La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: c0mm0n le 25 avril 2014 à 13:23:30

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 25 avril 2014 à 13:23:30
edit modo: si le site de c0mm0n devient indisponible, les fichiers de référence sont également disponibles ici: https://github.com/c0mm0n/edgemax4orange

Liens dans ce même sujet vers des configs fonctionnelles:

Configurations sur infra DHCP

config simple par Zoc (avec TV , sans Tel): https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992


Binaires pour ERL & ER5 PoE:
dhclient3 CoS 6: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992
dibbler-client CoS 6: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326604/#msg326604

Binaires pour ER X & ERX SFP:
dhclient3 CoS 6: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg330584/#msg330584


Configurations sur infra PPPoE (ancienne infra)

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 11:09:44
salut common, avant tout merci pour ton aide et de m'avoir prevenu pour mes identifiant orange, j'ai effacé le post ne pouvant pas supprimer la piece jointe

ne m'attendant pas à avoir autant d'aide en si peux de temps je suis partis me coucher tranquillement lol.

alors commencons par le debut :

quand je fais un
connect interface pppoe0
il me dit "Interface pppoe0 is already connected" mais pas d'adresse ip d'afficher dans l'interface edgemax

pour le "show interfaces pppoe pppoe0 log" j'ai ca

CHAP authentication succeeded
peer from calling number 02:03:3A:04:82:81 authorized
sent [IPCP ConfReq id=0x1 <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>]
:
Wed Jun  1 10:00:39 UTC 2011: PPP interface pppoe0 created
Wed Jun  1 10:00:40 UTC 2011: Stopping PPP daemon for pppoe0
Wed Jun  1 10:00:40 UTC 2011: Starting PPP daemon for pppoe0
Connected to 02:03:3a:04:82:81 via interface eth0.835
using channel 1
Using interface ppp0
Connect: ppp0 <--> eth0.835
sent [LCP ConfReq id=0x1 <mru 1492> <magic 0x67d2c6da>]
rcvd [LCP ConfReq id=0x28 <mru 1492> <auth chap MD5> <magic 0x7effc6d9>]
lcp_reqci: returning CONFACK.
sent [LCP ConfAck id=0x28 <mru 1492> <auth chap MD5> <magic 0x7effc6d9>]
rcvd [LCP ConfAck id=0x1 <mru 1492> <magic 0x67d2c6da>]
sent [LCP EchoReq id=0x0 magic=0x67d2c6da]
rcvd [CHAP Challenge id=0x1 <8599c1ca46ecc0a6553983bdce2375d8>, name = "BSMSO653
sent [CHAP Response id=0x1 <5208ab536183cc95fa150f2b56fd2c61>, name = "fti/hhatf
rcvd [LCP EchoRep id=0x0 magic=0x7effc6d9]
rcvd [CHAP Success id=0x1 "CHAP authentication success, unit 51400"]
CHAP authentication succeeded: CHAP authentication success, unit 51400
CHAP authentication succeeded
peer from calling number 02:03:3A:04:82:81 authorized
sent [IPCP ConfReq id=0x1 <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>]
rcvd [IPCP ConfReq id=0x80 <addr 193.253.XXX.XXX>]
ipcp: returning Configure-ACK
sent [IPCP ConfAck id=0x80 <addr 193.253.XXX.XXX>]
rcvd [IPCP ConfNak id=0x1 <addr 86.212.XXX.XXX> <ms-dns1 80.10.246.1> <ms-dns3 81
sent [IPCP ConfReq id=0x2 <addr 86.212.XXX.XXX> <ms-dns1 80.10.246.1> <ms-dns3 81
rcvd [IPCP ConfAck id=0x2 <addr 86.212.XXX.XXX> <ms-dns1 80.10.246.1> <ms-dns3 81
ipcp: up
Script /etc/ppp/ip-pre-up started (pid 1484)
Script /etc/ppp/ip-pre-up finished (pid 1484), status = 0x0
not replacing existing default route via 82.226.XXX.XXX
local  IP address 86.212.XXX.XX
remote IP address 193.253.XXX.X
primary   DNS address 80.10.246.1
secondary DNS address 81.253.149.9
Script /etc/ppp/ip-up started (pid 1535)
Script /etc/ppp/ip-up finished (pid 1535), status = 0x0

on voit bien l'attribution de l'adresse ip

par contre le probleme viendrai de l'attribution de la route par defaut qu'il renverrai vers l'acces free et non l'acces orange

oui le balance est la pour faire du load balancing a vrai dire j'ai utilisé le wizard qui fait tout automatiquement et j'ai adapté apres avec des set pour coller a ta config ( sur ma derniere config) celle d'avant j'avait modifié ton fichier pour utiliser mes 5 ports. celle la est donc bien epuré meme si il reste le load balacing.

joli joujou en tout cas c'est la premiere fois que j'apprecie un produit avant meme qu'il " fonctionne comme je le souhaite, l'interface est clair fluide, et l'acces en ssh avec edition en directe des fichiers de conf c'est genial un vrai routeur linux gigabit 5 ports,reellement open !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 12:31:11
bon je viens de faire quelque tests si je fais un "show interfaces"

il me sort ca :
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
eth0         -                                 u/u  Orange
eth0.835     -                                 u/u
eth1         82.226.XX.XXX/24                  u/u  Free
eth2         -                                 u/u  Local
eth3         -                                 u/D  Local
eth4         -                                 u/u  Local
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       92.128.XX.XXX                   u/u
switch0      192.168.1.254/24                  u/u  Local

on voit bien que mes deux interfaces sont bien connectées et choppe bien une adresse ip, par contre ce qui me surprend c'est que si je vais dans l'interface edgemax je n'ai pas le pppoe0 d'afficher et impossible donc par l'interface de gerer les routes correctement

afin de tester le load balancing j'ai appliqué ce tutoriel ( je me suis dit que si le load balancing marchait il suffisait juste de desactiver free pour avoir orange)

https://community.ubnt.com/t5/EdgeMAX-Configuration-Examples/EdgeMAX-Automatic-WAN-failover-with-PBR-load-balancing/ta-p/511289 (https://community.ubnt.com/t5/EdgeMAX-Configuration-Examples/EdgeMAX-Automatic-WAN-failover-with-PBR-load-balancing/ta-p/511289)

manque de pot, quand je vais voir les logs il m'annonce que mon pppoe0 est down alors qu'il est up.

si quelqu'un a une idée de ce que je pourrais faire par la suite ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 12:33:52
Voila j'allais te dire de mater les interfaces en CLI.

Pour une raison inconnue l'IP pppoe remonte pas dans la GUI (VLAN + PPPoe ? Faudrait ouvrir un ticket mais pour moi la GUI est encore "jeune" et on est en beta donc..)

Sinon tu veux vraiment pas commencer par avoir le net avec Orange avant de mettre le LB ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 12:34:44
Ok, gros "bug" que j'avais pas vu hier.

Ca va pas du tout ca :D

    dns {
        forwarding {
            cache-size 150
            listen-on eth1
        }
    }

listen-on = LAN en destination (actuellement c'est Free, ca va pas, pas besoin d'offrir de reso DNS a ton wan)

teste ta connection en CLI aussi :
ping google.fr
ping une IP (pour voir si y a un souci de DNS)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 12:55:42
tu sais quoi tu as raison je vais repartir de 0 virer le load balancing et faire en sorte que je me connecte bien a orange apres on verra pour le load balancing. je fais un reset de suite et avec le wizard je me connecte a orange, je reviens soit dans 15 minutes soit dans 2 jours, lol
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 13:11:18
Tu vas revenir vite, j'y connaissais rien et en 1h le net marchait.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 13:37:49
bon de retour par wifi du voisin,

marche pas  mais je viens de remarquer quelque chose

si on regarde les logs du pppoe0 il y a une adresse interne et une adresse externe

local  IP address 86.212.XXX.XX
remote IP address 193.253.XXX.X

a partir de mon edgemax en ssh j'ai acces au deux en faisant un ping

par contre en faisant le test de mon pc je n'ai acces qu'a l'adresse ip interne l'autre est inaccessible
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 13:42:14
ok c'est bon ca marche.

faut rajouter une regle nat pour que internet passe en renvoyant vers pppoe0
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 13:42:41
Ben ui :p

Good !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 13:47:40
bon par contre je peux pas acceder a certain site, et mon debit est bridé a 180/180 environ
inpossible d'aller sur speedtest par exemple

c'est bizzare quand je fais un ping de speednet.net il me renvoi vers cs62.adn.edgecastcdn.net alors que du edgerouteur il renvoi vers speedtest.net
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 14:00:37
Montre ta conf.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 14:11:06
voila.

peut etre le DNS cache ?

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password xxxxxx
                user-id fti/xxxxxx
            }
        }
    }
    ethernet eth1 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.254/24
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name Rezo {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.254
                dns-server 192.168.1.254
                lease 86400
                start 192.168.1.10 {
                    stop 192.168.1.50
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 300
            listen-on switch0
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5000 {
            description internet
            log enable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@3:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.5.0alpha1.4653508.140328.1720 */
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 14:15:24
Je tenterai un reboot deja, parce qu'a priori la conf est bonne.

Si tu mets les DNS de google sur ton ordi tout fonctionne ?

Essaye ca dans system du config.boot
name-server 8.8.8.8
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 14:16:09
PS : pour les debits, on verra quand tout marche (faut juste activer les accelerations pppoe et forwarding)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 14:25:07
bon je viens de redemarrer le routeur, ca ne passe toujours pas j'ai une resolution de nom.

si je ping frandroid.com par exemple il me renvoi ca Envoi d'une requête 'ping' sur frandroid.com [108.162.199.131] avec 32 octets de
 données :
Réponse de 108.162.199.131 : octets=32 temps=33 ms TTL=52
Réponse de 108.162.199.131 : octets=32 temps=31 ms TTL=52
Réponse de 108.162.199.131 : octets=32 temps=30 ms TTL=52
Réponse de 108.162.199.131 : octets=32 temps=29 ms TTL=52

mais pas possible d'y acceder par ie ou chrome

j'ai l'impression que le probleme viens du http en fait j'accede a tous les site en https mais pas en http, j'ai rien dit yahoo passe pas en https

pas mieux avec les dns google
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 14:41:19
Etrange :D

Je continue de comparer les fichiers, tu peux ajouter un client dhcp sur le 835 ?

        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password secret
                user-id fti/********
            }
        }

A part ca je vois pas trop, bizarre.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 14:43:40
Ajoute ca aussi dans le firewall

    options {
        mss-clamp {
            mss 1412
        }
    }

Vraiment pas certain que ca soit nécessaire (comme le dhcp du 835), mais je vois pas pq si t'as la meme config que moi t'aurais pas le meme résultat, donc je cherche les differences.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 14:45:05
Je pense que le MSS va régler ton problème  8)

Ton comportement est typique d'un pb de MTU et la MSS l'affecte en pppoe. Tout semble bon mais le http marche pas, remember la raie bleue :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 14:53:03
Pour les explications sur le MSS / PPPoe / MTU
http://irp.nain-t.net/doku.php/140pppoe:070_mtu_mss_etc (http://irp.nain-t.net/doku.php/140pppoe:070_mtu_mss_etc)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 15:04:21
Alors ? T'as plus internet du tout ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 15:14:58
bon tu avais raison le mss a regler le probleme j'ai acces a tout maintenant me reste plus qu'a regler le pppoe, je suis même revenu a mon ancienne config en load balancing vu que le probleme n'etait pas du a ca ce qui devrait me faciliter la tache pour la suite.

en tout cas merci pour ton tutoriel et ton aide, et merci de m'avoir fait decouvrir ce joujou il me plait vraiment.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 15:16:54
Nickel !

Je suis tombé amoureux également, ce petit fichier de conf, modifiable a souhait est nickel, mieux que la GUI :D

Tu veux faire du LB entre la fibre orange et xdsl free ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 15:34:34
oui c'est ca et essayer de rediriger certain protocole uniquement sur une interface style le ssh par l'adsl c'est surtout pour me former et m'amuser un peu ( je sais je suis bizzare) je suis admin systeme, je fais du dev aussi,  faire du reseau c'est un truc qui me sera utile un jour j'en suis sur.

tu as fait comment pour le pppoe offload ?

dire que j'ai payé mon srx5308 plus de 500 euros et que je suis obligé de le remplacer par un edgerouter poe a 160€ pour pouvoir me connecter a orange ou a sfr ( j'aurai pu me connecter a sfr il suffit juste de changer le vendor class identifier pour se connecter a la fibre sfr) alors qu'avec le srx impossible sous sfr et  sous orange debit limité a 80/80 avec un SAV totalement sourd ( c'est la faute d'orange pour eux)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 15:46:13
Offload :

A caler dans system (après le ntp chez moi)

    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan disable
        }
    }

L'offload vlan bug avec le firm actuel en usage TV, ubnt est au courant.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 01 mai 2014 à 15:48:54
Plus que trouver comment mettre un téléphone en sip, et hop, bye bye livebox
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 15:50:26
Ou en attendant, remplacer son fixe par un smartphone et l'appli orange.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 01 mai 2014 à 15:53:12
Ou en attendant, remplacer son fixe par un smartphone et l'appli orange.

soit, mais je trouve que le son n'est pas transcendant avec....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 15:56:36
soit, mais je trouve que le son n'est pas transcendant avec....
j'utilise jamais mon fixe et j'en ai deux en plus orange et free
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 15:57:51
Alors ton debit ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 16:08:45
ben j'ai mis ce que tu m'as dit, j'ai fait un reboot un petit show ubnt offload  et c'est pas activé

ubnt@EdgeRouter:/config$ show ubnt offload
IP offload module   : loaded
IPv4
  forwarding: disabled
  vlan      : disabled
  pppoe     : disabled
IPv6
  forwarding: disabled
  vlan      : disabled
  pppoe     : disabled

IPSec offload module: not loaded

il faut peut etre installer un module ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 16:11:41
Bizarre, nan pas de module.

D'ailleurs il est bien "loaded" dans ton output.

Essaye en CLI

configure
set system offload ipv4 pppoe enable
set system offload ipv4 forwarding enable
commit
save
exit
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 16:26:38
elle est pas mal celle la quand je le fait en manuel il me repond que c'est deja fait

set system offload ipv4 pppoe enable
The specified configuration node already exists
[edit]

je vais redemmarrer encore pour voir

toujours rien suite au demarrage
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 16:48:58
Et si tu disable et re-enable en CLI ?

Sinon meme technique qu'avant, revenir a un setup 1 WAN et une config light, et réessayer.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 18:13:59
bon mon routeur viens de se suicider, lol, j'etais en train de tester la TV j'ai fait un dhclient en ligne de commande et apres ca impossible de pouvoir me connecter meme apres un redemarrage un reset et une restore de config, je suis donc repartis a 0 et  la ma config marche, le pppoe offload est activé. je vais faire une sauvegarde et je m'attaque a la TV.

merci pour l'aide c0mm0n en tout cas.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 18:15:30
Le reset usine l'a remis en selle ?

J'ai observé qqes trucs funky quand tu changes la config, mais ensuite a l'usage c'est stable (très stable meme pour une alpha).
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 18:38:52
oui c'est bon reset usine et config manuelle derriere et tout est ok

Maintenant je vais voir pour la TV, les débit sont très bon surtout que je viens de rebrancher mon serveur qui doit télécharger toutes ses "mises a jours" et autre je pense, je suis a 440/190 pas la bonne heure en plus.

(https://www.speedtest.net/result/3474474663.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 19:22:30
Nickel !!  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 20:31:33
J'ai rajouté un exemple de config pour le firewall en premiere page : https://lafibre.info/orange-tutoriels/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg135392/#msg135392

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 01 mai 2014 à 22:26:52
Tout d'abord, merci pour ton tuto, je me suis commandé le même routeur et je suis en train de le configurer avec la fibre chez SFR. Cependant, j'ai constaté quelques soucis en version 1.4 ou 1.5 et je voudrais avoir ton avis.

Pour avoir une IP du dhcp de sfr, j'ai crée un fichier dhclient.conf avec les bonnes infos mais je suis obligé de le recharger à chaque commit via la commande dhclient. Je constate également un pb de DNS, trop souvent, il ne foward pas le trafic sur les dns de sfr. Est ce que tu as constaté les même pb chez Orange ?

Merci
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 22:46:52
Pour le client DHCP :
Je sais que tu peux modifier le fichier qui genere les confs : /opt/vyatta/sbin/vyatta-interfaces.pl
A partir de la ligne 158, t'as le générateur de la conf dhcp si tu modifies ici, ca sera permanent et tu pourras te passer du dhclient.conf (qui reste pratique pour les tests)

Voir ce topic qui parle de SFR, a mon avis c'est exactement ce que tu cherches :)
http://community.ubnt.com/t5/EdgeMAX/dhcp-client-Tuning-vendor-class-identifier-dhcp-option-60/td-p/581069 (http://community.ubnt.com/t5/EdgeMAX/dhcp-client-Tuning-vendor-class-identifier-dhcp-option-60/td-p/581069)

Pour les DNS :
Non je ne vois pas, mais n'est ce pas simplement le cache ?
Je crois que tu peux préciser les DNS au niveau "system" t'as essayé ? (dans la GUI et la CLI)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 22:52:25
Sinon petite modif de la conf "de base", le mss est a 1412, on peut le passer a 1452.

blegoff, pense a la corriger :P
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 23:11:31
ok merci je fais ca de suite.

La TV marche bien sauf la VOD deux routes ne sont pas configurer ca doit être pour ca

Si je comprend bien a chaque redémarrage du routeur l'adresse du BR0 va changer donc les routes ne serons plus bonne, je suis en train de faire un script pour automatiser les choses.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 23:16:11
Oui mais la gateway reste la meme, et jusque la (une semaine), j'ai toujours eu le meme adresse en 10.54.56.xx

Me suis meme demandé si on pouvait pas accéder a toutes les gateways par défaut, donc peu importe son adresse (mais la je dis peut être n'importe quoi, j'ai pas vérifié)

Le script existe deja dans pas mal de distribs linux /etc/dhcpd/exit-hooks ou un truc du genre. (dans debian wheezy il y est)
Dans pfsense tu trouves aussi les méthodes pour add / remove / clean.

Personnellement, j'attends que ca me pete une fois a la gueule avant de regarder de plus près :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 23:23:34
Dans wheezy il est la : /etc/dhcp/dhclient-exit-hooks.d/rfc3442-classless-routes
https://github.com/Webconverger/webc/blob/master/etc/dhcp/dhclient-exit-hooks.d/rfc3442-classless-routes

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 23:27:20
Sinon maintenant que quelqu'un d'autre a un edgemax, tu trouves pas le web une chouille plus rapide qu'avec la LB ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 01 mai 2014 à 23:30:06
Tout fonctionne :)

Je vais me replonger sur la modif du serveur web pour y ajouter les web services nécessaire pour la TV. Sur ce coup, orange semble avoir été plus soft
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 23:32:16
Good ca t'a aidé mon lien pour le dhcp ?

Je crois qu'en IPTV t'as besoin de l'igmp proxy, au passage tu risques d'avoir une liste longue de subnets à mettre dans igmp proxy, avec l'edgemax (contrairement a d'autres nix dédicace "kaoutakkou" :o), tu peux mettre 0.0.0.0/0 pour que ca accepte tous les subnets.

Suis souvent allé voir la conf SFR pour m'inspirer (sur une hypothèse "tous les ISPs ont une infra proche")
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 23:37:39
Sinon maintenant que quelqu'un d'autre a un edgemax, tu trouves pas le web une chouille plus rapide qu'avec la LB ?

ben je ne sais pas je te dirai que je le trouve un chouille plus lent qu'avec mon srx5308 j'en avait parlé la deja sur ce forum on m'avait pris pour un fou http://www.forum-orange.com/forums/viewtopic.php?id=68325 (http://www.forum-orange.com/forums/viewtopic.php?id=68325) c'est dans le post 7 que j'en parle deja.

apres comme je l'ai deja expliqué la livebox est quand meme un materiel pas cher meme si elle fait son travail l'objectif d'orange n'est pas d'avoir un materiel top mais d'avoir un materiel fonctionnel et des services a coté, ce n'est d'apres moi pas comparable avec du materiel reseau dont l'objectif est de faire du reseau le mieux possible.

mais comme toi quand j'etais passé deja de la freebox v6 au srx5308 en adsl j'avais senti la difference, pareil pour orange, mais vu que je suis passé du srx au edge pas vu grande difference si ce n'est que l'edge est super pratique a configurer j'adore.

Au fait merci aussi d'avoir rajouté les dépôts dans tes sources, j'ai installé vim, wget, lynx, iperf et ccze ce qui permet d'avoir une boite a outils reseau super pratique. ces quelques petits logiciels devrait etre obligatoire d'apres moi.

vous avez la vod et le replay de votre coté ?

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 01 mai 2014 à 23:37:52
Yep merci, j'ai ajouter la ligne et maintenant plus besoin de charger le fichier via dhclient. Juste besoin de cette entrée pour monter internet, pas de vlan à configurer :)

J'avais repris le tuto de bypass de la neufbox et ajouter les IP en proxy IGMP mais je n'avais que le guide qui passait. Lorsque je veux lancer une chaîne, j'ai un message qui me dis que j'ai atteint le débit max de ma ligne et qu'il ne peut pas l'afficher.

Je pense que sans le vhost, le décodeur ne voudras pas me chercher les flux
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 23:43:40
ben je ne sais pas je te dirai que je le trouve un chouille plus lent qu'avec mon srx5308 j'en avait parlé la deja sur ce forum on m'avait pris pour un fou http://www.forum-orange.com/forums/viewtopic.php?id=68325 (http://www.forum-orange.com/forums/viewtopic.php?id=68325) c'est dans le post 7 que j'en parle deja.

apres comme je l'ai deja expliqué la livebox est quand meme un materiel pas cher meme si elle fait son travail l'objectif d'orange n'est pas d'avoir un materiel top mais d'avoir un materiel fonctionnel et des services a coté, ce n'est d'apres moi pas comparable avec du materiel reseau dont l'objectif est de faire du reseau le mieux possible.

mais comme toi quand j'etais passé deja de la freebox v6 au srx5308 en adsl j'avais senti la difference, pareil pour orange, mais vu que je suis passé du srx au edge pas vu grande difference si ce n'est que l'edge est super pratique a configurer j'adore.

Au fait merci aussi d'avoir rajouté les dépôts dans tes sources, j'ai installé vim, wget, lynx, iperf et ccze ce qui permet d'avoir une boite a outils reseau super pratique. ces quelques petits logiciels devrait etre obligatoire d'apres moi.

vous avez la vod et le replay de votre coté ?

Ok, je rêve pas complètement :D

Pour la livebox, je suis plutôt surpris, au debut je la conchiais un peu mais quand tu vois que meme les dernières routeurs Asus a 150/200€ arrivent pas a saturer le 500/200 (de loin), et que finalement y a pas bcp de matos pas cher sur le marché qui fasse le job, elle est pas si mal :)

Je savais que les sources seraient appréciées, sinon oui Replay / Vod aucun souci (testé uniquement les bandes annonces pour la vod). Ajoute tes règles, et reboot la box TV.

"Kaoutakat" a réussi à avoir le replay sur pfsense sur la base des mêmes infos.

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 23:45:43
Yep merci, j'ai ajouter la ligne et maintenant plus besoin de charger le fichier via dhclient. Juste besoin de cette entrée pour monter internet, pas de vlan à configurer :)

J'avais repris le tuto de bypass de la neufbox et ajouter les IP en proxy IGMP mais je n'avais que le guide qui passait. Lorsque je veux lancer une chaîne, j'ai un message qui me dis que j'ai atteint le débit max de ma ligne et qu'il ne peut pas l'afficher.

Je pense que sans le vhost, le décodeur ne voudras pas me chercher les flux

Pour l'igmp commandes importantes (sans consequence, juste des infos)
show ip multicast mfc
show ip multicast interfaces
ip mroute

Si tu peux poster leur contenu, ainsi que la conf igmp proxy.

Par ailleurs, si tu veux debugguer, lance igmpproxy comme ca (en le tuant avant)
igmpproxy -vv
Il t'affichera ses logs en live.



Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mai 2014 à 23:49:28
oui je t'avoue que l'affichage des pages est super rapide, je suis en train de m'amuser comme un gamin a cliquer sur des lien afin de voir si ca bloque, apres pour avoir configurer du squid dans certaines boite, c'est un proxy qui permet de faire du cache en mémoire, est ce que ce ne serai pas ca qu'ils ont fait.

pour la VOD je verai demain, je suis a 2 doigts d'avoir la config de mes rêves juste grâce a 1 petits routeur pas cher, je vais suivre cette boite de pret voir si il sortent pas du matos, deja je vais surement me payer un de leur switchs ils ont l'air pas mal pour le prix.

au fait j'ai réactiver free aussi aucun problème les deux acces sont sur le routeur le free est en "attente" mais je vais voir par la suite si on peut faire du load balancing et autres, me reste plus qu'a ouvrir les ports ce que je vais faire de suite !

Merci encore pour ton aide !

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 mai 2014 à 23:56:12
Y a squid d'installé il me semble mais je pense pas que ca soit actif si tu le config pas (comme les autres services).

Sinon je crois bien que c'est le routeur, désactive l'offloading, tu vois de suite la diffèrence !

De rien pour l'aide, je compte sur toi pour apporter ta pierre a l'edifice ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 01 mai 2014 à 23:58:54
Voici les retours des commandes:

show ip multicast mfc
Rien

show ip multicast interfaces
Intf        BytesIn        PktsIn      BytesOut       PktsOut            Local
eth0          0.00b             0         0.00b             0      192.168.1.1
eth1          0.00b             0         0.00b             0    <IP_Pub>
eth2          0.00b             0         0.00b             0      192.168.2.1

ip mroute
(192.168.1.23, 239.255.255.250)  Iif: unresolved

show protocols igmp-proxy
 interface eth0 {
     alt-subnet 224.0.0.0/8
     alt-subnet 93.17.149.15/32
     alt-subnet 93.17.149.158/32
     alt-subnet 86.65.232.22/32
     alt-subnet 84.96.146.150/32
     alt-subnet 86.66.67.62/32
     alt-subnet 86.66.67.58/32
     alt-subnet 86.65.94.9/32
     alt-subnet 86.65.232.10/32
     alt-subnet 93.20.55.42/32
     role downstream
     threshold 1
 }
 interface eth1 {
     alt-subnet 223.0.0.0/8
     role upstream
     threshold 1
 }
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:03:54
Si mfc vide = problème de conf, igmpproxy doit meme pas tourner.

Verifie éventuellement en le lancant (il va râler qu'il est deja lancé, ou insta quit avec un message d'erreur)
sudo igmpproxy -vv
Essaye avec ma conf igmpproxy (0.0.0.0/0 partout), c'est le cheat mode, tous les subnets sont gérés automatiquement.

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:04:42
PS : t'aurais pas confondu upstream et downstream

Upstream = WAN
Downstream = LAN(s)

La facilité avec laquelle j'arrive a te dire tout ca, me renvoie aux heures de galère a capter comment ca marche :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 02 mai 2014 à 00:15:27
De rien pour l'aide, je compte sur toi pour apporter ta pierre a l'edifice ;)

Avec plaisirs j'avais meme comme idée de diffuser un peu ton tuto sur d'autres forum en conseillant le matos, quand je vois le nombre de personne qui galere ca serai bien d'apres moi !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 02 mai 2014 à 00:20:30
PS : t'aurais pas confondu upstream et downstream

Upstream = WAN
Downstream = LAN(s)

La facilité avec laquelle j'arrive a te dire tout ca, me renvoie aux heures de galère a capter comment ca marche :D

En effet, j'avais inverser LAN et WAN. J'ai mis 0.0.0.0 sur chaque interface et modifier les rôles mais tjs 0 sur les interfaces multicast :(

Il y a des commandes à faire après avoir fait les modifis dans la config et la recharger ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:22:20
En effet, j'avais inverser LAN et WAN. J'ai mis 0.0.0.0 sur chaque interface et modifier les rôles mais tjs 0 sur les interfaces multicast :(

Il y a des commandes à faire après avoir fait les modifis dans la config et la recharger ?

Reposte ta config, ou extrait.

Pour le debuggage lance le en ligne de commande et montre nous ce que ca donne.

Y a *pleins* de petits details avec lui, il est sensible, limite pénible.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 02 mai 2014 à 00:23:37
root@ubnt# show protocols igmp-proxy
 interface eth0 {
     alt-subnet 0.0.0.0/0
     role downstream
     threshold 1
 }
 interface eth1 {
     alt-subnet 0.0.0.0/0
     role upstream
     threshold 1
 }
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:24:25
Les 2 interfaces ont une IP ? (sinon il voudra RIEN savoir)

Eth1 c bien le WAN ?

Le log quand tu le lances a la main ? :P

Envoie ta conf complete, si ca t'embêtes pas sur c0mmm0n chez gmail.com

Je mate la NBA, suis la pour un moment encore, si t'es chaud pour boucler ca ce soir :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:26:36
Si t'as un lien avec la conf de reference SFR aussi je veux bien.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 02 mai 2014 à 00:26:55
Il doit manquer qqch car quand je lance sudo igmpproxy -vv , j'ai ce message "Using default configuration file "/etc/igmpproxy.conf""
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:28:24
Ah nan c parfait, ca veut dire qu'il se lance bien :)

Ouvre un 2e shell et laisse le comme ca pendant que tu fais tes tests coté TV, ensuite dans le 2e shell lance les commandes d'en haut et dis nous ce que ca donne.

C'est juste pour le debug, après il tournera en daemon comme d'hab.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:30:22
Tiens voila a quoi ca ressemble quand ca "marche" :

Tu dois voir ca dans le shell ouvert sur igmpproxy :

root@ubnt:~#  igmpproxy -v -d /etc/igmpproxy.conf
20:15:28.988340 adding VIF, Ix 0 Fl 0x0 IP 0xc0a80101 eth0, Threshold: 1, Ratelimit: 0
20:15:28.989351 adding VIF, Ix 1 Fl 0x0 IP 0xc0a80201 eth2, Threshold: 1, Ratelimit: 0
20:15:28.989996 adding VIF, Ix 2 Fl 0x0 IP 0x0a36389a br0, Threshold: 1, Ratelimit: 0
20:15:28.990577 adding VIF, Ix 3 Fl 0x0 IP 0x0aafe3e7 eth1.851, Threshold: 1, Ratelimit: 0
20:15:28.991171 adding VIF, Ix 4 Fl 0x0 IP 0x51f9ea9c pppoe0, Threshold: 1, Ratelimit: 0
20:15:28.991927 joinMcGroup: 224.0.0.2 on eth0
20:15:28.992539 joinMcGroup: 224.0.0.2 on eth2
20:15:28.993128 joinMcGroup: 224.0.0.2 on eth1.851
20:15:28.993715 joinMcGroup: 224.0.0.2 on pppoe0
20:15:28.995540 RECV Membership query   from 192.168.1.1     to 224.0.0.1
20:15:28.995864 RECV Membership query   from 192.168.2.1     to 224.0.0.1
20:15:28.996188 RECV Membership query   from 10.175.227.231  to 224.0.0.1
20:15:28.996524 RECV Membership query   from 81.249.234.156  to 224.0.0.1
20:15:29.010275 RECV V2 member report   from 192.168.1.1     to 224.0.0.2
20:15:29.010548 The IGMP message was from myself. Ignoring.
20:15:29.010869 RECV V2 member report   from 192.168.2.1     to 224.0.0.2
20:15:29.011137 The IGMP message was from myself. Ignoring.
20:15:29.011472 RECV V2 member report   from 81.249.234.156  to 224.0.0.2
20:15:29.011743 The IGMP message was from myself. Ignoring.
20:15:31.510062 RECV V2 member report   from 192.168.1.1     to 239.255.255.250
20:15:31.510316 The IGMP message was from myself. Ignoring.
20:15:31.510675 Inserted route table entry for 239.255.255.250 on VIF #-1
20:15:31.511008 Adding MFC: 192.168.1.1 -> 239.255.255.250, InpVIf: 2
20:15:32.010077 RECV V2 member report   from 10.175.227.231  to 224.0.0.2
20:15:32.010357 The IGMP message was from myself. Ignoring.
20:15:33.321174 RECV V2 member report   from 192.168.2.40    to 239.255.255.250
20:15:33.321881 Updated route entry for 239.255.255.250 on VIF #1
20:15:33.322875 Adding MFC: 192.168.1.1 -> 239.255.255.250, InpVIf: 2
20:15:33.323753 joinMcGroup: 239.255.255.250 on br0
20:15:33.325308 The origin for route 239.255.255.250 changed from 192.168.1.1 to 192.168.2.40
20:15:33.326324 Adding MFC: 192.168.2.40 -> 239.255.255.250, InpVIf: 2
20:15:33.340242 RECV V2 member report   from 10.54.56.154    to 239.255.255.250
20:15:33.340910 The IGMP message was from myself. Ignoring.
20:15:33.342088 Route activation request from 10.54.56.154 for 239.255.255.250 is from myself. Ignoring.
20:15:35.190033 RECV V2 member report   from 192.168.2.24    to 232.0.1.181
20:15:35.190300 Inserted route table entry for 232.0.1.181 on VIF #1
20:15:35.190472 joinMcGroup: 232.0.1.181 on br0
20:15:35.210154 RECV V2 member report   from 10.54.56.154    to 232.0.1.181
20:15:35.210369 The IGMP message was from myself. Ignoring.
20:15:35.210571 Route activation request from 10.54.56.154 for 232.0.1.181 is from myself. Ignoring.
20:15:35.242543 Adding MFC: 80.12.194.107 -> 232.0.1.181, InpVIf: 2
20:15:37.630080 RECV V2 member report   from 81.249.234.156  to 233.89.188.1
20:15:37.630295 The IGMP message was from myself. Ignoring.
20:15:37.630543 Inserted route table entry for 233.89.188.1 on VIF #-1
20:15:37.630800 Adding MFC: 81.249.234.156 -> 233.89.188.1, InpVIf: 2
20:15:38.602648 The origin for route 239.255.255.250 changed from 192.168.2.40 to 192.168.2.2
20:15:38.603362 Adding MFC: 192.168.2.2 -> 239.255.255.250, InpVIf: 2
20:15:43.230253 RECV V2 member report   from 10.54.56.154    to 239.255.255.250
20:15:43.230469 The IGMP message was from myself. Ignoring.
20:15:43.830079 RECV V2 member report   from 10.54.56.154    to 232.0.1.181
20:15:43.830294 The IGMP message was from myself. Ignoring.
20:15:44.295841 The origin for route 239.255.255.250 changed from 192.168.2.2 to 192.168.2.26
20:15:44.296428 Adding MFC: 192.168.2.26 -> 239.255.255.250, InpVIf: 2
20:15:45.970081 RECV V2 member report   from 10.54.56.154    to 239.255.255.250
20:15:45.970298 The IGMP message was from myself. Ignoring.
20:15:45.970503 Route activation request from 10.54.56.154 for 239.255.255.250 is from myself. Ignoring.
20:15:46.624963 RECV Membership query   from 0.0.0.0         to 224.0.0.1
20:15:49.620209 RECV V2 member report   from 10.54.56.154    to 232.0.1.181
20:15:49.620424 The IGMP message was from myself. Ignoring.
20:15:49.620625 Route activation request from 10.54.56.154 for 232.0.1.181 is from myself. Ignoring.
^C20:15:53.123220 select() failure; Errno(4): Interrupted system call
20:15:53.123641 Got a interupt signal. Exiting.
20:15:53.123865 Removing MFC: 80.12.194.107 -> 232.0.1.181, InpVIf: 2
20:15:53.124046 leaveMcGroup: 232.0.1.181 on br0
20:15:53.124891 Removing MFC: 81.249.234.156 -> 233.89.188.1, InpVIf: 2
20:15:53.125405 Removing MFC: 192.168.2.26 -> 239.255.255.250, InpVIf: 2
20:15:53.125636 leaveMcGroup: 239.255.255.250 on br0
20:15:53.126245 All routes removed. Routing table is empty.
20:15:53.127744 Shutdown complete….

Dans le 2e si tu fais un mroute :

root@ubnt:~# ip mroute
(192.168.2.40, 239.255.255.250)  Iif: br0        Oifs: eth2
(192.168.2.26, 239.255.255.250)  Iif: br0        Oifs: eth2
(192.168.1.1, 239.255.255.250)   Iif: br0        Oifs: eth2
(192.168.2.2, 239.255.255.250)   Iif: br0        Oifs: eth2
(80.12.194.107, 232.0.1.181)     Iif: br0        Oifs: eth2
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:31:02
Si -vv donne rien essaye mon "-v -d" sans preciser la conf, il la prend par défaut.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 02 mai 2014 à 00:32:07
Si t'as un lien avec la conf de reference SFR aussi je veux bien.

Le lien du topic SFR https://lafibre.info/sfr-tutoriels/bypasser-la-neufbox/ (https://lafibre.info/sfr-tutoriels/bypasser-la-neufbox/)  et la KB chez Uniquiti que j'ai utilisé http://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMAX-Set-up-IGMP-proxy-and-statistics/ta-p/473943 (http://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMAX-Set-up-IGMP-proxy-and-statistics/ta-p/473943)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 02 mai 2014 à 00:34:25
Si -vv donne rien essaye mon "-v -d" sans preciser la conf, il la prend par défaut.

J'obtiens ça avec la nouvelle commande
22:33:31.846653 MC-Router API already in use; Errno(125): Address already in use
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:37:00
Normal il tourne deja.

Je le tue comme ca :
ps ax | grep [i]gmpproxy

Ca te donne le process igmpproxy, ensuite tu peux le tuer avec son PID

sudo kill -9 XXX
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:38:17
Le lien du topic SFR https://lafibre.info/sfr-tutoriels/bypasser-la-neufbox/ (https://lafibre.info/sfr-tutoriels/bypasser-la-neufbox/)  et la KB chez Uniquiti que j'ai utilisé http://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMAX-Set-up-IGMP-proxy-and-statistics/ta-p/473943 (http://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMAX-Set-up-IGMP-proxy-and-statistics/ta-p/473943)

Merci, c'est BCP plus simple qu'Orange :o (la chance).

Donc y a aucune raison que ta conf aille pas, il se passe quoi coté décodeur TV ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:41:32
Par contre, il faut pas réaliser la partie "Simuler l'API de la Neufbox", également ?

Pas de méthode pour le replay chez SFR de ce que je lis sur le tuto ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 02 mai 2014 à 00:52:08
Par contre, il faut pas réaliser la partie "Simuler l'API de la Neufbox", également ?

Pas de méthode pour le replay chez SFR de ce que je lis sur le tuto ?

Il y a un second tuto https://lafibre.info/sfr-tutoriels/amelioration-bypass-neufbox/ (https://lafibre.info/sfr-tutoriels/amelioration-bypass-neufbox/) qui est une extension pour pour le replay. J'ai désormais des route qui sont apparues mais toujours le même pb sur le decodeur. J'avais commencer à regarder pour simuler l'api de la neufbox mais il faut que je vois comment couper la redirection du serveur web du routeur du 80 vers le 443 afin de pouvoir ajouter de nouveaux vhost
Il y a également la mise en place de vlan dans le second tuto mais je pense qu'il faut d'abord arriver à générer l'API qui était la conclusion du précédent tuto.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 00:58:34
Ok.

Pour ton problème de 80/443, essaye peut être dans un premier temps de passer toute la GUI en 80 ? (tu peux le changer dans le config.boot)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 01:05:42
Très intéressant l'article, c'est pas si simple que ca SFR.

Tu vas essayer de reproduire le fait de mettre la NB routeur sur le LAN derriere l'edgemax ?

D'ailleurs ca me donne une idée pour la Livebox, si on pouvait faire la meme chose (me parait pas hyper compliqué), on pourrait peut être reacceder au téléphone :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 02 mai 2014 à 01:09:03
Je vais essayer en full edgemax pour le routeur et les web services qu'il faut pour le décodeur. Pour couper l'interface en https, je ne vois que le parametre https-listen. En le remplaçant par http et 80 ça devrait marcher ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 03:13:22
Ca semble peut être plus compliqué que ca :
http://community.ubnt.com/t5/EdgeMAX/Changing-lighttpd-port/m-p/449213/highlight/true#M7747 (http://community.ubnt.com/t5/EdgeMAX/Changing-lighttpd-port/m-p/449213/highlight/true#M7747)

y a deja un serveur web sur le 80
- faudrait libérer le port et mettre un autre serveur
- modifier le rewriting pour servir les fichiers statiques sans https (je suppose)

L'edgemax utiliser lighthttpd, installer nginx ca parait pas mal (en libérant le 80)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Je@nb le 02 mai 2014 à 11:17:26
drapal ici aussi :o
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: jyce le 02 mai 2014 à 14:18:43
Ya tout HFR qui déménage ici  ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 15:59:32
Ca fait un moment qu'il est la :D

On lui doit d'ailleurs une bonne partie du résultat final :jap:
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: corrector le 02 mai 2014 à 16:02:31
Je pense que le MSS va régler ton problème  8)

Ton comportement est typique d'un pb de MTU et la MSS l'affecte en pppoe. Tout semble bon mais le http marche pas, remember la raie bleue :D
Règle le MTU, pas le MSS!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 16:03:49
La MTU était deja a 1492.

En pppoe faut régler les 2 check le lien donné a ce moment pour les explications.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 16:58:48
J'ai trouvé une astuce pour le téléphone :D

(https://www.evernote.com/shard/s1/sh/c2cc70b2-14eb-4332-b0cb-7ebdf632ebc0/9efc4b061b3c5e22c1194faa7f7f2f1f/deep/0/Capture_Mirror_LB_PRIVATE.pcapng----Wireshark-1.10.6--(v1.10.6-from-master-1.10)-.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: corrector le 02 mai 2014 à 17:01:02
???
Pourquoi le 2ème REGISTER passe?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 17:03:22
C'est "normal", dans les captures originales la LB j'ai pareil.

Bon go vous faire le tuto :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: corrector le 02 mai 2014 à 17:05:49
Après le contrôle d'accès par mot de passe, le contrôle d'accès par adresse IP, voilà le contrôle d'accès par insistance : l'accès est donné à celui qui réitère sa demande!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 17:06:57
C'est pareil avec le lien PPPOE, ca marche jamais du premier coup, meme avec la LB d'origine.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 02 mai 2014 à 21:43:29
petite question Common tu as configuré ton firewall, pourrais tu m'aider un peu impossible d'envoyer un mail et impossible de faire entrer un flux sur mon serveur malgré les ouvertures que j'ai créé.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 22:03:59
Voici la règle que j'ai pour le VPN en entrée :

port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth2
    lan-interface eth0
    rule 1 {
        description "VPN PPTP"
        forward-to {
            address 192.168.2.2
            port 1723
        }
        original-port 1723
        protocol tcp_udp
    }
    wan-interface pppoe0
}

Pour la conf du FW c'est celle de la premiere page toujours.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 02 mai 2014 à 22:23:38
tu as rien dans le firewall policies ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tit91 le 02 mai 2014 à 22:27:21
???
Pourquoi le 2ème REGISTER passe?

Mon interprétation: le second message REGISTER est plus gros et inclue (contrairement au premier) les informations d'authentification nécessaires et fournies en réaction au 401 Unauthorized. C'est pour ça que ça passe, pas parceque l'on a insisté :)

@ c0mm0n: quel est l'équipement portant l'IP en 10.x dans cette capture ? LB ? Car tu évoques des "captures originales"... kesako ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 22:31:05
@blegoff
Non c'est le "auto-firewall enable" qui fait le job visiblement.

La règle avait été créée par la GUI je crois.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 mai 2014 à 22:55:22
Mon interprétation: le second message REGISTER est plus gros et inclue (contrairement au premier) les informations d'authentification nécessaires et fournies en réaction au 401 Unauthorized. C'est pour ça que ça passe, pas parceque l'on a insisté :)

@ c0mm0n: quel est l'équipement portant l'IP en 10.x dans cette capture ? LB ? Car tu évoques des "captures originales"... kesako ?

C'est le routeur (tiers ou LB).

Capture originale = trames de la livebox officielle.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 02 mai 2014 à 23:11:52
ok merci j'ai des ports ouvert et d'autres qui marche pas je vais faire des tests, étrange !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Marin le 02 mai 2014 à 23:35:02
???
Pourquoi le 2ème REGISTER passe?

Parce que le premier n'a pas pour but de passer, mais juste d'obtenir du serveur un header « WWW-Authenticate » afin de connaître le nonce, qui devra être concaténé avec le mot de passe pour la génération du hash (authentification de type Digest).

Cela permet d'éviter que le hash d'authentification ne soit réutilisé par quelqu'un qui a intercepté le trafic SIP.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tit91 le 02 mai 2014 à 23:36:19
C'est le routeur (tiers ou LB).
Capture originale = trames de la livebox officielle.

OK, quelle est donc la différence entre les deux REGISTER ? Les deux ne font pas la même taille. Merci :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tit91 le 02 mai 2014 à 23:37:56
Parce que le premier n'a pas pour but de passer, mais juste d'obtenir du serveur un header « WWW-Authenticate » afin de connaître le nonce, qui devra être concaténé avec le mot de passe pour la génération du hash (authentification de type Digest).

Mot de passe que l'on ne connait pas, d'où mon incompréhension sur ce qui est écrit dans les derniers messages.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Marin le 02 mai 2014 à 23:46:37
OK, quelle est donc la différence entre les deux REGISTER ?

Le second contient, dans ses headers, un hash calculé à partir de différents éléments, dont le mot de passe et le nonce obtenu en réponse au premier REGISTER.

Tout est expliqué ici : https://en.wikipedia.org/wiki/Digest_access_authentication

La Neufbox fait la même chose pour l'authentification SIP : https://lafibre.info/images/wireshark/201401_sfr_neufbox6_demarrage.pcap

Mot de passe que l'on ne connait pas

Effectivement. Là il est question de ce que la Livebox envoie sur le réseau.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tit91 le 02 mai 2014 à 23:54:31
Nous sommes donc d'accord sur le fait que le bout de screenshot wireshark ne peut que refléter un échange entre une LB (non un routeur tiers - même si l'on aimerait bien) et la PFS SIP d'Orange.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Marin le 03 mai 2014 à 00:03:56
Effectivement. (mais ça pourrait changer dans l'hypothèse où quelqu'un ici arriverait à rooter sa Livebox)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 03 mai 2014 à 00:05:54
Oui désolé, mon message était pas clair, les echanges SIP viennent tous de la LB, j'ai jamais meme essayé de les faire avec autre chose, sachant que ca aboutira pas.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 03 mai 2014 à 02:46:22
Bon ok mes ports sont configurés, vraiment nickel ce routeur

J'essaye de lui trouver des défauts , c'est dur

et comme tu disait il a certaines instabilités lors de la config une fois configurés il a l'air très stable !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 03 mai 2014 à 14:33:41
Hésite pas à nous poster des snippets de configuration :)

T'avais fini la partie TV/replay sans souci ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 03 mai 2014 à 15:03:06
@marin / tivoli, je vous ai posté des captures du SIP la : https://lafibre.info/orange-tutoriels/remplacer-livebox-le-telephone/msg137151/#msg137151
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 03 mai 2014 à 17:20:27
Merci,

J'ai hate de recevoir mon jouet moi aussi ;-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 03 mai 2014 à 19:06:15
Hésite pas à nous poster des snippets de configuration :)

T'avais fini la partie TV/replay sans souci ?

la TV oui le replay non je verrai ca plus tard j'ai un problème avec mon serveur mail et d'autres choses plus prioritaires !

en tout cas  ca marche super bien pour l'instant il faudrait aussi que je fasse passer la tv free par l'edgerouter plutôt que par un switch a part, certain on réussi ( http://guillaume.vaillant.me/?p=256 (http://guillaume.vaillant.me/?p=256)) mais mes premiers tests ne sont pas concluant, et aussi voir pour l'ipv6 je ferai bien des tests pour voir le futur.

merci en tout cas pour tout ces conseils, je me retrouve avec une config que je rêve de mettre en place depuis 2 ans et que je n'ai jamais réussi à faire avec le netgear srx qui est trop fermé, comme quoi 3 fois plus cher ne veut pas dire mieux !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 05 mai 2014 à 14:51:23
Ma date de livraison a ete decalee par UPS au dernier moment, visiblement j'ai fait le mauvais choix entre DHL et UPS pour la livraison, donc mon retour d'experience c'est en cas de commande sur Varia shop de prendre la livraison DHL ;-)



Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 05 mai 2014 à 14:52:55
Qqes jours de répit pour ta LB :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 05 mai 2014 à 15:28:48
Je suis chez SFR et je ne compte pas forcement la remplacer tout de suite, c'est surtout pour m'amuser et apprendre, surement faire une DMZ avec un filtrage web et une meilleure protection.

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 18:40:47
Je mets en vrac les infos pour enlever les pubs avec le Edgemax

# Activer le proxy transparent
configure
set service webproxy listen-address 192.168.2.1
commit

# Activer le proxy non transparent sur le port 3128
configure
set service webproxy default-port 3128
set service webproxy listen-address 192.168.2.1 disable-transparent
commit

# Bypass du proxy pour une IP specifique
configure
set service webproxy proxy-bypass <ip address>
commit

# Mise a jour des categories (obligation afin de desactiver les pubs)
update webproxy blacklists

# Interdire un site precis
configure
set service webproxy url-filtering squidguard local-block twitter.com
commit

# Desactiver les publicites
configure
set service webproxy url-filtering squidguard block-category ads
commit

# Exemple de config prise sur le web (ca peut aider a voir les differentes categories par exemple
set service webproxy cache-size 4096
set service webproxy default-port 3128
set service webproxy enable-access-log
set service webproxy listen-address 127.0.0.1 disable-transparent
set service webproxy listen-address 192.168.0.1 disable-transparent
set service webproxy listen-address 192.168.1.1 disable-transparent
set service webproxy listen-address 192.168.2.1 disable-transparent
set service webproxy maximum-object-size 256
set service webproxy mem-cache-size 64
set service webproxy url-filtering squidguard allow-ipaddr-url
set service webproxy url-filtering squidguard auto-update update-hour 0
set service webproxy url-filtering squidguard block-category ads
set service webproxy url-filtering squidguard block-category adult
set service webproxy url-filtering squidguard block-category aggressive
set service webproxy url-filtering squidguard block-category agressif
set service webproxy url-filtering squidguard block-category arjel
set service webproxy url-filtering squidguard block-category dangerous_material
set service webproxy url-filtering squidguard block-category drogue
set service webproxy url-filtering squidguard block-category drugs
set service webproxy url-filtering squidguard block-category gambling
set service webproxy url-filtering squidguard block-category hacking
set service webproxy url-filtering squidguard block-category malware
set service webproxy url-filtering squidguard block-category mixed_adult
set service webproxy url-filtering squidguard block-category phishing
set service webproxy url-filtering squidguard block-category porn
set service webproxy url-filtering squidguard block-category proxy
set service webproxy url-filtering squidguard block-category publicite
set service webproxy url-filtering squidguard block-category redirector
set service webproxy url-filtering squidguard block-category remote-control
set service webproxy url-filtering squidguard block-category strict_redirector
set service webproxy url-filtering squidguard block-category strong_redirector
set service webproxy url-filtering squidguard block-category tricheur
set service webproxy url-filtering squidguard block-category violence
set service webproxy url-filtering squidguard block-category warez
set service webproxy url-filtering squidguard default-action allow
set service webproxy url-filtering squidguard enable-safe-search
set service webproxy url-filtering squidguard local-ok bit.co.id
set service webproxy url-filtering squidguard local-ok supermicro.com
set service webproxy url-filtering squidguard local-ok supermicro.com.tw
set service webproxy url-filtering squidguard local-ok kaskus.co.id
set service webproxy url-filtering squidguard redirect-url 'http://192.168.2.254/blank.GIF' (http://192.168.2.254/blank.GIF')
set service webproxy url-filtering squidguard rule 1 allow-ipaddr-url
set service webproxy url-filtering squidguard rule 1 block-category ads
set service webproxy url-filtering squidguard rule 1 block-category adult
set service webproxy url-filtering squidguard rule 1 block-category aggressive
set service webproxy url-filtering squidguard rule 1 block-category agressif
set service webproxy url-filtering squidguard rule 1 block-category arjel
set service webproxy url-filtering squidguard rule 1 block-category dangerous_material
set service webproxy url-filtering squidguard rule 1 block-category drogue
set service webproxy url-filtering squidguard rule 1 block-category drugs
set service webproxy url-filtering squidguard rule 1 block-category gambling
set service webproxy url-filtering squidguard rule 1 block-category hacking
set service webproxy url-filtering squidguard rule 1 block-category malware
set service webproxy url-filtering squidguard rule 1 block-category mixed_adult
set service webproxy url-filtering squidguard rule 1 block-category phishing
set service webproxy url-filtering squidguard rule 1 block-category porn
set service webproxy url-filtering squidguard rule 1 block-category proxy
set service webproxy url-filtering squidguard rule 1 block-category publicite
set service webproxy url-filtering squidguard rule 1 block-category redirector
set service webproxy url-filtering squidguard rule 1 block-category remote-control
set service webproxy url-filtering squidguard rule 1 block-category strict_redirector
set service webproxy url-filtering squidguard rule 1 block-category strong_redirector
set service webproxy url-filtering squidguard rule 1 block-category tricheur
set service webproxy url-filtering squidguard rule 1 block-category violence
set service webproxy url-filtering squidguard rule 1 block-category warez
set service webproxy url-filtering squidguard rule 1 block-category audio-video
set service webproxy url-filtering squidguard rule 1 default-action allow
set service webproxy url-filtering squidguard rule 1 description 'Working Hours Policy'
set service webproxy url-filtering squidguard rule 1 enable-safe-search
set service webproxy url-filtering squidguard rule 1 local-ok bit.co.id
set service webproxy url-filtering squidguard rule 1 local-ok supermicro.com
set service webproxy url-filtering squidguard rule 1 local-ok supermicro.com.tw
set service webproxy url-filtering squidguard rule 1 local-ok kaskus.co.id
set service webproxy url-filtering squidguard rule 1 redirect-url 'http://192.168.2.254/blank.GIF' (http://192.168.2.254/blank.GIF')
set service webproxy url-filtering squidguard rule 1 source-group Kantor
set service webproxy url-filtering squidguard rule 1 time-period Working
set service webproxy url-filtering squidguard source-group Kantor address 192.168.0.0/16
set service webproxy url-filtering squidguard source-group Kantor description 'All BIT LAN'
set service webproxy url-filtering squidguard time-period Working days weekdays time '08:00-17:00'

P.S. Je n'ai pas mis de save apres le commit j'ai un doute en faut t'il un ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 mai 2014 à 18:44:58
Save = enregistre dans le config.boot pour que ca soit permanent.
Donc si tu n'as pas edité ce fichier a la main, il faut save a la fin oui.

C'est très pratique le save / commit, prend l'habitude quand tu fais de grosses modifs de faire un config.boot différent.

Pour mes tests SIP, je fais un config-sip.boot

Je le load et commit :
load config-sip.boot
commit

Et "save" uniquement si je veux rendre permanent (ce qui n'est pas le cas, je voulais juste tester).

Donc tu l'as reçu je suppose ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 18:52:12
Merci de la reponse rapide et claire.

Oui recu et clairement une tres mauvaise experience avec UPS, le pire c'est qu'il y a le logo de DHL (en plus d'UPS) sur l'etiquette, j'ai l'impression qu'ils ont sous-traite a DHL.


Concernant ce routeur c'est que du bonheur , visiblement il me manque quelques notions sur le "statefull" firewall pour bien comprendre les regles.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 21:45:06
J'essaye de tester le remplacement se la sfrbox, au niveau du fichier dhclient.conf il suffit de le mettre dans le repertoire /config ? Je l'ai mis et j'ai reboote et j'ai fait la modif du port dans le GUI sans succes

J'aurais du le faire manuellement ?

Bien sur j'ai adapte le port (eth2) sans vlan vu que pour sfr ce n'est pas necessaire

Poste depuis la 3G
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 mai 2014 à 21:48:01
Déjà répondu :P
https://lafibre.info/orange-tutoriels/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg136801/#msg136801

Faites un tuto pour SFR plz  ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 21:53:07
Oups j'avais pas vu, c'est bien le but de faire un tuto :-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 22:20:05
Je suis connecte avec la modification du fichier  vyatta-interfaces.pl merci ;-)

C'est la bonne methode pour SFR ou il serait possible de faire un dhclient.conf ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 mai 2014 à 22:28:12
Cette méthode est pas super car elle va sauter a chaque mise a jour, mais pour l'heure je pense que c'est la bonne.

Dans un prochain firmware tu pourras indiquer des options directement dans la conf 8)

ubnt@wlb# show interfaces ethernet eth0
 address dhcp
 description WAN
 dhcp-options {
     client-option "send dhcp-client-identifier 1:2c:39:96:31:30:b0;"
     name-server no-update
 }
 duplex auto
 speed auto
[edit]

http://community.ubnt.com/t5/EdgeMAX-Feature-Requests/RFC-3442-support-dhcp-client-classless-static-routes/idc-p/820552#M568 (http://community.ubnt.com/t5/EdgeMAX-Feature-Requests/RFC-3442-support-dhcp-client-classless-static-routes/idc-p/820552#M568)

Sinon tu vires le dhcp de l'interface et tu le fais a la main, comme avec mon script tv.sh et le dhcp sur br0.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 22:46:14
Ca marche plus , enfin pour etre precis plus de web mais skype fonctionne

Je change de sujet mais vu qu'avec sfr on a des ip fixes , serait il possible de la fixer plutot que d'utiliser le dhcp ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 mai 2014 à 22:47:21
Tout a fait, sur le meme modèle que les LAN, check ma conf d'exemple.

Mais j'ai l'impression que ce DHCP avec l'option particulière est nécessaire chez SFR.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 23:00:27
Sinon petite modif de la conf "de base", le mss est a 1412, on peut le passer a 1452.

Ca se configure comment stp ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 mai 2014 à 23:02:03
Tu te souviens que ma conf est publique ? :D
https://github.com/c0mm0n/edgemax4orange/blob/master/config-orange.boot (https://github.com/c0mm0n/edgemax4orange/blob/master/config-orange.boot)

Sinon google "edgemax mss", 3e lien :
http://community.ubnt.com/t5/EdgeMAX/ERL-Setup-for-home/m-p/398317#M5036 (http://community.ubnt.com/t5/EdgeMAX/ERL-Setup-for-home/m-p/398317#M5036)

:P
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 23:03:31
sifflote ;-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 mai 2014 à 23:11:04
ca remarche en desactivant un des reseaux en trop par contre je faisais ca pour tester et je trouve ca plus rapide que sans la box :-(

Il faudrait realiser des mesures pour confirmer mais j'ai l'impression que les pages se chargent plus vite
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 mai 2014 à 02:10:44
Nouveau firmware beta pour l'edgemax  !
http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-5-0beta1/m-p/827460/thread-id/3950 (http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-5-0beta1/m-p/827460/thread-id/3950)

Cité dans le log, pour les options dhcp  8)

Le truc dont on discutait plus haut semble donc disponible, il semblent assez réactifs aux demandes des utilisateurs.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: jeremyp3 le 07 mai 2014 à 06:32:34
bonjour,

même si l'IP est fixe chez sfr fibre, il faut toujours le bail dhcp, autrement, vous ne sortez pas. ça fonctionnera le temps du bail. 2 a 3 heures

jerem
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: corrector le 07 mai 2014 à 06:34:38
J'ai entendu dire la même chose concernant Free FTTH.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 08:17:29
Nouveau firmware beta pour l'edgemax  !
http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-5-0beta1/m-p/827460/thread-id/3950 (http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-5-0beta1/m-p/827460/thread-id/3950)

Cité dans le log, pour les options dhcp  8)

Le truc dont on discutait plus haut semble donc disponible, il semblent assez réactifs aux demandes des utilisateurs.

Bravo a eux et a toi ;-)
Je mets a jour tout de suite.

Par contre pour faire mon tuto j'ai voulu faire une reset usine et ca ne reset pas tout, la config firewall et le hack dhcp restent
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 07 mai 2014 à 09:54:09
Je mets en vrac les infos pour enlever les pubs avec le Edgemax

# Activer le proxy transparent
configure
set service webproxy listen-address 192.168.2.1
commit

# Activer le proxy non transparent sur le port 3128
configure
set service webproxy default-port 3128
set service webproxy listen-address 192.168.2.1 disable-transparent
commit

# Bypass du proxy pour une IP specifique
configure
set service webproxy proxy-bypass <ip address>
commit

# Mise a jour des categories (obligation afin de desactiver les pubs)
update webproxy blacklists

# Interdire un site precis
configure
set service webproxy url-filtering squidguard local-block twitter.com
commit

# Desactiver les publicites
configure
set service webproxy url-filtering squidguard block-category ads
commit

# Exemple de config prise sur le web (ca peut aider a voir les differentes categories par exemple
set service webproxy cache-size 4096
set service webproxy default-port 3128
set service webproxy enable-access-log
set service webproxy listen-address 127.0.0.1 disable-transparent
set service webproxy listen-address 192.168.0.1 disable-transparent
set service webproxy listen-address 192.168.1.1 disable-transparent
set service webproxy listen-address 192.168.2.1 disable-transparent
set service webproxy maximum-object-size 256
set service webproxy mem-cache-size 64
set service webproxy url-filtering squidguard allow-ipaddr-url
set service webproxy url-filtering squidguard auto-update update-hour 0
set service webproxy url-filtering squidguard block-category ads
set service webproxy url-filtering squidguard block-category adult
set service webproxy url-filtering squidguard block-category aggressive
set service webproxy url-filtering squidguard block-category agressif
set service webproxy url-filtering squidguard block-category arjel
set service webproxy url-filtering squidguard block-category dangerous_material
set service webproxy url-filtering squidguard block-category drogue
set service webproxy url-filtering squidguard block-category drugs
set service webproxy url-filtering squidguard block-category gambling
set service webproxy url-filtering squidguard block-category hacking
set service webproxy url-filtering squidguard block-category malware
set service webproxy url-filtering squidguard block-category mixed_adult
set service webproxy url-filtering squidguard block-category phishing
set service webproxy url-filtering squidguard block-category porn
set service webproxy url-filtering squidguard block-category proxy
set service webproxy url-filtering squidguard block-category publicite
set service webproxy url-filtering squidguard block-category redirector
set service webproxy url-filtering squidguard block-category remote-control
set service webproxy url-filtering squidguard block-category strict_redirector
set service webproxy url-filtering squidguard block-category strong_redirector
set service webproxy url-filtering squidguard block-category tricheur
set service webproxy url-filtering squidguard block-category violence
set service webproxy url-filtering squidguard block-category warez
set service webproxy url-filtering squidguard default-action allow
set service webproxy url-filtering squidguard enable-safe-search
set service webproxy url-filtering squidguard local-ok bit.co.id
set service webproxy url-filtering squidguard local-ok supermicro.com
set service webproxy url-filtering squidguard local-ok supermicro.com.tw
set service webproxy url-filtering squidguard local-ok kaskus.co.id
set service webproxy url-filtering squidguard redirect-url 'http://192.168.2.254/blank.GIF' (http://192.168.2.254/blank.GIF')
set service webproxy url-filtering squidguard rule 1 allow-ipaddr-url
set service webproxy url-filtering squidguard rule 1 block-category ads
set service webproxy url-filtering squidguard rule 1 block-category adult
set service webproxy url-filtering squidguard rule 1 block-category aggressive
set service webproxy url-filtering squidguard rule 1 block-category agressif
set service webproxy url-filtering squidguard rule 1 block-category arjel
set service webproxy url-filtering squidguard rule 1 block-category dangerous_material
set service webproxy url-filtering squidguard rule 1 block-category drogue
set service webproxy url-filtering squidguard rule 1 block-category drugs
set service webproxy url-filtering squidguard rule 1 block-category gambling
set service webproxy url-filtering squidguard rule 1 block-category hacking
set service webproxy url-filtering squidguard rule 1 block-category malware
set service webproxy url-filtering squidguard rule 1 block-category mixed_adult
set service webproxy url-filtering squidguard rule 1 block-category phishing
set service webproxy url-filtering squidguard rule 1 block-category porn
set service webproxy url-filtering squidguard rule 1 block-category proxy
set service webproxy url-filtering squidguard rule 1 block-category publicite
set service webproxy url-filtering squidguard rule 1 block-category redirector
set service webproxy url-filtering squidguard rule 1 block-category remote-control
set service webproxy url-filtering squidguard rule 1 block-category strict_redirector
set service webproxy url-filtering squidguard rule 1 block-category strong_redirector
set service webproxy url-filtering squidguard rule 1 block-category tricheur
set service webproxy url-filtering squidguard rule 1 block-category violence
set service webproxy url-filtering squidguard rule 1 block-category warez
set service webproxy url-filtering squidguard rule 1 block-category audio-video
set service webproxy url-filtering squidguard rule 1 default-action allow
set service webproxy url-filtering squidguard rule 1 description 'Working Hours Policy'
set service webproxy url-filtering squidguard rule 1 enable-safe-search
set service webproxy url-filtering squidguard rule 1 local-ok bit.co.id
set service webproxy url-filtering squidguard rule 1 local-ok supermicro.com
set service webproxy url-filtering squidguard rule 1 local-ok supermicro.com.tw
set service webproxy url-filtering squidguard rule 1 local-ok kaskus.co.id
set service webproxy url-filtering squidguard rule 1 redirect-url 'http://192.168.2.254/blank.GIF' (http://192.168.2.254/blank.GIF')
set service webproxy url-filtering squidguard rule 1 source-group Kantor
set service webproxy url-filtering squidguard rule 1 time-period Working
set service webproxy url-filtering squidguard source-group Kantor address 192.168.0.0/16
set service webproxy url-filtering squidguard source-group Kantor description 'All BIT LAN'
set service webproxy url-filtering squidguard time-period Working days weekdays time '08:00-17:00'

P.S. Je n'ai pas mis de save apres le commit j'ai un doute en faut t'il un ?

Cool tivoli, merci pour la config, ne serait il pas interessant de le mettre dans un nouveau fil de discussion, que d'une ce soit plus simple a trouver pour les nouveaux et qu'aussi ce post evolue par la suite en rajoutant des sites de pub autre que l'ont aurait trouvé ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 10:03:48
C'est fait :
https://lafibre.info/tutoriels/enlever-les-pubs-avec-le-routeur-ubiquiti-edgemax/

Par contre je viens de passer a la beta et de faire la config suivante :

configure
set interfaces ethernet eth1 dhcp-options client-option "send vendor-class-identifier "neufbox-email@mail.com";"
commit
save

ce qui donne quand on edite le fichier /config/config.boot

admin@ubnt# show interfaces ethernet eth1
 address dhcp
 description WAN-ONT
 dhcp-options {
     client-option "send vendor-class-identifier neufbox-emailgmail.com;"
     name-server update
 }
 duplex auto


Je ne sais pas si il manque des " mais en tout cas ca ne semble pas marcher
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 07 mai 2014 à 10:20:05
le vendor class identifier ne marche plus du tout, donc ta connexion ne passe plus sur SFR si je comprends bien ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 10:24:54
Exactement je ne recois plus l'IP.

La je suis repasse avec la neufbox car madame voulait acceder a internet
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 mai 2014 à 10:47:53
Essaye d'escape les "

genre
     client-option "send vendor-class-identifier \"neufbox-emailgmail.com\";"
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 07 mai 2014 à 10:55:57
Et dire qu'avec le SRX5308 j'ai galéré pendant longtemps aussi pour essayer de me connecter chez SFR, ai ouvert des dossiers aupres de netgear pour qu'il prennent en compte le "vendor class identifier" dans une future maj du firmware, que ca ne le permet toujours pas (14 mois que je l'ai demandé au support netgear) et que l'edgerouter fait ca nickel.

il est genial ce petit jouet !

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 10:59:41
Essaye d'escape les "

genre
     client-option "send vendor-class-identifier \"neufbox-emailgmail.com\";"

J'avais essaye de le faire dans le configure et j'avais eu un message du type string must not use "

il faut que j'essaye de le faire dans le config.boot directement mais la j'ai besoin d'internet donc pas de test pour l'instant
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 07 mai 2014 à 11:10:16
Ca ne marche pas  :(
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 mai 2014 à 11:13:41
J'ai ouvert un topic chez ubnt : http://community.ubnt.com/t5/EdgeMAX-Beta/bd-p/EdgeMAX_Beta (http://community.ubnt.com/t5/EdgeMAX-Beta/bd-p/EdgeMAX_Beta)

Sinon vous avez toujours la méthode precendente qui doit fonctionner sans problème, non ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 11:17:08
Pas teste mais ca devrait fonctionner.

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 mai 2014 à 11:58:55
Ubnt vous a répondu les SFR :P

Citer
Double quotes can be escaped with &quot; so try:

client-option "send vendor-class-identifier &quot;neufbox-emailgmail.com&quot;;"
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 07 mai 2014 à 12:06:16
Ubnt vous a répondu les SFR :P

la vache ils sont hyper reactif question SAV 30 minutes pour avoir une reponse, j'hallucine !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 12:25:49
J'attends la fin du film sur le replay et je teste ca
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 12:38:01
Ca marche !!!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 mai 2014 à 12:38:37
Tu kiffes :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 12:55:13
J'adore ce routeur, je n'ose meme plus te dire merci a chaque post mais le coeur y est...

J'ai mis a jour le post SFR mais je mets la syntaxe exacte ici en passant par le configure :

configure
set interfaces ethernet eth1 dhcp-options client-option "send vendor-class-identifier &quot;neufbox-email@mail.com&quot;;"
commit
save
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 13:02:47
une question de plus :

cote "securite" avec la config de base on est aussi "bien" protege de l'exterieur qu'avec une box config de base ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 mai 2014 à 13:09:45
De base = ?

Naivement, je dirais un peu mieux avec l'edgemax :
- Ils utilisent tous les 2 netfilter/iptables, donc y a pas un "monde" entre les 2.
- Probablement plus a jour coté edgemax (et tu peux upgrade les paquets quand tu veux)
- J'ai le sentiment de mieux controller ce qui est ouvert avec l'edgemax qu'avec la box.
- Bon on pourrait aussi avoir des failles propres a l'edgemax, mais ils ont l'air de bien maitriser leur truc et leur cible c'est aussi des ISPs donc faut pas trop déconner.
- Apres faut voir comment tu le config, ce qui est ouvert derriere, etc...

Pour moi les options firewall de la livebox ont jamais été très claires.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 07 mai 2014 à 13:17:58
Je n'ai pas ete tres clair.

En activant les regles firewall de la config de base (allow established sessions et drop invalid state) est ce que l'on a plus de ports ouverts que la livebox  ?

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 mai 2014 à 13:20:35
Si t'as ouvert aucun port, t'as aucun port ouvert, afaik.

Il répond peut être au ping c'est tout (pas sur)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 09 mai 2014 à 10:28:59
Juste un petit retour sur le EdgeRouter, je viens de passer en beta 1, et j'ai perdu toutes ma config, je l'avais sauvegardé mais meme apres reset et restauration de la sauvegarde, impossible de redemarrer, il doit y avoir un probleme de difference sur les fichiers de conf.

Suis je le seul à avoir eue ce probleme ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 09 mai 2014 à 11:14:10
J'ai fais un clean et refait ma config donc je ne sais pas, tu  peux en dire plus sur ton erreur / probleme de redemarrage
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 09 mai 2014 à 12:52:47
Le load / commit est bien passé ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 09 mai 2014 à 13:15:25
Le load / commit est bien passé ?

je ne fait pas de load commit mais une restauration et une sauvegarde à partir du menu system de l'interface visuelle, l'erreur est simple apres la mise a jour, impossible d'atteindre le routeur que ce soit sur l'ip que je lui ai attribué ou l'ip d'origine, un redemarrage ne change rien il faut faire un reset et apartir de la il redevient accessible !

apres la connexion internet est retabli je m'occuperai du reste ce soir c'etait juste pour le signaler que vous ne soyez pas surpris.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 09 mai 2014 à 17:43:20
J'ai pas encore touché a la beta1, faut mettre a jour le tuto tout ca, plus tard.

Et surtout j'aimerai essayer de faire intégrer les priorités dans la CLI
http://community.ubnt.com/t5/EdgeMAX/Setting-Class-of-Service-on-interfaces-with-edgeOS/m-p/831280#U831280 (http://community.ubnt.com/t5/EdgeMAX/Setting-Class-of-Service-on-interfaces-with-edgeOS/m-p/831280#U831280)

Mettez un coup de "+1" sur le topic, ca doit pas être grand chose à faire, et ca permettra de faire sauter le script tv.sh, tout serait dans la config normale  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 09 mai 2014 à 18:40:17
j'ai mis un +1 et un commentaire
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 09 mai 2014 à 18:41:22
Merci m'sieur
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 09 mai 2014 à 21:03:16
Sinon cote SFR Haldir est coince avec le rewrite ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 09 mai 2014 à 21:04:09
Ah tiens tu fais bien de me le rappeler, je l'avais oublié :D

Je dois pouvoir aider.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 09 mai 2014 à 21:38:08
Voila fini :P

A vous de jouer.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 mai 2014 à 03:05:14
Bon j'ai fait l'update.

Aucun problème, au reboot, ma conf marchait toujours. J'ai essayé d'utiliser les options DHCP, mais au final ca sert pas pour orange tant qu'on aura pas les priorités gérées coté edgeOs.

Du coup le tuto change pas.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 mai 2014 à 12:33:38
Bon j'ai fait l'update.

Aucun problème, au reboot, ma conf marchait toujours. J'ai essayé d'utiliser les options DHCP, mais au final ca sert pas pour orange tant qu'on aura pas les priorités gérées coté edgeOs.

Du coup le tuto change pas.

tant mieux, pour mon probleme ca a du etre du a la malchance pas grave je reconfigure tout aujourd'hui et ca me permettra de tester la VOD

je viens de tomber la dessus je suis obligé de le poster

https://www.youtube.com/watch?v=0hm4BWe0R7M (https://www.youtube.com/watch?v=0hm4BWe0R7M)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 mai 2014 à 13:49:20
J'ai découvert ca, très bon Cysco :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 mai 2014 à 16:36:45
c0mm0n, je viens de tout reconfigurer, la tv fonctionne mais la VOD non, es tu sur que de ton coté ca fonctionne ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 mai 2014 à 17:06:19
Oui et ca sert presque tous les jours :D

T'as bien fait les routes statiques ?

Il se passe quoi quand tu lances la VOD ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 mai 2014 à 17:23:49
oui j'ai configuré les routes par l'interfaces par contre je redirige vers br0 et non pas l'adresse ip du bridge la tv marche, mais il me met une erreur V05 pour la VOD
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 mai 2014 à 17:44:12
Montre ou mail ta conf

+

show interfaces
ip route
Ou mieux que ip route
netstat -r
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 mai 2014 à 19:39:28
show interfaces

Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
br0          10.244.224.100/25                 u/u
eth0         -                                 u/u
eth0.835     -                                 u/u
eth0.838     -                                 u/u  VOD
eth0.839     -                                 u/u  TV
eth0.840     -                                 u/u  TV
eth0.841     -                                 u/u  TV
eth0.851     -                                 u/u  VOIP
eth1         -                                 A/D
eth2         -                                 u/u
eth3         -                                 u/u
eth4         -                                 u/u
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       92.128.107.176                    u/u
switch0      192.168.1.254/24                  u/u

ip route

10.244.224.0/25 dev br0  proto kernel  scope link  src 10.244.224.100
62.233.40.83 dev br0  proto zebra  scope link
80.10.117.120/31 dev br0  proto zebra  scope link
81.253.206.0/24 dev br0  proto zebra  scope link
81.253.210.0/23 dev br0  proto zebra  scope link
81.253.214.0/23 dev br0  proto zebra  scope link
92.128.107.176 dev br0  proto zebra  scope link
127.0.0.0/8 dev lo  proto kernel  scope link  src 127.0.0.1
172.19.20.0/23 dev br0  proto zebra  scope link
172.20.224.167 dev br0  proto zebra  scope link
172.23.12.0/22 dev br0  proto zebra  scope link
173.194.40.179 dev br0  proto zebra  scope link
192.168.1.0/24 dev switch0  proto kernel  scope link  src 192.168.1.254
193.252.232.121 dev br0  proto zebra  scope link
193.253.67.88/29 dev br0  proto zebra  scope link
193.253.153.227 dev br0  proto zebra  scope link
193.253.153.228 dev br0  proto zebra  scope link
193.253.160.3 dev pppoe0  proto kernel  scope link  src 92.128.107.176
224.0.0.2 dev br0  proto zebra  scope link
232.0.2.214 dev br0  proto zebra  scope link
239.255.255.250 dev br0  proto zebra  scope link

netstat -r

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
default         *               0.0.0.0         U         0 0          0 pppoe0
10.244.224.0    *               255.255.255.128 U         0 0          0 br0
cerbere.azuria. *               255.255.255.255 UH        0 0          0 br0
80.10.117.120   *               255.255.255.254 U         0 0          0 br0
81.253.206.0    *               255.255.255.0   U         0 0          0 br0
81.253.210.0    *               255.255.254.0   U         0 0          0 br0
81.253.214.0    *               255.255.254.0   U         0 0          0 br0
AMontsouris-653 *               255.255.255.255 UH        0 0          0 br0
loopback        *               255.0.0.0       U         0 0          0 lo
172.19.20.0     *               255.255.254.0   U         0 0          0 br0
172.20.224.167  *               255.255.255.255 UH        0 0          0 br0
172.23.12.0     *               255.255.252.0   U         0 0          0 br0
par10s11-in-f19 *               255.255.255.255 UH        0 0          0 br0
192.168.1.0     *               255.255.255.0   U         0 0          0 switch0
193.252.232.121 *               255.255.255.255 UH        0 0          0 br0
193.253.67.88   *               255.255.255.248 U         0 0          0 br0
193.253.153.227 *               255.255.255.255 UH        0 0          0 br0
193.253.153.228 *               255.255.255.255 UH        0 0          0 br0
net1lo-bidon.bs *               255.255.255.255 UH        0 0          0 pppoe0
all-routers.mca *               255.255.255.255 UH        0 0          0 br0
232.0.2.214     *               255.255.255.255 UH        0 0          0 br0
239.255.255.250 *               255.255.255.255 UH        0 0          0 br0

et la config


firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        duplex auto
        ip {
            enable-proxy-arp
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password yyyyyyyy
                user-id xxxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description VOD
            mtu 1500
        }
        vif 839 {
            bridge-group {
                bridge br0
            }
            description TV
            mtu 1500
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            mtu 1500
        }
        vif 841 {
            bridge-group {
                bridge br0
            }
            description TV
            mtu 1500
        }
        vif 851 {
            address dhcp
            description VOIP
            mtu 1500
        }
    }
    ethernet eth1 {
        address dhcp
        disable
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.254/24
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface switch0
    rule 1 {
        description Synology
        forward-to {
            address 192.168.1.101
            port 5000
        }
        original-port 5000
        protocol tcp_udp
    }
    rule 2 {
        description FTP
        forward-to {
            address 192.168.1.100
            port 20-21
        }
        original-port 20-21
        protocol tcp_udp
    }
    rule 3 {
        description FTP-Passif
        forward-to {
            address 192.168.1.100
            port 6000-6100
        }
        original-port 6000-6100
        protocol tcp_udp
    }
    rule 4 {
        description HTTPS
        forward-to {
            address 192.168.1.100
            port 443
        }
        original-port 443
        protocol tcp_udp
    }
    rule 5 {
        description sabnzbd
        forward-to {
            address 192.168.1.100
            port 8080
        }
        original-port 8080
        protocol tcp_udp
    }
    rule 6 {
        description OpenVPN
        forward-to {
            address 192.168.1.100
            port 1194
        }
        original-port 1194
        protocol tcp_udp
    }
    rule 7 {
        description FTP-PASSIF2
        forward-to {
            address 192.168.1.100
            port 889-890
        }
        original-port 889-890
        protocol tcp_udp
    }
    wan-interface pppoe0
}
protocols {
    igmp-proxy {
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        interface-route 62.233.40.83/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 80.10.117.120/31 {
            next-hop-interface br0 {
            }
        }
        interface-route 81.253.206.0/24 {
            next-hop-interface br0 {
            }
        }
        interface-route 81.253.210.0/23 {
            next-hop-interface br0 {
            }
        }
        interface-route 81.253.214.0/23 {
            next-hop-interface br0 {
            }
        }
        interface-route 92.128.107.176/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 172.19.20.0/23 {
            next-hop-interface br0 {
            }
        }
        interface-route 172.20.224.167/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 172.23.12.0/22 {
            next-hop-interface br0 {
            }
        }
        interface-route 173.194.40.179/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 193.252.232.121/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 193.253.67.88/29 {
            next-hop-interface br0 {
            }
        }
        interface-route 193.253.153.227/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 193.253.153.228/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 224.0.0.2/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 232.0.2.214/32 {
            next-hop-interface br0 {
            }
        }
        interface-route 239.255.255.250/32 {
            next-hop-interface br0 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name REZO {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.254
                dns-server 192.168.1.254
                lease 86400
                start 192.168.1.10 {
                    stop 192.168.1.50
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 300
            listen-on switch0
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5000 {
            description Orange
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
        rule 5001 {
            description TV/VOD
            log enable
            outbound-interface br0
            protocol all
            type masquerade
        }
        rule 5002 {
            description Free            log disable
            outbound-interface eth1
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp {
        listen-on switch0 {
            outbound-interface pppoe0
        }
    }
}
system {
    host-name EdgeRouter
    login {
        user blegoff {
            authentication {
                encrypted-password $6$1e.awPUseYLDT1m$e.qKEb.dWmphx4YcmLjvMsg3LiLgprohxvSIbjwNA4swMOwSXXUtd9ZoLk4fUXVDlLUkb0gNGTpPU829HXxPY/
                plaintext-password ""
            }
            full-name "Bruno LE GOFF"
            level admin
        }
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            full-name ubnt
            level operator
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
        }
    }
    package {
        repository squeeze {
            components "main contrib non-free"
            distribution squeeze
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository squeeze-security {
            components main
            distribution squeeze/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Paris
}

/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@3:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.5.0beta1.4664409.140505.1347 */

j'ai essayé de faire une capture wireshark mais vu que des que tu allumes le decodeur il te balance la TV assez difficile d'extraire les informations valable sur la VOD
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 mai 2014 à 20:52:21
les routes statiques j'essaierais de les refaire avec la gateway, j'ai un truc different dans netstat -r

root@ubnt:~# netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
default         *               0.0.0.0         U         0 0          0 pppoe0
10.54.56.128    *               255.255.255.128 U         0 0          0 br0
80.10.117.120   10.54.56.254    255.255.255.254 UG        0 0          0 br0
81.253.206.0    10.54.56.254    255.255.255.0   UG        0 0          0 br0
81.253.210.0    10.54.56.254    255.255.254.0   UG        0 0          0 br0
81.253.214.0    10.54.56.254    255.255.254.0   UG        0 0          0 br0
loopback        *               255.0.0.0       U         0 0          0 lo
172.19.20.0     10.54.56.254    255.255.254.0   UG        0 0          0 br0
172.20.224.167  10.54.56.254    255.255.255.255 UGH       0 0          0 br0
172.23.12.0     10.54.56.254    255.255.252.0   UG        0 0          0 br0
192.168.2.0     *               255.255.255.0   U         0 0          0 eth2
193.253.67.88   10.54.56.254    255.255.255.248 UG        0 0          0 br0
193.253.153.227 10.54.56.254    255.255.255.255 UGH       0 0          0 br0
193.253.153.228 10.54.56.254    255.255.255.255 UGH       0 0          0 br0
net1lo-bidon.bs *               255.255.255.255 UH        0 0          0 pppoe0

Chez toi y a pas la gateway, je pense que c'est problématique.

Remplace "next-hop interface br0" par "next-hop 10.244.224.254" pour voir ?

Sinon je vois d'autres diffs mineures :
- Proxy-arp sur une interface
- mtu a 1500 sur les vlan

Dans les 2 cas je vois pas pq ca poserait problème, mais dans le doute...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 mai 2014 à 20:54:41
Ca me semble logique.

Le next-hop n'est pas br0, mais une gateway accessible via br0.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 mai 2014 à 21:41:39
Bon je viens de tout refaire et toujours pas de VOD.

Show Interfaces

Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
br0          10.57.248.157/24                  u/u
eth0         -                                 u/u
eth0.835     -                                 u/u
eth0.838     -                                 u/u  VOD
eth0.839     -                                 u/u  TV
eth0.840     -                                 u/u  TV
eth0.841     -                                 u/u  TV
eth0.851     -                                 u/u  VOIP
eth1         -                                 A/D
eth2         -                                 u/u
eth3         -                                 u/u
eth4         -                                 u/u
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       92.128.115.205                    u/u
switch0      192.168.1.254/24                  u/u

netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
default         *               0.0.0.0         U         0 0          0 pppoe0
10.57.248.0     *               255.255.255.0   U         0 0          0 br0
80.10.117.120   10.57.248.157   255.255.255.254 UG        0 0          0 br0
81.253.206.0    10.57.248.157   255.255.255.0   UG        0 0          0 br0
81.253.210.0    10.57.248.157   255.255.254.0   UG        0 0          0 br0
81.253.214.0    10.57.248.157   255.255.254.0   UG        0 0          0 br0
loopback        *               255.0.0.0       U         0 0          0 lo
172.19.20.0     10.57.248.157   255.255.254.0   UG        0 0          0 br0
172.20.224.167  10.57.248.157   255.255.255.255 UGH       0 0          0 br0
172.23.12.0     10.57.248.157   255.255.252.0   UG        0 0          0 br0
192.168.1.0     *               255.255.255.0   U         0 0          0 switch0
193.253.67.88   10.57.248.157   255.255.255.248 UG        0 0          0 br0
193.253.153.227 10.57.248.157   255.255.255.255 UGH       0 0          0 br0
193.253.153.228 10.57.248.157   255.255.255.255 UGH       0 0          0 br0
net1lo-bidon.bs *               255.255.255.255 UH        0 0          0 pppoe0


ip route

default dev pppoe0  scope link
10.57.248.0/24 dev br0  proto kernel  scope link  src 10.57.248.157
80.10.117.120/31 via 10.57.248.157 dev br0  proto zebra
81.253.206.0/24 via 10.57.248.157 dev br0  proto zebra
81.253.210.0/23 via 10.57.248.157 dev br0  proto zebra
81.253.214.0/23 via 10.57.248.157 dev br0  proto zebra
127.0.0.0/8 dev lo  proto kernel  scope link  src 127.0.0.1
172.19.20.0/23 via 10.57.248.157 dev br0  proto zebra
172.20.224.167 via 10.57.248.157 dev br0  proto zebra
172.23.12.0/22 via 10.57.248.157 dev br0  proto zebra
192.168.1.0/24 dev switch0  proto kernel  scope link  src 192.168.1.254
193.253.67.88/29 via 10.57.248.157 dev br0  proto zebra
193.253.153.227 via 10.57.248.157 dev br0  proto zebra
193.253.153.228 via 10.57.248.157 dev br0  proto zebra
193.253.160.3 dev pppoe0  proto kernel  scope link  src 92.128.115.205


et pour finir la config

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    modify WLB {
        rule 10 {
            action modify
            modify {
                lb-group LB1
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password yyyyyyy
                user-id fti/xxxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description VOD
            mtu 1500
        }
        vif 839 {
            bridge-group {
                bridge br0
            }
            description TV
            mtu 1500
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            mtu 1500
        }
        vif 841 {
            bridge-group {
                bridge br0
            }
            description TV
            mtu 1500
        }
        vif 851 {
            address dhcp
            description VOIP
            mtu 1500
        }
    }
    ethernet eth1 {
        address dhcp
        disable
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.254/24
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
load-balance {
    group LB1 {
        interface eth1 {
        }
        interface pppoe0 {
            weight 20
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface switch0
    rule 1 {
        description Synology
        forward-to {
            address 192.168.1.101
            port 5000
        }
        original-port 5000
        protocol tcp_udp
    }
    rule 2 {
        description FTP
        forward-to {
            address 192.168.1.100
            port 20-21
        }
        original-port 20-21
        protocol tcp_udp
    }
    rule 3 {
        description FTP-Passif
        forward-to {
            address 192.168.1.100
            port 6000-6100
        }
        original-port 6000-6100
        protocol tcp_udp
    }
    rule 4 {
        description HTTPS
        forward-to {
            address 192.168.1.100
            port 443
        }
        original-port 443
        protocol tcp_udp
    }
    rule 5 {
        description sabnzbd
        forward-to {
            address 192.168.1.100
            port 8080
        }
        original-port 8080
        protocol tcp_udp
    }
    rule 6 {
        description OpenVPN
        forward-to {
            address 192.168.1.100
            port 1194
        }
        original-port 1194
        protocol tcp_udp
    }
    rule 7 {
        description FTP-PASSIF2
        forward-to {
            address 192.168.1.100
            port 889-890
        }
        original-port 889-890
        protocol tcp_udp
    }
    wan-interface pppoe0
}
protocols {
    igmp-proxy {
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 80.10.117.120/31 {
            next-hop 10.57.248.157 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 10.57.248.157 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 10.57.248.157 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 10.57.248.157 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 10.57.248.157 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 10.57.248.157 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 10.57.248.157 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 10.57.248.157 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 10.57.248.157 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 10.57.248.157 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name REZO {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.254
                dns-server 192.168.1.254
                lease 86400
                start 192.168.1.10 {
                    stop 192.168.1.50
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 300
            listen-on switch0
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5000 {
            description Orange
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
        rule 5001 {
            description TV/VOD
            log enable
            outbound-interface br0
            protocol all
            type masquerade
        }
        rule 5002 {
            description Free
            log disable
            outbound-interface eth1
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp {
        listen-on switch0 {
            outbound-interface pppoe0
        }
    }
}
system {
    host-name EdgeRouter
    login {
        user blegoff {
            authentication {
                encrypted-password $6$1e.awPUseYLDT1m$e.qKEb.dWmphx4YcmLjvMsg3LiLgprohxvSIbjwNA4swMOwSXXUtd9ZoLk4fUXVDlLUkb0gNGTpPU829HXxPY/
                plaintext-password ""
            }
            full-name "Bruno LE GOFF"
            level admin
        }
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            full-name ubnt
            level operator
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
        }
    }
    package {
        repository squeeze {
            components "main contrib non-free"
            distribution squeeze
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository squeeze-security {
            components main
            distribution squeeze/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@3:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.5.0beta1.4664409.140505.1347 */

juste pour savoir ou chercher tu as fait comment pour trouver toutes ces route tu t'es inspiré d'un autre tutoriel tu as sniffer le reseau ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 21:48:00
Les routes sont dans la réponse dhcp du br0

Tu peux les sniffer facilement.

tu lances un tcpdump sur br0

Genre
tcpdump -i br0 -w fichier
et tu lances le client dhcp a coté avec la commande habituelle du script.

Tu verras les routes dans la réponse d'orange.

Je regarde le reste, mais je vois rien.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 21:50:28
Tu as quoi comme comportement quand tu lances la VOD ?

C'est tout ce qui bug ? Tout le reste est ok ? La box boot normal ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 22:00:42
Les routes statiques :

(https://www.evernote.com/shard/s1/sh/4f812a9b-f093-45ce-93d9-34c5b69e7317/36017cbfc55a185a6f32ee38f746e1d2/deep/0/*Thunderbolt-Ethernet--en2----Wireshark-1.10.6--(v1.10.6-from-master-1.10)--et-Capture_LB.pcapng----Wireshark-1.10.6--(v1.10.6-from-master-1.10)-.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 22:02:48
Monsieur Blegoff, vous ne suivez pas bien mes indications, c'est mal :P

La gateway des routes statiques doit finir en 254, pas en 157  :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 22:04:17

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
default         *               0.0.0.0         U         0 0          0 pppoe0
10.57.248.0     *               255.255.255.0   U         0 0          0 br0
80.10.117.120   10.57.248.157   255.255.255.254 UG        0 0          0 br0
81.253.206.0    10.57.248.157   255.255.255.0   UG        0 0          0 br0
81.253.210.0    10.57.248.157   255.255.254.0   UG        0 0          0 br0
81.253.214.0    10.57.248.157   255.255.254.0   UG        0 0          0 br0
loopback        *               255.0.0.0       U         0 0          0 lo
172.19.20.0     10.57.248.157   255.255.254.0   UG        0 0          0 br0
172.20.224.167  10.57.248.157   255.255.255.255 UGH       0 0          0 br0
172.23.12.0     10.57.248.157   255.255.252.0   UG        0 0          0 br0
192.168.1.0     *               255.255.255.0   U         0 0          0 switch0
193.253.67.88   10.57.248.157   255.255.255.248 UG        0 0          0 br0
193.253.153.227 10.57.248.157   255.255.255.255 UGH       0 0          0 br0
193.253.153.228 10.57.248.157   255.255.255.255 UGH       0 0          0 br0
net1lo-bidon.bs *               255.255.255.255 UH        0 0          0 pppoe0


juste pour savoir ou chercher tu as fait comment pour trouver toutes ces route tu t'es inspiré d'un autre tutoriel tu as sniffer le reseau ?

Mon netstat -r

ubnt@ubnt:~$ netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
default         *               0.0.0.0         U         0 0          0 pppoe0
10.54.56.128    *               255.255.255.128 U         0 0          0 br0
80.10.117.120   10.54.56.254    255.255.255.254 UG        0 0          0 br0
81.253.206.0    10.54.56.254    255.255.255.0   UG        0 0          0 br0
81.253.210.0    10.54.56.254    255.255.254.0   UG        0 0          0 br0
81.253.214.0    10.54.56.254    255.255.254.0   UG        0 0          0 br0
loopback        *               255.0.0.0       U         0 0          0 lo
172.19.20.0     10.54.56.254    255.255.254.0   UG        0 0          0 br0
172.20.224.167  10.54.56.254    255.255.255.255 UGH       0 0          0 br0
172.23.12.0     10.54.56.254    255.255.252.0   UG        0 0          0 br0
192.168.2.0     *               255.255.255.0   U         0 0          0 eth2
193.253.67.88   10.54.56.254    255.255.255.248 UG        0 0          0 br0
193.253.153.227 10.54.56.254    255.255.255.255 UGH       0 0          0 br0
193.253.153.228 10.54.56.254    255.255.255.255 UGH       0 0          0 br0
net1lo-bidon.bs *               255.255.255.255 UH        0 0          0 pppoe0

Pour ces infos, tu peux revivre toutes mes recherches dans le topic initial, j'ai creusé, on m'a aidé, etc... passé énormèment de temps sur le sujet.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 mai 2014 à 22:08:27
Monsieur Blegoff, vous ne suivez pas bien mes indications, c'est mal :P

La gateway des routes statiques doit finir en 254, pas en 157  :D


aahhhhhhhhhh ooookkkkkk oui ca doit etre ca en effet , je vais tester de suite
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 22:12:52
Y a intérêt que ton prochain post soit "CA MARCHEEEEEE §§§§"
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 mai 2014 à 22:29:18
" tu vas voir que ca va etre encore de ma faute !"  ;-)

oui c'est bon ça marche, désolé d’être un boulet !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 22:30:49
Good !! Congrats.

Voila tu peux commencer a bidouiller ta conf et reprendre une vie normale :)

(Backup le config.boot actuel)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 mai 2014 à 22:31:40
Good !! Congrats.

Voila tu peux commencer a bidouiller ta conf et reprendre une vie normale :)

(Backup le config.boot actuel)

encore merci, mais sinon a part le telephone tout fonctionne styel jeux video et tout ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 22:32:59
Pas testé, dis nous :)

Pour le tel tu as mon "astuce" a coté en réutilisant la LB.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 mai 2014 à 22:36:12
les jeux ca marche, je vais tester un peu tout et faire un point

juste pour info j'avais fait un script qui marchait bien pour configurer automatiquement les routes je vais voir si je peux le modifier pour qu'il prenne la passerelle et pas l'ip ca fera un script pour tout automatiser et en plus en cas de changement d'ip plus de probleme.

des que c'est fait je le post
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 22:37:16
Good a priori ubnt va finir par l'intégrer, c'est standard le 121.

Dans la beta 1 on voit deja les exit hooks apparaitre (avant y avait pas)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 mai 2014 à 22:48:48
cool donc meme plus besoin de s'embeter le dhcp gerera tout, bonne nouvelle
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 mai 2014 à 22:52:08
Voila, et surtout ces routes vont pas changer tous les samedis je pense :).

En gros j'essaie de leur faire intégrer tout ce qui est actuellement dans le tv.sh on a presque fini (manque les priorités).

Leur réactivité est assez impressionnante, au niveau des délais, ils sortent environ 1 version par mois, donc on a une chance dans la prochaine de virer le tv.sh
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 12 mai 2014 à 23:59:45
Voila, et surtout ces routes vont pas changer tous les samedis je pense :).

En gros j'essaie de leur faire intégrer tout ce qui est actuellement dans le tv.sh on a presque fini (manque les priorités).

Leur réactivité est assez impressionnante, au niveau des délais, ils sortent environ 1 version par mois, donc on a une chance dans la prochaine de virer le tv.sh

Il faut conseiller a orange de virer les livebox et de les remplacer par ces routeurs, avec du telephone en sip et le decodeur télé..
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 13 mai 2014 à 00:56:21
Il faut conseiller a orange de virer les livebox et de les remplacer par ces routeurs, avec du telephone en sip et le decodeur télé..

ce serait le reve mais vu comment orange et sfr veulent "proteger" leur reseau il ne le feront pas, il prefere fournir une box moyenne qu'il croient maitriser plutot que fournir un box qu'il ne maitrise pas.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 13 mai 2014 à 13:54:39
Bon je configure tranquillement mon ERL (bizarrement je suis plus à l'aise avec la CLI que la GUI, je trouve ça plus systématique), juste une question, dans ton exemple le VLAN offload n'est pas activé, une raison particulière ? Ou je peux tout activer ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 mai 2014 à 14:37:24
Desactive le, ca bug de l'activer.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 13 mai 2014 à 15:11:24
Merci c'est fait.
Tout a l'air de bien marcher, j'ai mis ma config en PJ, ça t'embêterait de regarder pour voir si ya pas de gros problèmes, de trucs aberrants ou de failles de sécurité ?
J'ai pas pris l'option TV donc c'est normal que yait pas le bridge.

En tout cas merci, je me suis grandement inspiré de ta config pour faire la mienne et prendre la CLI en main.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 mai 2014 à 15:22:53
Ca a l'air nickel.

Au moindre problème : vire tout le firewall (pour tester, tu remettras après).
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Florian le 14 mai 2014 à 10:46:51
Desactive le, ca bug de l'activer.

Ca n'impacte pas les perfs ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 14 mai 2014 à 15:11:14
Je comprends rien :D

T'as pas le choix si tu l'actives, ca flingue le routeur quand tu mates la TV.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Florian le 14 mai 2014 à 17:13:58
Je veux dire, l'offloading c'est pas l’accélération matérielle concrètement ?

Si non, ok je suis HS et les perfs n'ont rien à voir :)

Mais si oui, du coup, cette désactivation n’entraîne pas une chute des perfs ?

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 14 mai 2014 à 18:25:03
Rien que j'ai remarqué, de ttes façons ca devrait bientôt être corrigé :)

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 14 mai 2014 à 20:03:55
Duc oup tu m'as fait remarqué un petit bug de la beta1, je plafonne a 360 au lieu de 480.

Y a un thread sur le forum ubnt (section beta).

Donc vous cassez pas la tete si vous avec ce problème avec la beta c'est normal, si ca vous rend fou, la alpha peut être flashée a nouveau, et vous aurez les 480.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 17 mai 2014 à 16:31:26
J'ai une question concernant la fonction TV.
Quand j'ai souscrit j'ai pas pris l'option TV avec le décodeur à cause des horreurs que j'ai entendu dessus.
Mais en voyant que t'as réussi à t'en affranchir avec tvheadend ça me donne envie de tenter.
Problème, si l'option TV est pas activée j'aurai pas accès au flux j'imagine ?
Pour souscrire je me suis renseigné, il faut absolument que j'ai le décodeur, et donc que je m'affranchisse du dépôt de garantie.
Bon ça OK, ma question c'est, j'ai déjà restitué la livebox, pour la configuration ça risque de poser problème ou pas ? Si jamais j'avais pris une photo de l'autocollant avec l'adresse mac etc.
Pour accéder au flux IPTV avec tvheadend, faut que je configure le bridge avec les VLAN et le proxy igmp etc ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 mai 2014 à 16:37:07
Je mettrais tvheadend de coté a ta place pour l'instant, teste avec VLC (voire avec un sniffer).

Entre "le setup TV est bon" et "je visionne les flux", y a des fois qqes soucis. Donc on a l'impression que le setup est mauvais alors que le pb est ailleurs (tvheadend, firewall, etc..)

Concernant l'option TV, je pense que tu arriveras a la faire marcher si tu fais le bon setup.
La LB ne monte l'interface "bridge video" que quand un décodeur est sur le LAN (doit y avoir un trigger sur le DHCP du décodeur).
Si tu montes le bridge toi meme, je pense que ca marchera (sauf si Orange a un contrôle en amont, ce qui est pas impossible).

Sinon tu peux tjrs mettre une clé usb TNT sur le syno, t'as pas toutes les chaines ADSL, mais par contre t'as TF1, M6, et les autres chaines qu'orange fournit pas en streaming.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 17 mai 2014 à 16:41:27
Je vais essayer de monter le bridge sur l'ERL et on verra ce que ça donne.
Sinon effectivement il y a toujours l'option TNT, ça se branche direct sur le Syno donc ? Ca pourrait être la meilleure solution ça se trouve...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 mai 2014 à 16:42:42
Yes direct sur le syno entre 20 et 50€ visiblement, facilement trouvable en occase...

Et la t'as l'intégration avec video station, tu peux oublier tvheadend, epg, pvr, etc...  VS est clairement plus sexy.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Je@nb le 17 mai 2014 à 16:44:20
J'utilise en effet une clé usb reliée au syno depuis un an/un an et demi, payée peau de balle sur ebay et ça marche très bien :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 17 mai 2014 à 18:24:59
Je crois que je vais pas m'embeter avec les flux Orange alors, du moment que j'ai les chaines principales...
Merci pour la suggestion je vais m'y pencher de plus près !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Je@nb le 17 mai 2014 à 18:30:40
J'avais pris ça moi : http://www.ebay.fr/sch/sis.html?_kw=KDQ11++USB+2.0+Digital+DVB-T+HDTV+TV+Tuner+Recorder+%26+Receiver+SPC-0620&_id=350789890596 (http://www.ebay.fr/sch/sis.html?_kw=KDQ11++USB+2.0+Digital+DVB-T+HDTV+TV+Tuner+Recorder+%26+Receiver+SPC-0620&_id=350789890596) payé 6€ :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 17 mai 2014 à 19:23:14
Avec ça on peut se brancher à l'antenne de l'immeuble (prise comme ça http://forum.tt-hardware.com/download.php?uid=8746 (http://forum.tt-hardware.com/download.php?uid=8746) ) ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 30 mai 2014 à 21:34:11
1.5b2 out

A priori ca fix les problèmes d'offload, mais pas encore d'integration des priorités

Citer
[HW acceleration] Fix speed issue with PPPoE offload in beta1. Reported by and discussed with @adiatric @cremenescu @MailGuy NVX @abu_cwarky c0mm0n @spiderben25 here.
[HW acceleration] Fix packet forwarding issue when multicast traffic is being offloaded. Reported by @bjck @Jackalito @c0mm0n here.

http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-5-0beta2/m-p/858424#M4464 (http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-5-0beta2/m-p/858424#M4464)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 30 mai 2014 à 22:17:10
Procédure rapide d'update en CLI pour le 3/5 ports.
http://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMax-Upgrade/ta-p/473915 (http://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMax-Upgrade/ta-p/473915)

Ensuite au reboot pour le tuto :
apt update
apt install vlan
sh /config/scripts/post-config.d/tv.sh

Et tout roule  8)

Retour des 500mb validé, vais tester l'offload vlan.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 30 mai 2014 à 22:26:16
Si vous étiez resté en beta1, je vous conseille vivement d'upgrade, le retour de l'offload est appreciable.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 30 mai 2014 à 22:43:25
Ca TRACE (http://forum-images.hardware.fr/images/perso/warkcolor.gif)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 30 mai 2014 à 23:30:56
Wow effectivement rien à voir !

(https://www.speedtest.net/result/3533416267.png)

Du coup on peut activer l'offload vlan ou pas maintenant ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 30 mai 2014 à 23:34:56
Egalement, et la bonne surprise, c plutôt que d'exclure le multicast ils ont réussi a l'intégrer dans l'acceleration :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 31 mai 2014 à 00:49:16
cool, du bon boulot donc ?

étrangement j'ai regardé cet après midi sur les coups de 15h30 si il n'y avait pas de mise a jour, je vais testé ça de suite !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 31 mai 2014 à 01:52:44
bon je vais commencer a me remettre en question, la mise a jour c'est bien passé, je suis passé en beta 2 il m'a gardé ma config mais impossible d'activer l'offload, une idée common ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 31 mai 2014 à 02:03:13
Ca veut dire quoi "impossible de activer".

Montre ce que tu tapes, et ce qu'il renvoie.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 31 mai 2014 à 11:25:43
Ubiquiti n'a pas envie de faire un installateur automatique pour la fibre orange, histoire de pouvoir s'en servir presque "out of the box" ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 31 mai 2014 à 11:27:47
On doit être une minorité à s'en servir pour ça, je pense pas qu'ils veuillent s'occuper de ça.
Après n'importe qui peut faire un wizard dédié.

Au fait depuis la b2, c'est maintenant possible de régler les interfaces pppoe, y compris les règles firewall, depuis la GUI, vraiment pas mal.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 31 mai 2014 à 11:34:14
salut common,

voila ce que ca donne : blegoff@EdgeRouter:~$ show ubnt offload
IP offload module   : loaded
IPv4
  forwarding: disabled
  vlan      : disabled
  pppoe     : disabled
IPv6
  forwarding: disabled
  vlan      : disabled
  pppoe     : disabled

IPSec offload module: not loaded
blegoff@EdgeRouter:~$ configure
[edit]
blegoff@EdgeRouter# set system offload ipv4 pppoe enable
IPv4 forwarding must be enabled for pppoe offload

Value validation failed
Set failed
[edit]
blegoff@EdgeRouter# set system offload ipv4 forwarding enable
[edit]
blegoff@EdgeRouter# commit
[edit]
blegoff@EdgeRouter# save
Saving configuration to '/config/config.boot'...
Done
[edit]
blegoff@EdgeRouter# exit
exit
blegoff@EdgeRouter:~$ show ubnt offload
IP offload module   : loaded
IPv4
  forwarding: disabled
  vlan      : disabled
  pppoe     : disabled
IPv6
  forwarding: disabled
  vlan      : disabled
  pppoe     : disabled

IPSec offload module: not loaded
blegoff@EdgeRouter:~$

je viens d'activer les options manuellement dans le config.boot et j'ai redemarré on vas voir !


pas mieux au redémarrage, je vais faire un reset et reprendre ma configuration a zéro comme la derniere fois
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 31 mai 2014 à 12:59:39
bon ça y'est connexion refaites après un reset, offloading activé (pppoe forwarding et VLAN), en effet ça marche mieux et j'ai tout configuré à partir de l'interface vu que l'on peu créer, comme l'a signalé spiderben, le pppoe à partir du dashboard.

résultat : (https://www.speedtest.net/result/3534333840.png)

je vais continuer il me reste deux trois choses a regler mais ca va aller vite.

un petit avis totalement subjectif, je trouve que ca va super vite meme mon wifi speed plus je trouve, quelqu'un d'autre ressent la même chose !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 31 mai 2014 à 14:30:42
Ubiquiti n'a pas envie de faire un installateur automatique pour la fibre orange, histoire de pouvoir s'en servir presque "out of the box" ?

C'est pas trop l'esprit.

A la prochaine update normalement, le tuto sera simplifié, la config pour etre chargée en 1 click.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 juin 2014 à 21:54:12
Bon je viens de tout remettre en place et ai finit mon script en meme temps pour la tv vu que j'ai dit que je parsiciperai je le fournis ca pourras toujours servir.

il recupere l'adresse du bridge et modifie le dernier champ pour y mettre 254, puis ajoute toutes les route necessaire, la seule différence avec la plage d'adresse fournis par common c'est que les adresse avec masque /32 ne peuvent pas etre ajouter donc j'ai mis la plage complete ( c'est surement des plages d'adresse orange) sinon a part ca il marche


script 20-route.sh
#!/bin/bash

ip=$(/sbin/ip -o -4 addr list br0 | awk '{print $4}' | cut -d/ -f1)
baseip=`echo $ip | cut -d"." -f1-3`
ip=$baseip".254"
route add -net 80.10.117.120/31 gateway $ip
route add -net 81.253.206.0/24 gateway $ip
route add -net 81.253.210.0/23 gateway $ip
route add -net 81.253.214.0/23 gateway $ip
route add -net 172.19.20.0/23 gateway $ip
route add -net 172.20.224.0/24 gateway $ip
route add -net 172.23.12.0/22 gateway $ip
route add -net 193.253.67.88/29 gateway $ip
route add -net 193.253.153.0/24 gateway $ip
route add -net 172.20.224.0/24 gateway $ip
route add -net 193.253.153.0/24 gateway $ip
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 11 juin 2014 à 12:07:16
Simple curiosité pour l'instant, je viens de voir les news concernant des tests en 1Gb.

L'Edgemax il tiendrait la route dans l'hypothèse d'un généralisation du 1Gb sur les offres?

Steph
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 11 juin 2014 à 12:12:10
A priori oui y'a des mecs qui montrent des speedtest avec une connexion Gigabit sur le forum officiel.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 11 juin 2014 à 14:10:54
Merci
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juin 2014 à 16:00:59
tu peux comparer les divers switchs avec ce comparateur, sur un debit wan lan le edgerouter max envoi du 821 mbit/sec en firmware version 1.4 donc ca parrait pas mal

http://www.smallnetbuilder.com/lanwan/router-charts/bar/74-wan-to-lan (http://www.smallnetbuilder.com/lanwan/router-charts/bar/74-wan-to-lan)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 juin 2014 à 16:05:54
Oui mais ca c'est sans pppoe :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juin 2014 à 17:29:39
Je souhaite prendre celui à 5 port , j'aurai quoi comme motif à faire en plus ? juste rajouter deux autres serveurs DHCP : 192.168.3.1 et 192.168.4.1 ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 juin 2014 à 17:32:52
Les 2 ports en plus, tu les laisses en "switch" avec le eth2

Blegoff a un 5 ports je crois, il peut te montrer sa conf.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juin 2014 à 17:40:22
Si je les configure pas , ils font quoi par défaut ?
Et l'ont je devrais mettre sur le eth0 ou eth1?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 juin 2014 à 17:41:36
Par defaut ils seront en "switch" donc 3 ports qui sont sur le meme LAN (comme 1 port en fait).

L'ont tu le mets sur eth1 si tu suis le tuto, mais en fait c'est comme tu veux.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juin 2014 à 17:58:23
Les 2 ports en plus, tu les laisses en "switch" avec le eth2

Blegoff a un 5 ports je crois, il peut te montrer sa conf.

oui quand tu le recevra envoi moi un mail je te file ma config directement ca sera le plus simple.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juin 2014 à 17:59:46
Sa marche merci de ton aide , je te tiens au courant par mail ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juin 2014 à 18:06:13
apres tu pourras modifier les ports comme tu le souhaite mais dans ma config le eth0 est l'acces orange, le eth1 est l'acces free (quand j'aurai decidé de le migrer) et les 3 autres ports sont en mode switch donc comme l'explique c0mm0n le eth2, eth3, et eth4 sont reunis sous un peripherique appellé switch0 et et toute modification de configuration de switch0 sera appliqué sur les 3 ports eth !

ca marche tres bien pour moi, si tu as des problemes on t'aidera !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 11 juin 2014 à 18:24:43
Tu choisis le 5 ports pour quelle raison ? Le POE ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juin 2014 à 23:27:24
Ba c'est pour éviter d'avoir plusieurs switch,
du coup je compte faire ceci:

eth1=ONT
eth0=mettre un switch gigabits (la serie GS de  chez netgear)
eth3=une borne wifi ( airport extreme y connecter éventuellement des "petits" périphérique sur la borne en ethernet , la borne je la met en esclave bien entendu)
eth4=une autre borne wifi (meme config que pour eth3)
eth5=y brancher un NAS pour qui soit connecter en direct quoi..

La structure de mon appartement fait que le wifi passe mal dans certaines zones et donc deux bornes impératif.

PS:Pour le wifi je mets deux bornes séparé parce qu'après test (qui date de l'année dernière) j'ai remarqué qu'en mettant deux resaux distinct j'avais un meilleur débit que si je mettais l'une en extension avec l'autre.
Peut être du au routeur free v6, mais je pense que c'est du à une perte de signal lorsque cela transit de l'une à l'autre.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: spiderben25 le 12 juin 2014 à 07:10:31
Mais tu peux faire la même chose en mettant tout en parallèle sur un seul switch qui va sur une seule interface du routeur, ça reviendra au même non ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 12 juin 2014 à 07:40:35
En plus le 3 ports consomme beaucoup moins mais si ton autre switch est deja full je comprends ton choix.
De meme si tu veux avoir plusieurs provider en meme temps ou du poe
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 12 juin 2014 à 07:49:01
Ou peut-être c'est le PoE qui l'intéresse pour alimenter les bornes Wifi comme je le fait, elles ne sont pas toujours près de prises.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 juin 2014 à 09:25:16
Comment faire tout en parallèle ? Prendre un seul switch de 16 port et tout mettre dessus?

Combien consome t'il de moin que le 5 port ?

Nan je n'utilise pas de poe , les borne airport que j'ai ne prennent pas en charge le poe , mais elles sont les deux  a côté de prise  donc bon ...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 12 juin 2014 à 11:53:34
Perso j'ai pris le 16 ports mais a 8 + 3 ca passsait deja pas

d'apres leur site le 8 ports fait 60W max mais j'imagine que c'est quand le POE tire dessus mais compare a 7W du 3 ports ca m'a fait prendre le petit
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 12 juin 2014 à 12:04:30
En meme temps en y reflechissant sur les 53W de plus 50W correspondent a la puissance max delivree par le POE...

Je me pose la question de la performance, d'apres ce que je lis ici il semble difficile pour le 3ports de depasser 800mb/s (idem pour le 5 ports POE) mais le 8 ports annonce deux fois plus de paquets geres par seconde

Ca meriterait un test :-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 juin 2014 à 13:50:20
tu sais la plus grosse problematique quand on a des debit au dessus de 100-200 mbit/s c'est surtout de trouver des sites qui depasse les 200mbs, j'ai un serveur online.net debit 1gb symetrique il ne me garantisse que du 200mbs donc des qu'il y a du monde ca "rame" et malgré cela vu que mes disques dessus sont des disques non ssd en raid 1 en debit max je doit etre au alentours de 200mbs aussi.

apres si c'est pour une société avec 50-100 personnes derrieres la ok, et encore j'ai fait beaucoup de boite ou l'acces internet etait un 4mbs symetrique et ca suffisait largement avec un proxy qui fait du cache, mais si c'est pour toi chez toi, est ce que tu vas reelement sentir les 170mbs qui va manquer sur, comme je l'ai dit une version 1.4 du firmware ( amelioration possible sur la 1.5 surtout en pppoe) ?

le gbs d'apres moi c'est surtout sur le papier, pour vendre un peu mieux son offre !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 12 juin 2014 à 14:07:48
C'est une discussion plutot theorique on est d'accord pour dire qu'on peut survivre avec 800mb/s ;-)

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 juin 2014 à 14:14:51
Je suis d'accord avec toi crois pas le contraire, si on m'offre du gigabits j'aimerai que mon acces soit le plus proche possible du gigabit, apres d'apres mes diverses experiences, le debit c'est pas le plus important, la puissance de la box l'est tout autant, et il y a un gain avec l'edgerouter lors de l'affichage des pages ( je ne sais pas pourquoi).
Donc 1gb/s avec la livebox qui donne un affichage des pages lents mais de bons resultats a speedtests ou un edgerouter qui affiche les pages rapidement mais qui m'annonce 15% de debit en moins a speedtest, je prefere franchement l'edgerouter mais apres c'est mon avis perso
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 juin 2014 à 14:31:45
Y a aucune raison de pas sortir a 950/960 en speedtest sur une offre 1gbps.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 juin 2014 à 14:34:07
ben si le pppoe sans acceleration valable, on l'a vu avec la 1.5 beta 1
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 juin 2014 à 14:58:31
Oui mais maintenant que c'est réglé ? On voit des screens a 900+
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 juin 2014 à 15:04:48
oui je suis tout a fait d'accord avec ca, d'ou le fait de preciser que les tests qui renvoi du 821 mb/s ont été fait en version 1.4 !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 juin 2014 à 17:00:09
Je viens de sortir d'un exam de C à la fac ! Mal à la tête !
Sinon j'ai un ami avec neuf box comme routeur qui touche du 920 chez sfr avec speedtest :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 juin 2014 à 17:01:50
Comme tous ceux en 1gbps nan ? :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 15 juin 2014 à 22:05:28
http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-5-0rc1/m-p/874568#U874568 (http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-5-0rc1/m-p/874568#U874568)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 juin 2014 à 22:15:18
Petite nouveauté sympa :-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 juin 2014 à 23:31:56
Faites l'upgrade en Cli, plus fiable :)
http://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMax-Upgrade/ta-p/473915 (http://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMax-Upgrade/ta-p/473915)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 juin 2014 à 23:41:21
Rappel après upgrade

sudo -i
apt update
apt install vlan
sh /config/scripts/post-config.d/tv.sh
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 16 juin 2014 à 08:03:29
J'ai fait l'upgrade les deux fois par le GUI sans pb
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 16 juin 2014 à 17:15:58
pour une fois mise a jour par la GUI du premier coup et aucun problème,tout es ok avec la RC1, qui a vu une nouveauté sur cette version ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 juin 2014 à 16:57:56
Pas grand chose en news, j'ai relancé pour le support des priorités en natif.

On vit bien ca, mais ca permettrait de faire un package préconfiguré avec un wizard pour simplifier l'install. (on peut aussi sans les priorités, si ca traine j'essaierai de le faire).
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 juin 2014 à 16:59:44
Je vais me remettre au SIP par ailleurs, pas que j'en ai besoin, juste pour le fun :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 17 juin 2014 à 19:17:16
sipproxy pourrait tourner dessus ? ca tiendrait la charge ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 juin 2014 à 19:20:04
Quelle charge ? :)

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 juin 2014 à 21:06:19
Pour les prios :

Citer
Yeah we haven't gotten to it yet but it is on the TODO list.

Yabon
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 19 juin 2014 à 01:16:30
bon pour ceux qui ont mis a jour en RC1 vous avez acces a la VOD perso plus rien ne marche j'ai verifié ma config tout a l'air bon, si quelqu'un a une idée, elle est la bienvenue !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 19 juin 2014 à 01:32:11
VOD / replay ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 19 juin 2014 à 01:34:43
Bande annonce VOD : ok
replay Fr2 : ok
replay canal : ok

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 19 juin 2014 à 01:35:28
toute la section a la demande nouveauté VOD, catalogue VOD, TV  a la demande, pass video.

tout fonctionne chez toi common ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 19 juin 2014 à 01:36:35
ah ok donc c'est ma config pourtant j'ai tout verifié !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 19 juin 2014 à 01:37:13
T'as les interfaces mais pas les flux ?

Nat sur le bridge ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 19 juin 2014 à 01:55:44
oui adresse ip sur le br0, nat sur le br0, route ok , comprend pas redemarré plusieurs fois routeur et livebox

je verrai ca demain je suis HS

code erreur v05 au passage !

bonne nuit
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 22 juin 2014 à 21:04:45
Bonjour,

j'ai reçu mon Edgemax lite et commencé la procédure pour remplacer ma LB.

Je précise que j'ai commencé par mettre à jour le firmware avec la 1.5rc1.

J'ai un soucis lorsque je rentre les route static pour la TV, j'ai une erreur pour 3 routes: invalide argument
une des routes pour laquelle j'ai un soucis est route
route add -net 172.20.224.167/32 gateway 10.54.56.254
D'autre part, lorsque je fais un show interfaces je n'ai rien comme adresse IP pour eth1.851

Je n'ai pas eu le temps de bien chercher et il n'y a pas d'urgence je vais refaire des tests plus tard dans la semaine,
juste au cas où vous auriez des idées...

Merci
Steph
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 21:09:08
851 = normal c'est le téléphone. J'ai du prendre la capture lors d'un test.

Bizarre les routes, tu peux poster toutes les routes que tu as saisies ?

Tu peux poster le résultat d'un
sudo route
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 21:10:11
Et le contenu du config.boot en fait ca serait pas mal. (enlevé tes identifiants)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 22 juin 2014 à 22:08:59
Pour le 851, cela veut dire que je n'aurai une adresse que lorsque j'aurai connecté la LB pour le téléphone?
j'avais compris que cette adresse était fourni à la connexion au réseau orange, j'ai mal compris?

pour les routes j'ai saisie toutes les routes presentes sur la page 1

j'ai une erreur pour 3 routes:
route add -net 172.20.224.167/32 gateway 10.154.181.254
route add -net 193.253.153.227/32 gateway 10.154.181.254
route add -net 193.253.153.228/32 gateway 10.154.181.254

l'erreur est SIOCADDRT: Invalid argument

le resultat de la commande route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         *               0.0.0.0         U     0      0        0 pppoe0
10.154.181.0    *               255.255.255.128 U     0      0        0 br0
80.10.117.120   10.154.181.254  255.255.255.254 UG    0      0        0 pppoe0
81.253.206.0    10.154.181.254  255.255.255.0   UG    0      0        0 pppoe0
81.253.210.0    10.154.181.254  255.255.254.0   UG    0      0        0 pppoe0
81.253.214.0    10.154.181.254  255.255.254.0   UG    0      0        0 pppoe0
loopback        *               255.0.0.0       U     0      0        0 lo
172.19.20.0     10.154.181.254  255.255.254.0   UG    0      0        0 pppoe0
172.23.12.0     10.154.181.254  255.255.252.0   UG    0      0        0 pppoe0
192.168.2.0     *               255.255.255.0   U     0      0        0 eth2
193.253.67.88   10.154.181.254  255.255.255.248 UG    0      0        0 pppoe0
net1lo-bidon.bs *               255.255.255.255 UH    0      0        0 pppoe0


Pour le config.boot j'ai suivi ta procédure et suis parti de tes fichiers de conf sur github
Voici le résultat du config.boot
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description Local
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description "Internet (PPPoE)"
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password ******
                user-id fti/******
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            address dhcp
            description TOIP
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description "Local 2"
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
protocols {
    igmp-proxy {
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.21 {
                    stop 192.168.1.240
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.240
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan disable
        }
    }
    package {
        repository squeeze {
            components "main contrib non-free"
            distribution squeeze
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository squeeze-security {
            components main
            distribution squeeze/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@3:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.5.0rc1.4675120.140611.1821 */

Merci pour ton aide c0mm0n
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 22:11:36
J'ai la meme erreur que toi quelque chose a peut être changé ou bug de la RC1.

Mais c'est pas bien grave, je regarde pour contourner.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 22 juin 2014 à 22:12:22
Bonsoir à tous et d'abord merci à commun pour le tutoriel.

Concernant les routes,  il suffit d'enlever le -net et le masque.

Un masque de 32 correspondant à une seule IP.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 22:15:58
1. Essaye de les saisir via la GUI
J'ai ca chez moi :
https://www.evernote.com/shard/s1/sh/2e7b1f74-48be-4d1b-a6cc-8b92da414146/3fe50a4ba6f3cce5afb575ce082a0bf3/deep/0/EdgeOS---router.png (https://www.evernote.com/shard/s1/sh/2e7b1f74-48be-4d1b-a6cc-8b92da414146/3fe50a4ba6f3cce5afb575ce082a0bf3/deep/0/EdgeOS---router.png)

2. les saisir en direct dans ta conf

Dans protocols (vire pas la partie igmp proxy que tu dois avoir actuellement, ajoute la partie "static")

protocols {
    static {
        route 80.10.117.120/31 {
            next-hop 10.54.56.254 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 10.54.56.254 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 10.54.56.254 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 10.54.56.254 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 10.54.56.254 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 10.54.56.254 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 10.54.56.254 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 10.54.56.254 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 10.54.56.254 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 10.54.56.254 {
            }
        }
    }

Corrige ma gateway avec la tienne
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 22:17:23
Bonsoir à tous et d'abord merci à commun pour le tutoriel.

Concernant les routes,  il suffit d'enlever le -net et le masque.

Un masque de 32 correspondant à une seule IP.

Je me suis dit ca direct aussi, mais ce sont les valeurs données par orange, qu'on a transposées, et étrangement avant ca posait aucun pb.

Elles sont peut être inutiles en fait, a creuser. A court terme j'aurais tendance a les mettre quand meme si y a le moindre dysfonctionnement constaté.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 22 juin 2014 à 22:20:11
En fait j'ai eu le même souci il y a deux semaines quand j'ai reçu l'ERL.  Et ça marche nickel depuis avec les routes rentrées comme ça. Donc aucun souci à taper ces trois règles sans masque et sans le -net
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 22:21:56
Ca semble confirmer qu'elles servent a rien.

Je vais verifier les logs DHCP quand meme et corriger la conf.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 22:22:54
Commence a y avoir du monde avec l'ERL !

Vous êtes contents ? j'irais tendance a dire oui, y a peu de plaintes :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 22 juin 2014 à 22:23:33
Je pense qu'elles doivent servir. Il faut juste les récrire car elles pointent en fait vers une seule ip
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 22 juin 2014 à 22:24:47
Faudrait être difficile pour ne pas l'être.  Il me restera juste à gérer la téléphonie mais il va me falloir un téléphone sip.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 22 juin 2014 à 22:25:21
Merci anto, j'ai essayé ta méthode et effectivement cela fonctionne.

Cela dit j'ai un autre problème, il semble que les routes saisies via le CLI avec les commande add route ne sont pas
considérées comme du static, elles apparaissent comme type kernel dans le GUI....
Je comprends pas trop...

J'ai l'impression du coup qu'elles vont être rincées lors du reboot... faut peut-être que je les saisissent dans le GUI
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 22 juin 2014 à 22:27:43
Et en plus je realise en voyabt ta capture ecran c0mm0n qu'elles sont appliquées sur l'interface pppoe et pas br0.

je dois louper un truc non?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 22:45:42
Merci anto, j'ai essayé ta méthode et effectivement cela fonctionne.

Cela dit j'ai un autre problème, il semble que les routes saisies via le CLI avec les commande add route ne sont pas
considérées comme du static, elles apparaissent comme type kernel dans le GUI....
Je comprends pas trop...

J'ai l'impression du coup qu'elles vont être rincées lors du reboot... faut peut-être que je les saisissent dans le GUI

Y a du y avoir un changement sur leur gestion, effectivement elles peuvent sauter.

Mets les dans la Gui ou la conf ou CLI.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 22:46:03
Et en plus je realise en voyabt ta capture ecran c0mm0n qu'elles sont appliquées sur l'interface pppoe et pas br0.

je dois louper un truc non?

Elles doivent être complètement foireuses depuis le début, merci du feedback.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 22 juin 2014 à 22:49:57
au final j'ai utilisé la méthode de la modification du config.boot en direct.

Maintenant j'ai bien mes routes qui apparaissent dans l'onglet static, elles sont de "type" gateway selon la GUI
il n'y a pas d'interface qui apparait dans la GUI

je vais m'arrêter pour aujourd'hui, la suite la semaine prochaine je reviendrai probablement pour de l'aide ou du feedback :)

merci beaucoup pour votre aide!
et oui il me semble vraiment bien cet ERL :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 22 juin 2014 à 23:43:20
au final j'ai utilisé la méthode de la modification du config.boot en direct.

Maintenant j'ai bien mes routes qui apparaissent dans l'onglet static, elles sont de "type" gateway selon la GUI
il n'y a pas d'interface qui apparait dans la GUI

je vais m'arrêter pour aujourd'hui, la suite la semaine prochaine je reviendrai probablement pour de l'aide ou du feedback :)

merci beaucoup pour votre aide!
et oui il me semble vraiment bien cet ERL :)

Pour l'ajout des routes statiques dans le fichier boot c'est ce que j'avais fait apres un premier reboot qui avait fait sauter la télé.

Une fois fait ça marche nickel.

Et pour le merci, de rien, c'est le minimum vu le boulot abattu par common, ce sujet mérite de vivre.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 23:44:55
Pour update, voici les routes reçues par Krome (test du 18 juin)
            Classless-Static-Route Option 121, length 85:
(172.23.12.0/22:10.140.113.254),
(172.20.224.167/32:10.140.113.254),
(172.19.20.0/23:10.140.113.254),
(193.253.67.88/29:10.140.113.254),
(80.10.117.120/31:10.140.113.254),
(81.253.206.0/24:10.140.113.254),
(81.253.210.0/23:10.140.113.254),
(193.253.153.228/32:10.140.113.254),
(193.253.153.227/32:10.140.113.254),
(81.253.214.0/23:10.140.113.254)

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juin 2014 à 23:55:23
Trouvé :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 23 juin 2014 à 00:04:54
Alors en gros les infos sont bonnes, c'est la commande pour implementer qui est foireuse.

On a bien 3 destinations "spéciales" puisqu'elles ciblent un host et non un réseau. Les 3 qui bloquent.

Je me base sur le script fourni par ubuntu 14.04 qui gère ces routes automatiquement.

Et en resumé elle va s'ajouter comme ca si on veut faire au plus propre :
ip -4 route add "172.20.224.167/32" via 10.154.181.254
Ce qui doit revenir a enlever le "-net" du "route add" actuel.

Je teste et je mets a jour la FP.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 23 juin 2014 à 00:08:24
C'est effectivement ça et il faut également supprimer le masque (/32) en plus.

Juste une question,  sais tu si on peut définir des variables dans le fichier bout,  car ça permettrait de factoriser un peu les routes ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 23 juin 2014 à 00:10:43
Le /32 doit rester selon le fonctionnement d'ubuntu

ip -4 route add "${net_address}/${net_length}" \
${via_arg} dev "${interface}" >/dev/null 2>&1
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 23 juin 2014 à 00:16:46
Bon par contre si on veut pouvoir les éditer dans la GUI et les voir dans la conf faut les saisir dans l'un ou l'autre désormais.

Anto ca peut t'intéresser par contre si tu veux les virer de ton fichier de conf.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 23 juin 2014 à 09:21:56
C0mm0n tu as des nouvelles de l'implementation de l'option 121 du DHCP pour que les routes soit totomatique ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 23 juin 2014 à 13:03:08
Je suis pas très optimiste sur celle la mais on a ton script :) (pas testé, my bad).
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 24 juin 2014 à 12:49:44
Hello

si vous avez besoin de tester des scripts je peux le faire pendant ma conf si vous voulez.
Pour l'instant je suis en phase de test, je débranche temporairement ma LB pour configurer ERL, je n'ai pas trop de temps
la semaine mais je bosse le week-end.

Une fois en place ce sera plus difficile pour moi de tester.

Steph
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 24 juin 2014 à 14:52:34
En parlant de script, je viens de modifier le script de config des vlans pour inclure l'install auto du package.

Il suffit de poser le script dans le dossier /config/scripts/post-config.d et ça bossera tout seul au premier reboot apres l'upgrade.

Hésitez pas à me faire un retour
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 24 juin 2014 à 17:22:17
Tant que j'en suis à partager des scripts, je vous mets celui qui synchronise le serveur dns du routeur avec les baux dhcp. Il est pas de moi, je l'ai juste quelque peu modifié pour qu'il m'ajoute les static-host-mapping avec un fqdn.

http://community.ubnt.com/t5/EdgeMAX/Create-host-dns-entries-from-static-dhcp-leases/td-p/554259 (http://community.ubnt.com/t5/EdgeMAX/Create-host-dns-entries-from-static-dhcp-leases/td-p/554259)

D'ailleurs il me reste juste à le lancer automatiquement au moment du commit de la config mais je n'ai pas encore trouvé le moyen de le faire. Si quelqu'un sait, qu'il n'hésite pas
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 25 juin 2014 à 08:57:34
Bonjour à tous,

J'ai une petite question, j'ai redémarré mon player hier soir vu qu'il était planté. Il n'a jamais voulu redémarré avec le routeur en amont. Il bloquait sur une erreur s04. J'ai donc mis la boite à la place du routeur et là il est parti du premier coup. En remettant le routeur, la télé marche mais pas le replay.

Est-ce qu'on sait exactement à quel vlan correspondent les services ? J'ai visiblement un souci sur un vlan vu que le player n'arrive pas à se connecter sur une adresse mais je ne sais pas lequel. C'est en plus la première fois que ça me le fait. Les autres reboot du player passaient sans encombre.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 25 juin 2014 à 09:01:32
Poste ta conf :)

Aucun souci ici, j'ai reset le décodeur hier, pas de pb.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 25 juin 2014 à 09:11:37
Je pense que je viens de trouver, l'adresse obtenue sur le br0 vient de changer, on est passé de 10.76.49.xxx à une adresse 10.76.55.xxx.

Evidemment ca marche moins bien !!! Par contre c'est marrant qu'il arrive encore à jouer la tv en live.

Je vais essayer de comprendre un peu mieux ce qui s'est passé mais si c'est bien ça ça va être pénible
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 25 juin 2014 à 09:13:40
C'est logique, le bridge ne sert qu'au traffic unicast.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 25 juin 2014 à 09:53:09


script 20-route.sh
#!/bin/bash

ip=$(/sbin/ip -o -4 addr list br0 | awk '{print $4}' | cut -d/ -f1)
baseip=`echo $ip | cut -d"." -f1-3`
ip=$baseip".254"
route add -net 80.10.117.120/31 gateway $ip
route add -net 81.253.206.0/24 gateway $ip
route add -net 81.253.210.0/23 gateway $ip
route add -net 81.253.214.0/23 gateway $ip
route add -net 172.19.20.0/23 gateway $ip
route add -net 172.20.224.0/24 gateway $ip
route add -net 172.23.12.0/22 gateway $ip
route add -net 193.253.67.88/29 gateway $ip
route add -net 193.253.153.0/24 gateway $ip
route add -net 172.20.224.0/24 gateway $ip
route add -net 193.253.153.0/24 gateway $ip

Je repost mon script si tu veux bien le tester voir si ca marche normalement tu le met dans /config/scripts/post-scripts/ avec le scripts 10-tv.sh et il devrait  te configurer les routes au redemarrage en cas de changement.

Je me suis remis a ma config tv live hier, la tv ne marchait pas au debut et je me suis rendu compte que la config des routes dans la GUI et en CLI est differente parfois donc si vous avez des problemes verifier vos route en ligne de commandes en tapant route tout simplement.

Concernant mon probleme de tv live non accessible avec erreur v05 il persiste, br0 a une adresse, et les routes sont bien configuré de ce que j'ai vu, par contre j'ai activé l'offload vlan et ce matin je me demandait si ce n'etait pas ca, je verai ca ce soir, quelqu'un a l'offload vlan d'activé sur sa config ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 25 juin 2014 à 09:55:16
C'est normal que tu aies une discordance entre gui et système tu fais directement des route add, tu ne passes pas par vyatta
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 25 juin 2014 à 10:12:07
Pas d'accord, quand je lance le script ou que je rajoute une route par la cli je la  vois dans la gui, le probleme a été reglé par un reboot vu que les route se sont effacé mais, j'avais bien un delta entre cli et gui
Apres avoir effacé certaines route par la gui elle apparaissait toujours dans la cli.

je dis ca juste pour que certains evite de s'arracher des cheveux en configurant les routes, si il y a probleme verifier vos routes dans la cli
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 25 juin 2014 à 11:00:32
Désolé je ne voulais pas rentrer dans un débat moisi loin de là. De ce que j'ai compris vyatta génère des appels système à partir du fichier config.boot en le parsant. dans ton script tu lances directement les appels système pour ajouter les routes. On ne peut donc dire comment le edgemax, qui est deux niveaux au dessus (ou pas, je ne sais pas où il va chercher ses routes) va réagir. En clair je pense qu'il est plus sage de gérer les routes directement par intervention sur Vyatta, ça permettra de garantir la cohérence du truc.

Du coup j'ai pas mal modifié ton script :

#!/bin/bash

# Basic paths
SHELL_API=/bin/cli-shell-api
vyatta_sbindir=/opt/vyatta/sbin
dhcp_map_file=/config/dhcpd_static.map

# Basic commands
SET=${vyatta_sbindir}/my_set
DELETE=${vyatta_sbindir}/my_delete
COPY=${vyatta_sbindir}/my_copy
MOVE=${vyatta_sbindir}/my_move
RENAME=${vyatta_sbindir}/my_rename
ACTIVATE=${vyatta_sbindir}/my_activate
DEACTIVATE=${vyatta_sbindir}/my_activate
COMMENT=${vyatta_sbindir}/my_comment
COMMIT=${vyatta_sbindir}/my_commit
DISCARD=${vyatta_sbindir}/my_discard
SAVE=${vyatta_sbindir}/vyatta-save-config.pl

# Init session
session_env=$($SHELL_API getSessionEnv $PPID)
eval $session_env
$SHELL_API setupSession

# Check session
$SHELL_API inSession
if [ $? -ne 0 ]; then
        echo "Can not init session"
        exit 1
fi


br0_ip=$(/sbin/ifconfig br0 | grep "inet addr" | awk -F: '{print $2}' | awk '{print $1}')

subnet_base=`echo $br0_ip | cut -d"." -f1-3`

gateway_ip=$subnet_base".254"




$DELETE protocols static route 80.10.117.120/31
$DELETE protocols static route 81.253.206.0/24
$DELETE protocols static route 81.253.210.0/23
$DELETE protocols static route 81.253.214.0/23
$DELETE protocols static route 172.19.20.0/23
$DELETE protocols static route 172.20.224.167/32
$DELETE protocols static route 172.23.12.0/22
$DELETE protocols static route 193.253.67.88/29
$DELETE protocols static route 193.253.153.227/32
$DELETE protocols static route 193.253.153.228/32


$SET protocols static route 80.10.117.120/31 next-hop $gateway_ip
$SET protocols static route 81.253.206.0/24 next-hop $gateway_ip
$SET protocols static route 81.253.210.0/23 next-hop $gateway_ip
$SET protocols static route 81.253.214.0/23 next-hop $gateway_ip
$SET protocols static route 172.19.20.0/23 next-hop $gateway_ip
$SET protocols static route 172.20.224.167/32 next-hop $gateway_ip
$SET protocols static route 172.23.12.0/22 next-hop $gateway_ip
$SET protocols static route 193.253.67.88/29 next-hop $gateway_ip
$SET protocols static route 193.253.153.227/32 next-hop $gateway_ip
$SET protocols static route 193.253.153.228/32 next-hop $gateway_ip

$COMMIT
$SAVE

PS : Si j'ai le temps je vais essayer de rajouter un test pour voir si l'@ IP a changé avant de faire toutes ces modifs ...

PS2 : Pour info tu avais une route en double dans ton script

Ps3 : J'oubliais le plus important, merci beaucoup pour ton script, c'est quoi qu'il en soit la bonne méthode.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 25 juin 2014 à 11:10:12
t'inquiete pour le debat moisi, je ne l'ai pas du tout pris comme ca. mais le coup de la difference entre gui et cli m'a surpris hier vu que j'ai travaillé dessus, la tv ne marchait plus, alors que otut me parraissait ok en regardant la config br0 et les routes par gui, et en affichant les routes en cli je me suis rendu compte que toutes celle que j'avais effacé par gui etait encore la ( certaine en triple ), d'ou le fait que ca ne fonctionnait pas

ah oui en effet pour la route en double.

pour l'effacement des routes c'est bien de l'avoir rajouté, j'avais oublié de le faire en me disant que ca ne se lancerai qu'au demarrage.

ok donc si je comprend bien les modifications de ton script tu passe par vyatta (routage logiciel) plutot que par le routage standard qui est a un niveau plus haut, c'est ca ?

perso je m'en fiche tant que ca marche.

tu es admin linux dans la vie apparement ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 25 juin 2014 à 11:16:51
Nan je ne suis pas admin linux mais ce routeur m'amuse en fait. Je trouve géniale la philosophie derrière Vyatta. Par contre je trouve l'interface GUI un peu légère. Ca fait plusieurs fois que je suis obligé de taper dans les docs Vyatta pour faire des trucs assez simples.

En fait sur le routeur tu as un sur système qui gère la configuration de ton OS. Le problème de le bypasser en faisant des route add, c'est que tu peux te retrouver avec des trucs bizarres car vyatta ignorera une partie de la conf.

Si tu regardes quelques posts au dessus c'est le même principe que pour le DNS, j'aurai pu écrire directement dans le fichier hosts mais ca cassait le lien avec Vyatta. En clair Vyatta complexifie souvent les choses, mais à la vitesse où ils bossent chez ubiquiti, on va bientôt tout gérer dans la GUI ...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 25 juin 2014 à 11:35:11
oui c'est un beau joujou c'est vrai, et ubiquiti est vraiment super reactif.

je testerai ton script ce soir en rentrant.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 25 juin 2014 à 12:37:58
Bon bah voilà boulet d'or, en jouant avec les dns, j'avais supprimé le service dns sur eth2, port où est connecté la LB Play. Je viens de le remettre, le décodeur a démarré sans encombre.

Du coup maintenant je vais tenter de préparer la mise à jour, ça permettra de tester tous mes scripts.

Je vous tiens au courant. Si ça marche correctement, ça permettra de tout gérer en automatique, plus aucune commande à lancer.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 25 juin 2014 à 14:04:34
Suite des évènements :

Upgrade de l'erl sans ouvrir un terminal et tout est pleinement fonctionnel  8)

Du coup je poste les scripts magiques qui font tout.

En gros on peut reduire le tuto au config-orange.boot, le dhclient.conf avec sa modif d'adresse mac, ainsi que poser ces trois scripts dans le dossier post-config.d.

Et ça roule !!!

Si M. c0mm0n est motivé pour tester et mettre à jour la FP
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 25 juin 2014 à 14:39:27
cool bon boulot !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 25 juin 2014 à 14:56:08
Je compte sur vous pour me le valider et me dire si un truc manque ou merdouille !!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 25 juin 2014 à 16:39:27
Hello,

merci anto et begloff pour les complèments de conf avec ce scripting :)

Je viens de voir qu'Ubiquiti vient de releaser la version 1.5.0
http://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMax-software-release-v1-5-0/ba-p/888586 (http://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMax-software-release-v1-5-0/ba-p/888586)

Comme je suis toujours en cours de test, je vais reseter usine ce week-end, installer la 1.5.0 et utiliser vos nouveaux scripts.
Comme ça ça fera un test "from scratch".

Sinon une remarque concernant la GUI: c'est une interface web, j'ai quelques réflexes dans le domaine, n'oubliez pas de faire un refresh
dans votre navigateur, voir de purger le cache de votre navigateur quand il y a des incohérences entre affichage GUI et réalité...
parfois les navigateurs jouent de trous à ce niveau et parfois les applis font du "cache" pour améliorer les performances.
J'ai constaté quelques "blagues" le week-end dernier sur le sujet: changement d'onglet puis retour ou actualisation et page et hop les routes sont là...

Steph
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 26 juin 2014 à 10:33:29
anto je viens de modifier ton script vlan car il ne fonctionnait pas chez moi pour deux raisons la premiere il ne lancait pas les vconfig vu que mon package vlan etait installé, la deuxieme le kill 'cat $pidfile' faisait planter le script vu qu'il n'existait pas j'ai rajouté un check file exists.

par contre venant de faire ca de mon boulot je n'ai pas pu le tester si quelqu'un peut le tester ca serait bien.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 26 juin 2014 à 10:47:03
Salut blegoff, effectivement j'avais pensé le truc pour gérer les upgrades du routeur. Par contre peux tu me dire dans quel cas tu te retrouves avec le package installé mais les routes non créées, je n'avais pas imaginé que ce cas puisse se présenter.

Merci pour la protection sur le pidfile.

Ancore une fois, c'est qu'une ébauche, ils sont perfectibles ces scripts !!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 26 juin 2014 à 11:00:21
comme tu dis on vas les faire evoluer en plus.

en gros des que ton package vlan est installé il ne configure plus les routes vu que le tests demande si le package est installé en allant verifier si le fichier /var/lib/vlan_installed n'existe pas, donc des qu'il existe toutes la boucle est occulté. la je lui ai juste dit en reprenant ton script que  si le vlan n'est pas installé il s'installe et configrue les routes et si le vlan est installé il configure les routes uniquement.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 26 juin 2014 à 11:05:37
Arrete moi si je me trompe mais les routes restent configurees au reboot.

Il n'y a qu'au moment de l'upgrade qu'il faut refaire les vconfig, soit juste au même moment que l'installation du package vlan.

par contre dhclient et igmp doivent être redémarrés à chaque fois.

C'est en tout cas la vision que j'en avais
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 26 juin 2014 à 11:11:46
ben les routes restes configuré oui et non, l'interet du script c'est de reconfigurer en cas de changement d'adresse ip comme ca arrive de temps en temps.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 26 juin 2014 à 11:23:25
J'ai parlé des routes je pensais aux vlan !!!

Evidemment on reconfigure les routes suite à la requête dhcp sur le br0. Par contre la gestion des priorités de vlan est fixe. Pas besoin de la refaire au boot. Elle s'applique donc pour moi une seule fois à l'install du  paquet vlan.

Et comme tu le disais le script route sh sert lui à reconfigurer à chaque reboot les routes statiques à partir de l'adresse obtenue sur le br0.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 26 juin 2014 à 11:29:52
oui moi aussi je me suis melangé les pinceaux, c'est vrai que les vlan ne se configure qu'une fois

Apres est ce que ca gene de reconfigurer les vlan a chaque demarrage en sachant que moi ca n'a pas marché car j'avais deja installé le package
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 20:35:17
J'ai le soldat Haldir en galere en MP pour l'IP du bridge.

Voici sa conf :

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description Local
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description "Internet (PPPoE)"
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password secret
                user-id fti/XXXXXXX
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            address dhcp
            description TOIP
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description "Local 2"
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    wan-interface pppoe0
}
protocols {
    igmp-proxy {
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 80.10.117.120/31 {
            next-hop 10.54.56.254 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 10.54.56.254 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 10.54.56.254 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 10.54.56.254 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 10.54.56.254 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 10.54.56.254 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 10.54.56.254 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 10.54.56.254 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 10.54.56.254 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 10.54.56.254 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.21 {
                    stop 192.168.1.240
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.240
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp {
        listen-on eth0 {
            outbound-interface pppoe0
        }
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan disable
        }
    }
    package {
        repository squeeze {
            components "main contrib non-free"
            distribution squeeze
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository squeeze-security {
            components main
            distribution squeeze/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
}

Haldir :
- quand tu lances le script tv.sh il se passe quoi ?
- quand tu lances le DHCP a la main ? ( dhclient -vv  br0 )

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 27 juin 2014 à 20:37:24
Thx c0mm0n. Quand je lance le script tv.sh, j'ai ce message :

" does not exist.
"annot find device "br0

Pour le dhclient, ça semble passer, j'ai un retour prompt sans erreur mais aucune IP n'arrive :(
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 juin 2014 à 20:39:09
haldir tu as installé le paquet vlan aussi ?

etrange qu'il ne te trouve pas le br0 vu qu'il est dans le fichier de config, un petit redemarrage peut etre, tu le vois dans l'interface du edgerouter ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 27 juin 2014 à 20:41:51
Yep

Bien visible sur l'interface web et activé. Pour le dhcp, c'est l'option "No address settings" qui est sélectionné. Par contre j'ai aucune interface bridge selectionné (eth0, 1 ou 2)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 20:42:48
Le retour "a vide" veut rien dire pour dhclient. Mets du debug. (-vv ou -d je sais plus)

Fais nous un coup de :
show interfaces
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 27 juin 2014 à 20:52:01
En passant en mode débug, j'ai effet bcp plus d'info :

Internet Systems Consortium DHCP Client 4.1-ESV-R7
Copyright 2004-2012 Internet Systems Consortium.
All rights reserved.
For info, please visit https://www.isc.org/software/dhcp/ (https://www.isc.org/software/dhcp/)

/config/dhclient.conf line 0: expecting a statement.

^
/config/dhclient.conf line 7: no option named rfc3442-classless-static-routes in space dhcp
    request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-sta
                                                            ^
/config/dhclient.conf line 7: rfc3442-classless-static-routes: expected option name.
    request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-sta
^
/config/dhclient.conf line 8: expecting a statement.
}
 ^
/config/dhclient.conf line 10: semicolon expected.
interface
 ^
Listening on LPF/br0/dc:9f:db:80:0c:d0
Sending on   LPF/br0/dc:9f:db:80:0c:d0
Sending on   Socket/fallback
DHCPDISCOVER on br0 to 255.255.255.255 port 67 interval 5
DHCPREQUEST on br0 to 255.255.255.255 port 67
DHCPOFFER from 10.193.227.254
DHCPACK from 10.193.227.254
Stopping NTP server: ntpd.
Starting NTP server: ntpd.
bound to 10.193.227.132 -- renewal in 37671 seconds.

J'ai un IP qui est apparu sur le br0 dans routing mais tjs rien dans la page principale

Edit, en faisant un show interface j'ai un ip sur le bridge mais rien sur la gui :(

Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
br0          10.193.227.132/25                 u/u
eth0         192.168.1.1/24                    u/u  Local
eth1         -                                 u/u  Internet (PPPoE)
eth1.835     -                                 u/u  FTTH
eth1.838     -                                 u/u  TV
eth1.840     -                                 u/u  TV
eth1.851     -                                 u/u  TOIP
eth2         192.168.2.1/24                    u/D  Local 2
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       12.143.26.76                      u/u
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 20:55:52
Ne te fie pas a la GUI. J'ai rien non plus :)
Y a un souci avec la conf du client dhcp, je regarde.

Mais ton bridge est bien up avec une IP
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 20:59:44
Nan c'est normal parce que tu as pas spécifié la conf. Logique. J'ai pareil.

Lance le client DHCP comme ca pour être sur
sudo dhclient -cf /config/dhclient.conf br0
T'auras pas les erreurs juste un echange DHCP.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 27 juin 2014 à 21:07:21
J'ai juste le serveur ntp qui redémarre, j'ai bien un IP mais pas de flux tv pour le moment.

Tu dois redémarrer le décodeur ou il peut négocier en live ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 21:08:31
Modifie les règles statiques avec la bonne gateway ( 10.193.227.254 ) et reboote oui :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 27 juin 2014 à 21:14:08
J'avais perdu l'IP sur le bridge après un reboot mais même en ayant une IP et les bonne GW, tjs rien
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 21:14:53
Ouvre moi un ssh :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 22:49:03
Fin du Haldirgate : Vous prenez tout ce que vous pouvez lire sur ce topic, vous mélangez, et vous avez la config d'Haldir que j'ai découverte en me connectant.

Reprise des fondamentaux, et ca repart  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 27 juin 2014 à 22:51:05
Thx common. Enfin, du nat loopback sans devoir jouer avec les fichiers host :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 juin 2014 à 23:39:49
Bon je confirme que c'est une merveille ce switch je viens de reussir a configurer la tv free dessus sans trop galerer en m'inspirant d'un tuto que j'ai trouver sur un blog.

ce qui veux dire que j'ai sur mon edgerouter, un acces internet orange, un acces internet free ( pas de load balancing pour l'instant), et aussi la TV orange qui marche et la TV free qui marche et sur les deux accès a mon serveur dlna/upnp ( verifié, ca marche dans la limite du materiel, tout est lu sur la freebox alors que sur la livebox play ben rien n'est lu lol ) .

ce routeur est un petit bijoux !

je sais que ca ne vous concerne pas trop mais je vais faire un tuto pour la TV free, histoire de faire avancer le schmilblick mais ce sera demain ca !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 23:41:00
Tu peux essayer de mixer les sources avec TVheadend (faut prendre le mod RTSP)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 juin 2014 à 23:47:41
Je connaissais pas ce petit logiciel je vais essayer d'aller m'installer ca, apparemment je peux récupérer les chaines de free sans problèmes si je peux faire ça avec canalsat ca serait megatop.

merci pour l'info c0mm0n
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 juin 2014 à 23:48:38
C'est un bon truc de bidouilleur, pas forcèment le plus simple, mais il fait merveilleusement bien le job.

Sinon peut être Plex.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 28 juin 2014 à 20:52:30
Hello,

Après un reboot, je n'avais plus la tv mais en relançant l'igmpproxy, c'est revenu :)

Je rencontre des soucis de publication pour Plex pour y accéder depuis l'extérieur, j'ai essayé via upnp ou en faisant du port-forwarding mais impossible de publier mon serveur depuis l'interface web. Pour la partie firewall, j'ai les deux règles défini en début de topic.

La publication fonctionne sans pb avec d'autres services mais rien sur plex :(

Est ce que vous arrivez à publier Plex ? 

Edit :
Autre effet de bord, je ne récupère que les flux tv "standard" mais ayant OCS sur mon offre, lorsque je lance une chaine du bouquet, cela me propose de m'abonner. Est ce qu'il y a des actions à faire en plus pour la gestions des abonnements ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 28 juin 2014 à 22:05:44
Aucune raison pour les chaines, c'est un pb coté décodeur, passe sur la 398.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Haldir le 29 juin 2014 à 10:29:55
J'ai laissé plus d'une heure sur la 398 mais tjs le menu d'abonnement sur OCS. Je vais re-tester
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 29 juin 2014 à 23:39:49
bonjour à tous,

je reviens vers vous pour un petit retour d'experience suite à mes tests avec la dernière version
du firmware de l'ERL et la mise en place des scripts mis à dispo par begloff et anto.

Après quelques difficultés de mise en oeuvre tout fonctionne correctement:
- internet ok
- TV ok
- VOD ok (test avec le passvideo Livebox de mon abonnement)
- Replay ok (test sur les series TF1)

La première difficulté rencontrée est une erreur de syntaxe dans le script 10.vlan.sh
Voici la version corrigé, il manquait un ; dans le dernier test if (celui du pid).

Une fois cela corrigé, la configuration c'est bien passée.
Interfaces et Routes OK.

Malgré tout la VOD et le Replay ne fonctionnaient pas, j'ai du rebooté plusieurs fois
et cela a fini par fonctionner sans que je comprenne vraiment pourquoi.
La LB donnait un code d'erreur V13C.

Bref, au final tout fonctionne :)

J'ai remarqué que l'adresse sur le br0 change assez souvent chez moi, les scripts sont donc
vraiment les bienvenues.

La prochaine étape pour moi va être de mettre en place le serveur PPPOE sur l'ERL pour brancher
la LB et avoir le téléphone.

Juste une question d'ailleurs sur le serveur PPPOE, il y a de quoi le configurer dans la GUI maisil semble
qu'on est besoin d'un serveur RADIUS.
Est-ce que quelqu'un a essayé de configurer le PPPOE via la GUI?
ou bien faut-il nécessairement passer par une conf à la main pour déclarer l'authentification?


Voilà, les dernières choses ensuite à configurer pour définitivement laisser la LB:
- DynDNS
- VPN
- le Port Forwqrding
- ....

bonne soirée :)

Steph
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 29 juin 2014 à 23:49:25
Salut,

Content que ces scripts servent à quelqu'un.

Pour ce qu'il te reste a configurer, t'es chez quel opérateur dyndns ?

Et pour le vpn, quel protocole ? Pour ma part openvpn est passé comme dans du beurre, par contre, je galère avec l2tp et pptp pour mettre un Android en face. Si tu y arrives n'hésitez pas a partager tes infos.

Port forwarding ça devrait pas te prendre plus de douze secondes. Bonne soirée.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 30 juin 2014 à 00:05:06
Je suis chez no-ip pour le dynDNS

Pour le VPN c'est de l'openvpn. je verrai comment ça se passe...

Je suis pas inquiet pour le reste, mais je ne peux pas me permettre de ne pas avoir de connexion
donc je prends mon temps pour tester :)

bonne soirée
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 30 juin 2014 à 01:13:09
pour ceux qui aurait un nom de domaine chez ovh, j'ai un script qui permet d'utiliser les dynhost ( equivalent dyndns chez ovh) il est installé sur mon serveurs linux mais il devrais fonctionner sur le edgerouter, il fonctionne aussi pour d'autre provider de dyn dns !

 je vous file ca demain si vous le souhaitez

desolé pour l'erreur de syntaxe dans le script j'avais fait ca au boulot sans le tester content qu'il ai été corrigé !

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 30 juin 2014 à 07:53:06
Salut blegoff, pas besoin de script pour le ndd ovh, c'est gère en natif par vyatta, il suffit de définir un dyndns dans la gui de l'edgemax, et de rajouter une ligne server www.ovh.com (https://www.ovh.com) dans la conf, et ça marche direct.

A+
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 30 juin 2014 à 10:39:49
Cool je vais tester ca, ca m'eviteras de dependre d'un serveur externe pour l'acces par dns.

l'un de vous a deja essayé de configurer une options supplementaire pour le dhcp ( par exemple option 066 Boot Server Host Name )
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 juillet 2014 à 12:32:03
Tu veux faire un serveur PXE ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 juillet 2014 à 12:35:31
J'ai deja un serveur pxe, dans mon ancienne config j'avais configuré mon serveur pxe en serveur DHCP et desactivé le serveur dhcp de la box, la il devrait etre possible de configurer le dhcp du edgerouter plus finement afin d'indiquer quel est le serveur pxe (voir d'autre options), non ?

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 01 juillet 2014 à 12:42:43
Possible oui, a voir que les clients le supportent aussi, sinon gg :p

Ca m'intéresse, je veux aussi monter un PXE, sans changer de DHCP.

Fini les clés USB <3
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 juillet 2014 à 12:47:02
Ok nouveau projet nouveau tuto, je vais faire des tests et te tiens au courant
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 01 juillet 2014 à 14:25:05
regarde ca : http://www.vercot.com/~serva/download.html (http://www.vercot.com/~serva/download.html)

C'etait exactement ce que je cherchais
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: PacOrly le 01 juillet 2014 à 19:04:58
Ca m'intéresse, je veux aussi monter un PXE, sans changer de DHCP.

Man page DNSMASQ

Citer
Dnsmasq supports PXE "proxy-DHCP", in this case another DHCP server on the network is responsible for allocating IP addresses, and dnsmasq simply provides the information given in pxe-prompt and pxe-service to allow netbooting. This mode is enabled using the proxy keyword in dhcp-range.

dhcp-range=192.168.0.0,proxy,255.255.255.0
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 01 juillet 2014 à 19:08:33
Si j'ai bien compris c'est pas dnsmasq qui est utilisé dans l'erl de base, c'est isc-dhcp.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: PacOrly le 01 juillet 2014 à 20:19:17
Je ne connais pas l'erl (mais je suis assidument les posts le concernant).
Sous Debian les deux paquetages sont présents.
Mon serveur PXE est sur une VM que j'allume selon mes besoins (avec dnsmasq en config dhcp proxy).
Mon server DHCP (isc-dhcp) est sur une machine 24/7.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 01 juillet 2014 à 21:57:56
franchement testez serva http://www.vercot.com/~serva/download.html (http://www.vercot.com/~serva/download.html) en serveur pxe c'est top
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 juillet 2014 à 23:14:20
Alors pour ceux que ça intéresse, configuration du edgerouter pour gérer un serveur tftp et donc pouvoir booter en PXE

configure
edit service dhcp-server shared-network-name <Nom de votre rezo> subnet 192.168.1.0/24
set bootfile-server <IP de votre serveur PXE>
set subnet-parameters "filename &quot;/pxe-boot/pxelinux.0&quot;;"
set bootfile-name pxelinux.0
commit
save

Avec ça vous pouvez booter en PXE, le serveur PXE sera le serveur indiqué dans "set bootfile-server", votre fichier "pxelinux.0" doit se trouver a la racine du serveur tftp

Pour l'instant je boot je retrouve mon ancienne config PXE je vais la modifier demain pour pourvoir installer ubuntu et windows en PXE ainsi que faire quelque tache de maintenance !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: saxou le 02 juillet 2014 à 15:02:36
Bonjour,

je suis plus windows que linux, mais c'est largement accessible à quelqu'un ayant des bases de ligne de commande?

Merci à vous.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 juillet 2014 à 15:17:11
Grave.

Au pire faut savoir ouvrir un port pour que qqn se connecte en SSH et règle ton pb :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: saxou le 02 juillet 2014 à 17:04:06
Jai un Dlink 655 qui traine depuis quelques temps: http://www.dlink.com/us/en/home-solutions/connect_us/routers/dir-655-wireless-n-gigabit-router (http://www.dlink.com/us/en/home-solutions/connect_us/routers/dir-655-wireless-n-gigabit-router)

Possible de le mettre en DMZ sur le port libre pour l'utiliser comme switch avec forwading et wifi?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 02 juillet 2014 à 17:05:53
Pq DMZ ?

Desactive le dhcp et tu le branches via un port LAN.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: saxou le 02 juillet 2014 à 17:32:43
Je nais rien dis :D

Merci :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 juillet 2014 à 17:26:07
Pour sortir un peu des echanges techniques, je vous invite a poste une photo de votre ERL, éventuellement l'installation autour.

Chez moi vous connaissez deja :

(https://www.evernote.com/shard/s1/sh/d35f16e9-d248-4a4f-bf46-1dcea4e1b96d/3a013ad363e27bc98d5dda7ea5ec9e1d/deep/0/iPhoto.png)

Alors ca donne quoi chez vous ? :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 06 juillet 2014 à 17:32:57
Pour sortir un peu des echanges techniques, je vous invite a poste une photo de votre ERL, éventuellement l'installation autour.

Chez moi vous connaissez deja :

(https://www.evernote.com/shard/s1/sh/d35f16e9-d248-4a4f-bf46-1dcea4e1b96d/3a013ad363e27bc98d5dda7ea5ec9e1d/deep/0/iPhoto.png)

Alors ca donne quoi chez vous ? :)

C'est quoi le boitier blanc en haut branché en éthernet ? Une borne Wifi ?
Je vois en bas: switch, ONT, ERL.
Ça ressemble à une box, mais vu que vous êtes chez Orange, je ne vois pas.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 juillet 2014 à 17:39:26
Borne Wifi Apple Airport AC

Le petit blanc en bas a gauche, c'est le contrôleur des ampoules Philips Hue.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Leon le 06 juillet 2014 à 18:41:03
C'est quoi un ERL? Encore un acronyme inconnu des ignares dont je fais partie.

Leon.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 juillet 2014 à 18:42:39
EdgeRouter Lite, le routeur dont parle ce topic.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 juillet 2014 à 23:33:52
Le Rpi posé sur le DTI :D

Il fait serveur tvh ? Tuner tnt je vois ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 juillet 2014 à 23:34:47
C'est moche de supprimer :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 07 juillet 2014 à 23:36:04
moins de place chez moi, c'est serré !

desolé j'arrive pas a tourné la photo !

merci c0mm0n pour la photo je suis sous ubuntu et j'avais jamais testé la rotation de photo( ca marche pas top avec le visualiseur de photo)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 07 juillet 2014 à 23:38:35
oui desolé j'essayait de tourné la photo mais il me la detecte en portrait dans le logiciel alors qu'apres l'import il me le detecte en paysage !

le RPI il  me sert a suivre la conso electrique il est rattaché au boitier EDF sur la prise info, il plante pas mal vu que c'est fermé la température monte vite mais quand ca marche ca donne ca http://edf.ostechno.eu/ (http://edf.ostechno.eu/)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 juillet 2014 à 23:40:25
Tu me fais rêver, comment je peux faire pareil ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 07 juillet 2014 à 23:52:01
on dévie un peu mais :

tu achète ça https://store.adtek.fr/home/10-teleinfo-usb-sans-souris-folle-v2.html (https://store.adtek.fr/home/10-teleinfo-usb-sans-souris-folle-v2.html) à brancher sur un RPI ou un pc, les deux fils se branche sur les deux broche info du boitier EDF

et derrière c'est ce petit script php sous lamp http://penhard.anthony.free.fr/?p=283 (http://penhard.anthony.free.fr/?p=283) et une base de donnée mysql

montage 15 minutes si tu as tout !

si tu as besoin d'aide, hésite pas a demander

Le RPI c'est quand meme une merveille j'en ai deux chez moi des que j'ai une bidouille à faire je suis dessus je suis en train d'essayer de le rendre autonome avec http://ccgi.cottonpickers.plus.com/forum/viewtopic.php?f=2&t=474&sid=47acc97eb6ac93161c40f7d427786b20#p787 (http://ccgi.cottonpickers.plus.com/forum/viewtopic.php?f=2&t=474&sid=47acc97eb6ac93161c40f7d427786b20#p787) et j'ai 2-3 projet en cours de ce style https://www.youtube.com/watch?v=6mXM-oGggrM (https://www.youtube.com/watch?v=6mXM-oGggrM)  et ca aussi https://www.youtube.com/watch?v=4KySMrDpgJw (https://www.youtube.com/watch?v=4KySMrDpgJw)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 07 juillet 2014 à 23:59:59
Merci, pas mal !
Pq pas ce modèle a 29€ : http://www.suiviconso.fr/spip.php?article21 (http://www.suiviconso.fr/spip.php?article21)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 juillet 2014 à 00:17:29
parce que quand j'ai monté mon systeme il ne vendait pas. apres essaye ca doit etre la meme chose
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 08 juillet 2014 à 00:18:36
Merci, je t'enverrai mon graph :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 juillet 2014 à 00:20:27
apres je suis en train de regarder leur site pour 16euros il tefile l'os rpi deja configuré avec tout qui va bien !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 08 juillet 2014 à 00:22:07
Oui j'ai vu, bien tenté par la carte, effectivement, et leur interface est pas mal.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 juillet 2014 à 00:48:40
oui j'ai l'impression qu'elle se base sur le script que j'utilise, mais ca a l'air d'etre pas mal en effet surtout pour le prix si tout est deja configuré
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 juillet 2014 à 09:24:51
Merci, pas mal !
Pq pas ce modèle a 29€ : http://www.suiviconso.fr/spip.php?article21 (http://www.suiviconso.fr/spip.php?article21)

je viens de jeter un oeil un peu plus poussé et il a l'air pas mal du tout, port serie et usb, et mise a jour du firmware donc evolutif, pour moins cher que le miens ca vaut largement le coup, et la carte sd pour RPI avec deja tout qui va bien rien a dire !

tu a vu qu'il y a l'EXTipi aussi qui se branche sur le port GPIO, avec des relais en plus et multi compteur ?

je savais que le site me disait quelque chose j'avais vu le teleinfo stick v2, le v3 est trop recent et n'existait pas a l'epoque, mais ils avait stoppé les ventes du v2 ( probleme de compatibilité souris je crois) quand je cherchai à mettre en place ma solution.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 08 juillet 2014 à 10:16:32
C'est très intéressant mais on dévie du sujet original, je propose au modo de séparer le sujet pour le rendre plus visible.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 juillet 2014 à 10:35:24
nous allons surtout continuer la discussion en privé ca ne concerne pas reellement la fibre !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Marin le 08 juillet 2014 à 10:46:46
nous allons surtout continuer la discussion en privé ca ne concerne pas reellement la fibre !

Tu as une section Électricité (https://lafibre.info/electricite/) sur le forum sinon, ou même une section Autre (https://lafibre.info/bistro-sujet-libre/) pouvant accueillir toutes sortes de sujets.

Tu peux utiliser le lien « Signaler au modérateur » pour demander la scission du sujet à partir d'un message en particulier.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 juillet 2014 à 10:49:10
ok merci pour l'info je vais faire un tuto sur comment le mettre en place dans la section electricité !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 08 juillet 2014 à 10:54:34
Cool ca a l'air interessant
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 08 juillet 2014 à 12:11:31
ok merci pour l'info je vais faire un tuto sur comment le mettre en place dans la section electricité !

Ca c'est sympa  ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 10 juillet 2014 à 18:27:41
Bonjour je suis bloqué à l'étape du chargement du fichier config-orange.boot .

Il me sort ca :
ubnt@ubnt# commit
[ interfaces switch switch0 ]
Can not delete switch0

[ interfaces ethernet eth3 address 192.168.3.16 ]
Invalid IPv4 address/prefix


je precise que j'ai rajoute ça dans ma config car j'ai le 5 port:
 ethernet eth3 {
        address 192.168.3.16
        description "Nas"
        duplex auto
        speed auto
    }
     ethernet eth4 {
        address 192.168.4.1/24
        description "Local 3"
        duplex auto
        speed auto
    }
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 10 juillet 2014 à 18:32:23
Si ma mémoire les deux ports supplèmentaires ne sont pas routables mais sont un switch d'où ton message d'erreur quand tu essaies d'attribuer des IP car un switch n'a pas d'ip. Pour faire ça, il faut que tu ajoutes tes IP sur un des trois premiers ports (celui qui bridge avec le switch)

Édit : après avoir jeté un coup d'oeil, il s'avère que c'est l'eth2 qui fait aussi parti du switch
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 10 juillet 2014 à 18:35:51
Je viens de teste sans le eth3, et du coup sa me fait que l'erreur sur le switch0
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 10 juillet 2014 à 18:37:22
Tu peux aussi enlever l'eth4 et ça marchera.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 juillet 2014 à 18:40:16
si tu patiente je te file ma config des que je rentre ca sera plus simple. je serai chez moi vers 19h30

par contre pourquoi tu configure chaque port individuellement il ne faut pas, il faut activer le switch0 c'est plus simple a moins que tu veuille une plage d'adresse ip d'ifferente pour chacun de tes ports
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 10 juillet 2014 à 18:42:24
Ok blegoff.

mais sinon j'ai tester en laissant la config d'origine de common et sa me sort sa :

ubnt@ubnt# commit
[ interfaces ethernet eth3 ]
Can not delete eth3

[ interfaces ethernet eth4 ]
Can not delete eth4

[ interfaces switch switch0 ]
Can not delete switch0

Commit failed
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 10 juillet 2014 à 18:45:47
Et pour info, quand je me connecte en ssh et que je tape ls dans le terminal , sa me sort rien comme si il n'y avait pas de fichier ni dossier
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 10 juillet 2014 à 19:00:09
Rajoute ça dans le fichier boot et ça devrait marcher

ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    switch switch0 {
    }
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 10 juillet 2014 à 19:35:01
Je vais attendre Blegoff..
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 10 juillet 2014 à 22:43:29
Toujours rien ...

Une fois branché à l'ONT , pas d'internet..
Que faire ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 juillet 2014 à 23:29:36
déjà une petite question est tu en firmware 1.5.0 si oui tu suis le tuto sinon dis le moi je t'expliquerai autrement ! pour voir ta version clique sur system en bas c'est marcué en haut a droite de la fenetre qui apparait !

alors pour la config j'ai fait un export de la mienne, j'ai viré toute mes regles donc en gros il n'y a que l'internet et la tv qui devrait fonctionner apres deux modifications.

donc tu télécharge le fichier et tu l'importe en cliquant sur système (en bas de l'interface) /upload config file tu vas chercher le fichier et tu clique sur ok.

une fois que c'est fait tu vas dans l'onglet dashboard tu cherche la ligne pppoe tu clique sur action/config ( a droite) et tu rentre tes identifiants orange

déjà avec ça tu devrais avoir internet.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 10 juillet 2014 à 23:34:20
Oui j'ai upgrader tout a l'heure en 1.5
Je teste ta config .. merci
je te tiens au jus direct
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 juillet 2014 à 23:36:29
j'ai oublié un truc une fois que tu aura importé tu branches l'ont orange sur le port eth0 et ton pc sur un des ports eth2 a eth4 et l'adresse d'acces au routeur et en 192.168.1.254 apres l'import.

c'est le bordel je sais ;-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 juillet 2014 à 23:39:55
j’espère qu'il aura lu ça avant de tout foutre en l'air, oups !!!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 00:41:11
bon neal tiens nous au courant !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 01:15:35
Impossible de le faire marcher ... On voit sa demain. Déjà impossible d'uploder le fichier compresser après avoir mis mon fti. Une erreur apparaît , si je le met en ssh juste le fichier config.boot , aucun souci a signaler mais pas d'Internet ( ont branche sur le eth0) .. J'ai essayer plusieurs fois pourtant ..
Je t'avoue que j'ai pas super bien compris les plages de port du dhcp que t'a mis dans ta config. 
 
Mais on voit sa demain si tu peux :D

( Ce soir aussi si ça t'arrange ! )

Merci
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 10:27:09
Ce soir ca va etre compliqué pour moi, samedi matin je devrais etre dispo par contre.

deja tu n'arrive pas a importer le fichier tar.gz mais tu arrive a importer le fichier config.boot manuellement c'est ca etrange.

quand tu as importer le fichier config.boot regarde dans ta GUI que tu ai bien un vlan 835 sur eth0 et que la connexion pppoe soit bien presente si tu as ca c'est deja 95% de la config qui est faites !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 10:33:03
Ba je suis obliger de faire des modif de ton fichier Tar pour y mettre mon identifiant fti et dhcp tv.
Ensuite je le recompresse pour essayer de luploader. Le truc c'est qu'il refuse que jimporte quoi que ce soit.
Pour tout remettre a 0 c'est bien la touche reset a enfoncer ?
Si non en ssh avec la commande scp -r je peux uploader sans problème tout le dossier mais pas d'Internet par la suite.

Chez toi l'adresse de routeur c'est .254 et celle du dns et sous réseau  c'est quoi
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 10:33:53
Je reteste tout de suite
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 11 juillet 2014 à 10:38:15
Chez toi l'adresse de routeur c'est .254 et celle du dns et sous réseau  c'est quoi

Logiquement le masque de sous réseau doit être 255.255.255.0 et les DNS Orange sont 80.10.246.130, 81.253.149.1 (il y en a d'autres)
On peut mettre aussi les DNS google 8.8.8.8/4.4.4.4
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 10:41:46
Non depuis la version 1.5.0 tu n'es plus obligé de faire les modif dans le fichiers config.boot tu peux le faire dans la gui directement

On va la faire simple pour le reste, le dhcp s'occupe de tout dns masque de sous reseau et passerelle, j'ai juste rajouter dans le service dhcp le dns 192.168.1.254, mais si tu importe le config.boot c'est déjà configuré
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 10:59:39
Toujours impossible d'uploader ton tar.gz via l'interface...
Je comprend pas pourquoi

Meme erreur à chaque fois :
There was an error upgrading the configuration
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 11:18:28
ok importe le fichier config.boot comme tu l'as fait auparavent et verifie que tu ai le vlan 835 et le pppoe
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 11:30:40
C'est fait j'ai le vlan 835 , en revanche le pppoe je sais pas ou il se trouve d'ailleurs c'est pour renseigner les fti?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 11:32:42
Re: j'ai bien le pppoe mais avec la destination 0.0.0.0 et le sélecteur sur no
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 11:35:01
clique sur action/config du pppoe et verifie que tes compte fti et mot de passe soit bon

une fois que ca c'est fait ca devrait marcher

qu'est ce que tu appelles la destination et le selecteur ? (desolé j'ai pas l'interface sous les yeux)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 11:36:49
Impossible de renseigner les identifiants je peux juste renseigner "distance 1-255"
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 11:41:28
bon on va faire autrement supprime le pppoe et recré le en haut a gauche de la liste il y a un bouton

tu rentre ton compte fti ton mot de passe et dans l'interface tu choisi eth0.835
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 11:44:17
C'est dans routing oui static
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 11:44:41
Ou alors trouve le pppoe dans le dashboard et non dans les tables de routage.

Regarde l'image jointe tu vas comprendre

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 11:44:58
je crois que c'est auto
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 11:45:24
attend tu cherchait pas dans le dashboard ?

merci pour la remarque anto
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 11:47:30
C'est dans routing puis static?
Parce que même dans ça j'ai la possibilité de choisir le 835 , le type de rout et deux trois autres truc mais rien sur les identifiant
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 11:48:47
Tiens Blegoff,

Pour info, il reste un petit souci avec les scripts de config. J'ai hier été obligé de relancer le script des vlans au moment du changement d'@ IP. Il faudrait trouver le moyen de le forcer automatiquement car le post-config.d ne semble pas être exécuté dans ce cas.

Si toi ou quelqu'un d'autre a une idée, je suis preneur.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 11:49:46
C'est dans routing puis static?
Parce que même dans ça j'ai la possibilité de choisir le 835 , le type de rout et deux trois autres truc mais rien sur les identifiant

Relis deux messages plus haut stp.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 11:51:54
Oui justement je n'ai pas de pppoe dans Dashboard j'avais uniquement les vlan et dans dashboard j'ai uniquement la possibilité d'ajouter des vlan je vois pas c'est ou pour ajouter une configuration pppoe
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 11:53:52
Alors c'est que ton erl n'est en version 1.5.0.

Normalement tu cliques sur add interface et l'erl te propose soit add vlan soit add pppoe.

Si tu cliques dans system tu dois avoir ça en haut à droite :

Ca expliquerait le fait que l'import de config de blegoff ne passe pas ...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 11:55:38
Je suis en EdgeRouter PoE v1.5.0alpha1.
C'est écrit tout en haut à gauche à côté de "edgemax"
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 11:57:03
Ah en effet j'ai une alpha !!! D'où toutes les galères mais je ne pense pas avoir vu dispo la version final si?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 11:57:58
Et voilà !

Eh bien mets à jour et tu pourras importer directement la config de blegoff.

Je te laisse chercher le fichier pour ton ERL
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 11:59:06
Si elle est dispo là : http://www.ubnt.com/download/ (http://www.ubnt.com/download/)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 12:23:04
J'ai réussi à uploader la config en ssh et up en 1.5 mais lorsque je mets mes id. fti et je mets save. Sa me sort en rouge save failed dans les alert
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 12:27:39
Essaie de modifier direct le fichier config.boot, ce sera plus simple
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 12:40:51
Incroyable mais vrai !
Le pppoe est connecter avec mon id. j'ai l'adresse ip mais pas internet
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 12:49:52
si tu as l'adresse ip c'est deja bien maintenant tu fais un test tout bete

en haut a droite tu a un endroit dans l'interface ou tu peux faire un ping essaye de pinguer www.google.com (https://www.google.com)
si tu y arrive c'est que tu es bien connecté a internet

donc une fois que tu vas sur internet tu vas dans firewall et tu rajoute une regle de sortie nat ca doit etre ca le probleme

tu mets en interface de sortie l'interface pppoe tu coche masquerade et tu coche all protocol
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 12:52:51
Sa Ping pas j'ai mis 5 packet de taille 10
Je suis condamné avec ce routeur !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 12:54:50
ouh la faut pas se decouragé si vite.

ca ping pas de l'interface du edgerouter ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 12:56:59
Oui depuis l'interface , si non quand je mets show interfaces dans la console je vois pppoe avec à côté l'adresse ip
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 12:58:24
file moi l'adresse en message privé s'il te plait
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 13:16:43
A mon avis c'est un souci de relais DNS.

Essaie de faire un ping 8.8.8.8 et redis nous si ça passe.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 13:18:50
Le Ping marche pour 8.8.8.8 depuis mon Mac pas depuis l'interface du edgerouter
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 13:22:06
Tu peux fournir un accès en ssh a ton routeur ? Je suis sur que c'est le relais DNS.

Envoie moi l'adresse IP du pppoe en MP et je regarde.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 13:46:43
c'est bon après avoir rebooter ,internet ok je verrai pour le toip et la tv après
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 13:52:16
Juste pour le tel je le branche comment?
jai mis l'adapteur rj45-prise Tinversé directement sur le ER mais les led ne sallume pas et pas de ligne
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 14:02:47
Pour la tv 4 etapes :
- Tu récupère l'adresse mac de ta livebox player
- Tu la met dans le fichiers config/dhclient.conf ligne 6 (send dhcp-client-identifier) qui se trouve dans mon tar.gz
- Tu copie ce fichier ainsi que les 3 fichiers qu'il ya dans le repertoire config/scripts/post-config.d sur ton edgerouter
- Tu redémarre ton edge router et la tv ca devrait etre bon.

Pour la telephonie je sais pas common a fait un post la dessus il me semble, je confirme vas voir la https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/ (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/)

et au fait avant tout ca fait une sauvegarde vu que internet fonctionne a present !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 15:48:59
Je comprend pas pourquoi lorsque je me connecte en ssh , je n'arrive pas à voir les ficher et dossier comme si ils sont caché
normalement avec "ls" je vois le repertoire mais la aucun moyen de savoir ce qu'il y a dedans..
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 15:50:33
il faut que tu passe root pour ca tape "sudo -i"
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 15:52:05
c'est surtout parc que tu es dans le home de ton utilisateur qui est vide.

Si tu veux déplace toi à la racine en tapant cd / , là tu pourras faire ls et voir les fichiers présents.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:13:29
Blegoff quand tu dis "recupere l@mac de ma livebx play" tu veux dire celle de ma livebox internet+4?

J'ai deux box tv grace à l'option multitv
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 16:16:24
Tu prends l'adresse mac qui est marquée sous ton MODEM livebox (pas la boite TV).

Tu rajoute +4 au dernier bloc

Exemple 00:00:00:00:00:01 donnera 00:00:00:00:00:05

Attention c'est de l'hexa !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:17:01
Oui c'est bien ce que je disais
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 16:17:48
non en fait il faut que tu recupere l'adresse mac de la box qui te sert a regarder la tv c'est cet identifiant qui va permettre au edge router d'avoir une adresse ip pour la tv chez orange il faut utiliser wireshark pour ca

ah j'avais pas fait comme ca mais si ca marche ca sera moins chiant

apres je crois que personne n'a tester avec plusieurs boitier tv mais une fois que tu a l'adresse ip pour la tv rien n'empeche dans la logique d'avoir plusieurs boitier TV
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 16:34:49
C'est pas celle de la box TV, c'est une adrese Mac factice utilisée par le modem.

Prends celle sous le modem ajoute +4 et c'est parti.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 16:36:28
perso j'ai recuperer celle de ma box tv et ca marche donc
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 16:37:11
Si tu l'as capturé dans Wireshark c'est pas celle de la box TV

PS : Et pour info je viens de le vérifier, ce n'est pas une affirmation en l'air
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:41:55
Pas de tv...
Jai copier les 3 fichier de blegoff dans scripts et j'ai mis l'adresse mac +4..

Je vais voir si il manque pas un fichier quelquepart
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 16:42:48
Reboot l'erl que les scripts soient lancés et normalement c'est parti
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 16:43:18
tu as redemarré ?

si oui connecte toi en ssh et regarde si tu as une adresse ip sur le br0 en tapant "show interfaces" dans ta console ssh
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:43:22
Si je l'avais fait déjà
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:43:58
Non pas d'adresse sur le br0
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:47:25
Ya moyen de se connecter en ftp au ER?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 16:48:48
Tu es sur que tu as bien tapé l'adresse dans le dhclient.conf.

une fois que tu as verifié vas dans le repertoire config/scripts/post-config.d et lance les scripts dans l'ordre :

./10-vlan.sh
./20-route.sh
./30-dns.sh

et envoi nous le resultat

j'aurai juste aussi une autre petite question tu as installé le package vlan

apt update
apt install vlan

avec filezilla tu peux te connecter en sftp avec ton compte ubnt

lors du parametrage de ta connexion il te demande si tu veux du ftp du ftps ou du sftp tu choisis sftp
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:53:06
Set egress mapping on device -:eth0.840:- Should be visible in /proc/net/vlan/eth0.840
Set egress mapping on device -:eth0.838:- Should be visible in /proc/net/vlan/eth0.838
Set egress mapping on device -:eth0.840:- Should be visible in /proc/net/vlan/eth0.840
Set egress mapping on device -:eth0.838:- Should be visible in /proc/net/vlan/eth0.838
Set egress mapping on device -:eth0.840:- Should be visible in /proc/net/vlan/eth0.840
Set egress mapping on device -:eth0.838:- Should be visible in /proc/net/vlan/eth0.838
Set egress mapping on device -:eth0.840:- Should be visible in /proc/net/vlan/eth0.840
Set egress mapping on device -:eth0.838:- Should be visible in /proc/net/vlan/eth0.838
Set egress mapping on device -:eth0.840:- Should be visible in /proc/net/vlan/eth0.840
Set egress mapping on device -:eth0.838:- Should be visible in /proc/net/vlan/eth0.838
Set egress mapping on device -:eth0.840:- Should be visible in /proc/net/vlan/eth0.840
Set egress mapping on device -:eth0.838:- Should be visible in /proc/net/vlan/eth0.838
Set egress mapping on device -:eth0.840:- Should be visible in /proc/net/vlan/eth0.840
Set egress mapping on device -:eth0.838:- Should be visible in /proc/net/vlan/eth0.838
Set egress mapping on device -:eth0.840:- Should be visible in /proc/net/vlan/eth0.840
Set egress mapping on device -:eth0.838:- Should be visible in /proc/net/vlan/eth0.838
Set egress mapping on device -:eth0.851:- Should be visible in /proc/net/vlan/eth0.851
Set egress mapping on device -:eth0.851:- Should be visible in /proc/net/vlan/eth0.851
Set egress mapping on device -:eth0.851:- Should be visible in /proc/net/vlan/eth0.851
Set egress mapping on device -:eth0.851:- Should be visible in /proc/net/vlan/eth0.851
Set egress mapping on device -:eth0.851:- Should be visible in /proc/net/vlan/eth0.851
Set egress mapping on device -:eth0.851:- Should be visible in /proc/net/vlan/eth0.851
Set egress mapping on device -:eth0.851:- Should be visible in /proc/net/vlan/eth0.851
Set egress mapping on device -:eth0.851:- Should be visible in /proc/net/vlan/eth0.851
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:54:29
Pour route.sh
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
Nothing to delete (the specified node does not exist)
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
".254" is not a valid value of type "ipv4"
Value validation failed
Set failed
Saving configuration to '/config/config.boot'...
Done
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 16:54:47
et le dns rien ne sort
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 17:00:45
En gros c'est ton dhclient qui s'est pas lancé à priori. Est ce que tu peux ouvrir un acces ssh a blegoff ou a moi (choisis celui que tu veux), ca irait 100 fois plus vite parce que là c'est tout à l'aveugle depuis hier et on joue aux devinettes sans arrêt.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 17:03:32
je te laisse faire anto je suis au taff il bloque tout, difficile de me connecter

surement une erreur de frappe dans le dhclient.conf
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 17:06:45
Alors neal envoie moi stp par mp ton ip.

Remets le mot de passe à la valeur par défaut et je reagarde tout de suite si tu veux

PS : Pour info dans une demi heure je ne serai plus dispo.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 17:14:52
Peux tu essayer s'il te plait ?

Si ca ne marche pas debranche le decodeur TV et laisse le se relancer
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 17:32:22
ok
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 17:32:47
Tout est bon ?

??
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 11 juillet 2014 à 17:41:34
Tout est OK ?

Je me deconnecte.

Redis si tu as un souci.

A+
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 17:44:14
Tv ok , mais pas de vod
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 juillet 2014 à 17:47:47
la vod c'est les redirections qui ne sont pas bonne lance le script 20-route.sh anto n'a pas du le faire vu qu'il etait pressé
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 11 juillet 2014 à 18:14:18
Je verrai pour la vod , la ca fait 30 min que je cherche à comprendre pourquoi la borne wifi ne marche uniquement si je m'y connecte dessus, mais en wifi elle n'attribue pas d'ip à ses client
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 12 juillet 2014 à 00:02:03
Alors ça donne quoi ? T'as réussi a tout faire marcher ?
Pour la vod, je ne pense pas que cela vienne des routes. Elles semblaient toutes bonnes. Je pense que ça vient plutôt de la configuration des ports de l'erl.
Perso je suis habitué au trois ports et la j'ai du mal a comprendre comment ils ont implèmenté le truc. On a cinq eth de déclarés plus un switch. Je trouve ça contre intuitif.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 juillet 2014 à 00:42:59
Non pas tout ...
Je finirai demain ...
Je vous tiens au jus
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 01:05:38
Je comprend pas pourquoi mes bornes wifi n'attribut pas d'ip comme si le ER limité quelque chose mais je ne sais pas quoi
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 01:32:31
Wifi résolu.
Je me penche sur le tel
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 13 juillet 2014 à 09:44:28
Et alors c'était quoi ?

Ça venait de l'erl ?

T'as enfin trouvé pour la vod ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 10:17:49
Epique :D

Ta question en MP est tjrs d'actu neal ?

@anto, sur le 5 ports 3 ports sont plus ou moins regroupés, le switch. En gros à partir de la conf du 3 ports faut limite l'ignorer (ou le considerer comme equivalent de eth0=LAN), et configurer les 2 autres ports.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 11:32:15
Oui toujours d'actu.
Pour le net la fiabilité est très impressionnante !!
Pour le tel j'ai essaye de faire ta méthode ( brancher LB en esclave et rajoute quelques ligne dans la conf)
Mais ça ne marche pas j'ai une ptite de voix d'orange qui dit " problème sur votre LB veuillez la redémarrez. )
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:34:38
Oui c'est du solide, quand tu le configures, y a ces moments ou t'as l'impression que ca a ni queue ni tete, mais une fois en place il bronche plus.

Je regarde ton MP.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:36:57
Citer
                username fti/xxxxx {
                    password xxxxx
            }

Tu as bien mis tes identifiants ici ?

Quel état est la LB coté leds / affichage ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 11:39:13
Oui je les ai bien mis  ;D

Les Led clignote bien comme si c'était bien connecter ,
Je le met sur le eth1. Regarde la conf a ce port, qu'est ce t'en penses?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 11:43:04
Et j'ai également rajouter dans services le pppoe que tu as mis sur le tuto
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:45:10
Ca fait un bail et je m'en sers pas, j'avais juste testé. Mais je suis sur que ca marche.

Je regarde si je vois qqch.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:46:35
Deja ton bridge br1 existe pas nan ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:47:35
SI la livebox est connectée, ca devrait régler ton problème.

Sinon j'ai un backup complet sous la main de ma config SIP fonctionnelle de l'époque des tests.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 11:47:59
Ah pas vérifier !! Je le créer ou ?
Si non concernant les mtu sa change si je les met tous en 1500?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:49:55
Ca ressemble a ca chez moi

Citer
interfaces {
    bridge br1 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {}
etc...


Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:51:25
Tu fais du pppoe la MTU doit être a 1492.

Par contre chez moi elle est spécifiée uniquement :
- sur sur le serveur pppoe.
- sur eth1.835 (le WAN)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 11:53:08
Si non au niveau des autre fichier qui fallait mettre dans le dossier conf , tu penses que ça peut jouer dessus ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:54:16
Essaye deja le bridge.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 11:54:35
Ok je fais sa.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 11:55:16
Fissa :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 12:25:15
J'ai essayé toujours pas ...
Si non je remarque que je n'ai pas internet quand tout les mut sont a 1492 , et lorsque je change la conf en 1500 pour tous sa remarche ( pour le net)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 12:29:11
T'as craqué sur les MTU y en a partout :o
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 12:31:31
J'avais repris la conf de blegoff je les ai laisser
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 12:37:09
Tiens voila la conf que j'avais gardée : http://pastebin.com/q0u7i8fm (http://pastebin.com/q0u7i8fm)

Elle est nettoyée, la prend pas telle qu'elle (et c'était pour le firm beta)

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 13:35:49
J'ai bidouillé , bidouillé et encore bidouillé et toujours rien , j'ai même tenter de les mtu la ou tu les a mis en 1492.
rien à faire pour avoir le net il faut 1500 visiblement ( un peu paradoxale quand même puisque'il s'agit du pppoe).

J'ai integreer certains elements de ta config et pourtant rien , la LB affiche:
1)synch ok,
2) connection en cours.... ( et ca reste sur sa)

Y a fil quelqu'un sur ce forum qui a reussi à mettre le tel ???
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 13:37:04
Reposte ta conf.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 13:37:57
Et les logs du server pppoe.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 13:42:48
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
 bridge br1 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
        ethernet eth0 {
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            mtu 1500
            pppoe 0 {
                default-route auto
                mtu 1500
                name-server auto
                password xxxx
                user-id fti/xxxx
            }        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
        }
    }
       ethernet eth1 {
        address 192.168.2.1/24
        description "Local 2"
        duplex auto
        speed auto
        vif 835 {
        }         
        vif 851 {
            bridge-group {
                bridge br1
            }       
        }         
 
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.0.254/24
mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface switch0
    lan-interface eth1
    lan-interface eth2
    lan-interface eth3
    lan-interface eth4
    wan-interface pppoe0
}
protocols {
    igmp-proxy {
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }

    }
    static {
        route 80.10.117.120/31 {
            next-hop 10.76.220.254 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 10.76.220.254 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 10.76.220.254 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 10.76.220.254 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 10.76.220.254 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 10.76.220.254 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 10.76.220.254 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 10.76.220.254 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 10.76.220.254 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 10.76.220.254 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name RE-ER {
            authoritative disable
            subnet 192.168.0.0/24 {
                default-router 192.168.0.254
                dns-server 192.168.0.254
                dns-server 8.8.8.8
                lease 86400
                start 192.168.0.1 {
                    stop 192.168.0.50
                }
            }

        }

shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.254
                dns-server 192.168.1.254
                lease 86400
                start 192.168.1.21 {
                    stop 192.168.1.200
                }
            }
        }



    }


    dns {
        forwarding {
            cache-size 200
            listen-on switch0
            listen-on eth1

        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5000 {
            description "Internet Orange Fibre 500/200 Mb/s"
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
        rule 5001 {
            description "TV Orange"
            log disable
            outbound-interface br0
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
upnp2 {
        listen-on switch0
        listen-on eth1
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
dns-servers {
    server-1 80.10.246.2
    server-2 80.10.246.129
}
 authentication {
     local-users {
         username fti/xxxx {
             password xxxxx
         }
     }
     mode local
 }
 client-ip-pool {
     start 192.168.1.210
     stop 192.168.1.211
 }
 interface eth1.835
 mtu 1500
    }
 
}
system {
    host-name EdgeRouter
    login {
        user ubnt {
            authentication {
                encrypted-password xxxxxxx.
            }
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository squeeze {
            components "main contrib non-free"
            distribution squeeze
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository squeeze-security {
            components main
            distribution squeeze/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }

   
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@3:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.5.0.4677648.140620.1301 */
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 13:45:24
Je pense qu'il serais plus simple de lire la conf que j'ai posté de l'ouvrir dans un éditeur de texte en plein écran
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 13:46:44
Oui t'inquiètes

Trouve tes logs PPPoE ;) (serveur pas client)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 13:48:22
Tu veux dire mon id FTI ??
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 13:50:50
Non les logs du serveur pppoe de ton ERL.

Pour la MTU ca n'a ni queue ni tete, je ne sais rien dans une config en MTU 1500, ca correspond pas a ce que je connais :P
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 13:53:48
Je ne comprend pas de quel log tu parle ? :o
Je les trouve ou ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 14:08:13
Qqe part sur l'erl, peut être en CLI, cherche :p

Je les avais trouvé quasi sur a l'époque, ou du moins un feedback sur le serveur pppoe (liste de clients ?)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 14:15:16
C'est possible que ca soit le fichier auth.log ?
(situe dans /var/log
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 14:49:36
TV Ok.
Pas de vod par contre
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 14:50:33
Le but était pas de faire marcher le téléphone ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 14:52:43
Si lol mais j'en ai profiter pour tester la tv. Vu que j'y arrive vraiment pas pour le tel :(
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 14:57:08
Parce que le replay marchait pas déjà a la base

/rofl
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 14:59:07
Le replay m'intéresse pas trop c'est surtout la vod pour OCS que j'ai besoin  ::)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 15:00:21
replay/vod c'est pareil.

En fait mon job sur ce topic est de récupérer les cas perdus de blegoff en anto :D

Envoie moi un accès ssh et ton skype en privé
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 15:02:30
Okk je t'envoi ça
Merci tes top !!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 15:09:29
Si j'ai bien compris c'est pas dnsmasq qui est utilisé dans l'erl de base, c'est isc-dhcp.

J'avais raté ces posts.

Sous l'erl, tu as effectivement sic dhcp server par defaut, mais dnsmasq est présent et tu peux réussir a le configurer.
Voir ce topic : http://community.ubnt.com/t5/EdgeMAX/Using-DHCP-from-dnsmasq-u-can-haz-dynamic-DNS-updates/td-p/573923 (http://community.ubnt.com/t5/EdgeMAX/Using-DHCP-from-dnsmasq-u-can-haz-dynamic-DNS-updates/td-p/573923)

@pacorly je connaissais cette solution, mais mon intérêt pour le post était de simplement indiquer en option dhcp l'ip du serveur tftp.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 juillet 2014 à 17:24:59
Bon en gros, c'était comme le precedent, un melange de la conf de la home page avec les scripts d'anto, la on avait la conf de blegoff en guest star et des bidouilles en bonus :D

Seul detail intéressant, sa gateway pour le bridge ne finit pas en 254 mais en 126

(https://dl.dropboxusercontent.com/s/5r2z5820q5hw8xm/2014-07-13%20at%2017.24.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 21:14:30
Je doit être un aimant à m****, une fois que tout était propre au niveau de la conf , j'en ai profiter pour arranger toute l'armoire avec les cables et tout.
Et au rebootage de tout les appareil : SURPRISE

-plus de tel!!!
-les bornes wifi marche très faiblement ( 1555ms, 0.57 en down et 0,66en up)

alors qu'en ethernet sa marche bien

Je sais même plus quoi faire puisque c0mm0n à checker lui même ma conf ..
Je sais pas d'ou vient le problème
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 juillet 2014 à 21:59:37
J'ai un switch netgear 8 port et lorsque je me met dessus sa marche parfaitement ,

la borne wifi (airport extreme) agit comme un switch mais en sans fil n'est ce pas .... Si elle est en mode bridge bien sur , en dhcp

Et si je me met sur le switch de la borne sa marche impec ... allez comprendre
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 13 juillet 2014 à 23:51:24
Au niveau de la borne airport, dans la conf, essaie en activant l'option "IGMP Snooping".
C'est dans l'onglet "Réseau" puis "Options du réseau".
Ca m'avait résolue des lenteurs, sait-on jamais dans ton cas :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 15 juillet 2014 à 09:28:06
Bon en gros, c'était comme le precedent, un melange de la conf de la home page avec les scripts d'anto, la on avait la conf de blegoff en guest star et des bidouilles en bonus :D

Seul detail intéressant, sa gateway pour le bridge ne finit pas en 254 mais en 126

(https://dl.dropboxusercontent.com/s/5r2z5820q5hw8xm/2014-07-13%20at%2017.24.png)

Vu que c'est le deuxième cas déjà, ça vaudrait peut être le coup de préparer une conf standard qui marche out of the box pour le trois ports et le cinq ports et de les poster en first page. Ça éviterait que tu bosses le dimanche pendant que moi et blegoff on est à la plage  8)

Par contre la gateway c'est pas drôle du tout, ça veut dire que cette partie là est moins triviale qu'il n'y parait et que les scripts sont inutilisables en l'état.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 15 juillet 2014 à 10:56:27


En fait mon job sur ce topic est de récupérer les cas perdus de blegoff en anto :D

Envoie moi un accès ssh et ton skype en privé

c'est petit ca , c'est tout petit !  ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 15 juillet 2014 à 10:57:58
J'ai un switch netgear 8 port et lorsque je me met dessus sa marche parfaitement ,

la borne wifi (airport extreme) agit comme un switch mais en sans fil n'est ce pas .... Si elle est en mode bridge bien sur , en dhcp

Et si je me met sur le switch de la borne sa marche impec ... allez comprendre

si ton switch est manageable il y a peut etre des vlan a configurer dessus pour la TV ?

pour le wifi question bete mais ta bornes fait serveur dhcp, si oui desactive le dhcp histoire que la config vienne du edgerouter et pas de la borne wifi !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 juillet 2014 à 13:04:26
c'est petit ca , c'est tout petit !  ;D

Si vous avez la force, aidez le a modifier le script de génération du serveur pppoe, c'est tout con.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 15 juillet 2014 à 13:27:14
la force je devrait l'avoir c'est surtout le temps qui me manque personnelement, mais je vais essayer de trouver un peu de temps !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 15 juillet 2014 à 13:42:29
Perso pas du tout le temps cette semaine mais la semaine pro si personne ne s'y est collé, j'essaierai de faire un truc, ou de l'améliorer si une ébauche est lancée cette semaine.

A+

Anto

PS : Et pour info, je n'ai toujours pas solutionné mon histoire de routes qui sautent au changement d'@ IP. Si qqun a une idée je suis toujours preneur.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 15 juillet 2014 à 14:05:56
meme avec les scripts ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 juillet 2014 à 14:06:16
J'ai l'impression d'être le noob de service !  ;D
Mais si quelqu'un peut m'aider quand il aura le temps ( c'est pas urgent ) je lui en serai très reconnaissant :)

Bonne semaine  ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 juillet 2014 à 11:42:12
Ca tient le net/tv/replay ? Te manque juste le phone ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 17 juillet 2014 à 13:10:03
Ces dernier jours j'ai laissé tombé le routeur le temps d'y trouver une sol . Mais je l'ai laissé allumé
Je viens de faire une longue série de test:

-Le dhcp cause parfois de gros problème sur l'attribution d'ip, et lorsque je tente d'attribuer moi l'ip le masque sous réseau etc..Ca m'affiche connecté
mais pas d'internet ni même le moyen de me connecter au routeur. Parfois , la vitesse est bridé à 50 mb depuis le wifi, et parfois sa trace( plusieurs test effectuer : reboot , retranchement etc..)

-Pour la tv/replay/vod ca a l'air ok, mais il m'a fallu un reboot du routeur quand même ..

-Tel marche pas comme explique dans mes anciens post

Je comprend pas pourquoi sa marche chez tout le monde et pas chez moi :(
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: kaktuss77 le 17 juillet 2014 à 13:36:19
Super tuto, bon j'ai pas de fibre, mais le travail réalisé est impressionnant,
pour ma part j'ai aussi ce petit routeur, je trouve que c'est une vrai petite bombe, on peut faire ce que l'on veut avec.

Je m'en sert en tant que routeur inter-VLAN, serveur DHCP, Proxy DNS (cache DNS), Serveur PPPoE. Pour la partie sécurité, j'ai préférer utiliser une appliance virtuelle Netasq.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 juillet 2014 à 14:06:43
Ces dernier jours j'ai laissé tombé le routeur le temps d'y trouver une sol . Mais je l'ai laissé allumé
Je viens de faire une longue série de test:

-Le dhcp cause parfois de gros problème sur l'attribution d'ip, et lorsque je tente d'attribuer moi l'ip le masque sous réseau etc..Ca m'affiche connecté
mais pas d'internet ni même le moyen de me connecter au routeur. Parfois , la vitesse est bridé à 50 mb depuis le wifi, et parfois sa trace( plusieurs test effectuer : reboot , retranchement etc..)

-Pour la tv/replay/vod ca a l'air ok, mais il m'a fallu un reboot du routeur quand même ..

-Tel marche pas comme explique dans mes anciens post

Je comprend pas pourquoi sa marche chez tout le monde et pas chez moi :(

tu n'as pas repondu a ma derniere question tu dis que tu as des bornes wifi, as tu desactivé le DHCP sur ces bornes, parce que si ce n'est pas le cas tu aura une attribution d'adresse parfois par le router et d'autre fois par la borne, voir vu qu'il y a un conflis peut etre qu'aucune adresse ne sera attribué, le test le plus simple à faire c'est de desactiver le dhcp sur le router si tu as une adresse qui est attribué c'est que tu a un autre serveur DHCP.

n'oubli pas aussi que si tu branche ta livebox sur le reseau tu aura aussi un autre serveur DHCP et que celui la te met une passerelle en 192.168.1.1, donc tu auras acces au reseau mais toutes communication sera coupé vu que otut sera renvoyé vers la livebox.
Pour un reseau un seul serveur DHCP.

Si la config de ton autre serveur DHCP n'est pas bonne normal que tu n'ai pas acces a internet.

si tu rentre l'adresse en manuel definis bien la passerelle et les serveur DNS, dans les deux cas c'est 192.168.1.254 ( ton edgerouter)

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 17 juillet 2014 à 21:42:39
Oui faut peut être que je teste.
Mais en réalité quand j'utilise la livebox sans ER, je n'ai pas de problème.
Parce qu'en fait , la borne wifi je la passe en mode bridge et pas en mode routeur. Mais en ce qui concerne l'attribution de l'ip de la borne: elle est généré par le dhcp. Et tout les périphériques qui s'y connecte à la borne c'est le routeur qui attribue l'ip, la borne n'intervient jamais pour l'ip des périphériques puisqu'elle est en mode bridge.

C'est a dire qu'a chaque fois qu'un périphérique se connecte à la borne , la borne demande au routeur de lui donner une ip. Mais la borne ne choisit rien, c'est le routeur qui attribue.

Je n'ai jamais eu de souci à ce niveau que ça soit sur la livebox ou sur la freebox révolution.

Uniquement sur l'ER ..
Mais je vais tester d'enlever le dhcp de la borne est la mettre en manuel pour voir ce que ça donne.

Si non pour le phone, il faut enregistrer le fichier en question (common sait lequel) sur l'ordi et l'uploader sur l'ER à chaque redémarrage ou à chaque mis a jour de l'ER.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 21 juillet 2014 à 21:48:45
Bon je viens aux nouvelles,

On en est où avec le petit Neal ? Il a enfin tout qui marche ou pas ?

Le problème du téléphone est résolu ? Besoin d'un script ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 21 juillet 2014 à 21:53:39
Non toujours pas ...

J'ai repris la livebox en attandant parce que je n'ai pas de téléphone si non.

Si quelqu'un peut faire quelque chose je lui en serais mille fois reconnaissant :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 21 juillet 2014 à 21:56:44
Bah écoute moi je veux bien essayer de te filer un coup de main, mais on va peut être essayer d'y aller par étapes.

Est ce que tu peux nous expliquer comment est fait ton réseau ? J'ai l'impression que tu as un truc bien hétéroclite et un peu compliqué.

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 21 juillet 2014 à 21:58:48
Par messagerie instantané ça sera plus simple , envoi toi skype en mp.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 21 juillet 2014 à 22:05:16
MP envoyé
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 juillet 2014 à 22:17:59
Orange se fait pirater les livebox, vive l'ERL :D
http://www.01net.com/editorial/624138/des-milliers-de-livebox-orange-piratees-par-un-detournement-de-dns/ (http://www.01net.com/editorial/624138/des-milliers-de-livebox-orange-piratees-par-un-detournement-de-dns/)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 23 juillet 2014 à 08:47:04
Ouai comme je l'ai dit, changer sont mot de passe est un minimum et devrait être obligatoire pour pouvoir rentrer ses log de connexion.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 23 juillet 2014 à 11:52:03
je viens de voir ca, j'allait le poster.

SFR est pas mal pour ca impossible de se connecter a l'interface sans appuyer sur un bouton de la box, c'est desactivable mais si on le desactive en general on sait changer le mot de passe.

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 08 août 2014 à 14:55:06
Hello,

Ça fait 2 jours que je tourne sur le ERL, c'est nickel, merci c0mm0n pour le tuto !

Juste une petite question que je me posait sur le nameserver.
En lisant le SOHO example : http://community.ubnt.com/t5/EdgeMAX-Configuration-Examples/EdgeMAX-SOHO-Example/ta-p/413019 (http://community.ubnt.com/t5/EdgeMAX-Configuration-Examples/EdgeMAX-SOHO-Example/ta-p/413019)
Ils parlent à la fin de configurer le nameserver, doit-on mettre ceux de orange, ou est-ce que le ERL les récupères avec le DHCP ?

Merci !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 août 2014 à 15:45:49
le dhcp le récupère sinon tu n'aurais aucune résolution de nom et tu ne pourrais pas accéder a internet !

celui qu'il rentre en plus (8.8.8.8 ) est le dns de google il vaut mieux favoriser ceux d'orange en laissant le DHCP faire son boulot !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 08 août 2014 à 15:48:00
C'est bien ça, merci !  :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 08 août 2014 à 15:58:41
vous me faites envie avec cet edgemax
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 août 2014 à 16:12:41
vous me faites envie avec cet edgemax

fonce, hésite pas, en plus d’être pas cher c'est une solution qui marche sur pas mal de provider ( voir tous, pas testé bouygues ou numericable mais ca doit etre possible), donc si tu changes il y a moyen de le configurer pour le suivant ;-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 08 août 2014 à 19:09:48
fonce, hésite pas, en plus d’être pas cher c'est une solution qui marche sur pas mal de provider ( voir tous, pas testé bouygues ou numericable mais ca doit etre possible), donc si tu changes il y a moyen de le configurer pour le suivant ;-)

Comment faire pour Numéricable ? Il faudrait un convertisseur Câble non ?
Pas vu sur leur site, des EdgeMax avec entrée câble, peut être mal vu.  :o
Mais pourquoi pas vu que aux US c'est le standard.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 08 août 2014 à 19:13:40
Numericable fait aussi de l'ADSL.

Oui bien sur mais du coup je m'était focalisé sur le THD.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 08 août 2014 à 22:54:31
Comment faire pour Numéricable ? Il faudrait un convertisseur Câble non ?
Pas vu sur leur site, des EdgeMax avec entrée câble, peut être mal vu.  :o
Mais pourquoi pas vu que aux US c'est le standard.

Box en bridge ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 08 août 2014 à 22:54:55
J'avais raté la 1.6alpha pour l'ERL :love:
https://community.ubnt.com/t5/EdgeM [...] 23#U949023
 
Kernel update + Wheezy :love:

Ce routeur est une MERVEILLE, achetez le, rejoignez l'elite :DDD
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 09 août 2014 à 06:23:59
Oui mais il faut acheter un point d'accès Wi-Fi, pas d'interface graphique, pas de téléphone, et moi j'aime bien Linux, mais pour son interface graphique (j'utilise Ubuntu) ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 09 août 2014 à 09:58:18
(http://reho.st/gif/2de3d00139be1fc6e4bc7b0cb0751ef6f2676897.gif)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 11 août 2014 à 04:22:00
Faut dire qu'après avoir vu l'interface graphique du WRT1900AC la flemme d'autre chose pour configurer :P
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 août 2014 à 12:34:31
euh mais il y a une interface graphique sur l'edgerouter, elle est même très bien faites et fluide, après pour certaine configuration poussé il faut passé en ligne de commande mais sinon tu peux tout faire en GUI
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 11 août 2014 à 17:35:32
euh mais il y a une interface graphique sur l'edgerouter, elle est même très bien faites et fluide, après pour certaine configuration poussé il faut passé en ligne de commande mais sinon tu peux tout faire en GUI

J'avoue qu'avec tous les post ici, j'ai longtemps cru qu'il n'y en avait pas. Du coup j'ai malheureusement opté pour un autre routeur plus chère (même si je l'ai payé au ½ du prix) et moins bien.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 11 août 2014 à 17:39:05
Très belle même l'interface :)
Peut-être mettre à jour le 1er post afin de le spécifier ?

(http://ubcdn.co/media/images/product-features/edgeos-feature-advanced-ui.jpg)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 11 août 2014 à 20:18:05
Il tient bien les 1 Gbps ce petit routeur :)

(https://www.speedtest.net/result/3682678813.png) (https://www.speedtest.net/my-result/3682678813)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 12 août 2014 à 01:04:59
D'accord ! Je ne savais pas qu'il y avait un interface graphique, et ça me fait carrèment plus envie comme ça :D Personne n'en parlait alors bon... Je ne suis pas contre les lignes de commande, je maîtrise peu ou prou les commandes basiques voire un peu plus dans Linux mais je préfère quand même une interface graphique à côté :)

Et avoir ce routeur me permettrait d'en apprendre un peu plus. C'est vraiment une très bonne idée. Bon, si un jour je peux, j'achète et je suis ton tuto :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 12 août 2014 à 08:00:43
j'aime bien les produits ubiquity pour les ponts radio.

J'espère que leurs routeurs sont aussi aboutis.

Ubiquity ne veux pas sortir un petit soft qui configure directement leur routeur en "livebox like"
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 août 2014 à 10:07:17
Vous êtes sérieux pour la GUI ? 1er lien du topic = http://www.ubnt.com/edgemax/edgerouter-lite/ (http://www.ubnt.com/edgemax/edgerouter-lite/) = grosse photo de l'interface.

Et si ca vous a refroidi c'est pas vraiment plus mal, si t'es pas a l'aise en CLI, y aura des problèmes.

matt73 : aucun intérêt, pour se taper ensuite des 10aines d'utilisateurs "grand public" qui arriveront pas a ci ou ca... Quand tu vois deja le nombre de relous qui me MP en direct pour des questions a la con, deja discutées sur ce topic ou en FP ou google...
c'est clairement pas un materiel pour mr tout le monde, 1 click install et support téléphonique, faut voir ailleurs. Apres si t'as qqes bases et que t'es motivé, y a rien de sorcier, et du support sur le forum.

breizh : t'as réellement acheter le WRT1900AC a 250€ ? :o
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 16:36:09
Bon moi je vais essayer de tout revoir à zero, j'ai fait une petite sauvegarde au cas où, mais je vais tenter de reprendre la conf du premier post.
La gestion d'ip pose parfois des soucis ( pas d'attribution d'ip au périphérique) .
La tele bizarrement ne marche plus , sans rien avoir touché ...

La j'ai un peu de temps dans les deux jours qui viennent donc JE ME RELANCE une bonne fois pour toute!!

Quand tout sera ok , si quelqu'un pourra alors me donner un coup de pouce pour le tel ... ;D ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 12 août 2014 à 16:48:31
Pour la télé qui ne marche plus c'est ton IP qui a été renouvelée et donc il faut relancer les scripts.

Ça me le fait toutes les semaines.

Pour le tel, je n'ai pas réussi a le faire marcher chez moi. Je pense qu'il nous manque quelque chose ou que les choses ont change depuis les premiers tests.

Redis nous comment tu avances.

Par contre comme je te l'avais dit je pense que t'as un autre souci sur ton réseau. C'est pas possible que certains périphériques n'accèdent pas tout le temps au DHCP. Je te conseille de solutionner ça avant de te lancer dans les tests car tu pars avec un handicap sinon !!!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 18:08:53
dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129

}

Ca c'est impératif à mettre dans la conf ?
Elle y était dans la mienne mais pas dans celle de post
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 août 2014 à 18:25:31
euh pourquoi imperatif, perso je l'ai pas ca marche tres bien ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 18:34:27
Ok merci pour l'info , je viens de finir de bien modifier le fichier conf qui devrait normalement bien fonctionné . Mais je n'arrive plus à mettre le fichier dans le dossier dans l'ER ni en ssh via scp ni via filezilla .
J'obtient une erreur : permission denied
Ca doit venir des droit mais impossible de les changer ...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 août 2014 à 19:10:36
Qqn est passé en 1.6alpha ?

Suis pas chez moi encore quelques temps, j'ose pas update en remote :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 12 août 2014 à 19:42:09
Problème cependant, le routeur est introuvable, il n'est même pas vendu chez Ubiquiti ! Sur Amazon, à un prix raisonnable, seul l'ancien est vendu...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 août 2014 à 20:07:16
Y a 2 liens pour l'acheter en premiere page.
Il est en stock sur les 2 liens.

Je sens que ca va être fun 8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 20:31:38
scp: /config/conf.boot: Permission denied
J'obtient ca, à chaque fois , comment je fais pour changer les droit ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 12 août 2014 à 20:54:13
scp: /config/conf.boot: Permission denied
J'obtient ca, à chaque fois , comment je fais pour changer les droit ?

sudo -i pour passer root
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 20:59:42
Oui merci mais cela marche pas , moi je tape ca pour transférer en ssh :

scp -r ubnt@192.168.1.1:/config /Users/Name/Desktop/ER_NEW/conf_N.boot
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 12 août 2014 à 21:03:46
Tu upload avec le user ubnt, il faut que le user du fichier cible soit ubnt.
A mon avis il a l'air d'être en root.

Que dis un ls -la /config ?

Si tel est le cas, il faut : chown ubnt /config/tonfichier.boot
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 12 août 2014 à 21:05:47
Y a 2 liens pour l'acheter en premiere page.
Il est en stock sur les 2 liens.

Je sens que ca va être fun 8)

C'est l'ancienne version, celui sur le site Ubiquiti diffère légèrement, il doit être nouveau
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 août 2014 à 21:15:01
Ils me semble que le 2e c'est le nouveau modèle.

Envoie un mail.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 août 2014 à 21:16:39
scp: /config/conf.boot: Permission denied
J'obtient ca, à chaque fois , comment je fais pour changer les droit ?

T'embetes pas, donne toi les droits sur le dossier config

Log en ssh en ubnt (ou autre)

pour passer root
sudo -i

Pour donner les droits sur le dossier
chown -R ubnt:ubnt /config/ (si tu te loggues avec autre chose qu'ubnt, remplace le)

Apres tu pourras gérer les fichiers en sftp sans te prendre la tete. Idéalemment quand tu as finis remets en root, et encore ca change pas grand chose.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 août 2014 à 21:22:07
En reflechissant a votre besoin d'un truc full gui plus "simple" :

- pfsense : avec le matos qui va bien (qui raque peut être un peu aussi, genre 300€ mini), vous avez une solution full gui, y a 1/2 bidouilles, mais elles sont "gerables" (et meme si je trouve perso que c'est plus compliqué pfsense que l'edgemax et son fichier de conf centralisé mais ce sont 2 produits différents).
- config "sale" : passthrough des vlans a la livebox qui gere la tv/vod/telephone comme d'hab. Vous avez par contre la main sur la ligne, le routage etc... (sans vous prendre la tete avec les configs)

Peut être qu'un jour on pourra config l'edgemax 100% par la gui (on en est pas si loin), mais le remplacement de la livebox en general est pas evident, il vaut mieux comprendre a minima ce qui se passe pour arriver a le gérer. La config "sale" est vraiment pas mal pour avoir 0 problèmes, c'est orange qui gère ses services, vous prenez juste la main sur la connection au web et c'est souvent tout ce que vous souhaitez.

Par contre chez moi l'edgemax et la config sont ultra stables, aucun souci rien, si la tv marche pas 24h, j'ai un debut de révolte @home.

Ca me rappelle qu'il faut que je m'occupe du topic qui centralise les solutions et les configs validées.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 21:24:04
Sa me sort ca
chown: unknown user/group ubnt:ubnt
Pourtant je me suis bien loger avec ubnt en ssh
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 août 2014 à 21:36:06
essaye

chown -R ubnt:users /config/

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 12 août 2014 à 22:03:35
Pour la télé qui ne marche plus c'est ton IP qui a été renouvelée et donc il faut relancer les scripts.

Ça me le fait toutes les semaines.

Ça le fait à tout le monde ça ? Parce que c'est un peu ennuyeux à faire... Si l'IP change vers 6h du mat et que ma mère regarde la télé (ça arrive parfois) elle va me réveiller pour me dire "Paul la télé marche pas tu peux aller voir la pastabox ?" ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 22:29:48
Ca me sort ca quand je tente de faire load conf_monfichier.boot:

Invalid config file (syntax error): error at line 303, text []
Failed to parse specified config file
No configuration changes to commit

Alors qu'a ligne 303 c'est un commentaire qui sert à rien ...
Quelqu'un a la force pour m'aider ce soir ??

/* Release version: v1.5 */
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 août 2014 à 22:30:34
Vire le :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 22:48:42
virer quoi ?L'er ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 12 août 2014 à 22:53:18
C'est pas gagné  :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 12 août 2014 à 23:17:59
J'ai réussi pour le load mais a l'étape du commit il me dit que les interface du nat sont inexistant.

Ce routeur me tient tête !!!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 août 2014 à 00:16:56
Citer
~$ uptime
 00:15:54 up 21 days,  9:19,  1 user,  load average: 0.04, 0.04, 0.05

Soit la date du dernier firmware, prochain reboot pour test la 1.6.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 13 août 2014 à 00:45:50
Ça le fait à tout le monde ça ? Parce que c'est un peu ennuyeux à faire... Si l'IP change vers 6h du mat et que ma mère regarde la télé (ça arrive parfois) elle va me réveiller pour me dire "Paul la télé marche pas tu peux aller voir la pastabox ?" ?

Moi en tout cas ça me le fait. Je n'ai pas eu le temps de me pencher dessus. Toutes les semaines je me dis que j'ai sept jours pour le faire ...

Faut juste que j'aille poster sur les forums d'ubiquiti pour leur demander si il y a moyen de lancer les scripts au changement d'ip. Sinon je ferais un cron mais ça me plait moins. L'autre solution cochonne c'est de faire un crin pour rebooter le routeur tous les six jours (ou la connexion pppoe).
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 13 août 2014 à 16:24:33
faut faire un script qui check l'ip toutes les 5 minutes et si ca change tu relance toute la procedure, pas besoin d'ouvrir un ticket aupres d'ubiquiti pour ca !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 août 2014 à 16:27:05
C qu'elle IP qui change celle du bridge ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 13 août 2014 à 16:28:57
Salut Blegoff, pas parlé d'ouvrir un ticket mais de poser une question sur leur forum. Ca mange pas de pain et je suis sur qu'il y a moyen de lancer le script automatiquement au bon moment en le mettant au bon endroit !

Si ca evite d'avoir un cron qui tourne toutes les cinq minutes avec potentiellement cinq minutes de coupure de tele au changement d'ip c'est mieux.

Mais ca ne necessite en tout cas pas un dev specifique chez ubnt ca on est d'accord !!!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 13 août 2014 à 16:31:31
C qu'elle IP qui change celle du bridge ?

Les deux mais à priori c'est le changement de celle du bridge qui pose souci

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 août 2014 à 16:42:57
C'est assez "con" :
- faut le script qui va bien pour exit hook les routes statiques : malheureusement il n'est pas dans le firm 1.6 et j'aurais tendance a dire qu'il est pourtant dans la debian wheezy (a verifier)
- ensuite tu lancerais un dhclient toutes les semaines en cron, c'est "propre", il irait chercher la nouvelle IP et l'exit-hook gérera les routes statiques (ou tu peux tester plus finement, quand ca marche plus => dhclient).

Mais blegoff avait pas deja fait le script ? Auquel cas c'est "simple" ?

sinon oui explique ton problème sur leur forum, c'est assez "ouvert", tu auras probablement qqes feedbacks.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 août 2014 à 16:46:24
Je confirme qu'il est dans wheezy par defaut :

Dans /etc/dhcp/dhclient-exit-hooks.d/ on trouve un "rfc3442-classless-routes" qui contient :

RUN="yes"


if [ "$RUN" = "yes" ]; then
        if [ "$new_rfc3442_classless_static_routes" != "" ]; then
                if [ "$reason" = "BOUND" ] || [ "$reason" = "REBOOT" ]; then
                        rfc_routes=($new_rfc3442_classless_static_routes)

                        for(( i=0; i < ${#rfc_routes[@]}; )); do
                                net_length=${rfc_routes[$i]}

                                ((i++))

                                net_address=(0 0 0 0)
                                for(( j=0; j < $[$net_length / 8 + \
                                    ($net_length % 8 ? 1 : 0)]; j++, i++)); do

                                        net_address[$j]=${rfc_routes[$i]}
                                done

                                gateway=(0 0 0 0)
                                for (( j=0; j < 4; j++, i++ )); do
                                        gateway[$j]=${rfc_routes[$i]}
                                done

                                old_IFS="$IFS"
                                IFS='.'

                                if [ "$net_length" == "32" ]; then
                                        /sbin/route add -host "${net_address[*]}" gw "${gateway[*]}"
                                else
                                        /sbin/route add -net "${net_address[*]}/$net_length" gw "${gateway[*]}"
                                fi
                                IFS="$old_IFS"

                        done
                fi
        fi
fi

J'aurais tendance a essayer de le foutre a la main sur l'ubnt, des fois que...

Ca te fait aussi une base de discussion sur leur forum, ils intègrent ca, ca règle le problème.

Quand j'ai vu l'update wheezy je pensais qu'il y serait deja, mais non... j'ai 'couru' pour ouvrir le squashfs pour verifier :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 août 2014 à 18:31:51
Y a deja le dossier exit hooks en 1.6, y a de bonnes chances qu'il y ait que le script a balancer dedans

(https://dl.dropboxusercontent.com/s/mxk8kgnbn0to2cw/2014-08-13%20at%2018.29.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 13 août 2014 à 19:53:27
Salut,

Je reviens de mes différents test:

-Je peux confirmer une chose , c'est qu'en effet dès que l'ER perd l'ip du style débranchement du cable de l'ont par exemple , et ben la tele plante , mais des que le script tv.sh  est relance en ssh , ca refonctionne à la seconde même pas besoin de rebooter la box tele.
Du coup un cron serai peut être pas mal afin de relancer le script tout les 7 jours.

-Sinon j'aurai une petite question sur les redirection de port; je souhaite par exemple me connecter a un nas à l'extérieur de chez moi , et bien bizarrement lorsque je mets une règle de port dans le gui , j'arrive uniquement à y accéder en local :
   
    du style : 192.168.0.65:port

Mais lorsque je mets l'ip ou le nom de domaine sa ne charge pas :

   du style : 98.XX.XX.XXX:port
par contre j'ai bien la page du gui lorsque je mets juste l'ip fixe ou le nom de domaine.

-Concernant au wifi, je ne comprend toujours pas pourquoi la connexion est extrêmement lente , à titre d'exemple lorsque je ping le routeur en wifi j'obtient ca : time=6702.900 ms  ( je suis connecter à 1 mètre de la borne)
Et si je suis connecter en ethernet au switch de la borne , j'obtient ca 0.343 ms.
Comme si un conflit de nature inconnu est présent quand je suis connecter en wifi.

Des suggestions?

Sinon c'est vrai que ca trace!!

Ps: toujours pas de solution pour le tel.....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: fcueto le 14 août 2014 à 10:18:13
C'est l'ancienne version, celui sur le site Ubiquiti diffère légèrement, il doit être nouveau

Nouvelle version signifie pas toujours meilleur matériel.... Pour l'ERL je sais pas, mais en tous cas on a souvent vu des V2 moins bonnes que les V1 (réduction des coûts...)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: fcueto le 14 août 2014 à 10:35:46
Bon apparemment la nouvelle version a un boitier métal au lieu du boitier plastique

Citation de: UBNT-Austin
Hey Ryan,

There was a redesign to the case, the original stock was plastic and newer stock is metal. That was the only design change, there is no difference in the internal hardware or the performance. The vendor might be willing to do a return for you, but we don't even have the metal units in RMA so I wouldn't be able to swap it for you. Moving forward, newer ERLs will have the metal case at the same price point. Hope that helps!

Cheers,
Austin

Voir ici : http://community.ubnt.com/t5/Upcoming-Products/ERL-in-Metal-Casing/m-p/748220#M10769 (http://community.ubnt.com/t5/Upcoming-Products/ERL-in-Metal-Casing/m-p/748220#M10769)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 00:16:48
Bonsoir,

J'ai réussi à trouver une réponse à mon problème de wifi.
Comme je l'ai souvent remarqué , le wifi trace un certain temps , et ensuite c'est lenteur .
J'ai réussi à choper le log au moment où le wifi plante je vous en fait part, si quelqu'un un avis je suis preneur.

Aug 14 20:41:37 EdgeRouter miniupnpd[1920]: remove port mapping 5354 UDP because it has expired
Aug 14 20:41:37 EdgeRouter miniupnpd[1920]: remove port mapping 4501 UDP because it has expired
Aug 14 20:41:37 EdgeRouter miniupnpd[1920]: remove port mapping 4500 UDP because it has expired
Aug 14 20:41:37 EdgeRouter miniupnpd[1920]: remove port mapping 5353 UDP because it has expired
Aug 14 20:47:57 EdgeRouter miniupnpd[1920]: remove port mapping 58127 UDP because it has expired
Aug 14 21:13:14 EdgeRouter kernel: low_level_ipv4_pkt_process: 5 callbacks suppressed
Aug 14 21:35:46 EdgeRouter kernel: low_level_ipv4_pkt_process: 2 callbacks suppressed
Aug 14 22:26:31 EdgeRouter miniupnpd[1920]: remove port mapping 5362 UDP because it has expired
Aug 14 22:26:31 EdgeRouter miniupnpd[1920]: remove port mapping 4509 UDP because it has expired
Aug 14 22:52:26 EdgeRouter miniupnpd[1920]: PCP: External IP in request didn't match interface IP

==> /var/log/messages <==
Aug 14 22:53:44 EdgeRouter miniupnpd[1920]: last message repeated 2 times

==> /var/log/messages <==
Aug 14 22:56:36 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:36 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:37 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:37 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:38 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:38 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:42 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:42 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:44 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:44 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:45 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:45 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:49 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:49 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:50 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:50 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:51 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:51 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:55 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:55 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:56 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:56 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:56:57 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:56:57 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:57:01 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:01 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:57:02 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:02 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:57:03 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:03 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:57:07 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:07 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:57:08 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:08 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 22:57:09 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:09 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....

==> /var/log/messages <==
Aug 14 23:05:08 EdgeRouter miniupnpd[1920]: PCP: External IP in request didn't match interface IP

==> /var/log/messages <==
Aug 14 23:06:15 EdgeRouter miniupnpd[1920]: last message repeated 11 times

==> /var/log/messages <==
Aug 14 23:07:15 EdgeRouter miniupnpd[1920]: last message repeated 9 times

————————————————————————————————


Aug 14 22:57:07 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:07 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....
Aug 14 22:57:08 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:08 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....
Aug 14 22:57:09 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 22:57:09 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 c3 8e 85 08 06        .......qD.....
Aug 14 23:05:08 EdgeRouter miniupnpd[1920]: PCP: External IP in request didn't match interface IP
Aug 14 23:06:15 EdgeRouter miniupnpd[1920]: last message repeated 11 times
Aug 14 23:07:15 EdgeRouter miniupnpd[1920]: last message repeated 9 times
Aug 14 23:08:15 EdgeRouter miniupnpd[1920]: last message repeated 8 times
—————————————
Aug 14 23:32:47 EdgeRouter wlb: pam_securetty(login:auth): cannot determine user's tty
Aug 14 23:34:20 EdgeRouter login[18187]: pam_securetty(login:auth): access denied: tty '/dev/pts/1' is not secure !
Aug 14 23:34:25 EdgeRouter login[18187]: pam_unix(login:auth): check pass; user unknown
Aug 14 23:34:25 EdgeRouter login[18187]: pam_unix(login:auth): authentication failure; logname=LOGIN uid=0 euid=0 tty=/dev/pts/1 ruser= rhost=
Aug 14 23:34:27 EdgeRouter login[18187]: FAILED LOGIN (1) on '/dev/pts/1' from '127.0.0.1:58607' FOR 'UNKNOWN', User not known to the underlying authentication module
—————————
Aug 14 23:38:26 EdgeRouter miniupnpd[1920]: remove port mapping 5355 UDP because it has expired
Aug 14 23:38:26 EdgeRouter miniupnpd[1920]: remove port mapping 4502 UDP because it has expired
Aug 14 23:38:26 EdgeRouter miniupnpd[1920]: remove port mapping 58128 UDP because it has expired
Aug 14 23:38:26 EdgeRouter miniupnpd[1920]: remove port mapping 58127 UDP because it has expired
Aug 14 23:40:22 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 23:40:22 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 8a 1c 06 08 06        .......qD.....
Aug 14 23:40:24 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 23:40:24 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 8a 1c 06 08 06        .......qD.....
Aug 14 23:40:25 EdgeRouter kernel: IPv4: martian source 255.255.255.255 from 255.255.255.255, on dev switch0
Aug 14 23:40:25 EdgeRouter kernel: ll header: 00000000: ff ff ff ff ff ff dc 71 44 8a 1c 06 08 06        .......qD.....

==> /var/log/messages <==
Aug 15 00:07:32 EdgeRouter miniupnpd[1920]: PCP: External IP in request didn't match interface IP

==> /var/log/messages <==
Aug 15 00:08:48 EdgeRouter miniupnpd[1920]: last message repeated 8 times

==> /var/log/messages <==
Aug 15 00:10:49 EdgeRouter miniupnpd[1920]: PCP: External IP in request didn't match interface IP



Comme vous le voyez un problème avec l'ipV4 ou encore avec l'interface ip est present...
Pourquoi ca n'arrive qu'à moi ????  :( :(
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 00:23:44
Wifi qui rame quand tu mates la TV ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:16:45
Possible , mais quand je dis rame , c'est genre une lenteur hallucinante !!, quand je ping le routeur j'obstine 6500 ms.
Et parfois impossible d'avoir  une ip sur l'ordi ou l'iphone . Et meme quand je rentre ip ,sous réseau , dns à main nue , ça marche toujours pas
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:17:44
C'est quoi ton AP wifi ? Rien a voir avec l'erl a mon avis.

Active l'igmp snooping.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:19:29
Airport extreme avant derniere génération
Ca s'active ou exactement?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:20:27
Par contre en ethernet sur la borne ça trace !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:21:24
normal.

Reseau / option du réseau.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:24:22
Probleme réglé c'est "sur" que c ca.

Tu peux verifier en matant la tv = wifi dead
Change cette option = reboot airport = wifi marche (avec ou sans la tv allumée).

Le multicast est considéré en broadcast et ca flingue ton réseau. D'ailleurs je sais pas comment la LB gère ca, puisqu'il me semble qu'avec elle les flux TV passent en wifi (en adresse multicast). Peut être de l'unicast ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:25:06
Dans options du réseau j'ai trois truc:

-bloque les connexion ipv6 entrant (active)
-autoriser les tunnel Teredo (desactive)
-autoriser authentification ipsec entrant ( active)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:27:49
Tu dois pas être a jour du firmware / utilitaire, j'ai bien cette option sous mon nez.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:30:48
Au pire tu isoles le flux tv et le wifi.

Airport sur un port de l'erl (port 0)
tout le reste sur l'autre (port 1)
le 3e vers l'ont

igmpproxy en downstream uniquement sur le port 1 (port 0 disabled) t'auras je pense plus de souci.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:31:09
J'ai la version 6.3.2 de l'utilitaire apport sur mac , a priori la derniers...
Tu as laquelle ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:33:37
J'ai la borne AC.
Utilitaire 6.3.2
Firmware 7.7.3

(http://dl.dropboxusercontent.com/s/q5nm80xwsdwd772/2014-08-15%20at%2001.33.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:36:30
J'ai pas sa , le firmware j'ai 7.6.4 mais je crois que c'est la derniere pour ma borne .
J'ai celle juste avant la AC

(https://lafibre.info/Users/Neal/Desktop/azazzazaz.tiff)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:38:16
(http://forum-images.hardware.fr/images/perso/2/cbrs.gif)

Isole, si c'est possible dans tes cables, c'est le plus simple.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:41:31
Mais le truc c'est que j'en ai deux bornes.
Borne1->port 3
born2-> port 4


box_tv_1->port ethernet borne 1
box_tv_2-> sur un switch (lui meme connecter sur port 5)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:43:30
Ben tu fais pareil avec 2 bornes :D

Configure igmpproxy pour pas envoyer sur les ports de tes bornes.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:48:30
Aucune idée comment on configure ce truc ;D ;D

une piste ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 01:49:37
Poste ta conf.

Mais la je vais dodo :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 01:53:35
Je vais dodo aussi :p
je la poste demain
merkii
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 15 août 2014 à 04:01:04
neal tu as un EdgeRouter 5 ports ?

J'ai pas sa , le firmware j'ai 7.6.4 mais je crois que c'est la derniere pour ma borne .
J'ai celle juste avant la AC

(https://lafibre.info/Users/Neal/Desktop/azazzazaz.tiff)

Il y a un problème de photo...

Si certains se posent la question si je ne fais pas dodo c'est parce qu'il est 8h de moins (je suis aux US) 20h pour moi donc
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 15 août 2014 à 11:29:47
Haha, le IGMP Snooping, il faut lire les messages les gens, solution proposée il y a un mois :D

Au niveau de la borne airport, dans la conf, essaie en activant l'option "IGMP Snooping".
C'est dans l'onglet "Réseau" puis "Options du réseau".
Ca m'avait résolue des lenteurs, sait-on jamais dans ton cas :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 11:30:59
Probleme vu et revu  :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 12:02:04
Je sais srod mais comme je voyait pas l'option je me disait que ça n'a rien à voir
Je poste ma conf.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 12:14:16
J'en profite pour te demander c0mm0n , si tu peux regarder vite fait pour la redirection de port pour que je puisse  accéder à un périphérique  à l'extérieur de chez moi comme expliqué dans mon post précédent.
Actuellement, ça marche juste en local (192.168.X.X:port) , mais à l'extérieur sa marche pas .. (XX.XXX.XXX.XX:port)

Merci d'avance!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 12:16:12
@paul , oui j'ai le 5 port Poe ( boitier métallisé)
je reposte l'image
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 12:35:07
Tout est sous tes yeux dans la conf.

Ici deja tu changerais quoi ?

    igmp-proxy {
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }

Ensuite pour ta redirection de ports :
1. T'as essayé via la GUI ?
2. Pour moi ca semble "evident" qu'il y a 2/3 trucs a essayer

port-forward {
    auto-firewall disable
    hairpin-nat disable
    lan-interface switch0
    lan-interface eth1
    rule 1 {
        description Co_ext
        forward-to {
            address 192.168.0.3
            port 90
        }
        original-port 90
        protocol tcp_udp
    }
   
    wan-interface pppoe0
}

Allez a toi de jouer :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 15 août 2014 à 12:46:17
Comme tu la dit, je dois parametrer igmp proxy pour ne pas envoyer vers les port des deux bornes du coup je vais tenter ça:

    igmp-proxy {
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth1 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
       interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }


En sachant que les borne sont sur eth3 et eth4

Qu'en pense tu ?  ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 12:48:55
Soit fou teste :D

Y a une config possible pour désactiver igmp proxy sur une interface (si tu veux être sur et certain qu'il envoie pas vers le switch0).

Je te laisse trouver :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 15 août 2014 à 16:04:20
Pour ma part, le port forward, je le fais en 2 temps.
Une règle dans le firewall WAN_IN pour ouvrir le port.
Et seconde règle dans le service nat pour forward.

firewall {
name WAN_IN {
        rule 20 {
            action accept
            description "allow SSH port 22"
            destination {
                port 22
            }
            log enable
            protocol tcp
        }
    }
}
service {
nat {
         rule 1 {
            description "port forward SSH to NAS"
            destination {
                port 22
            }
            inbound-interface pppoe0
            inside-address {
                address 192.168.1.15
                port 22
            }
            log enable
            protocol tcp
            type destination
        }
}
}

Mais en passant par le port-forward comme l'indique c0mm0n, ca à l'air plus simple, faut que je teste :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 août 2014 à 16:05:34
Le auto firewall est une benediction, sauf si tu veux des règles spécifiques aucun besoin de faire les 2.

Le forward je le fais quasi que par la GUI, ou en copcol direct dans le config.boot
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 17 août 2014 à 23:58:04
Modifier igmp proxy dans ma conf , ne changera rien dans mon cas..je suis contraint de brancher la box tv a mon airport , cela est du a la mise en place  des cables chez moi ... Mon airport ne supporte pas igmp snooping ..


Je dois trouver un moyen de brancher la box tv et mon airport de manière distincte mais avec un seul cable CAT6...

je pense à faire un Y mais du coup je n'aurai que du 100 mb sur mon airport...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: olive91 le 18 août 2014 à 09:52:11
Bonjour

C'est avec grand intérêt que je suis votre post qui est super intéressant mais j’avoue très compliqué pour les noobs comme moi  ;D ;D ;D ;) ;) ;)

Effectivement je compte me prendre un ubiquiti edgemax mais j'ai du mal à suivre votre config.

Voici mes questions

Est il possible de faire un tuto pas à pas ?
Est il possible d'avoir les fichier à télécharger directement ?


Voici mon matériel actuel :

Orange FTTH GPON 300/50 Mb/s LiveBox Play FW SG30_sip-fr-4.28.35.1 Décodeur Play UHD92 FW 40.12.32

En vous remerciant par avance.

cdlt
Olivier
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 18 août 2014 à 20:59:32
La livebox est un routeur très correct.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 19 août 2014 à 10:23:55
Bonjour à tous et en particulier à des pseudos que je croise souvent chez HFR  :P

J'ai la fibre depuis quelques mois maintenant et installer et configurer ce petit ERL me tente de plus en plus!  ;)
J'aimerai avoir vos conseils sur le choix d'un AP wifi qui selon vous aurait le meilleur rapport qualité/prix ainsi qu'un switch gigabit de 5-6 ports.
Des idées?

EDIT: Pour le switch je pense à celui ci http://www.materiel.net/switch-ethernet/netgear-gs105e-v2-99523.html (http://www.materiel.net/switch-ethernet/netgear-gs105e-v2-99523.html) il n'y a pas d'interface d'administration web mais le prix me semble imbattable!

EDIT 2: Pour le wifi je pense à rester chez Ubiquity en prenant ce modèle http://varia-store.com/Wireless-Systems/UBIQUITI-UniFi/UniFi-Enterprise-WiFi-System-UAP-UniFi-UBNT::1218.html (http://varia-store.com/Wireless-Systems/UBIQUITI-UniFi/UniFi-Enterprise-WiFi-System-UAP-UniFi-UBNT::1218.html)

Si je ne me trompe pas il faut que j'achète aussi un "injecteur PoE" pour le brancher sur l'ERL, par exemple ce modèle http://varia-store.com/Accessories/Power-over-Ethernet/POE-24-POE-Injector-24VDC-%40-0-5A-UBNT-POE-24-12W::995.html (http://varia-store.com/Accessories/Power-over-Ethernet/POE-24-POE-Injector-24VDC-%40-0-5A-UBNT-POE-24-12W::995.html) , vous confirmez? (UPDATE: l'injecteur est fourni avec l'AP, donc pas besoin d'en acheter un)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 20 août 2014 à 11:19:27
EDIT: Pour le switch je pense à celui ci http://www.materiel.net/switch-ethernet/netgear-gs105e-v2-99523.html il n'y a pas d'interface d'administration web mais le prix me semble imbattable!
Personnellement, par ma petite expérience , je te conseille d'acheter un switch qui gère le igmp snooping..Idem pour le AP wifi . Un des deux peut suffir enfin sa dépent comment c'est fait chez toi.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 20 août 2014 à 11:26:14
EDIT: Pour le switch je pense à celui ci http://www.materiel.net/switch-ethernet/netgear-gs105e-v2-99523.html il n'y a pas d'interface d'administration web mais le prix me semble imbattable!
Personnellement, par ma petite expérience , je te conseille d'acheter un switch qui gère le igmp snooping..Idem pour le AP wifi . Un des deux peut suffir enfin sa repent comment c'est fait chez toi.

Un modèle à me conseiller?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: neal le 20 août 2014 à 11:33:16
Mmhh, je dirais que le GS108E est pas mal, un peu plus chere tout de meme. Mais il gère les VLAN et igmp snooping. En plus il a une interface pas mal ( pas en web mais une app sous windows)
Y a til une raison precise pour que tu veuille change de routeur ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 20 août 2014 à 11:38:41
Pas vraiment de raisons, juste l'envie de bidouiller un peu et d'avoir ma propre installation réseau  ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 20 août 2014 à 11:41:03
Le GS108E permet aussi le monitoring de port , utile si tu veux sniffer ta connection ONT - Box pour trouver des infos donc ca ne me semble pas un mauvais achat
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 20 août 2014 à 13:49:54
Voila j'ai commandé l'ensemble suivant:

Le routeur: ERLite-3, Advanced 3-port EdgeRouter (EdgeMAX series)
L'AP WIFI: UniFi Enterprise WiFi System UAP
Le switch: Netgear gs108e 

A bientôt pour la config! ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 20 août 2014 à 14:09:00
Ce sont de très bons choix tu ne seras pas déçu :) Tivoli, quand tu parles de monitoring des ports, c'est avec un protocole, donc possibilité de le retrouver sur d'autres switchs ou une techno propriétaire par l'application Windows ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 20 août 2014 à 14:39:36
Je parlais du clonage des ports :

(http://i.imgur.com/x2N0LEB.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 20 août 2014 à 14:57:41
Quelqu'un a mis en place cette solution? http://x0r.fr/blog/37 (http://x0r.fr/blog/37)

Avec ce petit boitier on devrait pouvoir brancher n'importe quel téléphone analogique http://www.materiel.net/telephone-voip/cisco-spa112-75461.html (http://www.materiel.net/telephone-voip/cisco-spa112-75461.html)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 22 août 2014 à 08:53:22
Le GS108E permet aussi le monitoring de port , utile si tu veux sniffer ta connection ONT - Box pour trouver des infos donc ca ne me semble pas un mauvais achat

je confirme j'ai des gs108t v2 chez moi et ce clonage de port permet de sniffer tout ce qui se passe sur un port definis tres pratique  pour eviter les trames inutiles !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 22 août 2014 à 08:55:45
Bonjour à tous et en particulier à des pseudos que je croise souvent chez HFR  :P

J'ai la fibre depuis quelques mois maintenant et installer et configurer ce petit ERL me tente de plus en plus!  ;)
J'aimerai avoir vos conseils sur le choix d'un AP wifi qui selon vous aurait le meilleur rapport qualité/prix ainsi qu'un switch gigabit de 5-6 ports.
Des idées?

EDIT: Pour le switch je pense à celui ci http://www.materiel.net/switch-ethernet/netgear-gs105e-v2-99523.html (http://www.materiel.net/switch-ethernet/netgear-gs105e-v2-99523.html) il n'y a pas d'interface d'administration web mais le prix me semble imbattable!

EDIT 2: Pour le wifi je pense à rester chez Ubiquity en prenant ce modèle http://varia-store.com/Wireless-Systems/UBIQUITI-UniFi/UniFi-Enterprise-WiFi-System-UAP-UniFi-UBNT::1218.html (http://varia-store.com/Wireless-Systems/UBIQUITI-UniFi/UniFi-Enterprise-WiFi-System-UAP-UniFi-UBNT::1218.html)

Si je ne me trompe pas il faut que j'achète aussi un "injecteur PoE" pour le brancher sur l'ERL, par exemple ce modèle http://varia-store.com/Accessories/Power-over-Ethernet/POE-24-POE-Injector-24VDC-%40-0-5A-UBNT-POE-24-12W::995.html (http://varia-store.com/Accessories/Power-over-Ethernet/POE-24-POE-Injector-24VDC-%40-0-5A-UBNT-POE-24-12W::995.html) , vous confirmez? (UPDATE: l'injecteur est fourni avec l'AP, donc pas besoin d'en acheter un)

ou sinon tu prend un edgerouter POE qui fait POE alim de 48v a conseiller
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 24 août 2014 à 00:11:11
Bonsoir à tous,

je reprends ma configuration de l'ERL après une longue pause afin de remplacer la LB.

J'ai pratiquement réussi à tout configurer comme je le veux mais il me reste un point que je n'arrive pas à résoudre,
cela concerne le loopback.

J'ai configurer un dynDns NO-IP et un certain nombre de port forwarding pour accéder aux divers services de mes NAS.
Depuis l’extérieur tout fonctionne très bien, mais je n'arrive pas à utiliser les même fonctions depuis le LAN.

Par exemple:
- depuis l’extérieur une connexion ssh vers <nom dynDns>:<port externe> fonctionne
- depuis le LAN la même connexion abouti à un "connexion refused"

J'ai bien activé le Hairpin sur le port forwarding ainsi que l'auto Firewall, j'ai cru comprendre qu'avec cela dela devait
fonctionner "out of the box" mais je pense que je loupe quelque chose dans la configuration.
J'ai eu beau relire tous les posts et chercher dans le forum ubiquiti, je ne capte pas ce qui me manque.

Est ce qu'il faut une règle NAT particulière pour que cela fonctionne?

Si vous avez une idée ou un point de départ pour ma recherche  :)


Question subsidiaire:
Dans le cadre d'un configuration dite "sale", est-ce qu'il est possible de définir le serveur PPPoE sur eth0 afin
d'avoir une configuration "simple" du téléphone et de la TV?

Le but serait d'avoir un LAN sur eth2 avec tous les équipement réseau et l'accès internet et un "réseau LB" sur eth0
pour TV+téléphone.

Merci à tous.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 24 août 2014 à 00:43:49
Aucun souci chez moi avec un sous domaine perso. En wan et lan j'accede en xxxx.toto.com. Poste ta conf.

Pour la question sub : oui pas de souci, c'est meme plutôt le but d'isoler la LB et d'avoir le "vrai" LAN a coté.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 24 août 2014 à 00:47:17
Sinon 1.6alpha2 sortie jeudi.

Je viens de l'installer, si vous avez accès aux betas ca donne un truc genre

add system image http://dl.ubnt.com/firmwares/edgemax/v1.6.0/ER-e100.v1.6.0alpha2.4694986.tar
reboot
-- après le reboot --
sudo -i
apt update
apt install vlan
./config/scripts/post-config.d/tv.sh

A premiere vue tout fonctionne, je verrai de la si on peut exploiter les exit hooks pour les routes statiques.

Il est assez facilement possible de jongler entre 1.5 et 1.6 beta
https://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMAX-Upgrade-EdgeOS-firmware/ta-p/412463
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 24 août 2014 à 00:52:32
Attention l'offload semble cassé en 1.6alpha2 (mais pas dans l'alpha1).
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 24 août 2014 à 01:17:12
Bon dans l'alpha1 un bug (corrigé dans l'alpha2), empêche l'installation du package vlan, et j'ai pas envie de me casser la tete sur un bug qu'ils ont deja corrigé.

Donc retour en 1.5, en attendant l'alpha3.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 24 août 2014 à 12:55:19
Aucun souci chez moi avec un sous domaine perso. En wan et lan j’accède en xxxx.toto.com. Poste ta conf.

Pour la question sub : oui pas de souci, c'est même plutôt le but d'isoler la LB et d'avoir le "vrai" LAN a coté.

Bonjour c0mm0n, toujours fidèle au poste et toujours aussi rapide  :)

Voici ma conf, j'ai modifié dedans avant de l'envoyé les numéros de port redirigé, les adresses MAC des baux statiques et j'ai supprimé l'essentiel des redirections
afin de ne garder que qq exemples.

Ce que je n'ai pas précisé hier c'est que lorsque j'essaye d'accéder au domaine toto.mydns.x sans préciser de port depuis le LAN, cela m'envoie sur la gui d'admin
de l'ERL.
Dès que je précise un numéro de port, j'ai immédiatement un "connexion refused", et les stat de redirection ne bouge même pas dans ce cas...


Et sinon pour le fait de faire un "réseau LB" sur eth0, par rapport à la conf actuelle il me suffit de mettre en place sur eth0 le serveur PPPoE comme dans ton tuto
et de rajouter le vlan 851 dans le br0?

Désolé je suis pas un expert et j'avoue qu'il y a certaines notions que je ne visualise pas très bien, notamment le fonctionnement du bridge.

Merci encore pour ton aide  :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 24 août 2014 à 16:07:46
Dns : je vois rien de spé dans ta conf a premiere vue. Est ce que ca marche avec l'IP ?

Pour la LB, oui je suggère 2 bridges parce que j'avais pas voulu "casser" le bridge video de ma config, mais tu peux tout à faire avoir un bridge avec les 6 vlans (wan.838, wan.840, wan.851 et pareil en lan)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 24 août 2014 à 16:26:26
nop, ça fonctionne pas non plus avec l'IP, ce qui me fait dire que ce n'est pas un pb de DNS mais autre chose.

soit un pb de firewall, soit un pb de redirection de port... mais je ne comprends pas quoi.
j'ai bien essayé de comprendre ce que veut dire ce tuto: https://community.ubnt.com/t5/EdgeMAX-Configuration-Examples/EdgeMAX-NAT-Hairpin-Nat-Inside-to-Inside-Loopback-Reflection/ta-p/435963

Mais d'après la note au début je pense qu'il est obsolète avec les versions d'EdgeOS qui sont supérieur à 1.4, il y a juste à cocher l'option Hairpin dans la conf.

Je vais refaire des tests tout à l'heure...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 24 août 2014 à 17:35:37
Tu devrais pas avoir de problème, faut pas chercher trop compliqué.

1er test = virer le FW amha.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 24 août 2014 à 18:37:18
Bon ben j'ai trouvé, rien à voir avec le Firewall...

En fait j'avais mal "placé" la redirection de port, j'avais choisi:
- interface wan pppoe0 (c'est ok)
- interface lan eth1 ou eth1.835 (bref eth1*) et ça c'est pas bon....

en fait si je choisis interface lan eth2 (l'interface physique du lan perso) alors dans ce cas là, magie ça fonctionne :)

Quand je disais que je maitrise pas  :-[

Maintenant faut que je comprenne comment fonctionne le bridge et que je monte le serveur PPPoE et ce sera la perfection :)
En terme de performance, c'est quand même mieux que mon routeur Netgear en DMZ de la LB.

Petite question pour m'aider à bien saisir, l'interface br0 c'est le bridge, c'est bien ça?
et dans le fichier config.boot, l'interface br0 est juste déclarée car elle est configurée au démarrage par les scripts 10-vlan.sh 20-route.sh et 30-dns.sh, c'est bien ça?

je suis désolé j'ai du mal à saisir exactement ce que fait le bridge.

Bref... Merci en tout cas pour le soutien :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 24 août 2014 à 19:20:02
br0 = bridge oui

ca va encore finir avec un mix du futur entre la FP et les scripts d'anto :sifflote:
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 24 août 2014 à 22:45:04
Avec la console on peut faire tout ce qu'on peut faire dans Debian Squeeze, non ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 25 août 2014 à 12:28:25
br0 = bridge oui

ca va encore finir avec un mix du futur entre la FP et les scripts d'anto :sifflote:

pas compris la référence :)

sinon dans l'absolu, les scripts ne vont plus me servir si je fais une config avec la LB branchée sur eth0 à un serveur PPPoE, et la box TV
branchée à la LB... non?
Les scripts ne sont utiles que pour construire les routes statiques dans le cas d'un connexion direct de la box TV à l'ERL ou j'ai rien compris?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 25 août 2014 à 13:09:51
Yes.

Fais ta config a la main le plus simple possible.

1 Monter Wan et LAN, vérifier lacces au net.
2 mettre en place le pppoe server et les bridges

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 août 2014 à 10:29:56
salut a tous j'ai un petit probleme avec mon edgerouter impossible d'ouvrir un port et de le renvoyer vers un serveur chez moi.

le pire c'est que ceux deja configuré ne fonctionne plus non plus alors qu'il fonctionnait bien a un moment.

l'un de vous aurait une idée d'ou ca peut venir ?

je sens que je vais re^partir sur un firmware neuf et tout refaire !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: anto le 27 août 2014 à 10:32:37
T'as vérifie ton firewall ?

Sinon je vois avec plaisir que common tient le Sav pendant les vacances !!!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 août 2014 à 10:58:35
j'ai rien dans le Firewall, j'ai effacé toute les regles, bien verifier que la case auto firewall etait bien coché, et j'ai recréé les regle mais toujours rien dans le firewall.

je vais repartir sur un 1.6 ce soir et voir ce que ca donne.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 août 2014 à 10:59:18
1.6 oublie :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 août 2014 à 11:03:39
meme l'alpha 1, elle est si peu fonctionnelle ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 27 août 2014 à 11:04:27
Impossible d'installer le package vlan :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 août 2014 à 11:07:11
bon ben je vais rester sur la 1.5 dans ce cas
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 29 août 2014 à 10:08:27
bon je viens de reessayer pour l'ouverture de port.

donc j'ai fait un reset total.

reconfiguration de mes points d'acces, creation de des regles firewall WAN_IN et WAN_LOCAL, creation de la sortie internet masquerade.

suite a ca ouverture des ports ( port forwarding) mais toujours rien si je fais un nmap de mon adresse externe on voit que les port ne sont pas open.

quelqu'un a une idée de ce que je fais mal ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 29 août 2014 à 10:30:57
Hello,

Ca y est j'ai reçu le matos, j'ai configuré hier soir vite fait avec juste l'ERL, internet fonctionne, la télé aussi mais pas le replay.
Je compte m'en occuper cet aprem, une idée d'où ça peut venir?  :) Je me suis sans doute foiré sur les routes statiques!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 29 août 2014 à 11:04:34
verifie tes routes statiques.

pour la VOD si tu as la tv qui marche bien le probleme viens des routes.

as tu bien mis ces 3 scripts dans le repertoire /config/scripts/post-config.d

script 10-vlan.sh

#!/bin/bash
doneit='/var/lib/vlan_installed'
packages='vlan'
pidfile=/var/run/igmpproxy.pid


if [ ! -e $doneit ]; then
  sudo dpkg --configure -a
  apt update
  apt install -y $packages
fi
if [ $? == 0 ]; then
    echo package install successful
    modprobe 8021q

    /sbin/vconfig set_egress_map eth0.840 0 5
    /sbin/vconfig set_egress_map eth0.838 0 4
    /sbin/vconfig set_egress_map eth0.840 1 5
    /sbin/vconfig set_egress_map eth0.838 1 4
    /sbin/vconfig set_egress_map eth0.840 2 5
    /sbin/vconfig set_egress_map eth0.838 2 4
    /sbin/vconfig set_egress_map eth0.840 3 5
    /sbin/vconfig set_egress_map eth0.838 3 4
    /sbin/vconfig set_egress_map eth0.840 4 5
    /sbin/vconfig set_egress_map eth0.838 4 4
    /sbin/vconfig set_egress_map eth0.840 5 5
    /sbin/vconfig set_egress_map eth0.838 5 4
    /sbin/vconfig set_egress_map eth0.840 6 5
    /sbin/vconfig set_egress_map eth0.838 6 4
    /sbin/vconfig set_egress_map eth0.840 7 5
    /sbin/vconfig set_egress_map eth0.838 7 4
    /sbin/vconfig set_egress_map eth0.851 0 6
    /sbin/vconfig set_egress_map eth0.851 1 6
    /sbin/vconfig set_egress_map eth0.851 2 6
    /sbin/vconfig set_egress_map eth0.851 3 6
    /sbin/vconfig set_egress_map eth0.851 6 6
    /sbin/vconfig set_egress_map eth0.851 5 6
    /sbin/vconfig set_egress_map eth0.851 6 6
    /sbin/vconfig set_egress_map eth0.851 7 6
 
    touch $doneit
  else
    echo package install failed
  exit -1
  fi
#kill `cat $pidfile`

dhclient -cf /config/dhclient.conf br0

/sbin/start-stop-daemon --start --startas /sbin/igmpproxy --make-pidfile --pidfile $pidfile --background -- /etc/igmpproxy.conf

exit 0

script 20-route.sh

#!/bin/bash

# Basic paths
SHELL_API=/bin/cli-shell-api
vyatta_sbindir=/opt/vyatta/sbin
dhcp_map_file=/config/dhcpd_static.map

# Basic commands
SET=${vyatta_sbindir}/my_set
DELETE=${vyatta_sbindir}/my_delete
COPY=${vyatta_sbindir}/my_copy
MOVE=${vyatta_sbindir}/my_move
RENAME=${vyatta_sbindir}/my_rename
ACTIVATE=${vyatta_sbindir}/my_activate
DEACTIVATE=${vyatta_sbindir}/my_activate
COMMENT=${vyatta_sbindir}/my_comment
COMMIT=${vyatta_sbindir}/my_commit
DISCARD=${vyatta_sbindir}/my_discard
SAVE=${vyatta_sbindir}/vyatta-save-config.pl

# Init session
session_env=$($SHELL_API getSessionEnv $PPID)
eval $session_env
$SHELL_API setupSession

# Check session
$SHELL_API inSession
if [ $? -ne 0 ]; then
        echo "Can not init session"
        exit 1
fi


br0_ip=$(/sbin/ifconfig br0 | grep "inet addr" | awk -F: '{print $2}' | awk '{print $1}')

subnet_base=`echo $br0_ip | cut -d"." -f1-3`

gateway_ip=$subnet_base".254"




$DELETE protocols static route 80.10.117.120/31
$DELETE protocols static route 81.253.206.0/24
$DELETE protocols static route 81.253.210.0/23
$DELETE protocols static route 81.253.214.0/23
$DELETE protocols static route 172.19.20.0/23
$DELETE protocols static route 172.20.224.167/32
$DELETE protocols static route 172.23.12.0/22
$DELETE protocols static route 193.253.67.88/29
$DELETE protocols static route 193.253.153.227/32
$DELETE protocols static route 193.253.153.228/32


$SET protocols static route 80.10.117.120/31 next-hop $gateway_ip
$SET protocols static route 81.253.206.0/24 next-hop $gateway_ip
$SET protocols static route 81.253.210.0/23 next-hop $gateway_ip
$SET protocols static route 81.253.214.0/23 next-hop $gateway_ip
$SET protocols static route 172.19.20.0/23 next-hop $gateway_ip
$SET protocols static route 172.20.224.167/32 next-hop $gateway_ip
$SET protocols static route 172.23.12.0/22 next-hop $gateway_ip
$SET protocols static route 193.253.67.88/29 next-hop $gateway_ip
$SET protocols static route 193.253.153.227/32 next-hop $gateway_ip
$SET protocols static route 193.253.153.228/32 next-hop $gateway_ip

$COMMIT
$SAVE

script 30-dns.sh

#!/bin/bash
#
# Author: leon@leonsio.com
# Licence: BSD
# Version: 1.0
#

# Basic paths
SHELL_API=/bin/cli-shell-api
vyatta_sbindir=/opt/vyatta/sbin
dhcp_map_file=/config/dhcpd_static.map

# Basic commands
SET=${vyatta_sbindir}/my_set
DELETE=${vyatta_sbindir}/my_delete
COPY=${vyatta_sbindir}/my_copy
MOVE=${vyatta_sbindir}/my_move
RENAME=${vyatta_sbindir}/my_rename
ACTIVATE=${vyatta_sbindir}/my_activate
DEACTIVATE=${vyatta_sbindir}/my_activate
COMMENT=${vyatta_sbindir}/my_comment
COMMIT=${vyatta_sbindir}/my_commit
DISCARD=${vyatta_sbindir}/my_discard
SAVE=${vyatta_sbindir}/vyatta-save-config.pl

# Some arrays
declare -A STATIC_HOSTS
declare -A STATIC_DHCP
declare -A STATIC_DOMAIN
declare -A HOST_ADD
declare -A HOST_DELETE
declare -A HOST_CHANGE

# Init session
session_env=$($SHELL_API getSessionEnv $PPID)
eval $session_env
$SHELL_API setupSession

# Check session
$SHELL_API inSession
if [ $? -ne 0 ]; then
echo "Can not init session"
exit 1
fi

# Part 1: Get all static host mappings
host_map_list=$($SHELL_API listNodes system static-host-mapping host-name)
eval "HOSTS=($host_map_list)"

for host in "${HOSTS[@]}";
  do
host_ip=$($SHELL_API returnValue system static-host-mapping host-name $host inet)
STATIC_HOSTS[$host]=$host_ip
  done

# Part 2: Get DHCP static leases
dhcp_networks=$($SHELL_API listNodes service dhcp-server shared-network-name)
eval "DHCP_NETWORKS=($dhcp_networks)"

for network in "${DHCP_NETWORKS[@]}";
  do
# 2.1 get subnets
dhcp_subnets=$($SHELL_API listNodes service dhcp-server shared-network-name $network subnet)
eval "DHCP_SUBNETS=($dhcp_subnets)"
for subnet in "${DHCP_SUBNETS[@]}";
do
# 2.2 entries
dhcp_static_leases=$($SHELL_API listNodes service dhcp-server shared-network-name $network subnet $subnet static-mapping)
eval "DHCP_STATIC_LEASES=($dhcp_static_leases)"
for host_name in "${DHCP_STATIC_LEASES[@]}";
do
#  2.3 host (str to lower)
host_ip=$($SHELL_API returnValue service dhcp-server shared-network-name $network subnet $subnet static-mapping $host_name ip-address)
STATIC_DHCP[${host_name}]=$host_ip

host_domain=$($SHELL_API returnValue service dhcp-server shared-network-name $network subnet $subnet domain-name)
STATIC_DOMAIN[${host_name}]=$host_domain
done
done
  done

# Part 3 search for differences between STATIC_DHCP and STATIC_HOSTS
for key in "${!STATIC_DHCP[@]}"
do
value=${STATIC_DHCP[$key]}
# 3.1 Search for host entry
if [[ ${STATIC_HOSTS[$key]} ]]; then
# 3.2 search for changes between entries
if [[ ${STATIC_HOSTS[$key]} != ${STATIC_DHCP[$key]} ]]; then
HOST_CHANGE[$key]=$value
fi
    else # 3.3 search for new entries
HOST_ADD[$key]=$value
    fi
done

# Part 4 read old leases and search for deleted entries
# 4.1 load old static leases
if [ -f $dhcp_map_file ]; then
mapfile -t dhcp_static_map < "$dhcp_map_file"
else
declare -A dhcp_static_map
fi
for dhcp_static_entry in "${dhcp_static_map[@]}"
  do
value=${STATIC_DHCP[$dhcp_static_entry]}
# 4.2 search for new/deleted entries
if ! [[ ${STATIC_DHCP[$dhcp_static_entry]} ]]; then
#  4.3 entry is old STATIC_DHCP entry and must be deleted from hosts list
if [[ ${STATIC_HOSTS[$dhcp_static_entry]} ]]; then
HOST_DELETE[$dhcp_static_entry]=$dhcp_static_entry
fi
fi
  done
# Part 5 commit changes
# 5.1 add new entries
write_changes=0
for host in "${!HOST_ADD[@]}"
  do
domain=${STATIC_DOMAIN[${host_name}]}
fqdn=$host.$domain
$SET system static-host-mapping host-name $host inet ${HOST_ADD[$host]}
if [ -n "$domain" ]; then
$SET system static-host-mapping host-name $host alias $fqdn
fi
if [ $? -ne 0 ]; then
        echo "SET Failed, abort :("
        exit 1
fi
write_changes=1
  done
# 5.2 write changes
for host in "${!HOST_CHANGE[@]}"
  do
        $SET system static-host-mapping host-name $host inet ${HOST_CHANGE[$host]} alias $host.$domain
if [ $? -ne 0 ]; then
        echo "SET Failed, abort :("
        exit 1
fi
write_changes=1
  done
# 5.3 delete old values
for host in "${!HOST_DELETE[@]}"
  do
        $DELETE system static-host-mapping host-name $host
        if [ $? -ne 0 ]; then
                echo "SET Failed, abort :("
                exit 1
        fi
write_changes=1
  done
# only if we have some changes
if [[ $write_changes == 1 ]]; then
# 5.4 commit changes
$COMMIT
# 5.5 save changes
$SAVE
fi
#  Part 6 save new dhcp static map to file
rm -rf $dhcp_map_file
for host in "${!STATIC_DHCP[@]}"
do
echo $host >> $dhcp_map_file
done

une fois que tu as mis ce's 3 scripts tu as juste a redemarrer et tout marche normalement
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 29 août 2014 à 15:21:15
Je viens de tester en changeant eth0 en eth1 dans ton premier script, ça ne marche tjr pas, je continue de chercher :)
Sinon switch et borne wifi opérationnel, le top  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 29 août 2014 à 15:45:43
envoi nous le retour de ces 3 commandes stp, ca permettra de savoir ou ca bloque normalement

en mail privé plutot vu que t'on adresse ip est visible que je soit le seul a te pirater  ;D

show interfaces

ip route

netstat -r
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 29 août 2014 à 18:01:12
Je t'ai tout envoyé en MP!  ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 31 août 2014 à 20:22:53
bon pour mon probleme de port qui ne s'ouvre pas toujours au meme point apres une reconfiguration totale, ca ne marche pas c0mm0n je peux te demander un peu d'aide la dessus ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 31 août 2014 à 21:08:48
Le port est ouvert :D
Teste depuis ton tel en 3/4G : http://XXX.XXX.XXX.XXX:5000/webman/index.cgi (http://XXX.XXX.XXX.XXX:5000/webman/index.cgi)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 31 août 2014 à 21:10:42
(https://www.evernote.com/shard/s1/sh/4da1792b-113e-4b87-8fd1-f2017ec55b98/85b989aab1c3ba61e0a1d1174bafe097/deep/0/Open-Port-Check-Tool---Test-Port-Forwarding-on-Your-Router.png)

http://www.yougetsignal.com/tools/open-ports/ (http://www.yougetsignal.com/tools/open-ports/)

Et pas que chez moi ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 31 août 2014 à 21:17:10
ok donc c'est un probleme de communication entre mon serveur et le routeur donc merci d'avoir testé desolé de t'embeter pour rien
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 05 septembre 2014 à 13:23:44
Salut ! :)

Bon, j'y suis presque, la fibre arrive mi-novembre (normalement ^^) chez moi.

Et comme j'ai eu une offre plutôt intéressante avec Sosh pour la Livebox + mobile, je vais avoir la Livebox plus tôt que prévu. A priori fin de semaine prochaine, donc en ADSL pendant 3 mois.

J'ai quand même commandé l'ERL, que je puisse enfin commencer à m'amuser un peu avec. ^^

Mais comme je n'ai pas de modem ADSL, je vais configurer la Livebox en bridge et mettre l'ERL derrière. En mode bridge, elle transmet tout sur le LAN ? Ou que la partie Internet en gardant le téléphone et la TV sur ses autres ports ?
(Chez Orange, je me suis arrêté à la raie verte Wanadoo... Depuis je n'y étais jamais retourné. ^^)

Merci ! :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 05 septembre 2014 à 13:26:20
Ah ouais le mode bridge :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Nico le 05 septembre 2014 à 13:27:25
Le fameux mode bridge :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 05 septembre 2014 à 13:30:00
Lol, j'ai dit une boulette on dirait ! ^^

Y a pas de mode bridge sur la Livebox ? ^^

Remarque, même sur la daube de modem d'OVH, un technicien a finalement dû m'envoyer un fichier de conf de leur cru pour le faire fonctionner, puisque rien ne permettait de le faire fonctionner dans la GUI du modem. ^^ Même en suivant leur "procédure" pas à pas. :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 05 septembre 2014 à 13:42:10
petite question qui n'a rien a voir mais il y a moyen de remplacer la livebox par autre chose pour avoir la tv style un RPI avec logiciel qui va bien ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 05 septembre 2014 à 13:57:26
Erf, effectivement, je viens de voir à droite à gauche qu'il n'y a pas de mode bridge sur la Livebox... :(

Et mon petit routeur wi-fi Asus RT-AC66U qui gère mon LAN aux petits oignons, qu'est-ce qu'il va devenir ? :'(

Bon, je vais voir ce que je peux faire.

Merci quand même !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 05 septembre 2014 à 14:04:37
ben elle va servir a caler une porte, quand tu migre vers un routeur externe avec la fibre, la livebox n'est plus utilisé, tu n'a pas de mode bridge, mais tu branche ton ONT ( boitier qui convertit la fibre en RJ45) directement sur le routeur de ton choix, apres c'est au routeur de pouvoir se connecter a la fibre orange en utilisant du PPPOE.

l'ubiquiti edgerouter sait le faire ( tres bien meme) mais d'autre en sont aussi capable !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 05 septembre 2014 à 14:14:00
petite question qui n'a rien a voir mais il y a moyen de remplacer la livebox par autre chose pour avoir la tv style un RPI avec logiciel qui va bien ?

https://lafibre.info/orange-tv/remplacer-livebox-tout-fonctionne-sauf-les-replay/msg142392/#msg142392
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 05 septembre 2014 à 14:22:45
ben elle va servir a caler une porte, quand tu migre vers un routeur externe avec la fibre, la livebox n'est plus utilisé, tu n'a pas de mode bridge, mais tu branche ton ONT ( boitier qui convertit la fibre en RJ45) directement sur le routeur de ton choix, apres c'est au routeur de pouvoir se connecter a la fibre orange en utilisant du PPPOE.

l'ubiquiti edgerouter sait le faire ( tres bien meme) mais d'autre en sont aussi capable !
Pour la partie routeur ok, quand j'aurai la fibre et que j'aurai mis en place l'ERL. Et il sera cantonné à être un point d'accès wi-fi, ça c'est sûr. Même si ça fait un peu over-kill en point d'accès simple. ^^

En attendant la fibre, je vais certainement le mettre en DMZ derrière la Livebox (ça a l'air de pouvoir se faire, à défaut d'avoir un mode bridge) et continuer à gérer mon LAN avec l'Asus.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 05 septembre 2014 à 15:08:29
https://lafibre.info/orange-tv/remplacer-livebox-tout-fonctionne-sauf-les-replay/msg142392/#msg142392

va falloir qu'on discute c0mm0n ;-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 05 septembre 2014 à 21:31:20
En attendant la fibre, je vais certainement le mettre en DMZ derrière la Livebox (ça a l'air de pouvoir se faire, à défaut d'avoir un mode bridge) et continuer à gérer mon LAN avec l'Asus.
C'est ce que je fais faute de bridge, ça fonctionne bien.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 05 septembre 2014 à 22:21:53
Impossible de faire vlan + pppoe serveur sur le linksys ? (si je me souviens bien t'as celui la).
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 05 septembre 2014 à 23:36:06
Un serveur PPPoE c'est tellement particulier comme bidouille qu'à mon humble avis aucun firmware de base ne proposera ça. Au mieux les VLAN.

Et même su DD-WRT/OpenWRT ça m'étonnerait. Ou alors c'est encore plus personnalisables que je le pensais :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 06 septembre 2014 à 12:06:28
C'est ce que je fais faute de bridge, ça fonctionne bien.
Merci Breizh 29, ça confirme ce que j'ai pu lire. :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 06 septembre 2014 à 17:18:17
Bonjour à tous,

Je suis entrain d'essayer de faire fonctionner le replay et je suis vraiment bloqué, je peux accéder à l'interface de TV à la demande mais aucune vidéo se lance... :-[
Il semble y avoir un soucis au niveau de mes routes statiques, elles ne sont pas rattachées à l'interface br0 mais je ne sais pas comment régler ça.
On peut le voir sur cette capture:
(http://img4.hostingpics.net/thumbs/mini_81506577br.png) (https://www.hostingpics.net/viewer.php?id=81506577br.png)

Voici la configuration de mes interfaces:
vbash-4.1# show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
br0          10.51.215.#/25                   u/u
eth0         192.168.1.1/24                    u/D  Local
eth1         -                                 u/u  Internet (PPPoE)
eth1.835     -                                 u/u  FTTH
eth1.838     -                                 u/u  TV
eth1.840     -                                 u/u  TV
eth1.851     -                                 u/u  TOIP
eth2         192.168.2.1/24                    u/u  Local 2
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       90.3.#.#                       u/u

J'utilise ce script pour créer les routes au démarrage:
#!/bin/bash

# Basic paths
SHELL_API=/bin/cli-shell-api
vyatta_sbindir=/opt/vyatta/sbin
dhcp_map_file=/config/dhcpd_static.map

# Basic commands
SET=${vyatta_sbindir}/my_set
DELETE=${vyatta_sbindir}/my_delete
COPY=${vyatta_sbindir}/my_copy
MOVE=${vyatta_sbindir}/my_move
RENAME=${vyatta_sbindir}/my_rename
ACTIVATE=${vyatta_sbindir}/my_activate
DEACTIVATE=${vyatta_sbindir}/my_activate
COMMENT=${vyatta_sbindir}/my_comment
COMMIT=${vyatta_sbindir}/my_commit
DISCARD=${vyatta_sbindir}/my_discard
SAVE=${vyatta_sbindir}/vyatta-save-config.pl

# Init session
session_env=$($SHELL_API getSessionEnv $PPID)
eval $session_env
$SHELL_API setupSession

# Check session
$SHELL_API inSession
if [ $? -ne 0 ]; then
        echo "Can not init session"
        exit 1
fi


br0_ip=$(/sbin/ifconfig br0 | grep "inet addr" | awk -F: '{print $2}' | awk '{print $1}')

subnet_base=`echo $br0_ip | cut -d"." -f1-3`

gateway_ip=$subnet_base".254"




$DELETE protocols static route 80.10.117.120/31
$DELETE protocols static route 81.253.206.0/24
$DELETE protocols static route 81.253.210.0/23
$DELETE protocols static route 81.253.214.0/23
$DELETE protocols static route 172.19.20.0/23
$DELETE protocols static route 172.20.224.167/32
$DELETE protocols static route 172.23.12.0/22
$DELETE protocols static route 193.253.67.88/29
$DELETE protocols static route 193.253.153.227/32
$DELETE protocols static route 193.253.153.228/32


$SET protocols static route 80.10.117.120/31 next-hop $gateway_ip
$SET protocols static route 81.253.206.0/24 next-hop $gateway_ip
$SET protocols static route 81.253.210.0/23 next-hop $gateway_ip
$SET protocols static route 81.253.214.0/23 next-hop $gateway_ip
$SET protocols static route 172.19.20.0/23 next-hop $gateway_ip
$SET protocols static route 172.20.224.167/32 next-hop $gateway_ip
$SET protocols static route 172.23.12.0/22 next-hop $gateway_ip
$SET protocols static route 193.253.67.88/29 next-hop $gateway_ip
$SET protocols static route 193.253.153.227/32 next-hop $gateway_ip
$SET protocols static route 193.253.153.228/32 next-hop $gateway_ip

$COMMIT
$SAVE

Please help me, je veux pouvoir regarder les replays RMC Découverte à nouveau!  ;) ;D

Raphaël
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 septembre 2014 à 18:07:17
Sniffe la réponse dhcp et vérifie quelle est la gateway indiquée.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 06 septembre 2014 à 19:10:04
Si je change la gateway en .127 ça mappe bien sur br0 mais j'ai toujours l'erreur v13C lors du lancement d'une video.
(http://img11.hostingpics.net/thumbs/mini_134477br3.png) (https://www.hostingpics.net/viewer.php?id=134477br3.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 06 septembre 2014 à 19:21:42
VICTOIRE!!!
ubnt@dsraph:/config/scripts/post-config.d$ sudo dhclient -v -cf /config/dhclient.conf br0
Internet Systems Consortium DHCP Client 4.1-ESV-R7
Copyright 2004-2012 Internet Systems Consortium.
All rights reserved.
For info, please visit [url]https://www.isc.org/software/dhcp/[/url]

Listening on LPF/br0/24:a4:3c:b3:37:##
Sending on   LPF/br0/24:a4:3c:b3:37:##
Sending on   Socket/fallback
DHCPREQUEST on br0 to 255.255.255.255 port 67
DHCPACK from 10.51.215.126
Stopping NTP server: ntpd.
Starting NTP server: ntpd.
bound to 10.51.215.## -- renewal in 38704 seconds.

On peut voir que la gateway est 10.51.215.126
J'ai donc changé le 254 en 126 et ça marche! Pourquoi je n'ai pas la meme gateway que vous.. mystère!

Mais en tout cas ça fonctionne!  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 06 septembre 2014 à 20:43:29
2ème cas en 126 ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 septembre 2014 à 08:40:03
tu habites dans quel coin si c'est pas indiscret, ce serai pas du au nombre de personne dans ton coin orange mettrai des plages moins etendu vu qu'il y a moins de personnes ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: raphoun le 08 septembre 2014 à 16:09:29
tu habites dans quel coin si c'est pas indiscret, ce serai pas du au nombre de personne dans ton coin orange mettrai des plages moins etendu vu qu'il y a moins de personnes ?

La question est pour moi ou c0mm0n, car c'est sur mon profil, j'habite Noisy Le Grand ;)
En tout cas merci à tous pour votre aide, tout fonctionne!  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 08 septembre 2014 à 16:33:46
c'etait pour toi mais noisy le grand c'est pas petit donc etrange
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 08 septembre 2014 à 20:42:21
Mystere @126 :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 09 septembre 2014 à 02:34:01
1.6alpha3 out !!
http://community.ubnt.com/t5/EdgeMAX-Beta/Alpha-release-v1-6-0alpha3/m-p/1000053#U1000053 (http://community.ubnt.com/t5/EdgeMAX-Beta/Alpha-release-v1-6-0alpha3/m-p/1000053#U1000053)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 09 septembre 2014 à 08:37:04
Le "configuration tree" c'est une tres bonne idee
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 09 septembre 2014 à 13:04:14
Vous pouvez y aller, installée ici, aucun souci pour l'instant sur les fonctions de base.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 09 septembre 2014 à 15:22:19
Le "configuration tree" c'est une tres bonne idee

+1000


il a l'air pas mal du tout je vais tester de ce pas des que j'aurai 10 secondes !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 septembre 2014 à 11:27:08
+1000


il a l'air pas mal du tout je vais tester de ce pas des que j'aurai 10 secondes !

Edit :

vu que je suis un Guedin grave je tente la MAJ depuis mon boulot avec le firewall et l'antivirus qui scan le fichier de MAJ et qui risque de le corrompre, Guedin je vous dit  ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 10 septembre 2014 à 11:37:16
Bon mise a jour effectuée, acces internet retrouvé, port ouvert, tout est ok

Je me repete mais j'adore ce edgerouter

par contre avec la 1.6.0 on devait pas passer en Wheezy parce que les depot renvoi toutjours vers squeeze
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 12:54:18
Ah oui bonne idée :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 10 septembre 2014 à 20:03:42
[Interface] Add egress-qos setting for VLAN interface. Discussed with c0mm0n @tivoli here.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 20:04:30
J'avais pas vu :D

Bon, ca y est je crois qu'on a tout <3
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 20:09:50
T'as trouvé ou c'est ? Je vois pas :(
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 10 septembre 2014 à 20:12:05
non pas trouve :-(
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 10 septembre 2014 à 20:13:20
dans le config tree :-)

(http://i.imgur.com/O6vwsUa.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 20:32:46
Ok, en CLI c'est plus simple.

Ca donne ca pour les définir
set interfaces ethernet eth1 vif 851 egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
set interfaces ethernet eth1 vif 840 egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
set interfaces ethernet eth1 vif 838 egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"


Et ca dans la conf
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
        }
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 20:36:00
Bon premier reboot sans script de démarrage :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 20:41:11
Je crois que c'est bon  8)

Manque plus que les exit-hooks et on peut avoir une conf sans aucune bidouille.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 20:44:09
Confirmé c'est bon, sans aucun script !

Pour "migrer" vers ca :
1. Definir les egress dans la conf (cf plus haut)
2. Bien activer le dhcp sur le br0 (comme je le lancais a la main, chez moi il était off => GUI éditer l'interface, choisir DHCP)
3. Virer tout script de "/config/scripts/post-config.d"

J'ai vérifié les egress elles sont vient appliquées, exactement le meme reglage que  ce qu'on faisait a la main et donc le meme résultat  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 20:53:51
Donc pour le script tv.sh

Il faisait 3 choses :
1. Priorités => réglées par la 1.6a3
2. Relancer le DHCP du br0 après avoir mis les priorités => un click dans la GUI
3. Lancer IgmpProxy qui avait pas réussi auparavant (le bridge n'avait pas d'IP) => Plus besoin, il ne crash plus au lancement.

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 21:10:48
Quand ce thread a une solution, ouvrez le champagne : https://community.ubnt.com/t5/EdgeMAX-Beta/DHCP-exit-hooks-and-option-121-classless-static-routes/m-p/1002555/highlight/false#M6330

Bon j'aurais la réponse en testant, mais madame mate un replay :/
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 10 septembre 2014 à 21:14:44
On doit tous satisfaire nos "clients" en priorite ;-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 septembre 2014 à 21:16:57
C'est a cause d'elle tout ca, je mate ni TV ni replay... :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 10 septembre 2014 à 21:41:34
Moi c'est a cause d'elle que j'utilise la 9box car elle veut le replay sur SFR, maintenant j'ai un peu plus de temps je vais essayer de le faire marcher
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 11 septembre 2014 à 09:06:05
Si j'ai bien compris, plus besoins de se faner des scripts ?
Tout peut se faire via la GUI (Net, Tel, Tv) ?
Et le replay même si je m'en fout un peu.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 11 septembre 2014 à 17:41:14
Confirmé c'est bon, sans aucun script !

Pour "migrer" vers ca :
1. Definir les egress dans la conf (cf plus haut)
2. Bien activer le dhcp sur le br0 (comme je le lancais a la main, chez moi il était off => GUI éditer l'interface, choisir DHCP)
3. Virer tout script de "/config/scripts/post-config.d"

J'ai vérifié les egress elles sont vient appliquées, exactement le meme reglage que  ce qu'on faisait a la main et donc le meme résultat  8)

marche pas pour moi le BR0 ne recupere pas d'adresse IP
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 septembre 2014 à 11:36:26
Bizarre, t'as check les prios ? Chez moi c'est en place depuis mon message, aucun souci.

Pour les routes statiques, va falloir attendre encore un peu, mais l'automatisation arrive <3
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 15 septembre 2014 à 11:57:59
les egress sont dans la config si c'est de ca que tu parles c0mm0n.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 septembre 2014 à 12:11:08
Tu peux les check en ligne de commande (cat jesépukoi il te donne la commande quand tu en définis un en shell)

T'as tjrs des problèmes :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 16 septembre 2014 à 10:34:09
non ca marche toutjours pas.

c'est quoi ton tests pour voir, cat /config/config.boot c'est ca ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 16 septembre 2014 à 13:54:10
T'as bien déporté les options de conf du dhclient dans la conf ubnt ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 16 septembre 2014 à 15:14:59
je viens de regarder le fichier dhclient.conf ya plus que la mac adress, faut deporter quoi exactement et surtout ou ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 16 septembre 2014 à 15:26:26
https://www.evernote.com/l/AAFYPHbbZ_pOlp8Kx1IRxFALYir8e5N_f0kA (https://www.evernote.com/l/AAFYPHbbZ_pOlp8Kx1IRxFALYir8e5N_f0kA)

Dsl avec l'iPhone pas réussi a mieux mais tu vois l'idée :-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 16 septembre 2014 à 16:22:44
bon j'arrive pas a voir ton fichier evernote au boulot, la pour l'instant j'ai fait ca !

configure
set interfaces ethernet eth1 dhcp-options client-option "send vendor-class-identifier &quot;sagem&quot;;"
set interfaces ethernet eth1 dhcp-options client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
set interfaces ethernet eth1 dhcp-options client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX"
set interfaces ethernet eth1 dhcp-options client-option "request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-static-routes;"
commit
save

mais ca marche pas !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 16 septembre 2014 à 16:47:33
eth1 c'est un bridge chez toi ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 16 septembre 2014 à 17:10:37
Au temps pour moi, j'ai bien mis br0, je testerai plus ce soir du travail c'est galère !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 16 septembre 2014 à 20:34:18
Tiens la conf complete de mon bridge :

    bridge br0 {
        address dhcp
        aging 300
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send dhcp-client-identifier 1:MAC;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            default-route update
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }

Remplace "MAC" par ton @mac +4 kivabienkivamarcher (sauf si tu te trompes d'interface /sifflote)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 septembre 2014 à 01:33:41
marche toujours pas, je me permet un petit mail privé ! ou pas

bon je ne vois pas d'où cela vient je verrai demain !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 septembre 2014 à 02:51:26
merci c0mm0n, qui fait plus du social que du technique apparement  :-[
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 septembre 2014 à 02:52:22
Mémorable :D

Ca marche au moins now ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 septembre 2014 à 02:57:36
ben en fait oui et non tv ok acces au replay aussi, mais lecture de film du replay erreur v13C, pas de probleme de votre coté, ce serai pas un probleme general ?

petite correction ce n'est pas le replay mais le pass video LiveBox play plutôt !

re petite correction c'est aussi le replay !

je fatigue je vais aller faire dodo, merci c0mm0n je verrai demain pour le reste !

bonne nuit !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 septembre 2014 à 12:59:08
bon apres avoir dormis et etant un peu plus eveillé, je suppose qu'en supprimant les routes fixe mise avec les scripts ca devraient fonctionner non, a moins qu'il faille les refaire en redirection de BR0 ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 septembre 2014 à 15:17:46
Les routes doivent rester, par contre pas compris ta premiere route vers pppoe
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 septembre 2014 à 15:25:21
si je la rajoute pas internet passe par free et pas par orange, me demande pas pourquoi dans l'ordre nat orange est en premier donc ???

je me demande si activer le load balancing reglerai pas le probleme par contre, mais je vais attendre la version finale 1.6.0 avant d'activer le load balancing.

tu dis que les route faut les laisser mais la elles renvoyaient vers l'ancienne adresse ip du bridge, à ce moment la il faut les renvoyer vers BR0 et ca devrait passer ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 septembre 2014 à 15:28:47
les routes pointent vers une gateway pas une interface.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 septembre 2014 à 15:51:19
dans notre schema mais en les mettant manuellement tu peux les faires pointer vers une interfaces, apres j'ai pas testé.

mais donc si je comprends bien il faut laisser le dernier scripts que l'on avait redigé pour ajouter les routes automatiquement ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 septembre 2014 à 16:18:54
Jamais trop maté vos scripts, les ai mises à la main, jamais eu besoin de les toucher (ma femme mate 90% de replay si ça marche pas je le sais direct)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 septembre 2014 à 16:33:11
c'est etrange en general tu as un renouvellement d'adresse ip par semaine et ca coupe la TV chez moi, depuis le debut tu as la meme adresse ???
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 septembre 2014 à 16:35:42
Suis en IP fixe. Mais le bridge changeait quand meme pas avant.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 septembre 2014 à 16:37:59
Ah ok tout s'explique !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 18 septembre 2014 à 16:31:21
Bonjour,

Merci pour ce tutoriel et surtout pour le conseil d'achat. Cet équipement est tout simplement au top !

J'ai bien suivi le tutoriel et je l'ai refais 3 fois avant de poster. Histoire de pas poster pour une bêtise  ;D

Comme indiqué :

J'ai juste modifier quelques lignes dans config-orange.boot car sauf erreur de ma part les routes static sont définies sur ta passerelle et il faut donc mettre à jour avec la mienne.

config-orange.boot

Lorsque je fais le load aucun soucis, par contre au commit j'ai les 2 erreurs suivantes :

Citer
[ service nat rule 5010 outbound-interface pppoe0 ]
NAT configuration warning: interface pppoe0 does not exist on this system

[ service nat rule 5011 outbound-interface br0 ]
NAT configuration warning: interface br0 does not exist on this system

Ceci étant les règles NAT sont bien créées correctement je l'ai vérifié dans le GUI (si c'est fiable)

Au niveau de la première partie Internet fonctionne correctement, j'ai bien mon adresse sur le pppoe et les 2 ports LAN fonctionnent comme attendu.


dhclient.conf

Citer
option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;
interface "br0" {
send vendor-class-identifier "sagem";
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
send dhcp-client-identifier 1:xx:xx:xx:xx:xx:f0;
request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-static-routes;
}
interface "eth1.851" {
send vendor-class-identifier "FT_VoIP_Sagem_Boxer_160v1.0";
request subnet-mask, routers, ntp-servers;
}

Configuré comme attendu, j'ai ajouté 4 à mon adresse MAC puis je l'ai vérifiée avec Wireshark (la MAC de la livebox se termine par EC)


tv.sh

Ici j'ai un soucis par rapport au script. Voici l'erreur que j'obtiens :

Citer
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851
Internet Systems Consortium DHCP Client 4.1-ESV-R7
Copyright 2004-2012 Internet Systems Consortium.
All rights reserved.
For info, please visit https://www.isc.org/software/dhcp/ (https://www.isc.org/software/dhcp/)

" does not exist.
"annot find device "br0
Bind socket to interface: No such device

Par contre si je lance le dhclient "à la main" cela fonctionne et j'obtiens une IP sur br0 (celle-ci n'apparait pas dans le GUI étrange) :

(http://i59.tinypic.com/25u5d34.jpg)

Le boîtier TV démarre, il récupère une IP sur le LAN et arrive sur la TV d'Orange.

A ce stade aucune chaine ne fonctionne, pas de vidéo.

Merci d'avance pour votre aide j'attends vos réponses impatiemment.

Julien B

PS : N'hésitez pas à me demander des fichiers ou des manipulations à faire je ne savais pas trop quoi mettre d'autre et mon post est assez long  :D


Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 18 septembre 2014 à 16:32:31
Bienvenue.

Quel firmware ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 18 septembre 2014 à 16:33:59
Merci j'allais modifier mon post lol !

J'ai mis le firmware 1.5.0 comme tu le conseilles récupéré depuis le site officiel
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 18 septembre 2014 à 16:39:25
Si t'as un a l'aise en linux ce qui semble être le cas et que t'es pas gêné par prendre une beta (aucun souci chez moi).
- Passe en 1.6a3
- Regarde les derniers messages (2/3 dernières pages), en gros tu migres tout le tv.sh en conf normale (et tu vires le script).

A la fin ca marchera probablement pas, et la tu m'envoies tes accès SSH, je finirai le taff et on prendra ta conf pour la mettre a dispo ici (elle sera minimale sans tes idenfitiants, etc...)

Et dans la foulée si t'es chaud bouillant, on refait des tests pour prouver que le téléphone marche quand le setup est bon :P

Sinon on peut debugguer ton setup actuel en 1.5 sans problème.

Attention si tu me fais intervenir avec un firewall mis en place, je t'abandonne a jamais a blegoff :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 18 septembre 2014 à 16:47:35
lol

je confirme le 1.6.0 alpha3 fonctionne tres bien chez moi, si tu n'es pas en ip fixe tu aura besoin du script 20-route.sh pour configurer les routes automatiquement pour avoir acces a la VOD ( je l'ai remis du boulot je teste ce soir mais je suis confiant)

donc tu n'aura plus le probleme du script tv.sh avec le 1.6.0 a3 vu qu'il n'est plus necessaire
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 18 septembre 2014 à 16:52:48
Merci pour vos réponses rapides.

J'ai réussi à m'inscrire à la béta (galère ça bug un peu création de compte + béta).

Je mets en place tout ça je teste et je reviens vers vous rapidement.

 ;)

Julien B
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 18 septembre 2014 à 18:06:07
Voilà !

Un peu galère j'ai du passer en 1.5 pour faire le load de mon orange-config.boot puis j'ai upgrade vers la 1.6a3.

J'ai configuré les priorités et le br0 via configure / commit / via Putty en prenant tes instructions sur le forum.

Internet pas de soucis il y a les fti etc, j'ai bien mis l'identifiant TV par contre je ne récupère pas d'IP sur BR0 "automatiquement".

En lancant dhclient + dhclient.conf en ssh ça fonctionne par contre et cettre fois ci on voit l'IP dans le GUI. par contre aucun flux vidéo.

J'ai voulu t'envoyer un message mais c'est "bloqué".

J'attends ton retour  ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 18 septembre 2014 à 18:23:22
trop de succes le c0mm0n il a bloqué les mails  :P

tu recupere pas d'adresse ip en 1.6

tu as configurer les egress ?

configure
set interfaces ethernet eth1 vif 851 egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
set interfaces ethernet eth1 vif 840 egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
set interfaces ethernet eth1 vif 838 egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
commit
save


si oui as tu rajouté la config du client DHCP (oubli pas de modifier l'adresse mac par celle +4 ?

configure
set interfaces ethernet eth1 dhcp-options client-option "send vendor-class-identifier &quot;sagem&quot;;"
set interfaces ethernet eth1 dhcp-options client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
set interfaces ethernet eth1 dhcp-options client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX"
set interfaces ethernet eth1 dhcp-options client-option "request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-static-routes;"
commit
save

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 18 septembre 2014 à 18:26:36
Si si j'ai bien effectué la configuration mais je ne la récupère pas en automatique à savoir au boot du routeur.

Je dois passer la commande en ssh manuellement va comprendre  :o

Dr c0mm0n va nous éclairer je pense il inspecte la bête de course  ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 18 septembre 2014 à 18:32:15
tu sais si tu envoi la commande dhcp avec le fichiers dhclient.conf et que ca marche avec ce fichier, c'est qu'il y a une erreur dans la deuxieme partie d'apres moi, tu l'as bien effectué sur le br0 je viens de modifier les lignes je t'avais filer les mauvaises??

configure
set interfaces ethernet br0 dhcp-options client-option "send vendor-class-identifier &quot;sagem&quot;;"
set interfaces ethernet br0 dhcp-options client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
set interfaces ethernet br0 dhcp-options client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX"
set interfaces ethernet br0 dhcp-options client-option "request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-static-routes;"
commit
save

une fois fait, va verifier dans le /config/config.boot dans la section interfaces/br0 qu'il y ait bien ce que tu viens de rajouter et fait un reboot pour tester


Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 18 septembre 2014 à 19:07:38
En fait je pense que la configuration à la volée peut poser quelques soucis d'application de paramètres.

Je trouve préférable de créer un fichier config2.boot à partir de config.boot puis de l'envoyer sur le routeur et faire un load / commit / save (cf technique du config-orange.boot page 1)

Ça permet d'éviter les erreurs d'inattention et il semble que ça applique les paramètres à coup sur.

C0mm0n a réglé mon soucis de TV et on a utilisé le serveur qui fournit l'IP au br0 comme gateway pour les routes statiques.

Donc pour les routes statiques il faut regarder le serveur qui fournit le bail DHCP et non pas forcèment mettre son adresse xx.xx.xx.xx au format xx.xx.xx.254

Téléphonie ... Affaire à suivre  ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 18 septembre 2014 à 19:44:06
Normalement aucun souci, mais la ca reste une beta.

T'as fait le reboot ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 18 septembre 2014 à 19:47:42
J'ai sauvegardé la configuration, ma femme regarde la TV, je tente le redémarrage quand elle dort plutôt ;D

---

Redémarrage effectué tout est bon et tout fonctionne en automatique. Merci pour votre aide. Il faut maintenant que je configure le firewall & co  :)

PS : Si tu as besoin des fichiers de configuration n'hésite pas je te les fais passer
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 18 septembre 2014 à 20:24:46
J'ai tjrs le tiens sous le nez :D

La tentation était grande de reboot ta box pour voir ta reaction après que t'as femme t'ait attrapé :DDDDD
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 18 septembre 2014 à 20:28:32
Elle m'aurait tué puis elle t'aurait retrouvé et elle t'aurait décapité avec notre livebox. Il faut savoir raison garder quelques fois.

Heureusement tout fonctionne je configure petit à petit mais j'ai des doutes sur le GUI quand même  :o

PS : J'ai changé tous les accès  :-X
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 18 septembre 2014 à 20:40:52
Il a paniqué :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 20 septembre 2014 à 14:32:53
Voilà quelques jours de passés et cela tourne correctement ou presque. En fait j'ai un équipement derrière qui fait des siennes.

Je n'ai pas vraiment trouvé la réponse mais je pense que ma borne Airport Extreme ne support pas les VLAN taguées. Cela créé des conflits et des erreurs incroyables  ;D

Serait-il possible de faire passer le 835 (Internet) sur le port eth0 et le 838/840 (TV) sur le eth2 pour séparer les flux physiquement ?

Merci et bonne journée

Julien B

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 20 septembre 2014 à 15:56:12
Igmp snooping sur la borne.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 20 septembre 2014 à 16:06:09
Je dois l'avouer "IGMP snooping" ça ne me dit rien du tout. J'ai regardé ici et là mais je ne vois pas comment cela s'applique dans mon cas.

Actuellement j'ai branché tout la borne sur eth2 avec tout ce qui utilise Internet (wifi + filaire) et le boitier TV sur eth0 tout seul et cela fonctionne.

Si je lis dans tes pensées il faut que j'active l'IGMP snooping sur l'adresse IP de la borne pour l'empecher de recevoir les trames de la TV ?

Cela se fait par le GUI ou en ligne de commande ?

Merci pour ton aide
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 20 septembre 2014 à 16:07:39
Dans la config de ta borne, mais si j'ai bonne mémoire, toutes ont pas l'option.

Sinon tu mets la borne sur un port isolé sur l'ERL et tu mets bien cette interface en disable dans igmp snopping.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 20 septembre 2014 à 16:13:05
La réponse était dans le fil de discussion désolé  ::)

Je vais relire tout ça et trouver ce dont j'ai besoin. Merci

EDIT :

Voilà j'ai reconfiguré IGMP proxy :

Citer
@ubnt# show protocols igmp-proxy
 interface br0 {
     alt-subnet 0.0.0.0/0
     role upstream
     threshold 1
 }
 interface eth0 {
     alt-subnet 0.0.0.0/0
     role downstream
     threshold 1
 }

C'est bon comme cela ? (La borne est sur eth2, la TV en solo sur eth0)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 20 septembre 2014 à 16:31:31
interface eth2 {
     role disabled
     threshold 1
 }
Laisse rien au hasard.

Le test est simple : TV allumée sans snooping ton wifi est dead ou quasi.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 20 septembre 2014 à 18:45:25
Voilà configuré correctement à présent. Le wifi fonctionne à nouveau normalement ! Merci

Faut que je teste mon Netgear GS105 car j'ai 2 décodeur TV, je croise les doigts pour qu'il support les VLAN :D

EDIT :

Le GS105 ne supporte rien du tout pas de bol ... J'aurais du prendre le 5 ports  ;D

Quelqu'un saurait me conseiller pour un switch qui supporte les vlan ? J'ai besoin de 2 ports donc un petit modèle et qui support le 802.1q.

Merci

PS : De mon côté je me renseigne pour changer pour le 5 ports si c'est possible
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 20 septembre 2014 à 19:10:15
Salut !

GS105E, GS108E... ;)

http://www.netgear.fr/business/products/switches/unmanaged-plus/gigabit-plus-switch.aspx#tab-mod%C3%A8les (http://www.netgear.fr/business/products/switches/unmanaged-plus/gigabit-plus-switch.aspx#tab-mod%C3%A8les)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 20 septembre 2014 à 19:30:25
GS105E ou 108E voire GS108Tv2 si tu veux du http et d'autres trucs (ca commencer a raquer le T pour du 8 ports).
SG108E chez tp-link, si tu veux aller au moins cher :)

Les GS105 et GS108 n'ont pas d'igmp snooping et ne doivent donc pas être sur les parties de ton LAN ou transite la TV.
Préferer le SG108 chez TP-link (non manageable) ou les E chez Netgear.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 20 septembre 2014 à 20:09:52
Le HP Procurve 1810-24G supporte-t-il l'IGMP snooping ? Je n'ai pas trouvé par moi-même...

Tout le matériel sur le réseau doit-il supporter l'IGMP snooping ?

Quel AP Wifi bien bien performant, en AC si possible puisque ça va devenir utile et de bonne qualité le supporte ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 20 septembre 2014 à 21:11:07
J'ai pas check mais normalement L2 managed pas de souci.

Pour l'AP j'aime bien le matos d'ubiquiti, mais leur AC est pas donné. Sinon a priori n'importe quel TP link, netgear etc feront le job. C'est commun en grand public, le multicast est répandu.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 20 septembre 2014 à 21:20:56
Pareil que c0mm0n, le matos Ubiquiti a l'air bien, mais cher !!!

Sinon ça a l'air pas mal :
http://www.asus.com/fr/Networking/RPAC52/ (http://www.asus.com/fr/Networking/RPAC52/)

Ça fonctionne aussi en mode point d'accès. Asus a de très bons routeur wi-fi AC et le prix est bien plus abordable qu'Ubiquiti.

Vente flash CDiscount, moins de 50 euros. :p
http://www.cdiscount.com/informatique/materiel-reseau-wifi-internet-bluetooth/asus-rp-ac52/f-107155325-rpac52.html (http://www.cdiscount.com/informatique/materiel-reseau-wifi-internet-bluetooth/asus-rp-ac52/f-107155325-rpac52.html)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 20 septembre 2014 à 21:29:02
La borne airport extreme fonctionne vraiment bien :

http://www.apple.com/s/Aj2n0K8  (http://www.apple.com/s/Aj2n0K8)

Certes ce n'est pas donné mais niveau AC, puissance du signal et couverture ça fonctionne très bien. A ça tu rajoutes 3 ports Giga + USB.

Chacun ses goûts  ::)

PS : Merci pour les informations sur les switchs  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 20 septembre 2014 à 21:39:00
Ah ok, fallait parler du budget alors ! ^^ C'est entre 3 et 4 fois le prix !!! :p

A ce compte là, l'Asus RT-AC68U est très efficace ! (Et toujours moins cher que la borne Apple... ^^)
http://www.asus.com/fr/Networking/RTAC68U/ (http://www.asus.com/fr/Networking/RTAC68U/)

J'ai la version RT-AC66U et j'en suis très content. :)

Et il existe de très bons firmwares alternatifs pour ceux qui veulent s'amuser ou utiliser des fonctions encore plus avancées. :)
http://forums.smallnetbuilder.com/showthread.php?t=7846 (http://forums.smallnetbuilder.com/showthread.php?t=7846)

Apple AirPort Extreme, jusqu'à 1,3 Gbit/s.
Asus RT-AC68U, jusqu'à 1,9 Gbits/s.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 21 septembre 2014 à 22:38:46
La borne airport extreme fonctionne vraiment bien :

http://www.apple.com/s/Aj2n0K8  (http://www.apple.com/s/Aj2n0K8)

Certes ce n'est pas donné mais niveau AC, puissance du signal et couverture ça fonctionne très bien. A ça tu rajoutes 3 ports Giga + USB.

Chacun ses goûts  ::)

PS : Merci pour les informations sur les switchs  8)

T'as une AC et t'as pas trouvé le snooping ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 21 septembre 2014 à 22:40:37
Ah ok, fallait parler du budget alors ! ^^ C'est entre 3 et 4 fois le prix !!! :p

A ce compte là, l'Asus RT-AC68U est très efficace ! (Et toujours moins cher que la borne Apple... ^^)
http://www.asus.com/fr/Networking/RTAC68U/ (http://www.asus.com/fr/Networking/RTAC68U/)

J'ai la version RT-AC66U et j'en suis très content. :)

Et il existe de très bons firmwares alternatifs pour ceux qui veulent s'amuser ou utiliser des fonctions encore plus avancées. :)
http://forums.smallnetbuilder.com/showthread.php?t=7846 (http://forums.smallnetbuilder.com/showthread.php?t=7846)

Apple AirPort Extreme, jusqu'à 1,3 Gbit/s.
Asus RT-AC68U, jusqu'à 1,9 Gbits/s.

J'ai pas testé récemment, mais avec des macs j'ai jamais eu d'aussi bons débits qu'avec les bornes Apple...

Avec un client non AC suis a 250/300, j'ai testé la Meraki 100 -__-

Je regrette de pas avoir connu l'ubiquité plutôt, c'est vraiment hors de prix l'airport extreme.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 21 septembre 2014 à 23:19:38
Ah, il faut que je teste ça alors, j'ai un Mac aussi, MBP automne 2013. Mais jamais eu de borne Apple.

Tu parles uniquement en wi-fi N alors ? Et ça donnait quoi en pratique ? Avec quel type de transfert de fichiers ?

P.S. : j'ai reçu l'ERL. Tout carré, c'est la dernière version ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 21 septembre 2014 à 23:21:43
Yes mac "N", utilisé en 5ghz biensur.

Test : je fais speedtest :D

Curieux de tes résultats avec l'asus.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 21 septembre 2014 à 23:46:55
Ah oui ! ^^ Moi si je teste avec ma connexion ce sera moche. :p Encore deux mois avant la fibre.

J'ai testé la copie d'un fichier depuis mon NAS vers le Mac, via les dossiers réseau partagés du Finder, en j'ai transféré 1,44 Go en 35 secondes. Donc 337 Mbits/s en moyenne. Je ne sais pas s'il existe des outils style speedtest à installer en local ? Et en 2,4 GHz, je crois que je tournais à environ 130 Mbits/s.

Je ne sais pas du tout si c'est un bon résultat ? Il y a sûrement des paramètres pour optimiser ça d'ailleurs...

Cet Asus indique jusqu'à 1300 Mbits/s en théorique, même si on n'arrive jamais à la moitié des débits théoriques, je peux peut être améliorer ça.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 22 septembre 2014 à 00:13:55
337 c'est pas mal du tout :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 22 septembre 2014 à 21:19:57
J'ai modifié la bande passante de 40 à 80 MHz, et j'ai téléchargé un fichier de 2,7 Go de mon NAS vers le Mac en 40 secondes, soit 553 Mbits/s. Ça commence à être pas mal. :p

Faut voir ce que ça donne avec de petits fichiers, mais au bout d'un moment il est difficile de savoir où se situe le goulet d'étranglement... Entre les limitations physiques et les ralentissements liés aux différents protocoles de transfert de fichiers ou autre utilisés...

Sinon j'ai commencé à jouer un peu avec l'ERL au boulot. ^^ Un peu déstabilisé au début à chercher où entrer certaines informations, etc, mais ça va, la CLI est bien fichue. :) La prise modem fonctionne nickel sur mon Mac (adaptateur USB/série + adaptateur série/RJ45 + câble ethernet ^^) directement dans le terminal avec SCREEN. J'ai juste fait la configuration basique de chez basique et installé les dépôts Wheezy. Ah oui, je l'ai mis en 1.6a3 aussi.

Plus qu'à attendre la fibre pour tester ta super configuration maintenant ! :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 23 septembre 2014 à 02:33:02
Désolé je n'avais plus de notification donc je n'ai pas répondu  ???

Oui en effet j'ai la borne Apple Airport Extreme dernière génération avec AC 1,3 etc mais par contre l'option IGMP Snooping a disparu.

Je vais faire un test pour le débit je vous donne un retour sous peu.

 :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 23 septembre 2014 à 03:34:08
Sur la borne AC l'option est présente.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 23 septembre 2014 à 12:25:46
Sur la borne AC l'option est présente.

Je viens de comprendre suivant ton OS (iOS, Mac OS X ou Windows) tu ne vois pas les mêmes options dont l'IGMP Snooping. Sous Mac OSX on le voit bien  ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 25 septembre 2014 à 16:47:00
Bonjour,

J'ai bien reçu mon switch GS105E par contre sa configuration me pose un petit soucis car je ne saisis pas toutes les subtilités des VLAN.

Port 1 : Routeur Ubiquiti Edgemax
Port 2 : Decodeur TV
Port 3 : Decodeur TV
Port 4 : PC
Port 5 : borne Airport

Sur le port 1 : Quelque chose à configurer ?
Sur le port 2 & 3 : VLAN 838 et 840 ? Taggé ou non taggé ?
Sur le port 4 & 5 : VLAN 835 ? taggé ?

Merci pour votre aide et bonne journée  :P


Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 25 septembre 2014 à 16:49:08
T'as rien a configurer :D

Apres ca depend si tu veux faire des trucs funkys. (genre multicast que sur les ports avec décodeur)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 25 septembre 2014 à 16:53:54
Je vais éviter de trop en faire, je laisse dans l'état et je vois ce que ça donne merci !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 25 septembre 2014 à 17:21:14
Il faut surtout que le Wifi marche pendant que le décodeur est allumé. Si tout roule comme sur des rails c'est très bien comme c'est :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 25 septembre 2014 à 17:33:39
Les 2 boitiers TV fonctionnent, le filaire ok et le wifi aussi tout en même temps  :)

Reste le routeur a finir de configurer pas mal de peaufinage :D

PS : La TOIP je laisse tomber car honnêtement je ne m'en sers pas et au pire il y a l'application Livephone qui fonctionne (sans Livebox)  ::)

PS2 : J'ai un truc drôlement étrange retourné par sudo iptables -nL -t nat. Ça semble être créé par l'upnp. Vous en pensez quoi ? Je dois désactiver l'upnp ?

PS3 : Mon adresse IP a changé depuis d'ailleurs

(je n'ai pas tout copié il y a 200 lignes au moins)

Citer
Chain MINIUPNPD (1 references)
target     prot opt source               destination
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:22505 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:61893 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:13663 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:20028 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:1151 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:44324 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:14752 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:48217 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:4112 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:52532 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:27981 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:55960 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:7408 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:50156 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:43573 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:7740 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:21616 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:1724 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:21494 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:39261 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:58575 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:13161 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:59709 to:1                                                                         92.168.X.XX:8443
DNAT       tcp  --  81.253.207.124       0.0.0.0/0            tcp dpt:44560 to:1                                                                         92.168.X.XX:8443
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 septembre 2014 à 16:14:37
la 1.6.0 beta 1 viens de sortir

http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-6-0beta1/m-p/1027855#U1027855 (http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-6-0beta1/m-p/1027855#U1027855)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 27 septembre 2014 à 16:18:41
la 1.6.0 beta 1 viens de sortir

http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-6-0beta1/m-p/1027855#U1027855 (http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-6-0beta1/m-p/1027855#U1027855)

Je viens de faire la mise à jour aucun soucis à signaler (Remplacement Livebox Play TV + Internet)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 27 septembre 2014 à 16:20:58
je confirme mise a jour faites tout fonctionne bien !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 28 septembre 2014 à 15:22:29
Mettez moi des UP des +1 ce que vous voulez ici :
http://community.ubnt.com/t5/EdgeMAX-Beta/DHCP-exit-hooks-and-option-121-classless-static-routes/m-p/1002555/highlight/false#M6330 (http://community.ubnt.com/t5/EdgeMAX-Beta/DHCP-exit-hooks-and-option-121-classless-static-routes/m-p/1002555/highlight/false#M6330)

Des idées de solutions ca serait encore mieux.

En résumé : on règle "ca" et fini toute edition manuelle de la conf, des routes etc. Tu mets des identifiants orange et la mac de la freebox et tout se fait tout seul (avec un wizard inclus dans la GUI, oui madame).

Go, go, go :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 28 septembre 2014 à 15:32:47
J'ai fait un +1 et j'ai fais un nouveau post sur ce forum pour la partie SFR en scriptant pas mal de choses.

J'ai aussi mis en place ce qu'il faut pour snifferle traffic et passer de la neufbox a l'ERL sans toucher aux cables.

La motivation pour le replay et le tel augmente :-)
Il ne manque plus que SFR donne la neufbox du beta test pour que je la root :-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 28 septembre 2014 à 15:37:06
+1 aussi par contre c'est trop technique pour que j'envisage d'apporter ma patte à l'édifice  ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: PacOrly le 28 septembre 2014 à 15:38:10
la 1.6.0 beta 1 viens de sortir

http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-6-0beta1/m-p/1027855#U1027855 (http://community.ubnt.com/t5/EdgeMAX-Beta/Beta-release-v1-6-0beta1/m-p/1027855#U1027855)

Le paquet bash a t'il été upgradé?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 28 septembre 2014 à 15:39:03
Oui pb regle
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 28 septembre 2014 à 17:41:40
Mettez moi des UP des +1 ce que vous voulez ici :
http://community.ubnt.com/t5/EdgeMAX-Beta/DHCP-exit-hooks-and-option-121-classless-static-routes/m-p/1002555/highlight/false#M6330 (http://community.ubnt.com/t5/EdgeMAX-Beta/DHCP-exit-hooks-and-option-121-classless-static-routes/m-p/1002555/highlight/false#M6330)

Des idées de solutions ca serait encore mieux.

En résumé : on règle "ca" et fini toute edition manuelle de la conf, des routes etc. Tu mets des identifiants orange et la mac de la freebox et tout se fait tout seul (avec un wizard inclus dans la GUI, oui madame).

Go, go, go :D
Lol, tu l'as voulu... On a tellement mis les pieds dans le plat que tu as été obligé de prendre les devants pour nous excuser, c'est ça ?  ;D

J'avoue, on a plus donné dans le cheerleader que dans les explications techniques ! ^^

Oui pb regle
Good! :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: julienb le 28 septembre 2014 à 18:03:48

J'avoue, on a plus donné dans le cheerleader que dans les explications techniques ! ^^


0 pointé en technique !  :-[
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 28 septembre 2014 à 18:06:28
0 pointé en technique !  :-[
On voulait être sûr de ne pas raconter de connerie. ^^ Enfin je parle pour moi déjà. :P
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 28 septembre 2014 à 18:25:03
Pas grave, ils ont compris qu'il y a de la demande et c'est bien
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 28 septembre 2014 à 21:06:43
Oui c'était histoire de montrer que c'était pas juste un illuminé qui demandait. On est les seuls a exprimer ce besoin a ce jour, faut se montrer un peu.


En gros : si on fait le taff, indique avec quelle version de dhclient ca marche etc (mâche le taff en gros), ils implèmenteront rapidement (prochain cycle probable).


Il faut :
1. Verifier quelle version de dhclient on a actuellement
2. Trouver et tester un dhclient qui accepterait une option 121
3. Essayer de le compiler et de le tester en live sur l'ERL
En // verifier a chaque fois si le script exit hook qui crée les routes fonctionnent.

Je crois avoir une idée de qui a ces infos :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 28 septembre 2014 à 21:22:20
Ce soir, ça va chauffer sur la messagerie instantanée avec Krome !!! ^^
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Krome le 28 septembre 2014 à 23:10:32
 8)
Je vois que ça avance bien les confs sur ce petit ERL :)
Si vous arrivez à faire prendre en compte des modifs par UBNT ça serait cool !
Lachez rien !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 28 septembre 2014 à 23:43:44
Y a pas besoin de forcer on a tout eu, en demandant comme il faut.

C'est vraiment rare cette proximité, surtout qu'on est "rien" je pense pour eux.
Si tu te fais ch*** a debugguer qqch tu peux compter sur une implementation rapide... ca laisse rêveur :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 29 septembre 2014 à 15:30:07
Oui c'était histoire de montrer que c'était pas juste un illuminé qui demandait. On est les seuls a exprimer ce besoin a ce jour, faut se montrer un peu.


En gros : si on fait le taff, indique avec quelle version de dhclient ca marche etc (mâche le taff en gros), ils implèmenteront rapidement (prochain cycle probable).


Il faut :
1. Verifier quelle version de dhclient on a actuellement
2. Trouver et tester un dhclient qui accepterait une option 121
3. Essayer de le compiler et de le tester en live sur l'ERL
En // verifier a chaque fois si le script exit hook qui crée les routes fonctionnent.

Je crois avoir une idée de qui a ces infos :D

Tu es sur apparement il disent que vyatta utilise son propre DHClient

http://www.brocade.com/downloads/documents/html_product_manuals/vyatta/vyatta_5400_manual/Services/wwhelp/wwhimpl/common/html/wwhelp.htm#context=Services&file=DHCP.2.09.html (http://www.brocade.com/downloads/documents/html_product_manuals/vyatta/vyatta_5400_manual/Services/wwhelp/wwhimpl/common/html/wwhelp.htm#context=Services&file=DHCP.2.09.html)

Je verrai plus une config de ce type pour regler le probleme.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 29 septembre 2014 à 15:52:29
Je vois pas de rapport entre ton lien et le sujet, le mot "client" n'est meme pas présent sur la page :P
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 29 septembre 2014 à 15:55:24
oui en effet c'est la partie serveur, une erreur de ma part. (un peu la tete dans le cul)

mais n'y aurait il pas un equivalent justement pour le client histoire de dire a vyatta de recuperer l'option 121 ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stefauresi le 30 septembre 2014 à 12:20:02
bonjour,

une question dès lors que la livebox ne fait plus partie de l’équation , est-il possible de faire du loopback (hebergement de site web)


 
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 30 septembre 2014 à 12:26:00
Plus de Livebox, plus de limitations idoines :) Donc logiquement tu peux faire tout ce que tu veux.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stefauresi le 30 septembre 2014 à 12:30:08
merci d'avoir répondu si rapidement  ;)

la fibre arrivant chez moi tres prochainement ,(PMZ installés depuis 1ans , et debut des travaux dans les immeubles d'ici quelques semaines d'apres le syndic)  je vais acheter ce petit routeur dès maintenant et préparer tout ça pour le jour J  ::)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: tivoli le 30 septembre 2014 à 12:30:49
D'ailleurs l'offre orange pro 300/300 avec IP fixe me semble super pour l'hebergement
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 30 septembre 2014 à 12:33:04
bonjour,

une question dès lors que la livebox ne fait plus partie de l’équation , est-il possible de faire du loopback (hebergement de site web)

le loopback fonctionne tres bien chez moi !
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: stefauresi le 30 septembre 2014 à 12:39:07
le loopback fonctionne tres bien chez moi !

sans la livebox , on est bien d'accord ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 30 septembre 2014 à 12:57:02
oui
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 30 septembre 2014 à 13:04:20
ben oui, de toute facon avec la livebox ca marche pas ;-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 13:16:36
Salut à tous, C0mm0n  ;)

Je me suis lancé ce matin dans le tuto, possédant l'ERL, j'ai suivi  à la lettre les indications, après reset usine de l'ERL pour éviter tout problème. Mon ERL est en 1.6 beta1.

Concernant la partie internet aucun soucis, une fois le config-orange.boot chargé (modifié avec la partie firewall et mes identifiants bien sûr), jusque là, aucun soucis.

Je me lance alors dans la partie TV, et premier problème ici:


On installe vlan

- Téléchargez ce fichier : https://github.com/c0mm0n/edgemax4orange/blob/master/vlan_1.9-3_mips.deb (https://github.com/c0mm0n/edgemax4orange/blob/master/vlan_1.9-3_mips.deb)
- Connectez vous en ssh ou sftp
- Placez le dans le dossier /config

[b]dpkg -i /config/scripts/post-config.d/vlan_1.9-3_mips.deb[/b]
L'ERl me réponds qu'il ne trouve pas le package (qui est comme décrit dans /config)
Je tente de faire: dpkg -i /config/vlan_1.9-3_mips.deb, et visiblement celà donctionne, modprobe, puis je lance le tv.sh qui passe bien.

Le show interfaces me donne donc bien une IP sur br0, pas sur eth1.851 mais comme çà concerne le tel, pour l'instant je ne m'en inquiète pas.

Par contre quand je commence à intégrer les routes, avec comme gateway l'IP du br0 en .254, c'est OK sauf pour les 3 en xx.xx.xx.xx/32, çà donne pour exemple (c'est pareil pour les 3):
Citer
route add -net 172.20.224.167/32 gateway XX.XX.XX.254
SIOCADDRT: Invalid argument

Du coup, la TV fonctionne, mais aucun autre service, ni VOD, ni replay, ni même le programme tv par exemple....

Une idée du problème, j'ai suivi à la lettre le super tuto de C0mm0n (sauf l'installation vlan comme vous avez vu)............ ????

Merci de votre aide!!!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 13:25:17
Bien tenté le MP :D

Faut mettre a jour le tutu, avec les 1.6 c'est plus trop a jour, deja avec la 1.5 certains points avaient changé.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 13:28:25
Donc, même si repasse en 1.5 ca ira pas...??  :-\

EDIT: confirmation, dans les condition du tuto, exactement le même problème en 1.5, en 1.5 beta aussi

Du coup ca a marché quand????   ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 15:56:53
C'est a chaque fois des details, mais c'est clair que ca devient moins evident.

Tu vas beta tester un nouveau truc.

Mets l'ERL dans le dernier firmware beta, et attend de mes news ici :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: butler_fr le 10 octobre 2014 à 16:36:37
petit solution pour le souci avec le  /32

https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-infos-generales-orange/msg168240/#msg168240
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 16:47:50
Je suis un Noob   :(

Ca serait sympa... que je sache comment intégrer çà à l'ERL...

à la place des 3 routes.....

EDIT: j'ai fait en essayant d'être logique: route add -net 172.20.224.167 netmask 255.255.255.255 gateway XX.XX.XX.254

Plus de message d'erreur au moment de créer la route, par contre.... pas de vod/replay/programme tv pour autant....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 17:47:17
T'embête pas, si t'as tous les éléments demandés, mets de coté, le tuto V2 arrive et va écraser ta conf :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 18:25:43
Mais si j'ai pas la tv/replay ce soir, ma femme .. enfin, tu connais quoi....

Et tu m'avais promis une conf clé en main monsieur!!!  8)   ;D ;D ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 18:29:28
Ben tu remets la livebox :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 18:31:02
Pis c'est pas comme si t'avais pas la solution sous ton nez ;-)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 18:34:30
Il faut bien te dire que pour moi tout ce forum est "codé", image mon écran, c'est la matrice dans matrix..... Et je décode pas très bien vois tu.....  :-\

 ;)

Et puis frustrant de remettre la LB alors que c'est à quel dalle de fonctionner....  :-[
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 20:47:20
Emmene la au resto, fais lui l'amour pendant 2h, y a plein d'idées :D

Teaser :p

(https://www.evernote.com/shard/s1/sh/b32d878f-62e9-4107-a9a1-470d1942caf0/f447873eb0e761f9dd2282cd824a82e2/deep/0/Bootstrap-101-Template.png)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 20:50:45
La conf via le wizard de l'ERL???  :-* :-* :-*

Pour ma femme, euh... ok mais tu fais aussi baby-sitter pour les gosses???  ;D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 20:52:06
La ca va être tendu la mienne vienne de partir faire la fete en laissant les miens :D

Mais c'est bon signe pour que je finisse vite du coup :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 10 octobre 2014 à 20:53:55
Emmene la au resto, fais lui l'amour pendant 2h, y a plein d'idées :D

Teaser :p

(https://www.evernote.com/shard/s1/sh/b32d878f-62e9-4107-a9a1-470d1942caf0/f447873eb0e761f9dd2282cd824a82e2/deep/0/Bootstrap-101-Template.png)

My 2 cents : connexion et non connection :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 20:55:44
Merci, y a pleins d'erreurs de typos partout la :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 21:17:41
Bon c'est fini qui veut tester ? :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 10 octobre 2014 à 21:23:06
Génial ! Je n'ai pas encore la fibre, encore un petit mois, mais j'ai hâte !!! :)

Un grand merci d'avance quand même ! ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 21:45:58
Bon c'est fini qui veut tester ? :D

Ca config quoi en fait?

Moi je suis en config batarde, donc quand tu veux!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 21:53:07
Ca va générer la conf que t'arrives pas a finir :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 21:55:08
Prouve le..... ;)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 21:56:11
Quand tu me dis prouve le ou tu m'avais promis, j'ai juste envie de faire autre chose hein :D

j'en ai rien a cirer, fais ca pour vous aider, donc chauffe pas trop.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 21:58:28
Ca n'était qu'une blague hein.... je sais très bien que tu n'as pas besoin de wizard pour configurer ton erl contrairement à moi.......
Bref, si tu veux un beta tester..... Je suis prêt à m'y jeter....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 22:25:13
Hop : http://martines.co/edgemax/ (http://martines.co/edgemax/)

Alors c'est absolument pas testé donc fait bien attention.
Concretement :
- Mettre le fichier sur l'erl dossier config
- faire un load (si y a une erreur de syntaxe, ca s'arretera la) (donc load orange.boot)
- puis commit (nouveaux checks)

Si ca passe deja cet étape, c'est pas mal. Tu fais alors "save" puis reboot de l'erl.

Y a quasi aucune chance que ca te cause de dégâts, si tu fais tout comme décrit, mais comme d'hab y a un petit risque c'est experimental (mais le risque est vraiment faible). La j'ai pas testé du tout :D

Enjoy.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 22:26:09
Si d'autres veulent, tester, scruter d'éventuels bugs / erreurs / oublis.

La conf est minimaliste, je stock aucun des identifiants etc, mettez des valeurs bidons et changez a la main dans le fichier ensuite si ca vous convient davantage.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 22:28:04
Et tu enlèves bien TOUT dans le dossier config, les scripts etc...

Faut repartir de zéro sur du propre.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 22:30:19
J'y vais, tu notera la confiance aveugle que j'ai en balançant mes identifiant/mdp sur ton lien (unsecure?)...

Je reset en 1.6 beta et je lance...

Je ne reposte pas d'ici 10 min, c'est que l'ERL a explosé...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 22:31:57
Normalement le login / pwd sera ubnt ubnt

Faudrait mettre la page en https a terme mais bla la probabilité de problème quand meme. Dans le doute change ton mot de passe dans qqes jours, quand t'as fini.

C'est pas la confiance qui te fait le mettre c'est le désespoir, confond pas :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 10 octobre 2014 à 22:46:51
Bon ben ça fait ¼h l'ERL a dû exploser  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 22:48:22
Comme prévu  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 22:58:42
titi ? :D

(http://i.imgur.com/MugP8jl.gif)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 23:01:13
je vous vois lurker dans l'ombre hein :p

Citer
c0mm0n, Haldir, tivoli et 5 Invités sur ce sujet

Tjrs les memes en plus :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 23:22:46
Bon de retour....

Bilan mitigé, pour debugger au max j'ai procédé comme ceci:

Reflash de la 1.6 beta1 avec reset complet de l'ERL, envoi du fichier orange.boot dans config.

Connexion en CLI, load orange.boot, commit, pas de problême, donc save...

Internet: OK mais pas d'offload visiblement
TV: très paradoxal: pas d'image ni son de chaines classiques, mais programme TV qui lui désormais fonctionne, replay: accès au services mais aucune vidéo ne se lance....

Bon, l'ERL n'a pas explosé, c'est un bon point....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 23:24:28
Ouvre ton port 22 et MP moi les accès ssh sur hfr
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 23:30:13
 tu préfères pas ici?

Sinon ok, mais va me falloir des détails pour faire çà.........  :-[

La box TV doit etre sur eth0 ou peut être seule en eth2 au fait?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 23:31:52
Essaye de m'envoyer un MP ici pour voir  8)

Si ouvrir un port et envoyer une IP c'est chaud, t'es quand meme bien a la limite du truc :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 23:37:17
Les MP fonctionne pas là, hfr donc?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 23:39:49
Je t'ai pas demandé de me demander comment faire mais de m'envoyer les accès :D

S une bonne âme peut t'aider, moi ca va pour ca soir :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 10 octobre 2014 à 23:41:14
Et ca sert a rien ce que t'as fait de reflasher, puisque le dossier config est préservé.
Donc a mon avis, y a un deja % elevé de chances que qqch soit venu foutre la merde dans scripts.

T'as bien fait save après le commit du orange.boot ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 10 octobre 2014 à 23:45:04
Pour partir sur du tout propre, j'ai hard reset quoi, histoire d'avoir un ERL tout frais sorti de la boite...

Ensuite j'ai load, commit, save, sans le moindre soucis...

Edit: le boulet, je pensais que tu voyais mon IP ici (pour çà que je comprenais pas le "donne moi les accès SSH, bref paumé alors que j'avais tout) , mais je pense pas en fait.. Bon, je referme le port 22.....

Le générateur de config.boot est excellent, reste pour moi à trouver ce qui ne fonctionne pas / TV....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 00:51:14
Si t'as réussi a ouvrir le ssh faut envoyer les accès :o
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 00:55:30
Mp HFR!!

Au fait pour une raison inconnue, la TV fonctionne maintenant, mais VOD tjs idem...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 00:56:48
ok, connecté.

t'as bien l'Ip sur le bridge, c'est quoi les symptômes actuels ? Aucun flux video ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 00:57:04
Deja pas de routes.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 00:59:44
Attends tu vas me déglinguer.....  :-\

Je me suis totalement emballé avec ton super truc clé en main, je pensais que tout était config, les routes dejà incluses en fait moi...

J'ai pas refait la 2ème partie du tuto en fait.....

Boulet du jour?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 01:00:16
Nan c'est dans la conf, mais elles sont pas passées.

La TV marche non ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 01:00:57
Mouhahahaha :D

Citer
route 80.10.117.120/31 {
     next-hop 34:8A:AE:2A:E3:34 {
     }
 }
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 01:02:13
C'est meme pas moi le bug, t'as craqué sur la gateway  :o
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 01:03:18
Nan c'est dans la conf, mais elles sont pas passées.

La TV marche non ?

Actuellement: TV semble OK, l'affichage des programmes TV est bon, j'accède au "menus" VOD mais rien ne fonctionne par contre ensuite (genre j'ai la mosaique des replay (plzz, etc...) mais si j'essaie d'entrer dessus, erreur...


C'est quoi le muaaaa?

EDIT: cad la gateway?? j'ai rien changé moi.... Enfin, laquelle? tu veux dire la xx.xx.xx.xx.xx.34???

EDIT2: j'ai l'impression de voir ce que tu fais (change) par contre je test de mon coté ou j'attends des news?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 01:20:38
Devrait être tout bon la.

T'as fait nimp avec la gateway sinon tout marchait...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 01:22:21
Mais laquelle? Celle ou on ajoute 4 à la MAC de la LB?
ou celle ou on charge la fin de l'IP du br0 en .254??

J'essaie de comprendre... Sinon je teste de suite....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 01:23:33
y a une mac en +4 et une gateway en 254 je vois pas comment on peut les confondre, c pas du tout la meme chose.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 01:26:54
Oui mais:
sur la page 1, tu dis on met en gateway l'IP du br0 en remplaàant la fin par .254.

Mon bro est en xx.xx.36.xx donc je mets xx.xx.36.254, et j'ai vu que toi tu avais mis xx.xx.37.254


Aurais pas pu deviner çà....  :-[

EDIT: pas de VOD, j'ai rebooter la box, faut rebooter l'ERL?

EDIT: vient encore de comprendre, ce que tu appelles "passerelle video" c'est ta gateway ainsi, je pensais que c'était ma MAC+4, mes excuses...
Par contre j'aurai quand même mis xx.xx.36.254............
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 01:29:02
Nan mais :o T'AS MIS CA EN GATEWAY: 34:8A:AE:2A:E3:34 d'ou ca sort ? d'ou c'est une adresse IP ?

Et donc tout marche ?

Bref, je pense que le générateur a marché du premier coup sans le moindre bug et que t'es un boulet quand meme un peu :D

J'ai mis un contrôle sur le champ de la mac, me suis dit c'est pas forcèment trivial, mais contrôler l'input de l'adresse IP alors que j'indique le format je pensais pas que ca pouvait en arriver la. Au moins ca fixe la barre... on va compter les nos de caractères du login aussi...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 01:33:55
Je t'ai dit, j'ai pas tilté passerelle video....

En même temps commencer par le pire ca permet d'être sûr que ce sera easy pour les autres....

Par contre pourquoi xx.xx.37.254 du coup et non 36.254 en gateway justement?

La VOD c'est idem au fait.... Down....

EDIT: au fait c'est la MAC de ma LB à quelque chose près en gras, ca craint pas?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 01:40:17
Miracle, ou alors tu as modif quelque chose encore, mais la VOD se met à fonctionner...

Pourtant j'ai même pas rebooté la TV, la box tournait sur la 3, et je lance au hasard le replay, c'est bon....

???

Enfin, tout semble ok, tu as besoin des accès encore?
EDIT: bon C0mm0n doit être parti, un grand merci, tu es un boss....

A suivre, j'essaierai de vous tenir au courant.. J'ai dejà sauvegardé la conf de l'ERL actuelle, comme çà...  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 10:02:20
Bon, les news du matin, tout fonctionnait à peu près...

Concernant Internet, TV, replay RAS...

Petit soucis de wifi avec tv allumé, c'est j'imagine le multicast sur le WR1043 ND qui ne fonctionnait pas, je suis repassé en DDWRT, du coup ok...

Par contre, au reboot de l'ERL, plus de route, plus d'IP sur br0, donc plus de TV....

C'est normal? Il faut refaire à chaque fois une manip spéciale? Qui est (puisqu'on ne se sert plus du deb vlan et du script tv.sh avec cette nouvelle config)??

 :-[

EDIT: bon, j'a essayé de me débrouiller, j'ai remis le ficher dhclient.conf dans config, fais un "dhclient -cf /config/dhclient.conf br0" j'ai immédiatement retrouvé mon IP sur br0, mes routes mènent bien vers br0, mais... tv complètement down....  :-\

Ca donne çà si quelqu'un passe:
(http://reho.st/preview/self/b8687a83a69f42dd409f6001d636bc0cf1aac8c6.jpg)

(http://reho.st/preview/self/85a77642748f7c9033deccfeec4441b2bb222699.jpg)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 11:47:20
Comment t'as tout niqué ce que je t'avais mis nickel :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 11:48:37
?????????? J'ai rien touché ...............

Ce matin obligé de reboot, de coup plus de tv, replay, rien.....  Sauf le net!

Du coup j'ai juste essayé le dhclient.conf pour relancer br0 et par la même que les routes pointent vers br0....

Rien d'autre
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 11:52:23
Avant et après mon intervention t'avais une IP sur le bridge au boot sans script sans rien.

Entre temps ca marche plus c'est pas le saint esprit :D

Pour ton wifi, ca serait pas mal de lire le topic quand meme.

Vire tout et recommence, cadeau. Te trompe pas dans la gateway :p
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 11:55:57
euh .... non!! Ca n'a jamais refonctionné au boot, hier çà ne fonctionnait pas, tu as pris les commandes, ca a fonctionné, 1er reboot ce matin (sans rien changer) et Tv down.
 
Quant a la gateway regarde les messages et les heures, je me demande toujours pourquoi pour réparer ma boulette (la mac au lieu de gateway) tu as mis xx.xx.37.254 et pas 36.254,..
C'est çà le soucis? Car ce n'est pas moi qui ai reconfiguré comme çà...  :-\

Edit, pour le wifi, ben j'ai lu justement, c'est résolu.. enfin j'imagine puisque j'ai plus de tv depuis...
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 11 octobre 2014 à 11:58:03
La règle du 254 est pas universelle.

Et vu que le replay marchait hier après mon passage, j'avais probablement bien mis la bonne valeur.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 11:58:34
C'est pour çà que je n'y ai surtout pas touché!! Concrètement j'ai juste voulu recupérer une IP sur br0 et donc les routes qui y mênent, puisque sans çà pas de tv, et à chaque boot de l'ERL (je n'ai pas touché à la conf) je perds çà...

Comme je l'ai dis hier soir, j'ai sauvegardé la conf après ton passage:

Je vais la recharger, à suivre.

Pour info c'est:
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send dhcp-client-identifier 1:10.79.37.254;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password xxxxxxx
                user-id fti/xxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 80.10.117.120/31 {
            next-hop 10.79.37.254 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 10.79.37.254 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 10.79.37.254 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 10.79.37.254 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 10.79.37.254 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 10.79.37.254 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 10.79.37.254 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 10.79.37.254 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 10.79.37.254 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 10.79.37.254 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
                static-mapping Chromecast {
                    ip-address 192.168.1.108
                    mac-address 6c:ad:f8:88:b1:ec
                }
                static-mapping FIXE {
                    ip-address 192.168.1.100
                    mac-address 6c:62:6d:99:21:b9
                }
                static-mapping HP5EBB6F {
                    ip-address 192.168.1.198
                    mac-address 28:92:4a:5e:bb:6f
                }
                static-mapping MED600X3D {
                    ip-address 192.168.1.109
                    mac-address 00:ce:40:02:e0:2f
                }
                static-mapping NAS {
                    ip-address 192.168.1.110
                    mac-address 00:11:32:0a:e3:29
                }
                static-mapping TP-LINK_AP {
                    ip-address 192.168.1.199
                    mac-address 64:70:02:cd:72:a1
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user Titilassalle {
            authentication {
                encrypted-password $6$DY2Ihll9XOR$TfiHdLdynUab7oJ1pf3rMfKWXXdeP52b7l4szdPopMT3ci.QhePbDBlphxggJPzNU4U.62vjImx5tv4c97G6g/
                plaintext-password ""
            }
            full-name Etienne
            level admin
        }
    }
    name-server 208.67.222.222
    name-server 208.67.220.220
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

EDIT: configuration rechargée (celle juste après ton passage, aucune modif) et au reboot pas IP sur br0, etc....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 11 octobre 2014 à 13:56:26
Bon.... On était là pour évaluer le boulot de C0mm0n:
Bilan, c'est juste génial la page de config!! A condition de ne pas être un boulet comme moi (même si je n'aurais pas deviné la passerelle puisqu'elle ne correspond pas aux critères de la page 1...)

Je suis reparti sur une config toute propre, à savoir reset de l'ERL (rappel fw 1.6b1).

J'ai donc généré un orange.boot avec les bonnes valeurs = résultat: TOUT (WEB, TV, REPLAYS, VOD) fonctionne parfaitement du premier coup, et au reboot de l'ERL tout est conservé....

(le truc étonnant c'est que l'orange.boot est strictement identique à celui que j'avais juste avant.......... mais bon).

Utilisation du cpu de l'ERL = env 50% en permanence chez moi.... EDIT: fianlement au bout d'env 20 à 30 min la charge cpu tombe à 2/5% même Tv allumée  :D


Donc à ceux qui pourrait hésiter, ne le faite plus, si on connait à 100% ses identifiants, la MAC et la passerelle, c'est tout bon!!!!

Reste à compiler le tel la dedans.......................  :o

 ;D ;D

C0mm0n, respect!!  8) Et merci à toi!

Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Carcajou le 11 octobre 2014 à 15:05:10
Bon, une très bonne nouvelle pour tous les futurs utilisateurs de l'ERL en remplacement de la Livebox sur de l'Internet Orange fibre alors. :)

Merci c0mm0n !!! :D :D :D

Hâte de pouvoir tester ça. :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 11 octobre 2014 à 16:21:48
Moi ça plante sur les double quotes :

Invalid config file (syntax error): error at line 80, text [sagem";"]
Failed to parse specified config file

et

Invalid config file (syntax error): error at line 82, text [\047FSVDSL_livebox.MLTV.softathome.Livebox3";"]
Failed to parse specified config file

Si j'enleve les quotes, ça passe, mais pas de télé.

Si je lance les commandes à l'ancienne, retour de la télé :

sudo dhclient -cf /config/dhclient.conf br0
sudo /sbin/start-stop-daemon --start --startas /sbin/igmpproxy --make-pidfile --pidfile /var/run/igmpproxy.pid --background -- /etc/igmpproxy.conf
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 11 octobre 2014 à 16:30:59
Je remarque aussi que quand on télécharge le fichier, ça remplace les " par &quot;
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 11 octobre 2014 à 18:54:48
Je me répond, il faut bien la version du fichier téléchargé (pas la version généré sous le formulaire) avec les &quot; soit :

client-option "send vendor-class-identifier &quot;sagem&quot;;"
client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"

Merci c0mm0n pour le taff  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 11 octobre 2014 à 21:04:07
C'est génial vivement la fibre (1 an), j'investirai ds un ERL
Ca fonctionnera avec le 5 ports PoE ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 11 octobre 2014 à 21:13:58
Bien sûr tu mets la distribution appropriée qui est la même :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 octobre 2014 à 13:26:41
Merci srod pour le feedback, vais regarder pour corriger la preview.

Ca doit marcher pour le 5 ports mais il n'y a pas le switch de déclaré.

Qqn qui a le 5 peut faire un test et me dire ce qu'il faudrait ajouter exactement ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 octobre 2014 à 13:43:09
Hop corrigé le bug des quotes.

Normalement le contenu affiché est le même que celui du download. Les entités HTML étaient "rendues" lors de leur affichage
(méthode text() vs html() dans Jquery si ca parle a qqn :p)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 octobre 2014 à 13:53:08
Titi c'est ton oeuvre aussi le wizard :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 12 octobre 2014 à 14:10:00
Aucunement.... J'ai juste comme gloire d'avoir été le premier à tester....  8)

Je me suis lancé dans l'intégration de la solution du téléphone là... Je cale un peu pour le moment mais je cherche...  ??? Ne t'inquiète pas j'ai sauvegardé ma config 100% opérationnelle!!!
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 octobre 2014 à 14:11:36
:D

Arrive deja à avoir la livebox connectée au PPPOE sur 835 coté LAN, après tu verras le 851.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 12 octobre 2014 à 15:11:57
Vais essayer...

Par contre la page 1 (post 2 pour erl) est toujours d'actu pour le tuto en question ou il faut que je cherche ailleurs?
Car j'ai lu les autres pages, visiblement il y a eu des changements, mais c'est pas tjs sur ERL, on a plus de nouvelles de gens, etc....

Pour l'instant comme convenu c'est un fail, sur eth2 la LB n'arrive pas à se connecter elle "cherche......"
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 octobre 2014 à 00:21:06
88€ le 3 ports  ;D
http://www.amazon.fr/gp/product/B00EWYPA6Y/ref=pd_lpo_sbs_dp_ss_1?pf_rd_p=479289967&pf_rd_s=lpo-top-stripe&pf_rd_t=201&pf_rd_i=B00E77N3WE&pf_rd_m=A1X6FK5RDHNB96&pf_rd_r=0KTEEJJD6WZNF8662DNZ (http://www.amazon.fr/gp/product/B00EWYPA6Y/ref=pd_lpo_sbs_dp_ss_1?pf_rd_p=479289967&pf_rd_s=lpo-top-stripe&pf_rd_t=201&pf_rd_i=B00E77N3WE&pf_rd_m=A1X6FK5RDHNB96&pf_rd_r=0KTEEJJD6WZNF8662DNZ)

je mate les prix, je crois que le mien a un souci, cette exsude incroyable pour en prendre un 2e et claque le 5 ports  8)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 octobre 2014 à 01:40:05
1.6 RC1 out vendredi!
http://community.ubnt.com/t5/EdgeMAX-Beta/Release-candidate-v1-6-0rc1/m-p/1049157#U1049157 (http://community.ubnt.com/t5/EdgeMAX-Beta/Release-candidate-v1-6-0rc1/m-p/1049157#U1049157)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 13 octobre 2014 à 01:55:55
Bonsoir,

Je viens de tester le générateur avec le 5 ports.
Cela fonctionne (net, tv, application livephone). il faut rajouter les interfaces 3 et 4 et aussi la partie switch

J'ai identifié un bug dans la génération de l'adresse MAC, la mienne finissait par :04. Le générateur a généré :8.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 octobre 2014 à 01:57:53
Bien vu, merci.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 13 octobre 2014 à 02:42:04
J'ai oublié de préciser, le plugin orange Siproxd fonctionne aussi !!!

Il ne me reste plus qu'a configurer Asterisk pour que tous mes appareils se connectent en SIP avec leur messagerie et leur extension.
X0r vient de mettre une conf pour s'enregistrer :
https://bitbucket.org/xtab/siproxd_orange/wiki/PBX/Asterisk

En tout cas ce générateur c'est de la bombe ! Tout fonctionne.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 13 octobre 2014 à 03:06:00
1.6 RC1 out vendredi!
http://community.ubnt.com/t5/EdgeMAX-Beta/Release-candidate-v1-6-0rc1/m-p/1049157#U1049157 (http://community.ubnt.com/t5/EdgeMAX-Beta/Release-candidate-v1-6-0rc1/m-p/1049157#U1049157)

Je viens de la tester, je n'ai plus de connection ppoe.
Retour arrière à la version beta. trop tard pour que je regarde les logs du ppoe.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 octobre 2014 à 08:25:54
Bizarre j'ai installe juste avant mon message aucun souci.

T'as vu que tu peux avoir 2 images en simultané et tu switch en cli
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 13 octobre 2014 à 08:52:05
oui, C est ce que j'ai fait, le default est sur la version bêta.
Je testerai à nouveau ce soir.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 13 octobre 2014 à 10:06:12
1.6 Rc1 installée, aucun soucis chez moi... La conf du wizard toujours impec!

J'ai tout repris de 0, toujours pas de connexion internet coté LB.

Toujours "no active session on pppoe-server", je n'arrive pas à trouver les log, je n'ai que ceux du client pppoe.

Je ne me suis pas posé la question avant, mais coté LB rien à faire de particulier?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 15 octobre 2014 à 08:31:28
Tout fonctionne parfaitement (bon sauf ma connexion fibre qui fond en débit mais rien à voir avec l'ERL)

Par contre à ceux qui tournent donc depuis longtemps avec l'ERL en lieu et place de la LB, j'ai régulièrement (pas encore déterminé la fréquence) des conso cpu de l'ERL qui montent à env 50% même sans aucune solicitation.
A ces moments là je vois dans les logs:
Citer
Oct 14 20:07:15   EdgeMax miniupnpd[2321]: remove port mapping 18018 TCP because it has expired
Oct 14 20:07:15   EdgeMax miniupnpd[2321]: remove port mapping 23941 TCP because it has expired
Oct 14 20:07:09   EdgeMax miniupnpd[2321]: remove port mapping 53486 TCP because it has expired
Oct 14 20:07:06   EdgeMax miniupnpd[2321]: remove port mapping 59597 TCP because it has expired
Oct 14 20:07:03   EdgeMax miniupnpd[2321]: remove port mapping 7538 TCP because it has expired
Oct 14 20:06:57   EdgeMax miniupnpd[2321]: remove port mapping 11940 TCP because it has expired
Oct 14 20:06:55   EdgeMax miniupnpd[2321]: remove port mapping 31548 TCP because it has expired
Oct 14 20:06:46   EdgeMax miniupnpd[2321]: remove port mapping 60843 TCP because it has expired
Oct 14 20:06:31   EdgeMax miniupnpd[2321]: remove port mapping 26591 TCP because it has expired
Oct 14 20:06:29   EdgeMax miniupnpd[2321]: remove port mapping 1543 TCP because it has expired
Oct 14 20:06:26   EdgeMax miniupnpd[2321]: remove port mapping 59028 TCP because it has expired
Oct 14 20:06:20   EdgeMax miniupnpd[2321]: remove port mapping 62946 TCP because it has expired
Oct 14 20:06:17   EdgeMax miniupnpd[2321]: remove port mapping 15997 TCP because it has expired
Oct 14 20:06:17   EdgeMax miniupnpd[2321]: remove port mapping 49678 TCP because it has expired
Oct 14 20:06:11   EdgeMax miniupnpd[2321]: remove port mapping 65071 TCP because it has expired
Oct 14 20:06:08   EdgeMax miniupnpd[2321]: remove port mapping 34957 TCP because it has expired
Oct 14 20:05:58   EdgeMax miniupnpd[2321]: remove port mapping 58174 TCP because it has expired

Et ce n'est qu'un extrait, j'en ai des pages et des pages, çà peut durer plus d'une heure, puis stop.....

Normal? Bug quelque part dans ma config?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 octobre 2014 à 08:33:22
Y a un des softs sur ton LAN qui se fait plaisir en UPNP :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 octobre 2014 à 08:33:44
Essaye upnp1/2 y a 2 implementations.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 15 octobre 2014 à 08:54:38
Oui, je vois çà, le truc est de trouver lequel.....  :o entre le wd tv live, le mede8er MED600x, le lecteur BR, la TV (peu probable), l'ampli HC (possible çà?), les PC (au moins 2) la tablette Android, l'Ipad.... Je n'ai pas l'impression que çà viennent de la box tv...

J'ai vu que tu avais préféré upnp2 (dans le wizard.....) je vais voir, mais là je préfère ne rien toucher et attendre pour voir mes problème de débits qui baissent en journée..

Suis sûr que c'est iBouse de Mme (je ne sais pas pourquoi.... une idée  ::))
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 15 octobre 2014 à 09:38:07
Bonjour,

Vu le nombre de port, Je pense que C est plutôt un soft sur ton PC plutôt que t'es player HC.

Des clients Bittorent utilise l'upnp pour ouvrir des ports vers l extérieur. Avant il fallait faire du port forwarding pas simple  Mr tout le monde.

Dans log,  tu as juste le timeout C est à dire que le port n est plus utilisé depuis x minutes.

Baki
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 octobre 2014 à 11:19:06
Vire surtout l'upnp partout ou tu peux, si t'as un client BT port fixe "random".

A priori y a que de skypes, et ce genre de trucs qui devraient upnp. La box orange qui ouvre des ports pour l'accès télécommande distant :o
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 15 octobre 2014 à 12:33:23
Merci, je n'utilise pas BT (bittorent j'imagine)
D'ailleurs j'utilise rarement de l'upnp en fait d'ailleurs, pour ainsi dire jamais...

La j'ai depuis ce matin:

Citer
Oct 15 11:07:54   EdgeMax miniupnpd[2233]: upnp_event_process_notify: connect failed: Connection timed out
Oct 15 11:06:53   EdgeMax miniupnpd[2233]: upnp_event_process_notify: connect failed: No route to host
Oct 15 10:24:58   EdgeMax miniupnpd[2233]: upnp_event_process_notify: connect failed: No route to host
Oct 15 10:24:58   EdgeMax miniupnpd[2233]: upnp_event_process_notify: connect failed: No route to host
Oct 15 10:24:56   EdgeMax miniupnpd[2233]: upnp_event_recv: recv(): Connection reset by peer

Beaucoup moins, à surveiller... C'est quoi l'histoire de la telco Orange?????  :o
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 15 octobre 2014 à 18:12:31
Bon, après avoir compulsé TOUT le topic + celui pour le téléphone, j'espère avoir compris à peu près tout. Logiquement :

- Internet

Fonctionne à fond les ballons avec connexion 1 Gb/s
Dernier firmware totalement approuvé : 1.5
AdBlock possible niveau routeur (message de tivoli)
Modification à faire pour l'ER 5 ports : ajouter une if switch0 pour les ports 2, 3 et 4

- TV

Fonctionnement intégrée maintenant au reste de la configuration sans script à lancer
Replay OK

- Téléphone

Possible dans tous les cas avec l'application Livephone
Possible avec : serveur Asterisk > adaptateur VoIP > téléphone SIP avec le proxy de x0r. Le serveur Asterisk et le programme de x0r sont potentiellement capables de tourner sur le routeur, après portage.

Le tutoriel du début est-il mis à jour avec la configuration TV incluse ? Ai-je raté quelque chose ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 15 octobre 2014 à 18:40:48
Le tutoriel du debut il manque les sripts que j'ai posté plus tard et qui automatise la creation des routes, d'ailleurs c0mm0n serait il possible que tu les rajoutes pour les nouveau venu.

il me semble que tu n'as rien raté ca me parrait etre un bon resumé.

juste pour info je viens de lire ca et je suis tres content :-D

http://www.clubic.com/connexion-internet/fai-orange-livebox/actualite-733055-orange-livebox-fibre-ftth-1-gbps.html (http://www.clubic.com/connexion-internet/fai-orange-livebox/actualite-733055-orange-livebox-fibre-ftth-1-gbps.html)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 octobre 2014 à 18:44:41
Redonne moi un lien vers le script des routes plz /titi
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: blegoff le 15 octobre 2014 à 18:56:56
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg164144/?topicseen#msg164144 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg164144/?topicseen#msg164144)

beaucoup de page c'est galere de retrouver  ;D

rajoute aussi les egress dans les premiers posts, avec un peu de chance les nouveaux ( ou les anciens)  t'embeteront plus comme ca
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 octobre 2014 à 19:07:13
Ca c'est fini, faut juste update le tutu pour envoyer sur le wizard.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 15 octobre 2014 à 19:42:37
Faut améliorer le script Mr Goff :)
Le remplacement systématique en .254 est pas bon, on a vu des 12x.

En fait pour moi le plus simple actuellement est de lancer le client dhcp en debug, et l'ip qui te repond 'DHCP ACK FROM' ou truc du genre est celle de la gateway a utiliser, t'arriverais a parser l'output?

Sinon on peut aussi simplement bosser sur l'upgrade du client dhcp qui va le gérer auto.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Paul le 15 octobre 2014 à 19:53:56
Je n'ai pas compris ce que sont les "egress", et j'ai vu parler de Vyatta, qu'est-ce qui l'utilise ?

Que comprend la configuration à jour finalement ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 15 octobre 2014 à 20:55:30
Redonne moi un lien vers le script des routes plz /titi

 :o Euh je pige pas c0mm0n, depuis que tu as créé ce wizard de génie, les routes.... elles sont directement dans orange.boot non??

Pour moi, un noob comme moi (je reste l'étalon en terme de noob  ;) )  n'a plus qu'à connaitre ses identifiants/mdp Orange, la MAC de sa LB et l'IP du br0 (pour çà il suffit de suivre la page 1), bon ok, pour le coup du .254 ou .126, et en plus d'ajouter 1 ou pas au br0, c'est un peu plus freestyle si on a pas ta technique....

Ensuite load orange.boot, commit, save et roulez pour Web + TV (y compris VOD & Replay).

Ensuite pour le tel, si j'y suis arrivé, tout le monde le peut (juste l'histoire du clown!!!) il suffit d'ajouter un bridge br1 (bref suivre le tuto tel) et le vif qui va bien.

Je n'ai rien fait d'autre, grand Dieu, comment aurais-je pu???  :-*
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 16 octobre 2014 à 09:57:52
C0mm0n,

Je  vais essayer de patcher le dhclient de vyatta pour supporter l option 121 pour les routes statiques. J ai plusieurs pistes,  regarder la version debian wheezy ou sur une version plus récente de vyatta que le fork EdgeOS.

Si je leur fourni un patch,  ils l intégreront.

Maintenant que tout fonctionne chez moi,  il faut bien que je m occupe :)

Baki
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 16 octobre 2014 à 12:23:14
J'ai commencé les tests mais j'ai vraiment peu de temps pour creuser et ca sort de ma zone de confort donc c plus laborieux :D

Ce que je peux te dire :
- Y a un topic sur le forum UBNT, ils sont a l'écoute.
- J'ai essayé de compiler moi meme le DHCP ca a fini en boucherie, je sais plus quoi bloquait :D (a la base sans meme cross compil)
- Du coup j'ai DL la version MIPS de Debian et sorti le binaire.
- Ca marche, me semble avoir eu un DHCP, mais ca casse la partie "vyatta"
- De ce que j'ai compris le client DHCP est "vyatta sanitized" donc pas evident de faire mumuse avec.

A mon avis on arrive a débroussailler correctement et donner des infos précises (ca marche avec telle version, etc...) ca sera vite intégré.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 17 octobre 2014 à 09:26:22
Bonjour,

Oui j'ai déjà lu ton poste sur le forum, le dhclient de vyatta a été personalisé "vyattanizes" donc il faut le modifier pour supporter l'option 121.

Je vais regarder si dans des versions plus récente de vyatta (EdgeOs est un fork de la version 6.3), l'option est supporté.

Par contre, je viens de trouver un script fait par un Thailandé qui permet d'ajouter les routes static du serveur DHCP à mettre dans /etc/dhcp3/dhclient-exit-hooks.d :
http://linux.thai.net/~thep/patches/rfc3442 (http://linux.thai.net/~thep/patches/rfc3442)

le bug existe depuis 2006 :
http://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2006q1/000621.html (http://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2006q1/000621.html)

En parallèle, je regarde si je peux trouver une version plus récente de ISC-DHCP sur vyatta qui corrige le bug.

Baki.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 octobre 2014 à 13:47:13
T'as testé le script ?

Je sais pas si c'est suffisant, quand tu mates le exit hook debug fourni en standard, les routes sont vides, est ce juste le debug qui foire ou le client qui ne traite pas du tout ces données ?

Du coup je capte pas bien l'intérêt du script Thai, si le client sort bien l'option 121 la script par defaut doit faire le job nan ?
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 17 octobre 2014 à 14:56:01
Non,  pas encore.  Je privilegie le patch.
J ai récupérer et compilé la version  vyatta 4.1 R8.
Je ne sais pas si le client dhcp ne sait pas gérer l option 121  ou ne sait pas parser les données du serveur dhcp. Le script parse la réponse et génère les routes.

Ma fenêtre de test est la nuit quand la patronne et la petite sont endormies sinon j'ai vais avoir droit au "ça marche jamais ton truc !,  touche plus à rien".
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 17 octobre 2014 à 15:01:10
Been there, LONGTEMPS.
Ok, mais du coup, pq le patch si le script suffit ? Si le script parse bien la réponse, peu importe le client ??



Envoie si tu veux que je teste qqch : c0mmm0n chez gmail
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 18 octobre 2014 à 06:12:09
Salut C0mm0n,

Je n'ai pas l'impression que le script Thai fonctionne, normalement il est censé parser l'hexadecimal de l'option 121 mais j'ai rien dans les logs. rien dans le debug du dhclient.

J'ai trouvé dans le bugzilla Fedora le même bug remonté en version 4.1 de isc-dhcp avec un script debian :
https://bugzilla.redhat.com/attachment.cgi?id=356761 (https://bugzilla.redhat.com/attachment.cgi?id=356761)

https://bugzilla.redhat.com/show_bug.cgi?id=516325 (https://bugzilla.redhat.com/show_bug.cgi?id=516325)

Si tu as le temps de tester les deux scripts, j'ai peut être merdé dans la conf. (j'ai enlever les routes statiques de mon config et je lance la commande dhclient avec ton fichier de conf de la page 1)

Je suis entrain de regarder l’implèmentation sur Fedora faite en modifiant le source du client , il y a toutes les modifications :
http://pkgs.fedoraproject.org/cgit/dhcp.git/diff/?id=fe8e8224b5cbd10550a02c6427f388cc34b4274e (http://pkgs.fedoraproject.org/cgit/dhcp.git/diff/?id=fe8e8224b5cbd10550a02c6427f388cc34b4274e)

Je vais les appliquer à une version Vyos (dhclient 4.1 R8) que j'ai récupéré.

Merci.
Baki
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 19 octobre 2014 à 05:56:57
Salut C0mm0n,

J'ai finalisé le patch en m'inspirant du patch Fedora, j'ai modifié le package vyatta-dhcp3-client, compilé et installé.
Par contre, toujours pas de route static.

Est ce que tu peux le tester ? Je t'ai mis les sources compilés sur dropbox
https://dl.dropboxusercontent.com/u/77058877/Patch%20BIN/vyatta-dhcp3-client-4.1.2-BAKI.tgz

MD5 CHECKSUM : 2414ccad995ae8bed514fab30bc10bea


Sinon tu peux le compiler via les sources :
- Source Vyatta :
https://dl.dropboxusercontent.com/u/77058877/patch%20SRC/vyatta-dhcp3-client-4.1.2%2Bvyatta9%2Bdaisy3.tar.gz
- Fichiers modifiés:
https://dl.dropboxusercontent.com/u/77058877/patch%20SRC/vyatta-dhcp3-client-patch-BAKI.tgz

Je vais faire encore des tests ou compilé en mode debug (avec ajout de traces).

Merci.
Baki.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: srod le 19 octobre 2014 à 11:33:17
La rc2 est sortie, je tente  :D

http://community.ubnt.com/t5/EdgeMAX-Beta/Release-candidate-v1-6-0rc2/m-p/1059267#U1059267 (http://community.ubnt.com/t5/EdgeMAX-Beta/Release-candidate-v1-6-0rc2/m-p/1059267#U1059267)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 19 octobre 2014 à 15:11:53
Upgradé, RAS.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 20 octobre 2014 à 22:18:41
J'ai bouclé la boucle ici.

Mes contenus dégagent et moi avec. C'est tellement simple et rapide à faire, que tu remettras tout en place facilement et répondra aux questions de Paul avec plaisir tout en mettant a jour la premiere page et en passant tes weekends/nuits a continuer de faire avancer le schmilblick.

Carcajou aura eu raison de mes MPs, Titi aura sérieusement poussé le bouchon, mais Paul voudra vérifier si on peut tjrs se faire servir le petit dej en chambre avec happy ending, Butler m'aura confirmé qu'en fait tout ca sert à pas grand chose.

je vois avec Vivien pour faire dégager mon compte et mes posts, sinon je le ferai moi meme.

Ces contenus seront republiés un jour à un endroit ou je peux parler aux gens comme je veux, quand je veux, c'est encore mon temps et principalement mes travaux, sans tirer particulièrement la couverture, je suis un noob parmi d'autres, je n'ai aucune prétention.

J'ai jamais souhaité de reconnaissance, de remerciements ou quoi que ce soit,je profite chaque jour du travail d'autres dans des sujets divers, j'ai souhaité apporter ma brique a mon échelle, sur un problème que je rencontrais. Mais si tu veux m'expliquer ce que je devrais faire ou comment je dois accueillir des feignants, ca sera pas ici.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: Florian le 20 octobre 2014 à 22:40:51
d'un autre coté c0mm0n d'un certain point de vue il a pas vraiment tord!

il y a des infos qui partent à la trappe dans les X messages entre les différents acteurs (type les messages que j'ai fais avec ma conf sur le topic général qui d'ici quelques jour seront complètement invisibles)

il ne faut pas hésiter à rajouter régulièrement les infos pertinentes dans les premières pages du topic.
ou à la limite juste des liens vers les messages tout fait!

;) a+


il me semble que j'ai l'intégralité des 2 premiers postes + le topic sur la téléphonie si tu es intéressé pour les remettre

edit modération ....
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 21 octobre 2014 à 00:12:31
Merci pour les messages c'est sympa.

Pour les contenus manquants:
- Vous trouverez tout ici d'ici ce weekend je pense: http://martines.co/edgemax/ (http://martines.co/edgemax/) (y a pas de forum, rien, je suis pas la pour leecher la fibre)
- Ce git sera également a jour avec les sources du lien au dessus (dont le générateur, histoire d'être totalement transparent)
https://github.com/c0mm0n/edgemax4orange/ (https://github.com/c0mm0n/edgemax4orange/) (attention il est très outdaté actuellement).

Libre a vous de tout refaire, mais je ne viens rien confisquer, au contraire ca sera encore "mieux partagé".
Ceci ne m'appartient pas, bien trop de personnes m'ont aidé ici pour que je m'approprie quoi que ce soit, donc c'est la c'est libre, c'est à tout le monde.

Le git est en license MIT, il me semble qu'elle est cool.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 21 octobre 2014 à 15:48:16
Les tutos ont été remis en ligne comme annoncé depuis le début: http://martines.co/edgemax/ (http://martines.co/edgemax/) (ca bougera peut être de ce domaine qui a rien a voir, et y aura des 301 si c'est le cas).

Il y a peut être qqes manquants et surtout tout a relire, reformater (antislashs a foison, liens, typos, etc...). Ca sera complété / corrigé quand j'aurai le temps, en ai assez perdu pour auj :D

Tout ca va arriver dans github, je sais pas quand, mais bientôt. Si certains veulent compléter des trucs faudra passer par une pull request, ou demander l'accès au repo si vous avez le profil qui va bien et/ou qu'on se connait un peu.

Rien n'est confisqué, tout reste public, meme mieux qu'avant amha. Donc y a pas de drame, pas de problème, tout est la, mes posts sur la fibre resteront, juste les tutos ont bougé et y a plus de support de ma part.

Pour les utilisateurs "confirmés" qui ont adopté cette solution, ca devrait être bcp plus simple d'apporter votre grain de sel de façon structurée (sans que je doive moi meme éditer, exemple des scripts d'anto/blegoff que j'ai jamais eu le temps de verifier ni intégrer au tuto...).

Note aux utilisateurs débutants
En vous lançant la dedans, vous aurez probablement:
1. Une solution fonctionnelle grace au wizard, mais vous devenez dépendant indirectement si vous ne maitrisez pas correctement un routeur et linux. Si Orange change un truc demain, et que ca marche plus, vous saurez pas comment faire, etc... donc retour livebox. Une simple update du routeur peut flinguer votre conf (ca devrait pas mais c'est possible).
2. Probablement peu de support vu l'ambiance actuelle...
3. Aucune garantie sur la mise a jour du wizard, de la conf, des tutos, etc... Github est a votre dispo pour ajouter vos grains de sels.

Pour les questions et remarques, si vous savez utiliser Github, vous savez comment on peut remonter un bug ou discuter.

Dépassons tous les 24h derniers heures, et passons a autre chose. Y a rien de grave, ca allait finir par péter c'est sur et c'est probablement de ma faute, pas celle de bidule ou machin.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 29 octobre 2014 à 22:26:33
Passage rapide.

Reflexions:
- Le format forum est inadapté, en nettoyant tout je me suis rendu compte que les 3/4 des contenus étaient plus a jour et je pouvais pas continuer à mettre a jour etc... il fallait suivre le fil. Bref, donc en fait ceci ne servait plus a rien sauf avec une 1.5 beta. Le seul article a jour était celui concernant le topic "astuce pour la téléphonie", tout le reste sert plus a rien.
- Mon objectif est de fournir "publiquement" tout ce que je sais sur ce sujet, de le partager. J'ai donc tout regroupé ici : http://www.homelabs.fr (http://www.homelabs.fr) et le github est a jour également avec le code du générateur : https://github.com/c0mm0n/edgemax4orange (https://github.com/c0mm0n/edgemax4orange)

Me parlez pas de license, de creative commons, de machin, j'en sais rien, je m'en fous. Je verrai pour que ca soit dans une case, mais la j'ai juste plus envie de passer de temps sur ces conneries pendant qqes temps. C'est la c'est public, faites, partagez, citez la source par principe, bref c'est la et ca a sacrèment été mis a jour avec pas mal de nouveautés et d'explications (et de manques encore).

- Si qqn veut publier dessus aucun souci, mais je pense que personne fera la démarche :D

- Si vous etes dans la panade parce que j'ai oublié de reposter un truc c0mmm0n chez gmail point com devrait etre reactif.

Pour les noobs, y a la conf de l'ERL avec reutilisation livebox. Ca s'installe en 15 mins et tout marche direct. Tout a été automatisé, le serveur PPPoE etc... Faut maitriser un peu la CLI quand meme (charger une conf, executer un script).

... et y a aussi un tuto en cours pour le AC66U qui est pas mal du tout pour 120€ et tient bien les 500/200 le coquin :D

Je recois un 5 ports, j'aurais donc le 3 dédié aux tests, ca sera mille fois plus simple de tester des setups.

Je m'interesse aussi a des conneries comme bloquer les pubs avant les replays :D
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: corrector le 29 octobre 2014 à 23:18:04
Est-ce qu'un format wiki serait plus approprié?

Avec un forum à coté pour demander de l'aide?

Pour ne pas mélanger les questions plus ou moins débiles, les features requests, et la doc.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: kgersen le 30 octobre 2014 à 00:45:59
Le format forum c'est suffisant si le premier post est maintenu a jour comme ca se fait sur XDA (forums "modding" Android) par exemple.

Mettre un lien sur un autre site c'est bien mais ça peut poser des problèmes de pérennité notamment.
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 30 octobre 2014 à 01:17:15
Faites, faites :)
Titre: Remplacer sa Livebox : configurer un routeur Ubiquiti Edgemax
Posté par: corrector le 30 octobre 2014 à 01:42:53
Pour mettre à jour, maintenir à jour sans dépendre d'une seule personne => wiki
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 12 novembre 2014 à 11:06:06
Hello à tous,
J'ai eu quelques échanges avec C0mm0n sur son site (HomeLabs).
Me suis moi aussi lancé dans une archi avec un edgerouter. J'ai bataillé pendant 2 jours... J'ai bien le net fonctionnel (bon débit etc), la livebox se connecte en PPPoE, mais pas de téléphone ni de TV ("service indisponible" pour le téléphone).
On dirait que les vlans 851 840 et 838 ne passent pas...

Je sèche un peu. Bon pourtant c'est un peu mon job...
Il faudrait faire du troubleshooting avec Wireshark, si j'ai le temps ce soir j'essaye de faire ça...

Quelqu'un a une idée sinon ? Que ce soit pour faire du debug ou autre... Je suis preneur !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Carcajou le 12 novembre 2014 à 11:26:36
Salut ! :)

Peux-tu décrire ce que tu as fait jusqu'à maintenant sur ton routeur ? Comment tu as implèmenté ta conf, etc ? Ton architecture ?

Merci. ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 12 novembre 2014 à 11:35:34
Hello !

Alors configuration assez "classique", je cherche à conserver la Livebox, pour la téléphonie avant tout (j'ai déja tout une archi configurée avec un asterisk et un convertisseur analogique/SIP avec un sipura 3000, et comme ça fonctionne pour l'instant j'ai pas envie d'y toucher!). Du coup pour la TV, je continuerai à passer par la livebox (j'ai les liveplug wifi en plus qui utilisent le wifi de la livebox).

Pour mon wifi j'ai un Ubiquiti Unifi AP, avec un controller sur mon NAS Synology.

Donc mon archi.

Sur l'eth0, la Livebox.
Sur l'eth1, l'ONT
Sur l'eth2, pour l'instant le laptop que j'utilise pour faire les tests et la conf.

La conf, celle que j'ai mise dans le post précédent, je la remets.
J'ai essayé pas mal de choses: déplacer les interfaces, mettre un bridge séparé pour le vlan851...
J'ai aussi essayé en 1.5 .. en 1.6... ça ne change rien.

On dirait vraiment que le bridge ne fonctionne pas pour le vif851 (et pour la TV aussi du coup, ça ne fonctionne pas). En tout cas, la box essaye pendant longtemps de connecter le "téléphone internet" avant de laisser tomber.

En fait, c'est comme si le bridging ne marchait pas du tout, quelque soit le VLAN ID.

Ce soir j'essayerai un tcpdump + wireshark pour voir si je vois quelque chose passer sur le 851.
Je pense à quelque chose... Pas besoin de proxy ARP sur le bridge ?

Il n'y a qu'une seule chose que j'ai pas essayée, c'est de rebooter mon ONT... mais dans la mesure où le PPPoE fonctionne... je ne vois pas pourquoi ça changerait quelque chose.


A l'avenir il y aura certainement sur l'eth4 l'Unifi AP... mais ça on verra plus tard !

Bon j'espère que j'ai réussi à me faire comprendre !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Carcajou le 12 novembre 2014 à 13:50:01
Donc ton problème, dans un premier temps, c'est juste d'avoir la TV et la téléphonie sur l'eth0 ?

Je suppose que tu as déjà bien décortiqué ça avec c0mm0n ?
http://www.homelabs.fr/configuration/ubiquiti-edgeos-1-6-bypass/
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 12 novembre 2014 à 13:56:12
Pas exactement.

La, Internet marche ET par l'eth2, ET par la livebox (donc client + server PPPoE OK).

Je voudrais le téléphone PAR la Livebox (vlan851).
Celle-ci arrive à se connecter à Internet, mais pas à s'enregistrer en SIP.

Voir les captures en PJ
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 12 novembre 2014 à 15:57:51
Je suis noob mais j'essaie d'aider... D'autant que la conf est en fait classique, c'est la conf de c0mm0n de base avec livebox + decodeur tv sur eth0 d'ici: http://www.homelabs.fr/configuration/ubiquiti-edgeos-1-6-bypass/

Tu as patché le serveur pppoe?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 12 novembre 2014 à 16:01:55
Merci pour l'aide !
Oui je me suis résolu comme ça ne fonctionnait pas à reprendre la conf de base.
Patché le serveur: en fait commenté 3 lignes sur les méthodes d'authentification supportées, oui.
La connexion s'établit d'ailleurs convenablement.

Je vais refaire quelques tests ce soir j'ai quelques idées...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 12 novembre 2014 à 16:04:36
De rien, je suis tellement noob que j'ai galéré super longtemps avec ce patch de fichier, et j'avais à peu près le même soucis que toi....  ;D
En fait, à chaque fois que çà marchait pas, je prenais pourtant les fichiers, c/c, etc... pourtant à chaque fois c'est moi qui merd***** quelque part.
Les tutos sur Homelabs sont fonctionnels à 100%, mais la moindre coquille et on perd 1/2 journée....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 12 novembre 2014 à 16:05:25
Ah oui ? Ta box connectait au net, mais pas au tel en SIP ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 12 novembre 2014 à 16:09:29
Disons que je suis passé par plusieurs étapes avant la solution "sale" avec LB qui gère tout...

Dejà essaie un truc: reproduis exactement la même config qui dans le tuto (je suis vraiment un boulet, tu es surement bien plus affûté que moi) que j'ai écris pour les noobs, là honnêtement çà DOIT fonctionner...

Ensuite tu récup ton fichier config et le modifie à ta guise, notamment les changements de ports, etc... mais tu sera déjà sûr que çà fonctionne "de base"...  ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 12 novembre 2014 à 16:10:43
C'est bien ça le problème... La config de base ne marche pas !

Seul truc que j'ai pas tenté, même si c'est sans incidence je me méfie, c'est de rebooter l'ONT.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 12 novembre 2014 à 16:12:16
A priori oui puisque la LB était connection OK

Il a posté en commentaire de ton tuto mais tu lui as pas répondu :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 12 novembre 2014 à 16:14:02
Je rentre de we moi  :-[
Je pensais pas que ca pourrait merdou*** en suivant le tuto.. Mais bon c'est un 5 ports, je maitrise pas  :o

Par contre çà ressemble au problème que j'avais AVANT cette config quand la LB me servait uniquement pour le TEL, j'ai mis 10 plombes à trouver, dans mon cas c'était le patch du serveur pppoe qui passait pas... Mais c'est aussi à ce moment là (étape utile ou pas, j'en sais rien) que j'ai decidé de passer la LB manuellement en 192.168.2.21 etc....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 13 novembre 2014 à 11:11:20
Alors alors... me revoilà avec de nouveaux tests.

Donc, mon bridge fonctionne:

1 tcpdump sur eth0.851 (livebox)
le meme sur eth1.851 (ONT).

Je vois la trame de requete DHCP client de la livebox qui rentre sur le eth0.851, et qui ressort sur eth1.851, mais par contre, pas de réponse du DHCP server...

TCPDUMP ETH0.851 (LIVEBOX):
10:10:18.451780 IP (tos 0xc0, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 309)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 68:15:90:30:2a:62 (oui Unknown), length 281, xid 0x4e3cf89f, secs 576, Flags [Broadcast] (0x8000)
  Client-Ethernet-Address 68:15:90:30:2a:62 (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Discover
    Parameter-Request Option 55, length 6:
      Subnet-Mask, Lease-Time, RN, RB
      Option 120, Classless-Static-Route
    Vendor-Class Option 60, length 27: "FT_VoIP_Sagem_Boxer_160v1.0"

TCPDUMP ETH1.851 (ONT):
10:10:18.451866 IP (tos 0xc0, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 309)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 68:15:90:30:2a:62 (oui Unknown), length 281, xid 0x4e3cf89f, secs 576, Flags [Broadcast] (0x8000)
  Client-Ethernet-Address 68:15:90:30:2a:62 (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Discover
    Parameter-Request Option 55, length 6:
      Subnet-Mask, Lease-Time, RN, RB
      Option 120, Classless-Static-Route
    Vendor-Class Option 60, length 27: "FT_VoIP_Sagem_Boxer_160v1.0"

Une idée pourquoi il répond pas le DHCP server d'orange ??? La trame est pourtant pas modifiée.... En apparence...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 13 novembre 2014 à 12:25:25
BON !!!!! J'ai trouvé !!!!!

Et pas mécontent...

Donc.. quelques TCPDUMP + Wireshark plus tard, j'ai constaté que les frames 802.1Q rentraient bien avec un COS de 6 sur l'interface de la livebox (eth0), mais qu'en revanche elles ressortaient avec un COS de 0 !
Les équipements d'orange semblent dropper tout le traffic avec un cos différent de 6 sur le vif 851.
La ou je suis surpris c'est que j'avais pourtant bien mis la regle egress, mais que quand je faisais un cat /proc/net/vlan/eth1.851... yavait queudalle !

Donc, un apt install vlan plus tard, et un set_egress_map eth1.851 x 6 avec x allant de 0 à 7, vla ma Box avec tout qui marche ! Bon... Reste plus qu'à ouvrir un ticket au support Ubiquiti... et me coder un script en attendant.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 novembre 2014 à 12:27:41
What :D Les egress tu peux les caler via la conf.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 13 novembre 2014 à 12:28:37
Oui, et ils sont ignorés par le vyatta !

Un bug donc j'imagine...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 novembre 2014 à 12:31:11
Reposte ta conf.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 13 novembre 2014 à 12:34:31
firewall {
    options {
        mss-clamp {
            mss 1412
        }
    }
}
interfaces {
    bridge br0 {
        description BR_VOIP
    }
    bridge br1 {
        description BR_TV
    }
    ethernet eth0 {
address 192.168.2.1/24
        duplex auto
        poe {
            output off
        }
        speed auto
        description LIVEBOX
        vif 835 {
        description FTTH
}
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VOIP
}
        vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description TV
        }
    }
    ethernet eth1 {
        duplex auto
        poe {
            output off
        }
        speed auto
        description ONT
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password
                user-id fti/pv7rwpy
            }
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VOIP
egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
}
        vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"

        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description TV
egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
        description ADMIN
        address 192.168.10.1/24
    }
    loopback lo {
    }
    switch switch0 {
        mtu 1500
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LIVEBOX {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth0
            listen-on eth4
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/pv7rwpy {
                    password
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth0.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $6$ifpD9bGD$qEmwDWPGtclW8Xm4QMofysOHHzoOymnl1zvEjQwj6rGnbidny9Ip16pTKTlkYgbA4q0yGXATIBr9GclGaFAYH.
            }
            level admin
        }
    }
    name-server 80.10.246.2
    name-server 80.10.246.129
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 novembre 2014 à 12:35:46
Vraiment bizarre :D

Et si tu enlèves les egress plus rien marche ? Jamais vu ca :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 13 novembre 2014 à 12:37:25
Exemple pour les VLAN de la TV que j'ai pas encore soigné avec le vconfig :
oot@ubnt# cat /proc/net/vlan/eth1.838
eth1.838  VID: 838 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received            0
          total bytes received            0
      Broadcast/Multicast Rcvd            0

      total frames transmitted          341
       total bytes transmitted        30310
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings:
[edit]
root@ubnt# commit
No configuration changes to commit
[edit]
root@ubnt# cat /proc/net/vlan/eth1.840
eth1.840  VID: 840 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received          144
          total bytes received         6624
      Broadcast/Multicast Rcvd          144

      total frames transmitted          342
       total bytes transmitted        29756
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings:
[edit]
root@ubnt#

alors que pour le SIP:

oot@ubnt# cat /proc/net/vlan/eth1.851
eth1.851  VID: 851 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received           10
          total bytes received         4341
      Broadcast/Multicast Rcvd            0

      total frames transmitted          252
       total bytes transmitted        38717
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings: 0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6

Je peux te garantir, à la seconde où j'ai fait les VCONFIG, la box a recu son DHCP, sa conf SIP etc...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 novembre 2014 à 12:39:40
Le bridge qui change les paquets  8)

Fais une capture de eth0.851 et eth1.851 ou tu montres que les paquets ont pas le meme egress et poste chez UBNT.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 13 novembre 2014 à 12:42:51
Oui je vais ouvrir un ticket.

Pas mécontent d'avoir résolu ce problème, ça commençait à me rendre fou.

Chez toi, les egress règlent proprement l'interface ?

Tu as quel modèle ?

Voila le script que j'ai foutu dans le /config/scripts/post-config.d :

#!/bin/bash

for i in $(seq 0 7);do
/sbin/vconfig set_egress_map eth1.838 $i 4
/sbin/vconfig set_egress_map eth1.840 $i 5
/sbin/vconfig set_egress_map eth1.851 $i 6
done

Voilà tout marche....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: c0mm0n le 13 novembre 2014 à 12:43:56
J'ai le 3 et le 5 et de tous mes test, j'ai jamais eu à faire ca :)

Soit la livebox gère et osef les egress.
Soit elle est pas la et la faut les egress.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 13 novembre 2014 à 12:48:31
Ticket ouvert..

Oui, la livebox gère les EGRESS, quand ça rentre dans eth0.851 ils ont le bon COS à 6, et à la sortie, rétrogradés en 0.

On verra bien la réponse du support. En attendant je suis content !
Je vais pouvoir intégrer l'unifi AP..
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 14 novembre 2014 à 00:49:05
Benj06 tu n'es pas tout seul.
Je suis exactement dans ton cas.
Edgerouter 3 port.
config par défaut de titi sur homelabs.fr, j'ai même suivi la config pas à pas.

Internet via ER OK
Internet via livebox OK
TV + VOIP livebox NOK.

J'ai les mêmes résultats que toi avec tcpdump.

Enfin ta correction fonctionne également. (ajout des egress avec package vlan)

Je n'ai pas eu le temps de tester en rentrant les egress dans le config tree pour tester. Je testerai à l'occas.
Bien content en tout cas! ;) Je galérais depuis 1 semaine sur ça
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 14 novembre 2014 à 09:21:55
Et bien quelque part content Zougoulou59 de ne pas être le seul ! Au moins ça aura servi à d'autres que je parsage la soluce !

Le support de chez Ubiquiti m'a répondu en me demandant d'autres éléments, il faut que je leur réponde..
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 14 novembre 2014 à 09:48:51
Je me demande si la directive egress-qos marche pas... seulement lorsque le paquet debian vlan est installé... Bref ils verront je leur ai donné toutes les billes !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 14 novembre 2014 à 10:05:37
Merci pour la soluce.
Petite question, comment tu reperes les COS des paquets ? une option de tcpdump ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 14 novembre 2014 à 10:07:14
Avec TCPDUMP je ne les ai pas vu, c'est en mettant TCPDUMP en mode RAW et en analysant avec Wireshark.

Tu peux le faire en live, via SSH:

ssh root@ubnt /sbin/tcpdump -i eth1.851 -w | wireshark -k -i -

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 14 novembre 2014 à 10:58:27
Benj06 tu n'es pas tout seul.
Je suis exactement dans ton cas.
Edgerouter 3 port.
config par défaut de titi sur homelabs.fr, j'ai même suivi la config pas à pas.

Internet via ER OK
Internet via livebox OK
TV + VOIP livebox NOK.

J'ai les mêmes résultats que toi avec tcpdump.

Enfin ta correction fonctionne également. (ajout des egress avec package vlan)

Je n'ai pas eu le temps de tester en rentrant les egress dans le config tree pour tester. Je testerai à l'occas.
Bien content en tout cas! ;) Je galérais depuis 1 semaine sur ça

A mer**, pourtant vu le tuto je vois pas comment la différence ne peut pas être uniquement hardware, il n'y a pas une étape ou on peut faire différemment... Tu as vérifié que le script s'applique bien en allant checker le fichier PPPoeSerConfig (en le récupérant avec Filezilla par exemple) et voir si les lignes sont bien éditées avec le # ???  :-[
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 14 novembre 2014 à 11:04:49
Je suis d'accord, je ne voix pas comment cela n'a pas été repéré par d'autre.

En fait le server PPPOE fonctionne très bien via ton tuto, puisque la livebox est bien "connecté à internet". De plus quand le me connecte derrière la livebox j'ai bien internet. Enfin elle récupère bien une adresse 10..... dans show interface.

Le problème viens des autres vlan TV et VOIP et à priori du bridge. (en attendant la réponse de ubnt)
Pourquoi cela marche chez d'autre, bonne question.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 14 novembre 2014 à 11:20:05
Je suis d'accord, je ne voix pas comment cela n'a pas été repéré par d'autre.

En fait le server PPPOE fonctionne très bien via ton tuto, puisque la livebox est bien "connecté à internet". De plus quand le me connecte derrière la livebox j'ai bien internet. Enfin elle récupère bien une adresse 10..... dans show interface.

Le problème viens des autres vlan TV et VOIP et à priori du bridge. (en attendant la réponse de ubnt)
Pourquoi cela marche chez d'autre, bonne question.

C'est à dire? Tu vois ca ou?

J'essaie de comparer, j'ai peu de compétences....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 14 novembre 2014 à 11:32:41
Quand tu fais la commande show interfaces
il t'affiche les interfaces et leurs IP.

à la ligne pppoes il s'agit des adresses utilisées par le pppoe server.
en plus on voit qu'il y a un utilisateur connecté, en l'occurence c'est la box.
voir PJ
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 14 novembre 2014 à 11:41:11
J'ai pareil...
Tu as un 5 ports ou un ERL?

Et tu as essayé avec la conf de base?? là tu as changé les adressages, c'est volontaire?

EDIT: post ta conf si tu veux bien
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 14 novembre 2014 à 11:59:37
Ça peut venir aussi de la build du routeur: même si c'est le même OS, il y a une build par type hardware.

Mais je suis certain que ça venait pas de la conf... J'avais fait copier/coller du GIT...

Ce que je me demande, c'est si ça peut marcher sans le package debian "vlan", car il apporte au noyau le support de certaines fonctions 802.1q et 802.1p. Et ce qui pourrait expliquer que vous n'ayez pas forcèment vu le problème, c'est que par le passé vous l'aviez installé (j'avais vu des posts de c0mm0n où il l'installait).

Bref, attendons la réponse du support !
C'est moins grave maintenant qu'un workarround a été trouvé... Même si c'est pas propre, ça marche !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 14 novembre 2014 à 12:01:52
Mais tu as un 5 ports toi c'est çà?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 14 novembre 2014 à 12:12:19
5 POE oui.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 17 novembre 2014 à 11:17:18
je ne sais pas si ca a été signalé mais la version 1.6 finale est sortie !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 23 novembre 2014 à 13:05:34
J'ai eu le temps d'experimenter si cela peut vous servir.

Cette fois j'ai donc uniquement ajouté les egress dans le config tree.
voila pour les vlan sur eth1 (ONT)
      vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }

et voici un exemple de
sudo cat /proc/net/vlan/eth1.838eth1.838  VID: 838 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received            0
          total bytes received            0
      Broadcast/Multicast Rcvd            0

      total frames transmitted          749
       total bytes transmitted        85467
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings:


Cela ne fonctionne pas (il faut peut etre un reboot ?)

Par contre en rentrant les egress avec ton script benj06 :
#!/bin/bash

for i in $(seq 0 7);do
/sbin/vconfig set_egress_map eth1.838 $i 4
/sbin/vconfig set_egress_map eth1.840 $i 5
/sbin/vconfig set_egress_map eth1.851 $i 6
done

zougoulou59@ubnt:~$ sudo ./egress.sh
Set egress mapping on device -:eth1.838:- Should be visible in /proc/net/vlan/eth1.838
Set egress mapping on device -:eth1.840:- Should be visible in /proc/net/vlan/eth1.840
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851
Set egress mapping on device -:eth1.838:- Should be visible in /proc/net/vlan/eth1.838
Set egress mapping on device -:eth1.840:- Should be visible in /proc/net/vlan/eth1.840
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851
Set egress mapping on device -:eth1.838:- Should be visible in /proc/net/vlan/eth1.838
Set egress mapping on device -:eth1.840:- Should be visible in /proc/net/vlan/eth1.840
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851
Set egress mapping on device -:eth1.838:- Should be visible in /proc/net/vlan/eth1.838
Set egress mapping on device -:eth1.840:- Should be visible in /proc/net/vlan/eth1.840
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851
Set egress mapping on device -:eth1.838:- Should be visible in /proc/net/vlan/eth1.838
Set egress mapping on device -:eth1.840:- Should be visible in /proc/net/vlan/eth1.840
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851
Set egress mapping on device -:eth1.838:- Should be visible in /proc/net/vlan/eth1.838
Set egress mapping on device -:eth1.840:- Should be visible in /proc/net/vlan/eth1.840
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851
Set egress mapping on device -:eth1.838:- Should be visible in /proc/net/vlan/eth1.838
Set egress mapping on device -:eth1.840:- Should be visible in /proc/net/vlan/eth1.840
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851
Set egress mapping on device -:eth1.838:- Should be visible in /proc/net/vlan/eth1.838
Set egress mapping on device -:eth1.840:- Should be visible in /proc/net/vlan/eth1.840
Set egress mapping on device -:eth1.851:- Should be visible in /proc/net/vlan/eth1.851

Cela fonctionne dans la seconde TV et VOIP
zougoulou59@ubnt:~$ sudo cat /proc/net/vlan/eth1.838
eth1.838  VID: 838 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received            1
          total bytes received          291
      Broadcast/Multicast Rcvd            0

      total frames transmitted          764
       total bytes transmitted        88258
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings: 0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 23 novembre 2014 à 13:12:08
Et oui. Problème ouvert au support... En attendant ça fonctionne bien comme ça avec le script !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 25 novembre 2014 à 20:50:57
Vous pouvez m'ajouter également dans les membres du club dont le triple play ne fonctionne pas avec la config par défaut de c0mm0n : internet ERL = OK, TEL+TV = KO.
Du coup je suis content que certains d'entre vous aient trouvé une solution de contournement pour faire monter ces vlans, je vais m'empresser de l'appliquer.

Ça serait un bug au niveau de l'ERL qui serait présent sur certains modèles du coup ? Peut-être certaines révisions de composants qui altèrent le fonctionnement de certains d'entre eux.
Du coup ça serait bien de comparer les dates de production (13 mars 2014 pour ma part, indiqué sur la boîte pour ce que ça vaut).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 25 novembre 2014 à 22:33:43
Euh non mais avec l'ERL il n'y a pas de problème hein, c'est avec le 5 ports.....Ou j'ai raté des trucs......
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 25 novembre 2014 à 23:02:15
Relis bien le sujet, tu verras qu'il y a plusieurs cas où la config "par défaut" ne fonctionnait pas avec l'ERL 3 ports.
Dernier user recensé dans ce cas : zougoulou59.

Bon, tout est prêt pour ma part j'ai installé le paquet vlan et placé le script de benj06 dans le dossier firstboot.d.
J'attends ce soir pour installer le bordel.

Merci à tous les users pour avoir fait avancer le schmilblick et un grand merci à c0mm0n pour la conf.

J'espère que Ubiquiti va patcher le truc, n'hésitez pas à tenir informé de l'évolution dans le topic.
Si vous avez des trouvailles sympas aussi, ça serait intéressant :)

EDIT : ça fonctionne nickel !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 00:41:53
Possible..

Mais de toute façon je suis à chaque fois paumé car personne ne précise quand il parle de la config de"c0mm0n", de laquelle il parle... Car il y a 2 versions différentes sur homelabs.... et même un peu plus avec les variantes...  :-\

Par exemple tu parles du cas de zougoulou59, mais il config les egress, etc, etc... ca fait un bail qu'on ne s'en préoccupe plus, soit c'est généré via le configurateur, soit la LB gère... Après il parle d'utiliser le script de benji06, qui lui, à un 5POE... Bref, c'est le souk....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 01:00:46
On utilise (tous ?) la config livebox de c0mm0n, celle qu'on trouve sur github (pas celle générée automatiquement sur une page homelabs), s'ajoute à cela le patch du serveur pppoe.
Mais tu devrais le savoir puisque c'est la même config que ton tuto !

Sauf que comme telle, cette config semble ne pas marcher sur tous les ERL pour une raison qu'on ignore.
Pour la faire fonctionner il faut installer le paquet vlan et lancer le script de benj06.

Voilà l'histoire.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 08:59:25
Ok, ok...

Je disais çà car quand on parle de LA config d'Homelabs, il y a en plusieurs, qui ne sont pas réellement semblables...

Si c'est un problème matériel... Moi je suis sur le premier modèle d'ERL ("coins ronds"), peut être que le nouveau a eu des modifs (sans les nommer puisqu'officiellement rien n'a changé sur le plan matériel) qui engendrent çà....

Le seul truc, c'est que le seul qui a posté des infos en disant clairement qu'il partait du tuto que j'ai essayé de faire, il avait déjà bidouillé en changeant les adressages, etc... Il faudrait d'abord tester sans rien changer en précisant bien les branchements (on a déjà vu des LB sur eth0 ou eth2 alors qu'ils fallait l'inverse)....

Sinon, wait and see!!
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 10:23:12
Tu dis avoir l'ERL aux coins ronds ? Intéressant, moi j'ai le nouveau design. On pourrait déjà vérifier avec c0mm0n si c'est aussi le cas.

Concernant le bidouillage des adresses, il me semble que la personne dont tu parles a juste changé l'adresse de réseau pour l'interface eth0 branché sur le LAN domestique, cela ne change rien au fonctionnement du script (faut juste adapter tous les champs dans le script se référant au range initial).
D'ailleurs j'ai aussi modifié cette adresse, j'allais pas changer toutes les adresses de mes hosts juste pour s'adapter à l'adressage par défaut du script initial.

EDIT: je serai interessé par vos solutions pour lire les flux multicast tv avec vlc sur un poste linux. Il y a besoin de lancer d'autres modules en plus de la conf initiale (igmp proxy ?).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 10:33:52
c0mm0n sauf erreur de ma part a maintenant 2 ERL, un ancien et un nouveau...

Sinon, je reproche pas de faire des changements ou adaptation, mais il faudrait au moins une fois avoir testé sans NE RIEN changer histoire d'être tout de même sûr... Enfin, je ferais çà moi.... C'est d'ailleurs ce que j'ai fait, uniquement un test en config de base, avec 1 seul PC, les LB pour voir si tout fonctionnait DE BASE... Ensuite, on mets à sa sauce, si çà marche pas on sait que c'est dû au changement.

C'est d'ailleurs moi qui ai changé pour avoir le réseau local en eth0 et les LB sur eth2...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 11:19:46
Je ne penche pas pour un problème hardware... Mais pour un problème de firmware.
Chaque modèle a sa branche de firmware différente.
Je vais les relancer car j'ai pas eu de nouvelles de mon ticket.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 11:55:35
Mais je pige pas çà... ERL (nouveau ou ancien) il n'y a qu'un firmware unique non???  ???
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 12:03:18
Bin non... une carte hardware (un modèle) = 1 firmware.

On parle de devices embedded, c'est pas comme un Windows que t'installes sur tous les PC !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 12:09:38
Tu veux dire qu'un même fichier unique téléchargé sur le site ubnt intègre en fait plusieurs versions selon l'ERL.....??????????????

C'est une question, j'essaie de comprendre....  :-\
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 12:12:54
La maj doit inclure (en plus du Edge OS) plusieurs versions de fichier en fonction de la révision du modèle.
Je suppose qu'avec les bonnes commandes (show version ?) ça serait facile à vérifier.

Une idée pour les flux tv, j'ai essayé juste un fait fichier m3u hier (datant de 2010...) mais ça n'avait pas marché. Il était tard aussi :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 12:13:29
Alors ca dépend,
Effectivement le EdgeRouter LITE et EdgeRouter POE ont les mêmes fichiers d'upgrade firmware, mais pas la version pro par exemple.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 12:17:20
Mais je ne parle QUE de l'ERL, EdgeRouterLite, le 3 ports quoi...

Faudrait pouvoir checker effectivement la firmware via putty, mais je ne connais pas la commande si elle existe..
Cependant j'ai encore du mal à comprendre comment un même hardware, avec un même fichier firmware, peut finalement donner lieu à des versions différentes....  :-[

EDIT: show version tout bêtement donne çà chez moi:

Citer
show version
Version:      v1.6.0
Build ID:     4716006
Build on:     10/31/14 17:31
Copyright:    2012-2014 Ubiquiti Networks, Inc.
HW model:     EdgeRouter Lite 3-Port
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 12:18:15
On s'est pas compris.

1 version de firmware pour 1 meme hardware = tout identique.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 12:20:34
Ok c'est bien ce qui me semblait, donc soit les anciens et nouveaux ERL n'ont pas tout à fait le même hardware, soit... je ne vois pas pourquoi sur les ERL (et pas les 5POE) la config ne fonctionne pas..... :/
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 12:24:21
Ou alors ca vient des historiques d'upgrade. Car quand tu mets à jour le firmware, il wipe pas tout le filesystem...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 12:29:25
Possible, après je ne sais pas si çà aide, mais perso, j'ai à chaque fois fait un full reset après upgrade pour repartir sur une base "toute neuve"....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 12:31:49
Le reset (petit bouton poussoir en façade à pousser avec une épingle) wipe tout le filesystem normalement (en tout cas ça m'a viré les users du /home et les fichiers de conf de /config), je m'en étais servi pour repartir à zéro après quelques tâtonnement pendant la mise en service de l'ERL.

Essaie de wipe ton ERL Titilassalle et applique la config pour voir si t'as encore le TEL et la TV qui monte direct depuis un 1.6 propre.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 13:27:29
Ben pourquoi refaire encore ce que j'ai fait au moins 3 ou 4 fois (pour vérifier le tuto justement), et encore, 3 ou 4 fois en 1.6 finale, je t'épargne toutes les fois en beta 1.6.... ???

J'ai fait point par point tout "mon" tuto après un full wipe, et ca fait un moment que je tourne comme çà (LB qui gère le décodeur tv + le tel sur eth2)  8)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 26 novembre 2014 à 14:02:34
Bonjour à tous,

Pour info, j'ai le Egderouteur 5 POE et je n'ai pas de soucis avec les vlan et egress.
Cela m'est arrivé de ne pas avoir de vlan en installant la rc1 de mémoire et j'avais fait un retour arrière.
En firmware 1.5, 1.6 rc2 et en 1.6 finale pas de soucis.

Il m'est arrivé de merder sur la conf et de refaire des reset complets ou récupérer la conf via cable serie.

J'ai suivi le tuto de C0mm0n :
- install de la config du github pour récupérer la passerelle video
- installation du package vlan via apt install
- génération de la config via le générateur

Si vous voulez je peux poster ma conf.

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 14:11:58
C'est une de mes hypothèses, que le package "vlan" qui est absent de base soit requis. Car le fichier de conf de vyatta, au final faudrait voir comment il est interprété pour configurer la boite... Si ça se trouve il appelle le vconfig...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 14:35:50
Sans le package vlan (boulet busted), ton script ne se lance pas (erreurs assez parlantes sur un répertoire vconfig manquant).
A voir s'il fait appel à un autre vconfig présent de base et situé autre part que celui du paquet vlan.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 14:38:51
Non mais j'ai bien compris, c'est pas ça que je dis (je suis pas complètement débile !).

Je dis que le routeur de base est sensé gérer les egress sans avoir à bidouiller juste par rapport à sa conf. Or ce fichier de conf, il est interprété pour ensuite executer tout un tas de commandes et scripts (c'est le concept de vyatta..). Et ça m'étonnerait pas que quand il interprète la règle des egress il aille faire ça avec le vconfig du package VLAN, qui est absent de la build de base.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 15:02:04
Quand je parlais de boulet, je parlais de moi.
C'est moi qui ait lancé le script sans le package installé, je parlais en connaissance de cause :D

Ca me rappelle que dans le tuto de c0mm0n sans livebox, le paquet vlan (fourni dans un lien) n'arrivait pas à s'installer chez moi et me renvoyait que l'OS n'était pas une debian. Il a fallu que je l'installe via les dépôts pour que ça fonctionne.
Cette erreur était peut-être causée par le fait que nos ERL différaient légèrement et cela confirmerait l'hypothèse de plusieurs révisions ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 15:16:03
Mais MikeTheFreeman parle d'un ERL, quand baki d'un 5POE.... Or sur le 5POE il semble qu'il y ait effectivement un problème, mais sur l'ERL.........???? Je ne crois pas....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 15:19:10
Ah pardon j'ai cru que tu me traitais de boulet ! My bad.

Donc pour résumer, il y a un moyen de savoir si vyatta utilise le package vlan et la commande vconfig:

1/ renommer /sbin/vconfig en /sbin/vconfig_exe
2/ faire un script /sbin/vconfig qui logge tous les appels avec les paramètres dans le /var/log/test.log
3/ a la fin du script appeler /sbin/vconfig_exe avec les rags
4/ modifier la conf des egress faire un commit / save et voir si vconfig est appelé...

Je peux pas le faire là je suis au boulot et je voudrais pas prendre le risque de perdre mon VPN :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 26 novembre 2014 à 15:24:15
Bon bin j'ai quand même fait le test, et ça appelle pas le /sbin/vconfig.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 15:32:37
On pencherait donc pour le vconfig natif qui merde.
Mais ça n'expliquerait pas pourquoi ça merde chez certains et pas d'autres.

Et qu'on ne vienne pas me dire que c'est parceque j'ai changé l'adresse réseau de l'eth0 pour une classe A :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 16:17:54
Mais MIKE tu as un ERL, Benji un 5POE.....

Quelqu'un ici a un pb sur un ERL???? Autre que toi..??
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 17:27:33
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg180146/#msg180146

zougoulou59 si j'en crois le paste de son show interfaces.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 18:20:40
Oui, mais on a plus de news de lui, et on ne sait pas exactement OU il en était, ce qu'il avait testé....

Il y a trop de "versions" différentes (ERL, 5POE, version avec décodeur TV en direct, ou via LB...) que chacun généralisent à mon avis...  ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 19:34:24
La capture illustre bien quel est son type d'installation, on voit un pppoe server avec un identifiant fti/XXXXX logué et les vlans déclarés sur l'interface.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 20:01:49
Ben oui, sauf que... après avoir fait sa capture, on échange un peu, et la il reparle egress & co... dont honnêtement on ne s'occupe pas dans la partie "Décodeur TV + tel géré par LB sur ERL"... Et il avait changé des adressages avant.. En gros la capture de l'interface ressemble à une config, les modif derrière à une autre.... Comment savoir alors d'où provient un éventuel problème...??
Jamais il ne revient en ayant essayé la conf toute bête sans rien y changer... Ça complique grandement...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 21:32:49
Il parle des egress parceque ça ne marche pas tout de suite, comme chez moi et benj06 d'ailleurs (même si lui effectivement à un 5 ports). Effectivement c0mm0n est étonné que les egress entrent dans l'équation mais l'échange avec benj06 est assez parlant pour que l'on voit que c'est crédible.

T'as l'air vraiment de croire que changer les adresses fout le truc en l'air, il n'y a rien de plus bateau, ce ne sont que des adresses après tout. Si c'était vraiment ça le problème, il ferait peur le Edge OS pour un truc censé être costaud.

Bref, fin du débat.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 21:42:10
Tu ne m'as pas compris....

Déjà visiblement le 5POE OUI a un problème qui empêche la conf de fonctionner, ça OK... Pour benji (et d'autres) apparemment c'est en cours chez ubnt.... Pour l'ERL, on avait, à priori, pas de souci.

Ensuite OUI changer des adresses ne change rien, cependant, faire un essai SANS NE RIEN changer, afin de s'assurer que cela fonctionne (ou pas) en mode "basique" si tu préfères, ça permet de lever plein de doutes.....

Mais bref, si tu veux, ne testons jamais le plus simplement possible, çà évitera de trouver (peut-être hein, pas sûr) une solution...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 22:35:53
Le mode basique dont tu parles n'existe pas, choisir un /24 privé plutôt qu'un autre n'a aucune espèce d'importance dans notre cas.
T'entêter à le penser ne fait que me conforter dans le fait que tu sembles capter encore moins que moi comment ça fonctionne, en toute humilité.

Mais j'essaierai ce week end si j'ai le temps pour faire cesser ce qui semble presque être de la superstition si tu veux savoir le niveau où je pense que ça se situe.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 26 novembre 2014 à 22:53:53
Oui effectivement je ne capte pas grand chose, cependant j'ai tellement merdouillé et ce n'est rien de le dire, que je sais à quel point la moindre brindille peut tout perturber... Parfois l'évidence est sous notre nez, mais nous ne la voyons pas... Je sais bien que ce n'est pas le "/24" le problème, en soit, mais au moins en testant "de base" on élimine le problème matériel, ensuite, à voir avec la conf de chacun.....
En quoi est-ce gênant au moins 1 fois de tester le truc de base?? Ce fameux mode basique, tout le monde peut le reproduire au moins 1 fois avec les box Orange (LB play et décodeur) et l'ERL...
Ça ne fonctionne pas, ben OK, il y a un problème commun à solutionner, ça fonctionne, et bien...à chacun de voir sa conf s'il ne veut pas de celle "de base"...

Bref....

Mais je finis par comprendre pourquoi c0mm0n a arrêté ici....

Bye!

EDIT: je ne parle que de pour ceux avec 1 ERL, pour le 5POE, il y a un problème tout autre....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 26 novembre 2014 à 23:10:49
Il n'y avait rien de personnel Titilassalle, moi même je reconnais que je n'ai pas encore toute les connaissances pour comprendre absolument tous les points de la conf.
C'est juste que tester "de base" dans ce contexte, ça ne veut absolument rien dire.
Même avec mes maigres connaissances, je vois bien qu'il n'y a rien dans la configuration qui ferait qu’éventuellement telle ou telle adresse de réseau soit plus indiquée que n'importe quelle autre (classe privée).

Et pour c0mm0n, pour avoir lu de loin le topic, je trouve ça fort de ta part de trouver que tu n'as rien à voir avec l'exaspération qui l'a fait abandonner toute participation ici...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 27 novembre 2014 à 08:36:56
Pour c0mm0n, j'ai été la goutte d'eau qui a fait déborder le vase hein, on s'en est expliqué, je pense que c'est très clair et assaini, pour preuve, nous avons décidé que je puisse faire ce tuto, il m'a donné les accès Homelabs....
Justement, je ne veux pas parler pour lui, mais il m'a raconté combien de fois il a pris les commandes de certains disant justement "j'ai juste fait un c/c ca marche pas" (dont moi, je ne le nie pas!!!) et il a trouvé une coquille qui plantait tout, d'où ma question sur l'essai de la config basique....

J'en arrête là, comme tu le dis je n'ai que très peu de compétence technique, cependant, il s'agit en fait ici d'une simple démarche diagnostique.... La logique en somme.....

 :-X
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 27 novembre 2014 à 10:36:39
Me voila de retour,
Titi, voici ma démarche,
J'ai bien un ERL 3 ports, bord rond, finition en platique.
Voici mon show version si cela peut servir :
zougoulou59@ubnt:~$ show version
Version:      v1.6.0
Build ID:     4716006
Build on:     10/31/14 17:31
Copyright:    2012-2014 Ubiquiti Networks, Inc.
HW model:     EdgeRouter Lite 3-Port
HW S/N:       XXXXXXXXXXXXX
Uptime:       10:04:41 up 3 days, 22:03,  2 users,  load average: 0.00, 0.01, 0.05

J'ai donc commencé par suivre attentivement tout le topic ainsi que les 3 autres.
Je me suis donc lancé au vus des beaux résultats que vous aviez. (étant auto-hébergé le livebox était la goute d'eau...)
J'ai ouvert la boite, joué un peu, fais quelques manip, connecté internet, merdé sur le nat, bloqué le FW... jusqu'au reset
J'ai suivi ton tuto "pas à pas". Cependant comme le dis MikeTheFreeman j'avais déja un adressage en 192.168.2.0/24 (serveur,switch,ap..) Et j'avais pas du tout envie de le changer.
Donc avant d'appliquer le load, (point 15) j'ai modifié l'adressage du eth0 et 3 et des 2 DHCP server et c'est tout.
Load, commit, reboot, patch du pppoe server.
et la livebox se connecte. sauf le telephone, donc je refais tout le tuto et je ne comprend pas puisque comme tu le dis si bien
Citer
24/ Allumez donc la LB avec son interrupteur derrière, et attendez son cycle de démarrage, si tout est ok, vous aurez un joli Internet OK, n° tel 0x.xx.xx.xx.xx avec le I tout vert!
25/ Il ne reste plus qu’à allumer le décodeur TV, et…. de profiter!!!
je me mets derriere la livebox et je vois l'état comme benj06, Internet OK, VOIP NOK et TV NOK. J'essaye la TV et la téléphone et ca ne fonctionne pas.

J'attend quelques jours dans cet état et là benj06 poste sa solution qui fonctionne chez moi.

Je ne connais pas les raisons qui font que cela marche chez d'autre et pas chez moi mais j'aimerai par curiosité les connaitres.

L'essentiel est que benj06 ai trouvé une solution et que ubnt soit prévenu.
De mon point de vue je ne fait que confirmer la solution de benj06 et que le probleme semble lié aux egress.

Si je trouve 15 min ce weekend je ferais avec mon ERL un reset et ton tuto pas a pas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 27 novembre 2014 à 10:37:44
La maj doit inclure (en plus du Edge OS) plusieurs versions de fichier en fonction de la révision du modèle.
Je suppose qu'avec les bonnes commandes (show version ?) ça serait facile à vérifier.

Une idée pour les flux tv, j'ai essayé juste un fait fichier m3u hier (datant de 2010...) mais ça n'avait pas marché. Il était tard aussi :D

Si tu essaye de récupérer les flux multicast méfie toi, ils sont cryptés en viaccess (d'où la carte à puce à mettre dans la box TV)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 27 novembre 2014 à 11:18:26
Me voila de retour,
Titi, voici ma démarche,
J'ai bien un ERL 3 ports, bord rond, finition en platique.
Voici mon show version si cela peut servir :
zougoulou59@ubnt:~$ show version
Version:      v1.6.0
Build ID:     4716006
Build on:     10/31/14 17:31
Copyright:    2012-2014 Ubiquiti Networks, Inc.
HW model:     EdgeRouter Lite 3-Port
HW S/N:       XXXXXXXXXXXXX
Uptime:       10:04:41 up 3 days, 22:03,  2 users,  load average: 0.00, 0.01, 0.05

J'ai donc commencé par suivre attentivement tout le topic ainsi que les 3 autres.
Je me suis donc lancé au vus des beaux résultats que vous aviez. (étant auto-hébergé le livebox était la goute d'eau...)
J'ai ouvert la boite, joué un peu, fais quelques manip, connecté internet, merdé sur le nat, bloqué le FW... jusqu'au reset
J'ai suivi ton tuto "pas à pas". Cependant comme le dis MikeTheFreeman j'avais déja un adressage en 192.168.2.0/24 (serveur,switch,ap..) Et j'avais pas du tout envie de le changer.
Donc avant d'appliquer le load, (point 15) j'ai modifié l'adressage du eth0 et 3 et des 2 DHCP server et c'est tout.
Load, commit, reboot, patch du pppoe server.
et la livebox se connecte. sauf le telephone, donc je refais tout le tuto et je ne comprend pas puisque comme tu le dis si bien je me mets derriere la livebox et je vois l'état comme benj06, Internet OK, VOIP NOK et TV NOK. J'essaye la TV et la téléphone et ca ne fonctionne pas.

J'attend quelques jours dans cet état et là benj06 poste sa solution qui fonctionne chez moi.

Je ne connais pas les raisons qui font que cela marche chez d'autre et pas chez moi mais j'aimerai par curiosité les connaitres.

L'essentiel est que benj06 ai trouvé une solution et que ubnt soit prévenu.
De mon point de vue je ne fait que confirmer la solution de benj06 et que le probleme semble lié aux egress.

Si je trouve 15 min ce weekend je ferais avec mon ERL un reset et ton tuto pas a pas.

Dans ton cas, ERL 1er modèle comme le mien, je ne sais pas si tu dois attendre quelque chose d'UBNT.... Le problème était remonté uniquement sur le 5POE.

Cependant, tu branches ta LB play ou? et ton décodeur TV ou? As tu modifier l'adresse IP de la LB?
Tu mets la 1.6 et tu full reset l'ERL?
As tu vérifier que le script s'applique bien en allant checker le fichier, et qu'il est bien rendu exécutable?
Ensuite, pourquoi juste une fois ne pas essayer avec les adressages de base, avec 1 seul pc...? Pour tester juste...

Mais c'est pour toi, moi... ça ne changera rien chez moi....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 27 novembre 2014 à 12:15:22
Voilà pour moi:

Version:      v1.6.0
Build ID:     4716006
Build on:     10/31/14 17:31
Copyright:    2012-2014 Ubiquiti Networks, Inc.
HW model:     EdgeRouter PoE 5-Port
HW S/N:       24A43C05####
Uptime:       11:14:46 up 10 days, 18:30,  1 user,  load average: 0.01, 0.03, 0.05
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 27 novembre 2014 à 12:16:53
Il peut y avoir une autre piste, c'est que vos équipements orange soient pas forcèment les mêmes, et qu'ils ne tiennent pas compte des EGRESS. ou alors que par exemple l'ONT les re-force. Les miens ont 3 mois.

Pour s'en assurer: un tcpdump avec wireshark qui prouve que les paquets ressortent bien avec le bon COS.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 27 novembre 2014 à 15:58:07
Si tu essaye de récupérer les flux multicast méfie toi, ils sont cryptés en viaccess (d'où la carte à puce à mettre dans la box TV)

Il me semblait que ça n'est (n'était ?) le cas que pour certains flux (genre Canal + ou VOD).
Moi y'a juste les premières chaines publiques qui m'interessent (sauf M6 ::)) et il me semble justement qu'elles ne sont pas chiffrées.

Je crois avoir repéré la manip à effectuer avec igmp proxy, faudra tester.

Il peut y avoir une autre piste, c'est que vos équipements orange soient pas forcèment les mêmes, et qu'ils ne tiennent pas compte des EGRESS. ou alors que par exemple l'ONT les re-force. Les miens ont 3 mois.

Pour s'en assurer: un tcpdump avec wireshark qui prouve que les paquets ressortent bien avec le bon COS.

Mon ONT date de mai dernier, c'est éventuellement une piste à explorer (avec la livebox) vu que la piste de différentes révisions d'ERL semble tomber à l'eau.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 27 novembre 2014 à 21:41:12
Salut Mike,

Tu as certaines chaines qui ne sont pas crypter principalement les chaines publiques : France 2, France 3, BFM, gulli/
par contre TF1, M6, W9
tu peux tester le flux via VLC :
France 2 :
rtp://@232.0.2.180:8200

France 3:
rtp://@232.0.2.161:8200

comme tu l'as préciser, il faut paramétrer l'igmp proxy.
Si tu as un switch manageable il faut activer le igmp snooping.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 27 novembre 2014 à 21:56:06
Bonjour à tous,

Pour info, j'ai le Egderouteur 5 POE et je n'ai pas de soucis avec les vlan et egress.
Cela m'est arrivé de ne pas avoir de vlan en installant la rc1 de mémoire et j'avais fait un retour arrière.
En firmware 1.5, 1.6 rc2 et en 1.6 finale pas de soucis.

Il m'est arrivé de merder sur la conf et de refaire des reset complets ou récupérer la conf via cable serie.

J'ai suivi le tuto de C0mm0n :
- install de la config du github pour récupérer la passerelle video
- installation du package vlan via apt install
- génération de la config via le générateur

Si vous voulez je peux poster ma conf.

Baki.

Ca serait top ! svp
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 27 novembre 2014 à 22:24:11
Si quelqu'un pouvait jeter un coup d'oeil sur ma conf, je me suis basé sur les tutos de c0mm0n.

Bilan actuelle :
- Connection PPPOE ok (j'ai acces à internet en me connectant directement sur le routeur)
- Du côté de la livebox rien (pas internet, voip, tv)

J'ai ramé toute la journée deçu donc j'ai déjà un peu réfléchi sur le pb.

J'ai fai un update et upgrade pour récupérer les dernières dépendances, j'ai pu installer vlan en même temps.
Je ne suis pas sûr de comprendre s'il faut un serveur PPPOE pour faire croire à la livebox qu'on lui fournit la connection, en tout cas j'ai aucun fichier /etc/pppoe/pppoe.conf ?

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description "LAN 1"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description LAN.TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description LAN.TV2
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description LAN.VoIP
        }
    }
    ethernet eth1 {
        description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/
                password
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.2.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 80.10.117.120/31 {
            next-hop 0.0.0.0 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 0.0.0.0 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 0.0.0.0 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 0.0.0.0 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 0.0.0.0 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 0.0.0.0 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 0.0.0.0 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 0.0.0.0 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 0.0.0.0 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 0.0.0.0 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.21 {
                    stop 192.168.1.240
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.240
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */


Je vais essayé de simplifier le bridge pour le moment, mais si vous voyez des choses fausses n'hésitez pas !
Merci
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 28 novembre 2014 à 04:37:02
Bonsoir,

Ton fichier de conf ne correspond pas à celui qu'il faut pour mettre la livebox derriere ERL, il faut définir un serveur PPOE
http://www.homelabs.fr/configuration/ubiquiti-edgeos-1-6-bypass/

Si tu ne veux pas la livebox derrière le routeur, tu peux utiliser le générateur :
http://www.homelabs.fr/generateur-de-configuration/
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 28 novembre 2014 à 08:27:50
Exact, enfin pour être précis, le configurateur donne une conf pour avoir la Tv en brachant directement le décodeur TV à l'ERL (on peut quand même avoir le tel via la LB mais quel intérêt à ce moment là de ne pas passer sur une conf ou la LB gère le tel & la TV?).

De plus dans la conf, les routes statiques qui ont toutes "next-hop 0.0.0.0" ??????? Dans mes souvenirs c'est la qu'on met l'IP de la passerelle vidéo (qui peut être un peut pénible à trouver... parfois un peu "piffée"...)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 28 novembre 2014 à 10:11:15
Ok, je vais essayer de revenir sur un truc plus classique avec la conf sans LB.

Comment je récupère l'IP de la passerelle ? si elle se connecte en dhcp, je peux récup son adresse et mettre un bail spécifique pour son adresse mac dans la conf.

Je vous tiens au courant, merci !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 10:28:49
@pag : l'ip de la passerelle vidéo est la dernière adresse de host du subnet (à déduire avec l'adresse ip que prend le bridge et avec le masque). Tout ceci dans le cas d'une config sans livebox.

Hier soir j'ai finalement eu le temps pour wipe l'ERL et passer la configuration "par défaut".
Pour ne pas fausser les résultats, j'ai scrupuleusement suivi le tuto de Titilassalle (http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/).
Ce qui m'a fait découvrir quelques erreurs de procédure :

Le résultat du test avec l'adressage par défaut : strictement le même qu'avec mon changement perso sur l'adresse de l'eth0 donc pas de tel et pas de tv. L'affichage notamment du /proc/net/vlan/eth1.851 montre que les egress sont vides.
Après installation du paquet vlan et execution du script de benj06, retour à la normale : le tel monte presque instantanèment, les config egress sont visibles et les frames s'incrèmentent dans /proc/net/vlan/eth1.851.

Je ne comprends donc pas tes résultats Titilassalle. J'ai pris des captures d'écran pour illustrer le tout, je les posterai quand ce week end quand je serai chez moi.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 28 novembre 2014 à 11:06:20
Salut Pag,

Vais essayer de t'aider.

Déjà, fixe toi un objectif: avec ou sans livebox. Si tu souhaites la conserver (pour le tel par exemple, ce que j'ai fait), alors dans ce cas autant lui laisser gérer la TV aussi, tu t'emmerderas moins.

Quoi qu'il arrive, il te faut un serveur PPPoE pour la LB, que tu n'as effectivement pas dans ta config.

Ta config est un peu complexe.

Rajoute ça dans "service":
pppoe-server {
        authentication {
            local-users {
                username fti/pv7rwpy {
                    password ****************
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth0.835
        mtu 1492
    }

Avec ça, déjà ta connexion internet de la livebox devrait monter. par contre tu n'auras pas le tel ni la TV, pour ça il faut faire une petite bidouille.
Essaye ça déja et si ça marche je te donne la suite.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 28 novembre 2014 à 11:14:26
@pag : l'ip de la passerelle vidéo est la dernière adresse de host du subnet (à déduire avec l'adresse ip que prend le bridge et avec le masque). Tout ceci dans le cas d'une config sans livebox.

Hier soir j'ai finalement eu le temps pour wipe l'ERL et passer la configuration "par défaut".
Pour ne pas fausser les résultats, j'ai scrupuleusement suivi le tuto de Titilassalle (http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/).
Ce qui m'a fait découvrir quelques erreurs de procédure :
  • pas de save après le commit puis demande de reboot : comment l'ERL a pu garder la configuration ?
  • demande d'execution du script pour le patch du server pppoe avec la commande .[espace]/script.sh (mention d'un espace entre le point et le nom du script explicité dans le tuto), ce qui n'est pas la bonne manière d'executer le script

Le résultat du test avec l'adressage par défaut : strictement le même qu'avec mon changement perso sur l'adresse de l'eth0 donc pas de tel et pas de tv. L'affichage notamment du /proc/net/vlan/eth1.851 montre que les egress sont vides.
Après installation du paquet vlan et execution du script de benj06, retour à la normale : le tel monte presque instantanèment, les config egress sont visibles et les frames s'incrèmentent dans /proc/net/vlan/eth1.851.

Je ne comprends donc pas tes résultats Titilassalle. J'ai pris des captures d'écran pour illustrer le tout, je les posterai quand ce week end quand je serai chez moi.

Alors, merci pour le retour, tu parles de save à quel moment? Après le load de la conf, je l'ai mis(étape 17), mais ou alors? Si c'est après l'exécution du script, il me semble que ce n'est pas nécessaire, le script modifie juste le fichier concerné (en rajoutant simplement les # devant les 4 lignes incriminées), et c'est du coup enregistré.. Facile à vérifier en allant checker ledit fichier...

Ensuite, pour le patch, désolé, perso je fais comme çà pour l'appliquer, je dis pas que c'est l'unique façon ou la seule, mais chez moi aucun soucis...

Tu as fait la modif sur la LB (IP?)...?

Si tu veux, sans rien chager, tu peux poster ta conf et ton fichier PPPoeServerConfig
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 11:18:48
En effet, j'ai pas vu le save.
Pour l'espace après le point, ça passe parceque le shell est un peu permissif mais à titre d'info, tu n'as pas d'espace officiellement.

De quelle modif tu parle sur la LB (les seuls paramètres que j'ai changé c'est mes indentifiants fti/xxxx pour le pppoe client et server) ?

EDIT : je suis au travail sans accès à mon ERL, par contre j'ai déjà fait l'opération inverse et je n'ai pas pris de capture du fichier PPPoeServerConfig.
On verra ce week end si je me sens de le refaire mais là j'avais appliqué la même conf que toi (config.boot + patch pppoe) et ça m'a donné (logiquement selon moi) les même résultats.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 28 novembre 2014 à 11:19:43
Pour l'execution du script, ca fait pareil vu le script:

./monscript fork juste dans un sous process

. ./monscript s'execute dans le même process.

Ca impacte la persistance des variables qui peut être faite dans le script, mais là comme c'est pas le purpose du script...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 28 novembre 2014 à 11:33:09
Merci pour votre aide !

J'ai décidé de ne pas prendre la livebox, ca rendra sûrement l'architecture plus stable.

J'ai repris la conf orange 5 port sur le github. Bilan pour le moment : internet ok, mais pas tv (elle charge bien au démarrage mais impossible de regarder une chaine, "nous sommes désolées mais la chaîne [..]").

Voici la config:
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description "LAN DEV"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
    }
    ethernet eth1 {
        description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/
                password 
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.2.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 80.10.117.120/31 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 192.168.1.2 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.50
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.2 {
                    stop 192.168.2.50
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */


Ayant mal configuré la passerelle, c'est peut être la cause. Pour indication mon IP brigde est  10.76.24.x/24, je dois prendre 10.76.24.254 en passerelle alors ? en considérant que l'adresse de broadcast est 10.76.24.255.

Encore merci !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 28 novembre 2014 à 11:35:00
Avoir la Box orange ne change rien à la stabilité. Elle est utilisée uniquement derrière le routeur. Personnellement c'est la solution que j'ai adoptée.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 28 novembre 2014 à 11:41:03
Avoir la Box orange ne change rien à la stabilité. Elle est utilisée uniquement derrière le routeur. Personnellement c'est la solution que j'ai adoptée.

Oui mais c'est bien ta LB qui gère la TV ? personnellement je la trouve bcp trop instable pour n'importe quelle tâche. Tout le temps obligé de reboot..

Maintenant je ne vois pas vraiment où ça peut bloquer à part au niveau de la passerelle..
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 28 novembre 2014 à 11:43:30
Étonnant.
La mienne est stable.
Elle est certes limitée en fonctionnalités par rapport à une Freebox par exemple, mais par contre elle est relativement performante. Elle arrive sans problème à gérer le routage fibre à 500 mégas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 28 novembre 2014 à 11:52:56
J'avais supprimé le dhcp pour un lan inconnu, mais je crois avoir compris qu'il correspond au bridge non ?
shared-network-name LAN3 {
            authoritative disable
            subnet 192.168.9.0/24 {
                default-router 192.168.9.1
                dns-server 192.168.9.1
                lease 86400
                start 192.168.9.1 {
                    stop 192.168.9.10
                }
            }
        }

Même si je ne comprends pas comment le bridge sait quel dhcp choisir, dans cette configuration, la passerelle serait 192.168.9.254
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 28 novembre 2014 à 11:58:37
En effet, j'ai pas vu le save.
Pour l'espace après le point, ça passe parceque le shell est un peu permissif mais à titre d'info, tu n'as pas d'espace officiellement.

De quelle modif tu parle sur la LB (les seuls paramètres que j'ai changé c'est mes indentifiants fti/xxxx pour le pppoe client et server) ?

EDIT : je suis au travail sans accès à mon ERL, par contre j'ai déjà fait l'opération inverse et je n'ai pas pris de capture du fichier PPPoeServerConfig.
On verra ce week end si je me sens de le refaire mais là j'avais appliqué la même conf que toi (config.boot + patch pppoe) et ça m'a donné (logiquement selon moi) les même résultats.

Pour la LB, je lui mets une IP en 192.168.2.21, soit la 1ere IP de la plage sur eth2, même si je ne sais pas si c'est utile, mais bon dans le doute... Pour l'identifiant, sur la LB, je ne l'ai pas changé, ca m'évite de m'embrouiller....

En fait sur la LB, je fais un reset, je la branche à L'OMNT pour la configurer avec les identifiant, je passe son IP comme je viens de dire, et je n'y touche plus pour la mettre au cul de l'ERL.


Merci pour votre aide !

J'ai décidé de ne pas prendre la livebox, ca rendra sûrement l'architecture plus stable.

J'ai repris la conf orange 5 port sur le github. Bilan pour le moment : internet ok, mais pas tv (elle charge bien au démarrage mais impossible de regarder une chaine, "nous sommes désolées mais la chaîne [..]").

Voici la config:
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description "LAN DEV"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
    }
    ethernet eth1 {
        description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/
                password 
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.2.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 80.10.117.120/31 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 192.168.1.2 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.50
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.2 {
                    stop 192.168.2.50
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */


Ayant mal configuré la passerelle, c'est peut être la cause. Pour indication mon IP brigde est  10.76.24.x/24, je dois prendre 10.76.24.254 en passerelle alors ? en considérant que l'adresse de broadcast est 10.76.24.255.

Encore merci !

Il me semblait bien, mais par contre c'est là ou c'est pénible, la passerelle est parfois piffée.....

Oui mais c'est bien ta LB qui gère la TV ? personnellement je la trouve bcp trop instable pour n'importe quelle tâche. Tout le temps obligé de reboot..

Maintenant je ne vois pas vraiment où ça peut bloquer à part au niveau de la passerelle..

Perso, depuis que je suis passé en mode LB qui gère décodeur TV + tel, c'est BCP plus table qu'en mode décodeur sur ERL....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 11:59:34
@lag : le bridge est client dhcp, pas dhcp server.
Si l'IP de ton bridge est 10.76.24.x/24 (cela prouve bien qu'il était client dhcp et que ça fonctionnait bien), alors oui c'est 10.76.24.254 normalement.
Par contre moi j'avais un masque /25 donc attention de vérifier si tu as vraiment un /24 (car sinon l'ip de ta passerelle vidéo serait 10.76.24.126).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 28 novembre 2014 à 12:03:16
Les clients DHCP c'est uniquement si tu veux pas passer par la Livebox pour la TV.

Pour moi j'ai rien touché a la config de la livebox, changé aucun adressage ni rien : si je rebranche l'ONT sur elle, ça remarche direct tout pareil.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 28 novembre 2014 à 12:10:44
Bon ok ça ne marche toujours pas, je vais revenir sur une conf avec livebox alors.

Je commence avec tes instructions benj06 pour faire passer internet sur la LB.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 12:21:41
Les clients DHCP c'est uniquement si tu veux pas passer par la Livebox pour la TV.

Pour moi j'ai rien touché a la config de la livebox, changé aucun adressage ni rien : si je rebranche l'ONT sur elle, ça remarche direct tout pareil.

Idem, pas touché à l'adressage livebox.

@Titilassalle : je laisse la livebox récupérer son adressse, je n'ai rien fixé, c'est la seule différence qu'il y a eu avec toi pour mon test hier. Mais via dhcp ou fixé en dur c'est pareil normalement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 28 novembre 2014 à 12:26:30
Idem, pas touché à l'adressage livebox.

@Titilassalle : je laisse la livebox récupérer son adressse, je n'ai rien fixé, c'est la seule différence qu'il y a eu avec toi pour mon test hier. Mais via dhcp ou fixé en dur c'est pareil normalement.

Oui je pense aussi, mais dans le doute j'ai toujours fait comme çà..

Tu peux poster ta conf? ton PPPoEServerConfig?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 28 novembre 2014 à 13:04:25
Ok, tout semble fonctionner :
J'ai repris la plus grande partie de la config de benj06.
Puis apt update et upgrade.
apt install vlan.
script pppoe-server.sh et script egress de benj06.

Merci à tous pour votre soutient !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 13:05:12
@Titilassalle : j'ai fait le retour arrière juste après donc il faudrait éventuellement que je le refasse.

Mais j'avais bien appliqué le patch si c'est ce que tu penses.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 28 novembre 2014 à 13:08:29
Mais je ne doute pas que tu aies tout fait, juste pour vérifier que çà avait fonctionné...

Ensuite pour tout bêtement comparer ta conf à la mienne, comme le PPPoEServerConfig... C'est juste çà mon idée...

Car pour le coup, on a les même LB j'imagine puisque fibre, les même ERL...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 14:04:57
J'apprécie la ferveur que tu emploies à montrer que tu crois vraiment que j'ai tout fait pour vérifier que ça avait fonctionné :D
(j'ai pris des captures d'écran quand même au cas où il y aurait eu des doutes venant de quelque part...)

Tu oublies que j'ai suivi ton tutoriel ? Il n'y a rien de plus que changer les identifiants fti/XXXX à deux endroits dans le fichier et appliquer le patch, à moins que tu n'aies pas tout indiqué dans ce cas laisse moi avoir des réserves sur ton tutoriel... (moi aussi j'adore les points de suspension)

J'ai plutôt l'impression que tu te raccroches à de fausses certitudes. Tu semble manquer des bases les plus élèmentaires pour dissocier ce qui est indispensable de ce qui ne l'est pas mais tu sembles pourtant catégorique pour affirmer que ta configuration est incontournable.
On est quand même ici plusieurs relever que ça ne fonctionne pas de suite. Et affirmer qu'on a les même LB, tu t'avances un peu vite non ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 28 novembre 2014 à 14:12:41
Mais pourquoi tu sembles t’énerver????????Je disais juste que je pars TOUT A FAIT du principe que tu as tout fais, mais non, ça gueule... Je ne fais que poser des questions. Essayer de COMPARER nos config et fichiers, mais non...
C'est juste que j'essayais d'avancer pour d'autres, en prenant un peu de mon temps et mes très maigres connaissances... Mais tu sais, chez moi le con, çà fonctionne chez toi "le savant", non....

On a les même LB, probablement, puisque 1 seule est compatible FIBRE, et il me semblait que tu étais fibré... Au temps pour moisi ce n'est pas le cas....

Je manque des bases, oui, mais je sais aussi rester à ma place....  ::)

Ce qui est indispensable ou pas? Et toi qui te le dis hein....???

Bref, cette fois j'en arrête là...

Au passage ceux à qui tu sembles faire référence ont un 5POE, ça fait déjà une belle différence.... , et moi, je ne te sors pas ceux pour qui çà a fonctionné (avec un ERL pas un 5POE) (sur HFR par exemple...).....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 14:24:14
Tu mets des point de suspension partout, j'ai donc franchement l'impression que tu insinues que je n'ai pas testé avec le fichier "normal".
C'est toi qui a un problème d'expression, j'y peut rien ! Et puis gueuler, le mot est un peu fort...

Ensuite, ça fonctionne chez toi, dieu sait ce que c0mm0n est venu installer quand tu lui a ouvert le port ssh. Et chez moi ça fonctionne également, je te remercie de t'en préocuper, tu sembles sauter un peu vite sur les conclusions :)

Au passage, certaines personnes impactées ont un ERL 3 ports, tu sembles vouloir l'oublier un peu trop vite.

Maintenant mon propos c'est de mettre en avant que tu n'as pas vraiment de compétence pour affirmer pourquoi le fait de modifier un range d'adresse semble résoudre le problème initial (ou simplement en expédiant le truc en affirmant que la configuration a été mal appliquée alors qu'il est difficile de se tromper en modifiant un petit fichier à deux endroits et en appliquant un script).
Et pourtant tu prêches avec ferveur que tu as la solution juste parceque chez toi ça marche immédiatement et pas chez les autres.
Remets toi donc en question également je te prie.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Titilassalle le 28 novembre 2014 à 14:28:46
Tu mets des point de suspension partout, j'ai donc franchement l'impression que tu insinues que je n'ai pas testé avec le fichier "normal".
C'est toi qui a un problème d'expression, j'y peut rien ! Et puis gueuler, le mot est un peu fort...

Ensuite, ça fonctionne chez toi, dieu sait ce que c0mm0n est venu installer quand tu lui a ouvert le port ssh. Et chez moi ça fonctionne également, je te remercie de t'en préocuper, tu sembles sauter un peu vite sur les conclusions :)

Au passage, certaines personnes impactées ont un ERL 3 ports, tu sembles vouloir l'oublier un peu trop vite.

Maintenant mon propos c'est de mettre en avant que tu n'as pas vraiment de compétence pour affirmer pourquoi le fait de modifier un range d'adresse semble résoudre le problème initial, pourtant tu prêches avec ferveur que tu as la solution juste parceque chez toi ça marche immédiatement et pas chez les autres.
Remets toi donc en question également je te prie.

Peut-être que tu peux rester à ta place? Ça date de la première version, depuis longtemps... La version avec LB c'est une autre histoire, et j'ai mis la conf à ma sauce (et encore, avant je m'étais débrouillé tout seul pour avoir le tel sur la LB dans la conf qu'on appelait à l'époque "hybride"), de là c0mm0n et moi avons décidé de faire le tuto, aussi simple que possible pour les gars COMME MOI.... Donc merci mais les commentaires hatifs....................... (il y en a assez là???)

De plus, il n'y a nullement besoin de quelconques connaissances pour réaliser une démarche diagnostique, c'est de la logique toute bête, en comparant TOUT, mais pour tout comparer, il faut que l'on fasse TOUT pareil, et partager ces conf...

Enfin, ou ais-je dit ou "prêcher" comme tu dis avoir la solution... ? ??? Ça, c'est pas de l'informatique, mais du français...
Bref, bon courage!
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 14:43:04
Je suppose que je vais devoir poster ma conf (qui sait si elle a été modifiée pendant le tranfert sftp) et mon fichier PPPoEServerConfig pour en finir avec cette histoire.
Mais peut-être qu'après tu me demanderas si les câbles ethernet ont bien fait *clic* quand je les ai enfoncés dans les ports RJ45...

Je suis d'accord avec toi, qu'on en finisse avec cette histoire.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 28 novembre 2014 à 19:14:24
Citer
#$str .= "refuse-pap\n";
#$str .= "refuse-chap\n";
#$str .= "refuse-mschap\n";
#$str .= "require-mschap-v2\n";

Les lignes en question ont bien été commentés par le script.
J'ai procédé avec mon actuel setup comme j'ai procédé hier soir avec la configuration "basique".
Personnellement je vais en rester là, s'il y en a qui veulent tester la solution de Titilassalle au cas où.

Question pour ceux qui ont déjà le setup avec l'ERL, vous loguez le traffic droppé sur le wan local ?
Si oui, est-ce que vous avez comme moi toutes les 30 secondes une volée de spam de trames traversant l'interface pppoe avec une adresse broacast vers l'ip du bridge et utilisant des ports aléatoire avec le protocole udp ? Et entre chaque volée c'est entrecoupé de messages non standard tracé en tant que "martian source" sur l'adresse privée du bridge (peut-être justement parce que l'ERL doit trouver ça bizarre qu'une ip privé passe l'interface publique ?).
Et parfois ça s'arrête pendant une longue période puis ça reprend, je soupçonne peut être que ça le fait quand le décodeur tv est allumé, faut que je vérifie.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 28 novembre 2014 à 19:48:13
Non je log pas, je pense que le pauvre ER aurait du mal !

La je commence à avoir une conf un peu élaborée, avec serveur OpenVPN, multiples VLAN (avec l'AP wifi ubiquiti, plusieurs SSID, un par VLAN), une DMZ etc.

Il faut que j'optimise un peu ma conf, car j'ai l'impression qu'en commutation (fonction de switch entre 2 ports, notamment la borne wifi et un autre port ethernet), il est pas du tout optimisé pour ça. J'ai commandé un switch qui gère les VLAN mais pas encore reçu...

Pour les torrent, hier ca ramait fort, ce matin j'ai configuré l'upnp et nat-pmp mais pas encore testé. Des retours là dessus ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 29 novembre 2014 à 16:57:42
@benj06 : quand je dis logger les paquets, en fait je demande à l'ERL d'envoyer un message syslog quand une règle du firewall drop un paquet, l'ERL tient bien le coup :)

Je vais faire pareil que toi pour les vlan, sauf pour le wifi vu que je n'ai pas d'UAP pour le wifi (j'ai un bon AP 802.11ac et l'équivalent chez Ubiquiti est hors de prix), j'utiliserai le mode normal/guest de mon access point car il ne gère pas les ssid par vlan.
Je n'utilise pas upnp ou nat-pmp, donc pas de retour là dessus de ma part.



Sinon pour ceux qui lisent les flux tv multicast, je comptais ajouter ce bout de conf :
Citer
protocols {
     igmp-proxy {
          disable-quickleave
          interface br0 {
               alt-subnet 0.0.0.0/0
               role upstream
               threshold 1
          }
          interface eth0 {
               alt-subnet 0.0.0.0/0
               role downstream
               threshold 1
          }
     }
}

Par contre l'ERL semble ne pas aimer les adresses en 0.0.0.0/0 (si on va dans le config tree, il demande de mettre autre chose).
On est d'accord, avec ça j'aurai les flux sur ma patte eth0 ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 29 novembre 2014 à 17:19:59
L'UAP wifi "basique" d'ubiquiti à 60 euros est très performant je trouve.
J'ai de bien meilleures performances qu'avec mon ancien AP Netgear en soit disant AC, 5GHZ...!
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 29 novembre 2014 à 19:34:38
Salut,

Je vais avoir besoin de votre aide à nouveau !
Tout semblait bien configuré, après une journée d'utilisation de la TV. J'ai essayer de reboot la LB tout à l'heure, impossible de franchir le cap des deux barres, j'ai regardé sur l'admin du routeur, je vois que la box pompe comme une folle à 5 Mo/s. Après quelques minutes bloquées sur deux barres elle semble complètement planter, mais j'ai aucune idée de ce qu'elle fait en background. J'ai l'impression de l'initialisation de la box est aléatoire et qu'une fois sur deux elle démarre correctement.

Des avis ? je peux donner plus de détails

Merci
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 29 novembre 2014 à 19:35:52
Déjà eu ça. Aucune explication. Power off, power on...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 29 novembre 2014 à 19:37:59
Ok je vais essayer de faire une capture pour comprendre.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: aegiap le 30 novembre 2014 à 21:43:02
Hello,

J'ai trouvé les docs et la config de c0mm0n sur github et j'ai pu configurer rapidement mon edgerouter 5 ports pour virer l'équipement 'accès internet' de la livebox. Le boitier livebox play est connecté sur le port eth0 de l'edgerouter et les chaines 'normales' (notamment les chaines OCS) marchent correctement. Les flux vidéos sont bien affichés sur la mire.

Cependant, quand je clique sur un element du menu dans OCS Go (vidéo à la demande), la livebox play n'arrive pas à lancer  le flux vidéo et indique une erreur à l'écran (code d'erreur V13C).

Est-ce que des gens ont pu config les flux de vidéos à la demande d'OCS ?

Le détail de mes interfaces :

root@ubt:~# show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description                 
---------    ----------                        ---  -----------                 
br0          10.54.180.237/22                  u/u  WAN VIDEO                   
eth0         192.168.5.254/24                 u/u  LAN DEV                     
eth0.835     -                                 u/u  LAN PPPoE                   
eth1         -                                 u/u  WAN                         
eth1.832     -                                 u/u  WAN TV                     
eth1.835     -                                 u/u  WAN FTTH                   
eth1.838     -                                 u/u  WAN TV                     
eth1.840     -                                 u/u  WAN TV                     
eth1.841     -                                 u/u  WAN TV                     
eth1.851     -                                 u/u  WAN VoIP                   
eth2         -                                 u/u  switch           
eth3         -                                 u/u  utilite                     
eth4         -                                 u/u  TP-Link switch and wifi     
lo           127.0.0.1/8                       u/u                             
             ::1/128                         
pppoe0       X.Y.Z.Q                     u/u                             
switch0      192.168.6.254/24                 u/u  LAN             


La partie multicast route :

root@ubt:~# ip mroute
(193.253.155.249, 232.0.3.39)    Iif: br0       
(193.253.155.249, 232.0.3.38)    Iif: br0       
(193.253.155.249, 232.0.3.37)    Iif: br0       
(193.252.232.121, 232.0.2.184)   Iif: br0       
(193.252.232.121, 232.0.2.148)   Iif: br0       
(193.252.232.121, 232.0.2.210)   Iif: br0       
(193.251.97.198, 232.0.5.28)     Iif: br0       
(193.251.97.193, 232.0.6.10)     Iif: br0       
(193.252.232.121, 232.0.2.193)   Iif: br0       
(192.168.85.254, 239.255.255.250) Iif: br0        Oifs: eth0
(192.168.85.242, 239.255.255.250) Iif: br0        Oifs: eth0
(81.253.237.125, 232.0.11.21)    Iif: br0       
(81.253.237.125, 232.0.11.49)    Iif: br0       
(81.253.237.125, 232.0.11.108)   Iif: br0       
(81.253.237.121, 232.0.10.21)    Iif: br0       
(81.253.237.125, 232.0.11.44)    Iif: br0       


Un bout de ma config :

interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:kk:kk:kk:3b:kk:kk;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.5.254/24
        description "LAN DEV"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
    }
    ethernet eth1 {
        description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 832 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password toto
                user-id fti/kowabunga
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 841 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }



protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role downstream
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role disabled
            threshold 1
        }
    }
    static {
        interface-route6 ::/0 {
            next-hop-interface tun0 {
            }
        }
        route 80.10.117.120/31 {
            next-hop 0.0.0.0 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 0.0.0.0 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 0.0.0.0 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 0.0.0.0 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 0.0.0.0 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 0.0.0.0 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 0.0.0.0 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 0.0.0.0 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 0.0.0.0 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 0.0.0.0 {
            }
        }
    }
}


Je peux pusher plus de détail de ma config si besoin.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 01 décembre 2014 à 00:58:00
Premièrement, il s'agit bien de brancher le décodeur TV directement sur l'ERL sans utiliser la livebox ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: aegiap le 01 décembre 2014 à 07:54:55
Oui il s'agit bien de connecter le boitier tv sur l'edgerouter directement. Le but étant de ne plus utiliser la livebox.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 01 décembre 2014 à 08:05:58
Bonjour,

Tes routes statiques ne sont pas correctes, elles devraient être sur 10.54.180.254.

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 01 décembre 2014 à 08:31:15
L'IP de son bridge étant 10.54.180.237/22, si l'adresse de la passerelle est la dernière adresse du subnet (comme supposé), cela devrait plutôt être 10.54.183.254.
Cela confirme qu'il y aurait plusieurs tailles de masque pour les réseaux vidéo Orange.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 01 décembre 2014 à 10:32:42
Bonjour,

Oui, il ya plusieurs taille de masque (je suis en /25) et la gateway video est toujours en 254.

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: aegiap le 01 décembre 2014 à 21:43:26
Pourtant dans la config que c0mm0n a push sur github, les routes statiques ont bien un next-hop en 0.0.0.0. Voir https://github.com/c0mm0n/edgemax4orange/blob/master/orange_5ports.boot#L208

/me essaye avec le host max sur le netmask retourné par le call DHCP sur br0.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 01 décembre 2014 à 22:45:14
Bonsoir,

Sans Livebox, il faut utiliser le generateur de config. La config initial sur Github est utilisée seulement pour trouver la gateway video dans un premier temps.
http://www.homelabs.fr/generateur-de-configuration/

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 01 décembre 2014 à 22:52:58
@aegiap : si tu lis le texte qui accompagne la conf, c'est plutôt clair :
Citer
One last thing for replays/vod, static routes.

    Get the IP you got from the dhcp on br0
    Let's say this IP is 10.54.56.154
    Change the last part with "254", we now have : 10.54.56.254

Use this gateway to setup your static routes like this
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: aegiap le 01 décembre 2014 à 23:21:47
wooké. Effectivement avec le bon next-hop, ça marche mieux. Merci.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: yuwhan le 02 décembre 2014 à 11:46:24
Bonjour,

Après avoir essayé une config pfsense 2.2 ( avec interfaces en mode virtio au passage ) sur mon NAS QNAP TS 453 dont l'efficience ferait pâlir le moindre netgear lowcost (joke),
à savoir le CPU à 70% pour un débit oscillant entre 300 et 400 Mbps ( soit moins bon que la LB qui elle plafonne à 480 Mb finger ins the nose ).

Je me décide à vouloir commander ce fameux ERLite-3 qui semble plutôt prometteur ayant vu, le tuto mis à disposition par C0mm0n.

J'ai pris contact jeudi dernier avec LDLC car j'avais remarqué ceux-ci distribuaient la marque Ubiquiti mais n'avaient pas de référencé le routeur ERLite-3.
Ils m'ont répondu qu'il l'avaient de disponible chez leurs fournisseurs à un certain prix ( pour pas faire trop de pub ) et qu'ils s'apprêtaient à le référencer.
Pour ceux donc qui se cherchent un ERLite-3 chez de préférence chez un webmarchand Français, sachez qu'il est désormais référencé depuis hier sur leur site.
Bon certes un délai de 15 jours d'appro fournisseurs mais rien de bien affolant...

J'ai hâte de recevoir le mien pour me débarrasser du bridage fonctionnel de cette fouttue Livebox...

Cordialement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 02 décembre 2014 à 12:25:28
Bonjour,

Il était disponible chez un webmarchand francais MHZSHOP avec des délais de livraison excellent, un peu plus cher que Varia-store.

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: torpedo le 02 décembre 2014 à 13:56:06
Bonjour,

Je suis passé par amazon.fr:
http://www.amazon.fr/Ubiquiti-ERLITE-3-Routeur-ports-Noir/dp/B00EWYPA6Y/ref=sr_1_1?s=electronics&ie=UTF8&qid=1417524874&sr=1-1&keywords=ubiquiti
Livré en une semaine.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: yuwhan le 02 décembre 2014 à 13:59:47
Effectivement, j'avais déjà vu ces deux sites.
Le premier étant plus cher et en France, le second à l'étranger mais moins cher, je m'étais laissé dire qu'en terme de coût final ( Produit+Livraison TTC ) ce serait similaire. De plus, j'avais un bon d'achat à durée limité à crâmer chez LDLC. ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 04 décembre 2014 à 21:38:18
Salut,

Es-ce que quelqu'un aurait une petite idée de comment bloquer ssh entrant depuis le wan depuis le firewall, j'ai eu une petite surprise en voyant mon log ssh ce soir avec plein de bruteforce partout de copains chinois. Je suis pas a l'aise avec l'UI donc si quelqu'un peut partager son exp.

Merci
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 04 décembre 2014 à 22:13:07
Normalement si tu as utilisé la config de c0mm0n, il y a des règles de firewall sur le wan local/in qui dropent les paquets entrants non établis :

Citer
name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        enable-default-log
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }

Donc sauf si tu as créé une nouvelle rule prioritaire sur les existantes (et la redirection de port qui va bien aussi), ça ne devrait pas être le cas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 04 décembre 2014 à 22:17:07
J'ai bien les même règles et en faisant un test depuis mon tel sur réseau mobile, j'ai dumpé pppoe0 sur le port ssh, les paquets passent bien.. même en ajoutant une règle spécifique rien ne change...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 04 décembre 2014 à 22:27:07
Je sais pas pour vous mais d'après votre config aucune interface n'est associée avec vos règles du coup elles ne sont jamais appliquées. En regardant les stats des règles si vous ne voyez aucun packet transiter, c'est le cas. J'ai crée un nouveau ruleset en associant avec pppoe0 et en créant une règle pour ssh, ça bloque normalement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 04 décembre 2014 à 22:55:51
Les rules sont bien associées au port eth1 sur lequel se trouve l'ONT :

Citer
ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/4c2dgr3
                password 9ccvrwe
            }
        }

Perso de mon côté que vois bien les compteurs incrèmenter la règle des flux droppés.



Personne n'a de problème pour recevoir les appels entrants, je tombe à chaque fois sur ma messagerie Orange (alors que les appels sortants fonctionnent très bien eux) ?
Téléphone utilisé : analogique Gigaset C620A.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pag le 04 décembre 2014 à 22:59:02
C'est exactement ça, je n'avais pas défini de règle firewall in et local dans mon interface pppoe0, donc pas de lien entre le ruleset et l'interface.
Merci pour ton aide, problème résolu.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 05 décembre 2014 à 19:13:13
En traînant sur le forum d'Ubiquiti, j'ai vu qu'il valait mieux désactiver l'UBNT Discovery si l'on n'en faisait pas usage, en effet c'est un des responsables de l'envoi de messages syslog lorsqu'on log les paquets dropés par le firewall car lorsqu'on lance la web gui de l'ERL, UBNT Discovery va spammer des broadcasts pour essayer de trouver d'autres périphériques Ubiquiti.

Et je tiens peut-être une piste pour le téléphone qui ne reçoit plus d'appels entrants au bout d'un certain temps, mais je suis étonné que depuis le temps je sois le seul (?) à l'avoir remarqué.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Paul le 05 décembre 2014 à 19:15:23
Qu'est-ce que l'UBNT Discovery ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 05 décembre 2014 à 19:48:15
Un programme (que tu peux d'ailleurs télécharger en stand alone sur leur site) qui te permet de détecter tous les périphériques Ubiquiti sur ton réseau, leurs interfaces, version de firmware etc.
C'est un peu le CDP de Cisco mais pour les équipements Ubiquiti.
Si tu n'as qu'un ERL, ça vaut peut-être le coup de le couper :D

Pour le couper : System > UBNT Discovery > décocher "Enable"
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Paul le 05 décembre 2014 à 19:51:53
Ah oui je vois ce que c'est, un truc du genre SNMP mais à la Ubiquity :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 05 décembre 2014 à 21:47:22
On considère plutôt le SNMP comme distinct même si on peut trouver des points commun avec le CDP/LLDP ou UBNT Discovery.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: scotch le 17 décembre 2014 à 10:23:38
Bonjour,

J'ai un problème dont je n'arrive pas à trouver la cause, et je pense que cela vient du routeur Ubiquiti: beaucoup de téléchargements de gros fichiers sont corrompus.
Cela arrive dans les cas suivants, par exemple:
- Téléchargement d'applications Apple via l'App Store sur des appareils iOS, connectés via une passerelle wifi: environ 9 téléchargements sur 10 sont en échec, iOS affiche "Unable to download apps - retry ?" . En insistant (parfois beaucoup), le téléchargement passe et l'application s'installe.
- Téléchargement de gros fichiers avec un navigateur sur un poste connecté en Ethernet sur le réseau local: Par exemple, en téléchargeant des fichiers stockés sur des services comme Amazon S3, avec Chrome ou Firefox, le fichier est téléchargé jusqu'au bout mais le résultat est corrompu (MD5 différent, impossible de décompresser les archives zip, etc.)

En passant le réseau sur le routeur Numericable (notre connexion de secours), il n'y a plus aucun problème. Ces soucis arrivent uniquement quand le réseau est branché sur le routeur Edgemax et la fibre Orange derrière, donc je pense vraiment que le routeur est responsable de la corruption de certains paquets.

Il est en v1.5.0 et configuré suivant la configuration standard (config  en pièce jointe).


Est-ce que vous avez déjà rencontré ce soucis ? Est-ce qu'il peut être matériel ? Est-ce que vous avez des conseils/outils qui me permettraient d'analyser ce qu'il se passe à bas niveau ?

Merci beaucoup,
Christophe
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 17 décembre 2014 à 11:23:51
Je n'ai pas rencontre le soucis, remets ta livebox pour tester si ca te fait pareil ou non
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: torpedo le 17 décembre 2014 à 13:54:22

Il est en v1.5.0 et configuré suivant la configuration standard (config  en pièce jointe).


Est-ce que vous avez déjà rencontré ce soucis ? Est-ce qu'il peut être matériel ? Est-ce que vous avez des conseils/outils qui me permettraient d'analyser ce qu'il se passe à bas niveau ?

Merci beaucoup,
Christophe

Hello. La version du firmware actuelle est 1.6.0. mais je doute que ce soit le coupable. Si cela marche avec la box de l'agrume alors c'est la config de l'ERL qui est en cause. Un gentil forumeur pourra surement y jeter un oeil ....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: scotch le 17 décembre 2014 à 14:01:27

Merci de vos réponses, je vais tester avec la Livebox ce soir quand les bureaux seront vides.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 17 décembre 2014 à 16:52:57
Fais le meme test stp, si tu y accedes par un wifi utilise le meme etc ...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: aegiap le 19 décembre 2014 à 00:21:18
Hello,

En plus de distribuer des IPs publique avec un lease court, Orange distribue aussi des IPs privée dans le meme genre de lease pour la partie TV. Je récupère une IP du type 10.54.xx.yy/22 différente à chaque requete au serveur DHCP. Vu qu'il faut réécrire les routes statiques pour que le flux TV et surtout VOD puissent etre routé, est-ce qu'il une méthode propre avec l'ubiquity edgemax ? Allumer la TV (et donc la livebox video) et avoir la suprise de se taper une erreur cryptique de livebox pour devoir ensuite changer les routes statiques pour avoir un flux n'est pas très pratique.

Je pense écrire un peu de shell en hook de dhclient au moment d'obtenir l'IP en 10.54.xx.yyy, faire un peu d'ipcalc et changer les routes statiques mais ça ne me semble pas efficace.

Quelle solution utilisez-vous ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 19 décembre 2014 à 09:54:09
Le setup avec livebox (la partie modem) résoudrait ton problème puisque ça serait la livebox qui gèrerait les routes et leurs mise à jour.
Mais comme tu dis, si tu touches un peu en script ça doit pouvoir se coder pour le modif dynamiquement à chaque fois.



Sinon pour mes soucis de téléphone (pour rappel au bout de un à deux jours, je ne recevais plus mes appels entrants qui filaient droit sur le répondeur), après avoir lu la conf de plusieurs camarades du topic, j'ai appliqué deux modifications :

Je ne sais pas laquelle de ces modifs a résolu l'incident, je pencherai davantage pour les egress-qos.
Du coup ça fait 5 jours que l'ERL tourne, je teste le téléphone chaque jour et pour l'instant c'est bon.
Setup avec ERL 100% fonctionnel, je suis entièrement satisfait. Un peu anxieux pour quand Orange fera la maj pour l'IPv6 ou la supression éventuelle du PPPoE, j'espère que l'on pourra trouver un setup fonctionnel.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 20 décembre 2014 à 12:50:20
Bonjour,

Je viens de m'équiper d'un EdgeRouter Lite 3 Ports (firmware 1.6.0.4716006.141031.1731)
Configuration avec TV+Tel au cul de la LiveBox

J'ai pris la conf de c0mm0n, j'y ai ajouté les lignes pour les egress-qos de benj (sinon pas de TV/TEL) et suivi le tuto de titi (sauf pour le patch pppoe ou j'ai copié/collé une à une les lignes du script direct dans la console en root).

J'ai internet sur le routeur et la box, la TV, la VOD, CANALSAT, et le wifi de la Box. Merci à vous !

Par contre, malgres les egress-qos, au niveau du téléphone, je n'ai que les appels sortants. Les entrants sonnent dans le vide jusqu'au répondeur.
Un Gigaset C620H dans mon cas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 22 décembre 2014 à 10:36:01
Je ne vois rien qui cloche dans ta config (seule différence "majeure" avec la mienne : j'ai rajouté un bridge pour la toip).

Chez moi au reboot de la livebox j'avais les appels entrants mais seulement pour une/deux journées : c'est pas le cas chez toi ?
J'ai également un Gigaset (un C620a) et ça fonctionne sans problème.
Pour info j'en suis a plus d'une semaine avec l'ERL up et tout fonctionne correctement, même après le changement d'adresse automatique des 7 jours.
Si tu as suivi le tuto de titilassalle, saches qu'il n'a pas fonctionné chez tout le monde (manque l'étape de l'install paquet vlan  + script egress).

Première chose, as-tu installé le paquet vlan (sudo apt install vlan) et executé le script egress de benj06 (qu'il faudrait ensuite placer dans le répertoire post-config pour qu'il s'execute à chaque redémarrage) car tu ne le mentionnes pas dans ton post.
Fais un cat /proc/net/vlan/eth1.851, si tu ne vois pas les egress dans la dernière ligne, cela veut dire qu'il faut appliquer le script de benj06.

Deuxième chose, as-tu executé le patch du serveur pppoe (qui commente certaines lignes dans un fichier dont je n'ai plus l'emplacement en tête) afin que la livebox monte correctement ?
Au pire je te filerai les infos ce soir quand je serai chez moi.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 22 décembre 2014 à 13:42:31
Apres un reboot de la box, les appels en absences et les messages sur le répondeur son notifié sur le téléphone. Il ne reçoit pourtant toujours pas d’appel et ne les notifies pas non plus.
Le seul cas où j’arrive à recevoir un appel, c’est si j’appelle mon portable avec le fixe. Puis le fixe avec le portable dans la foulé. Mais conversation impossible…

Pour le paquet vlan, non, le paquet n’est pas connu. Je dois ajouter un dépôt au sources.list ? (Ma version de kernel : 3.10.20-UBNT)
"Unable to locate package vlan"

du coups je ne peux pas exécuter le script de benj06. Je me suis donc contenté d'ajouter les egress dans la config. Egres visible avec un cat /proc/net/vlan/eth1.851 Sont'ils 100% fonctionnel sans le paquet vlan ? Ce qui est sur, sans egress dans la config,  j'ai ni TV, ni appel sortant.

Pour le script pppoe, oui. Je n’ai pas lancé le script qui exécute en une fois les commandes, mais lancé une par une. (Un caractère fantôme ou un espace ou je ne sais quoi m'empêche l'exécution du script).
Vu qu'après j'ai eu internet au cul de la box, je suppose que cela a fonctionné. :-)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 22 décembre 2014 à 14:32:18
Pour le "Unable to locate package vlan", essaie de faire un sudo apt update pour qu'il mette à jour sa liste de paquet.
Ta source.list est à jour normalement, tu as les bonnes adresses de dépôt dans ta conf, le sudo apt install vlan devrait fonctionner si l'accès au net avec l'ERL fonctionne.

Personnellement (et je crois qu'on est plusieurs dans le cas sur le topic), j'ai eu besoin d'installer le paquet vlan car sans, le script de benj06 ne s’exécute pas.

Je t'avoue ne pas savoir si ça marche seulement avec les egress-qos vu que je les ai rajoutés récemment mais selon les posts de benj06, il y a un bug qui fait que l'ERL ne les prendrait pas en compte (un ticket a été ouvert à ce sujet sur Ubiquiti) donc je t'incite à effectuer la dernière install qui semble marcher en 1.6 pour les derniers retours du topic.
Dans mon cas j'ai l'impression que c'est le fait d'avoir les egress-qos dans la config + le paquet vlan qui a résolu mes incidents.

Recap de ce qui marche chez moi :
-la config que tu utilises est bonne (manquerait éventuellement un bridge en dernier recours si ça ne marche pas après install du paquet vlan) ;
-faudra vérifier que le patch a bien été exécuté correctement en allant lire le fichier de config pppoe pour voir si certaines lignes ont bien été commentées ;
-faudra installer le paquet vlan (donc résoudre ton erreur quand tu veux l'installer) ;
-faudra exécuter le script egress ;

Normalement après tout ça, cela fonctionne.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 22 décembre 2014 à 21:35:56
LA grosse loose, mon apt update ne fonctionne pas !
J'upload via winscp le paquet vlan (vlan_1.9-3_mips.deb) et je fais un petit dpkg.
Aucun changement -> Reset

Je remets la conf de c0mm0n.
apt update fonctionne. J'en profite pour faire une apt upgrade (sauf du paquet ppp, j'ai du faire un autre reset a cause de lui, erreur a l'installation, tentative de correction, impossible de se connecter au routeur !!!)
apt install vlan  :)
Patch pppoe et mise en place dans /config/scripts/post-config.d/
Patch egress et mise en place dans /config/scripts/post-config.d/
reboot

Tout comme il faut en somme, mais tout pareil, j'ai tout sauf les appels entrants...

Donc pour moi, paquet vlan ou pas, c'est pareil. Je tenterai bien ton histoire de bridge, mais je t'avouerai que je n'ai pas compris ce qu'il faut faire.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 22 décembre 2014 à 23:49:08
Bon, pas normai que tu ne puisses pas installer le paquet vlan ou faire un update si t'avais accès au net.
Par contre t'aurais pas du faire d'upgrade, Edge OS 1.6 est packagé avec un certain environnement comprenant des composants avec des versions spécifiques. Faut pas upgrader, les versions d'Edge OS remplissent cet office.
Je te conseille de faire un reset de l'ERL (avec le bouton poussoir en façade) et de recommencer.

Reprendre la conf principale, rajouter les egress-qos.
Prendre le script du patch PPPoE, prendre le script egress.

script pppoe :
Citer
#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm

script egress :
Citer
#!/bin/bash

for i in $(seq 0 7);do
   /sbin/vconfig set_egress_map eth1.838 $i 4
   /sbin/vconfig set_egress_map eth1.840 $i 5
   /sbin/vconfig set_egress_map eth1.851 $i 6
done

Fais un copier-coller dans deux fichiers et utilise filezilla pour te connecter à l'ERL en sftp et transfère-les, ne les copies pas à la main ou ligne par ligne, c'est casse gueule. Ne pas oublier de les rendre exécutables.

Installer le paquet vlan (si tu as accès au net, je vois pas pourquoi ça ne fonctionnerait pas).
Exécuter les deux scripts (normalement tu as un retour pour le script egress) puis mettre le script PPPoE dans firstboot.d et le script egress dans post-config.d.
Vérifier que le patch PPPoE a bien fait son office dans /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
Ces trois lignes doivent être commentées :
Citer
#$str .= "refuse-pap\n";
#$str .= "refuse-chap\n";
#$str .= "refuse-mschap\n";
#$str .= "require-mschap-v2\n"

Normalement tout devrait être bon, perso les appels entrants fonctionnaient même avant que je rajoute les egress-qos (mais seulement après que j'execute le script egress avec le paquet vlan installé).
Si ça marche toujours pas, je te montrerai la conf pour ajouter un bridge pour séparer la TOIP mais selon moi, t'as déjà un problème avant d'en arriver là.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 23 décembre 2014 à 11:45:36
Je prends le truc en cours de route...  mais as tu bien ces lignes dans ta conf:

package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ****************
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ****************
            url http://security.debian.org
            username ""
        }
    }

Sinon tu peux manuellement faire un wget du paquet et l'installer avec dpkg
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 23 décembre 2014 à 14:06:35
Pour résumer, j'ai un ERLite-3, firmware 1.6.0.4716006 du 2014-11-05. Le modèle avec les coins carrés.

Le problème du paquet vlan est résolu avec un reset. Mais paquet vlan ou pas, mon problème reste inchangé.

J'ai tous sauf les appels entrants. Même pas dans l'heure qui suit le reboot de la box contrairement à Mike qui l'avait quelques jours.
Conf de c0m0n avec les egree
Paquet vlan installé,
script pppoe exécuté puis mis en place dans /config/scripts/firstboot.d/ (D'ailleurs je n'ai pas ce dossier par défaut, mais bon, il ne sert qu'après une MAJ Firmware ?)
script egress exécuté puis mis en place dans /config/scripts/post-config.d/

NB : Si je me contente de mettre les egree dans la conf (pas de vlan, pas ton script), j’ai le même résultat. Si je ne mets pas les egress dans la conf, il me faut absolument le paquet vlan et ton script.
Si j’ai tous suivi, c’est logique.  :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 23 décembre 2014 à 14:18:50
@benj06 : les dépôts sont dans sa conf initiale en tout cas (avant dernière page).

@Corn51130 : l'ERL te retourne quoi comme messages après l'execution du script egress ?
Tu as regardé le fichier PPPoEServerConfig.pm ?

Tu as RaZ l'ERL suite aux upgrades d'hier ?
D'ailleurs je te conseille de remettre à jour l'ERL avec le paquet Edge OS d'Ubiquiti, je ne sais pas en quoi consiste le wipe avec bouton poussoir, on sera certain que tu partiras de la version standard.

Pour le reste je vois pas ce qui cloche.

Avant je n'avais que le paquet vlan + egress et ça fonctionnait pendant un ou deux jours avant que les appels entrants soient KO donc pour moi cette partie est la plus importante.

Pour le dossier firstboot.d, il n'est pas présent par défaut et effectue bien ce que tu dis à chaque maj de firmware.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 23 décembre 2014 à 20:20:57
Pour le PPPoEServerConfig.pm, il y a bien des # où il faut.

Je fais un Power-on reset avant chaque essai  :D Il est bien vide et propre après ça.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 26 décembre 2014 à 20:43:51
Hello,

En plus de distribuer des IPs publique avec un lease court, Orange distribue aussi des IPs privée dans le meme genre de lease pour la partie TV. Je récupère une IP du type 10.54.xx.yy/22 différente à chaque requete au serveur DHCP. Vu qu'il faut réécrire les routes statiques pour que le flux TV et surtout VOD puissent etre routé, est-ce qu'il une méthode propre avec l'ubiquity edgemax ? Allumer la TV (et donc la livebox video) et avoir la suprise de se taper une erreur cryptique de livebox pour devoir ensuite changer les routes statiques pour avoir un flux n'est pas très pratique.

Je pense écrire un peu de shell en hook de dhclient au moment d'obtenir l'IP en 10.54.xx.yyy, faire un peu d'ipcalc et changer les routes statiques mais ça ne me semble pas efficace.

Quelle solution utilisez-vous ?

Bonjour,

Avec Common, nous avions investiguer la recompilation du client DHCP de l'edgerouter pour supporter l'option 121 (classless static routes).
http://community.ubnt.com/t5/EdgeMAX-Beta/DHCP-exit-hooks-and-option-121-classless-static-routes/td-p/1002555/highlight/false/page/2

J'avais coder un patch mais je n'ai pas eut le temps de le tester. Je vais m'y remettre pendant les vacances
C'est la facon la plus propre pour avoir les routes à jour pour la TV.

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: hxdef le 28 décembre 2014 à 21:10:57
Il n'y a pas besoin de recompiler pour avoir l'option 121 fonctionnel.

modifier /opt/vyatta/sbin/vyatta-interfaces.pl :

sub dhcp_conf_header {
    my $output;

    my $date = `date`;             
    chomp $date;   
    $output  = "#\n# autogenerated by vyatta-interfaces.pl on $date\n#\noption rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
    return $output;                                   

comme ca il ajoute l'option 121 a ca demande dans le fichier de conf :

root@xxxxx:/var/run# cat dhclient_br0.conf
#
# autogenerated by vyatta-interfaces.pl on Sun Jun  1 10:00:41 CEST 2014
#
option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;

interface "br0" {
        send host-name "xxxxx";
        request subnet-mask, broadcast-address, routers, domain-name-servers, domain-name, interface-mtu;
        send vendor-class-identifier "sagem";
        send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
        send dhcp-client-identifier xxxxxxxxxxxxx;
        request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-static-routes;
}

Apres, faut traiter la reponse, pour ca, faut ajouter un script dans /etc/dhcp3/dhclient-exit-hooks.d : rfc3442-classless-routes.
Script "emprunter" sur une debian ou ubuntu.

root@edgie:/etc/dhcp3/dhclient-exit-hooks.d# cat rfc3442-classless-routes
# set classless routes based on the format specified in RFC3442
# e.g.:
#   new_rfc3442_classless_static_routes='24 192 168 10 192 168 1 1 8 10 10 17 66 41'
# specifies the routes:
#   192.168.10.0/24 via 192.168.1.1
#   10.0.0.0/8 via 10.10.17.66.41

RUN="yes"


if [ "$RUN" = "yes" ]; then
        if [ -n "$new_rfc3442_classless_static_routes" ]; then
                if [ "$reason" = "BOUND" ] || [ "$reason" = "REBOOT" ]; then

                        set -- $new_rfc3442_classless_static_routes

                        while [ $# -gt 0 ]; do
                                net_length=$1
                                via_arg=''

                                case $net_length in
                                        32|31|30|29|28|27|26|25)
                                                net_address="${2}.${3}.${4}.${5}"
                                                gateway="${6}.${7}.${8}.${9}"
                                                shift 9
                                                ;;
                                        24|23|22|21|20|19|18|17)
                                                net_address="${2}.${3}.${4}.0"
                                                gateway="${5}.${6}.${7}.${8}"
                                                shift 8
                                                ;;
                                        16|15|14|13|12|11|10|9)
                                                net_address="${2}.${3}.0.0"
                                                gateway="${4}.${5}.${6}.${7}"
                                                shift 7
                                                ;;
                                        8|7|6|5|4|3|2|1)
                                                net_address="${2}.0.0.0"
                                                gateway="${3}.${4}.${5}.${6}"
                                                shift 6
                                                ;;
                                        0)      # default route
                                                net_address="0.0.0.0"
                                                gateway="${2}.${3}.${4}.${5}"
                                                shift 5
                                                ;;
                                        *)      # error
                                                return 1
                                                ;;
                                esac

                                # take care of link-local routes
                                if [ "${gateway}" != '0.0.0.0' ]; then
                                        via_arg="via ${gateway}"
                                fi

                                # set route (ip detects host routes automatically)
                                ip -4 route add "${net_address}/${net_length}" \
                                        ${via_arg} dev "${interface}" >/dev/null 2>&1
                        done
                fi
        fi
fi

apres ca, les routes doivent monter toutes seules.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 28 décembre 2014 à 22:36:58
Bonsoir,

Nous avons déjà ajouté l'option 121 au fichier de conf du dhclient et utilisé le script ubuntu pour parser la réponse.
Le problème est que la version du Dhclient utilisé par Vyatta est une ancienne version (4.1-ESV-R7) qui ne supporte pas l'option 121 même si elle est mise dans le fichier de conf et nous n'avons pas de réponse à parser.
Ce bug est corrigé en version 4.2.2.

Nous avons demandé à Ubiquity d'utiliser la version Debian plutôt que la version Vyatta mais sans succès, si on leur fournit un patch ils le proposeront.

http://community.ubnt.com/t5/EdgeMAX-Beta/DHCP-exit-hooks-and-option-121-classless-static-routes/td-p/1002555/highlight/false/page/2

Je travaille sur le portage d'un patch pour la version 4.1-ESV-R7 afin de supporter l'option 121 et qu'il soit éventuellement utiliser par Ubiquity.

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: hxdef le 29 décembre 2014 à 23:39:42
hello,

et pourtant, ca marche pour moi avec cette version.
on parles bien des routes pour l'iptv et cie?


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 30 décembre 2014 à 02:30:39
Bonsoir,

Je viens de tester à nouveau en version 1.6 final et tu as raison maintenant cela fonctionne.
Plus besoin de mettre les routes statiques dans le fichier config en fonction de la gateway video.

Je vais voir comment intégrer l'option  rfc3442-classless-static-routes à toutes interfaces à partir du fichier config sans changer le script Perl de vyatta mais a priori ce n'est pas géré. Confirmation par Ubiquity, pas moyen de l'ajouter à la config.

En tout cas, merci pour ton aide !

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 04 janvier 2015 à 22:14:32
salut a tous, juste un petit message pour vous signaler un gros probleme du firmware 1.6.0 que je viens de subir, en gros tout fonctionnait parfaitement depuis la mise a jour que j'ai faite le jour de la sortie du firmware 1.6, mais la redemarrage toutes les 5 minutes du router, j'ai même cru a un problème matériel mais je viens de repasser en 1.5.0 et tout est ok depuis ça, même avec mon load-balancing orange/free installé depuis peu.

le probleme est connu http://community.ubnt.com/t5/EdgeMAX/edgemax-poe-1-60-random-reboots/m-p/1133890#U1133890
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 04 janvier 2015 à 22:26:53
merci pour l'Info,  à priori le bug est seulement sur le modèle POE 5 ports en mode switch.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 04 janvier 2015 à 23:03:29
De rien, petite question je n'ai plus de TV et j'ai 2 ip sur mon br0, c'est nouveau ?

(https://farm8.staticflickr.com/7517/16012018000_b4487d09fd_b.jpg) (https://flic.kr/p/qoVM6S)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 04 janvier 2015 à 23:34:33
Nope, tu devrais avoir une seule IP pour ton bridge.
Un problème avec le DHCP client, peut être lors du renouvellement de ton IP.
Pour la TV, tu ne devrais avoir qu'une seule passerelle video et les routes statiques qui vont avec.

Baki.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 04 janvier 2015 à 23:57:15
je me doute c’était le cas avant, la c'est plus le cas après un redémarrage, je verrais ca demain pas envie de me prendre la tête, bonne nuit !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 06 janvier 2015 à 10:46:10
Bon je viens de reconfigurer totalement mon erpoe car il c'est suicidé avant hier, impossible de faire communiquer le switch0 avec les wan pour une raison inconnu.

tout refonctionne a present par contre je suis limité en debit a 160mb/s

ca sent le offload pas configuré, pourtant il l'est, est ce que vous pourriez faire un test de vos debits de votre coté voir si vous avez bien du 500, voir si orange n'aurait pas changé quelque chose, pour info j'ai rebranché la livebox et la j'ai bien du 500/200

et ma TV marche plus mais je vais m'y coller ce soir

bon apres desactivation des offload j'ai les meme debit ca doit etre ca
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 06 janvier 2015 à 11:11:36
Tu as une commande pour vérifier si l'hardware acceleration est actif pour le forwarding, vlan et pppoe.
De tête je m'en souviens plus mais en allant sur le forum ubnt et avec la bonne recherche tu devrais pouvoir trouver.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 06 janvier 2015 à 14:04:44
show ubnt offload
ca m'indique bien que c'est actif pour le forwarding le pppoe et le VLAN mais aucun acceleration je vais reinstaller le firmware ce soir pour voir !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 06 janvier 2015 à 14:08:33
C'est vrai qu'il fait un peu des trucs bizarres ce routeur des fois...

L'autre jour, sans rien toucher, plus moyen de se connecter en SSH au routeur. Pas d'allocation de terminal (/dev pas monté convenablement...). J'ai du réinstaller le firmware... Bizarre!
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 06 janvier 2015 à 14:26:51
c'est un peu le probleme de devellopper aussi rapidement des firmwares, j'espere qu'il resterons sur le 1.6.0 et qu'il vont le stabiliser maintenant !

Dans les trucs bizzare qu'il me fait la ( mais je pense que c'est une erreur dans ma config) en gros j'ai du load balancing entre orange(500/200) et free (20/1), le load balancing march emoins bien qu'avant le crash avant il basculait nickel, mais la ce qu'il me fait de bizzare c'est que quand je fais un apt update avec la ligne orange ca passe pas ( alors que j'ai internet de mon pc et meme du router, je suis obligé de deconnecter orange pour passer sur free pour pouvoir faire mon apt.

Mega bizzare un flash firmware ca lui fera pas de mal je pense.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 06 janvier 2015 à 14:48:00
show ubnt offload
ca m'indique bien que c'est actif pour le forwarding le pppoe et le VLAN mais aucun acceleration je vais reinstaller le firmware ce soir pour voir !

Si c'est actif c'est OK, l'acceleration c'est un abus de langage de ma part.
En fait, l'ERL le désactive quand on ajoute des règles de QoS ou certaines règles firewall car l'ASIC ne sait plus le prendre en charge.

Et sans la prise en charge hardware, le débit baisse drastiquement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 06 janvier 2015 à 20:25:33
20h20 donc heure de pointe, firmware 1.5.0 config minimale ( juste internet orange connecté)

(https://www.speedtest.net/result/4038599851.png)


comme quoi une modif de config peut vraiment tout foutre en l'air.

je fais un upgrade en 1.6.0 et je teste a nouveau
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 06 janvier 2015 à 20:43:05
Passage en 1.6.0 fait, reset + reconfiguration minimale ( acces internet orange uniquement)

(https://www.speedtest.net/result/4038643778.png)

bon je vais configurer mon router un peu mieux mais je vais faire une sauvegarde avant  ;-)


bon je viens de trouver le probleme des que j'active le load balancing le debit repasse a 130mb/s surement une commande en particulier
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 12 janvier 2015 à 18:55:50
Salut a tous,

 petite question y a t'il eu des modifications depuis la nouvelles interface TV d'orange car je n'arrive plus a accéder a la TV malgré ce week end complet à  faire des tests ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 janvier 2015 à 16:36:42
Bon j'y comprend plus rien, tout fonctionnait bien (sauf la TV) et la encore un probleme de plus deja tout mes ports externes sont bloqué par la ligne orange, j'arrive bien à  avoir internet par la ligne orange donc en fibre 500/200 mais impossible d'atteindre l'adresse ip externe depuis l'exterieur,

j'ai verifié ma config rien n'a changé, et tout a l'air ok

dernier indice si je bascule le champ wan interface du port forwarding de ma ligne orange a ma ligne free tout mes port sont accessible depuis ma ligne free
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: yuwhan le 20 janvier 2015 à 23:41:49
Salut,

Pour ma part la config Net+TV de c0mm0n fonctionne parfaitement mais je me heurte à une indispo de TV qui survient au bout de 3-4 jours.
De plus je remarque que lorsque j'ai ce souci, le débit que pompe le décodeur est tout simplement hallucinant.

Des idées ?

PS: Pour ceux qui galèrent à trouver l'@MAC du décodeur TV, maintenez le bouton "-" en façade du décodeur jusqu'à obtenir le menu de service (ne marche pas avec la teleco). ^^
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 21 janvier 2015 à 10:14:22
Merci pour letruc pour trouver l'adresse mac facilement, ca marche nickel.

pour mon probleme d'acces a l'adresse orange je viens de trouver d'ou ca viens.

En gros comme je l'ai dit j'ai deux lignes une orange en pppoe sur vlan et une free en dhcp direct, quand je demarre mon router en gros la premiere a etre activé est la ligne free vu qu'il n'y a qu'un DHCP alors que de l'autre coté il y a la connexion pppoe et apres le dhcp et tout ca a travers un vlan, donc la free s'etabli en premier et toutes les routes sont rabbatu vers la free, ce qui fait que derriere la orange arrive avec des routes deja créé, et donc ne peux pas recuperer la priorité sur les routes.

donc deux solutions :

- soit je modifie les routes une fois les deux cartes connecté
- soit je temporise la connexion de  ma lignefree (desactivation a l'arret du router, reactivation au demarrage avec temporisation)

me restera plus qu'a m'occuper de la TV derriere ca je pense que le probleme viens de l'adresse mac + la priorisation sur la ligne free aussi, et du load balancing en gardant le meme debit !


la solution :

/config/eth1_disable.sh
#!/bin/sh

ifconfig eth1 down


/config/eth1_enable.sh
#!/bin/sh

sleep 5
ifconfig eth1 up

faire un


sudo chmod 777 /config/eth1*
pour rendre les scripts executables

et apres il reste à creer les 2 liens symboliques qui vont bien

sudo ln -s /config/eth1_enable.sh /etc/rc5.d/S06eth1_enable.sh
sudo ln -s /config/eth1_disable.sh /etc/rc6.d/S06eth1_disable.sh

le liens dans /etc/rc5.d/ se lancera au demarrage, celui dans /etc/rc6.d/ a l'arret du edgerouter

Je n'ai pas encore testé vu que je suis au boulot et que si ca ne marche pas je risque de ne plus pouvoir acceder à mes serveurs depuis le boulot, mais je teste ca ce soir et vous tiens au courant ;-)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: yuwhan le 21 janvier 2015 à 22:23:16
Pourquoi faire simple quand on peut faire compliqué ?
Il y a tout ce qu'il faut pour gérer le load-balancing dans l'edgemax.
Il te suffit pour cela de te rendre dans l'onglet Config Tree ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 21 janvier 2015 à 23:15:28
euh pas possible si on fait du load balancing avec du pppoe sur vlan, je l'ai deja configué en ligne de commande il marchait tres bien comme indiqué dans mes posts precedent mais l'offloading est desactivé avec le load balancing,

Ma TV remarche erreur sur ma mac adress, merci encore pour le truc du bouton -

par contre les scripts ne fonctionne pas il faut que je refasse des tests mais ca sera dans 4 semaines je pars a l’étranger prochainement !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: yuwhan le 22 janvier 2015 à 00:12:01
Mais de rien ! Le tuto n'indiquait pas clairement s'il fallait l'@MAC du modem ou celle du décodeur ce qui sème un peu le trouble.
En tout cas la  manipe qui permet l'affichage du menu de service semble être commune à la majorité des terminaux SAGEM que j'ai eu en ma possession.

En tout cas j'espère que tu parviendra à tes fins.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 01 mars 2015 à 23:16:31
Bonjour,

avez vous accès a la VOD je n'y ai plus accès malgré toutes mes config, la tv fonctionne bien je ne comprend pas pour ca ne fonctionne pas
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: ZeroDegre le 04 mars 2015 à 11:24:46
Bonjour à tous,

Un petit message pour remercier tous les participants du forum pour m'avoir motiver a passer commande d'un Ubiquiti EdgeRouter Lite.

J'ai quelques notions d'informatiques et de réseau mais pas du niveau de certains ici surement  :D, j'ai donc quelques questions si certain voudrait bien m'aider :

- Je pense suivre ce tuto http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/ (http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/)
En ce 4 mars 2015, est-il toujours d'actualité? Pas de problèmes en particulier?

Si j'ai tout compris, je branche mon Switch/AP (Apple Airport Extreme en mode bridge) sur l'eth0 et roulez jeunesse?

- J'ai cru comprendre que le DHCP était géré par l'ERL, le NAT aussi? (Joueur PS4, il va me falloir ouvrir les ports j'imagine)

- Pour le FireWall, est-il activé par défaut sur l'ERL? Y a t-il un profil par défaut  pour une utilisation classique ou faut-il mettre les mains dans le cambouis?  :D

Merci d'avance pour les éventuelles réponses
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 04 mars 2015 à 13:01:10
Bonjour,

avez vous accès a la VOD je n'y ai plus accès malgré toutes mes config, la tv fonctionne bien je ne comprend pas pour ca ne fonctionne pas

Ne fonctionne pas non plus chez moi. Erreur V05. A noté que je ne l'ai jamais utilisé, même avant ubiquiti.
La VOD de canalsat, que j'utilise très souvent fonctionne bien chez moi.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 04 mars 2015 à 13:11:44
Bonjour à tous,

Un petit message pour remercier tous les participants du forum pour m'avoir motiver a passer commande d'un Ubiquiti EdgeRouter Lite.

J'ai quelques notions d'informatiques et de réseau mais pas du niveau de certains ici surement  :D, j'ai donc quelques questions si certain voudrait bien m'aider :

- Je pense suivre ce tuto http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/ (http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/)
En ce 4 mars 2015, est-il toujours d'actualité? Pas de problèmes en particulier?

A un moment il fallait patché pour les vlan (script egress). Plus la peine sur les firmware récent (1.6alpha3 et après) . En gros :

sudo -i
configure
load orange_livebox.boot
commit
save
exit
chmod +x /config/scripts/firstboot.d/pppoe_server_mod.sh
cd /config/scripts/firstboot.d/
./pppoe_server_mod.sh
apt update
apt install vlan
reboot

Citation de: ZeroDegre
Si j'ai tout compris, je branche mon Switch/AP (Apple Airport Extreme en mode bridge) sur l'eth0 et roulez jeunesse?

Oui pour le switch. Pour l'AP veille a lui donner une IP.

Citation de: ZeroDegre
- J'ai cru comprendre que le DHCP était géré par l'ERL, le NAT aussi? (Joueur PS4, il va me falloir ouvrir les ports j'imagine)

Oui et oui.

Citation de: ZeroDegre
- Pour le FireWall, est-il activé par défaut sur l'ERL? Y a t-il un profil par défaut  pour une utilisation classique ou faut-il mettre les mains dans le cambouis?  :D

Le firewall est activé est déjà configuré dans la config de c0mm0n. Mais il faudra mettre les mains dedans pour ton NAT.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: ZeroDegre le 04 mars 2015 à 14:10:39
Merci @Corn51130 pour cette réponse simple et efficace, je posterai ici si tout c'est bien passé  ;)

Pour

EDIT :

- Si une mise à jour de l'ERL est dispo (1.70 a venir), la config "orange_livebox.boot" reste? (idem pour le script "pppoe_server_mod.sh")

Merci :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 04 mars 2015 à 23:39:01
Bonsoir,

Je viens vers vous car j'ai tout essayé, et je bloque sur "connexion internet ok" sur la livebox ( en sachant qu'il y a la jauge au niveau max).
J'ai un 5port

-mon fichier PPPoE a bien été pathcé (=j'ai bien les 4 lignes en commentaire).
-j'ai installer le package vlan et j'ai lancé le script pour le egress .

Le plus drôle c'est que lorsque je tape ca :

sudo cat /proc/net/vlan/eth1.838
J'obtiens sa :

eth1.838  VID: 838 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received           10
          total bytes received         3890
      Broadcast/Multicast Rcvd            0

      total frames transmitted         1123
       total bytes transmitted       131231
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings: 0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4

Je precise qu'avant quand j'utilisais ma LB, je mettais comme régale DHCP sa :
-192.168.2.1 pour addresse de LB
-192.168.2.21-200 pour l'atribution d'ip .

Qu'en pensez vous ?
Je poste ma conf
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 05 mars 2015 à 11:01:47
up please
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 05 mars 2015 à 14:02:41
Avoir avoir lu ta conf brièvement, si je comprends bien tu as un 5 ports ?
Dans ce cas tu n'utilises pas la bonne configuration.

Sur un 5 ports tu as 2 "vrais" ports full routed et un switch de 3 ports (eth 2, 3 et 4).
Dan ce cas il ne faut donc pas utiliser eth0 pour ton LAN personnel mais plutôt un des ports switchés.
Il faut brancher l'ont sur le port eth0 et la livebox sur eth1 et les bridger.

Tu as déjà une première piste, il faut que tu reprennes la config en copiant certaines parties pour les coller sur d'autres interfaces.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 05 mars 2015 à 16:31:22
Je vois ce que tu veux dire, mais j'ai fait en sorte que ma conf soit de cette façon:
switch0= {eth3,eth4,eth0}
eth1=ONT
eth2=LB

Le net marche impec, sur ces 3 port du switch0, j'ai meme le net sur le port où je connect ma LB
J'ai un peu modifier ma conf par rapport à ca depuis que je l'ai posté. Je ne pense pas que le problème vient de la.
Par contre l'histoire du bridge j'ai pas compris  :o

Quelqu'un qui a un 5port peut poster sa conf , une qui marche bien sur  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 05 mars 2015 à 17:11:40
Le switch c'est forcèment les 3 dernier ports (eth2, eth3 et eth4), tu n'as pas le choix : c'est hardware.

c0mm0n, le gars qui a ouvert le topic, affirme que le 5 ports a des anomalies avec la conf originale et ça viendrait du switch.
Il faut donc que tu évites d'utiliser les ports switchés pour l'ont et la livebox (pas de soucis pour ton LAN).

Pour le bridge, en fait pour éviter de faire toute une configuration afin que le router choppe toutes les configuration avec le dhcp Orange : on  bridge le port de l'ont et celui de la livebox. Cela permet à la livebox de se connecter comme si de rien étant sur le réseau Orange en recevant elle-même les requêtes dhcp qui seront récupérée depuis le port de l'ont.

Pas de 5 ports, donc pas de config à te proposer, désolé.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 05 mars 2015 à 17:24:14
Comment bridger le port de l'ont et celui de la LB?

Via le GUI , je clique sur "action" de br0 et je selection interface à bridger les deux port en question .

C'est bien sa?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 05 mars 2015 à 17:34:28
C'est déjà dans la conf.

Ici on déclare le bridge :

}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }

Et là sur chaque vif, le bridge-group la place dans le bridge déclaré :
vif 838 {
            bridge-group {
                bridge br0
            }
            description TV

Il faut donc mettre les vif des vlan des deux interfaces dans le même bridge (comme il n'y en a qu'un : dans le même bridge).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 05 mars 2015 à 18:02:56
Qu'est ce t'en pense?

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    ethernet eth1 {
        description Internet
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password xxxx
                user-id fti/xxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.0.254/24
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.35
                }
            }
        }
        shared-network-name LAN_SW {
            authoritative disable
            subnet 192.168.0.0/24 {
                default-router 192.168.0.254
                dns-server 192.168.0.254
                lease 86400
                start 192.168.0.5 {
                    stop 192.168.0.49
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth0
            listen-on switch0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/xxxxxx {
                    password xxxxxxx
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth0.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */


Lorsque je branche ma LB sur le port 0 , les LED du port 0 et 1(ont) clignote super vite , et la LB ne démarre pas vraiment elle reste bloqué à démarrage en cours , avant j'avi connexion internet ok pendent un certain temps sans avoir le tel et tv puis elle passé en indisponible(rouge) .  Dans le log j'obtiens sa:

Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.840 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.838 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.838 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.840 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.838 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.840 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.838 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.840 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.840 with own address as source address
Mar  5 17:58:38 ubnt kernel: br0: received packet on eth0.838 with own address as source address

Pourtant j'ai fait comme tu as dit pour le bridge et pour le switch  :(
Une idée?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 05 mars 2015 à 18:56:08
Personne?

Les egress ils sont bien au bon endroit?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 05 mars 2015 à 19:29:55
J'ai bien regardé et je ne vois pas d'erreurs dans la conf que tu as posté (les egress sont bien mises).
On est bien d'accord, l'ont est sur le port eth1 et la livebox sur le port eth0 ?

Je vois pas ce qui cloche.

Tu devrais avoir au moins internet, pour le tel et la tv, y'a aussi un script à passer.

Quand tu te connectes sur la gui depuis ton LAN ça dit quoi ? Les interfaces sont up ?

Connectes-toi en ssh et fais un show interfaces status pour voir ce que ça dit.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 05 mars 2015 à 21:21:16
Oui c'est bien eth0= LB et eth1= ONT.
Internet marche impec sur l'ensemble du switch0.
Lorsque j'allume la LB, je vois depuis le GUI qu'il y'a un flux de donné énorme sur le LAN2 (celui de la LB) du style 6MB/s en down et 2MB en up. Tout cela dès le démarage de la LB, avant même que celle ci affiche "synchro ok" ou "connection internet ok" .

Cela dur environ 15 min avant que la LB affiche veuilly saisir vos id. ( alors qu'elles sont bien dedans)..

Je me demande ce qu'elle telecharge????


le show interface pendant ce téléchargement :

Interface    IP Address                        S/L  Description                 
---------    ----------                        ---  -----------                 
br0          -                                 u/u                             
eth0         192.168.2.1/24                    u/u  LAN2                       
eth0.835     -                                 u/u                             
eth0.838     -                                 u/u  TV                         
eth0.840     -                                 u/u  TV                         
eth0.851     -                                 u/u  VoIP                       
eth1         -                                 u/u  Internet                   
eth1.835     -                                 u/u  FTTH                       
eth1.838     -                                 u/u  TV                         
eth1.840     -                                 u/u  TV                         
eth1.851     -                                 u/u  VoIP                       
eth2         -                                 u/u                             
eth3         -                                 u/D                             
eth4         -                                 u/D                             
lo           127.0.0.1/8                       u/u                             
             ::1/128                         
pppoe0      xxxxxxxxx                   u/u                             
switch0      192.168.0.254/24                  u/u         
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: ZeroDegre le 05 mars 2015 à 22:38:15
Bonsoir,

Alors, matériel reçu, prise en main et découverte de putty etc (novice  ;))

ERL en 1.6, OK

orange_livebox.boot bien exécuté, un warning en 1ere ligne du genre "interface pppoe0 not exist"
mais le reste roule, internet OK suite à ca.

Par contre soucis (et confirmé par un décodeur TV qui ne trouve pas le service de chaines), impossible d'executer pppoe_server_mod.sh
(j'ai essayer via un sudo -i, il continue de me dire "no such file or directory" concernant PPPoEServerConfig.pm

J'ai vérifié, il se trouve bien dans /opt/vyatta/share/perl5/Vyatta/
Et je me suis assuré qu'il y a bien un espace à la fin de chaque ligne (modele pris ici https://raw.githubusercontent.com/c0mm0n/edgemax4orange/master/pppoe_server_mod.sh (https://raw.githubusercontent.com/c0mm0n/edgemax4orange/master/pppoe_server_mod.sh)...

Une âme charitable pourrait m'aider?  :-\

@Corn51130 : je n'ai pas de dossier firstboot.d dans /config/scripts/ , je peux le créer, mais le fait de ne pas pouvoir executer pppoe_server_mod.sh à la base me semble compromettant  :-[

En tout cas un grand merci  :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 05 mars 2015 à 23:00:44
le fichier appel le script.sh (c'est plus simple) et me le dans le meme chemin que ton fichier .boot  .
une fois que tes en root lance chmod +x script.sh. ensuite tu devrais pouvoir lancer le script en tapant ./script.sh
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: ZeroDegre le 05 mars 2015 à 23:31:13
Salut, merci pour ton aide @lolo.

J'ai bien fais le chmod +x en tant que root (il ne se passe rien graphiquement, mais d'un coup de filezilla j'ai vu que les permissions avaient changé)

Au moment du ". /script.sh" (il y a bien un espace entre le . et le / n'est-ce pas ?)
Il me dit "no such file" je crois, mais 3 fois, alors que le script comprend 4 instructions :/

Le script se lance je crois, mais il merde pour faire son travail on dirait.

Un peu perdu a vrai dire

EDIT pour détailler ce que je fais si cela peut aider :

- FileZilla ubnt@ubnt sur l'ERL
Je dépose dans "config" orange.boot et script-pppoe.sh

- Je lance putty ubnt@ubnt
sudo -i
configure
load orange.boot
commit (ici j'ai le warning en 1ere ligne du genre "interface pppoe0 not exist" ensuite tout à l'air de suivre son cours)
save
exit (ici Internet semble OK)

-Toujours dans putty, et donc toujours en root

chmod +x /config/script-pppoe.sh (il ne se passe graphiquement rien mais les permissions semblent bien changées, je check via FileZilla

. /config/script-pppoe.sh (avec l'espace entre le . et le /)

Et la de mémoire j'ai quelque chose du genre
root@ubnt : . /config/script-pppoe.sh
No such file or directory
No such file or directory
No such file or directory
root@ubnt :

Pour le script-pppoe.sh je le prend sur le github de c0mm0n (pppoe_server_mod.sh d'il y a 4 mois), a savoir
#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm

PPPoEServerConfig.pm se trouve bien dans /opt/vyatta/share/perl5/Vyatta/ (via FileZilla), par contre je ne sais pas si cela peut etre un indice mais j'ai 3 fois le message No such file or directory alors que le script appel 4 modifications...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 06 mars 2015 à 13:58:49
Ce que j'aurai fais à ta place , c'est de modifier toi meme les 4 ligne dans ce fichier. Pour cela tu mets un # devant les 4 ligne en question

refuse-pap/#
refuse-chap/#\$s
refuse-mschap/#
require-mschap-v2/#\

Ces 4 lignes sont au milieu du fichier par là bas
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: ZeroDegre le 06 mars 2015 à 14:20:33
Merci pour ton aide lolo!

Si je peux abuser de ton aide, cela te derangerais de me detailler la procedure / commandes a taper, car j'ai beau vite apprendre, je suis pas un pro encore  :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lolo le 06 mars 2015 à 14:29:11
-Tu vas dans filezilla
-tu trouve le fichier en quesion /opt/vya...
-tu l'ouvre avec l'éditeur
-tu modifie ces 4 ligne :

#$str .= "refuse-pap\n";
    #$str .= "refuse-chap\n";
    #$str .= "refuse-mschap\n";
    #$str .= "require-mschap-v2\n";

Comme tu peux le voir les miennes ont déjà le # devant , tu dois faire pareil. C'est a dire être un # devant le debut de chaque ligne ( 4 au total)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: ZeroDegre le 06 mars 2015 à 15:07:15
Genial j'essaies en rentrant. Merci beaucoup!
je te tiens au courant  :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: ZeroDegre le 07 mars 2015 à 16:18:15
EDIT de mon message

J'ai réussi a modifier PPPoEServerConfig.pm, fichier orange.boot + PPPoE.sh = internet OK, la livebox me dis TV OK mais le décodeur ne trouve pas le service de chaines,
j'ai donc remonté le fil du forum pour voir parler du script egress.sh, et la nouveau problème.

En gros ma démarche :

FileZilla
-> orange.boot dans config
-> PPPoE.sh et egress.sh dans post-config.d

Dans Putty
sudo -i
chmod +x /config/scripts/post-config.d/PPPoE.sh
chmod +x /config/scripts/post-config.d/egress.sh
chmod 777 /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm ##Votre avis ici, je ne suis pas un pro mais au moins ça marche##
load orange.boot
commit
save
exit
sudo -i
apt update
apt install vlan ##Je n'arrivais pas à exécuter egress.sh à cause de ça je crois, depuis ça à l'air de fonctionner pour le script ##
exit
reboot

Mon fichier PPPoE.sh (avec les espaces en fin de ligne)
#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm

Mon fichier egress.sh
#!/bin/bash

for i in $(seq 0 7);do ##un espace ici, je sais pas si nécessaire mais ça fonctionne pour moi##
/sbin/vconfig set_egress_map eth1.838 $i 4
/sbin/vconfig set_egress_map eth1.840 $i 5
/sbin/vconfig set_egress_map eth1.851 $i 6
done

Les scripts sembles faire leur effet, les 4 lignes refuse-pap (etc) sont bien commentées par des #, pour les egress je ne sais pas trop comment le vérifier

Par contre dans son interface la Livebox deco/reco sans arrêt, et me dit TV indisponible.

Une âme charitable pour me venir en aide?
---> Question bête, il faut prendre quel fichier boot exactement? celui ou l'on renseigne 1 fois, ou celui ou l'on renseigne 2 fois ses ID fti/ ? (J'ai un ERLite-3)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: math_67 le 09 mars 2015 à 08:23:42
Salut à tous,

j'ai parcouru rapidement le fil, et visiblement les routeurs ubiquiti permettent de remplacer la livebox.

Actuellement je suis client fibre orange, et je me trouve limité par la box, impossible de faire de loopback par exemple.
J'ai placé mon ancien routeur cisco-linksys en DMZ pour palier provisoirement à ces problèmes, mais le débit final n'est pas au rendez-vous à cause de mon routeur vieillissant (bien que giga sur le papier).

Ma question est simple, quel modèle me recommanderiez-vous? Est il possible de configurer l'ensemble des fonctionnalités (net,et tv) via la gui? faut il impérativement passer en cli?

chez quel fournisseur web avez vous acheté votre matériel?

Merci d'avance pour vos réponses !

Math. ::)


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: xaf le 12 mars 2015 à 21:30:59
Bonjour tout le monde,

Tout d'abord merci pour ces 96 pages qui m'ont permis d'installer un EdgeRouter PoE à la place de la Livebox (paquet vlan et la conf egress-qos obligatoire).
eth0 = LB, eth1 = ONT, eth2 = LAN (pas en switchport avec eth3 et eth4 mais sûrement à terme)
 
J'ai une spécificité, j'ai une informatique distribuée dans l'appartement (prise rj-45 dans chaque pièce).
Mon soucis est que dans la pièce où se trouve la LB j'ai aussi d'autres équipements qui doivent communiqués avec les autres équipements (LAN) qui sont dans les autres pièces.
Si la prise du mur va directement à la LB sur le port WAN, j'ai le téléphone, la Télé mais les équipements étant "sous couvert" de la LB, ils ne sont pas joignable.
Si je mets un switch (cisco SG-300)entre la prise du mur et le port WAN les équipements sont joignable mais la LB est en erreur pour le téléphone et la télé. J'ai essayé en taggant le port du switch sur les 4 vlans mais j'ai la même erreur.
Si vous avez une idée pour la configuration à faire je suis preneur. Cerise sur le gâteau est-ce qu'il est possible d'avoir les équipements qui sont sur le switch cisco dans le même /24 que le LAN de eth2 ?

Par avance merci.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: xaf le 17 mars 2015 à 20:54:27
Je réponds à ma question pour ceux qui auraient le même soucis :

Il suffit d'avoir un switch qui gère les vlan (L2 suffit) et de déclarer les VLAN 835, 838, 840 et 851 en Tagged sur le port d'arrivé du routeur sur le switch (pas comme moi ne pas l'oublier !) et sur le port où se trouve la LB, tout en gardant untagged le vlan par défaut.

Tout marche (TV, téléphone, internet si on met un ordinateur sur le switch de la LB). Par contre si on veut administrer la LB il faut connecter un ordinateur sur le switch LB, l'interface "WAN" de la LB bloquant l'interface web et je n'ai pas envie de la débloquer dans la configuration de la LB.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 20 mars 2015 à 12:08:05
Je réponds à ma question pour ceux qui auraient le même soucis :

Il suffit d'avoir un switch qui gère les vlan (L2 suffit) et de déclarer les VLAN 835, 838, 840 et 851 en Tagged sur le port d'arrivé du routeur sur le switch (pas comme moi ne pas l'oublier !) et sur le port où se trouve la LB, tout en gardant untagged le vlan par défaut.

Tout marche (TV, téléphone, internet si on met un ordinateur sur le switch de la LB). Par contre si on veut administrer la LB il faut connecter un ordinateur sur le switch LB, l'interface "WAN" de la LB bloquant l'interface web et je n'ai pas envie de la débloquer dans la configuration de la LB.

Je viens tout juste de commander un ERL pour virer mon Pfsense
j'espère ne pas trop galéré a paramétrer la bestiole  :P
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 mars 2015 à 12:24:04
Je viens tout juste de commander un ERL pour virer mon Pfsense
j'espère ne pas trop galéré a paramétrer la bestiole  :P

Tu nous tiens au courant ?  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 21 mars 2015 à 13:43:41
je galère un max , pas possible de trouver quelque chose de clair........

Qui aurait le orange.boot a me transmettre (je suis en 1.6)
j'ai des erreurs lors de la configuration au niveau du DHCP br0, il ne veut pas prendre ceci client-option "send vendor-class-identifier "sagem";" il me dit qu'il y a des erreurs a cause des double guillemets  :-\
Dans le fichier de config que j'ai trouvé je ne vois pas de creation de serveur PPPOE pour la livebox

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        dhcp-options {
            client-option "send vendor-class-identifier "sagem";"
            client-option "send dhcp-client-identifier 1:18:62:XX:XX:XX:07;"
            client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";"
            default-route update
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/xxxxxxxxx
                password xxxxxxxxx
                 
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
    }
    loopback lo {
    }
}

protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 80.10.117.120/31 {
            next-hop 192.168.1.11 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 192.168.1.11 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 192.168.1.11 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 192.168.1.11 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 192.168.1.11 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 192.168.1.11 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 192.168.1.11 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 192.168.1.11 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 192.168.1.11 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 192.168.1.11 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

Pour info j'ai donc ERL 3 ports et je souhaite conserver la livebox

je viens de tester avec ce fichier
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {

    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/user
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
           
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    loopback lo {
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/user {
                    password secret
            }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth2.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

J'ai internet OK sur la livebox mais pas de TV - téléphone

EDIT :

Réponse page 81 , tout marche internet Ok, TV ok , téléphonie OK

Merci a benj06

que du bonheur  ;)

Il faudrait refaire le tuto avec et sans la livebox et les différents scripts a utiliser  ::)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 25 mars 2015 à 20:50:56
Bonjour,
Ton routeur c'est celui-ci ? : http://adelinechase.blogspot.fr/2014/12/prix-ubiquiti-erlite-3-routeur-poe-3.html
Tout fonctionne bien chez toi, Internet, télé et téléphone
Le paramétrage routeur est comment, bien ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 25 mars 2015 à 21:22:51
Oui c'est bien celui-ci
Tout fonctionne au poil  :P
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: math_67 le 25 mars 2015 à 21:42:40
Bonsoir,
J ai fait l acquisition d un routeur 5 ports poe dans l'idée de supprimer la box orange.
Quels sont les configurztions( avec ou sans box ) que vous utilisez?

Effectivement un résume clair serait vraiment apprécié :) ( sans réclamer aux spécialistes qui maîtrisent ! )

Merci d avance !

Math.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Dam64 le 25 mars 2015 à 22:22:02
Bonsoir,
J ai fait l acquisition d un routeur 5 ports poe dans l'idée de supprimer la box orange.
Quels sont les configurztions( avec ou sans box ) que vous utilisez?

Effectivement un résume clair serait vraiment apprécié :) ( sans réclamer aux spécialistes qui maîtrisent ! )

Merci d avance !

Math.

Bonjour Math_67,

Personnellement j'ai opté pour la configuration sans la box étant donné que je n'utilise pas la téléphonie d'orange.
Au niveau de la configuration j'ai l'interface WAN sur l'eth0, les boitiers tv sur l'eth1 & le reste de mes équipements sur le switch0

A+
Dam
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 26 mars 2015 à 11:55:14
Bon c'est surement mon dernier post sur ce topic, Free viens de fibrer mon batiment donc des que c'est possible je passe chez eux, config plug and play et debit plus important que demander de plus, la galere pour configurer orange impressionant de voir a quel point il se prenne la tete pour rien, bonne continuation a vous quand meme je viendrai jeter un poeil de temps en temps si je peux aider ca sera avec plaisirs.

Au fait pour repondre a une question que j'ai posté il y a longtemps si vous avez 2 lignes et que vous souhaitez en favoriser une il suffit juste de rajouter une route supplementaire 0.0.0.0/0 qui renvoi vers la ligne que vous souhaitez favoriser et de metre un metrique a 1 elle passera donc en priorité.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 15 avril 2015 à 13:23:12
Bonjour,

Voici les étapes a suivre pour faire fonctionner la LiveBox avec l'ERLite 3

Télécharger le Firmware et Logiciels

ERLite version 1.6 firmware ici https://www.ubnt.com/download/ (https://www.ubnt.com/download/)

Logiciels utilisés : Putty , WinSCP

Putty : http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html (http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html)
WinSCP : http://winscp.net/eng/download.php (http://winscp.net/eng/download.php)

Raccordement ERL :

eth0 = Réseau local 192.168.1.0/24
eth1 = ONT
eth2 = LiveBox

Configurer votre carte réseau (PC)
IP :192.168.1.2
Masque : 255.255.255.0
Passerelle : 192.168.1.1

DNS : 192.168.1.1

Changer l'IP de la LiveBox en 192.168.2.21

1/ ERL en fonction, Livebox raccordé mais éteinte et PC raccordé a eth0, ouvrer votre navigateur saisir 192.168.1.1 (Login : ubnt Password : ubnt ) , clic sur l'onglet System en bas a gauche puis Upgrade System Image = Upload file (choisir le firmware précédemment téléchargé) , l'ERL va redémarrer.
2/ Ouvrer votre navigateur saisir 192.168.1.1 , dans l'onglet System clic sur Reset Config to Default, l'ERL va redémarrer.
3/ Lancer WinSCP IP : 192.168.1.1 port 22, copier orange.boot, script.sh, egress.sh dans le dossier config de l'ERL
4/ Lancer Putty en SSH adresse 192.168.1.1 port 22 , login ubnt password ubnt Entrer ceci :

configure
load orange.boot
commit
save
exit
reboot

5/ lancer Putty en SSH adresse 192.168.1.1 port 22 , login ubnt password ubnt , vous voici loggé sur l'ERL , entrer ceci :

apt update
apt upgrade
apt install vlan
sudo -s
chmod +x /config/script.sh
chmod +x /config/egress.sh
./config/script.sh
./config/egress.sh

Mettre en fonction la Livebox internet et téléphone = OK
Mettre en fonction le Décodeur TV = OK


orange.boot

Attention a bien entrer vos identifiants (2 fois)

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {

    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/xxxxxxxxx
                password xxxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
           
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    loopback lo {
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/xxxxxxxx {
                    password xxxxxxxx
            }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth2.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

Script pour le serveur-PPPOE : script.sh

#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm

script egress.sh :

#!/bin/sh -e
for i in $(seq 0 7);do
/sbin/vconfig set_egress_map eth1.838 $i 4
/sbin/vconfig set_egress_map eth1.840 $i 5
/sbin/vconfig set_egress_map eth1.851 $i 6
done
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Lucius Snow le 16 avril 2015 à 12:48:21
Bonjour à tous,

Bientôt éligible au FTTH chez Orange, j'envisage d'acquérir le routeur en version 5 ports en remplacement de la Livebox (sachant que je n'ai pas besoin de TV ni de téléphone). J'aurais pour cela quelques questions :

- Quelqu'un a déjà réussi à utiliser le service DDNS no-ip.com avec ? Sur les forums du constructeur, ce n'est pas très clair. Certains semblent y parvenir, d'autres non... et tout semble se faire uniquement par ligne de commande (pas évident vu mon niveau  :o).

- Comme point d'accès Wifi AC, recommandez-vous le TP-Link AC750 comme j'ai pu lire sur le forum ?

- Le TP-Link AC750 peut-il servir du coup de switch avec ces 4 ports disponibles ?

- Peut-on attribuer une IP spécifique selon une adresse MAC ?

Ma config (hors périphériques Wifi) serait ainsi la suivante :

1 ONT -> Edgemax ERPoe-5
1 PC (usage principal) -> Edgemax ERPoe-5
1 PC (usage principal) -> Edgemax ERPoe-5
1 NAS -> Edgemax ERPoe-5
1 TP-Link AC750 -> Edgemax ERPoe-5

1 PC (usage secondaire) => TP-Link AC750
1 imprimante => TP-Link AC750
1 webcam => TP-Link AC750

Merci.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 16 avril 2015 à 13:20:02
sur mon ERLite NoIp fonctionne a merveille  :P

Bon aller je t'aide  :P

    dns {
        dynamic {
            interface pppoe0 {
                service dyndns {
                    host-name xxxxxxxxxxxxx.ddns.net
                    login xxxxxxxx
                    password xxxxxxxx
                    server dynupdate.no-ip.com
                }
            }
        }
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }

tu peux mettre autant de Host name que tu veux (as)

La même avec l'interface de ERL vu que tu n'aimes pas les lignes de commandes  ::)

(http://swebserver.ddns.net/imagesforum/noip1.PNG)

(http://swebserver.ddns.net/imagesforum/noip2.PNG)

(http://swebserver.ddns.net/imagesforum/noip3.PNG)

(http://swebserver.ddns.net/imagesforum/noip4.PNG)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Lucius Snow le 16 avril 2015 à 16:46:15
Merci !

EDIT : Orange me dit que la location à 3 €/ mois est obligatoire même si on ne prend que l'ONT (sans la Livebox). Vous confirmez ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: xFlo le 16 avril 2015 à 17:06:45
Oui, "obligatoire" en ftth
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 17 avril 2015 à 18:31:02
hello,

Une question , j'ai bien mis mes 2 scripts dans /config/scripts/postboot.d , fait un chmod +x sur les 2. Mais lors d'un reboot de l'ERLite les scripts ne sont pas pris en compte ??!!! et je suis obligé de les lancer via SSH

Quelqu'un pour m'aider  :-[

Merci par avance  :P


edit : finalement c'est bon mes scripts fonctionnent
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 26 avril 2015 à 08:53:25
Bonjour,

Voici les étapes a suivre pour faire fonctionner la LiveBox avec l'ERLite 3

Télécharger le Firmware et Logiciels

ERLite version 1.6 firmware ici https://www.ubnt.com/download/ (https://www.ubnt.com/download/)

Logiciels utilisés : Putty , WinSCP

Putty : http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html (http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html)
WinSCP : http://winscp.net/eng/download.php (http://winscp.net/eng/download.php)

Raccordement ERL :

eth0 = Réseau local 192.168.1.0/24
eth1 = ONT
eth2 = LiveBox

Configurer votre carte réseau (PC)
IP :192.168.1.2
Masque : 255.255.255.0
Passerelle : 192.168.1.1

DNS : 192.168.1.1

1/ ERL en fonction, Livebox raccordé mais éteinte et PC raccordé a eth0, ouvrer votre navigateur saisir 192.168.1.1 (Login : ubnt Password : ubnt ) , clic sur l'onglet System en bas a gauche puis Upgrade System Image = Upload file (choisir le firmware précédemment téléchargé) , l'ERL va redémarrer.
2/ Ouvrer votre navigateur saisir 192.168.1.1 , dans l'onglet System clic sur Reset Config to Default, l'ERL va redémarrer.
3/ lancer Putty en SSH adresse 192.168.1.1 port 22 , login ubnt password ubnt , vous voici loggé sur l'ERL , entrer ceci :

apt update
apt upgrade
apt install vlan

4/ Lancer WinSCP IP : 192.168.1.1 port 22, copier orange.boot, script.sh, egress.sh dans le dossier config de l'ERL
5/ Lancer Putty en SSH adresse 192.168.1.1 port 22 , login ubnt password ubnt Entrer ceci :

configure
load orange.boot
commit
save
exit
sudo -s
chmod +x /config/script.sh
chmod +x /config/egress.sh
./config/script.sh
./config/egress.sh
reboot

Mettre en fonction la Livebox internet et téléphone = OK
Mettre en fonction le Décodeur TV = OK


orange.boot

Attention a bien entrer vos identifiants (2 fois)

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {

    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/xxxxxxxxx
                password xxxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
           
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    loopback lo {
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/xxxxxxxx {
                    password xxxxxxxx
            }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth2.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

Script pour le serveur-PPPOE : script.sh

#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm

script egress.sh :

#!/bin/sh -e
for i in $(seq 0 7);do
/sbin/vconfig set_egress_map eth1.838 $i 4
/sbin/vconfig set_egress_map eth1.840 $i 5
/sbin/vconfig set_egress_map eth1.851 $i 6
done

Bonjour et merci pour le récap, je vais bientot recevoir l'ERL et donc je prepare tout ce qu'il faut pour pouvoir parametrer cela chez mes parents (et oui la fibre ca sera peut etre dans une dizaine d'années, la campagne c'est bien mais voila -> pas de fibre)

Mais j'ai une ou deux petites questions, il faut bien change l'IP de la Livebox en 192.168.2.1 ?.
Si oui, le decodeur TV devrait etre branché sur le LAN (ETH2 de l'ERL ou ETH0) ?

J'explique pourquoi, j'ai décidé d'installer l'ERL, car il y a beaucoup de blocage de la Livebox (elle freeze completement et le seul moyen pour retrouver un fonctionnement normal, c'est un arret et redemarrage par l'interupteur power), du coup, pour continuer de benéficier des services Oranges TV / TEL / Internet, il faut utilise ta config. (l'ERL + Livebox), elle devrait moins etre solicité et donc plus de freeze. (Y'a un systeme de domotique et lorsque la box plante (ca peut aller plusieurs fois par jour, c'est plus rare mais ca arrive) plus d'acces etc.

Donc si j'ai bien suivi, le plus simple et d'utiliser ta config et donc conserver la livebox et du coup, elle devrait moins etre solicité.
Perso, j'ai bien une installation ADSL (2 WAN) avec un pfsense (sous virtualPF), j'ai bien vu qu'il y avait la possibilité de configurer un pfsense aussi pour la fibre mais ca va etre trop compliqué pour mes parents (60 ans passé).

Merci d'avance.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 26 avril 2015 à 12:11:34
Bonjour,

oui j'ai oublié ce détail  :-\ la livebox doit être en 192.168.2.21 et le décodeur raccordé a la livebox
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 26 avril 2015 à 13:17:27
Bonjour,

oui j'ai oublié ce détail  :-\ la livebox doit être en 192.168.2.21 et le décodeur raccordé a la livebox

Super et merci pour ta confirmation :)
Vu que tu utilises cette configuration, tout fonctionne bien, pas de plantage de livebox (peut etre que tu n'avais pas de plantage precedement ?)
De toute facon, je viendrai poster mon resultat quand tout sera fonctionnel.

Du coup, j'ai un doute sur le branchement du decodeur TV, d'apres la config, il faut le brancher sur ETH2 et donc il faut que je prevois une 2ieme switch, celui que j'ai n'ai pas manageable.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 26 avril 2015 à 14:10:38
Decodeur TV sur le switch de la Livebox

eth0 = reseau local
eth1 = ONT
eht2 = Livebox + decodeur TV

Perso sur eth0 j'ai un switch netgear + RT-AC68U (WiFi AC)

je n'utilise pas le reseau "Livebox" il sert uniquement a la TV et téléphonie
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 27 avril 2015 à 07:52:55
Merci, c'est Impec :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: ob le 30 avril 2015 à 10:33:36
Bonjour,

Quelle vitesse de download avez-vous réussit à atteindre depuis le passage au Gigabit ?
Je suis bloqué aux alentours des 600 Mb/s. J'ai bien l'accélération matérielle activée pourtant.

Merci
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 30 avril 2015 à 15:24:43
897,96Mb - 244,48Mb avec la TV en fonction  :P
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: pepers256 le 01 mai 2015 à 13:09:27
Bonjour à tous,
Je dispose d'un ERL que je souhaite utiliser abec ma LB, qui servira à la TV téléphonie.
J'ai suivi le tuto sur Homelabs, pas à pas, mais il semble y avoir un soucis.
A la fin de la manip, j'ai bien le net sur mon PC, mais rien sur la LB, elle ne parvient pas à se connecter.
Lors de l'étape ou je dois exécuter un script, il semble que putty ne parvienne pas à trouver le fichier, alors qu'il est bien présent dans l'ERL.
J'ai essayé avec sudo, qui est la seule manip linux que je connaisse, même résultat.
(http://reho.st/self/ef13ec9a3664ea6d8164d7c333ad231a7e14ccc5.png)
Quelqu'un à une idée ?
Merci d'avance !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: gegere le 01 mai 2015 à 14:31:08
Salut,

j'utilise la solution de c0mm0n (ERL+TV), et j'ai un souci sur la partie VOD, je n'y ai pas accès. Quelqu'un dans le même cas ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 01 mai 2015 à 15:07:27
Bonjour à tous,
Je dispose d'un ERL que je souhaite utiliser abec ma LB, qui servira à la TV téléphonie.
J'ai suivi le tuto sur Homelabs, pas à pas, mais il semble y avoir un soucis.
A la fin de la manip, j'ai bien le net sur mon PC, mais rien sur la LB, elle ne parvient pas à se connecter.
Lors de l'étape ou je dois exécuter un script, il semble que putty ne parvienne pas à trouver le fichier, alors qu'il est bien présent dans l'ERL.
J'ai essayé avec sudo, qui est la seule manip linux que je connaisse, même résultat.
(http://reho.st/self/ef13ec9a3664ea6d8164d7c333ad231a7e14ccc5.png)
Quelqu'un à une idée ?
Merci d'avance !

Salut,

Je viens d'installer (ce matin) ERPLite 3 :)
J'ai le même souci que toi, du coup, j'ai manuellement édité le fichier :

my $str;
    $str  = "$cfg_delim_begin\n";
    $str .= "name pppoe-server\n";
    $str .= "linkname pppoes\n";
    #$str .= "refuse-pap\n";
    #$str .= "refuse-chap\n";
    #$str .= "refuse-mschap\n";
    #$str .= "require-mschap-v2\n";
    $str .= ${sstr};
    $str .= "debug \n";
    $str .= "lcp-echo-adaptive\n";
    $str .= "lcp-echo-interval 5\n";
    $str .= "lcp-echo-failure 6\n";
    $str .= "lcp-max-configure 10\n";
    $str .= "nopassive\n";
    $str .= "proxyarp\n";
    $str .= "nobsdcomp\n";
    $str .= "novj\n";
    $str .= "novjccomp\n";
    $str .= "nologfd\n";

Donc rajouter le # devant les :
    #$str .= "refuse-pap\n";
    #$str .= "refuse-chap\n";
    #$str .= "refuse-mschap\n";
    #$str .= "require-mschap-v2\n";
D'origine c'est  :
    $str .= "refuse-pap\n";
    $str .= "refuse-chap\n";
    $str .= "refuse-mschap\n";
    $str .= "require-mschap-v2\n";

Sinon quasiment tout fonctionne de mon côté, j'ai des soucis avec la partie VoIP.
J'ai aussi changé le fichier egress.sh, il ne voulait pas s'exécuter au démarrage, donc j'ai changé en manu :

Fichier egress.sh que j'ai copié dans le repertoire : /config/scripts/post-config.d et j'ai mis les droits 755. Mais même avec ça la VoIP déconne.

#!/bin/sh -e
/sbin/vconfig set_egress_map eth1.838 0 4
/sbin/vconfig set_egress_map eth1.838 1 4
/sbin/vconfig set_egress_map eth1.838 2 4
/sbin/vconfig set_egress_map eth1.838 3 4
/sbin/vconfig set_egress_map eth1.838 4 4
/sbin/vconfig set_egress_map eth1.838 5 4
/sbin/vconfig set_egress_map eth1.838 6 4
/sbin/vconfig set_egress_map eth1.838 7 4

/sbin/vconfig set_egress_map eth1.840 0 5
/sbin/vconfig set_egress_map eth1.840 1 5
/sbin/vconfig set_egress_map eth1.840 2 5
/sbin/vconfig set_egress_map eth1.840 3 5
/sbin/vconfig set_egress_map eth1.840 4 5
/sbin/vconfig set_egress_map eth1.840 5 5
/sbin/vconfig set_egress_map eth1.840 6 5
/sbin/vconfig set_egress_map eth1.840 7 5

/sbin/vconfig set_egress_map eth1.851 0 6
/sbin/vconfig set_egress_map eth1.851 1 6
/sbin/vconfig set_egress_map eth1.851 2 6
/sbin/vconfig set_egress_map eth1.851 3 6
/sbin/vconfig set_egress_map eth1.851 4 6
/sbin/vconfig set_egress_map eth1.851 5 6
/sbin/vconfig set_egress_map eth1.851 6 6
/sbin/vconfig set_egress_map eth1.851 7 6

@stefauresi :
Dans ton tuto, tu dis de faire les apt :

apt update
apt upgrade
apt install vlan

Par contre, il faut que ERP est internet donc il faut déjà copie et faire fonctionner la config orange.boot (car lorsque que j'avais configuré en offline donc ERP vierge et connecté au port Lan de mon PC, les apt n'ont rien fait lol.

Pour en venir avec mon soucis avec la VoIP : La LiveBox me dit que tout est OK, effectivement, je peux passer des appels mais au niveau de la réception des appels, c'est complèment aléatoire environ 2 sur 100.
Ça sonne coté appelant et tombe sur le répondeur.

Donc c'est aléatoire et cela fait de même avant la mise en place des apt et du script egress.sh (en gros pas de changement).

La TV fonctionne correctement.

Au début j'avais oublié de change l'adresse IP de la LiveBox en 192.168.2.21 (donc elle est resté en 192.168.1.1) et bien malgré ça, les services TEL / TV / Internet (au travers du wifi) étaient OK (réception des appels VoIP aléatoire).

Donc pour le moment, je ne vois pas où est le souci.

J'ai l'impression qu'il manque comme un sorte de ACK (un sorte de retour vers Orange qui dit OK je suis la) et pourtant le status Téléphone sur l'affichage est OK et de même vers l'interface Livebox que je ne peux qu'atteindre en me connectant via le WIFI de la LiveBox car si j'essaye d'atteindre le https://192.168.2.21 via ETH0 (192.168.1.X) ça ne fonctionne pas et pourtant je peux pinger la BOX. (J'ai même essayé de changer l’IP de la box et/ou désactiver le DHCP de la box -> IDEM)

Donc au final :
Internet -> OK (via 192.168.1.x)
TEL en émission -> OK
TEL en réception -> Aléatoire.
TV -> OK.

Pas de possibilité d'attaquer la LiveBox en http/https (obligé de passer par la connexion WIFI de la LiveBox et il faut aussi que le DHCP de la LiveBox soit activé).

Donc si y'a quelques choses à  faire.

Merci :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 01 mai 2015 à 15:42:19
J'ai exactement le même soucis que toi pour la VoIP !

J'ai refait 10 fois les manip, en 1.6, 1.6beta,  1.6alha  et 1.7 alpha. Sans jamais de résultat. Au début je pensai que je ne recevait aucun appel, mais au fil des semaines, j'ai remarqué que de temps en temps, un appel entrant passe, genre 2/100 :-)

Le fait que la LB ne soit pas atteignable depuis le réseau du l'ubnt est tout a fait normal. On de sort pas de son réseau pour aller sur un autre par défaut. Qui plus est avec un routeur en entrée de l'autre.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 01 mai 2015 à 16:05:17
J'ai exactement le même soucis que toi pour la VoIP !

J'ai refait 10 fois les manip, en 1.6, 1.6beta,  1.6alha  et 1.7 alpha. Sans jamais de résultat. Au début je pensai que je ne recevait aucun appel, mais au fil des semaines, j'ai remarqué que de temps en temps, un appel entrant passe, genre 2/100 :-)

Le fait que la LB ne soit pas atteignable depuis le réseau du l'ubnt est tout a fait normal. On de sort pas de son réseau pour aller sur un autre par défaut. Qui plus est avec un routeur en entrée de l'autre.

Merci pour ta réponse, donc je confirme, c'est completement aléatoire :

J'ai testé :
Apres reboot Livebox, desfois ca marche mais rarement.
D'abord faire un appel vers l'exterieur, desfois a la suite de cela on peut recevoir les appels.
Et pas besoin d'attendre quelques jours, quelques minutes suffisent pour ne plus rien recevoir.

Le setup avec livebox (la partie modem) résoudrait ton problème puisque ça serait la livebox qui gèrerait les routes et leurs mise à jour.
Mais comme tu dis, si tu touches un peu en script ça doit pouvoir se coder pour le modif dynamiquement à chaque fois.



Sinon pour mes soucis de téléphone (pour rappel au bout de un à deux jours, je ne recevais plus mes appels entrants qui filaient droit sur le répondeur), après avoir lu la conf de plusieurs camarades du topic, j'ai appliqué deux modifications :
  • créé un nouveau bridge pour séparer la TOIP de la TV : vu dans une config de benj06 mais je crois qu'il avait fait ça pour mieux isoler les problèmes sur les vlans quand la config ne nécessitait pas encore l'install du paquet vlan + script egress
  • ajouté les egress-qos dans la conf de l'ERL, la config initale avec livebox ne les avait pas (à contrario de la config sans livebox)

Je ne sais pas laquelle de ces modifs a résolu l'incident, je pencherai davantage pour les egress-qos.
Du coup ça fait 5 jours que l'ERL tourne, je teste le téléphone chaque jour et pour l'instant c'est bon.
Setup avec ERL 100% fonctionnel, je suis entièrement satisfait. Un peu anxieux pour quand Orange fera la maj pour l'IPv6 ou la supression éventuelle du PPPoE, j'espère que l'on pourra trouver un setup fonctionnel.

Ca serait cool d'appliquer le 2ieme Bridge mais je ne suis pas sur que je le fasse correctement, donc si @MikeTheFreeman pouvait poster la config :)
Merci.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 01 mai 2015 à 16:14:40
Du coup,

Je modifie ma config sur le bridge basé sur : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg179865/#msg179865 :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 01 mai 2015 à 16:40:19
Voici ma config avec les bridges et l'egress_qos :
Du coup, il faut que je retourne chez mes parents (eh oui pas de fibre pour moi à la campagne, mais si un gars d'orange veut me cabler la maison, y'a pas de probleme) pour savoir si le tel sonne ou pas :) (Et oui ils ne sont pas la du week-end).

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        description "description BR_VOIP"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        description "description BR_TV"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet_ONT
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password xxxxxxx
                user-id fti/xxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            ip {
            }
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2_Livebox
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            ip {
            }
        }
    }
    loopback lo {
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
                static-mapping SEB-PC {
                    ip-address 192.168.1.14
                    mac-address 90:1e:0e:1b:3b:b4
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/xxxxxxx {
                    password xxxxxxx
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $6$q1WmDzC2pz7H1JLU$t2YCUL08UPO/2H/RQ3gBNSG/W3opo3HNMymAn8yNr67e84NiWFP7OyTQ88Dn.1P0w0Wa.kfdfTiVco3nIYlW6.
                plaintext-password ""
            }
            full-name ""
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: gegere le 01 mai 2015 à 19:50:11
Salut,

j'utilise la solution de c0mm0n (ERL+TV), et j'ai un souci sur la partie VOD, je n'y ai pas accès. Quelqu'un dans le même cas ?

up
Si quelqu'un arrive à faire fonctionner la VOD dans la conf ERL+TV (donc sans livebox), ça m'interesse de voir sa conf. J'ai droit à des erreurs P01 et V05 quand je veux y accéder. De plus, le programme TV ne s'affiche pas (je ne sais pas si c'est lié par contre). Le flux TV fonctionne bien, le net aussi.

Merci d'avance.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 01 mai 2015 à 19:53:21
Sebastiii, On a vraiment exactement le même problème !

J'ai essayé ta conf, pour le moment ça fonctionne bien. Je vais essayer sur plusieurs jours avant de crier victoire :-)

Mais ca n’embête toujours, car cela nous dit par pourquoi les autres non pas le problème. Si on fait la même erreur ou je ne sais quoi d'autre (version d'erl, firmware LB...)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 01 mai 2015 à 20:53:01
Y'a longtemps, j'avais bidouillé une livebox inventel pour utiliser un modem/routeur externe et renvoyer le 8.51 au travers d'un des ports de la livebox pour avoir la ToIP (pourquoi utiliser un modem/externe ? c'etait pour optimiser au mieux ma ligne DSL car avec l'inventel ce n'etait pas possible).

Du coup, je me souviens que j'avais crée des bridges etc. pour que la ToIP puisse fonctionner mais ca fait un moment et je m'etais amuser à  faire cela que pour la ToIP, du coup j'ai perdu l'habitude.

Tout cela pour dire que ca semble etre une bonne idée de separer la ToIP du flux TV :)
On verra bien, je vais essayer de passer demain pour faire quelques tests aussi.

Encore merci.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: gegere le 01 mai 2015 à 23:24:22
up
Si quelqu'un arrive à faire fonctionner la VOD dans la conf ERL+TV (donc sans livebox), ça m'interesse de voir sa conf. J'ai droit à des erreurs P01 et V05 quand je veux y accéder. De plus, le programme TV ne s'affiche pas (je ne sais pas si c'est lié par contre). Le flux TV fonctionne bien, le net aussi.

Merci d'avance.

Problème réglé, c'était un souci de passerelle vidéo. J'avais pris l'ip du br0 en mettant 254 à la fin, sauf que ça n'était pas la bonne. En prenant la dernière adresse possible du range de l'adresse du br0 (calcul fait à partir du masque), ça fonctionne parfaitement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 01 mai 2015 à 23:27:42
Problème réglé, c'était un souci de passerelle vidéo. J'avais pris l'ip du br0 en mettant 254 à la fin, sauf que ça n'était pas la bonne. En prenant la dernière adresse possible du range de l'adresse du br0 (calcul fait à partir du masque), ça fonctionne parfaitement.

C'est cool :)
Et du coup le TEL (VoiP / ToIP) fonctionne aussi ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 01 mai 2015 à 23:36:39
Sebastiii, On a vraiment exactement le même problème !

J'ai essayé ta conf, pour le moment ça fonctionne bien. Je vais essayer sur plusieurs jours avant de crier victoire :-)

Mais ca n’embête toujours, car cela nous dit par pourquoi les autres non pas le problème. Si on fait la même erreur ou je ne sais quoi d'autre (version d'erl, firmware LB...)

Ouep c'est ptet un pb distant par rapport au serveur d'orange ou d'ONT.
Par exemple, y'a la possibilité d'avoir l'abo Orange JET mais 500/200 et non le 1G, donc peut être que derrière sur les équipements d'orange y'a des différences.
Mais bon l'idée de créer un autre bridge est une bonne chose et donc merci à benji06 et du coup à MikeTheFreeman car si ca tiens, ca vaudra le coup de faire un MAJ du tutorial pour le mode ERPLite3 avec LiveBox.

D'ailleurs, je verrai bien si la LiveBox continuera de planter/freezer (logiquement j'espere que non vu qu'elle ne fera plus de NAT et Internet mais que la ToIP / TV).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: gegere le 01 mai 2015 à 23:52:01
C'est cool :)
Et du coup le TEL (VoiP / ToIP) fonctionne aussi ?

Vu que j'ai dégagé la livebox, j'ai fait une croix sur le tel (en même temps, j'ai juste fait un renvoi d'appel vers mon portable, ça me suffit amplement).
Plus qu'à me prendre un point d'accès wifi et ça sera parfait.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 02 mai 2015 à 00:13:10
Ok :)
Merci pour ton retour.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 02 mai 2015 à 07:05:45
D'ailleurs, je verrai bien si la LiveBox continuera de planter/freezer (logiquement j'espere que non vu qu'elle ne fera plus de NAT et Internet mais que la ToIP / TV).

La mienne est passé d'un plantage par semaine a plus jamais depuis qu'elle ne gère plus internet.

NB : Je suis en JET aussi. J'y suis passé quelque semaine avant de passer en ERL. Pour voir si la LB allé arrêter de planter, vu que pour moi les plantages sont du exclusivement au téléchargement\upload (surtout ce dernier) 24/24 7/7  ::)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 02 mai 2015 à 09:09:01
La mienne est passé d'un plantage par semaine a plus jamais depuis qu'elle ne gère plus internet.

NB : Je suis en JET aussi. J'y suis passé quelque semaine avant de passer en ERL. Pour voir si la LB allé arrêter de planter, vu que pour moi les plantages sont du exclusivement au téléchargement\upload (surtout ce dernier) 24/24 7/7  ::)

Cool :) c'est une bonne nouvelle alors, on a/avait les memes soucis, mes parents m'ont dit qu'elle plantait sans trop rien faire. La preuve en etant meme pas sur place pendant qqs jours, elle plantait.
Et ce matin le TEL fonctionne toujours pour toi ?

Va falloir que j'y fasse un saut pour tester les changements. J'ai bien essayé un TCPDUMP et j'ai vu la reception de l'appel mais je ne peux dire si le TEL à sonné.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 03 mai 2015 à 09:54:43
Salut,

J'y suis passé et la livebox fonctionne et le TEL aussi (TV aussi d'ailleurs) donc ca a l'air pas mal :P
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 03 mai 2015 à 19:34:52
Pas fait de test Samedi, pour les amateurs de sports auto, j'étais aux 6H de Spa :-)

Aucun soucis ce dimanche, je me suis fait faire appeler plusieurs fois, nickel.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 03 mai 2015 à 20:20:08
Pas fait de test Samedi, pour les amateurs de sports auto, j'étais aux 6H de Spa :-)

Aucun soucis ce dimanche, je me suis fait faire appeler plusieurs fois, nickel.

Hey :) super pour samedi et dimanche alors. Ca semble etre du tout bon :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 07 mai 2015 à 18:57:47
Juste pour m'ajouter à la liste de ceux qui épluchent/suivent/cajolent/vénèrent ce thread qui contient une mine d'information.
Je dispose d'une Fibre orange 500/200 depuis fin octobre, et d'un Edgerouter 5ports PoE depuis novembre, que j'ai bon espoir de paramétrer correctement en amont de ma LB, pour firewaller comme il se doit cet accès internet de folie (cf mon avatar, speedtest d'hier soir) tout en gardant les services TV Orange/Canal.
J'en suis à la page 66, et il me reste pas mal de surprises à suivre cette aventure.
Je ne peux que remercier chaleureusement ceux qui mouillent leur chemise et partagent leurs neurones avec la communauté, à chasser les VLANs, contribuent aux bugs et features des firmwares ubiquiti. Total respect.
Je refuse de m'y mettre sans tout lire, alors je lis tout, mais ça me démange trop de tirer mon chapeau devant le travail mené depuis un an.

Donc voilà, chapeau à tous les contributeurs ici, quel que soit leur niveau, et over respect intersidéral à cOmmOn, pour qui c'est manifestement "trop facile". Alors qu'en fait, non.

Gnubyte
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 08 mai 2015 à 02:01:35
Bonjour à tous,
Je dispose d'un ERL que je souhaite utiliser abec ma LB, qui servira à la TV téléphonie.
J'ai suivi le tuto sur Homelabs, pas à pas, mais il semble y avoir un soucis.
A la fin de la manip, j'ai bien le net sur mon PC, mais rien sur la LB, elle ne parvient pas à se connecter.
Lors de l'étape ou je dois exécuter un script, il semble que putty ne parvienne pas à trouver le fichier, alors qu'il est bien présent dans l'ERL.
J'ai essayé avec sudo, qui est la seule manip linux que je connaisse, même résultat.
(http://reho.st/self/ef13ec9a3664ea6d8164d7c333ad231a7e14ccc5.png)
Quelqu'un à une idée ?
Merci d'avance !

On voit dans ta capture que tu vient de lancer ta commende "save" mais que tu as oublié de faire un "exit" pour sortir de la session de "configure"
Ceci est lié à une complexe structure des montage des filesystems. Jettez un oeil à la commande mount avant et après avoir lancé la commande configure (dont il faut bien sortir à la fin)

Unionfs est une assez ancienne façon de monter des arborescences de fichiers se trouvant "photographiés" dans un fichier situé dans le filesysteme parent. Le filesystem "unionfs" peut se substituer en tout ou partie à celui dont il provient.
Ce dispositif permet de stabiliser une arborescence de fichiers, qui, même root, n'est pas modifiable.

Donc, bien veiller à sortir du mode configure avant de lancer les scripts.
Avant de comprendre ça je me suis bien arraché les cheveux, j'ai failli me rendre chèvre avant que je ne regarde l'arborescence du filesysteme et me douter que configure changeait la donne.

Gnubyte.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 08 mai 2015 à 02:29:06
à moi de présenter l'état de mes travaux  :)
J'ai un EdgeRouter PoE 5 ports
J'ai la fibre Jet, comme bien d'autres ici, à Toulon. A noter que l'upgrade en Gigabit est toute récente, je m'en suis rendu compte la nuit dernière.  cf mon avatar.
Pour la première fois de ma vie, il m'arrive de regarder la TV, car les bouquets Orange et Canal que ma femme a coché dans l'abonnement sont pas mal. Je n'aurais jamais cru dire ça, mais ça doit être un signe de senescence. Oui, parfois, je matte la TV, et j'ai même vu une série entière sur OCS, Game Of Thrones pour ne pas la citer.
On dispose de 2 décodeurs, chacun équipés de la carte avec canal, un en bas dans le séjour, l'autre dans la chambre à l'étage.
Je dispose d'un câblage Gigabit Cat6 à double blindage. Non, en fait, il y a 2 brins qui montent de la LB à l'étage, car mon switch du bas est ancien/naze/ugly et ne gère pas l'igmp snooping, donc le décodeur du haut foire complètement si on ne câble pas le brin à part.
Donc, un brin montant avec le signal TV, et l'autre avec le signal internet pur.

Mon objectif est d'intercaler un vrai FW entre internet et ma LB. C'est une question de principe. Le FW de la LB est tout pourri en plus. J'en ai vu de meilleurs chez Numéricable, c'est dire. En disposant d'un vrai FW en amont de la LB, je peux rapatrier chez moi mon serveur dédié hébergé chez OVH. J'ai monté pour ça une configuration Fanless qui fonctionne du tonnerre mais qui sort du cadre de ce topic.

Donc, taguer les trames LB, les lui fournir sur le port eth0, que la LB fournisse  la TV, le téléphone et le Wifi. Si je coupe le WIfi ne serait-ce qu'une semaine, et c'est l'èmeute chez moi. PPPoE serveur sur ce brin eth0.
L'ONT sur le eth1, avec gestion du pppoe client.
Le reste sur le switch de Eth2 à Eth4.

Bon, qu'est ce qui fonctionne ?
Et bien le réseau internet est bien fourni aux ports switch de Eth2 à Eth4.
La LB se connecte au serveur PPPoE.
Et puis c'est tout :)
3 jours que je parcours ce thread de fond en comble, que je me bats en silence contre une regexp qui ne fonctionne pas (à cause du mode configure qui ne voit pas la même arborescence de fichers...).
La LB ne route pas son Wifi (ça va râler, heureusement que je suis seul à la maison ces jours ci).

Toute lumière est la bienvenue.
J'ai perdu l'adresse de br0 dans l'affaire, alors que j'en ai eu une à un moment ce matin et hier, elle est en /25 du reste. A force de modifier des trucs j'ai du zaper une étape fondamentale.

En fait, une chose qui est peu claire pour qui essaie de rattraper des débats vieux d eprès d'un an, c'est qu'il y a en gros 2 configurations différentes pour 2 besoins différents.
1- On utilise la LB
2- On utilise pas la LB.

Et sur Homelabs.fr, la configation de titi est de type 1, alors que le configurateur de homelabs est de type 2 (sans LB, direct la LivePlay au cul du FW ERL). J'ai pas compris ça tout de suite. Fâcheux.

Bref, si vous avez une idée géniale.
Je poste mon show interfaces

Tiens, même la LB ne se connecte plus en PPPoE, alors qu'elle l'a fait cet après midi (cri de joie, danse rituelle, bière de récompense, etc)
Je reprends demain.
La fenêtre se resserre, je ne peux ostensiblement squatter le canapé collé à la TV qu'en l'absence de ma descendance, qui revient après demain.
Demain ça va s'éclaircir.
Toute idée est la bienvenue.
Merci de votre aide bienveillante.

Gnubyte

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 08 mai 2015 à 03:49:23
@gnubyte:

Poste ta config ici ou vérifie la par rapport a la config de référence ici : http://www.homelabs.fr/configuration/ubiquiti-edgeos-1-6-bypass/, ta conf doit corresponde (sauf le n° des interfaces si t'as pas branché pareil).
Un outil de 'diff' (winmerge par exemple) permet facilement de voir les oublis/erreurs/manques.

edit: j'avais pas vu que t'avais posté ta conf. le diff est la : http://www.mergely.com/o4cpwh9L/ (ta conf a droite , la conf de ref a gauche)
1- te manque un "bridge" ligne 129 (129 droite donc)
2- la conf de reference presume que la LB est sur le port eth2 (LAN2) et positionne le serveur pppoe sur ce port (ligne 232 gauche). tu devrais faire pareil dans un 1er temps, c'est plus facile a comparer. puis quand tout marchera tu pourrais réorganiser les ports comme tu le souhaite. (en gros fait correspond ton eth0 avec l'eth2 de la conf de ref). ou alors corrige la ligne 260 droite si tu préfères garder eth0.


Mon objectif est d'intercaler un vrai FW entre internet et ma LB. C'est une question de principe. Le FW de la LB est tout pourri en plus. J'en ai vu de meilleurs chez Numéricable, c'est dire. En disposant d'un vrai FW en amont de la LB, je peux rapatrier chez moi mon serveur dédié hébergé chez OVH. J'ai monté pour ça une configuration Fanless qui fonctionne du tonnerre mais qui sort du cadre de ce topic.

Qu'appeles tu un 'vrai FW' dans un contexte domestique ou on est déjà derriere un NAT 1-n (NPAT). Des vrais FW qui supportent 1Gbps ca coute 2 bras et 1 jambe et ils n'apporteront rien de plus dans ce contexte.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 08 mai 2015 à 04:28:00
Merci de me répondre en cette heure tardive  :)
un morceau de chocolat et la lecture d'une réflexion de c0mm0n vieille de un an, quand il se posait les bonnes questions, m'ont clairement mis devant une ou deux inepties dans ma config.
je l'ai corrigée, et enfin ma LB est au vert. Je peux passer des appels.
En fait, dans la configuration du serveur PPPoE, j'indiquais le mauvais brin Ethernet (quel con je suis).
J'ai donc indiqué le bon brin, eth0.835.
Merci pour le conseil de winmerge, mais j'utilise Diffmerge https://sourcegear.com/diffmerge/index.html (https://sourcegear.com/diffmerge/index.html) qui est un incontournable à l'heure de comparer ses scripts de configuration.

Donc, ça avance, ma LB est au vert, et je peux passer des appels.
Il me manque donc:
1- la TV, il faut que les LivePlay fonctionnent. Là j'ai l'erreur S01.
2- la LB ne semble toujours pas router sur son Wifi. Au pire je trouverai un bon petit point d'accès à coller au cul de l'ERP5. (m'enfin ça va râler).

Cependant, il y a du mieux, manifestement :)
Je vais me relire les oeuvres complètes de Saint cOmmOn, il a posé pleins de questions pertinentes et compris pleins de choses, ça m'ouvrira l'esprit j'en suis sûr.

A propos de FW pour de la fibre, je clarifie mon propos.
Un FW décent, je l'attends statefull, et l'on doit pouvoir contrôler ce qui entre et ce qui sort. C'est le minimum syndical. (clairement pas le cas de la LB fibre) Ensuite, si on peut lui coller des VLANs, et bien top. Justement, les Edgerouter font ça, et routent 925 Mb/s en descente à ce que je constate, sans que la charge ne monte au delà de 8-10%. Génial, ça laisse un peu de marge, et c'est la preuve que "offload" fontionne comme on l'attend. Avant de tomber sur les discussions ici, je pensais à un pfsense sur une carte père intel un peu sexy capable de tenir un fw statefull en gigabit. Rien que la carte mère, son proc et de la ram, c'était 400€ de mémoire, plus la boite et une alimentation. Bref, cher, et pas nécessairement plus efficace dans notre cas ici.
Je préférerais que ça utilise pf en direct, comme pfsense, et là ça utilise du iptables, qui est infiniment plus chiant à gérer. Les gars de BSD ont vraiment assuré en créant packetfilter.

Je poste mon fichier revu, avec la LB au vert, et la capture des interfaces avec le serveur PPPoE actif

Gnubyte
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 08 mai 2015 à 12:23:33
Bon, récemment, quand je disais ce que je me proposais de faire, intercaler un routeur/fw entre l'ONT et la LB, un excellent copain ingénieur réseau de son métier (vraiment trapu) me dit "Attention, c'est pas du réseau d'opérette".
On a 2 choix.
Je me préfère dans le second groupe. Ce n'est pas facile à suivre, et les informations sont en gros à 2 endroits, dans le cacable réseau qui va de la LB au décodeur, et ici:

Alors, moi, humblement, je dois avouer que je me délecte de la lecture du thread https://lafibre.info/remplacer-livebox/remplacer-livebox-tout-fonctionne-sauf-les-replay (https://lafibre.info/remplacer-livebox/remplacer-livebox-tout-fonctionne-sauf-les-replay) qui détaille pas à pas la réverse ingénierie de la chose. Pas facile, mais passionnant.
Pour tout dire j'en perds le sommeil, je ne vois pas les heures passer à comprendre la bijection entre ce que fait la LB et les règles de réglages du routeur.

Désolé du plaidoyer, mais il fallait que ça sorte.
C'est juste trop bon cette lecture, et béni soit ce forum où de tels débats s'expriment.

Gnubyte
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 08 mai 2015 à 12:41:13
Et pour poursuivre à propos de ma configuration, le dhcp sur les vlan 838,840,851 ne fonctionne pas, on le voit bien sur les interfaces.
La 851 ne compte pas parce qu'elle est gérée par la LB, et les communications passent dans les 2 sens.
Titre: Interposer un Ubiquiti Edgemax devant sa Livebox
Posté par: Gnubyte le 08 mai 2015 à 23:12:12
J'avance.
J'ai passé la journée dessus, et j'ai fini de lire tout le thread de l'ingéniérie reverse de c0mm0n l'an dernier. Haletante lecture.
J'étais arrivé à un sommet de la réussite hier, avec le passage au vert de la LB, mais j'ai voulu poursuivre en me rapprochant de la configuration la plus connue pour fonctionner, mais sans succès pour moi.
J'ai remis mes ports dans le bon sens, à savoir:
eth0 => La LB
eth1 => l'ONT
eth2 à 4, en switch.
eth2 qui va vers le switchounet gigabit qui sert au rez de chaussée (D-link à pas bien cher à pas bien bon)
eth3 => laptop de paramétrage
eth4 => direct vers le switch GS108 (non E, hélas) de l'étage.

Vu que la lecture a été saine, j'ai bien remarqué que br0 ne monte que si le paramétrage de dhcp est propre nickel, comme sur le script de paramétrage (pour quand on ne met pas de LB)

J'avance donc, dans les méandres de cette quête épique, tentant de défricher un sentier passé à la machette l'an dernier, mais qui menace de se refermer...

Gnubyte
Titre: Interposer son Ubiquiti Edgemax devant sa Livebox
Posté par: Gnubyte le 08 mai 2015 à 23:41:28
Échec.
br0 ne remonte pas.
je suis pourtant parvenu à le remonter cet après midi, mais j'étais obnubilé par le téléphone qui ne montait pas.

Je livre ici mon fichier de conf pour si d'aventure une âme inspirée avait une idée géniale.

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
aging 300
description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:18:1E:78:44:37:00;"
client-option "request subnet-mask, routers, ntp-server, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false   
    }
     ethernet eth0 {
        address 192.168.2.1/24
        description LIVEBOX
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }   
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
user-id fti/top
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
        }
    }

    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description SWITCH
        mtu 1500
        switch-port {
            interface eth2
interface eth3
            interface eth4
        }
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name SWITCH {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LIVEBOX {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
listen-on eth0
            listen-on eth2
listen-on switch0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/top {
                    password secret
                }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth0.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

Gnubyte
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 09 mai 2015 à 00:34:07
Il ne faut pas mélanger les 2 modes (avec et sans LB). les options DHCP dans l'ERL c'est quand y'a pas la LB.

"br0 ne remonte pas" ca veut dire quoi ? un bridge c'est toujours up en principe.

Avant d'insister plus. je me mettrais temporairement ta conf de coté et testerais la conf de référence pour voir si elle marche.

La conf de ref avec LB c'est celle la: https://github.com/c0mm0n/edgemax4orange/blob/master/orange_livebox.boot
avec
eth0: le LAN
eth1: internet (l'ONT)
eth2: la livebox (port WAN de la LB) et la livebox TV coté LAN de la LB (+wifi en double NAT)

(http://i.imgur.com/WWeMerV.png?1)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 09 mai 2015 à 00:42:58
+1
Citer
Il ne faut pas mélanger les 2 modes (avec et sans LB). les options DHCP dans l'ERL c'est quand y'a pas la LB.

cette partie n'est pas utile avec la solution utilisant la livebox + décodeur

        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:18:1E:XX:44:XX:00;"
client-option "request subnet-mask, routers, ntp-server, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update

J'ai essayé de refaire un tuto +- propre de la config ERLite + livebox - décodeur en page 97
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 09 mai 2015 à 09:36:15
Salut,

Je confirme aussi qu'il ne faut pas melanger, ok j'ai configuré sur un ERPLite 3 avec Libebox.
J'ai posté ma config aussi en ajoutant un br1 (un autre bridge qui separe la TV du TEL) et le egress dans la config (que j'ai ajouté via le GUI) sinon le telephone ne sonnait pas (ou tres rarement).
Il faudrait que je refasse un tuto basé sur celui de stefauresi car en partant du ERP vierge et sans internet dessus, tout n'a pas fonctionné directement. (de memoire je pense a apt update et les scripts ou j'ai manuellement modifié les fichiers sous winscp).

Bon courage :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 09 mai 2015 à 12:29:52
j'ai modifié les étapes  ::)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 09 mai 2015 à 13:04:03
Cool :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 09 mai 2015 à 13:08:28
j'ai modifié les étapes  ::)

Du coup est ce que tu peux ajouter la diff avec ma version :
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg225213/#msg225213

En gros, les egress-qos et br1 pour les VIF(s).

Par exemple :

vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"

Ca separe les vif TV et TEL, du coup avec cette config, le TEL marche à 100% (en reception c'etait la le soucis et en emission).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 09 mai 2015 à 13:09:40
Ok
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 09 mai 2015 à 14:05:02
Ok

Merci :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 09 mai 2015 à 20:36:10
Je re teste cette configuration de référence et je poste ici le compte rendu, dès que je rentre chez moi.


Gnubyte
Titre: A
Posté par: Gnubyte le 10 mai 2015 à 17:23:10
Bonjour à tous.
J'ai poursuivi en revenant, comme vous m'y invitez, à l'attribution suivante des interfaces:
eth0 => Lan
eth1 => ONT
eth2 => LB

J'ai pris explicitement le fichier https://github.com/c0mm0n/edgemax4orange/blob/master/orange_livebox.boot (https://github.com/c0mm0n/edgemax4orange/blob/master/orange_livebox.boot), qui est le même que celui posté par stefauresi page 97.
A ceci près que comme j'ai 5 ports, le commit foire et j'ai du rajouter le segment suivant pour définir explicitement les 2 interfaces eth3 et eth4, ainsi qu'un switch (pas obligatoire, je le reconnais) qui les lie.

interfaces{

(... eth0 ...)
(... eth1 ...)
(... eth2 ...)

ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
switch switch0 {
        address 192.168.3.1/24
        description SWITCH
        mtu 1500
        switch-port {
interface eth3
            interface eth4
        }
    }
}

Au bout du compte, ça me donne ça:
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {

    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
user-id fti/top
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
           
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    loopback lo {
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
switch switch0 {
        address 192.168.3.1/24
        description SWITCH
        mtu 1500
        switch-port {
interface eth3
            interface eth4
        }
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
        username fti/top {
                password secret
            }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth2.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

Montré en diff avec la version de la page 97, ça donne ça:
http://www.mergely.com/0PDy7fQr/ (http://www.mergely.com/0PDy7fQr/)

Je précise que je suis parti d'une configuration raz, après un premier load de configuration pour avoir le net, puis:
apt update
apt upgrade
apt install vlan
transfert et lancement de egress.sh et du script d'édition du fichier PPPoEServerConfig2.pm
re-transfert du fichier maconfig.boot, re commit, puis reboot.

J'obtiens une LB au vert, mais clignotante sans la téléphonie (qui est en cours sans fin mais n'aboutit pas).

Les interfaces sont les suivantes:
 ubnt@ubnt:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
br0          -                                 u/u
eth0         192.168.1.1/24                    u/u  LAN1
eth1         -                                 u/u  Internet
eth1.835     -                                 u/u  FTTH
eth1.838     -                                 u/u  TV
eth1.840     -                                 u/u  TVhttps://lafibre.info/Themes/default/images/bbc/code.gif
eth1.851     -                                 u/u  VoIP
eth2         192.168.2.1/24                    u/u  LAN2
eth2.835     -                                 u/u
eth2.838     -                                 u/u  TV
eth2.840     -                                 u/u  TV
eth2.851     -                                 u/u  VoIP
eth3         -                                 u/D
eth4         -                                 u/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       x.y.z.t                           u/u
pppoes0      10.255.253.0                      u/u  User: (192.168.2.210)
switch0      192.168.3.1/24                    u/u  SWITCH


Et le décodeur, une fois démarré, reste en démarrage sans fin, et pour long que j'aie attendu, il ne semble pas aboutir. Comme pour le Téléphone.

EDIT: Le téléphone finit par passer au rouge, à la différence du décodeur qui semble booter sans fin.


Toute piste est la bienvenue, si d'aventure vous avez une idée de sur quoi influer, je suis toute ouïe et disposé à manifester bruyamment ma joie reconnaissante...

Gnubyte

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 10 mai 2015 à 17:30:57
je ne comprends pas pourquoi tu refais la config apres avoir fait ça :

apt update
apt upgrade
apt install vlan
transfert et lancement de egress.sh et du script d'édition du fichier PPPoEServerConfig2.pm

Citer
re-transfert du fichier maconfig.boot, re commit, puis reboot.

quel est le résultat de ceci :

sudo cat /proc/net/vlan/eth1.838
ça :
eth1.838  VID: 838 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received            0
          total bytes received            0
      Broadcast/Multicast Rcvd            0

      total frames transmitted          749
       total bytes transmitted        85467
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings:

ou ça :

sudo cat /proc/net/vlan/eth1.838
eth1.838  VID: 838 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received            1
          total bytes received          291
      Broadcast/Multicast Rcvd            0

      total frames transmitted          764
       total bytes transmitted        88258
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings: 0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 10 mai 2015 à 17:36:41
Simple, parce que je voulais être sûr d'avoir bien envoyé le bon de bon fichier de sûr de sûr, être sur d'avoir bien rebooté avec le bon de bon fichier de conf.

Je préfère checker 2 fois, parce qu'il peut arriver de monter le mauvais fichier. ça m'est arrivé une paire de fois cette semaine, à ne pas comprendre pourquoi la bête ne pinguait pas. (en fait c'était logique à postériori, mais l'angoisse du brickage m'a saisi par deux fois). Donc, de façon complètement excessive, j'ai envoyé et commit 2 fois le même fichier de conf.

Penses tu que ça pourrait influer de le faire après les apt et le lancement des scripts ?

Gnubyte
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 10 mai 2015 à 17:37:53
ça me donne ça:
ubnt@ubnt:~$ sudo cat /proc/net/vlan/eth1.838
eth1.838  VID: 838       REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received           43
          total bytes received        16727
      Broadcast/Multicast Rcvd            0

      total frames transmitted          323
       total bytes transmitted        87470
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings: 0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4

J'en déduis que des données passent dans le vlan.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 10 mai 2015 à 17:47:46
Ouep,

J'ai les meme data de mon coté :)
On est bien d'accord que le deco TV est branché sur le switch de la livebox et non sur ERP.
Sinon essaye peut etre de créer le second bridge (br1) pour separer la TV du TEL. Mais bon sans le br1 la TV etait OK de mon coté.

Y'aurai pas un bug avec l'ERP 5 ports, il me semble avoir lu ca quelque part.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 10 mai 2015 à 18:41:56
Ouep,

J'ai les meme data de mon coté :)
On est bien d'accord que le deco TV est branché sur le switch de la livebox et non sur ERP.

Oui, le décodeur TV est bien branché sur la Livebox, et non sur l'ERP.

Citer
Sinon essaye peut etre de créer le second bridge (br1) pour separer la TV du TEL. Mais bon sans le br1 la TV etait OK de mon coté.

Je tente.


Citer
Y'aurai pas un bug avec l'ERP 5 ports, il me semble avoir lu ca quelque part.

J'ai pourtant lu quelques fils (mais pas tous), et si j'ai lu un truc, c'était que le switch devait être sur les  3 derniers ports.
Tiens, je vais retirer le switch sur eth3 et 4.

Juste une info, alors que si j'utilise l'ordre d'hier (eth0= LB, eth1= fibre, eth2-4 = switch LAN) j'ai un débit juste débile de près d'un Gb/s comme indiqué sur mon avatar, un speedtest fait à l'instant sur le même laptop branché seul sur l'ERP, ça donne 500/250...

OK ça tient à de l'incantatoire, mais si bug il y a, qui sait.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 10 mai 2015 à 18:49:19
Pour tirer ça au clair (côté débits) je remets la LB en ligne voir.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 10 mai 2015 à 18:55:41
Ok :) oui c'est ce que j'ai du lire pour l'ERP5, bon courage en tous les cas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 10 mai 2015 à 18:58:12
En rebranchant la LB sur l'ONT, ça donne ça, un dimanche soir de fin de vacances:

13ms de ping, 810Mbps/244Mbps
Donc, oui, manifestement ça ne passe pas comme il faudrait.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 10 mai 2015 à 19:02:19
Dans ma config/installation, si je me connecte via le wifi de la livebox, j'ai internet (car la livebox se connecte au PPPoE server de l'ERPLite3) mais je n'utilise plus l'internet via la livebox parceque je pense que c'est ca qui la fait planter.

C'est vraiment bizarre que cela ne fonctionne pas pour toi car si l'ERP creer le PPPoE server et delivre les vifs pour que la livebox soit contente, ca devrait marcher.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 10 mai 2015 à 19:41:19
Bon, et bien si ça ne fonctionne pas et que je ne suis pas le seul à ne pas comprendre, et bien je me sens moins seul dans mon échec solitaire :)

Sinon, je viens de rebrancher l'ERP sur l'ONT, et le débit de la liaison baisse à 500Mbps...

Maintenant que j'ai bien entendu les conseils, notamment sur l'inutilité du paramétrage dhcp dans ma configuration, je vais retenter ma chance avec l'ordre suivant:
eth0 => LB
eth1 => ONT
eth2-4 => switch0 LAN

Là, j'aurai le téléphone qui fonctionnera, logiquement, et le débit maximal.
Je reviens avec une capture et un show interfaces.

Gnubyte
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 10 mai 2015 à 19:58:42
J'ai trouvé.
Je réunis mes neurones en colloque et je résume.
Titre: Intercaler un routeur EdgeMax PoE 5 ports entre ma fibre et 1
Posté par: Gnubyte le 10 mai 2015 à 21:06:18
Mon installation fonctionne. je ne cache pas ma joie.

Qui utilise la VOD de la chaine OCS Go ?

Tout fonctionne, les chaines, Canal+ et CanalSat, VOD inclue.
Par contre, OCS Go, la VOD d'Orange Cinema Series, ne fonctionne pas. Est-ce que c'est le cas aussi chez  vous ?

Sinon, n'y avait-t-il pas des vlans dont on ignorait l'utilité ?

Le temps de coucher les gosses et je poste ma conf.

Gnubyte.
Titre: Intercaler un routeur EdgeMax PoE 5 ports avant la Livebox
Posté par: Gnubyte le 10 mai 2015 à 23:18:18
Je souligne que techniquement, ce tuto vise l'utilisation d'une authentification PPPoE, en IPv4 non fixe, utilisant les Vlan 835 pour internet, 838 pour la VOD, 840 pour la TV et 851 pour la téléphonie, avec conservation de la LB.
Je précise ça parce qu'il y a plusieurs solutions, en PPPoE ou DHCP, avec et sans conservation de la LB. Donc ici, c'est avec LB, avec IPv4 exclusivement, et non fixe.
Eth0 = Livebox
Eth1 = ONT
Eth2 à Eth4 = Switch accéléré.



Voici donc mon post de la page 102,

L'objectif est d'intercaler un vrai routeur/FW entre sa fibre et sa livebox, à même faire autre chose que regarder la tv et zapper youtube. Un vrai routeur qui permette d'organiser comme il faut son propre hébergement.

Merci à tous les intervenants, et notamment à c0mm0n qui a passé des  jours et des jours l'an dernier à tout réverse ingénierer. Merci à lui, vraiment, parce qu'il a fait un travail remarquable.

Voici ma conf de routeur Ubiquiti EdgeMax PoE 5 ports configuré comme suit:
eth0 => LB
eth1 => ONT
eth2,3,4 => LAN, en swtich avec dhcp sur 192.168.1.0

L'utilisation ensemble des 3 ports eth2, 3 et 4 semble liée à une particularité des modèles 5 ports. Si je mets la sortie LAN sur eth0, je ne bénéficie pas de la performance maximale de ma ligne, et ça "plafonne" à 520Mbps (tout de même), et la téléphonie ne fonctionne pas, de même que les décodeurs TV. Autant dire que si l'offre n'avait pas évolué en 1Gbps, je ne m'en serais pas rendu compte du manque de débit et je me serai, qui sait, lassé de tester pleins d'options.

Préalable, changer l'IP de la LB pour 192.168.2.21, la rebooter.
Rebooter le ou les décodeurs.
Débrancher LB et décodeurs.
Redémarrer le routeur en configuration par défaut en épinglant le bouton reset 10s pendant qu'on insère l'alimentation.

Brancher l'ordinateur utilisé pour paramétrer le routeur sur l'interface eth0 en 192.168.1.x et route par défaut sur l'IP d'origine du routeur, 192.168.1.1


Voici ma configuration.
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
 
    }
     ethernet eth0 {
        address 192.168.2.1/24
        description LIVEBOX
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }   
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
user-id fti/user
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }

    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description SWITCH
        mtu 1500
        switch-port {
            interface eth2
interface eth3
            interface eth4
        }
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name SWITCH {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LIVEBOX {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.22 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
listen-on eth0
listen-on switch0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/user {
                    password secret
                }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth0.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

Comme il y a un changement de schéma d'adressage, pas de stress, voici comment faire.
Dans un shell quelconque, on lance un
ping 192.168.1.1 -n 1000On s'en servira pour repérer quand changer le câble ethernet de port. Pour l'instant ça ping tranquillement.

On se logue en ligne de commande sur le routeur, et on procède de la façon classique

cd /config
configure
load maconfig.boot
commit

Là, arrive le moment où l'interface eth0 du routeur est destinée à la LB, son IP change, et juste après que le commit ne râle de l'apparition d'une interface pppoe inconnue, le ping 192.168.1.1 indique une interface unreachable. On rebranche donc le câble reliant le PC au routeur sur le port eth2,  et là, la fin du commit s'affiche.
Alors, les interfaces sont conformes au schéma demandé:
eth0 = LB
eth1 = WAN vers l'ONT
eth2 à eth4 = switch0 sur lequel le routeur sert des IPs en DHCP sur la tranche 192.168.1.0

On poursuit la configuration en sauvegardant la config
save
exit

Là, il nous manque à mettre le routeur à jour depuis les serveurs de paquets Debian mips, rajouter le support des vlans et à modifier les derniers fichiers.

Il faut lancer les commandes apt en root, après être sorti du mode configure. Inutile de coller un mot de passe au root, il suffit de taper
sudo suet on se retrouve root
puis on tape
apt updateassez long

Il y a encore peu de temps, je conseillais l'étape suivante de apt upgrade, parce que tout allait bien il y a un an tant que ça ne mettait à jour qu'une libc ou autre composant profond sans configuration. Maintenant, ce n'est plsu le cas, et il ne faut plus le faire.
apt upgrade[/s]

Citer
Par simplicité, même si ça hérisse le poil en terme de sécurité ( Pleins de mises à jour de sécurité de SSL, kerberos, bind9) il vaut mieux ne pas faire d'upgrade ainsi tant que Ubiquiti ne fournira pas de dépot mips adapté à EdgeOS, ce qu'ils ne feront jamais car ça permettrait de facilement dupliquer leurs efforts sur un fork.
Dans tous les cas, la version 1.8 stable du firmware est dans les tuyaux, et on va se jeter dessus pour tester IPv6, donc pour l'heure, faites sans l'upgrade.

Enfin, on lance l'installation de vlan, nécessaire chez moi en  système 1.7
apt install vlan
Pensez à monter les fichiers egress.sh et script.sh dans le dossier /config/scripts/post-config.d/
Une fois fait, il faut les cocher comme exécutables avec:

chmod +x ./scripts/post-config.d/script.sh
chmod +x ./scripts/post-config.d/egress.sh

Ils sont en place, et même si ils sont logiquement en place pour être exécutés au prochain redémarrage, il convient pour l'heure de les lancer à la main la première fois, ne serait-ce que pour voir si des erreurs s'affichent...

. ./scripts/post-config.d/egress.sh
. ./scripts/post-config.d/script.sh

le second, script.sh, met à jour le fichier PPPoEServerConfig.pm, sans lequel le serveur PPPoE ne se lance pas correctement.


Ensuite, on a le net, la bonne configuration, logiquement, on peut connecter le cable de la Livebox, et l'allumer. Logiquement, elle boote et met tout au vert, téléphone inclu.
Voici les interfaces:
ubnt@ubnt:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface    IP Address                        S/L  Description
---------    ----------                        ---  -----------
br0          -                                 u/u
eth0         192.168.2.1/24                    u/u  LIVEBOX
eth0.835     -                                 u/u
eth0.838     -                                 u/u  TV
eth0.840     -                                 u/u  TV
eth0.851     -                                 u/u  VoIP
eth1         -                                 u/u  Internet
eth1.835     -                                 u/u  FTTH
eth1.838     -                                 u/u  TV
eth1.840     -                                 u/u  TV
eth1.851     -                                 u/u  VoIP
eth2         -                                 u/D
eth3         -                                 u/u
eth4         -                                 u/D
lo           127.0.0.1/8                       u/u
             ::1/128
pppoe0       w.x.y.z                     u/u
pppoes0      10.255.253.0                      u/u  User: (192.168.2.210)
switch0      192.168.1.1/24                    u/u  SWITCH
On lance les décodeurs et c'est bon.

Gnubyte
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 10 mai 2015 à 23:48:31
Super. Ca serait bien d'avoir tout ces fichiers dans un projet sur github pour la postérité et pour les mettre a jour sans modifier les liens.
Comme ca je pourrais ajouter ces liens sur le 1er post (un inconnu qui débarque sur ce sujet va lire le 1er message mais pas forcement les 1200+ autres ...).
En attendant j'y met une référence du message #1221.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 11 mai 2015 à 07:32:15
Super news :) c'est cool que cela fonctionne maintenant.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 11 mai 2015 à 09:52:42
Si ça en intéresse quelques-un... j'avais un problème de perf (routage intra-vlan etc).

Activation de l'offload hardware:

echo 1 > /proc/cavium/ipv4/vlan
echo 1 > /proc/cavium/ipv4/fwd
echo 1 > /proc/cavium/ipv4/pppoe
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 11 mai 2015 à 11:09:39
Super. Ca serait bien d'avoir tout ces fichiers dans un projet sur github pour la postérité et pour les mettre a jour sans modifier les liens.
Comme ca je pourrais ajouter ces liens sur le 1er post (un inconnu qui débarque sur ce sujet va lire le 1er message mais pas forcement les 1200+ autres ...).
En attendant j'y met une référence du message #1221.

faudra aussi faire le distinguo entre la config ERLite et ERL5   
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 11 mai 2015 à 17:25:28
Si ça en intéresse quelques-un... j'avais un problème de perf (routage intra-vlan etc).

Activation de l'offload hardware:

echo 1 > /proc/cavium/ipv4/vlan
echo 1 > /proc/cavium/ipv4/fwd
echo 1 > /proc/cavium/ipv4/pppoe

C'est fait dans les config de référence par ces commandes:

    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 11 mai 2015 à 19:34:53
Chez moi la config des offload depuis la conf n'était pas convenablement implèmentés, tout comme les egress. D'où le fait que je les ai réglé à la main.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 11 mai 2015 à 20:01:11
Chez moi la config des offload depuis la conf n'était pas convenablement implèmentés, tout comme les egress. D'où le fait que je les ai réglé à la main.

J'ai vérifié de mon coté en faisant un cat et j'ai bien 1 donc cela veut dire que ca doit etre pris en compte (enfin je l'espere :) )
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: benj06 le 11 mai 2015 à 20:14:28
Tu peux aussi faire un show ubnt offload
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 11 mai 2015 à 20:18:58
Tu peux aussi faire un show ubnt offload

Merci :)
Enable pour ipv4 et disable pour ipv6 :P
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 12 mai 2015 à 10:34:01
Rectification: 😮 OCS Go, la VOD d'Orange, fonctionne très bien, donc pas besoin de fouiller d'autre vlan, tout passe impeccablement.
-Joie - bonheur extatique - délectation -
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: eruditus le 12 mai 2015 à 10:44:22
 ;D Bravo !  ;) et merci pour ce partage  :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: fouinix le 12 mai 2015 à 12:46:40
Merci pour tout votre travail!
Titre: Intercaler un routeur EdgeMax PoE 5 ports avant la Livebox
Posté par: androme le 17 mai 2015 à 14:20:37

Bonjour et merci pour cette procédure aux petits oignons, j'ai tout fait à la mano afin d'adapter à mon propre réseau.

J'ai cependant une question, pourquoi affecter un dhcp LIVEBOX ?
Ce n'est pas le serveur pppoe qui affecte une ip à la livebox ?
Si oui il en découle une autre question, le serveur pppoe peut octroyer 10 ip, une seule ne suffirait pas ?

Pardon si mes questions semblent idiotes :D


EDIT : je me réponds à moi même, j'ai désactivé le serveur dhcp LIVEBOX et réglé  le dhcp du serveur pppoe pour qu'il ne puisse donner qu'une seule ip (enfin deux en l'occurence ici, je n'ai pas testé de mettre la même valeur au start et au stop), tout semble ok


authentication {
     local-users {
         username fti/xxxxxxx {
             password xxxxxxx
         }
     }
     mode local
 }
 client-ip-pool {
     start 192.168.1.210
     stop 192.168.1.211
 }
 dns-servers {
     server-1 80.10.246.2
     server-2 80.10.246.129
 }
 interface eth1.835
 mtu 1492


Par contre pas d'appels entrants, je vois pas d'où ça vient.


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 18 mai 2015 à 11:11:45
Pour les appels entrant, tu utilises quelle config ?

Perso, comme pour MikeTheFreeman et stefauresi, il y a fallut rajouter un bridge dans la conf de c0mm0n.

Sinon, on recevait 1 appel sur 100.

Les autres utilisent visiblement la conf de c0mm0n (soit avec les egess-qos en dur dedans ou avec le script de benj06) sans soucis de téléphone.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 18 mai 2015 à 11:25:52
J'utilise le script egress ainsi que la modif pour le serveur pppoe

Donc en fait je sors le vlan 851 du bridge crée pour les autres vlan et je lui affecte son propre bridge c'est ça ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 18 mai 2015 à 11:33:15
Exemple concret de Sebastiii :

https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg225213/#msg225213
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 18 mai 2015 à 11:42:31
Exemple concret de Sebastiii :

https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg225213/#msg225213


Merci pour l'info je vais tenter aujourd'hui :D


EDIT : nickel avec le second bridge pour la VoIP, merci à toi.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 18 mai 2015 à 21:09:01
Cool :)
On est 3 alors, ca marche nickel aussi de mon coté.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 18 mai 2015 à 21:49:08
j'ai aussi adopté cette solution même si je n'avais pas de problème particulier  ::)

 8)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 19 mai 2015 à 10:13:35
Je me demande quand même si on ne pourrait pas utiliser qu'un seul bridge en jouant sur la priorité des Vlans au sein du bridge.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 19 mai 2015 à 13:45:34
C'est possible : comme expliqué sur hfr, j'ai trouvé la solution à ce problème assez fortuitement, il n'y a pas eu de réflexion en amont.
D'ailleurs ça serait mieux car faire du bridge avec un routeur c'est pas perf, donc deux bridge ça l'est d'autant moins.

Et je soutiens ceux qui veulent forker avec la nouvelle version, j'ai l'impression qu'on est déjà pas mal (parmi ceux qui ont une config avec livebox) à utiliser cette solution. A l'époque il y avait un débat sur le fait qu'il faille installer le paquet vlan et lancer le script de benj06 pour fixer le bug sur les egress.

Mais qui sait avec la 1.7, tout sera réglé et on pourra utiliser utiliser la config de base.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Mordicus le 19 mai 2015 à 15:51:52
Pour egress j'ai pas installé VLAN donc j'ai pas utiliser le script. J'ai directement mis les infos dans le fichier de config du routeur. Ça marche très bien avec la 1.6
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 19 mai 2015 à 16:19:03
Beau boulot, n'hesitez pas a documenter ;-)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 19 mai 2015 à 16:45:32
Pour egress j'ai pas installé VLAN donc j'ai pas utiliser le script. J'ai directement mis les infos dans le fichier de config du routeur. Ça marche très bien avec la 1.6

Config avec livebox ou sans livebox ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Mordicus le 19 mai 2015 à 16:47:40
Avec livebox, étant donnée qu'il faut quand même payer 3euros de location qu'on l'utilise ou pas autant faire vieillir le matériel  :P

Sans egress dans la config, pas de télé.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 19 mai 2015 à 17:09:56
Tu utilises aussi le téléphone ? Tu peux poster ta config (en retirant tes identifiants) ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Mordicus le 19 mai 2015 à 20:02:31
Tu utilises aussi le téléphone ? Tu peux poster ta config (en retirant tes identifiants) ?

J'ai pas tester le téléphone (je n'utilise plus de fixe depuis longtemps) mais la Livebox m'affiche "Téléphone OK" donc je suppose qu'il à bien tout ce qu'il lui faut pour ça.

Sans egress il n'y avait pas de télé, une petite recherche je suis tombé sur le script mais j'avais pas envie d'un script au boot, ça faisait trop système D.

Un tour sur les forum de ubiquiti et j'ai vu que suite aux demandes de "common" les ingés d'ubiquiti ont rajouté l'option pour la 1.6. Remarquons au passage à quel point ils sont à l'écoute des besoins des utilisateurs, c'est assez rare pour être souligné.

voici ma config :

firewall {
    all-ping enable
    broadcast-ping disable
    group {
        address-group PROXY_CLIENTS {
            address 192.168.1.6-192.168.1.100
            description ""
        }
        port-group PROXY_PORTS {
            description ""
            port 80
            port 8080
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        firewall {
            in {
            }
        }
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/toto_la_mouche
                password et_sa_copine_zobie
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    loopback lo {
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    rule 1 {
        description "SSH TO VM1"
        forward-to {
            address 192.168.1.4
            port 22
        }
        original-port 22
        protocol tcp_udp
    }
    wan-interface pppoe0
}
protocols {
    static {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 208.67.222.222
                dns-server 208.67.220.220
                lease 10800
                start 192.168.1.2 {
                    stop 192.168.1.50
                }
                static-mapping R7000 {
                    ip-address 192.168.1.13
                    mac-address c4:
                }
                static-mapping User-PC {
                    ip-address 192.168.1.21
                    mac-address ac:
                }
                static-mapping linux-4031 {
                    ip-address 192.168.1.12
                    mac-address c8:
                }
                static-mapping linux-VM1 {
                    ip-address 192.168.1.5
                    mac-address 00:
                }
                static-mapping raspberrypi {
                    ip-address 192.168.1.6
                    mac-address d8:
                }
                static-mapping raspberrypi-eth1 {
                    ip-address 192.168.1.4
                    mac-address b8:
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        dynamic {
            interface pppoe0 {
                service dyndns {
                    host-name all.dnsomatic.com
                    login titi@toto.com
                    password poumpoumpoum
                    server updates.dnsomatic.com
                }
            }
        }
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/toto_la_mouche {
                    password et_sa_copine_zobie
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        nat-pmp disable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $6$le_petit_pez_etait_amoureux_du_petit_chaperon_rouge_bonbon.
                plaintext-password ""
            }
            full-name ""
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 19 mai 2015 à 20:24:56
Moi aussi TEL OK sur le livebox mais pas ou tres peu d'appel entrant, avec la separation des bridges, toujours tel ok et reception ok aussi du coup :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 19 mai 2015 à 20:33:11
C'est ce que j'allais souligner mais Mordicus n'utilise pas le fixe donc hors sujet pour lui.

Par contre il me semble bien que le tel et la tv étaient KO chez moi (le net était OK par contre) avec les egress dans la conf (les mêmes que chez Mordicus).
Il n'y avait que le script de benj06 (avec le paquet vlan associé) qui faisait marcher l'install.

Louche cette histoire, ça serait bien qu'on recense aussi le modèle d'ONT car Orange a plusieurs fournisseurs.
Moi c'est un Huawei (petit bloc noir plat), et vous ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 19 mai 2015 à 20:49:59
Huawei Echolife HG810a pour moi.

Pas de vlan et de script, egress dant la conf.

Quel est le rapport avec les vlan et l'ONT ? Ce dernier n'est pas qu'un convertisseur de signal ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 19 mai 2015 à 22:11:16
Oui mais bon, à mon niveau de connaissance, j'essaie de prendre tout en compte.

On a le même ONT j'ai l'impression donc fausse piste sûrement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 19 mai 2015 à 22:27:44
Du coup la ligne qui concerne le proxy igmp dans le script egress.sh n'est plus utile peut être ?

Demain je tente avec les egress dans la conf et donc sans le script egress.sh
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 20 mai 2015 à 13:14:47
Bonjour à tous, j'ai installé un edgerouter lite 3 ports en remplacement de ma livebox. Ca fonctionne bien, tel, tv, canal+ à la demande, tout est ok.
Par contre, donc en sortie de la livebox, j'ai un cable qui va vers la TV et je voudrais pouvoir récupérer du reseau internet sur cette partie, et j'ai fit des tests, j'ai des débits tout 'pourris', surement à cause du broadcast TV de la livebox. Et de plus, si j ai bien compris la config, la partie TV est sur un autre vlan, indépendant de la partie internet. Donc si je branche un NAS ou un raspberry pi sur cette partie de reseau, c le bordel.
Comment faire ? Déjà, peut on se débarasser des problèmes de broadcast?

Merci pour les informations

Edit: j'ai le soucis des appels entrants, il faut que je reprenne le fichier de conf ci dessus et refasse toute la configuration ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 20 mai 2015 à 14:43:39
Hello, concernant la téléphonie, si tu ne l'as pas déjà fait, il faut que tu mettes le Vlan 851 dans son propre bridge. Si tu l'as déjà fait, tu as du manquer quelque chose à un moment :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 20 mai 2015 à 14:49:18
et comment fait on ca ?

edit: pour info je suis parti de ce tuto http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/ (http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 20 mai 2015 à 15:09:44
création du bridge :
 bridge br1 {
     description "Bridge FLUX VoIP (VLAN 851)"
     priority 0
 }

et  dans la conf au lieu de régler ton vlan 851 sur br0 tu le mets sur br1
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 20 mai 2015 à 15:19:32
parfait, je viens de le faire et ca fonctionne. Cool, plus qu'a regarder plus en détail pour bien tout configurer.
Sinon, pour mon soucis plus haut de broadcast, une idée?
Un conseil de point d'accès Wifi?
Merci pour votre aide
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Mordicus le 20 mai 2015 à 15:23:02
parfait, je viens de le faire et ca fonctionne. Cool, plus qu'a regarder plus en détail pour bien tout configurer.
Sinon, pour mon soucis plus haut de broadcast, une idée?
Un conseil de point d'accès Wifi?
Merci pour votre aide

Pour le point d'accès j'utilise un R7000 en mode AP. Le débit est excellent ( je monte a 80 MB/s avec une moyenne a 60 MB/s en 5ghz).

J'en suis très content.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 20 mai 2015 à 15:43:33
Idem que mordicus, toutefois ça m'est arrivé de me connecter au wifi de la livebox et ça rame pas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 20 mai 2015 à 16:13:19
bon après quelques recherches sur ma problématique de broadcast, il faut que mon switch gère le IGMP snooping. Par contre les périphériques branchés sur la livebox sont sur un autre vlan que le point d'accès (eth0 de l'ERL), ils ne pourront donc pas communiquer ensemble on est d'accord?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 20 mai 2015 à 16:17:08
On est d’accord :D, voici ce que j'ai à la fin du script sur les egress concernant l'igmp.

/sbin/start-stop-daemon --start --startas /sbin/igmpproxy --make-pidfile --pidfile /var/run/igmpproxy.pid --background -- /etc/igmpproxy.conf

Je n'ai pas encore essayé sans.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 20 mai 2015 à 16:42:10
je ne vois pas de quoi vous parlez quand vous évoquez le script sur les egress.
Pour les histoires de vlan, c'est "pas cool" par rapport à ma configuration.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 20 mai 2015 à 17:15:21
Le script egress c'est pour les fimwares avant le 1.6 je crois sinon tu peux inclure les egress direct dans ta config du vlan. (grâce à c0mm0n).

Je suis en 1.7B1 et mon egress est maintenant configuré direct dans mes VLans et non plus dans un script.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 20 mai 2015 à 17:47:33
bon, j'ai du mal a comprendre, je viens de refaire des tests et les debits sont OK coté TV aussi sur mon switch....bizarre...
par contre, question, comment il fait, lorsque on est sur le reseau TV pour retrouver le routeur en 192.168.1.1? Il y a un mapping quelque part ?
(dsl si je pose beaucoup de question, j'essaye de comprendre)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 20 mai 2015 à 18:14:20
Ton décodeur est relié à la tv ? donc pour lui le routeur c'est l'ip lan de la livebox et non pas l'ip de l'edgemax.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 20 mai 2015 à 20:59:21
Est ce qu il y a des choses à faire en particulier pour sécuriser l installation? (À part modifier le Logan/mdp par défaut)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 20 mai 2015 à 21:25:10
Les regles de firewall comme indiquees sur le site web par exemple
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 20 mai 2015 à 22:02:04
si tu parles du tuto j'ai bien les règles associées au WAN_IN et WAN_LOCAL
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 21 mai 2015 à 10:00:09
Autre question, je suis parti du tutoriel suivant: http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/ (http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/). Quelle est la différence entre ce tuto et la version qui est sur github de c0mm0n ?
Parce que dans celle de github il faut renseigner beaucoup plus d'infos (adresses MAC...)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 21 mai 2015 à 10:11:08
C'est une installation pour se passer complètement de la livebox. Par contre pas de tel (sauf avec siproxd éventuellement ?).
D'ailleurs le 1.7 va encore améliorer cette install grâce à une nouvelle option dhcp pour la mise à jour des adresses réseau des flux tv.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 21 mai 2015 à 10:58:16
ok, mais siproxd n'est plus dispo apparement donc c'est une solution sans tel....pas pour moi donc, merci je suis rassuré

Sinon, pour en revenir à ma problématique (peut-être que je devrais ouvrir un nouveau topic?), j'ai le téléphone, modem livebox, erl, time capsule (Point accès wifi actuel) et NAS sur le réseau internet (eth0), puis du modem, j'ai un cable qui va vers le salon, ou j'ai un switch avec la box TV branché dessus. Ma problématique est la suivante:
Si je branche un media center (raspberry pi ou autre) sur le switch coté box TV, il ne verra pas mon NAS et donc n'aura pas accès à mes films. Comment je peux palier à ca (à part en utilisant du wifi, si je peux éviter je préfère)?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 21 mai 2015 à 11:17:35
Tu peux en faisant une route.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: fouinix le 21 mai 2015 à 11:44:05
Vraiment merci pour ce fil, si je comprends bien vous avez réussi à utiliser le routeur Ubiquity pour la partie internet et en plaçant la livebox derrière celui-ci vous arrivez à récupérer les services tels que : TV, VOd, téléphonie?
Je vais probablement sauter le pas dans quelques mois (déménagement), mais je pense plutôt partir sur du mikrotik. Certains d'entre vous ont testé?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 21 mai 2015 à 12:07:06
Oui c'est tout à fait ca. Pas testé mikrotik je me suis rué sur l'edgemax pour son rapport perf/prix/fonctionnalités, de plus je crois pas qu'il y ait l'équivalent du 5 ports chez mikrotik, et en dernier vu que l'edgemax est dans mon salon j'ai préféré son look et ses dimensions.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 21 mai 2015 à 14:47:37
Tu peux en faisant une route.

tu peux m'en dire plus ? Je débute, ou m'indiquer de la doc associée
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 21 mai 2015 à 15:19:28
Voici un lien menant vers la doc de l'edgemax  et la partie route.

https://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMAX-Set-up-static-routes-via-CLI/ta-p/473981 (https://community.ubnt.com/t5/EdgeMAX-CLI-Basics-Knowledge/EdgeMAX-Set-up-static-routes-via-CLI/ta-p/473981)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 21 mai 2015 à 18:05:03
ok donc je dois faire une static interface-route entre les deux sous reseaux 192.168.1.x (Net) et 192.168.15.x (TV) ? ou je peux / dois faire en l'ip du NAS et l'ip du raspberry ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 21 mai 2015 à 19:07:23
A priori je ferais un :

"set protocols static interface-route IP_NAS/32 (ou 24 si t'as plusieurs machines que tu veux joindre) next-hop-interface INTERFACE_LAN" sans être sur que ça va fonctionner.

Mais logiquement tu devrais déjà avoir cette route dans ta table.

Mais là on sort du sujet initial ;).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 21 mai 2015 à 19:14:01
oui desolé, merci pour les infos
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 21 mai 2015 à 23:26:51
doit on faire un apt update && apt upgrade après l'install de l'edgerouter ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 22 mai 2015 à 07:44:14
Non sauf si tu souhaites installer des paquet après avoir ajouté un dépôt.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 22 mai 2015 à 08:23:38
Moi je dirais oui, même si on ne veut pas rajouter d'autres paquet. Ça permet de corriger des failles de sécurité sans attendre une MAJ de firmware par Ubiquiti. Ça reste à la base une distribution Debian et pas un OS propriétaire. Donc mieux connu par les méchants hacker  :-)

Perso j'ai fait :

sudo -i
apt-mark hold ppp
apt upgrade
reboot

J’empêche la maj du paquet ppp, il s'est déjà vautré chez moi. Je n'ai pas aimé devoir faire une reset hard.  Du coups ça peut donner envie de ne justement pas faire un upgrade ;-)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 22 mai 2015 à 08:29:31
Si il n'a pas ajouté de dépôt ça ne servira à rien.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 22 mai 2015 à 09:09:46
j ai ajouté les dépots
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 22 mai 2015 à 10:22:21
Dans la doc de l'edgemax, il est spécifié nul part qu'il faut ajouter un dépôt pour combler un "trou de sécurité", c'est bien pour cela que par défaut aucun dépôt n'est configuré et qu'il faut passer par un MAJ du firmware. Lorsque vous aurez à faire au support, ils vous demanderont justement de reinit le routeur afin de faire peter les modifs qui auraient pu être effectuées par l'installation d'un paquet.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Carcajou le 22 mai 2015 à 12:57:00
Hello ! :)

http://wiki.ubnt.com/Add_Other_Debian_Packages_to_EdgeOS
http://community.ubnt.com/t5/EdgeMAX/Should-we-be-updating-the-OS-using-apt/td-p/443527

P.S. : J'ai la fibre depuis peu et l'ERL tourne du tonnerre à la place de la Livebox ! Merci à tous les contributeurs sur le sujet !!! :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 23 mai 2015 à 23:15:44
merci pour les liens.
Question, je ne comprend pas pourquoi quand je suis sur le point d'accès, donc port eth0, je ne peux pas accéder à la livebox en 192.168.15.1 alors que quand je suis sur le reseau de la TV donc en 192.168.15.x, j'accède a la livebpx ou a l'erl également, qui lui est toujours en 192.168.1.1. Quelqu'un peut m'expliquer ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 24 mai 2015 à 07:16:10
Il y a deux routeurs et deux réseaux différents.

Déjà, sans parler technique, Pour la LiveBox tu arrives de l’extérieur, il est donc hors de question que tu rentres dans son réseau/son interface, sinon bonjour la faille de sécurité. (On scannerait des plages IP public et on rentrerait dans les box des gens avec admin/admin…)
Elle répond juste au Ping pour raison de maintenance.

Pour l’ERL, tu arrives de l’extérieur, donc il laisse passer. Mais ce n’est pas pour autant que l’interface du périphérique sur lequel tu veux accéder se laisse accéder par une IP hors du réseau dans lequel il se trouve.

La LiveBox n'étant qu'une box, il n'y a pas de réglage au niveau routage/firewall à  faire pour changer cela.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 24 mai 2015 à 12:31:29
Faudrait que tu ouvres l'accès wan à l'interface de ta livebox ou que tu configures une DMZ dans la livebox pour qu'elle forwarde tout vers l'ip (derrière livebox) que tu veux.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Krome le 24 mai 2015 à 20:24:02
Hello,

Depuis quelques temps, je n'arrive plus à accéder aux chaines NT1, NRJ12, TMC, Trace Urban, etc etc.
J'obtiens à chaque fois un message disant que suite à une mise à jour je dois redémarrer ma livebox pour que les chaines s'affichent à nouveau.
Ayant un edge router, je pense qu'il faudrait changer les adresses IP statiques indiquées pour le multicast ?
Auriez-vous également ce problème ? La plupart des autres chaines fonctionne bien.
J'ai evidemment redémarré plusieurs fois le décodeur play.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Corn51130 le 25 mai 2015 à 13:41:54
Aucun soucis chez moi avec la TV d'Orange ou Canal Sat.

Je tenterais une reinitialisation du decodeur en passant par le menu de maintenance (un appui long de 5 secondes sur la touche " - " sur la façade du décodeur).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 25 mai 2015 à 22:41:33
Faudrait que tu ouvres l'accès wan à l'interface de ta livebox ou que tu configures une DMZ dans la livebox pour qu'elle forwarde tout vers l'ip (derrière livebox) que tu veux.

ok je voulais juste comprendre, ce n'est pas le but au final.
Des conseils pour sécuriser l'ERL ? en terme de firewall
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 27 mai 2015 à 17:30:41
ok je voulais juste comprendre, ce n'est pas le but au final.
Des conseils pour sécuriser l'ERL ? en terme de firewall

Si tu as mis le firewall basique (vu dans la conf de C0mm0n : WAN_IN et WAN_LOCAL ), tu n'a pas besoin de plus.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Maxou le 27 mai 2015 à 20:21:32
Bonjour à tous et merci pour cet impressionnant travail d'investigation.

J'ai sauté le pas et recevrai dans les prochains jours un EdgeRouter 5 ports  :)
J'ai lu une partie des messages de ce fil et suis loin d'être expert mais je reste confiant dans ma capacité à mettre la config en place pour remplacement COMPLET de la livebox, je n'utilise pas le téléphone.

Question 1: quelle la config la plus récente et la plus adaptée pour le ER 5 ports: la dernière de ce fil ou celle de C0mm0n sur Github pour un max de sécurité / perfs?
Question 2: Dans mon installation, j'ai un local où sera mon NAS, ONT et routeur mais je n'ai qu'un seul cable ethernet mural dispo allant du local jusque sous la TV où je placerai l'AP wifi et le décodeur. y a t il une config permettant de faire transiter sur le même port les infos destinées au décodeur TV et celles du LAN? En sachant que je veux prioriser la qualité de transfert sur le LAN.

Merci pour vos réponses.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Krome le 27 mai 2015 à 20:36:36
Bonjour à tous et merci pour cet impressionnant travail d'investigation.

J'ai sauté le pas et recevrai dans les prochains jours un EdgeRouter 5 ports  :)
J'ai lu une partie des messages de ce fil et suis loin d'être expert mais je reste confiant dans ma capacité à mettre la config en place pour remplacement COMPLET de la livebox, je n'utilise pas le téléphone.

Question 1: quelle la config la plus récente et la plus adaptée pour le ER 5 ports: la dernière de ce fil ou celle de C0mm0n sur Github pour un max de sécurité / perfs?
Question 2: Dans mon installation, j'ai un local où sera mon NAS, ONT et routeur mais je n'ai qu'un seul cable ethernet mural dispo allant du local jusque sous la TV où je placerai l'AP wifi et le décodeur. y a t il une config permettant de faire transiter sur le même port les infos destinées au décodeur TV et celles du LAN? En sachant que je veux prioriser la qualité de transfert sur le LAN.

Merci pour vos réponses.
Pour te répondre à la question 2, si ton réseau est en gigabit tu auras de bonnes perfs en ayant le décodeur sur le même câble, surtout pour une AP wifi qui n'utilisera pas tout le débit fourni par le gigabit même si celle-ci est en AC.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 28 mai 2015 à 15:27:57
Hello,

Bon je me suis lancé aussi, ERLite-3 pour remplacer la Livebox Pro (noire). Perso je l'utilise que pour le net et ça marche trop bien.
J'ai du faire une petite modif pour que mes connexions OpenVPN sortantes tiennent la route (MTU à 1492 sur les LAN1/2).

Ma question maintenant c'est:

- qqu'un a déjà testé de monter un VPN L2TP sur le ERLite-3 ?

J'ai suivit ce tuto: http://community.ubnt.com/t5/EdgeMAX-Configuration-Examples/EdgeMAX-L2TP-Server/ta-p/601213

Mais je pense qu'en essayant de modifier pour adapter à la config de la fibre orange (vlan etc...), bah j'y arrive pas.

J'utilise la conf standard pour la fibre (dont c0mm0n est à l'origine), eth1 pour le WAN et eth0/2 pour les LAN1/2.

Une idée de comment adapter ça ?

Merci à vous !

PS: j'ai fait un recherche avant de poster mais j'ai rien trouvé de percutant.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 28 mai 2015 à 15:40:50
Voici ma config pour Bouygues pour orange ce ne sera pas le meme vlan mais quasi pareil ...

#Configurer le VPN L2TP : IP Publique : 80.80.80.80 , IP ERL : 192.168.1.1 , Interface WAN : eth1.200
set vpn ipsec ipsec-interfaces interface eth1.200
set vpn ipsec nat-networks allowed-network 0.0.0.0/0
set vpn ipsec nat-traversal enable
set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users username toto password Unmotdepassedur
set vpn l2tp remote-access client-ip-pool start 192.168.99.6
set vpn l2tp remote-access client-ip-pool stop 192.168.99.8
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret Unsecretdur
set vpn l2tp remote-access ipsec-settings ike-lifetime 3600
set vpn l2tp remote-access outside-address 80.80.80.80
set vpn l2tp remote-access outside-nexthop 192.168.1.1
set vpn l2tp remote-access dns-servers server-1 192.168.1.1
set vpn l2tp remote-access dns-servers server-2 8.8.8.8
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 28 mai 2015 à 16:01:21
Cool merci tivoli je vais tester ça !

Concernant mon soucis de MTU, je suis pas certains d'avoir résolu le soucis, j'explique.

Orange Fibre -> ERLite-3 -> LAN

Depuis mon LAN, je me connecte aux US via OpenVPN. Mon soucis est qu'au bout d'un moment, pour une raison que je ne m'explique pas, je me retrouve dans l'impossibilité d'accéder à quoi que ce soit sur le web, apps, enfin en gros tout ce qui doit résoudre un nom de domaine. Je peux pinguer une IP sans soucis. Pour récupérer la "main", je dois déconnecter ma lisaison VPN (et éventuellement la relancer, mais ça ne tient pas)

Avec une MTU à 1500 sur eth0 et eth2, ça merde au bout de 2 mins, en passant à 1492 ça tient bcp mieux mais ça a fini par merder aussi.

Une idée ? Merci !

MTU à 1492 pppoe0, eth0 et eth2 (les LANS), je n'ai rien touché d'autre pour le moment.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: fouinix le 28 mai 2015 à 17:44:17
@psm : Tu es content de l'offre pro? tu as choisi quelle offre? Et pour quoi partir sur des offres pro? Tu arrives à faire marcher le téléphone derrière l'ERL?
Merci!
Je cherche des retours d'expérience des offres orange pro.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 28 mai 2015 à 18:27:31
@psm : Tu es content de l'offre pro? tu as choisi quelle offre? Et pour quoi partir sur des offres pro? Tu arrives à faire marcher le téléphone derrière l'ERL?
Merci!
Je cherche des retours d'expérience des offres orange pro.

Alors oui c'est une offre Pro à genre 50 eur HT/mois, et je crois que c'est un 500/200 (qui est passé à 1000/200 depuis peu).
A vrai dire cette ligne sera à terme une ligne de secours car je vais prendre une ligne giga chez Mediactive.

Pour ce qui est de mon utilisation c'est uniquement pour du net, pas de télé ou téléphone.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 30 mai 2015 à 16:24:04
Voici ma config pour Bouygues pour orange ce ne sera pas le meme vlan mais quasi pareil ...

#Configurer le VPN L2TP : IP Publique : 80.80.80.80 , IP ERL : 192.168.1.1 , Interface WAN : eth1.200
set vpn ipsec ipsec-interfaces interface eth1.200
set vpn ipsec nat-networks allowed-network 0.0.0.0/0
set vpn ipsec nat-traversal enable
set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users username toto password Unmotdepassedur
set vpn l2tp remote-access client-ip-pool start 192.168.99.6
set vpn l2tp remote-access client-ip-pool stop 192.168.99.8
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret Unsecretdur
set vpn l2tp remote-access ipsec-settings ike-lifetime 3600
set vpn l2tp remote-access outside-address 80.80.80.80
set vpn l2tp remote-access outside-nexthop 192.168.1.1
set vpn l2tp remote-access dns-servers server-1 192.168.1.1
set vpn l2tp remote-access dns-servers server-2 8.8.8.8

Bon je teste ça lundi.

Questions:

- Ton eth1.200 c'est le vlan pour le net chez Bouygues, genre l'équivalent du eth1.835 chez Orange ?

- Ouverture de ports, on est d'accord je suis ça ?

#Open the required ports using the Web UI.
#Access the Web UI. 
 
Click on the "Security Tab" (in earlier versions of the firmware) or the "Firewall/NAT" tab and then "Firewall Policies" (in firmware version 1.5).
 
Find the "WAN_LOCAL" rule (or whatever you called the rule that controls access to the router), and click "Actions" to the right of it. 
 
Select "Edit Ruleset" from the pull-down. 
 
Add a new rule somwhere before you drop invalid packets as follows:
 
Basic Tab: 
  • Description:  Allow L2TP
  • Check Enable. 
  • Action:  Accept. 
  • Protocol:  Either UDP (1.5) or Choose a protocol by name:  udp (earlier versions)
 
Destination Tab: 
  • Port:  500,1701,4500
 
#Click Save.

Merci encore !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 30 mai 2015 à 16:36:21
Bon je teste ça lundi.

Questions:

- Ton eth1.200 c'est le vlan pour le net chez Bouygues, genre l'équivalent du eth1.835 chez Orange ?

- Ouverture de ports, on est d'accord je suis ça ?

#Open the required ports using the Web UI.
#Access the Web UI. 
 
Click on the "Security Tab" (in earlier versions of the firmware) or the "Firewall/NAT" tab and then "Firewall Policies" (in firmware version 1.5).
 
Find the "WAN_LOCAL" rule (or whatever you called the rule that controls access to the router), and click "Actions" to the right of it. 
 
Select "Edit Ruleset" from the pull-down. 
 
Add a new rule somwhere before you drop invalid packets as follows:
 
Basic Tab: 
  • Description:  Allow L2TP
  • Check Enable. 
  • Action:  Accept. 
  • Protocol:  Either UDP (1.5) or Choose a protocol by name:  udp (earlier versions)
 
Destination Tab: 
  • Port:  500,1701,4500
 
#Click Save.

Merci encore !

Oui et de memoire oui pour le firewall, j'ai en plus une regle pour le protocole 50 (pas le port)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 30 mai 2015 à 18:40:37
Bon j'ai testé, mais je dois merder quelque part car ça marche pas.

Je suis plus sur place et donc pas accès à la conf, je poste ça lundi pour voir ce qu'il ne va pas.

Merci pour tous les tips jusqu'ici !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 30 mai 2015 à 19:31:35
Bon j'ai testé, mais je dois merder quelque part car ça marche pas.

Je suis plus sur place et donc pas accès à la conf, je poste ça lundi pour voir ce qu'il ne va pas.

Merci pour tous les tips jusqu'ici !

avec le protocole 50 ouvert ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 31 mai 2015 à 12:49:31
depuis que j'ai mis en place le remplacement de la livebox par l'ERL, j'ai la problématique suivante: j'ai mon google chrome qui est synchronisé avec mon compte gmail en double authentification, et mon mac qui est branché en wifi sur l'erl perd la double authentification, google le considère à chaque redémarrage comme un nouvel ordinateur. Je ne comprend pas pourquoi. Avez vous le même symptôme ?

Ce problème est uniquement sur mon ordinateur portable apparement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 31 mai 2015 à 18:38:16
Bonjour,

Un grand bravo pour tout le taff accompli  :) !

J'ai commandé un Edgemax 3 ports, pour utilisation selon tuto stefauresi (page 97).

Il y a un truc que je ne pige pas.

Pourquoi attribuer l'adresse IP 192.168.2.21 à la livebox et indiquer ceci dans le fichier de config orange.boot :
shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                 192.168.2.1
                dns-server 192.168.2.1

                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }

Avec un default-router et un dns-server en 192.168.2.1, comment la livebox peut attribuer une adresse pour les connexions wifi ?

Pouvez-vous m’éclairer ?

Peut-on mettre la livebox sur le même LAN que le LAN de l'edgemax 192.168.1.x pour que les adresses ip wifi attribués par la livebox soient sur le même réseau ?

 
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 31 mai 2015 à 20:29:56
                start 192.168.2.21 {
                    stop 192.168.2.200

la livebox peut attribuer de 192.168.2.21 à 192.168.2.200 = 179 adresse .... c'est pas suffisant ?

le fait que la livebox soit sur un autre réseau permet d’éviter d'avoir le trafic vlan 838-840-851 sur le réseau local et toutes les perturbations liées
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 31 mai 2015 à 21:01:26
Merci de ta réponse ...

Ok mais comment peut-elle attribuer une adresse et donner accès à internet alors qu'elle est en 192.168.2.21 et que default-router et un dns-server sont en 192.168.2.1 sur son LAN ?

Pourquoi ne pas mettre la livebox en 192.168.2.1 ? Il y a une raison pour réserver la plage 192.168.2.1 à 192.168.2.20 ?

De quel ordre les perturbations ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 31 mai 2015 à 22:27:54
la livebox a les dns suivants

        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129

pour les perturbations , freeze TV , bug téléphonie

tu peux mettre la livebox en 192.168.2.1 et mettre le dhcp sur 192.168.2.1 à 192.168.2.255

j'ai seulement repris le tuto de base sans modifier cette partie  :(
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 31 mai 2015 à 22:45:06
Hello,

En fait le DHCP sur l'interface LAN2 de l'ERL n'est pas utilisé par la box. D'ailleurs j'ai aucun lease sur cette interface, je pense que je vais le supprimer.

La LB obtient son IP et ses serveurs DNS du serveur PPPoE lors de la connexion. Pour les machines qui sont derrière, c'est le serveur DHCP de la livebox qui attribue les IP et tout le trafic sortant est natté dans connexion PPPoE. Pas possible donc d'avoir les machines connectées à l'ERL et celles derrière la livebox sur le même réseau.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 31 mai 2015 à 22:51:01
bon a savoir , car perso je n'utilise pas le reseau livebox pour le net , j'ai désactivé le WiFi
Je préfère et de loin mon RT-AC68U pour la partie WiFi .
Et le double nat  :-\
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 31 mai 2015 à 23:16:27
bon a savoir , car perso je n'utilise pas le reseau livebox pour le net , j'ai désactivé le WiFi
Je préfère et de loin mon RT-AC68U pour la partie WiFi .
Et le double nat  :-\
Tu as un ERL et du double NAT?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 31 mai 2015 à 23:18:36
Si tu utilises l'internet de la livebox . Tu auras du double Nat
Nat erl + Nat livebox si je dis pas de bêtise
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 01 juin 2015 à 14:07:04
En conclusion pour avoir du wifi sur le même réseau que LAN1, il faut un point d'accès wifi spécifique ... Airport, ou autre.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 01 juin 2015 à 15:01:26
avec le protocole 50 ouvert ?

@tivoli: tu vas me dire si j'ai merdé ou pas.

name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 3 {
            action accept
            description "Allow L2TP #2"
            log disable
            protocol 50
        }
        rule 4 {
            action accept
            description "Allow L2TP #1"
            destination {
                port 500,1701,4500
            }
            log disable
            protocol udp
        }
    }

Et pour la partie VPN/L2TP:

vpn {
    ipsec {
        auto-firewall-nat-exclude disable
        ipsec-interfaces {
            interface eth1.835
        }
        nat-networks {
            allowed-network 0.0.0.0/0 {
            }
        }
        nat-traversal enable
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    username toto {
                        password mdptoto
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.100.100
                stop 192.168.100.200
            }
            dns-servers {
                server-1 8.8.8.8
                server-2 8.8.4.4
            }
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret UnSecretSuperDur
                }
                ike-lifetime 3600
            }
            outside-address 80.80.80.80
            outside-nexthop 10.58.8.1
        }
    }
}
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 01 juin 2015 à 15:35:25
Mon ERL est plante donc pas d'acces pour verifier mais les lignes de commande :
(ne pas oublier de changer ton IP publique et l'ip de l'erl)

# pour ouvrir pour le protocol 50
set firewall name WAN_LOCAL rule 70 description "L2TP ESP"
set firewall name WAN_LOCAL rule 70 action accept
set firewall name WAN_LOCAL rule 70 protocol 50

#Configurer le VPN L2TP : IP Publique : 80.80.80.80 , IP ERL : 192.168.1.1 , Interface WAN : eth1.200
set vpn ipsec ipsec-interfaces interface eth1.200
set vpn ipsec nat-networks allowed-network 0.0.0.0/0
set vpn ipsec nat-traversal enable
set vpn l2tp remote-access authentication mode local
set vpn l2tp remote-access authentication local-users username toto password Unmotdepassedur
set vpn l2tp remote-access client-ip-pool start 192.168.99.6
set vpn l2tp remote-access client-ip-pool stop 192.168.99.8
set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret Unsecretdur
set vpn l2tp remote-access ipsec-settings ike-lifetime 3600
set vpn l2tp remote-access outside-address 80.80.80.80
set vpn l2tp remote-access outside-nexthop 192.168.1.1
set vpn l2tp remote-access dns-servers server-1 192.168.1.1
set vpn l2tp remote-access dns-servers server-2 8.8.8.8
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 02 juin 2015 à 11:23:39
@tivoli

Merci pour l'update et pas cool ton histoire avec ton ERL !

J'ai appliqué les modifs mais toujours pas mieux, j'ai ça dans /var/log/messages

Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: received Vendor ID payload [RFC 3947]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [4df37928e9fc4fd1b3262170d515c662]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [8f8d83826d246b6fc7a8a6a428c11de8]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [439b59f8ba676c4c7737ae22eab8f582]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [4d1e0e136deafa34c4f3ea9f02ec7285]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [80d0bb3def54565ee84645d4c85ce3ee]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [9909b64eed937c6573de52ace952fa6b]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: ignoring Vendor ID payload [FRAGMENTATION 80000000]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: received Vendor ID payload [Dead Peer Detection]
Jun  2 11:19:09 edgerouter pluto[9937]: packet from mon_ip_ext:500: initial Main Mode message received on ip_de_mon_erl:500 but no connection has been authorized with policy=PSK

Une idée ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 02 juin 2015 à 11:50:03
@tivoli: tu vas me dire si j'ai merdé ou pas.

name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 3 {
            action accept
            description "Allow L2TP #2"
            log disable
            protocol 50
        }
        rule 4 {
            action accept
            description "Allow L2TP #1"
            destination {
                port 500,1701,4500
            }
            log disable
            protocol udp
        }
    }

Et pour la partie VPN/L2TP:

vpn {
    ipsec {
        auto-firewall-nat-exclude disable
        ipsec-interfaces {
            interface eth1.835
        }
        nat-networks {
            allowed-network 0.0.0.0/0 {
            }
        }
        nat-traversal enable
    }
    l2tp {
        remote-access {
            authentication {
                local-users {
                    username toto {
                        password mdptoto
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.100.100
                stop 192.168.100.200
            }
            dns-servers {
                server-1 8.8.8.8
                server-2 8.8.4.4
            }
            ipsec-settings {
                authentication {
                    mode pre-shared-secret
                    pre-shared-secret UnSecretSuperDur
                }
                ike-lifetime 3600
            }
            outside-address 80.80.80.80
            outside-nexthop 10.58.8.1
        }
    }
}

Voila les differences avec ma config :
password mdptoto => password "mdptoto"
en dns j'ai mis l'erl en premier et 8.8.8.8 en deuxieme (je ne sais pas si ca joue)
outside-address 80.80.80.80 => la j'ai mon ip publique,je ne sais pas comment tu fais avec une ip dynamique ...
outside-nexthop 10.58.8.1 => la j'ai 192.168.1.1 l'ip de mon routeur je viens de le mettre en place donc ca marche ;-)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 02 juin 2015 à 12:55:25
Voila les differences avec ma config :
password mdptoto => password "mdptoto"
en dns j'ai mis l'erl en premier et 8.8.8.8 en deuxieme (je ne sais pas si ca joue)
outside-address 80.80.80.80 => la j'ai mon ip publique,je ne sais pas comment tu fais avec une ip dynamique ...
outside-nexthop 10.58.8.1 => la j'ai 192.168.1.1 l'ip de mon routeur je viens de le mettre en place donc ca marche ;-)


J'ai bien une IP fixe donc pas de soucis là dessus, le reste est juste modifié sur ma config, j'ai bien mon LAN en 10.58.8.0/24 avec .1 pour l'ERL. J'ai fouillé un peu partout mais rien n'y fait, c'est comme si il aimait pas la tentative de connexion sur mon WAN:500

Jun  2 12:51:11 edgerouter pluto[1953]: packet from ip_de_chez_moi:500: initial Main Mode message received on ip_de_ma_fibre:500 but no connection has been authorized with policy=PSK
Bref, comprends pas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 02 juin 2015 à 14:38:02
Bref j'ai compris.

set vpn l2tp remote-access dhcp-interface pppoe0
Et du coup ça marche bcp mieux.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 02 juin 2015 à 14:58:37
bravo :-)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: psm le 02 juin 2015 à 15:31:04
Il me reste mon soucis de d'OpenVPN sortant (vers les US), qui fini par tomber au bout d'un temps certains (mais non fixe).

J'ai modifié le "udp session timeout" pour l'avoir à "7200", ça a tenu un peu plus de 3h. Je viens de le repasser à "3600" pour voir si c'était pas trop élevé mais j'ai comme un doute.

Et j'ai aussi rajouté ça dans le firewall (c'est le port utilisé par le fameux serveur):

set firewall name WAN_IN rule 3 protocol udp
set firewall name WAN_IN rule 3 description VPN to Server
set firewall name WAN_IN rule 3 destination port 1196
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 03 juin 2015 à 13:31:29
Bonjour,
   Etant prêt de basculer sur l'edgerouter lite, je cherche les sites où je pourrais le trouver à bon prix.
   J'ai vu Ama**n, LD*C, et Var*a store, avez vous d'autres sites ?
   Y a t'il une différence avec l'edgerouter POE 5 ports ?

Merci pour vos conseils.
8)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 03 juin 2015 à 13:51:20
Je viens de commander un ERLite 3 chez LD*C.
La config à mettre en oeuvre est très clair et détaillé page 97
Quant au 5 ports, d'après ce que j'ai pu lire ici c'est un petit plus complexe
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 03 juin 2015 à 13:55:58
De ce que j'avais vu il y a quelques semaines, on trouvait l'ERL autour de 90 €, sur LD*C, c'est plus 120 € :(
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Farquaad le 03 juin 2015 à 16:40:55
salut,
je viens de recevoir mon edge routeur lite 3 Ports et j'ai besoin d'aide  :-[
Je suis en 1.6 sur le routeur et voici mon fichier de config orange.boot :

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {

    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id xxx
                password xxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
           
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    loopback lo {
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/xxx {
                    password xxx
            }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth2.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

J'aimerai dans un premier temps faire fonctionné la config avec livebox, je verrai pour un point d’accès wifi plus tard.

J'ai branché mon pc sur ETH0
mon ONT sur ETH1
ma Livebox configuré en 192.168.2.21 sur ETH2/Wan livebox

et pourtant la livebox refuse le démarrage elle me marque incident réseau après avoir "synchronisé" et elle plante pendant la tentative de connexion internet  :'(
j'ai pourtant ce matin reussis a la faire démarré j'avais la tv mais pas les chaines de replay erreur P0 un truc comme ça et depuis plus rien :'(

Je ne vois pas vraiment ou je me plante j'ai lus pas mal de posts mais c'est confus les personnes ne précisent pas dans qu'elle configuration ils sont (firmware / model de routeur / avec_sans Livebox )
et je ne comprend pas dans qu'elle cadre ou non il faut les fichiers de config supplementaire

Si quelqu'un peut me venir en aide merci  :-[

please help  :-[

https://www.youtube.com/watch?v=XvbWL3TlaRU
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 03 juin 2015 à 17:01:27
alors perso je suis parti de ce tuto, ca fonctionnait sauf la partie téléphone entrant, avec livebox branchée, et j'ai ajouté ca pour le téléphone:

création du bridge :
 bridge br1 {
     description "Bridge FLUX VoIP (VLAN 851)"
     priority 0
 }

et  dans la conf au lieu de régler le vlan 851 sur br0 tu le mets sur br1

Je pourrais te poster ma conf complète ce soir si tu veux
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Farquaad le 03 juin 2015 à 18:29:10
merci pour la proposition du coups de main

J'ai trouvé mon erreur j'avais un soucis de droit avec le script.sh du coups ça patchai pas au démarrage du routeur  :-\
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 03 juin 2015 à 23:39:38
Ok cool  8)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 05 juin 2015 à 21:20:21
Bonjour,

J'ai moi aussi remplacé ma livebox par un ERL3 pour l'accès internet. J'ai néanmoins gardé la LB pour le téléphone.
Merci à tous les intervenants de ce thread très instructif, on arrive rapidement à une conf qui marche ! :)

Je suis parti de la conf de référence que j'ai légèrement modifiée (j'ai surtout inversé les deux ports intranet/ONT, et désactivé le service mdns car avahi prenait 100% de CPU sur l'ERL).
Tout fonctionne impec... sauf la liaison PPPoE entre la Livebox et l'ERL qui saute assez souvent et de manière assez aléatoire. Dès fois cela tient plusieurs heures, dès fois seulement quelques minutes...
Voici ce que j'ai dans les logs :

ubnt@ubnt:~$ tail -50 /var/log/messages
Jun  5 18:49:24 ubnt pppd[22153]: Connection terminated: no multilink.
Jun  5 18:49:24 ubnt pppd[22153]: Modem hangup
Jun  5 18:56:41 ubnt pppd[22931]: pppd 2.4.4 started by root, uid 0
Jun  5 18:56:41 ubnt pppd[22931]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 18:56:41 ubnt pppd[22931]: Connect: ppp1 <--> eth2.835
Jun  5 18:56:41 ubnt pppd[22931]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 18:56:41 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 18:56:42 ubnt pppd[22931]: local  IP address 10.255.253.0
Jun  5 18:56:42 ubnt pppd[22931]: remote IP address 192.168.2.217
Jun  5 19:44:09 ubnt pppd[22931]: Serial link appears to be disconnected.
Jun  5 19:44:09 ubnt pppd[22931]: Connection terminated: no multilink.
Jun  5 19:45:10 ubnt pppd[23442]: pppd 2.4.4 started by root, uid 0
Jun  5 19:45:10 ubnt pppd[23442]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 19:45:10 ubnt pppd[23442]: Connect: ppp1 <--> eth2.835
Jun  5 19:45:13 ubnt pppd[23442]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 19:45:13 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 19:45:13 ubnt pppd[23442]: local  IP address 10.255.253.0
Jun  5 19:45:13 ubnt pppd[23442]: remote IP address 192.168.2.218
Jun  5 19:47:50 ubnt kernel: IPv4: host 192.168.1.150/if12 ignores redirects for 192.168.1.254 to 192.168.1.254
Jun  5 19:47:50 ubnt kernel: IPv4: host 192.168.1.254/if12 ignores redirects for 192.168.1.150 to 192.168.1.150
Jun  5 19:58:44 ubnt pppd[23442]: Serial link appears to be disconnected.
Jun  5 19:58:50 ubnt pppd[23442]: Connection terminated: no multilink.
Jun  5 19:58:50 ubnt pppd[23442]: Modem hangup
Jun  5 19:59:49 ubnt pppd[23704]: pppd 2.4.4 started by root, uid 0
Jun  5 19:59:49 ubnt pppd[23704]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 19:59:49 ubnt pppd[23704]: Connect: ppp1 <--> eth2.835
Jun  5 19:59:49 ubnt pppd[23704]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 19:59:49 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 19:59:49 ubnt pppd[23704]: local  IP address 10.255.253.0
Jun  5 19:59:49 ubnt pppd[23704]: remote IP address 192.168.2.219
Jun  5 20:12:45 ubnt pppd[23704]: Serial link appears to be disconnected.
Jun  5 20:12:51 ubnt pppd[23704]: Connection terminated: no multilink.
Jun  5 20:12:51 ubnt pppd[23704]: Modem hangup
Jun  5 20:14:05 ubnt pppd[23935]: pppd 2.4.4 started by root, uid 0
Jun  5 20:14:05 ubnt pppd[23935]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 20:14:05 ubnt pppd[23935]: Connect: ppp1 <--> eth2.835
Jun  5 20:14:05 ubnt pppd[23935]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 20:14:05 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 20:14:06 ubnt pppd[23935]: local  IP address 10.255.253.0
Jun  5 20:14:06 ubnt pppd[23935]: remote IP address 192.168.2.220
Jun  5 20:30:41 ubnt pppd[23935]: Serial link appears to be disconnected.
Jun  5 20:30:47 ubnt pppd[23935]: Connection terminated: no multilink.
Jun  5 20:30:47 ubnt pppd[23935]: Modem hangup
Jun  5 20:32:17 ubnt pppd[24226]: pppd 2.4.4 started by root, uid 0
Jun  5 20:32:17 ubnt pppd[24226]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 20:32:17 ubnt pppd[24226]: Connect: ppp1 <--> eth2.835
Jun  5 20:32:20 ubnt pppd[24226]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 20:32:20 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 20:32:21 ubnt pppd[24226]: local  IP address 10.255.253.0
Jun  5 20:32:21 ubnt pppd[24226]: remote IP address 192.168.2.210

Je n'ai rien touché concernant la conf pppoe :
pppoe-server {
        authentication {
            local-users {
                username fti/xxxxxxxx {
                    password xxxxxxxx
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }

Rencontrez-vous le même problème sur vos installations ?
Merci !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 05 juin 2015 à 23:23:13
Je n'ai pas de problème de ce genre,
voici sur un erl3 v1.6 ma config pppoe-server


pppoe-server {
        authentication {
            local-users {
                username fti/******* {
                    password ****************
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.3.210
            stop 192.168.3.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        interface eth0.835
        mtu 1492
C'est la même que chez toi ^^
Cela arrive 1 fois par semaine grossomodo
May 17 14:26:07 ubnt pppd[27893]: Modem hangup
May 21 04:10:27 ubnt pppd[2787]: Modem hangup
May 22 11:17:46 ubnt pppd[15300]: Modem hangup
May 22 11:25:43 ubnt pppd[15524]: Modem hangup
May 28 04:11:05 ubnt pppd[2787]: Modem hangup
Jun  4 04:11:43 ubnt pppd[2787]: Modem hangup


Souci de câble ? Tu as quoi comme défaut visible à part les logs ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 05 juin 2015 à 23:41:04
Merci pour la réponse. Même version de firmware pour moi.
J'ai pas d'autres logs étranges sur l'ERL...

En fait ça ne me pose pas plus de problème que ça, étant donné que je n'utilise plus l'accès internet via la box. Mais bon, si chez toi ça fonctionne, c'est qu'il doit y avoir un truc :)
J'espère juste que ça n'a pas d'impact sur le téléphone.

La LB est reliée au routeur via un switch (qui gère bien les VLAN). Je vais essayer de mettre un câble en direct pour voir...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 05 juin 2015 à 23:51:31
Pareil
La livebox est branchée sur un switch distant.

J'ai une super stabilité de connection en tout cas, la livebox je n'ai pas du y toucher depuis 1 ou 2 mois. (je n'utilise que le téléphone)
Rassurez vous le ERL est a 126 jours ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 06 juin 2015 à 00:07:42
Pareil
La livebox est branchée sur un switch distant.

J'ai une super stabilité de connection en tout cas, la livebox je n'ai pas du y toucher depuis 1 ou 2 mois. (je n'utilise que le téléphone)
Rassurez vous le ERL est a 126 jours ;)

c'est juste 119 jours de plus que peut tenir une boite vivante, ventard  ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 06 juin 2015 à 00:25:31
Matt fait dans l'auto dénigrement  ;D

(C'est de l'humour )
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 06 juin 2015 à 00:35:09
Matt fait dans l'auto dénigrement  ;D

(C'est de l'humour )

l'humour de la boite vivante qui tombe pendant 1 heure quand on veut aceder à son NAS
l'humour de la boite qui fait que le téléphone n'est plus dispo, alors que son beau voyant est au vert
l'humour de la boite qui fait planter le replay de canal (alors que le reste de la télé marche)....

je pense de plus en plus à acheter un edge router. Reste a savoir si il faut le 3 ou le 5 ports....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 06 juin 2015 à 00:46:09
L Erlite-3 est largement suffisant
Faut seulement adjoindre switch et Wi-Fi
 8)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 06 juin 2015 à 01:07:36
L Erlite-3 est largement suffisant
Faut seulement adjoindre switch et Wi-Fi
 8)

Oui, mais j'ai comme vague projet de pouvoir coupler les différents accés au net que j'ai à la maison, voir d'y rajouter un accés 4G de secours
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 06 juin 2015 à 11:56:59
Oui, mais j'ai comme vague projet de pouvoir coupler les différents accés au net que j'ai à la maison, voir d'y rajouter un accés 4G de secours

De ce que j'ai compris, il y a trois interfaces parmi les 5 de l'ERL-5 qui sont switchées (donc pas des vraies interfaces de routage). La vraie différence entre l'ERL-3 et l'ERL-5 est surtout le PoE.
Si tu n'as pas besoin de PoE je pense que la bonne solution est un ERL-3 avec un switch manageable, et si tu as besoin d'interfaces de routage en plus tu trunkes une des interfaces avec des VLAN supplèmentaires.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: PacOrly le 06 juin 2015 à 14:40:38
De ce que j'ai compris, il y a trois interfaces parmi les 5 de l'ERL-5 qui sont switchées (donc pas des vraies interfaces de routage). La vraie différence entre l'ERL-3 et l'ERL-5 est surtout le PoE.
Si tu n'as pas besoin de PoE je pense que la bonne solution est un ERL-3 avec un switch manageable, et si tu as besoin d'interfaces de routage en plus tu trunkes une des interfaces avec des VLAN supplèmentaires.

C'est ce que j'avais cru comprendre aussi, mais en lisant la datasheet il semblerait que les 5 ports soient routables.

EdgeRouter PoE
Model: ERPoe-5
• (5) Gigabit routing ports
• (5) PoE configurable ports
• Supports 24V or 48V* PoE
• (3) ports configurable for switching
• 1 million packets per second for 64-byte packets

En plus, en façade, les ports sont nommés de eth0 à eth4.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 juin 2015 à 18:08:46
Bonjour,
J'ai reçu mon ERLite-3 pour le configurer en suivant le tuto stefauresi - page 97, mais je galère un peu.

J'avais modifié le fichier orange.boot pour mettre le LAN1 en 192.168.2.x et le LAN2 en 192.168.3.x mais j’obtenais :
[ service nat rule 5010 outbound-interface pppoe0 ]
NAT configuration warning: interface pppoe0 does not exist on this system

lors de l’exécution de la commande commit et un reboot du routeur.

Je suis donc revenu à la config proposé.

C'est à à  partir de la 5ème phase du tuto que j'ai des soucis.

5/ lancer Putty en SSH adresse 192.168.1.1 port 22 , login ubnt password ubnt , vous voici loggé sur l'ERL , entrer ceci :

apt update
apt upgrade
apt install vlan
sudo -s
chmod +x /config/script.sh
chmod +x /config/egress.sh
./config/script.sh
./config/egress.sh


impossible d'executer les commandes apt update, apt upgrade et apt install vlan sans le sudo-s préalable.
mais surtout impossible d'exécuter les 2 scripts
j'obtiens :
ubnt@ubnt:/config$ . script.sh                                                 
: No such file or directory/share/perl5/Vyatta/PPPoEServerConfig.pm             
: No such file or directory/share/perl5/Vyatta/PPPoEServerConfig.pm             
: No such file or directory/share/perl5/Vyatta/PPPoEServerConfig.pm             
sed: couldn't open temporary file /opt/vyatta/share/perl5/Vyatta/sedM9LlDC: Perm
ission denied                                                                   
ubnt@ubnt:/config$ . egress.sh                                                 
'vbash: egress.sh: line 2: syntax error near unexpected token `do               
'vbash: egress.sh: line 2: `for i in $(seq 0 7);do                             
ubnt@ubnt:/config$                                                             

D'où mes 2 questions
- l'update, l'upgragde et l'install de vlan sont-ils indispensable ?
- pourquoi je ne parvais pas à exécuter les deux scripts.

Pour le moment cela fonctionne a peu près ... sauf TV et Tel ...

Merci par avance de votre aide !


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 06 juin 2015 à 18:15:37
il faut taper

sudo -s
cd /config
./script.sh
./egress.sh

Fichier Config avec eth0 = 192.168.2.x et eth2 = 192.168.3.x

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        description "description BR_VOIP"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        description "description BR_TV"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.2.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet_ONT
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password xxxxxxxxxx
                user-id fti/xxxxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            ip {
            }
        }
    }
    ethernet eth2 {
        address 192.168.3.1/24
        description LAN2_Livebox
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            ip {
            }
        }
    }
    loopback lo {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.2 {
                    stop 192.168.2.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.3.0/24 {
                default-router 192.168.3.1
                dns-server 192.168.3.1
                lease 86400
                start 192.168.3.21 {
                    stop 192.168.3.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/xxxxxxxxxxx {
                    password xxxxxxxxxx
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.3.210
            stop 192.168.3.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 juin 2015 à 18:43:39
avec putty ... j'y perds mon linux  >:(

login as: ubnt
Welcome to EdgeOS

By logging in, accessing, or using the Ubiquiti product, you
acknowledge that you have read and understood the Ubiquiti
License Agreement (available in the Web UI at, by default,
http://192.168.1.1) and agree to be bound by its terms.

ubnt@192.168.1.1's password:
Linux ubnt 3.10.20-UBNT #1 SMP Thu Oct 16 16:29:39 PDT 2014 mips64
Welcome to EdgeOS
Last login: Sat Jun  6 18:37:31 2015 from 192.168.1.15
ubnt@ubnt:~$ sudo -s
vbash-4.1# cd /config
vbash-4.1# ./script.sh
: invalid option
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 juin 2015 à 19:06:31
idem avec un terminal sous debian ...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 06 juin 2015 à 19:16:06
question bête mais tu as bien transféré les 2 scripts dans le dossier config de l'ERL ?

sinon une fois loggé tu tape :
sudo -s
cd ..
cd ..
cd config
ls (regarde si tu vois bien tes 2 scripts)
chmod +x /script.sh
chmod +x /egress.sh
./script.sh
./egress.sh
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 juin 2015 à 19:22:09
oui ils sont bien transférés
je n'y comprends rien
Je crois que je vais repartir de zero ...


ubnt@ubnt:/config$ ls -l
total 48
drwxrwxr-x    1 root     vyattacf      4096 Jun  6 19:09 archive
drwxrwsr-x    1 root     vyattacf         3 Nov  1  2014 auth
-rw-rw-r--    1 root     vyattacf      8296 Jun  6 19:09 config.boot
-rw-r--r--    1 root     vyattacf      6221 Jun  6 19:17 dhcpd.leases
-rw-r--r--    1 ubnt     vyattacf       177 May 30 17:52 egress.sh
-rw-r--r--    1 ubnt     vyattacf      7171 May 30 17:50 orange.boot
-rwxr-xr-x    1 ubnt     vyattacf       498 May 30 17:52 script.sh
drwxrwsr-x    1 root     vyattacf        36 Nov  1  2014 scripts
drwxrwsr-x    1 root     vyattacf         3 Nov  1  2014 support
drwxr-sr-x    1 root     vyattacf        33 Nov  1  2014 url-filtering
drwxrwsr-x    1 root     vyattacf      4096 Nov  1  2014 user-data
drwxr-sr-x    1 www-data vyattacf      4096 Jun  1  2014 wizard
 
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 06 juin 2015 à 19:28:15
vbash-4.1# ls -l
total 8
-rwxr-xr-x    1 swh      vyattacf       182 Apr 17 14:22 egress.sh
-rwxr-xr-x    1 swh      vyattacf       504 Apr 17 14:22 script.sh

bizarre on n'a pas la même taille pour les scripts  :o

egress.sh

#!/bin/sh -e

for i in $(seq 0 7);do
/sbin/vconfig set_egress_map eth1.838 $i 4
/sbin/vconfig set_egress_map eth1.840 $i 5
/sbin/vconfig set_egress_map eth1.851 $i 6
done

exit 0

script.sh

#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
exit 0
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 juin 2015 à 19:49:02
quand je l'ai reçu il y avait déjà les scripts et un orange.boot
sans doute un retour sav mal fait.

ce qui m'inquiète c'est le retour du terminal : invalid option après ./script.sh



Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 06 juin 2015 à 20:20:50
tu as bien rendu exécutable les scripts ?

Fait un flash avec le firmware 1.6 puis un Reset Config to Default
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 juin 2015 à 20:44:16
oui ils sont subi un chmod +x
mais je dois avoir un pb avec l’exécution
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 06 juin 2015 à 21:08:00
Petite question :
Pour ceux qui ont l'ERL3 lite avec la config sans livebox, la téléphonie SIP marche encore ?
 :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 07 juin 2015 à 00:24:24
Je note qd même que la Liveboxe est la plus "bi passable" jusqu'à preuve du contraire.
Même très bi passable, c'est cool.  :)

Et je ne bosse pas chez Orange, pour toi techfred, tu comprendras ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 07 juin 2015 à 09:25:27
En repartant d'un routeur propre (flash 1.6 et Reset Config to Default), j'ai pu parvenir au résultat attendu.

Deux réserves : la config orange.boot pour un lan en 192.168.2.x et un lan en 192.162.3.x posté hier provoque un reboot pendant l'exécution de la commande commit ... il y a un pb donc je suis reparti de la config standard.

Je ne parvenais pas a exécuter les scripts et je suis tombé sur ce post :
Moi je dirais oui, même si on ne veut pas rajouter d'autres paquet. Ça permet de corriger des failles de sécurité sans attendre une MAJ de firmware par Ubiquiti. Ça reste à la base une distribution Debian et pas un OS propriétaire. Donc mieux connu par les méchants hacker  :-)

Perso j'ai fait :

sudo -i
apt-mark hold ppp
apt upgrade
reboot

J’empêche la maj du paquet ppp, il s'est déjà vautré chez moi. Je n'ai pas aimé devoir faire une reset hard.  Du coups ça peut donner envie de ne justement pas faire un upgrade ;-)

j'ai donc fait cela :
sudo -i
apt-mark hold ppp
apt update
apt upgrade
reboot

et j'ai pu enfin les exécuter ...

Merci pour votre aide !

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 07 juin 2015 à 10:47:26
A partir de la 1.6 le script egress n'est plus utile, vous pouvez le régler direct dans la déclaration des VLans.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 07 juin 2015 à 21:18:27
Bonjour,

Tout fonctionne impec... sauf la liaison PPPoE entre la Livebox et l'ERL qui saute assez souvent et de manière assez aléatoire. Dès fois cela tient plusieurs heures, dès fois seulement quelques minutes...
Voici ce que j'ai dans les logs :

ubnt@ubnt:~$ tail -50 /var/log/messages
Jun  5 18:49:24 ubnt pppd[22153]: Connection terminated: no multilink.
Jun  5 18:49:24 ubnt pppd[22153]: Modem hangup
Jun  5 18:56:41 ubnt pppd[22931]: pppd 2.4.4 started by root, uid 0
Jun  5 18:56:41 ubnt pppd[22931]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 18:56:41 ubnt pppd[22931]: Connect: ppp1 <--> eth2.835
Jun  5 18:56:41 ubnt pppd[22931]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 18:56:41 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 18:56:42 ubnt pppd[22931]: local  IP address 10.255.253.0
Jun  5 18:56:42 ubnt pppd[22931]: remote IP address 192.168.2.217
Jun  5 19:44:09 ubnt pppd[22931]: Serial link appears to be disconnected.
Jun  5 19:44:09 ubnt pppd[22931]: Connection terminated: no multilink.
Jun  5 19:45:10 ubnt pppd[23442]: pppd 2.4.4 started by root, uid 0
Jun  5 19:45:10 ubnt pppd[23442]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 19:45:10 ubnt pppd[23442]: Connect: ppp1 <--> eth2.835
Jun  5 19:45:13 ubnt pppd[23442]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 19:45:13 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 19:45:13 ubnt pppd[23442]: local  IP address 10.255.253.0
Jun  5 19:45:13 ubnt pppd[23442]: remote IP address 192.168.2.218
Jun  5 19:47:50 ubnt kernel: IPv4: host 192.168.1.150/if12 ignores redirects for 192.168.1.254 to 192.168.1.254
Jun  5 19:47:50 ubnt kernel: IPv4: host 192.168.1.254/if12 ignores redirects for 192.168.1.150 to 192.168.1.150
Jun  5 19:58:44 ubnt pppd[23442]: Serial link appears to be disconnected.
Jun  5 19:58:50 ubnt pppd[23442]: Connection terminated: no multilink.
Jun  5 19:58:50 ubnt pppd[23442]: Modem hangup
Jun  5 19:59:49 ubnt pppd[23704]: pppd 2.4.4 started by root, uid 0
Jun  5 19:59:49 ubnt pppd[23704]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 19:59:49 ubnt pppd[23704]: Connect: ppp1 <--> eth2.835
Jun  5 19:59:49 ubnt pppd[23704]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 19:59:49 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 19:59:49 ubnt pppd[23704]: local  IP address 10.255.253.0
Jun  5 19:59:49 ubnt pppd[23704]: remote IP address 192.168.2.219
Jun  5 20:12:45 ubnt pppd[23704]: Serial link appears to be disconnected.
Jun  5 20:12:51 ubnt pppd[23704]: Connection terminated: no multilink.
Jun  5 20:12:51 ubnt pppd[23704]: Modem hangup
Jun  5 20:14:05 ubnt pppd[23935]: pppd 2.4.4 started by root, uid 0
Jun  5 20:14:05 ubnt pppd[23935]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 20:14:05 ubnt pppd[23935]: Connect: ppp1 <--> eth2.835
Jun  5 20:14:05 ubnt pppd[23935]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 20:14:05 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 20:14:06 ubnt pppd[23935]: local  IP address 10.255.253.0
Jun  5 20:14:06 ubnt pppd[23935]: remote IP address 192.168.2.220
Jun  5 20:30:41 ubnt pppd[23935]: Serial link appears to be disconnected.
Jun  5 20:30:47 ubnt pppd[23935]: Connection terminated: no multilink.
Jun  5 20:30:47 ubnt pppd[23935]: Modem hangup
Jun  5 20:32:17 ubnt pppd[24226]: pppd 2.4.4 started by root, uid 0
Jun  5 20:32:17 ubnt pppd[24226]: Connected to 6c:2e:85:b7:3d:6c via interface eth2.835
Jun  5 20:32:17 ubnt pppd[24226]: Connect: ppp1 <--> eth2.835
Jun  5 20:32:20 ubnt pppd[24226]: peer from calling number 6C:2E:85:B7:3D:6C authorized
Jun  5 20:32:20 ubnt zebra[587]: warning: PtP interface ppp1 with addr 10.255.253.0/32 needs a peer address
Jun  5 20:32:21 ubnt pppd[24226]: local  IP address 10.255.253.0
Jun  5 20:32:21 ubnt pppd[24226]: remote IP address 192.168.2.210

Bon, j'ai finalement un peu simplifié mon installation. Auparavant la LB et l'ERL étaient sur deux switches différents. Je n'avais jamais eu le problème avant sur l'interface entre les deux, mais en prenant une trace j'ai vu que par moment, les "keep-alive" PPPoE n'arrivaient plus à la LB et provoquaient la déconnexion.
J'ai mis tout le monde sur le même switch, et maintenant plus aucun soucis, une autoroute !
J'en ai aussi profité pour modifier un peu la conf standard :
- j'ai supprimé l'IP et le DHCP sur l'interface de la livebox (eth2) car aucun paquet non taggué n'est censé arriver sur cette interface.
- j'ai ajouté le vlan 832 qui existe aussi sur la box, a priori pour le 2e flux TV

Je pourrai poster ma conf si ça vous intéresse. En tout cas bravo pour le boulot, ma connexion internet revit :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 07 juin 2015 à 22:58:19
A partir de la 1.6 le script egress n'est plus utile, vous pouvez le régler direct dans la déclaration des VLans.

On avait eu des souci avec benj06
voir nos échanges et messages page 81, pour ma part je doit mettre le script egress

Mais on avait jamais compris pourquoi, vu que comme tu le dis c'est sensé marcher sans
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 07 juin 2015 à 23:03:01
Petite question :
Pour ceux qui ont l'ERL3 lite avec la config sans livebox, la téléphonie SIP marche encore ?
 :)

Aux dernieres nouvelles seule la livebox permet de se connecter sur le sip orange
Il y avait un plugin siproxd_orange de xor mais il n'est plus supporté
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 07 juin 2015 à 23:06:13
Bonjour,

J'ai mis tout le monde sur le même switch, et maintenant plus aucun soucis, une autoroute !

Je pourrai poster ma conf si ça vous intéresse. En tout cas bravo pour le boulot, ma connexion internet revit :)

Cool, ca rassure toujours un peu de savoir que la config du routeur n'est pas en cause.
Tu as une idée de pourquoi tu as ce souci entre tes switch ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 07 juin 2015 à 23:59:03
Cool, ca rassure toujours un peu de savoir que la config du routeur n'est pas en cause.
Tu as une idée de pourquoi tu as ce souci entre tes switch ?
Non aucune idée...
J'avais un peu joué et j'avais relié les deux switches par deux câbles en faisant de l'agrégation de lien, c'est peut être ça... ceci dit je l'avais fait il y a bien longtemps et je n'avais jamais remarqué de problème. Et puis c'était assez aléatoire...

J'ai pas investigué plus que ça, quand j'ai vu que c'était stable avec un câble direct, j'ai réarrangé l'installation pour que la LB et l'ERL soient sur le même switch, et maintenant ça fonctionne impec :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Sebastiii le 08 juin 2015 à 07:49:02
Non aucune idée...
J'avais un peu joué et j'avais relié les deux switches par deux câbles en faisant de l'agrégation de lien, c'est peut être ça... ceci dit je l'avais fait il y a bien longtemps et je n'avais jamais remarqué de problème. Et puis c'était assez aléatoire...

J'ai pas investigué plus que ça, quand j'ai vu que c'était stable avec un câble direct, j'ai réarrangé l'installation pour que la LB et l'ERL soient sur le même switch, et maintenant ça fonctionne impec :)

Salut :)
Je veux bien voir ta config car cela pourra permettre aussi d'aider les autres au cas ou.
Merci.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 08 juin 2015 à 08:40:23
Hello,

La voici ci-dessous. Attention, j'ai inversé eth0 et eth1 pour des raisons d'agencement sur l'étagère :
- eth0 : vers l'ONT
- eth1 : LAN
- eth2 : vers la Livebox

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "Packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "Allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "Packets from Internet to the router"
        rule 1 {
            action accept
            description "Allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        description VOIP_Bridge
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        description TV_Bridge
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        description Internet_ONT
        duplex auto
        speed auto
        vif 832 {
            bridge-group {
                bridge br1
            }
            description IPTV2
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password xxxxxxx
                user-id fti/xxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description IPTV_VOD
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description IPTV1
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    ethernet eth1 {
        address 192.168.1.1/24
        description LAN1_Intranet
        duplex auto
        speed auto
    }
    ethernet eth2 {
        description LAN2_Livebox
        duplex auto
        speed auto
        vif 832 {
            bridge-group {
                bridge br1
            }
            description IPTV2
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description IPTV_VOD
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description IPTV1
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    loopback lo {
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth1
    rule 1 {
        description "SSH"
        forward-to {
            address 192.168.1.254
            port 22
        }
        original-port 22
        protocol tcp
    }
    rule 2 {
        description "HTTP"
        forward-to {
            address 192.168.1.254
            port 80
        }
        original-port 80
        protocol tcp
    }
    rule 3 {
        description "HTTPS"
        forward-to {
            address 192.168.1.254
            port 443
        }
        original-port 443
        protocol tcp
    }
    wan-interface pppoe0
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1_Intranet {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.10 {
                    stop 192.168.1.99
                }
                static-mapping Nexus7 {
                    ip-address 192.168.1.150
                    mac-address xx:xx:xx:xx:xx:xx
                }
                static-mapping R4 {
                    ip-address 192.168.1.100
                    mac-address xx:xx:xx:xx:xx:xx
                }
                static-mapping RT-AC68U {
                    ip-address 192.168.1.3
                    mac-address xx:xx:xx:xx:xx:xx
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth1
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/xxxxxxx {
                    password xxxxxxxxx
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */

Normalement, à partir d'un ERL-3 v1.6 "vierge", en appliquant cette conf (changer les renvois de ports, les baux statiques et les mots de passe) et en patchant  /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm comme indiqué dans les messages précédents, on obtient quelque chose qui fonctionne :)

Dernière étape, je voudrais faire un accès "Invité" sur le Wifi et isoler cet accès du LAN Local. Je pense que ça va passer par un nouveau VLAN sur eth1 et quelques règles firewall. Je vous posterai la conf une fois réalisée.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 08 juin 2015 à 09:01:12
le mode invité existe sur le RT-AC68U  ;)

(http://swebserver.ddns.net/imagesforum/invite.png)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 08 juin 2015 à 10:16:39
Suite à mon installation de ce WE, j'ai donc bien un réseau LAN1 en 192.168.1.x que lequel j'ai beaucoup de choses (TV, PC, NAS, lecteur multimédia, décodeur sat, consoles, seedbox) et un LAN2 (livebox) en 192.168.2.x qui ne me sert que pour le tel, la TV et le wifi.

Mon MacbookAir se connecte bien en wifi (192.168.2.x). Ce qui me surprend c'est que j'accède sans difficulté au NAS, au serveur sur l'autre réseau. Est-ce bien normal vu que je pensais que les deux LAN étaient étanches ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 08 juin 2015 à 11:17:58
le mode invité existe sur le RT-AC68U  ;)

En effet, mais de ce que j'ai pu lire, ce mode invité est adapté quand on utilise le RT-AC68U en mode "routeur vers WAN".
Dans notre installation avec un ERL, rien n’empêcherait un utilisateur du SSID invité d'accéder au réseau 192.168.1.0/24.

C'est pour ça que je pense plus mapper chaque SSID sur un VLAN dédié, pour "étanchéifier" les deux réseaux et ne laisser aux SSID invités que l'accès internet.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 08 juin 2015 à 11:24:29
Suite à mon installation de ce WE, j'ai donc bien un réseau LAN1 en 192.168.1.x que lequel j'ai beaucoup de choses (TV, PC, NAS, lecteur multimédia, décodeur sat, consoles, seedbox) et un LAN2 (livebox) en 192.168.2.x qui ne me sert que pour le tel, la TV et le wifi.

Mon MacbookAir se connecte bien en wifi (192.168.2.x). Ce qui me surprend c'est que j'accède sans difficulté au NAS, au serveur sur l'autre réseau. Est-ce bien normal vu que je pensais que les deux LAN étaient étanches ?

Bonjour,

C'est normal, l'ERL route les paquets d'un LAN à l'autre.
Si tu veux que tes deux LAN soient étanches, il faut ajouter des règles firewall pour empêcher le trafic entre eux.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 08 juin 2015 à 12:05:41
J'ai aussi le RT-AC68U et ce que tu dis est exact.
Par contre tu peux activer l'isolation sur le mode invité et le host ne pourra contacter que la passerelle par défaut (donc il faut que des règles firewall existent s'il y a d'autres subnets).
Dommage que la gestion de vlan soit limité avec le firmware de base/merlin, il faut flasher avec un tomato/ddwrt pour avoir la gestion des SSID par vlan.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 08 juin 2015 à 12:06:50
Bonjour,

C'est normal, l'ERL route les paquets d'un LAN à l'autre.
Si tu veux que tes deux LAN soient étanches, il faut ajouter des règles firewall pour empêcher le trafic entre eux.

Merci de ta réponse. En fait ça me convient, mais je voulais comprendre pourquoi.
Passer d'une box à l'ERL, va me demander un sacré temps d'apprentissage, mais c'est passionnant.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 08 juin 2015 à 14:09:27
Voici ma config pour un vlan dédié "invité"

Il faut: créer l'interface eth0.10 dans mon cas + dhcp

Créer des groupes : (plus facile a manager après)
    group {
        network-group LAN1 {
            description "private lan 2.3.4"
            network 192.168.2.0/24
            network 192.168.3.0/24
            network 192.168.4.0/24
        }
        port-group ROUTER_ACCESS {
            description "ssh and https"
            port ssh
            port https
        }
    }


Créer les règles du FW : (j'ai mis une exception pour mon nas, et sur wan local cela empêche de se connecter à l'ERL)
    name GUEST_IN {
        default-action accept
        description ""
        rule 1 {
            action accept
            description "accept guest to nas"
            destination {
                address 192.168.2.2
            }
            log disable
            protocol all
        }
        rule 2 {
            action drop
            description "prevent communication between Local and Guest networks"
            destination {
                group {
                    network-group LAN1
                }
            }
            log disable
            protocol all
        }
    }
    name GUEST_LOCAL {
        default-action accept
        description ""
        rule 1 {
            action drop
            description "prevent Guests from accessing router config"
            destination {
                group {
                    port-group ROUTER_ACCESS
                }
            }
            log disable
            protocol all
        }
    }

Ensuite on applique le FW

        vif 10 {
            address 192.168.10.1/24
            description guest
            firewall {
                in {
                    name GUEST_IN
                }
                local {
                    name GUEST_LOCAL
                }
            }
        }

Si quelqu'un connaît le principe de private vlan sur cisco, je veux bien entendre parler de lui.  Pour l'instant tous mes guest peuvent communiquer
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 08 juin 2015 à 15:28:06
J'ai un soucis que je ne comprend pas. J'ai remplace la partie routeur de la livebox par un ERL, et je l'ai conservé pour la partie TV / Telephonne.
Comme évoqué avant, les deux lans en 192.168.1.X et 192.168.15.X peuvent communiquer entre eux.
Sur le port lan de l'ERL, j'ai un routeur TP Link archer C9 en mode point d'accès wifi. Tous mes équipements sont branchés dessus (NAS, TimeCapsule...) et portable, tablette en Wifi
Sur la partie TV, j'ai donc un switch, avec dessus le decodeur et un raspberry Pi avec Kodi. L'adresse IP du raspberry PI est donc en 192.168.15.3. Lorsque je veux me connecter en ssh ou sur l'IHM web de kodi, ca ne fonctionne pas à partir de mon mac connecté en réseau wifi (donc en 192.168.1.x). J'ai l'impression aussi que la partie net du raspberry pi est lente, mais ca a la limite c'est un autre soucis.
De plus, dans l'IHM de l'ERL, à aucun endroit sur le serveur DHCP de la partie TV je ne vois le lease du raspberry PI (qui lui est bien configuré pour se connecter en dhcp sur le reseau). Je ne vois pas non plus le boitier TV.

Pourquoi je n'arrive pas à communiquer avec mon raspberry ? (Pour info complèmentaire, j'arrive, à partir de mon raspberry pi, à accéder à mon NAS qui est en 192.168.1.x aux partages samba)

merci pour votre aide
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 08 juin 2015 à 16:53:48
Hello,

C'est tout à fait normal. Il ne faut pas oublier que la box, même connectée à l'ERL, continue toujours à fonctionner de la même façon.
C'est à dire que tous les équipements qui sont connectés à la box (en wifi ou en filaire) ont leur IP qui est affectée par le DHCP de la box, et ils sont nattés en sortie par l'IP qui est attribuée par le serveur PPPoE de l'ERL (c'est à dire dans le pool 192.168.2.210-192.168.2.220 dans la conf de référence). C'est d'ailleurs pour ça que tu ne vois pas les leases du décodeur ni du pi sur ton ERL.

Donc, ton Raspberry 192.168.15.3 derrière la box accède bien à ton NAS (qui est vu comme étant sur "internet" pour la box), mais ton NAS voit en fait arriver l'IP de la box (192.168.2.2xx).
Dans l'autre sens, du réseau 192.168.1.0/24 vers ton Raspberry, ça ne peut pas marcher. C'est comme si tu essayais de t'y connecter depuis internet à travers la box.
Il y a éventuellement moyen de s'en sortir en configurant sur la livebox un renvoi de ports et en utilisant pour accéder au raspberry pi l'IP WAN de la box, mais c'est bien compliqué...
Le plus simple reste quand même de tout mettre dans le réseau 192.168.1.0, et de ne rien avoir d'autre derrière la box que le décodeur TV ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 08 juin 2015 à 16:59:35
le dhcp de la box n est pas desactivé ? Il me semblait que si, c'est l ERL qui a deux serveurs DHCP.
Pour le coté on met tout sur le même reseau, à part brancher le rpi en wifi, je ne vois pas comment faire, à moins que je loupe quelque chose.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 08 juin 2015 à 17:12:07
le dhcp de la box n est pas desactivé ? Il me semblait que si, c'est l ERL qui a deux serveurs DHCP.
Pour le coté on met tout sur le même reseau, à part brancher le rpi en wifi, je ne vois pas comment faire, à moins que je loupe quelque chose.

Non, il n'est pas désactivé. La LB ne sait pas fonctionner en mode bridge, donc pas le choix.
Sur l'ERL, il y a bien deux pools DHCP de configurés dans la conf de référence, mais celui sur l'interface Livebox ne sert à rien car il ne peut jamais être sollicité. Pour ma part je l'ai d'ailleurs supprimé (cf ma config plus haut).

Pour tout mettre sur le même réseau, il te faut un switch à brancher sur le port LAN de l'ERL. Pas d'autre moyen.



Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 08 juin 2015 à 17:18:42
Voici ma config pour un vlan dédié "invité"

Il faut: créer l'interface eth0.10 dans mon cas + dhcp

Créer des groupes : (plus facile a manager après)
    group {
        network-group LAN1 {
            description "private lan 2.3.4"
            network 192.168.2.0/24
            network 192.168.3.0/24
            network 192.168.4.0/24
        }
        port-group ROUTER_ACCESS {
            description "ssh and https"
            port ssh
            port https
        }
    }


Créer les règles du FW : (j'ai mis une exception pour mon nas, et sur wan local cela empêche de se connecter à l'ERL)
    name GUEST_IN {
        default-action accept
        description ""
        rule 1 {
            action accept
            description "accept guest to nas"
            destination {
                address 192.168.2.2
            }
            log disable
            protocol all
        }
        rule 2 {
            action drop
            description "prevent communication between Local and Guest networks"
            destination {
                group {
                    network-group LAN1
                }
            }
            log disable
            protocol all
        }
    }
    name GUEST_LOCAL {
        default-action accept
        description ""
        rule 1 {
            action drop
            description "prevent Guests from accessing router config"
            destination {
                group {
                    port-group ROUTER_ACCESS
                }
            }
            log disable
            protocol all
        }
    }

Ensuite on applique le FW

        vif 10 {
            address 192.168.10.1/24
            description guest
            firewall {
                in {
                    name GUEST_IN
                }
                local {
                    name GUEST_LOCAL
                }
            }
        }

Si quelqu'un connaît le principe de private vlan sur cisco, je veux bien entendre parler de lui.  Pour l'instant tous mes guest peuvent communiquer

Merci pour la conf. C'est un peu à ça que je pensais.
J'ai regardé du côté du firewall "par zone", mais j'ai un peu peur de vite rentrer dans des trucs un peu bizarres, entre les interfaces routées, celles qui sot bridgées etc... Du coup effectivement la solution avec des acl par interfaces me semble la moins compliquée à maintenir.

Pour l'équivalent de "private vlan", pour moi ça serait plus à l'AP de le gérer éventuellement. Pas certain que ça soit possible...
Après bon, je ne gère pas un réseau public. Mon idée est que mes invités puissent accéder à internet sans venir mettre le souk dans mon LAN. Qu'ils se voient entre eux, ça ne me dérange pas  :P
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: b416 le 10 juin 2015 à 10:26:18
Bonjour tout le monde,

Je reçois mon ERL aujourd'hui et ils viennent installer la fibre Orange lundi (jusque là j'étais chez Numericable). 

J'ai une petite question : à quoi dois-je faire attention si je démarre directement sur la version 1.7b2 que je viens de télécharger ?

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 10 juin 2015 à 13:40:52
Déjà lire la doc sera un bon début ;) et surtout y'a la RC1 qui vient de sortir, t'as pris la B2 pour le fun :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 10 juin 2015 à 22:42:09
Non, il n'est pas désactivé. La LB ne sait pas fonctionner en mode bridge, donc pas le choix.
Sur l'ERL, il y a bien deux pools DHCP de configurés dans la conf de référence, mais celui sur l'interface Livebox ne sert à rien car il ne peut jamais être sollicité. Pour ma part je l'ai d'ailleurs supprimé (cf ma config plus haut).

Pour tout mettre sur le même réseau, il te faut un switch à brancher sur le port LAN de l'ERL. Pas d'autre moyen.

oui mais tu peux pas mettre le flux TV et le reste sur un seul réseau, cad, le point d'accès et le décodeur TV sur le même port de l'erl on est d'accord? La seule solution propre c'est de mettre le raspberry pi en wifi, et d'avoir sur le coté TV que la TV, car le reste en est isolé.
Et du coup, pas moyen d'accéder à l'ihm de la livebox (même si ca sert pas à grand chose)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: b416 le 11 juin 2015 à 09:39:25
Déjà lire la doc sera un bon début ;) et surtout y'a la RC1 qui vient de sortir, t'as pris la B2 pour le fun :D

RC1 téléchargée aussi, mais l'idiot le monsieur d'UPS s'est pointé à la mauvaise heure, je n'aurai la bête que demain...

En attendant, oui, je lis, j'ai l'impression de savoir (presque) tout faire, en théorie

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 11 juin 2015 à 12:17:33
Bon depuis que ces abrutis ont mis à jour la livebox, la box m'annonce que la téléphonie ne fonctionne pas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 11 juin 2015 à 16:31:29
arf, je vais voir ice soir si j'ai le même symptome. Quelle version du modem livebox tu as (play? Version de firmware?)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 11 juin 2015 à 19:06:38
J'ai la play avec la dernière mise à jour d'orange, et c'est uniquement suite à cette mise à jour que je rencontre le problème.

Ce n'est pas lié au firmware de l'ERL puisque j'etais passé en 1.7rc1 avant la mise à jour de la livebox et ça fonctionnait.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 11 juin 2015 à 21:20:13
Hello,

J'ai forcé la mise à jour sur ma Livebox Play (mon ERL est en version 1.6).
Ancienne version : SG30_sip-fr-5.7.16.1
Nouvelle version : SG30_sip-fr-5.12.13.1

Chez moi pas de problème. La Livebox affiche tout OK.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 11 juin 2015 à 21:21:48
Merci pour l'info je vais vérifier alors
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 11 juin 2015 à 21:41:35
oui mais tu peux pas mettre le flux TV et le reste sur un seul réseau, cad, le point d'accès et le décodeur TV sur le même port de l'erl on est d'accord? La seule solution propre c'est de mettre le raspberry pi en wifi, et d'avoir sur le coté TV que la TV, car le reste en est isolé.
Et du coup, pas moyen d'accéder à l'ihm de la livebox (même si ca sert pas à grand chose)

J'ai pas tout saisi, il faudrait que tu nous dises exactement de quel équipements tu disposes.
Mais oui, le principe général pour l'ERL 3 ports c'est :
- 1 port vers l'ONT
- 1 port vers la Livebox avec le decodeur TV derrière
- 1 port LAN où tu mets les machines de ton réseau (AP wifi etc..).

Effectivement, l'interface de la LB n'est plus accessible, sauf à se connecter directement dessus en RJ45 ou via son WiFi.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 11 juin 2015 à 22:04:41
On peut tout à fait se connecter sur l'interface de la livebox depuis le LAN de l'ERL, il suffit de configurer la box pour qu'elle accepte une connexion coté wan

configuration avancée -> accès à distance utilisateur, et de régler un username, un password, et le port.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 11 juin 2015 à 22:56:21
Alors, j'ai d'un coté l'ERL, avec dessus:
je voudrais pouvoir accéder à partir de mon portable en wifi au raspberry ou bien a tou équipement branché sur l'ERL ou la livebox.

Donc je comprend mieux avec les histoires de DHCP livebox, le deuxième serveur DHCP de l'ERL ne sert à rien si on conserve la livebox. Je pourrais donc le supprimer.

PS Pour info mon switch c un DGS-1005D Switch Gigabit 5 ports, je ne sais pas si il gère correctement l'igmp snooping
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 11 juin 2015 à 23:07:23
quel est l’intérêt d'avoir des trucs branchés sur la livebox à part te prendre la tête ? :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 11 juin 2015 à 23:11:16
bah c'est la configuration de l'appart qui fait ca (TV séparée du modem par un cableau reseau de 15/20m), et le media center sur le raspberry pi, bah c'est mieux à coté de la TV. De toute facon je sens que je vais finir par le mettre en wifi le rapsberry mais ca me plait moyen....j'ai peur que ca soit pas assez stable pour lire mes vidéos.....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 11 juin 2015 à 23:22:09
@androme c est bon tes soucis de telephone sont réglés ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 12 juin 2015 à 08:44:52
Bon alors ce matin reboot de l'ERL et reboot de la box et tout est rentré dans l'ordre, je n'ai pas d'explication valable.

J'ai failli revenir à l'ancienne méthode du script egress, mais ouf non pas besoin.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 12 juin 2015 à 23:10:04
Question, si je veux que ma live box voie mon NAS en tant que serveur dlna, qu est ce que je dois ajouter dans ma configuration ERl?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 13 juin 2015 à 09:43:50
Si le NAS et le serveur serveur DLNA ne sont pas sur le même sous réseau/VLan, va falloir jouer avec un proxy igmp je pense.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 13 juin 2015 à 13:30:37
Bon ca commence à faire beaucoup de contraintes par rapport à mon installation, je me demande si je vais pas remettre la livebox comme avant qui va tout gérer. Pour le moment je vois pas trop le gain de tout ça.... Vous utilisez quoi vous en particulier sur l erl ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 13 juin 2015 à 14:00:03
Erlite me sert à combler les lacunes de la livebox principalement le Nat loopback.  J'ai un serveur avec beaucoup de service dessus .
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 13 juin 2015 à 14:37:05
Idem, plus office de serveur DNS interne, mais surtout j'aime pas être dépendant d'une box pour accéder à mes services, ca me permet de pouvoir changer de FAI sans devoir changer la config de mon réseau interne du coup.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 13 juin 2015 à 14:43:12
Oui le loopback effectivement c est pas mal, mais c est à peu près le seul truc intéressant pour moi. Et de metteur un point d accès peut être un peu plus rapide aussi...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 14 juin 2015 à 18:58:44
Peut on utiliser la livebox en point d accès Wi-Fi avec la conf erl ? Je ne vois pas trop comment mais on sait jamais.... (de plus il y aura sûrement du double Nat 😬)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 14 juin 2015 à 21:20:25
Oui, on peut, il n'y a rien de spécial à faire d'ailleurs.

Et oui, inévitablement il y aura un double NAT, puisqu'il est impossible de passer la Livebox en mode bridge.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 14 juin 2015 à 21:29:50
ok le double NAT c chiant pour paramétrer quand meme mais au moins tous mes périphériques seraient sur le même réseau...a voir
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 15 juin 2015 à 07:27:10
Mais du coup autant ne pas mettre du tout d'ERL car il ne servira strictement à rien..

L'autre solution serait de mettre à chaque bout du cable unique un switch manageable et de faire 2 VLAN. Du coté "local technique" on a donc :

Coté salon :

En fait, c'est exactement ce que je fais chez moi car je suis dans la même situation (1 seul cable ethernet entre local technique et salon). Pour cela j'ai investi dans 2 switchs cisco SG200-08.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 16 juin 2015 à 10:35:03
ok, je vois le fonctionnement. Avec 2 switch manageables et un proxy IGMP pour que mon NAS stream du DLNA vers ma livebox orange ca devrait le faire. Mais ca sera possible le proxy IGMP entre deux VLANS différents?
En switch manageable moins cher que les tiens en 5 ports, on m a conseillé le GS105E ou le TL-SG105E (qui semblent être identiques), parce que tes cisco sont un peu "cher" pour mon budget
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 16 juin 2015 à 11:33:06
Effectivement si tu veux que le NAS soit accessible sur les 2 VLANs ça va être un peu plus chaud (enfin ça dépend si le NAS supporte le multi-vlan ou pas en fait).

Moi je n'ai pas ce problème car je n'utilise pas le décodeur orange pour diffuser les films stockés sur mon NAS, mais un Raspberry PI 2 avec Kodi. Du coup le NAS et le PI sont sur le VLAN "Internet" comme le reste de mes équipements informatiques.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: daleksek le 16 juin 2015 à 17:10:58
Vous savez si c'est possible de brancher la livebox sur son port WAN en utilisant un modem tier ADSL/VDSL ou est-ce que ce mode d'utilisation est réservé à la fibre ?

J'aimerais faire ceci :

Modem tier ADSL/VDSL ----> ERL ------> WAN Livebox
                                                       ------> Le reste du réseau
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 16 juin 2015 à 18:46:12
non mais je vais pas me prendre la tête sur le DLNA pour la livebox, mon raspberry PI II fera bien l'affaire aussi, je vais mettre Kodi dessus et basta
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 21 juin 2015 à 18:04:09
Bonjour à tous,
   J'ai recu et installé mon ERL, et tout fonctionne : Net, TV et Tél.
   Pour éliminer la livebox server, que faudrait il faire de plus pour l'ERL gère tout ca ?
   Je sais qu'il y a un client dhcp à  mettre en place, mais quoi d'autre ?

Merci.
 ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 21 juin 2015 à 18:20:16
Déjà il faut savoir que si tu supprimés la livebox tu n auras plus le téléphone de fonctionnel.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 21 juin 2015 à 18:31:15
On ne peut pas le faire en installant siproxd sur l'ERL et un teléphone IP/DECT (genre Gigaset C530IP) ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 21 juin 2015 à 18:58:39
Il me semble que non...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 23 juin 2015 à 14:17:36
Bonjour,

Bravo pour le travail qui a été accompli pour supprimer la livebox Play.

Jeudi prochain, je passe à la fibre Orange :)
Actuellement, je suis chez Free ADSL.

Comme beaucoup de monde, je souhaite rendre mon réseau indépendant de la box.
Apparemment, il est plus simple de garder la box pour la téléphonie.

J'envisage donc d'utiliser le routeur EgdeRouter ERPoe-5.
Malgré la lecture des différents forums, je ne retrouve pas la configuration réseau que je souhaite avoir (Ou je n'ai pas compris ce que j'ai lu... j'avoue que le réseau n'est pas ma spécialité...)

L'image ci-dessous vous donne la topologie que je souhaite avoir.

L'ONT, le routeur, la livebox play, le switch 1 et les équipements 1 sont dans mon bureau.
Le switch 2, la livebox play TV et les équipements 2 sont dans mon salon.
Les deux pièces sont reliées par un unique cable éthernet.
Les équipements 1 et 2 doivent pouvoir accéder à internet et discuter entre eux.

Avant tout achat, je voudrais savoir si cette configuration est faisable ?

Merci d'avance pour vos réponses.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 23 juin 2015 à 15:21:58
Bonjour,

Bravo pour le travail qui a été accompli pour supprimer la livebox Play.

Jeudi prochain, je passe à la fibre Orange :)
Actuellement, je suis chez Free ADSL.

Comme beaucoup de monde, je souhaite rendre mon réseau indépendant de la box.
Apparemment, il est plus simple de garder la box pour la téléphonie.

J'envisage donc d'utiliser le routeur EgdeRouter ERPoe-5.
Malgré la lecture des différents forums, je ne retrouve pas la configuration réseau que je souhaite avoir (Ou je n'ai pas compris ce que j'ai lu... j'avoue que le réseau n'est pas ma spécialité...)

L'image ci-dessous vous donne la topologie que je souhaite avoir.

L'ONT, le routeur, la livebox play, le switch 1 et les équipements 1 sont dans mon bureau.
Le switch 2, la livebox play TV et les équipements 2 sont dans mon salon.
Les deux pièces sont reliées par un unique cable éthernet.
Les équipements 1 et 2 doivent pouvoir accéder à internet et discuter entre eux.

Avant tout achat, je voudrais savoir si cette configuration est faisable ?

Merci d'avance pour vos réponses.

ll faut relier directement la livebox TV a la Livebox. Dans ton schéma elle ne peuvent communiquer ce qui veut dire que l'ERL doit aussi assumer les fonctions de support TV (DHCP TV et IGMP Proxy) mais ca va entrer en conflit avec la Livebox a moins de bidouiller...donc a éviter.

Tu peux creer un trunk entre les 2 switch au besoin (ca revient à  faire 2 réseaux Ethernet separés):
(https://drive.google.com/uc?id=0B5ma-el6j-bDel9UN2hJaExTeXM)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 23 juin 2015 à 15:22:44
1) Ce n'est pas tout simple :-)
2) plus tu ajoutes de switchs , plus tu ajoutes de pb potentiel avec IGMP
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 23 juin 2015 à 15:25:13
1) Ce n'est pas tout simple :-)
2) plus tu ajoutes de switchs , plus tu ajoutes de pb potentiel avec IGMP

Le chemin "Livebox" <--> "livebox TV" est completement isolé la donc IGMP aussi.

edit: tu repondais a lui ou moi? :p
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 23 juin 2015 à 15:34:56
Pardon je lui repondais
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 23 juin 2015 à 16:12:04
pour reprendre ce qui a été dis au dessus, on ne peut pas juste, avec un seul switch qui gère l'igmp, se passer du trunk et des 2 vans pour séparer la TV et l'internet entre les deux branches du réseau?
Je suis dans le cas posté par kgersen en terme de configuration, et j'essaye de configurer mes 2 switchs netgear GS108t pour mettre en place les vlans et le trunk, étant débutant je galère un peu.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 23 juin 2015 à 16:40:53
Le trunk on le fait a cause de l'unique cable Ethernet qui relie les 2 pieces et pas a cause de l'IGMP.

Si on a + qu'un seul cable entre les pieces ou si tout est dans la meme piece c'est pas la peine de faire des VLANs, il suffit juste de brancher la livebox TV sur un port libre de la livebox.

ou je n'ai pas bien compris ta question?

pour configurer les vlans y'a juste besoin de configurer 2 ports sur chaque switch, meme config dans les 2 switch donc:

switch 1 port 1 <--trunk--> port 1 switch 2
swtich 1 port 2 <--vlan2 --> livebox
swtich 2 port 2 <--vlan2 --> livebox TV

une configuration 'port based' suffit donc et est plus simple à  faire qu'une configuration 802.1Q:
vlan1: cocher tout sauf port 2
vlan2: cocher port 1 et port 2

edit: on doit avoir:

VLAN1: 1,3,4,5,6,7,8
VLAN2: 1,2

ps: pas oublier d'activer l'igmp snooping vlan 2
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 23 juin 2015 à 17:02:43
Le trunk on le fait a cause de l'unique cable Ethernet qui relie les 2 pieces et pas a cause de l'IGMP.

Si on a + qu'un seul cable entre les pieces ou si tout est dans la meme piece c'est pas la peine de faire des VLANs, il suffit juste de brancher la livebox TV sur un port libre de la livebox.

ou je n'ai pas bien compris ta question?

pour configurer les vlans y'a juste besoin de configurer 2 ports sur chaque switch, meme config dans les 2 switch donc:

switch 1 port 1 <--trunk--> port 1 switch 2
swtich 1 port 2 <--vlan2 --> livebox
swtich 2 port 2 <--vlan2 --> livebox TV

une configuration 'port based' suffit donc et est plus simple à  faire qu'une configuration 802.1Q:
vlan1: cocher tout sauf port 2
vlan2: cocher port 1 et port 2




je me suis peut être mal exprimé. De toute facon, je suis dans le cas de ton schéma. Par contre, sur mon GS108T, a plusieurs reprises sur des sites j'ai vu cette histoire de port based ou 802.1Q mais je ne vois pas comment modifier cette option, je penses que ca doit être lié à l'ancien firmware.

Je comptais partir sur ce genre de config pour mes deux switchs, dites moi si je me trompes

Il n'y a rien à configurer côté IGMP ?

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 23 juin 2015 à 17:40:25
C'est peut-etre ton firmware qui est ancien oui.

Sinon je déduis que :
vlan internet  = vlan 4
vlan TV = vlan 5
et que le port 1 (nommé "modem") du switch salon est le port trunk

Dans ce cas il te manque un '5' dans le switch salon, colonne port 2, ligne PVID. Sinon les paquets de retour de LB TV n'arrivent jamais a la LB car il ne sont pas taggés '5' quand ils entrent dans le switch 2

pas besoin de mettre PVID 16 les ports trunk

coté IGMP il faut activer le snooping vlan 5 sur les 2 switch.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 23 juin 2015 à 18:04:26
Pour le firmware, j'ai installé la dernière version....je vérifierais ce soir
oui c est bien ca pour les vlans et le port modem qui sera du trunk.

Merci pour ton aide, plus qu'à le configurer et voir si ca fonctionne
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 23 juin 2015 à 20:55:45
Merci pour les infos.

Le sujet est complexe mais très intéressant.

En fait, je pensais faire router:

Mais cela n'est peut-être pas possible ???
Ou peut-etre un bridge entre eth2 et eth3 puis routage de des VLAN 835, 838 et 840 vers ce bridge ???

Peux-t-on avoir un serveur DHCP pour les ports eth2 et eth3 ?

J'avais aussi dans l'idée d'alimenter les deux switch GS108T (via la norme POE) d'ou le choix du ERPoe5.

Si j'ai bien compris, les ports eth2 à eth4 du ERPoe5 peuvent être configuré comme un simple switch (Page 2 du Quick Start Guide : http://dl.ubnt.com/guides/edgemax/EdgeRouter_PoE_5_QSG.pdf (http://dl.ubnt.com/guides/edgemax/EdgeRouter_PoE_5_QSG.pdf)).

Cette possibilité peut peut-être me simplifier la vie ?
Qu'en pensez-vous ?

A+
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 23 juin 2015 à 22:33:03
pour la partie IGMP Snooping, je ne vois pas du tout comment configurer le switch sur cette partie, si quelqu'un peu m'aiguiller
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 23 juin 2015 à 23:48:44
Bonsoir,
    Votre discussion m'intéresse  :)
    J'ai mon ERL (qui fonctionne bien) dans un placard avec juste une arrivée fibre, et un cable réseau qui va dans une autre pièce (salon).
    Ce câble aboutit donc sur un switch manageable 8 ports qui dispatche sur le lan (PCs, Livebox Play, ....)
 
    Est il possible de configurer l'ERL , pour envoyer sur le même port les infos pour le LAN et pour la livebox play ?
    Quelle serait la config du switch ?

    Le but est d'avoir sur l'ERL :
     - port 0 : LAN, TV et AP Wifi.
     - port 1 : WAN (internet)
     - port 2 : livebox server (pour le téléphone uniquement)

   Merci pour vos lumières.
 ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 24 juin 2015 à 05:17:40
pour la partie IGMP Snooping, je ne vois pas du tout comment configurer le switch sur cette partie, si quelqu'un peu m'aiguiller

t'as quelle version materielle du GS108T (v1 ou v2) et avec quelle version de firmware?

regardes ici :
 http://downloadcenter.netgear.com/fr/product/GS108Tv1
 http://downloadcenter.netgear.com/fr/product/GS108Tv2

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 24 juin 2015 à 05:35:43
Merci pour les infos.

Le sujet est complexe mais très intéressant.

En fait, je pensais faire router:
  • Le VLAN 851 vers eth1
  • Les VLAN 838 et 840 via eth2 vers le switch 2 puis vers la livebox tv
  • Le VLAN 835 vers eth2 et eth3

Mais cela n'est peut-être pas possible ???
Ou peut-etre un bridge entre eth2 et eth3 puis routage de des VLAN 835, 838 et 840 vers ce bridge ???

Peux-t-on avoir un serveur DHCP pour les ports eth2 et eth3 ?

J'avais aussi dans l'idée d'alimenter les deux switch GS108T (via la norme POE) d'ou le choix du ERPoe5.

Si j'ai bien compris, les ports eth2 à eth4 du ERPoe5 peuvent être configuré comme un simple switch (Page 2 du Quick Start Guide : http://dl.ubnt.com/guides/edgemax/EdgeRouter_PoE_5_QSG.pdf (http://dl.ubnt.com/guides/edgemax/EdgeRouter_PoE_5_QSG.pdf)).

Cette possibilité peut peut-être me simplifier la vie ?
Qu'en pensez-vous ?

A+

Les VLANs  838 et 840 ne vont pas a la Livebox TV.
Il ne sont utilisé qu'entre la Livebox et les équipements d'Orange donc sur la partie 'WAN'.
C'est la  Livebox qui doit traiter les VLANs 838 et 840 (ou l'ERL dans une config sans Livebox).
Le trafic TV entre les 2 Livebox n'utilise pas de VLAN.

Il ne faut donc pas confondre les VLANs coté WAN (835 (internet), 838 (tv), 840 (tv), 851(tel)) et les VLANs coté LAN (4 et 5 dans le cas de flipper par exemple) qui servent juste pour pouvoir exploiter un seul cable Ethernet avec 2 réseau distincts.

oui l'ERL5 a un switch intégré qui peut groupé les ports eth2, eth3 et eth4 en un seul.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 24 juin 2015 à 06:00:52
Bonsoir,
    Votre discussion m'intéresse  :)
    J'ai mon ERL (qui fonctionne bien) dans un placard avec juste une arrivée fibre, et un cable réseau qui va dans une autre pièce (salon).
    Ce câble aboutit donc sur un switch manageable 8 ports qui dispatche sur le lan (PCs, Livebox Play, ....)
 
    Est il possible de configurer l'ERL , pour envoyer sur le même port les infos pour le LAN et pour la livebox play ?
    Quelle serait la config du switch ?

    Le but est d'avoir sur l'ERL :
     - port 0 : LAN, TV et AP Wifi.
     - port 1 : WAN (internet)
     - port 2 : livebox server (pour le téléphone uniquement)

   Merci pour vos lumières.
 ;)
Donc la livebox server est dans le placard aussi ?

Tout dépend qui gere la TV. La livebox TV est 'bete', toute seule elle ne sait rien faire.
Il faut qu'un équipement (et un seul) fasse relai pour elle vers les équipements Orange: la livebox server ou ERL.
C'est pour ca qu'il y a 2 modes de configuration de l'ERL: seul ou ERL+Livebox.
Les cas explicités ici sont en mode 'ERL+Livebox' donc on ne peut pas renvoyer le flux TV sur eth0 sans utiliser un autre switch et faire un trunk.
Si la livebox server reste en service pour le tel autant qu'elle serve aussi pour la TV mais pour ca il faut un switch dans le placard pour faire un trunk avec l'autre switch.



Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 24 juin 2015 à 09:47:47
t'as quelle version materielle du GS108T (v1 ou v2) et avec quelle version de firmware?

regardes ici :
 http://downloadcenter.netgear.com/fr/product/GS108Tv1
 http://downloadcenter.netgear.com/fr/product/GS108Tv2

alors, j'ai bien le GS108T v2 en version B5.1.0.2 pour le boot et 5.4.2.18 pour le firmware
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 24 juin 2015 à 10:14:57
pour IGMP, voir http://www.downloads.netgear.com/files/GS108Tv2/gs108tv2_gs110TP_usermanual.pdf

voir page 124. Activer le Snooping (1ere sous-rubrique)
voir page 132. Ajouter le VLAN 5 dans le Snoppoing (derniere sous-rubrique)
Faire la meme chose dans les 2 switch

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 24 juin 2015 à 15:01:54
alors si je ne me trompes pas c'est ce que j'ai essayé de faire, mais ca ne prenait pas le paramétrage en compte.
Dans "IGMP Snooping Configuration", j'ai Enable "IGMP snooping status"
Dans la partie "IGMP Snooping VLAN Configuration", j'ai positionné le VLAN ID à 5, mais pour les autres paramètres, je ne sais pas trop quoi renseigner :
Fast Leave Admin Mode
Host Timeout
Maximum Response Time
MRouter Timeout
Query Mode
Query Interval
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Paul le 24 juin 2015 à 15:13:22
Sur mon GS108Tv2 j'ai activé directement l'IGMP snooping sur les ports du routeur et du décodeur, et ça marche.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 24 juin 2015 à 15:58:54
curieux qu'il demande tout ces paramètres sans reprendre les valeurs par defaut.
J'ai pas de  GS108T donc je ne peux vérifier de mon coté.
Tu devrais voir les valeurs par defaut dans la rubrique 'igmp snooping interface configuration'
sinon un truc du genre:
Fast Leave Admin Mode : disable
Host Timeout : 260
Maximum Response Time : 10
MRouter Timeout : 0
Query Mode : disabled
Query Interval : qu'importe


Citer
Dans "IGMP Snooping Configuration", j'ai Enable "IGMP snooping status"
a cet endroit y'a pas un  moyen de dire (ou voir) quel vlan est concerné par le snooping?

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 24 juin 2015 à 16:02:58
Effectivement, j'avais compris que le VLAN 838 et 840 allaient vers le decodeur TV Livebox...
Du coup, je n'ai rien compris au fonctionnement de la partie TV  :(

Donc, si je comprends, il y a deux configurations possibles :

Il n'est pas envisageable de voir la livebox comme un simple "adaptateur VOIP-SIP vers téléphonie analogique" ?
Et donc, utiliser une partie de la config 'ERL Seul' pour la TV et le net et corriger le reste pour la téléphonie ?

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 24 juin 2015 à 16:29:29
Il n'est pas envisageable de voir la livebox comme un simple "adaptateur VOIP-SIP vers téléphonie analogique" ?
Et donc, utiliser une partie de la config 'ERL Seul' pour la TV et le net et corriger le reste pour la téléphonie ?

Si ca doit être possible, 'en théorie'. Il suffirait de n'envoyer que le VLAN Tel (851) vers la livebox et pas les VLANs TV.
A moins que le Tel ait aussi besoin de la connexion "DHCP privé" qu'utilise les services TV dans ce cas c'est cuit.
Y'a surement des info dans le forum ( https://lafibre.info/remplacer-livebox/ ) mais c'est un peu disséminé ...et personne n'a posté de config 'propre' ou l'ERL gère la TV. (ce topic depasse les 100 pages y'a peut-etre l'info dedans aussi).
Le topic sur PfSense a plein d'info sur la gestion de la TV: https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/ mais fait 40 pages deja ...

ca devient dur a trouver l'info quand on débarque.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 24 juin 2015 à 16:31:58
Sur mon GS108Tv2 j'ai activé directement l'IGMP snooping sur les ports du routeur et du décodeur, et ça marche.

ok donc dans la partie "IGMP Snooping Interface Configuration" ? (Si jamais tu peux me faire un petit screen...)

@akeix quel interet de garder la livebox que pour la vo-ip et l'erl pour la TV ? tu y gagnes quoi ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Paul le 24 juin 2015 à 18:18:07
ok donc dans la partie "IGMP Snooping Interface Configuration" ? (Si jamais tu peux me faire un petit screen...)

C'est ça. Et là il suffit de cocher les deux ports concernés (chez moi le 1 et le 2), d'activer l'admin mode et d'appliquer.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Paul le 24 juin 2015 à 18:20:35
Ça doit finalement donner ceci dans IGMP Snooping Configuration.

Si le compteur de paquets multicast analysées augmente quand le décodeur est allumé, tout est bon :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 24 juin 2015 à 18:57:30
c'est pour les paquets non taggés VLAN ca non ? ca marche aussi sur les VLAN ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 24 juin 2015 à 19:01:31
@flipper : je ne souhaite pas acheter en plus un adaptateur VOIP<->Téléphonie analogique (Cisco SPA112 ou Planet VIP-156PE) qui ne fonctionnera plus si Orange change son systeme de connection propriétaire.

Je ferai bien des essais à partir de demain mais mon routeur actuel n'a pas l'air supporter les VLAN (Netgear WNDR3800).

D'ou mes questions avant l'achat du routeur ERPoe5 et des switch GS108T
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Paul le 24 juin 2015 à 19:01:55
Ça marche pour moi, mais je pense que d'une manière générale oui, puisque ça regarde les paquets multicat par port et pas par VLAN. Donc pour tous ceux qui passent par les ports sélectionnés oui.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 24 juin 2015 à 23:29:33
bon j ai pu configurer le vlan 5 en IGMP mais j'ai pas le temps de teste ce soir. Je vous tiens au courant quand j'aurais testé tout ca
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 24 juin 2015 à 23:36:55
Donc la livebox server est dans le placard aussi ?

Tout dépend qui gere la TV. La livebox TV est 'bete', toute seule elle ne sait rien faire.
Il faut qu'un équipement (et un seul) fasse relai pour elle vers les équipements Orange: la livebox server ou ERL.
C'est pour ca qu'il y a 2 modes de configuration de l'ERL: seul ou ERL+Livebox.
Les cas explicités ici sont en mode 'ERL+Livebox' donc on ne peut pas renvoyer le flux TV sur eth0 sans utiliser un autre switch et faire un trunk.
Si la livebox server reste en service pour le tel autant qu'elle serve aussi pour la TV mais pour ca il faut un switch dans le placard pour faire un trunk avec l'autre switch.

Pour l'instant oui, je testais que la config est fonctionnelle avec la doc que j'ai trouvé ici (et sur homelabs).
Le but est ensuite, de garder la livebox server que pour le téléphone, et si possible de la virer complètement (obligation alors d'acheter un DECT VoIP).
Comme je n'ai qu'un câble qui part de l'ERL vers l'autre pièce, je pourrais faire une configuration directement sur mon switch pour que la livebox TV parle directement avec l'ERL ?
(GS108€ V2)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 25 juin 2015 à 09:01:41
Comme je n'ai qu'un câble qui part de l'ERL vers l'autre pièce, je pourrais faire une configuration directement sur mon switch pour que la livebox TV parle directement avec l'ERL ?
(GS108€ V2)

Oui y'aura juste l'IGMP a configurer dans le switch.
La complexité de la configuration sera dans l'ERL (DHCP IP Privée pour la TV, Proxy IGMP).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 25 juin 2015 à 09:57:56
alors, si je m exprimes mal dites moi, mais j essaye de comprendre. Ca apporte quoi de faire gérer la TV à l'ERL si de toute facon la livebox reste branchée pour gérer le téléphone?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 25 juin 2015 à 10:07:21
alors, si je m exprimes mal dites moi, mais j essaye de comprendre. Ca apporte quoi de faire gérer la TV à l'ERL si de toute facon la livebox reste branchée pour gérer le téléphone?
Ca evite juste de faire le trunk entre 2 switch si on veut la mettre dans une autre piece. Donc ca evite d'avoir besoin d'un 2eme switch.
Mais si on a le choix c'est simple et plus sur de laisser la livebox gérer la TV.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 25 juin 2015 à 13:23:23
Oui y'aura juste l'IGMP a configurer dans le switch.
La complexité de la configuration sera dans l'ERL (DHCP IP Privée pour la TV, Proxy IGMP).
La question est alors, doit on installer un client DHCP sur l'ERL, alors que la livebox en aura un aussi ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 25 juin 2015 à 15:41:53
La question est alors, doit on installer un client DHCP sur l'ERL, alors que la livebox en aura un aussi ?
oui, la livebox TV a besoin que l'ERL lui relai les flux video via IGMP ou en direct (VoD) via le "WAN privé" d'Orange.

pour ce connecter au WAN privé d'Orange l'ERL doit avoir un client DHCP spécial pour passer les parametres qui vont bien (@MAC notamment).

La livebox ne pourra pas se connecter au WAN privé d'Orange (en DHCP) car elle n'aura pas acces aux 2 VLANs TV (838 et 840). Elle n'aura acces qu'au VLAN Tel (851).

pour résumer:
Du coté d'Orange il y a 3 services:
A. Internet - ca vient de l'ONT via le VLAN 835, il faut un client PPPoE et s'identifier avec (login FTI/machin et mode de passe) pour obtenir une IP public ayant acces a tout Internet. Ensuite on NAT tout le LAN sur cette IP.
B. TV - ca vient de l'ONT via les VLAN 838 et 840,il faut un client DHCP et passer les bons parametres pour recevoir une IP privé (en 10.x.x.x) qui permet l’accès aux serveurs TV d'Orange (serveurs muticast et serveurs replay. pour la VoD il faut a priori aussi le VLAN 841). On NAT toutes les livebox TV sur cette IP.
C. Tel -ca vient de l'ONT via le VLAN 851 , je ne sais pas comment la Livebox gere ca en details mais a priori c'est aussi un client dhcp sur un WAN privé "téléphone".
Donc vis a vis d'Orange: La livebox a 3 IPs: une public et 2 privées (une TV et une Tel).

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 25 juin 2015 à 21:08:13
bon bah merci à tous, tout fonctionne parfaitement apparement avec le trunk entre le salon et l'entrée. Après, comment je peux m'assurer que j'ai pas de multicast quand je suis dans le salon sur le vlan internet 4 ?
J'aurais surement d autres questions pour vous!!!!
 
edit: Comment je peux faire si je veux pouvoir configurer mes switch tout en étant sur le vlan internet ? Car actuellement je ne peux y accéder.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 27 juin 2015 à 18:53:06
oui, la livebox TV a besoin que l'ERL lui relai les flux video via IGMP ou en direct (VoD) via le "WAN privé" d'Orange.

pour ce connecter au WAN privé d'Orange l'ERL doit avoir un client DHCP spécial pour passer les parametres qui vont bien (@MAC notamment).

La livebox ne pourra pas se connecter au WAN privé d'Orange (en DHCP) car elle n'aura pas acces aux 2 VLANs TV (838 et 840). Elle n'aura acces qu'au VLAN Tel (851).

pour résumer:
Du coté d'Orange il y a 3 services:
A. Internet - ca vient de l'ONT via le VLAN 835, il faut un client PPPoE et s'identifier avec (login FTI/machin et mode de passe) pour obtenir une IP public ayant acces a tout Internet. Ensuite on NAT tout le LAN sur cette IP.
B. TV - ca vient de l'ONT via les VLAN 838 et 840,il faut un client DHCP et passer les bons parametres pour recevoir une IP privé (en 10.x.x.x) qui permet l’accès aux serveurs TV d'Orange (serveurs muticast et serveurs replay. pour la VoD il faut a priori aussi le VLAN 841). On NAT toutes les livebox TV sur cette IP.
C. Tel -ca vient de l'ONT via le VLAN 851 , je ne sais pas comment la Livebox gere ca en details mais a priori c'est aussi un client dhcp sur un WAN privé "téléphone".
Donc vis a vis d'Orange: La livebox a 3 IPs: une public et 2 privées (une TV et une Tel).

De toute facon, j'ai besoin de la la livebox pour le téléphone. Quelle serait d'après toi la modification de configuration à faire sur l'ERL pour que la livebox server soit connectée à l'ERL via le lan (et via mon switch) ?
J'aurai donc que les ports ETH0(lan) et ETH1( Wan) qui seront utilisés sur l'ERL (je voudrai utiliser ETH2 pour autre chose)

Merci  ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 28 juin 2015 à 01:54:02
De toute facon, j'ai besoin de la la livebox pour le téléphone. Quelle serait d'après toi la modification de configuration à faire sur l'ERL pour que la livebox server soit connectée à l'ERL via le lan (et via mon switch) ?
J'aurai donc que les ports ETH0(lan) et ETH1( Wan) qui seront utilisés sur l'ERL (je voudrai utiliser ETH2 pour autre chose)

Merci  ;)

Dans ce cas tu dois creer tes interfaces vituelles (VLAN) sur ETH0
chez moi coté ERL :
    ethernet eth0 {
        address 192.168.2.1/24
        description LAN1
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VOIP
        }
    }
Et tu les bridge avec celle de ETH1(via bridge BR0)

Coté switch tu dois tagger les 4 vlan sur le port de la livebox et sur ton trunk.
voir pour mon switch cisco
Port VLAN Membership
F - Forbidden member T - Tagged member U - Untagged member I - Internally used VLAN P - PVID G - Guest VLAN M - Multicast TV VLAN
Port VLAN Membership Table
Filter:
Interface Type equals to
Go
Interface Mode Administrative VLANs Operational VLANs LAG
GE1 Access 1UP 1UP
GE2 Trunk 1UP, 835T, 838T, 840T, 851T 1UP, 835T, 838T, 840T, 851T
GE3 Access 1UP 1UP
GE4 Access 1UP 1UP
GE5 Access 1UP 1UP
GE6 Access 1UP 1UP
GE7 Trunk 1UP, 10T 1UP, 10T
GE8 Access 1UP 1UP
GE9 Access 1UP 1UP
GE10 Trunk 1UP, 10T, 835T, 838T, 840T, 851T 1UP, 10T, 835T, 838T, 840T, 851T

GE 10 est mon trunk relié au modem
GE2 est le trunk relié à la livebox server, on voit bien que les VLAN sont taggé sur les 2 interfaces.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 28 juin 2015 à 15:17:19
Merci, ca avance  ;)
Ma livebox server met "Internet OK" et "Téléphone OK" (il fonctionne bien), mais je me souvenais qu'à la fin du boot, elle mettait "Votre livebox est opérationnelle", ce qui n'est pas le cas ici.
Du côté du player, l'interface se lance, mais ni les chaines, ni le replay ne fonctionnent.
J'ai modifié les vlans sur l'ERL, ainsi que sur mon netgear. (création des 4 VLANs, affectation aux deux ports (ERL et Livebox) en "Tagged", les autres ports à "Vide").

Qu'est ce qui ne pourrait pas fonctionner ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 28 juin 2015 à 15:22:33
Tu as bien active l igmp sur le vlan vidéo?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 28 juin 2015 à 15:27:30
Question bête : sur l'ERL ou le switch ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 28 juin 2015 à 15:49:27
Je viens de remarque que sur le switch, l'IGMP Snooping était activé pour le VLAN1 (vlan par défaut du switch).
Je l'ai désactivé pour voir.
Résultat :
- la livebox server démarre normalement et met bien "Votre livebox est opérationnelle".
- J'ai les chaines TV
- Mais pas le replay : erreur P01
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 28 juin 2015 à 16:14:14
Vous ne devriez pas avoir besoin de gerer l'igmp snooping sur les switchs pour faire marcher cette config ERL + livebox.
Les flux TV étant taggé ils ne seront broadcasté que sur les vlan orange et vu qu'il n'y a qu'un seul port et un seul périphérique (la livebox), qu'il y ait igmp ou pas ça ne doit pas changer le comportement de la livebox.
Chez moi j'ai l'igmp que sur mon vlan 1 (réseau local)

la livebox TV est bien branché sur la livebox Play en direct ?

Connecte toi sur la LB pour vérifier la connexion des Vlan.

Edit :
le 835 ne doit pas etre bridgé, et ton pppoe-server doit écouter sur eth0.835
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 28 juin 2015 à 16:33:09
Voici ma config sur l'ERL :
* Interfaces
interfaces {
    bridge br0 {

    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/xxxxxx
                password yyyyyy
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
           
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
* Service :
 service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/xxxxxx {
                    password yyyyyy
            }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth0.835
        mtu 1492
    }
}

La livebox TV est connectée sur un des ports de la livebox server, et seul le port Wan du server est connecté sur le switch.
Je n'arrive pas à me connecter à son interface via son ip fixe de mon pc, ce qui doit etre normal.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 28 juin 2015 à 16:52:21
J'ai remarqué 2 différences
* Interfaces
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
J'ai ces options dans mon bridge. Malheureusement ce ne doit pas etre ça.


Ensuite dans mes interfaces
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password ****************
                user-id fti/xxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
j'avais ajouté avec benj06 les egress car ca ne fonctionnait pas sans. Sans jamais savoir pourquoi chez d'autre il n'y en a pas besoin...
Tous les voyants de ta LB étant vert il semble que tu n'en ai pas besoin.
pour plus d'info voir page 80

Je ne vois pas d'autre différence qui ferait que tu n'ai pas le replay.

Pour te connecter à la LB tu dois soit passer par le wifi intégré soit le switch intégré.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 28 juin 2015 à 20:19:45
Voilà pour la partie TV sur la livebox :

(http://img15.hostingpics.net/pics/898733Clipboard01.jpg)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 09:49:57
Bonjour a tous

je viens d'acheter un erl-3 fait la mise a jour en EdgeRouter Lite v1.6.0

je suis débutant mais sait utilisé putty et FZ sans problème quand même malheureusement la j'ai chercher depuis hier après midi à  faire fonctionner le router et la LB et impossible donc je me resigne a vous demandé de l'aide même si j'aurais vraiment aimé réussir seul (pas peur de mettre les main dans le cambouis.

Donc je veut avoir erl-3 pour internet et toutes c'est fonction d'un coté et la téléphonie,TV,replay ect... grâce a la LB.
c'est possible y en n'a dans cette discussion qui ont réussi donc je peut le faire aussi sa c'est sur !

actuellement j'ai internet lan eth0 en écrivant en se moment Wan sur eth1 mais le LB branché sur eth2 est en problème réseau (rouge) donc pas de services tv,tel,ect...
LAN = eth0
WAN = eth1
LB = eth2

donc j'aimerai bien svp de l'aide car la je sait plus quoi faire depuis 1 heure environ car depuis hier passer toute ma nuit a testé tous ce que je pouvais j'ai déjà reset 5 fois l'ERL-3, reset la livebox au cas ou ont c'est jamais et rien j'ai lu tous les tuto de homelabs.fr et rien pour faire les manip a chaque fois je me sert de se tuto :
http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/

tous marche bien sauf le partie 19 ou la j'ai le droit à no such file blabla trois ou quatre fois donc je continu et seul internet fonctionne a chaque fois
j'ai testé avec
sudo -i  = sa marche pas
sudo -s  = sa marche pas

j'ai testé ca :
sudo -i
apt-mark hold ppp
apt update
apt upgrade
reboot

vu dans un post sa ne change pas la probleme toujour pas de LB fonctionnel

Donc S.V.P au secours dit moi quoi faire quitte a recommencé tous depuis le départ pas de soucis reset en se que je sait faire de mieux depuis hier  :-[

je vous remercie de m'avoir lu et merci d'avance pour votre aide.


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 11:54:01
Salut Vincent,

Il te faut surtout faire un apt install vlan

Je pense que ton problème vient de là, pense à faire un reboot de ton routeur après l'installation du paquet vlan et ensuite un reboot de ta livebox. Tiens moi au courant.

A+
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 12:37:19
Merci Gilmourish

j'ai testé et sa n'a pas fonctionné la LB indique sycronisation ok puis connection a internet et a la fin probleme reseau avec voyant rouge pour indiqué qu'il y a un probleme

 :'(
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 12:44:49
Si par hazard tu a la même config que moi peux tu me faire un résumé rapide de comment tu a installé erl-3 car la je c'est plus quel tuto suivre ni quel fichier prendre (orange.boot) car il y a plusieurs version apparemment.
je voudrait utiliser le configuration auto mais il me faut la Passerelle Vidéo et je ne sait pas comment trouver cette IP et ne sait même pas si la config auto est compatible avec le montage ERL-3 +LB
http://www.homelabs.fr/generateur-de-configuration/

Si d'autre personne ont déjà réussi à  faire le montage erl-3 + LB avec services tv, tel,replay ect...
Cela ne s'adresse pas qu'a Gilmourish qui ma répondu le premier mais bien évidement a TOUS.

Pour enfin avoir un tuto complet pour erl-3 v1.6
avec des fichiers correct 100% ok et déjà testé

Vous remercient tous d'avance pour votre participation toutes solution est la bien venu
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 13:03:09
Question bête avant d'aller plus loin as-tu passé ta LiveBox en 192.168.2.21 au préalable ? après avoir installé le paquet vlan il te faut lancer le script egress.sh que tu dois placer dans /config

Ce script contient les lignes suivantes :

#!/bin/sh -e
for i in $(seq 0 7);do
   /sbin/vconfig set_egress_map eth1.838 $i 4
   /sbin/vconfig set_egress_map eth1.840 $i 5
   /sbin/vconfig set_egress_map eth1.851 $i 6
done

Fais un chmod +x sur egress.sh quand tu as édité le fichier et lance le

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 02 juillet 2015 à 13:07:52
Idealement quand vous aurez un nouveau tuto complet et fiable, ouvrez un nouveau sujet plutôt que "d'allonger" celui ci.
Je mettrais a jour le 1er post ici avec un lien sur le nouveau sujet.
Conserver ce sujet pour discuter de la mise au point du tuto.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 13:30:44
slt kgersen

ok ça marche si des personnes me contact je te préviendrait pour voir sa et faire un truc vraiment propre idéalement pour que tous le monde si retrouve enfin car il y a surement des chose utile sur 122 page mais moi j’avoue que j'ai arrêter de lire à  partir de la 52 ème page dans la nuit.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 13:39:03
re Gilmourish

oui LB en 192.168.2.21 juste après le reset de ce matin a 6 heure.

pour se qui est du egress.sh

Voila la réponse du System après le ". /config/egress.sh" avec ou sans sudo même effet.

vbash-4.1# . /config/egress.sh
'bash: /config/egress.sh: line 2: syntax error near unexpected token `do
'bash: /config/egress.sh: line 2: `for i in $(seq 0 7);do
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 02 juillet 2015 à 13:45:03
tu as essaye avec su ?
Je ne sais plus mais moi j'avais reussi avec le tuto que tu as indiqué en faisant une commande en plus (genre su ou sudo) mais c'était il y a quelques mois donc je ne me souviens pas. Par contre, tu peux passer en version 1.7 de firmware non? C'est la toute dernière version qui est sortie
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 14:15:50
slt flipper

je test tous de suite avec su

pour le 1.7 j'aurais bien tenté mais je trouve pas ou télécharger le firmware 1.7 pour erl-3 mais oui sur homelabs.fr il en parle un peut car apparament sa évitera les bidouille au final de la v1.7
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 14:24:58
"su" demande un mot de passe mais si je me trompe pas "su" permet de s’authentifier avec un autre utilisateur et je ne connait que ubnt comme utilisateur System (par défaut) pas d'autre utilisateur de créer et sudo déjà testé précédemment.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 14:28:43
il faut taper sudo -s et ensuite tu peux éxécuter apt update apt upgrade sans souci
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 14:33:45
 sudo -s et apt update apt upgrade
sa pas de soucis sa a marcher cette nuit mais sudo-s ou pas pour executer egress.sh ou script.sh rien à  faire il veut pas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 14:35:30
alors pour que ca fonctionne tu fais :

cd / puis cd config/ et là tu fais ./egress.sh puis ./script.sh en étant dans sudo biensur :) Pense à faire un chmod +x egress.sh et chmod +x script.sh au préalable.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 02 juillet 2015 à 14:41:46
slt flipper

je test tous de suite avec su

pour le 1.7 j'aurais bien tenté mais je trouve pas ou télécharger le firmware 1.7 pour erl-3 mais oui sur homelabs.fr il en parle un peut car apparament sa évitera les bidouille au final de la v1.7

https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-7-0/ba-p/1287631 (https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-7-0/ba-p/1287631)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 14:43:27
je crois avoir déjà essayer mais je retente se que tu me propose je risque rien.

mais vient de voir que en fin de compte la 1.7 était juste dessus de la 1.6 j'avais pas met lunette faut croire

si sa marche pas avec le test je verrai pour mettre la 1.7
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 14:44:10
Attention en passant de 1.6 à 1.7 pour ma part ca a fait sauter ma config j'ai du la reprendre.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 14:46:21
ok de toute façon rien de configurer pour l'instant pas tant que tous fonctionne correctement

flipper a 2 minute près ;D 
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 14:47:33
vincent essaye de lancer les scripts comme je te l'ai indiqué pour une raison que j'ignore parfois en faisant ./config/egress.sh ca ne fonctionne pas il faut se placer directement dans le répertoire ou le script est présent.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 14:53:10
Pour rigolé un peu voila a rien y comprendre j'ai fais ls a la fin pour que vous me prennier pas pour un fou  >:(

vbash-4.1# cd /
vbash-4.1# cd config/
vbash-4.1# ./egress.sh
: invalid option
vbash-4.1# . /egress.sh
vbash: /egress.sh: No such file or directory
vbash-4.1# ./script.sh
vbash: ./script.sh: No such file or directory
vbash-4.1# . /script.sh
vbash: /script.sh: No such file or directory
vbash-4.1# ls
archive        dhcpd.leases   scripts        user-data
auth           egress.sh      support        wizard
config.boot    orange.boot    url-filtering
vbash-4.1#

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 14:55:05
as tu édité les scripts sous windows au préalable ça ressemble à un problème d'interprétation du format de caractères.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 14:57:07
heu oui comment tu sait ?

oui avec nopad++ puis transfer en sftp dans config
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 14:58:11
a et comment faire alors autrement que comme ca ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 15:01:28
sur ton ubiquiti fais apt install nano

ensuite place toi dans config

tu tapes nano egress.sh

tu colles ce code dedans :

#!/bin/sh -e
for i in $(seq 0 7);do
        /sbin/vconfig set_egress_map eth1.838 $i 4
        /sbin/vconfig set_egress_map eth1.840 $i 5
        /sbin/vconfig set_egress_map eth1.851 $i 6
done

et tu fais ctrl + x et ensuites tu tapes sur y pour sauver

ensuite tu tapes nano script.sh

tu colles le code :

#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm

ctrl + x puis y

Ensuite chmod +x sur les 2 et ensuite tu les lances
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 15:13:36
Terminé sans problème les deux se sont lancé je croise les doight et reboot de la LB

mais les msg que j'ai eux je crois me souvenir dans un des poste la personne a eux les même et juste après sa avais fonctionné
je vous dit sa dans 5 minutes.

trouvé meme msg que dans page 81 en bas

Sorry tous c'est terminé bien dans la config mais toujours la LB rouge avec msg incident réseau.

que dois je faire passer en 1.7 mais apparemment faut modifier le fichier boot et je comprend pas vraiment quoi modifier exactement ou faire autre chose.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 15:16:39
Il s'agit d'un problème de vlan l'installation du paquet vlan et le lancement correct du script devrait régler ton problème. Si c'est le cas il te faudra ensuite placer les 2 scripts dans config/scripts/post-config.d de manière à ce qu'ils se lancent automatiquement à chaque reboot de ton ubiquiti sinon tu devras les relancer manuellement à chaque fois.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 15:19:30
dsl Gilmourish vient de modifier msg juste au dessus
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 15:20:29
Le port wan de ta livebox est-il relié au eth2 ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 15:21:24
oui port rouge directement au eth2
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 15:21:59
met les 2 scripts dans le chemin que je t'ai indiqué coupe la livebox reboot ensuite ton ubiquiti et rallume ensuite la livebox stp.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 15:24:42
ok je revient de suite alors
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 15:34:27
Toujours pareil incident réseau et plus pour être sur j'ai remplacer câble cat5 par un cat6a neuf donc sa vient pas du cable n'ont plus c'est sur.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 15:36:26
peut etre rien a voir mais lors de la syncro et de la connection internet la led du erl-3 vert ne clignote presque pas simplement quel fois est normal ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 15:37:44
Peux-tu me faire un accès teamviewer temporaire à ton ordi que je prenne la main sur ton routeur pour voir car là j'ai plus trop d'idées ... :) Si ok envois moi l'ID et le pass en privé
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 15:39:18
pas de soucis je t'envoi sa
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 15:42:17
j'ai serveur vocal teamspeak si tu connais  et si tu veut ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 02 juillet 2015 à 15:45:40
pour info, il y a un IRC Lafibre: http://webchat.freenode.net/?channels=lafibre (#lafibre sur Freenode.net pour ceux qui ont un client IRC).
J'ai aussi ouvert un Gitter: https://gitter.im/kgersen/lafibre# ("IRC" plus moderne avec historique).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 02 juillet 2015 à 16:03:09
tenez nous au courant de la résolution du problème
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 16:04:26
A priori son fichier de conf est pas bon je lui ai donné le miens il a juste à modifier ses identifiants et on va voir si y'a du mieux. J'attends son retour. Je pense que je ferai un tuto au propre sous peu :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 16:22:55
re a tous

Merci Gilmourish pour ton aide et ton temps sa marche nickel la LB c'est connecter il faut juste que je reative le dhcp de la box car erreur S01 sur le décodeur tv

ERL-3 = OK
Livebox = OK
TeL = OK
Télé = OK

Vraiment un grand merci a Gilmourish car la j'ai compris que la moitié de se que ta fait mais sa marche nickel maintenant.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 16:27:27
De rien. Tiens nous au courant pour la télé
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 16:38:11
je vient de modifier tous est ok ça fonctionne du feu de dieu

Merci Gilmourish mais aussi les autres qui sont venu m'aider dans ma galère.

tu me tiens au courant Gilmourish si tu fais un tuto ou pas car si tu a pas le temps j’essaierai dans faire un absolument car sur internet au qu’un des tutos sont précis comme le fait de l’éditeur nano a utiliser au lieu d'utilisé le notepad++ de Windows

vraiment merci à tous et a Gilmourish qui est intervenu chez moi pour tous vérifier et mettre a jour.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 02 juillet 2015 à 16:39:46
Dernière chose pour ton problème d'upgrade du paquet ppp et afin de ne pas avoir le message d'erreur lors de la mise à jour de celui-ci tu fais dans sudo toujours biensur :

nano /var/lib/dpkg/info/ppp.postinst

tu effaces la ligne TAG=$(head --lines=1 /etc/ppp/$file) et tu la remplaces par TAG=$(head -n 1 /etc/ppp/$file)

tu sauvegardes et tu relances un apt upgrade

Le paquet se mettra à jour sans erreur.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 16:41:47
ok je te remercie vraiment enormèment :-*
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: flipper le 02 juillet 2015 à 16:45:19
au final tu es en 1.6 ou 1.7 ? Il faut que je tentes de passer en 1.7. Apparemment tu peux avoir plusieurs images et booter sur celle que tu veux. je testerais quand j'aurais du temps
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 02 juillet 2015 à 16:50:28
en 1.6 pour l'instant

a ba je veux bien que te me tienne au courant je t'avoue que je vais pas bougé de la 1.6 pendant au moins quelque jours trop galéré 24 h et 3 minutes en continu sans dormir donc la stop
mais la 1.7 est surement encore mieux donc a un moment faudra bien y passer
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Maxou le 02 juillet 2015 à 22:08:29
Salut,

Une âme charitable aurait-elle une config propre pour ERL 5 ports avec firmware 1.7, avec ou sans livebox, en effet, je n'utilise pas le téléphone.


Merci beaucoup.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 03 juillet 2015 à 01:48:08
je vais paraître bête mais comment je fais pour attribué un baux statique a un des serveur derrière le ERL-3 en dhcp à  partir du gui du routeur (192.168.1.1) car jamais fait sur une interface comme celle la box du commerce et routeur simple c'est pas compliquer mais la sa change un peu et je trouve pas de tuto sur le net.

j'ai trouvé que sa de mieux mais même la il ne l'indique pas.
http://community.ubnt.com/t5/tkb/v2/page/blog-id/EdgeMAX_Configuration_Examples%40tkb/page/2
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 03 juillet 2015 à 03:01:23
re à tous j'ai trouvé ou c'était enfin YouTube ma montrer devrais-je dire pour être honnête.

Mettre baux static sur serveur DHCP ERL-3
https://www.youtube.com/watch?v=W740vCQ53XM

Ce YouTubeur a plein de vidéo pour montrer ou sont toutes les interaction dans l'interface gui
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 03 juillet 2015 à 07:36:02
La version simple c'est en GUI :
demarre ton ordi qui a besoin d'une IP fixe
dans le GUI vas ici (capture 1)


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 03 juillet 2015 à 13:09:21
Salut,

Une âme charitable aurait-elle une config propre pour ERL 5 ports avec firmware 1.7, avec ou sans livebox, en effet, je n'utilise pas le téléphone.


Merci beaucoup.

y'a un lien dans le 1er post vers un post noyé dans ce sujet de 100+ pages ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: vincent1890 le 04 juillet 2015 à 07:31:46
Slt à tous

tivoli ou quelqu'un autre peut il me dire pourquoi est se que je suis incapable de faire des redirection de port
En NAT extérieur --> Interne = Impossible

Par contre en port-forwarding ça marche ni quel

sur pfsense j utilisais le NAT pour rediriger vers le bon port sans problème.

si par hasard  tivoli tu passe dans le coin et que tu a le temps de mettre en image la bonne facon de faire sa serai super cool de ta part pour tous.

mais si quelqu'un d'autre veux intervenir pour expliquer y a pas de soucis non plus bien sur.

Merci

PS : Super TUTO tivoli simple mais rapide et complet
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 04 juillet 2015 à 11:23:01
Tu as tout en ligne de commande ici
https://lafibre.info/tutoriels/la-cli-de-lerl-pour-les-nuls/

Si tu ne trouves pas ton besoin explique ce que tu veux faire (protocole port application etc)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 04 juillet 2015 à 12:40:14
Il te faut surtout faire un apt install vlan
Plus nécessaire depuis la version 1.6...

J'ai une configuration ERL+Livebox totalement fonctionnelle (TV + TEL) sans avoir installé le moindre package supplèmentaire. Pareil pour la configuration des VLANs, la directive egress-qos remplace avantageusement le script qui était nécessaire avant.

Et pour info, depuis le firmware 1.7, le multicast est désactivé par défaut sur les bridges. Donc plus de TV. Pour que cela refonctionne, il faut légèrement modifier la config:

configure
set interfaces bridge br0 multicast enable
commit
save
exit
(En remplaçant éventuellement br0 par l'identifiant du bridge utilisé pour la TV).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 04 juillet 2015 à 13:46:22
je suis en 1.7 et je n'ai pas perdu la TV le multicast fonctionne toujours.

par contre toujours obligé d'utiliser le script du serveur PPPOE
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 04 juillet 2015 à 13:50:29
Plus nécessaire depuis la version 1.6...

J'ai une configuration ERL+Livebox totalement fonctionnelle (TV + TEL) sans avoir installé le moindre package supplèmentaire. Pareil pour la configuration des VLANs, la directive egress-qos remplace avantageusement le script qui était nécessaire avant.

Le package vlan était nécessaire pour moi sur la 1.6. Et je viens de le reconfirmer pour le 1.7...

Sans paquet vlan et script, internet OK mais tv + tel KO. Et pour couper court la discussion, j'ai bien les config egress-qos sur les vifs sur l'interface de l'ONT (mais elles ne servent à rien).
Il ne faut donc pas généraliser ton cas, a vu de nez on n'est quand même une bonne poignée sur le topic à l'avoir confirmé.
Concernant les raisons, faudrait peut-être commencer à plancher là-dessus (le niveau technique d'analyse me dépasse, clairement). Ca vient peut-être du mode de collecte des fibres, différent selon les localisations et la densité de collecte. La marque de l'ONT semble ne pas jouer par contre et on a déjà plus ou moins exclu qu'il y aurait différents modèle d'ERL.

Et ce matin, je reconfirme que le bug avec les appels entrants perdure, ajout d'un deuxième bridge pour la voip nécessaire (et instantanèment je reçois mes appels, et cela sans reboot de l'ERL).

Donc je confirme pour ceux qui ont un setup comme le mien : vous pouvez passer en 1.7, cela semble fonctionner avec les même prérequis qu'avant (deux scripts, paquet vlan, deuxième bridge).
Par contre, passer mon ancien fichier de config entier a fait buguer la web gui de l'ERL. Je vous conseille de passer votre ancienne conf petit à petit (via le config tree si nécessaire) pour avoir une config propre.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 04 juillet 2015 à 13:59:25
je suis en 1.7 et je n'ai pas perdu la TV le multicast fonctionne toujours.
Dans ton script tu n'aurais pas quelque chose du genre :
echo -n 2 > /sys/devices/virtual/net/br0/bridge/multicast_router
Parce que c'est l'équivalent de la commande que j'ai donné plus haut et ça expliquerait pourquoi tu n'en n'as pas besoin...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stefauresi le 04 juillet 2015 à 14:04:06
Perso je suis passé de la 1.6 à la 1.7 sans aucun souci j'ai seulement eu à relancer le script du server pppoe

Attention toute fois il y a 2 versions de ERLite cela expliquerait il que certaines personnes aient des soucis et pas d'autres ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 04 juillet 2015 à 14:10:10
j'ai bien les config egress-qos sur les vifs sur l'interface de l'ONT (mais elles ne servent à rien).
Ca je n'arrive vraiment pas à comprendre pourquoi ce serait différent entre nos configs (je ne remet pas en cause ce que vous avez observé). Du coup je suis allé vérifier que ma config egress-qos fait bien quelque chose sur mon ERL et c'est bien le cas, cela fait exactement la même chose qu'avec un script et vconfig :

root@gateway:~# cat /proc/net/vlan/eth1.838 
eth1.838  VID: 838 REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received         1757
          total bytes received      2180143
      Broadcast/Multicast Rcvd            0

      total frames transmitted          606
       total bytes transmitted       163842
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings: 0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4

Pour le deuxième bridge dédié à la Téléphonie, j'ai ça aussi, car avec un seul bridge TV+TOIP la téléphonie marche effectivement très mal.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 04 juillet 2015 à 14:13:01
Perso je suis passé de la 1.6 à la 1.7 sans aucun souci j'ai seulement eu à relancer le script du server pppoe
Ca tu peux l'automatiser afin qu'il soit exécuté automatiquement à chaque mise à jour du firmware : Il suffit de créer un dossier "/config/scripts/firstboot.d/" et de mettre le script dedans. Il sera exécuté une seule fois, à la mise à jour du firmware.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 04 juillet 2015 à 15:32:21
Voilà pour la partie TV sur la livebox :

(http://img15.hostingpics.net/pics/898733Clipboard01.jpg)
Bonjour,
   Une petite idée sur mon problème, j'ai la config suivante :
  ONT -> ERL (port 0=LAN et port 1 Wan utilisés) -> cable réseau -> Switch Netgear -> Livebox Server + PCs.

   Sur le switch j'ai fait un trunk des ports correspondant à l'ERL et à la Livebox (avec tag), et la livebox play est connectée sur un des ports Lan de la Livebox server.
   La livebox server s'initialise bien, tél ok, internet ok, livebox opérationnelle, mais le player ne peut ni afficher les chaines (indisponibles) ni le replay.
   Or le téléphone sur IP via la Livebox marche bien, c'est étrange ....
   Qu'en pensez vous ?

Merci.
 ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Krome le 07 juillet 2015 à 14:23:05
Bonjour,
   Une petite idée sur mon problème, j'ai la config suivante :
  ONT -> ERL (port 0=LAN et port 1 Wan utilisés) -> cable réseau -> Switch Netgear -> Livebox Server + PCs.

   Sur le switch j'ai fait un trunk des ports correspondant à l'ERL et à la Livebox (avec tag), et la livebox play est connectée sur un des ports Lan de la Livebox server.
   La livebox server s'initialise bien, tél ok, internet ok, livebox opérationnelle, mais le player ne peut ni afficher les chaines (indisponibles) ni le replay.
   Or le téléphone sur IP via la Livebox marche bien, c'est étrange ....
   Qu'en pensez vous ?

Merci.
 ;)

A mon avis tu perds les priorités de VLAN sur ton switch Netgear, essaye d'y brancher en direct sans le switch pour voir si ça marche :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 07 juillet 2015 à 18:42:53
Merci, je regarderai ça à mon retour ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: konki le 12 juillet 2015 à 18:21:43
Et ce matin, je reconfirme que le bug avec les appels entrants perdure, ajout d'un deuxième bridge pour la voip nécessaire (et instantanèment je reçois mes appels, et cela sans reboot de l'ERL).

Donc je confirme pour ceux qui ont un setup comme le mien : vous pouvez passer en 1.7, cela semble fonctionner avec les même prérequis qu'avant (deux scripts, paquet vlan, deuxième bridge).
Par contre, passer mon ancien fichier de config entier a fait buguer la web gui de l'ERL. Je vous conseille de passer votre ancienne conf petit à petit (via le config tree si nécessaire) pour avoir une config propre.

Bonjour,
je suis nouveau sur le forum. J'utilise la configuration Edgerouter Lite (en firmware 1.6)  + Livebox play depuis 10/2014. Je suis strictement dans la configuration du tuto de Titi http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/ qui était entièrement fonctionnelle (internet TV et TEL). Depuis peu de temps le tel ne reçoit plus les appels mais reste fonctionnel pour en passer. C'est donc le même problème que celui de MikeTheFreeman. Ma configuration est ancienne sans egress-qos/vlan avec un seul script, le pppoe.

J'ai consulté les archives de c0mm0n sur Github (les readme ancien et récent) et je m'aperçois que le fichier de configuration en 1.6 a bien changé par rapport à celui du tuto: egress-qos/paquet vlan, un script en plus tv.sh, un nouveau fichier de conf dhclient.conf et maintenant un nouveau script RFC3442 avec la version 1.7 du firmware. Les explications sont un peu confuse entre les posts sur homelabs et sur Github pour les non expert en réseau.

Je préférè essayer de trouver une solution en 1.6 pour le moment. La maj en 1.7 ne règle pas ce bug.

Mike pourrais-tu nous détailler ton fichier de config? Les deux scripts que tu utilises (pppoe + ? ), paquet vlan, la configuration du deuxième bridge pour la voip.

Merci
:)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 12 juillet 2015 à 23:18:13
Voilà la config en 1.7.0 avec les deux bridges. Vous pouvez mettrre ce que vous voulez pour les adresses réseaux HOME et LIVEBOX tant qu'elles ne sont pas identiques.
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "Internet to the LAN"
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        bridged-conntrack disable
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.254/24
description HOME
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description INTERNET
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password secret
                user-id fti/user
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description tv
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description tv
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
            description voip
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.254/24
        description LIVEBOX
        duplex auto
        speed auto
        vif 835 {
    description FTTH
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description tv
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description tv
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
            description voip
        }
    }
    loopback lo {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name livebox.lan {
            authoritative enable
            description livebox.lan
            subnet 192.168.2.0/24 {
                default-router 192.168.2.254
                dns-server 192.168.2.254
                lease 86400
                start 192.168.2.1 {
                    stop 192.168.2.9
                }
            }
        }
        shared-network-name home.lan {
            authoritative disable
            description home.lan
            subnet 192.168.1.0/24 {
                default-router 192.168.1.254
                dns-server 192.168.1.254
                lease 86400
                start 192.168.1.1 {
                    stop 192.168.1.99
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth0
            listen-on eth2
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/login {
                    password pass
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.11
            stop 192.168.2.19
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    ubnt-discover {
        disable
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 208.67.222.222
    name-server 208.67.220.220
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.7.0.4783374.150622.1534 */

Ne pas oublier de passer le script pppoe ci-dessous sinon les services sur la livebox ne monteront pas car elle n'arrivera pas à se connecter sur le serveur pppoe de l'ERL :
#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm

Concernant le paquet vlan et son script, Je@nb sur le forum hardware.fr m'avait demandé de faire un test pour vérifier pourquoi les egress configurées dans le script ne fonctionnaient pas.
J'ai reseté mon ERL et repassé ma config et bizarrement, sans que je ne l'explique, ça a fonctionné (le cat /proc/net/vlan/eth1.851 montrait bien les egress mapping).
Cela fait une semaine que ça tourne, j'ai essayé de reseter l'ERL/Livebox dans tous les sens pour le prendre en défaut mais je n'ai pas réussi à reproduire mon précédent incident.

Comme attendu depuis le 1.6.0, on dirait bien que le paquet vlan et le script ne sont plus utiles, je vous inviste à le valider également de votre côté.
Astuce : essayer de déclarer les egress avant de créér l'interface si possible (ou le contraire), en passant par le config-tree si nécessaire.
De mon côté, plus de paquet vlan et de script juste le double bridge pour les appels entrants sur le téléphone de la livebox.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: konki le 13 juillet 2015 à 12:42:46
Merci pour votre solution à mon problème de perte des appels entrants pour le téléphone. J'ai finalement mis à jour mon erl3 en firmware 1.7 après avoir essayé d'installer vlan en 1.6 (apt update, apt ugrate avec erreur sur le paquet ppp, apt install vlan). J'ai simplement modifié mon fichier de conf (ajout du bridge pour la voip et des egress) après l'upgrate en 1.7.  Le téléphone fonctionne maintenant parfaitement sans avoir installé le paquet vlan ni son script. Les egress mapping sont pris en charge directement.

vbash-4.1# cat /proc/net/vlan/eth1.851
eth1.851  VID: 851       REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received            0
          total bytes received            0
      Broadcast/Multicast Rcvd            0

      total frames transmitted          791
       total bytes transmitted       138067
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings: 0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6

L'installation de vlan est donc inutile pour moi aussi.


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: konki le 13 juillet 2015 à 19:18:59
le multicast n'est pas activé sur le bridge/br0 tv (case vide dans config tree) et  la tv fonctionne parfaitement, le replay aussi. (erl3 carré en firmware 1.7, livebox + décodeur tv play).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 14 juillet 2015 à 17:44:34
A mon avis tu perds les priorités de VLAN sur ton switch Netgear, essaye d'y brancher en direct sans le switch pour voir si ça marche :)

En direct, ca fonctionne effectivement bien (Tél, TV, Replay).
Coté switch, j'ai pas vu de paramétrage possible :
(http://img11.hostingpics.net/pics/698649qos.jpg)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 14 juillet 2015 à 20:09:43
C'est pas bon signe. Ca voudrait dire que le switch fait sauter le tag QoS (PCP field) quand les VLANs le traverse.
Par acquis de conscience, vérifies bien la config VLAN du switch (le tag QoS employé ici fait partie intégrante du mécanisme des VLAN).

C'est un GS105Ev2 ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 14 juillet 2015 à 21:40:22
C'est un GS108EV2, que faut il vérifier sur les vlans ?

Il y a 5 vlans :1 (par défaut), 835, 838,840 et 851
(http://img15.hostingpics.net/pics/330347vlan1.jpg)

Pour le vlan par défaut(vlan 1), tous les ports sont "Untagged" :
(http://img15.hostingpics.net/pics/520706vlan21.jpg)

Pour les 4 autres, même configuration (le port 1 correspond à l'ERL et le port 2 la Livebox) :
(http://img15.hostingpics.net/pics/583034vlan22.jpg)

Enfin, pour la partie "Identifiant vlan du port", il s'agit du vlan par défaut par port(1), et je n'y ai pas touché.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 14 juillet 2015 à 22:38:42
ca parait bon (T sur ports 1 et 2 pour 835,838,840,851 c'est ce qu'il faut pour trunker de 1 vers 2)

Donc c'est le switch qui gère mal la QoS... Pour confirmer a 100% il faudrait faire une capture en port 1 puis une autre en port 2.

Quel version de firmware il a ? le mien est en V1.3.0.3 (celle qui supporte l'interface web au lieu d'utiliser l'utilitaire).

Éventuellement essais avec la QoS en mode 'Port Based' en mettant tout les ports a 'low' (c'est le défaut). Peut-etre que dans ce mode le switch ne touchera pas aux tags QoS (j'en doute mais ca vaut le coup d'essayer).

edit: j'ai mal lu t'as un 108 pas un 105.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 15 juillet 2015 à 00:52:56
Bonsoir,

J'ai reçu mon EdgeRouter PoE ainsi que mes 2 switchs GS108Tv2.

Je rappelle la configuration que je souhaite avoir :
(https://lafibre.info/index.php?action=dlattach;topic=12654.0;attach=14719;image)

Le ERPoE est configurer avec le firmware 1.7 et alimenter en 48V.
Je suis reparti la configuration "orange_5ports" de c0mm0n.

Petite remarque : le routeur est vraiment chaud (~47°C sur le capot supérieur) et n'est pas très stable.

J'ai réussi à configurer le switch2 pour la livebox TV.
Il n'y a ucun vlan à configuer. Tout ce fait par IGMP Snooping.

Si cela peut aider quelqu'un...

Il me reste encore à gérer la téléphonie via eth0 et la livebox.
Si vous avez des idées, je suis preneur.


Vous trouverez ci-dessous les pages de configuration du GS108Tv2.
Je précise :
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 15 juillet 2015 à 19:44:17
ca parait bon (T sur ports 1 et 2 pour 835,838,840,851 c'est ce qu'il faut pour trunker de 1 vers 2)

Donc c'est le switch qui gère mal la QoS... Pour confirmer a 100% il faudrait faire une capture en port 1 puis une autre en port 2.

Quel version de firmware il a ? le mien est en V1.3.0.3 (celle qui supporte l'interface web au lieu d'utiliser l'utilitaire).

Éventuellement essais avec la QoS en mode 'Port Based' en mettant tout les ports a 'low' (c'est le défaut). Peut-etre que dans ce mode le switch ne touchera pas aux tags QoS (j'en doute mais ca vaut le coup d'essayer).

edit: j'ai mal lu t'as un 108 pas un 105.

J'ai le dernier firmware en date (1.00.12) pour mon GS108.
Après avoir mis la QOS par port à "Priorité basse", la livebox server démarre bien , toutes les étapes sont ok.
Par contre, plus de tv, plus de replay , le téléphone est lui fonctionnel.

Donc c'est pas mieux, et pour la capture, je vois pas trop comment faire ...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 15 juillet 2015 à 21:52:45
J'ai le dernier firmware en date (1.00.12) pour mon GS108.
Après avoir mis la QOS par port à "Priorité basse", la livebox server démarre bien , toutes les étapes sont ok.
Par contre, plus de tv, plus de replay , le téléphone est lui fonctionnel.

Donc c'est pas mieux, et pour la capture, je vois pas trop comment faire ...

C'est mal barré donc. La capture c'est juste pour confirmer que c'est bien le switch qui "casse" le marquage QoS. Mais bon on en est quasi sur la, je ne vois ce que ca pourrait être d'autre...

pour faire une capture, il faut un poste sous Linux (ou faire la capture sur l'ERL lui meme).
Idéalement il faut :

- configurer du mirroring dans le switch: port 1 et port2 'mirrorer' sur un port libre (le port 8 par exemple)
- brancher un PC sur le port de mirroring (port 8 )
- lancer la capture sur le PC (capture avec vlan donc sans optimisation carte réseau ,etc)
- allumer la box TV
- arrêter la capture après un moment
- désactiver le mirroring.

C'est pas simple simple donc je ne recommande pas la manip si tu ne sais pas faire.

Si quelqu'un a GS108Ev2 et est chez Orange et s'est faire une capture il pourrait tester pour toi (suffit de config le switch en trunk + mirroring et de le mettre entre la livebox et la livebox tv).

J'ai un GS105 mais ca ne prouvera rien que je le test.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kiki92 le 15 juillet 2015 à 23:30:13
J'ai pas trop le matériel et les connaissances pour faire cette capture ...
De toute facon, sans le switch ca passe, et avec non, donc ca vient bien de lui.
Faut que je trouve un autre moyen  ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 15 juillet 2015 à 23:44:23
Si le schéma que tu as posté plus haut est à jour, c'est normal que cela ne marche pas.
Je vois pas comment le décodeur tv peut chopper les flux s'il n'est pas connecté sur la livebox (ou sur un switch connecté sur la livebox en utilisant des vlans dédiés).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 16 juillet 2015 à 06:45:41
Si le schéma que tu as posté plus haut est à jour, c'est normal que cela ne marche pas.
Je vois pas comment le décodeur tv peut chopper les flux s'il n'est pas connecté sur la livebox (ou sur un switch connecté sur la livebox en utilisant des vlans dédiés).

Bonjour,

Si c'est à moi que tu réponds, cela fonctionne bien. C'est le routeur qui fait le boulot.

Pour le moment, je n'ai pas encore rebranché la livebox pour récupérer la téléphonie.
J'ai fait des premiers essais non concluant (livebox sur eth0 ; bridge br1 avec eth0.851 et eth1.851 dedans ; Serveur PPPoE sur eth0.835).
J'ai bien la téléphonie mais je perds la vidéo (TV=KO; OCS=KO; REPLAY=OK).

Il faut que je cherche encore...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 16 juillet 2015 à 11:49:22
J'ai confondu les posts de kiki92 et les tiens.

Par contre le problème reste le même. Tu as la téléphonie car les flux du vlan 851 arrivent directement sur la livebox et sont donc traités par celle ci (comme une configuration normale sans ERL).

Pour les flux tv, certes tu les rediriges les vlans vers le décodeur TV (si j'ai bien compris), mais ils ne sont pas "traité" (je ne connais pas vraiment le process donc je mets entre guillemets) par la livebox.
Le replay fonctionne car - et c'est une supposition - les flux sont directement en unicast du réseau Orange vers ton décodeur TV quand tu envoie ta demande de replay.
La TV et OCS arrivent normalement en multicast sur la livebox qui les traite et les renvoie au décodeur TV (en unicast ou multicast ?).

Tu devrais brancher la livebox à un de tes switchs (sur un vlan dédié) et rebrancher ce switch au décodeur, ça aurait plus de chances de fonctionner.

EDIT: tu utilises une config sans livebox ? je crois que le mix config avec livebox et config sans livebox n'a jamais été tenté.
Tu es dans une zone inconnue.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 16 juillet 2015 à 12:40:50
Salut,

Oui c'est ça, je suis parti d'une config sans livebox.
Mais, je veux garder la téléphone via la livebox puisqu'elle n'est pas standard (Merci Orange !).

En fait, je vise un peu la même que kiki92 :
Bonsoir,
    Votre discussion m'intéresse  :)
    J'ai mon ERL (qui fonctionne bien) dans un placard avec juste une arrivée fibre, et un cable réseau qui va dans une autre pièce (salon).
    Ce câble aboutit donc sur un switch manageable 8 ports qui dispatche sur le lan (PCs, Livebox Play, ....)
 
    Est il possible de configurer l'ERL , pour envoyer sur le même port les infos pour le LAN et pour la livebox play ?
    Quelle serait la config du switch ?

    Le but est d'avoir sur l'ERL :
     - port 0 : LAN, TV et AP Wifi.
     - port 1 : WAN (internet)
     - port 2 : livebox server (pour le téléphone uniquement)

   Merci pour vos lumières.
 ;)

Avec la configuration de base "orange - 5ports" de c0mm0n et la configuration du GS108T que j'ai indiquée, le décodeur TV fonctionne très bien : TV=OK ; OCS=OK et REPLAY=OK. J'ai encore essayé ce matin.

C'est quand je modifie la config du routeur pour avoir la téléphonie avec la livebox sur eth0 que je perds la vidéo.

Pour info, tous les équipements de mon réseaux ne sont pas dans la même pièce :

Entre mon bureau et mon salon, je n'ai qu'un seul et unique câble éthernet.
Les deux switchs sont des netgear GS108Tv2 et sont alimentés via PoE par le routeur (qui est alimenté en 48v).


Pour le moment, j'ai un autre problème : le routeur  n'est pas stable, se bloque et il chauffe vraiment beaucoup.
La température a atteint 49°C en surface du capot supérieur. Je te laisse imaginer la température au niveau des composants.

Sur un autre forum, on m'a répondu que ce n'est pas normal et de demander un échange.
Mais, je n'ai de retour d'autres utilisateurs.

Sinon, j'avance tout doucement en essayant de trouver et de comprendre les infos (plus de 200 pages cumulées sur différents forums en plus site homelabs.fr).

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 16 juillet 2015 à 15:13:07
Si je comprends bien, le service DHCP Orange va se retrouver deux endroits : sur l'ERL et la livebox.
Pas étonnant que la TV soit KO après que tu branches la livebox. Je ne sais pas si tu peux (de manière simple) scinder les deux services (VoIP et TV) sur deux équipements. Encore une fois on est dans l'inédit et aucune des deux configs n'étaient faites pour assurer ce genre d'installation à la base.

Par contre, je ne vois pas pourquoi tu ne pourrais pas mettre en place une config avec livebox :

Et au final ça a le mérite de libérer un port sur l'ERL (si besoin).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 16 juillet 2015 à 23:42:05
Je ne comprends pas ta remarque à propos du service DHCP Orange !

Sinon, ta solution me parait compliquer et me fait perdre l'avantage de l'alimentation PoE pour le switch 2. Mais j'aurai peut-être pas le choix.

Je pense que dans ma solution que j'essaie de mettre place, je dois avoir des routes en trop.
Il faut que je relise les messages de kiki92 à partir de la page 118 de ce forum.

En tout cas, j'apprécie l'aide que vous m'apportez.

Pour le moment, je m'occupe du retour du routeur en boutique.
J'ai contacté la boutique (EuroDK via la plateforme Amazon). J'ai rempli le formulaire RMA. J'attends une réponse maintenant.

Donc ce soir pas d'essai, je vais remettre le ERPoE dans sa configuration d'origine pour le retour.


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 17 juillet 2015 à 19:35:09
Pour avoir la tv sans la livebox, tu as dans ta config un dhcp client avec des options spécifiques pour faire monter tous les services Orange. Mais dès que tu branches la livebox sur l'ERL, elle va elle aussi également faire la même chose : tu vas donc avoir deux dhcp client qui solicitent des services chez Orange avec la même ip publique.

Ma solution n'est pas vraiment compliquée, on utilise les vlans quand on a le même genre de problématiques que les tiens (propager différents LAN sur différents switchs).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 17 juillet 2015 à 23:22:50
Bonsoir,

Je comprends ce que tu veux dire mais je ne suis pas tout à fait d'accord.

De ce que j'ai compris, pour monter les services Orange TV, la livebox utilise un client DHCP avec des options spécifiques MAIS via un bridge comportant les VLAN 838 et 840 (ma vision est peut-être simpliste).

Dans ma config, la livebox est branchée sur le port eth0. Seuls les vlans 835 et 851 sont présents sur cette interface.
Comment la livebox pourrait-elle demander la montée des services TV alors qu'elle n'a pas accès aux vlan 838 et 840 ?

voilà mon fichier config.boot :

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
       
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        description "WAN VoIP"
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description "LAN DEV"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
            description "LAN VoIP"
        }
    }
    ethernet eth1 {
        description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/user
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.2.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.2 {
                    stop 192.168.2.200
                }
            }
        }
        shared-network-name LAN3 {
            authoritative disable
            subnet 192.168.9.0/24 {
                default-router 192.168.9.1
                dns-server 192.168.9.1
                lease 86400
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/user {
                    password secret
            }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.1.210
            stop 192.168.1.220
        }
        interface eth0.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */


Par rapport au fichier d'origine, j'ai modifié les points suivants :

En fait, en relisant mon config.boot, je ne vois pas où sont faites les routes entre les vlans eth1.835 à eth1.851 vers switch switch0...
Mais Je vois bien le vlan "internet" eth0.835 déclaré...
Du coup, je ne comprends trop comment cela marche cette histoire.

Comme je te le disais dans mon précédent message, le routeur retourne à la boutique qui est OK.
J'attends juste l'étiquette de retour pour l'expédier. Donc, je ne peux plus faire d'essai actuellement.

Par contre, je peux continuer à lire et comprendre la théorie...



Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 17 juillet 2015 à 23:49:52
Tu as poussé la théorie plus loin que moi, je n'ai pas fait tout le reverse engineering de c0mm0n et je ne saurais pas te décrire toute la logique de la montée des services sur la livebox et la manière dont on peut les splitter.
Ma proposition est basée sur le fait que tu aies dit qu'avec la config sans livebox ça marche et dès que tu mets la livebox ça merde. Il y a un workaround tout simple qui consiste à propager un vlan dédié sur le switch sur lequel se branche ton décodeur tv.

Pour le reste bonne chance, j'ai pas trop la volonté de me pencher pour faire fonctionner ce setup spécifique. Si jamais tu n'arrives pas au résultat que tu souhaites, il te reste la backup strat.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: saxou le 21 juillet 2015 à 19:33:55
Petite question: toute les 10 minutes le flux télé coupe, mais reviens 10 sec apres sans rien toucher.

Avez vous une idée par hasard?

ma config: ERL V1.7 (meme bug en précédente version) box tv connecté sur un switch tp link sur lequel j'ai tag jai port de ERL et de la boxplay avec les vlan 840 et 838
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 21 juillet 2015 à 20:36:31
Tu peux faire un schéma de ton install ? Pourquoi le décodeur TV est branché sur un swich ?
C'est une config avec livebox ou sans livebox ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: saxou le 21 juillet 2015 à 23:26:09
config sans live box ;)

Sur un switch car j'ai un erl 3 et le ERL est trop loin de ma tv pour brancher en direct sur le eth2.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 22 juillet 2015 à 00:18:44
OK, tu te compliques la vie.
Dans ton cas, pas besoin de tag les vlan 840 et 838 sur aucun des ports, tu mets juste le port de l'ERL et celui du décodeur TV dans le même vlan non taggé.
Peut-être de l'IGMP Snooping à activer et encore, je crois qu'entre l'ERL et le décodeur TV, les flux sont en unicast.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: saxou le 22 juillet 2015 à 00:38:10
Le IGMP etait actif par defaut et effectivement empeche le flux video de fonctionner.

mais deja fais avant :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 22 juillet 2015 à 21:54:50
j'ai eu exactement ce même problème de coupure toutes les 5 ou 10 minutes. Par chance, un simple reboot de l'erl a tout remis en ordre. (config sans livebox également)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 23 juillet 2015 à 09:33:54
Le IGMP etait actif par defaut et effectivement empeche le flux video de fonctionner.

mais deja fais avant :)

Sur la config sans livebox, il n'y a aucune vif sur les ports autre que celui de l'ONT (qui est sur eth1 par défaut) :
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send dhcp-client-identifier 1:00:00:00:00:00:00;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/user
                password secret
                 
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
    }
    loopback lo {
    }
}

Pas besoin de tagger les ports sur le switch, ça ne servira à rien vu qu'il n'y a pas de flux taggé qui sort de l'ERL sur ton LAN (eth0 et eth2). Mais en théorie si tu n'as pas touché au pvid des ports sur le switch, ça ne devrait pas empêcher de fonctionner.
Ta meilleure piste est celle de nicolas02.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: saxou le 26 juillet 2015 à 17:18:21
Suite et presque fin de mon probleme.

Je pense a à mon switch tp link qui est mal configuré (enfin je trouve pas la bonne config à avoir...)

Maintenant ca fonctionne.

Jai eu l'idée de brancher en direct la livebox play sur le ubnt.
Donc jai le ETH2 de libre mais pas le meme DHCP que le ETH0...
Jai commencé à cherché comment étendre le DHCP du ETH0 sur le ETH2 sans succes je trouve pas.

jai donc mis sur le LAN 2 ETH2 le dns du LAN 1 ETH1 (192.168.1.1) et la la télé fonctionne.
Au premiere reboot du ubnt et de la box tv, la box à souhaitez que je renseigne mon identifiant télé et les 4 numeros de fin de mon compte client.

et la le zapping fonctionne mais que les chaines 3 et 5... Pas de vod ni guide tv.
En passant via l'accueil des chaines orange (une mini mosaique avec TF1 à auche et les favoris) la téléfonctionne.

mais j'ai perdue mes droits canal plus. (je crois qu'il faut laisser la chaine ou la mosaique canal allumé)

Plus aucune coupure toute les 10 minutes.
Manque la VOD et canal plus et les chaines sans passer via l'accueil
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 27 juillet 2015 à 11:54:52
Hello,
je reviens vers vous car suite à un crash de mon routeur (coupure de courant multiple qui ont eu raison de l'intégrité de la flash) je suis passé à la version 1.7, du coup j'en ai profité pour passer en full EdgeRouter.
Donc plus de LB et LB play connecté sur le routeur et tout fonctionne bien à 2 détails près:

- Dans un premier temps il m'a fallu rebooter 2 fois l'ensemble de la chaîne (routeur + LB play) pour que la liaison soit stable dans la durée pour la TV.
Sinon j'avais l'image qui se fige pdt 10-20s toutes les 20mn environs, avec un message "chaine non disponible".
Donc comme Nicolas02

- la semaine dernière, plus de flux TV, il m'a fallu rebooter (2 fois pour éviter le problème précédent) le routeur, je pense qu'il s'agit d'un problème de renouvellement des routes pour les flux TV.
Savez-vous à quelle fréquence cela change?
Est-ce que le baille DHCP ne devrait pas éviter ce genre de pb?
Faut-il forcer un renew DHCP tous les X temps?

Si vous avez une infos je prends!

merci
Steph
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 27 juillet 2015 à 14:43:40
Sur d'autres forums, des personnes avec la livebox play (sans routeur perso) avaient le même genre de problème.

Je n'ai pas essayé de forcer le renew manuellement voir si ça corrige le problème. J'essaye la prochaine fois que ça arrive :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lepoulpe le 27 juillet 2015 à 22:49:45
Hello,

Juste un petit truc que je poste ici car il ne me semble pas l'avoir vu avant.
En fait j'ai découvert aujourd'hui qu'avec ma configuration, même en mettant les DNS de Google ou OpenDNS dans les DNS systèmes, le routeur continuait à utiliser les DNS Orange pour les résolutions des clients.
Le problème vient du fait qu'à la connexion PPP, les DNS Orange sont rajoutés dans le resolv.conf.

Pour éviter cela, il faut configurer le client pppoe pour ne pas prendre en compte les IP des DNS renvoyés à la connexion :
configure
set interfaces ethernet eth0 vif 835 pppoe 0 name-server none

Ensuite, j'ai configuré DNSMasq en mettant les DNS OpenDNS en forwarders :
edit service dns forwarding
set name-server 208.67.222.222
set name-server 208.67.220.220
top

Enfin, j'ai positionné la résolution locale sur le DNSMasq local également :
set system name-server 127.0.0.1

A ce stade, il faudra peut-être également supprimer les anciens DNS avec des delete system name-server X.X.X.X suivant la conf.

Une fois la conf sauvée et commitée, on a bien nos DNS :

ubnt@ubnt:~$ show dns forwarding nameservers
-----------------------------------------------
   Nameservers configured for DNS forwarding
-----------------------------------------------
208.67.222.222 available via 'statically configured'
208.67.222.220 available via 'statically configured'

-----------------------------------------------
 Nameservers NOT configured for DNS forwarding
-----------------------------------------------
127.0.0.1 available via 'system'

Et tout fonctionne, les clients DHCP du réseau utilisent bien les DNS OpenDNS via le routeur :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 28 juillet 2015 à 09:35:16
Cette nuit, coupure des 7 jours, la TV ne fonctionnait plus ce matin.
J'ai tenté de forcer un DHCP renew sans succes. Ensuite, un reboot du décodeur sans succes non plus.
Je vais voir ce soir ou demain à faire d'autres tests.

je viens de voir que l'igmpproxy ne tourne plus. Surement la piste à investiguer.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 28 juillet 2015 à 21:49:29
c'était bien igmpproxy. Je l'ai redémarré et la tv refonctionnait.

J'ai installé un script qui redémarre l'igmpproxy à chaque ip-up de pppoe. Je vais voir si ça fixe tout mes problèmes.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 29 juillet 2015 à 21:51:31
Bonsoir,
Je ne parviens à me connecter à mon EdgeRouter Lite 3 de l'exterieur ... L'interface web n'est pas sur le port 80 selon vous ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 30 juillet 2015 à 11:21:28
par défaut, l'accès à la config depuis l'extérieur n'est pas possible je pense. Il faut que tu bricoles un peu
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 30 juillet 2015 à 12:17:11
Bonsoir,
Je ne parviens à me connecter à mon EdgeRouter Lite 3 de l'exterieur ... L'interface web n'est pas sur le port 80 selon vous ?

Je dirai sur le port 8080 et surement en https, mais je n'en suis pas sure.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 30 juillet 2015 à 12:28:19
Ca n'a pas l'air d'être çà ... il faut faire une regle NAT avant peut-être ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 30 juillet 2015 à 12:34:49
Ca n'a pas l'air d'être çà ... il faut faire une regle NAT avant peut-être ?
Non le "nat" c'est pour diriger un "port" sur le réseau local.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 30 juillet 2015 à 18:20:54
par défaut, l'accès à la config depuis l'extérieur n'est pas possible je pense. Il faut que tu bricoles un peu
En même temps c'est mieux comme cela car ouvrir une interface d'administration sur l'interface WAN c'est franchement une très très mauvaise idée...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 02 août 2015 à 15:53:17
Ca n'a pas l'air d'être çà ... il faut faire une regle NAT avant peut-être ?

Dans tes règles WAN_IN tu ajoutes une règle qui accepte sur le tcp le port de ton interface en destination, je te recommande chaudement de changer en premier le port d'accès à ton interface.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: hmaks le 03 août 2015 à 14:00:51
c'était bien igmpproxy. Je l'ai redémarré et la tv refonctionnait.

J'ai installé un script qui redémarre l'igmpproxy à chaque ip-up de pppoe. Je vais voir si ça fixe tout mes problèmes.

Hello,

J'ai le même problème de stabilité de la TV en 1.7 est-ce que tu as trouvé une solution qui fonctionne ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 03 août 2015 à 15:51:56
Hello,

J'ai le même problème de stabilité de la TV en 1.7 est-ce que tu as trouvé une solution qui fonctionne ?

Je suis en 1.7 aussi. En coupant la connexion manuellement, le script a fait son travail et la tv était bien revenue. Je vais voir avec le temps si il n'y a pas d'autres soucis.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 04 août 2015 à 10:20:23
Hello nicolas02,

donc si je comprends bien le problème de la TV c'est pas un soucis de mise à jour des routes etc... ce serait "juste" l'igmpproxy qui s'arrête?

une idée du pourquoi il s'arrête?

merci pour l'info en tout cas!  ;)

Steph
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 04 août 2015 à 10:29:08
Hello nicolas02,

donc si je comprends bien le problème de la TV c'est pas un soucis de mise à jour des routes etc... ce serait "juste" l'igmpproxy qui s'arrête?

une idée du pourquoi il s'arrête?

merci pour l'info en tout cas!  ;)

Steph

salut Steph,

Les routes sont OK.
Au moment de la reconnexion, igmpproxy quitte sur l'erreur suivante:
Jul 28 00:04:27 ubnt igmpproxy[2101]: setsockopt IP_MULTICAST_IF 86.212.XX.XX; Errno(126): Cannot assign requested address

J'ai vu une thread sur pfsense avec le même problème et il utilisait le même workaround.

A priori, le dev de ce daemon ne semble plus trop suivi ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 04 août 2015 à 10:31:18
voila le petit script que j'ai mis dans /config/scripts/ppp/ip-up.d

#!/bin/sh
/sbin/start-stop-daemon --stop --pidfile /var/run/igmpproxy.pid
/sbin/start-stop-daemon --start --startas /sbin/igmpproxy --make-pidfile --pidfile /var/run/igmpproxy.pid --background -- /etc/igmpproxy.conf
exit 0


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 04 août 2015 à 10:41:31
Ok, la dernière fois que j'ai eu le pb, j'avais regardé les routes avant de redémarrer et elle me semblait ok.
Je n'avais pas fait gaffe à l'igmpproxy  >:(

merci pour ton aide, je vais mettre ça en place ce soir, je devrais pouvoir tester le redémarrage du daemon dès ce soir d'ailleurs
car ça fait un moment que j'ai pas allumé la TV :)
je vous tiens au courant.

Steph
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: stephartsmith le 05 août 2015 à 15:06:27
Vérification faite hier soir, TV ko.
Check de l'igmpproxy et effectivement il n'était pas là, même erreur que toi nicolas02.

j'ai donc mis en place le script, et je l'ai exécuté pour vérifier que j'avais pas fait de boulette.
TV is back.

Plus qu'a voir dans la durée si ça tient.

Question subsidiaire du coup:
Est-ce que ça pourrait être plus propre d'arrêter l'igmpproxy sur le IP-DOWN et le re-démarrer sur le IP-UP?
cela éviterait les erreurs et le risque de plantage du proxy non?

En tout cas merci nicolas02 pour ton aide !  ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 05 août 2015 à 15:21:23
Question subsidiaire du coup:
Est-ce que ça pourrait être plus propre d'arrêter l'igmpproxy sur le IP-DOWN et le re-démarrer sur le IP-UP?
cela éviterait les erreurs et le risque de plantage du proxy non?

oui ça serait mieux mais à la condition qu'on ne démarre pas le igmpproxy au boot.
Je n'ai pas pris la peine de voir comment ça se passait.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 06 août 2015 à 00:32:28
Bonsoir,

J'ai fait échanger mon ERPoe. Le nouveau vient d'arriver ce matin.

Je rappelle la configuration que je souhaite avoir :
(https://lafibre.info/index.php?action=dlattach;topic=12654.0;attach=14719;image)

Le ERPoE est configurer avec le firmware 1.7 et alimenter en 48V.

Tout est fonctionnel : le téléphone, la tv, OCS, le replay TV.

Je suis reparti la configuration "orange_5ports" de c0mm0n avec les modification suivantes (issue de la config qui conserve la livebox) :

Et pour mes besoin perso :

Voici mon config.boot :
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        bridged-conntrack disable
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        bridged-conntrack disable
        description "WAN VoIP"
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.2.1/24
        description "LAN DEV"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
            description "LAN VoIP"
        }
    }
    ethernet eth1 {
        description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password password
                user-id fti/user
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output 48v
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output 48v
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.2 {
                    stop 192.168.2.199
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.199
                }
            }
        }
        shared-network-name LAN3 {
            authoritative disable
            subnet 192.168.9.0/24 {
                default-router 192.168.9.1
                dns-server 192.168.9.1
                lease 86400
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/user {
                    password password
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth0.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.7.0.4783374.150622.1534 */

J'espère que cela pourra aider des personnes.

Merci pour toutes les informations fournies.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 07 août 2015 à 15:57:33
Bonjour,

Est-il possible selon vous de connecter l'edgemax a un serveur vpn et de faire en sorte que une machine connectée sur le réseau local utilise le tunnel ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: grapplerbaki le 07 août 2015 à 17:20:27
Bonjour,

Oui,  pas de soucis pour connecter un Edgerouter à un vpn.
J utilise pour me connecter à un serveur  en openVPN et j ai aussi un tunnel Ipsec avec mon frère.

Il y'a une application qui s installe sur le edgerouter qui s appelle DETOUR qui permet de modifier les routes vers le VPN pour un hostname via une interface Web.
Tu fais une recherche sur le forum edgerouter, tu trouveras le poste.

BAKI.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 07 août 2015 à 19:00:48
Bonjour,

Oui,  pas de soucis pour connecter un Edgerouter à un vpn.
J utilise pour me connecter à un serveur  en openVPN et j ai aussi un tunnel Ipsec avec mon frère.

Il y'a une application qui s installe sur le edgerouter qui s appelle DETOUR qui permet de modifier les routes vers le VPN pour un hostname via une interface Web.
Tu fais une recherche sur le forum edgerouter, tu trouveras le poste.

BAKI.

Merci !
Tout est là pour ceux qui veulent : https://community.ubnt.com/t5/EdgeMAX/Detour-An-EdgeMax-app-to-selectively-route-different-devices/m-p/1102583#M47586
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: quentin96 le 17 août 2015 à 15:50:03
Bonjour,

Je suis nouveau sur ce forum. Je vous suis depuis un petit moment en invité. Je viens tout juste d'avoir ma fibre (offre jet, débit réel 1000/250) il y a 1 semaine. De même, après avoir lu ce sujet, j'ai de suite commandé mon ERL3. La configuration c'est faite sans problème (je suis actuellement en alternance pour devenir ingénieur réseau donc j'étais plutôt à l'aise avec la configuration, mais merci à tout ceux qui ont contribué au reverse engineering !).

Je n'utilise pas la TV, mais j'aimerai utiliser un téléphone IP sans la box (serveur Asterisk sur un raspberry). Si certains possèdent la dernière version de siproxd qui fonctionne, ils peuvent éventuellement venir en privé, cela serai très gentil de votre part.

De même, je posterai ma configuration ce soir (en éditant mon post) pour les gens qui veulent une configuration simple avec juste un accès internet sur la 1.7

J'ai juste une petite question, est-ce que le script  pppoe est tout d"actualité avec la 1.7 ? De même, tous les scripts présent dans le dossier /config s'exécute t'il à chaque démarrage ?

Dans l'attente d'un mp,

Quentin.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 19 août 2015 à 10:10:46
Bonjour,

Je pense être totalement a coté de la plaque. Les Vlans non rien a voir avec VP/VC utilisés en ADSL même si 8/35 fait penser a 835 !!
Ce que je souhaite réalisé est il quand même possible ?
Cordialement
Lucas

bonjour Lucas

Pourquoi ne pas commencer par une config simple juste avec le edgemax et connecter un pc directement derriere celui-ci voir si la connexion tient bien ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 19 août 2015 à 10:21:27
Ce que je souhaite réalisé est il quand même possible ?
Pour internet je pense qu'il n'y a pas de problème.

Pour les autres services, il faudrait que le modem puisse bridger les CV ATM vers leur équivalent VLAN (donc par exemple 8/51 <=> VLAN 851), mais est-ce faisable ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 19 août 2015 à 10:25:34
J'ai juste une petite question, est-ce que le script  pppoe est tout d"actualité avec la 1.7 ? De même, tous les scripts présent dans le dossier /config s'exécute t'il à chaque démarrage ?

salut

Le script pppoe n'est plus nécessaire.
Pour les scripts dans config, ils doivent respecter les bons chemins
/config/scripts/ppp/ip-up.d qui est identique à /etc/scripts/ppp/ip-up.d

Pour les scripts au boot:
https://community.ubnt.com/t5/EdgeMAX-Frequently-Asked/EdgeMAX-How-do-I-run-a-start-up-script-on-boot-up/ta-p/424033
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 19 août 2015 à 10:48:45
J'ai compris que sur la fibre les Vlans 835, 839 .... sont presents alors que sur l'ADSL il s'agit de circuit virtuels.
Je souhaiterai donc au trouvers de l'edge  "convertir" ces VCN en Vlan. Est ce possible ?

Si mes souvenirs sont bons, il me semble que c'est le modem qui s'occupe de tout ça?
J'avais un speedtouch avec plusieurs ports qui permettait d'avoir le net sur un port et la tv sur l'autre.
Vu les débits de l'adsl j'avais abandonné l'idée d'avoir la tv dessus.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 19 août 2015 à 16:22:49
Ca va compliquer et embrouiller fortement ce sujet si on commence a parler des spécificité de l'ADSL ici.
Il serait mieux de faire cela dans un autre sujet.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lucas83 le 19 août 2015 à 16:33:00
Bonjour,
Menage effectuée.
Cordialement
Lucas
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: quentin96 le 19 août 2015 à 17:04:45
salut

Le script pppoe n'est plus nécessaire.
Pour les scripts dans config, ils doivent respecter les bons chemins
/config/scripts/ppp/ip-up.d qui est identique à /etc/scripts/ppp/ip-up.d

Pour les scripts au boot:
https://community.ubnt.com/t5/EdgeMAX-Frequently-Asked/EdgeMAX-How-do-I-run-a-start-up-script-on-boot-up/ta-p/424033


Merci !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: quentin96 le 20 août 2015 à 20:56:01
Bonjour,

J'aurai besoin de votre aide.
Je souhaite faire un réseau dédié au management de mes raspberry pi. J'ai créé un vif, le 256, et associé une ip à l'interface. Pas de problème, j'ai un accès SSH. Je souhaite faire par la suite une ACL pour restreindre uniquement le SSH sur ce réseau. Et la, ça coince, impossible d'avoir un accès, j'ai un time out

address 192.168.1.254/24
 description LAN1
 duplex auto
 firewall {
     in {
     }
 }
 speed auto
 vif 100 {
     address 192.168.100.254/24
     description vl_vpn
     mtu 1500
 }
 vif 256 {
     address 192.168.0.254/24
     description vl_mgnt
     firewall {
         in {
             name MGNT_IN
         }
         local {
             name MGNT_LOCAL
         }
         out {
             name MGNT_OUT
         }
     }
     mtu 1500
 }

name MGNT_IN {
     default-action drop
     description ""
     rule 1 {
         action accept
         destination {
             address 192.168.0.0/24
             port 22
         }
         log disable
         protocol tcp
         source {
             address 0.0.0.0/0
             port 22
         }
     }
 }
 name MGNT_LOCAL {
     default-action drop
     description ""
     rule 1 {
         action accept
         destination {
             address 192.168.0.0/24
             port 22
         }
         log disable
         protocol tcp
         source {
             address 0.0.0.0/0
             port 22
         }
     }
 }
 name MGNT_OUT {
     default-action drop
     description ""
     rule 1 {
         action accept
         destination {
             address 192.168.0.0/24
             port 22
         }
         log disable
         protocol tcp
         source {
             address 0.0.0.0/0
             port 22
         }
     }
 }
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 20 août 2015 à 23:24:36
Si j'ai bien compris, sur le réseau 192.168.0.0/24, tu veux uniquement avoir du flux ssh qui passe ? C'est pour se connecter en ssh sur tes raspberry ?
Ce qui bloque c'est la rule MGNT_IN, explication :
La rule MGNT_IN sur l'interface vif 256 bloque le trafic retour des raspberry vers ton poste, le port destination ne sera pas le port 22 mais un port dynamique haut, de plus le réseau sera celui de ton poste.
Si tu veux vraiment ajouter cette règle, il faut plutôt faire matcher le port source 22 ainsi que le réseau de ton LAN1.

La rule MGNT_LOCAL est inutile car cela concernerait uniquement le flux à destination du routeur (ce qui n'est pas le cas ici).
La rule MGNT_OUT peut faire sens mais en terme de réseau ce n'est pas très perf.


Le mieux c'est de placer la rule MGNT_IN sur tous les réseaux où tu veux restreinte l'accès en ssh (par exemple ton LAN1 192.168.1.0/24) et de virer les autres règles.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: quentin96 le 21 août 2015 à 14:39:48
Bonjour et merci de ton aide.

Je n'ai pas encore essayé, mais en effet je me suis totalement planté dans les adresses.

Par contre, es-tu sur pour le MGNT_IN ? Car pour moi justement IN c'est ce qui arrive de l'extérieur et que va entrer dans mon VIF 256

Sinon oui tu as bien compris ma demande. Et oui c'est un réseau dédié au SSH sur mes raspberry pi.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 21 août 2015 à 14:53:47
Si tu mets le MGNT_IN sur la vif 256 (avec les bonnes adresses de réseau en destination et le bon port en source, ce qui n'est pas le cas pour l'instant), cela veut dire que le trafic traversera tout ton LAN vers les Raspberry puis se fera bloquer lors du retour (lorsque les Rapsberry enverront la réponse de ton ssh vers ton poste). C'est de la ressource gaspillé pour rien.

Si tu mets le MGNT_IN sur toutes les vif de tes LAN où tu veux restreindre le flux (avec en destination l'adresse réseau du LAN des Raspberry ainsi que le port destination ssh), le flux sera bloqué au plus près de l'èmetteur du trafic (à l'entrée des interfaces de tes LAN), ce qui économise les ressources.
Et si ton réseau évolue et que tu as peur d'oublier plus tard de mettre à jour en conséquence, tu peux éventuellement mettre la même règle mais pour MGNT_OUT sur la vif 256 qui bloquera le trafic aller à la sortie de l'interface : tout le trafic que tu n'avais pas pris en compte sera bloqué par cette dernière règle juste avant d'entrer dans le LAN des Raspberry.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 septembre 2015 à 21:17:56
Quelqu'un connait un bon forum en français pour trouver de l'aide pour le Edge-3 ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 septembre 2015 à 21:35:14
Il me semblait que celui la etait pas mal ;-)
Quelle est ta question ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 septembre 2015 à 21:47:30
Disons que j'aimerais aller plus loin que d'utiliser le fichier de config élaboré ici, mais le comprendre, puis installer un client vpn sur mon erlite-3 pour utilisation pour quelques uns de mes appareils.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: tivoli le 06 septembre 2015 à 22:23:54
genre ca ? https://lafibre.info/tutoriels/la-cli-de-lerl-pour-les-nuls/

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: lowfab le 06 septembre 2015 à 22:33:47
ça dépasse déjà mes connaissances !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 07 septembre 2015 à 11:18:52
Salut à tous,

J'ai décidé depuis hier de configurer mon edgemax lite en me passant de la livebox y compris pour les services tv et téléphonie. Le téléphone m'importe peu en revanche la télé oui. J'ai donc utilisé la config mise à jour il y a 3 mois par c0mm0n disponible sur https://github.com/c0mm0n/edgemax4orange . La télé fonctionne à merveille en revanche impossible d'accéder au replay je peux voir les menus et leurs contenus mais impossible de lancer le moindre flux je n'ai pas essayé la VOD mais je suppose que c'est pareil.

Ma config est la suivante eth0 relié à un switch 24 ports qui distribue le réseau dans l'appartement et aux différents appareils décodeurs tv y compris et ONT sur eth1.

En gros tout marche sauf le replay.

Si une âme charitable a une solution à me proposer je suis preneur.

Merci d'avance !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nicolas02 le 07 septembre 2015 à 19:20:02
c'est pas une histoire de dns? Moi j'ai mis ceux d'orange et non ceux de google.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 07 septembre 2015 à 19:26:51
Une autre piste, la dernière version de c0mm0n est pour un ERL 1.7, mais ce fichier à lui seul ne suffit pas, car il utilise l'option rfc3442-classless-static-routes pour le client DHCP sur le bridge pour récupérer les routes spécifiques au service TV au lieu de les mettre en dur dans la config.

Il manque en effet un script dans l'ERL qu'il faut rajouter à la main. Pour plus d'infos, voir ici : http://www.homelabs.fr/mise-a-jour-edgemax4orange-pour-edgeos-1-7/
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 07 septembre 2015 à 19:37:33
J'essaye ça et je te tiens au courant zoc.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gilmourish le 07 septembre 2015 à 19:54:04
Bon bah en effet avec le script qui va bien ça marche beaucoup mieux. Merci beaucoup zoc j'avais pas fais attention à cette partie. Je me disais bien que j'avais du sauter une étape :p
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 23 septembre 2015 à 13:35:31
Bonjour à tous,

Je dispose d'un EdgeRouter Lite en 1.7. J'ai suivi le tuto sur Homelabs pour configurer mon routeur. Tout semble s’être bien passé. Par contre, la LB affiche "Incident réseau". A quoi cela peut-il être dû ? Internet fonctionne correctement, par contre je n'ai pas testé la TV ni le téléphone. J'ai bien ajouté le script cité 2 posts plus haut et mon "sudo route" ressemble à celui affiché dans Homelabs. Par contre la LB ne semble pas apprécier !!
Merci par avance pour votre aide..
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 23 septembre 2015 à 14:04:56
Vu ce que tu es en train de dire, il semblerait que tu ais mélangé les versions du script avec et sans livebox.

En effet cette histoire de route concerne uniquement la configuration où on se passe totalement de la livebox.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: gfo le 23 septembre 2015 à 16:49:06
Désolé si ma question ici peux vous paraitre hors sujet mais dans le cas de l'utilisation d’un routeur Ubiquiti peux ton du coup ne pas louer la livebox (je n’utilise pas la tv et pour le tel je veux utiliser OVH) et donc souscrire à l’offre fibre orange sans la location ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 23 septembre 2015 à 17:49:21
@zoc C'est bien possible. Je verrai ça ce soir alors. Merci pour l'info !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 24 septembre 2015 à 09:10:24
Bonjour,

Pour ne pas faire de bêtises, quelqu'un pourrait me dire quels fichiers utiliser exactement ? J'aimerais un configuration en gardant la Livebox pour la partie TV et téléphone à moins qu'on m'explique. J'ai un Siemsens Gigaset SL78H. C'est plus simple pour moi de l'associer en DECT à la box. Sinon, je ne sais pas comment faire pour me passer de la Livebox. Qui s'occupe du DECT ? La base d'origine du gigaset que je branche où ? C'est sur, ce serait mieux de me passer totalement de la livebox mais je ne sais pas comment faire exactement. Puis malgré des chaînes qui fonctionnent, le replay à l'air de merdouiller un peu. Donc j'ai vraiment du me planter quelque part.
Sur le github de c0mm0n il y a plusieurs fichiers et j'ai du me mélanger.
- orange.boot
- orange_5ports.boot
- orange_livebox.boot

J'ai supposé que je devais prendre le orange.boot car le second semble être pour le edgereouter 5 ports POE. Et le troisième datait de 11 mois donc j'ai pris le premier (orange.boot). Ensuite, comme le tuto sur HomeLabs ("EdgeOs et Livebox pas à pas") était basé sur la version 1.6, je me suis dit qu'il était logique de suivre ensuite le tuto "Passer un edgemax de 1.6 en 1.7 pour Orange Fibre" pour finaliser la configuration étant donné que mon edgerouter lite est en 1.7. Erreur donc ! J'ai donc configuré mon ERL pour me passer de la Livebox pourtant la config ne semble pas OK.

Merci d'avance pour votre aide.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 24 septembre 2015 à 11:40:51
C'est orange_livebox pour la version avec conservation de la livebox, mais effectivement il est assez ancien et des modifications sont nécessaires pour que tout marche... Il faut notamment séparer le bridge en 2, avec un bridge dédié au téléphone
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 24 septembre 2015 à 12:54:44
Un petit coup de main pour faire ces modifs serait-il possible ? J'ai beau essayer de lire les posts, je finis par ne plus savoir ce qui est à jour ou pas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 24 septembre 2015 à 15:43:34
Bonjour,

Pour ne pas faire de bêtises, quelqu'un pourrait me dire quels fichiers utiliser exactement ? J'aimerais un configuration en gardant la Livebox pour la partie TV et téléphone à moins qu'on m'explique. J'ai un Siemsens Gigaset SL78H. C'est plus simple pour moi de l'associer en DECT à la box. Sinon, je ne sais pas comment faire pour me passer de la Livebox. Qui s'occupe du DECT ? La base d'origine du gigaset que je branche où ? C'est sur, ce serait mieux de me passer totalement de la livebox mais je ne sais pas comment faire exactement. Puis malgré des chaînes qui fonctionnent, le replay à l'air de merdouiller un peu. Donc j'ai vraiment du me planter quelque part.
Sur le github de c0mm0n il y a plusieurs fichiers et j'ai du me mélanger.
- orange.boot
- orange_5ports.boot
- orange_livebox.boot

J'ai supposé que je devais prendre le orange.boot car le second semble être pour le edgereouter 5 ports POE. Et le troisième datait de 11 mois donc j'ai pris le premier (orange.boot). Ensuite, comme le tuto sur HomeLabs ("EdgeOs et Livebox pas à pas") était basé sur la version 1.6, je me suis dit qu'il était logique de suivre ensuite le tuto "Passer un edgemax de 1.6 en 1.7 pour Orange Fibre" pour finaliser la configuration étant donné que mon edgerouter lite est en 1.7. Erreur donc ! J'ai donc configuré mon ERL pour me passer de la Livebox pourtant la config ne semble pas OK.

Merci d'avance pour votre aide.

Salut,

Dans le cas "sans livebox" et si tu souhaite conserver ton gigaset, tu as plusieurs possibilités :

Perso, j'avais un Gigaset C475 (base avec répondeur + combiné C47H) + 2 combinés E49H.
J'ai essayé le Cisco SPA122 mais je perdais l'indicateur visuel de message et le refus d'appel. Du coup, j'ai retourné le Cisco au magasin.
A la place, j'ai pris le C530IP. J'ai associé mes 3 autres combinés. Maintenant, la base C475 me sert juste de chargeur pour le combiné C47H.
Tout fonctionne, je ne perds plus de fonction.

Autre détail, si, pour finir, tu vas sur le cas "Sans Livebox", il faudra aussi que tu utilises le PBX Astérisk.

On parle de ces points sur le sujet "Remplacer Livebox : astuce pour le téléphone" : https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/ (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 24 septembre 2015 à 18:32:14
Merci pour toutes ces infos. Je pense que je vais donc investir dans Gigaset C530IP. Un combiné en plus ne fera pas de mal. Pour Astérisk, je possède un Raspberry Pi b+. Est-ce que ce sera suffisant ou fat-il un RPi 2 ?
Je pense que je reviendrai vers toi quand j'aurai mon téléphone. Je vais me contenter de la configuration ERL + LB en attendant d'avoir tout le matériel.
En attendant, comme le disait Zoc,
Citer
Il faut notamment séparer le bridge en 2, avec un bridge dédié au téléphone
Quelqu'un peu m'expliquer ? J'ai repris le tuto de homelabs à la lettre en utilisant le bon fichier de config (orange_livebox.boot). Il y a donc une manip supplèmentaire à faire ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 24 septembre 2015 à 20:42:32
Voilà à quoi ressemble ma configuration (TV+Téléphone fonctionnels en branchant la livebox sur eth2, internet sur eth0, ONT sur eth1). J'ai viré les trucs qui sont spécifiques à ma config (VPN, tunnels et port forwarding ainsi que les règles firewall associées). A noter que j'utilise un serveur DNS sur une machine dédiée sur mon réseau local, donc je n'ai pas de serveur/relais dns qui tourne sur l'ERL (à adapter le cas échéant).

A noter également que j'ai bridgé tous les VLAN TV qui apparaissent dans la page de diagnostiques de la livebox même si manifestement tous ne sont pas utilisés en réalité.

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "Packets from Internet to LAN"
        rule 1 {
            action accept
            description "Allow Established Sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "Drop invalid states"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 10 {
            action accept
            description "Allow ICMP"
            log disable
            protocol icmp
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "Packets from Internet to the Router"
        rule 1 {
            action accept
            description "Allow established sessions to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 10 {
            action accept
            description "Allow ICMP"
            log disable
            protocol icmp
        }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        description "Bridge TOIP"
        hello-time 2
        max-age 20
        multicast disable
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        bridged-conntrack disable
        description "Bridge TV"
        hello-time 2
        max-age 20
        multicast disable
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description "Local Network"
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description ONT
        duplex auto
        speed auto
        vif 832 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV Canal 2"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 835 {
            address dhcp
            description "VLAN Internet"
            pppoe 0 {
                default-route auto
                description "FTTH Orange"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password mypassword
                user-id fti/mylogin
            }
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV Canal 1 - Zap"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description "VLAN TOIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description "Livebox Network"
        duplex auto
        speed auto
        vif 832 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV Canal 2"
        }
        vif 835 {
            description "VLAN Internet"
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV VOD"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV Canal 1 - Zap"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description "VLAN TOIP"
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    wan-interface pppoe0
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LOCAL_NETWORK {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                lease 86400
                start 192.168.1.100 {
                    stop 192.168.1.200
                }
            }
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            description "Masquerading outgoing connections"
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/mylogin {
                    password mypassword
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    ubnt-discover {
        disable
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 5
    }
    conntrack {
        expect-table-size 4096
        hash-size 4096
        table-size 32768
        tcp {
            half-open-connections 512
            loose disable
            max-retrans 3
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipsec enable
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
    traffic-analysis {
        dpi disable
        export disable
    }
}
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 24 septembre 2015 à 20:53:32
Merci beaucoup, je vais étudier ça tout de suite !!!
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 24 septembre 2015 à 23:36:07
Merci pour toutes ces infos. Je pense que je vais donc investir dans Gigaset C530IP. Un combiné en plus ne fera pas de mal. Pour Astérisk, je possède un Raspberry Pi b+. Est-ce que ce sera suffisant ou fat-il un RPi 2 ?
Je pense que je reviendrai vers toi quand j'aurai mon téléphone. Je vais me contenter de la configuration ERL + LB en attendant d'avoir tout le matériel.

Oui ca tourne un Raspberry PI de base. C'est la configuration de grapplerbaki :
Tu n'as pas lu mes précédents postes ?  Tout fonctionne sans problème pas de soucis de stabilité.

Siproxd + plugin orange sur ERL ou Raspberry ,  Asterisk + Freepbx sur Raspberry,  Gigaset C530IP + combinés sagem.

Perso, sur la Raspberry PI 2, j'ai des pointes à 16% du CPU sur Astérisk pendant un appel. Et siproxd tourne entre 1 et 2% du CPU.

Sinon, j'ai fait deux tutoriels (un pour siproxd et l'autre pour Asterisk) que tu trouveras sur le sujet "Remplacer Livebox : astuce pour le téléphone".
Par contre, il faut que je mette le tuto Asterisk à jour suite à l'astuce qu'utilise zoc pour les problème de "Forbidden" sur les appels sortants.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 25 septembre 2015 à 10:35:27
@zoc
Je suis reparti de zéro.
J'ai réinjecter le dernier firmware (ER-e100.v1.7.0.4783374), j'ai fais un reset (au cas où...)
Puis j'ai suivi le tutu de homelabs en remplaçant le fichier orange.boot par celui modifié grâce à ton aide. J'ai repris le fichier d'origine en rajoutant ce qui me paraissait manquer par rapport à ta configuration. Par contre, il semble que tu aies oublié une accolade à cet endroit :
Citer
        rule 10 {
            action accept
            description "Allow ICMP"
            log disable
            protocol icmp
        }
    options {
        mss-clamp {
            mss 1452
        }
    }

Je l'ai rajouté comme ci-dessous :

Citer
     rule 10 {
            action accept
            description "Allow ICMP"
            log disable
            protocol icmp
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }

Je load le .boot et jusque là pas de souci. Je commit et la Commit failed !!
Voilà ce que j'ai pu voir en faisant le commit :
[ interfaces loopback lo ]
Can not delete lo

[ service nat rule 5010 outbound-interface pppoe0 ]
NAT configuration warning: interface pppoe0 does not exist on this system

[ interfaces ethernet eth1 vif 838 bridge-group ]
Adding interface eth1.838 to bridge br1

[ interfaces ethernet eth2 vif 851 bridge-group ]
Adding interface eth2.851 to bridge br0

[ interfaces ethernet eth2 vif 840 bridge-group ]
Adding interface eth2.840 to bridge br1

[ interfaces ethernet eth2 vif 838 bridge-group ]
Adding interface eth2.838 to bridge br1

[ interfaces ethernet eth2 vif 832 bridge-group ]
Adding interface eth2.832 to bridge br1

[ interfaces ethernet eth1 vif 832 bridge-group ]
Adding interface eth1.832 to bridge br1

[ interfaces ethernet eth1 vif 851 bridge-group ]
Adding interface eth1.851 to bridge br0

[ interfaces ethernet eth1 vif 835 address dhcp ]
Starting DHCP client on eth1.835 ...

[ interfaces ethernet eth1 vif 840 bridge-group ]
Adding interface eth1.840 to bridge br1

[ system package repository wheezy ]
Adding new entry to /etc/apt/sources.list...

[ system package repository wheezy-security ]
Adding new entry to /etc/apt/sources.list...

[ system syslog ]
Stopping enhanced syslogd: rsyslogd.
Starting enhanced syslogd: rsyslogd.

[ service pppoe-server ]
Starting pppoe-server: pppoe-server.

[ service dhcp-server ]
Starting DHCP server daemon...

Commit failed
[edit]

Je te poste mon fichier de conf modifié. J'ai sans doute fait des erreurs. J'ai remplacé le login et MDP par des XXXXXXX ainsi que le host-name et le user. Pour le "encrypted-password je l'ai caché mais j'ai laissé celui d'origine du fichier. (peut être une première erreur dans ce coin)

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 10 {
            action accept
            description "Allow ICMP"
            log disable
            protocol icmp
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
        rule 10 {
            action accept
            description "Allow ICMP"
            log disable
            protocol icmp
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        description "Bridge TOIP"
        hello-time 2
        max-age 20
        multicast disable
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        bridged-conntrack disable
        description "Bridge TV"
        hello-time 2
        max-age 20
        multicast disable
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description "Local Network"
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description ONT
        duplex auto
        speed auto
        vif 832 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV Canal 2"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 835 {
            address dhcp
            description "VLAN Internet"
            pppoe 0 {
                default-route auto
                description "FTTH Orange"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password XXXXXXXXX
                user-id fti/XXXXXXXXX
            }
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV Canal 1 - Zap"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description "VLAN TOIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description "Livebox Network"
        duplex auto
        speed auto
        vif 832 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV Canal 2"
        }
        vif 835 {
            description "VLAN Internet"
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV VOD"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "VLAN TV Canal 1 - Zap"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description "VLAN TOIP"
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    wan-interface pppoe0
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LOCAL_NETWORK {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                lease 86400
                start 192.168.1.100 {
                    stop 192.168.1.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            description "Masquerading outgoing connections"
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/XXXXXXX {
                    password XXXXXXX
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    ubnt-discover {
        disable
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name XXXXXXXX
    login {
        user XXXXXXX {
            authentication {
                encrypted-password XXXXXXXXXXXXXXXXXXXXXXXXXX.
            }
            level admin
        }
    }
    conntrack {
        expect-table-size 4096
        hash-size 4096
        table-size 32768
        tcp {
            half-open-connections 512
            loose disable
            max-retrans 3
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
    traffic-analysis {
        dpi disable
        export disable
    }
}

/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

@akeix Je garde tes infos bien au chaud mais pour l'instant je vais déjà essayer de faire fonctionner l'ERL avec la Livebox. Quand j'aurai le matériel et une configuration qui fonctionne, j'essayerai de me passer de la LB.

Merci à tous les deux en tout cas de votre aide !!!
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 25 septembre 2015 à 11:27:23
Pour l'accolade tu as raison. C'est du au fait que j'ai taillé dans ma config (j'ai d'autres règles pour mon accès itinérant en L2TP).

Pour l'erreur lors du commit, je pense que j'ai taillé un peu trop  :o

Essaye de rajouter :

    loopback lo {
    }

Juste en dessous de la définition de l'interface eth2.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: MikeTheFreeman le 25 septembre 2015 à 12:24:04
Il y a vraiment une confusion pour les nouveaux arrivants entre la config avec et sans livebox (d'ailleurs moi aussi au début j'ai fait l'erreur).
Il faudrait mettre à jour la FP avec les bonnes infos pour que cela soit plus clair.

Sinon, une config entière pour une install ERL3 en 1.7.0 + livebox :
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "Internet to the LAN"
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        bridged-conntrack disable
        hello-time 2
        max-age 20
        priority 32768
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.254/24
description HOME
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description INTERNET
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server none
                password secret
                user-id fti/user
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description tv
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description tv
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
            description voip
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.254/24
        description LIVEBOX
        duplex auto
        speed auto
        vif 835 {
    description FTTH
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description tv
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description tv
        }
        vif 851 {
            bridge-group {
                bridge br1
            }
            description voip
        }
    }
    loopback lo {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name livebox.lan {
            authoritative enable
            description livebox.lan
            subnet 192.168.2.0/24 {
                default-router 192.168.2.254
                dns-server 192.168.2.254
                lease 86400
                start 192.168.2.1 {
                    stop 192.168.2.9
                }
            }
        }
        shared-network-name home.lan {
            authoritative disable
            description home.lan
            subnet 192.168.1.0/24 {
                default-router 192.168.1.254
                dns-server 192.168.1.254
                lease 86400
                start 192.168.1.1 {
                    stop 192.168.1.99
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth0
            listen-on eth2
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/login {
                    password pass
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.11
            stop 192.168.2.19
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    ubnt-discover {
        disable
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 208.67.222.222
    name-server 208.67.220.220
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.7.0.4783374.150622.1534 */
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 25 septembre 2015 à 13:48:51
@zoc Merci, tout semble très bien fonctionner. Merci beaucoup, beaucoup de ton aide. Sans toi, j'en serait encore loin d'y arriver !! Juste une dernière question, qui n'a rien à voir avec la configuration en elle-même. Je pêche sur le routage des ports dans l'ERL. J'ai un NAS et j'aimerais redirigé certains port vers celui-ci. Comment faire exactement. J'ai mis tout ce qui se connecte à la maison en IP fixe via leur adresse Mac, ça pas de souci, j'ai trouvé mais les ports...je sèche. J'imagine que c'est dans "Port fowarding" mais j'ai peur de faire des bêtises et de pourrir ma config.

Je suis content de lire ce qu'écrit MikeTheFreeman. C'est vrai que lorsqu'on débarque comme moi sans avoir vécu comme certainement pas mal d'entre vous l'évolution, les astuces, les trouvailles pour que tout fonctionne, c'est pas évident de faire la part des choses entre ce qui concerne la version sans livebox et celle avec. On lit plein de trucs mais au final on ne sait plus quoi faire. C'est pour ça que je trouvais génial le tuto sur Homelabs car il était clair, précis et à la porté de tous. Malheureusement pas à jour. Ce n'est pas une critique. Je me rends compte du boulot, des heures qui ont du être consacrées à mettre tout ça en place mais la finalité de ce blog est justement de faire profiter un grand nombre de ces trouvailles. Le fait qu'il ne soit pas à jour met tout à plat car des novices comme moi tombent dans le panneau et se retrouvent avec une config qui ne marche pas. Du coup, on vient "polluer" le forum avec des questions qui pourraient facilement être évitées. Je le répète, ce n'est pas une critique (ou alors constructive) mais plutôt un constat pour faire évoluer les choses dans le bon sens. Quand j'ai vu que le tuto concernait la version 1.6 et que j'ai vu un article traitant du passage de la 1.6 à la 1.7, je ne me suis même pas posé la question quant à savoir si ça ne concernait que la version sans livebox.

En tout cas, tout ce que je peux dire, c'est un grand merci à tous ceux qui contribuent de près ou de loin à ce projet. Vous avez fait un travail formidable.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 25 septembre 2015 à 13:56:05
Pour les redirections, oui, le plus simple c'est bien dans les port forwarding (tu peux aussi le faire dans les règles du firewall mais c'est un peu plus compliqué, puisqu'il faut faire le forwarding et ouvrir le port).

En ce qui me concerne, alors que je fais presque toute la config avec la CLI, pour les forwarding je passe par l'interface WEB du routeur et ça se passe très bien.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 25 septembre 2015 à 14:07:29
Que dois-je indiquer pour WAN interface ?
- pppoe0
- pppoe0s
- eth1
Dans LAN interface j'imagine eth0. Ensuite, concernant les "rules", je devrais m'en sortir.

Et question subsidiaire, à priori, les ordis connectés à internet sur eth0 ne récupère pas les DNS, je dois les rentrer à la main pour qu'ils puissent se connecter. J'ai oublié un truc dans ma config ? C'est embêtant car j'ai des objets connectés qui eux ne sont pas paramètrables pour les DNS. Pour info, mon eth0 part directement vers un switch (basique) qui dispatch vers les prises et vers des bornes Wifi (airport extreme par exemple). 
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 25 septembre 2015 à 14:16:38
Le port WAN c'est PPPOE0.

Pour le DNS, j'ai du virer une ligne de trop dans le config du serveur DHCP, il faut la remettre (voir "dns-server 192.168.2.254" dans la config de MikeTheFreeman, à adapter en fonction de ton plan d'adressage).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: macpowered le 25 septembre 2015 à 14:35:32
Merci.

Pour info, on peut le faire dans la GUI. Services --> DHCP Server. On sélectionne "View details" dans la dropdownlist du réseau concerné. Et dans la fenêtre qui s'ouvre, dans l'onglet "Details" on trouve DNS1 et DNS2 !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Mescal le 25 septembre 2015 à 17:43:42
Question bête pour ceux qui ont viré la livebox mais ont gardé la boxTV. Cette dernière se met à jour quand il y a un nouveau firmware ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 25 septembre 2015 à 18:27:25
Salut Mescal,

Apparemment, Orange une nouvelle mise à jour (version 40.12.61) jusqu'à mi-octobre : http://assistance.orange.fr/tv-decodeur/tous-les-decodeurs/depanner/probleme-d-equipement/decodeur/decodeur-livebox-play-mise-a-jour-septembre-2015_158811-355403 (http://assistance.orange.fr/tv-decodeur/tous-les-decodeurs/depanner/probleme-d-equipement/decodeur/decodeur-livebox-play-mise-a-jour-septembre-2015_158811-355403)
Je suis encore dans la version précédente (40.12.55). Donc, je vais voir bien si la mise à jour se fait.
Et je te tiens au courant.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: prjolivet le 07 octobre 2015 à 20:08:35
Bonjour,

Merci a tous pour vos différents message expliquant comment configurer les routeur edgemax. Cependant je n'arrive toujours pas à  faire fonctionner mon routeur 5 ports avec le firmware 1.7.
Aujourd'hui il y a qu' internet qui fonctionne: pas de téléphone.

Savez vous ou je peux trouver l'ensemble des fichiers de configuration et les scripts dans un même endroit afin de pouvoir utiliser le routeur pour accéder à internet et utiliser la livebox derrière pour son wifi et le téléphone ?

Si j'arrive à configurer ce routeur je ferai un fork github de la méthodologie c0mm0n en français et à jour afin d'éviter aux nouveaux comme moi aujourd'hui de galerer.

Merci d'avance pour votre aide.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 09 octobre 2015 à 13:24:11
Question bête pour ceux qui ont viré la livebox mais ont gardé la boxTV. Cette dernière se met à jour quand il y a un nouveau firmware ?

Salut Mescal,

J'ai allumé mon décodeur hier. Il était à jour.
Donc pas de problème de ce côté là.

A+
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: acharge le 09 octobre 2015 à 13:43:27
Bonjour à tous,

nouveau fibré Orange ( SOSH ) à Angers ( 49 ), et content utilisateur du EdgeRouter 5 PoE ( pour alimenter mes AP's ), j'ai choisi de virer la box dès le jour d'installation de la fibre.

Sans avoir vu votre guide au préalable, j'ai configuré mon PPPoE sur le VLAN 835. Tout va bien dans le meilleur des mondes, MAIS ( bah oui ) :

malgré ma configuration de base ( juste PPPoE sur VLAN835 sur ETH0 / LAN sur chip SWITCH ( eht2/3/4 ) / MSS 1452 / FW disabled ), je plafonne à 160Mbps en download ( 300 avec la box ). Le CPU est à 100% lors des tests de débit ( nperf / speedtest / iperf ) en download, 10% lors des tests en upload ( 75Mbps ).
J'ai bien enabled l'offload pour forward / vlan / pppoe, ca ne change rien. Si je disable l'offload, meme constat.

Pour info, pas de TV, pas de VOIP.

Auriez vous une idée / direction dans laquelle je dois fouiller ?

Bien à vous

Armel
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: PacOrly le 09 octobre 2015 à 13:53:07
Le CPU est à 100%

Le CPU du routeur ou celui de ton PC pour faire les tests?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 09 octobre 2015 à 13:54:14
Version du firmware de l'ERL ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: acharge le 09 octobre 2015 à 13:55:45
Le cpu du routeur bien entendu.

Confirmé par le GUI et par un htop

Et pardon, je n'ai pas précisé le firmware :

show version
Version:      v1.7.0
Build ID:     4783374
Build on:     06/22/15 15:34
Copyright:    2012-2015 Ubiquiti Networks, Inc.
HW model:     EdgeRouter PoE 5-Port
HW S/N:       0418D6C3C28A
Uptime:       13:55:10 up 1 day, 16:33,  1 user,  load average: 0.16, 0.07, 0.14

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: PacOrly le 09 octobre 2015 à 13:59:51
Tout passe par le CPU, il doit s'agir d'un problème d'activation de l'accélération matérielle.
Je ne connais pas ce matériel donc difficile de t'en dire plus.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: prjolivet le 09 octobre 2015 à 14:03:53
Si tu as le LAN sur le switch, j'ai cru lire un poste indiquant que le CPU n'est pas dédié comme pour le port Eth0. Essai de mettre ton LAN sur eth0.
Sinon je suis toujours preneur d'une config. du 5 Port qui me permettrait de faire passer la VOIP vers la box...Je n'ai pas encore eu de réponse  :(.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: acharge le 09 octobre 2015 à 14:04:30
(http://i.imgur.com/gmacIXR.png?1)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: acharge le 09 octobre 2015 à 14:05:53
Si tu as le LAN sur le switch, j'ai cru lire un poste indiquant que le CPU n'est pas dédié comme pour le port Eth0. Essai de mettre ton LAN sur eth0.
Sinon je suis toujours preneur d'une config. du 5 Port qui me permettrait de faire passer la VOIP vers la box...Je n'ai pas encore eu de réponse  :(.

Hum, peut etre, mais dans ce cas la le test iPerf en CLI ne serait pas impacté puisque ne passant pas par le lan ?

Je ne peux pas t'aider pour la VoIP, je n'utilise pas.

Merci pour vos retours.

Armel
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 09 octobre 2015 à 14:10:16
Etrange. Le firmware est bon. Après personnellement je n'ai qu'un ERL 3 ports et je n'ai pas ce problème.

J'imagine qu'il n'y a pas de bridge soft ? (ca désactive l'offload, mais si le test est effectué depuis le routeur lui même cette remarque n'a pas lieu d'être).

Sur les forum d'ubiquiti, il me semble avoir vu un cas similaire qui avait été résolu par un reset en configuration usine et un reparamétrage.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: prjolivet le 09 octobre 2015 à 14:15:26
Ceci dit je n'ai pas n'ont plus un débit excellent même avec le port eth0...c'est meilleur que la livebox seule mais je suis a 110Mb/s ...au lieu de 70Mb/s
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 09 octobre 2015 à 17:03:08
J'ai un ERPoE et mon réseau est sur le switch donc eth2, eth3 et eth4.

Je viens de faire un speedtest.
J'obtiens çà : (https://www.speedtest.net/result/4731518604.png)

Le switch interne ne pose aucun problème en terme de débit.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 09 octobre 2015 à 18:03:15
Bonjour acharge,
Pour pouvoir t'aider et parler de choses comparables, et devant la complexité fonctionnelle du jouet dont on parle, le plus simple serait que tu postes ta configuration, après avoir préalablement retiré tes identifiants.

Gnubyte
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: prjolivet le 09 octobre 2015 à 22:03:37
Pouvez vous me donner un config pour le 5 Port qui boost...la mienne plafonne a 110Mb/s  :(


(http://www.dslreports.com/speedtest/1605034.png) (http://www.dslreports.com/speedtest/1605034)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: prjolivet le 12 octobre 2015 à 16:06:07
Au fait c'est pas la peine, je viens de m'apercevoir dans mon contrat que j’étais en FTTH limité a 100Mb en down et 50Mb en up...bref je suis au taquet du possible...par contre le ping et le bufferbloating sont pas top...une idée pour les corriger ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Nico le 12 octobre 2015 à 16:13:15
Changer de façon de tester peut-être ? Un truc qui m'affiche "wanadoo" pour un accès Très Haut Débit j'aurais moyennement confiance moi. speedtest.net / testdebit.info !

Ensuite concernant la latence, tu habites où ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: prjolivet le 12 octobre 2015 à 16:22:23
J'ai essayé avec Speedtest j'obtiens les memes résultats, le ping est parfois tres bon mais aussi parfois mauvais, exemple de résultat "mauvais":

https://www.speedtest.net/my-result/4733575799

J'habite à Saint-cloud
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Nico le 12 octobre 2015 à 16:33:43
Lance en ligne de commande "ping lafibre.info -t" et laisse un peu tourner pour voir. Mais bon speedtest n'est pas fiable pour le ping j'ai oublié de le préciser.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: prjolivet le 12 octobre 2015 à 16:50:15
J'obtiens 7.5ms mais en ce moment ma connexion est pas trop mal.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Nico le 12 octobre 2015 à 16:51:59
Sachant qu'il faut bien 6ms pour descendre à Lyon rejoindre les serveurs de lafibre.info !

J'espère que tu es rassuré ;).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: paulb le 15 octobre 2015 à 21:37:07
Voici une conf pour le 5 port fonctionnel

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN2
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password xxxxxxxx
                user-id fti/xxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.0.1/24
        description LAN1
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface switch0
   
    wan-interface pppoe0
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.0.1/24 {
                default-router 192.168.0.1
                dns-server 8.8.8.8
                dns-server 8.4.4.4
                lease 86400
                start 192.168.0.50 {
                    stop 192.168.0.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative disable
            disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                lease 86400
                start 192.168.1.20 {
                    stop 192.168.1.25
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on switch0
            listen-on eth0
            listen-on eth0.15
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/xxxxxx {
                    password xxxxxx
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
    ssh {
        port 22
        protocol-version v2
    }
    upnp {
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            full-name ""
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: sylr le 21 octobre 2015 à 18:30:57
Bonjour,

Je viens d'installer un EdgeRouter POE 5 ports, grâce a vos exemples de config je suis arrivé à  avoir de l'internet mais par contre je n'ai pas du tout de télé.

Quand je branche la box TV ça me demande mon code TV et les 4 derniers chiffres de mon code internet et après j'ai une erreur S04.

Voici ma config (box tv sur eth2)

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name uplink-orange-in {
        default-action drop
        description uplink-orange-in
        rule 1 {
            action accept
            description "Accept established"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type tun
            interface-type pptp
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        bridged-conntrack disable
        description bridge-orange-video
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:2c:39:96:59:fb:5b;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 10.10.0.1/24
        duplex auto
        firewall {
            in {
            }
            out {
            }
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description eth0-vlan835
            firewall {
                in {
                }
            }
        }
    }
    ethernet eth1 {
        address dhcp
        description uplink-orange
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 832 {
            bridge-group {
                bridge br0
            }
            description uplink-orange-vlan832
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            mtu 1500
        }
        vif 835 {
            description uplink-orange-vlan835
            firewall {
                in {
                    name uplink-orange-in
                }
            }
            pppoe 0 {
                default-route auto
                mtu 1492
                name-server auto
                password xxxxxxxxxx
                user-id xxxxxxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description uplink-orange-vlan838
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description uplink-orange-vlan840
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description uplink-orange-vlan851
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description livebox-tv
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 832 {
            bridge-group {
                bridge br0
            }
            description livebox-tv-vlan832
        }
        vif 835 {
            description livebox-tv-vlan835
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description livebox-tv-vlan838
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description livebox-tv-vlan840
        }
        vif 851 {
            description livebox-tv-vlan851
        }
    }
    ethernet eth3 {
        duplex auto
        poe {
            output 24v
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 10.10.1.1/24
        mtu 1500
        switch-port {
            interface eth3
            interface eth4
        }
        vif 835 {
            description switch0-vlan835
            mtu 1500
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name dhcp-10.10.0.0m24 {
            authoritative disable
            subnet 10.10.0.0/24 {
                default-router 10.10.0.1
                dns-server 10.10.0.1
                lease 86400
                start 10.10.0.10 {
                    stop 10.10.0.20
                }
            }
        }
        shared-network-name dhcp-10.10.1.0m24 {
            authoritative disable
            subnet 10.10.1.0/24 {
                default-router 10.10.1.1
                dns-server 10.10.1.1
                lease 86400
                start 10.10.1.10 {
                    stop 10.10.1.30
                }
            }
        }
        shared-network-name dhcp-192.168.2.0m24 {
            authoritative disable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 10000
            listen-on eth0
            listen-on eth2
            listen-on switch0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5000 {
            description nat-pppoe0
            log disable
            outbound-interface pppoe0
            protocol all
            type masquerade
        }
        rule 5001 {
            description nat-br0
            log disable
            outbound-interface br0
            protocol all
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username xxxxxxxxxxx {
                    password xxxxxxxxxx
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth3
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipsec enable
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding disable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://ftp.fr.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
    traffic-analysis {
        dpi disable
        export disable
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.7.0.4783374.150622.1534 */

Les routes montent bien apparement :

root@ubnt:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         *               0.0.0.0         U     0      0        0 pppoe0
10.10.1.0       *               255.255.255.0   U     0      0        0 switch0
10.72.52.0      *               255.255.252.0   U     0      0        0 br0
80.10.117.120   10.72.55.254    255.255.255.254 UG    0      0        0 br0
80.10.204.0     10.72.55.254    255.255.252.0   UG    0      0        0 br0
81.253.206.0    10.72.55.254    255.255.255.0   UG    0      0        0 br0
81.253.210.0    10.72.55.254    255.255.254.0   UG    0      0        0 br0
81.253.214.0    10.72.55.254    255.255.254.0   UG    0      0        0 br0
loopback        *               255.0.0.0       U     0      0        0 lo
172.19.20.0     10.72.55.254    255.255.254.0   UG    0      0        0 br0
172.20.224.167  10.72.55.254    255.255.255.255 UGH   0      0        0 br0
172.23.12.0     10.72.55.254    255.255.252.0   UG    0      0        0 br0
192.168.2.0     *               255.255.255.0   U     0      0        0 eth2
193.253.67.88   10.72.55.254    255.255.255.248 UG    0      0        0 br0
193.253.153.227 10.72.55.254    255.255.255.255 UGH   0      0        0 br0
193.253.153.228 10.72.55.254    255.255.255.255 UGH   0      0        0 br0
net1lo-bidon.bs *               255.255.255.255 UH    0      0        0 pppoe0

SI vous avez une idée pour résoudre ce problème je suis preneur.

Merci!
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: sylr le 22 octobre 2015 à 00:51:56
Bon j'ai réussi à  faire marcher le tout en prenant une config entière trouvée ici mais j'ai toujours quelques problèmes.

J'ai l'impression que le bridge tv br0 monte avant que la session pppoe ne soit active du coup le dhcp ne monte pas l'ip et je n'ai pas les routes qu'il faut. Je suis obligé de faire un "renew dhcp interface br0" manuellement pour acquérir une ip et les routes.

Du coup je me demande est-ce qu'il y a moyen de faire un script qui serait exécuté après que la session pppoe soit montée ? (un post ip-up)

Même probleme avec l'igmpproxy, il ne démare pas si br0 n'a pas d'ip.

Est-ce qu'on peut trouver quelque part une liste d'arbo de scripts qui sont exécutés après certains évènements ? j'ai vu /config/scripts/post-config.d mais rien d'autre.

Aussi, est-ce que la livebox tv doit se trouver dans le range d'ip 192.168.1.0/24 obligatoirement ? Je pose la question car ca pourrait expliquer pourquoi ma config dans le post précédent ne marchait pas.

Cordialement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 22 octobre 2015 à 06:35:42
Salut,

Pour l'igmpproxy, voici la solution :
voila le petit script que j'ai mis dans /config/scripts/ppp/ip-up.d

#!/bin/sh
/sbin/start-stop-daemon --stop --pidfile /var/run/igmpproxy.pid
/sbin/start-stop-daemon --start --startas /sbin/igmpproxy --make-pidfile --pidfile /var/run/igmpproxy.pid --background -- /etc/igmpproxy.conf
exit 0

Tu peux y ajouter  "renew dhcp interface br0" mais normalement ce n'est pas nécessaire.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: sylr le 23 octobre 2015 à 19:49:10
Bon, bon, bon,

Merci pour le script, mais personnellement j'ai du pas mal le tweaker pour que ca marche.

Me demandez pas pourquoi mais malgrés le fait que le dhclient de br0 soit bien la à l’exécution du script (j'ai vérifié avec du debug) la commande "renew dchp interface br0" ne marche pas donc voici ce que j'ai du faire.

#!/bin/vbash -l
shopt -s expand_aliases
source /etc/default/vyatta
source /etc/bash_completion.d/vyatta-op
_vyatta_op_init

sleep 10

begin
set interfaces bridge br0 address dhcp
commit
renew dhcp interface br0

sleep 10

/sbin/start-stop-daemon --stop --pidfile /var/run/igmpproxy.pid
/sbin/start-stop-daemon --start --startas /sbin/igmpproxy --make-pidfile --pidfile /var/run/igmpproxy.pid --background -- /etc/igmpproxy.conf

exit 0

Je ne sais pas si les sleeps sont vraiment utiles.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 24 octobre 2015 à 21:22:22
Bonjour a tous,
Je souhaiterais virer la Livebox et la remplacer par Routeur Ubiquiti
Par la même occasion je souhaiterais garder ma ligne téléphonique, mon téléphone est un Gagaset C620 A (répondeur)
J'ai jeté mon dévolu sur le Routeur Ubiquiti EdgeRouter EdgeMAX POE 5 ports.
Par contre tout comme le Routeur Ubiquiti EdgeRouter Lite EdgeMAX 3 ports ils n'ont pas l'air d’être modem
Désoler pour ses question mais je patauge la-dedans  :'(
Par avance merci
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 24 octobre 2015 à 21:26:53
Il n'y a pas besoin de "modem" sur un abonnement fibre.

A la limite, on peut assimiler l'ONT (le boitier sur lequel est branché la fibre) à un modem, et quoi qu'il en soit, il est impossible de s'en passer. La livebox n'est qu'un routeur dans cette configuration.

Après, personnellement, je déconseille à quelqu'un qui "patauge" de se lancer dans l'aventure... Surtout pour la partie téléphonique qui est "impossible" à reprendre sans avoir la livebox branchée (que ce soit en tant que routeur principal ou en tant que routeur "secondaire" branché sur l'ERL).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 24 octobre 2015 à 22:07:08
Bonsoir zoc,
Bon la tu m'en apprend une bonne, pas de modem avec la Fibre  ;D
Pour le téléphone il m'a semblé avoir lu que certains y étaient arrivés
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: sylr le 25 octobre 2015 à 00:36:06
Bonsoir,

est-ce que quelqu'un aurait un exemple de configuration complète qui utilise des zone-policy ?

Cordialement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 25 octobre 2015 à 07:16:03
Bon la tu m'en apprend une bonne, pas de modem avec la Fibre  ;D
Comme je l'ai dit, l'ONT peut être assimilé à un modem. Sur une connexion fibre, la Livebox n'est pas un modem, c'est un simple routeur.

Citer
Pour le téléphone il m'a semblé avoir lu que certains y étaient arrivés
Oui, moi. D'où le "impossible" entre guillemets. Mais sache qu'il va falloir savoir utiliser des outils de développement, compiler du code (siproxd et siproxd_orange), linux, et, avec un gigaset, installer et configurer asterisk (siproxd et siproxd_orange seuls ne suffisent pas pour que ça fonctionne, j'ai également un gigaset).

Personnellement c'est mon métier (à la base j'ai une formation d'ingénieur système & réseau mais actuellement je fais du développement dans le domaine du médical implantable), j'utilise ces outils tous les jours et j'ai bien galéré pour faire fonctionner a peu près correctement le téléphone sans livebox.

Sinon il reste le solution de la livebox branchée derrière l'ERL, solution bien plus simple que de se passer de livebox totalement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 25 octobre 2015 à 09:31:50
Bonjour Zoc,

Comme je l'ai dit, l'ONT peut être assimilé à un modem. Sur une connexion fibre, la Livebox n'est pas un modem, c'est un simple routeur.

Ca je l'avais bien compris, d’où ma surprise  ;D

Sinon il reste le solution de la livebox branchée derrière l'ERL, solution bien plus simple que de se passer de livebox totalement.

C'est a mon avis la solution la plus simple, ou choisir un autre routeur capable de supporter le téléphone sans bidouille
Mais la faut chercher

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 25 octobre 2015 à 09:34:15
Salut,

Bonsoir zoc,
Bon la tu m'en apprend une bonne, pas de modem avec la Fibre  ;D
Pour le téléphone il m'a semblé avoir lu que certains y étaient arrivés

Je confirme ce que dit zoc : c'est un peu la galère... mais c'est faisable.

Contrairement à zoc, le réseau, ce n'est pas mon métier.
j'ai un BTS informatique industrielle (orienté logiciels embarqués).
J'ai vu les réseaux mais en terme de programmation (et encore c'est loin : j'ai eu mon BTS en 1996  :P).
Les bus que je fréquente régulièrement dans mon métier sont les suivants : le bus 1553, la rs232 (et 422), le bus spi ou encore I2C... un peu d'éthernet...

BM92, si tu veux vraiment supprimer la livebox, tu peux regarder les tutoriels que j'ai fait : https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/msg268184/#msg268184 (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/msg268184/#msg268184)
Par contre, c'est avec une carte Raspberry PI 2. Mais c'est une base de départ.

Un routeur capable de supporter le téléphone sans bidouille : ca s'appelle une Livebox.

J'en profite pour poser une question à zoc : As-tu toujours des "forbidden" ?


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 25 octobre 2015 à 10:16:40
J'en profite pour poser une question à zoc : As-tu toujours des "forbidden" ?
Sans doute, mais "cachés" par le reload automatique d'asterisk : Parfois la composition d'un numéro vu du poste qui appelle prend un temps sensiblement plus long, sans  doute suite à un premier "forbidden", mais comme au final ça fonctionne j'avoue que je ne vais plus regarder les logs :)

Donc en pratique (= du point de vue de ma femme  ;D) la téléphonie marche "au poil"  8)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 25 octobre 2015 à 14:00:34
BM92, si tu veux vraiment supprimer la livebox, tu peux regarder les tutoriels que j'ai fait : https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/msg268184/#msg268184 (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/msg268184/#msg268184)
Par contre, c'est avec une carte Raspberry PI 2. Mais c'est une base de départ.

Bonjour akeix
Etant possesseur d'un Nas Synilogy j'avais bien pensé a Asterisk mais la pour moi c'est du chinois  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 25 octobre 2015 à 14:03:45
Que pensez-vous du routeur Synology ?
http://www.nas-forum.com/forum/topic/47689-quelques-infos/
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 25 octobre 2015 à 14:23:52
Je n'ai pas regardé, mais pour qu'il puisse remplacer la livebox et pouvoir conserver tous les services, il faut:

Jusqu'à présent, à ma connaissance, on n'a trouvé que 2 équipements qui supportent le tout:

Et en cas de problème il est probable que personne ne puisse t'aider étant donné que personne ne s'est encore frotté à ce routeur.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 25 octobre 2015 à 16:55:56
Concernant le Routeur Synology RT1900ac (https://www.synology.com/en-global/products/RT1900ac)
Je n'ai pas assez de renseignement, il dois sortir en Novembre
J'ai virer le décodeur télé car il ne fonctionne plus chez moi via HDMI
Le plus simple pour moi est de garder la Livebox mais de la collé a un routeur
 
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 11:42:18
Connaissant Synology et vu le nombre de service inclus dans leur produits (NAS), c'est très probable que leur routeur supportera ces fonctionnalités...

Bon, sinon à mon tour d'exposer mon petit soucis :)

Je me base sur la config de zoc (merci, d'ailleurs) et j'ai l'organisation suivante :

                      ONT
                        |
 PC2 --- (eth0) ERL (eth2) --- CPL --||-- CPL --- LB --- décodeur
                                                     ||-- CPL --- PC1

Tout fonctionne sauf que : j'ai des freeze de quelques secondes toutes les ~ 5minutes (il affiche "chaine non disponible")... 5 minutes étant une moyenne, ça peut aller de 2/minutes jusqu'a 1/30minutes.

Si je fais :

            ONT
              |
 PC2 --- LB --- CPL --||-- CPL --- décodeur
                               ||-- CPL --- PC1


ça semble fonctionner parfaitement. Le problème viendrait donc de l'association CPL + ERL.

Les plages d'IP sont toutes différentes : ERL (eth0) 192.168.1.0/24
                                                          ERL (eth2) 192.168.2.0/24
                                                          LB             192.168.3.0/24.

C'est pas un problème de TV, ni de cables, et à priori pas d'interférences non plus.

Merci !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Synclinal le 31 octobre 2015 à 12:14:04
Bonjour,

Désolé de vous importuner, mais moi aussi j'essai de me passer des livebox (et même tous les boxs), mais en ADSL.

Pour l'instant, je me contanterais de faire petit: un Modem ADSL Zyxel et un  routeur Ubiqiti EdgeMax ER-8

Il me faut que Internet. Je me fous complètement de la TV et du téléphone.

Après (dans quelques jours), je compte rajoutter une ligne ADSL Orange coté WAN du routeur (il est multiwan), créer un VPN vers un serveur pour faire de l'agrégation.

Je suis en train de monter tout ça pour faire du télétravail. L'agrégation des lignes ADSL me permettra d'avoir le débit suffisant avec une stabilité de l'accès à Internet acceptable.

Il y a bien des tutoriels pour de la fibre optique avec le Edge Routeur Lite.

Mais coté ADSL et Routeur un peu plus puissant, c'est moins évident à trouver.

Si quelqu'un connait un tutoriel adapté, je suis preneur.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 31 octobre 2015 à 12:16:19
Bonjour,
Si je pige bien tu es en CPL ?
Si oui tu a quoi comme matos CPL ?
Ton problème pourrait venir de la je pense
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 12:21:54
C'est ça, 3 CPL : bureau (oùest l'ERL), chambre, et salon. C'est du devolo 1200+.

Je pense effectivement bien que le problème vient de là. Le soucis c'est que si je fais juste LB + CPL, tout marche bien. Donc ça doit pas venir des CPLs seuls... Peut-etre le MTU...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 31 octobre 2015 à 12:39:34
Voici quel tests de ce matériel
Ton installation électrique est récente ou ancienne ?
http://www.01net.com/fiche-produit/prise-main-18008/adaptateurs-cpl-devolo-dlan-1200-plus-starter-kit/
http://www.lesnumeriques.com/adaptateur-cpl/devolo-dlan-1200-p21591/test.html
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 12:43:12
L'installation est ancienne... Mais j'ai aucun soucis niveau perf, je suis à 60Mo/s sur un CPL (donc 30Mo/s/CPL quand les deux sont utilisés). Certe ça représente une grosse perte par rapport à la fibre, mais tout ce qui peut nécéssiter du haut-débit n'est pas derrière les CPLs.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 31 octobre 2015 à 13:47:18
J'ai lu sur ne net que ce système était sensible aux anciennes installations, a voir
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 13:49:21
C'est le cas. Mais dans ce cas-là, l'installation avec uniquement la LB+CPL, la TV freezerais aussi, et ce n'est le cas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 31 octobre 2015 à 14:31:05
Peut-etre le MTU...

Le MTU est a combien ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 31 octobre 2015 à 14:33:19
Pas de VLAN sur le CPL ?

Parce que j'ai testé les VLAN sur du CPL Devolo 1200+, et ça marche très mal (voir pas du tout chez moi). Du coup j'ai viré tous mes CPL et tiré de l'Ethernet, mon réseau ne s'en porte pas plus mal  ;)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 14:36:40
@BM92 : mtu à 1492 sur eth2 (VLAN 835 par contre, faut peut-etre que je le force (à une autre valeur) sur les VLANs TV).

@zoc : Si les VLANs ne passaient pas, j'aurait pas du tout de TV. Alors que là j'ai bien Internet+TV+Tel. Tout fonctionne parfaitement (y compris le replay), mis à part ce freeze.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 31 octobre 2015 à 14:39:52
Le décodeur n'utilise pas de VLAN pour dialoguer avec la livebox.

Les VLAN pour la TV, c'est sur l'interface WAN de la Livebox seulement.

Chez moi je voulais faire passer des VLANs entre 2 switchs pour isoler le réseau TV et Internet. Si je branche un cable Ethernet entre les 2 switchs, ça marche. Si je remplace le cable par 2 CPL Devolo 1200+, le trunk entre les 2 switchs ne fait plus rien transiter...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 14:46:20
Oui justement dans la config :

ERL --- CPL --||-- CPL --- LB --- décodeur

Si les VLANs ne passaient pas jusqu'à la LB, j'aurais pas de TV. non ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 31 octobre 2015 à 14:48:56
Oui, effectivement  ;D

Du coup, vu mon expérience avec les CPL Devolo 1200+, je me demande tout simplement comment ça peut marcher ne serait-ce qu'un peu chez toi  :o
Peut être une version de firmware des boitiers CPL différente...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 14:52:44
Au début j'avais un gros soucis de perfs... Quand le décodeur était allumé, l'autre CPL avait des perfs digne d'un 56k :D.
Du coup j'ai fait une mise à jour du firmware des CPL (un peu par désespoir, je manquais d'idées) et depuis les perfs sont 50/50 entre les deux CPLs.

EDIT : Ils sont en fw 2.0.0.05-3, si tu veux comparer. D'ailleurs leur soft ("cockpit") à défaut d'être ergonomique et bien conçu, est très pratique.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 31 octobre 2015 à 14:53:08
@BM92 : mtu à 1492 sur eth2 (VLAN 835 par contre, faut peut-etre que je le force (à une autre valeur) sur les VLANs TV).

A-tu essayer de le diminuer ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 14:58:47
Non pas encore, ce matin je testais les différentes configuration pour éliminer des choix... Puis je dois gérer avec deux mammifères de type "parents".
Surtout que j'ai d'autres machines sur eth2, du coup faut que je me méfie de pas les "casser" en changeant le mtu... Faudra que j'essaye de le définir uniquement sur les VLAN liés à la TV.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 31 octobre 2015 à 15:51:53
En diminant le MTU tu ne casse rien, tu fais juste des tests
Si cela ne fonctionne pas mieux tu remet a l'origine
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: k0ld le 31 octobre 2015 à 15:56:00
Oui bien sûr. Je voulais simplement dire que ça m'aurait embêté qu'un MTU plus bas fonctionne mais ne convienne pas aux machines du même réseau. Vais tester ça...

EDIT :

Donc tout les MTU sont à 1500, sauf le VLAN 832 qui est à 1360... Y'a peut-etre une legere différence, ou peut-etre que c'est moi. Enfin bref, c'est pas très concluant...

J'ai pas touché le 238 et le 240, car à priori ils ne servent pas au flux tv "standard", c'est bien ça ?

Du coup si vous avez d'autre idées ?  :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 08 novembre 2015 à 12:25:03
Alors autant, pour l'ERl (1.7 et 1.8 ) + livebox, j'ai pas eu de difficulté, autant pour la partie ERL seul (1.8 ), je galère.
Pas de flux TV entrant, quoique je tente., les menus du lecteur fonctionnent par contre, il n'y a que l'image qui ne passe pas.
J'ai noté aussi que l'adresse mac du décodeur TV était très différente de celle que l'on doit remplir(livebox + 4) dans le fichier boot
Ça dit quelque chose à quelqu'un ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 08 novembre 2015 à 12:51:45
L'adresse MAC du décodeur n'a que peu d'importance, car elle n'est jamais vue des "serveurs" TV d'Orange:
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 08 novembre 2015 à 14:03:12
Merci pour les précisions, mais dans ce cas là, pourquoi +4 sur la dernière valeur MAC ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 08 novembre 2015 à 14:09:12
Ca il faut le demander à Orange.

D'ailleurs depuis peu ça marche également avec l'adresse Mac de la livebox sans le "+4" (j'avais posté à ce propos dans un sujet quelque part sur le forum).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: sylr le 08 novembre 2015 à 14:56:09
Bonjour,

J'ai remarqué que le traffic entrant TV est plus important que le traffic renvoyé vers la livebox TV :

uplink-orange   eth1    ethernet    off             1500    2.74 Kbps   16.87 Mbps  connected   
uplink-orange-vlan832   eth1.832    vlan            1500    424 bps     0 bps       connected   
uplink-orange-vlan835   eth1.835    vlan            1500    968 bps     0 bps       connected   
uplink-orange-vlan838   eth1.838    vlan            1500    424 bps     0 bps       connected   
uplink-orange-vlan840   eth1.840    vlan            1500    424 bps     16.60 Mbps  connected   
uplink-orange-vlan841   eth1.841    vlan            1500    424 bps     0 bps       connected   
uplink-orange-vlan851   eth1.851    vlan            1500    0 bps       0 bps       connected
livebox-tv  eth2    ethernet    off 192.168.1.1/24  1500    5.61 Mbps   424 bps     connected

Ici j'ai 16.60 Mbbps qui arrivent sur le vlan 840 mais seulement 5.61 qui repartent vers la livebox TV.

Est-ce normal ?

Cordialement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 08 novembre 2015 à 14:57:26
Bon, mise en place du fichier orange5ports.boot

installation du paquet vlan et lancement du script egress : ok

NET : OK
TV : pas de vidéo mais les menus fonctionnent


grrrrrrrrrrrrrrrrrrrrrrrr
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 08 novembre 2015 à 15:03:37
Le paquet VLAN (et du coup le script) n'est normalement plus nécessaire depuis le firmware 1.6 (le paramètre egress-qos fait exactement la même chose). En tout cas moi je n'ai jamais installé aucun package tiers sur mon ERL et la QoS sur les VLANs est configurée correctement avec egress-qos.

En 1.7, il n'est même plus nécessaire de mettre les routes en dur dans la config de l'ERL. Il manque juste un script à rajouter. Tout est expliqué ici: http://www.homelabs.fr/mise-a-jour-edgemax4orange-pour-edgeos-1-7/

(Du coup si tu n'as pas les route en dur ni le script, ça explique pourquoi pas de flux TV...).

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 08 novembre 2015 à 15:37:44
Encore merci, donc j'ai viré le paquet vlan, et fais les modifs que tu préconises

J'obtiens maintenant cette route :
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         *               0.0.0.0         U     0      0        0 pppoe0
10.0.0.0        *               255.255.255.0   U     0      0        0 eth0
10.0.1.0        *               255.255.255.0   U     0      0        0 switch0
10.7.175.0      *               255.255.255.128 U     0      0        0 br0
80.10.117.120   10.7.175.126    255.255.255.254 UG    0      0        0 br0
80.10.204.0     10.7.175.126    255.255.252.0   UG    0      0        0 br0
81.253.206.0    10.7.175.126    255.255.255.0   UG    0      0        0 br0
81.253.210.0    10.7.175.126    255.255.254.0   UG    0      0        0 br0
81.253.214.0    10.7.175.126    255.255.254.0   UG    0      0        0 br0
AMarseille-654- *               255.255.255.255 UH    0      0        0 pppoe0
172.19.20.0     10.7.175.126    255.255.254.0   UG    0      0        0 br0
172.20.224.167  10.7.175.126    255.255.255.255 UGH   0      0        0 br0
172.23.12.0     10.7.175.126    255.255.252.0   UG    0      0        0 br0
193.253.67.88   10.7.175.126    255.255.255.248 UG    0      0        0 br0
193.253.153.227 10.7.175.126    255.255.255.255 UGH   0      0        0 br0
193.253.153.228 10.7.175.126    255.255.255.255 UGH   0      0        0 br0
net1lo-bidon.bs *               255.255.255.255 UH    0      0        0 pppoe0

Mais toujours pas de flux vidéo, j'ai même essayé en branchant directement le décodeur TV sur l'eth0 en pensant que ça pouvait venir de mon switch, mais idem.

Ce qui me semble étrange aussi c'est la partie igmp-proxy du fichier de config :

protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}

Pourquoi le downstream arrive sur le switch0, il ne devrait pas arriver sur l'eth0 (là il est en disabled )?


EDIT : C'est bien ça, le fichier pour le 5 ports est mauvais, une fois activé le alt-subnet et le role sur eth0, le flux fonctionne.
Bon reste plus qu'à attaquer la partie voip avec asterisk et siproxd :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Synclinal le 08 novembre 2015 à 18:10:57
Pour moi, j'ai craqué.
Je passe de Orange ADSL à OVH ADSL (par le même DSLAM Orange).
Moins de problème pour la téléphonie IP, le protocole SIP est conforme dans son intégralité.
C'est un comble... Mais, bon...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 09 novembre 2015 à 10:08:41
Bah j'y reflechirai quand il y aura la fibre au giga chez OVH :D, pour l'instant pas le choix.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 09 novembre 2015 à 10:29:25
Sinon il est toujours possible de prendre une ligne SIP chez OVH en restant en FTTH chez Orange  ;)

Mais ça fait des frais en plus ("illimité" plus restreint, et pas pour les mobiles, comparé à l'offre Jet), et, personnellement, vu l'utilisation plus qu'épisodique de ma ligne fixe, je me contente de ma solution siproxd+asterisk tant qu'elle fonctionne.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 09 novembre 2015 à 10:31:59
Sinon il est toujours possible de prendre une ligne SIP chez OVH en restant en FTTH chez Orange  ;)

Mais ça fait des frais en plus ("illimité" plus restreint, et pas pour les mobiles, comparé à l'offre Jet), et, personnellement, vu l'utilisation plus qu'épisodique de ma ligne fixe, je me contente de ma solution siproxd+asterisk tant qu'elle fonctionne.

Oui mais du coup avec une ligne chez OVH on n'a plus le même numéro non plus, donc ca vaut bien la petite prise de tête, et puis ça fait faire joujou :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 14 novembre 2015 à 10:50:02

Jusqu'à présent, à ma connaissance, on n'a trouvé que 2 équipements qui supportent le tout:
  • Un PC sous Linux suffisamment puissant
  • Un routeur Ubiquiti Edge Router

Bonjour,
Un routeur peut être intéressant (avec la bidouille en moins) d'après certains article
Le  Billion Bipac 7800DXL
http://www.billion.uk.com/product/wireless/7800dxl.htm
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 14 novembre 2015 à 15:18:22
Bonjour à tous !

Voila maintenant deux jours que je me débats avec mon ERL.
Je pars de ce tuto (http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/).

Aucun soucis pour le début, si ce n'est une erreur concernant l'interface pppoe inexistante au commit du orange.boot (qui ne semble pas poser de problème pour la suite, comme le confirment d'autres utilisateurs).

Non, les vrais problèmes commencent à l'étape 19. J'ai tenu compte des commentaires, et modifié légèrement les commandes, voici le résultat :

ubnt@ubnt# chmod +x /config/script.sh
[edit]
ubnt@ubnt# sudo -s
[edit]
root@ubnt# . /config/script.sh
: No such file or directory
: No such file or directory/share/perl5/Vyatta/PPPoEServerConfig.pm
: No such file or directory
[edit]
root@ubnt#

Lorsque je vérifie la QOS, le résultat ne semble pas vraiment correspondre à ce qui est recherché :

ubnt@ubnt:~$ sudo cat /proc/net/vlan/eth1.840
eth1.840  VID: 840       REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received            7
          total bytes received          322
      Broadcast/Multicast Rcvd            7

      total frames transmitted           43
       total bytes transmitted         8009
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings:
ubnt@ubnt:~$ sudo cat /proc/net/vlan/eth1.851
eth1.851  VID: 851       REORDER_HDR: 1  dev->priv_flags: 4001
         total frames received            0
          total bytes received            0
      Broadcast/Multicast Rcvd            0

      total frames transmitted          117
       total bytes transmitted        15845
Device: eth1
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings:

J'ai rajouté le script proposé à cet effet :

#!/bin/bash

for i in $(seq 0 7);do
/sbin/vconfig set_egress_map eth1.838 $i 4
/sbin/vconfig set_egress_map eth1.840 $i 5
/sbin/vconfig set_egress_map eth1.851 $i 6
done

Mais il n'est pas pris en compte.

Je me retrouve donc avec internet fonctionnel sur l'ERL. Mais quand la box démarre, elle trouve une synchro, annonce internet connecté, puis vire au rouge et demande à redémarrer sans proposer aucun service.

Je suis preneur de toute aide que vous accepterez de m'apporter  :P
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nehio le 16 novembre 2015 à 19:59:35
Bonjour,

J'ai remplacé la livebox par un RT-AC68U

La config PPPoE est enfantine je n'ai eut aucun souci la dessus.

Pour la TV :

J'ai crée les 4 vlans 838/841
J'ai rajoute la priorité a 4 et 5 pour le 838 et 840 respectivement
Rajouté le tout au bridge
J'ai ajoute des régles dans ebtables pour filtrer les broadcast dans le bridge
J'ai tout mis en up
J'ai active le DHCP en mode RFC3442
IGMP Snooping active

Le decodeur est branche sur le routeur sur le port 1 avec un cable cat 5e j'ai test avec un 6 au cas ou c'etait le cable, rien n'a change.
Bon a ce stade ca devrais marcher...  sauf que ca marche pas, je dois louper quelque chose ... et je vois pas quoi.

Si vous voulez des details de la config il n'ya qu'a demander, perso je trouve plus ca doit etre un truc tout con
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 16 novembre 2015 à 22:50:37

Mais toujours pas de flux vidéo, j'ai même essayé en branchant directement le décodeur TV sur l'eth0 en pensant que ça pouvait venir de mon switch, mais idem.

Ce qui me semble étrange aussi c'est la partie igmp-proxy du fichier de config :

protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}

Pourquoi le downstream arrive sur le switch0, il ne devrait pas arriver sur l'eth0 (là il est en disabled )?


EDIT : C'est bien ça, le fichier pour le 5 ports est mauvais, une fois activé le alt-subnet et le role sur eth0, le flux fonctionne.
Bon reste plus qu'à attaquer la partie voip avec asterisk et siproxd :D

Salut,

J'ai aussi un ERPoE v1.7.
Je suis aussi reparti du fichier orange5ports.boot.
Je n'ai pas modifié la partie igmp-proxy du fichier de config.
Et j'ai pourtant le décodeur TV qui fonctionne très bien (TV, OCS, Replay).

Du coup, je ne comprends pas pourquoi tu as du faire des modifications pour que cela fonctionne chez toi...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 16 novembre 2015 à 23:07:56
Car en fait mon décodeur était sur un switch(qui gère l'igmp) relié à l'eth0 et non pas sur switch0, je suis revenu après coup à mettre mon décodeur tv sur le switch0.

Je vais même je pense couper les ponts entre eth0 et switch0 afin que la partie TV soit vraiment isolée de mon lan.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 16 novembre 2015 à 23:25:56
Bonsoiiiiir,


Alors j'ai fini par craquer et j'ai acheté ce fameux ER5-POE.
Je suis parti d'une conf basique,

Par contre pour la TV, j'ai un doute, ce tuto est toujours d'actualité ?
https://github.com/c0mm0n/edgemax4orange


Ps: Il chauffe pas mal tout de même, c'est normal ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 17 novembre 2015 à 06:58:13
Bonjour,

Par contre pour la TV, j'ai un doute, ce tuto est toujours d'actualité ?
https://github.com/c0mm0n/edgemax4orange

Oui, c'est toujours d'actualité...
Par contre, le fichier de base pour le ERPoE "orange_5ports.boot" correspond à une configuration EdgeRouteur + livebox TV uniquement.
Si tu veux garder aussi ta livebox, il va falloir que tu mixes avec le fichier "orange_livebox.boot".

Ps: Il chauffe pas mal tout de même, c'est normal ?
Le premier que j'ai eu était vraiment chaud (posé à plat, jusqu'à 50°C sur le capot supérieur ). Je l'ai fait échanger.
Le deuxième est maintenant fixé au mur (sortie cables ethernet vers le bas). La face supérieur est chaude mais beaucoup moins que le précédent.
Mon ERPoE est alimenté en 48V pour alimenter 2 switchs Netgear GS108Tv2.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 17 novembre 2015 à 09:46:07
Bonjour,
J'ai remplacé la livebox par un RT-AC68U
La config PPPoE est enfantine je n'ai eut aucun souci la dessus.
Pour la TV :

Et pour le téléphone tu a fait comment ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 17 novembre 2015 à 10:27:32
Oui, c'est toujours d'actualité...
Par contre, le fichier de base pour le ERPoE "orange_5ports.boot" correspond à une configuration EdgeRouteur + livebox TV uniquement.
Si tu veux garder aussi ta livebox, il va falloir que tu mixes avec le fichier "orange_livebox.boot".

C'est parfait alors, étant donné que je ne garde pas la livebox.

Je me dépatouille avec la configuration actuellement ... et effectivement j'ai deux tutoriaux différents, un qui ne nécessite pas l'installation de paquet vlan mais seulement un paquet de classless route pour la tv ... du coup je ne sais lequel suivre.


Le premier que j'ai eu était vraiment chaud (posé à plat, jusqu'à 50°C sur le capot supérieur ). Je l'ai fait échanger.
Le deuxième est maintenant fixé au mur (sortie cables ethernet vers le bas). La face supérieur est chaude mais beaucoup moins que le précédent.
Mon ERPoE est alimenté en 48V pour alimenter 2 switchs Netgear GS108Tv2.

C'est exactement ça ... mon modèle date de 2013 et chauffe très fortement sans pour autant être utilisé.
Je crois que je suis bon pour un échange. :/
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nehio le 17 novembre 2015 à 11:28:22
Et pour le téléphone tu a fait comment ?

Je n'en utilise pas, je n'en ait jamais utilise sur aucun de mes abonnements internet. J'ai juste besoin de la tele
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 17 novembre 2015 à 12:17:42
Je n'en utilise pas, je n'en ait jamais utilise sur aucun de mes abonnements internet. J'ai juste besoin de la tele

Ok donc on ne sait rien concernant le tel
Moi j'ai virer le décodeur télé et ne garde que le Tel
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nehio le 17 novembre 2015 à 12:56:27
Ok donc on ne sait rien concernant le tel
Moi j'ai virer le décodeur télé et ne garde que le Tel

Dans mes recherches je suis tombe sur pas mal d'infos sur le tel mais ca a l'air plus prise de tete que la tele.
Apparamment ca fait une requete FTP sur un serveur d'orange pour un fichier de conf special qu'il recupere. C'est tout ce que je me souviens, j'avais pas vraiement fait gaffe vu que ca m'interesse pas
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 17 novembre 2015 à 14:59:28
Dans mes recherches je suis tombe sur pas mal d'infos sur le tel mais ca a l'air plus prise de tete que la tele.

Comme pour le routeur Ubiquiti, si on connais on est dans le caca  ;D
Si je dois absolument garder la Box je ne pense pas m'embarquer dans un routeur Ubiquiti
Ce routeur est bien si on connais, autrement on passe son chemin  :-*
Il y a plus simple, a suivre
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 17 novembre 2015 à 15:16:02
J'ai active le DHCP en mode RFC3442
Avant d'aller plus loin:
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 17 novembre 2015 à 16:38:41
J'ai ma journée libre demain pour tester plus avant, mais je pensais avoir un peu d'aide pour venir à bout de ma configuration.

 :-[

Solitude...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 17 novembre 2015 à 19:47:43
J'ai ma journée libre demain pour tester plus avant, mais je pensais avoir un peu d'aide pour venir à bout de ma configuration.
 :-[
Solitude...

As-tu été voir voir leur forum ? : https://community.ubnt.com/t5/EdgeMAX/bd-p/EdgeMAX
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 17 novembre 2015 à 21:22:24
Voui, je suis allé jeter un oeil plusieurs fois déjà.
Mon soucis, c'est pas tant de savoir où mettre les réglages que quel réglages mettre. Et aussi de comprendre pourquoi les scripts fournis dans les tutos ne sont pas acceptés dans mon ERL.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 17 novembre 2015 à 23:30:52
Voui, je suis allé jeter un oeil plusieurs fois déjà.
Mon soucis, c'est pas tant de savoir où mettre les réglages que quel réglages mettre. Et aussi de comprendre pourquoi les scripts fournis dans les tutos ne sont pas acceptés dans mon ERL.

Tout ces fichier et scripts sont écris en quel langage ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 10:03:00
Euh. Je vois pas bien l'intérêt de la question, mais je dirais que ce qui n'est pas fichier de configuration est écrit en bash...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 18 novembre 2015 à 10:10:26
Bonjour,

J'ai quelques petites questions concernant ce script.

Voici la perspective de l'usage qui serait fait de cet ERL5-PO, je me demande si les prises sont fully manageable, étant donné qu'il y a possibilité de "switch0" (que j'ai viré) ?


Eth0: WAN FTTH
Eth1: Orange TV
Eth2: Poste de Labo ou Switch
Eth3: Webserver
Eth4: AP Wifi (ultérieur)


Je comprends très bien le fonctionnement global et les règles associées.
Il y a juste certaines choses qui n'ont pas de lien et de ce fait je ne vois pas comment ils pourraient fonctionner ... ^^



La fonction du bridge br0 sous WAN_VIDEO, comment fait-il le lien avec la prise eth1 qui est utilisée justement pour la TV ? Etant donné que le client DHCP est spécifique pour la TV avec option 77 en particulier ...
Faut-il simplement que je spécifie vif 840 et 838 pour l'interface ?


J'ai essayé de comprendre comment le DHCP server attribuait les ip, j'ai été obligé personnellement à toutes mes tentatives de mettre des IP fixes sur les postes pour faire fonctionner ... Dans ce cas là j'ai mis simplement (en exemple) un seul subnet pour le Labo et un subnet (bidon) pour la TV.


Par ailleurs est-il possible que la fonction Bridge soit utilisée pour une IP sur le webserver par exemple,
Le reste des accès pour poste labo et ap wifi serait en NAT, sachant que j'ai qu'une IP publique (celle d'orange) ?
Il me semblait que le Bridge permettait de hook l'ip publique sur le routeur ...



firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:00:00:00:00:00:00;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/user
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth1 {

    }
    ethernet eth2 {
address 192.168.1.1/24
        description "POSTE LABO"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
    }
    ethernet eth3 {
address 192.168.1.1/24
        description "WEBSERVER"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
    }
    ethernet eth4 {
address 192.168.1.1/24
        description "AP WIFI"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
    }
    loopback lo {
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth2 {
            role disabled
            threshold 1
        }
        interface eth3 {
            role disabled
            threshold 1
        }
        interface eth4 {
            role disabled
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN_LABO {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.21 {
                    stop 192.168.1.240
                }
            }
        }
        shared-network-name LAN_VIDEO {
            authoritative disable
            subnet 192.168.9.0/24 {
                default-router 192.168.9.1
                dns-server 192.168.9.1
                lease 86400
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on eth1 eth2 eth3 eth4
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth2 eth3 eth4
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */



Le bridge br0
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 18 novembre 2015 à 10:34:10
Euh. Je vois pas bien l'intérêt de la question, mais je dirais que ce qui n'est pas fichier de configuration est écrit en bash...

Bonjour,
Simple curiosité de ma part, j'aime bien comprendre
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 18 novembre 2015 à 12:15:59
Il faut savoir que l'offload ne fonctionne sur eth2-3-4 que si ils sont dans switch0.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 18 novembre 2015 à 13:04:11
Ok l'intérêt du switch0 est donc pas anodin.
Puisque sans l'offload, le petiot risque de saturer et chauffer encore plus.

Imaginons dans ce cas, si je souhaite faire comme ci dessous:

Eth0: WAN FTTH
Eth1: Poste de Labo

Switch0
Eth2: Orange TV
Eth3: Webserver
Eth4: AP Wifi (ultérieur)


J’ai une ip publique classique liée à l'abonnement orange et une ip publique pour la tv (logiquement).
Ai-je la possibilité d'effectuer un bridge vers le poste de labo eth1 et un bridge (br0 j'imagine) vers la TV. Le reste étant en NAT.

Si je souhaite faire cela, je suis censé commander une IP publique supplèmentaire non ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 13:49:39
La fonction du bridge br0 sous WAN_VIDEO, comment fait-il le lien avec la prise eth1 qui est utilisée justement pour la TV ?
C'est le role d'IGMP proxy qui va permettre de "router" le flux multicast qui arrive sur le bridge (enfin plus exactement des VLAN bridgés) vers les clients multicast sur les autres interfaces (celles qui sont en "downstream").

une ip publique pour la tv (logiquement)
Non, pour la TV le DHCP sur les VLAN 838/840 attribue une IP privée dans l'architecture de diffusion TV d'Orange.

Ai-je la possibilité d'effectuer un bridge vers le poste de labo eth1 et un bridge (br0 j'imagine) vers la TV.
Hormis pour la TV ou on n'a pas le choix, il est vraiment déconseillé d'utiliser les bridges sur l'ERL, car il n'y a pas d'offload non plus sur les bridges...


Personnellement je n'ai qu'un ERL 3 ports, mais si je devais configurer un 5 ports pour la TV, je la mettrait sur eth1 ou eth0 (et l'ONT sur l'autre).


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 14:18:51
Quelqu'un avec un ERL pourrait-il poster sa config (en retirant les identifiants) pour une solution avec livebox (conservant donc télé et téléphone via la livebox) ?

J'ai beau tenter de rajouter des règles de QoS, je n'arrive qu'à obtenir internet.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 18 novembre 2015 à 15:13:13
Quelqu'un avec un ERL pourrait-il poster sa config (en retirant les identifiants) pour une solution avec livebox (conservant donc télé et téléphone via la livebox) ?

J'ai beau tenter de rajouter des règles de QoS, je n'arrive qu'à obtenir internet.

J'avais modifié le 1er post de ce sujet pour y mettre un lié vers la config de "Gnubyte" qui fonctionne (mode avec livebox qui gere le TV et le Tel). C'est pour un 5 ports mais facilement transposable a un 3 ports.

le lien direct: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 15:53:48
J'avais vu ce post, mais étant donné la suite (absence d'appels entrants sur la VOIP), j'étais passé à côté.

Du coup je vais voir à réadapter un peu tout ce que je trouve.
A l'instant où j'écris ces lignes, tout fonctionne hormis la téléphonie entrante (pour laquelle il doit falloir rajouter un bridge à part, si j'ai bien tout suivi).

Je vous tiens au courant.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 16:06:10
Pour la téléphonie effectivement il faut un bridge entre eth1.851 et eth2.851 (en supposant que eth1 = interface ONT et eth2 = Livebox). On ne peut pas les mettre dans le même bridge que celui pour la TV.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 16:13:05
Question : une fois le fichier orange.boot modifié en ce sens, vaut-il mieux tout reprendre au début, ou bien refaire un load du fichier, puis un commit suffit-il ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 16:18:07
Je ne sais pas, personnellement je n'ai jamais procédé en chargeant un fichier de config tout prêt. Mais en tout logique un load du fichier modifié devrait faire l'affaire. Il n'est de toute façon plus relu ensuite étant donné que son contenu est transféré dans /config/config.boot
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 18 novembre 2015 à 16:18:41
Question : une fois le fichier orange.boot modifié en ce sens, vaut-il mieux tout reprendre au début, ou bien refaire un load du fichier, puis un commit suffit-il ?

un load et un commit devraient être suffisants.
le decodeur TV doit être branché sur switch0 (enabled pour l'igmp proxy dans le fichier, l'eth0 est en disabled)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 16:20:25
@androme je crois que tu mélanges 2 intervenants différents: @LordK1 veut une configuration avec Livebox (contrairement a @Feldunoob)
Titre: Intercaler un routeur EdgeMax PoE 5 ports avant la Livebox, v2
Posté par: Gnubyte le 18 novembre 2015 à 16:25:34
cf https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041)
J'ai corrigé le pot pointé par le post N°1, par simplicité d'accès.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 16:31:52
C'est une configuration pour quelle version du firmware ?

Parce qu'avec une 1.7 (et même une 1.6, même si certains m'ont dit que ça ne marchait pas chez eux, ce que j'ai du mal à comprendre):

Citer
Pleins de mises à jour de sécurité de SSL, kerberos, bind9, pleins de choses qu'il faut accepter.
Ubiquiti déconseille fortement de mettre à jour leurs packages par ceux de la distribution Debian, car il y a un risque non négligeable de casser les versions spécifiques de certains packages qu'ils utilisent.

Perso je n'ai même pas configuré de dépots dans ma conf.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: androme le 18 novembre 2015 à 16:33:45
@androme je crois que tu mélanges 2 intervenants différents: @LordK1 veut une configuration avec Livebox (contrairement a @Feldunoob)

oups :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 18 novembre 2015 à 16:47:10

  • Pas besoin d'installer le paquet vlan, il est déjà inclus dans le firmware
  • Pas besoin du script egress.sh, son contenu est remplacé par les commandes "egress-qos" directement dans le fichier de config

Je veux bien, mais sans l'installation du paquet vlan, pas de TV chez moi, j'en ai peur.
Le temps me manque pour tester sans ce soir hélas (ça commence à râler, je squatte devant la TV avec le laptop posé sur le meuble TV.
Peux tu montrer la portion de ton fichier de conf avec egress-qos ?

Citer
Ubiquiti déconseille fortement de mettre à jour leurs packages par ceux de la distribution Debian, car il y a un risque non négligeable de casser les versions spécifiques de certains packages qu'ils utilisent.

Perso je n'ai même pas configuré de dépots dans ma conf.

Ubiquiti fournit il un dépot avec ses paquets ?

L'utilité fondamentale des dépots Debian, c'est de disposer des mises à jour de sécurité, dans la conformité du contrat social Debian.

Gnubyte.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 16:57:04
Peux tu montrer la portion de ton fichier de conf avec egress-qos ?

Extrait de ma configuration concernant l'interface eth1 (celle où est connecté l'ONT).

    ethernet eth1 {
        description ONT
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description "VLAN Internet"
            pppoe 0 {
                default-route auto
                description "FTTH Orange"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password xxxxxxx
                user-id fti/xxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "VLAN TV Canal 1 - Zap"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }

Note: Pas de VLAN 851 car je n'utilise plus la téléphonie Livebox, mais orange_siproxd + asterisk sur un Raspberry PI.

Citer
Ubiquiti fournit il un dépot avec ses paquets ?
Malheureusement non, il faut attendre les évolutions firmware pour profiter des mises à jour de sécurité. Ca peut être un problème, oui, surtout pour un routeur qui propose des services allant plus loin que le simple routage (proxy DNS par exemple, ça doit être le service le plus utilisé)...

Citer
L'utilité fondamentale des dépots Debian, c'est de disposer des mises à jour de sécurité, dans la conformité du contrat social Debian.
On est bien d'accord, mais Ubiquiti le déconseille vraiment, et d'ailleurs c'est la raison pour laquelle par défaut les dépôts Debian ne sont pas préconfigurés.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 17:11:16
Bon, et bien tout a l'air de fonctionner parfaitement. Il ne me reste plus qu'à ranger le bordel qu'est devenue ma baie, histoire que tout soit propre.

Une question subsiste tout de même : le script.sh ne passe pas chez moi, quoi que je fasse.
Je parle de :

#!/bin/sh -e
sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm

J'ai rajouté l'espace manquant ligne 3, et je l'ai exécuté en tant que root (sudo -s), mais rien n'y fait.
J'ai donc passé les commandes une à une en root, et elles sont revenues sans message d'erreur (contrairement au script qui renvoi à une absence de fichiers).
On peut donc considérer que le script a été exécuté, mais je ne l'ai pas copié dans le dossier firstboot.d
A quoi je m'expose ?  ???

Oh et puis, une autre question me vient à l'esprit :
J'ai des NAS sur le réseau de l'ERL. Leur contenu sera-t-il accessible au player TV de orange ? Il ne sont plus sur le même réseau, du coup je me demande.
Et si non, existe-t-il un moyen de faire en sorte qu'ils le deviennent ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 18 novembre 2015 à 17:22:42
tu t'exposes à ce que le serveur PPPoE ne redémarre pas.

Il faut lancer le script après être sorti du configure, en root.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 17:26:39
Si les commandes sont passées une à une, c'est qu'il y a surement une erreur de syntaxe (ou caractère non autorisé) dans le script. De toute façon si la Livebox se croit connectée à Internet c'est que les commandes ont bien fait leur travail.

Ne pas le copier dans le dossier firstboot.d ce n'est pas très grave jusqu'au jour où tu mettras à jour le firmware de l'ERL (car il faudra le relancer/reexécuter les commandes à la main): Les scripts dans firstboot.d sont exécutés automatiquement une seule fois à chaque maj du firmware.

Pour les NAS, je ne pense pas qu'il y ait de solution simple (sans avoir de switch capable de gérer des VLAN et des NAS qui les gèrent également) pour les rendre visible sur le réseau Livebox, malheureusement.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 17:27:23
Et ça ne fonctionne pas, même en le faisant en dehors du configure.

Welcome to EdgeOS
ubnt@ubnt:~$ sudo -s
vbash-4.1# chmod +x /config/script.sh
vbash-4.1# ls /config/ -l
total 36
drwxrwxr-x    1 root     vyattacf      4096 Nov 18 17:23 archive
drwxrwsr-x    1 root     vyattacf         3 Jun 23 00:39 auth
-rw-rw-r--    1 root     vyattacf      7660 Nov 18 17:23 config.boot
-rw-r--r--    1 root     root           516 Nov 18 16:46 dhcpd.leases
-rw-r--r--    1 ubnt     vyattacf      7773 Nov 18 16:43 orange.boot
-rwxr-xr-x    1 ubnt     vyattacf       502 Jan  1  2015 script.sh
drwxrwsr-x    1 root     vyattacf        36 Jun 23 00:39 scripts
drwxrwsr-x    1 root     vyattacf         3 Jun 23 00:39 support
drwxr-sr-x    1 root     vyattacf        33 Jun 23 00:39 url-filtering
drwxrwsr-x    1 root     vyattacf      4096 Nov 18 14:44 user-data
drwxr-sr-x    1 www-data vyattacf      4096 Jan  1  2015 wizard
vbash-4.1# . /config/script.sh
: No such file or directory
: No such file or directory
: No such file or directory
vbash-4.1#

Je fais un truc incorrect ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 17:31:00
4 lignes dans le script, 3 erreurs, ça ressemble à une fin de ligne contenant un caractère invalide (genre ^M). Comment a été edité le script ? Il faut en effet qu'il soit édité avec un éditeur capable de gérer les fins de ligne au format "Unix" et pas "Windows". Genre avec Notepad c'est mort...

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 17:39:45
Grumpf.
Là je me mets des baffes.
C'était édité avec Notepad++, mais je n'avais pas pensé à ça. Du coup, dans Notepad++ Edition -> Convertir les sauts de ligne -> Format Unix

Et le script passe sans soucis. Merci.
J'espère que ça en aidera d'autres, étant donné que j'ai vu cette erreur revenir de nombreuses fois.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 18 novembre 2015 à 18:19:35
C'est le role d'IGMP proxy qui va permettre de "router" le flux multicast qui arrive sur le bridge (enfin plus exactement des VLAN bridgés) vers les clients multicast sur les autres interfaces (celles qui sont en "downstream").
Non, pour la TV le DHCP sur les VLAN 838/840 attribue une IP privée dans l'architecture de diffusion TV d'Orange.
Hormis pour la TV ou on n'a pas le choix, il est vraiment déconseillé d'utiliser les bridges sur l'ERL, car il n'y a pas d'offload non plus sur les bridges...

Personnellement je n'ai qu'un ERL 3 ports, mais si je devais configurer un 5 ports pour la TV, je la mettrait sur eth1 ou eth0 (et l'ONT sur l'autre).

Ouch, pas mal d'inconvénients encore, c'est pas un routeur fully manageable hein ...  ;D
Le souci, j'ai besoin de bridger l'accès au serveur du labo (eth2) étant donné que l'application ne supporte pas le NAT, du coup j'espère qu'il va tenir ce petit ER5 ...
J'aurais peut-être dû prendre plus gros ...

Le web server (eth3 - switch0) n'a pas de souci au niveau NAT, une simple redirection de port 80 et basta (j'imagine).


Eth0: WAN FTTH
Eth1: Orange TV
Eth2: Poste de Labo ou Switch
Eth3: Webserver
Eth4: AP Wifi (ultérieur)

J'ai refait la config suivant vos conseils, je ne sais pas comment adhérer le dhcp et le bridge pour eth2.
Quelqu'un saurait me conseiller ?

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:00:00:00:00:00:00;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/user
                password secret
            }
        }
    }
    ethernet eth1 {
description TV
        duplex auto
        poe {
            output off
        }
        speed auto
vif 838 {
bridge-group {
bridge br0
}
description "WAN TV"
egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
}
        vif 840 {
            bridge-group {
bridge br0
}
description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address dhcp
        description LAN-Switch
        mtu 1500
        switch-port {
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth1 {
            role enabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.21 {
                    stop 192.168.1.240
                }
            }
        }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth1
listen-on eth2
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth1
        listen-on eth2
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 18:47:02
Pour les NAS, je ne pense pas qu'il y ait de solution simple (sans avoir de switch capable de gérer des VLAN et des NAS qui les gèrent également) pour les rendre visible sur le réseau Livebox, malheureusement.

Je pense que mon switch est manageable (Cisco Catalyst 2970), mais j'avoue que je n'ai pas tellement envie de me lancer pour ça.
Si je décide de me passer définitivement de Livebox, en revanche (uniquement l'ERL et tant pis pour la téléphonie) la question ne devrait plus se poser n'est ce pas ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 18 novembre 2015 à 18:55:41
Effectivement (bien que je n'ai pas pensé à essayer), sans Livebox, le décodeur et le NAS se trouvent sur 2 LANS différents, mais le routeur peut router entre les 2. Il faut par contre peut-être activer le répeteur mdns DNS pour que le décodeur puisse voir les annonces des NAS (Si le décodeur se base sur des annonces mdns).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 18 novembre 2015 à 19:33:05
Ma femme vient de rentrer, et après qu'elle m'a eu bien engueulé à cause des câbles sortant pèle-mêle de la baie, je lui ai expliqué la situation :

- Soit on garde la LB derrière l'ERL, et on est emmerdés à cause des NAS (un NAS branché sur l'ERL est visible depuis un PC branché sur la LB, mais un NAS branché sur la LB ne l'est pas depuis un PC branché sur l'ERL) ;
- Soit on vire la LB en perdant la téléphonie, mais les NAS seront accessibles à nouveau de partout.
Et là, elle m'a posé une question pertinente : si on vire la LB, est ce que l'application "télécommande" disponible sur android fonctionnera encore (la télécommande d'origine de notre décodeur orange ne fonctionne plus) ?

Il me reste donc encore pas mal de tests à réaliser, je pense. Et un point d'accès wi-fi à acheter pour remplacer celui que me procurait la LB. Si vous avez des produits à me conseiller sachant que je ne veux pas y mettre une fortune et que tout ce qui s'y connecte, ce sont nos tablettes, téléphones portables et consoles, je suis preneur.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 18 novembre 2015 à 19:41:44
Bonsoir,

Même sans la livebox, il est possible de garder le téléphone...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 18 novembre 2015 à 19:50:14
Bonsoir,

Même sans la livebox, il est possible de garder le téléphone...

Big question : Comment ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 18 novembre 2015 à 22:09:00
C'est un peu galère mais c'est faisable (utilisation de  siproxd_orange + asterisk).

Idéalement, il faut :

Avec un téléphone analogique, il faut une passerelle de type Cisco SPA112.

Pour la mise en oeuvre, cela se passe là : https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/ (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/)

Le plus gros problème de cette solution, c'est que Orange peut changer son protocole du jour au lendemain.
Donc, il n'y a aucune garantie que cela fonctionne encore dans 2 jours, 1 mois, 1 an, 10 ans...

Mais si tu possède déjà un téléphone IP type C530IP (Compatible SIP et analogique), le surcoût correspond à l'achat de la carte Raspberry PI 2 donc pas énorme.
Et si Orange change tout, tu pourra convertir la PI 2 en média-center par exemple.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 18 novembre 2015 à 22:27:15
Le plus gros problème de cette solution, c'est que Orange peut changer son protocole du jour au lendemain.
Donc, il n'y a aucune garantie que cela fonctionne encore dans 2 jours, 1 mois, 1 an, 10 ans...

Ces demeurés font tout pour faire chier le monde

Mais si tu possède déjà un téléphone IP type C530IP (Compatible SIP et analogique), le surcoût correspond à l'achat de la carte Raspberry PI 2 donc pas énorme.
Et si Orange change tout, tu pourra convertir la PI 2 en média-center par exemple.

Ma config :
Connexion Fibre Orange, Livebox, Serveur Synology, Gigaser C620A
Vivement que Free arrive chez moi, Orange nous pourrie la vie  >:(
Je pense m'abstenir a m'investir la-dedans
Merci pour ta réponse  :D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: akeix le 18 novembre 2015 à 23:58:35
Il me reste donc encore pas mal de tests à réaliser, je pense. Et un point d'accès wi-fi à acheter pour remplacer celui que me procurait la LB. Si vous avez des produits à me conseiller sachant que je ne veux pas y mettre une fortune et que tout ce qui s'y connecte, ce sont nos tablettes, téléphones portables et consoles, je suis preneur.

Perso, j'ai un Netgear EX6100 que j'ai payé 63€. Tu peux le configurer en Point d'accès ou en Répéteur : http://www.netgear.fr/home/products/networking/wifi-range-extenders/EX6100.aspx (http://www.netgear.fr/home/products/networking/wifi-range-extenders/EX6100.aspx)
Il se branche directement sur une prise de courant. Il est connecté a mon réseau en Gigabit Ethernet.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 19 novembre 2015 à 08:19:08
Petit retour des tests effectués hier soir, la config que j'ai postée ne fonctionne pas, toutefois j'ai pu faire marcher la TV en branchant sur switch0 (avec la config par défaut), et j'ai effectivement été surpris de voir le CPU monter à 40% lors de la diffusion vidéo.  :o

Le DHCP fonctionne sur les prises switch0 par défaut, je pense avoir compris comment cela fonctionne de ce côté là.

Par contre, le DYNDNS ou NO-IP comment faites vous ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 19 novembre 2015 à 08:41:35
Par contre, le DYNDNS ou NO-IP comment faites vous ?
Le routeur le gère très bien. C'est même configurable depuis l'interface WEB sur le firmware 1.7 (et surement aussi pour les précédents).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 19 novembre 2015 à 09:09:21
Le routeur le gère très bien. C'est même configurable depuis l'interface WEB sur le firmware 1.7 (et surement aussi pour les précédents).

Le souci c'est que je trouve pas l'option ... ahah, je débute hein.  ;D

Edit: c'est bon j'ai vu ici: https://help.ubnt.com/hc/en-us/sections/200887544-EdgeMAX-Configuration
Je vais finir par y arriver ...

Edit 2: quelq'un peut-il m'aider sur le souci de bridge que j'essaie de faire ?
Exemple de configuration:

(https://imagizer.imageshack.us/v2/482x289q90/910/pKiuK4.png)

J'ai beau tenter des configurations, je pense que je m'y prends mal.
Quelqu'un peut me dire si le bridge est correct de cette manière ?

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:00:00:00:00:00:00;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/user
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth1 {
address 192.168.1.1/24
        description "LAN DEV"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
}
    ethernet eth2 {
address 192.168.1.1/24
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
bridge-group {
bridge br0
}
            description "LAN PPPoE"
        }

    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN-LAB {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.10 {
                    stop 192.168.1.240
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 19 novembre 2015 à 10:08:15
Bonjour a tous,
Si je colle mon serveur et la Livebox derrière le Routeur
En gardant la Livebox savez-vous si ce routeur est facilement configurable via l'interface WEB
Histoire d'avoir du fonctionnel dans l'immédiat
La bidouille viendras après  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: torpedo le 19 novembre 2015 à 11:08:39

Oh et puis, une autre question me vient à l'esprit :
J'ai des NAS sur le réseau de l'ERL. Leur contenu sera-t-il accessible au player TV de orange ? Il ne sont plus sur le même réseau, du coup je me demande.
Et si non, existe-t-il un moyen de faire en sorte qu'ils le deviennent ?
Bonjour,
Je suis dans ce cas avec un ERL3. Un NAS synology sur le LAN. Je n'ai jamais pu afficher quoi que ce soit dans l'interface de la Livebox TV. Du coup je me sers du media player d'une console PS3 et ça marche très bien.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 19 novembre 2015 à 11:30:04
Bonjour,
Je suis dans ce cas avec un ERL3. Un NAS synology sur le LAN. Je n'ai jamais pu afficher quoi que ce soit dans l'interface de la Livebox TV. Du coup je me sers du media player d'une console PS3 et ça marche très bien.

Solution qui ne me conviendra pas, parce que j'ai plusieurs lecteurs qui doivent toucher les NAS (clé android, Orange TV, media-center PI) et que dans la configuration décrite, seul le Pi y parvient.
Je vais faire le test en virant totalement la livebox, pour voir si la télécommande android fonctionne encore, et si les NAS sont vus de partout ou pas.
Dans le cas contraire, je crois bien que je vais devoir me battre avec ma femme sur ces points.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 19 novembre 2015 à 11:44:32
Un proxy UPnP/DLNA avec un port Ethernet sur chaque LAN devrait pouvoir faire ca. ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 19 novembre 2015 à 12:02:03
Possible de rajouter ça à l'ERL tu penses, ou il me faudra un appareil dédié ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 19 novembre 2015 à 12:18:48
Possible de rajouter ça à l'ERL tu penses, ou il me faudra un appareil dédié ?
dédié:
(https://drive.google.com/uc?id=0B5ma-el6j-bDU1dHNW9SMEl3SGc)
car l'ERL n'a pas acces direct au LAN entre les 2 livebox (LAN 1)

en ? on peut mettre:
- un routeur qui fait du NAT 1:1 entre les 2 réseaux en propageant certains broadcast (notamment UPnP).
- un proxy UPnP/DLNA avec 2 ports Ethernet
- un proxy UPnP/DLNA avec un port Ethernet et un lien 'tunnel' avec LAN 2 (via l'ERL donc).
- autre solution a trouver ?

ca va etre compliquer de toute facon. Le plus simple est vraiment de dégager la livebox routeur.

ps: avec un ERL 5 ports on pourrait peut-etre bricoler quelque chose en branchant l'ERL sur  LAN 1 aussi.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 19 novembre 2015 à 13:36:55
Oui donc ça confirme mon premier choix : virer définitivement la box.
Plus qu'à acheter le point wifi et tester le bon fonctionnement du tout. Je vous tiens au courant dès que possible.

Et merci à tous pour l'aidé apportée.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 19 novembre 2015 à 17:01:16
Je n'arrive pas à mettre en place ce bridge, j'ai comme une impression que dans la pratique c'est pas de cette manière.
Help ?  :-[

Exemple de configuration:

(https://imagizer.imageshack.us/v2/482x289q90/910/pKiuK4.png)

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier &quot;sagem&quot;;"
            client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
            client-option "send dhcp-client-identifier 1:00:00:00:00:00:00;"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/user
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth1 {
address 192.168.1.1/24
        description "LAN DEV"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
}
    ethernet eth2 {
address 192.168.1.1/24
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
bridge-group {
bridge br0
}
            description "LAN PPPoE"
        }

    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN-LAB {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.10 {
                    stop 192.168.1.240
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 19 novembre 2015 à 17:57:21
Déjà il y a un gros truc qui ne va pas, toutes les interfaces sont dans la même plage d'IP (192.168.1.0/24)... Ca n'a pas de sens, et si certaines de ces interfaces doivent être bridgées entre elles, l'adresse IP doit être sur le bridge et pas individuellement sur les interfaces membres de ce bridge...

Pour ce qui est du "bridge" dont tu parles, quelles sont les interfaces a bridger, parce que franchement ce n'est pas très clair...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 19 novembre 2015 à 18:13:28
Déjà il y a un gros truc qui ne va pas, toutes les interfaces sont dans la même plage d'IP (192.168.1.0/24)... Ca n'a pas de sens, et si certaines de ces interfaces doivent être bridgées entre elles, l'adresse IP doit être sur le bridge et pas individuellement sur les interfaces membres de ce bridge...

Pour ce qui est du "bridge" dont tu parles, quelles sont les interfaces a bridger, parce que franchement ce n'est pas très clair...


Effectivement je souhaitais mettre la même plage d'ip entre les postes du LAN, pour faire simple (dans switch0).
Le bridge de la TV est déjà en place avec le br0 et semble fonctionnel (normalement).
Je souhaitais bridger l'interface eth2 avec l'ip publique du routeur, afin déviter le NAT sur cette interface, étant donné que le serveur dispose d'une application qui ne supporte pas le NATing.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 19 novembre 2015 à 18:19:09
Alors ce qu'il faudrait bridger c'est pppoe0 et eth2.

Sauf que je suis a peu près (en fait totalement ;) ) certain que ça ne marchera pas (puisque quoi qu'il arrive c'est obligatoirement pppoe0 qui porte l'adresse IP publique et pour pouvoir se passer du NAT il faut que ce soit le serveur qui l'ait. Et qui plus est, quand l'adresse IP change il faudrait changer l'adresse sur le serveur).

Et puis même si ça marchait, ça veut dire qu'aucun autre poste du réseau ne pourrait avoir accès à internet...

A la limite ça pourrait marcher avec un bridge si Orange n'utilisait pas PPPoE (mais encore une fois aucun autre poste ne pourrait accéder à Internet).

Pour simplifier : Ce que tu veux faire n'est pas faisable. Ni avec un ERL, ni avec un autre routeur.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 19 novembre 2015 à 18:24:19
Je souhaitais en fait faire un peu comme OVH fait actuellement avec une IP failover sur une machine qui reçoit alors une ip publique directement, d'où l'intérêt du bridge qui me semblait être la solution ...

S'il ne supporte pas le NAT, que pourrais je tenter de faire ?
Chez OVH avec une ip failover associée au serveur ça fonctionne.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 19 novembre 2015 à 18:26:07
C'est quoi ce serveur qui ne supporte le NAT (c'est plutôt rare de nos jours).

Sinon tu as ta réponse : chez OVH tu as une IP failover, donc une seconde IP publique, et ça fait toute la différence avec Orange, où ce n'est pas le cas.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 19 novembre 2015 à 18:31:39
Serveur de jeu, il semble incapable d'associer l'ip du client à cause du NAT.
Du coup oui effectivement il faut une IP supplèmentaire ... à moins qu'il existe une solution logicielle pour permettre un NATing (en dehors des VPN, disons le bien).

Proxy transparent ?
Normalement en IPv6 ça devrait passer, orange est en train de le déployer et là le problème d'ip publique disponible ne se pose plus ? Je dois tester avec un adressage IPv6.


Sur wikipedia ils mentionnent effectivement ce souci et ils ressortent ça:
Citer
Pour pallier cet inconvénient, les routeurs NAT doivent inspecter le contenu, ils font alors office de passerelle applicative (Application-Level Gateway, ALG) et manipulent des paquets qui les traversent pour remplacer les adresses IP spécifiées par les adresses externes. Cela implique de connaître le format du protocole.

https://en.wikipedia.org/wiki/Application-level_gateway
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nehio le 19 novembre 2015 à 22:00:49
Avant d'aller plus loin:
  • Est-ce que le bridge se voit bien attribuer une IP  ? (Autrement dit le client DHCP est-il configuré correctement)
  • Quel est le contenu de la table de routage ?

Salut,
J'ai ca dans ebtables

http://hpics.li/5c18d07 (http://hpics.li/5c18d07)

Ma config ip tables est plutot standard :

http://hpics.li/fdc1755 (http://hpics.li/fdc1755)

Pour ce qui est du bridge, nan il a pas d'ip :

http://hpics.li/133e581 (http://hpics.li/133e581)

Le IGMP snoping est active depuis l'interface du routeur.


Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 19 novembre 2015 à 22:09:02
Le problème est donc que le bridge n'a pas d'IP... Il faut vérifier la configuration du client DHCP qui lui est associé.

Sinon, perso je n'ai pas utilisé ebtables (j'avais vu un article qui mentionnait qu'il fallait l'utiiser), et j'ai sniffé le traffic : rien ne "remonte" vers l'infra Orange, même sans règle ebtables.

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: nehio le 19 novembre 2015 à 22:23:21
Sauf que j'ai aucune commande dans la console pour modifier ca, je peux assigner une ip mais jai pas acces au DHCP en commande. J'ai acces que sur la page de gestion du routeur et je peux juste assigner une adresse specifique a certaines adresse mac mais je peux pas choisir les plages par interface.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 09:45:33
Pour que la TV fonctionne sans Livebox, tu n'as pas le choix, il faut

Si une seule de ces conditions n'est pas remplie, pas de TV.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 20 novembre 2015 à 10:06:55
Hello,

Je souhaitais savoir si le modèle ER-8 dispose de l'offload sur tous ses ports à l'instar de l'ER-5 poe qui ne dispose pas d'offload au niveau des prises ethernet "switch" ?
J'ai besoin d'un routeur qui tienne la charge ...  :-X
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zougoulou59 le 20 novembre 2015 à 10:09:19
Hello,

Je souhaitais savoir si le modèle ER-8 dispose de l'offload sur tous ses ports à l'instar de l'ER-5 poe qui ne dispose pas d'offload au niveau des prises ethernet "switch" ?
J'ai besoin d'un routeur qui tienne la charge ...  :-X

oui
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 11:07:01
Bonjour,
L'offload sert a quoi ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Paul le 20 novembre 2015 à 11:09:43
Le processeur Cavium principal ne peut pas NAT le trafic à 1 Gb/s à lui tout seul, cela sert donc à déléguer le NAT aux accélérateurs matériels de l'ERL.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 11:56:13
Le processeur Cavium principal ne peut pas NAT le trafic à 1 Gb/s à lui tout seul, cela sert donc à déléguer le NAT aux accélérateurs matériels de l'ERL.

Ok donc il soulage le proc du travail
Est-ce important dans le choix de ce genre d'appareil ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 20 novembre 2015 à 12:12:30
Ok donc il soulage le proc du travail
Est-ce important dans le choix de ce genre d'appareil ?

Vu les débits de la fibre, oui.
Pour de l'ADSL pur jus, voire du VDSL2 (100Mbit/s max), ça passe sans offload, mais au prix d'un peu de charge.
Il n'y a qu'à voir les débits avec l'offload désactivé.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 12:31:50
Merci Gnubyte et a tous,
Effectivement mais bon un 8 ports ca coute bonbon  :'(
Ces routeurs sont-ils compatible avec n'importe quel FAI, Free, Orange, Bouygues, SFR ou autre en Fibre ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 13:42:31
free, orange : testé et approuvé https://lafibre.info/free-tutoriels/remplacer-sa-freebox-par-un-ubiquiti-edgerouter-poe-tv-inside/ (https://lafibre.info/free-tutoriels/remplacer-sa-freebox-par-un-ubiquiti-edgerouter-poe-tv-inside/)
SFR: oui il suffit de changer le vendor class identifier si il te fournisse la fibre https://lafibre.info/sfr-tutoriels/bypasser-la-neufbox-avec-un-routeur-ubiquiti-edgemax-en-5mn-pour-les-barbus/ (https://lafibre.info/sfr-tutoriels/bypasser-la-neufbox-avec-un-routeur-ubiquiti-edgemax-en-5mn-pour-les-barbus/) par contre depuis qu'il se sont fait racheté par numericable il ne font plus de fibre il ne font que du coaxial numericable ( contacté lundi pour ca il re-proposerons la fibre d'ici peu de temps de ce qu'il m'ont dit )
bouygues : oui aussi https://lafibre.info/bbox-tutoriels/remplacer-sa-bbox-ftth-par-un-routeur-ubiquiti-edgemax/ (https://lafibre.info/bbox-tutoriels/remplacer-sa-bbox-ftth-par-un-routeur-ubiquiti-edgemax/)

et pour la fibre en general si tu as un ont (convertisseur fibre reseau ethernet) comme beaucoup oui ca devrait fonctionner
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 20 novembre 2015 à 14:09:18
Merci Gnubyte et a tous,
Effectivement mais bon un 8 ports ca coute bonbon  :'(
Ces routeurs sont-ils compatible avec n'importe quel FAI, Free, Orange, Bouygues, SFR ou autre en Fibre ?

Non du tout, c'est bien moins cher que chez les fabricants tels que Juniper, Cisco, etc ...
Dans mon cas c'est une utilisation professionnelle même si je suis considéré comme étant au statut de grand public, ce qui reste exceptionnel.

D'où l'intérêt pour moi de tester le produit et voir si cela correspond à mon utilisation, sachant que je risque d'avoir une tonne d'ip publiques à acheter en supplèment et du bridge ...
Le bridge qui n'est pour le moment pas offloadé (ça m'inquiète légèrement d'aileurs ...).

Mais pour des utilisateurs classiques un ERL ou ER5-POE suffit.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 14:35:59
je risque d'avoir une tonne d'ip publiques à acheter en supplèment et du bridge ...
C'est possible chez Orange ?

Avec une offre pro ? Parce qu'avec l'offre grand public pas possible, et encore moins de se faire router son propre bloc acheté ailleurs...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 20 novembre 2015 à 14:46:38
C'est possible chez Orange ?

Avec une offre pro ? Parce qu'avec l'offre grand public pas possible, et encore moins de se faire router son propre bloc acheté ailleurs...

Je te confirme qu'en offre grand public c'est possible moyennant 15€/mois.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 14:49:50
Je suis curieux de voir un document qui décrit cette option, car 15€ c'est le prix de l'option pour avoir 1 et unique IP fixe à la place de l'IP dynamique...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 14:51:01
et pour la fibre en general si tu as un ont (convertisseur fibre reseau ethernet) comme beaucoup oui ca devrait fonctionner

Bonjour blegoff
Ton sujet est très intéressant, je retiens le lien
Concernant mon installation Orange elle est classique, le boitier répartiteur 4 couleur, l'ONT connecté sur l'une d'elle
Ma question, est-ce que l'interface Web me permet paramétrer le bouzin dans l'immédiat pour me connecté de suite au Net
Je pense que oui en y rentrant l'utilisateur et le mot de passe comme dans la Livebox
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 20 novembre 2015 à 14:51:12
Je suis curieux de voir un document qui décrit cette option, car 15€ c'est le prix de l'option pour avoir 1 et unique IP fixe à la place de l'IP dynamique...

Oui, mais ca c'est d'office avec une offre "pro".
C'est vraiment une arnaque cette ip dynamique => fixe pour 15€ aussi ...

Je redemanderai, et je te confirme ça. :)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 14:54:05
Je pense que oui en y rentrant l'utilisateur et le mot de passe comme dans la Livebox
Ce n'est malheureusement pas si simple que cela. Il y a un minimum de configuration specifique à faire (Création du VLAN 835 sur l'interface ethernet reliée à l'ONT, configuration du client PPPoE).
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 15:00:43
Oui, mais ca c'est d'office avec une offre "pro".
C'est vraiment une arnaque cette ip dynamique => fixe pour 15€ aussi ...

Je redemanderai, et je te confirme ça. :)

euh non pas pour 15 euros
il faut passer au compte pro avant et elle est en option a 15 euros avec le compte pro qui est HT donc 15euros +20%

apres tu peux faire du dyndns avec la livebox il me semble et dans tout les cas avec le edgerouter aussi
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 15:06:21
Bonjour blegoff
Ton sujet est très intéressant, je retiens le lien
Concernant mon installation Orange elle est classique, le boitier répartiteur 4 couleur, l'ONT connecté sur l'une d'elle
Ma question, est-ce que l'interface Web me permet paramétrer le bouzin dans l'immédiat pour me connecté de suite au Net
Je pense que oui en y rentrant l'utilisateur et le mot de passe comme dans la Livebox

comme dit zoc il faut que tu configure le vlan 835 et apres que tu fasse ta connection ppoe sur le vlan 835 franchement si tu suit le tuto que je viens de reposter ca sera plus simple je pense
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 20 novembre 2015 à 15:12:39
euh non pas pour 15 euros
il faut passer au compte pro avant et elle est en option a 15 euros avec le compte pro qui est HT donc 15euros +20%

apres tu peux faire du dyndns avec la livebox il me semble et dans tout les cas avec le edgerouter aussi

T'es sûr ? :)
http://boutiquepro.orange.fr/internet-ip-fixe.html

Les offres pro sont même pas plus chères ...
http://boutiquepro.orange.fr/internet-offres-fibre-orange-pro.html
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 15:14:58
ah ca a changé, quand je m'etais renseigné il y a longtemps fallait passer en pro et demander l'option j'avais fait un calcul je depassait les 100 euros ht pour avoir ce que je voulais (ip fixe et autre options)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 20 novembre 2015 à 15:17:39
ah ca a changé, quand je m'etais renseigné il y a longtemps fallait passer en pro et demander l'option j'avais fait un calcul je depassait les 100 euros ht pour avoir ce que je voulais (ip fixe et autre options)

Oui ^^
Mais l'ip additionnelle c'est pas très clair, au tel on m'avait dit 15€ aussi.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 15:19:52
@blegoff C'est quoi tous ces scripts  ;D

C'est pour un vieux firmware ?

Parce qu'avec un firmware 1.7, il n'y a plus besoin de scripter quoi que ce soit, ni du paquet vlan.... la configuration de l'egress peut se faire directement dans le fichier de config de l'ERL. Le github de c0mmon contient d'ailleurs le fichier de config à jour pour cette version de firmware...

Chez moi tout fonctionne sans script, hormis celui nécessaire pour l'ajout des routes automatiquement, tel que décrit ici (http://www.homelabs.fr/mise-a-jour-edgemax4orange-pour-edgeos-1-7/)
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 15:21:04
T'es sûr ? :)
http://boutiquepro.orange.fr/internet-ip-fixe.html

Les offres pro sont même pas plus chères ...
http://boutiquepro.orange.fr/internet-offres-fibre-orange-pro.html

euh si si plus cher livebox jet 45euros TTC la meme chose en pro 45 euro HT
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 15:21:44
Mais l'ip additionnelle c'est pas très clair, au tel on m'avait dit 15€ aussi.
Pour moi, l'IP additionnelle chez Orange ça n'existe pas, que ce soit en offre Pro ou grand public. Je viens de passer 30 minutes à chercher dans tous les sens sur les sites Pro et particulier d'Orange, à googleiser, et je n'ai rien trouvé...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 20 novembre 2015 à 15:27:14
Pour moi, l'IP additionnelle chez Orange ça n'existe pas, que ce soit en offre Pro ou grand public. Je viens de passer 30 minutes à chercher dans tous les sens sur les sites Pro et particulier d'Orange, à googleiser, et je n'ai rien trouvé...

http://www.forum-orange.com/viewtopic.php?id=72310
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 15:27:54
Ce n'est malheureusement pas si simple que cela. Il y a un minimum de configuration specifique à faire (Création du VLAN 835 sur l'interface ethernet reliée à l'ONT, configuration du client PPPoE).

J'ai récuperer les fichiers orange.erp5.boot, procedure.sh et un scripts que Gnubyte a mis en ligne
Il est fait pour le 5 port et Orange
Je pense que cela est déjà une bonne base non ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 15:31:34
je t'avoue que j'ai laché ce fil depuis la page 70 a peut pres donc toutes les evolutions depuis je ne les ai pas faites vu que tout fonctionnait depuis (pour info regarde le deuxieme post de ce fils il est de moi oui je suis vieux :-) )

apres j'ai vu qu'il y avait des personne qui rencontré des probleme de passerelle en /23 probleme que j'ai rencontré donc j'ai corrigé mon script et tout fonctionne maintenant !

après j'ai vu qu'il y avait encore dans les post récent au sujet de ce genre de problème, avec ce script c'est corrigé d'ou mon post.

je t'avoue que j'ai aussi essayé de repartir a zero à  partir du generateur de conf de c0mm0n mais il ne fonctionne pas chezmoi ( il fonctionne chez toi ?)

et dernier petit point je doit avoir une bonne 50aine de regles entre le dhcp et le firewall j'ai fait mon gros flemmard pas envie de tout refaire
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 15:35:40
par contre je suis surpris il n'y a aucun des routes orange dans le scripts, vous rentrez les routes a la main ou c'est le script qui s'en charge ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 15:50:19
Je n'ai pas utilisé le générateur, j'ai tout fait à la main from scratch (en m'inspirant du site de c0mmon quand même  ;D ).

Et pour les routes, c'est une nouveauté du firmware 1.7 : Le client DHCP supporte maintenant la RFC 3442, et donc les routes reçues dans la réponse DHCP sont automatiquement prises en compte.

Bon après, j'avoue que j'ai profité des nouveautés des derniers firmwares car je ne suis fibré que depuis avril. Pas sûr que je retravaille ma configuration à l'avenir tant que ça marche: Bidouiller l'ERL c'est fun, mais ma femme dit que en fait "je vis seul" dans notre appartement vu que je passe ma vie à faire de l'informatique  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 16:00:56
Ah bon,

je vais essayer de passer sur la nouvelle config alors ma copine devrait apprécier aussi lol

Edit : bon je viens de tester en effet ca marche bien, comment je me suis fait chier pour rien lol

bon je vais effacer mon post qui risque de plus semer la confusion qu'autre chose tant pis  :'(

merci c0mm0n je me rappelle que c'est toi qui avait fait la demande aupres d'ubiquiti !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 17:07:16
Bon moulte hésitation je viens de me fendre d'un routeur Ubiquiti EdgeRouter EdgeMAX POE 5
Commander chez mhzshop.com
J'ai pas fini de hanté ce sujet et de vous ennuyer avec tes tas de questions  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 17:18:50
ça va aller vite, au début c’était galère vu qu'on découvrait les problemes maintenant c'est de plus en plus simple et la config n'est vraiment pas compliqué si tu n'as pas 2 mains gauche !
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 17:49:51
Bon sinon il faudra de toute façon bientôt recommencer pour passer de PPPoE à DHCP + DHCP6-PD. Beaucoup de choses vont changer, notamment certains VLANs...
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: blegoff le 20 novembre 2015 à 17:51:17
serieux tu as vu ca ou, c'est une annonce officiel orange ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 20 novembre 2015 à 17:52:42
Ca a déjà commencé. Voir dans la section "Actualités Orange" du forum, les sujets concernant IPv6 et la dernière version du firmware... Le déploiement est progressif.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Feldunoob le 20 novembre 2015 à 17:53:00
serieux tu as vu ca ou, c'est une annonce officiel orange ?

C'est le déploiement de l'ipv6.

Edit: Grillé.



Bon moulte hésitation je viens de me fendre d'un routeur Ubiquiti EdgeRouter EdgeMAX POE 5
Commander chez mhzshop.com
J'ai pas fini de hanté ce sujet et de vous ennuyer avec tes tas de questions  ;D

C'est l'idée.
J'ai moi même eu un peu du mal à me remettre dans le réseau.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 20:04:42
Ca a déjà commencé. Voir dans la section "Actualités Orange" du forum, les sujets concernant IPv6 et la dernière version du firmware... Le déploiement est progressif.

J'ai beau cherché je ne trouve pas, tu a le lien ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 20:05:59
C'est l'idée.
J'ai moi même eu un peu du mal à me remettre dans le réseau.

Moi j'ai tout a apprendre  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 20 novembre 2015 à 20:06:16
ça va aller vite, au début c’était galère vu qu'on découvrait les problemes maintenant c'est de plus en plus simple et la config n'est vraiment pas compliqué si tu n'as pas 2 mains gauche !

Concernant mes 2 mains gauche c'est pire, je suis tout juste capable de collé une adresse IP et un port
Je sais que si on désactive le DHCP on peut attribuer une IP pour chaque appareil
Par contre le routage ou pire l'IPV6 alors la cela tourne au tragique  ;D
Je pense que la première chose à  faire sera la mise a jour du firmware v1.7.0 si cela n'est pas fait
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 20 novembre 2015 à 23:31:38
Je pense que la première chose à  faire sera la mise a jour du firmware v1.7.0 si cela n'est pas fait

J'ai reçu le mien en 1.2  :o

Le passage en IPV6, ça va être galère au début, le temps de refaire les recherches nécessaires à la mise en place, mais étant donné que la LB ne change pas, je pense que nos ERL continueront à faire le boulot, avec des configurations différentes, juste. Non ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 21 novembre 2015 à 00:51:06
J'ai reçu le mien en 1.2  :o

Effectivement ils sont en retard
La mise a jour c'est bien passer ?

Le passage en IPV6, ça va être galère au début, le temps de refaire les recherches nécessaires à la mise en place, mais étant donné que la LB ne change pas, je pense que nos ERL continueront à faire le boulot, avec des configurations différentes, juste. Non ?

Si l'IPV6 na passe pas le routeur elle n'arrivera pas a la Livebox
Je pense qu'il nous faudra rebrancher la Livebox et faire des copies d'écran de son setup
La il y aura peut être quelque chose a glaner
Pour l'IPV6 j'ai trouver cela : https://help.ubnt.com/hc/en-us/articles/205233090-EdgeMAX-Ping-tool-for-IPv4-and-IPv6-addresses
Cela ne te dis peut être rien mais bon
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: LordK1 le 21 novembre 2015 à 01:18:30
Effectivement ils sont en retard
La mise a jour c'est bien passer ?

Aucun soucis. Sauf que je m'en suis rendu compte en pleine manipulations, et donc sans connexion internet. Pour ne pas m'embêter à tout rebrancher avec la livebox, j'ai téléchargé le fichier sur mon téléphone.
C'est beau la technologie  8)

Citer
Si l'IPV6 na passe pas le routeur elle n'arrivera pas a la Livebox

Ce que je voulais dire, c'est que l'ERL gérant l'ipv6, il n'aura pas de soucis à continuer à remplacer la livebox dans le futur. Il gère déjà toutes les technologies qui sont matériellement dans la livebox, je pense. Donc tout ce qui nous manquera, quoi qu'orange décide de faire, ce seront les réglages à modifier. Et ça, c'est "juste" du temps à passer.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 21 novembre 2015 à 01:39:34
j'ai téléchargé le fichier sur mon téléphone.
C'est beau la technologie  8)

Ce fichier est déjà chez moi, mieux vaut prévenir que guérir  ;D

Ce que je voulais dire, c'est que l'ERL gérant l'ipv6, il n'aura pas de soucis à continuer à remplacer la livebox dans le futur.
Il gère déjà toutes les technologies qui sont matériellement dans la livebox, je pense.
Donc tout ce qui nous manquera, quoi qu'orange décide de faire, ce seront les réglages à modifier.
Et ça, c'est "juste" du temps à passer.

Oui mais quel réglage sera a modifier ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 21 novembre 2015 à 10:28:41
Bonjour a tous,
Je vois souvent vos tuto et notamment une IP (exemple) : 82.226.XX.XXX/24
Par contre j'ignore a quoi correspond ceci : /24
Je pense a un port mais bon je n'en sais rien
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 21 novembre 2015 à 10:30:15
C'est le masque du réseau.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 21 novembre 2015 à 12:57:13
C'est le masque du réseau.

Merci pour ta réponse
Une autre question me trotte dans la tete
Visiblement le routeur a la meme IP que la Livebox : 192.168.1.1
Je veux rien modifier dans le Livebox, il me sera possible de modifier l'IP du routeur ?
Je pense que oui mais je demande toujours
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: zoc le 21 novembre 2015 à 12:59:03
Il est possible de modifier l'adresse du routeur (tout comme celle de la livebox), évidemment  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 21 novembre 2015 à 13:02:01
Il est possible de modifier l'adresse du routeur (tout comme celle de la livebox), évidemment  ;D
Tout à fait, perso ayant rajouté un routeur je ne voulais pas changer toutes les ip des PC, j'ai donc passé ma Livebox en 192.168.0.1
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 21 novembre 2015 à 14:29:01
Il est possible de modifier l'adresse du routeur (tout comme celle de la livebox), évidemment  ;D

C'est bien se que je pensais mais je n'en étais pas sur
Pour l'instant je ne modifie rien dans la Livebox car je lui ais mon serveur au cul
Ma priorité sera en tout premier lieu de retrouver ma connexion au Net, d'avoir toutes les fonctionnalité de la Livebox
Notamment de retrouver le téléphone de suite
Mon premier schéma sera : ONT -> Routeur -> Livebox -> Serveur
Après se sera :
ONT -> Routeur -> Livebox
ONT -> Routeur -> Serveur
ONT -> Routeur -> PC-1
ONT -> Routeur -> PC-2
Le branchement serait (trouvé dans ce sujet) : eth0 => LB - eth1 => ONT
Est-il possible de mettre l'ONT sur le eth0 et la LB sur eth1
Si vous avez des conseils a me donner ou des erreurs a éviter n'hésitez pas a me rectifier
Voila pour l'instant je prépare le terrain  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: kgersen le 21 novembre 2015 à 15:48:58
j'ai séparé les messages spécifiques a l'ouverture des ports sur un ERL dans un autre sujet:  https://lafibre.info/techno-du-web/ouverture-ports-sur-un-routeur-ubiquiti-edgemax/
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 21 novembre 2015 à 19:57:32

Est-il possible de mettre l'ONT sur le eth0 et la LB sur eth1
Si vous avez des conseils a me donner ou des erreurs a éviter n'hésitez pas a me rectifier
Voila pour l'instant je prépare le terrain  ;D

Oui, mais au reboot en mode reset hard, tu n'auras toujours que le port eth0 de configuré en 192.168.1.1 (et ça t'embêtera).
Je l'ai déjà eu fait, mais je suis revenu à eth0=LB, eth1=ONT, eth2-4=switch avec l'accélération offload, parce qu'en cas de problème ça va plus vite. Et de mémoire, le switch qui bridge les 3 derniers ports avec l'offload ne fonctionne que sur ces 3 derniers ports)
Au siège de ma boite, où j'ai mis en place un ER8 Pro, l'eth0 est relié au modem VDSL2, à juste 105Mbits/s max, sans stress à la perte de la main lors du commit parce que je passe sur le bon port suivant et ça passe. Les autres ports se partagent des switchs, des trunks de Vlans tagés, une liaison failover, etc, etc, sans souci de perf, mais la liaison est internet est 10x plus lente que chez moi. En fait, j'ai pris un ER5 chez moi pour m'entrainer avant le ER8P du siège. Ou l'inverse.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 21 novembre 2015 à 20:11:10
Oui, mais au reboot en mode reset hard, tu n'auras toujours que le port eth0 de configuré en 192.168.1.1 (et ça t'embêtera).
Je l'ai déjà eu fait, mais je suis revenu à eth0=LB, eth1=ONT, eth2-4=switch avec l'accélération offload, parce qu'en cas de problème ça va plus vite.

Ok donc je vais faire comme cela : eth0=LB, eth1=ONT
Tu a l'offload sur le PoE 5 ports ?, il me semblais avoir lu que non  ???
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: mattmatt73 le 21 novembre 2015 à 20:12:13
...au modem VDSL2, à juste 105Mbits/s max

juste plus de 100M en DSL, juste....
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 21 novembre 2015 à 21:54:47
juste plus de 100M en DSL, juste....
On est vraiment tout près d'un DSLAM Orange dédié à une zone d'activité commerciale. On en est à 400m, donc pleine bourre. La Livebox Pro V3 (noire) à écran couleur, est tellement inutilisable pour bosser (pas de mode bridge, point), que je l'ai  remplacé par un Zyxel ZY-VMG1312. La LiveBox parvenait à monter à 80Mbit/s. Le Zyxel a tout d'abord connu des problèmes de stabilité, avec des vitesses d'ADSL, mais après flash du firmware, il est monté à 90, et la dernière fois que j'ai lancé un test, il m'a octroyé plus de 100.
Effectivement c'est beaucoup pour un accès DSL, mais peu pour ce que peut gérer un ER5/8.
Pour la petite histoire, lors de la sortie sur les réseau P2P de la version pirate de  GTA5 (que mon fils a en version PS3 ET PS4, sacrés grands parents), j'ai testé le téléchargement de l'archive de 65Go via plusieurs centaines de peers, et le ER5 a parfaitement pompé à plus de 65Mo/s, soit 520Mbit/s, sur un disque SSD, histoire que la vitesse du disque ne soit pas le facteur limitant. A peine le pic atteint, le traffic redescend car le nombre de peer terminés croit. En fait, télécharger 65Go en P2P, c'est encore insuffisant pour arriver à saturer une fibre Gigabit. Je précise que je n'ai pas le moins du monde installé l'archive en question, je n'en ai ni le gout ni le temps, et sans doute pas la bonne carte video, et dans tous les cas trop besoin de mon ordinateur pour prendre un risque viral. Et puis c'est sous Windows, et là c'est off topic. Enfin encore plus Off topic.
C'est pourquoi je disais "juste" 105.
105Mbits/s, c'est déjà top, je me suis assez longtemps collé 0.2 les beaux jours ( et 0.19 les jours de pluie).

Juste pour info, le DSLAM en question a été dégroupé par Free 2 ou 3 semaines après que je prenne l'accès Orange en question... Pas de chance. M'enfin ça marche, bien, et j'ai obtenu l'IP fixe gratos en ralant auprès du service commercial.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 21 novembre 2015 à 22:00:07
Ok donc je vais faire comme cela : eth0=LB, eth1=ONT
Tu a l'offload sur le PoE 5 ports ?, il me semblais avoir lu que non  ???


L'offload fonctionne quand on y colle eth[2|3|4], mais pas 0 ou 1.
J'avais essayé eth0 = ordi de controle, eth1 = ONT, eth2= LB, et eth3+4 en switch avec eth0, et pas d'offload dans ce cas. C'est la raison pour laquelle j'ai à nouveau suivi la troupe avec eth0=LB, eth1=ONT, et le reste en switch0.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 21 novembre 2015 à 23:11:09
L'offload fonctionne quand on y colle eth[2|3|4], mais pas 0 ou 1.
J'avais essayé eth0 = ordi de controle, eth1 = ONT, eth2= LB, et eth3+4 en switch avec eth0, et pas d'offload dans ce cas. C'est la raison pour laquelle j'ai à nouveau suivi la troupe avec eth0=LB, eth1=ONT, et le reste en switch0.

Ok donc pas d'offload  :'(
On fera avec, enfin sans  ;D
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 22 novembre 2015 à 01:36:24
Tu viens d'écrire eth0=LB, eth1=ONT, c'est toi qui l'a dit. Donc les 3 autres ports sont en switch, donc tu auras l'offload.
Fais comme j'ai proposé  et ça ira.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 22 novembre 2015 à 08:17:24
Bonjour Gnubyte

Voici le schéma que je souhaiterais
eth0 = LB
eth1 = ONT
eth2 = Serveur
eth3 = PC 1
eth4 = PC 2

Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 22 novembre 2015 à 10:27:44
Bonjour Gnubyte

Voici le schéma que je souhaiterais
eth0 = LB
eth1 = ONT
eth2 = Serveur
eth3 = PC 1
eth4 = PC 2

J'ai exactement la même config, donc pour toi le terrain est balisé. Suis scrupuleusement le dernier post où j'ai tout détaillé pour ER5, et ça roule.
Tiens, au passage, je vais le mettre à jour. Conformèment aux indications de zoc, l'apt upgrade met effectivement à jour des binaires, mais sans doute aussi quelques fichiers de conf, ce qui casse certaines configurations. Il faut donc faire un apt update, puis directement le apt install vlan.
Et là, on a le téléphone qu fonctionen sur la LB.
Je pense que les nombreux plantages sévères que j'ai eu au moindre tripotage de webproxy sont dus au fait que l'upgrade mettait à jour squid.
Il faudrait que j'essaie le firmware 1.8. il est encore en Alpha 3.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 22 novembre 2015 à 10:34:48
Ok donc je reste sur ce schéma et on avise après  ;D
Ils ont sortie une version 1.8 de leur firmware ?
C'est un peu risquer de testé le 1.8, fait une sauvegarde de tes fichiers  ;D
Cette version 1.8 donne quoi de mieux ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Breizh 29 le 22 novembre 2015 à 11:30:21
modem VDSL2, à juste 105Mbits/s max

Euh ce n'est pas possible, le VDSL2 c'est 100 Mbps max et pas à 400m.
Ou alors j'ai loupé un truc.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 22 novembre 2015 à 11:39:49
Ok donc je reste sur ce schéma et on avise après  ;D
Feu patate mon ami, jettes toi dans l'arène, tu as assez peu de chances de te vautrer vu comme le chemin est balisé.
Citer
Ils ont sortie une version 1.8 de leur firmware ?
Oui, et la version beta 1 vient de sortir, je vais la tester de ce pas :) C'est disponible sur le forum en intégrant le programme béta.
Citer
C'est un peu risquer de testé le 1.8, fait une sauvegarde de tes fichiers  ;D
Il y a moins de risque que tu ne penses. La communauté est hyper réactive, dans laquelle se trouvent des gens merveilleux qui dorment la tête posée sur leur routeur, en ont lu tout les scripts, réagissant vite à remonter des bugs improbables rapidement adressés par les équipes d'ubiquiti.
Enfin pour l'heure il est plus simple pour toi de suivre le chemin que Common a défriché pour nous.
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041)
Citer
Cette version 1.8 donne quoi de mieux ?
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: Gnubyte le 22 novembre 2015 à 11:43:06
Euh ce n'est pas possible, le VDSL2 c'est 100 Mbps max et pas à 400m.
Ou alors j'ai loupé un truc.
Entre 100 et 105 la nuance tient  sur l'épaisseur du trait, et éventuellement la méthode de calcul de speedtest. J'avoue que je suis le premier surpris de cette vitesse, et de plus ce n'est pas tous les jours, variant de +/- 5-7 Mbps. Dans tous les cas c'est plus de 90Mbit/s, avec 30+ en montée. Gobalement la performance de la ligne est une bonne surprise. Bien meilleure avec le Zyxel qu'avec la LB, surtout en montée.
Sinon, nous sommes dans une zone d'activité commerciale contruite en 2001, avec DSLAM dédié resté 14 ans la chasse gardée de FT, avec des passages de cables neufs de 2001 posés pour l'occasion. Il y a aussi de la fibre, opérée par le potentat local, déléguée  à SFR, hors de prix. Pour une 10Mbps symétrique,  c'est plus de 1000€ TTC mensuels. J'ai longuement eu au téléphone et par mail les commerciaux de SFR et d'Orange. C'est hors de prix. Je leur ai toujours dit que si, au moins, ils offraient une vitesse décente comme du 50Mbps symétrique, j'aurai eu fait l'effort de pousser le projet en fibre. Hélas non, il font payer cher au client le prix du racordement, étalé sur 3 ans d'engagement minimum avec des conditions de sortie confiscatoires. En gros il n'y a que les institutionnels qui peuvent se payer ça. Les sociétés qui vivent dans la vraie vie de ceux qui paient leur charges avec l'argent de leur labeur, comme nous, se rabattent sur une VDSL2 non garantie avec une SDSL garantie en secours. Ainsi, 99% du temps on a 100/30, et 1% du temps on a 6/6.
C'est Off topic, on va se faire spotter, argh.
Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
Posté par: BM92 le 22 novembre 2015 à 11:53:35
Enfin pour l'heure il est plus simple pour toi de suivre le chemin que Common a défriché pour nous.
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041)
    La première chose que j'ai fait est de garder ce lien très précisèment  ;D
    Plus tes conseilles car tu a exactement la même config que la mienne

    • Un nouvelle interface pour le QOS. Plus belle, plus sexe, plus facile d'accès
    • Du load balancing sur plus de 2 interfaces.
    • La possibilité de régler du débit en "Burst" en plus d'une vitesse limite réglée par QOS.
    • Pleins de bugfixes, une nouvelle version de php, etc.

    Bon se sera a essayer plus tard, est-il possible de revenir en arrière ?
    Je recherche aussi les caractéristiques technique complète de ce routeur, je n'ai rien trouver dans ce forum
    Sur le site Ubiquiti hormis les 3 fichiers PDF il y a rien de très précis, ou alors j'ai mal chercher (ce qui m'étonnerais pas)  ;D
    [/list]
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 22 novembre 2015 à 16:04:53
    La première chose que j'ai fait est de garder ce lien très précisèment  ;D
    Plus tes conseilles car tu a exactement la même config que la mienne

    Bon se sera a essayer plus tard, est-il possible de revenir en arrière ?
    Je recherche aussi les caractéristiques technique complète de ce routeur, je n'ai rien trouver dans ce forum
    Sur le site Ubiquiti hormis les 3 fichiers PDF il y a rien de très précis, ou alors j'ai mal chercher (ce qui m'étonnerais pas)  ;D
    https://dl.ubnt.com/datasheets/edgemax/EdgeRouter_DS.pdf (https://dl.ubnt.com/datasheets/edgemax/EdgeRouter_DS.pdf)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 novembre 2015 à 17:21:04
    Il faut donc faire un apt update, puis directement le apt install vlan.
    Le paquet vlan est inclus dans le firmware de base depuis le 1.6...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 23 novembre 2015 à 11:12:01
    Salut a tous,

    je me permet de revenir vers vous parce que j'ai un petit "problème" qui n'en est pas vraiment un mais bon autant comprendre pourquoi je suis obligé de laissé un script alors que de votre coté ce n'est pas le cas a ce qu'il parrait.

    bon pour expliquer vite faire, je suis en firmware 1.7, j'ai viré tout mes scripts et ai rajouter le script RFC3442 comme vous me l'avez conseillé au redémarrage plus de TV mais l’accès a la VOD et au replay fonctionne.

    apres une petit analyse j'ai relancé les scripts que j'avais un par un pour verifier si cela resolvait le probleme, et un script me corrige cela.

    apres avoir regarder le script la commande qui corrige ca est la suivante :

    /sbin/start-stop-daemon --start --startas /sbin/igmpproxy --make-pidfile --pidfile $pidfile --background -- /etc/igmpproxy.conf

    donc apparement il faut demarré le service igmp-proxy  pour que cela fonctionne donc la question est la suivante si vous nellancez aucun script comment demarré vous ce service ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 12:54:27
    Bonjour a tous,
    J'ai une question idiote a poser, cela va changer un peu  ;D
    A quoi sert le port Console du routeur PoE ou autre ?

    J'ai pu lire ceci :

    Connect to the Console Port
    Instructions may vary slightly, depending on your specific
    terminal emulator.
    1. Use a RJ45-to-DB9, serial console cable, also known
    as a rollover cable, to connect the Console port of the
    EdgeRouter to your computer. (If your computer does
    not have a DB9 port, then you will also need a DB9 adapter.)


    Je ne vois pas l’Intérêt de connecté un ordinateur via ce port, d’où ma question
    Par avance merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 23 novembre 2015 à 13:00:17
    c'est au cas ou ta config n'est pas bonne et que tu as fait sauter ton edge router tu peut y acceder en serie avec un terminal style minicom afin de modifier la config et retablir le service plutot que faire un reset et repartir a zero.

    c'est tres utilisé sur le materiel reseau dans les sociétés

    perso j'ai acheté le cable ca sert toujours et vu le prix ca vaux pas le coup de s'en passer http://www.amazon.fr/SODIAL-ble-donn%C2%A8%C2%A6es-RJ45-vers/dp/B008J7D72Y/ref=sr_1_2?ie=UTF8&qid=1448279948&sr=8-2&keywords=cable+rj45+db9 (http://www.amazon.fr/SODIAL-ble-donn%C2%A8%C2%A6es-RJ45-vers/dp/B008J7D72Y/ref=sr_1_2?ie=UTF8&qid=1448279948&sr=8-2&keywords=cable+rj45+db9)

    le plus dur etant de trouver un port serie de nos jour, perso je passe par un raspberry pi  avec port serie ;-)

    ou sinon adaptateur usb db9 http://www.amazon.fr/Convertisseurs-usb-Convertisseur-serie-1port/dp/B0018S2948/ref=sr_1_2?ie=UTF8&qid=1448280045&sr=8-2&keywords=adaptateur+usb+db9 (http://www.amazon.fr/Convertisseurs-usb-Convertisseur-serie-1port/dp/B0018S2948/ref=sr_1_2?ie=UTF8&qid=1448280045&sr=8-2&keywords=adaptateur+usb+db9)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 13:19:04
    Merci blegoff pour ta réponse
    Je ne pense pas avoir besoins un jour de ce port  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tivoli le 23 novembre 2015 à 15:22:07
    J'en ai eu besoin quand mon erl a rendu l'ame.

    Comme beaucoup j'ai decouvert que ubnt utilisait des cles USB de basse qualite (pas bien) mais permettait de les changer (bien)

    Une fois la cle changee, le moyen de remettre le soft c'est de passer par ce cable
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 23 novembre 2015 à 15:46:15
    oui normalement on peut flasher en tftp il me semble, c'est le cas pour beaucoup de produit des qu'il y a un port serie !

    mais par contre de quelle clé USB tu parles Tivoli ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PacOrly le 23 novembre 2015 à 16:18:38
    Cela doit être le "disque dur" de l'ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 16:18:54
    oui normalement on peut flasher en tftp il me semble, c'est le cas pour beaucoup de produit des qu'il y a un port serie !

    Et via la connexion SSH pas possible de faire quelque chose ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 16:20:04
    Cela doit être le "disque dur" de l'ERL.

    Y a un DD la-dessus !!!
    Je le pense pas
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PacOrly le 23 novembre 2015 à 16:22:59
    Y a un DD la-dessus !!!
    Je le pense pas

    Non, une clé USB.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 17:10:44
    Non, une clé USB.

    Sur le PoE 5 Ports y a un port USB ?
    Je ne l'ais pas vu dans leur fichier de doc PDF
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 23 novembre 2015 à 17:10:56
    Et via la connexion SSH pas possible de faire quelque chose ?

    si on peut flasher en SSH ou en interface web mais cette prise comme je l'ai expliqué est la pour intervenir au cas ou tu n'ai plus acces au SSH et que tu ne veuille pas resetter ton edgerouter, normalement tu as acces des le demarrage sur le port 1 en adressage 192.168.1.x si tu modifie la configuration et que tu commet une erreur, soit le edgerouter ne redémarrera pas correctement soit il peut redemarrer et que tu n'y ai plus acces par le reseau, cette prise est la pour ca pour eviter de resetter ton edgerouter et reprendre ta configuration a 0.

    C'est une solution fiable dans 100% des cas si tu n’accède pas a ton edgerouter grâce a cette prise c'est que ton router est HS. je vais m'avancer un peu mais je crois que tu peux même y accéder après un flash foireux, en tout cas d'autre périphérique le permette comme http://www.dd-wrt.com/wiki/index.php/Serial_Recovery (http://www.dd-wrt.com/wiki/index.php/Serial_Recovery)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 novembre 2015 à 17:15:55
    Il y a bien un port Usb sur les différents modèle d'erl. Il est... A l'intérieur du boîtier et une clé USB y est connecté. Cette clé contient le firmware ainsi que la configuration.

    Si pour une raison ou une autre la clé vient à mourir il existe une procédure pour la remplacer et cette procédure exige l'emploi du port console pour réinstaller le firmware.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 23 novembre 2015 à 17:27:00
    ah cool c'est bon a savoir, je n’était pas au courant pour la clé usb !

    petite chose vu que la clé c'est une clé "caca" ne serait il pas plus intéressant de la changer avant qu'elle ne crash par une plus performante et surtout plus fiable, avec des meilleurs accès disque on devrait pourvoir avoir un petit gain en performance non ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 17:51:50
    Il y a bien un port Usb sur les différents modèle d'erl. Il est... A l'intérieur du boîtier et une clé USB y est connecté. Cette clé contient le firmware ainsi que la configuration.

    Si pour une raison ou une autre la clé vient à mourir il existe une procédure pour la remplacer et cette procédure exige l'emploi du port console pour réinstaller le firmware.

    Bon ben la tu m'en apprend une belle car je l'ignorais totalement
    Bon je vais me pencher sur le problème, un accident est si vite arrivé
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 17:54:59
    petite chose vu que la clé c'est une clé "caca" ne serait il pas plus intéressant de la changer avant qu'elle ne crash par une plus performante et surtout plus fiable, avec des meilleurs accès disque on devrait pourvoir avoir un petit gain en performance non ?

    Il devrions connaitre les caractéristiques de cette clé
    Marque, type de clé (USB2 ou 3), volume (1Go d'origine je crois) et son formatage, FAT 32 ou Linux je suppose
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 novembre 2015 à 19:00:13
    https://community.ubnt.com/t5/EdgeMAX/EdgeMAX-Lite-Expand-flash-memory/td-p/508921 (https://community.ubnt.com/t5/EdgeMAX/EdgeMAX-Lite-Expand-flash-memory/td-p/508921)

    Par contre évidemment la garantie saute.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tivoli le 23 novembre 2015 à 19:39:58
    Tant qu'il n'y a pas de problemes n'en creez pas ;-)
    Aucun gain en performance en utilisant une cle plus performante, ma critique etait sur la duree de vie de cette cle.
    Il y a eu de nombreuses pannes liees a cette cle.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 20:42:06
    ou sinon adaptateur usb db9 http://www.amazon.fr/Convertisseurs-usb-Convertisseur-serie-1port/dp/B0018S2948/ref=sr_1_2?ie=UTF8&qid=1448280045&sr=8-2&keywords=adaptateur+usb+db9 (http://www.amazon.fr/Convertisseurs-usb-Convertisseur-serie-1port/dp/B0018S2948/ref=sr_1_2?ie=UTF8&qid=1448280045&sr=8-2&keywords=adaptateur+usb+db9)

    Et cela ne serais pas aussi bien ?
    http://www.amazon.co.uk/RJ45-Ethernet-100Mb-Network-Adapter/dp/B000MHO3Q8

    (http://ecx.images-amazon.com/images/I/41miEOd7PML._SX300_.jpg)

    Une fois l'ensemble branché et connecté a un ordi cela se présente comment ?
    On a accès directe a la clé USB du routeur et a tout se qu'il y a dessus ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 23 novembre 2015 à 21:23:37
    Non ce que tu montres c'est un adaptateur usb/carte reseau ce qu'il faut c'est un adaptateur rj45/db9 et si ton pc n'a pas de prise serie (db9) il faut un adaptateur usb/serie (db9).

    Une fois branché tu lances un minicom et tu arrives sur un terminal qui te permettra de configurer en general c'est une session telnet avec un logiciel de configuration proprietaire
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 23 novembre 2015 à 21:39:02
    J'utilise:

    http://www.amazon.fr/gp/product/B00006HXIE
    plus
    http://www.amazon.fr/gp/product/B0007T27H8

    entre l'ERL et un PC Windows avec Putty  (http://www.putty.org/)configuré sur le port COM. Ca marche nickel.

    (http://snag.gy/MeLlX.jpg)

    (http://snag.gy/bNMUR.jpg)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 22:08:06
    J'utilise:

    http://www.amazon.fr/gp/product/B00006HXIE
    plus
    http://www.amazon.fr/gp/product/B0007T27H8

    entre l'ERL et un PC Windows avec Putty  (http://www.putty.org/)configuré sur le port COM. Ca marche nickel.

    Je pige pas trop pour tes câbles
    Tu connecte les 2 prises série (male - femelle) entre-elle et tu relie le routeur au PC ?
    Pour la connexion SSH j'utilise WinSCP mais je ne sais pas si il est adapter pour cette tache
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 23 novembre 2015 à 22:21:21
    Je pige pas trop pour tes câbles
    Tu connecte les 2 prises série (male - femelle) entre-elle et tu relie le routeur au PC ?
    Pour la connexion SSL j'utilise WinSCP mais je ne sais pas si il est adapter pour cette tache

    oui:
    PC(usb) --- TRENdnet---(db-9)serie(db-9)---cable Cisco--(rj45 - port console)ERL
    en gros les 2 cables ensembles me font un seul cable usb <-> RJ45(serie pas Ethernet)

    WinSCP c'est plus pour des transferts de fichiers (scp,ftp,).
    Ca fonctionne au dessus de Putty. Donc si tu fais des acces TTY (session de type 'terminal', interactive en ligne de commande par ssh) tu utilises surement déjà putty.

    en gros:
    Putty c'est comme l'invite de commandes sous Windows mais a distance sur une autre machine
    WinSCp c'est comme l'explorateur de fichiers sous Windows mais a distance sur une autre machine
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 23 novembre 2015 à 22:44:58
    oui:
    en gros les 2 câbles ensembles me font un seul cable usb <-> RJ45(serie pas Ethernet)

    Ok c'est bien se que je pensais, mais au lieu de prendre 2 câbles il n'existe pas un câble RJ45 - USB ?

    WinSCP c'est plus pour des transferts de fichiers (scp,ftp,).
    Ca fonctionne au dessus de Putty. Donc si tu fais des acces TTY (session de type 'terminal', interactive en ligne de commande par ssh) tu utilises surement déjà putty.

    Non je n'ai jamais utilisé Putty

    en gros:
    Putty c'est comme l'invite de commandes sous Windows mais a distance sur une autre machine
    WinSCp c'est comme l'explorateur de fichiers sous Windows mais a distance sur une autre machine

    Bon la je connais pas Putty, faut que je teste
    Pour sauvegarder cette clé je me demande si il ne serait pas plus simple de l'extraire du routeur
    C'est une idée comme une autre  :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: grapplerbaki le 23 novembre 2015 à 23:01:55
    Il devrions connaitre les caractéristiques de cette clé
    Marque, type de clé (USB2 ou 3), volume (1Go d'origine je crois) et son formatage, FAT 32 ou Linux je suppose

    Sur le forum ils conseillent la SanDisk Cruzer fit 16GB pour sa taille. C est largement suffisant. C'est une clé à 8euros, j en ai pris une au cas où.
    Il y a aussi un recover kit pour formater la clef.

    Baki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 24 novembre 2015 à 00:11:58
    Il y a aussi un recover kit pour formater la clef.

    Il est vendu avec la clé ou a télécharger sur un site ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: grapplerbaki le 24 novembre 2015 à 01:04:12
    Recovery Kit à partir du forum UBNT :
    https://community.ubnt.com/t5/EdgeMAX/EdgeMax-rescue-kit-now-you-can-reinstall-EdgeOS-from-scratch/td-p/514857

    Tuto pour restaurer la flash USB avec une image:
    http://hilo90mhz.com/ubiquiti-edgerouter-lite-erlite-3-internal-usb-storage-fail/


    Baki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 24 novembre 2015 à 03:11:17
    Visiblement cette clé possède une FAT ext3 (Linux)
    Se que je vais essayer de faire un peu plus tard une fois mon routeur chez moi et paramétrer
    J'ai deja sauvegader des clé USB et le procédé est le même mais surtout fait attention au type de sauvegarde
    La sauvegarde simple de donnés (le copier/coller) ou la sauvegarde cluster par cluster
    La première chose à  faire est de faire une sauvegarde complète de la clé d'origine avec ImageUSB
    Que l'on trouve ici : http://www.osforensics.com/tools/write-usb-images.html
    Ce petit logiciel gratuit semble faire des sauvegarde de clé USB bootable (très important)
    Prendre une autre clé USB de 16Go voir 32Go et restaurer l'image précédemment sauvegarder
    L'image restauré doit donnée une partition de d'a peine 2Go, donc on redimensionne
    La ou cela risque de ce corsé c'est le redimensionnement de la partition ext3
    Pour cela je pense que Acronis Acronis Disk Director devrais faire l'affaire, par chance je le possède déjà

    Reste a trouver un moyen facile d'accédé a cette clé USB, ou plutôt a son contenu
    Par câble OK mais a t’ont vraiment accès a la clé ou uniquement a ses donnés ?
    Je ne suis même pas sur que le logiciel de sauvegarde accède a cette clé
    Bon voila en gros mon mini projet concernant cette clé  ;D

    TRÈS IMPORTANT : Ne bidouillez surtout pas la clé d'origine du routeur, sauvegardez son contenu et mettez-la de coté
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 24 novembre 2015 à 20:21:20
    Bonjour à tous

    Je viens de mettre en place mon router edge lite 5 ports en remplacement de ma box toute en la conservant pour la TV et le Tel. Merci common et gnubyte pour le tuto. J'ai effectué la même conf que gnubyte.
    J'ai donc en eth0 la LB avec les acces TV (2) dessus, l'ONT en eth1 et des switchs sur les eth2, eth3 et eth4.
    ça fonctionne ou presque. En effet régulièrement la TV se fige et je perds l'acces et l'adresse IP PPPOE change. Que dois-je faire ou qu'ai je oublié ?
    Merci de votre madame commence a ralé, je ne voudrais pas dormir dehors avec l'hiver qui vient d'arriver
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 24 novembre 2015 à 20:39:18
    Je viens de mettre en place mon router edge lite 5 ports

    Tu parle du PoE 5 port ou du Lite 3 Ports ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 24 novembre 2015 à 20:48:49
    du POE 5 ports pardon
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 24 novembre 2015 à 20:58:30
    du POE 5 ports pardon

    As-tu modifier quelque chose dans la LB ?
    Ok, et le téléphone donne quoi ?
    Pleinement fonctionnel ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 24 novembre 2015 à 21:06:31
    j'avais mis la livebox en 192.168.2.21 avant d'installer et retirer mais redirection de ports.
    Actuellement je peux la joindre depuis mon tel en 192.168.2.210 !
    Le téléphone fonctionne actuellement. pleinement pas sûr.
    Pour l'instant la seule redirection de ports que j'ai réussi à faire est pour rasperry pour pouvoir acceder à domoticz à distance.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 24 novembre 2015 à 22:05:28
    Actuellement il a figé ce soir vers 20H, depuis il tourne correctement. Il est uptime depuis ce matin 7H45, cela signifie quoi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 25 novembre 2015 à 08:51:31
    J'ai l'impression qu'à chaque fois un appareil se connecte sur le reseau (TV, PC...), l'IP du PPPOE change. Qu'en pensez-vous ? Qu'est ce que je pourrais faire pour y remédier ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 25 novembre 2015 à 09:21:32
    j'avais mis la livebox en 192.168.2.21 avant d'installer et retirer mais redirection de ports.

    Pourquoi ne pas avoir laisser l'IP d'origine de la LB ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 novembre 2015 à 09:30:34
    L'idée je pense c'est d'éviter d'avoir un doublon si on utilise le 192.168.1.0 pour son installation perso.
    Mais dans la pratique ça ne pose aucun problème car le réseau de la LB est parallèle au réseau de l'ERL et on ne peux pas y accéder dans un setup normal depuis le LAN de l'ERL.
    Sauf à vouloir y accéder depuis son LAN, la LB peut avoir la même adresse réseau qu'un autre sans que ça ne pose problème.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 25 novembre 2015 à 09:43:20
    J'ai l'impression qu'à chaque fois un appareil se connecte sur le reseau (TV, PC...), l'IP du PPPOE change. Qu'en pensez-vous ? Qu'est ce que je pourrais faire pour y remédier ?
    j'ai suivi le tuto, il disait de changer l'IP de la LB en 198.168.2.21
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 25 novembre 2015 à 11:17:44
    J'ai peut-être une piste que je vérifierais en rentrant ce soir. J'ai peut-être modifié involontairement DHCP et du coup l'IP changerait régulièrement et engendrait les problèmes sur l'ensemble du réseau.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 25 novembre 2015 à 14:04:30
    Un serveur DHCP t'attribue une adresse et ne change pas l'adresse comme ca si l'adresse change c'est que la connexion est coupé.

    Vérifie ton cable reseau entre le edgerouter et l'ONT deja en premier, apres ca verifie la connexion electrique de ton ONT et verifie quand tu n'as plus de reseau que tout est ok ( allumage de l'ONT, loupiotte de la prise reseau ou il est branché).

    pour moi c'est un faux contact entre ton ONT et le edgerouter !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 25 novembre 2015 à 17:03:11
    Bonjour a tous
    Bon j'ai reçus mon routeur PoE 5 ports
    J'ai connecté mon ordi sur eth0  IP : 192.168.1.1 et j'avais accès a l'interface Web du routeur
    J'ai immédiatement fait la mise a jour du Firmeware pour le 1.7 depuis je ne plus plus accédé a cette interface Web
    Avez-vous déjà eu ce problème ?

    De plus je possède les fichiers de configuration de Gnubyte
    orange.erp5.boot
    procedure.sh
    scripts.zip

    Le problème est que je ne sait pas ou les mettre
    Merci pour vos réponses
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 novembre 2015 à 17:07:16
    J'ai immédiatement fait la mise a jour du Firmeware pour le 1.7 depuis je ne plus plus accédé a cette interface Web
    Avez-vous déjà eu ce problème ?
    Ce n'est pas normal.

    La connexion par SSH est-elle possible ?

    Sinon il se peut qu'il soit planté, donc un reset usine ne pourra pas lui faire de mal (je ne me souviens plus de la procédure, voir le manuel). S'il ne redémarre toujours pas, alors il y a des gros problèmes (et tu ne serais pas la premier à  avoir cramé un ERL tout neuf à cause d'une MAJ si j'en crois le forum d'Ubiquiti).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 25 novembre 2015 à 18:11:44
    Ce n'est pas normal.
    La connexion par SSH est-elle possible ?
    Sinon il se peut qu'il soit planté, donc un reset usine ne pourra pas lui faire de mal (je ne me souviens plus de la procédure, voir le manuel). S'il ne redémarre toujours pas, alors il y a des gros problèmes (et tu ne serais pas la premier à  avoir cramé un ERL tout neuf à cause d'une MAJ si j'en crois le forum d'Ubiquiti).

    Merci pour ta réponse
    Bon tout rentre dans l'ordre, j'ai fait un reset (appuyer 10 secondes sur le bouton) et j'ai de nouveau accès a l'interface Web du routeur via l'IP 192.1681.1
    Le connexion de mon ordinateur doit être en 192.168.1.100, si je la met en "Obtenir une adresse IP automatiquement" ça passe pas.
    Il me reste plus qu'a savoir ou mettre mes fichiers de configuration
    Bon j'y retourne car la nouvelle interface est bien améliorée  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 novembre 2015 à 18:15:36
    Le connexion de mon ordinateur doit être en 192.168.1.100, si je la met en "Obtenir une adresse IP automatiquement" ça passe pas.
    C'est normal, par défaut le serveur DHCP n'est pas configuré.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 25 novembre 2015 à 19:04:37
    De plus je possède les fichiers de configuration de Gnubyte

    orange.erp5.boot
    procedure.sh
    scripts.zip

    Le problème est que je ne sait pas ou les mettre
    Merci pour vos réponses
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 26 novembre 2015 à 03:03:24
    C'est normal, par défaut le serveur DHCP n'est pas configuré.

    Il se règle ou ce DHCP ?

    Ma config simple juste pour l'accès au Net
    eth0 = Libre
    eth1 = ONT
    eth2 = Libre
    eth3 = Portable Asus
    eth4 = Libre

    Bizarrement je n'accède pas au net
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 novembre 2015 à 07:39:22
    Bizarrement je n'accède pas au net
    Le client PPPoE a bien été configuré sur le VLAN eth1.835 ?

    Une règle NAT a-t-elle été créée ? Par défaut le routeur ne NAT pas...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 26 novembre 2015 à 11:10:27
    J'ai peut-être une piste que je vérifierais en rentrant ce soir. J'ai peut-être modifié involontairement DHCP et du coup l'IP changerait régulièrement et engendrait les problèmes sur l'ensemble du réseau.
    J'ai finalement décidé de faire un reset et de tout réinstaller. J'ai pas effectué l'apt upgrade (comme préconisé). J'ai reboot aussi à la fin avant de brancher la livebox car les services de livebox ne se connectaient pas.
    Depuis hier soir tout semble correct. J'arrive à me connecter à mon domoticz à distance ainsi qu'au NAS après redirection des ports.
    Tout à l'aire stable. A suivre
    Merci de votre aide à tous
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 26 novembre 2015 à 16:15:51
    Salut Zoc et a tous,
    Quelques news
    J'ai repris la config de zéro, j'ai remis les fichier de Gnubyte
    En réalité tout s'y trouvais sauf le pseudo et mot de passe Orange, que j'avais complétement oublier  :(
    Et naturellement pas de connexion, une fois tout cela rentrer j'ai accès au net
    Un petit test de ma LB et du téléphone qui fonctionne aussi  ;D
    Il me reste a trouver un cable Ethernet pour relier mon serveur au routeur
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 26 novembre 2015 à 19:29:49
    Finalement en rentrant ce soir j ai toujours des problèmes. Le pppoe se déconnecte et l ip change. La livebox doit se resynchro
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 26 novembre 2015 à 21:02:24
    J'ai fait une petite modification dans mon réseau en effet mon cable ethernet allant de ma live box était branché dans mon tableau de brassage sur une double arrivée ou arrivait également un cable balun de TNT et au niveau du salon, j'avais une double sortie balun pour la TNT et RJ45 pour la Livebox TV. J'ai donc mis un seul cable RJ45 et séparé la TNT sur une autre liaison. J'ai également changé mon cable RJ45 de la Livebox au routeur. J'ai redémarré. Pour la moment c'est de nouveau stable. J'espère avoir trouvé la faille car sinon je sèche. Le routeur m'a donc attribué une nouvelle IP pour le PPPOE. Pensez-vous que cette liaison pouvait être la cause de mon problème ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 26 novembre 2015 à 21:20:51
    Fort possible mais je ne vois pas le rapport avec tes cables et les changements d'IP
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 26 novembre 2015 à 21:47:23
    Bonjour a tous,
    Savez-vous a quoi peu servir le fichier "procedure.sh" que Gnubyte a mis a notre disposition
    Ici : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041
    Je ne trouve pas son homologue dans le routeur
    Par avance merci  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 26 novembre 2015 à 21:51:26
    Bonjour a tous,
    Savez-vous a quoi peu servir le fichier "procedure.sh" que Gnubyte a mis a notre disposition
    Ici : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041
    Je ne trouve pas son homologue dans le routeur
    Par avance merci  ;D


    Je pense que c'est le rappel des commandes à exécuter. c'est pas un script à l'interieur
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 26 novembre 2015 à 22:18:25
    Bonjour a tous,
    Bon depuis que tout est en place et que cela fonctionne je ne peu plus accédé a la L.B via son IP locale
    Je suis obliger de relier le cable Ethernet du PC vers la LB pour y arriver
    Idem pour le WiFi de la L.B, plus d'accès au Net
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 26 novembre 2015 à 22:25:07
    Je suis obliger de relier le cable Ethernet du PC vers la LB pour y arriver.

    C normal car elle est plus dans le meme reseau. Moi j'y accede en wifi avec mon tel portable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 26 novembre 2015 à 22:26:54
    C normal car elle est plus dans le meme reseau. Moi j'y accede en wifi avec mon tel portable.

    Chez moi même le portable ne passe pas, pas d'accès
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 26 novembre 2015 à 22:35:41
    Dans les paramètres admin de la livebox mon wifi est ouvert
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 26 novembre 2015 à 22:54:42
    Dans les paramètres admin de la livebox mon wifi est ouvert

    Comment ca "Ouvert" ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 26 novembre 2015 à 23:38:59

    Comment ca "Ouvert" ?

    Dans l'onglet assistance de la LiveBox la fonctionnalité WIFI est activée
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 26 novembre 2015 à 23:40:29
    Dans l'onglet assistance de la LiveBox la fonctionnalité WIFI est activée

    C'est dans l'onglet Mon wifi l'activation
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 27 novembre 2015 à 00:10:23
    Dans l'onglet assistance de la LiveBox la fonctionnalité WIFI est activée

    C'est moi aussi le WiFi est activé
    Quant je me connecte au WiFi avec avec le PC voici le message d'erreur :

    Un problème sur votre ligne ADSL ou Fibre a été identifié.
    Des travaux sur notre réseau sont peut-être en cours, merci de patienter quelques heures ou de vérifier l’état de votre réseau sur www.orange.fr.

    Si le problème persiste, merci de redémarrer votre Livebox avant de contacter votre service clients Orange


    Et avec mon tel portable même chose, pas d'accès au Net
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 27 novembre 2015 à 00:40:31
    Oui enfin ce message t'indique bien que tu es connecté à la LB. Donc tu peux y accéder via son IP, pour voir ce qui se passe.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 27 novembre 2015 à 00:43:42
    Oui enfin ce message t'indique bien que tu es connecté à la LB. Donc tu peux y accéder via son IP, pour voir ce qui se passe.

    Oui j'ai pu me connecté a la LB mais son WiFi me donne pas accès au Net
    Est-ce une histoire d'IP ?, je n'en sais rien, avec ma tablette même chose
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 27 novembre 2015 à 00:44:18
    Je vais redémarre la LB pour voir
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 27 novembre 2015 à 08:36:46
    Je vais redémarre la LB pour voir

    Bon j'ai fait le betise de redémarer la LB, je n'ai plus de téléphone
    Pourtant je n'ai pas retoucher au routeur
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 27 novembre 2015 à 10:38:10
    Bon le téléphone est de retour mais j'au dus rebrancher la L.B a l'ONT et la redémarrer
    Et sans rien éteindre j'ai tout rebrancher sur le routeur
    En gros si le L.B est redémarre plus de téléphone et cela n'est pas normal
    Avez-vous eu ce problème ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 27 novembre 2015 à 15:47:58
    Perso, j'ai un Netgear EX6100 que j'ai payé 63€. Tu peux le configurer en Point d'accès ou en Répéteur : http://www.netgear.fr/home/products/networking/wifi-range-extenders/EX6100.aspx (http://www.netgear.fr/home/products/networking/wifi-range-extenders/EX6100.aspx)
    Il se branche directement sur une prise de courant. Il est connecté a mon réseau en Gigabit Ethernet.

    J'ai commandé le EX6150 en suivant tes conseils.
    Je suis toutefois un peu agacé par ce modèle : afin de le configurer, l'interface tente de m'obliger à créer un compte Netgear, ce que je me refuse catégoriquement à faire.

    Il n'en reste pas moins que pour l'instant, je ne peux pas m'en servir, de leur machin. Aurais-tu trouvé un moyen de contournement ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PESHKO le 27 novembre 2015 à 21:14:54
    Bonsoir à tous.

    Tout nouveau sur le forum (même si j'ai passé plusieurs heures à le lire avant).... Je viens de recevoir une ERLITE 3.

    J'ai besoin de :

    1) savoir si le tuto qui se trouve page 112 (ajouter ERLITE 5 ports à la LB afin de garder les services TV/Tél) est valable pour le modèle 3 ports?
    2) mon routeur est en version 1.2, est-ce que la mise à jour vers la 1.7 va se faire lors du paramétrage ou bien il faut faire avant?

    Je vous remercie par avance de vos lumières

    Bonne soirée
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 27 novembre 2015 à 21:59:33
    1) savoir si le tuto qui se trouve page 112 (ajouter ERLITE 5 ports à la LB afin de garder les services TV/Tél) est valable pour le modèle 3 ports ?

    Je pense que non ou alors tu vas devoir modifier ces fichier

    2) mon routeur est en version 1.2, est-ce que la mise à jour vers la 1.7 va se faire lors du paramétrage ou bien il faut faire avant ?

    Non tu dois la faire avant toute chose
    Pour télécharger le firmeware c'est ici : https://www.ubnt.com/download/edgemax/edgerouter-lite
    Tu le télécharge sur ton ordinateur et après tu fais ta mise a jour
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 27 novembre 2015 à 22:06:36
    Bonjour a tous,
    Dans mon ERP 5 Ports je souhaiterais rentrer un nom de domaine OVH
    J'ai été jeter un oeil dans la section Services et DNS, et la je bloque car je ne sais pas quoi faire et surtout comment faire
    Si vous avez un exemple ou un lien je suis preneur
    Par avance merci
    Claude
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PESHKO le 27 novembre 2015 à 22:41:19
    Je pense que non ou alors tu vas devoir modifier ces fichier

    Non tu dois la faire avant toute chose
    Pour télécharger le firmeware c'est ici : https://www.ubnt.com/download/edgemax/edgerouter-lite
    Tu le télécharge sur ton ordinateur et après tu fais ta mise a jour

    Merci de tes réponses. J'ai trouvé ce tuto http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/#comment-253
    pour les trois ports. je m'y lance...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 27 novembre 2015 à 23:03:08
    Merci de tes réponses. J'ai trouvé ce tuto http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/#comment-253
    pour les trois ports. je m'y lance...

    Bon courage et tiens nous au courant
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PESHKO le 28 novembre 2015 à 00:07:20
    Bon courage et tiens nous au courant

    Bon bah, j'ai suivi le tuto. j'ai eu des messages d'erreurs lors de . / script.sh
    j'ai continué

    j'ai eu internet mais avant de tester la LB avec TV/Tél je me suis dis que j'allais voir la vitesse. Catastrophe - entre 30 et 40 Mbps (avec la LiveBox je sui smonté à plus de 900 et cela n'est pratiquement jamais moins de 500 Mbps).

    du coup, j'ai rebranché la LB. j'essaierai encore demain
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 11:23:20
    Bonjour a tous,
    Encore une fois plus de téléphone
    Dans le routeur je vois ceci : VoIP eth1.851 vlan   
    La L.B est sur le port eth0 du routeur
    Je trouve surprenant que la VoIP soit déclarer sur le port 1 alors que la L.B est branché sur le port 0
    Votre avis ?
    Claude
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PESHKO le 28 novembre 2015 à 11:26:28
    Bon bah, j'ai suivi le tuto. j'ai eu des messages d'erreurs lors de . / script.sh
    j'ai continué

    j'ai eu internet mais avant de tester la LB avec TV/Tél je me suis dis que j'allais voir la vitesse. Catastrophe - entre 30 et 40 Mbps (avec la LiveBox je sui smonté à plus de 900 et cela n'est pratiquement jamais moins de 500 Mbps).

    du coup, j'ai rebranché la LB. j'essaierai encore demain

    Bonjour à tous,  je m'y lance de nouveau, après avoir parcouru le forum jusqu'à 4 heures du mat :(
    il me semble avoir lu quelque part quelqu'un qui avait le même problème (très faible vitesse internet) mais je ne trouve plus le post.

    Je rappelle ma config : ERL 3 ports que je veux utiliser pour remplacer le net de la LB en gardant celle-ci pour le TV/Tél.
    Firmware 1.7 (matériel livré hier en 1.2 mise à jour faite).
    voici mon code (j'ai bien mis les bons identifiants de connexion orange). Je vais brancher mon pc sur le port 0 de l'ERL exécuter ce code
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Internet to the LAN"
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.1/24
    description HOME
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description INTERNET
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    user-id fti/xxxxx
    password yyyyy
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LIVEBOX
            duplex auto
            speed auto
            vif 835 {
        description FTTH
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
            }
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name livebox.lan {
                authoritative enable
                description livebox.lan
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.2 {
                        stop 192.168.2.9
                    }
                }
            }
            shared-network-name home.lan {
                authoritative disable
                description home.lan
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.99
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/xxxxx {
                        password xxxxx
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.11
                stop 192.168.2.19
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 208.67.222.222
        name-server 208.67.220.220
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    puis je vais exécuter ce script (même si je ne comprends pas du tout à quoi cela sert exactement et si cela sert en v 1.7)
    #!/bin/sh -e
    sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    après je vais reboot, brancher la LB (qui est déjà en adresse 192.168.2.1)

    et croiser les doigts...

    Si jamais quelqu'un peut regarder entre-temps s'il n'y a pas une bêtise quelque part, cela sera super cool!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 novembre 2015 à 11:27:09
    @BM92: Si l'ONT est sur le port eth1 alors c'est bon...

    Normalement il doit y avoir un bridge entre eth1.851 et eth0.851 (sinon je vois pas comment ça a déjà pu fonctionner).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 11:47:30
    @BM92: Si l'ONT est sur le port eth1 alors c'est bon...

    Normalement il doit y avoir un bridge entre eth1.851 et eth0.851 (sinon je vois pas comment ça a déjà pu fonctionner).

    Bonjour @Zoc,
    Effectivement l'ONT est bien sur le port eth1, la L.B sur eth0
    Pour ce bridge on voit cela ou exactement ?
    Ce bridge c'est a nous de le crée ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 novembre 2015 à 11:54:06
    Un bridge, c'est une interface virtuelle qui généralement se nomme brX (avec X = un chiffre). Et oui, le bridge est sensé être créé dans le fichier de configuration, puis les VLAN eth1.851 et eth2.851 configurés en tant que membre du bridge.

    Il se peut que dans certaines "vieilles" config il y ait un seul bridge pour la TV+VOIP. En pratique ça fonctionne très mal, il faut 2 bridges séparés : 1 pour la TV (qui va bridger eth1.838, eth1.840, eth0.838 et eth0.840), un autre pour la téléphonie (eth1.851 et eth0.851).


    Mais si la téléphonie a déjà fonctionné, alors le bridge doit déjà être dans la conf. La téléphonie ne peut absolument pas marcher sans.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PESHKO le 28 novembre 2015 à 11:55:45
    Bonjour à tous,  je m'y lance de nouveau, après avoir parcouru le forum jusqu'à 4 heures du mat :(
    il me semble avoir lu quelque part quelqu'un qui avait le même problème (très faible vitesse internet) mais je ne trouve plus le post.


    Avant de continuer, je trouve bizarre la vitesse entre le port0 de l'ERL et mon pc - déjà dans les paramètres de la bécane cela donne seulement 10 ou100?
    et les taux de transfert me paraissent extrêmement faibles. qu'en pensez-vous? ma carte réseau est bien 1Gb sur mon ordi

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 12:12:25
    Voici ce que j'ai dans VLan :

    eth0.835   eth0.835   vlan      1500   0 bps   0 bps   connected   
    TV   eth0.838   vlan         1500   0 bps   0 bps   connected   
    TV   eth0.840   vlan         1500   0 bps   0 bps   connected   
    VoIP   eth0.851   vlan         1500   0 bps   0 bps   connected   
    FTTH   eth1.835   vlan         1500   328 bps   0 bps   connected   
    TV   eth1.838   vlan         1500   0 bps   0 bps   connected   
    TV   eth1.840   vlan         1500   0 bps   0 bps   connected   
    VoIP   eth1.851   vlan         1500   0 bps   0 bps   connected
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 28 novembre 2015 à 12:13:31
    Effectivement l'ONT est bien sur le port eth1, la L.B sur eth0

    D'après ton fichier de configuration, l'ONT devrait être sur le port 1, tes PC (via switch) sur le port 0, et la LB sur le 2.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 12:21:59
    D'après ton fichier de configuration, l'ONT devrait être sur le port 1, tes PC (via switch) sur le port 0, et la LB sur le 2.

    Bonjour @LordK1
    L'ONT est bien sur le eth1 et la L.B sur eth0
    Mon pc est sur eth3
    Et tu me dis que ma L.B devrais être en eth2 ?, c'est bien cela ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 12:24:03
    Voici pour l'Ethernet :

    LIVEBOX   eth0   ethernet   off   192.168.2.1/24   1500   0 bps   0 bps   connected   
    Boitier ONT   eth1   ethernet   off      1500   0 bps   0 bps   connected   
    Synology   eth2   ethernet   off      1500   0 bps   0 bps   connected   
    Portable Asus   eth3   ethernet   off      1500   0 bps   0 bps   connected   
    eth4   eth4   ethernet   off      1500   0 bps   0 bps   disconnected   
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 novembre 2015 à 12:24:49
    Non, je ne suis pas d'accord vu a config de tes VLAN (eth0.XXX et eth1.XXX). Il faut donc bien ONT sur ETH1 et LB sur ETH0
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 12:36:09
    J'ai comme l'impression que quant la L.B reboot elle ne retrouve plus le routeur
    Ou le routeur ne retrouve plus la L.B, ils n'arrive pas a corresponde
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PESHKO le 28 novembre 2015 à 12:41:57
    Avant de continuer, je trouve bizarre la vitesse entre le port0 de l'ERL et mon pc - déjà dans les paramètres de la bécane cela donne seulement 10 ou100?
    et les taux de transfert me paraissent extrêmement faibles. qu'en pensez-vous? ma carte réseau est bien 1Gb sur mon ordi

    bon, preière étape (internet ok). mais toujours un débit "indigne" (https://www.speedtest.net/result/4869675975.png) (https://www.speedtest.net/my-result/4869675975)

    avec la LB cela fait bien mieux
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PESHKO le 28 novembre 2015 à 12:45:46
    bon, preière étape (internet ok). mais toujours un débit "indigne" (https://www.speedtest.net/result/4869675975.png) (https://www.speedtest.net/my-result/4869675975)

    avec la LB cela fait bien mieux

    bon, après avoir mis mon switch 1Gb sur le port 0 et brancher mon pc sur le switch, c'est nettement mieux  ;)

    (https://www.speedtest.net/result/4869719975.png) (https://www.speedtest.net/my-result/4869719975)

    Téléphone ok, TV - ok, enregistreur OK.
    VOD et TVOD - KO.

    Mais pour l'instant je suis très content que j'ai ma vitesse, que j'ai viré la LB pour l'internet et que j'ai le téléphone.

    je vais peut-être tester plus tard pour la VOD en me plongeant dans les discussions

    merci à tout le monde pour ses contributions
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 12:48:32
    J'ai repris la config de Gnubyte ici : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 13:12:15
    Je suis dans l'interface de la L.B et la VoIP est inactif
    Je vois aussi ceci : WAN adresse IP 0.0.0.0
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 14:25:48
    Un truc m'intrigue, dans le DHCP de la L.B il y a ceci :

    Subnet : 192.168.2.0/24
    Range Start : 192.168.2.22
    Range End: 192.168.2.200
    Unifi Controller :
    Router : 192.168.2.1
    DNS : 192.168.2.1
    Status : Enabled

    Hors ma L.B est en 192.168.2.21
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PacOrly le 28 novembre 2015 à 14:34:12
    C'est normal, l'ip de l'interface de la livebox qui distribue par DHCP les ip aux autres équipements ne doit pas se trouver dans cette plage (début 192.168.2.22, fin 192.168.2.200), sinon il y aurait un risque d'avoir deux équipements avec la même ip dans ce sous-réseau.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 14:44:55
    C'est normal, l'ip de l'interface de la livebox qui distribue par DHCP les ip aux autres équipements ne doit pas se trouver dans cette plage (début 192.168.2.22, fin 192.168.2.200), sinon il y aurait un risque d'avoir deux équipements avec la même ip dans ce sous-réseau.

    Oui je l'ai bien compris mais l'IP de départ est en 22 alors que ma L.B est en 21
    Une question, les câbles Ethernet de la L.B doivent être brancher comment ?
    J'ai laisser le câble Ethernet sur le port Ethernet Rouge
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 28 novembre 2015 à 15:10:26
    Désolé pour mon message précédent, j'ai confondu deux intervenants : BM92 et PESHKO.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 15:17:49
    Désolé pour mon message précédent, j'ai confondu deux intervenants : BM92 et PESHKO.

    Pas grave  ;) :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 15:39:52
    Bon il y a du nouveau  ;D
    Je rebranche l'ONT a la L.B je la redémarre j'ai le téléphone, c'est normal
    Je rebranche l'ONT sur eth1 et la L.B sur eth0 sans redémarrer la L.B et j'ai toujours le téléphone
    Ensuite la L.B a redémarre 2 fois et maintenant mes 2 voyants sont au vert et j'ai toujours le téléphone

    Par contre le WiFi de la L.B est bien activé mais n'est plus partagé
    Donc je peu connecté ma tablette a Wifi de la L.B mais ne peu pas surfer si je le souhaite
    C'est peut-être normal mais si vous avez une explication je suis preneur
    Par avance merci a vous
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 28 novembre 2015 à 16:21:20
    Me revoila, moi aussi.

    Pour mémoire, j'ai décidé de me passer totalement de la Livebox (et donc de tenter l'aventure de la téléphonie avec un Asterisk par la suite).
    J'attendais mon AP Wifi, et maintenant que je l'ai, il me faut reprendre la configuration de l'ERL.

    Je compte me baser sur ce tutoriel (https://github.com/c0mm0n/edgemax4orange), mais j'ai peur qu'il ne soit plus à jour.
    En premier lieu, le lien vers le fichier .boot est cassé, ne pointant pas vers celui du firmware 1.7.
    Et deuxièmement, est-il toujours utile d'installer le paquet vlan ? J'ai cru lire qu'il était compris dans la dernière version du firmware.

    Du coup, quelqu'un pourrait-il posters on fichier de conf (sans ses identifiants, bien entendu) et me repréciser un peu les étapes nécessaires aujourd'hui, à savoir en 1.7 ?

    Merci d'avance à celui ou celle qui acceptera de donner son temps pour moi  :-[
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 novembre 2015 à 16:51:06
    Je suis en 1.7, sans livebox avec un ERL 3 ports. Il n'y a pas besoin d'installer le paquet VLAN.

    Ma config (nettoyée, j'espère ne pas en avoir trop enlevé) :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Packets from Internet to LAN"
            rule 1 {
                action accept
                description "Allow Established Sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Packets from Internet to the Router"
            rule 1 {
                action accept
                description "Allow established sessions to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.66.1/24
            description "Local Network"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description "VLAN Internet"
                pppoe 0 {
                    default-route auto
                    description "FTTH Orange"
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password xxxxxxx
                    user-id xxxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description "Livebox Network"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.66.0/24 {
                    default-router 192.168.66.1
                    dns-server 192.168.66.1
                    lease 86400
                    start 192.168.66.100 {
                        stop 192.168.66.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading Livebox network"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user xxxxxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name "administrator"
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Pour que la TV fonctionne, il faut également ajouter le script joint (rfc3442-classless-routes, enlever l'extension .txt) dans /etc/dhcp3/dhclient-exit-hooks.d/ puis faire un "chmod 755 /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes". C'est le seul script nécessaire.

    Avec cette config, sans installer le moindre autre package, j'ai Internet + TV + VOD + Telephonie (avec asterisk + siproxd + siproxd_orange sur un raspberry PI, il manque juste les règles de firewall car elles font apparaitre l'IP de ma machine sur le LAN).
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 17:00:14
    Me revoila, moi aussi.

    Pour mémoire, j'ai décidé de me passer totalement de la Livebox (et donc de tenter l'aventure de la téléphonie avec un Asterisk par la suite).
    J'attendais mon AP Wifi, et maintenant que je l'ai, il me faut reprendre la configuration de l'ERL.

    Avec cette "AP Wifi" tu pense retrouver le WiFi Orange et son partage ?
    Tu a commander quoi comme WiFi, de l'Ubiquiti ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 28 novembre 2015 à 17:11:59
    merci zoc!

    Pour la postérité (!), j'ai crée un gist: https://gist.github.com/kgersen/58c26951f087e89cef28 et mis a jour le premier post de ce topic.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 novembre 2015 à 17:14:06
    La prochaine version, ce sera pour le passage en DHCP  :P

    Je viens de rebrancher ma Livebox cet après midi. Elle a eu droit à sa mise à jour, mais chez moi elle démarre toujours en PPPoE. Donc ce sera pour plus tard...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 17:19:29
    merci zoc!

    Pour la postérité (!), j'ai crée un gist: https://gist.github.com/kgersen/58c26951f087e89cef28 et mis a jour le premier post de ce topic.

    J'ai regarde la ligne 189 de ton fichier
    Il y a bien écris : start 192.168.2.21 {

    Chez moi j'avais la ligne suivante : start 192.168.2.22
    J'ai l'impression que cela l’empêchais de ce connecté au routeur
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 novembre 2015 à 17:21:56
    Si tu as une configuration en conservant la Livebox, tu ne devrais même pas avoir de serveur DHCP sur eth0 (je sais que dans certaines config trouvées ici ou là il y en a un, mais il est inutile : La livebox se connecte à l'ERL en PPPoE, pas en DHCP).

    Dommage que je n'ai plus ma config ERL+Livebox pour te montrer (j'ai viré la Livebox il y a un mois et je n'ai pas gardé l'ancienne conf).


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PacOrly le 28 novembre 2015 à 17:26:54
    Un truc m'intrigue, dans le DHCP de la L.B il y a ceci :

    Subnet : 192.168.2.0/24
    Range Start : 192.168.2.22
    Range End: 192.168.2.200
    Unifi Controller :
    Router : 192.168.2.1
    DNS : 192.168.2.1
    Status : Enabled

    J'ai du mal à suivre, ce que tu indiques, ci-dessus, c'est la config de la livebox ou celle de l'ERL?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 28 novembre 2015 à 17:42:50
    Tu a commander quoi comme WiFi, de l'Ubiquiti ?

    Netgear EX6150

    Je suis en 1.7, sans livebox avec un ERL 3 ports. Il n'y a pas besoin d'installer le paquet VLAN.

    Ma config (nettoyée, j'espère ne pas en avoir trop enlevé) :

    Merci beaucoup !
    Je vais tenter de mettre ça en place.
    Par contre je veux bien tes règles firewall (sans les ip internes, bien que j'ignore ce que je pourrais en faire) et les trucs relatifs à ton asterisk, si c'est possible.
    En tout cas merci encore.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 28 novembre 2015 à 19:31:14
    Pour mémoire, j'ai décidé de me passer totalement de la Livebox (et donc de tenter l'aventure de la téléphonie avec un Asterisk par la suite).
    J'attendais mon AP Wifi, et maintenant que je l'ai, il me faut reprendre la configuration de l'ERL.

    Si la Livebox ne gere plus la TV et le Tel, il semble qu'on peut la transformer en Ap Wifi  + switch 3 ports: il suffit de couper son service DHCP et de brancher le LAN de l'ERL sur un des 4 port LAN de la LB: le DHCP de l'ERL va se diffuser sur les 3 ports autres LAN et le wifi de la LB.

    C'est a vérifier mais je ne vois pas de raison que ca ne marche pas (en plus ca fait un backup routeur rapide en mettre oeuvre).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 19:37:04
    J'ai du mal à suivre, ce que tu indiques, ci-dessus, c'est la config de la livebox ou celle de l'ERL ?

    Celle de la L.B
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 19:55:27
    Netgear EX6150

    Si je pige bien c'est un Répéteur WiFi, c'est comme un relais

    Ils disent ceci :
    Pré requis système : • Un routeur Wi-Fi 2.4 et/ou 5GHz 802.11 a/b/g/n/ac

    Dans leur doc il y a ceci :

    Configuration requise
        Routeur ou passerelle Wifi 2,4 et/ou 5 GHz 802.11 a/b/g/n/ac
        Navigateur Microsoft® Internet Explorer 8.0, Firefox® 20, Safari® 5.1 ou Google Chrome 25.0 (ou versions supérieures)


    En gros tu dois deja avoir le WiFi, si pas de routeur WiFi pas de WiFi ?
    J'ai l'impression que cela n'est pas un point d'accès mais un simple relais
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 novembre 2015 à 20:10:45
    Par contre je veux bien tes règles firewall (sans les ip internes, bien que j'ignore ce que je pourrais en faire) et les trucs relatifs à ton asterisk, si c'est possible.
    Pour asterisk, @akeix a fait des tutos disponibles ici : https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/msg268184/#msg268184 (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/msg268184/#msg268184)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 28 novembre 2015 à 21:07:21
    Bonsoir à tous
    Après 3 jours de réinstall de mon routeur, l'IP de mon PPPOE change toujours une fois par jour.
    Pour rappel je suis en version 1.7, j'ai un 5 ports avec livebox sur eth0 ONT sur eth1 et swith sur eth2-3-4. Quand tout marche pas de problème.
    Je ne comprends pas pourquoi je perds la connexion par moment !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 28 novembre 2015 à 21:14:16
    Bonsoir à tous
    Après 3 jours de réinstall de mon routeur, l'IP de mon PPPOE change toujours une fois par jour.
    Pour rappel je suis en version 1.7, j'ai un 5 ports avec livebox sur eth0 ONT sur eth1 et swith sur eth2-3-4. Quand tout marche pas de problème.
    Je ne comprends pas pourquoi je perds la connexion par moment !

    voici ma conf :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.2.1/24
            description LIVEBOX
            duplex auto
            speed auto
            vif 835 {
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
        ethernet eth1 {
            description Internet
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password xxxxxxx
                    user-id fti/xxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
        ethernet eth2 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description SWITCH
            mtu 1500
            switch-port {
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface switch0
        lan-interface eth1
        lan-interface eth0
        rule 1 {
            description Domoticz
            forward-to {
                address 192.168.1.18
                port 8088
            }
            original-port 8088
            protocol tcp_udp
        }
        rule 2 {
            description VHS(http)
            forward-to {
                address 192.168.1.22
                port 8089
            }
            original-port 8089
            protocol tcp_udp
        }
        rule 3 {
            description VHS(https)
            forward-to {
                address 192.168.1.22
                port 4443
            }
            original-port 4443
            protocol tcp_udp
        }
        rule 4 {
            description QNAP(https)
            forward-to {
                address 192.168.1.3
                port 5443
            }
            original-port 5443
            protocol tcp_udp
        }
        rule 5 {
            description QNAP(http)
            forward-to {
                address 192.168.1.3
                port 8880
            }
            original-port 8880
            protocol tcp_udp
        }
        rule 6 {
            description EDGE
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.22 {
                        stop 192.168.2.200
                    }
                }
            }
            shared-network-name SWITCH {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.200
                    }
                    static-mapping BureauA {
                        ip-address 192.168.1.92
                        mac-address d8:cb:8a:50:0a:83
                    }
                    static-mapping NICOQNAP {
                        ip-address 192.168.1.3
                        mac-address 00:08:9b:f3:4a:ea
                    }
                    static-mapping PS3 {
                        ip-address 192.168.1.20
                        mac-address 44:94:fc:a4:2f:7b
                    }
                    static-mapping VHS {
                        ip-address 192.168.1.22
                        mac-address 6c:62:6d:b3:eb:d8
                    }
                    static-mapping raspberrypi {
                        ip-address 192.168.1.18
                        mac-address b8:27:eb:33:b7:97
                    }
                }
            }
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service dyndns {
                        host-name xxxxxxx.ddns.net
                        login xxxxxx
                        password xxxxxxx
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on switch0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/xxxxxxx {
                        password xxxxxxx
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.210
                stop 192.168.2.220
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth0.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on switch0
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 28 novembre 2015 à 21:45:58
    Merci j'ai réussi au moins ça  :P
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 21:51:15
    Merci j'ai réussi au moins ça  :P

    Super  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 21:54:46
    Je ne comprends pas pourquoi je perds la connexion par moment !

    Tu perd uniquement ta connexion de l'ordinateur ou tu perd carrèment la ligne ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 28 novembre 2015 à 22:04:15
    Je perds toute la ligne. Plus de tv plus de net. L adresse ip du pppoe et de la livebox changent
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 22:07:53
    Je perds toute la ligne. Plus de tv plus de net. L adresse ip du pppoe et de la livebox changent

    Effectivement c'est beaucoup plus gênant
    Tu a modifier ta config pour le futur IPV6 je crois ?
    Si c'est le cas vas voir ici : https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 28 novembre 2015 à 22:28:46
    BM92 : le produit que j'ai indiqué peut se mettre en mode access-point.
    Auquel cas il ne répète plus un wifi existant, mais en crée un, paramétrable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 28 novembre 2015 à 22:29:16
    Ça pas l air simple je regarderai  de plus pres cette solution. Comment t as vu que je suis pret pour l ipv6 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 22:36:07
    BM92 : le produit que j'ai indiqué peut se mettre en mode access-point.
    Auquel cas il ne répète plus un wifi existant, mais en crée un, paramétrable.

    Donc tu peu le connecté au routeur et ainsi l'équipé de WiFi ?
    Si c'est cela ce m'interesserais car je n'est plus de WiFi avec la L.B
    Et eventuellement de retrouver le partage du WiFi comme sur la L.B
    Dans tout les cas tiens-nous au courant  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 28 novembre 2015 à 22:40:36
    Comment t as vu que je suis pret pour l ipv6 ?

    Les symptôme de ton problème
    Je crois que dans l'autre sujet ils sont ou était confronté au même problème ou de bail ou autre
    A mon avis tu trouvera ta solution dans l'autre sujet mais cela n'a pas l'air encore au top
    Mais les gars sont dessus et a mon avis ils ont bien avancés, a suivre
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 28 novembre 2015 à 22:46:12
    Ok merci je vais laisser un message  sur l autre post
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 29 novembre 2015 à 17:27:47
    J'ai comparé le fichier de configuration de Zoc (merci à toi  ;)) avec celui disponible sur le github, histoire de comprendre un peu. J'aime bien comprendre  ;D
    Et forcèment, j'ai pas TOUT compris. Donc je viens poser des questions, ou èmettre des remarques.

    Zoc, je pense qu'il te manque une accolade fermante ligne 63.

    Petite question : que signifie la ligne suivante

    bridged-conntrack disable
    Elle n'apparait pas dans le fichier de c0mm0n.

    Autre question concernant le bridge : tu as défini une priorité à 32768. Pourquoi ?

    bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send dhcp-client-identifier 1:D0:84:B0:76:28:BA;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route update
                name-server update
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }

    c0mm0n met en place un vlan 851. Si je dis pas de bêtises, il correspond à la VOIP. Est-il utile dans le fichier de configuration sans Livebox ?

    vif 851 {
                description VoIP
                egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
            }


    Dans le system, config-management, zoc affiche une commit-revision de 5, pendant que c0mm0n la met à 50. Quelqu'un a une idée de l'incidence ?

    Enfin dernier point, on met en place deux dhcp, l'un local et l'autre nommé Livebox.
    Pourquoi ?
    Je veux dire, quand on utilise la livebox, le décodeur TV est sur la même plage IP que le restant des appareils. Pourquoi avons nous besoin de séparer les deux en utilisant l'ERL ? Ne pourrions nous pas tout mettre sur la même plage IP, avec un routage des vlans nécessaires uniquement sur le port de l'ERL où se trouve le décodeur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 novembre 2015 à 17:44:30
    Petite question : que signifie la ligne suivante

    bridged-conntrack disable
    Elle n'apparait pas dans le fichier de c0mm0n.
    Bon alors tout d'abord je dois signaler que j'ai extrait ma config avec la commande "show configuration" qui affiche également les valeurs par défaut du firmware pour les paramètres de configuration qui n'apparaissent pas dans la config. C'est le cas pour "bridged-conntrack", et j'imagine que ça a un lien avec le tracking de connexions d'iptables, qui est en l'occurrence désactivé pour le bridge.

    Citer
    Autre question concernant le bridge : tu as défini une priorité à 32768. Pourquoi ?
    Ici encore, valeur par défaut du firmware.

    Citer
    c0mm0n met en place un vlan 851. Si je dis pas de bêtises, il correspond à la VOIP. Est-il utile dans le fichier de configuration sans Livebox ?
    Pas besoin dans une configuration à base d'asterisk + siproxd + siproxd_orange, la VOIP passe par Internet (donc pppoe0).

    Citer
    Dans le system, config-management, zoc affiche une commit-revision de 5, pendant que c0mm0n la met à 50. Quelqu'un a une idée de l'incidence ?
    Je ne conserve que les 5 dernières versions du fichier de configuration, tout simplement.

    Citer
    Enfin dernier point, on met en place deux dhcp, l'un local et l'autre nommé Livebox.
    Pourquoi ?
    Je veux dire, quand on utilise la livebox, le décodeur TV est sur la même plage IP que le restant des appareils. Pourquoi avons nous besoin de séparer les deux en utilisant l'ERL ? Ne pourrions nous pas tout mettre sur la même plage IP, avec un routage des vlans nécessaires uniquement sur le port de l'ERL où se trouve le décodeur ?
    Les VLANs TV ne vont pas plus loin que le routeur. Après, c'est de l'Ethernet tout ce qu'il y a de plus standard.

    Alors pourquoi avoir dédié un port à la TV ? Tout simplement parce que la TV c'est du multicast, et sur les switches non manageables (ce qui n'est pas le cas de ceux que j'utilise, donc oui j'aurais pu m'en passer), le multicast se transforme généralement en broadcast et innonde toutes les machines. Si dans ces machines tu en as avec des ports 10 Mbits, et c'est le cas avec certaines cartes réseau qui passent en 10 Mbits quand le PC est en veille, alors c'est tout ton LAN qui se retrouve en 10 Mbits, et l'effet le plus notable c'est que la TV se met à saccader, sur les chaines HD+ principalement. Chez moi, cela se produit quand mon imprimante HP se met en veille... Je l'avais remarqué à l'époque où je n'avais ni switch manageable ni ERL (le jour où on m'a installé la fibre en fait :p ).

    Pour l'accolade manquante, je vais vérifier et la rajouter dans mon message, merci :) (Edit: Effectivement, corrigé)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 29 novembre 2015 à 18:07:13
    Bon alors tout d'abord je dois signaler que j'ai extrait ma config avec la commande "show configuration" qui affiche également les valeurs par défaut du firmware pour les paramètres de configuration qui n'apparaissent pas dans la config. C'est le cas pour "bridged-conntrack", et j'imagine que ça a un lien avec le tracking de connexions d'iptables, qui est en l'occurrence désactivé pour le bridge.

    Ah, ok. Je comprends mieux certaines différences, et je vais en tenir compte pour l'établissement de mon fichier. Merci.

    Citer
    Alors pourquoi avoir dédié un port à la TV ? Tout simplement parce que la TV c'est du multicast, et sur les switches non manageables (ce qui n'est pas le cas de ceux que j'utilise, donc oui j'aurais pu m'en passer), le multicast se transforme généralement en broadcast et innonde toutes les machines. Si dans ces machines tu en as avec des ports 10 Mbits, et c'est le cas avec certaines cartes réseau qui passent en 10 Mbits quand le PC est en veille, alors c'est tout ton LAN qui se retrouve en 10 Mbits, et l'effet le plus notable c'est que la TV se met à saccader, sur les chaines HD+ principalement. Chez moi, cela se produit quand mon imprimante HP se met en veille... Je l'avais remarqué à l'époque où je n'avais ni switch manageable ni ERL (le jour où on m'a installé la fibre en fait :p ).

    OK, je comprends le soucis d’inondation du réseau qui risque de porter préjudice à la qualité de la télévision. Ce que je comprends pas, c'est la nécessité des deux DHCP :

    dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.200 {
                        stop 192.168.1.220
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 novembre 2015 à 18:09:45
    Il faut 1 serveur DHCP pour les équipements connectés au port eth0, et un serveur DHCP sur eth2 pour que le décodeur puisse obtenir une adresse IP (Etant donné qu'il est sur un LAN à part avec un adressage différent). Il est impossible d'attribuer une IP statique au décodeur TV, il n'est pas paramétrable.

     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 29 novembre 2015 à 18:36:49
    Il faut 1 serveur DHCP pour les équipements connectés au port eth0, et un serveur DHCP sur eth2 pour que le décodeur puisse obtenir une adresse IP (Etant donné qu'il est sur un LAN à part avec un adressage différent). Il est impossible d'attribuer une IP statique au décodeur TV, il n'est pas paramétrable.

    Bon alors ça j'ai vraiment du mal à comprendre.
    Pas moyen de laisser le décodeur sur le même adressage que le reste du réseau, tout en l'isolant ?
    Une sortie ETH2, mais le même DHCP que le reste ?

    C'est pourtant ce que la Livebox fait.

    Parce que dans le cas présent, j'ai peur que mon décodeur Orange ne voit pas non plus mes NAS, tout comme en configuration avec Livebox entre les deux.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 novembre 2015 à 18:59:12
    La Livebox le fait car le décodeur est sur le même réseau que le reste (tous les équipements sont sur le même switch derrière la box). Et le switch de la Livebox est capable de gérer l'IGMP correctement pour éviter le flood multicast...

    Alors sans doute que tu pourrais faire en sorte que ça marche sur eth0, pour peu que derrière tu aies un swith qui gère l'IGMP snooping. Je t'invite à tenter de le faire et nous faire un retour  ;) . Personnellement je n'ai pas testé, car même si ma configuration fonctionne (y compris VOD, testée grâce à 5 euros offerts par Orange), en pratique mon décodeur TV est dans son carton car je reçois la TV par satellite chez moi (et je trouve la qualité d'image légèrement meilleure): La TV Orange, c'est uniquement pour dépanner quand il pleut trop et que la réception satellite est trop mauvaise...

    Autre solution, l'ERL peut très bien router entre les 2 LANs, et donc le décodeur peut avoir accès au NAS. Au pire, si le système se base sur des annonces mDns, il suffit d'activer le réflecteur mDNS sur l'ERL pour que les annonces du NAS sur le LAN "eth0" soient transmises sur le LAN "eth2".

    Sinon, tu ne pourras pas mettre eth0 et eth2 sur le même LAN. L'ERL 3 ports n'est pas un switch mais uniquement un routeur. Techniquement c'est faisable en bridgeant eth0 et eth2, mais faire un bridge désactivera l'accélération matérielle et le débit chutera drastiquement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 29 novembre 2015 à 19:33:34
    La Livebox le fait car le décodeur est sur le même réseau que le reste (tous les équipements sont sur le même switch derrière la box). Et le switch de la Livebox est capable de gérer l'IGMP correctement pour éviter le flood multicast...

    Sinon, tu ne pourras pas mettre eth0 et eth2 sur le même LAN. L'ERL 3 ports n'est pas un switch mais uniquement un routeur. Techniquement c'est faisable en bridgeant eth0 et eth2, mais faire un bridge désactivera l'accélération matérielle et le débit chutera drastiquement.

    Bon donc une solution possible serait d'investir dans un switch qui gère l'IGMP, comme celui-ci (http://www.amazon.fr/dp/B008S1JXRE/ref=asc_df_B008S1JXRE30364152/?tag=googshopfr-21&creative=22686&creativeASIN=B008S1JXRE&linkCode=df0&hvdev=c&hvnetw=g&hvqmt=).

    Auquel cas, une fois que j'ai ça, ça se passe comment ? J'envoie la télé en direct dans le même port qu'internet, et c'est le switch manageable qui sera à configurer correctement pour envoyer les bons signaux au bon port ?
    Et du coup, un des ports de mon ERL sera vide ?

    Je ne pourrai me passer de la livebox que quand le décodeur et le restant de mon réseau seront capables de dialoguer entre eux. Je suis preneur de toute solution qui ira dans ce sens  :P Qu'il s'aggise d'un switch un peu plus performant comme celui mis en lien plus haut ou des règles de routage un peu poussées dans l'ERL.

    En tout cas, merci pour l'aide, les pistes, et le partage de connaissances  ;)

    [EDIT] j'ai déjà un switch qui gère visiblement l'IGMP spoofing : un netgear prosage GS105, que j'avais acheté en dépannage.
    Comment puis-je tester si ça fonctionne avec ça ? Quelles sont les modifications à apporter à mon fichier de configuration (le tien modifié avec mes codes, quoi  8)) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 novembre 2015 à 20:03:01
    Alors, à priori les modifications sont mineures :
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 29 novembre 2015 à 20:24:36
    Alors, à priori les modifications sont mineures :
    • Activer l'IGMP snooping sur le switch
    • Modifier la config du proxy igmp dans l'ERL: changer le role de l'interface eth0 de disabled vers downstream
    • Brancher tous les équipements sur le switch, y compris le décodeur, le switch à l'ERL, et allumer la TV : Si toutes les LEDs du switch clignotent c'est que l'IGMP snooping ne marche pas et que le switch broadcaste le traffic multicast.

    OO, je vais regarder comment activer l'IGMP sur le switch. D'après la documentation, ça a pas l'air compliqué, mais avec les switchs, rien n'est jamais vraiment simple.
    Concernant la configuration de l'ERL, tu vas rire, j'ai ça actuellement :

    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }

    Qu'est ce que je fais de mon interface Eth2 ? Je peux la laisser vide et virer tout ce qui la concerne de la config ?
    Ou juste la laisser vide sans rien toucher dans la configuration ? Parce que si je comprends bien, pas moyen de m'en servir, si ce n'est pour un réseau secondaire sur la seconde plage DHCP ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 novembre 2015 à 20:51:54
    Rien à modifier dans ta config du coup. Chez moi j'ai mis le role de mon interface eth0 à disabled car je ne veux pas que l'ERL fasse proxy pour le traffic IGMP qui pourrait être sur mon LAN. Du coup tu peux faire pareil pour eth2, mais rien d'obligatoire.

    Sur le switch il est possible que tu aies, de la même manière, à indiquer quel port est le port upstream. Il suffira d'indiquer le port relié à l'ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 30 novembre 2015 à 18:00:26
    J'ai commandé ce joujou (http://www.tp-link.com/en/products/details/cat-41_TL-SG1016DE.html), dont le descriptif technique annonce bien l'IGMP snooping.
    En fait, dans ceux que j'avais, aucun ne gérait ça... Le premier, je me suis trompé d'une lettre dans la référence, et le second le gère, mais pas dans le firmware que j'ai dessus. Et Cisco, pour mettre à jour un firmware d'un produit en fin de vie, en plus de pas être simple, c'est payant...

    Dés réception, je ferai le test et viendrai poster un retour.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 30 novembre 2015 à 18:44:43
    J'utilise un GS105Ev2 qui fait IGMP Snooping sans probleme.

    http://www.amazon.fr/gp/product/B00GWKN1Q2

    le modele 8 ports aussi (GS108E-300PES).

    A ne pas confondre avec le GS105 (sans E).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 30 novembre 2015 à 19:04:57
    J'utilise un GS105Ev2 qui fait IGMP Snooping sans probleme.
    A ne pas confondre avec le GS105 (sans E).

    C'est bien là le soucis  ;D
    J'avais acheté ça (sans le E) à une époque où il était en promo à quelque chose comme 10€. J'ai réalisé hier qu'il n'avait pas ce petit E qui fait toute la différence.

    Dans tous les cas, il me fallait un nouveau switch. Mon cisco fait un bruit terrible, et je n'ai à côté de ça que des petits switchs 5 ou 8 ports. Je pense qu'il fera l'affaire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mescal le 01 décembre 2015 à 07:35:44
    Et tu l'as configuré comment ? As-tu déclaré des vlans dessus? Si j'active l'option, plus rien ne fonctionne... ?
    Titre: Plantages sur webproxy tripotages
    Posté par: Gnubyte le 02 décembre 2015 à 19:18:06
    Quelques news,
    J'ai à peu près rattrapé les posts de retard, et je regrette ne n'avoir pas prêté main forte à Zoc pour éclairer les lanternes des quelques nouveaux. Je suis moins fort que Zoc, mais je me défends (sur ma config tout au moins, que je connais de A à Z)(pour l'avoir tripotée en tous sens)( et avoir commis tous les contresens formateurs entre les versions avec et sans LB). Je vais tâcher de suivre un peu plus souvent.


    c'est au cas ou ta config n'est pas bonne et que tu as fait sauter ton edge router tu peut y acceder en serie avec un terminal style minicom afin de modifier la config et retablir le service plutot que faire un reset et repartir a zero.

    c'est tres utilisé sur le materiel reseau dans les sociétés

    perso j'ai acheté le cable ca sert toujours et vu le prix ca vaux pas le coup de s'en passer http://www.amazon.fr/SODIAL-ble-donn%C2%A8%C2%A6es-RJ45-vers/dp/B008J7D72Y/ref=sr_1_2?ie=UTF8&qid=1448279948&sr=8-2&keywords=cable+rj45+db9 (http://www.amazon.fr/SODIAL-ble-donn%C2%A8%C2%A6es-RJ45-vers/dp/B008J7D72Y/ref=sr_1_2?ie=UTF8&qid=1448279948&sr=8-2&keywords=cable+rj45+db9)

    le plus dur etant de trouver un port serie de nos jour, perso je passe par un raspberry pi  avec port serie ;-)

    ou sinon adaptateur usb db9 http://www.amazon.fr/Convertisseurs-usb-Convertisseur-serie-1port/dp/B0018S2948/ref=sr_1_2?ie=UTF8&qid=1448280045&sr=8-2&keywords=adaptateur+usb+db9 (http://www.amazon.fr/Convertisseurs-usb-Convertisseur-serie-1port/dp/B0018S2948/ref=sr_1_2?ie=UTF8&qid=1448280045&sr=8-2&keywords=adaptateur+usb+db9)

    Justement, j'ai bien failli devoir utiliser ce type de cable  console vers série :) A force de jouer avec le squid3 du jouet, j'ai fini par saturer la partition /, et du coup, j'ai perdu la main assez sévèrement. J'ai sorti le compte root (heureusement préalablement créé) qui jouit d'un petit peu d'espace disque surnuméraire (de mémoire), et j'ai pu effacer quelques fichiers non vitaux pour re flasher le firmware. Même le reset hard avec extinction ne réglait pas le problème. J'avoue même que je me suis un instant mis en tête d'exhumer de la cave un vieux portable Gateway (an 1999) disposant d'un port Série RS232C à prise 9 broches, old style. Heureusement que je m'en suis sorti en reflashant depuis l'interface web providentiellement retrouvée (sous la contrainte temporelle de madame qui râle car le mail ne marche plus, toussa, toussa). J'étais prêt à lancer un serveur tftp. Bon, ce sera pour une autre fois.

    En attendant, j'ai bossé la doc des fonctions webproxy. Ma conclusion est que juste magiquement puissant, MAIS, que l'espace disque est super petit, clairement inadapté à cet usage, et c'est sans doute pour cela que c'est faiblement documenté par la KB de Ubiquiti. Si vous avez un lien sur les pages d'Ubiquiti, je suis preneur, car je n'ai trouvé de la doc que sur un antique document Vyatta.

    Et donc, cette histoire de "il y a une clé USB pas chère dans la boite" raisonne clairement sur le mode de:
    Une fois l'image dans un fichier, ça doit pouvoir se monter comme un /dev/loop et analyser ça proprement, et voir dans quelle mesure on étend ça à 16Go.

    ça va être fun, parce que je ne vais pas lâcher l'affaire, je tiens à firewaller youtube et skype sur certaines IPs chez moi. Ca dépasse un peu le cadre de ce fil, mais il n'y a pas nécessairement de forum francophone qui parle des EdgeRouter autant qu'ici. A force d'utiliser ces petits routeurs pas chers qui déchirent tout, on commence à légèrement élargir le débat à force de les retourner en tous sens, qui sait peut être une petite section dédiée serait peut être éventuellement envisageable un jour, pour ne pas faire trop de hors sujet sur ce groupe de fil.

    Gnubyte.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 15:17:06
    https://community.ubnt.com/t5/EdgeMAX/EdgeMAX-Lite-Expand-flash-memory/td-p/508921 (https://community.ubnt.com/t5/EdgeMAX/EdgeMAX-Lite-Expand-flash-memory/td-p/508921)

    Par contre évidemment la garantie saute.

    En fait, ce lien pointe sur une page qui explique très bien comment recopier le contenu de la clé via la commande unix "dd" suivi de la procédure d'extension de la partition par gparted.

    Qui a déjà fait ça ?

    Je file ouvrir mon ER5PoE pour voir la tête de la clé. La largeur/longueur semble avoir de l'importance.
    Si j'ai ce qu'il faut je tente l'expérience.
    Je n'ai que de la clé 16Go de dispo, il me faudrait une 64Go...

    Gnubyte
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 04 décembre 2015 à 15:32:50
    Je file ouvrir mon ER5PoE pour voir la tête de la clé. La largeur/longueur semble avoir de l'importance.
    Je n'ai que de la clé 16Go de dispo, il me faudrait une 64Go...

    Un truc comme ça (http://www.amazon.fr/SanDisk-allant-jusqu%C3%A0-100%C2%A0Mo-SDCZ43-064G-G46/dp/B00LLEODCK/ref=sr_1_2?s=computers&ie=UTF8&qid=1449239520&sr=1-2).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 16:02:16
    Un truc comme ça (http://www.amazon.fr/SanDisk-allant-jusqu%C3%A0-100%C2%A0Mo-SDCZ43-064G-G46/dp/B00LLEODCK/ref=sr_1_2?s=computers&ie=UTF8&qid=1449239520&sr=1-2).

    En fait ca depend si le rebord peut se retirer ou pas. Il n4y a juste pas la place. Voici la photo en piece jointe.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 16:04:40
    Et, surprise, la cle usb est de 4Go. et la moitie nest pas utilisee.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 16:06:36
    La recopie de la cle d origine sur une cle kingston de 16Go est en cours.
    Je vous tiens informes,

    Je rajouterai les accentuees plus tard, j ai boote en qwerty.

    Gnubyte
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 16:09:58
    La recopie en cours utilise le modele suivant en 16Go.
    http://www.amazon.fr/Kingston-Technology-DataTraveler-SE9-Argent/dp/B009OU5O0S/ref=sr_1_1?s=computers&ie=UTF8&qid=1449241642&sr=1-1 (http://www.amazon.fr/Kingston-Technology-DataTraveler-SE9-Argent/dp/B009OU5O0S/ref=sr_1_1?s=computers&ie=UTF8&qid=1449241642&sr=1-1)

    Le modele 16go est tout ce que javais sous la main dans le bon facteur de forme.
    Si ca passe bien je prends la version 64Go pointee, voire la version 128go qui es inutilement USB3,

    Si vous en voyez un autre modele qui irait bien. je prends.

    Gnubyte

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Paul le 04 décembre 2015 à 16:22:08
    C'est vraiment utile de prendre la version 64 Go ? C'est pas overkill pour un firmware de routeur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 décembre 2015 à 16:32:15
    Le première chose que j'ai fait a été de sauvegarder cette clé avec imageUSB : http://www.passmark.com
    L'image en .bin de la clé pèse a peine 4Go mais occupe que 141 Mo sur cette clé

    Les dimensions de cette clé sont :

    Longueur : 32mm
    Largeur : 13,5mm
    Epaisseur : 4,5mm
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 16:34:14
    C'est vraiment utile de prendre la version 64 Go ? C'est pas overkill pour un firmware de routeur ?

    Ce n est pas overkill si on utilise les fonctions de proxy transparent conditionnel qui permettent de filtrer ceci ou cela selon l heure.
    Mon objectif est de ne laisser a mon fils que 30 minutes de Youtube par jour, de bloquer FB et des pubs, etc.
    Lutilisation de listes de blacklist sature completement la partition.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 décembre 2015 à 16:41:57
    La recopie de la cle d origine sur une cle kingston de 16Go est en cours.
    Je vous tiens informes,
    Je rajouterai les accentuees plus tard, j ai boote en qwerty.
    Gnubyte

    Quant tu vas restaurer cette image tu vas redimensionner la partition je suppose ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 décembre 2015 à 16:51:57
    Pour ça je pense que les règles de firewall "applicatives", basées sur la fonction DPI introduite depuis le firmware 1.7, seront plus simples à mettre en œuvre qu'un proxy transparent.

    Mais il faudra patienter jusqu'à la sortie du firmware 1.8 pour pouvoir exploiter ce type de règles.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 17:00:35
    La "Deep Packets Inspection" c'est tout de même la top classe, qui plus est dans un routeur  de ce prix.

    Bon, note mentale à tous, bien penser à commencer la procédure après un reset hard... C'est con, mais j'avais oublié. Je suis bon pour recommencer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 17:20:49
    'Jai relancé la commande "dd"
    A l'issue je devrai reparamétrer le routeur parce que j'ai fatalement oublié de sauvegarder la config  :o
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 décembre 2015 à 18:02:06
    Jai relance la commande dd
    A l issue je derai reparametrer le routeur parce que jai fatalement oublie de sauvegarder la config  :o

    Tu a confondu vitesse et précipitation, c'est vraiment dommage de tout refaire
    Tu ne sauvegarde jamais ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 décembre 2015 à 18:04:50
    Avez-vous paramétrer le "Packet Capture" ?
    Si oui comment ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 22:47:31
    Tu a confondu vitesse et précipitation, c'est vraiment dommage de tout refaire
    Tu ne sauvegarde jamais ?

    La sauvegarde ne sert à rien à postériori pour un flash from scratch, il manque les scripts, et vlan (j'ai encore essayé, la commande foire chez moi sans l'installation du paquet vlan). Rapatrier la configuration telle que sauvegardée ne sert pas à grand chose.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 22:50:20
    sinon j'ai du repartir bosser sans terminer, mais j'ai pu controler que la taille de la partition / fait bien 16Go maintenant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 décembre 2015 à 23:06:25
    La sauvegarde ne sert à rien à postériori pour un flash from scratch, il manque les scripts, et vlan (j'ai encore essayé, la commande foire chez moi sans l'installation du paquet vlan). Rapatrier la configuration telle que sauvegardée ne sert pas à grand chose.

    Tu peu préciser car je pige pas.
    Si tu sauvegarde toute la clé il ne doit rien manqué
    La restauration de la clé te la rend identique a l'origine
    Ou alors j'ai loupé un truc
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 décembre 2015 à 23:30:45
    Je vois où tu veux en venir, tu évoques l'image du dump de ta clé quand je parlais de la fonction de sauvegarde de l'interface Web du routeur.
    En fait, je ne touche pas du tout à la clé USB d'origine. Je double check les /dev/sdX pour être sûr de ne pas écraser la vieille clé.
    Je vais effectuer une sauvegarde avec dd aussi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 décembre 2015 à 23:58:46
    Je vois où tu veux en venir, tu évoques l'image du dump de ta clé quand je parlais de la fonction de sauvegarde de l'interface Web du routeur.
    En fait, je ne touche pas du tout à la clé USB d'origine. Je double check les /dev/sdX pour être sûr de ne pas écraser la vieille clé.
    Je vais effectuer une sauvegarde avec dd aussi.

    Oui je parle de sauvegarde complète de cette clé en cas de gros crash comme ar exemple clé effacer ou cramé
    Cela te permet de restaurer ton système entier
    Question d'un non initier : cela sert a quoi de faire un double check des /dev/sdX ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 05 décembre 2015 à 00:14:02
    La command dd est assez brutale. Elle peut disposer de pleins d'option de conversion, mais quand on lui fournit un device, un périphérique, en entrée ("if" pour input file, en l'occurence, un hook sur non pas un fichier mais carrèment un device) ("of" pour output de même), ça recopie tout bit à bit par paquets de tant qu'on a fourni via l'option "bs="
    Si je me trompe, j'écrase la vieille clé originale et je la perds.
    C'est donc pour ça que je vérifie 2 ou 3 fois, parce qu'il n'y a pas de mode CtrlZ pour revenir en arrière. C'est du sans filet si on a pas fait un dd if=/dev/sdX of=/home/user/ubiquiti_ER5_PoE_1.7.img bs=1MBon, maintenant, elle est bien rangée, et j'ai la 16Go en place. Je ne vais pas la changer tout de suite.
    La nouvelle clé est plus rapide en plus.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 05 décembre 2015 à 00:46:45
    La command dd est assez brutale. Elle peut disposer de pleins d'option de conversion, mais quand on lui fournit un device, un périphérique, en entrée ("if" pour input file, en l'occurence, un hook sur non pas un fichier mais carrèment un device) ("of" pour output de même), ça recopie tout bit à bit par paquets de tant qu'on a fourni via l'option "bs="
    Si je me trompe, j'écrase la vieille clé originale et je la perds.

    Donc si je comprend bien ta méthode donne exactement le même résultat mais en ligne de commande ?
    Sauf que tu dois faire attention au support qui vas recevoir la sauvegarde, d'ou l'écrasement ?
    L'avantage est de ne pas ouvrir le routeur et d'enlever la clé, mais gros risque de se tromper dans la ligne de commande
    Ton fichier de sauvegarde est en .IMG ?
    Pour cela tu utilises Putty ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 05 décembre 2015 à 01:07:28
    Donc si je comprend bien ta méthode donne exactement le même résultat mais en ligne de commande ?
    Sauf que tu dois faire attention au support qui vas recevoir la sauvegarde, d'ou l'écrasement ?
    L'avantage est de ne pas ouvrir le routeur et d'enlever la clé, mais gros risque de se tromper dans la ligne de commande
    Ton fichier de sauvegarde est en .IMG ?
    Pour cela tu utilises Putty ?

    En fait j'ai copié à l'arrache d'une clé sur l'autre sans ménagement, sans filet, à la barbare sans pitié, en veillant juste à ne pas faire de conneries, car à vivre sans crainte on triomphe sans crainte.
    Sinon, Putty est le client ssh le plus connu sous windows, et de loin. Il permet de se connecter en ligne de commande sur le serveur sshd (secure shell daemon) du routeur. un peu comme le mode console (sans justement les informations remontant sur la console elle même) mais par réseau TCP/IP sur le port 22.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 05 décembre 2015 à 01:13:34
    C'est pusillanime, ces petites choses là.
    J'ai effectivement porté toute l'image disque de la clé USB initiale sur la seconde, comme prévu dans le document de 2013, aprè sun reset hard. Donc, toute la configuration à se retaper.

    Tout fonctionne à merveille, sauf que:
    donc, en gros, ce qui marche, c'est la connexion PPPOE, et le sitch, le DNS cache/forward, l'interface web
    Ce qui chie, c'est le serveur pppoe et le reboot qui chie.
    Je remet la vieille clé USB puis je vais effectivement exhumer le laptop qui me permet de me conencter à la console, je veux voir ce qui foire.

    En fait non, je verrai ça dimanche, demain, enfin tout à l'heure, je bosse.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 05 décembre 2015 à 10:34:34
    Bon pour moi ce matin ouverture du routeur
    Extraction de la clé et sauvegarde complète sur mon ordi portable sous Windows
    Il me reste a trouver une clé de même dimension, de restaurer la sauvegarde et de testé
    Si cela fonctionne je vais redimensionner sa partition pour la mettre au maximum de sa capacité et testé
    La partition d'origine fait environs 2Go, sur le clé d'origine il reste encore 2Go
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 05 décembre 2015 à 12:17:28
    Bon, j'ai reçu mon switch manageable neuf.
    Après avoir totalement réorganisé ma baie 19" (retrait du cisco un peu trop bruyant pour satisfaire au WAF, ajout d'une multiprise rackable, etc.), j'ai configuré la bête (activation de l'IGMP snooping, principalement) et j'ai viré la livebox pour mettre l'ERL.

    Et là, miracle. Rien à faire, tout fonctionne parfaitement. La télé n'est broadcastée que durant quelques instants à chaque changement de chaîne, certainement pour trouver le récepteur IGMP, je suppose. En tout cas, aucun problème par la suite : la télé fonctionne parfaitement, même lorsqu'un port est en 10Mb/s.

    Reste à décider de ce que je fais de l'Eth2 sur l'ERL, étant donné qu'au final rien n'est branché dessus, et à tester l'accessibilité des NAS par la télévision (qui ne m'inquiète pas outre-mesure, étant donné que tout est sur le même réseau). Et puis remettre au propre tous les réglages, baux DHCP statiques etc.

    Je reviens donner des nouvelles plus tard dans la journée, une fois que tout cela est terminé.
    Merci à tous pour l'aide apportée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 décembre 2015 à 13:40:13
    Content d'apprendre que ça fonctionne correctement  :)

    Par contre, un détail dont j'avais oublié de parler : A chaque renouvellement d'IP (PPPoE), tu verras que le proxy IGMP tombe sur l'ERL, et du coup plus de TV. Il suffit de le relancer ("restart igmp-proxy"). Ca doit être facilement automatisable, mais perso je ne l'ai pas encore fait vu que je n'utilise pas la TV Orange.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 05 décembre 2015 à 13:58:30
    Par contre, un détail dont j'avais oublié de parler : A chaque renouvellement d'IP (PPPoE), tu verras que le proxy IGMP tombe sur l'ERL, et du coup plus de TV. Il suffit de le relancer ("restart igmp-proxy"). Ca doit être facilement automatisable, mais perso je ne l'ai pas encore fait vu que je n'utilise pas la TV Orange.

    Ah ?
    Va falloir que je trouve comment tester le fait qu'il soit up pour lancer la commande.

    Oh, et question peut être un peu stupide, mais j'ai regardé comment configurer mon DynDNS OVH dans l'ERL, et je ne comprends pas le paramètre "interface".
    Je veux dire, il me propose de mettre ça sur n'importe quelle interface paramétrée, y compris les Eth... Du coup je ne vois pas laquelle je dois choisir. J'aurais dit Pppoe0, puisque c'est bien côté internet que je veux que ça tourne, mais tous ces paramètres me mettent le doute.

    EDIT : c'était bien ça pour l'interface. J'ai trouvé un tuto très bien fait ICI (http://sys-advisor.com/2015/08/29/tuto-edgerouter-lite-configurer-un-dynamic-dns-avec-un-domaine-ovh/).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 décembre 2015 à 17:29:35
    A chaque renouvellement d'IP (PPPoE), tu verras que le proxy IGMP tombe sur l'ERL, et du coup plus de TV. Il suffit de le relancer ("restart igmp-proxy"). Ca doit être facilement automatisable, mais perso je ne l'ai pas encore fait vu que je n'utilise pas la TV Orange.
    Bon, alors en fait c'est simple :

    Les scripts déposés dans le répertoire créé à l'étape 1 sont exécutés à chaque fois qu'une connexion ppp monte. Le script ci-dessous redémarre igmp-proxy :

    #!/bin/vbash

    if [ "$1" != "pppoe0" ]
    then
    exit 0
    fi

    /opt/vyatta/sbin/config-igmpproxy.pl --action=restart
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 05 décembre 2015 à 18:35:53
     :D

    Bah du coup je vais pas chercher, hein !

    Je vous confirme que tout fonctionne. Les NAS sont accessibles depuis tout le restant du réseau, je peux commander ma télé en me connectant au point d'accès Wi-Fi, etc.
    Me reste plus qu'à mettre en place les baux DHCP statiques, des règles un peu plus avancées à droite et à gauche, et... à m'occuper de la téléphonie  :P

    EDIT : il semblerait que ton script ne fonctionne pas chez moi. Soit je l'ai mis au mauvais endroit, soit je l'ai mal mis...

    root@ubnt:/config/scripts/ppp/ip-up.d# ls -l
    total 4
    -rwxrwxr-x    1 root     vyattacf       112 Dec  5 18:41 restart_igmp.sh


    root@ubnt:/config/scripts/ppp/ip-up.d# cat restart_igmp.sh

    #!/bin/vbash

    if [ "$1" != "pppoe0" ]
    then
            exit 0
    fi

    /opt/vyatta/sbin/config-igmpproxy.pl --action=restart
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 décembre 2015 à 21:24:07
    Bonjour a tous,
    En voulant aller dans l'interface du routeur http://192.168.**.** avec IE voici le message d'avertissement

    (http://i68.servimg.com/u/f68/09/01/53/15/2015-110.jpg) (http://www.servimg.com/view/10015315/650)

    (http://i68.servimg.com/u/f68/09/01/53/15/2015-111.jpg) (http://www.servimg.com/view/10015315/651)

    Saviez-vous que ces routeurs avait un certificat de sécurité ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tivoli le 06 décembre 2015 à 22:31:44
    J'aurais dit oui en https et pas en http
    C'est d'ailleurs un probleme d'acces depuis IOS ou mac OS X

    Tu peux installer le tien (genere par startssl par exemple) avec la procedure suivante :

    # Create the dns record
    set system static-host-mapping host-name erl.mondomaine.org inet 192.168.1.1


    # Create the cert files
    from startssl.com

    # Decrypt the cert
    Toolbox / Decrypt private key

    # Create the .pem file
    in a text file just copy/paste the decrypted private key + the certificate

    # copy the file on
    /etc/lighttpd/server.pem

    # Troubleshooting (starting the web manually to check errors)
    /usr/sbin/lighttpd -f /etc/lighttpd/lighttpd.conf

    # Optional : Generate the CSR
    login on erl and sudo -i
    openssl req -new -newkey rsa:2048 -nodes -out erl_mondomaine_org.csr -keyout erl_mondomaine_org.key -subj "/C=NL/ST=ZH/L=Maasland/O=mondomaine.org/OU=ICT/CN=erl.mondomaine.org"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 décembre 2015 à 22:51:58
    J'aurais dit oui en https et pas en http
    C'est d'ailleurs un probleme d'acces depuis IOS ou mac OS X

    Tu peux installer le tien (genere par startssl par exemple) avec la procedure suivante :

    Bonjour tivoli et merci pour ta réponse
    Titre: Changer la clé USB du EdgeRouter 5 PoE
    Posté par: Gnubyte le 07 décembre 2015 à 13:02:04
    Je vous fais part de mes avancées concernant la procédure à suivre pour remplacer la clé USB livrée d'origine dans les routeurs qui nous occupent. Logiquement cette procédure est valable pour les:
    Je n'ai jamais touché de modèle EdgeRouter X, donc je ne me prononce pas.

    Première chose, se procurer une clé usb de qualité, pas trop longue, dont la largeur pourrait entrer intgralement dans un port USB. Rien ne doit dépasser en largeur, car il y a a peine 1mm de marge entre la clé insérée suspendue le long de la carte mère.
    Pour cette manipulation, j'utilise une Kingston-DTSE9H-16GB http://www.amazon.fr/Kingston-DTSE9H-16GB-Cl%C3%A9-USB/dp/B006YBARCA/ref=sr_1_1?ie=UTF8&qid=1449483388&sr=8-1&keywords=usb+16go+kingston (http://www.amazon.fr/Kingston-DTSE9H-16GB-Cl%C3%A9-USB/dp/B006YBARCA/ref=sr_1_1?ie=UTF8&qid=1449483388&sr=8-1&keywords=usb+16go+kingston) 39mm de long, pour 12mm pile de large (comme le port USB même). Elle pointe à 5-6mm de la vis du coin de la carte mère.

    Soyez prudent avec la clé d'origine, car des manipulations anodines peuvent altérer la partition FAT 16 sur laquelle se trouve le noyau linux qui démarre le routeur. Je n'ai pas vérifié via la console, mais j'ai passé quelques heures de sueur à me demander pourquoi ça ne redémarrait pas. Tout me porte à croire que j'ai involontairement abimé cette partition. Suivez donc scrupuleusement la procédure pour ne pas tout casser.

    Avant de commencer, voici une petite capture de la structure de la clé d'origine, de 4Go, partitionnée à n'utiliser que 2Go. Je pense qu'ils ont du commencer la production avec des clés à 2Go, et poursuivre ensuite avec des 4Go, sans modifier leurs images de façon à simplifier le support des premiers modèles.


    On voit bien les 2 partitions, et l'espace libre au bout de la clé.

    Depuis une fenêtre ligne de commande en root sous linux , on tape la commande:
    # dmesg

    Ici, une Sabayon, version compilée mixte de Gentoo, mais Ubuntu/Debian/Mint/Arch ou Redhat/Centos/Suse iront bien. Inutile de l'installer, une édition live sur DVD ou clé USB feront l'affaire.

    Etape 1.
    Sauvegarder sa configuration. Par sauvegarde du fichier config.boot, ou via l'interface. Cette sauvegarde sera importante mais n'assurera pas un rétablissement complet dy système. En effet, l'utilisation de la commande vlan (car mes essais à utiliser les commandes ad hoc pointées pas Zoc directement dans le fichier de config du routeur) impose de transférer les scripts egress et surtout script.sh pour modifier la configuration du serveur PPPoE indispensable à la configuration "avec LiveBox" que j'utilise.

    Etape 2.
    Il est temps d'éteindre le routeur via l'interface web du routeur AVANT d'EN RETIRER LA CLE. Non non non, il ne faut pas retirer la clé routeur allumé. Mauvaise idée de l'arrêter en retirant l'alimentation à l'arrache (même si logiquement le système est résiliant).

    Au passage, notez que vous pouvez en profiter pour mette à jour le système en BIOS 1.8 béta, par sécurité re-flasher la version 1.7.  Si du reste vous avez trop trafiqué votre clé USB au point qu'elle refuse de rebooter (ça m'est arrivé), flasher le BIOS depuis l'archive d'origine est une bonne façon de s'en sortir. A la question "Mais si la clé refuse de booter, comment la flasher ???" il suffit d'effectuer un reboot hard (10s du bouton reset appuyé au branchement de l'alimentation).

    Etape 3: Insertion des clés, et repérage des device linux
    Une fois le routeur éteind, on en extrait la clé d'origine.
    On insère la clé d'origine dans le système linux, on voit par la commande dmesg que le device /dev/sdc lui est attribué (enfin dans mon cas, vous devez vérifier chez vous après chaque insertion).
    L'insertion de la nouvelle clé de plus grande capacité se fait juste après, et on relance la commande dmesg pour s'assurer de la bonne taille et du bon nom de device.

    Là, 2 options. Soit on recopie la vieille clé sur la nouvelle comme ça du premier coup à l'arrache, soit on en fait une sauvegarde prélable sur fichier, ce qui me semble plus raisonnable.

    Etape 4: la commande "dd"
    La commande dd est représentative de la magie d'un système linux. Pas d'interface, la commande est absconse. Cette commande sert à recopier quelque chose sur autre chose. Un fichier vers un périphérique de type fichier, et inversement. Pour recopier l'intégralité des bits d'une clé USB sur un autre ou sur un fichier, c'est idéal.
    Les arguments sont simples:
    if= pour l'entrée
    of= pour la sortie
    bs= taille de donnée à transférer à chaque cycle.

    Donc, pour sauvegarder la clé d'origine (/dev/sdc chez moi) vers un fichier:
    # dd if=/dev/sdc of=./sauvegarde.img bs=1M
    Attention, la commande n'affiche rien, et dure 25 bonnes minutes.

    Pour écrire la clé usb d'origine (/dev/sdc) sur la nouvelle (/dev/sdd):
    # dd if=/dev/sdc of=/dev/sdd bs=1M

    Pour écrire la clé USB (la nouvelle, /dev/sdd chez moi, vérifiez chez vous avec la commande dmesg) depuis le fichier de sauvegarde, en considérant qu'on lance la commande depuis le dossier où se trouve la sauvegarde:
    dd if=/chemin/vers/sauvegarde.img of=/dev/sdd bs=1M
    Attention, c'est long. Laissez tourner, partez faire les courses, etc.
    Pour info, la sauvegarde finale de la clé en 16Go dure une heure et demie.


    Logiquement, là, vous disposez d'une clé USB de plus grande taille (16Go chez moi), dotée de 2 partitions, la première de 149Mo en FAT16, la seconde en ext3 de 2Go. Le reste de la clé est inutilisé.

    Bon, je dois filer, je finirai plus tard.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 12 décembre 2015 à 19:07:06
    Bon, alors en fait c'est simple :

    Je confirme ce que je disais au dessus : ton script ne semble pas opérer chez moi.
    Je viens d'avoir une coupure du pppoe (en pleine partie de jeu :'() et la télé n'est pas remontée toute seule.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 décembre 2015 à 19:17:05
    Etrange, je viens de regarder sur mon ERL, et le script a bien fonctionné pour moi : reconnexion le 9 décembre, igmpproxy toujours dans la liste des processus, redémarré le 9 également...

    Le script est bien exécutable ?
    Chez moi le owner du script (et des répertoires parent) est "root" pour info.

    Edit: Je viens de voir ton post. Apparemment, il y a une ligne vide dans ton fichier avant le "shebang" (#!/bin/vbash) alors qu'il doit absolument être sur la première ligne. Le problème est peut-être seulement ça.



    Titre: Changer la clé USB du EdgeRouter 5 PoE
    Posté par: BM92 le 12 décembre 2015 à 19:37:31
    Logiquement, là, vous disposez d'une clé USB de plus grande taille (16Go chez moi), dotée de 2 partitions, la première de 149Mo en FAT16, la seconde en ext3 de 2Go. Le reste de la clé est inutilisé.

    Et pour bénéficier des 16Go il faudrait redimensionner la partition ext3 autrement les 16Go ne servent a rien
    La partition ne se redimensionnera pas toute seule, donc à  faire sous Linux
    Qui a essayer ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 12 décembre 2015 à 20:01:52
    Edit: Je viens de voir ton post. Apparemment, il y a une ligne vide dans ton fichier avant le "shebang" (#!/bin/vbash) alors qu'il doit absolument être sur la première ligne. Le problème est peut-être seulement ça.

    OK, je viens de virer cette ligne.
    J'ai plus l'habitude de nano de que vi, et je galère un peu, mais c'est bon de ce côté là. Merci, je te tiens au courant de l'évolution au prochain changement d'IP  ;)
    Titre: Changer la clé USB du EdgeRouter 5 PoE
    Posté par: Gnubyte le 13 décembre 2015 à 07:19:44
    Et pour bénéficier des 16Go il faudrait redimensionner la partition ext3 autrement les 16Go ne servent a rien
    La partition ne se redimensionnera pas toute seule, donc à  faire sous Linux
    Qui a essayer ?
    J'ai indiqué que je n'avais pas fini, parce que comme bien des gens, j'ai une femme, délicieuse,  des enfants, merveilleux, et un job, super valorisant et valorisé, et que tout ceci est affligeant de prise de tête chronovore 😈.
    Donc moi, j'ai essayé, mais comme rien ne se passe comme prévu je suis toujours en clé de 16Go mais 2Go d'utilisé.
    Je tiens à fournir une procédure nette et reproductible, et ce que j'ai posté l'est. Maintenant, à la moindre fausse manipulation ça ne reboote plus,  donc prudence.
    Et comme parfois je bosse, je ne squatte pas mon petit siège devant la tv.
    Titre: Changer la clé USB du EdgeRouter 5 PoE
    Posté par: BM92 le 13 décembre 2015 à 08:47:29
    J'ai indiqué que je n'avais pas fini, parce que comme bien des gens, j'ai une femme, délicieuse,  des enfants, merveilleux, et un job, super valorisant et valorisé, et que tout ceci est affligeant de prise de tête chronovore 😈.

    Je le devine bien, d’où ma phrase "Qui a essayer ?" qui ne s'adresse pas a toi mais a tous  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 20 décembre 2015 à 18:29:50
    Bon ma clé de 16Go est faite et est opérationnel
    Sauvegarde et restauration sous Windows avec imageUSB
    Le fait de travailler sous Windows évite les ligne de commandes, de vous planter et surtout d'effacer la clé original

    imageUSB : http://www.osforensics.com/downloads/imageusb.zip
    Explication en Francais : http://www.easytutoriel.com/creer-copie-integrale-cle-usb-imageusb

    Pour la clé bootable Linux j'ai pris ce fichier : ubuntu-15.04-desktop-i386.iso
    Fichiers ici : https://mirror.umd.edu/ubuntu-iso/15.04/
    A graver avec imageUSB sur une clé USB de 2Go

    Pour la clé du routeur choisis une SanDisk : "Cruzer Facet" 16Go
    (http://www.cnetfrance.fr/i/edit/2012/06/39773165/620x465/03-sandisk-cruzer-facet.jpg)
    Elle est pile poil aux dimensions

    Toujours sous Windows pour vous repéré sous Linux renommez la partition FAT16, moi j'ai mis : Ubiquiti
    C'est la partition étendue ext3 qu'il faut redimensionner sous Linux
    Le redémarrage du routeur a été rapide et fonctionne visiblement très bien
    Claude
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 22 décembre 2015 à 21:29:11
    Mon tuto est un peu plus complet ICI (http://ubiquiti.forumactif.org/t3-sauvegarde-et-restauration-de-la-cle-du-routeur)
    Lien modifier
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Ryuuishi le 06 janvier 2016 à 21:59:49
    Bonjour à tous,

    Tout d'abord merci. Grâce à, ou à cause de, vous, je suis désormais propriétaire d'un ERL3. Reçu sous 1.6, je l'ai directement passé en 1.7.0

    En suivant homelabs, les tuto de c0mm0n et finalement la conf de MikeTheFreeman, j'ai quasiment ce que je veux :

    ONT ------- ERL3 ----------- Livebox --------------Livebox Play
                         |                      |
                     LAN                 TEL

    Le LAN fonctionne à merveille (c'est un bonheur ce routeur comparé à la LB)
    La Livebox a internet
    La TV et le Replay fonctionnent

    Mais impossible d'avoir le téléphone.

    J'ai opté pour 2 bridges, un pour les vlans 838 et 840 et un pour le vlan 851

    J'ai installé le package vlan wheezy et j'ai exécuté le script qui va mettre en commentaires 4 paramètres dans le fichier de conf du serveur PPPoE

    Bref, à priori, j'ai tout bien fais mais toujours pas de ToIP

    Quelqu'un aurait une idée ?

    Yann.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 07 janvier 2016 à 08:50:18
    J'ai la meme config que toi.
    Sur la version 1.7 il n'y a plus besoin du package vlan normalement.

    Le patch du serveur PPPOE sert uniquement à donner un acces à internet à la LB en lui permettant de se connecter sur le ERL.

    il reste les egress qos dont tu n'a pas parlé :
    exemple chez moi :
        ethernet eth2 {
            description Internet
            duplex auto
            speed auto
            vif 835 {
                description "FTTH ORANGE"
                mtu 1500
                pppoe 0 {
                    default-route none
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server none
                    password ****************
                    user-id fti/xxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }

    J'ai un seul bridge dans ma configuration.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Ryuuishi le 07 janvier 2016 à 09:18:00
    Bonjour,

    Les egress sont les mêmes mais effectivement j'ai 2 bridges.

    Pour le .deb vlan, je n'avais pas la TV avant de l'installer donc comme l'a dit MikeTheFreeman, il semble bien que ça soit indispensable dans certains cas.

    J'ai activé le multicast sur les 2 VLANS mais idem.

    J'essaye ce soir de tout mettre sur le br0, on verra bien.

    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 07 janvier 2016 à 09:39:07
    Pourquoi 2 bridges ?

    Oui je sais, il y a des trucs bizarres des fois ;)
    en 1.6 je devais mettre ce paquet vlan et lancer le script egress alors que pour d'autre utilisateurs, pas besoin...
    et en 1.7 pas besoin chez moi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Ryuuishi le 07 janvier 2016 à 09:44:31
    2 bridges parce que pour MikeTheFreeman, il en fallait 2 et que si je me suis basé sur les travaux de plusieurs personnes, en définitif, c'est son fichier de configuration que j'ai modifié.

    Le 2ème bridge semble permettre d'être plus malpoli, à savoir : Téléphoner ET regarder la TV en même temps sans lag qd la conversation devient trop longue ;-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 janvier 2016 à 09:50:37
    Bonjour a tous,
    En se qui me concerne j'ai un problème similaire
    Si j'éteint la Livebox ou le routeur ou les 2 a l'allumage le téléphone s’initialise pas.
    Dans ce cas j'allume les 2, je branche la Livebox sur l'ONT et j'attent qu'elle s'initialise y compris le téléphone (voyant vert fixe).
    Une fois la  Livebox et le téléphone en état de marche et toujours allumé je rebranche  la Livebox au routeur, la  Livebox se réinitialise un peu et le message disparaît peu a peu
    Le voyant vert clignote et la le téléphone fonctionne
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 07 janvier 2016 à 16:41:14
    Chez moi, sans le deuxième bridge, au bout d'un certain temps, je ne recevais plus les appels entrants (ils filaient vers le répondeur Orange après que le temps de prise d'appel soit expiré). J'ai découvert ça de manière empirique, je ne peux pas l'expliquer techniquement.
    Plusieurs autres personnes l'ont confirmé également, et ça ne coûte rien de l'ajouter vu le peu de trafic généré par le vlan VOIP ça n'a que peu l'impact sur la CPU.

    Pour le paquet vlan et le script associé, pendant un certain temps aussi je pensais que c'était indispensable (sans, je n'avais pas de tel + tv).
    Mais en fait la 1.6 a implèmenté les egress-qos et ça marche sans paquet additionnel.
    Je l'ai confirmé lors de mon passage au 1.7. Je n'explique pas pourquoi les egress ne montaient pas sur mes interfaces avant, je n'ai plus aucun soucis de cet ordre depuis la 1.7.
    Testez vous aussi pour voir de votre côté.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Ryuuishi le 07 janvier 2016 à 18:39:20
    Je ne sais pas si c'est Orange ou Ubiquiti (perso, je dirai Orange) mais j'ai mis le vlan 851 sur le même bridge que les autres et la téléphonie est remontée direct sans que je touche à quoi que ce soit ...

    Merci MikeTheFreeman pour le script de départ ... Les autres aussi mais j'ai surtout flashé sur le fait que tu utilises les dns opendns plutôt que ceux de google.

    Bref, tout fonctionne avec un seul bridge. Si y'en a qui veulent ma conf ... J'y ai rajouté du port forwarding et des baux dhcp fixes.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 janvier 2016 à 18:43:09
    Chez moi ça n'a jamais marché avec un seul bridge...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 07 janvier 2016 à 19:33:50
    Je ne sais pas si c'est Orange ou Ubiquiti (perso, je dirai Orange) mais j'ai mis le vlan 851 sur le même bridge que les autres et la téléphonie est remontée direct sans que je touche à quoi que ce soit ...

    Merci MikeTheFreeman pour le script de départ ... Les autres aussi mais j'ai surtout flashé sur le fait que tu utilises les dns opendns plutôt que ceux de google.

    Bref, tout fonctionne avec un seul bridge. Si y'en a qui veulent ma conf ... J'y ai rajouté du port forwarding et des baux dhcp fixes.
    Je n'ai absolument rien fait, ce n'est pas moi qui suit à l'origine du travail dans ce topic.

    Moi aussi la téléphonie montait (ne pas confondre avec le sujet sur les vlan/egress), c'est juste qu'au bout d'un certain temps (maxi, un jour, mais parfois juste au bout de quelques heures), les appels entrants n'aboutissaient plus sur mon téléphone.
    Sur hfr j'avais essayé de savoir si c'était mon modèle de téléphone analogique qui jouait mais plusieurs marques étaient impactées.

    Pour open dns, c'était par réflexe, j'ai récemment changé pour les dns d'Open NIC car apparemment Open DNS n'est pas très net non plus.
    A noter qu'il faut mettre le paramètre name-server à none pour l'interface pppoe du vlan 835 sinon c'est toujours les dns d'Orange qui sont utilisés au cas où l'on utilise l'ERL comme proxy DNS (encore une fois, ça a été découvert par un membre dans ce topic).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 janvier 2016 à 19:59:38
    Moi j'ai le 5 ports et j'ai repris la config de Gnubyte ICI (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041)

    Voici une parti de mon fichier

    interfaces {
        bridge br0 {
     
        }
         ethernet eth0 {
            address 192.168.2.1/24
            description LIVEBOX
            duplex auto
            speed auto
            vif 835 {
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }   
        ethernet eth1 {
            description Internet
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
    user-id fti/user
                    password secret
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Ryuuishi le 07 janvier 2016 à 22:35:12
    Je n'ai absolument rien fait, ce n'est pas moi qui suit à l'origine du travail dans ce topic.

    Oui oui je sais c'est c0mm0n mais bon, j'ai pris ton fichier qd même et j'ai suivi tes conseils ...

    Citer
    Moi aussi la téléphonie montait (ne pas confondre avec le sujet sur les vlan/egress), c'est juste qu'au bout d'un certain temps (maxi, un jour, mais parfois juste au bout de quelques heures), les appels entrants n'aboutissaient plus sur mon téléphone.
    Sur hfr j'avais essayé de savoir si c'était mon modèle de téléphone analogique qui jouait mais plusieurs marques étaient impactées.

    Je peux appelé mais effectivement les appels n'aboutissent plus sur mon tel au bout de qq heures ... Je verrai plus tard.

    Citer
    Pour open dns, c'était par réflexe, j'ai récemment changé pour les dns d'Open NIC car apparemment Open DNS n'est pas très net non plus.
    A noter qu'il faut mettre le paramètre name-server à none pour l'interface pppoe du vlan 835 sinon c'est toujours les dns d'Orange qui sont utilisés au cas où l'on utilise l'ERL comme proxy DNS (encore une fois, ça a été découvert par un membre dans ce topic).

    Oki pour OpenDNS :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 07 janvier 2016 à 22:57:18
    Oui oui je sais c'est c0mm0n mais bon, j'ai pris ton fichier qd même et j'ai suivi tes conseils ...

    Je peux appelé mais effectivement les appels n'aboutissent plus sur mon tel au bout de qq heures ... Je verrai plus tard.

    Oki pour OpenDNS :/

    Pour tes appels entrants, pas la peine de te retourner le cerveau, tu connais la solution :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 08 janvier 2016 à 10:46:09
    Moi pour le coup je devais utiliser le script egress + pkg vlan en 1.6

    Je confirme aussi que dans la version 1.7, plus besoin de ce script.

    Néanmoins j'ai toujours fonctionné avec un seul bridge sans souci d'appels... :o
    Apres j'utilise un switch avec vlan, je ne sais pas si ca change quelque chose

    Perso j'utilise les dns de fdn
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 08 janvier 2016 à 11:13:29
    Je confirme aussi que dans la version 1.7, plus besoin de ce script.

    Qui a déjà essayer la version 1.8 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 08 janvier 2016 à 13:44:01
    Néanmoins j'ai toujours fonctionné avec un seul bridge sans souci d'appels... :o
    Apres j'utilise un switch avec vlan, je ne sais pas si ca change quelque chose

    Perso j'utilise les dns de fdn
    Tu es bien en ERL + Livebox ? Dans quelle partie du LAN tu utilises ton switch ? En amont de l'ERL après l'ONT ?
    Moi aussi j'utilise des switchs avec vlan : j'ai un vlan trunk entre la patte de mon lan sur l'ERL et mon switch.
    En aval, je vois pas comment cela peut d'une quelconque manière avoir un impact sur les flux passant par la Livebox.
    Quel est la marque/modèle de ton téléphone analogique ?

    Qui a déjà essayer la version 1.8 ?

    Elle est encore en beta, je l'essayerai à la release officielle.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 08 janvier 2016 à 15:16:01
    Tu es bien en ERL + Livebox ? Dans quelle partie du LAN tu utilises ton switch ? En amont de l'ERL après l'ONT ?
    Moi aussi j'utilise des switchs avec vlan : j'ai un vlan trunk entre la patte de mon lan sur l'ERL et mon switch.
    En aval, je vois pas comment cela peut d'une quelconque manière avoir un impact sur les flux passant par la Livebox.
    Quel est la marque/modèle de ton téléphone analogique ?

    Oui ERL + livebox
    ETH0 <> trunk Switch >> livebox,serveur, mediacenter,pc,borne wifi, tv,...
    ETH1 <> ONT
    ETH2 <> rien de branché

    j'ai du coup j'ai eth0 :
        ethernet eth0 {
            address 192.168.2.1/24
            description LAN1
            duplex auto
            speed auto
            vif 10 {
                address 192.168.10.1/24
                description guest
                firewall {
                    in {
                        name GUEST_IN
                    }
                    local {
                        name GUEST_LOCAL
                    }
                }
            }
            vif 835 {
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VOIP
            }
        }

    les ports de la livebox sont taggé en conséquence

    J'ai une autre config au boulo avec un ER8 pro avec un seul bridge qui fonctionne aussi. cette fois la livebox est connecté sur un port du routeur directement.

    je fonctionne avec un DECT connecté direct en DECT sur la LB, et dans la seconde config un tel analogique siemens
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 08 janvier 2016 à 18:28:19
    OK, c'est strange.

    Primo, je me demande si le problème n'impacte pas que les tel connecté en analogique (donc en DECT pas de soucis).
    Deuzio, je me demande s'il n'y aurait que certain téléphones analogiques impactés (ou présentant une certaine configuration). J'ai un Gigaset C620A.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 08 janvier 2016 à 20:19:23
    Deuzio, je me demande s'il n'y aurait que certain téléphones analogiques impactés (ou présentant une certaine configuration).
    J'ai un Gigaset C620A.

    Bonsoir,
    J'ai moi aussi le Gigaset C620A (répondeur) brancher sur la Livebox (port Vert rouge)
    Si cela peu t'aidé voici mon plan de branchement sur un ERpoE (5ports)

    eth0 = Livebox 192.168.2.1/24
    eth1 = ONT
    eth2 = Serveur 192.168.1.39
    eth3 = Ordinateur Portable 192.168.1.38
    eth4 = Inoccupé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 08 janvier 2016 à 21:19:52
    Tu as essayé de laisser qu'un bridge ou tu es parti sur la configuration à deux bridges immédiatement ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 08 janvier 2016 à 21:37:45
    Tu as essayé de laisser qu'un bridge ou tu es parti sur la configuration à deux bridges immédiatement ?

    C'est pas moi qui ais fait cette configuration mais Gnubyte ICI (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041)

    Voici entre-autre se qu'il dit :

    Voici ma conf de routeur Ubiquiti EdgeMax PoE 5 ports configuré comme suit:
    eth0 => LB
    eth1 => ONT
    eth2,3,4 => LAN, en swtich avec dhcp sur 192.168.1.0

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 08 janvier 2016 à 23:19:17
    Un seul bridge donc.
    Ton tel est en DECT ou tu le branches en analogique sur la livebox ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 09 janvier 2016 à 00:31:05
    Un seul bridge donc.
    Ton tel est en DECT ou tu le branches en analogique sur la livebox ?

    Mon tel est brancher sur le port vert de la Livebox, c'est un port analogique ?
    Le tiens est brancher comment, sur un port Ethernet ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 09 janvier 2016 à 13:17:34
    Oui c'est un port pour téléphone analogique. Le mien est branché de cette façon également.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 09 janvier 2016 à 14:26:06
    Oui c'est un port pour téléphone analogique. Le mien est branché de cette façon également.

    Bonjour,
    Je pense que la plupart d'entre nous le branchons de la même façon
    Sauf naturellement si c'est un Téléphone HD (norme CAT-iq) (http://assistance.orange.fr/telephone/telephone-par-internet/toutes-les-livebox/installer-et-utiliser/associer-le-telephone-a-la-livebox/telephone-hd-la-norme-cat-iq_20835-21282)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 09 janvier 2016 à 22:02:31
    Il y en a qui le connectent en DECT (CAT-iq).
    Je m'attends pas à comprendre cette histoire de bridge mais avec de la chance Orange permettra d'utiliser des identifiants SIP et ces problématiques seront de l'histoire ancienne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 09 janvier 2016 à 22:13:05
    Il y en a qui le connectent en DECT (CAT-iq).

    Ok mais il le connecte comment ?
    Sur un port Ethernet ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 09 janvier 2016 à 22:38:44
    CAT-iq (Cordless Advanced Telephony - Internet and Quality).
    C'est donc un protocole sans fil :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 09 janvier 2016 à 23:23:46
    CAT-iq (Cordless Advanced Telephony - Internet and Quality).
    C'est donc un protocole sans fil :)

    Ah ok, merci pour cette petite précision  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DamienC le 18 janvier 2016 à 17:10:05
    Excusez-moi je n'ai pas la motivation de lire toutes les pages et je m'excuse par avance si la question à déjà été posée.

    Peux-t-on remplacer la Livebox par ce modèle : Ubiquiti EdgeRouter PRO 8 Gigabit Routing Ports ? http://www.amazon.fr/Ubiquiti-Networks-ERPRO-8/dp/B00IA5J8M8/ref=sr_1_fkmr0_1?ie=UTF8&qid=1453133168&sr=8-1-fkmr0&keywords=Ubiquiti+EdgeRouter+PRO+8+Gigabit+Routing+Ports (http://www.amazon.fr/Ubiquiti-Networks-ERPRO-8/dp/B00IA5J8M8/ref=sr_1_fkmr0_1?ie=UTF8&qid=1453133168&sr=8-1-fkmr0&keywords=Ubiquiti+EdgeRouter+PRO+8+Gigabit+Routing+Ports)
    C'est le même système que le plus petit?

    Cdt,
    DamienC
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 18 janvier 2016 à 17:21:47
    Oui sans aucun problème.
    Il faudra juste adapter la configuration vu que c'est un 8 ports

    Excusez-moi je n'ai pas la motivation de lire toutes les pages et je m'excuse par avance si la question à déjà été posée.

    Peux-t-on remplacer la Livebox par ce modèle : Ubiquiti EdgeRouter PRO 8 Gigabit Routing Ports ? http://www.amazon.fr/Ubiquiti-Networks-ERPRO-8/dp/B00IA5J8M8/ref=sr_1_fkmr0_1?ie=UTF8&qid=1453133168&sr=8-1-fkmr0&keywords=Ubiquiti+EdgeRouter+PRO+8+Gigabit+Routing+Ports (http://www.amazon.fr/Ubiquiti-Networks-ERPRO-8/dp/B00IA5J8M8/ref=sr_1_fkmr0_1?ie=UTF8&qid=1453133168&sr=8-1-fkmr0&keywords=Ubiquiti+EdgeRouter+PRO+8+Gigabit+Routing+Ports)
    C'est le même système que le plus petit?

    Cdt,
    DamienC
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DamienC le 18 janvier 2016 à 17:28:27
    Oui sans aucun problème.
    Il faudra juste adapter la configuration vu que c'est un 8 ports

    Merci, clair et précis. Je le commande.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dacreative le 24 janvier 2016 à 23:49:15
    Bonjour à tous,

    Je viens fraichement d'avoir mon installation fibre. J'ai choisi d'aménager une configuration de référence (c0mm0n).
    ONT -> ERlite3 :
    eth0 : LAN1 = routeur Netgear en AP
    eth1 : ONT
    eth2 : LAN2 = Livebox + TV + Phone

    J'ai lu que certains parmi nous ont ajouté à leur config le tunneling via OpenVPN.
    J'aimerai savoir comment vous vous y prendriez pour definir le tunneling sur le LAN1 ?

    il faut disposer d'un fichier *.ovpn (fourni par le prestataire) Une fois édité avec l'adresse IP hôte, il faut le placer dans l'Edge Router (dossier config) ...
    Après l'avoir "commité" dans le shell il faut paramétrer le NAT.
    Je prends ces infos à partir d'une discussion :
    https://community.ubnt.com/t5/EdgeMAX/OpenVPN-Client-Setup-for-Private-Internet-Access/td-p/1154803 (https://community.ubnt.com/t5/EdgeMAX/OpenVPN-Client-Setup-for-Private-Internet-Access/td-p/1154803)

    Notre config est assez particulière, Est-ce que vous pouvez m'aidez s'il vous plait ?

     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 28 janvier 2016 à 18:39:24
    Bonsoir, vous constatez quoi comme problème sur la livebox play ? je n'ai pas encore eu de soucis moi ... ou je ne les vois pas peut être
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 janvier 2016 à 18:48:13
    Bonsoir, vous constatez quoi comme problème sur la livebox play ? je n'ai pas encore eu de soucis moi ... ou je ne les vois pas peut être

    En fait si elle ne plante pas et que "bricoler du réseau" (être un geek quoi) c'est pas ton truc, alors elle fait le job. Elle convient donc parfaitement pour les usages basiques qui correspondent à une très grande majorité des clients Orange.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 28 janvier 2016 à 18:56:28
    quand tu dis qu'elle plante concernant la stabilité comment tu le repère ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 janvier 2016 à 19:04:19
    Plus de téléphone ni d'internet ni de TV, livebox bloquée avec le logo Orange sur l'afficheur. Obligé d'utiliser l'interrupteur à l'arrière pour qu'elle redémarre.

    Perso ça fait bien longtemps qu'elle est retournée dans son carton (fin avril, soit 15 jours après le début de mon contrat) et que j'utilise un EdgeMax à la place (et puis de toute façon j'ai besoin de fonctionnalités qui sont absentes de la Livebox).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 29 janvier 2016 à 13:17:19
    messieurs bonjour,

    apres une longue absence je me permet de revenir avec deux questions :

    la premiere une personne avait posté une manipulation pour afficher le menu administration de la livebox play TV ( appuyer sur un bouton pendant qu'on boot ) l'un de vous se souvient de comment l'on fait cela ?

    la deuxième quelqu'un fait du multi TV avec un edgerouter ?
    ya t'il une manip à  faire pour faire accepter la deuxieme box tv, la deuxieme box que j'ai, acheté a une autre personne, ne passe pas meme avec ma carte perso erreur S04.

    merci pour vos retour

    Bruno

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 29 janvier 2016 à 13:28:58

    la deuxième quelqu'un fait du multi TV avec un edgerouter ?
    ya t'il une manip à  faire pour faire accepter la deuxieme box tv, la deuxieme box que j'ai, acheté a une autre personne, ne passe pas meme avec ma carte perso erreur S04.


    la deuxieme box tv marche t'elle tout seule (ie sans brancher la 1ere box) ?

    si oui, essais en ajoutant le vlan 832 en plus :

            vif 832 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 2"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 30 janvier 2016 à 19:32:13
    Bonjouur,

    quelqu'un à résolu ces problèmes d'appels entrant qui n'arrive plus au bout de quelques heures ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 31 janvier 2016 à 15:00:56
    Bonjour,
    quelqu'un à résolu ces problèmes d'appels entrant qui n'arrive plus au bout de quelques heures ?

    Bonjour,
    Sur quel routeur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 31 janvier 2016 à 17:30:53
    j'ai suivi ce tutorial :

    http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/

    sur edge routeur lite 3
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 31 janvier 2016 à 19:05:45
    V
    Bonjouur,

    quelqu'un à résolu ces problèmes d'appels entrant qui n'arrive plus au bout de quelques heures ?

    Perso, je n'ai aucun soucis d'appel entrant !
    Pour la téléphonie, je te conseille de lire : https://lafibre.info/remplacer-livebox/edgerouter-lite-siproxd-orange/ (https://lafibre.info/remplacer-livebox/edgerouter-lite-siproxd-orange/) et https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/ (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/)

    Tu y trouveras les tutoriels que j'ai fait.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 31 janvier 2016 à 19:21:44
    tu as aussi la configuration de la livebox derrière l'erl ? il me marque bien téléphone ok en plus sur la livebox
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 31 janvier 2016 à 20:01:20
    Non, je n'ai plus de livebox.

    J'ai un EdgeRouter POE5 et un raspberry 2 qui gère la téléphonie (siproxd + Asterisk).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 31 janvier 2016 à 21:29:03
    oui voila mais moi je suis dans la configuration avec la livebox encore
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 31 janvier 2016 à 21:35:48
    j'ai suivi ce tutorial :

    http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/

    sur edge routeur lite 3

    Vas voir le tuto de Zoc : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg279881/#msg279881
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 31 janvier 2016 à 21:39:13
    Moi j'ai l'ErpOe 5 ports et toujours la Livebox, aucun problème de ce coté
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 31 janvier 2016 à 22:07:00
    oui voila mais moi je suis dans la configuration avec la livebox encore

    Pour les problèmes d'appels entrants KO au bout d'un certain temps, rajoute un bridge (voir config ci-dessous).

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Internet to the LAN"
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.254/24
    description HOME
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description INTERNET
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server none
                    password secret
                    user-id fti/user
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            address 192.168.2.254/24
            description LIVEBOX
            duplex auto
            speed auto
            vif 835 {
        description FTTH
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
            }
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name livebox.lan {
                authoritative enable
                description livebox.lan
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 192.168.2.254
                    lease 86400
                    start 192.168.2.1 {
                        stop 192.168.2.10
                    }
                }
            }
            shared-network-name home.lan {
                authoritative disable
                description home.lan
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.254
                    dns-server 192.168.1.254
                    lease 86400
                    start 192.168.1.1 {
                        stop 192.168.1.99
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/login {
                        password pass
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.11
                stop 192.168.2.20
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.8.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Tu as quel modèle de téléphone et comment tu l'as connecté (filaire ou en cat-iq) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 01 février 2016 à 14:14:59
    Merci beaucoup pour vos réponses :

    je vais vérifier ce soir ma configuration et tester avec celle proposée.

    Pour le téléphone, il est branché sur le port de la livebox en rj11 comme avec un branchement classique livebox (le modèle je regarde ce soir)

    concernant la configuration, vous pensez que la configuration avec livebox derrière erl est moins bonne que celle avec juste l'erl ? j'ai fait ça par soucis de simplicité , je voulais garder le wifi de la livebox (mais je peux très bien le mettre en simple AP sur un port lan si vous me dites que c'est mieux sans LB)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 01 février 2016 à 15:47:52
    concernant la configuration, vous pensez que la configuration avec Livebox derrière erl est moins bonne que celle avec juste l'erl ?
    Surtout beaucoup plus simple et aussi bonne je pense car chez moi sur mon 5 ports le téléphone fonctionne bien

    J'ai fait ça par soucis de simplicité , je voulais garder le wifi de la livebox (mais je peux très bien le mettre en simple AP sur un port lan si vous me dites que c'est mieux sans LB)
    Moi je ne peu plus surfer via le WFi de la Livebox donc il me sert plus a rien
    D'ailleurs je n'ai jamais compris pourquoi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 01 février 2016 à 16:29:10
    Si j'ai bien compris toi aussi tu utiliser une livebox derrière l'erl. Pour le wifi, tu n'aurai pas désactiver le serveur dhcp de ta livebox par hasard ?

    petit question: faut t'il désactiver l'upnp sur la livebox ? sur l'erl ? pour la configuration avec une livebox + erl
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 01 février 2016 à 17:53:59
    Pour les problèmes d'appels entrants KO au bout d'un certain temps, rajoute un bridge (voir config ci-dessous).

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Internet to the LAN"
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.254/24
    description HOME
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description INTERNET
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server none
                    password secret
                    user-id fti/user
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            address 192.168.2.254/24
            description LIVEBOX
            duplex auto
            speed auto
            vif 835 {
        description FTTH
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
            }
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name livebox.lan {
                authoritative enable
                description livebox.lan
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 192.168.2.254
                    lease 86400
                    start 192.168.2.1 {
                        stop 192.168.2.10
                    }
                }
            }
            shared-network-name home.lan {
                authoritative disable
                description home.lan
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.254
                    dns-server 192.168.1.254
                    lease 86400
                    start 192.168.1.1 {
                        stop 192.168.1.99
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/login {
                        password pass
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.11
                stop 192.168.2.20
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.8.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Tu as quel modèle de téléphone et comment tu l'as connecté (filaire ou en cat-iq) ?

    Pour le modèle de téléphone, il s'agit d'un panasonic kx-tg5521frw

    https://www.manuelpdf.fr/panasonic/kx-tg5521frw/manuel
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 01 février 2016 à 18:02:25
    Si j'ai bien compris toi aussi tu utiliser une livebox derrière l'erl.
    Attention moi je n'ai pas l'ERL mais l'ERPoE (5 ports)
    Mais affectivement ma Livebox est collée au cul du routeur comme chez toi

    Pour le wifi, tu n'aurai pas désactiver le serveur dhcp de ta livebox par hasard ?
    Non le DHCP est activé mais dans la Livebox je n'ai rien réglé donc a voir mais bon j'ai installer mon propre WiFi Ubiquiti

    petit question: faut t'il désactiver l'upnp sur la livebox ? sur l'erl ? pour la configuration avec une livebox + erl
    Malheureusement je ne peu pas te dire
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 01 février 2016 à 19:14:32
    Pour les problèmes d'appels entrants KO au bout d'un certain temps, rajoute un bridge (voir config ci-dessous).

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Internet to the LAN"
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.254/24
    description HOME
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description INTERNET
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server none
                    password secret
                    user-id fti/user
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            address 192.168.2.254/24
            description LIVEBOX
            duplex auto
            speed auto
            vif 835 {
        description FTTH
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
            }
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name livebox.lan {
                authoritative enable
                description livebox.lan
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 192.168.2.254
                    lease 86400
                    start 192.168.2.1 {
                        stop 192.168.2.10
                    }
                }
            }
            shared-network-name home.lan {
                authoritative disable
                description home.lan
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.254
                    dns-server 192.168.1.254
                    lease 86400
                    start 192.168.1.1 {
                        stop 192.168.1.99
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/login {
                        password pass
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.11
                stop 192.168.2.20
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.8.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Tu as quel modèle de téléphone et comment tu l'as connecté (filaire ou en cat-iq) ?

    j'ai repris cette configuration et maintenant le téléphone marche bien. par contre je rencontre une dégradation des temps de réponse sur mon réseau.
    par exemple si j'essaye de me connecter à une machine en ssh sur mon réseau, cela met plus de temps que de normal (3/4 secondes)
    serait-ce lié à cette configuration sur les bridges

      aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false

    je vais chercher en attendant
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 01 février 2016 à 20:14:22
    Le problème de garder le wifi de la livebox c'est qu'il sera sur un réseau parallèle de celui de l'erl. Les appareils connectés sur le wlan livebox ne pourront pas intéragir avec les appareils sur le réseau lan de l'ERL.
    Il y a peut-être un moyen pour y palier (tunnel, bridge ect) mais perso j'ai installé un bon AP des familles, que j'avais déjà, à une position plus centrale dans l'appart pour remplacer plus avantageusement celui de la livebox.

    j'ai repris cette configuration et maintenant le téléphone marche bien. par contre je rencontre une dégradation des temps de réponse sur mon réseau.
    par exemple si j'essaye de me connecter à une machine en ssh sur mon réseau, cela met plus de temps que de normal (3/4 secondes)
    serait-ce lié à cette configuration sur les bridges

      aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false

    je vais chercher en attendant

    Les paramètres du bridge sont ceux par défaut : si tu retires tous les paramètres pour ne laisser que la ligne "bridge br0 {", tu verras que l'ERL les rajoute automatiquement.
    Normalement il devrait pas y avoir de dégradation du trafic, le bridge n'est pas offloadé sur un edgemax router  mais ça ne devrait concerner que le maigre trafic de la VoIP et de la tv (10 à 20 Mb tout au plus je crois).
    Pas de quoi plomber les performances du reste du trafic.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 01 février 2016 à 20:31:57
    Le problème de garder le wifi de la livebox c'est qu'il sera sur un réseau parallèle de celui de l'erl. Les appareils connectés sur le wlan livebox ne pourront pas intéragir avec les appareils sur le réseau lan de l'ERL.

    on peut mettre la livebox en mode point d'acces (AP): on coupe son serveur DHCP et surtout on ne branche pas son port WAN a l'ERL mais a la place un de ses 4 ports LAN a l'ERL.
    A l'arrivé ca fait wifi + 3 ports LAN supplèmentaires. La box fait donc juste du switch+bridge avec son wifi. = exactement comme un AP.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 01 février 2016 à 21:15:28
    Tu me l'apprends.

    La livebox arrive à chopper ses services (tel et tv) avec le câble réseau côté lan au lieu du wan ?
    Car c'est surtout ça l'intérêt de garder la livebox (comme AP, on a vu mieux quand même ^^).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 01 février 2016 à 21:20:03
    on peut mettre la livebox en mode point d'acces (AP): on coupe son serveur DHCP et surtout on ne branche pas son port WAN a l'ERL mais a la place un de ses 4 ports LAN a l'ERL.
    A l'arrivé ca fait wifi + 3 ports LAN supplèmentaires. La box fait donc juste du switch+bridge avec son wifi. = exactement comme un AP.

    Ok mais de cette façon on garde le téléphone ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 02 février 2016 à 04:53:05
    La livebox arrive à chopper ses services (tel et tv) avec le câble réseau côté lan au lieu du wan ?
    non ces services arrivent par le port WAN.
    Pour le tel on peut éventuellement rebrancher le WAN sur un port bridgé avec le VLAN tel dans l'ERL ...Ca se tente mais faut pas se mélanger les pinceaux: on va avoir 2 cables entre la livebox et l'ERL (un cable : wan-port <-> bridgé vlan tel et l'autre cable: un des 4 lan<->port lan). La Livebox devrait être en "rouge" sur le net et la tv mais en vert sur le tel. Je n'ai pas testé si ca marche toutefois ;)

    Pour la TV on n'a pas besoin de la Livebox de toute facon, l'ERL fait le taf.

    Car c'est surtout ça l'intérêt de garder la livebox (comme AP, on a vu mieux quand même ^^).
    La livebox est très bien comme AP si on n'a pas d'AP... son wifi est très bon, j'ai 200Mbs/200Mbps (https://www.speedtest.net/my-result/a/1618324245) avec ma tablette.
    Et puis avec la fibre c'est mieux avoir plusieurs AP, genre un par piece.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 février 2016 à 22:16:13
    Bonjour a tous,
    J'ai fait la mise a jour de ma Livebox.
    L'IPV6 est activé par contre plus de téléphone
    J'ai essayer a plusieurs reprises mes branchements, rien à  faire
    J'ai alors été faire un tour dans la Livebox et je relève ceci :

    Voip
    ----
    6.1 état actif
    6.2 numéro téléphonique VoIP 01********
    6.3 ATM VP/VC ou VLAN 832
    6.4 protocole SIP

    Le VLAN semble avoir changer, dans mon routeur j'avais mis eth0 851 et a la mise a jour il est a 832
    Qui peu me confirmer cette modif de la part d'Orange ?
    Le problème viens de la d'après vous ?
    Par avance merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jma64 le 04 février 2016 à 23:33:59
    6.1 état actif
    6.2 numéro téléphonique VoIP 05xxxxxxxx
    6.3 ATM VP/VC ou VLAN  851
    6.4  protocole   SIP


    IPV4  mais nouveau  logiciel interne.



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 février 2016 à 23:42:56
    Bonjour jma64,

    6.3 ATM VP/VC ou VLAN  851

    Visiblement chez toi c'est resté a 851
    Chez moi c'est passer a VLAN 832
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 février 2016 à 23:52:20
    Le VLAN semble avoir changer, dans mon routeur j'avais mis eth0 851 et a la mise a jour il est a 832

    Me revoilà avec mon problème  ;D
    Le changement du VLAN VoIP état bien la cause de mon problème de téléphone
    Via une connexion SSH j'ai donc modifier le fichier "config.boot" de mon routeur
    Pour que la modification soit prise en compte j'ai redémarrer le routeur et rebrancher la Livebox
    Pour l'instant tout semble fonctionner
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 février 2016 à 07:34:30
    Effectivement, avec la nouvelle architecture, la téléphonie passe par le même VLAN q'internet, le 832.

    Par contre il est étonnant que tu puisses encore avoir internet en PPPoE sur le 835 dans ces conditions...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 05 février 2016 à 08:46:10
    Effectivement, avec la nouvelle architecture, la téléphonie passe par le même VLAN q'internet, le 832.

    Par contre il est étonnant que tu puisses encore avoir internet en PPPoE sur le 835 dans ces conditions...

    Bonjour Zoc,
    Pourquoi étonnant ?, le reste n'a pas changé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 05 février 2016 à 08:49:35
    Bon ce matin petit controle, le téléphone a disparu
    Le voyant vert (droit) de la Livebox clignote
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 février 2016 à 09:14:20
    Bonjour Zoc,
    Pourquoi étonnant ?, le reste n'a pas changé
    Etonnant parce qu'avec tous les tests "qu'on" (zommak surtout en fait) a effectués, à partir du moment ou le VLAN est 835 est utilisé (pour Internet en PPPoE), le VLAN 832 n'est pas utilisable (pas de réponse DHCP, donc pas de téléphone), je cite "la requête dhcp doit être faite sur le vlan832 avec au moins le vlan835 off sinon la requête n'aura pas de réponse"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 05 février 2016 à 09:26:59
    c'est pas clair 'avec le vlan 835 off' :) un vlan ne peut etre off. il veut dire que la livebox ne doit pas demander une IP (dhcp) sur 835 avant de demander une IP(dhcp) sur 832 ?

    j'ai commencé a analyser la capture de boot de ma livebox en DHCP.

    Le requete initiale est effectivement une requete DHCP sur 832 et dans cette requete la livebox demande plein d'options (bien plus que la config de zommak on dirait). Elle demande notamment les serveurs SIP pour la téléphonie en meme temps :

    les options de la requete Discover (DHCP) envoyée en prio 6 sur le vlan 832:
    Option: (55) Parameter Request List
        Length: 11
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (15) Domain Name
        Parameter Request List Item: (28) Broadcast Address
        Parameter Request List Item: (51) IP Address Lease Time
        Parameter Request List Item: (58) Renewal Time Value
        Parameter Request List Item: (59) Rebinding Time Value
        Parameter Request List Item: (90) Authentication
        Parameter Request List Item: (119) Domain Search
        Parameter Request List Item: (120) SIP Servers

    et elle recoit:

    802.1Q Virtual LAN, PRI: 7, CFI: 0, ID: 832 (on recoit en prio  7 donc)

    Bootstrap Protocol (ACK)
        Message type: Boot Reply (2)
        Hardware type: Ethernet (0x01)
        Hardware address length: 6
        Hops: 0
        Transaction ID: 0x0cc032e9
        Seconds elapsed: 1
        Bootp flags: 0x8000, Broadcast flag (Broadcast)
        Client IP address: 0.0.0.0
        Your (client) IP address: XXXXXXXXXXXXXX
        Next server IP address: 80.10.247.176
        Relay agent IP address: 80.10.237.69
        Client MAC address: Sagemcom_xxxxxxxxxxxxxxx
        Client hardware address padding: 00000000000000000000
        Server host name not given
        Boot file name not given
        Magic cookie: DHCP
        Option: (53) DHCP Message Type (ACK)
            Length: 1
            DHCP: ACK (5)
        Option: (54) DHCP Server Identifier
            Length: 4
            DHCP Server Identifier: 80.10.247.176
        Option: (51) IP Address Lease Time
            Length: 4
            IP Address Lease Time: (86400s) 1 day
        Option: (1) Subnet Mask
            Length: 4
            Subnet Mask: 255.255.248.0
        Option: (3) Router
            Length: 4
            Router: 86.245.184.1
        Option: (6) Domain Name Server
            Length: 8
            Domain Name Server: 80.10.246.136
            Domain Name Server: 81.253.149.6
        Option: (59) Rebinding Time Value
            Length: 4
            Rebinding Time Value: (69200s) 19 hours, 13 minutes, 20 seconds
        Option: (58) Renewal Time Value
            Length: 4
            Renewal Time Value: (43200s) 12 hours
        Option: (28) Broadcast Address
            Length: 4
            Broadcast Address: 86.245.191.255
        Option: (15) Domain Name
            Length: 9
            Domain Name: orange.fr
        Option: (120) SIP Servers
            Length: 42
            SIP Server Encoding: Fully Qualified Domain Name (0)
            SIP Server Name: sbct3g.PUT.access.orange-multimedia.net

    je continue mon wiresharking ;p
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 février 2016 à 09:51:16
    c'est pas clair 'avec le vlan 835 off' :) un vlan ne peut etre off. il veut dire que la livebox ne doit pas demander une IP (dhcp) sur 835 avant de demander une IP(dhcp) sur 832 ?
    J'avoue que ce n'est pas très clair pour moi non plus et ça m'a paru bizarre lorsqu'il en a parlé.

    Citer
    Elle demande notamment les serveurs SIP pour la téléphonie en meme temps
    Je crois que zommak en a parlé plus loin dans son fil: A un moment il donne la configuration d'un serveur DHCP pour simuler l'architecture réseau d'Orange (afin de coller la livebox derrière le routeur) et il parle de configuration SIP à adapter en fonction de l'adresse du serveur SIP retournée par la requête DHCP sur le 832.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 05 février 2016 à 11:55:18
    la partie IPv6 a l'air tres simple par contre:

    la livebox demande un "prefix delegation" par DHCPv6. L'autentification se fait par le DUID (construit avec l'@ MAC) et l'option 11 qui un classique avec un replay a 0 et le login fti/xxxx dedans.

    DHCPv6
        Message type: Solicit (1)
        Transaction ID: 0x04372a
        Client Identifier
            Option: Client Identifier (1)
            Length: 10
            Value: 00030001xxxxxxxxxxxxx
            DUID: 00030001xxxxxxxxxxxxx
            DUID Type: link-layer address (3)
            Hardware type: Ethernet (1)
            Link-layer address: xx:xx:xx:xx:xx:xx
        Option Request
            Option: Option Request (6)
            Length: 4
            Value: 000b0017
            Requested Option code: Authentication (11)
            Requested Option code: DNS recursive name server (23)
        Elapsed time
            Option: Elapsed time (8)
            Length: 2
            Value: 0508
            Elapsed time: 12880 ms
        Authentication
            Option: Authentication (11)
            Length: 22
            Value: 0000000000000000000000xxxxxxxxxxxxxxxxxxxxxx
            Protocol: 0
            Algorithm: 0
            RDM: 0
            Replay Detection: 0000000000000000
            Authentication Information: = fti/.....
        User Class
            Option: User Class (15)
            Length: 45
            Value: "+FSVDSL_livebox.Internet.softathome.livebox3"
        Vendor Class
            Option: Vendor Class (16)
            Length: 11
            Value: 0000040e0005736167656d
            Enterprise ID: SAGEMCOM SAS  (1038)
            vendor-class-data: sagem
        Identity Association for Prefix Delegation
            Option: Identity Association for Prefix Delegation (25)
            Length: 12
            Value: b793d26000000e1000001518
            IAID: b793d260
            T1: 3600
            T2: 5400


    le serveur d'en face renvoi (via un advertise) un prefix:

    Identity Association for Prefix Delegation
        Option: Identity Association for Prefix Delegation (25)
        Length: 41
        Value: xxx...
        IAID: b793d260
        T1: 43200
        T2: 69120
        IA Prefix
            Option: IA Prefix (26)
            Length: 25
            Value: xxxx...
            Preferred lifetime: 86400
            Valid lifetime: 86400
            Prefix length: 56
            Prefix address: 2a01:xxxx:xxx:4xxxx::


    puis les 2 se confirment mutuellement les valeurs (un request puis un reply).

    somme toute tres simple à  faire dans un ERL.
    faudra juste valider cette histoire de QoS 6.

    a suivre.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 05 février 2016 à 22:03:48
    Bonsoir, avec cette configuration je dispose donc de 2 interfaces réseau (un réseau en 192.168.1.x et un réseau en 192.168.2.x)
    le réseau en 192.168.2.x étant celui de la livebox, je me connecte en wifi dessus et récupère une ip en 192.168.2x.
    cependant, mes autres pc en réseau filaire sont en 192.168.1.x et lorsque je connecte mon imprimante wifi ou chromecast par exemple, ils ne sont pas vu par mes pc sur le réseau en 192.168.1.x.

    c'est une question vraiment conne pour les personnes dans le réseau mais je ne suis pas du tout expert du domaine. qu'elle est mon problème ? faut t'il que je fasse du nat forwarding entre mes 2 réseaux ou faut t'il que je fasse une route statique (interface,gateway) ...

    merci d'avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 05 février 2016 à 23:27:30
    Depuis hier pour la 2em fois mon téléphone viens de décrocher.
    Le voyant le plus a droite de la Livebox est repasser au rouge avec un message défilant.
    La j'ignore se qui se passe car cela ne le faisait pas avant
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 01:08:32
    Depuis hier pour la 2em fois mon téléphone viens de décrocher.
    Le voyant le plus a droite de la Livebox est repasser au rouge avec un message défilant.
    La j'ignore se qui se passe car cela ne le faisait pas avant

    Bon j'ai été dans ma Livebox et j'ai désactivé l'ipv6
    Je vais bien voir si cela se reproduit.
    Le routeur ErPoE 5 ports peut-il provoquer ce genre de chose ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 01:37:52
    Etonnant parce qu'avec tous les tests "qu'on" (zommak surtout en fait) a effectués, à partir du moment ou le VLAN est 835 est utilisé (pour Internet en PPPoE), le VLAN 832 n'est pas utilisable (pas de réponse DHCP, donc pas de téléphone), je cite "la requête dhcp doit être faite sur le vlan832 avec au moins le vlan835 off sinon la requête n'aura pas de réponse"

    J'ai installer mon routeur en suivant la config de Gnubyte : ICI (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041)

    J'ai simplement modifier 2 paramètres (en rouge)
    Le code complet ci-dessous

            vif 832 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
        ethernet eth1 {
            vif 832 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }

    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.2.1/24
            description LIVEBOX
            duplex auto
            poe {
                output off
            }
            speed auto
            vif 835 {
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
                disable
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
                disable
            }
            vif 832 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
        ethernet eth1 {
            description "Boitier ONT"
            duplex auto
            poe {
                output off
            }
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password xxxxxxx
                    user-id fti/xxxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
                disable
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
                disable
            }
            [color=red]vif 832[/color] {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 06 février 2016 à 07:03:17
    ce que je comprend de ce qui se passe:

    sur 835 ton ERL se connecte en PPPoE et chope l'acces Internet IPv4.

    sur 832 la livebox se connecte en DHCP et chope aussi un acces ?! qui fait que le tel fonctionne ...  ;D

    ou c'est le plus rapide des 2 qui chope l'Internet ...

    ca revient à  faire un branchement en Y derriere l'ONT en fait , d'un coté la livebox de l'autre l'ERL. c'est pas tres sain.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 08:55:21
    Bonjour kgersen,
    Je ne saurais te dire se qu'il se passe
    Dans les propriétés de la Livebox dans l'onglet FTTH
    VLAN : 832
    Mode : DHCP
    Que puis-je modifier ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 08:59:20
    Donc ça semble corroborer la supposition de @kgersen : Actuellement ton ERL choppe une IP  publique en PPPoE, et la livebox une seconde IP publique en DHCP sur le VLAN 832 (avec la nouvelle architecture, il n'y a plus de VLAN séparé pour le téléphone).

    Pas certain qu'ils apprécient chez Orange  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 09:02:59
    Donc ça semble corroborer la supposition de @kgersen : Actuellement ton ERL choppe une IP  publique en PPPoE, et la livebox une seconde IP publique en DHCP sur le VLAN 832 (avec la nouvelle architecture, il n'y a plus de VLAN séparé pour le téléphone).

    Pas certain qu'ils apprécient chez Orange  ;)

    Attention, la Livebox est derrière le routeur donc elle ne se connecte pas
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 09:06:08
    Si elle affiche "VLAN 832" et "DHCP" et qu'à un moment donné le téléphone fonctionne alors si, elle est connectée... Après, tout ne fonctionne peut-être pas, mais vu la nouvelle architecture réseau, elle a obtenu une adresse publique en plus de celle de l'ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 06 février 2016 à 09:23:27
    Bon j'ai été un peu lire le topic sur ubnt, merci à kgersen pour son long post qui a fait un peu plus réagir le support.
    Mais ça s'annonce mal pour le 802.1p offloadé apparemment :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 09:29:46
    Effectivement...  :-\

    Bon, par contre, désolé, mais pour l'instant je ne vais pas pouvoir aider. Je viens de rebrancher ma livebox pour voir et je suis toujours en PPPoE. J'en ai profité pour la mettre à jour ceci dit.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 09:32:24
    Si elle affiche "VLAN 832" et "DHCP" et qu'à un moment donné le téléphone fonctionne alors si, elle est connectée... Après, tout ne fonctionne peut-être pas, mais vu la nouvelle architecture réseau, elle a obtenu une adresse publique en plus de celle de l'ERL.

    Bien sur mais ces relevés on été fait juste après la mise a jour
    Mais après cette mise a jour j'ai repasser le routeur devant et la Livebox au cul du routeur comme c'est le cas ce matin
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 09:47:35
    Effectivement...  :-\

    Bon, par contre, désolé, mais pour l'instant je ne vais pas pouvoir aider. Je viens de rebrancher ma livebox pour voir et je suis toujours en PPPoE. J'en ai profité pour la mettre à jour ceci dit.

    Pour revenir au sujet, sur le forum d'ubnt j'ai suggéré de patcher dhclient. J'avais déjà regardé un peu le code, et en fait le champ "IP_TOS" (qui est maintenant déprécié en faveur de DSCP) est mis à une valeur (0x10 je crois) qui fait que dans le kernel skb_priority est mis à 0. En cherchant un peu, j'ai trouvé ça:

    http://stackoverflow.com/questions/19810839/skb-priority-and-iptos-and-ping-q

    Et apparemment (je ne suis pas allé voir le source du kernel  ;D ), si on met IP_TOS à 0xFF, on devrait se retrouver avec un skb_priority à 4, et du coup il serait beaucoup plus simple de mapper skb 4 sur la priority 802.1p à 6 sans devoir classifier tout le traffic.

    Pour faire ça, 2 solutions :
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 06 février 2016 à 10:33:57
    y'a pas que DHCLIENT non?

    j'ai pris la capture d'une session: boot livebox puis appel teléphonique puis TV sur une chaine.

    en filtrant la capture sur "vlan.priority==6 && vlan.id==832 && eth.src == 00:XX:XX:XX:XX:XX" (@mac de la livebox). Donc que le trafic sortant de la livebox sur le VLAN 832.

    on voit du DHCP, DHCPv6, ICMPv6 et ARP

    en filtrant priority a 4:

    on voit de l'IGMPv2 et des ACK tcp qui correspondent a du DNS et du NTP notamment (packets de retour donc).

    en filtrant priority a 5:

    on voit du SIP et du RTP.

    en 1,2,3 et 7 y'a rien et en 0 tout le reste.

    pour tous ces trucs qui ont une prio pas a 0 et qui ont de l'IP (donc pas ARP par exemple), en regardant le champ DSCP y'a une valeur correspondante a la prio niveau 2.
    donc la livebox fait bien un mapping DSCP-CoS. c'est tres simple et efficace.

    on doit faire de meme ou pas loin avec l'ERL et ca m'a l'air mal barré  :P

    c'est pas le dhclient qu'il faut patché mais le noyau donc ? :-\
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 10:39:29
    Zoc et kgersen m'ayant mis dans le doute je fais un tour dans la Livebox
    Je connecte via le Wi-fi de la box et je vais dans son interface
    Après une vérification un truc bizarre qui n'existait pas avant
    Malgré que la Livebox soit au cul du routeur elle est quant même connectée au Net
    Chose que je n'avais pas remarqué avant la mise a jour
    IPV6 désactivé
    Le câble Ethernet connecté au routeur je peu surfer
    Le câble Ethernet connecté a la Livebox je peu surfer
    Connecte via le Wi-fi de la Livebox je peu surfer
    Chose que je ne pouvais pas faire avant, j'avais posté sur ce sujet
    Connecte via le Wi-fi UAP-AC-PRO collé au routeur je peu surfer
    En gros, quelque soit le type de connexion ou l'appareil je suis connecté au net
    Je vous avoue ne pas y comprendre grand chose
    Pourtant je n’ai modifier que 2 choses.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 06 février 2016 à 11:10:34
    sinon on suivra de pres: http://rtfm.net/FreeBSD/ERL/ pour voir peut-etre un jour PfSense sur l'ERL.... (j'en reve).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 12:18:25
    y'a pas que DHCLIENT non?
    Certes, mais c'est lui qui fait le plus ch*er car dans l'optique ou la classification fonctionne(rait) sur l'ERL (A vérifier, même chez Ubiquiti ils ne savent pas nous dire avec certitude si ça va marcher ou pas avec l'offload...), si on doit tout "prioritiser" par défaut à 6 puis à 0, c'est bien à cause de lui.

    Se passer d'offload à cause d'une règle CLASSIFY uniquement pour la téléphonie, je pense que c'est acceptable (sachant que déjà actuellement c'est le cas puisqu'on bridge et que l'offload sur un bridge n'est pas supporté). Par contre se passer totalement de l'offload parce qu'on doit classifier tout le traffic ça me gène déjà plus...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 12:41:01
    sinon on suivra de pres: http://rtfm.net/FreeBSD/ERL/ pour voir peut-etre un jour PfSense sur l'ERL.... (j'en reve).

    A lire mais en anglais  :-X  https://forum.pfsense.org/index.php?topic=63926.msg387713#msg387713
    Mais tu connais peut-être déjà
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 06 février 2016 à 14:12:02
    Certes, mais c'est lui qui fait le plus ch*er car dans l'optique ou la classification fonctionne(rait) sur l'ERL (A vérifier, même chez Ubiquiti ils ne savent pas nous dire avec certitude si ça va marcher ou pas avec l'offload...), si on doit tout "prioritiser" par défaut à 6 puis à 0, c'est bien à cause de lui.

    Se passer d'offload à cause d'une règle CLASSIFY uniquement pour la téléphonie, je pense que c'est acceptable (sachant que déjà actuellement c'est le cas puisqu'on bridge et que l'offload sur un bridge n'est pas supporté). Par contre se passer totalement de l'offload parce qu'on doit classifier tout le traffic ça me gène déjà plus...

    Je ne vois pas comment ils peuvent faire de l'offload ET supporter une classification "partielle" ?

    tu croix que si on a une règle qui ne match que 'téléphonie, dhcp, arp, dhcpv6, icmpv6' alors les autres paquets peuvent être offload ?!
    je ne vois pas comment. Un paquet qui ne match pas doit être testé pour voir s'il ne match pas ...non ?! :p si c'est complètement bypassé par l'offload c'est tout ou rien.
    ou alors je n'ai pas compris ton message...

    a beau y réfléchir un simple mapping "DSCP to skb->pri" est vraiment le plus simple. Ca se code facilement si on sait ou  ;D

    A lire mais en anglais  :-X  https://forum.pfsense.org/index.php?topic=63926.msg387713#msg387713
    Mais tu connais peut-être déjà

    oui j'ai vu mais le sujet est un peu mort depuis le temps.

    j’avoue que PfSense dans l'ERL me plairait bien. Meme si on atteint pas 1Gbps en IPv6 on pourra peut-être l'atteindre en IPv6 (qui est plus simple a router rapidement c'est conçu pour ca quand meme: y'a pas de checksum et un flow label concu pour l'offload.).

    1Gpbs en IPv6 et 240Mbps en IPv4 me conviendrait très bien vu le prix de l'ERL.

    mais bon le port FreeBSD n'a pas bougé depuis 2014.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 14:42:18
    tu croix que si on a une règle qui ne match que 'téléphonie, dhcp, arp, dhcpv6, icmpv6' alors les autres paquets peuvent être offload ?!
    je ne vois pas comment. Un paquet qui ne match pas doit être testé pour voir s'il ne match pas ...non ?! :p si c'est complètement bypassé par l'offload c'est tout ou rien.
    ou alors je n'ai pas compris ton message...
    C'est ce que je supposais effectivement.

    Je m'étais basé sur un fil du forum ubnt où il était expliqué que certaines fonctionnalités (les règles "modify" du firewall notamment) ne désactivaient l'offload que pour le traffic qui matchait les règles...


    Après, personnellement, je ne pense pas qu'il soit nécessaire de modifier le noyau pour arriver à nos fins. Pourquoi ? Parce qu'à priori, ce qui fait tourner La livebox, c'est Linux. Si Orange/Sagem avait modifié le noyau, alors ils sont obligés de diffuser les sources. Manifestement ce n'est pas le cas (ou alors ils violent la GPL).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 06 février 2016 à 15:02:05
    Citer
    La passerelle domestique Livebox Play se base notamment sur des logiciels publiés sous une licence dite
    libre ou open source, comme par exemple le noyau Linux, Busybox ou Iptables, tous les trois publiés selon
    les termes de la licence GNU General Public License (GNU GPL). Le client peut consulter la liste des logiciels
    concernés, leur licence et télécharger leur code source complet et correspondant sur le site web http://www.livebox-floss.com


    http://www.livebox-floss.com:

    Citer
    Access Denied (policy_denied)

    Your system policy has denied access to the requested URL.

    For assistance, contact your network support team.

    bj Orange !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 06 février 2016 à 15:04:12
    bon en fait ils ont bougé tout le tout ici: http://opensource.orange.com/software/home/livebox/LB-3-SagemCom
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 15:06:16
    Bien vu.

    Du coup je télécharge ce qui concerne le firmware SG30_sip-fr-5.7.16 (le plus récent qu'on trouve sur le site).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 06 février 2016 à 15:08:24
    ok moi je sort prendre l'air  8) je compte sur toi  :P
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 15:09:59
    En fait il y une copie complète des sources du noyau. Il faut que je trouve un moyen de trouver les différences avec le noyau officiel.

    Edit:

    Bon, le firmware de la livebox est basé sur le noyau 2.6.28.8. Du coup j'ai récupéré le code source d'origine sur kernel.org et j'ai fait un diff. Problème, chez Orange ils utilisent évidemment un système de gestion de révisions et ils ont committé l'ensemble du code source. Du coup il y a beaucoup de différences entre le code source d'origine et le code "orange" dues aux numéros de versions dans les headers des fichiers... Ca va être chaud d'analyser... Ceci dit j'ai déjà vu des différences dans le module 802.1q...

    xt_CLASSIFY.c :

    static unsigned int
    classify_tg(struct sk_buff *skb, const struct xt_target_param *par)
    {
    const struct xt_classify_target_info *clinfo = par->targinfo;

    if (clinfo->priority == 0xff) {
    u_int8_t dscp = 0;
    if (par->family == NFPROTO_IPV4) {
    if(ip_hdr(skb)) {
    dscp = ipv4_get_dsfield(ip_hdr(skb)) >> XT_DSCP_SHIFT;
    }
    }
    else {
    if(ipv6_hdr(skb)) {
    dscp = ipv6_get_dsfield(ipv6_hdr(skb)) >> XT_DSCP_SHIFT;
    }
    }
    skb->priority = (dscp >> 3) & 7;
    }
    else {
    skb->priority = clinfo->priority;
    }
    return XT_CONTINUE;
    }

    comparé à la version du kernel d'origine:

    static unsigned int
    classify_tg(struct sk_buff *skb, const struct xt_target_param *par)
    {
    const struct xt_classify_target_info *clinfo = par->targinfo;

    skb->priority = clinfo->priority;
    return XT_CONTINUE;
    }

    Il y a surement d'autres modifications, et franchement tout interpréter ça dépasse largement mes compétences (et dire qu'à une époque j'avais osé postuler chez Texas Instruments pour bosser sur la plateforme OMAP4... Un peu prétentieux j'étais  ;D ).

    Pour l'instant on peut juste dire qu'ils utilisent iptables et CLASSIFY, mais une version perso...

    Je vais en rester là pour l'instant, c'est le WE et si je continue c'est le divorce assuré...

    Allez une petite dernière :

    /*
     * Send an arp packet.
     */
    void arp_xmit(struct sk_buff *skb)
    {
    skb->apFlowData.controlFlags |= IPQOS_HOQ_PACKET;
    skb->priority = CONFIG_SAH_ARP_PRIORITY;
    /* Send it off, maybe filter it using firewalling first.  */
    NF_HOOK(NFPROTO_ARP, NF_ARP_OUT, skb, NULL, skb->dev, dev_queue_xmit);
    }

    Les 2 premières lignes qui configurent le skb ne sont pas dans le kernel d'origine.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 16:04:55
    Les 2 premières lignes qui configurent le skb ne sont pas dans le kernel d'origine.

    Donc ils violent la GPL ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 16:07:31
    Bah non puisqu'ils publient le code source de leur modification.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nopt le 06 février 2016 à 16:27:34
    Bonjour,

    J'ai utilisé la super config de Gnubyte (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041) pour le edr 5 ports mais j'éprouve quelques difficultés à faire marcher le NAT loopback.
    Le port forwarding marche nickel depuis l’extérieur mais j'ai beau cocher la case Hairpin NAT ainsi que Auto firewall je ne tombe que sur le web GUI depuis le LAN :(

    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        lan-interface eth3
        lan-interface eth4
        lan-interface switch0
        rule 1 {
            description HTTP
            forward-to {
                address 192.168.1.25
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        wan-interface pppoe0
    }

    Comme vous pouvez le voir j'ai testé tout un tas de lan-interfaces ;D
    Mais le problème est manifestement ailleurs ^^' (ou pas ?)
    J'ai aussi tenté la "vieille méthode" pre-version 1.4 (je suis en 1.7) avec les règles NAT mais j'ai réussi qu'a tout casser :/

    Un gourou des réseaux qui passerait par la aurait-il une idée sur d’où peut venir mon problème ?  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 16:52:38
    Un truc que je ne pige pas,
    La Livebox branchée sur l'ONT donc pas de routeur
    ipv6 désactivé donc je suis en ipv4
    Je la redémarre et me retrouve avec

    Avant redémarrage de la L.B j'avais
    ipv6 désactivé
    Dans l'onglet FTTH
    VLAN 835
    PPP Type de protocol PPPoE
    Mode PPP

    Après redémarrage
    Dans l'onglet FTTH
    VLAN 832
    PPP type du protocol (pas d'indication)
    Mode DHCP

    Trouvez-vous normal ces changements ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2016 à 16:55:27
    Bah oui, pourquoi ce ne serait pas normal ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 17:00:56
    Bah oui, pourquoi ce ne serait pas normal ?

    Simple question car moi je trouvais cela bizarre
    Mais dans le routeur ces changements sont gérer ?.
    Si oui comment ?
    Je me suis déconnecté et reconnecté
    Le mode est repasser en DHCP et non en PPP
    Cela aussi me parais bizarre
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nopt le 06 février 2016 à 17:12:20
    Je pense que ça à quelque chose à voir avec l'IPv6 qui doit être activée dans ton coin.
    Si j'ai bien compris ce qu'on m'a expliqué (https://lafibre.info/orange-les-news/ip-fixe-orange/msg291314/#msg291314), les livebox des zones ipv6-activées utilisent DHCP plutôt que pppoe, et d'après tes dires elles utilisent aussi un autre VLAN.
    Mais quand j'ai branché mon EDR entre la LB et l'ONT ma LB est automatiquement repassée en pppoe, probablement car je n'ai pas config ce vlan 832 ?
    Donc si tu la reboot directement sur l'ONT elle privilégiera sans doute DHCP.

    En ce qui concerne mon problème (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg304710/#msg304710)... il semblerait que mon principal problème venait du navigateur qui devait mémoriser le redirect du port http vers https (le webgui de l'edr occupe le port 80 de base)  >:(
    Pourtant j'étais sur de bien faire attention à ça... mais bon, ça marche.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 06 février 2016 à 19:44:23
    Je pense que ça à quelque chose à voir avec l'IPv6 qui doit être activée dans ton coin.

    ipv6 activé dans mon coin mais désactivé dans la box

    Si j'ai bien compris ce qu'on m'a expliqué (https://lafibre.info/orange-les-news/ip-fixe-orange/msg291314/#msg291314), les livebox des zones ipv6-activées utilisent DHCP plutôt que pppoe, et d'après tes dires elles utilisent aussi un autre VLAN.

    Ben oui, j'ai rebooté l'ONT et suis passer a DHCP et VLAN 832
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nopt le 06 février 2016 à 21:53:19
    ipv6 activé dans mon coin mais désactivé dans la box
    Même avec l'ipv6 désactivé la box reste en DHCP.
    Du coup ya po vraiment d'mystère, ta box utilise le DHCP en priorité, et si elle échoue parce que le vlan 832 n'est pas accessible, elle reste en pppoe jusqu'au prochain reboot.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 07 février 2016 à 10:28:34
    pour le DHCPv6 c'est pas gagner non plus. il manque plein de choses, surement contournables en attaquant directement des fichiers .conf (ou les .pl qui génèrent les .conf).
    Mais bon c'est conditionné par le fonctionnement de la QoS avant donc pas la peine de creuser plus la question pour le moment.
    J'ai toutefois ouvert un sujet chez ubnt (https://community.ubnt.com/t5/EdgeMAX/DHCPv6-extra-options-and-issue-with-prefix-length/m-p/1474515) pour voir ce qu'ils en pensent.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 février 2016 à 11:09:37
    J'ai toutefois ouvert un sujet chez ubnt (https://community.ubnt.com/t5/EdgeMAX/DHCPv6-extra-options-and-issue-with-prefix-length/m-p/1474515) pour voir ce qu'ils en pensent.

    J'ai mis un suivis sur ce sujet, attendons leurs réponses, si il y en a  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 février 2016 à 12:42:36
    Bah oui, pourquoi ce ne serait pas normal ?

    Je rebondie sur ma question de VLAN
    Dans la Livebox le VoiP est VLAN 832 et dans le routeur le VLAN VoiP est mis sur 851
    Ma question est : est-ce normal d'avoir dans la Livebox le VoiP est VLAN 832
    Et de l'autre coté de déclarer dans le routeur un VoiP VLAN 851
    Avant la mise a jour je n'avais aucun problème de téléphone via le routeur
    Dans la Livebox j'ai désactivé l'ipv6 mais le problème reste le même
    --------------------------------------------------------------------
    Autre chose, je me suis aperçus que je ne pouvais plus accédé a la Livebox via le routeur
    Et visiblement elle n'a plus de connexion
    Modification préconiser par Gnubyte qui fonctionnait avant

    Livebox
    -------
    DHCP activé
    adresse IP de la Livebox : 192.168.2.21
    masque de sous-réseau du LAN : 255.255.255.0
    adresse IP de début : 192.168.2.22
    adresse IP de fin : 192.168.2.254

    Routeur
    -------
    adresse IP du routeur 192.168.1.1

    Merci a vous et bon dimanche
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 07 février 2016 à 13:49:20
    Tu as deux mode qui vont cohabiter pendant la migration vers l'ipv6 :

    Lorsque le routeur connecté directement a ton OLT aura été migré pour ajouter la partie dhcp + ipv6 et que ta livebox aura la bonne version (ce qui est déjà le cas pour à peu près tout le monde), et que ta livebox rebootera, elle tentera de se connecter en dhcp avec un fonctionnement sur un vlan unique en 832.

    Vu que tu as l'ERL en amont et que cette partie n'est pas implèmentée (voir le fil de discussion sur le topic ipv6 edgemax), elle rebasculera dans un mode pppoe multi vlan.
    Ce qui explique pourquoi tu as vu le vlan 832 en connectant uniquement la livebox.
    Si tu te connecte sur ta livebox avec l'ERL en amont, tu verras que le mode pppoe et multi vlan sera celui affiché.

    Le fait de désactiver l'ipv6 ne va pas empêcher la migration vers un mode de connexion en dhcp, c'est indépendant de l'ipv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 février 2016 à 15:26:42
    ONT-->Livebox en tapant https://192.168.2.21/ j'ai accès a la Livebox
    ONT-->Routeur-->eth0 : Livebox en tapant https://192.168.2.21/ j'ai pas accès a la Livebox
    Avant c'est possible
    A quel endroit du routeur il faut voir cela ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 07 février 2016 à 16:12:30
    ONT-->Livebox en tapant https://192.168.2.21/ j'ai accès a la Livebox
    ONT-->Routeur-->eth0 : Livebox en tapant https://192.168.2.21/ j'ai pas accès a la Livebox
    Avant c'est possible
    A quel endroit du routeur il faut voir cela ?

    tu arrive au problème auquel je suis confronté, c'est à dire que la livebox est sur un vlan différent... idem sur tu branche une imprimante wifi ou chromecast tu ne les verrai pas sur le réseau
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 07 février 2016 à 16:15:15
    tu arrive au problème auquel je suis confronté, c'est à dire que la livebox est sur un vlan différent... idem si tu branche une imprimante wifi ou chromecast tu ne les verrai pas sur le réseau

    Citer
    Bonsoir, avec cette configuration je dispose donc de 2 interfaces réseau (un réseau en 192.168.1.x et un réseau en 192.168.2.x)
    le réseau en 192.168.2.x étant celui de la livebox, je me connecte en wifi dessus et récupère une ip en 192.168.2x.
    cependant, mes autres pc en réseau filaire sont en 192.168.1.x et lorsque je connecte mon imprimante wifi ou chromecast par exemple, ils ne sont pas vu par mes pc sur le réseau en 192.168.1.x.

    c'est une question vraiment conne pour les personnes dans le réseau mais je ne suis pas du tout expert du domaine. qu'elle est mon problème ? faut t'il que je fasse du nat forwarding entre mes 2 réseaux ou faut t'il que je fasse une route statique (interface,gateway) ...

    merci d'avance


    personne ne sait comment faire pour que les machines du vlan1  voient les machines sur vlan livebox
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 07 février 2016 à 16:20:17
    Pour atteindre l'interface de la livebox depuis le lan de l'ERL, il faut comprendre que c'est comme si tu essayais d'y accéder depuis l'extérieur (ta requête passe par le port wan de la livebox).
    Il faut donc ouvrir les ports correspondants sur le firewall de la livebox (je crois même qu'il y a une page dédié pour l'accès à distance).

    Si c'est pour faire communiquer tes périphériques entre tes deux lans, c'est encore un peu plus compliqué (nouveau bridge ? tunnel ?).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 février 2016 à 16:20:37
    Attention moi je parle de l'accès a la box via son IP
    Comme on peu le faire pour le routeur
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: unfear le 07 février 2016 à 16:49:43
    Pour atteindre l'interface de la livebox depuis le lan de l'ERL, il faut comprendre que c'est comme si tu essayais d'y accéder depuis l'extérieur (ta requête passe par le port wan de la livebox).
    Il faut donc ouvrir les ports correspondants sur le firewall de la livebox (je crois même qu'il y a une page dédié pour l'accès à distance).

    Si c'est pour faire communiquer tes périphériques entre tes deux lans, c'est encore un peu plus compliqué (nouveau bridge ? tunnel ?).

    moi c'est communiquer entre les 2 lans qui m'intéresse, j'ai vu qu'il y avait plusieurs façons notamment via un 3ème vlan ou l'on met les périphériques partagés  par les 2 vlans dessus et sinon on façon un peu plus crade(puisque le but des 2 vlans c'est un peu de cloisonner) lorsque les 2 vlans sont sur le même switch faire en sorte que le vlan1 voit le vlan2

    y aurait t'il un expert réseau parmis nous ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 07 février 2016 à 17:48:18
    moi c'est communiquer entre les 2 lans qui m'intéresse, j'ai vu qu'il y avait plusieurs façons notamment via un 3ème vlan ou l'on met les périphériques partagés  par les 2 vlans dessus et sinon on façon un peu plus crade(puisque le but des 2 vlans c'est un peu de cloisonner) lorsque les 2 vlans sont sur le même switch faire en sorte que le vlan1 voit le vlan2

    y aurait t'il un expert réseau parmis nous ?

    on a déjà répondu a cette question dans ce meme sujet il me semble... (mais bon vu le nombre de pages qu'il comporte...).

    je vous recommande donc de poser des questions de configuration qui vous sont particulières dans un autre sujet plutot qu'ici ou on doit déjà jongler avec une dizaine de sous-sujets en permanence.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 février 2016 à 18:04:48
    je vous recommande donc de poser des questions de configuration qui vous sont particulières dans un autre sujet plutot qu'ici ou on doit déjà jongler avec une dizaine de sous-sujets en permanence.

    J'y avais pensé mais comme c'est un forum sur la Fibre je n'osais pas le faire
    Si les administrateurs et modérateur nous l'autorise alors ca marche
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 07 février 2016 à 18:16:02
    oui n'importe qui peut un creer un sujet.  c'est fait pour ca d'ailleurs.
    créer le dans le bon endroit.
    si ca ne concerne vraiment qu'Orange et le remplacement de la livebox alors dans ce forum : https://lafibre.info/remplacer-livebox/
    si vous pensez que votre probleme de config est plus général et ne concerne pas qu'Orange alors ici: https://lafibre.info/routeur/

    etc suivant le cas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 février 2016 à 18:23:57
    Merci pour ta réponse,
    Mon nouveau sujet : Routeur ERpoE 5 ports et téléphone Orange (https://lafibre.info/remplacer-livebox/routeur-erpoe-5-ports-et-telephone/new/#new)
    Je pense qu'il est a sa place  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 07 février 2016 à 22:34:41
    Tu as deux mode qui vont cohabiter pendant la migration vers l'ipv6 :
    • mode de connexion ipv4 seulement en pppoe et avec vlan VoIP, TV, internet
    • mode de connexion en ipv4/ipv6 en dhcp avec un vlan unique en 832

    Dans le mode de connexion ipv4 seulement en pppoe quel est le VLAN VoiP ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 08 février 2016 à 00:18:18
    Voip : vlan 851
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 08 février 2016 à 02:17:01
    Voip : vlan 851

    Merci  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 08 février 2016 à 10:04:48
    Bon j'ai essayé d'installer FreeBSD dans l'ERL: ca marche mais il manque des trucs pour la QoS et l'image date un peu (2014).

    Ensuite j'ai rapidement testé OpenBSD: la c'est nettement mieux. y'a un support officiel donc des builds réguliers et une doc d'installation: http://www.openbsd.org/octeon.html

    Par contre il est impératif d'avoir un cable série pour installer OpenBSD (et FreeBSD aussi d'ailleurs).

    Reste a voir la performance, j'aurais des mesures d'ici quelques jours.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tivoli le 08 février 2016 à 12:33:36
    Interessant, j'imagine qu'a minima on perd l'offloading ? si c'est le cas autant le faire sur un er-x (si j'ai bien lu il a un port serie interne)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 08 février 2016 à 19:40:21
    Ensuite j'ai rapidement testé OpenBSD: la c'est nettement mieux. y'a un support officiel donc des builds réguliers et une doc d'installation: http://www.openbsd.org/octeon.html
    Par contre il est impératif d'avoir un cable série pour installer OpenBSD (et FreeBSD aussi d'ailleurs).

    On attend tout tes retours d'expérience et surtout comment faire  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 09 février 2016 à 11:23:17
    bon succès pour OpenBSD sur l'ERL avec Orange en DHCP... en IPv4 du moins.
    Je n'ai pas été plus loin dans la conf (IPv6, TV, etc) car la performance n'est pas la:

    J'obtient au mieux 18,8 Mo/s soit 144 Mbps. Le NAT+marquage QoS tuent la perf comme on s'y attendait.
    J'ai meme pas tester l'upload qui doit être pire niveau marquage.

    Je ne sais pas si il y a trop d’intérêt a poursuivre dans cette voie. En IPv6 on aura peut-etre mieux mais ce n'est meme pas sur. Si j'ai un moment je continuerai. Si quelqu'un veut continuer les tests en OpenBSD voici la la méthode de configuration (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/msg305642/#msg305642) (cable série pour ERL impératif).

    Vu qu'il y a 2 sujets sur Orange en DHCP, on peut parler des points spécifiques a cela dans l'autre sujet: https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/ voir ouvrir un 3eme sujet...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 février 2016 à 11:52:10
    Personnellement, quand ce sera possible chez moi (A partir du 15 mars si le planning qui a été publié dans actus est correct), je continuerai à investiguer les hypothèses que j'ai levées:

    Et d'ailleurs, je me pose une autre question: Qu'est-ce qu'il se passe si on ne met la priorité 802.1p 6 qu'aux paquets DHCP et DHCP6, et que tout le reste en priorité 0 (y compris ce qui ne devrait pas y être) ? Si ça fonctionne quand même, alors mon idée de patcher dhclient devrait suffire, on aurait même pas besoin d'utiliser de règles CLASSIFY...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 février 2016 à 14:03:02
    Bon, mon patch ne changera finalement rien au problème, car manifestement un paquet raw bypass aussi le calcul du skb_priority. En effet, avec un TOS de 0x10, skb_priority devrait déjà être à 6... :

    Dans le kernel, la fonction qui convertit le TOS en skb_priority est la suivante:
    static inline char rt_tos2priority(u8 tos)
    {
        return ip_tos2prio[IPTOS_TOS(tos)>>1];
    }
    IPTOS_TOS est une macro qui fait un "et logique" entre "tos" et 0x1E. Donc entre 0x10 et 0x1E, ce qui donne 0x10.

    Ensuite la valeur est divisée par 2 (shift à droite), donc on obtient 0x8.

    Sachant que le tableau ip_tos2prio est défini comme suit:
    const __u8 ip_tos2prio[16]={0,0,0,0,2,2,2,2,6,6,6,4,4,4,4};
    A l'index 0x8 (les index commencent à 0 en C pour ceux qui ne savent pas), il y a bien 6.

    En pratique, on (@zommak et @kgersen) a remarqué que la prio est à 0. Conclusion, pas de mapping TOS -> skb_priority -> 802.1p pour les paquets RAW...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 09 février 2016 à 16:36:41
    la capture d'une livebox donne (1er paquet DHCP/BOOTP, un broadcast Discover):

    Frame 81: 380 bytes on wire (3040 bits), 380 bytes captured (3040 bits) on interface 0
    Ethernet II, Src: Sagemcom_93:xx:xx(00:37:b7:xx:xx), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
    802.1Q Virtual LAN, PRI: 6, CFI: 0, ID: 832
    Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
        0100 .... = Version: 4
        .... 0101 = Header Length: 20 bytes
        Differentiated Services Field: 0xc0 (DSCP: CS6, ECN: Not-ECT)
            1100 00.. = Differentiated Services Codepoint: Class Selector 6 (48)
            .... ..00 = Explicit Congestion Notification: Not ECN-Capable Transport (0)
        Total Length: 362
        Identification: 0x0000 (0)
        Flags: 0x00
        Fragment offset: 0
        Time to live: 64
        Protocol: UDP (17)
        Header checksum: 0x78c4 [validation disabled]
        Source: 0.0.0.0
        Destination: 255.255.255.255
        [Source GeoIP: Unknown]
        [Destination GeoIP: Unknown]
    User Datagram Protocol, Src Port: 68 (68), Dst Port: 67 (67)
    Bootstrap Protocol (Discover)


    couche 2 (802.1p) on a bien le PCP a 6,le VLAN a 832
    couche 3 (IP) on a le DSCP a CS6 (= valeur 48)
    couche 4 (UDP) on n'a pas d'adresse source, raison de l’utilisation de "raw socket" j'imagine

    j'ai regardé le "code source" de la livebox:
    dans
    opensrc/sah/kernel/IKANOS/GEN/R_LRG_8.1/PROJ/SAGEM_PROV3/REL/2014-09-23_V2.11.0/net/8021q/vlan_dev.c
    on voit comment la prio est 'émise' dans le PCP. c'est bien le skb qui va dans le PCP.

    J'ai aussi regardé la code source du client DHCP busybox (dans opensrc/sah/services/busybox-x.x.x/networking/udhcp), la fonction qui envoi le discover est "udhcp_send_raw_packet" (dans packet.c) (en suivant depuis  send_discover) mais y'a rien sur la prio.

    donc ils font ca ailleurs ou ca n'est pas le code utilisé en live ou ils ont un autre client dhcp. je suis perplexe et je n'ai pas tout compris encore :p



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 février 2016 à 16:47:40
    Il ne reste pas des tonnes de possibilités je pense en terme de client dhcp qui supporte l'ensemble des features nécessaires à Orange sans devoir le patcher (et publier les modifications si le client est en GPL) : dhcpcd (qui de mémoire ne requiert pas un kernel qui supporte les sockets RAW).

    Edit: J'ai barré la connerie que j'ai dite, je viens d'aller voir le code de dhcpcd

    Après, j'ai vu dans l'arborescence du noyau un module qui n'existe pas dans le noyau officiel et dans les commentaires, ça parle de "dhcp relay"... A voir à quoi ça sert...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 09 février 2016 à 17:15:31
     :'(

    y'a vraiment rien qui permet d'intervenir plus bas que les raw socket ? c'est le driver ensuite donc ?

    en theorie, les raw socket supportent a priori la QoS avec setsockopt et SO_PRIORITY. on  pourrait tester.

    y'a un petit code ici: https://github.com/JohannesBuchner/DHCProbe qui fait juste le discover. on devrait pouvoir le patcher pour ajouter CS6 et voir si ca fonctionne dans l'ERL... j'ai juste pas la toolchain qui va bien. non bah lui n'utilise pas de raw socket.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 février 2016 à 17:43:53
    Oui j'avais vu pour cette histoire de SO_PRIORITY.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 09 février 2016 à 21:00:21
    De ce que j'ai vu dans le code de isc-dhcp :
    - Le TOS est bien à ip.ip_tos = IPTOS_LOWDELAY (0x10); et on le voit bien dans la capture, le champs TOS a la bonne valeur.
    - Le client DHCP, en fonction de la plateforme pour laquelle il est compilée utilise plusieurs librairies bas niveau. Pour nous sur Linux, on utilise LPF (linux packet filter).

    Dans ce mode là, on fait un raw socket très avancé :
       if ((sock = socket(PF_PACKET, SOCK_PACKET,
                htons((short)ETH_P_ALL))) < 0) {

    Ce qui veut dire qu'on construit à la fois la couche 2 et 3 (alors qu'on peut construire un raw socket avec que la couche 3 via un sock =  socket (AF_INET, SOCK_RAW, IPPROTO_RAW); par exemple. (vu ici http://www.pdbuchan.com/rawsock/rawsock.html )
    C'est le code dans ethernet.c qui crée la trame ethernet via assemble_ethernet_header. La trame ethernet est une trame ethernet standard, pas 802.1q.

    Cette trame est envoyé via LPF au noyau.
    Vu que notre interface "vlanisée" est configurée pour "reorder" les trames, Linux lui même va faire le job pour réintégrer nos headers dans sa trame 802.1q.
    Ca se voit qd on fait un cat /proc/net/vlan/eth1.832 : eth1.832  VID: 832       REORDER_HDR: 1

    Le README du client dhcp met bien :
    Citer
              LINUX: 802.1q VLAN INTERFACES

    If you're using 802.1q vlan interfaces on Linux, it is necessary to
    vconfig the subinterface(s) to rewrite the 802.1q information out of
    packets received by the dhcpd daemon via LPF:

       vconfig set_flag eth1.523 1 1

    Note that this may affect the performance of your system, since the
    Linux kernel must rewrite packets received via this interface.  For
    more information, consult the vconfig man pages.

    Donc là LPF va juste réécrire notre trame en 802.1q mais ne rajoutera jamais notre information skb priority.
    Voilà où j'en suis de mes recherches.
    A la base je cherchais à modifier le code de dhcp pour mettre le skb priority moi même mais vu que pour le client dhcp 802.1q il connait pas :D c'est DTC
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 09 février 2016 à 21:05:44
    https://kb.isc.org/article/AA-00379/0/How-DHCP-uses-raw-sockets.html

    A priori on pourrait se passer de raw socket en fait ... :D Mais ils parlent que de solaris 11, ça marche sur linux vous croyez ? (à moins que ce soit juste pour le serveur dhcp)
    Pas le temps ce soir de regarder ça :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 09 février 2016 à 21:50:18
    hum je ne comprend plus la... si ca utilise LPF ca veut dire qu'on peut faire une règle CLASSIFY non?
    Hors jusqu’à present aucune règle CLASSIFY ne marche sur le trafic DHCP sortant, signifiant bien que ca ne passe par LPF. non ?

    tu ne confonds pas plutôt Linux Packet Filter (utilisé par netfilter/iptables) et Linux Socket Filter (utilisé par tcpdump) ?  ca n'est pas la meme chose.

    et le sens de fonctionnement est important. on ne fait pas la meme chose en emission qu'en reception.
    Dans notre cas, y'a que l'émission qui nous importe.

    Le code du client dhcp de busybox utilise un {PF_PACKET, SOCK_DGRAM, ETH_P_IP} en emission (et pas un SOCK_PACKET)
    en reception également mais il attache un filtre avec un setsockopt SO_ATTACH_FILTER (= Linux Socket Filtering ).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 09 février 2016 à 22:24:57
    Bah dans le code de "lpf.c" ils mettent "Linux packet filter code" dans l'entête c'est pour ça que j'en parle ainsi.
    C'est les LPF Socket quand tu fais des recherches google que j'utilisais.
    C'est en effet ce qu'utilise tcpdump de tête.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 09 février 2016 à 22:55:17
    - Le TOS est bien à ip.ip_tos = IPTOS_LOWDELAY (0x10); et on le voit bien dans la capture, le champs TOS a la bonne valeur.
    le point important est la: si on peut changé et mettre la bonne valeur de DSCP pour que la couche VLAN map a CS6.

    avec que IPTOS_LOWDELAY c'est pas bon, ca ne map pas a CS6 mais a 0. Pour avoir CS6 il faudrait mettre "110 000 xx".

    cf table ici: http://www.dqnetworks.ie/toolsinfo.d/dscp.shtml

    t'as pris les sources d'Ubnt ou directement chez ISC?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 09 février 2016 à 23:34:46
    Logiquement ça devrait mettre le skb à 6 avec le TOS configuré (cf message de zoc page dernière) :
    tos = 0x10
    const __u8 ip_tos2prio[16]={0,0,0,0,2,2,2,2,6,6,6,4,4,4,4};
    static inline char rt_tos2priority(u8 tos)
    {
        return ip_tos2prio[(tos & 0x1E)>>1];
    }

    0x10 & 0x1E = 0x10
    0x10 >> 1 = 0x08
    ip_tos2prio[8] = 6

    J'ai pris les sources sur isc.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 07:54:11
    on commence a se mélanger les pinceaux, moi aussi, et  cela ne se passe au meme endroit...

    ip_tos2prio c'est utilisé dans le routage et pour tc/qdisc ?

    la on parle de raw sockets qui vont directement dans la couche d'en dessous, a savoir celle qui gere les vlans et donc la ou la table egress-qos entre en action ( dans net/8021q/vlan_dev.c). on sait en pratique qu'ici ca marche puisqu'en forcant tout le monde a 6 dans l'ERL ou n'importe quel linux ca donne bien des paquets DHCP avec la 802.1p a 6 (command egress-qos ou vconfig).

    voila le code en question dans les source de la livebox:

    le code qui définit la table "egress_priority_map"

    int vlan_dev_set_egress_priority(const struct net_device *dev,
    u32 skb_prio, u16 vlan_prio)
    {
    struct vlan_dev_info *vlan = vlan_dev_info(dev);
    struct vlan_priority_tci_mapping *mp = NULL;
    struct vlan_priority_tci_mapping *np;
    u32 vlan_qos = (vlan_prio << 13) & 0xE000;

    /* See if a priority mapping exists.. */
    mp = vlan->egress_priority_map[skb_prio & 0xF];
    while (mp) {
    if (mp->priority == skb_prio) {
    if (mp->vlan_qos && !vlan_qos)
    vlan->nr_egress_mappings--;
    else if (!mp->vlan_qos && vlan_qos)
    vlan->nr_egress_mappings++;
    mp->vlan_qos = vlan_qos;
    return 0;
    }
    mp = mp->next;
    }

    /* Create a new mapping then. */
    mp = vlan->egress_priority_map[skb_prio & 0xF];
    np = kmalloc(sizeof(struct vlan_priority_tci_mapping), GFP_KERNEL);
    if (!np)
    return -ENOBUFS;

    np->next = mp;
    np->priority = skb_prio;
    np->vlan_qos = vlan_qos;
    vlan->egress_priority_map[skb_prio & 0xF] = np;
    if (vlan_qos)
    vlan->nr_egress_mappings++;
    return 0;
    }

    le code par lequel les paquets sortent effectivement:
    static inline u16
    vlan_dev_get_egress_qos_mask(struct net_device *dev, struct sk_buff *skb)
    {
    struct vlan_priority_tci_mapping *mp;

    mp = vlan_dev_info(dev)->egress_priority_map[(skb->priority & 0xF)];
    while (mp) {
    if (mp->priority == skb->priority) {
    return mp->vlan_qos; /* This should already be shifted
          * to mask correctly with the
          * VLAN's TCI */
    }
    mp = mp->next;
    }
    return 0;
    }

    on remarque de suite: "skb_prio & 0xF". donc ca ne garde que les 4 bits de poids faibles pour le mapping.
    la table fait donc 16 entrées max. 16 valeurs de skb_prio mappées sur 16 valeurs de 802.1p (3 bits de PCP+1 bit de DEI (ex CFI)).

    il faut juste mettre le bon skb prio dans le code dhcp donc 0b1100 soit 0xC (12).
    0x10 n'est pas bon, avec & 0xF ca donne 0.

    tout ca reste encore confus tout de meme :) mais on avance.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 07:56:52
    pour ARP , le code de la livebox a un define: CONFIG_SAH_ARP_PRIORITY=6 ; suffit de lui suivre pour voir ou il est utilisé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2016 à 08:13:02
    pour ARP , le code de la livebox a un define: CONFIG_SAH_ARP_PRIORITY=6 ; suffit de lui suivre pour voir ou il est utilisé.
    Je pense que mettre ARP en priorité 6 n'est pas notre principal problème de toute façon. @zommak ne l'a pas fait et tout fonctionne chez lui.

    Dans le noyau, c'est là:
    /*
     * Send an arp packet.
     */
    void arp_xmit(struct sk_buff *skb)
    {
    skb->apFlowData.controlFlags |= IPQOS_HOQ_PACKET;
    skb->priority = CONFIG_SAH_ARP_PRIORITY;
    /* Send it off, maybe filter it using firewalling first.  */
    NF_HOOK(NFPROTO_ARP, NF_ARP_OUT, skb, NULL, skb->dev, dev_queue_xmit);
    }

    Sinon, juste comme ça, vous me confirmez que le DHCP en priorité 0 ça ne fonctionne réellement pas ? Parce qu'on a un témoignagne ici : https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/ sur un routeur Mikrotik (c'est un noyau Linux 3.3.5) en DHCP qui fonctionne sans configurer les priorités 802.1p.

    A moins que sur le MikroTik les requêtes DHCP sortent en priorité 6 par défaut...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 08:43:58
    Hum sur OpenBSD ça marche mais les paquets DHCP ont la prio VLAN à 3

    Donc faut'au moins 3 ou pas zéro ?...

    Je referais un test cet après pour revalider que ca ne fonctionne pas avec l'erl sans egres-qos.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 février 2016 à 10:07:14
    kgersen : toi tu es sur le code skb->prio vers la prio 802.1p.
    Rien ici ne fait de mapping TOS/DCSP vers le skb.

    Et dans le code de dhcp, il y a rien qui joue sur le skb (faudrait que je refasse un tour).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 14:44:42
    bon on se prend le choux pour rien depuis 2 jours  :'(

    j'ai revérifier tout, fait les parametres dhcp a la main (edition direct a la main de /var/run/dhclient_eth1_832.conf )

    et ... ca marche avec l'ERL sans touché a la QoS :

    (https://www.speedtest.net/result/5074194917.png)
    (la limitation a 936 est du a mon PC de test).

    sigh sur le temps perdu pour rien. ca m'apprendra a pas vérifier  :P

    reste plusieurs points toutefois:

    - IPv6
    - la téléphonie
    - trouver la config DHCP v4 propre au niveau de EdgeOS.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2016 à 15:08:48
    ;D Bonne nouvelle.

    Pour IPv6 je pense qu'on va devoir faire le fichier de config à la main, encore faut-il que le client DHCP6-PD permette de configurer tous les paramètres nécessaires (on sait déjà que depuis le fichier de config EdgeOS c'est mort).

    Pour la téléphonie, en ce qui me concerne il n'y aura pas de modifications, car ma téléphonie actuellement (asterisk + siproxd) ne passe pas par le VLAN 851 (il n'est même pas configuré sur mon ERL), mais par le lien "Internet".

    Moi ce qui m'intéresse maintenant, c'est la TV: Apparemment on passe de 2 VLANS (pour TV et VOD) a un seul, ce qui veut donc dire que dans une configuration sans Livebox on n'a même plus besoin de bridge du tout, et du coup le CPU de l'ERL va dire merci (actuellement, à cause du bridge, j'ai un core qui monte à 25/30 % quand j'allume le décodeur TV à cause du bridge qui n'est pas offloadé).



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 10 février 2016 à 15:50:41
    bon on se prend le choux pour rien depuis 2 jours  :'(

    j'ai revérifier tout, fait les parametres dhcp a la main (edition direct a la main de /var/run/dhclient_eth1_832.conf )

    et ... ca marche avec l'ERL sans touché a la QoS :

    Tu est toujours sous OpenBSD ou l'ERL d'origine ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 15:54:05
    voila ma config actuel qui marche en IPv4: https://gist.github.com/kgersen/5b8fb20a817aa6e88308

    il faut donc patcher le fichier perl pour l'option auth. je ne sais pas si tout est nécessaire dans le 'client-option "request' mais j'ai mis tout ce que la livebox demande.

    le DHCPv6 ne marche pas mais le fichier /var/run/dhcp6c-eth1.832-pd.conf est généré par /opt/vyatta/sbin/dhcpv6-pd-client.pl. Je vais voir si y'a moyen d'injecter les "client-option" qui sont dans "dhcpv6-options" dans le .conf en modifiant le .pl. ca fait 15 ans que j'ai pas fait de Perl mais c'est comme le vélo il parait. :P

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 15:54:41
    Tu est toujours sous OpenBSD ou l'ERL d'origine ?

    ERL EdgeOS v1.8.0beta3 avec offload activé.

    OpenBSD ca marche mais ca plafonne a 140Mbps.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 10 février 2016 à 16:03:29
    ERL EdgeOS v1.8.0beta3 avec offload activé.

    OpenBSD ca marche mais ca plafonne a 140Mbps.

    Ok merci pour ce renseignement
    Je suppose que cela sera applicable aux ERPoE 5 ports
    La v1.8.0beta3 donne du mieux dans les possibilités de configs ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2016 à 16:20:27
    Il y a pas mal de nouveautés dans la 1.8 mais rien qui concerne la configuration de base qui nous intéresse.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 16:40:30
    le DHCPv6 ne marche pas mais le fichier /var/run/dhcp6c-eth1.832-pd.conf est généré par /opt/vyatta/sbin/dhcpv6-pd-client.pl. Je vais voir si y'a moyen d'injecter les "client-option" qui sont dans "dhcpv6-options" dans le .conf en modifiant le .pl. ca fait 15 ans que j'ai pas fait de Perl mais c'est comme le vélo il parait. :P

    bon c'est cuit cuit pour IPv6 avec le client q'Ubiquity a mis. dhcp6c.conf = dhcp6c  = wide-dhcpv6 = ne supporte qu'une seule option (rapid-commit)...j'ai une "syntax error" en ajoutant les options qui nous manque dans le .conf.

    3 solutions:
     - passer a dibler
     - passer a isc-dhcpv6
     - patcher wide-dhcpv6 pour gerer d'autres options (bof?)

    soit nous meme, soit attendre qu'Ubnt le fasse...

    si nous meme, dans les 3 cas il faut ajouter un binaire a l'ERL donc le trouver tout pret ou le compiler nous meme...

    puis modifier les scripts perl pour qu'ils utilisent le nouveau client dhcpv6 (ca me semble pas trop compliqué ca et c'est pas forcement obligé de le faire).


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2016 à 16:47:02
    Conclusion, il faut qu'on mette en place un toolchain pour pouvoir compiler.

    D'après ce que j'ai vu sur le forum Ubnt, il semblerait que ce soit faisable "assez" simplement en utilisant qemu (plus simple que cross-compiler pour mips64 sur une machine intel, personnellement j'ai déjà essayé de cross compiler avec une debian wheezy et j'ai laissé tomber) : http://community.ubnt.com/t5/EdgeMAX/Compiling-own-application/m-p/409251#M5647

    Par contre emuler du mips, ça sera lent...

    L'autre solution c'est de compiler directement sur l'ERL en installant les paquets de dev. debian, mais je crains pour la vie de la clé USB intégrée.


    Après, on peut peut-être juste installer dibler du dépôt debian (s'il n'y a pas trop de dépendances).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 février 2016 à 16:50:21
    J'ai une vm debian wheezy avec laquelle j'ai crosscompilé sslstrip et siproxd. Faudrait que je vois si elle marche encore.
    C'était finalement pas si compliqué à faire la toochain.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 février 2016 à 19:00:55
    Sur le wide-dhcpv6 dans le release notes de la dernière RC :
    Citer
    [DHCPv6] Update wide-dhcpv6-client to latest Debian version 20080615-16 (building our own package). This is suggested by and discussed with @goofball @Brontide @Aggraxis @jasonrm  here for improvements in DHCPv6 PD behavior etc. goofball first tested his own updated package and reported positive result, and he and Aggraxis also helped test/verify our experimental package, so thanks very much!

    A voir, il y a peut être des choses intéressantes à faire avec.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 19:26:15
    bon on peut simplement installer des packages debian mips dans l'ERL: https://help.ubnt.com/hc/en-us/articles/205202560-EdgeMAX-Add-other-Debian-packages-to-EdgeOS

    je viens tester avec dibbler:

    root@ubnt:~# apt install dibbler-client
    Reading package lists... Done
    Building dependency tree... Done
    The following extra packages will be installed:
      dibbler-doc resolvconf
    Suggested packages:
      dibbler-server dibbler-relay
    The following NEW packages will be installed:
      dibbler-client dibbler-doc resolvconf
    0 upgraded, 3 newly installed, 0 to remove and 19 not upgraded.
    Need to get 1773 kB of archives.
    After this operation, 2595 kB of additional disk space will be used.
    Do you want to continue [Y/n]?
    Get:1 http://http.us.debian.org/debian/ wheezy/main dibbler-client mips 0.8.2-1 [417 kB]
    Get:2 http://http.us.debian.org/debian/ wheezy/main dibbler-doc all 0.8.2-1 [1287 kB]
    Get:3 http://http.us.debian.org/debian/ wheezy/main resolvconf all 1.67 [69.0 kB]
    Fetched 1773 kB in 1s (902 kB/s)
    debconf: delaying package configuration, since apt-utils is not installed
    Selecting previously unselected package dibbler-client.
    (Reading database ... 34168 files and directories currently installed.)
    Unpacking dibbler-client (from .../dibbler-client_0.8.2-1_mips.deb) ...
    Selecting previously unselected package dibbler-doc.
    Unpacking dibbler-doc (from .../dibbler-doc_0.8.2-1_all.deb) ...
    Selecting previously unselected package resolvconf.
    Unpacking resolvconf (from .../resolvconf_1.67_all.deb) ...
    Setting up dibbler-client (0.8.2-1) ...
    debconf: unable to initialize frontend: Dialog
    debconf: (No usable dialog-like program is installed, so the dialog based frontend cannot be used. at /usr/share/perl5/Debconf/FrontEnd/Dialog.pm line 76.)
    debconf: falling back to frontend: Readline
    dibbler-client: DHCPv6 client
    -----------------------------

    The Dibbler client can be configured to be launched when the system is started.
    If you choose this option, this host will have a correct IPv6 setup after
    booting. Please ensure that a DHCPv6 server is available on the network.

    Should the Dibbler client be launched when the system starts? no

    Dibbler can configure any or all of a computer's network interfaces.

    More than one interface may be specified by separating the interface names with
    spaces.

    Interfaces to be configured: eth1.832

    The Dibbler client can request that the DHCPv6 server supplies additional
    configuration parameters.

      1. dns  2. domain  3. none of the above

    (Enter the items you want to select, separated by spaces.)

    Additional parameters to obtain: 1 2

    Generating /etc/dibbler/client.conf-dpkg-new...
    Setting up dibbler-doc (0.8.2-1) ...
    Setting up resolvconf (1.67) ...
    debconf: unable to initialize frontend: Dialog
    debconf: (No usable dialog-like program is installed, so the dialog based frontend cannot be used. at /usr/share/perl5/Debconf/FrontEnd/Dialog.pm line 76.)
    debconf: falling back to frontend: Readline
    [ ok ] Restarting DNS forwarder and DHCP server: dnsmasq.
    Processing triggers for resolvconf ...
    debconf: unable to initialize frontend: Dialog
    debconf: (No usable dialog-like program is installed, so the dialog based frontend cannot be used. at /usr/share/perl5/Debconf/FrontEnd/Dialog.pm line 76.)
    debconf: falling back to frontend: Readline
    [info] Reloading Squid HTTP Proxy 3.x configuration files.
    done.
    root@ubnt:~# ls /etc/dibbler/client.conf
    client.conf           client.conf-dpkg-new
    root@ubnt:~# ls /etc/dibbler/client.conf
    client.conf           client.conf-dpkg-new
    root@ubnt:~# more /etc/dibbler/client.conf
    # Defaults for dibbler-client.
    # installed at /etc/dibbler/client.conf by the maintainer scripts

    # 8 (Debug) is most verbose. 7 (Info) is usually the best option
    log-level 7

    # To perform stateless (i.e. options only) configuration, uncomment
    # this line below and remove any "ia" keywords from interface definitions
    # stateless

    iface eth1.832 {
    # ask for address
        ia

    # ask for options
        option dns-server
    #   option domain
    #   option dns-server
        option domain
    #    option ntp-server
    #    option time-zone
    #    option sip-server
    #    option sip-domain
    #    option nis-server
    #    option nis-domain
    #    option nis+-server
    #    option nis+-domain
    }

    root@ubnt:~#
    j'ai pas été plus loin mais ca semble jouable...:
    Suffit de prend la conf dibbler du 1er post de l'autre topic (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/) et de mettre le script d'autoconf de l'ERL quand on a recu une PD (/opt/vyatta/sbin/dhcpv6-pd-response.pl).

    Je dois stop la pour aujourd’hui  donc a suivre...demain ou vendredi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2016 à 19:46:08
    Du coup j'étais parti pour recompiler dibbler, mais si il y a si peu de dépendances à l'installation du paquet debian, je crois que ce n'est pas la peine.

    Suffit de prend la conf dibbler du 1er post de l'autre topic (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/) et de mettre le script d'autoconf de l'ERL quand on a recu une PD (/opt/vyatta/sbin/dhcpv6-pd-response.pl).

    Pas sur que ce soit si simple vu le contenu du script. Petit extrait:
    ...
    my @pids = grep { /^dhcp6c-.*-pd\.pid/ } readdir($dir);
    foreach my $pid (@pids) {
        chomp $pid;
        my $cmd;
        if ($pid =~ /dhcp6c-(.+)-pd\.pid/) {
            my $ifname = $1;
    ...
    Le script n'est adapté qu'à wide-dhcpv6.

    Après ce n'est "que" du perl  ;D. On peut écrire notre propre script en prenant l'original comme base.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 février 2016 à 19:53:37
    Bon, rien à faire mon 832 récupère pas d'IP, même en se déconnectant du pppoe0, en down le 835.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2016 à 19:56:39
    Bon, rien à faire mon 832 récupère pas d'IP, même en se déconnectant du pppoe0, en down le 835.
    Tu as attendu combien de temps après avoir coupé le PPPoE ? J'imagine que dans le SI d'Orange il y a un truc qui vérifie qu'un client ne récupère pas 2 IP publiques (une en DHCP, l'autre en PPPoE) et qu'il faut un certains temps pour que la fin de connexion PPPoE soit prise en compte.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 février 2016 à 20:05:08
    3 secondes ? :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2016 à 20:29:01
    depuis mes manips,j'ai rebranché ma livebox... et IPv6 ne marche  plus du tout :P

    enfin ca marche dans la livebox (elle a bien le /56, les infos systemes indiquent bien son ip lan)

    Citer
    Actuellement, le statut de votre connectivité IPv6 est :activé

    Le préfixe de votre Livebox est :2a01:cb00:xxxx:xxxx::/56

    Citer
    adresse IPv6 WAN 2a01:cb00:xx:xx:xx:xxxx:xxxx:xxxx

    mais coté lan elle est muette comme une carpe: pas d'annonce RA, rien et elle ne repond pas aux RS.
    J'ai éteint complètement la livebox et l'ONT. attendu , rallumé le tout. rien à  faire. peut-être un bug dans leur soft?

    gros mystere...je sais qu'a un moment j'ai désactivé le "serveur DHCP IPv4" puis je l'ai remis, peut-etre que ca a "cassé" son radvd...en tout cas, il ne marche plus du tout. même après reboot. ce qui est inquiétant. reste plus que le reset complet, je verrais demain.  ;D


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2016 à 20:51:49
    De mon coté, j'ai commencé à regarder les scripts qu'on va devoir modifier dans l'optique où on voudrait remplacer 'dhcp6c' par dibbler tout en gardant possibilité de le configurer depuis le fichier de config EdgeOS. A priori, les fichiers à modifier sont :
    /opt/vyatta/share/perl5/Vyatta/DhcpPd.pm
    /opt/vyatta/sbin/dhcpv6-pd-client.pl
    /opt/vyatta/sbin/dhcpv6-pd-response.pl

    Sans doute rien d'insurmontable (même si j'ai du écrire maxi 500 lignes de perl dans ma vie  :P). Après on pourrait envisager d'étendre le fichier de conf avec nos propres paramètres.

    Ce qui m'ennuie par contre, c'est que ces modifs ne survivront pas à une mise à jour firmware. Donc personnellement si je me lance, ce sera sur le firmware 1.8 définitif (et je ne mettrai plus à jour mon ERL à partir de ce moment là).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 février 2016 à 22:11:09
    Bon en fait je suis déception. J'avais même pas testé avec la LB tellement je pensais que j'étais migré vu que dans Paris ...
    J'ai beau rebrancher la LB direct à l'ONT, pas d'utilisation de 832/DHCP ni même de IPv6 donc bon, c'est juste que j'ai pas du être activé.
    Je pouvais tester tant que je voulais :D.

    Fait chier, je dois encore attendre :'(
    Pourtant en plein paris, pas très loin de l'agence phare d'orange :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 10 février 2016 à 23:00:12
    Bonjour,
    Je suis très surpris que tu n'ait pas ipv6 surtout que tu es sur Paris
    D'après se que nous avons tous constaté Paris et sa banlieue ont eu leur ipv6 activé
    La mise a jour de la L.B a eu lieu, elle a redémarrée ?, as-tu été voir si c'était activé ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 février 2016 à 10:47:00
    Voyons, quand même :D J'ai checké un minimum.
    Suis en 5.15.8
    J'ai redémarré 3 fois la LB, l'ONT, attendu plusieurs minutes off, rien.

    Qd la LB démarre, je m'y connecte, je vois qu'elle essaie de se connecter en 832/DHCP, c'est bien marqué, et au bout d'un moment ça fallback en 835 puis connexion en PPPoE. On voit tout ça dans l'interface assistance.
    Je referai qq tests ce soir.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 11 février 2016 à 11:13:35
    Voyons, quand même :D J'ai checké un minimum.
    Suis en 5.15.8

    La mienne en SG30_sip-fr-5.15.8.1
    Visiblement tu a pas la meme mise a jour, ou tu a oublier le 1
    Ou la mise a jour c'est mal faite
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 février 2016 à 11:19:27
    Ca ne change rien à l'éligibilité pour DHCP/IPv6.

    Les firmwares de 2015 le supportent déjà (j'avais remarqué des requêtes DHCP sur le VLAN 832 dés avril 2015). Et on a la certitude que le 5.15.4.1 le supporte déjà entièrement vu que c'était la seule version disponible au début du déploiement fin 2015.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 février 2016 à 11:31:14
    +1, ma version est compatible.
    Et je vois bien les essais en 832+DHCP avant de fallback en 835 + PPPoE donc c'est bien que ça bloque en face
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 février 2016 à 11:42:18
    Tu n'as pas par hasard l'option "IP fixe" (ou un abonnement FTTH Pro qui inclut l'option).

    Parce qu'elle est incompatible avec la nouvelle architecture, et par conséquent ceux qui ont cette option restent en PPPoE.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 février 2016 à 11:43:18
    Nop, offre jet standard ^^
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: toshopp le 11 février 2016 à 11:45:55
    toutes les migrations en IDF n'ont pas encore été faites. Je gère 2 lignes FO dans le 92 dans 2 communes différentes mais très proche, une a basculé en ipv6 dès le début (Jet) et une autre (Zen) est encore en ipv4.

    Donc patience  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 février 2016 à 12:56:26
    bon encore un os: le dibbler dans les packages debian/wheezy est la 0.8.2

    or la version qui supporte les 'custom options' dont a besoin est plus recente ( ca été introduit a la 0.9).

    les binaires mips dispo sont la: https://launchpad.net/debian/+source/dibbler

    si quelqu'un connait un moyen simple de recup les binaires 1.0.1.1 de Dibbler des depots de Debian "unstable" pour installer sur la 7.9 (wheezy )de  l'ERL je suis preneur  ;D

    je crois qu'on peut en bidoullant dans les fichiers dans /etc/apt (source, preference, etc) mais si quelqu'un a la réponse direct ca m'arrangerai.



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 février 2016 à 14:32:26
    tout les binaires sont la: http://http.us.debian.org/debian/pool/main/d/dibbler/ mais evidemment la 1.0.1-1 ne s’installe pas sur wheezy puisqu'il est compilé pour la current. donc faut les sources de 1.0.1-1, la toolchain wheezy mips et backporter --> no go!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fouinix le 11 février 2016 à 14:45:00
    Tu n'as pas par hasard l'option "IP fixe" (ou un abonnement FTTH Pro qui inclut l'option).

    Parce qu'elle est incompatible avec la nouvelle architecture, et par conséquent ceux qui ont cette option restent en PPPoE.
    Oh mince, j'ai une offre pro avec IP fixe :(
    Vous en savez plus ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 février 2016 à 14:47:43
    Je ne pense pas que ce soit si compliqué de compiler. J'ai téléchargé la VM Qemu mips trouvée sur le forum ubnt (voir un de mes précédents messages), et même si c'est lent ça devrait être faisable.

    Par contre il ne faut pas essayer de mettre à jour la VM, j'ai essayé de le faire hier soir (45 minutes...), ça a planté et maintenant apt me fait un "illegal instruction"  :o

    J'essayerai de faire un .deb ce WE (même si c'est pas très WAF compliant, mais de toute façon apparemment il pleut sur la côte d'azur samedi :p).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 février 2016 à 14:49:42
    Oh mince, j'ai une offre pro avec IP fixe :(
    Vous en savez plus ?
    @petrus m'a indiqué à plusieurs reprises que PPPoE n'était pas prêt de disparaitre car il restait nécessaire pour ceux ayant une IP fixe, la nouvelle architecture n'étant pas capable de supporter une IP qui resterait fixe même si le client déménage à l'autre bout de la france.

    https://lafibre.info/orange-les-news/actualites-ipv6-orange/msg274297/#msg274297
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 février 2016 à 15:05:44
    Je ne pense pas que ce soit si compliqué de compiler. J'ai téléchargé la VM Qemu mips trouvée sur le forum ubnt (voir un de mes précédents messages), et même si c'est lent ça devrait être faisable.

    Par contre il ne faut pas essayer de mettre à jour la VM, j'ai essayé de le faire hier soir (45 minutes...), ça a planté et maintenant apt me fait un "illegal instruction"  :o

    J'essayerai de faire un .deb ce WE (même si c'est pas très WAF compliant, mais de toute façon apparemment il pleut sur la côte d'azur samedi :p).

    ok moi je laisse tomber pour le moment. Donc y'a que dibbler pour avancer et il faut donc le compiler nous meme.

    La config dibbler qui 'devrait' marcher:

    # Defaults for dibbler-client.
    # installed at /etc/dibbler/client.conf by the maintainer scripts

    # 8 (Debug) is most verbose. 7 (Info) is usually the best option
    log-level 7

    # To perform stateless (i.e. options only) configuration, uncomment
    # this line below and remove any "ia" keywords from interface definitions
    # stateless

    downlink-prefix-ifaces "none"

    script "/etc/dibbler/radvd.sh"

    duid-type duid-ll

    iface eth1.832 {
            # prefix delegation IAID = 0xb793d260
            pd 3079918176 {
                    t1 3600
                    t2 5400
            }
            # Option: Vendor Class (16)
            # vendor-class-data: sagem
            option 16 hex 00:00:04:0e:00:05:73:61:67:65:6d
            # ou
            #option 16 string "sagem"

            # Option: User Class (15)
            # 0000   00 2b 46 53 56 44 53 4c 5f 6c 69 76 65 62 6f 78  .+FSVDSL_livebox
            # 0010   2e 49 6e 74 65 72 6e 65 74 2e 73 6f 66 74 61 74  .Internet.softat
            # 0020   68 6f 6d 65 2e 6c 69 76 65 62 6f 78 33           home.livebox3
            # ca devrait aussi marché avec option 15 string "...." sauf si bug u8/u16 pour la longueur.
            option 15 hex 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33

            #  Option: Authentication (11)
            #  Value: 0000000000000000000000 fti/........
            option 11 hex 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx

            option dns-server
            #    option domain
            #    option ntp-server
            #    option time-zone
            #    option sip-server
            #    option sip-domain
            #    option nis-server
            #    option nis-domain
            #    option nis+-server
            #    option nis+-domain
    }
    en espérant qu'Orange accepte quelque soit le DUID fourni (ca va être l'@ MAC de l'ERL). A priori on peut pas changer le DUID pour mettre l'@ MAC de la livebox je n'ai pas trouvé l'info dans la doc de Dibbler. Mais a priori Orange ne check pas l'@ MAC des livebox, le fti/... suffit.

    le script "/etc/dibbler/radvd.sh" est a créer pour appeler les traitements Ubnt/Vyatta (les .pl qui vont configurer le radvd). pour les parametres passés au script par Dibbler voir la doc section 4.8 : http://klub.com.pl/dhcpv6/doc/dibbler-user.pdf
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 février 2016 à 17:06:42
    La livebox utilise dhclient pour l'IPv6-PD et l'ERL a dhclient mais juste pas la bonne version:

    dhclient de l'ERL:
    4.1-ESV-R7
    Usage: dhclient [-4|-6] [-SNTP1dvrx] [-nw] [-p <port>]
                    [-s server-addr] [-cf config-file] [-lf lease-file]
                    [-pf pid-file] [--no-pid] [-e VAR=val]
                    [-sf script-file] [interface]

    dhclient de la livebox 3:
    4.2.3-P1
    Usage: dhclient [-4|-6] [-SNTP1dvrx] [-nw] [-p <port>] [-D LL|LLT]
                    [-s server-addr] [-cf config-file] [-lf lease-file]
                    [-pf pid-file] [--no-pid] [-e VAR=val]
                    [-sf script-file] [-I authentication string] [--retry-on-auth-fail] [interface]

    a noter l'option -I qui n'est pas standard. Donc SAH (SoftAtHome) ont du modifier le source. Mais la licence de dhclient (ISC) est de type BSD donc ils ne sont pas tenu de publier leur modif...

    Il faudrait voir si la version standard 4.2.3 (ou plus)  envoie les options dhcp quand on est en ia-pd v6 contrairement a la version 4.1-ESV-R7 qui ne le fait pas. ca sera une piste si Dibbler ne marche pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 février 2016 à 21:47:27
    Je l'ai cross-compilée sur wheezy :
    http://kimsufi.jeanb-net.com/public/dibbler-1.0.1/dibbler-client_1.0.1-1~bpo80+1_mips.deb
    http://kimsufi.jeanb-net.com/public/dibbler-1.0.1/dibbler-server_1.0.1-1~bpo80+1_mips.deb
    http://kimsufi.jeanb-net.com/public/dibbler-1.0.1/dibbler-doc_1.0.1-1~bpo80+1_all.deb
    http://kimsufi.jeanb-net.com/public/dibbler-1.0.1/dibbler-relay_1.0.1-1~bpo80+1_mips.deb
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 février 2016 à 21:48:18
    cool je test demain.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 février 2016 à 21:52:34
    Je suis en train de le faire aussi  ;D

    Mais avec mon wheezy mips dans QEMU ça fait au moins 40 minutes que ça compile...  :o
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 février 2016 à 22:04:14
    La livebox utilise dhclient pour l'IPv6-PD et l'ERL a dhclient mais juste pas la bonne version:

    dhclient de l'ERL:
    4.1-ESV-R7
    Usage: dhclient [-4|-6] [-SNTP1dvrx] [-nw] [-p <port>]
                    [-s server-addr] [-cf config-file] [-lf lease-file]
                    [-pf pid-file] [--no-pid] [-e VAR=val]
                    [-sf script-file] [interface]

    dhclient de la livebox 3:
    4.2.3-P1
    Usage: dhclient [-4|-6] [-SNTP1dvrx] [-nw] [-p <port>] [-D LL|LLT]
                    [-s server-addr] [-cf config-file] [-lf lease-file]
                    [-pf pid-file] [--no-pid] [-e VAR=val]
                    [-sf script-file] [-I authentication string] [--retry-on-auth-fail] [interface]

    a noter l'option -I qui n'est pas standard. Donc SAH (SoftAtHome) ont du modifier le source. Mais la licence de dhclient (ISC) est de type BSD donc ils ne sont pas tenu de publier leur modif...

    Il faudrait voir si la version standard 4.2.3 (ou plus)  envoie les options dhcp quand on est en ia-pd v6 contrairement a la version 4.1-ESV-R7 qui ne le fait pas. ca sera une piste si Dibbler ne marche pas.

    Elle sert à quoi cette option tu crois ? Au pire ça doit se coder rapidement je pense.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 février 2016 à 22:15:16
    L'ideal serait de faire une image Docker de la toolchain et de la publier sur le Docker Hub.
    Comme apres n'importe qui peut s'en servir et c'est bien plus souple qu'une VM.

    y'a un exemple ici avec un X compile pour Pi: https://github.com/sdt/docker-raspberry-pi-cross-compiler

    sinon le client dibbler fonctionne et genere la bonne requete DHCPv6:

    root@ubnt:/home/ubnt# dibbler-client run
    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    | Authors : Tomasz Mrugalski<thomson(at)klub.com.pl>,Marek Senderski<msend(at)o2.pl>
    | Licence : GNU GPL v2 only. Developed at Gdansk University of Technology.
    | Homepage: http://klub.com.pl/dhcpv6/
    2015.01.01 08:16:45 Client Notice    My pid (2280) is stored in /var/lib/dibbler/client.pid
    2015.01.01 08:16:45 Client Notice    Detected iface eth1.832/9, MAC=04:18:d6:a1:75:3d.
    2015.01.01 08:16:45 Client Notice    Detected iface eth1.838/8, MAC=04:18:d6:a1:75:3d.
    2015.01.01 08:16:45 Client Notice    Detected iface eth1.840/7, MAC=04:18:d6:a1:75:3d.
    2015.01.01 08:16:45 Client Notice    Detected iface br0/6, MAC=04:18:d6:a1:75:3d.
    2015.01.01 08:16:45 Client Notice    Detected iface imq0/5, MAC=.
    2015.01.01 08:16:45 Client Notice    Detected iface eth2/4, MAC=04:18:d6:a1:75:3e.
    2015.01.01 08:16:45 Client Notice    Detected iface eth1/3, MAC=04:18:d6:a1:75:3d.
    2015.01.01 08:16:45 Client Notice    Detected iface eth0/2, MAC=04:18:d6:a1:75:3c.
    2015.01.01 08:16:45 Client Notice    Detected iface lo/1, MAC=00:00:00:00:00:00.
    2015.01.01 08:16:45 Client Notice    Parsing /etc/dibbler/client.conf config file...
    2015.01.01 08:16:45 Client Info      Interface eth1.832/9 configuration has been loaded.
    2015.01.01 08:16:45 Client Info      My DUID is 00:03:00:01:04:18:xx:xx:xx:xx.
    2015.01.01 08:16:45 Client Info      Loading old address database (client-AddrMgr.xml), using built-in routines.
    2015.01.01 08:16:45 Client Info      DB timestamp:1420096542, now()=1420096605, db is 63 second(s) old.
    2015.01.01 08:16:45 Client Info      All client's 00:03:00:01:04:xx:xx leases are not valid.
    2015.01.01 08:16:45 Client Notice    Creating control (::) socket on the lo/1 interface.
    2015.01.01 08:16:45 Client Notice    Creating socket (addr=fe80::618:xx:xx) on eth1.832/9 interface.
    2015.01.01 08:16:45 Client Notice    CONFIRM support compiled in.
    2015.01.01 08:16:45 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/9 interface.
    2015.01.01 08:16:45 Client Error     AUTH: protocol 5299656 not supported yet.
    2015.01.01 08:16:46 Client Info      Processing msg (SOLICIT,transID=0x41f996,opts: 1 25 8 16 15 11 6)
    2015.01.01 08:16:46 Client Error     AUTH: protocol 5299656 not supported yet.
    2015.01.01 08:16:48 Client Info      Processing msg (SOLICIT,transID=0x41f996,opts: 1 25 8 16 15 11 6)
    2015.01.01 08:16:48 Client Error     AUTH: protocol 5299656 not supported yet.
    2015.01.01 08:16:52 Client Info      Processing msg (SOLICIT,transID=0x41f996,opts: 1 25 8 16 15 11 6)
    2015.01.01 08:16:52 Client Error     AUTH: protocol 5299656 not supported yet.
    2015.01.01 08:17:00 Client Info      Processing msg (SOLICIT,transID=0x41f996,opts: 1 25 8 16 15 11 6)
    2015.01.01 08:17:00 Client Error     AUTH: protocol 5299656 not supported yet.
    2015.01.01 08:17:16 Client Info      Processing msg (SOLICIT,transID=0x41f996,opts: 1 25 8 16 15 11 6)
    2015.01.01 08:17:16 Client Error     AUTH: protocol 5299656 not supported yet.
    ^C2015.01.01 08:17:35 Client Critical  Signal received. Shutting down.
    2015.01.01 08:17:35 Client Notice    Shutting down entire client.
    2015.01.01 08:17:35 Client Notice    Creating RELEASE for 0 IA(s), 1 PD(s),  (no TA) on the eth1.832/9 interface.
    2015.01.01 08:17:35 Client Error     Unable to send RELEASE. Unable to find DUID.
    2015.01.01 08:17:36 Client Notice    Bye bye.

    bj !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 février 2016 à 22:16:50
     8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 février 2016 à 22:16:59
    Elle sert à quoi cette option tu crois ? Au pire ça doit se coder rapidement je pense.

    elle sert a injecter l'option (11) directement depuis la ligne de commande plutot que depuis le .conf. on n'en a pas besoin si ca marche avec le .conf.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 12 février 2016 à 17:43:36
    bon ok pour dibbler.

    ca marche. on chope le prefix IPv6 comme il faut.
    Comme indiqué dans l'autre sujet, il faut mettre deux fois l'option 11, je ne sais pas pourquoi. sans doute un bug de Dibbler.

    Par contre le script n'est pas appelé...surement une histoire de droits, je creuserai la question demain.

    A noter qu'on peut avoir IPv6 sans IPv4 donc en théorie rien n'empeche de mettre 2 routeurs ou la livebox et un routeur pour IPv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 12 février 2016 à 18:58:28
    Super tous vos progrès, ça donne un peu d'espoir pour le support complet un jour :)
    Mais comme le souligne zoc, ça va être costaud d'arriver à faire monter la livebox à cause de cette histoire de vlan unique sans serveur pppoe.

    On pourrait peut-être arriver à la faire monter avec un dhcp server classique (émuler celui d'Orange en gros). Ensuite créer des des règles pour router les flux entrants en provenance des serveur tv et tel Orange vers le lan livebox en interne (ou pas si les tables de connexion peuvent s'en charger). Pour remonter les flux sortants faudrait tout renatter pour que ça ressorte comme il faut par l'ERL avec la bonne adresse

    Dans ma tête c'est clair je vous assure xD
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 12 février 2016 à 20:19:29
    la tv reste sur ses propres vlan pour le moment donc on fera un bridge comme en pppoe.

    pour le téléphone c'est du SIP donc ca passera directement je pense (il faut bien envoyer la bonne réponse dhcp a la livebox pour qu'elle configure correctement son client sip).

    Restera le probleme de QoS 5 pour le traffic voix. ca va être dépendre d'Ubiquity de nous permettre ou pas d'avoir ca.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 12 février 2016 à 21:10:57
    ca va être dépendre d'Ubiquity de nous permettre ou pas d'avoir ca.

    Je pense qu'ils vont se pencher dessus, du moins je l'espère
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 février 2016 à 09:02:12
    Restera le probleme de QoS 5 pour le traffic voix. ca va être dépendre d'Ubiquity de nous permettre ou pas d'avoir ca.
    A priori le traffic voix a un DSCP fixé à 0x2e, donc avec des règles traffic-policy on doit pouvoir le passer en priorité 5. Le seul problème c'est que du coup plus d'offload sur l'interface...

    Et franchement, je doute qu'ubiquiti ne fasse quoi que ce soit...

    On atteint là clairement les limites d'un routeur à 100 euros... Personnellement, j'envisage à moyen terme de le remplacer par un MikorTik (c'est un autre budget par contre), genre CCR1009, quand j'aurai la confirmation que tous les services Orange sont utilisables (y compris DHCP6-PD ce qui n'est pas le cas avec la version actuelle de RouterOS).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 13 février 2016 à 10:56:29
    Plus d'offload sur l'interface ? C'est pas juste les paquets concernés qui passent pas par l'ASIC (et donc fait monter le CPU mais le trafic VoIP c'est négligeable non ?) ?
    Mince :(

    Je me pose clairement la question pour le changement de router mais après c'est clairement plus le même budget, profil d'utilisation, form factor, conso.
    Perso je serai enclin à payer si ça fait le job et que ça consomme pas trop (mais bon c'est un 8 ports quand même...).
    L'ERL est à la ramasse dès qu'on veut faire de la QoS ou du VPN donc clairement il y avait déjà un manque de toute façon.

    Reste qu'en install simple en PPPoE c'était juste incroyable, super produit vraiment et leur GUI est géniale, j'espère que la gui des Microtik est aussi cool.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 13 février 2016 à 11:21:11
    On atteint là clairement les limites d'un routeur à 100 euros...

    C'est aussi se que je pense malheureusement.
    J'ai le 5 ports et visiblement c'est la même chose
    D'après ce sujet : Configuration routeros mikrotik pour Livebox (https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox/)
    Les routeurs Mikrotik ont l'air de tenir la route face a nos problème
    Je n'ai pas tout lu ce sujet, grapplerbaki va faire un tuto la-dessus
    Nous en savoir plus sur son expérience
    Je vais attendre l'avis de kgersen, il a surement un avis a donné la-dessus
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 février 2016 à 12:12:06
    Soit on a un équipement type 'appliance' (comme l'ERL) et on dépend du code du constructeur pour les fonctionnalités avancées comme l'offload ou la configuration aisée.

    Soit on part sur un truc puissant et on fait tout soi-meme avec Linux (ou openBSD) = c'est comme si on mettait un PC dédié avec 2 cartes réseau. ou au pire openwrt car on a le code source.

    Si le mikrotik est suffisamment puissant je ne vois pas l’intérêt d'aller dépendre de ce qu'on peut faire ou pas avec son OS spécifique RouterOS (sans parler d'apprendre a le configurer). Si maintenant on peut se passer de RouterOS sur les microtik , pourquoi pas.

    Perso j'attend de voir ce que donne la livebox 4. Elle aura peut-être un mode bridge tout en gérant la téléphonie et la TV.

    Le CCR1009 coute dans les 400€ pour 8 ports (donc 4 switchés), reste a voir si on a la perf de la brochure (fastpath) si on n'utilise pas leur OS. Ca fait cher pour du grand public, d'autant que ca fait pas Wifi.



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 13 février 2016 à 13:16:21
    Bonjour kgersen

    Soit on a un équipement type 'appliance' (comme l'ERL) et on dépend du code du constructeur pour les fonctionnalités avancées comme l'offload ou la configuration aisée.

    C'est le problème, si le constructeur ne bouge pas on reste planté

    Soit on part sur un truc puissant et on fait tout soi-meme avec Linux (ou openBSD) = c'est comme si on mettait un PC dédié avec 2 cartes réseau. ou au pire openwrt car on a le code source.

    Oui mais la c'est énormèment de boulot et de connaissances, que je n'ais pas

    Perso j'attend de voir ce que donne la Livebox 4.
    Elle aura peut-être un mode bridge tout en gérant la téléphonie et la TV.

    Elle est prévue pour quant, pour tout le monde ?

    Le CCR1009 coute dans les 400€ pour 8 ports (donc 4 switchés), reste a voir si on a la perf de la brochure (fastpath) si on n'utilise pas leur OS. Ca fait cher pour du grand public, d'autant que ca fait pas Wifi.

    C'est vrais que cela fait cher mais cela apporte un certain confort d'options et d'utilisation
    Notamment celui de pouvoir utiliser le nom de domaine de ton choix et non celui imposer par Orange
    Si la solution pour nos ERL ou ERPoE est trouver je garde mon routeur  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lepoulpe le 13 février 2016 à 13:43:24
    Hello !

    Perso j'attend de voir ce que donne la livebox 4. Elle aura peut-être un mode bridge tout en gérant la téléphonie et la TV.

    Oublie  ;)

    Le CCR1009 coute dans les 400€ pour 8 ports (donc 4 switchés), reste a voir si on a la perf de la brochure (fastpath) si on n'utilise pas leur OS. Ca fait cher pour du grand public, d'autant que ca fait pas Wifi.

    Oui et surtout on est plus dans la même gamme de produits niveau encombrement, consommation etc... l'ERL est tout à fait adapté à une installation "maison", c'est une petite boiboite qui ne prends pas de place et qui ne consomme pas grand chose à ajouter.
    Le Microtik est au format 1U, consomme 35W et coûte 4x le prix... C'est un peu "overkill" pour un accès Internet...

    Sinon je débarque un peu dans de débat, mais si le seul problème restant avec l'ERL est le mapping du DSCP sur le champ CoS, est-ce qu'il ne serait pas plus simple de déléguer ce travail à un switch que l'on mettrait entre l'ERL et l'ONT (le temps qu'Ubiquiti intègre cette fonctionnalité.. ou pas...) ?
    De toutes façons avec un ERL, vu le nombre de ports, on ne peut pas trop se passer d'avoir un switch en plus. Je possède un ZyXel GS1900-24E http://www.zyxel.fr/products/zyxel-gs1900-24e/ (http://www.zyxel.fr/products/zyxel-gs1900-24e/) qui peut se trouver sur amazon dans les 100€ http://www.amazon.fr/Smartswitch-24-Ports-Gbps-Rj45/dp/B00FZ6IC5E/ref=sr_1_1?ie=UTF8&qid=1455366801&sr=8-1&keywords=ZyXel+GS1900-24E#productDetails (http://www.amazon.fr/Smartswitch-24-Ports-Gbps-Rj45/dp/B00FZ6IC5E/ref=sr_1_1?ie=UTF8&qid=1455366801&sr=8-1&keywords=ZyXel+GS1900-24E#productDetails) et je pense qu'en bidouillant des paramètres de mapping de la QoS, on doit pouvoir arriver à faire ce qu'on veut (cf screenshots).

    J'ai pas encore trop eu le temps de tester (j'ai pas beaucoup de créneaux de coupure de l'accès internet  ;) ), mais ne pensez-vous pas que cela peut être un workaround acceptable ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 février 2016 à 13:58:36
    Pour tout dire @lepoulpe c'est exactement ce qu'il nous a été suggéré de faire par le support d'Ubiquiti...

    Personnellement j'ai des switch d'entrée de gamme cisco (SG200-8), et si je peux mapper CoS vers 4 queues internes, je ne peux pas mapper dans l'autre sens (et donc setter la priorité 802.1p en sortie du switch).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lepoulpe le 13 février 2016 à 16:04:59
    Ha ok  ;D

    Bon du coup je vais essayer de me pencher dessus... Déjà je vais vérifier que je suis bien dans une zone DHCP, et je vous ferai un retour si j'arrive à quelque chose !

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 13 février 2016 à 16:15:07
    Pour la téléphonie j'ai envie de dire que si ton soft sip permet de setter le DCSP/TOS (ou via windows, linux sur l'ordi qui fait tourner le soft), qd ça passe par l'ERL il devrait le sortir avec la bonne valeur 802.1p non ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 13 février 2016 à 16:17:45
    Hello !
    Oublie  ;)

    Pourquoi oublier la Livebox 4 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 février 2016 à 16:22:03
    Le Microtik est au format 1U, consomme 35W et coûte 4x le prix...
    Le CRR1009-8G-1S-1S+PC est plus petit que ca : 27,2 x 19 x 4,7 cm, et consomme 30W.

    http://www.amazon.de/Cloud-Core-Router-1009-8G-1S-1S-PC/dp/B0190WS3W0/ref=sr_1_1?s=computers&ie=UTF8&qid=1455376373&sr=1-1&keywords=CCR1009-8G-1S-1S%2BPC

    Après, les perfs annoncées (de son petit frère qui n'a pas de SFP+ et seulement 1Go de RAM) sont carrèment bonnes, 5.5 Gb pour des paquets de 512+ octets : http://routerboard.com/CCR1009-8G-1S-PC

    Je pense qu'en tant qu'investissement à "long terme" pour quelqu'un qui veut faire plus de sa connexion internet que la majorité (VPN site to site par exemple), ce n'est pas si exagéré que cela.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 février 2016 à 16:25:05
    Pourquoi oublier la Livebox 4 ?
    Il n'y aura jamais de mode bridge  ;D

    Après, ils peuvent toujours nous sortir une Livebox 4 avec toutes les fonctions de l'ERL, et là, la question ne se posera même plus  8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Paul le 13 février 2016 à 16:50:36
    Les fonctions de l'ERL ce serait sympa, mais ils faudrait qu'ils pensent à ajouter la stabilité de l'ERL aussi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 février 2016 à 17:34:41
    c'est un peu dommage d'aller mettre un switch 24 juste pour mapper la QoS L3->L2... mais effectivement c'est une solution déjà envisagée.

    Quand au mikcrotik pourquoi ce modele la qui coute 400€?

    quid du http://routerboard.com/RB3011UiAS-RM ? il ne coute que 170€

    Pour la téléphonie j'ai envie de dire que si ton soft sip permet de setter le DCSP/TOS (ou via windows, linux sur l'ordi qui fait tourner le soft), qd ça passe par l'ERL il devrait le sortir avec la bonne valeur 802.1p non ?
    a priori non mais ca vaut le coup de tester vu l'histoire de la prio sur le DHCP qui finalement n'est pas nécessaire...il vaut mieux avoir des certitudes avant de trancher.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 février 2016 à 18:47:28
    quid du http://routerboard.com/RB3011UiAS-RM ? il ne coute que 170€
    Effectivement.

    Après il faut voir que les perfs annoncées sont hors NAT (pour le CCR aussi d'ailleurs).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 février 2016 à 18:51:16
    Effectivement.

    Après il faut voir que les perfs annoncées sont hors NAT (pour le CCR aussi d'ailleurs).

    ah oui bien vu, ce sont les perfs 'routing' simple pas NAT. ca change tout effectivement  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lepoulpe le 13 février 2016 à 18:51:52
    c'est un peu dommage d'aller mettre un switch 24 juste pour mapper la QoS L3->L2... mais effectivement c'est une solution déjà envisagée.

    Je suis d'accord. Mais comme on a déjà un ERL et qu'en règle générale il faut un switch en plus...
    Après pas forcé de mettre un 24 ports, il en existe dans toutes les tailles.

    Quand au mikcrotik pourquoi ce modele la qui coute 400€?
    quid du http://routerboard.com/RB3011UiAS-RM ? il ne coute que 170€

    Pourquoi pas si ça fonctionne... Le seul truc qui m'ennuie est le format 1U qui prend quand même de la place..
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 février 2016 à 18:59:25
    Après pas forcé de mettre un 24 ports, il en existe dans toutes les tailles.

    Tu connais des petits switch qui font DSCP to 802.1p ? j'en ai pas trouvé encore.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lepoulpe le 13 février 2016 à 19:07:02
    Tu connais des petits switch qui font DSCP to 802.1p ? j'en ai pas trouvé encore.

    Le même que le mien mais en 8 ports, ça devrait pouvoir le faire : http://www.zyxel.fr/products/zyxel-gs1900-8/
    Dans la datasheet il y a :
    • IEEE 802.1p priority queues per port
    • IEEE 802.1p Queuing method (scheduler)
    • Input priority mapping

    Après, j'ai pas testé, y compris sur mon 24 ports...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 février 2016 à 19:15:25
    Le même que le mien mais en 8 ports, ça devrait pouvoir le faire : http://www.zyxel.fr/products/zyxel-gs1900-8/
    Dans la datasheet il y a :
    • IEEE 802.1p priority queues per port
    • IEEE 802.1p Queuing method (scheduler)
    • Input priority mapping

    Après, j'ai pas testé, y compris sur mon 24 ports...

    ca a l'air vu la doc : faudrait faire un "DSCP to Queue" en entrée (venant de l'ERL) puis un "Queue to CoS" en sortie (vers l'ONT).
    ca reste a valider bien sur.

    70 € quand le huit ports, 100€ la verison PoE.

    C'est bon a savoir en dernier recours.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 13 février 2016 à 22:32:14
    A priori si j'en crois ce topic ( http://www.dslreports.com/forum/r28017408-Diff-Serv-DSCP-Marking-802-1p ) , le GS108Tv2 pourrait tagger le CoS en sortie également en configurant une class de service. Mais pas mapperr le DSCP en entrée vu que c'est du L3.

    EDIT: ah non le GS108Tv2 fait finalement aussi du DSCP to queue mapping (source : mon switch :D).

    EDIT2: et pour ceux qui ne connaissent pas, c'est un petit switch manageable de 8 ports à 80 euros à tout casser.
    J'en ai déjà deux perso comme switch d'accès et je n'ai pas à m'en plaindre (bon j'utilise pas beaucoup de ses fonctions).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: grapplerbaki le 13 février 2016 à 23:03:52
    Effectivement.

    Après il faut voir que les perfs annoncées sont hors NAT (pour le CCR aussi d'ailleurs).

    Il ya aussi le Fasttrack
    http://wiki.mikrotik.com/wiki/Manual:Wiki/Fasttrack#Description (http://wiki.mikrotik.com/wiki/Manual:Wiki/Fasttrack#Description)

    D'ailleurs le PPPoE n'utilisait pas le Fasttrack, content que Orange migre vers le DHCP.

    Mikrotik ne veut pas mettre en place de NAT offloading pour des raisons de fiabilité sur de grosses charges. D’où le fait qu'un TPlink ou ERL peuvent avoir des perfs importantes sur le NAT qui est fait en Hardware.
    http://forum.mikrotik.com/viewtopic.php?t=93410 (http://forum.mikrotik.com/viewtopic.php?t=93410)

    Sinon, il y a l'option d'utiliser RouterOS sur une VM sous ESX.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stefauresi le 13 février 2016 à 23:10:44
    je viens de tester RouterOs sur ESXI 6, en suivant a la ligne ton tuto , mais je n'obtient rien (pas de connexion DHCP)
    Config :
    Intel i5 3.2ghz - 8go ram
    RouterOs assigné à 3 carte reseau en pass through

    je réessaierais demain  :-\
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: grapplerbaki le 13 février 2016 à 23:21:56
    Tu as quoi dans les logs ?
    On peut en discuter sur le post Mikrotik.

    Attention la version gratuite VM est limitée à 1mbps par port.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 14 février 2016 à 11:33:24
    Sinon, il y a l'option d'utiliser RouterOS sur une VM sous ESX.

    c'est quoi l’intérêt la ? RouterOS est payant et son code source pas disponible.

    Si on est dans une VM, on fait la meme chose avec un simple Linux ou un OpenBSD.
    ou mieux un pfSense.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: grapplerbaki le 14 février 2016 à 14:20:50
    Tout à fait d'accord avec toi, pour quelqu'un qui une bonne connaissance en linux/openBSD cela n'a aucun intérêt.

    Mais pour quelqu'un qui n'a pas trop de connaissance en linux, ni en réseau, pas besoin de faire une installation tu charges l'image VM et tu configures tout via la GUI.
    Moi je préfère la ligne de commande via un terminal et lire le MAN.
    Il y a aussi les personnes qui n'ont pas les moyens de se payer un router Mikrotik aussi cher.La license RouterOS est à 45$ ce n'est pas trop excessif.

    Par exemple, via la GUI cela m'a pris 5min pour configurer un tunnel IPSEC alors qu'avec l'ERL la conf est entièrement en script et ce n'est pas aussi évident et il y a toujours des petites adaptations spécifiques à Vyatta.

    Baki.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lepoulpe le 14 février 2016 à 21:20:40
    ca a l'air vu la doc : faudrait faire un "DSCP to Queue" en entrée (venant de l'ERL) puis un "Queue to CoS" en sortie (vers l'ONT).
    ca reste a valider bien sur.

    70 € quand le huit ports, 100€ la verison PoE.

    C'est bon a savoir en dernier recours.
    Yep, c'est aussi ce que je me disais.
    Bon, pour les tests il faudra attendre un peu, j'ai regardé cet après-midi et je ne suis pas encore dans une zone DHCP/IPv6...

    Wait & see..
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 14 février 2016 à 21:35:02
    Sur linux t'as l'option -Q de ping qui permet de mettre la valeur DSCP, tu peux t'en servir pour tester ton switch.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pixynico le 15 février 2016 à 21:31:23
    Bonsoir à tous
    Depuis 3 mois j'utilise le routeur edge POE 5 ports en ayant suivi la conf de gnubyte.
    Dans l'ensemble cela fonctionne, tout est au vert mais je rencontre régulièrement le changement IP livebox, pour les connexions distances pas toujours cool car pas forcement acces à mon dyndns de partout.
    Mais le plus gênant est que ma liaison plante régulièrement depuis 10 jours. L'accès TV se fige, ainsi que le wifi et même le net. J'ai du mal à comprendre mon souci.
    Mes branchements ont l'air bon.
    Je joints ma configuration si quelqu'un d'entre vous pouvait me dire si elle semble correcte.

    Merci d'avance

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.2.1/24
            description LIVEBOX
            duplex auto
            speed auto
            vif 835 {
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
        ethernet eth1 {
            description Internet
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password xxxxxxx
                    user-id fti/xxxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
        ethernet eth2 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description SWITCH
            mtu 1500
            switch-port {
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface switch0
        lan-interface eth1
        lan-interface eth0
        rule 1 {
            description VHS(http)
            forward-to {
                address 192.168.1.22
                port 8089
            }
            original-port 8089
            protocol tcp_udp
        }
        rule 2 {
            description VHS(https)
            forward-to {
                address 192.168.1.22
                port 4443
            }
            original-port 4443
            protocol tcp_udp
        }
        rule 3 {
            description QNAP(https)
            forward-to {
                address 192.168.1.3
                port 5443
            }
            original-port 5443
            protocol tcp_udp
        }
        rule 4 {
            description QNAP(http)
            forward-to {
                address 192.168.1.3
                port 8880
            }
            original-port 8880
            protocol tcp_udp
        }
        rule 5 {
            description EDGE
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        rule 6 {
            description VHS(ftp)
            forward-to {
                address 192.168.1.22
                port 21
            }
            original-port 21
            protocol tcp_udp
        }
        rule 7 {
            description VHS(trans)
            forward-to {
                address 192.168.1.22
                port 58370
            }
            original-port 58370
            protocol tcp_udp
        }
        rule 8 {
            description VHS(Plex)
            forward-to {
                address 192.168.1.22
                port 32400
            }
            original-port 32400
            protocol tcp_udp
        }
        rule 9 {
            description "Cam entr\u007fe"
            forward-to {
                address 192.168.1.44
                port 8044
            }
            original-port 8044
            protocol tcp_udp
        }
        rule 10 {
            description QNAP(dom)
            forward-to {
                address 192.168.1.3
                port 17000
            }
            original-port 17000
            protocol tcp_udp
        }
        rule 11 {
            description HC2
            forward-to {
                address 192.168.1.8
                port 80
            }
            original-port 8088
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.22 {
                        stop 192.168.2.200
                    }
                }
            }
            shared-network-name SWITCH {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.200
                    }
                    static-mapping BureauA {
                        ip-address 192.168.1.92
                        mac-address d8:cb:8a:50:0a:83
                    }
                    static-mapping BureauB {
                        ip-address 192.168.1.4
                        mac-address 00:24:8c:02:4f:71
                    }
                    static-mapping Fibaro {
                        ip-address 192.168.1.8
                        mac-address 00:22:4d:b5:89:85
                    }
                    static-mapping NICOQNAP {
                        ip-address 192.168.1.3
                        mac-address 00:08:9b:f3:4a:ea
                    }
                    static-mapping PS3 {
                        ip-address 192.168.1.20
                        mac-address 44:94:fc:a4:2f:7b
                    }
                    static-mapping VHS {
                        ip-address 192.168.1.22
                        mac-address 6c:62:6d:b3:eb:d8
                    }
                    static-mapping raspberrypi {
                        ip-address 192.168.1.18
                        mac-address b8:27:eb:33:b7:97
                    }
                }
            }
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service dyndns {
                        host-name xxxxxxxx.ddns.net
                        login xxxxxx
                        password xxxxxxxx
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on switch0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/xxxxxxx {
                        password xxxxxxx
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.210
                stop 192.168.2.220
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth0.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on switch0
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 16 février 2016 à 00:24:15
    Bonjour,
    Tu est probablement victime de la mise a jour et l'arriver de l'ipv6 comme bon nobre d'entre nous.
    Chez moi l'ipv6 est désactivé et j'ai quant même des problème de téléphone, je n'arrive plus a l'avoir via le routeur
    Par moment j'arrive a l'avoir mais il ne tiens pas longtemps, a peine 12h ou 24h au maximum
    Mais bon c'est peut être un autre problème
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 16 février 2016 à 15:32:55
    pour dibbler et l'IPv6, plutot que d'aller modifier les scripts .pl j'ai pensé éventuellement faire comme ceci:

    supprimer le binaire client DHCPv6 actuel: "/usr/sbin/dhcp6c" et le remplacer par un script shell de meme nom qui va lui appeler dibbler-client en adaptant le format des paramètres et des fichiers conf.
    Ca me semble plus simple à  faire que d'aller trifouiller les .pl de Vyatta.
    C'est aussi plus résistant aux mises a jour d'EdgeOS: suffit de remettre le script et dibbler sur la nouvelle version plutot que d'aller repatcher des fichiers .pl qui auront peut-être changer donc devoir adapter nos modifs.

    en plus c'est pas du Perl donc ca m'arrange  :P
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 16 février 2016 à 15:48:27
    J'avoue c'est peut être mieux ^^

    Faudrait demander à ubnt ou vyatta de dégager wide-dhcpv6 par dibbler ou isc
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 16 février 2016 à 15:54:42
    Faudrait demander à ubnt ou vyatta de dégager wide-dhcpv6 par dibbler ou isc

    t'y crois ?! :)


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 16 février 2016 à 16:22:12
    http://community.ubnt.com/t5/EdgeMAX-Beta/DHCPv6-PD-Replacement-of-WIDE-DHCPv6-to-Dibbler-or-ISC-DHCPv6/m-p/1483789#U1483789 :) Let's see :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 février 2016 à 16:29:59
    J'ai commencé à regarder les scripts vyatta concernant DHCP6, et clairement il y a énormèment de chose à réécrire pour remplacer wide par dibbler.

    Il y a notamment une grosse différence: Sur l'ERL il y a un process wide-dhcp par interface, alors que dibbler c'est obligatoirement un process unique.


    Moi je pense que je vais encore faire plus "sale": Fichier de config dibbler écrit à la main, dibbler lancé dans /etc/rc.local. Il reste juste le problème de la génération de radvd.conf, je ne sais pas si je vais le générer directement (cf. script de @zommak), ou si je vais passer un minimum par les scripts vyatta pour ça.

    De toute façon, je ne compte pas faire de DHCP6 sur mon LAN (l'autoconf stateless suffira largement), donc pas besoin de modifier la configuration du serveur DHCP6 à chaque fois que le prefix change (c'est ce que fait le script actuel à l'obtention du préfix, entre autres).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 17 février 2016 à 13:02:49
    J'ai commencé à regarder les scripts vyatta concernant DHCP6, et clairement il y a énormèment de chose à réécrire pour remplacer wide par dibbler.

    Il y a notamment une grosse différence: Sur l'ERL il y a un process wide-dhcp par interface, alors que dibbler c'est obligatoirement un process unique.


    Moi je pense que je vais encore faire plus "sale": Fichier de config dibbler écrit à la main, dibbler lancé dans /etc/rc.local. Il reste juste le problème de la génération de radvd.conf, je ne sais pas si je vais le générer directement (cf. script de @zommak), ou si je vais passer un minimum par les scripts vyatta pour ça.

    De toute façon, je ne compte pas faire de DHCP6 sur mon LAN (l'autoconf stateless suffira largement), donc pas besoin de modifier la configuration du serveur DHCP6 à chaque fois que le prefix change (c'est ce que fait le script actuel à l'obtention du préfix, entre autres).

    dibbler a une option -W pour spécifier le répertoire de config. ca ne permet pas de le lancer plusieurs fois ? de toute facon on n'en a besoin qu'une fois... ;D (ca sera crado et spécifique au remplacement de la livebox mais ca marchera).

    l'autoconf stateless ne fournit pas la config DNS aux postes sous Windows. On a le DHCP IPv4 pour ca mais tu ne pourras paramétrer un serveur DNS en IPv6. Ca veut dire que tout tes postes Windows feront leur requetes DNS en IPv4.

    La Livebox a pris le parti de Microsoft: son radvd n'annonce pas les DNS avec RDDNS mais annonce la presence d'un serveur DHCPv6 stateless (flag O). Celui ci fournit les DNS et le domain (.home): sa configuration est statique et ne depend pas du prefix donc du client DHCPv6-PD. C'est donc tres simple a refaire dans l'ERL sans besoin de scripts.

    A l'inverse la Freebox ne fait que  radvd sans le flag O donc elle n'a pas de serveur DHCPv6: les postes Windows ne sont pas configurer correctement.

    C'est mineur pour le moment comme situation car IPv4 ne va  pas disparaître de si tot mais il faut en être conscient. Et si on veut un truc 'propre' on n'a pas le choix avec Windows: il faut un serveur DHCPv6 coté lan.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2016 à 13:46:59
    En l'état j'ai un serveur DNS sur mon LAN (pour diverses raisons), donc il a une IPv4 privée et il continuera à en avoir une à vie je pense :) Au pire lorqu'il aura une IPv6 je configurerai des forwarders en v6, sachant que pour l'instant hormis pour la TV je n'utilise pas du tout les DNS d'Orange).

    Après, peut-être qu'un jour j'aurai le courage de remplacer proprement wide-dhcp6 par dibbler, et là le problème ne se posera plus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 17 février 2016 à 15:54:03
    J ai actuellement un ERL lite en v1.6 avec modem livebox conservée pour la TV + Telephone. Y a t il un intérêt à passer à la version 1.7 du firmware ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 17 février 2016 à 19:00:56
    Les correctifs de sécurité et quelques nouveautés sympa dans la GUI.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 17 février 2016 à 19:02:37
    la migration est facile ? Il y a un tuto quelque part sur le sujet ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 19 février 2016 à 20:10:04
    @flipper : pas trop compliqué, tu passes la mise à jour en 1.7 (faisable dans la webgui) et ensuite tu repasses ton fichier de config qui de mémoire ne change pas.
    Si install avec livebox, ne pas oublier de repasser le script pppoe-server s'il n'est pas dans le répertoire résistant aux upgrades.



    Pour les utilisateurs profanes d'ERL, je vais faire un récap' de la situation suite à la migration en cours de l'infra Orange vers un modèle DHCP pour l'IPv4 et IPv6.
    N'hésitez pas à corriger si j'écris une boulette. C'est plus orienté vers ceux qui suivent d'un œil la discussion et voudraient avoir des informations concrètes des changements et des modifications à mettre en œuvre pour avoir une install 100% fonctionnelle avec un ERL.
    J'éditerai au fur et à mesure en fonction des retours des utilisateurs plus expérimentés.

    Data : la data arrive maintenant dans le vlan 832. Les trames encapsulant les paquets ARP, DHCP, ICMP sont taggés avec un Class of service (CoS) à 6 et les paquets "normaux" à 0.
    VoIP : la voip arrive dans le vlan 832 également. Les trames encapsulant SIP et RTP arrivent avec un CoS à 5.
    TV : la tv arrive sur le vlan 838/840. Prio du CoS à 0 ?


    Priorisation des flux :
    Détail : il semblerait que Orange rejette les paquets reçus s'il n'ont pas le bon CoS. Affirmation variable selon les testeurs. Peut-être différents setup en fonction des zones de collecte.

    Difficulté 1 : pas facile de tagguer dynamiquement les paquets avec le bon ToS pour que l'ERL taggue les trames en sortie avec le CoS correspondant. Et après modification manuelle avec des règles, l'offload (accélération matérielle) n'est pas garanti.
    Difficulté 2 : pour certains protocoles  (ex : DHCP), l'ERL les traite avant qu'on puisse vraiment agir dessus.

    Solution 1 : ajout de fonctionnalités par Ubiquiti pour un tag à la volée des flux selon le type (par DPI ?) sans faire sauter l'offload.
    Solution 2 : overrider le mécanisme de raw socket sur certains protocoles


    IPv4
    Détail : Orange attribue une adresse IPv4 publique via requête dhcp discover

    Difficulté 1 : l'option dhcp 90 n'est pas géré nativement par l'ERL

    Solution 1 : patch du fichier vyatta-interfaces.pl pour permettre l'ajout de l'option 90 (voir : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg309517/#msg309517)


    IPv6
    Détail : Orange attribue un préfixe IPv6 en /56 qui est délégué au routeur.

    Difficulté 1 : des options spéciales sont requises pour recevoir le préfixe IPv6 et sont à entrer manuellement dans certains fichiers
    Difficulté 2 : le client DHCPv6-PD qu'utilise l'ERL (wide-dhcpv6) n'est pas top et nécessite le remplacement par un qui est plus adapté mais qui ne s'intègre donc pas dans la webgui
    Difficulté 3 : option 90 non gérée nativement par l'ERL

    Solution 1 : ajouter des options manuellement ne serait pas la partie la plus difficile. Ubiquiti qui intègre la possibilité de l'ajout des options dhcp via la webgui serait un plus
    Solution 2 : se passer du client dhcpv6 par défaut et le remplacer par un plus adapté (ex : dibbler). Néanmoins le travail de scripting est intensif pour une intégration plus ou moins avancée.
    En apparté, sur un sujet posté par Je@nb dans la section béta du forum Edgemax, des représentants d'Ubiquiti ne semblent pas trop fermés à l'idée de virer wide-dhcpv6 et laissent entendre qu'à moyen terme ça sera nécessaire... Mais ça nous amène à plus de 6 mois à 1 ans avant que ça ne puisse se retrouver dans le canal stable, si jamais ça se faisait...
    Solution 3 : patch du fichier vyatta-interfaces.pl
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 19 février 2016 à 20:34:14
    en complement de ton recap, voici ce qui marche chez moi pour le moment:

    Ipv4:

        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send dhcp-client-identifier 1:00:37:b7:xx:xx:xx;" /* MAC Livebox */
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:74:69:xx:xx:xx:xx:xx:xx:xx:xx;" /* fti/.... */
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, option-119, option-90, option-120;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }

    ne pas oublier le patch pour l'option 90: https://gist.github.com/kgersen/5b8fb20a817aa6e88308#file-modif-os-patch

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 19 février 2016 à 20:47:54
    Merci pour le retour, mis à jour la section IPv4 pour intégrer le patch nécessaire du fichier vyatta-interfaces.pl.

    Ne pas hésiter à corriger si un point n'était pas exact.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 24 février 2016 à 10:14:25
    Quelqu'un a-t-il essayé l'update vers la 1.8 ?
    http://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-8-0/ba-p/1490756 (http://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-8-0/ba-p/1490756)

    Tout re-fonctionne de suite ?
    (config ERL PPPOE + LIVEBOX)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vtimd le 24 février 2016 à 10:17:48
    Citer
    Note that due to the major changes in the transition to the new routing protocol stack, a number of (uncommon) config settings have been "deprecated". We also have basic "Config Guide" documents that includes basic information and examples for some of the new features and are working on more. These are all currently documented in the beta forum, and we are moving the documents to the regular forum and will provide update with links.

    Il y a donc des chances qu'il faille modifier la config avant que tout refonctionne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 février 2016 à 10:27:00
    J'imagine que ça ne concerne que les paramètres de routage "avancés", vu qu'ils ont changé toute la stack de routage.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 24 février 2016 à 10:34:36
    Il y a donc des chances qu'il faille modifier la config avant que tout refonctionne.

    Oui, mais d'apres le message sur le forum cela ne devrait pas trop impacter notre usage.
    Citer
    The list below shows other config settings that are no longer supported.

        protocols bgp <> address-family ipv6-unicast network <> path-limit <>
        protocols bgp <> neighbor <> address-family ipv6-unicast capability dynamic
        protocols bgp <> neighbor <> address-family ipv6-unicast nexthop-local unchanged
        protocols bgp <> neighbor <> disable-connected-check
        protocols bgp <> neighbor <> local-as <> no-prepend
        protocols bgp <> neighbor <> ttl-security hops <>
        protocols bgp <> parameters disable-network-import-check
        protocols bgp <> peer-group <> address-family ipv6-unicast capability dynamic
        protocols bgp <> peer-group <> address-family ipv6-unicast nexthop-local unchanged
        protocols bgp <> peer-group <> disable-connected-check
        protocols bgp <> peer-group <> local-as <> no-prepend
        protocols bgp <> peer-group <> ttl-security hops <>
        protocols ospf area <> range <> cost <>
        protocols ospf max-metric router-lsa
        protocols ospf mpls-te
        protocols ospfv3 area <> export-list <>
        protocols ospfv3 area <> import-list <>
        protocols ripng network <>
        policy route-map <> rule <> call <>
        policy route-map <> rule <> continue <>
        policy route-map <> rule <> match ip route-source prefix-list <>
        policy route-map <> rule <> match peer <>
        policy route-map <> rule <> on-match
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 24 février 2016 à 10:55:38
    Quelqu'un a-t-il essayé l'update vers la 1.8 ?
    http://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-8-0/ba-p/1490756 (http://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-8-0/ba-p/1490756)

    Tout re-fonctionne de suite ?
    (config ERL PPPOE + LIVEBOX)

    Je l'ai fait sur la 1.8 rc1, il faut juste modifier le fichier vyata de connexion ppp (j'ai pas le nom exact sous la main), cf mettre en commentaires les authent pap/chap; c'est indiqué dans le tuto. Après ça, le reste fonctionne de suite, l'autre modif qu'on faisait du vyata-interfaces pour les classless routes a été intégrée ;)

    Bref, pour passer à la 1.8 :
    - sauvegarde config
    - mise à jour
    - modif du fichier vyata-ppp...
    - reboot ;)

    moins d'une minute chrono
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 24 février 2016 à 11:03:01
    @b416 à partir d'une 1.6 également ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 24 février 2016 à 11:08:53
    je l'ai fait à partir d'une 1.7, mais je pense que ça devrait fonctionner pour la 1.6 aussi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 24 février 2016 à 11:27:26
    Ca dépend ce que vous aviez de configuré et si vous aviez mis des trucs dans les répertoires de config pour être repris après. Dans ce cas peut être un peu de ménage and co.
    Si packages vlan + script pour l'egress and co c'est inutile maintenant (enfin en 1.7 aussi).
    1.6 => 1.7 qq changements impactant
    1.7 => 1.8 non (enfin je l'avais fait à l'époque des premières alpha, j'ai pas souvenir d'avoir galéré)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 24 février 2016 à 12:15:52
    Je l'ai fait sur la 1.8 rc1, il faut juste modifier le fichier vyata de connexion ppp (j'ai pas le nom exact sous la main), cf mettre en commentaires les authent pap/chap; c'est indiqué dans le tuto. Après ça, le reste fonctionne de suite, l'autre modif qu'on faisait du vyata-interfaces pour les classless routes a été intégrée ;)

    Bref, pour passer à la 1.8 :
    - sauvegarde config
    - mise à jour
    - modif du fichier vyata-ppp...
    - reboot ;)

    moins d'une minute chrono

    parfait donc ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 24 février 2016 à 19:29:05
    Bonsoir,

    Je viens de faire la mise à jour vers la version 1.8.

    J'ai un gros problème de débit avec cette version :
    (https://www.speedtest.net/result/5114093298.png)

    Avez-vous une idée de où pourrait venir le problème ?
    Sinon, est-il possible de repasser sur la version 1.7 ?

    Edit : Le taux CPU du EdgeRouter est à plus de 50%...
    Et mon config.boot, j'ai bien :
    system {
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 24 février 2016 à 19:39:56
    un problème d'offload ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 24 février 2016 à 19:50:44
    Pourtant dans mon fichier de config.boot, l'offroad est bien activé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 février 2016 à 19:59:06
    Ca me l'a fait aussi au boot du routeur.
    Le CPU était occupé à 50% et j'ai remarqué que l'interface pppoe dans la webgui était vue comme disconnected (alors que ce n'était pas le cas car j'avais accès au net).
    Après un moment dans la webgui elle est repassé en connected et le cpu est redescendu à 5%.

    Test de débit OK aux valeurs habituelles.
    (https://beta.speedtest.net/result/5114204313.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 février 2016 à 20:17:38
    Pas de problèmes de débit non plus...

    Par contre je me suis retrouvé à 100% de CPU à cause de miniupnpd: La raison ? Le décodeur TV qui ouvrait des ports en boucle (apparemment pour le "Remote PVR"). Je suis dans une configuration sans Livebox. Du coup j'ai désactivé upnp sur le port où est déconnecté le décodeur TV et tout est rentré dans l'ordre. Je penche plus pour un bug du décodeur que de miniupnpd, même si ça ne le faisait pas avec le firmware 1.7.

    Sinon en ce qui me concerne, quelques améliorations intéressantes du firmware 1.8:

    Pour ceux qui veulent revenir à la version précédente: Tout est expliqué ici : https://help.ubnt.com/hc/en-us/articles/205146110-EdgeMAX-Upgrading-EdgeOS-firmware

    (set system image default-boot)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 février 2016 à 20:29:06
    upnp est pas activé dans ma conf, perso.

    Signe que le traffic non offloadé est bien pris en compte dans le traffic analysis, on voit l'ip privée du client sip dans le traffic comptabilisé pour ceux qui activent le dpi analysis (ça n'était pas le cas avant).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 24 février 2016 à 20:49:27

    Bon, j'ai vérifié en branchant le PC directement sur le Edge. Là c'est OK.

    En fait, j'ai un switch (Netgear GS108tv2) entre le routeur et mon Pc et lui qui a mal redémarrer.
    Je l'ai rebooté et c'est bon maintenant.

    Par contre, le CPU se ballade régulièrement à plus 50%.

    Je suis dans la meme config que zoc:

    ont ->ERPoE eth3 -> switch GS108Tv2 -> decodeur TV
                eth4 -> switch GS108Tv2 -> mon pc
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 février 2016 à 23:36:13
    MAJ des connaissances concernant l'adaptation de la configuration de l'ERL pour le support de l'archi en DHCP pour ipv4/ipv6 :


    Pour les utilisateurs profanes d'ERL, petit récap' de la situation suite à la migration en cours de l'infra Orange vers un modèle DHCP pour l'IPv4 et IPv6.
    N'hésitez pas à corriger si j'écris une boulette. C'est plus orienté vers ceux qui suivent d'un œil la discussion et voudraient avoir des informations concrètes des changements et des modifications à mettre en œuvre pour avoir une install 100% fonctionnelle avec un ERL.
    J'éditerai au fur et à mesure en fonction des retours des utilisateurs plus expérimentés.


    Data : la data arrive dans le vlan 832. Les trames encapsulant les paquets ARP, DHCP, ICMP sont taggés avec un Class of service (CoS) à 6 et les paquets "normaux" à 0.
    VoIP : la voip arrive dans le vlan 832 (ou 851 selon le topic Microtik). Les trames encapsulant SIP et RTP arrivent avec un CoS à 5.
    TV : la tv arrive sur le vlan 838/840. Prio du CoS à 4 pour 838 et 5 pour 840.


    Priorisation des flux

    Détail : il semblerait que Orange rejette les paquets reçus s'il n'ont pas le bon CoS. Affirmation variable selon les testeurs. Peut-être différents setup en fonction des zones de collecte.

    Difficulté 1 : difficulté pour tagguer dynamiquement les paquets avec le bon CoS en sortie (3 type de CoS possible dans le vlan 832 selon que cela soit de la data, de la VoIP ou d'autres protocoles). Et après modification manuelle avec des règles, l'offload (accélération matérielle) n'est pas garanti.
    Difficulté 2 : pour certains protocoles  (ex : DHCP), l'ERL les traite avant qu'on puisse vraiment agir dessus.

    Solution 1 : ajout de fonctionnalités par Ubiquiti pour un tag à la volée selon le protocole (par DPI ?) sans faire sauter l'offload. Patch éventuellement possible du dhclient pour fixer la priority à 6 (voir : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg311274/#msg311274).
    Solution 2 : overrider le mécanisme de raw socket sur certains protocoles


    IPv4

    Détail : Orange attribue une adresse IPv4 publique via requête dhcp discover

    Difficulté 1 : l'option dhcp 90 n'est pas géré nativement par l'ERL

    Solution 1 : patch du fichier vyatta-interfaces.pl pour permettre l'ajout de l'option 90 (voir : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg309517/#msg309517)


    IPv6

    Détail : Orange attribue un préfixe IPv6 en /56 qui est délégué au routeur.

    Difficulté 1 : des options spéciales sont requises pour recevoir le préfixe IPv6 et sont à entrer manuellement dans certains fichiers
    Difficulté 2 : le client DHCPv6-PD qu'utilise l'ERL (wide-dhcpv6) n'est pas top et nécessite le remplacement par un qui est plus adapté mais qui ne s'intègre donc pas dans la webgui
    Difficulté 3 : option 90 non gérée nativement par l'ERL

    Solution 1 : ajouter des options manuellement ne serait pas la partie la plus difficile. Ubiquiti qui intègre la possibilité de l'ajout des options dhcp via la webgui serait un plus
    Solution 2 : se passer du client dhcpv6 par défaut et le remplacer par un plus adapté (ex : dibbler). Néanmoins le travail de scripting est intensif pour une intégration plus ou moins avancée.
    En apparté, sur un sujet posté par Je@nb dans la section béta du forum Edgemax, des représentants d'Ubiquiti ne semblent pas trop fermés à l'idée de virer wide-dhcpv6 et laissent entendre qu'à moyen terme ça sera nécessaire... Mais ça nous amène à plus de 6 mois à 1 ans avant que ça ne puisse se retrouver dans le canal stable, si jamais ça se faisait...
    Solution 3 : patch du fichier vyatta-interfaces.pl


    Livebox
    Détail : dans une configuration avec livebox, il faut réussir à la faire monter. Mais après la migration, il n'est plus question d'utiliser un serveur PPPoE.

    Problème 1 : faire monter la livebox

    Solution 1 : utiliser un serveur dhcp (avec les bonnes options) dans le scope du lan de la livebox pour la faire monter. Bridger (ou pas ?) les vlan entre la patte wan et la patte livebox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 24 février 2016 à 23:45:13
    VoIP : la voip arrive dans le vlan 851 et dans le vlan 832 également (pour les softphone Orange ?). Les trames encapsulant SIP et RTP arrivent avec un CoS à 5.

    Chez moi le telephone n'utilise que le vlan 832. Il n'y a plus rien sur le vlan 851 quand la livebox est en mode DHCP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 février 2016 à 23:49:06
    Dans le topic Microtik, le téléphone monterait sur la livebox avec un bridge entre le vlan 851 wan et le vlan 851 livebox.

    J'édite pour préciser l’ambiguïté.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 24 février 2016 à 23:57:03
    Dans le topic Microtik, le téléphone monterait sur la livebox avec un bridge entre le vlan 851 wan et le vlan 851 livebox.

    J'édite pour préciser l’ambiguïté.

    Je presume qu'il a gardé le bridging du 851 comme c'était fait en mode PPPoE mais en pratique y'a surement rien qui passe dedans.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 25 février 2016 à 02:22:14
    Dans le topic Microtik, le téléphone monterait sur la livebox avec un bridge entre le vlan 851 wan et le vlan 851 livebox.

    J'édite pour préciser l’ambiguïté.

    Je pense que cela dépend des de la région, a savoir si la migration a été faite ou pas
    Il me semble que avant en ipv4 j'étais en vlan 851
    Maintenant je suis en ipv6 et ce soir j'ai pu faire fonctionner mon téléphone sur le vlan 832
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 février 2016 à 07:42:39
    TV : la tv arrive sur le vlan 838/840. Prio du CoS à 4 ?
    5 pour le multicast TV (VLAN 840), 4 pour la VOD (VLAN 838) y compris DHCP.

    Citer
    Priorisation des flux

    Solution 1 : ajout de fonctionnalités par Ubiquiti pour un tag à la volée des flux selon le type (par DPI ?) sans faire sauter l'offload.
    Solution 2 : overrider le mécanisme de raw socket sur certains protocoles
    Solution 3 : Patcher dhclient. J'ai compilé un dhclient qui fixe le skb_priority à 6 (SO_PRIORITY), et qui donc devrait être taggué en prio 6 en utilisant l'egress-qos idoine. Reste à tester, ce que je n'ai pas encore fait.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 février 2016 à 11:56:58
    Merci pour le retour, je vais maj le post récapitulatif.

    Solution 3 : Patcher dhclient. J'ai compilé un dhclient qui fixe le skb_priority à 6 (SO_PRIORITY), et qui donc devrait être taggué en prio 6 en utilisant l'egress-qos idoine. Reste à tester, ce que je n'ai pas encore fait.

    J'image que ça serait une solution pour le dhcp mais sans résoudre le problème pour les autres protocoles data en CoS 6.
    Et sans parler des flux VoIP et TV.

    On est vraiment pendu aux basques d'Ubiquity sur le coup...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 25 février 2016 à 12:03:02
    A priori pas besoin finalement de tagguer le dhcp. Ce serait plus un problème.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 février 2016 à 12:30:00
    C'est notamment ce qui dit baki dans le topic Microtik mais c'est étrange car tous ne font pas le même retour.

    Au final, qu'est-ce qui aurait besoin de priorités (dans l'optique de faire marcher au moins le dhcp ipv4 sur l'ERL) ? La tv et le tel ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 février 2016 à 13:23:57
    Le flux Tv et vod il fallait déjà le tagguer avant, donc ça ne change pas. Ça marche très bien avec un paramètre "egress-qos" qui force la CoS à 4 ou 5 quel que soit la priorité.

    Pour la voip j'avoue que je ne me suis pas posé la question car actuellement ma VOIP Passe par internet (asterisk + siproxd_orange) et ça marche sans prio... Et au pire avec siproxd je peux forcer un IP_TOS et dans le kernel il y a une table de correspondance TOS -> skb

    Mon premier et unique problème pour l'instant (sachant que chez moi le passage en dhcp c.est au plus tôt le 15 mars) c'est d'arriver à choper une IPv4.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 février 2016 à 13:32:01
    OK, j'ai mal posé le problème donc.
    Le soucis serait de tagger correctement les CoS alors qu'ils sont différenciés dans le vlan 832.

    Sachant que certains n'ont même pas à mettre les priorités... ça même laisse perplexe.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 26 février 2016 à 21:05:18
    Bon bah activé cette semaine. Et l'ipv4 arrive bien sans rien faire de quoi que ce soit sur les prios.
    J'ai eu un truc chelou avec des routes 0.0.0.0 [0.0] is incomplete qui rentrait en colision avec la route du DHCP 832 mais c'est je pense parce que mon ERL était pas clean
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 27 février 2016 à 13:56:34
    Tant mieux j'ai envie de dire, dans le cas contraire l'ERL ne sert plus à rien et il faut se diriger vers un équivalent CPU oriented pour faire le job (je vois pas Ubiquiti ajouter le support pour ce genre de fonction).

    Tu utilises le tel avec la livebox ou juste le net ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 27 février 2016 à 14:01:20
    nop internet + tv only.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 27 février 2016 à 18:50:48
    Je confirme aussi que chez moi, la config en IPv4 avec les priorités par défaut marche !

    Quelqu'un à réussi à faire marcher la livebox sur eth2 pour avoir tel et tv?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 27 février 2016 à 19:30:36
    Pour faire monter la livebox, il faut configurer une instance dédiée du dhcp serveur avec des options particulières sur le lan de la livebox (voir ici pour les détails, mais c'est pas sur l'ERL : https://blog.jbfavre.org/2016/01/29/Remplacer-livebox-orange-configuration-mikrotik-telephone/ ).

    Je me demande si le problème avec les CoS viendrait pas quand on commence à se servir du tel dans le vlan 832.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 27 février 2016 à 19:54:29
    Oui je galère pour les options...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 27 février 2016 à 20:28:25
    J'ai l'impression que le serveur DHCP de l'ERlite ne répond pas au DHCP REQUEST de la livebox. Je vois bien des requests, mais jamais de réponse.
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN2
            duplex auto
            speed auto
            vif 832 {
            }
        }

        dhcp-server {
            disabled false
            hostfile-update disable
            global-parameters "option SIP code 120 = string;"
            global-parameters "option authsend code 90 = string;"
            shared-network-name LAN1 {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LAN2 {
                authoritative disable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.1
                    lease 86400
                    subnet-parameters "option authsend 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                }
            }
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 février 2016 à 20:33:12
    La Livebox fait une requête DHCP sur le VLAN 832. Là, ton serveur DHCP, il écoute sur eth2, pas sur eth2.832. Normal que ça ne marche pas...

    Il faut donc : Attribuer une IP au VIF 832 de ETH2, Puis configurer le serveur DHCP pour attribuer une IP sur la même plage.

        ethernet eth2 {
            description LAN2
            duplex auto
            speed auto
            vif 832 {
               address 192.168.2.1/24
            }
        }

    (La config serveur DHCP ne change pas).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 27 février 2016 à 20:53:17
    Logique, mais ça ne répond toujours pas
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 février 2016 à 21:06:59
    Tu as rebooté l'ERL après avoir fait la modif ?

    Parfois, certains paramètres ne sont pas pris en compte lors du commit (notamment les paramètres DHCP client) si l'interface est déjà active (c'est pour moi un bug, mais toujours présent dans la 1.8). Il faut donc rebooter.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 27 février 2016 à 23:44:49
    Bonsoir,

    Je suis passé cette semaine en IPV6.

    Ce soir, j'ai essayé de configurer mon EdgeRouter PoE pour me connecter avec DCHP IPV4 sur le VLAN 832.

    N'étant un pro des réseaux, je suis appuyé sur l'exemple donné par kgersen :

    en complement de ton recap, voici ce qui marche chez moi pour le moment:

    Ipv4:

        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send dhcp-client-identifier 1:00:37:b7:xx:xx:xx;" /* MAC Livebox */
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:74:69:xx:xx:xx:xx:xx:xx:xx:xx;" /* fti/.... */
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, option-119, option-90, option-120;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }

    ne pas oublier le patch pour l'option 90: https://gist.github.com/kgersen/5b8fb20a817aa6e88308#file-modif-os-patch

    L'interface eth1.832 obtient une adresse IP.
    Par contre, je n'ai pas d'accès à Internet. Avez-vous une petite de où pourrait provenir le problème ?

    Merci d'avance pour votre aide.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 27 février 2016 à 23:55:36
    show ip route
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 28 février 2016 à 01:12:04
    En complèment de Je@nb
    Depuis le routeur, ping tu une ip publique ( exemple : 8.8.8.8 ) ?

    Un problème de NAT peut être ? As tu des lignes comme ça dans ta conf ?
    service {
        nat {
            rule 5010 {
                outbound-interface eth1.832
                type masquerade
            }
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 février 2016 à 07:24:14
    Oui, ne pas oublier de changer l'interface pour le nat (et éventuellement tous les autres endroits où il y avait pppoe0) dans la config.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 28 février 2016 à 09:14:39
    Bonjour,

    Ma configuration est la suivante :
    les ports eth2 à eth4 sont réunis dans le switch0
    ont ->ERPoE eth3 -> switch GS108Tv2 -> decodeur TV
                eth4 -> switch GS108Tv2 -> mon pc

    J'ai fais un ping 8.8.8.8 depuis le routeur, j'ai bien une réponse :
    ubnt@ubnt:~$ ping 8.8.8.8
    PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
    64 bytes from 8.8.8.8: icmp_req=1 ttl=54 time=17.5 ms
    64 bytes from 8.8.8.8: icmp_req=2 ttl=54 time=17.8 ms
    64 bytes from 8.8.8.8: icmp_req=3 ttl=54 time=17.0 ms
    64 bytes from 8.8.8.8: icmp_req=4 ttl=54 time=17.2 ms
    64 bytes from 8.8.8.8: icmp_req=5 ttl=54 time=17.6 ms
    ^C
    --- 8.8.8.8 ping statistics ---
    5 packets transmitted, 5 received, 0% packet loss, time 4006ms
    rtt min/avg/max/mdev = 17.002/17.457/17.815/0.329 ms

    Ensuite, j'ai fait un show ip route :
    ubnt@ubnt:~$ show ip route
    Codes: K - kernel, C - connected, S - static, R - RIP, B - BGP
           O - OSPF, IA - OSPF inter area
           N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
           E1 - OSPF external type 1, E2 - OSPF external type 2
           > - selected route, * - FIB route, p - stale info
    IP Route Table for VRF "default"
    S    *> 0.0.0.0/0 [210/0] via 90.107.136.1, eth1.832
    C    *> 10.122.14.0/24 is directly connected, br0
    K    *> 80.10.117.120/31 [0/0] via 10.122.14.254, br0
    K    *> 80.10.204.0/22 [0/0] via 10.122.14.254, br0
    K    *> 81.253.206.0/24 [0/0] via 10.122.14.254, br0
    K    *> 81.253.210.0/23 [0/0] via 10.122.14.254, br0
    K    *> 81.253.214.0/23 [0/0] via 10.122.14.254, br0
    C    *> 90.107.136.0/21 is directly connected, eth1.832
    C    *> 127.0.0.0/8 is directly connected, lo
    K    *> 172.19.20.0/23 [0/0] via 10.122.14.254, br0
    K    *> 172.20.224.167/32 [0/0] via 10.122.14.254, br0
    K    *> 172.23.12.0/22 [0/0] via 10.122.14.254, br0
    C    *> 192.168.1.0/24 is directly connected, switch0
    K    *> 193.253.67.88/29 [0/0] via 10.122.14.254, br0
    K    *> 193.253.153.227/32 [0/0] via 10.122.14.254, br0
    K    *> 193.253.153.228/32 [0/0] via 10.122.14.254, br0

    ubnt@ubnt:~$

    J'ai vérifié que j'avais bien remplacé tous les pppoe0 par eth1.832.

    En fait dans mon fichier config.boot, j'ai remplacé le vlan 835 en pppoe par le vlan 832 en dhcp.



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 février 2016 à 09:29:24
    show nat rules

    +

    tracert 8.8.8.8 depuis un pc windows sur le réseau. (ou traceroute 8.8.8.8 avec Linux ou MacOS X).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 28 février 2016 à 10:07:51
    Bon,

    C'est un problème regle NAT.

    Avant, j'avais çà dans mon fichier de config :
        nat {
            rule 5010 {
                outbound-interface eht1.832
                type masquerade
            }
            rule 5011 {
                outbound-interface br0
                type masquerade
            }
        }

    Je suis donc allé voir la regle NAT via l'interface web. Pour "Outbound Interface", j'avais "Other" avec "eth1.832".
    J'ai corrigé en remplaçant "other" par "eth1.832" et au miracle, j'ai internet.

    Voici le nouveau config.boot :
        nat {
            rule 5010 {
                destination {
                    group {
                    }
                }
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }

    Pour le moment, je n'ai plus le telephone mais j'ai la TV.

    Pour le téléphone, j'ai encore le vlan.851 dans ma conf donc peut-être normal.

    Encore merci pour votre aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 28 février 2016 à 10:24:42
    J'ai récupéré la téléphonie en supprimant le vlan eth1.851.

    Donc, tout est fonctionnel en IPV4.

    A voir maintenant les évolutions pour l'IPV6.

    Encore merci à vous tous pour votre travail.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 28 février 2016 à 14:03:56
    Merci pour le retour akeix, c'est une très bonne nouvelle.

    J'ai une question pour la deuxième nat rule, la première ne suffit pas en elle- même ?
    Dans l'ancienne config en pppoe, il n'y avait besoin qu'une d'une seule règle nat, même avec les bridges entre la patte wan et livebox.

    Je serai intéressé par ta config entière (après retrait des éléments personnels).
    Tu es le premier en ERL+Livebox à officiellement déclarer que tous les services fonctionnent.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 février 2016 à 14:22:18
    akeix a une configuration sans livebox (D'où la nécessité de la seconde règle NAT sur le bridge pour que la VOD fonctionne).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 28 février 2016 à 14:48:47
    Je confirme : j'ai une configuration sans livebox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 28 février 2016 à 15:06:53
    j'ai une config dhcpv4 clean avec Livebox, tout fonctionne
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 28 février 2016 à 15:23:02
    Tu as rebooté l'ERL après avoir fait la modif ?

    Parfois, certains paramètres ne sont pas pris en compte lors du commit (notamment les paramètres DHCP client) si l'interface est déjà active (c'est pour moi un bug, mais toujours présent dans la 1.8). Il faut donc rebooter.
    En rebootant ça passe en effet :) Reste plus que la TV

    EDIT: le tel fonctionne aussi nickel
    EDIT2: TV OK, manque la VOD
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 28 février 2016 à 15:33:31
    En rebootant ça passe en effet :) Reste plus que la TV

    EDIT: le tel fonctionne aussi nickel

    un test de tel pendant un speedtest a fond , ca donne quoi niveau qualité de voix ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 28 février 2016 à 15:34:21
    un test de tel pendant un speedtest a fond , ca donne quoi niveau qualité de voix ?
    Je testerai à l'occasion, il me reste que la VOD à faire marcher, je posterai la conf si ça interesse des gens
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 28 février 2016 à 16:51:36
    j'ai une config dhcpv4 clean avec Livebox, tout fonctionne

    OK, merci pour le retour. Tu peux poster ta config de base (en virant les éléments personnels) ?

    un test de tel pendant un speedtest a fond , ca donne quoi niveau qualité de voix ?

    En effet, sans les prio, on peut imaginer une perte de qualité sonore sur les appels téléphoniques en cas de congestion.
    La cerise serait de trouver une solution pour tagger le CoS en sortie, au moins pour la VoIP.
    Avec des règles utilisant le dpi (sans que cela désactive l'offload) et vu le peu de traffic que la VoIP représente, ça peut être une alternative.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 février 2016 à 17:02:03
    le DPI ne changera rien au problème à mon avis. Ce n'est pas parce que le DPI ne désactive pas l'offload que l'action à faire qui découlera de l'inspection des paquets (la modification de la CoS) ne va pas le désactiver. Actuellement toutes les target iptables qui modifient les paquets désactivent l'offload. Après, effectivement, si on se débrouille pour modifier uniquement les paquets de la téléphonie, ça ne devrait pas couter top cher en temps CPU.

    Maintenant, avant d'essayer de chercher des solutions complexes, il faudrait commencer par examiner le contenu des paquets SIP et RTSP qui sortent de la Livebox. Parce que s'ils ont déjà un champ TOS différent de 0, alors le kernel est déjà capable de changer sa priorité interne (skb_priority) avec la table que j'ai donnée plus haut (ou dans un autre fil, ça commence à devenir confus tous ces fils pour la même chose), et donc ensuite ce n'est qu'une question de configuration de l'egress-qos sur le VLAN 832 de l'interface reliée à l'ONT.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 28 février 2016 à 17:05:45
    Ma config avec livebox pour TV+Tel qui marche (mais pas la VOD, si vous avez des idées...)

    https://github.com/foogitiff/EdgeMax-Orange-DHCP/blob/master/config.boot
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 28 février 2016 à 18:14:21
    OK, merci pour le retour. Tu peux poster ta config de base (en virant les éléments personnels) ?

    Voila ma config, j'ai presque tout laissé, même mon tunnel vpn, j'ai juste viré les réservations statiques pour mes serveurs :
     
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action accept
                description OpenVPN
                destination {
                    port 1194
                }
                log disable
                protocol udp
            }
            rule 3 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            description BR_TV
        }
        ethernet eth0 {
            address 192.168.10.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "send dhcp-client-identifier 1:00:37:XX:XX:XX:XX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:XXXXXXXX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }

                }
                traffic-policy {
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LAN2_Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.20.1/24
                description "VLAN TV Canal 2"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        loopback lo {
        }
        openvpn vtun0 {
            encryption aes256
            hash sha256
            mode server
            openvpn-option --comp-lzo
            server {
                push-route 192.168.10.0/24
                push-route 192.168.20.0/24
                subnet 192.168.30.0/24
            }
            tls {
                ca-cert-file /config/auth/XXX.cer
                cert-file /config/auth/XXX.cer
                dh-file /config/auth/XXX.pem
                key-file /config/auth/XXX.key
            }
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat disable
        rule 1 {
            description ssh
            forward-to {
                address 192.168.10.205
                port 22
            }
            original-port XXXX
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
    global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 120 = string;"
            shared-network-name LAN1 {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.1
                    lease 86400
                    start 192.168.10.2 {
                        stop 192.168.10.200
                    }
                }
            }
            shared-network-name LAN2 {
                authoritative disable
                subnet 192.168.20.0/24 {
                    default-router 192.168.20.1
                    dns-server 80.10.246.136
    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.20.2 {
                        stop 192.168.20.20
                    }
    subnet-parameters "option rfc3118-auth 0:0:0:0:0:0:0:0:0:0:0:64:XXXXXXXXXXX;"
    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"                                             
                    static-mapping Livebox {
                        ip-address 192.168.20.2
                        mac-address 00:37:XX:XX:XX:XX
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                type masquerade
            }
        }
        snmp {
            community public {
                authorization ro
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user XXX {
                authentication {
                    encrypted-password $XXXX
                    plaintext-password ""
                    public-keys xxx@xxxx.com {
                        key AAAA....=
                        type ssh-rsa
                    }
                }
                full-name administrator
                level admin
            }
        }
        name-server 92.222.80.28
        name-server 78.138.97.93
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 28 février 2016 à 18:24:01
    En mettant les egress comme sur ta config la VOD marche :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 28 février 2016 à 18:28:33
    c'est cool voisin   ;)


    maintenant je m'attaque à  IPv6... avec le dibbler qu'on a posté ici
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 28 février 2016 à 18:29:36
    tu ferais mieux d'enlever ton numéro de téléphone, tes adresses mac and co
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: B3nJ1 le 28 février 2016 à 18:31:42
    c'est cool voisin   ;)
    J'avais même pas vu ^^"

    Je m'attaque à dibbler avec les pkg fait par Je@nb
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 28 février 2016 à 18:36:47
    tu ferais mieux d'enlever ton numéro de téléphone, tes adresses mac and co

    j'ai corrigé l'adresse mac, mais je peux pas supprimer l'image avec le tel sans supprimer tout le message, pas grave
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 28 février 2016 à 18:54:39
    Merci b416 :)

    Je vais tranquillement adapter le schéma à ma propre install voir ce que ça donne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NBQG1304 le 28 février 2016 à 19:22:59
    tu ferais mieux d'enlever ton numéro de téléphone, tes adresses mac and co

    j'ai corrigé l'adresse mac, mais je peux pas supprimer l'image avec le tel sans supprimer tout le message, pas grave

    C'est corrigé pour le n° de tél :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 29 février 2016 à 20:19:44
    dibbler ça marche sur ERL  :)

    test depuis mon ordi en wifi :

     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 29 février 2016 à 21:40:52
    bon ben voilà :

    tout mon réseau sur eth0 + wifi est en ipv6 avec ERL 1.8 + dibbler
    mon réseau livebox sur eth2 est en ipv6 et la livebox se connecte avec un prefixe  /60, le docodeur tv obtient une ipv6 aussi 

    je mets la config au propre, je reboote pour voir si c'est persistant et je poste tout ça ici s'il y a des intéressés  ;)

    tout semble fonctionner, par contre j'ai pas testé les perfs
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 29 février 2016 à 21:49:11
    Bravo :)
    Tu choppes aussi le /56 au niveau de l'ERL ?
    Et avec l'ipv6, tous les services continuent de fonctionner ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 29 février 2016 à 21:50:39
    J'ai pas de tel mais perso tout le reste fonctionnait.

    J'ai filé à /64 à mon switch0 et un /64 à mon eth0, marche niquel :o
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 29 février 2016 à 21:56:19
    Bravo :)
    Tu choppes aussi le /56 au niveau de l'ERL ?

    Oui, en fait dibbler client obtient le /56 et le donne à manger au script radvd que j'ai trouvé ici et un peu adapté et dibbler-server (radvd crée à la volée le fichier de config pour celui-ci) distribue le reste; sur mon réseau j'ai mis la conf ipv6 en auto et tout le monde choppe une ipv6, tout le monde est content; maintenant je maitrise pas plus ipv6 que ça, donc je fais peut être des conneries

    Et avec l'ipv6, tous les services continuent de fonctionner ?
    J'ai pas encore tout testé, mais je me souviens que ssh n'aimait pas ipv6 par ex, ce qui plantait certains de mes backups 
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 29 février 2016 à 21:59:58
    dibbler server ? Moi j'ai juste radvd sur mon lan pour distribuer en state less les ip/routeur et potentiellement dns
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 29 février 2016 à 22:04:57
    si t'as une config plus simple et plus censée que la mienne, je suis preneur
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 29 février 2016 à 22:34:25
    Si on veut être 'complet' coté LAN, il faut faire du radvd et du DHCPv6 server. les 2.

    Notamment a cause des postes Windows qui ne supportent pas l'option RDDNS de radvd.

    Apres en pratique si on est pas regardant sur quelques détails de fonctionnement (notamment le résolution DNS en IPv6) on peut se passer d'un serveur DHCPv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 04 mars 2016 à 18:43:19
    Bonsoir !

    Des news  b416 ?  Je suis curieux des performances en IPv6 de l'ERL.

    Question subsidiaire, si on n'utilise pas la tv ni le téléphone, la configuration est plus simple ?  Dans tous les cas en IPv6 il faut du radvd+dhcpv6 ?

    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 04 mars 2016 à 19:30:19
    ça marchouille... la config n'est pas encore comme je veux, mais j'ai d'autres priorités qui sont apparues (mettre un ssd dans un mac mini et un linux natif dessus...)

    bref, débit identique en montant (dans les 240) en ipv4 et ipv6; débit de malade 900+ en descendant ipv4, mais dans les 180-200 en ipv6...

    après j'ai prévu de m'occuper de la clé usb dans ce foutu ERL, elle m'énerve  ;)


    P.S ah oui, la livebox obtient son ipv6, mais pas le décodeur tv, alors que j'avais réussi au début dans mes premiers tests...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 04 mars 2016 à 20:53:48
    après j'ai prévu de m'occuper de la clé usb dans ce foutu ERL, elle m'énerve  ;)

    Elle a quoi cette clé ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 04 mars 2016 à 21:08:57
    je crois qu'ils ont fait les premières versions avec une clé de 2Go, puisque c'est toujours la taille du système, même si la clé a une capacité de 4Go...

    de plus, en réalité j'en ai acheté une autre qui est 2x plus rapide et que j'ai mise dedans, et elle a 8Go... et ERL ne voit toujours que 2

    j'ai regardé un peu, ça devrait pas être trop difficile de passer de leur squashfs à un filesystem normal pour avoir mes 8Go dispo... après, je sais pas trop ce que j'en ferai... l'avantage de la solution c'est aussi si je me plante grave dans ma config et que j'ai pas envie de tout recommencer à zéro, j'ai juste la clé à récupérer et à brancher sur une autre machine, modifier ce que je veux et remettre dans le bidule...

    des trucs de geek quand il fait moche dehors quoi... et puis faut que je rentabilise mon câble console que je viens d'acheter   
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 05 mars 2016 à 00:57:14
    Voici le tuto que j'avais fait :
    -----------------------------

    Avant toutes choses vous devez absolument arreter le routeur
    Pour se faire allez dans l'interface du routeur par son I.P
    Ensuite suivre les copies d'écran

    (http://i68.servimg.com/u/f68/09/01/53/15/th/arret-10.jpg) (http://www.servimg.com/view/10015315/662) (http://i68.servimg.com/u/f68/09/01/53/15/th/arret-11.jpg) (http://www.servimg.com/view/10015315/663)

    Une fois les voyants éteints sauf celui du port « Console » vous débranchez le routeur

    Sur les routeur : EgdeRouter Lite (3ports), EdgeRouteur 5 PoE (5 ports), EdgeRouteur 8 +/- PRO (8 ports)
    Le firmeware et paramétrages du routeur sont stocker sur une clé USB de 4Go
    Il est conseillé de sauvegarder cette clé USB d'origine et par la même occasion de la remplacé par une autre.

    Sauvegarde et restauration sous Windows avec le logiciel "imageUSB"
    Le fait de travailler sous Windows évite les ligne de commandes, de vous planter et surtout d'effacer la clé original et c'est a mon avis plus rapide.

    imageUSB se trouve ici : http://www.osforensics.com/downloads/imageusb.zip
    Explication en Francais : http://www.easytutoriel.com/creer-copie-integrale-cle-usb-imageusb

    Voici la clé d'origine du routeur
    (http://i68.servimg.com/u/f68/09/01/53/15/cle-110.jpg) (http://www.servimg.com/view/10015315/659)

    Vous la restaurer sur une nouvelle clé de 16Go
    Cependant cette nouvelle clé aura une partition de 4Go
    Pour partitionner cette partition de 4Go a 16Go vous aurez besoins d'une clé Linux bootable.
    Sous Linux utilisez GParted

    Pour la clé bootable Linux j'ai pris ce fichier : ubuntu-15.04-desktop-i386.iso
    Fichiers ici : https://mirror.umd.edu/ubuntu-iso/15.04/
    A graver avec imageUSB sur une clé USB de 2Go

    Pour la nouvelle clé du routeur j'ai choisis une SanDisk : "Cruzer Facet" 16Go
    (http://i68.servimg.com/u/f68/09/01/53/15/th/sandis10.jpg) (http://www.servimg.com/view/10015315/661)

    Elle est pile poil aux dimensions

    Toujours sous Windows pour vous repéré sous Linux renommez la partition FAT16, moi j'ai mis : Ubiquiti
    C'est la partition étendue ext3 qu'il faut redimensionner sous Linux

    Voici la nouvelle clé 16Go
    (http://i68.servimg.com/u/f68/09/01/53/15/cle-210.jpg) (http://www.servimg.com/view/10015315/660)

    Le redémarrage du routeur a été rapide et fonctionne visiblement très bien
    Claude
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 05 mars 2016 à 01:05:14
    oui, mais non... c'est pas parce que t'as augmenté la partition que egdeos la voit ;)

    il te dit quoi df -h  en ligne de commande ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BM92 le 05 mars 2016 à 01:12:45
    oui, mais non... c'est pas parce que t'as augmenté la partition que egdeos la voit ;)

    J'ai jamais dis cela  ;D

    il te dit quoi df -h  en ligne de commande ?

    Je ne travail pas en ligne de commande, c'est le meilleur moyen de faire des conneries  ;D
    Tu te crée une image de ta clé d'origine et tu crée une nouvelle clé avec cette image d'origine
    C'est après que tu peu modifier la partition
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 05 mars 2016 à 02:29:38
    oui, c'est ce que j'ai fait au départ, avec un dd  (en ligne de commande ;)  )

    alors le système de notre ERL chéri est foutu comme ça (je simplifie) :
    - 1 partition FAT sur laquelle il n'y a que le kernel, qui est chargé en premier, avec en paramètre qqchose qui lui dit que son filesystem il va le trouver dans un fichier squashfs (un peu comme un gros zip)
    - 1 partition ext3 sur laquelle est posé le fameux fichier squashfs ; il est paramétré pour faire penser que la partition sur laquelle il travaille fait 2Go, quelle que soit la vraie taille de la partition sur laquelle il est posé (c'est celle ci que tu as augmenté); ERL ne voit toujours que ses 2Go

    moi ce que je veux faire c'est "dézipper" ce fichier pour qu'il soit un vrai filesystem linux (avec / /usr /var etc...)

    pour faire ça, il faut se connecter à la console et configurer u-boot, qui lance le kernel et le filesystem avec le paramètre qui va bien... et tout ça en ligne de commande  ;)

    Kernel command line:  bootoctlinux $loadaddr coremask=0x3 root=/dev/sda2 rootdelay=15 rw rootsqimg=squashfs.img rootsqwdir=w mtdparts=phys_mapped_flash:512k(boot0),512k(boot1),64k@1024k(eeprom) console=ttyS0,115200
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 05 mars 2016 à 04:14:53
    Aaaaa... je suis un âne

    $ iperf3 -6 -c bouygues.testdebit.info -R
    Connecting to host bouygues.testdebit.info, port 5201
    Reverse mode, remote host bouygues.testdebit.info is sending
    [  4] local 2a01:x:x:x:x:x:x:x port 50644 connected to 2001:860:f70b::61 port 5201
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-1.00   sec   101 MBytes   844 Mbits/sec                 
    [  4]   1.00-2.00   sec   110 MBytes   924 Mbits/sec                 
    [  4]   2.00-3.00   sec   109 MBytes   918 Mbits/sec                 
    [  4]   3.00-4.00   sec   105 MBytes   879 Mbits/sec                 
    [  4]   4.00-5.00   sec  98.5 MBytes   826 Mbits/sec                 
    [  4]   5.00-6.00   sec  97.5 MBytes   818 Mbits/sec                 
    [  4]   6.00-7.00   sec   102 MBytes   853 Mbits/sec                 
    [  4]   7.00-8.00   sec   103 MBytes   862 Mbits/sec                 
    [  4]   8.00-9.00   sec   105 MBytes   877 Mbits/sec                 
    [  4]   9.00-10.00  sec  97.0 MBytes   814 Mbits/sec                 
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth       Retr
    [  4]   0.00-10.00  sec  1.01 GBytes   864 Mbits/sec  207             sender
    [  4]   0.00-10.00  sec  1.00 GBytes   862 Mbits/sec                  receiver

    suffit d'activer l'offload sur ipv6 aussi

    root@ubnt:~# configure
    [edit]
    root@ubnt# set system offload ipv6 forwarding enable
    [edit]
    root@ubnt# set system offload ipv6 vlan enable
    [edit]
    root@ubnt# commit
    [edit]
    root@ubnt# save
    Saving configuration to '/config/config.boot'...
    Done
    [edit]
    root@ubnt# exit   

    ou dans le fichier de config :
        offload {
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 05 mars 2016 à 12:10:01
    Cool l'offload sur l'ipv6 :)

    Merci pour ton retour.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 05 mars 2016 à 13:16:59
    Actuellement en 1.7 en conf ERL sans livebox (mais juste le décodeur TV), y-a-t'il des choses à faire en mettant à jour en 1.8 ? De la conf à modifier ? J'ai cru comprendre qu'ils avaient réglé le souci d'igmp-proxy qui ne se relançait pas lorsque PPPoe redevenait up ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 06 mars 2016 à 08:17:06
    Salut,

    Nan pas changement entre la 1.7 et la 1.8.

    Perso, j'avais sauvegardé ma config via la GUI avant de faite la mise à jour.
    Apres la mise à jour, il faut remettre en place le script "rfc3442-classless-routes" dans le répertoire "/etc/dhcp3/dhclient-exit-hooks.d/".

    Concernant l'IGMP, j'avoue que j'ai laissé le script en place.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 06 mars 2016 à 11:50:19
    Merci  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 06 mars 2016 à 19:39:43
    MAJ des connaissances concernant l'adaptation de la configuration de l'ERL pour le support de l'archi en DHCP pour ipv4/ipv6 :


    ...


    Bonsoir, et avant tout merci à tous les contributeurs de ce topic, c'est fou le boulot que vous faites avec l'ERL (tain, il est loin le temps ou je faisais des règles de firewall et de la QoS en telnet sur un speedtouch 510v4 :o )

    Je ne suis pas encore chez Orange, pas encore d'ERL... mais, je vais peut être migrer chez eux, et si c'est le cas, je vais m'orienter vers un ERL plutôt qu'une LB.

    J'ai noté les contraintes apportées par la nouvelle archi d'Orange DHCP+IPV6. Dans mon cas de figure, je n'utiliserais ni la tv, ni le téléphone, et pas de LB non plus.

    Du coup, ai-je besoin de vraiment refaire la même configuration au niveau des vlans et de la QoS, si je n'ai que le flux data à gérer au bout du compte ?

    Et, au jour d'aujourd'hui, quelqu'un à un ERL qui fonctionne sur la nouvelle archi d'orange en ipv4 et v6 ? (et en dhcp) J'avais cru lire que oui, puis au final j'ai vu que la personne avait mit une debian sur son erl...

    J'ai lu pas mal des pages du topic, mais je n'arrive pas à avoir de réponse précise là dessus.

    Par avance, merci :jap:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 mars 2016 à 20:03:34
    Du coup, ai-je besoin de vraiment refaire la même configuration au niveau des vlans et de la QoS, si je n'ai que le flux data à gérer au bout du compte ?
    Hormis le VLAN 832 sur lequel passe tout le flux data, et éventuellement les problèmes de CoS que certains rencontrent (ce n'est pas encore très clair, mais apparemment chez certains impossible d'obtenir une IP sans faire de CoS), ca devrait être simple.

    J'ai actuellement une config. PPPoE (Internet+TV+Telephone sans Livebox), et ma configuration pour DHCP est prête et n'attend plus que l'activation du DHCP dans le sud-est... (à partir du 15 mars). Pour l'IPv6 c'est un peu plus compliqué car le client DHCP6-PD de l'ERL n'est pas compatible. Il faudra donc installer dibbler-client et le configurer à la main.

    Sinon @b416 a l'air d'avoir une config qui marche (voir les posts précédents).


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 06 mars 2016 à 20:07:37
    Merci :)

    Justement je croyais que b416 avait mit un autre os : https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/msg309292/#msg309292 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 mars 2016 à 20:09:42
    Vu qu'il donne des extraits de config de l'ERL page précédente j'en doute :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 06 mars 2016 à 20:15:45
    Ok, merci  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 06 mars 2016 à 21:02:54
    Bon tentative de maj en 1.8, ça ne fonctionne pas totalement, j'ai un commit failed dans les logs au boot, et je n'ai plus d'IP sur le br0 (donc je perds la tv).

    Quelqu'un aurait une procédure complète pour repartir d'un ERL vierge en 1.8 pour une conf sans livebox ?

    Merci d'avance,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 06 mars 2016 à 23:07:50
    Si quelqu'un a le courage de faire une procédure A à Z (en mode dhcp, ipv6 etc), pourrait elle finir dans le premier post ? Common n'est plus présent à ma connaissance, et son site n'existe plus. Un modo pourrait le modifier/ajuster ?

    Ça permettrait d'avoir toutes les infos au même endroit, au lieu d'eparpilliées sur le topic.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Darklight le 07 mars 2016 à 00:00:28
    Les tutos publiés ici étaient devenus obsoletes.

    Vous retrouverez son contenu original ici : http://www.homelabs.fr/configuration/ubiquiti-edgeos/ (http://www.homelabs.fr/configuration/ubiquiti-edgeos/)
    Merci archive.org! Pour ceux que ça intéresse voici :
    https://web.archive.org/web/20150820091128/http://www.homelabs.fr/configuration/ubiquiti-edgeos/ (https://web.archive.org/web/20150820091128/http://www.homelabs.fr/configuration/ubiquiti-edgeos/)

    La page d'accueil, l'achivage le plus récent accessible est en date du 26 octobre 2015
    https://web.archive.org/web/20151026184529/http://www.homelabs.fr/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: poulpito le 07 mars 2016 à 00:49:59
    Pour compléter Darklight (je l'avais en fav)

    https://github.com/c0mm0n/edgemax4orange
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 07 mars 2016 à 01:25:01
    Ouais mais ça c'est fonctionnel en 1.7 (ce sont les tutos que j'ai utilisé), là en 1.8 le br0 ne récupère pas d'IP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 mars 2016 à 07:37:08
    Ouais mais ça c'est fonctionnel en 1.7 (ce sont les tutos que j'ai utilisé), là en 1.8 le br0 ne récupère pas d'IP.
    Perso je suis passé de la 1.7 à la 1.8 sans perdre quoi que ce soit (ma config est très très similaire à celle du github de c0mm0n). J'ai juste supprimé mon script qui redémarrait igmpproxy à chaque fois que PPPoE remonte, puisque c'est inclus dans la 1.8.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 07 mars 2016 à 07:43:57
    Bon au pire j'tenterai le reset usine.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 07 mars 2016 à 14:46:51
    Merci :)

    Justement je croyais que b416 avait mit un autre os : https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/msg309292/#msg309292 ?

    Finalement, je suis revenu à EdgeOS.

    La config dhcpv4 que j'ai postée ici il y a quelques pages fonctionne bien chez moi. Depuis j'ai juste rajouté l'offload sur ipv6.

    La config ipv6 n'est pas du tout gérée dans le fichier de config (à part l'offload), mais par dibbler que quelqu'un a compilé pour ERL et posté ici, quelques dizaines de pages plus tôt.

    Pour faire marcher dibbler, je posterai la config ce soir, je suis un peu pris au boulot là.

    De mémoire :
    J'ai installé dibbler-client et dibbler-server (sans dibbler-server la Livebox n'obtient pas d'adresse ipv6, sinon pour le reste on peut s'en passer). Radvd est déjà installé sur EdgeOS, il faut désactiver son lancement automatique au démarrage, ainsi que celui de dibbler-server. Ils sont lancés et redémarrés au besoin par dibbler-client, qui lui doit être démarré au boot.

    Je suis tombé sur un truc qui m'a rendu chèvre... mais finalement je l'ai fait marcher  ;)


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 07 mars 2016 à 14:52:43
    Bon tentative de maj en 1.8, ça ne fonctionne pas totalement, j'ai un commit failed dans les logs au boot, et je n'ai plus d'IP sur le br0 (donc je perds la tv).

    Quelqu'un aurait une procédure complète pour repartir d'un ERL vierge en 1.8 pour une conf sans livebox ?

    Merci d'avance,
    Dans ma config je n'obtiens plus d'IP sur br0 non plus, mais ça n'a pas l'air de gêner quiconque, la télé et la VOD marchent bien. Par contre c'est une config avec Livebox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 07 mars 2016 à 14:53:31
    Merci pour la futur conf de dibbler  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 mars 2016 à 14:56:32
    Dans ma config je n'obtiens plus d'IP sur br0 non plus, mais ça n'a pas l'air de gêner quiconque, la télé et la VOD marchent bien. Par contre c'est une config avec Livebox.
    Dans une config avec Livebox l'adresse ip sur le bridge est effectivement inutile, et l'a toujours été (mon bridge n'avait pas d'IP quand j'avais encore la livebox et la TV/VOD fonctionnaient bien), bien que la config de c0mm0n en mette un.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 07 mars 2016 à 15:47:49
    zoc, tu pourrais nous faire un copier/coller de ta conf si ça ne te dérange pas ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 mars 2016 à 15:52:59
    Je publierai ma conf quand je serai passé à DHCP (15 mars au plus tôt dans le sud-est).

    Pour l'instant en PPPoE ca n'a que peu d'intérêt, et d'ailleurs elle est déjà publiée dans le message initial (de c0mm0n, edité par @kgersen), première page de ce fil.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 07 mars 2016 à 16:16:36
    Alors voici ma config dibbler (j'en suis pas complétement content, faut que je revoie des trucs) :

    /etc/dibbler/client.conf :
    # Defaults for dibbler-client.
    # installed at /etc/dibbler/client.conf by the maintainer scripts

    # 8 (Debug) is most verbose. 7 (Info) is usually the best option
    log-level 7

    downlink-prefix-ifaces "none"
    script "/etc/dibbler/radvd.sh"

    iface "eth1.832" {
      pd
      option 16 hex 00:00:04:0e:00:05:73:61:67:65:6d
      option 15 hex 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33
      option 11 hex 00:00:00:00:00:00:00:00:00:00:00:66:identifiant fti
      option 11 hex 00:00:00:00:00:00:00:00:00:00:00:66:identifiant fti
    }

    /etc/dibbler/radvd.sh :
    #!/bin/bash
    LAN0=eth0
    LAN2=eth2.832
    WAN=eth1.832
    taille=${#PREFIX1}
    taille=$((taille-4))

    cat > /etc/radvd.conf << EOF
    interface ${LAN0}
    {
         AdvSendAdvert on;
         AdvManagedFlag off;
         AdvOtherConfigFlag on;

         prefix ${PREFIX1:0:taille}a0::/64
         {
             AdvOnLink on;
             AdvAutonomous on;
             AdvPreferredLifetime 86400;
             AdvValidLifetime 86400;
         };

         RDNSS ${PREFIX1:0:taille}a0::1
         {
             AdvRDNSSLifetime 1200;
         };
    };

    interface ${LAN2}
    {
         AdvSendAdvert on;
         AdvManagedFlag on;             
         AdvOtherConfigFlag on;
             
         prefix ${PREFIX1:0:taille}10::/64
         {
             AdvOnLink on;
             AdvAutonomous off;
             AdvPreferredLifetime 86400;
             AdvValidLifetime 86400;
         };

         RDNSS ${PREFIX1:0:taille}10::1
         {
             AdvRDNSSLifetime 1200;
         };
    };
    EOF

    cat > /etc/dibbler/server.conf << EOF
    log-level 7
    log-mode full

    iface "${LAN0}" {
       T1 43200
       T2 69120
       prefered-lifetime 86400
       valid-lifetime 86400
     #  option 11 duid 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
       pd-class {
          pd-pool ${PREFIX1:0:taille}10::/58
          pd-length 60
       }
    }

    iface "${LAN2}" {                                                                               
       T1 43200                                                                                       
       T2 69120                                                                                       
       prefered-lifetime 86400                                                                       
       valid-lifetime 86400                                                                           
       option 11 duid 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
       option dns-server ${PREFIX1:0:taille}c0::1
       pd-class {                                                                                     
          pd-pool ${PREFIX1:0:taille}c0::/58                                                               
          pd-length 60                                                                                     
       }                                                                                                   
    }                                 
    EOF
                             
    mv /etc/ip6deconf-new.sh /etc/ip6deconf-old.sh

    cat > /etc/ip6conf.sh << EOF
    /etc/ip6deconf-old.sh

    ip -6 route add fe80::ba0:bab dev ${WAN}
    ip -6 route add default via fe80::ba0:bab dev ${WAN}

    ip -6 route add ${PREFIX1:0:taille}a0::/64 dev ${LAN0}
    ip -6 addr add ${PREFIX1:0:taille}a0::1/64 dev ${LAN0}

    ip -6 route add ${PREFIX1:0:taille}10::/64 dev ${LAN2}
    ip -6 route add fe80::<addr livebox> dev ${LAN2}
    ip -6 route add ${PREFIX1:0:taille}c0::/60 via fe80::<addr livebox> dev ${LAN2}
    ip -6 addr add ${PREFIX1:0:taille}10::1/64 dev ${LAN2}

    service radvd restart >> /var/log/radvd.log
    EOF

    cat > /etc/ip6deconf-new.sh << EOF
    ip -6 route flush ${PREFIX1:0:taille}10::
    ip -6 route flush default
    ip -6 route del fe80::ba0:bab dev ${WAN}
    ip -6 route del default via fe80::ba0:bab dev ${WAN}

    ip -6 route del ${PREFIX1:0:taille}10::/64 dev ${LAN0}                                             
    ip -6 addr del ${PREFIX1:0:taille}10::1/64 dev ${LAN0}                                             
                                                                                                       
    ip -6 route del ${PREFIX1:0:taille}10::/64 dev ${LAN2}
    ip -6 route del fe80::<addr livebox> dev ${LAN2}                                               
    ip -6 route del ${PREFIX1:0:taille}c0::/60 via fe80::<addr livebox> dev ${LAN2}     
    ip -6 addr del ${PREFIX1:0:taille}10::1/64 dev ${LAN2}
    EOF

    chmod +x /etc/ip6conf.sh
    chmod +x /etc/ip6deconf-new.sh
    /etc/ip6conf.sh
    dibbler-server stop >> /var/log/radvd.log
    dibbler-server start >> /var/log/radvd.log

    <addr livebox> : connecter la livebox en direct et prendre les 4 derniers double-octets de l'adresse IPv6 obtenue:  xxxx:xxxx:xxxx:xxxx et coller fe80:: devant, on obient  fe80::xxxx:xxxx:xxxx:xxxx

    Vous n'avez besoin de rien d'autre, il crée tout le reste à la volée. Le truc qui m'a rendu chèvre c'est que le script fonctionne, mais ne veut pas relancer les services tant que la commande n'est pas redirigée vers un fichier... si quelqu'un a une explication :

    ça marche :
    service radvd restart >> /var/log/radvd.log
    ça marche pas
    service radvd restart
    Sinon la Livebox marche bizarrement; dans un premier temps elle obtient le préfixe /60 normal, puis après quelque temps elle m'affiche l'adresse IPv6 entière comme préfixe (avec un /60 au bout)... et pas dans la même plage ??
    La décodeur TV reste en IPv4, mais continue de fonctionner...

    Il y a une marge d'amélioration dans cette config  ;)

    P.S. je viens d'y penser, j'ai fait une autre modif dans le fichier de config ERL pour IPv6, dans la partie system j'ai ajouté les serveurs OpenDNS IPv6  :
        name-server 208.67.222.222   
        name-server 208.67.220.220     
        name-server 2620:0:ccc::2                           
        name-server 2620:0:ccd::2

    Pour activer/désactiver IPv6, il suffit d'activer/désactiver dibbler-client et rebooter :
    update-rc.d dibbler-client enable/disable
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 07 mars 2016 à 19:21:49
    Je publierai ma conf quand je serai passé à DHCP (15 mars au plus tôt dans le sud-est).

    Pour l'instant en PPPoE ca n'a que peu d'intérêt, et d'ailleurs elle est déjà publiée dans le message initial (de c0mm0n, edité par @kgersen), première page de ce fil.

    Je n'avais pas vu, autant pour moi.

    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 07 mars 2016 à 22:17:37
    Vous trouverez ci-dessous mon fichier config.boot pour la configuration suivante :

    Normalement, j'ai supprimé mes spécificités (Adresses MAC, Login fti/xxx, Alimentation des ports ETH3 et ETH4, DynDNS NO-IP, ...).

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "WAN VIDEO"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"                        /* Adr Mac Livebox + 4 */
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route update
                default-route-distance 210
                name-server update
            }
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.2.1/24
            description "LAN LIVEBOX"
            duplex auto
            ip {
            }
            poe {
                output off
            }
            speed auto
        }
        ethernet eth1 {
            description "WAN ONT"
            duplex auto
            poe {
                output off
            }
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"    /* Adr Mac Livebox */
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;" /* Votre identifiant : fti/xxxxxxxx */
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, option-119, option-90, option-120;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "WAN TV"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "WAN TV"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description LAN
            mtu 1500
            switch-port {
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface switch0
        rule 1 {
            description "SIP Proxy"
            forward-to {
                address 192.168.1.200
            }
            original-port 5070
            protocol udp
        }
        rule 2 {
            description "SIP RTP"
            forward-to {
                address 192.168.1.200
            }
            original-port 7070-7089
            protocol udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface switch0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name DHCP-ETH0 {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.240
                    }
                }
            }
            shared-network-name DHCP-SWITCH0 {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.199
                    }
                }
            }
            shared-network-name LAN3 {
                authoritative disable
                subnet 192.168.9.0/24 {
                    default-router 192.168.9.1
                    dns-server 192.168.9.1
                    lease 86400
                }
            }
        }
        dns {
            forwarding {
                cache-size 0
                listen-on switch0
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        upnp2 {
            listen-on eth0
            listen-on switch0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 80.10.246.2
        name-server 80.10.246.129
        name-server 8.8.8.8
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Darklight le 07 mars 2016 à 22:34:19
    • Connection DHCP IPv4 : Internet + TV + Téléphone sans livebox

    Comment fais-tu pour le téléphone?  :o Le topic devient long et j'ignore si tu l'a précisé un peu avant mais tu parles bien de la ligne VoIP fournie avec ton abonnement, ou un accès SIP tiers?
    Je serais curieux de savoir comment tu fais sans livebox...

    Sinon beau boulot! ça me rend encore plus impatient d'avoir la fibre pour tester tout ça
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 07 mars 2016 à 23:10:25
    Pour le boulot, je n'y suis pas pour grand chose...
    je suis reparti de la conf de c0mm0n pour le PPPoe.
    Et pour la version DHCP IPV4, j'ai repris l'exemple donné par kgersen : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg309517/#msg309517 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg309517/#msg309517)

    Sinon, je parle de la ligne VOIP fournie par Orange.

    Vas voir le topic suivant : https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/ (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/)


    J'ai joins à ce message les tutoriels que j'ai faits et qui regroupent les infos fournies par différents participants aux forums (c0mm0n, zoc, grapplerbaki, ...) que je remercie encore.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 08 mars 2016 à 00:03:06
    C'est étrange.

    J'ai actuellement une configuration en pppoe qui fonctionne sur le vlan 835.

    J'ai tenté avec mes faibles connaissances réseau de modifier en dhcp avec le vif 832. J'ai tenté plusieurs tentatives, malgré tout eth1.832 n'est jamais reconnu. Et je n'ai donc pas accès à internet. Tout le reste est reconnu dans l'interface.

    Dernièrement je vois le poste d'Akeix qui poste son config.boot, une chance, elle ressemble à ma configuration : Poe5 avec ONT sur eth1, (Livebox/ou pas) sur eth0 et eth2,eth3,eth4 en switch.

    J'ai donc repris le fichier via un copier/coller. Ensuite je l'ai modifié au niveau des ***** à la place du fti/ au niveau du fichier. J'upload sur le routeur. Et la le fichier est incorrect, ce qui recréer un fichier "par défaut", c'est à dire vierge et donc non fonctionnel (pas d'internet).

    Je suis donc revenu sur une configuration en pppoe en attendant (configuration proposée par Gnubyte)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 08 mars 2016 à 00:27:24
    As-tu aussi modifié les adresses MAC dans le fichier ?
    As-tu aussi modifié le fichier /opt/vyatta/sbin/vyatta-interfaces.pl (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/msg277838/#msg277838 (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/msg277838/#msg277838))?

    Je suppose que oui.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 08 mars 2016 à 09:02:20
    Oui,

    J'ai rajouté la ligne output option 90 dans le fichier Vyatta-interfaces.pl. Et j'ai bien mis l'adresse Mac de la livebox avec le 1: devant.

    J'ai même rajouté le script pour le classeroute pour la TV.

    J'avais une question au passage, je vois partout que pour avoir l'adresse MAC du décodeur TV pour avoir la TV sans avoir besoin de la livebox, c'est MAC livebox + 4 pour le dernier jeu de chiffre. Or chez moi, via l'interface de la Livebox j'ai pu récupérer l'adresse MAC du décodeur qui n'est pas du tout Mac Livebox + 4 comme expliqué un peu partout dans les tutos... J'ai mis la vraie adresse Mac du décodeur et non livebox + 4, ai-je eu tort.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 mars 2016 à 09:26:59
    Moi je mets l'adresse mac de la livebox (sans le +4 donc), et ça marche.

    C'est d'ailleurs ce qu'envoie la Livebox avec un firmware récent d'après les dernières captures que j'ai faites (il n'y a plus de +4).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PacOrly le 08 mars 2016 à 11:29:12
    ça marche pas
    service radvd restart

    Et si tu fais?

    service radvd stop
    service radvd start
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: b416 le 08 mars 2016 à 11:48:47
    pareil, si je redirige pas la sortie, ça marche pas...  idem pour dibbler-server stop/start
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Darklight le 08 mars 2016 à 21:46:44
    Et pour une sortie vers /dev/null ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 08 mars 2016 à 23:15:59
    Bon j'ai finalement repris tout le fichier de a à z et internet marche en 832 maintenant.

    J'obtiens bien une IP sur le Br0, j'ai l'heure sur le décodeur TV mais je n'accède pas aux chaines.  Je vois bien les vignettes qui changent à l'accueil, j'ai l'information sur la chaine (le titre de ce qui passe en ce moment) mais je n'ai pas d'image. Cela me dit que le décodeur n'arrive pas à accéder à la chaine.

    J'ai essayé de mettre l'adresse MAC livebox + 4 sur le dernier couple de chiffre, j'ai essayé l'adresse MAC livebox de Zoc ou bien l'adresse MAC du décodeur TV que j'ai récupéré mais rien à faire, je n'obtiens pas d'image.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: akeix le 09 mars 2016 à 09:40:58
    Question idiote : As-tu éteint et rallumé ton décodeur TV ?

    Perso, a chaque fois que je change certaines parties de la conf du routeur, je suis obligé d'éteindre et rallumer mon décodeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 09 mars 2016 à 13:20:46
    Alors j'ai un peu modifié le fichier. J'ai laissé le Br0 tel quel, avec l'adresse MAC livebox et non celui du décodeur TV et j'ai rajouté/modifié cette partie :

        ethernet eth0 {
            description "LAN LIVEBOX"
            duplex auto
            vif 832 {
                address 192.168.2.1/24
                description "VLAN TV"
            }

    Et tout fonctionne parfaitement maintenant, j'ai pu ranger ma Livebox dans le placard!

    Merci à vous.

    Et maintenant tout fonctionne
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 09 mars 2016 à 17:19:02
    Bon,

    Finalement maintenant que la TV fonctionne, que j'ai bien internet via le réseau câblé en ethernet. Mon AP wifi (Time Capsule) qui fonctionnait parfaitement jusqu'à la, n'arrête pas de perdre son émission Wifi. Les symptômes apparaissent de la façon suivante :

    - ça marche
    - perte du signal wifi
    - retour du signal wifi
    - sélection du réseau wifi
    - impossible de se connecter, il réclame sans cesse la clé de sécurité, et indique "mot de passe non valide" alors que ça fonctionnait jusqu'à la.

    Si je réinitialiser la Time Capsule ou si je desactive le WiFi de la borne puis la réactive et reconfigure le réseau, ça refonctionne pour pendant quelques temps avant que ça se reproduise de nouveau!

    Est-ce qu'il y aurait un lien avec Poe5 en config sans Livebox en DHCP 832? J'ai des doutes...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 09 mars 2016 à 17:23:22
    elle est en mode bridge ta Time Capsule ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 09 mars 2016 à 17:29:41
    Oui, tout est en mode pont (j'ai une deuxième borne en mode pont qui étend le premier et qui perd le signal comme les autres appareils).
    Ce qui est étrange c'est que ça fonctionnait bien en 835 pppoe avec livebox.

    Ça fonctionnait en dhcp 832 sans livebox mais sans image sur la TV.

    Je ne sais pas si c'est une coïncidence... Mais ça marche moins bien en dhcp 832 dans livebox et avec la TV qui fonctionne cette fois.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 09 mars 2016 à 17:39:48
    si le wifi foire quand y'a un flux TV c'est souvent un probleme de muticast & d'IGMP.

    Il faut regarder comment tout ca est branché et ou les flux TV passent.

    La config TV entre le mode PPPoE et le mode DHCP n'a pas changé. Le mieux est donc de comparer les 2 configs et s'assurer que tout ce qui concerne la TV est bien identique.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 09 mars 2016 à 22:22:49
    Bonjour a tous,
    Je suis abonné à la fibre orange 1000/250
    Demain je vais recevoir mon routeur ERL3.
    Je voudrais savoir si il existe une configuration comme ci-dessous (DHCP/PPPOE), ou un générateur de config qui me laissera juste ajouter mes idnetifiant et mac?

    (http://i.imgur.com/GKzG6zI.jpg)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: enestu le 10 mars 2016 à 11:23:51
    Bonjour,
    Je ne suis pas un spécialiste, mais, a priori, je ne vois le problème pour implèmenter ta config.
    pourquoi ne pas remplacer, l'Erl3 par le pfsense voire le contraire ?

    Si ton Erl est tout neuf (comme le mien ;) ), tu as dû faire l'upgrade 1.8.
    Pour aller vite, tu peux utiliser la config qui est sur le github de common (orange_livebox.boot), tu rajoutes les rêgles egress-qos (elles sont manquantes dans la config orange_livebox.boot, tu peux les prendre dans la config orange.boot).

    Il suffit de patcher le serveur ppppppppppoee et profiter de l'erl (le nat en ip4, je n'ai presque aucune perte, peut-être légèrement en up, mais rien de comparable à un gros routeur Soho type r7000).
    Même le dpi, sur une config simple, ip4+pppoe, sans vpn, sans plus de iptable, ne semble pas avoir un gros impact.


     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 mars 2016 à 12:18:54
    je vois pas l'intéret de l'erl ici dans cette config.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: enestu le 10 mars 2016 à 14:23:35
    C'était ma question mais il est probable que mathew veuille ne pas couper l'internet/tel ou tv lorsqu'il bidouille sous pfsense  ???
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 10 mars 2016 à 19:26:09
    J'ai pu faire quelques tests.

    Il s'avère que je ne reçois rien de l'ethernet eth0 qui est sensé être réservé à la Livebox ou au décodeur selon le type de configuration souhaitée (avec ou sans Livebox) en 192.168.2.1/24.

    Je reçois bien l'Internet de l'ONT branché sur eth1 et sur le switch0 (tous mes appareils branché sur l'éthernet 2 fonctionnent).

    Comme j'utilisais des CPL je ne me suis pas tout de suite rendu compte que le flux TV marchait car elle passait par le switch0 (eth2,eth3,eth4) qui lui recevait bien internet. Je pensais alors que tout fonctionnait mais le plantage systématique de la Time capsule dès lors que j'ai pu recevoir le flux TV m'a mis sur la piste grace au commentaire de kgersen. J'ai donc décidé, en guise de test, de brancher provisoirement un long cable qui traverse tout mon logement pour le brancher en direct et la j'ai constaté qu'il n'y avait que le switch0 qui recevait internet et que je ne recevais rien sur l'eth0, même en y branchant la livebox, elle n'arrive même pas à passer l'étape de synchronisation.

    Je souhaiterai pourtant soit utiliser eth0 avec une Livebox pour garder la téléphonie au cas où, soit ranger la Livebox (vu que j'utilise très peu la téléphonie fixe).

    Voici mon fichier config.boot :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "WAN VIDEO"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route update
                default-route-distance 210
                name-server update
            }
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "LAN LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "VLAN TV"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "WAN ONT"
            duplex auto
            poe {
                output off
            }
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, option-119, option-90, option-120;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "WAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "WAN TV"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description LAN
            mtu 1500
            switch-port {
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface switch0
        rule 1 {
            description "SIP Proxy"
            forward-to {
                address 192.168.1.200
            }
            original-port 5070
            protocol udp
        }
        rule 2 {
            description "SIP RTP"
            forward-to {
                address 192.168.1.200
            }
            original-port 7070-7089
            protocol udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface switch0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name DHCP-ETH0 {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.240
                    }
                    static-mapping DecodeurTV {
                        ip-address 192.168.2.22
                        mac-address d8:6c:e9:3e:75:a7
                    }
                }
            }
            shared-network-name DHCP-SWITCH0 {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.199
                    }
                    static-mapping xxxxxxxxxx {
                        ip-address 192.168.1.8
                        mac-address xx:xx:xx:xx:xx:xx
                    }
                }
            }
        dns {
            forwarding {
                cache-size 0
                listen-on switch0
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        upnp2 {
            listen-on eth0
            listen-on switch0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 80.10.246.2
        name-server 80.10.246.129
        name-server 8.8.8.8
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */

    Aucune des adresse Mac dans la partie Bridge br0 n'a l'air de fonctionner (MAC livebox + 4 , Mac livebox ou Mac décodeur TV).

    Tous les scripts sont en place et la ligne pour l'option 90 aussi, je reçois bien internet, mais seulement sur ONT -> eth1 puis sur eth2 dans le Switch0.

    Je sèche, je ne sais pas ce qui cloche. Pourtant une partie de la configuration marche.

    j'ai aussi essayé

        ethernet eth0 {
            address 192.168.2.1/24
            description "LAN LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                description "VLAN TV"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }


    Mais toujours rien sur le décodeur TV ou la Livebox quand je branche sur eth0.

    Si au moins je pouvais faire tout fonctionner, avec une Livebox collée au cul du routeur ça m'arrangerai bien.

    Merci encore de l'aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 mars 2016 à 19:37:26
    si tu as testé en mettant un pc/timecapsule sur ton eth0, faut le configurer dans le vlan 832 sinon tu vas rien recevoir hein. C'est normal.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 10 mars 2016 à 19:48:02
    Non, j'ai testé l'eth0 en branchant une Livebox ou le décodeur sur eth0. Il en se passe rien. Le configurer dans le vlan 832?

    j'ai essayé de faire

        ethernet eth0 {
            address 192.168.2.1/24
            description "LAN LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                description "VLAN TV"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }

    ou
        ethernet eth0 {
            description "LAN LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
            address 192.168.2.1/24
                description "VLAN TV"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }

    Aucun des 2 fonctionnent. Je ne sais pas ce que tu entends par le configurer dans le vlan 832.

    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 mars 2016 à 20:12:41
    dans ta première config là ton pc devrait recevoir une ip dans 192.168.2.0/24 si tu testes.
    La LB non puisqu'elle veut qqch sur le 832.

    Donc la config cible est bien la 2ème. Met un PC dans le vlan 832 voir s'il récupère bien une IP. (ou en ip manuelle si tu veux).
    Bon après la LB elle veut du dhcp mais elle va envoyer ses options à la con donc faut que le serveur dhcp de l'edgemax les utilisent et répondent ce qui va bien ...
    Me souviens plus si une config a été postée
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 10 mars 2016 à 20:47:33
    Quand je branche un PC sur le port eth0, il ne récupère aucune IP, j'obtiens un 169.XX.XX.XX

    Comment je peux mettre le PC dans le vlan 832? Je suis désolé mais je ne comprend pas trop... J'ai vraiment un niveau limité en réseau mais je suis toujours intéressé d'apprendre :-) et j'ai beaucoup appris en consultant ce topic ^^
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 mars 2016 à 20:51:16
    windows ? dans le device manager de ta carte réseau dans avancée il devrait si ta carte est pas trop pourrie y avoir un setting pour
    linux ? vconfig + client dhcp
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 10 mars 2016 à 20:55:39
    je suis sur Mac  ;D mais j'ai un PC qui traine, je vais tester
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 mars 2016 à 20:57:29
    https://support.apple.com/kb/PH18502?locale=fr_FR
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 10 mars 2016 à 21:25:10
    J'ai bien suivi ce qui est indiqué sur le support.

    J'ai créé un réseau virtuel VLAN, j'ai mis comme TAG 832, j'ai choisi l'interface ethernet. Si je mets DHCP, je n'obtiens qu'une adresse en 169.xx.xx.xx et si je mets en adresse manuelle avec comme adresse IP 192.168.2.xx et adresse routeur 192.168.2.1, mais je n'obtiens rien. J'ai dû louper un truc.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 10 mars 2016 à 22:10:35
    Voilà, après quelques modifications dans le fichier config.boot j'ai enfin une adresse IP en 192.168.2.X avec le VLAN quand je branche mon PC dessus mais ça ne marche toujours pas avec la Livebox. Ça se synchronise mais n'arrive pas a se connecter à internet.

    Edit: En fait j'ai bien une IP en 192.168.2.X en connectant mon PC au VLAN et je peux me connecter au routeur via 192.168.2.1 mais je n'accède pas à internet via eth0.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: rlcx le 11 mars 2016 à 10:34:23
    Bonjour,

    Nouveau sur le forum, je suis abonné à la fibre Jet depuis plus d'un an.
    Je souhaiterai remplacer ma livebox par un edgerouter.

    Je ne suis pas un pro en réseau (je suis développeur donc l'informatique ça va) et donc avant de me lancer dans l'achat du routeur, j'ai un peu peur de l'ampleur de la tâche.

    Y'aurait t'il une âme charitable qui pourrait m'aider ou me guider ?
    Existe-t-il un tuto très complet sur la procédure (à moins que celle de ce topic suffise mais ça me parait léger pour un débutant) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 mars 2016 à 15:05:12
    Bonjour,

    Nouveau sur le forum, je suis abonné à la fibre Jet depuis plus d'un an.
    Je souhaiterai remplacer ma livebox par un edgerouter.

    Je ne suis pas un pro en réseau (je suis développeur donc l'informatique ça va) et donc avant de me lancer dans l'achat du routeur, j'ai un peu peur de l'ampleur de la tâche.

    Y'aurait t'il une âme charitable qui pourrait m'aider ou me guider ?
    Existe-t-il un tuto très complet sur la procédure (à moins que celle de ce topic suffise mais ça me parait léger pour un débutant) ?

    Sur l'ancienne architecture (PPPoE) cela fonctionne , les configs types sont dans le 1er post de ce sujet. Il n'y a pas de tuto tres basique (étape par étape pour les débutants).

    Il faut savoir que pour le moment il y a des grosses incertitudes sur la capacité d'un ERL a remplacer la Livebox sur la nouvelle architecture d'Orange (DHCP). Il semblerait que suivant les zones géographiques il soit nécessaire de gérer le marquage CoS  (https://fr.wikipedia.org/wiki/IEEE_802.1p)de certain paquets: on ne sait pas faire cela avec l'ERL pour le moment, du moins pas sans désactiver l'acceleration matérielle ce qui implique de réduire fortement les performances (surtout avec une offre Jet).
    Il y a donc un risque. On peut éventuellement palier cela par l'ajout d'un switch supportant la CoS, par exemple un Xyzel GS1900-8 (prévoir +70€ donc) mais personne n'a encore valider en pratique ceci. On peut aussi rester en PPPoE pour le moment mais Orange peut interrompre ce service dans un future proche (probablement pas avant 2017 toutefois).

    Mon conseil: attendre le 16 mars (c'est mercredi prochain), l'annonce de la Livebox 4. Puis on verra après. C'est ce que je fais en tout cas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 11 mars 2016 à 20:49:15
    J'ai enfin réussis après moult essais!

    tout fonctionne en DHCP 832, plus de problème WiFi, ma prise eth0 distribue bien la TV/téléphonie et switch0 le reste.

    En tout cas merci, grâce à kgersen et Je@nb qui m'ont mis sur la piste, j'ai enfin pu obtenir un fichier config.boot qui fonctionne :-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 11 mars 2016 à 21:45:03
    Vous trouverez ci-dessous mon fichier config.boot pour la configuration suivante :
    • Connection DHCP IPv4 : Internet + TV + Téléphone sans livebox
    • DNS Orange (pour la téléphonie) et Google
    • EdgeRouter PoE v1.8 :
      • ONT est branché sur l'ETH1
      • Le switch de l'ERPoE est composé des ports ETH2, ETH3 et ETH4
      • Le switch de l'ERPoE a pour adresse 192.168.1.1
      • Le port ETH0 a pour adresse  192.168.2.1
      • les ports 5070 et 7070-7089 sont redirigés vers une Raspberry PI2 qui gère siproxd-orange et un serveur Asterisk pour la téléphonie.

    Normalement, j'ai supprimé mes spécificités (Adresses MAC, Login fti/xxx, Alimentation des ports ETH3 et ETH4, DynDNS NO-IP, ...).

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "WAN VIDEO"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"                        /* Adr Mac Livebox + 4 */
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route update
                default-route-distance 210
                name-server update
            }
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.2.1/24
            description "LAN LIVEBOX"
            duplex auto
            ip {
            }
            poe {
                output off
            }
            speed auto
        }
        ethernet eth1 {
            description "WAN ONT"
            duplex auto
            poe {
                output off
            }
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"    /* Adr Mac Livebox */
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;" /* Votre identifiant : fti/xxxxxxxx */
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, option-119, option-90, option-120;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "WAN TV"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "WAN TV"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description LAN
            mtu 1500
            switch-port {
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface switch0
        rule 1 {
            description "SIP Proxy"
            forward-to {
                address 192.168.1.200
            }
            original-port 5070
            protocol udp
        }
        rule 2 {
            description "SIP RTP"
            forward-to {
                address 192.168.1.200
            }
            original-port 7070-7089
            protocol udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface switch0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name DHCP-ETH0 {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.240
                    }
                }
            }
            shared-network-name DHCP-SWITCH0 {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.199
                    }
                }
            }
            shared-network-name LAN3 {
                authoritative disable
                subnet 192.168.9.0/24 {
                    default-router 192.168.9.1
                    dns-server 192.168.9.1
                    lease 86400
                }
            }
        }
        dns {
            forwarding {
                cache-size 0
                listen-on switch0
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        upnp2 {
            listen-on eth0
            listen-on switch0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 80.10.246.2
        name-server 80.10.246.129
        name-server 8.8.8.8
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */

    Bon et bien c'est un échec pour ma part. Je me suis basé sur ta config, impossible d'obtenir une IP sur eth1.832. Pas de souci sur le br0, j'ai bien une IP, la TV fonctionne par contre le net c'est niet. J'ai bien maj le fichier /opt/vyatta/sbin/vyatta-interfaces.pl mais il ne veut rien savoir, il me dit qu'il ne connait pas l'option-90 (ni option-119 et option-120, que j'ai fini par enlever, sans résultat).

    Si quelqu'un a une idée, ça m'interesse. A noter que ma livebox se connecte bien en DHCP.

    Edit : J'avance petit à petit, je n'ai plus le problème de l'option 90 mais je n'ai toujours pas d'IP sur eth1.832, même en rajoutant cette ligne de conf :

     egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"

    A moins qu'il me manque un paramètre...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 12 mars 2016 à 22:55:15
    Du coup tout fonctionne avec ma configuration actuelle mais je n'arrive pas à accéder à mon réseau local de l'extérieur alors que j'ai configuré comme c'est indiqué sur le forum d'Ubiquiti, je ne pense pas avoir fait d'erreur.

    Dans port Forwarding j'ai mis WAN interface -> eth1.832 et en LAN interface->switch0, puis j'ai mis mes ports.

    Dans services DDNS, j'ai mis dans interface eth1.832 et j'ai rempli comme indiqué avec NoIP.

    Je n'arrive pas à savoir j'arrive à accéder via mon hostname en local mais pas de l'extérieur. Si quelqu'un pouvait m'éclairer.

    Merci.

    edit : J'avais bien rempli et configuré, mais pour une raison que j'ignore, une partie du fichier config.boot avait été enlevé alors que tout fonctionnait. Après 2 redémarrage du edgerouter, plus rien ne fonctionnait à part la TV. Du coup j'ai regardé de nouveau le fichier ocnfig.boot et j'ai vu qu'il manquait un morceau. Je l'ai remis et tout refonctionne, dont les redirections de port en local et de l'extérieur via le DDNS.

    Voilà, tout est en ordre maintenant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 12 mars 2016 à 23:06:19
    Citer
    egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"

    Cette partie là n'est plus nécessaire selon plusieurs posts. Chez moi, sans cette ligne, ça fonctionne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 13 mars 2016 à 01:20:12
    Cette partie là n'est plus nécessaire selon plusieurs posts. Chez sans cette ligne, ça fonctionne.

    Même sans ça ne fonctionne pas :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 13 mars 2016 à 01:39:52
    Bonsoir zoc et tous,

    Jaimerais savoir:

    DHCP client identfier = ? (mac livebox)
    Password = ? (mot de passe connexion)
    User = ?  (fti)
    encrypted-password = ???

    (http://i.imgur.com/9XkXjKU.jpg)

    Merci en avance, jai recu mon edgerouter hier !! :)


    Je suis en 1.7, sans livebox avec un ERL 3 ports. Il n'y a pas besoin d'installer le paquet VLAN.

    Ma config (nettoyée, j'espère ne pas en avoir trop enlevé) :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Packets from Internet to LAN"
            rule 1 {
                action accept
                description "Allow Established Sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Packets from Internet to the Router"
            rule 1 {
                action accept
                description "Allow established sessions to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.66.1/24
            description "Local Network"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description "VLAN Internet"
                pppoe 0 {
                    default-route auto
                    description "FTTH Orange"
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password xxxxxxx
                    user-id xxxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description "Livebox Network"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.66.0/24 {
                    default-router 192.168.66.1
                    dns-server 192.168.66.1
                    lease 86400
                    start 192.168.66.100 {
                        stop 192.168.66.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading Livebox network"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user xxxxxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name "administrator"
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Pour que la TV fonctionne, il faut également ajouter le script joint (rfc3442-classless-routes, enlever l'extension .txt) dans /etc/dhcp3/dhclient-exit-hooks.d/ puis faire un "chmod 755 /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-routes". C'est le seul script nécessaire.

    Avec cette config, sans installer le moindre autre package, j'ai Internet + TV + VOD + Telephonie (avec asterisk + siproxd + siproxd_orange sur un raspberry PI, il manque juste les règles de firewall car elles font apparaitre l'IP de ma machine sur le LAN).
     
    • LAN sur eth0 (attention, plage 192.168.66.0/24 chez moi, à adapter selon le besoin).
    • ONT sur eth1
    • "Réseau dédié TV" sur eth2 (plage 192.168.2.0/24)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mars 2016 à 07:55:20
    DHCP client identfier = ? (mac livebox)
    Password = ? (mot de passe connexion)
    User = ?  (fti)
    encrypted-password = ???
    DHCP client identifier = 1:mac livebox
    user-id = fti/....
    password = mot de passe de connexion

    Ensuite, le reste (user et encrypted-password) concerne les identifiants de connexion et mot de passe pour se connecter à l'ERL (rien à voir avec la connexion donc). Je te conseille de reprendre ceux de ta configuration actuelle (visibles dans /config/config.boot sur ton ERL) si tu veux pouvoir te connecter à ton ERL une fois la config en place...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 13 mars 2016 à 16:24:23
    Bonjour,

    Jai tester et ca functionne :)

    Jai meme pas utilise le script.
    Copy de votre config, modifie avec mes identifiant internet et identifiant erl et mac de mon livebox play, et ca functione nikel.

    Pas de perte de vitesse, 980 down et 260 up.

    Parcontre jaimerais savoir comment vous avez configure le firewall dans votre config.
    Jai l'interface web et ssh accesible depuis le net. (je pense d'avoir connecte sur mon hotspot 4g!!)

    Merci zok :) :)

    DHCP client identifier = 1:mac livebox
    user-id = fti/....
    password = mot de passe de connexion

    Ensuite, le reste (user et encrypted-password) concerne les identifiants de connexion et mot de passe pour se connecter à l'ERL (rien à voir avec la connexion donc). Je te conseille de reprendre ceux de ta configuration actuelle (visibles dans /config/config.boot sur ton ERL) si tu veux pouvoir te connecter à ton ERL une fois la config en place...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mars 2016 à 16:34:36
    Parcontre jaimerais savoir comment vous avez configure le firewall dans votre config.
    Jai l'interface web et ssh accesible depuis le net. (je pense d'avoir connecte sur mon hotspot 4g!!)
    La configuration basique du firewall qu'il y a dans mon script ne permet pas par défaut de se connecter à l'interface WEB/SSH depuis le WEB.

    Personnellement j'ai rajouté une sécurité supplèmentaire en ne faisant écouter les serveur SSH et WEB que sur l'interface interne:

    service {
        gui {
            https-port 443
            listen-address 192.168.X.Y
        }
        ssh {
            listen-address 192.168.X.Y
            port 22
            protocol-version v2
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 13 mars 2016 à 17:52:31
    Re-bonjour Zoc,

    Comment je peu faire un port forward vers 3389 dans votre config ?

    J'ai essayé avec le regle ci-dessous et ca marche pas :(

    Mon flux internet vien de quelle interface ? pppoe ou vlan 835?

    En faite, je cherche a configure mon parefeu de bloquez tous sauf un dizaine de port forward vers le lan interne

    (http://i.imgur.com/NS9WryO.jpg)

    La configuration basique du firewall qu'il y a dans mon script ne permet pas par défaut de se connecter à l'interface WEB/SSH depuis le WEB.

    Personnellement j'ai rajouté une sécurité supplèmentaire en ne faisant écouter les serveur SSH et WEB que sur l'interface interne:

    service {
        gui {
            https-port 443
            listen-address 192.168.X.Y
        }
        ssh {
            listen-address 192.168.X.Y
            port 22
            protocol-version v2
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 13 mars 2016 à 19:14:15
    en réglant les bon wan interface et lan interface ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 13 mars 2016 à 19:40:15
    @mathew.lear.fr@gmail.com : clique sur "show advanced options" et vérifie que l'option auto-firewall soit cochée.

    T'as utilisé une config pppoe ou dhcp ? Si 1. tes réglages semblent OK, si 2. il faut modifier la wan interface.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 13 mars 2016 à 20:00:45
    @mathew.lear.fr@gmail.com : clique sur "show advanced options" et vérifie que l'option auto-firewall soit cochée.

    T'as utilisé une config pppoe ou dhcp ? Si 1. tes réglages semblent OK, si 2. il faut modifier la wan interface.

    It Works !!!   :o  :o jai pas configure le portforward vers le bon subnet !!!!!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rks le 15 mars 2016 à 23:04:50
    Bonjour à tous,

    Suite à un déménagement, j'ai le bonheur d'être passé à la fibre Orange (offre Jet ;D)
    J'ai immédiatement fait l'acquisition d'un Edge Router Lite 3 en complèment de la Livebox, et grâce à ce topic et toutes les configurations présentées, j'ai pu avoir quelque chose qui marche rapidement (encore merci à tous :) ).
    Je me suis basé sur les configurations IPv4, avec Livebox et en utilisant pppoe.

    Tout fonctionne à peu près bien depuis maintenant une bonne semaine, mis à part un problème récurrent: le téléphone se désynchronise apparemment sans raison.

    J'ai actuellement l'architecture ci-dessous en place:
    (http://imgur.com/ewBQPMN.jpg)

    La Livebox est configurée avec les préconisations de Gnubyte que j'ai trouvé dans ce topic:
    (http://imgur.com/zb0FbR2.jpg)

    Lorsque la Livebox démarre, tout est synchronisé et fonctionne (téléphone, TV et internet OK). J'arrive à appeler et recevoir des appels sans problèmes.
    Mais au bout d'une durée X (allant de quelques dizaines de minutes à quelques heures) le téléphone ne fonctionne plus:

    (http://imgur.com/GlVp93y.jpg)

    Je n'arrive pas à voir ce qui peut causer ce genre de soucis avec ma configuration actuelle (j'ai l'impression de tourner en rond).
    Voici ma configuration actuelle (j'ai retiré les infos personnelles/logins, j'ai juste laissé quelques règles de port forwarding et de mapping DHCP que j'ai au cas où).

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description Lan
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXXXX
                    user-id fti/XXXXXXX
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "TV Services"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "TV Stream"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description Livebox
            duplex auto
            speed auto
            vif 835 {
                description FTTH
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "TV Services"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "TV Stream"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description "HTTP to Tali"
            forward-to {
                address 192.168.1.100
            }
            original-port 80
            protocol tcp
        }
        rule 2 {
            description "HTTPS to Tali"
            forward-to {
                address 192.168.1.100
            }
            original-port 443
            protocol tcp
        }
        wan-interface pppoe0
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name Lan {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    static-mapping Tali {
                        ip-address 192.168.1.100
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
            shared-network-name Livebox {
                authoritative disable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/XXXXXXX {
                        password XXXXXXX
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.210
                stop 192.168.2.220
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        snmp {
            community public {
                authorization ro
            }
            contact Me
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user XXXXXXXXXX {
                authentication {
                    encrypted-password XXXXXXXXXX
                    plaintext-password ""
                }
                full-name Me
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */

    Ce problème de téléphone peut-il être lié à ma configuration?



    En plus du problème mentionné ci-dessus. J'ai une autre question qui est, je pense, plus lié à de la configuration générale du routeur:

    Etant sur un PC dans le LAN coté eth0 avec une ip assignée par le dhcp en 192.168.1.X), j'aimerai pouvoir accéder à l'interface de configuration de la Livebox.
    Je suis conscient que je suis, du point de vue de la Livebox, du côté de son WAN.
    J'ai donc activé l'accès distant (sur le port 10000). Mais lorsque que j'essaye de l'atteindre, en utilisant l'adresse qu'elle récupère sur son WAN (par exemple 192.168.2.219), ça ne donne rien (ERR_CONNECTION_TIMED_OUT dans Chrome).

    J'ai trifouillé la configuration du routeur et fait des essais avec différents exemples trouvés sur le net (règles dans le firewall, règles dans les NAT source et destination...) mais sans succès.
    J'utilise plusieurs règles de port-forwarding sans aucun souci entre l'extérieur et mon réseau LAN sur l'eth0. Faut-il une configuration équivalente pour autoriser la communication entre les deux LANs (entre les machines coté eth0 et la Livebox coté eth2)? Ou avez-vous des idées sur ce que j'aurai pu rater? :)


    Merci encore pour toutes les infos et configurations détaillées données dans les posts précedents :).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 16 mars 2016 à 01:24:40
    @Rks ta config mélange un peu les 2 configs types.

    tu n'as pas besoin d'IP sur eth2 (192.168.2.1/24) : y'a rien ici. t'as pas non plus besoin de serveur DHCP pour 192.168.2.0/24 car la livebox recoit son IP par ton serveur PPPoE. c'est ceci qui doit empêcher le trafic entre les 2 lan (eth0 et eth2.835 via la livebox).

    ce qu'il faut bien comprendre : eth2 tout court est 'mort' y'a rien d'utilisable la dedans. c'est eth2.835 qui compte pour fournir le Net a la livebox. et eth2.838, eth2.840 et eth2.851 qui sont 'bridgés' avec leur équivalents sur eth1 (eth1.838, eth1.840 et eth1.851).


    (https://drive.google.com/uc?id=0B5ma-el6j-bDanVjemVYeUEwakE)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rks le 16 mars 2016 à 18:23:29
    @kgersen
    Citer
    (http://i.imgur.com/La1UfXp.png)

    J'ai suivi tes recommandations:
    J'arrive maintenant à accéder à l'interface de gestion depuis le réseau en eth0 ;D
    Merci beaucoup et tout est clair maintenant pour ce point :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 16 mars 2016 à 18:55:55
    Pour le téléphone tu peux ajouter un deuxième bridge pour la ToIP afin de résoudre le problème des appels entrants.

    Ce que dit kgersen est juste, je n'y ai jamais vraiment porté attention mais c'est vrai que l'ip sur eth2 est inutile (je pensais qu'elle servait vaguement pour le ppoe server).
    Je me demande si c'est pas ça qui fait sauter le téléphone au bout d'un moment.

    @Rks : tu peux nous dire si le téléphone tient la durée en virant l'ip de eth2 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rks le 16 mars 2016 à 20:09:57
    J'ai retiré l'ip ce matin sur le eth2 (ainsi que le DHCP).
    En arrivant ce soir, le téléphone était désynchronisé (mais TV et Internet toujours OK).

    J'ai remis la livebox directement sur l'ONT et j'observe régulièrement le statut du téléphone depuis une grosse heure et ça à l'air stable.

    J'aime bien l'idée du second bridge juste pour la VoIP.
    J'ai remarqué ce problème de téléphone le même jour que celui où j'ai reçu la carte du décodeur TV, soit le jour où j'ai commencé à m'en servir (effet placebo peut être) et à avoir du traffic plus important sur les VLAN du br0.
    Je vais tenter une config, avec un br0 pour les VLAN 838 et 840 + un br1 pour le VLAN 851 et observer ce qui se passe sur la durée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 mars 2016 à 20:18:22
    Je conseille également fortement d'utiliser un bridge supplèmentaire rien que pour le VLAN 851. Quand j'utilisais encore la Livebox pour la téléphonie, ça fonctionnait également très mal avec un seul bridge TV+VOIP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 16 mars 2016 à 21:14:38
    Je conseille également fortement d'utiliser un bridge supplèmentaire rien que pour le VLAN 851. Quand j'utilisais encore la Livebox pour la téléphonie, ça fonctionnait également très mal avec un seul bridge TV+VOIP.

    Salut ZOC, tu a garder cette config ou pas ? jaimerais esssaye... Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 mars 2016 à 21:18:13
    Non, je ne l'ai plus, désolé   :-[
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 16 mars 2016 à 21:30:39
    Salut ZOC, tu a garder cette config ou pas ? jaimerais esssaye... Merci

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Internet to the LAN"
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.254/24
    description HOME
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description INTERNET
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server none
                    password secret
                    user-id fti/user
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            address 192.168.2.254/24
            description LIVEBOX
            duplex auto
            speed auto
            vif 835 {
        description FTTH
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description tv
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description voip
            }
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name livebox.lan {
                authoritative enable
                description livebox.lan
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 192.168.2.254
                    lease 86400
                    start 192.168.2.1 {
                        stop 192.168.2.10
                    }
                }
            }
            shared-network-name home.lan {
                authoritative disable
                description home.lan
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.254
                    dns-server 192.168.1.254
                    lease 86400
                    start 192.168.1.1 {
                        stop 192.168.1.99
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/login {
                        password pass
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.11
                stop 192.168.2.20
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.8.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Retire l'adresse sur eth2 ainsi que le dhcp server livebox et tu es bon.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 16 mars 2016 à 21:31:38
    Salut ZOC, tu a garder cette config ou pas ? jaimerais esssaye... Merci

    c'est simple de juste bridger eth1.851 vers eth2.851 a part:

    on créer un bridge vide (br1 ou nom de son choix)

    interfaces {
    ...
        bridge br1 {
     
        }
    ...
    }
    puis on met les interfaces dedans :

    ...
    interfaces {
         ethernet eth1 {
    ...
            vif 851 {
    ...
                bridge-group {
                    bridge br1
                }
    ...
            }
    ...
         ethernet eth2 {
    ...
            vif 851 {
    ...
                bridge-group {
                    bridge br1
                }
    ...
            }
    ...
    }


    dans la config type, il suffit donc juste d'ajouter br1 et de remplacer br0 par br1 a 2 endroits.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 17 mars 2016 à 00:08:20
    Bon je n'arrive toujours pas à récupérer une IP sur eth1.832 (j'ai bien un IP sur le br0 et la tv fonctionne, par contre pas de net) sur mon ERL 3 ports.

    J'ai bien patché le fichier /opt/vyatta/sbin/vyatta-interfaces.pl pour l'option 90 pour info.

    Voici ma conf, si quelqu'un a une idée :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
    description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send dhcp-client-identifier 1:*:*:*:*:*:*;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route update
                default-route-distance 210
                name-server update
            }
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:*:*:*:*:*:*:*;"
                    client-option "request subnet-mask, broadcast-address, routers, domain-name-servers, interface-mtu, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
    }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description "Décodeur TV"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description ""
            forward-to {
                address 192.168.1.*
                port 3389
            }
            original-port 3389
            protocol tcp
        }
        rule 2 {
            description ""
            forward-to {
                address 192.168.1.*
                port 21
            }
            original-port 21
            protocol tcp
        }
        rule 3 {
            description ""
            forward-to {
                address 192.168.1.*
                port 27618
            }
            original-port 27618
            protocol tcp_udp
        }
        rule 4 {
            description ""
            forward-to {
                address 192.168.1.*
                port 88
            }
            original-port 88
            protocol udp
        }
        rule 5 {
            description ""
            forward-to {
                address 192.168.1.*
                port 3074
            }
            original-port 3074
            protocol tcp_udp
        }
        rule 6 {
            description ""
            forward-to {
                address 192.168.1.*
                port 53
            }
            original-port 53
            protocol tcp_udp
        }
        rule 7 {
            description ""
            forward-to {
                address 192.168.1.*
                port 500
            }
            original-port 500
            protocol udp
        }
        rule 8 {
            description ""
            forward-to {
                address 192.168.1.*
                port 3544
            }
            original-port 3544
            protocol udp
        }
        rule 9 {
            description ""
            forward-to {
                address 192.168.1.*
                port 4500
            }
            original-port 4500
            protocol udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN1 {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LiveboxTV {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
        }
        dns {
            dynamic {
                interface eth1.832 {
                    service dyndns {
                        host-name *.*.*
                        login ******
                        password ************
                        server dynupdate.no-ip.com
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password *******************
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
            host 192.168.1.* {
                facility all {
                    level notice
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 mars 2016 à 08:50:30
    Peut-être un problème de CoS...

    Manifestement elle serait nécessaire à certains endroits mais pas partout. Et dans ce cas on n'a pas vraiment de solution pour l'ERL pour l'instant.

    Personnellement j'ai compilé un dhclient qui est sensé pouvoir envoyer des requêtes en priorité 6 (associé à une configuration "egress-qos 0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"). Mais je ne l'ai pas encore testé et j'espère que ce ne sera pas nécessaire chez moi (toujours pas de DHCP, enfin peut-être que si car la migration est sensée avoir débuté le 15 mars ici mais je n'ai pas encore rebranché la LB pour voir).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tankou le 17 mars 2016 à 11:02:53
    Bien le bonjour messieurs,

    Petite question : je souhaite me débarasser de la LB, j'ai besoin de la TV mais pas du téléphone, par contre j'ai surtout besoin d'avoir un client VPN L2TP (sans ipsec) en amont de tout les périphs (excepté les boitiers TV bien sur, d'ailleurs je n'ai pas lu les 200 pages, mais est-ce que quelqu'un a tenté avec les 2 boitiers tv ?). Pensez-vous que ce Edgemax pourrais répondre aussi à ce critère sans trop de difficulté ?

    Merci par avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rks le 17 mars 2016 à 11:17:33
    Salut à tous,

    Je conseille également fortement d'utiliser un bridge supplèmentaire rien que pour le VLAN 851. Quand j'utilisais encore la Livebox pour la téléphonie, ça fonctionnait également très mal avec un seul bridge TV+VOIP.

    Je confirme que tout à l'air de mieux marcher avec deux bridges :).
    En mettant le VLAN 851 pour la VoIP sur un bridge séparé (br1), je n'ai plus eu de désynchronisation du téléphone hier soir et tout était opérationnel encore ce matin (TV, Téléphone et Internet OK).
    Je continue de surveiller la Livebox de temps en temps, mais tout à l'air bon ;D.


    Au cas ou, si ça peut en aider certains, voici ma configuration:
    J'ai laissé un exemple de static-mapping et port forwarding (80 et 443) si ça peut en aider certains.
    J'ai également laissé le service SNMP dans ma configuration, que j'utilise pour interroger et générer des graphes de l'activité du routeur et des interfaces (avec Munin).

    (http://i.imgur.com/dDlgMCL.jpg)

    Configuration de la Livebox (préconisations de Gnubyte):
    (http://imgur.com/zb0FbR2.jpg)

    La configuration du routeur:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
        }
        bridge br1 {
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXXXXX
                    user-id fti/XXXXXXXX
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "TV Services"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "TV Stream"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description VoIP
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            description Livebox
            duplex auto
            speed auto
            vif 835 {
                description FTTH
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "TV Services"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "TV Stream"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description VoIP
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description "HTTP to Tali"
            forward-to {
                address 192.168.1.100
            }
            original-port 80
            protocol tcp
        }
        rule 2 {
            description "HTTPS to Tali"
            forward-to {
                address 192.168.1.100
            }
            original-port 443
            protocol tcp
        }
        wan-interface pppoe0
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.10 {
                        stop 192.168.1.200
                    }
                    static-mapping Tali {
                        ip-address 192.168.1.100
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/XXXXXXXX {
                        password XXXXXXXX
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.210
                stop 192.168.2.220
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        snmp {
            community public {
                authorization ro
            }
            contact Me
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user XXXXXXXX {
                authentication {
                    encrypted-password XXXXXXXX
                    plaintext-password ""
                }
                full-name Me
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */

    A ne pas oublier:

    Je remet également le schema de kgersen, vraiment top pour tout visualiser :)

    (http://i.imgur.com/La1UfXp.png)

    Merci encore pour l'aide :).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 19 mars 2016 à 10:48:05
    Merci Rks,

    Exactement le config j'ai cherche. Merci :)

    Parcontre, avec votre config sur ETH0 j'arrive pas a récupère un adresse IP, je dois configure le IP manuellement sur tous mes machines.. ?

    J'ai redémarrez le dhcp, et sa marche toujours pas..

    Idées ?

    Salut à tous,

    Je confirme que tout à l'air de mieux marcher avec deux bridges :).
    En mettant le VLAN 851 pour la VoIP sur un bridge séparé (br1), je n'ai plus eu de désynchronisation du téléphone hier soir et tout était opérationnel encore ce matin (TV, Téléphone et Internet OK).
    Je continue de surveiller la Livebox de temps en temps, mais tout à l'air bon ;D.


    Au cas ou, si ça peut en aider certains, voici ma configuration:
    • ERLite3 en version 1.8, ONT sur le eth1 et Livebox Play sur le eth2 pour la TV et le Téléphone
    • PPPOE
    • Lan sur le eth0, IPs dans la plage 192.168.1.0/24 avec serveur DHCP
    • La Livebox est atteignable via son interface de gestion distante (son IP coté WAN devrait être dans la plage 192.168.2.210 à 192.168.2.220, fournie par le serveur PPPOE de l'ERLite)
    • Deux bridges: br0 pour la TV, br1 pour la VoIP
    J'ai laissé un exemple de static-mapping et port forwarding (80 et 443) si ça peut en aider certains.
    J'ai également laissé le service SNMP dans ma configuration, que j'utilise pour interroger et générer des graphes de l'activité du routeur et des interfaces (avec Munin).

    (http://i.imgur.com/dDlgMCL.jpg)

    Configuration de la Livebox (préconisations de Gnubyte):
    (http://imgur.com/zb0FbR2.jpg)

    La configuration du routeur:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
        }
        bridge br1 {
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXXXXX
                    user-id fti/XXXXXXXX
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "TV Services"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "TV Stream"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description VoIP
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            description Livebox
            duplex auto
            speed auto
            vif 835 {
                description FTTH
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "TV Services"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "TV Stream"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br1
                }
                description VoIP
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description "HTTP to Tali"
            forward-to {
                address 192.168.1.100
            }
            original-port 80
            protocol tcp
        }
        rule 2 {
            description "HTTPS to Tali"
            forward-to {
                address 192.168.1.100
            }
            original-port 443
            protocol tcp
        }
        wan-interface pppoe0
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.10 {
                        stop 192.168.1.200
                    }
                    static-mapping Tali {
                        ip-address 192.168.1.100
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/XXXXXXXX {
                        password XXXXXXXX
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.210
                stop 192.168.2.220
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        snmp {
            community public {
                authorization ro
            }
            contact Me
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user XXXXXXXX {
                authentication {
                    encrypted-password XXXXXXXX
                    plaintext-password ""
                }
                full-name Me
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */

    A ne pas oublier:
    • Mettre ses identifiants fti/ à deux endroits dans la configuration (pppoe-server & eth1/vif 835)
    • Ne pas oublier d’exécuter le script de c0mm0n pour le serveur PPPOE (https://github.com/c0mm0n/edgemax4orange/blob/master/pppoe_server_mod.sh) via SSH, en étant root
    • Mettre ses identifiants pour se connecter à l'interface de gestion dans la partie system/login

    Je remet également le schema de kgersen, vraiment top pour tout visualiser :)

    (http://i.imgur.com/La1UfXp.png)

    Merci encore pour l'aide :).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rks le 19 mars 2016 à 11:32:38
    @mathew.lear.fr

    Normalement le DHCP de la configuration que j'ai posté doit fournir des adresses pour le eth0 (192.168.1.1/24).

    (http://i.imgur.com/aq0L0XA.png)

    Dans ma configuration j'ai laissé un exemple de mapping statique (en masquant l'adresse MAP réelle) et de port forwarding.
    Essaye peut être de le retirer, l'adresse MAC étant volontairement fausse:

                    static-mapping Tali {
                        ip-address 192.168.1.100
                        mac-address XX:XX:XX:XX:XX:XX
                    }

    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description "HTTP to Tali"
            forward-to {
                address 192.168.1.100
            }
            original-port 80
            protocol tcp
        }
        rule 2 {
            description "HTTPS to Tali"
            forward-to {
                address 192.168.1.100
            }
            original-port 443
            protocol tcp
        }
        wan-interface pppoe0
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 19 mars 2016 à 20:34:41
     ;D ca marche  ;D

    @mathew.lear.fr

    Normalement le DHCP de la configuration que j'ai posté doit fournir des adresses pour le eth0 (192.168.1.1/24).

    Dans ma configuration j'ai laissé un exemple de mapping statique (en masquant l'adresse MAP réelle) et de port forwarding.
    Essaye peut être de le retirer, l'adresse MAC étant volontairement fausse:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 22 mars 2016 à 01:15:12
    Peut-être un problème de CoS...

    Manifestement elle serait nécessaire à certains endroits mais pas partout. Et dans ce cas on n'a pas vraiment de solution pour l'ERL pour l'instant.

    Personnellement j'ai compilé un dhclient qui est sensé pouvoir envoyer des requêtes en priorité 6 (associé à une configuration "egress-qos 0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"). Mais je ne l'ai pas encore testé et j'espère que ce ne sera pas nécessaire chez moi (toujours pas de DHCP, enfin peut-être que si car la migration est sensée avoir débuté le 15 mars ici mais je n'ai pas encore rebranché la LB pour voir).

    Si tu veux je peux tester ton dhclient. Chez moi la Cos est obligatoire... Mon ERPOE doit trainer dans un carton  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2016 à 07:11:02
    J'ai testé mon dhclient depuis (même si je ne suis toujours pas en DHCP), j'ai sniffé ce qui sortait de l'ERL et mes requêtes sortent bien en priorité 6  ;) ). Du coup j'ai aussi compilé un dibbler-client modifié pour IPv6.

    Ce qu'il faut:
    - pour le vif 832 de l'interface WAN, dans la config : egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
    - remplacer /sbin/dhclient3 par celui joint (compressé au format tgz) à ce message (faire une sauvegarde de l'ancien au cas où...). S'assurer qu'il a les droits d'exécution.
    - rebooter l'erl.



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 22 mars 2016 à 10:10:04
    Je test ça ce soir voir ce midi si je trouve la motivation ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 22 mars 2016 à 14:41:02
    J'ai testé mon dhclient depuis (même si je ne suis toujours pas en DHCP), j'ai sniffé ce qui sortait de l'ERL et mes requêtes sortent bien en priorité 6  ;) ). Du coup j'ai aussi compilé un dibbler-client modifié pour IPv6.

    Salut,

    Sur quelles sources t'es-tu basé pour cette compilation ?
    Perso j'ai utilisé les source ISC de la version présente sur l'ERL :
    https://ftp.isc.org/isc/dhcp/4.1-ESV-R7/dhcp-4.1-ESV-R7.tar.gz

    Y a-t-il un accès aux sources EdgeOS ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2016 à 14:47:54
    Attention, Ubiquiti a des modifications perso sur le client DHCP ISC.

    Moi je suis parti de leur version pour le firmware 1.8. C'est sous licence GPL, donc il sont obligés de publier les sources, ici : https://www.ubnt.com/download/edgemax/default/default/erlite-3erpoe-5-firmware-v180  (Download GPL archive).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 22 mars 2016 à 15:36:52
    Ton dhclient fonctionne à merveille ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 22 mars 2016 à 15:39:54
    Moi je suis parti de leur version pour le firmware 1.8. C'est sous licence GPL, donc il sont obligés de publier les sources, ici : https://www.ubnt.com/download/edgemax/default/default/erlite-3erpoe-5-firmware-v180  (Download GPL archive).

    En effet je m'en doutais mais je n'avais pas trouvé leur lien ! Merci de ces infos.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2016 à 15:43:54
    Ton dhclient fonctionne à merveille ;)
    Génial, bonne nouvelle et merci pour le test  8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 22 mars 2016 à 16:24:00
    Génial, bonne nouvelle et merci pour le test  8)
    Par curiosité, quels sont les CFLAGS que tu as utilisé pour compiler ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2016 à 16:45:52
    Je n'en sais rien.  ;D

    Ubiquiti fournit le code source sous forme d'un package source debian, je me suis contenté de recompiler le package avec la commande "dpkg-buildpackage -us -uc" après avoir patché le code...

    (J'utilise une VM Qemu MIPS pour compiler sans avoir a me casser la tête avec la cross-compilation, ni compiler directement sur l'ERL).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 22 mars 2016 à 18:34:16
    (J'utilise une VM Qemu MIPS pour compiler sans avoir a me casser la tête avec la cross-compilation, ni compiler directement sur l'ERL).

    Sur l'edgemax impossible d'utiliser "dpkg-buildpackage -us -uc".

    Pour ma part j'ai utilisé :
    debian/autogen.h
    ./configure CFLAGS="-O2 -Wall -D_GNU_SOURCE"
    make

    Après avoir ajouté :
    ip.ip_tos = IPTOS_CLASS_CS6;dans common/packet.c

    J'ai bon ?  :)

    En tout cas cela me produit bien un dhclient utilisable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2016 à 18:44:18
    Après avoir ajouté :
    ip.ip_tos = IPTOS_CLASS_CS6;dans common/packet.c

    J'ai bon ?  :)
    Non, ça ne marchera pas, le kernel ne mappe ip_tos sur skb->priority que pour les paquets qui traversent le routeur, pas pour les paquets dont l'origine est le routeur.

    Ce qu'il faut faire, c'est fixer directement la priorité skb (SO_PRIORITY) sur la socket (dans common/lpf.c) :

    int if_register_lpf (info)
            struct interface_info *info;
    {
            int val;
            int sock;
            struct ifreq tmp;
            struct sockaddr_ll sa;

            /* Make an LPF socket. */
            if ((sock = socket(PF_PACKET, SOCK_RAW,
                               htons((short)ETH_P_ALL))) < 0) {
                    if (errno == ENOPROTOOPT || errno == EPROTONOSUPPORT ||
                        errno == ESOCKTNOSUPPORT || errno == EPFNOSUPPORT ||
                        errno == EAFNOSUPPORT || errno == EINVAL) {
                            log_error ("socket: %m - make sure");
                            log_error ("CONFIG_PACKET (Packet socket) %s",
                                       "and CONFIG_FILTER");
                            log_error ("(Socket Filtering) are enabled %s",
                                       "in your kernel");
                            log_fatal ("configuration!");
                    }
                    log_fatal ("Open a socket for LPF: %m");
            }

            val = 1;
            setsockopt(sock, SOL_PACKET, PACKET_AUXDATA, &val, sizeof(val));

            /* ZOC: Set SO_PRIORITY (skb->priority in Linux kernel) to 6.
                vlan code will then map this priority to 802.1p priority according
                to egress configuration for the VLAN */
            val = 6;
            setsockopt(sock, SOL_SOCKET, SO_PRIORITY, &val, sizeof (val));
            ...



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 22 mars 2016 à 18:55:40
    Ce qu'il faut faire, c'est fixer directement la priorité skb (SO_PRIORITY) sur la socket (dans common/lpf.c) :
    Je n'aurais pas trouvé tout de suite... Merci pour la correction !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 23 mars 2016 à 15:23:30
    Bonjour,

    A force de lurker ce sujet, je me lance: j'ai vu passer la suggestion suivante sur l'assistance Ubiquity, en réponse à la demande d'évolution pour prise en charge de la COS sur DHCP: il s'agirait d'utiliser un switch intermédiaire prenant en charge le changement dynamique de COS sur type de paquet DHCP.
    Je dispose d'un Netgear GS108Tv2, administrable, et la doc fait bien mention de la QoS (COS) et DiffServ pour créer des règles. Le truc c'est que la doc est aussi absconse  que l'interface du switch.
    Avant d'ouvrir un nouveau sujet dédié (car cela s'appliquerait à tout type de routeur, du coup), pensez-vous que ce soit réalisable par simple configuration sur le switch ?

    Merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 23 mars 2016 à 15:29:21

    Sinon tu prends le DHCLIENT compilé par Zoc et tout roule ;)


    J'ai testé mon dhclient depuis (même si je ne suis toujours pas en DHCP), j'ai sniffé ce qui sortait de l'ERL et mes requêtes sortent bien en priorité 6  ;) ). Du coup j'ai aussi compilé un dibbler-client modifié pour IPv6.

    Ce qu'il faut:
    - pour le vif 832 de l'interface WAN, dans la config : egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
    - remplacer /sbin/dhclient3 par celui joint (compressé au format tgz) à ce message (faire une sauvegarde de l'ancien au cas où...). S'assurer qu'il a les droits d'exécution.
    - rebooter l'erl.

    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg319883/#msg319883 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg319883/#msg319883)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 mars 2016 à 15:30:11
    Je pense que ça doit être faisable, et ça va dépendre de la capacité du switch de mapper le TOS IP sur la CoS : Le client DHCP de l'ERL èmet ses requêtes avec le champ IP_TOS a 0x10. Il suffirait dont sur le switch de mapper IP TOS 0x10 -> 802.1p priorité 6.

    Et après, tant qu'à faire, pour s'approcher encore un peu plus du comportement de la livebox, il faudrait aussi changer la CoS pour la VOIP (et je crois qu'ils sont envoyés avec un DSCP, donc il faut aussi faire une correspondance DSCP -> 802.1p), ainsi que pour ICMP et IGMP, voir ARP, même s'il semble que pour ces 3 protocoles ce ne soit jamais nécessaire.

    Edit: @Dam64 on peut imaginer qu'il n'ait pas envie de modifier le firmware de son ERL. D'autant plus que mes modifications ne survivront pas à une mise à jour firmware et qu'il faudra donc recommencer à chaque nouvelle version...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 23 mars 2016 à 15:36:43
    Ils ne sortent pas un firmware tout les 2 mois non plus.
    Et puis faut voir le changelog des nouveaux firmwares avant de les installer, car dans les 3/4 des cas la MAJ n'est pas forcèment utile (je parle fonctionnellement parlant)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 23 mars 2016 à 15:42:00
    Perso j'aurai plutôt rajouter une option à dhclient (soit dans la cmdline soit dans le fichier de conf) pour setter le TOS (et sortir de la valeur fixe d'ISC) et utiliser le même mapping via la table du noyau pour placer le skb prioriy (pas vérifié si c'est public).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 mars 2016 à 15:44:12
    Le noyau ne fait jamais de mapping tos -> priorité "skb" quand le paquet provient de la machine elle-même. Il ne le fait que pour les paquets "forwardés".

    Après, effectivement, j'aurais pu faire un patch plus complet permettant de spécifier la valeur de SO_PRIORITY en ligne de commande ou dans le fichier de config, mais ça m'aurait obligé à modifier également les scripts de l'ERL qui génèrent la conf.




    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 23 mars 2016 à 16:00:31
    Yes je sais c'est pour ça que je disais d'implèmenter le même mapping.

    Ouais ça aurait à modifier plus de choses, mais on peut remonter le patch à ubnt voir à ISC pour une prochaine intégration.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 23 mars 2016 à 16:06:49
    Leur demander également :


    - l'intégration de dibbler
    - la possibilité de définir des options personnalisés à dhclient (du genre : option rfc3442-classless-static-routes code 121 = array of unsigned integer 8; )


     ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 23 mars 2016 à 16:07:38
    J'ai déjà demandé le premier, relance si tu veux ! (dans le forum beta)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 23 mars 2016 à 16:11:37
    J'ai déjà demandé le premier, relance si tu veux ! (dans le forum beta)


    C'est prévu, je suis en train de faire la check list  ;)
    Ils n’intégreront certainement pas tout mais ça ne coûte rien de demander
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 mars 2016 à 16:33:12
    Personnellement je pense qu'on aura plus vite dibbler intégré si j'ai le courage de le faire moi même et que je propose un patch complet à ubnt...

    J'ai commencé à regarder, ce n'est pas insurmontable mais il y a pas mal de boulot, et j'aurai du mal à faire accepter le temps passé dessus le WE à ma femme... Il me faudrait également un second ERL sur lequel je pourrais expérimenter sans couper le net chez moi tous les quarts d'heure...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 23 mars 2016 à 17:14:52
    Je pense que ça doit être faisable, et ça va dépendre de la capacité du switch de mapper le TOS IP sur la CoS : Le client DHCP de l'ERL èmet ses requêtes avec le champ IP_TOS a 0x10. Il suffirait dont sur le switch de mapper IP TOS 0x10 -> 802.1p priorité 6.

    Et après, tant qu'à faire, pour s'approcher encore un peu plus du comportement de la livebox, il faudrait aussi changer la CoS pour la VOIP (et je crois qu'ils sont envoyés avec un DSCP, donc il faut aussi faire une correspondance DSCP -> 802.1p), ainsi que pour ICMP et IGMP, voir ARP, même s'il semble que pour ces 3 protocoles ce ne soit jamais nécessaire.

    Ah, merci pour ce rappel des protocoles concernés, j'ai pourtant parcouru les 200 pages (si si :) ). Je vais creuser ce week-end, c'est le côté 'dynamique' qui me semble un challenge, car les captures d'écran de la doc montrent plutôt de la classification par port, assez basique.

    Edit: @Dam64 on peut imaginer qu'il n'ait pas envie de modifier le firmware de son ERL. D'autant plus que mes modifications ne survivront pas à une mise à jour firmware et qu'il faudra donc recommencer à chaque nouvelle version...

    J'ai vu les derniers posts à ce sujet, tout d'abord bravo pour la persévérance, je viens juste de recevoir un ERL 3 ports, /avant/ d'avoir lu les 200 pages... et de comprendre que ça ne marcherait pas en l'état (il me faut le net et le téléphone). Certes je bricole pas de soucis, mais j'ai passé l'âge de bidouiller tous les soirs pour retrouver l'accès à Internet (cas de la Livebox, qu'il faut rebooter tous les jours chez moi). Edit: disons, pas un problème d'âge mais ma profession m'a fortement éloigné des Linux / Unix au quotidien ;)

    Merci encore pour le partage de vos idées et travaux !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 26 mars 2016 à 17:34:25
    J'ai testé mon dhclient depuis (même si je ne suis toujours pas en DHCP), j'ai sniffé ce qui sortait de l'ERL et mes requêtes sortent bien en priorité 6  ;) ). Du coup j'ai aussi compilé un dibbler-client modifié pour IPv6.

    Ce qu'il faut:
    - pour le vif 832 de l'interface WAN, dans la config : egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
    - remplacer /sbin/dhclient3 par celui joint (compressé au format tgz) à ce message (faire une sauvegarde de l'ancien au cas où...). S'assurer qu'il a les droits d'exécution.
    - rebooter l'erl.

    Un grand merci au travail que tu as fourni, tu viens de régler mon problème de DHCP sur l'ERL  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 26 mars 2016 à 20:57:57
    Par contre, depuis que je suis passé en DHCP, j'ai un souci dans une redirection de port : Je redirige le port 21 vers mon NAS, la connexion FTP s'établit bien mais impossible de lister les dossiers. Je redirige donc les ports pour le mode passif, toujours impossible de lister les dossiers. Si j'active le sFTP, pas de souci. Quelqu'un a déjà eu ce cas ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 mars 2016 à 20:59:40
    DHCP ou PPPoE le comportement devrait pourtant être similaire.

    Maintenant je n'utilise pas FTP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gegere le 26 mars 2016 à 21:00:38
    DHCP ou PPPoE le comportement devrait pourtant être similaire.

    Maintenant je n'utilise pas FTP.

    Effectivement, surtout que mes autres redirections fonctionnent parfaitement. J'ai du mal à comprendre.

    Je viens de faire des tests en installant un serveur ftp sur mon PC et en changeant l'IP de destination dans mon port forwarding -> tout fonctionne, je peux lister les dossiers/fichiers. Si je remets l'IP de mon synology (sur lequel je n'ai pas modifié la configuration et qui fonctionnait juste avant le changement pppoe->DHCP), ça ne fonctionne plus. C'est n'importe quoi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 27 mars 2016 à 23:16:16
    Hello,

    Je pense que ça doit être faisable, et ça va dépendre de la capacité du switch de mapper le TOS IP sur la CoS : Le client DHCP de l'ERL èmet ses requêtes avec le champ IP_TOS a 0x10. Il suffirait dont sur le switch de mapper IP TOS 0x10 -> 802.1p priorité 6.

    Bon, je pense que je viens de trouver comment faire, si c'est ce que je crois c'est hyper simple au travers de l'interface (une fois qu'on a compris toute la subtilité de l'esprit Picasso qui a fait le design de mon switch). - Rappel: Netgear GS-108t v2.
    Bref, on peut:
    1- définir une classe de service dont le critère (parmi plein de critères possibles) est IP TOS = 0x10, VLAN 832
    2- définir une policy qui prend la classe en paramètre et dont l'action est MARK COS = 6
    3- associer cette policy à un port physique en particulier

    Bref, tout ce dont j'avais besoin. On peut aussi tester, hélas j'ai pas le temps ce soir, la box n'étant pas à proximité et le bruit étant proscrit...

    Et après, tant qu'à faire, pour s'approcher encore un peu plus du comportement de la livebox, il faudrait aussi changer la CoS pour la VOIP (et je crois qu'ils sont envoyés avec un DSCP, donc il faut aussi faire une correspondance DSCP -> 802.1p), ainsi que pour ICMP et IGMP, voir ARP, même s'il semble que pour ces 3 protocoles ce ne soit jamais nécessaire.

    N'étant pas un spécialiste (du tout) de ces protocoles, si tu as un truc très basique du genre DSCP bit/ valeur XXXX => à mapper sur truc-bidule CoS, ce serait top. Ou un lien vers un message qui en parle, car je n'ai pas trouvé [EDIT: j'ai peut-être trouvé, standby]. Une fois rassemblées les informations, je teste dès que possible, et je publie un tuto générique pour solutionner la plupart des routeurs bloqués par le nouveau mode DHCP Orange. Du moins, pour ceux qui souhaitent investir dans un switch manageable (regardez d'occase aussi...).

    Edit: @Dam64 on peut imaginer qu'il n'ait pas envie de modifier le firmware de son ERL. D'autant plus que mes modifications ne survivront pas à une mise à jour firmware et qu'il faudra donc recommencer à chaque nouvelle version...

    Tout à fait, disons, que si zoc arrive à pousser son fix auprès d'Ubiquity, c'est top, c'est supporté, etc. Sinon, galère à chaque changement de firmware (non je ne compte pas maintenir un environnement de compilation pour ERL -enfin là pas trop quoi).

    Merci encore pour votre aide, j'espère passer le test avec succès pour proposer un truc simple aux moins bidouilleurs que vous  8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 29 mars 2016 à 13:23:53
    Thegibs, si je me trompe pas, le switch va marquer tout le traffic passant par son port, et non uniquement le DHCP, non ? Auquel cas, quand tout est taggué à 6, le débit devient ridicule en upload d'après ce que j'ai lu ici et là.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 mars 2016 à 13:26:51
    Pour tout tagguer à 6 pas besoin de switch et de firmware perso.

    Ce qu'il veut faire c'est tagguer en fonction du DSCP des paquets, donc avec une priorité adaptée au type de traffic. Sachant que le client DHCP de l'ERL fixe un DSCP différent du reste du traffic, ça doit être faisable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 29 mars 2016 à 13:34:40
    Pour tout tagguer à 6 pas besoin de switch et de firmware perso.

    Ce qu'il veut faire c'est tagguer en fonction du DSCP des paquets, donc avec une priorité adaptée au type de traffic. Sachant que le client DHCP de l'ERL fixe un DSCP différent du reste du traffic, ça doit être faisable.

    Hum ok, j'avais compris son poste comme un souhait de faire une solution "générique", pas forcement propre à l'ERL (du coup sans forcèment avec des packets DHCP sortant avec une propriété DSCP déja fixée), d'où ma remarque.

    Quoi que, vu la doc du switch, on peut créer une class diffserv en filtrant sur pas mal de paramètres, dont le port source, la mac de destination... et y marquer une CoS. On devrait pouvoir matcher que les requêtes DHCP du coup, je suppose... Ce qui rendrait service à tous les autres routeurs (ceux qui gèrent les bonnes options DHCP mais pas la CoS)...


    EDIT : même si les vlans et priorités ne sont pas les même, le principe est je crois similaire ici (google fibre,   routeur pfsense=>switchgs108t=>ont )   : http://flyovercountry.org/2014/02/google-fiber-gigabit-speeds-your-router-part-2-qos/    (y'a une part 1 avec le schéma expliqué)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 29 mars 2016 à 17:47:49
    Bonjour,

    Hum ok, j'avais compris son poste comme un souhait de faire une solution "générique", pas forcement propre à l'ERL (du coup sans forcèment avec des packets DHCP sortant avec une propriété DSCP déja fixée), d'où ma remarque.

    Quoi que, vu la doc du switch, on peut créer une class diffserv en filtrant sur pas mal de paramètres, dont le port source, la mac de destination... et y marquer une CoS. On devrait pouvoir matcher que les requêtes DHCP du coup, je suppose... Ce qui rendrait service à tous les autres routeurs (ceux qui gèrent les bonnes options DHCP mais pas la CoS)...

    Oui c'est exactement cela. Le switch est très fin dans les critères de filtrage, le but est bien sûr d'être sélectif, et non de faire du shaping sur tout le trafic.

    EDIT : même si les vlans et priorités ne sont pas les même, le principe est je crois similaire ici (google fibre,   routeur pfsense=>switchgs108t=>ont )   : http://flyovercountry.org/2014/02/google-fiber-gigabit-speeds-your-router-part-2-qos/    (y'a une part 1 avec le schéma expliqué)

    Je n'avais pas trouvé cet exemple (merci !), mais c'est à peu près ça. Je me suis basé sur les éléments fournis par zoc et kgersen, à savoir IP TOS=0x10 (dernier champ, en bas, dans la définition de classe du switch Netgear). Mais c'est probablement plus simple avec les ports 67/68, à voir à l'usage ce qui est le plus discriminant.

    Je n'ai hélas pas encore pu tester, mais les règles que j'ai mises en place sont exactement similaires à celles que tu as trouvées dans le lien, à part le filtre. Pour tester, il faut que je complète la config de l'ERL avec le nécessaire pour y brancher la Livebox en aval, pour la téléphonie.

    A nouveau, mon objectif ici n'est pas de faire mieux que vous, mais de proposer une solution basée entièrement sur de la configuration d'équipements, sans modules additionnels ni patchs. Non, je n'ai pas le talent pour maintenir une solution patchée :)

    Merci pour votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 29 mars 2016 à 17:52:06
    C'est une super idée  :)

    Perso avec mon Mikrotik qui ne supporte pas le marquage du dhcp, cette solution serait parfaite (je suis resté à cause de ça en pppoe pour le moment). Pour les autres routeurs également. Ca mériterait un topic dédié d'ailleurs, vu que le principe peut être "universel".
    Je viens de commander de switch, donc je m'y mettrais dès réception pour voir ce que ça donne :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 29 mars 2016 à 18:36:02
    A noter qu'on est pas obligé de 'dédier' le switch a cela. on peut le "partitionner" en 2 : 2 ports seront utilisés pour relier l'ONT et l'ERL et les ports restant pour le LAN. Vu qu'il n'y aucun traffic avec VLAN coté LAN et aucun traffic sans VLAN entre l'ERL et l'ONT.

    Par exemple, avec un switch 8 ports ca donnerai:

    - port 1 - (trunk vlan 832-838-840) - ONT
    - port 2 - (trunk vlan 832-838-840) - ERL port WAN (eth1 par exemple)
    - port 3 - ERL port LAN (eth0 par exemple)
    - port 4 a 8 : machines LAN

    Ca laisse donc 4 ports LAN dispo.
     
    Et si le switch fait IGMP Snooping on devrait meme pouvoir passer le vlan 840 vers le LAN sans traverser l'ERL ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 29 mars 2016 à 19:46:18
    Ça serait la solution du moindre mal pour continuer à faire perdurer l'ERL.
    J'image que pour un équipement full integrated, il faut un truc bon coté routing et switching et ce produit idéal ne doit pas encore exister (que ce soit en terme de prix, du form factor ou de la conso électrique).

    Dans le genre, la partie switch du CCR1009 ne serait pas capable de faire le job du GS108Tv2 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 29 mars 2016 à 19:54:13
    Pour le CCR1009, de ce que j'ai vu, non. La partie switch est moins avancée que leurs switchs tournant sous switchOS.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 mars 2016 à 20:41:06
    Le GS108Tv2 est assez abordable, mais trop peu de ports pour moi, j'ai déjà un switch 8 ports plein dans mon "local technique", (ainsi qu'un second dans le salon avec 7 ports sur 8 utilisés) et pour des besoins à court terme je me prépare à foutre des VLAN pour pour économiser des ports (actuellement sur mon ERL j'ai Internet sur eth0 et TV sur eth2, et j'envisage de faire passer les 2 sur eth0 dans 2 VLAN séparés).

    Il me faudrait donc un équivalent mais en 16, voir 24 ports, mais là c'est plus du tout les mêmes prix  :-\ à moins de faire l'impasse sur de nombreuses fonctions de CoS (DiffServ), et justement ce n'est pas le but recherché...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 29 mars 2016 à 21:46:08
    regardes le https://lafibre.info/infrastructure/switch-mikrotik/: 24 ports 1G, 2 port 10G (!!) pour 260€.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 30 mars 2016 à 01:30:08
    Sinon, plus modulable et moins cher (pour moins de ports aussi), 2xGS108Tv2 :)
    C'est ce que j'ai choisi, 1 en tête de pont accès internet, et un autre interne LAN pour le LACP avec le Synology. Bon c'est un peu luxueux pour le coup :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 30 mars 2016 à 11:27:18
    Sinon tu as les switch suivants pour rester dans la même marque ;)

    Ubiquiti ES-24-LITE (24 ports non PoE) ~220€
    Ubiquiti ES-16-150W (16 ports PoE) ~300€


    Perso j'ai le ES-16-150W



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Paul le 30 mars 2016 à 12:13:00
    regardes le https://lafibre.info/infrastructure/switch-mikrotik/: 24 ports 1G, 2 port 10G (!!) pour 260€.

    Là c'est balèze quand même, ce switch fait du routage, ce sera pas forcèment utile... Mais bon 260 € ça reste correct.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 mars 2016 à 12:16:37
    Oui, clairement je n'ai pas besoin de routage. Les switchs d'Ubiquiti me font de l'oeil  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 30 mars 2016 à 12:21:03
    Oui, clairement je n'ai pas besoin de routage. Les switchs d'Ubiquiti me font de l'oeil  ;D


     ;D 
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 30 mars 2016 à 17:55:44
    Ca sent le craquage à venir  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 30 mars 2016 à 18:27:07
    j'ai viré l'ERL pour le moment suite au passage en IPv6, car les conf actuelles sont trop de bidouille pour moi (et mon niveau en réseau) et je vois que vous discutez du switch netgear GS108t v2. J'en ai actuellement un en sortie de port du modem vers la box TV. Sur ce switch j'ai également un RPI et un HP Gen8. Comment je fais pour activer comme il faut l'IGMP snooping sur le switch, si quelqu'un peut m'aider, car pour le moment, mes perfs réseau sur cette boucle sont catastrophiques
    (désolé du léger HS)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 31 mars 2016 à 16:12:59
    Bonjour,

    J'ai pris un peu de retard, mais je suis en train de faire les captures d'écran pour la mise en œuvre du switch. J'espère publier le tuto ce soir dans cette section (Orange/tutoriels/remplacer sa livebox...).

    EDIT: voilà c'est fait: https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348 (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348)
    Bonne journée !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 31 mars 2016 à 18:52:28
    j'ai viré l'ERL pour le moment suite au passage en IPv6, car les conf actuelles sont trop de bidouille pour moi (et mon niveau en réseau) et je vois que vous discutez du switch netgear GS108t v2. J'en ai actuellement un en sortie de port du modem vers la box TV. Sur ce switch j'ai également un RPI et un HP Gen8. Comment je fais pour activer comme il faut l'IGMP snooping sur le switch, si quelqu'un peut m'aider, car pour le moment, mes perfs réseau sur cette boucle sont catastrophiques
    (désolé du léger HS)

    personne pour me donner un coup de main ? ou un tuto associé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 31 mars 2016 à 19:03:17
    personne pour me donner un coup de main ? ou un tuto associé

    Tu es allé voir là j'imagine ? sans succès ?
    http://documentation.netgear.com/gs108t/enu/202-10337-01/GS108T_UM-06-21.html (http://documentation.netgear.com/gs108t/enu/202-10337-01/GS108T_UM-06-21.html)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 31 mars 2016 à 19:08:12
    j'avais regardé mais la conf que j'avait fait coupait tout et je n'avais plus de TV .... Je me repenches dessus ce soir. Merci pour le lien
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 31 mars 2016 à 19:10:14
    j'avais regardé mais la conf que j'avait fait coupait tout et je n'avais plus de TV .... Je me repenches dessus ce soir. Merci pour le lien

    Je viens de regarder sur mon propre switch, n'étant pas un pro du multicast j'ai trouvé l'ensemble *très* compliqué effectivement. Beaucoup plus que la doc fournie sur le lien précédent.
    Il y a un mode autoconfiguration, mais VLAN3 (le VLAN par défaut) obligatoire :(

    EDIT: je viens de relire ton problème de départ. En fait tu utilises le switch pour commuter aussi le VLAN TV ? Si oui, pourquoi ne pas simplement laisser persister le VLAN tagging sur les ports concernés et en exclure les autres ports ? J'ai mal compris ? (pour moi le 802.1q persiste entre la Livebox et le boîtier TV non ?) <= FAUX.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 31 mars 2016 à 19:19:04
    (pour moi le 802.1q persiste entre la Livebox et le boîtier TV non ?)

    non la livebox ne passe aucun vlan coté lan. Le boitier TV discute avec elle en IP sur le LAN comme n'importe quel autre appareil branché sur le LAN.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 31 mars 2016 à 19:24:04
    non la livebox ne passe aucun vlan coté lan. Le boitier TV discute avec elle en IP sur le LAN comme n'importe quel autre appareil branché sur le LAN.
    Ok désolé, je n'avais jamais regardé en détail. Reste peut-être à voir côté QoS, le switch dispose de 4 files d'attente hardware, c'est peut-être exploitable directement pour gérer la concurrence, ou sinon en parallèle à la définition de classes de service.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 31 mars 2016 à 21:25:08
    Il faut juste qu'il active IGMP Snooping globalement puis pour les ports qu'il souhaite, activer l'admin mode.

    Ca été déjà expliqué ici: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg240483/#msg240483
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 31 mars 2016 à 23:10:57
    bon je regarderais plus tard, mais comment savoir, si effectivement ca broadcast sur tous les ports (a partir d'un serveur debian branché sur le switch ou bien de l'interface d'admin du switch)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 31 mars 2016 à 23:24:40
    mais comment savoir, si effectivement ca broadcast sur tous les ports

    Simple : ça fait sapin de noël au niveau de l'ensemble des ports du switch (sur lesquels quelque chose est raccordé).

    Mon FAI actuel fourni également la TV via multicast, et j'ai aussi activé cette fonction pour éviter que mon imprimante réseau se mette à regarder la TV.  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Inglat le 01 avril 2016 à 19:23:44
    Bonjour,

    Grâce à ce topic (merci  8) ) j'avais l'ERL 3 PORT en 1.7, Orange en PPOE, TV + TEL sans Livebox.
    Avec la configuration classique: ETH0 > LAN; ETH1 > ONT; ETH2 > Récepteur TV

    J'essaye depuis 2/3 jours de basculer sur 1.8 + Orange DHCP IPV4 only pour le moment + TV sur ETH2 (Avec ou sans Livebox).

    Actuellement j'ai Internet OK en DHCP et pour la TV c'est super tricky, je dois brancher sur le réseau qui sort de ETH0 le récepteur TV, saisir l'identifiant TV, j'arrive à l’accueil avec les vignettes etc. Dès lors de doit débrancher le RJ45, pour le raccorder à la livebox qui elle est sur ETH2 de l'ERL.

    PS: Dès que j'ajoute le rfc3442-classless-routes l'ERL passe en bootloop au redémarrage, obligé de le reset.

    SI vous avez une piste. Merci

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action accept
                description OpenVPN
                destination {
                    port 1194
                }
                log disable
                protocol udp
            }
            rule 3 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            description BR_TV
        }
        ethernet eth0 {
            address 10.0.0.254/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:18:1e:XX:XX:XX:XX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                traffic-policy {
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LAN2_Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.20.1/24
                description "VLAN TV Canal 2"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description "Kikoo"
            forward-to {
                address 10.0.0.200
                port 14151
            }
            original-port 1415
            protocol tcp
        }
       
        wan-interface eth1.832
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN1 {
                authoritative disable
                subnet 10.0.0.0/24 {
                    bootfile-name /tftpboot/pxelinux.0
                    bootfile-server 10.0.0.10
                    default-router 10.0.0.254
                    dns-server 10.0.0.10
                    dns-server 8.8.8.8
                    domain-name XXXXX.lan
                    lease 1800
                    start 10.0.0.111 {
                        stop 10.0.0.119
                    }
                   
                    subnet-parameters "filename &quot;/pxe-boot/pxelinux.0&quot;;"
                }
            }
            shared-network-name LAN2TV {
                authoritative disable
                subnet 192.168.20.0/24 {
                    default-router 192.168.20.1
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.20.2 {
                        stop 192.168.20.20
                    }
                                    subnet-parameters "option rfc3118-auth 0:0:0:0:0:0:0:0:0:0:0:64:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.20.2
                        mac-address 18:1e:XX:XX:XX:XX
                    }
                }
            }
        }
        dns {
            dynamic {
                interface eth1.832 {
                    service dyndns {
                        host-name xxxxxx.xxxxxxxxx.fr
                        login xxxxxx
                        password xxxxxxx
                        server www.ovh.com
                    }
                    web dyndns
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                type masquerade
            }
        }
        snmp {
            community clusty {
                authorization ro
            }
            contact "xxxxxxxx"
            location Lille
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp {
            listen-on eth0 {
                outbound-interface eth1.832
            }
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user jeremy {
                authentication {
                    encrypted-password XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                    plaintext-password ""
                }
                full-name administrator
                level admin
            }
        }
        name-server 10.0.0.10
        name-server 92.222.80.28
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 03 avril 2016 à 00:32:57
    Au cas où cela pourrait vous servir, je vous propose une alternative en PowerShell pour encoder/décoder les chaines pour les options 90 et 120 du DHCP
    # encode
    $opt90 = "fti/xxxxxxx"
    "Valeur encodee:`n$opt90`n" + ("00:"*(22 - ($opt90.Length))) + (($opt90.ToCharArray() | % { "{0:x2}" -f ([int]$_)}) -join ":") + "`n"

    # decode
    $hexString = "00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30"
    "Valeur decodee:`n$hexString`n" + (-join ($hexString -split ":" |% { [char]([convert]::ToInt32($_,16)) }))

    Et à toutes fins utiles, voici ma config ERL complète pour le modèle réseau suivant:
    (http://thegibs.free.fr/netgeargs108tv2/cablage.jpg)

    C'est à dire que je conserve la Livebox pour servir la TV et le TEL. Toujours pas d'IPv6 hélas, on verra ça plus tard. Sinon tout est validé: téléphone, TV, VoD, et bien sûr, Internet mais en direct sans Livebox.
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            duplex auto
            speed auto
            vif 832 {
                address 172.16.16.x/24
                description LIVEBOX
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                address dhcpv6
                description "Internet VoIP et Canal 2"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:x;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description VoD
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "Canal 1 et zapping"
                egress-qos "0:5 1:5 2:5 3:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.x.x/16
            address 192.168.x.x/16
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br1 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.0.0/16 {
                    default-router 192.168.x.x
                    dns-server 192.168.x.x
                    dns-server 8.8.8.8
                    domain-name xxxxxxxxx.xxx
                    lease 86400
                    start 192.168.x.x {
                        stop 192.168.x.x
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 172.16.16.0/24 {
                    default-router 172.16.16.x
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 172.16.16.x {
                        stop 172.16.16.x
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                }
            }
        }
        dns {
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 192.168.x.x
        name-server 8.8.8.8
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.x.x {
                facility all {
                    level err
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 04 avril 2016 à 21:28:33
    Sinon tu peux aussi mettre le wan livebox sur un port du switch, le troisième port de l'ERL sur un autre.
    Ensuite tu déclares 832, 838 et 840 en taggé sur les deux ports et le switch devrait faire le bridge à la place de l'ERL.

    EDIT : finalement en y repensant ce n'est pas une bonne idée.
    Vu qu'on configure un DHCP server pour la livebox sur 832, il serait aussi en écoute sur 832 côté ONT ce qui n'est pas propre.
    Il faudrait idéalement encore un autre switch pour avoir deux instances de vlans mais là autant laisser l'ERL faire le job.
    Les pros du topic, vous en pensez quoi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 07 avril 2016 à 19:50:33
    Je me demandais un truc.
    Grâce à la prise en compte du traffic non offloadé dans le traffic analysis, on voit le passage des IP du traffic SIP sur l'infra privée d'Orange.
    En PPPoE, vu que ce traffic passe par le vlan 851 et qu'il n'y a pas de firewall pour filtrer le flux venant de ce vlan, cela voudrait dire potentiellement que n'importe qui depuis l'infra privée d'Orange pourrait accéder au LAN interne vu que c'est routé ?
    Ne faudrait-il pas mettre des règles en out sur 1.851 pour filtrer le traffic non voulu vers ses propres LAN internes ? Et quel style de règle qui soit neutre pour le fonctionnement tout en ayant peu d’impact sur le traffic ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 avril 2016 à 20:57:06
    Effectivement, sans firewall quelqu'un sur l'infrastructure privée d'Orange qui connait l'adressage interne de ton réseau peut y accéder par les VLAN 851 (en PPPoE) et 838 (PPPoE et DHCP) car ils sont routés (en fait non, 838 est NATté dans une configuration sans Livebox).

    Personnellement j'ai mis en IN et LOCAL sur eth1.838 les mêmes règles de base que sur le 832 : On laisse tout sortir et on laisse entrer les connexions initiées depuis l'intérieur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 07 avril 2016 à 22:06:26
    Je vais faire pareil alors si t'as testé et que ça fonctionne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 08 avril 2016 à 01:09:51
    Bonsoir,
       J'ai remarqué que j'étais passé en IPv6 (lafibre.info me le dit  8) ), en rebranchant temporairement la livebox.
       Je suis avec un ERL 3 ports en 1.7 et pppoE.

       Pourrez vous m'aider sur les étapes à réaliser pour passer en 1.8 et dhcp (et IPv6) ?
       (j'ai regardé les pages précédentes, j'ai récupéré le dibbler modifié de zoc mais je suis pas sur d'avoir tout compris  :P)

       Est ce mieux de créer un deuxième bridge pour le téléphone ?

    Merci pour votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 avril 2016 à 06:41:53
    Est ce mieux de créer un deuxième bridge pour le téléphone ?
    Tu ne peux plus créer un second bridge pour le téléphone puisque sur la nouvelle architecture réseau d'Orange le téléphone passe dans le même VLAN que Internet.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 09 avril 2016 à 11:15:49
    OK, pour un seul bridge.
    Quelles seraient les étapes à réaliser depuis une version pppoe en 1.7 ?
     1) mettre en 1.8
     2) remplacer le serveur dhcp par le dibbler fourni par zoc
     3) configurer dibbler
     4) modifier le fichier de config

    C'est tout ? Avez vous un exemple de fichier de config complet pour l'ERL ?

    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 09 avril 2016 à 17:17:37
    @kiki92 : Pour la config en full DHCP tu peux prendre exemple sur celle de b416, nettoyée des trucs perso par Mike ici (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg324165/#msg324165) Pour l'option 90 du serveur DHCP de l'ERL (pour la box), ce n'est pas précisé mais il faut apparemment envoyer ça (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg324305/#msg324305) alors qu'on pourrait penser que c'est l'identifiant de connexion comme pour le client. Ce qui n'est pas le cas.

    Si je dis pas de bêtise, tu auras ton réseau local en 192.168.0.0/24, la TV et le Tel servi par la livebox, réseau en 192.168.2.0/24.

    Bien penser à modifier la qos du VLAN 832 une fois le nouveau dhclient mis en place, rappel ici (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg319883/#msg319883)

    Pour l'IPV6, zoc n'a pas fourni dibbler il me semble, seulement dhclient, donc pour le moment tu ne peux pas le mettre en place.  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 avril 2016 à 18:38:06
    Pour dibbler, effectivement, je n'ai pas fourni de version autre que celle qui a été donnée sur un autre fil du forum par @Jeanb (et qui ne fonctionnera pas là où la CoS est obligatoire d'ailleurs), pour plusieurs raison:

    Je vais tout de même fournir le paquet Debian de dibbler-client patché pour supporter la CoS (joint à ce message), mais vous allez devoir mettre les mains dedans pour le configurer selon vos besoins.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 09 avril 2016 à 20:30:43
    Donc si j'ai bien compris, le binaire fourni permet de passer à la livebox l'option 90 via le serveur DHCP sur l'ERL, sinon, ca ne fonctionnerait pas sans patch ?
    Et si j'ai pas besoin d'IPV6 (pour l'instant), juste le DHCP en IPV4 (pour avoir une IP quasi fixe), y'aurais rien de bloquant ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 avril 2016 à 20:50:47
    Le binaire fourni dans le message précédent concerne uniquement IPv6.

    L'autre binaire, "dhclient3", n'est indispensable que si la CoS est nécessaire (dans le cas contraire, celui d'origine du firmware convient très bien). Pour l'option 90, c'est encore un autre patch pour que le client DHCP accepte l'option, qu'il faut faire à la main et qui est décrit ici: https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/msg277838/#msg277838
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 09 avril 2016 à 21:16:26
    Hello !
    kgersen m'a envoyé sur ce sujet ;D et j'ai donc lu assez rapidement les ~500 derniers posts.
    J'aimerai acheter un ERL3 et faire la configuration suivante :
    EdgeRouter Lite derrière l'ONT avec la livebox derrière pour utiliser son WiFi (pas besoin de la téléphonie, donc juste connectée a un port LAN) et j'aimerai garder tous les services TV. J'ai commandé un switch manageable qui permettra IGMP Snooping pour connecter le STB sans problème de multicast. Je n'ai spécialement pas besoin de l'IVP6.
    En partant de ce message de Gnubyte https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg228041/#msg228041 j'ai compris (à peu près) ce qu'il se passait dans le fichier de config, je pourrais donc remplacer avec les VLANs que j'ai sur l'interface de la livebox qui sont différents, l'adapter au ERL3, mais je ne sais pas si ce sera suffisant. (je suis un peu perdu)
    Est-ce que vous pouvez me guider sur les étapes à faire, choses a modifier pour ma config ? En particulier pour le passage en DHCP et à la version 1.8.
    Par exemple Kgersen m'a dit
    si t'es pret a sacrifier 2 ports [du switch manageable] tu peux les utiliser entre l'ONT et l'ERL pour faire le marquage QoS. Ca simplifiera un peu la config de l'ERL.
    Or je ne sais pas où cela intervient dans le processus, ni ce que ça change.
    Et puis avec un peu de chance ça aidera un nouvel arrivant comme moi un peu perdu dans tous les messages !
    Si j'arrive a comprendre et à le faire je peux même faire un tuto au propre avec des screens et tout.
    Voilà, merci d'avance :D
    Ce n'est pas pressé, je ne l'ai pas encore acheté, mais j'aimerai comprendre et être sur de savoir dans quoi je me lance avant :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 09 avril 2016 à 21:46:14
    @louis : La QoS est indispensable dans certaines régions sinon tu n'a pas d'IP. Concernant le switch, c'est lui qui va marquer les paquets DHCP de l'ERL. Dans ce cas là tu n'a pas besoin de remplacer le client dhcp par celui modifié de zoc (c'est donc plus simple et ça évite les problèmes lors des mises à jour). Le switch se place entre l'ERL et l'ONT, pour la config se reporter à ce topic (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/)

    Pour la config de l'ERL, tu peux reprendre celle de b416 que j'ai cité un peu plus haut, bien sûr tu n'a pas besoin de tout ce qu'il y'a dedans, beaucoup de trucs peuvent être enlevés. Il faudra aussi renseigner la partie TV, vu que la box sera connectée seulement au LAN. Je vais essayer de te refaire un fichier.

    EDIT : voici le fichier, j'espère que je ne me suis pas trompé, si quelqu'un veut bien cheker  :)
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.0.254/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
      client-option "send dhcp-client-identifier 1:00:37:XX:XX:XX:XX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:X:X:X:X:X:X:X:X;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
       ethernet eth2 {
            address 192.168.2.1/24
            description "Livebox Network"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading Livebox network"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user xxxxxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name "administrator"
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Avec cette config tu as :

    eth0 : LAN 192.168.0.0/24
    eth1 : switch/ONT
    eth2 : TV 192.168.2.0/24

    Remplacer les X de dhcp-client-identifier par l'adresse MAC de ta livebox
    Remplacer les X de rfc3118-auth par ton identifant internet sans le fti/ transformé en hexadécimal pour ce faire voir ici (https://jsfiddle.net/kgersen/45zudr15/embedded/result/)

    Patcher le fichier /opt/vyatta/sbin/vyatta-interfaces.pl pour l'option 90 voir ici (https://gist.github.com/kgersen/5b8fb20a817aa6e88308#file-modif-os-patch) en bas de  page

    Ajouter le patch  rfc3442-classless-routes pour la TV voir ici (https://gist.github.com/kgersen/58c26951f087e89cef28) en bas de page.

    Une fois tout ça fait et le switch ajouté en amont, théoriquement ça devrait le faire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 09 avril 2016 à 23:00:50
    Génial, merci :D :D!!!
    Par contre je croyais que le STB se branchait directement sur le switch donc derrière eth0 avec le reste comme ça (sans le tel) :
    cf:
    oui c'est en archi DHCP la, y'a le vlan 832.

    oui la TV marche. tu perds que le Tel en mode 'inerte' (Tel que peux gérer toi meme avec Asterix par exemple).

    voila un schema qui détail un peu  plus ce qui se passe 'dans la livebox':

    (https://drive.google.com/uc?id=0B5ma-el6j-bDaWZXdHU2V0pSaDA)

    son WAN sert uniquement pour le Tel en fait.
    D'ailleurs si la TV n'est pas sur le même subnet elle ne peut pas accéder au reste du réseau, si ? Parce que à priori il n'y a pas de problème pour mettre le STB sur le switch grace au IGMP Snooping d'après ce que j'ai compris (plus de pb de multicast).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 09 avril 2016 à 23:27:37
    On peut faire un 'lan' a part pour le STB en utilisant eth2 mais ce n'est pas forcement nécessaire si on a un switch qui supporte l'IGMP snooping. L'ERL va router les 2 LAN entre eux donc le STB pourra accéder a l'autre LAN (celui sur eth2).

    Les 2 façons de faire sont valides. Ca va dépendre de ta "géographie" en fait: si tu veux l'ERL et le STB cote a cote et mettre le switch dans une autre piece par exemple alors il faut mieux utiliser eth2 mais dans ce cas, 2 ports de ton switch ne peuvent plus servir pour marquer la CoS donc faut les binaires modifiés par Zoc.

    Niveau configuration de l'ERL:

    Le bridge (br0) n'est pas nécessaire et introduit une perte de performance.
    Le DHCP+ NAT jaune peut se faire directement dans "ethernet eth 1 vif 838" (eth1.832)
    L'upstream igmp  directement sur eth1.840.

    Je ferais une config propre demain car je vois que y'a pas mal de mélanges entre divers configs ici et la.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 09 avril 2016 à 23:39:39
    OK, merci pour la clarification.
    Tout est dans un placard, au même endroit, avec l'arrivée de toutes mes prises murales RJ45 (dont celle du STB) donc pas de soucis de ce côté là, je n'ai pas besoin de eth2.
    Edit : c'est bon vous m'avez convaincu j'ai acheté l'ERL3 :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 10 avril 2016 à 00:30:20
    @kgersen : C'est vrai que mettre net et TV sur eth0 n'est pas une mauvaise idée. Je me demandais justement quelle solution était la mieux étant intéressé par la chose également. Du coup dans mon cas je mettrais la box sur eth2 pour servir le tel uniquement, ça me parait pas mal :)

    Pour le bridge c'est vrai qu'il n'est plus indispensable, mais étant donné que j'ai repris la config en vitesse j'ai pas fait la modif. Et puis ça évite que les flux remontent chez orange via le 838 il me semble, non ?

    EDIT : suivant les recomentations, un fichier de conf qui devrait aller :


    Cette configuration n'est valable qu'en fibre.

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.0.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:X:X:X:X:X:X:X:X;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, rfc3442-classless-static-routes;"
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LAN2_Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description "Voip"
            }
    }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable
    global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 120 = string;"
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 80.10.246.136
            dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                  subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.2.1
                        mac-address 00:37:XX:XX:XX:XX

                }
            }
        }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user xxxxxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name "administrator"
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Le bridge a été enlevé, DHCP et NAT uniquement sur eth1.838. J'ai rajouté en plus eth2 pour servir le téléphone via la box (vif 832 uniquement).

    Expurgé d'eth2 (j'ai laissé une adresse statique, sans dhcp) :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.0.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
      client-option "send dhcp-client-identifier 1:00:37:XX:XX:XX:XX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:X:X:X:X:X:X:X:X;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, rfc3442-classless-static-routes;"
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
                address 192.168.2.254/24
            }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                }
            }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }

    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user xxxxxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name "administrator"
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fgundomiel le 10 avril 2016 à 13:27:25
    Bonjour,

    Pour les problèmes d'options DHCPv6, je viens d'ouvrir une demande (https://community.ubnt.com/t5/EdgeMAX-Beta/DHCPv6-client-options-support/td-p/1532928) sur le forum edgemax beta.

    Pourriez-vous voter pour cette demande, pour que les développeurs y prêtent de l'attention svp?

    Cdlt
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tivoli le 10 avril 2016 à 14:09:39
     C'est fait
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Dam64 le 10 avril 2016 à 14:46:21
    Fait également mais les demandes de fonctionnalités sont là il me semble : https://community.ubnt.com/t5/EdgeMAX-Feature-Requests/idb-p/EdgeMAX_Ideas
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 avril 2016 à 15:01:36
    @Jeanb avait déjà fait une demande similaire dans le forum beta, mais pour remplacer wide-dhcp6 par dibbler. Parce qu'en fait, il ne suffit pas de rajouter des commandes dans le "langage" du routeur pour configurer les options (c'est assez trivial à faire et je l'aurais fait), mais le client DHCP6 ne supporte tout simplement pas les options et ne les supportera sans doute jamais (il n'est plus maintenu...).

    Apparemment c'est déjà dans la todo list d'un des employés, mais vu le boulot que ca représente (la philosophie entre wide-dhcp6 et dibbler est totalement différente), ça risque de ne pas être pour tout de suite.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 avril 2016 à 16:12:27
    J'ai actualisé le 1er post avec la conf  posté par renaud07, elle me semble être correct.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 10 avril 2016 à 16:17:29
    Et donc avec cette config on peut brancher la livebox avec un port LAN à eth0 pour utiliser son WiFi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 avril 2016 à 16:27:15
    oui mais avant assure toi d'avoir couper le DHCP de la livebox ( http://192.168.1.1/advConfigNetworkDhcp.html et clicker sur désactiver puis enregistrer) .

    Mais attention aussi si ton LAN reste en 192.168.1.0/24 (eth0 de l'ERL) de ne pas avoir de conflit avec la livebox qui est en 192.168.1.1 par défaut.
    Le config posté par renaud07 utilise 192.168.0.0/24 donc ca ne posera pas de conflits.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 10 avril 2016 à 17:19:19
    @kiki92 : Pour la config en full DHCP tu peux prendre exemple sur celle de b416, nettoyée des trucs perso par Mike ici (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg324165/#msg324165) Pour l'option 90 du serveur DHCP de l'ERL (pour la box), ce n'est pas précisé mais il faut apparemment envoyer ça (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg324305/#msg324305) alors qu'on pourrait penser que c'est l'identifiant de connexion comme pour le client. Ce qui n'est pas le cas.

    Si je dis pas de bêtise, tu auras ton réseau local en 192.168.0.0/24, la TV et le Tel servi par la livebox, réseau en 192.168.2.0/24.

    Bien penser à modifier la qos du VLAN 832 une fois le nouveau dhclient mis en place, rappel ici (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg319883/#msg319883)

    Pour l'IPV6, zoc n'a pas fourni dibbler il me semble, seulement dhclient, donc pour le moment tu ne peux pas le mettre en place.  ;)

    Ça marche :)
       Je suis passé en 1.8, modifié le fichier vyatta-interfaces.pl, et intégré le fichier de config de Mike.
       Voici mon fichier de conf utilisé :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            description BR_TV
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
              client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;" /* adresse mac Livebox */
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:XX:XX:XX:XX:XX:XX:XX;" /* identifiant en hexa */
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LAN2_Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "VLAN TV Canal 2"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat disable
        wan-interface eth1.832
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
    global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 120 = string;"
            shared-network-name LAN1 {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LAN2 {
                authoritative disable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.136
    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"                                             
                    static-mapping Livebox {
                        ip-address 192.168.2.100
                        mac-address XX:XX:XX:XX:XX:XX /* adresse mac Livebox*/
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user xxxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxxxxxxxxx
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */
    Merci à tous.
     8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 10 avril 2016 à 17:32:28
    Sinon tu as une config un peu plus propre sans bridge ajoutée par kgersen en première page.

    Pour garder le décodeur tv sur la livebox, je suppose qu'il faut rajouter eth2.838 et eth2.840 par contre ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 10 avril 2016 à 17:46:35
    J'ai actualisé le 1er post avec la conf  posté par renaud07, elle me semble être correct.

    Merci d'avoir vérifié  :) J'étais pas sûr, surtout au niveau des accolades, avec les copier/coller on a vite fait d'en oublier une.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 avril 2016 à 17:51:20
    Merci d'avoir vérifié  :) J'étais pas sûr, surtout au niveau des accolades, avec les copier/coller on a vite fait d'en oublier une.

    Ca n'est pas un config testé en live ?

    Je n'ai pas check la syntax en fait. D'ailleurs, il me semble qu'il y a un souci d'accolade au niveau du vif 840.

    Pour ca, je recommande une éditeur de texte comme vscode  (https://code.visualstudio.com/) ou atom (https://atom.io/) et activer le linter pour du C , ca permet de checker les accolades par exemple.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 10 avril 2016 à 17:57:34
    Ca n'est pas un config testé en live ?

    Je n'ai pas check la syntax en fait. D'ailleurs, il me semble qu'il y a un souci d'accolade au niveau du vif 840.

    Pour ca, je recommande une éditeur de texte comme vscode  (https://code.visualstudio.com/) ou atom (https://atom.io/) et activer le linter pour du C , ca permet de checker les accolades par exemple.

    Ah non pas du tout, je n'ai pas encore d'ERL3 (d'ailleurs, étant en ADSL cette config ne conviendrait pas), mais après avoir lu des centaines de pages, je pense avoir compris le principe. Je vais passer le fichier dans atom et je reposterais le fichier corrigé  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: topvad le 10 avril 2016 à 18:16:49
    Ah non pas du tout, je n'ai pas encore d'ERL3 (d'ailleurs, étant en ADSL cette config ne conviendrait pas), mais après avoir lu des centaines de pages, je pense avoir compris le principe. Je vais passer le fichier dans atom et je reposterais le fichier corrigé  ;)

    Faudrait peut être le citer dans ton message alors car si quelqu'un fait le test à ta place et que cela plante ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 10 avril 2016 à 18:26:33
    Faudrait peut être le citer dans ton message alors car si quelqu'un fait le test à ta place et que cela plante ...

    Je vais le mettre  tout de suite  ;)

    EDIT : effectivement il y avait une accolade en trop dans vif 840, ça doit être bon maintenant. J'attends le feu vert pour enlever mon avertissement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 avril 2016 à 19:36:19
    @Jeanb avait déjà fait une demande similaire dans le forum beta, mais pour remplacer wide-dhcp6 par dibbler. Parce qu'en fait, il ne suffit pas de rajouter des commandes dans le "langage" du routeur pour configurer les options (c'est assez trivial à faire et je l'aurais fait), mais le client DHCP6 ne supporte tout simplement pas les options et ne les supportera sans doute jamais (il n'est plus maintenu...).

    Apparemment c'est déjà dans la todo list d'un des employés, mais vu le boulot que ca représente (la philosophie entre wide-dhcp6 et dibbler est totalement différente), ça risque de ne pas être pour tout de suite.

     ;) +1, suffit pas de dire je veux l'option XX pour que ça marche.
    Faut carrèment changer de client dhcp, rajouter la logique pour l'intégrer au cli et si possible avoir un dibbler qui set la QoS a la bonne valeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 10 avril 2016 à 20:38:19
    Et si tout ça passe, ça ne sera pas intégré avant longtemps.
    Le rythme des versions Edge OS étant environ de 6 mois, ça donne une idée.
    Sachant qu'il y a peu de chances que ça soit pour la prochaine (bien que Ubiquiti n'ait pas encore dévoilé quel serait le changelog de la 1.9).

    Ça donne plusieurs lignes directrices :

    Le plus sage étant pour les moins intrépides de rester sur la conf PPPoE qui est éprouvée et qui va rester valable encore un moment selon plusieurs retours.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 avril 2016 à 20:41:28
    Il a la 1.8.5 qui est en alpha 1 déjà mais c'est que du bugfix/optimisation et peu de nouveautés. Par contre le rythme devrait être plus court.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 10 avril 2016 à 22:04:05
    La conf présente dans le post https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708)
    est elle valable sans switch manageable ?
    Quel est l'avantage d'avoir la TV sur eth0, et juste le téléphone sur la Livebox ?
    (ca ferait aurait : eth0 : LAN + TV, eth1 : ONT et  eth2 : Livebox + Tél)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 10 avril 2016 à 22:19:54
    La conf présente dans le post https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708)
    est elle valable sans switch manageable ?
    Quel est l'avantage d'avoir la TV sur eth0, et juste le téléphone sur la Livebox ?
    (ca ferait aurait : eth0 : LAN + TV, eth1 : ONT et  eth2 : Livebox + Tél)

    La config est compatible à condition de changer la qos.  A part ça rien ne change par rapport à ce que t'as fait avant.

    L'avantage de la TV sur eth0 si on se sert pas du tel c'est de libérer un port de l'ERL pour faire autre chose. Moi j'ai rajouté le tel, mais c'est pas obligé. Tout dépend la configuration de chacun. Par contre sans switch manageable les flux TV vont aller partout et les performances risquent de baisser.

    Dans ton cas tu peux juste te contenter d'enlever le bridge.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 10 avril 2016 à 22:23:03
    @kiki92 : ça dépend de ta zone : si tu es dans un zone avec marquage, il faut le dhcp client compilé de zoc (ou un switch configuré).
    Dans le cas contraire, ça fonctionne tout de même.

    J'ai cru comprendre que l'intérêt de la tv sur eth0 c'est d'avoir le décodeur tv sur le switch pour certaines problématiques de brassage. Pour moi je préfère encore que le décodeur tv soit sur la livebox.
    Ce qui serait plus pratique serait d'avoir la livebox sur le switch mais c'est techniquement pas faisable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 avril 2016 à 22:31:56
    @kiki92 : ça dépend de ta zone : si tu es dans un zone avec marquage, il faut le dhcp client compilé de zoc (ou un switch configuré).
    Dans le cas contraire, ça fonctionne tout de même.

    J'ai cru comprendre que l'intérêt de la tv sur eth0 c'est d'avoir le décodeur tv sur le switch pour certaines problématiques de brassage. Pour moi je préfère encore que le décodeur tv soit sur la livebox.
    Ce qui serait plus pratique serait d'avoir la livebox sur le switch mais c'est techniquement pas faisable.

    La tv sur eth0 c'est pas que pour des problématiques de brassage.
    Si on met le décodeur TV sur la livebox, celui n'a plus accès au reste du réseau (serveur multimédia par exemple).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 10 avril 2016 à 23:01:02
    Citer
    Dans ton cas tu peux juste te contenter d'enlever le bridge.
    J'essaierai de faire ca en le supprimant et en branchant la box tv sur le LAN (faut pas rajouter le paragraphe sur igmp-proxy ?)
    Citer
    a dépend de ta zone : si tu es dans un zone avec marquage, il faut le dhcp client compilé de zoc (ou un switch configuré).
    J'utilise le dhclient de base et ca fonctionne :)
    Citer
    J'ai cru comprendre que l'intérêt de la tv sur eth0 c'est d'avoir le décodeur tv sur le switch pour certaines problématiques de brassage
    J'avais tiré un cable spécialement pour rapprocher la lb serveur du player :(
    Citer
    Si on met le décodeur TV sur la livebox, celui n'a plus accès au reste du réseau (serveur multimédia par exemple).
    J'avais constaté ce manque mais comme la livebox sait lire à peu près pas grand chose, c'était pas bloquant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 10 avril 2016 à 23:27:41
    @kiki92 : Si tu branches la box TV sur le LAN le mieux est de reprendre ma config directement. Mais attend la validation ;) Sinon pour rester dans ta première config en enlevant le bridge, il faut en fait en créer 2 pour séparer les VLAN. Dans la partie interfaces il faut ajouter un bridge br1, puis dans  eth1 et eth2 remplacer bridge-group par le br1 pour le 840 :
    interfaces {
        bridge br0 {
            description BR_TV
        }
    bridge br1 {
            description BR_TV
        }

    .....

    eth1 {
    vif 840 {
                bridge-group {
                    bridge br1
                }

    eth2 {
    vif 840 {
                bridge-group {
                    bridge br1
                }

    @kgersen : j'ai  corrigé la config c'est ok du coup ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 11 avril 2016 à 00:23:19
    Question bête : pourquoi séparer les vlans (838 et 840)?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 avril 2016 à 00:56:07
    @kgersen : j'ai  corrigé la config c'est ok du coup ?

    a priori oui mais personne ne l'a testée en live encore.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 11 avril 2016 à 01:06:41
    a priori oui mais personne ne l'a testée en live encore.

    Ok donc la syntaxe est bonne, ça ne risque pas de  faire planter l'ERL au boot (c'est ça qui m’inquiétait), au pire donc, ça ne fonctionnera pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 11 avril 2016 à 01:08:52
    Question bête : pourquoi séparer les vlans (838 et 840)?

    C'est a priori plus performant et plus stable. Par exemple il y avait une config où TV et Tel étaient mélangés sur le même bridge, résultat : au bout d'un moment on perdait le téléphone, séparer les 2 résout le problème. C'est pareil avec la TV.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 11 avril 2016 à 01:34:57
    ok, je testerai demain  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 11 avril 2016 à 09:36:33
    C'est a priori plus performant et plus stable. Par exemple il y avait une config où TV et Tel étaient mélangés sur le même bridge, résultat : au bout d'un moment on perdait le téléphone, séparer les 2 résout le problème. C'est pareil avec la TV.

    C'est vrai mais ça concernait que le tel.
    Les deux vlan tv étaient sur le même bridge et ça fonctionnait bien donc pas de raison d'en créer un deuxième je pense.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 11 avril 2016 à 12:54:21
    Il faudrait donc définir les vlan 838 et 840 sur eth0 (et les enlever de eth2) si on déplace la box tv sur le lan ?
    Et faire le deuxième bridge (pour bien séparer du téléphone) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 avril 2016 à 13:35:29
    Si le décodeur TV est directement sur l'ERL il ne faut pas de bridge.

    Le bridge 838+840 est utile pour 'traverser' l'ERL c'est a dire uniquement dans le cas ou la livebox routeur gere encore la TV (ie le décodeur TV est derriere la livebox qui est derriere l'ERL).

    Idéalement il faut 2 bridges:  eth1.838 bridgé avec eth2.838 et eth1.840 bridgé avec eth2.840. Le but d'un bridge est de relier directement une interface a une autre (d'ou le nom bridge=pont).
    Par simplicité et parce que la config d'origine ici faisait comme ca, on a pris l'habitude de ne faire qu'un seul bridge avec les 4 interfaces dedans: eth1.838  eth2.838 eth1.840 eth2.840. Ca marche mais c'est moins "propre".
    Pour faire une analogie: on a 2 routes qui doivent traverser une rivière, dans un cas on fait 2 ponts, un pour chaque route dans l'autre cas on fait qu'un seul pont et on connecte les 2 routes de chaque coté du pont. C'est mieux de faire 2 ponts, a tout point de vue.

    Je recommande donc 2 bridges dans le cas "livebox gere la TV" et aucun dans le cas "ERL gere la TV".
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 11 avril 2016 à 13:42:24
    Je recommande donc 2 bridges dans le cas "livebox gere la TV"

    Chose illustrée ici:
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg324314/#msg324314 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg324314/#msg324314)

    1 bridge par VLAN poussé sur la Livebox. Marche nickel, super content de la configuration actuelle, même si la Livebox est encore là quelque part  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 avril 2016 à 15:40:20
    J'ai modif le 1er post pour expliciter un peu mieux les différentes configs et rajouter un lien vers celle de thegibs.
    edit: ajout des schemas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 11 avril 2016 à 16:42:16
    Bonjour,

    J'interviens très peu sur ce topic, voir jamais. Mais je tenais à vous dire merci pour votre persévérance !

    Je suis maintenant sans livebox depuis quelques mois et je ne peux pas en être plus content. Je me prépare doucement à la transition vers le DHCP (sans switch, je l'espère) car je vais déménager dans quelques mois. Et il se pourrait que je sois contraint de faire du DHCP!

    Merci à vous et je reste dans mon coin en tant que bon gros lurker!

    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 12 avril 2016 à 00:20:48
    Si le décodeur TV est directement sur l'ERL il ne faut pas de bridge.

    Le bridge 838+840 est utile pour 'traverser' l'ERL c'est a dire uniquement dans le cas ou la livebox routeur gere encore la TV (ie le décodeur TV est derriere la livebox qui est derriere l'ERL).

    Idéalement il faut 2 bridges:  eth1.838 bridgé avec eth2.838 et eth1.840 bridgé avec eth2.840. Le but d'un bridge est de relier directement une interface a une autre (d'ou le nom bridge=pont).
    Par simplicité et parce que la config d'origine ici faisait comme ca, on a pris l'habitude de ne faire qu'un seul bridge avec les 4 interfaces dedans: eth1.838  eth2.838 eth1.840 eth2.840. Ca marche mais c'est moins "propre".
    Pour faire une analogie: on a 2 routes qui doivent traverser une rivière, dans un cas on fait 2 ponts, un pour chaque route dans l'autre cas on fait qu'un seul pont et on connecte les 2 routes de chaque coté du pont. C'est mieux de faire 2 ponts, a tout point de vue.

    Je recommande donc 2 bridges dans le cas "livebox gere la TV" et aucun dans le cas "ERL gere la TV".

    Résultats des tests :

    1) (DHCP) + ERL (Net) + Livebox (Tél + TV)
        Avec 2 bridges (pour 838 et 840), tout fonctionne parfaitement : Net, TV, Tél.

    2) (DHCP) + ERL (Net + TV) + Livebox (Tél)
        Le net et le téléphone marchent bien.
        Par contre, du côté de la TV, certains chaines sont ok, en zappant,  chaine sans image  et son haché.
        Pour le replay, on arrive aux menus, mais la lecture ne fonctionne pas.
        (j'ai pris la config sur https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708))
        L'option "aging 300" sur eth1.838 ne passe pas lors du load.

       Quelques points à corriger, donc  ;)     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 12 avril 2016 à 08:02:34
    Pour la config TV sur l'ERL, quand le son et l'image hachent, as tu bien active IGMP Snooping ? Et ce que ce sont les chaînes HD+ qui ne fonctionnent pas ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 12 avril 2016 à 16:58:16
    +1 pour l'igmp snooping, car si ce n'est pas activé le switch envoie sur tous les ports et il se peut qu'il n'arrive pas à suivre. Pour la VOD qui ne fonctionne pas, tu as bien reçu les routes ? Et appliqué le patch qui se trouve ici (https://gist.github.com/kgersen/58c26951f087e89cef28) ?

    EDIT : rectification pour igmp, tu as dit ici (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326945/#msg326945) que tu n'avais pas de switch manageable. Donc soit t'en achètes un comme ce netgear (https://www.amazon.fr/Netgear-GS105E-200PES-Configurable-Gigabit-Managed/dp/B00GWKN1Q2/ref=sr_1_11?ie=UTF8&qid=1460476535&sr=8-11&keywords=switch+netgear), soit tu restes sur la config livebox TV + tel, à toi de voir  ;) Si tu as besoin de plus de ports (genre huit) tu peux prendre le GS108E bien moins cher que le GS108T, mais attention il n'a pas d'interface web, il faut le configurer via une appli sous windows, comme celui de 5 ports. Les modèles avec une vrai interface web sont les versions T. D'ailleurs la description d'amazon est trompeuse sur ce point car même les E sont marqués "Web Managed" ce qui est faux.

    Je prends note pour le aging 300,  je l'enlève donc.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 12 avril 2016 à 23:25:46
    Voici mon fichier de config :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
            address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
              client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
     
            default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
                description "VLAN TV VOD"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LAN2_Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "Voip"
                }
    }
        loopback lo {
            }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable
    global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 120 = string;"
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.136
                dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                  subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
            subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.2.xxx
                        mac-address XX:XX:XX:XX:XX:XX
                    }
            }
        }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
    host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
        }
    package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */
    J'ai essayé d'ajouter le fichier rfc3442-classless-routes dans /etc/dhcp3/dhclient-exit-hooks.d/, et là il n'y a plus internet :(
    (je n'ai pas modifié le client dhcp d'origine).
    Sinon, j'ai un switch GS108E qui dessert mon LAN, donc entre l'ERL et la box TV.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 13 avril 2016 à 01:52:24
    Ah, donc tu as bien un switch manageable.

    Avec le GS108E, tu dois pouvoir activer l'igmp snooping.  Comme je l'ai dit précédemment il fait parti de la gamme qui ont besoin de l'appli windows pour être configurés. Elle se trouve sur cette page (http://support.netgear.fr/product/GS108Ev2) tu as également le PDF pour les explications.

    Pour le patch c'est étrange que ça ne fonctionne plus après l'avoir mis... (t'as bien fait le chmod ?) faudrait demander à kgersen, je suis pas assez calé sur ce point. Sinon est-ce que sans le patch tu reçois quand même les routes ? Que renvoie la commande show ip route ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 13 avril 2016 à 09:06:00
    Ah, donc tu as bien un switch manageable.

    Avec le GS108E, tu dois pouvoir activer l'igmp snooping.  Comme je l'ai dit précédemment il fait parti de la gamme qui ont besoin de l'appli windows pour être configurés. Elle se trouve sur cette page (http://support.netgear.fr/product/GS108Ev2) tu as également le PDF pour les explications.

    Pour le patch c'est étrange que ça ne fonctionne plus après l'avoir mis... (t'as bien fait le chmod ?) faudrait demander à kgersen, je suis pas assez calé sur ce point. Sinon est-ce que sans le patch tu reçois quand même les routes ? Que renvoie la commande show ip route ?

    le GS108E peut se confihurer via inerface web directement, pas forcèment besoin du prosafe utility
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 13 avril 2016 à 13:09:32
    Ah, donc tu as bien un switch manageable.

    Avec le GS108E, tu dois pouvoir activer l'igmp snooping.  Comme je l'ai dit précédemment il fait parti de la gamme qui ont besoin de l'appli windows pour être configurés. Elle se trouve sur cette page (http://support.netgear.fr/product/GS108Ev2) tu as également le PDF pour les explications.

    Pour le patch c'est étrange que ça ne fonctionne plus après l'avoir mis... (t'as bien fait le chmod ?) faudrait demander à kgersen, je suis pas assez calé sur ce point. Sinon est-ce que sans le patch tu reçois quand même les routes ? Que renvoie la commande show ip route ?
    Sur le swich, j'ai créé le vlan 840 (en plus du vlan 1 par défaut),affecté aux ports correspondants à l'ERL et box TV, puis définit l'IGMP Snooping sur le 840.
    Résultat, sur la TV, j'ai plus de chaine (juste la surimpression) et pas de VOD.
    J'ai testé le dhclient3 patché,il n'y a pas de différence avec celui l'origine.

    Voici le résultat du "show ip route" :
    IP Route Table for VRF "default"
    S    *> 0.0.0.0/0 [210/0] via 86.245.X.1, eth1.832
    C    *> 10.11.224.0/22 is directly connected, eth1.838
    C    *> 86.245.X.0/21 is directly connected, eth1.832
    C    *> 127.0.0.0/8 is directly connected, lo
    C    *> 192.168.1.0/24 is directly connected, eth0
    C    *> 192.168.2.0/24 is directly connected, eth2.832
    C    *> 192.168.255.0/24 is directly connected, eth1.840
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 avril 2016 à 13:19:18
    Le vlan 840 ne sort pas sur le LAN. ca sert a rien de le configurer dans le switch.

    Il faut juste activer l'IGMP Snooping dans le switch sans configurer de VLAN.

    j'ai pas de GS108E mais sur un GS105E ca se fait comme cela:

    (http://i.imgur.com/T8J3hrT.png?1)

    il faut bien indiquer quel port est connecté a l'ERL (static router port).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 13 avril 2016 à 13:50:11
    J'ai supprimé le vlan 840 sur le switch et activé l'IGMP Snooping sur le vlan 1.
    Par contre, j'ai pas l'option "static router port" :
    (http://img15.hostingpics.net/pics/304134igmp1.jpg)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 13 avril 2016 à 15:52:16
    le GS108E peut se confihurer via inerface web directement, pas forcèment besoin du prosafe utility

    Y'a une interface maintenant ? Car j'ai lu plusieurs fois que E = utilitaire et T = interface web. Bonne nouvelle alors.

    @Kgersen: ont-ils le marquage de la Cos comme le GS108Tv2 ?

    @kiki92 : Alors ça fonctionne mieux avec l'igmp snooping ? Concernant la commande il te manque les routes, c'est donc normal que la VOD ne fonctionne pas. Mais je ne pourrais pas t'en dire plus sur le non fonctionnement du patch. Peut-être une incompatibilité avec la 1.8 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 13 avril 2016 à 17:10:28
    Y'a une interface maintenant ? Car j'ai lu plusieurs fois que E = utilitaire et T = interface web. Bonne nouvelle alors.
    Apparemment, l'interface est fourni avec la version V3 du switch (moi, j'ai la V2).

    Citer
    @kiki92 : Alors ça fonctionne mieux avec l'igmp snooping ? Concernant la commande il te manque les routes, c'est donc normal que la VOD ne fonctionne pas. Mais je ne pourrais pas t'en dire plus sur le non fonctionnement du patch. Peut-être une incompatibilité avec la 1.8 ?
    A l'allumage de la TV, j'ai une chaine, mais je ne peux en changer, les chaines étant noires. Pas de VOD non plus.
    On peut pas spécifier des routes en dur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 avril 2016 à 17:31:32
    Peut-être une incompatibilité avec la 1.8 ?
    J'utilise le patch "classless static routes" sur mon 1.8 sans problème.

    Le problème est peut-être lié à:

    Pour s'assurer au moins que le propriétaire et les droits sont bons:
    sudo chmod 755 /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-route
    sudo chown root /etc/dhcp3/dhclient-exit-hooks.d/rfc3442-classless-route
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 avril 2016 à 17:35:07
    On peut pas spécifier des routes en dur ?
    Les routes ne servent que pour la VOD. Pour la TV c'est du multicast, c'est géré par igmpproxy sur l'ERL, et tu n'as même pas besoin d'avoir un DHCP fonctionnel pour que la TV marche. Donc si écran noir le problème vient d'ailleurs.

    Tu es bien dans une config sans Livebox ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 13 avril 2016 à 17:42:52
    J'ai ca pour les droits sur l'ERL :

    root@ubnt:/etc/dhcp3/dhclient-exit-hooks.d# ls -ltr
    total 9
    -rw-r--r--    1 root     root           806 Jan 30 01:56 ntpdate
    -rw-r--r--    1 root     root          1250 Jan 30 01:56 ntp
    -rwxr-xr-x    1 root     root          1512 Jan 30 02:04 vyatta-dhclient-hook
    -rw-r--r--    1 root     root          1024 Jan 30 02:05 debug
    -rw-r--r--    1 root     root             0 Jan 30 02:08 pptpd
    -rw-r--r--    1 root     root             0 Jan 30 02:08 l2tpd
    -rw-r--r--    1 root     root             0 Feb 13 00:42 ipsecd
    -rwxr-xr-x    1 root     root          1554 Apr 13 17:35 rfc3442-classless-routes

    Je teste la configuration suivante :

                       ERL
                         |
    -------------------------------------
       |                 |                     |
    eth0           eth1               eth2
       |                 |                     |
    GS108E      ONT              Livebox
         |                                     |
    LAN+TV                              Tél.
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 avril 2016 à 18:06:46

    @Kgersen: ont-ils le marquage de la Cos comme le GS108Tv2 ?


    non la QoS dans le GS105e est très limitée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 13 avril 2016 à 18:20:32
    non la QoS dans le GS105e n'est très limitée.

    Merci :)

    J'avais aussi une autre question : sur l'ERL en ssh, le compte root  est activé ou faut définir un MDP ? Car j'ai des nanostations et je ne peux me connecter qu'avec le compte ubnt. Le frimware n'est pas à jour donc c'est peut-être pour ça...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 13 avril 2016 à 18:26:22
    Les routes ne servent que pour la VOD. Pour la TV c'est du multicast, c'est géré par igmpproxy sur l'ERL, et tu n'as même pas besoin d'avoir un DHCP fonctionnel pour que la TV marche. Donc si écran noir le problème vient d'ailleurs.

    Tu es bien dans une config sans Livebox ?
    Bon en bypassant le switch Netgear (donc connection directe entre ERL et LB TV), la TV fonctionne bien, et toujours pas la VOD.
    Donc le switch bloque le multicast, et il manque les routes pour la VOD.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 13 avril 2016 à 18:54:12
    Pour les routes, au vu des possibilités, ça a l'air d'être celle du copier/coller vu que le reste parait bon...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 avril 2016 à 19:12:32
    Merci :)

    J'avais aussi une autre question : sur l'ERL en ssh, le compte root  est activé ou faut définir un MDP ? Car j'ai des nanostations et je ne peux me connecter qu'avec le compte ubnt. Le frimware n'est pas à jour donc c'est peut-être pour ça...

    pas de mot de passe: je me connecte avec 'ubnt' avec le mot de passe que j'ai défini (ou 'ubnt' aussi par défaut) et une fois connecté , je tape 'sudo -i' et ca donne un prompt root sans demander de mot de passe.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 13 avril 2016 à 19:29:27
    pas de mot de passe: je me connecte avec 'ubnt' avec le mot de passe que j'ai défini (ou 'ubnt' aussi par défaut) et une fois connecté , je tape 'sudo -i' et ca donne un prompt root sans demander de mot de passe.

    Thanks, je viens de tester à l'instant sur mes nano, mais ça ne fonctionne pas, l'os ne doit pas être une base debian pour ces produits. Enfin bon pas grave, l'interface graphique me suffit, c'était juste par curiosité  :) D'ailleurs quand on fait un ls on voit qu'il manque pas mal de dossiers qu'on trouve habituellement sur un linux classique, comme le home, srv, opt, media, run, proc...

    renaud@renaud-PC:~$ ssh ubnt@nano1
    ubnt@nano1's password:

    BusyBox v1.11.2 (2012-08-16 13:34:40 EEST) built-in shell (ash)
    Enter 'help' for a list of built-in commands.

    XM.v5.5.2# sudo -i
    -sh: -i: not found
    XM.v5.5.2# ls
    bin   dev   etc   init  jffs  lib   mnt   proc  sbin  sys   tmp   usr   var
    XM.v5.5.2#
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 13 avril 2016 à 19:54:52
    tu as une vieille version ou quoi ? :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 13 avril 2016 à 19:57:49
    tu as une vieille version ou quoi ? :/

    J'ai fait le test sur des Nanostations (https://www.ubnt.com/airmax/nanostationm/), pas un ERL  ;) Donc c'est normal à priori. Si c'était sur un ERL, j'aurais trouvé ça bizarre effectivement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 13 avril 2016 à 23:50:39
    bon merci pour votre  aide, quelques pages en arrière, j'ai pu configurer l'IGMP Snooping sur mon switch GS108Tv2. Nickel, mon gen8 se sent mieux sans tout ce bordel sur le réseau !!!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 14 avril 2016 à 00:23:00
    @flipper
    Tu as du activer le static router port sur le switch pour que ca marche ?

    Merci pour l'info.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 14 avril 2016 à 08:44:13
    Bon en bypassant le switch Netgear (donc connection directe entre ERL et LB TV), la TV fonctionne bien, et toujours pas la VOD.
    Donc le switch bloque le multicast, et il manque les routes pour la VOD.
    Bon, ca marche les routes, donc ca venait pas du fichier rfc3442-classless-routes  :)
    J'ai enlevé l'option router dans le fichier de config et j'ai plus de problèmes sur la VOD.
    vif 838 {
                address dhcp
                aging 300
                description "TV - VOD"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
    Apparemment, le dhcp ne supporte pas les deux en même temps (router+classless).
    Manque plus qu'à trouver pour l'IGMP Snooping sur le switch.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 14 avril 2016 à 09:06:45
    @flipper
    Tu as du activer le static router port sur le switch pour que ca marche ?

    Merci pour l'info.
    Je ne vois pas a quoi correspond le static port routeur, grosso modo, j'avais RAZ les paramètres du switch, puis modif mdp et configuration comme évoqué ici:
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg240483/#msg240483
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kiki92 le 14 avril 2016 à 13:19:59
    C'est l'option (depuis l'utilitaire Netgear) qui permet de spécifier sur quel port du switch est connecté l'ERL pour l'IGMP Snooping.
    Mais sur ton interface, c'est présenté différemment.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 14 avril 2016 à 13:52:54
    Je vais recevoir mon ERL3 et mon switch demain.
    Donc si je résume, pour la configuration avec la TV sur le switch et la livebox pour le WiFi :
     - je configure la CoS avec mon Switch entre l'ERL et l'ONT
     - j'utilise ce fichier de config (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708)
     - puis :
    Remplacer les X de dhcp-client-identifier par l'adresse MAC de ta livebox
    Remplacer les X de rfc3118-auth par ton identifant internet sans le fti/ transformé en hexadécimal pour ce faire voir ici (https://jsfiddle.net/kgersen/45zudr15/embedded/result/)

    Patcher le fichier /opt/vyatta/sbin/vyatta-interfaces.pl pour l'option 90 voir ici (https://gist.github.com/kgersen/5b8fb20a817aa6e88308#file-modif-os-patch) en bas de  page

    Ajouter le patch  rfc3442-classless-routes pour la TV voir ici (https://gist.github.com/kgersen/58c26951f087e89cef28) en bas de page.

    - Et je configure l'IMGP Snooping.

    Faut-il enlever l'option router dans le fichier de config comme l'a fait kiki92 ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 14 avril 2016 à 16:29:23
    @louis : Oui c'est ça.

    Pour le patch, comme l'a rappelé kgersen ici (https://lafibre.info/remplacer-livebox/debutant-besoin-dun-petit-coup-de-pouce/msg328253/#msg328253) pas besoin d'installer l'utilitaire juste pour rajouter une ligne (surtout qu'il y a besoin du net), le plus simple c'est de le faire avec sed. Faire aussi attention au nom (https://lafibre.info/remplacer-livebox/debutant-besoin-dun-petit-coup-de-pouce/msg328256/#msg328256) que ce soit le même dans vyatta-interfaces.pl et dans  config.boot donc là il faudra écrire auth en entier ou faire la modif dans .pl

    Concernant l'options routers, tu peux faire l'essaie avec et sans. Mais si kiki92 a besoin de l'enlever pour que ça fonctionne, ça devrait être aussi ton cas. Si c'est pareil, je l'enlèverais de ma config principale.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 15 avril 2016 à 16:16:19
    Je viens de me rendre compte que jai le V1, qui ne gère pas du tout la CoS et qui n'a pas été mis à jour depuis 2005... Totalement déçu.
    Edit : Même pas d'IGMP Snooping
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 15 avril 2016 à 17:20:49
    Je viens de me rendre compte que jai le V1, qui ne gère pas du tout la CoS et qui n'a pas été mis à jour depuis 2005... Totalement déçu.
    Edit : Même pas d'IGMP Snooping

    Ah oui j'avais lu ça, que les  premières versions étaient très limitées en réglages...

    Pas de bol... Tu l'as acheté sur quel site ? Dans tous les cas tu n'as qu'à faire jouer ton droit de rétractation, et en commander un autre ailleurs.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 15 avril 2016 à 17:22:16
    Je me demande aussi quel site peut encore avoir des v1...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 15 avril 2016 à 17:30:30
    Non, c'était sur eBay : http://www.ebay.fr/itm/252343758960?_trksid=p2050601.m570.l6004&_trkparms=gh1g%3DI252343758960.N41.S2.R1.TR1
    C'est marqué juste GS716T, pas Vx.. Et y'a bien l'étiquette en photo donc j'ai rien à faire.. Je ne pensais vraiment pas que deux versions d'un même switch pouvaient être aussi différentes.. Du coup faut que je trouve un switch managé 5 ou 8 ports pas cher qui fasse IMGP Snooping et CoS. Pas envie de rajouter 100€ ça commence à faire beaucoup..
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 15 avril 2016 à 17:42:11
    Les GS105/8E sont pas trop cher (45€), mais apparemment la qos est très limitée comme l'a dit kgersen et on ne peut pas faire de marquage comme le GS108Tv2 apparemment.

    Le GS108Tv2 coûte environ 75€. Je ne sais pas à quel prix tu as eu le 16 ports ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 15 avril 2016 à 17:44:41
    Je l'ai eu à 70 € expédié
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 15 avril 2016 à 17:50:11
    Ah oui donc c'était plutôt une bonne affaire pour un 16 ports. Mais si tu veux être sûr que ça fonctionne  le mieux est de prendre le GS108T, il est à 75,90€ sur amazon (https://www.amazon.fr/Netgear-Prosafe-GS108T-200GES-Switches-Manageable/dp/B003GOFIC2/ref=sr_1_1?ie=UTF8&qid=1460735363&sr=8-1&keywords=GS108T) livraison gratuite.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 15 avril 2016 à 19:45:17
    Bon j'ai trouvé un GS108T (v2 normalement c'est celui avec PoE) à 50€..
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 15 avril 2016 à 20:06:24
    Le GS108Tv2 n'est pas PoE.

    Tu parles du GS108PE ? Si oui, il n'a pas les fonction de la version T il me semble.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 15 avril 2016 à 23:08:03
    Celui là
    http://www.downloads.netgear.com/files/GDC/datasheet/en/GS108Tv2.pdf
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 15 avril 2016 à 23:14:50
    Oui c'est le bon. Pour moi il peut être alimenté par PoE, mais ne fournit pas de jus. Enfin, ce n'est pas trop ce qui nous intéresse sur ce topic  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 16 avril 2016 à 18:36:58
    Quelqu'un sait comment "déplanter" le service radvd de la Livebox ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 16 avril 2016 à 21:22:15
    Quelqu'un sait comment "déplanter" le service radvd de la Livebox ?

    Reboot, reset usine ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 16 avril 2016 à 21:35:08
    Quelqu'un sait comment "déplanter" le service radvd de la Livebox ?
    go la plutot: https://lafibre.info/orange-internet/la-livebox-ne-distribue-plus-dipv6/

    ici c'est pour l'ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 17 avril 2016 à 18:41:28
    Bonsoir,

    Jai recu mon switch netgear GS108Tv2 et jaimerais essayer dhcp avec livebox - tv - telephone (actuellment en pppoe + stb avec solution PPPoE avec ERL sans Livebox routeur
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg279881/#msg279881)

    Je suis un peu perdu dans le config de "thegibs"

    Merci en avance pour votre aide, configuration original ici  (merci thegibs) https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg324314/#msg324314

    ici:
        ethernet eth0 {
            duplex auto
            speed auto
            vif 832 {
                address 172.16.16.x/24
                description LIVEBOX

    ici:
        ethernet eth2 {
            address 192.168.x.x/16
            address 192.168.x.x/16
            duplex auto
            speed auto

    ici, jaimerais avoir 192.168.66.0 255.255.255.0 /24
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.0.0/16 {
                    default-router 192.168.x.x
                    dns-server 192.168.x.x
                    dns-server 8.8.8.8
                    domain-name xxxxxxxxx.xxx
                    lease 86400
                    start 192.168.x.x {
                        stop 192.168.x.x

    ici:
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 172.16.16.0/24 {
                    default-router 172.16.16.x
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 172.16.16.x {
                        stop 172.16.16.x
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"

    ici:
        name-server 192.168.x.x

    et on fin :) , ici:
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.x.x {
                facility all {
                    level err
                }
            }
        }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 17 avril 2016 à 20:03:29
    Alors pour avoir un truc plus classique :

        ethernet eth0 {
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description LIVEBOX

    ethernet eth2 {
            address 192.168.66.1/24
            duplex auto
            speed auto

    dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.66.0/24 {
                    default-router 192.168.66.1;
                    dns-server 192.168.66.1
                    dns-server 8.8.8.8
                    lease 86400
                    start 192.168.66.10 {
                        stop 192.168.66.50

    shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"

    Name-server ne pas mettre l'adresse LAN de l'ERL, ça ne fonctionnera pas, à moins d'avoir un DNS autre que l'ERL.
    name-server 8.8.4.4
    syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.66.1 {
                facility all {
                    level err
                }
            }
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 17 avril 2016 à 20:22:27
    Parfaite Renaud07,
    Merci, et pour la livebox, je laisse le dhcp active pour le stb ? et quelle address ip pour le livebox , 192.168.2.1 ou 192.168.2.21 ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 17 avril 2016 à 20:44:24
    Parfaite Renaud07,
    Merci, et pour la livebox, je laisse le dhcp active pour le stb ? et quelle address ip pour le livebox , 192.168.2.1 ou 192.168.2.21 ?

    Oui il faut laisser le dhcp activé.

    Pour la LB, il ne faut pas mettre 192.168.2.0/24 sinon tu vas avoir un problème de routage (même sous réseau en WAN et LAN) tu devrais donc laisser 192.168.1.1, vu que tu ne t'en sers pas non plus pour le LAN de l'ERL.

    Si tu parles de l'ip statique pour le WAN de la LB tu peux mettre ce que tu veux hormis 192.168.2.1 qui est déjà pris par eth0. Mais dans la config de thegibs ce n'est pas spécifié et il n'y en a pas spécialement besoin.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 17 avril 2016 à 21:40:35
    Oui il faut laisser le dhcp activé.

    Pour la LB, il ne faut pas mettre 192.168.2.0/24 sinon tu vas avoir un problème de routage (même sous réseau en WAN et LAN) tu devrais donc laisser 192.168.1.1, vu que tu ne t'en sers pas non plus pour le LAN de l'ERL.

    Si tu parles de l'ip statique pour le WAN de la LB tu peux mettre ce que tu veux hormis 192.168.2.1 qui est déjà pris par eth0. Mais dans la config de thegibs ce n'est pas spécifié et il n'y en a pas spécialement besoin.

    Ca connect a pas :( : Pas d'address ip sur eth1 vif832..

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description LIVEBOX
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                address dhcpv6
                description "Internet VoIP et Canal 2"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:39:63:32:6B:61:xx:xx;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description VoD
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "Canal 1 et zapping"
                egress-qos "0:5 1:5 2:5 3:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.66.1/24
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br1 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.66.0/24 {
                    default-router 192.168.66.1
                    dns-server 192.168.66.1
                    dns-server 8.8.8.8
                    lease 86400
                    start 192.168.66.50 {
                        stop 192.168.66.199
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                }
            }
        }
        dns {
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        login {
            user mathew {
                authentication {
                    encrypted-password $6$E4xfu3Z2Bb7Db$e5x9rhLLvVgvzthXjntQ8N7XO9toBbBZ7IV7jGV8JZknKQvI0.w9kamu1v4NgWW0cG.kUkt1q/Yu129bNjazu1
                }
                level admin
            }
        }
        name-server 8.8.8.8
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.66.1 {
                facility all {
                    level err
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 18 avril 2016 à 02:37:44
    Je vois que tu as mis ton identifiant en majuscules (tu devais d'ailleurs l'enlever, même s'il n'est pas complet), essaies en minuscules des fois que. Tu as bien appliqué le patch pour l'option 90 ? De même dans le fichier en  question c'est bien rfc3118-auth et pas rfc3118-authentication ? Il faut que ce soit identique dans vyatta-interfaces.pl et dans la config sinon ça marche pas.

    Tu devrais aussi essayer en ajoutant dans les options du dhcp :

    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"

    Les X c'est l'adresse MAC de la livebox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 18 avril 2016 à 22:09:06
    Je penser le but d'un switch et de laisser le router au stock (pas de patch) ?

    Ok, je dois patcher quelle fichiere ? et avec quelle patch,, cest pas mentione dans le post de thegibs..

    EDIT

    Je viens de ajouter la ligne mentione par zoc dans mon vyatta-interfaces.pl , cest correct ? :

    OK, c'est une bonne nouvelle.

    Pour l'ERL il suffira donc de patcher le fichier perl qui génère le fichier de configuration DHCP. Pas très difficile.

    Update: Alors, pour un firmware 1.7 (et sans doute suivants), il faut modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl. Rechercher la ligne

    $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
    et rajouter en dessous

    $output .= "option rfc3118-auth code 90 = string;\n\n";
    Puis rebooter l'ERL. A partir de ce moment, il devrait (je mets au conditionnel car je n'ai pas encore testé) être possible de faire

    set interfaces ethernet eth1 dhcp-options client-option "send rfc3118-auth xx:xx:xx:xx:xx:.....;"
    dans le fichier de config de l'ERL ;)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 18 avril 2016 à 22:34:43
    Exact, j'allais justement te le poster  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 18 avril 2016 à 22:42:12
    Exact, j'allais justement te le poster  ;)

    Merci, est dans mon config jai :

            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.100 {
                        stop 192.168.2.200

    et

        ethernet eth0 {
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description LIVEBOX
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }

    Cest correct ? Je doit mettre qoui ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mathew.lear.fr le 18 avril 2016 à 22:49:40
    Merci de supprime ↑↑ ,

    Toute function, jai vais essayer de ecrire un bon tutorial qui regroupe tous les elements pour le config the "thegibs"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 19 avril 2016 à 01:34:09
    Content de voir que ça fonctionne  :)

    Tu peux enlever ton message toi-même, y'a la croix rouge en haut à droite à côté de modifier.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 20 avril 2016 à 18:18:01
    Bonjour,

    Je suis actuellement en 1.7 et j'aimerai passer en 1.8. Vu le nombre de pages dans ce thread je me demandais est-ce qu'il y a quelque part une page (à jour) qui énumère toutes les manips à faire pour faire marcher l'edgemax en 1.8 à la manière de https://github.com/c0mm0n/edgemax4orange

    Et si il existe aussi une page pour avoir de l'ipv6 je suis preneur aussi.

    Cordialement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 20 avril 2016 à 18:46:16
    Bonjour,

    Je suis actuellement en 1.7 et j'aimerai passer en 1.8. Vu le nombre de pages dans ce thread je me demandais est-ce qu'il y a quelque part une page (à jour) qui énumère toutes les manips à faire pour faire marcher l'edgemax en 1.8 à la manière de https://github.com/c0mm0n/edgemax4orange

    Et si il existe aussi une page pour avoir de l'ipv6 je suis preneur aussi.

    Cordialement.

    Le 1er message ici meme contient les liens vers les configs fonctionnelles.
    Il y a un autre sujet redondant mais plus récent ici: https://lafibre.info/remplacer-livebox/tutoriel-erl-sans-livebox-infra-dhcp/

    Pour IPv6, il n'y a pas de config 'prête a l'emploi' pour le moment.
    Il y a une solution avec dibbler, Zoc a le binaire pour ERL qui va bien mais, a ma connaissance ne l'a pas encore publié.
    La config de dibbler est a prendre ici:
    https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 20 avril 2016 à 20:41:51
    Heu, si, je l'ai publié... Quelque part sur un des nombreux sujets de cette section :)

    Edit: là : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326604/#msg326604
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 20 avril 2016 à 20:54:05
    ah vi on se perd  :P je mettrais a jour le 1er post avec tout les binaires quand j'aurais un moment.

    ils sont aussi dans le forum UBNT: https://community.ubnt.com/t5/EdgeMAX-Beta/DHCPv6-PD-Replacement-of-WIDE-DHCPv6-to-Dibbler-or-ISC-DHCPv6/m-p/1486515/highlight/true#M14912

    Liens directs chez jeanb:
    http://kimsufi.jeanb-net.com/public/dibbler-1.0.1/dibbler-client_1.0.1-1~bpo80+1_mips.deb

    et optionnellement:
    http://kimsufi.jeanb-net.com/public/dibbler-1.0.1/dibbler-server_1.0.1-1~bpo80+1_mips.deb
    http://kimsufi.jeanb-net.com/public/dibbler-1.0.1/dibbler-doc_1.0.1-1~bpo80+1_all.deb
    http://kimsufi.jeanb-net.com/public/dibbler-1.0.1/dibbler-relay_1.0.1-1~bpo80+1_mips.deb


    edit: pas de QoS 6 sur ces versions, donc seule celle de Zoc est valable sans switch pour la CoS.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 20 avril 2016 à 21:22:17
    Attention, mon binaire dibbler est aussi patché pour que les paquets sortent en priorité 6 ce qui n'est pas le cas de ceux de je@nb
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 15:52:38
    Bonjour à tous, après avoir passé quelques heures à triturer le fichier de conf dans tous les sens je viens vers vous pour avoir une  petite aide.

    Je n'ai pas d'adresse ip sur l'interface eth1.832 et donc pas de connexion internet, voici à quoi ressemble mon gui EdgeOS :
    (http://i.imgur.com/5glxaTo.png)

    J'ai bien appliqué le patch du dhclient3 donné par Zoc et j'ai fait la modif du fichier vyatta-interfaces.pl, rien de neuf après reboot et environ 10 minutes d'attente.

    Voici mon fichier de conf :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }

    interfaces {
        ethernet eth0 {
            address 192.168.0.1/24
            description "LAN1"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "Internet_ONT"
            duplex auto
            speed auto
            vif 832 {
    address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "send dhcp-client-identifier [...];"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth [...];"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
    description "TV - VOD"
    dhcp-options {
    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
    client-option "request subnet-mask, rfc3442-classless-static-routes;"
    client-option "send dhcp-client-identifier [...];"
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
    address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description "LAN2_Livebox"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description "Voip"
            }
    }
    ethernet eth3 {
    }
    ethernet eth4 {
    }
    ethernet eth5 {
    }
    switch switch0 {
    }
        loopback lo {
        }
    }


    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }


    service {
        dhcp-server {
            disabled false
            hostfile-update disable
    global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 120 = string;"
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 80.10.246.136
    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                  subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.2.1
                        mac-address 18:1E:78:44:C9:20
    }
    }
    }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
    gui {

    }
    ssh {

    }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }

    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password "$1$zKNoUbAo$gomzUbYvgyUMcD436Wo66."
                }
                full-name "administrator"
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */



    Merci beaucoup pour votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 21 avril 2016 à 15:58:58
    c'est normal le VLAN pour le web est le 835

    donc tu crée un vlan 835 rattaché a ton port eth ou est branché l'ont
    tu créé une connexion pppoe avec ton identifiant pass au port ethx.835 et tu sera connecté
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 21 avril 2016 à 16:00:41
    c'est normal le VLAN pour le web est le 835

    donc tu crée un vlan 835 rattaché a ton port eth ou est branché l'ont
    tu créé une connexion pppoe avec ton identifiant pass au port ethx.835 et tu sera connecté

    non il est en DHCP, c'est bien 832.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 21 avril 2016 à 16:01:27
    bonjour messieurs,

    je me permet une petite question toute bête a chaque fois que je demarre ma box tv elle me demande un compte et mot de passe TV, une fois rentré tout fonctionne l'un de vous sais d'ou ca peut venir je susi obligé de le rentrer plusieurs fois par jour c'est un peu ennervant  ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 16:02:51
    non il est en DHCP, c'est bien 832.
    Oui c'est bien ce qu'il me semblait :/.
    J'ai accès à l'IPV6 avec la Livebox donc j'ai fait la conf DHCP pensant être sur la nouvelle infra.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 21 avril 2016 à 16:08:00
    la modif dans le fichier vyatta-interfaces.pl doit correspondre avec le nom mis dans la config.
    La tu as mis "rfc3118-auth", c'est bien le meme nom dans le fichier vyatta-interfaces.pl ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 avril 2016 à 16:10:13
    je me permet une petite question toute bête a chaque fois que je demarre ma box tv elle me demande un compte et mot de passe TV, une fois rentré tout fonctionne l'un de vous sais d'ou ca peut venir je susi obligé de le rentrer plusieurs fois par jour c'est un peu ennervant  ?
    Parce que tu n'utilises pas les DNS d'Orange. Le cas classique, c'est d'avoir configuré les DNS de Google ou OpenDNS dans la config de l'ERL... Du coup dnsmasq utilise ceux-ci au lieu de ceux présents dans la réponse DHCP...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 21 avril 2016 à 16:15:55
    sérieux c'est aussi bête que ça, tu as vu juste j'ai un domaine chez moi donc j'utilise des DNS interne et externe (google) je teste ce soir merci pour l'aide en tout cas.

    je galere depuis 12 mois la dessus pas eue le temps de m'y pencher.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 avril 2016 à 16:17:50
    je galere depuis 12 mois la dessus pas eue le temps de m'y pencher.
    J'ai bien galéré aussi pour comprendre...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 21 avril 2016 à 16:23:55
    Parce que tu n'utilises pas les DNS d'Orange. Le cas classique, c'est d'avoir configuré les DNS de Google ou OpenDNS dans la config de l'ERL... Du coup dnsmasq utilise ceux-ci au lieu de ceux présents dans la réponse DHCP...

    Et est-ce qu'on pourrait pas via le dhcp du LAN indiquer les DNS orange uniquement pour le décodeur ? Où c'est uniquement pour l'ensemble du DHCP ? Genre un truc comme ça
    static-mapping decodeur {
                        ip-address 192.168.1.10
                        dns-server 80.10.246.136
                dns-server 81.253.149.6
                        mac-address XX:XX:XX:XX:XX:XX
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 avril 2016 à 16:27:11
    Et est-ce qu'on pourrait pas via le dhcp du LAN indiquer les DNS orange uniquement pour le décodeur ? Où c'est uniquement pour l'ensemble du DHCP ?
    J'ai essayé, ça n'a pas marché, et pourtant c'était d'autant plus facile dans mon cas que le décodeur est seul sur un LAN connecté à l'interface eth2 (et donc la config serveur DHCP poussant les DNS orange était globale au range de ce LAN). Je n'ai pas vraiment cherché à comprendre pourquoi.

    Accessoirement je ne sais pas si sur l'ERL la configuration des baux statiques permet de le faire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 16:27:28
    la modif dans le fichier vyatta-interfaces.pl doit correspondre avec le nom mis dans la config.
    La tu as mis "rfc3118-auth", c'est bien le meme nom dans le fichier vyatta-interfaces.pl ?

    Oui, voilà à quoi ressemble le fichier avec la modif (chemin /opt/vyatta/sbin) :
    (http://i.imgur.com/IIp7wlO.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 21 avril 2016 à 16:30:06
    J'ai essayé, ça n'a pas marché, et pourtant c'était d'autant plus facile dans mon cas que le décodeur est seul sur un LAN connecté à l'interface eth2 (et donc la config serveur DHCP poussant les DNS orange était globale au range de ce LAN). Je n'ai pas vraiment cherché à comprendre pourquoi.

    Ah ok, c'est bizarre, car ça à l'air de marcher pour la livebox et le telephone apparemment. Vu qu'il y a aussi besoin des DNS orange... Et les DNS google sont configurés pour le reste.

    Sinon j'avais une petite question : quand je fais un dig pour orange-multimedia.fr, au lieu que ça me sorte une ip ça me renvoie la réponse par défaut du DNS, c'est normal ? Ça fait la même chose pour les noms de la TV.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 21 avril 2016 à 16:41:03
    Et est-ce qu'on pourrait pas via le dhcp du LAN indiquer les DNS orange uniquement pour le décodeur ? Où c'est uniquement pour l'ensemble du DHCP ? Genre un truc comme ça
    static-mapping decodeur {
                        ip-address 192.168.1.10
                        dns-server 80.10.246.136
                dns-server 81.253.149.6
                        mac-address XX:XX:XX:XX:XX:XX

    si on peut c'est simple mais rien ne prouve que ce soit les bon serveur DNS en gros il faudrait presque voir quel sont les serveur sutilisé par la box pour les rajouter je vais essayer ceux que tu indique pour voir je vous tiens au courant.

    l'option pour rajouter les DNS utiliser par le DHCP sont dans services DHCP pour ceux utilisé par le edgerouter il faut aller dans le menu system

    j'essayerai avec ceux indiqué ici aussi http://communaute.orange.fr/t5/ma-connexion/changer-DNS-livebox-play/td-p/252103
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 16:50:49
    Je tiens peut-être une piste.

    Quand je veux executer le binaire patché dhclient3 j'ai une erreur : ./dhclient3: cannot execute binary file
    Mon routeur est un EdgeRouteur X SFP,  je me demande si l'architecture du CPU n'est pas différente de l'EdgeMax (En consultat la doc l'edge X a l'air d'être du MIPS tandis que l'edgeMax a l'air d'être du MIPS64).
    @Zoc : si le problème vient bien de là, pourrais-tu recompiler ton binaire patché pour l'archi cpu de l'edge  X ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 avril 2016 à 16:53:16
    Effectivement l'architecture de l'Edge X est différente.

    Et non, je ne peux pas le recompiler, je n'ai pas de VM ni d'environnement de cross-compilation pour compiler pour autre chose que du MIPS64 Big Endian. Accessoirement en mettre une en place demande du temps que je n'ai pas vraiment...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 16:56:34
    Pas de soucis, je comprend tout à fait.

    Aurais-tu une solution/un tuto/une piste pour que je puisse essayer de me débrouiller par moi-même ? :) Merci beaucoup pour ton aide.

    L'EdgeX est donc du MIPS Little Endian :
    ubnt@ubnt:~$ lscpu
    Architecture:          mips
    Byte Order:            Little Endian
    CPU(s):                4
    On-line CPU(s) list:   0-3
    Thread(s) per core:    2
    Core(s) per socket:    2
    Socket(s):             1
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 avril 2016 à 17:04:01
    Personnellement j'ai utilisé une VM qemu toute prête disponible ici : https://people.debian.org/~aurel32/qemu/mips/

    Du coup, j'imagine que pour compiler pour du mips little endian (mipsel) tu dois pouvoir partir de ça : https://people.debian.org/~aurel32/qemu/mipsel/

    Après, je peux éventuellement fournir un tgz du package source déjà patché (mais probablement pas avant le WE, me le rappeler par message privé histoire que j'y pense  ;) ).

    Edit: Par contre le problème en passant par qemu c'est qu'il ne faut pas être pressé... Mais à l'époque je n'avais pas réussi à configurer correctement un cross-compilation toolchain sur une debian (conflit de paquets).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 17:08:50
    Ok, je ne suis pas contre la source patchée :D.

    En attendant, me connecter en PPPoe provisoirement devrait fonctionner, non ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 17:55:09
    Bon ça a fonctionné en PPPoe malheureusement débit maximum de 450 Mbps/s en down donc je pense prendre le Edgemax Lite qui devrait gérer les 1 Gbps/s :)

    Edit : vous pensez que ça vient du routeur ou d'une mauvaise configuration de ma part ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 21 avril 2016 à 18:26:06
    L'edge X est moins puissant que l'ERL et puis il y a le MTU du pppoe qui baisse un peu les perfs, en théorie en dhcp tu devrais avoir plus de débit mais c'est pas dit que tu ai les 1 gbps. Bref seul un test peut le confirmer.

    Sinon au lieu de patcher dhclient, tu peux prendre un switch directement pour marquer les paquets. voir ici (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 18:30:26
    J'ai déjà ce qu'il me faut en switch mais ils ne sont pas manageables et je pense qu'en commander un reviendra au même prix que changer mon Edge X par un ERL donc il n'y a plus qu'à attendre quelques jours pour le remboursement de l'EdgeX et la commande de l'ERL :).

    Et quand tu dis que ça baisse un peu les perfs, je passe de 950 Mbps (Livebox) à 450 donc un facteur 2 je pense que le routeur est plus en cause que le protocole :(.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 21 avril 2016 à 20:11:35
    J'ai déjà ce qu'il me faut en switch mais ils ne sont pas manageables et je pense qu'en commander un reviendra au même prix que changer mon Edge X par un ERL donc il n'y a plus qu'à attendre quelques jours pour le remboursement de l'EdgeX et la commande de l'ERL :).

    Et quand tu dis que ça baisse un peu les perfs, je passe de 950 Mbps (Livebox) à 450 donc un facteur 2 je pense que le routeur est plus en cause que le protocole :(.

    Oui c'est vrai que 2 ça fait beaucoup, de plus je viens de voir que l'edge X n'a pas d'accélération matérielle alors que l'ERL oui, ça joue pas mal aussi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 20:25:34
    Ok, merci pour tes conseils. Je vais donc commander l'ERL, il ne coûte que 20 € de plus  ::)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 21 avril 2016 à 21:18:41
    Ok, merci pour tes conseils. Je vais donc commander l'ERL, il ne coûte que 20 € de plus  ::)

    C'est vrai que pour si peu ça serait dommage de s'en priver  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 21:24:17
    Tout à fait, le Edge X me semblait plus avantageux avec son port SFP et ses 5 ports RJ45 pour moins de 100 € mais au final il ne gère pas plus de 500 Mbps. Information que je n'avais trouvé nul part  :-\, j'espère que ma petite mésaventure pourra au moins servir à quelqu'un.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 21 avril 2016 à 21:45:31
    Pour le coup, je trouve bizarre le positionnement du produit, un petit routeur avec un port sfp et une vitesse limitée, je trouve pas ça très logique. Après si on veut du SFP et un truc qui crache, faut partir sur l'edge router pro, mais c'est 360€  :-\

    Le SFP aurait eu plus ça place sur l'ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 21 avril 2016 à 21:47:30
    J'avoue avoir été étonné du prix, mais bon je me suis dit "on sait jamais". Au final pour quiconque a une offre < 500 mbps c'est le produit parfait mais pour plus c'est inadapté.

    Tant pis, j'achèterai un convertisseur SFP si je passe chez Free  8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: julieni le 22 avril 2016 à 01:22:03
    Bonjour,

    j'ai beaucoup suivi ce thread qui m'a fait apprendre beaucoup et m'a fait adopter et adorer les produits ubnt.

    J'ai moi aussi un ER-X-SFP que je trouve juste top. A mon avis la version 1.8.5 d'EdgeOs va apporter un boost sur ce routeur : "Hardware NAT" for the ER-X platform

    Je viens de compiler un dhclient avec la priorité 6 pour cette plateforme (en pj), il affiche bien l'aide avec dhclient3 --help, donc je pense qu'il est OK, je testerai ce week-end.

    Edit: dhclient mis à jour, le précédent était mal patché, faute de frappe...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 22 avril 2016 à 08:55:20
    Salut, est-ce que tu atteins 1 Gbps avec ton ERX ?
    Je suis les forums ubiquiti et à priori avec la 1.8.5 ça dépasse pas 650 Mbps, ça fait une bonne amélioration mais le compte n'y est toujours pas... :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: julieni le 22 avril 2016 à 09:14:03
    Salut, est-ce que tu atteins 1 Gbps avec ton ERX ?
    Je suis les forums ubiquiti et à priori avec la 1.8.5 ça dépasse pas 650 Mbps, ça fait une bonne amélioration mais le compte n'y est toujours pas... :(

    je n'ai qu'une offre 200 (280 réels), en pppoe pour l'instant, le routeur est très peu sollicité au niveau cpu et ram à pleine charge. Donc pour moi c'est nickel, d'autant que ça va sans doute s'améliorer en passant en dhcp et quand le nat hardware sera activé sur l'er-x. Il y aura sans doute encore des améliorations sur les futures versions d'edgeos, la 1.8.5 étant la première à introduire le hardware-nat.

    En fait, ce qu'il faudrait savoir, c'est si c'est bloqué à 650Mb/s parce que le cpu est à 100% (auquel cas le routeur va pas faire long feu, et ça c'est pas cool) ou si c'est autre chose qui limite.

    L'offre 200 me suffit aussi largement (j'attends à la limite plus une augmentation de l'upload qu'une augmentation du download), je préfère donc aujourd'hui largement avoir l'er-x-sfp avec son poe intégré pour l'AP wifi et ses 5 ports, j'ai aussi un simple ER-X à 40€ qui permet de faire les tests de config.

    Si tu veux tester mon dhclient, n'hésites pas, je n'aurai pas le temps avant dimanche. J'ai gardé la machine qemu donc je peux recompiler si nécessaire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 22 avril 2016 à 09:34:57
    Merci pour ton aide, je ne vais pas avoir le temps de tester avant dimanche :(. Lors de mes tests le cpu était à 50% minimum donc je pense que c'est une limitation matérielle :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 22 avril 2016 à 10:59:51
    Parce que tu n'utilises pas les DNS d'Orange. Le cas classique, c'est d'avoir configuré les DNS de Google ou OpenDNS dans la config de l'ERL... Du coup dnsmasq utilise ceux-ci au lieu de ceux présents dans la réponse DHCP...

    salut a tous juste un petit message pour te remercuier ZOC c'est bien ca DNS une fois que j'ai viré mes DNS tout est rentré dans l'ordre.

    Je n'ai pas testé les dns fixe orange et ai laissé faire le DHCP. je ferai des tests avec les DNS fixes quand j'aurais un peu de temps pour voir.

    enfin j'ai laissé faire le DHCP, c'est plutot DHCP dans la partie système et dans la partie dhcp pour les clients j'ai mis l'adresse du router et ca marche comme ca
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: julieni le 24 avril 2016 à 23:06:39
    Bonsoir,

    je suis bien passé en config DHCP sur mon ER-X-SFP, le dhclient recompilé ce jour marche bien.

    Je suis dans un config net+tv sans livebox, tout est OK.

    Un seul problème : ma téléphonie SIP OVH (rien à voir avec Orange du coup) ne marche plus. Je pense qu'Orange n'achemine pas les paquets SIP correctement, car ils n'ont sans doute pas le bonne priorité.
    J'ai pu testé sur un de mes téléphones, en enlevant les valeurs de DSCP par défaut pour SIP (26) et RTP (46), tout marche bien. Mais sur un autre téléphone, je ne peux pas faire ce réglage.

    J'imagine qui faut définir la priorité selon les DSCP, mais j'avoue être un peu largué là-dessus, auriez-vous des idées ?

    Merci,
    Julien
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 25 avril 2016 à 13:39:27
    J'imagine qui faut définir la priorité selon les DSCP, mais j'avoue être un peu largué là-dessus, auriez-vous des idées ?

    Je suppose que l'instruction
    interfaces {
        ethernet eth1 {
            vif 832 {
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
            }
        }
    }
    bien que nécessaire pour que le dhclient patché soit opérationnel provoque quelques effets de bord sur le traffic normal.
    D'où le changement lorsque tu désactive le DSCP sur le client SIP.

    A mon sens, la priorité 802.1q est utilisée par Orange pour aiguiller le traffic privé (dhcp, sip orange) par rapport au traffic internet standard.
    Ton SIP OVH serait donc dirigé vers l'infra orange au lieu de déboucher sur le net.

    Sauf erreur les DSCP 26 et 46 correspondent aux valeurs de ToS de 3 et 5 respectivement.
    Essaye donc de remplacer l'instruction egress vlan832 de ta config par
    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"ce qui devrait préserver la prio 6 pour le DHCP.

    Ou alors, seule solution propre pour tagger en prio 6 le DHCP (et seulement celui-ci) => switch manageable (diffserv).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nanostra le 25 avril 2016 à 14:39:36
    Bonjour les gars,

    Sinon, avec un ER8 PRO Ubiquiti, on obtient ça... il tient la charge les 2 doigts dans le né, c'est les disques qui suivent plus.


    Je suis en config DHCP, j'ai posté un tuto ici (sans IPV6) --> https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg331293/#msg331293

    Attention, il s'agit bien de Mo/MB !!! Offre Jet Fibre

    soit 921.93 Mbps / 243.68 Mbps

    (https://www.speedtest.net/result/5277190834.png) (https://www.speedtest.net/my-result/5277190834)

    https://www.ubnt.com/edgemax/edgerouter-pro/

    (http://www.mhzshop.com/shop/out/pictures/master/product/1/ubiquiti_edgerouter_pro_z1.jpg)

    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: julieni le 25 avril 2016 à 15:24:59
    Essaye donc de remplacer l'instruction egress vlan832 de ta config par
    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"ce qui devrait préserver la prio 6 pour le DHCP.

    Merci beaucoup ! ça fonctionne nickel !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 25 avril 2016 à 15:38:18
    A mon sens, la priorité 802.1q est utilisée par Orange pour aiguiller le traffic privé (dhcp, sip orange) par rapport au traffic internet standard.
    Ton SIP OVH serait donc dirigé vers l'infra orange au lieu de déboucher sur le net.

    Je doute que ca 'aiguille' en fonction de la prio. C'est plus un filtrage.
    Meme si le résultat est le meme.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 avril 2016 à 18:30:49
    Je suppose que l'instruction
    interfaces {
        ethernet eth1 {
            vif 832 {
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
            }
        }
    }
    bien que nécessaire pour que le dhclient patché soit opérationnel provoque quelques effets de bord sur le traffic normal.

    Essaye donc de remplacer l'instruction egress vlan832 de ta config par
    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"ce qui devrait préserver la prio 6 pour le DHCP.
    Bonne remarque. Effectivement du coup je conseille la configuration egress-qos que tu donnes, qui limite les effets de bord au maximum.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 25 avril 2016 à 18:40:23
    Bonne remarque. Effectivement du coup je conseille la configuration egress-qos que tu donnes, qui limite les effets de bord au maximum.

    La téléphonie via Orange marche avec 5:0 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 avril 2016 à 18:42:24
    Je viens de tester, ça a l'air de marcher...

    Edit: Enfin, je parle de ma solution à base de siproxd_orange  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: julieni le 25 avril 2016 à 18:46:21
    La téléphonie via Orange marche avec 5:0 ?

    j'avoue que je n'en sais rien, je ne l'utilise pas ;)
    J'ai choisi de séparer il y a très longtemps ma téléphonie de l'accès internet.

    S'il y avait moyen de remettre la téléphonie orange simplement sans la livebox, je le ferai bien entendu, mais dans l'état actuel (proxy, asterisk, etc...) c'est trop lourd.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 25 avril 2016 à 21:39:33
    Quand vous faites des captures wireshark ça vous arrive aussi d'avoir UDP à la place de RTP pour le flux audio ? Chez moi ça le fait quand je commence la capture alors que l'appel est en cours ou si j'appelle depuis mon PC. Si je recommence à partir de mon PC c'est toujours UDP qui s'affiche, par contre si je rappel par mon smartphone, ça affiche bien RTP. Et si je rappel encore via mon PC  c'est toujours RTP et ça le restera tant que je n'aurais pas arrêté la capture.

    On dirait un bug non ?

    En gros ça fait :

    capture > appel en cours : UDP
    capture > appel PC : UDP
    capture > appel smartphone : RTP
    capture > appel PC : UDP > appel smartphone : RTP > appel PC : RTP

    Les softphone sont csipsimple et linphone.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 25 avril 2016 à 23:44:14
    RTP c'est sur de l'UDP (et plus rarement sur TCP).

    Quand Wireshark affiche 'RTP' pour une trame c'est qu'il a analysé ce qui s'est passé avant et déduit que cette trame c'est du RTP (et il indique la 'setup frame' en commentaire dans le detail de la trame). Si n'affiche pas RTP mais UDP c'est qu'il ne sait pas comment interpréter une trame (il manque l'ouverture de la session SIP par exemple), typique d'une capture en cours d'appel par exemple.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 25 avril 2016 à 23:46:02
    Citer
    Si n'affiche pas RTP mais UDP c'est qu'il ne sait pas comment interpréter une trame (il manque l'ouverture de la session SIP par exemple), typique d'une capture en cours d'appel par exemple.

    Il me semble que dans ce cas, on peut tout de même lui spécifier le protocole utilisé, "à la main".
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 25 avril 2016 à 23:47:59
    Il me semble que dans ce cas, on peut tout de même lui spécifier le protocole utilisé, "à la main".

    oui via le menu contextuel (bouton droit) puis 'decode as...'
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 avril 2016 à 00:26:24
    RTP c'est sur de l'UDP (et plus rarement sur TCP).

    Quand Wireshark affiche 'RTP' pour une trame c'est qu'il a analysé ce qui s'est passé avant et déduit que cette trame c'est du RTP (et il indique la 'setup frame' en commentaire dans le detail de la trame). Si n'affiche pas RTP mais UDP c'est qu'il ne sait pas comment interpréter une trame (il manque l'ouverture de la session SIP par exemple), typique d'une capture en cours d'appel par exemple.

    D'accord donc c'est normal pour la capture en cours d'appel, par contre, ça le fait aussi si je démarre la capture avant d'appeler, hors WS reçoit bien les paquets sip dans les deux cas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 03 mai 2016 à 14:17:35
    Il ya redite avec la question que je pose là => https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg334276/#msg334276 (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg334276/#msg334276)
    J'ai passé ma configue à une full DHCP avec le dhcp patché CoS 6 de Zoc.
    Ca donne ça:
    root@ubnt:~# show interfaces
    Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
    Interface    IP Address                        S/L  Description                 
    ---------    ----------                        ---  -----------                 
    br0          -                                 u/u  bro -> eth0.838 LIVEBOX     (VoD)                       
    br1          -                                 u/u  br1 -> eth0.840 LIVEBOX     (ZAPPING + CANAL 1)         
    eth0         -                                 u/u  eth0 VERS LIVEBOX           
    eth0.832     192.168.2.1/24                    u/u  eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)             
    eth0.838     -                                 u/u  eth0.838 LIVEBOX (VoD)     
    eth0.840     -                                 u/u  eth0.840 LIVEBOX (ZAPPING + CANAL 1)                   
    eth1         -                                 u/u  eth1 ONT (FIBRE RJ45)       
    eth1.832     x.y.z.t/21                 u/u  eth1.832 (INTERNET + VOIP + CANAL 2)                   
    eth1.838     -                                 u/u  eth1.838 (VoD)             
    eth1.840     -                                 u/u  eth1.840 (ZAPPING + CANAL 1)
    eth2         -                                 u/u                             
    eth3         -                                 u/u                             
    eth4         -                                 u/u                             
    lo           127.0.0.1/8                       u/u                             
                 ::1/128                         
    switch0      192.168.1.1/24                    u/u  SWITCH                     

    Shématiquement, ça donne ça:
    si quiconque entrevoit pourquoi TV et téléphones ne fonctionnent pas, je suis preneur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 03 mai 2016 à 17:29:57
    Bon, depuis aujourd'hui, je n'ai plus de télé.
    Je n'ai rien changé à ma config, et n'ai pas rebranché ma livebox depuis que je suis passé sur l'ERL, donc environ 5 mois.

    Y'a-t-il possibilité que ma ligne ait été mise à jour en IPv6, et que j'ai toujours internet mais plus la télévision ?
    Quels sont les points à vérifier avant de tenter de rebrancher la livebox ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 03 mai 2016 à 17:36:50
    Ca m'arrive aussi le plus simple rebranche ta livebox le temps d'une mise a jour verifie que tout fonctionne et remet le edge router sans rien changer apres
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 03 mai 2016 à 17:37:54
    Bon en fait j'ai juste rebooté l'ERL qui avait 4 mois et demi d'uptime et tout va bien  :-[
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: blegoff le 03 mai 2016 à 17:38:44
    Oui ca arrive aussi lol
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 mai 2016 à 17:47:29
    Probablement un crash d'igmpproxy.

    Je pense qu'un "restart igmp-proxy" aurait pu résoudre le problème sans devoir rebooter.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: LordK1 le 05 mai 2016 à 10:32:18
    J'y penserai la prochaine fois.
    En attendant, tant pis pour mon uptime  :-\
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 10 mai 2016 à 17:26:29
    Bonjour j'ai deux petits soucis suite au remplacement de ma livebox par un ERL : j'utilise toujours la Livebox pour le Wi-Fi et le téléphone fixe en attendant d'acheter ce qu'il faut.

    Le premier problème est que j'ai un serveur dans mon réseau local et quand j'essaie d'y accéder depuis mon téléphone (en Wi-Fi donc) je tombe sur l'interface de l'ERL. Par contre quand j'y accède par un pc connecté en câble ça fonctionne (idem depuis l'extérieur du réseau).

    Le second problème est que j'ai une imprimante connectée en Wi-Fi, il-y-a t'il  un moyen pour que mes PC connectés en câble voient l'imprimante ? (Je suis obligé de passer par le téléphone pour imprimer c'est pas super pratique  :-X).

    Je pense que les deux problèmes sont plus ou moins liés, le premier doit-être plus simple à corriger à mon avis mais je n'ai pas vraiment d'idée quant à la solution, peut-être une règle NAT spécifique à configurer ?

    J'utilise la config donnée sur le premier post en DHCP avec le réseau local sur eth0, l'ONT sur eth1 et la livebox sur eth2.

    Merci à vous.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 mai 2016 à 18:29:39
    t'as un double nat on dirait.

    il faut : couper le dhcp de la livebox et la brancher, via un des ses 4 ports lan, sur le lan de l'erl.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 10 mai 2016 à 18:48:47
    Ok je vais essayer. Si je coupe le DHCP de la livebox ça va pas poser problème au niveau de ce qui se connecte en Wi-Fi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 10 mai 2016 à 19:26:51
    J'ai la même config que toi sans le téléphone (je me sers de la livebox comme AP). Je l'ai configurée pour être en 192.168.1.2 déjà et non en 192.168.1.1 puisque c'est l'adresse de l'ERL chez moi. Vérifie ça déjà. Vérifie qu'elle soit que le même subnet que l'ERL. Et tu dois désactiver le DHCP, ce qui n'est pas un problème puisque c'est celui de l'ERL qui prendra les requêtes.
    Avec tout ça j'accède a l'ERL a 192.168.1.1 et à la livebox à 192.168.1.2 et mon iPhone en WiFi peut communiquer avec tous les autres devices.
    Donne les IPs de l'ERL et la Livebox si ça marche pas qu'on puisse voir si y'a pas un conflit ou un problème de subnet
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 10 mai 2016 à 19:32:34
    Ok je vais regarder, je pense que ça va solutionner mon problème : je vous tiens au courant. Merci beaucoup :).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 10 mai 2016 à 19:36:33
    Au fait, pour changer l'IP de la livebox, il faut que le DHCP soit activé, changer son IP, appliquer la config (et peut être la redémarrer) puis désactiver le DHCP une fois qu'elle a bien pris l'IP (et la redémarrer pour etre sur).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Halfman le 10 mai 2016 à 20:05:11
    Super, tout fonctionne :D. Merci beaucoup pour le coup de main.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 16 mai 2016 à 09:54:39
    Il serait productif que tu indiques ce qui a fait fonctionner ton installation, des quelques messages postés depuis ta dernière intervention...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ade05fr le 17 mai 2016 à 07:57:41
    Bonjour tout le monde,

    je suis "fibré" depuis peu et j'avoue que j'étais un peu déçu de mon débit. en faisant des recherches j'ai finalement opté pour le ERLPoe 5 ports pour l'utiliser
    dans mon réseau tout en conservant la livebox pour la partie TV+Telephonie+Replay.

    J'ai commencé à utiliser la doc de HomeLabs mais je ne suis pas parvenu à faire fonctionner ma livebox (mon réseau en ETH0 fonctionne normalement lui)
    j'ai constamment un souci "Incident Réseau" affiché sur l'écran de ma LBX

    je suis en version 1.8.0 du firmware ERL Poe.
    Quelqu'un peut il me donner une configuration aux petits oignons qui fonctionne pour un ERL 5 ports pour ma configuration qui finalement est banal pour vous ;-)

    Merci d'avance de votre aide.
    PS : que pensez vous de la LBX 4 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nico le 17 mai 2016 à 10:05:41
    Tu sais que le débit ne devrait pas être fondamentalement différent avec une LB3 et un ERL ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 17 mai 2016 à 10:50:37
    +1 il devrait pas être différent du tout meme.. Envoie nous un speedtest, et dis nous sur quelle offre tu es.
    Sur une offre Jet la lb3 monte à 940/250 je vois pas comment tu peux faire mieux !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nico le 17 mai 2016 à 11:03:04
    Le soucis de débit est à régler ici par contre, pas dans ce sujet : https://lafibre.info/orange-debit/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ade05fr le 17 mai 2016 à 18:39:20
    justement j'ai une connexion qui est extrêmement faible (je suis à 250 mb max alors que j'ai la LB Jet !!)

    quoiqu'il en soit je voulais tout de même installer mon router histoire de ne plus dépendre de la LB à terme (je souhaite tout de même conserver celle ci pour la telephonie dans un premier temps)

    Alors quelqu'un aurait des configs rôdées que je peux utiliser avec un mini tutorial ? je m'y connais un peu en info mais pas trop en réseau.

    Merci d'avance pour vos infos en tout cas
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 17 mai 2016 à 20:27:22
    Les différentes configs sont données sur le premier post. (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg135390/#msg135390)
    Je te conseille de lire les posts sur ce sujet à partir du #2450. (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/2450/).
    Ca te permettra de bien comprendre ce qu'il se passe et de savoir résoudre les problèmes de base ;)
    Il y a des configs pour ERL3, je suppose qu'elle peut fonctionner sur un ER5 sans trop de soucis.
    Je te conseille aussi vivement (et tu le verras dans le sujet) d'acheter un switch manageable type GS108Tv2 pour tager la CoS entre l'ONT et l'ERL et pour l'IGMP snooping (pour pouvoir utiliser la TV sans Livebox).
    Mais vois déjà avec Orange pour avoir ton débit ils t'aideront pas si t'as viré la Livebox...

    Voila ma config DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi testée et fonctionnelle (Internet/TV/Replay) et tourne en ce moment sur mon ERL3 (basée sur celle de renaud07) (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708)
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier xx:xx:xx:xx;"/* MAC Livebox */
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx;" /*fti/..... */
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                client-option "send dhcp-client-identifier xx:xx:xx:xx;"/* MAC Livebox */
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LAN2_Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description "Voip"
            }
    }
        loopback lo
       

    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable
    global-parameters "option rfc3118-authentication code 90 = string;"
    global-parameters "option SIP code 120 = string;"
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.15 {
                        stop 192.168.1.95
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 80.10.246.136
            dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                  subnet-parameters "option rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.2.1
                        mac-address xx:xx:xx:xx;"/* MAC Livebox */

                }
            }
        }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user admin {
                authentication {
                    plaintext-password "xxxxxxxxxx" /*mot de passe edgeos*/
                }
                full-name "administrator"
                level admin
            }
        }
        name-server 80.10.246.2
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Modifications : par rapport au fichier de renaud07 :
    eth0 : LAN 192.168.1.0/24 (rend la transition du réseau plus simple mais oblige à passer la livebox en 192.168.1.2 pour utiliser le WiFi)
    eth1 : switch/ONT
    eth2 : TV 192.168.2.0/24

    Utilisation de "rfc3118-authentication" et non "rfc3118-auth" pour être cohérent avec le patch option 90 (https://gist.github.com/kgersen/5b8fb20a817aa6e88308#file-modif-os-patch)
    Correction d'une erreur de syntaxe aussi je crois.


    Choses à  faire :
    Configurer la CoS entre l'ERL et l'ONT (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/) ou alors patcher le dhclient
    Patcher le fichier /opt/vyatta/sbin/vyatta-interfaces.pl pour l'option 90  (https://gist.github.com/kgersen/5b8fb20a817aa6e88308#file-modif-os-patch)
    Configurer l'IMGP Snooping. (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg240483/#msg240483)

    Parties a modifier dans le fichier de config (c'est commenté dans le fichier) :
    identifiant fti/xxxxx à passer en héxa (https://jsfiddle.net/kgersen/45zudr15/embedded/result/) et a modifier pour send rfc3118-authentication
    L'adresse mac de la livebox pour send dhcp-client-identifier
    et ton mot de passe
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ade05fr le 18 mai 2016 à 11:17:59
    Merci pour toutes ces infos précieuses
    j'ai commencé à lire le thread ...
    Y a du boulot les gars bravo à vous pour toutes vos trouvailles et solutions.

    je vous tiens au courant de mon installation
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 18 mai 2016 à 11:45:39
    Juste une idée comme ca, ne serait-il pas temps de faire un repo git pour la conf ERL 1.8 pour le DHCP.

    Cela devient presque impossible de suivre les changements de configurations dans ce thread.

    Cordialement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 18 mai 2016 à 19:55:42
    Le git https://github.com/louis54000/config-ERL-Orange-DHCP
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 19 mai 2016 à 12:22:31
    Génial merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 mai 2016 à 14:26:19
    Petit conseil, vire le
    egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
    Dans la configuration du vif 832, ce n'est pas nécessaire si on a un switch qui gère la QoS. Accessoirement, cette config de QoS (elle est de moi à l'origine) a des effets de bords non négligeables (par exemple certains jeux PS4, PES2016 par exemple, n'arrivent plus à se connecter au serveur pour le jeu en multi). Dans les cas où elle est nécessaire (et elle devra alors s'accompagner d'un dhclient patché), il faut préférer la configuration ci-dessous (et je n'ai pas encore remarqué d'effets de bord):

    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 19 mai 2016 à 14:38:00
    Y'a t'il des âmes courageuses qui vont remplacer leur Livebox TV avec la nouvelle ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 mai 2016 à 14:42:25
    Je n'ai pas de TV UHD, et c'est pas dans les plans en cours, trop de frais (ravallement façade dans la copro) cette année. Donc non pour moi. Peut-être en 2017  ;D

    Je vous laisse donc essuyer les plâtres pour ce coup. Je ne pense pas que ce soit fondamentalement différent du décodeur précédent...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 19 mai 2016 à 14:53:32
    Je comprends mais moi, le plus tôt je vais pouvoir me débarrasser de cette télécommande de m*rde, le mieux ca sera.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 19 mai 2016 à 14:54:45
    Sinon est-ce qu'il y a des personnes qui ont fait des avancées sur l'ipv6 sur nos edgemax ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stefauresi le 19 mai 2016 à 15:09:53
    la migration est en cours me concernant  :P par contre actuellement je suis sur pfSense
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 mai 2016 à 15:55:44
    la migration est en cours me concernant  :P par contre actuellement je suis sur pfSense
    Si tu arrives à le faire marcher sur ton pfSense alors l'espoir d'y arriver sur un ERL est grand.

    Actuellement, le seul problème que je pourrais imaginer, c'est qu'Orange passe d'IGMPv2 à IGMPv3, car igmp-proxy ne le supporte pas. Ceci dit, ce problème devrait être résolu avec le firmware 1.8.5.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 mai 2016 à 15:57:21
    Sinon est-ce qu'il y a des personnes qui ont fait des avancées sur l'ipv6 sur nos edgemax ?
    Ca fait 50 jours que j'ai de l'IPv6 sur mon ERL... Mais c'est de la bidouille et comme je n'ai pas le temps de faire un tuto j'ai transmis les infos à @nanostra (je crois  :P) il y a déjà quelques temps afin qu'il puisse expérimenter chez lui et faire un tuto en bonne et due forme ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stefauresi le 19 mai 2016 à 15:59:51
    Si tu arrives à le faire marcher sur ton pfSense alors l'espoir d'y arriver sur un ERL est grand.

    Actuellement, le seul problème que je pourrais imaginer, c'est qu'Orange passe d'IGMPv2 à IGMPv3, car igmp-proxy ne le supporte pas. Ceci dit, ce problème devrait être résolu avec le firmware 1.8.5.

    Surement , il va falloir que je trouve l'user-class du nouveau décodeur je pense  :P
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 19 mai 2016 à 16:49:01
    Bon j'ai craqué, je viens d'aller chercher les dernières livebox en magasin.

    J'ai branché le decodeur TV 4 sur mon ERPoe qui est en mode pppoe, tout marche très bien.

    Y'a que l'abonnement canal+ qui a sauté dans l'histoire, mais ca devrait revenir.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 19 mai 2016 à 17:35:56
    Pour info y'a plus de carte dans le nouveau décodeur mais une "carte virtuelle" (https://assistance.orange.fr/tv-decodeur/tous-les-decodeurs/installer-et-utiliser/brancher-ou-debrancher-votre-materiel/le-decodeur/decodeur-tv-4-trouver-le-numero-de-votre-carte-virtuelle_183356-729840).

    Il faut récupérer l'identifiant de cette carte et le communiquer à Canal (je l'ai fait en chat avec le service client).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 19 mai 2016 à 17:44:47
    Petit conseil, vire le
    egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
    Dans la configuration du vif 832, ce n'est pas nécessaire si on a un switch qui gère la QoS. Accessoirement, cette config de QoS (elle est de moi à l'origine) a des effets de bords non négligeables (par exemple certains jeux PS4, PES2016 par exemple, n'arrivent plus à se connecter au serveur pour le jeu en multi). Dans les cas où elle est nécessaire (et elle devra alors s'accompagner d'un dhclient patché), il faut préférer la configuration ci-dessous (et je n'ai pas encore remarqué d'effets de bord):

    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
    C'est fait !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 23 mai 2016 à 03:41:05
    Bonjour,

    Je suis actuellement en PPPoE avec un ERL3 en 1.7 et Livebox pour TV + VoIp + Wifi.
    Tout fonctionne très bien.

    Je me demandais quel était l’intérêt de passer la configuration de l'ERL3 en DHCP ? Serais-je forcé de le faire plus tard ?

    Merci
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stefauresi le 23 mai 2016 à 09:15:58
    Je pense que Orange arrêtera les connexions PPPoe dès lors que toute la France sera en DHCP
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 mai 2016 à 09:34:53
    Je pense que Orange arrêtera les connexions PPPoe dès lors que toute la France sera en DHCP
    Je n'en suis pas certain. Techniquement il est difficile de remplacer PPPoE par DHCP pour les clients qui ont une "vraie IP fixe" contractuellement. Ca concerne donc majoritairement les clients pro.

    Maintenant il est toujours possible que PPPoE soit un jour désactivé pour ceux qui n'ont pas cette option.


    Maintenant, pour répondre à la question concernant l'intérêt:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 23 mai 2016 à 10:38:53
    • Préfixe IPv6 "quasi" fixe (pas changé non plus une seule fois en presque 2 mois)


    Euuuhhh, ca veut dire que le préfix IPV6 n'est pas forcèment fixe ?? Est-ce que quelqu'un a constaté qu'il peut changer, même qu'une seule fois sur une longue période ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 mai 2016 à 11:40:27
    Contrètement les baux en IPv4 et IPv6 sont de 24 heures, donc il est potentiellement possible que l'IPv4 et le préfixe IPv6 changent si le routeur est coupé du réseau plus de 24 heures (à moins que les baux soient configurés en statique chez Orange, ce dont je doute).

    Ensuite, il semblerait qu'avec la Livebox le préfixe change chez certains à chaque reboot, @petrus nous a confirmé que ce n'était pas normal. Personnellement je n'ai jamais rebooté mon ERL depuis que j'ai mis en place IPv6 donc ne ne peux ni confirmer, ni infirmer...

    Après, contractuellement, rien n'est fixe...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 23 mai 2016 à 15:17:14
    Tout d'abord merci pour les réponses.

    Ensuite est t'il possible de passer en DHCP sans utiliser de switch ?

    Si j'ai bien compris sans le switch pour passer en DHCP  il faut que j'utilise le dhclient3 modifié par zoc, en plus du fichier de config ERL adéquat, de modifier yvatta-interfaces.pl pour option 90.
    C'est bien cela ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 mai 2016 à 15:20:44
    Tu as tout compris  :D

    L'intérêt majeur du switch étant uniquement de pouvoir se passer de mon client DHCP patché en y déportant la QoS, tout le reste (pour l'option 90) restant vrai qu'on utilise un switch ou pas.

    Pour l'IPv6 c'est encore plus compliqué, le client DHCP6-PD de EdgeOS n'est pas compatible, il faut installer un autre client (ça fonctionne très bien avec dibbler par exemple, mais il faut lui aussi le patcher pour la QoS si on n'utilise pas de switch).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 23 mai 2016 à 15:21:20
    D'accord merci beaucoup, je vais tester cela ce soir.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 23 mai 2016 à 18:47:17
    Coucou les spécialistes.

    Je souhaiterai tester la configuration dhcp avec internet + tv sur eth0 et livebox pour le wifi / tel j'ai donc repris le fichier de configuration suivant :

    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708

    A chaque fois que j'essaye d'appliquer la configuration j'ai un fail à cause d'un problème de [] et la ligne indiquée ne correspond à rien donc inexploitable.

    Quelqu'un sait-il ce qui cloche dans le code ?

    Merci d'avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 23 mai 2016 à 18:52:39
    J'ai passé mon ERL3 en 1.8 et testé le passage en DHCP, rien à  faire cela ne fonctionne pas, même pas d'internet.

    J'ai bien modifié vyatta-interfaces.pl et changer le dhclient3 par celui de zoc.

    Voilà mon fichier de configuration :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier xx:26:xx:52:2A:xx;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:00:69:2f:00:70:6B:6B:00:36:72;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                client-option "send dhcp-client-identifier xx:26:xx:52:2A:xx;"
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LAN2_Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description "Voip"
            }
    }
        loopback lo
       

    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable
    global-parameters "option rfc3118-authentication code 90 = string;"
    global-parameters "option SIP code 120 = string;"
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.15 {
                        stop 192.168.1.95
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 80.10.246.136
            dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                  subnet-parameters "option rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:00:69:2f:00:70:6B:6B:00:36:72;"
    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.2.1
                        mac-address xx:26:xx:52:2A:xx;"

                }
            }
        }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }   
    }
    system {
        config-management {
            commit-revisions 50
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password "$1$zKNoUbAo$gomzUbYvgyUMcD436Wo66."
                }
                level admin
            }
        }
        name-server 193.183.98.154
    name-server 95.85.9.86
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                vlan enable
            }
    }
    package {
    repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
    }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1607 */

    Si quelqu'un a une idée ? Je ne suis pas assez calé en réseaux... Je n'ai aucun failed pendant le commit, je ne vois pas.

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 23 mai 2016 à 18:54:53
    Bourom : client-option "send dhcp-client-identifier xx:26:xx:52:2A:xx;" il faut pas mettre 1: devant l'adresse mac ?

    De mémoire ça doit ressembler à : client-option "send dhcp-client-identifier 1:xx:26:xx:52:2A:xx;"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 23 mai 2016 à 18:55:57
    Moi je n'en ai pas mis, je ne sais pas !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 23 mai 2016 à 18:57:14
    Il y a 2 lignes client-option "send dhcp-client-identifier xx:26:xx:52:2A:xx;" essaye de rajouter 1:devant l'adresse mac sur ces 2 lignes
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 23 mai 2016 à 18:59:53
    Pour le moment j'ai laisser tombé, je suis repassé en PPPoE, j'attend d'avoir plus de connaissance ou un switch GS108Tv2.
    Si c'est juste a cause du 1 devant l'adresse MAC c'est pas cool.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 24 mai 2016 à 01:39:30
    En faite je me suis rendu compte que ce n'était pas mes fichier de configuration le problème mais que je n'avais tout simplement pas encore migré en DHCP.

    Après vérification sur Livebox je suis encore sur PPP !

    Pour information j'habite strasbourg.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 24 mai 2016 à 02:30:37
    @Gilmourish  : Mes excuses les plus plates, il y avait bien une erreur (encore !), au niveau de eth2 et loopback une accolade manquait, ça devrait marcher cette fois. Mais comment j'ai pu passer à coté ? Ça fait 4 fois que je le vérifie ce p**** de fichier  >:( Faut vraiment que je m’achète un ERL histoire de pouvoir tester les configs...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 24 mai 2016 à 11:08:40
    Salut Renaud ne t'excuse pas cela arrive à tout le monde merci pour ta contribution ...

    Bon de mon côté tout fonctionne mon objectif était de passé la TV sur mon lan eth0 je précise que j'utilise la configuration sans switch avec le dhclient patché de zoc. Je ne rencontre aucun problème pour les chaînes TV en revanche gros souci avec la VOD j'accède au contenu mais la lecture ne fonctionne pas. J'ai bien mis le patch static route etc.. je galère depuis hier soir. Quelqu'un a rencontré le problème et sait comment le résoudre ?

    Merci d'avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 24 mai 2016 à 17:08:26
    Essaies d'enlever l'option routers dans le vif 838, apparemment le DHCP se fait pas s'il y a routers + classless... Est-ce lié au firmware 1.8 ? Car pour les anciennes versions y'avait pas de soucis...

    kiki92 a eu le problème justement : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg328153/#msg328153
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 24 mai 2016 à 23:09:53
    J'ai essayé mais pareil j'ai toujours la tv mais les replay ne fonctionnent pas :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 mai 2016 à 02:00:58
    C'est peut être un problème de DNS tout bêtement, car dans la config il y a les DNS de google, ce qui est très bien pour le net, par contre le décodeur a besoin des DNS orange pour fonctionner. Essaies de les mettre pour voir : 80.10.246.2 et 80.10.246.129 (à la place de 8.8.8.8 et de l'autre.)

    Si c'est bien ça, je modifierais.

    Du coup je comprends pas très bien pourquoi les diverses configs reprennent les DNS google... Sans doute parce que la LB gère la TV... Mais dans ce cas là il faut les mettre directement a priori.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 26 mai 2016 à 11:07:57
    Salut,

    J'ai le même soucis que Gilmourish, j'ai pourtant suivi toutes les étapes et j'ai bien les DNS d'orange, par contre je n'ai pas les même que toi 80.10.246.1 81.253.149.9.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 mai 2016 à 16:31:36
    Vraiment étrange, la config est censée marcher pourtant (vérifiée par kgersen)... Peut être une modif du côté d'orange ? Avec la sorite de la LB 4 ça ne m'étonnerais guère...

    Pour les DNS il y en a plusieurs, donc si ce n'est pas les même ça n'a pas d'importance, tous sont configurés pareil normalement.

    As-tu essayé sans l'option routers avec les DNS orange ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 mai 2016 à 17:53:04
    Peut être une modif du côté d'orange ? Avec la sorite de la LB 4 ça ne m'étonnerais guère...
    Ca m'étonnerait.

    Accessoirement tout fonctionne toujours chez moi (TV + VOD sans Livebox).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 mai 2016 à 18:21:51
    @zoc  : T'as les DNS d'orange en forward général ? Ou la TV est séparée sur eth2 ? (il me semble que tu l'avais dit mais je m'en souviens plus).

    @mcel93 @Gilmourish : que donne la commande route -n ou show ip route ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 mai 2016 à 18:47:09
    J'utilise les DNS d'Orange, ceux retournés par le client DHCP sur le VLAN 832. Chez moi tout sort sur eth0 mais dans des VLANs différents (j'ai un VLAN data, un voip, un iptv, un dmz et un management, oui, je sais c'est un peu overkill pour un reseau perso), et je n'utilise pas du tout eth2..

    Accessoirement, le problème de @Gilmourish, c'est qu'il n'a même pas d'adresse IP sur son VLAN 838. On est donc encore loin d'un problème de route  ;)

    C'est donc pour moi un problème de configuration du client DHCP, et dans sa config (qu'il m'a envoyée en MP), pour moi son dhcp-client-identifier n'est pas bon, car il doit obligatoirement commencer par 1:, ce que je lui ai dit ( mais je n'ai pas de nouvelles depuis).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 mai 2016 à 18:50:49
    Ah ok, c'est bien la peine que je me lance dans tout un tas de théories si la config de base n'est pas bonne ^^ Bon ça me rassure alors, ma config est bien correcte.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 26 mai 2016 à 18:54:42
    Coucou à tous désolé je m'étais absenté. Zoc j'ai rajouté le 1: devant mais pareil j'ai également essayé sans l'option routers pas mieux. Pour ce vlan c'est bien l'adresse mac de la livebox pas celle du décodeur on est bien d'accord ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 mai 2016 à 18:59:26
    Moi j'ai mis celle de la livebox
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 26 mai 2016 à 19:06:56
    Voila ce que j'ai avec les commandes route -n et show ip route

    root@ubnt:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         86.246.80.1     0.0.0.0         UG    0      0        0 eth1.832
    10.244.232.0    0.0.0.0         255.255.255.0   U     0      0        0 eth1.838
    86.246.80.0     0.0.0.0         255.255.248.0   U     0      0        0 eth1.832
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth2
    192.168.255.0   0.0.0.0         255.255.255.0   U     0      0        0 eth1.840

    IP Route Table for VRF "default"
    S    *> 0.0.0.0/0 [210/0] via 86.246.80.1, eth1.832
    C    *> 10.244.232.0/24 is directly connected, eth1.838
    C    *> 86.246.80.0/21 is directly connected, eth1.832
    C    *> 127.0.0.0/8 is directly connected, lo
    C    *> 192.168.1.0/24 is directly connected, eth0
    C    *> 192.168.255.0/24 is directly connected, eth1.840
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 mai 2016 à 19:21:59
    @mcel93 : Apparemment tu reçois bien ton ip sur eth1.838, par contre il te manque les routes, voilà pourquoi la VOD ne fonctionne pas.

    As-tu essayé sans l'option routers (dans le vif 838) ? et appliqué le patch ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 26 mai 2016 à 19:38:13
    J'ai essayé sans l'option routers mais toujours le même problème.
    J'ai bien le patch rfc3442-classless-routes dans /etc/dhcp3/dhclient-exit-hooks.d
    # set classless routes based on the format specified in RFC3442
    # e.g.:
    #   new_rfc3442_classless_static_routes='24 192 168 10 192 168 1 1 8 10 10 17 66 41'
    # specifies the routes:
    #   192.168.10.0/24 via 192.168.1.1
    #   10.0.0.0/8 via 10.10.17.66.41

    RUN="yes"


    if [ "$RUN" = "yes" ]; then
    if [ -n "$new_rfc3442_classless_static_routes" ]; then
    if [ "$reason" = "BOUND" ] || [ "$reason" = "REBOOT" ]; then

    set -- $new_rfc3442_classless_static_routes

    while [ $# -gt 0 ]; do
    net_length=$1
    via_arg=''

    case $net_length in
    32|31|30|29|28|27|26|25)
    net_address="${2}.${3}.${4}.${5}"
    gateway="${6}.${7}.${8}.${9}"
    shift 9
    ;;
    24|23|22|21|20|19|18|17)
    net_address="${2}.${3}.${4}.0"
    gateway="${5}.${6}.${7}.${8}"
    shift 8
    ;;
    16|15|14|13|12|11|10|9)
    net_address="${2}.${3}.0.0"
    gateway="${4}.${5}.${6}.${7}"
    shift 7
    ;;
    8|7|6|5|4|3|2|1)
    net_address="${2}.0.0.0"
    gateway="${3}.${4}.${5}.${6}"
    shift 6
    ;;
    0) # default route
    net_address="0.0.0.0"
    gateway="${2}.${3}.${4}.${5}"
    shift 5
    ;;
    *) # error
    return 1
    ;;
    esac

    # take care of link-local routes
    if [ "${gateway}" != '0.0.0.0' ]; then
    via_arg="via ${gateway}"
    fi

    # set route (ip detects host routes automatically)
    ip -4 route add "${net_address}/${net_length}" \
    ${via_arg} dev "${interface}" >/dev/null 2>&1
    done
    fi
    fi
    fi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 26 mai 2016 à 19:47:56
    mcel93 on a le même problème sauf que moi je ne reçois pas d'ip sur le vlan concerné. as tu chmod 755 ton fichier static-route ?? Il faut faire un chmod 755 dessus pour qu'il soit fonctionnel. Autre chose dans ton vif vérifie que tu utilises send rfc3118-authentication à la place de send rfc3118-auth ou vice versa en fonction de ce qui est utilisé par ton fichier route.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 mai 2016 à 19:55:04
    Il faut faire un chmod 755 dessus pour qu'il soit fonctionnel.
    Et qu'il appartienne à l'utilisateur root et groupe root...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 26 mai 2016 à 20:04:35
    C'est fait, mais ça ne fonctionne toujours pas :(
    root@ubnt:/etc/dhcp3/dhclient-exit-hooks.d# ls -l
    total 9
    -rw-r--r--    1 root     root          1024 Jan 30 02:05 debug
    -rw-r--r--    1 root     root             0 Feb 13 00:42 ipsecd
    -rw-r--r--    1 root     root             0 Jan 30 02:08 l2tpd
    -rw-r--r--    1 root     root          1250 Jan 30 01:56 ntp
    -rw-r--r--    1 root     root           806 Jan 30 01:56 ntpdate
    -rw-r--r--    1 root     root             0 Jan 30 02:08 pptpd
    -rwxr-xr-x    1 root     root          1552 May 25 10:46 rfc3442-classless-routes
    -rwxr-xr-x    1 root     root          1512 Jan 30 02:04 vyatta-dhclient-hook

    par contre le fichier doit être nommé rfc3442-classless-routes ou rfc3442-classless-static-routes?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 26 mai 2016 à 20:10:47
    rfc3442-classless-routes
    Bon je confirme problème de VOD réglé ! Alors j'ai apporté 2 modifications à mon fichier de config la première j'ai rajouté le dns name-server 80.10.246.129 en dessous de name-server 80.10.246.2 comme indiqué par renaud007 et la seconde en comparant la config de zoc et la mienne j'ai mis ma ligne client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;" de mon vif 838 en dessous de client-option "send vendor-class-identifier &quot;sagem&quot;;" comme pour le vif 832 et là bingo ! J'ai également laissé l'option routes et ça fonctionne. Bref comme j'ai fais les 2 modifs en même temps j'en conclu que le problème venait soit du dns manquant soit de l'emplacement de la ligne  send dhcp-client-identifier
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 mai 2016 à 20:20:17
    Ca ne peut pas venir des DNS. Par contre je suis surpris du coup que l'ordre des lignes soit important... Je pense que si ça m'était arrivé j'aurais pu chercher des heures...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 26 mai 2016 à 20:21:58
    Je copie colle donc mon code fonctionnel pour ceux qui pourraient rencontrer le problème ..

            vif 838 {
                address dhcp
                description "TV - VOD"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 mai 2016 à 20:24:16
    Personnellement j'ai un "default-route no-update", mais ça ne change rien, il n'y a pas de route par défaut dans le réponse DHCP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 mai 2016 à 20:48:06
    J'ai fait la modification de l'ordre des lignes du coup.  ;)

    @Gilmourish :  Dans ta config t'as mis routes alors que c'est routers
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 26 mai 2016 à 20:53:12
    Ah oui oups ... bon bah on va dire qu'il faut enlever routers alors :) en tout cas sans ça marche
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 26 mai 2016 à 20:53:33
    C'est dans ce genre de situation que l'outil diff rends bien des services :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 mai 2016 à 20:58:05
    Ah oui oups ... bon bah on va dire qu'il faut enlever routers alors :) en tout cas sans ça marche

    Ok, un truc de moins dans la conf  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 26 mai 2016 à 21:25:47
    rfc3442-classless-routes
    Bon je confirme problème de VOD réglé ! Alors j'ai apporté 2 modifications à mon fichier de config la première j'ai rajouté le dns name-server 80.10.246.129 en dessous de name-server 80.10.246.2 comme indiqué par renaud007 et la seconde en comparant la config de zoc et la mienne j'ai mis ma ligne client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;" de mon vif 838 en dessous de client-option "send vendor-class-identifier &quot;sagem&quot;;" comme pour le vif 832 et là bingo ! J'ai également laissé l'option routes et ça fonctionne. Bref comme j'ai fais les 2 modifs en même temps j'en conclu que le problème venait soit du dns manquant soit de l'emplacement de la ligne  send dhcp-client-identifier

    Chanceux ;D , pour moi la VOD ne fonctionne toujours pas, j'ai pourtant fait les modif j'ai même essayé avec les dns de renaud07 idem. Je suis un perdu
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gilmourish le 26 mai 2016 à 21:42:48
    Ce qui est étonnant c'est que tu as une ip attribuée sur le vlan en question contrairement à moi au début donc on dirait plus un problème de routes. As tu essayé sans l'option routers dans ton fichier de configuration ??
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 26 mai 2016 à 22:02:22
    je viens tester et pas de changement, tu peux dire ce que tu as avec la commande route -n stp, merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 26 mai 2016 à 23:41:33
    Tu peux essayer de rentrer manuellement les routes, voici la liste :
    80.10.117.120/31
    80.10.204.0/22
    81.253.206.0/24
    81.253.210.0/23
    81.253.214.0/23
    172.19.20.0/23
    172.20.224.167/32
    172.23.12.0/22
    193.253.67.88/29
    193.253.153.227/32
    193.253.153.228/32

    Il faut déterminer la passerelle de tout ce beau monde, pour ça : prendre l'ip que tu as reçu (faire un ifconfig eth1.838) et mettre 254 à la fin. Par exemple si ton ip est 10.244.232.10 la passerelle sera 10.244.232.254

    Ensuite pour ajouter les routes : sudo route add -net 80.10.117.120/31 gw 10.244.232.254 pour la première. Et pareil pour les autres avec la même gateway. Pour les supprimer remplacer add par del tout simplement. Par contre ne pas redémarrer l'ERL sinon elles sont effacées, de même il se peut que l'ip change donc c'est pas bon.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 mai 2016 à 06:57:43
    je viens tester et pas de changement
    Quelle version de firmware ?

    Parce que c'est 1.7 minimum obligatoire, le client DHCP des versions précédentes ne supporte pas le script rfc3442-classless-static-routes.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: odon le 27 mai 2016 à 08:24:25
    Je viens de créer le compte histoire de remercier les différents intervenants !

    J'avais déjà une conf ERL + (LB3 -> Play3) qui marchait nickel, et je viens de passer en LB4 et en suivant les exemples, ma conf marche nickel (Pour le passage LB4, le seul souci a été de connecter une première fois la LB4 directement à l'ONT sinon pas de connexion).

    Configuration avec LB4 Play + LB Play IHD90 (blanche) derrière 3 switchs en cascade (qui ont tous l'IGMP Snooping, pour le moment activé sur tous les ports. Je ne sais pas s'il y a une contre-indication à faire ça ?). LB4 sur eth2 qui repique ensuite sur le réseau principal pour bénéficier de son WiFi 5Ghz.

    Tout marche parfaitement (VOD non testée) en DHCP + DHCPv6 (la COS est gérée via patch et non par le switch, même si ce sont tous des Netgear avec gestion CoS (gs108t, gs110tp et gs724t))
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 27 mai 2016 à 10:32:02
    Tu peux essayer de rentrer manuellement les routes, voici la liste :

    Merci! mais je vais encore tenter de les avoir en auto

    Quelle version de firmware ?

    Parce que c'est 1.7 minimum obligatoire, le client DHCP des versions précédentes ne supporte pas le script rfc3442-classless-static-routes.



    j'ai la version 1.8.

    Question un peu bête, mais quand tu parles d'appliquer le patch  rfc3442-classless-routes c'est juste de le placer dans le dossier dhclient-exit-hooks.d est de faire un chmod 755 sur le fichier?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 mai 2016 à 11:44:01
    chmod 755
    chown root
    chgrp root
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 27 mai 2016 à 12:18:34
    done! mais toujours ko :-\

    pour vous cette cette partie est bonne?
    vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
        client-option "send dhcp-client-identifier 1:X:X:X:X:58:98;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"

        default-route update
                default-route-distance 210
                name-server update
                }
               egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }

    Pour info la VOD fonctionne quand je rentre les IP manuellement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 mai 2016 à 12:46:41
    À part l'erreur de syntaxe dans le script rfc3442-classless-static-routes, je ne vois pas...

    Tu n'aurais pas édité ce fichier sous Windows avec notepad avant de l'envoyer sur l'erl par hasard ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 27 mai 2016 à 13:00:06
    oui j'ai utilisé notepad++, tu utilises quoi?
    # set classless routes based on the format specified in RFC3442
    # e.g.:
    #   new_rfc3442_classless_static_routes='24 192 168 10 192 168 1 1 8 10 10 17 66 41'
    # specifies the routes:
    #   192.168.10.0/24 via 192.168.1.1
    #   10.0.0.0/8 via 10.10.17.66.41

    RUN="yes"


    if [ "$RUN" = "yes" ]; then
    if [ -n "$new_rfc3442_classless_static_routes" ]; then
    if [ "$reason" = "BOUND" ] || [ "$reason" = "REBOOT" ]; then

    set -- $new_rfc3442_classless_static_routes

    while [ $# -gt 0 ]; do
    net_length=$1
    via_arg=''

    case $net_length in
    32|31|30|29|28|27|26|25)
    net_address="${2}.${3}.${4}.${5}"
    gateway="${6}.${7}.${8}.${9}"
    shift 9
    ;;
    24|23|22|21|20|19|18|17)
    net_address="${2}.${3}.${4}.0"
    gateway="${5}.${6}.${7}.${8}"
    shift 8
    ;;
    16|15|14|13|12|11|10|9)
    net_address="${2}.${3}.0.0"
    gateway="${4}.${5}.${6}.${7}"
    shift 7
    ;;
    8|7|6|5|4|3|2|1)
    net_address="${2}.0.0.0"
    gateway="${3}.${4}.${5}.${6}"
    shift 6
    ;;
    0) # default route
    net_address="0.0.0.0"
    gateway="${2}.${3}.${4}.${5}"
    shift 5
    ;;
    *) # error
    return 1
    ;;
    esac

    # take care of link-local routes
    if [ "${gateway}" != '0.0.0.0' ]; then
    via_arg="via ${gateway}"
    fi

    # set route (ip detects host routes automatically)
    ip -4 route add "${net_address}/${net_length}" \
    ${via_arg} dev "${interface}" >/dev/null 2>&1
    done
    fi
    fi
    fi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 mai 2016 à 14:06:11
    Textmate sur mac  ;D (ou vim sous Linux, Windows est banni de mon environnement réseau).

    Le problème de Windows, c'est que l'encodage de fin de ligne est différent de ce que tous les autres systèmes font. Par conséquent une fois le script copié sur le routeur (qui fonctionne sous Linux), l'interpréteur ne peut pas l'interpréter...

    Pour corriger ça avec notepad++, il faut utiliser le menu "Edit -> EOL Conversion -> UNIX/OSX Format", resauver le fichier et le retransférer sur le routeur sans l'éditer à nouveau...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 27 mai 2016 à 14:45:48
    ENFIN!!!! ;D ;D ;D ;D c'était bien à cause de l'encodage.
    Un grand merci à zoc, renaud07 et à Gilmourish pour votre aide!!!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 27 mai 2016 à 16:49:09
    Et ben... tout à cause de l'encodage, ça ne m'avais même pas effleuré l'esprit  ;D

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mcel93 le 27 mai 2016 à 17:04:23
    Et ben... tout à cause de l'encodage, ça ne m'avais même pas effleuré l'esprit  ;D

     ;D ;D ;D plus jamais!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 28 mai 2016 à 01:29:14
    Chez moi pour tout les fichiers modifiées ou remplacées j'ai du faire :

    chmod +x et chown root:root

    Et je voulais juste dire au visiteur de ce forum ( pas forcement inscris ) qu'avant tout aller dans l'interface de gestion de la livebox pour verifier si vous êtes en PPP ou DHCP. Ce que je n'avais pas fait moi au début ! et qui m'aurais évité de perdre du temps.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: XabiX le 31 mai 2016 à 09:14:31
    Bonjour Mesdames, Messieurs,

    Savons nous si le post en 1ere page est toujours d'actualités car on dirait qu'il y a des add-ons rien qu'en lisant les derniers posts sur les DNS & co?

    Quelqu'un a pu confirmer que cela marché toujours derrière une Livebox 4 ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 31 mai 2016 à 09:35:24
    Bonjour Mesdames, Messieurs,

    Savons nous si le post en 1ere page est toujours d'actualités car on dirait qu'il y a des add-ons rien qu'en lisant les derniers posts sur les DNS & co?

    Quelqu'un a pu confirmer que cela marché toujours derrière une Livebox 4 ?

    Merci

    Salut,

    Pour ma part je tourne toujours sur la solution suivante fournie sur la première page, tout fonctionne (Je suis sans la livebox derreire le routeur, mais la télé derriere l'ERL fonctionne en eth0)

    Solution DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi

    Ensuite, pour la stb livebox 4 j'ai cru voir que ca passsait derriere l'ERL en direct.

    cf. https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg341681/?topicseen#msg341681 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg341681/?topicseen#msg341681)

    A+

    EDIT: Source LB4
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 31 mai 2016 à 15:36:33
    Bonjour Mesdames, Messieurs,

    Savons nous si le post en 1ere page est toujours d'actualités car on dirait qu'il y a des add-ons rien qu'en lisant les derniers posts sur les DNS & co?

    Quelqu'un a pu confirmer que cela marché toujours derrière une Livebox 4 ?

    Merci

    Il n'y a rien de changé si ce n'est que j'ai remplacé les DNS google par ceux d'orange histoire que ça marche dans tous les cas. De même ça ne fonctionne pas derrière une LB4. C'est une config SANS livebox (on la garde pour le téléphone uniquement en la branchant derrière le routeur). Mais si tu es en ADSL comme l'indique ton profil ça ne fonctionnera pas de toute façon. Ou alors il te faut un modem multi-VC qui les convertisse en VLAN, mais c'est assez difficile à trouver...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: XabiX le 31 mai 2016 à 16:07:05
    Merci pour les réponses. J'avoue n'être pas tout a fait dans la même config. J'ai posé la question hier aux gens d'Orange car pb de flux videos derriere le routeur et ils ne savaient pas si le NAT était supporté. Apres vérifications on me dit qu'a priori non et que je suis le seul à  avoir posé la question lol :)

    Moi je suis en ADSL derriere la LB4 avec un Asus AC87U avec le firmware Merlin!

    Déjà quand ca marchera sur le meme LAN juste derriere la LB4 ca sera déjà une étape lol !) J'attends l'appel de la cellule technique pour voir ce pt précisèment.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 31 mai 2016 à 17:07:59
    Quelqu'un a essayé de comprendre pourquoi le décodeur avait besoin des DNS Orange ? Nulle part dans ma config de l'ERL j'ai mis les DNS d'Orange manuellement (j'ai laissé system nameservers vide). Quand dans le DHCP je configue comme DNS : 192.168.1.1 tout marche nickel. Quand je mets mon DNS perso (192.168.1.100, qui forward vers 192.168.1.1 puis ceux d'Orange) le décodeur me demande mes identifiants.
    J'ai donc fait j'ai une capture de la séquence de démarrage, toutes les requêtes DNS envoyées sont satisfaites, avec les bonnes IPs. La seule différence est que certaines requêtes ne sont pas lancées (ce qui est normal puisque le décodeur demande les identifiants au lieu de continuer de démarrer). 

    nslookup avec mon DNS  :
    C:\Users\Louis>nslookup - 192.168.1.100
    Default Server:  dc-server.home.com
    Address:  192.168.1.100

    > authentification.ena1.orange.fr
    Server:  dc-server.home.com
    Address:  192.168.1.100

    Non-authoritative answer:
    Name:    authentification.ena1.orange.fr
    Address:  81.253.207.64

    > thotfr.orange.com
    Server:  dc-server.home.com
    Address:  192.168.1.100

    Non-authoritative answer:
    Name:    thotfr.orange.com.x-echo.com
    Addresses:  80.12.110.122
              80.12.36.254
    Aliases:  thotfr.orange.com

    > cbm.ena1.orange.fr
    Server:  dc-server.home.com
    Address:  192.168.1.100

    Non-authoritative answer:
    Name:    cbm.ena1.orange.fr
    Address:  81.253.206.79

    Avec le DNS perso
        152 87.477806      192.168.1.17          192.168.1.100         DNS      88     Standard query 0x67b3 A check1.browser.fr.orange.com
        153 87.482278      192.168.1.100         192.168.1.17          DNS      104    Standard query response 0x67b3 A check1.browser.fr.orange.com A 80.12.251.6
        185 88.825205      192.168.1.17          192.168.1.100         DNS      91     Standard query 0x4276 A authentification.ena1.orange.fr
        186 88.829057      192.168.1.100         192.168.1.17          DNS      107    Standard query response 0x4276 A authentification.ena1.orange.fr A 81.253.207.64
        212 89.743302      192.168.1.17          192.168.1.100         DNS      85     Standard query 0xb8c6 A aiguillage.ena1.orange.fr
        213 89.747332      192.168.1.100         192.168.1.17          DNS      101    Standard query response 0xb8c6 A aiguillage.ena1.orange.fr A 81.253.206.72
        237 90.438784      192.168.1.17          192.168.1.100         DNS      81     Standard query 0xec6b A rightv.ntv2.orange.fr
        238 90.446216      192.168.1.100         192.168.1.17          DNS      97     Standard query response 0xec6b A rightv.ntv2.orange.fr A 81.253.206.92
        337 92.532906      192.168.1.17          192.168.1.100         DNS      81     Standard query 0xcefe A advise.ena1.orange.fr
        338 92.537145      192.168.1.100         192.168.1.17          DNS      97     Standard query response 0xcefe A advise.ena1.orange.fr A 81.253.206.74
        426 92.999406      192.168.1.17          192.168.1.100         DNS      89     Standard query 0x1ead A recommandation.ena1.orange.fr
        427 93.004163      192.168.1.100         192.168.1.17          DNS      105    Standard query response 0x1ead A recommandation.ena1.orange.fr A 81.253.206.74
        435 93.548767      192.168.1.17          192.168.1.100         DNS      77     Standard query 0xb8ea A thotfr.orange.com
        436 93.554638      192.168.1.100         192.168.1.17          DNS      148    Standard query response 0xb8ea A thotfr.orange.com CNAME thotfr.orange.com.x-echo.com A 80.12.110.122 A 80.12.36.254
        479 95.300519      192.168.1.17          192.168.1.100         DNS      91     Standard query 0xd809 A servicediscovery.ena1.orange.fr
        480 95.304879      192.168.1.100         192.168.1.17          DNS      107    Standard query response 0xd809 A servicediscovery.ena1.orange.fr A 81.253.206.73


    Avec le DNS de l'ERL
       1072 94.106710      192.168.1.17          192.168.1.1           DNS      91     Standard query 0xc8c1 A authentification.ena1.orange.fr
       1073 94.110832      192.168.1.1           192.168.1.17          DNS      107    Standard query response 0xc8c1 A authentification.ena1.orange.fr A 81.253.207.64
       1367 95.304907      192.168.1.17          192.168.1.1           DNS      80     Standard query 0x38a2 A rmstb.ena1.orange.fr
       1371 95.309500      192.168.1.1           192.168.1.17          DNS      96     Standard query response 0x38a2 A rmstb.ena1.orange.fr A 81.253.207.126
       1560 96.010729      192.168.1.17          192.168.1.1           DNS      85     Standard query 0x955c A aiguillage.ena1.orange.fr
       1566 96.014736      192.168.1.1           192.168.1.17          DNS      101    Standard query response 0x955c A aiguillage.ena1.orange.fr A 81.253.206.72
       2143 96.849131      192.168.1.17          192.168.1.1           DNS      81     Standard query 0x6b9e A rightv.ntv2.orange.fr
       2144 96.852494      192.168.1.1           192.168.1.17          DNS      97     Standard query response 0x6b9e A rightv.ntv2.orange.fr A 81.253.206.92
       3356 99.440895      192.168.1.17          192.168.1.1           DNS      89     Standard query 0x2285 A recommandation.ena1.orange.fr
       3357 99.444449      192.168.1.1           192.168.1.17          DNS      105    Standard query response 0x2285 A recommandation.ena1.orange.fr A 81.253.206.74
       3469 99.529211      192.168.1.17          192.168.1.1           DNS      81     Standard query 0x3fb8 A advise.ena1.orange.fr
       3473 99.532577      192.168.1.1           192.168.1.17          DNS      97     Standard query response 0x3fb8 A advise.ena1.orange.fr A 81.253.206.74
       3627 100.005741     192.168.1.17          192.168.1.1           DNS      88     Standard query 0x7165 A check1.browser.fr.orange.com
       3630 100.010988     192.168.1.1           192.168.1.17          DNS      104    Standard query response 0x7165 A check1.browser.fr.orange.com A 80.12.251.6
       4391 101.174526     192.168.1.17          192.168.1.1           DNS      91     Standard query 0xa88c A servicediscovery.ena1.orange.fr
       4399 101.178782     192.168.1.1           192.168.1.17          DNS      107    Standard query response 0xa88c A servicediscovery.ena1.orange.fr A 81.253.206.73
       5388 102.837642     192.168.1.17          192.168.1.1           DNS      77     Standard query 0x7afd A thotfr.orange.com
       5389 102.841790     192.168.1.1           192.168.1.17          DNS      148    Standard query response 0x7afd A thotfr.orange.com CNAME thotfr.orange.com.x-echo.com A 80.12.36.254 A 80.12.110.122
       5998 103.938192     192.168.1.17          192.168.1.1           DNS      80     Standard query 0xf7af A rmstb.ena1.orange.fr
       5999 103.939322     192.168.1.1           192.168.1.17          DNS      96     Standard query response 0xf7af A rmstb.ena1.orange.fr A 81.253.207.126
      11336 111.324948     192.168.1.17          192.168.1.1           DNS      91     Standard query 0xf61c A authentification.ena1.orange.fr
      11337 111.326093     192.168.1.1           192.168.1.17          DNS      107    Standard query response 0xf61c A authentification.ena1.orange.fr A 81.253.207.64
      12288 112.497334     192.168.1.17          192.168.1.1           DNS      81     Standard query 0x0dad A rightv.ntv2.orange.fr
      12289 112.498411     192.168.1.1           192.168.1.17          DNS      97     Standard query response 0x0dad A rightv.ntv2.orange.fr A 81.253.206.92
      12525 113.009421     192.168.1.17          192.168.1.1           DNS      78     Standard query 0x6fd9 A cbm.ena1.orange.fr
      12526 113.011181     192.168.1.17          192.168.1.1           DNS      89     Standard query 0x1492 A recommandation.ena1.orange.fr
      12527 113.012301     192.168.1.1           192.168.1.17          DNS      105    Standard query response 0x1492 A recommandation.ena1.orange.fr A 81.253.206.74
      12531 113.014588     192.168.1.1           192.168.1.17          DNS      94     Standard query response 0x6fd9 A cbm.ena1.orange.fr A 81.253.206.79
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 01 juin 2016 à 15:38:17
    Sans doute parce que quand tu récupères ton ip publique tu récupères aussi les DNS et du coup ça marche quand même ? Donc en fait les name servers ne doivent servir que si on veut des DNS différents.

    Faudrait d'ailleurs vérifier si les name servers prennent le dessus sur ceux reçu par DHCP lorsque c'est configuré.

    Pour le cas du DNS perso + forward vers orange qui marche pas, c'est bizarre en effet...

    EDIT : Je crois avoir trouvé la réponse pour le second cas : https://lafibre.info/orange-tutoriels/serveur-dns-livebox-play-fibre-jet/msg275143/#msg275143

    Il faut donc apparemment fowarder vers les DNS reçu en DHCP sur ton serveur perso pour plus avoir l'authentification.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pataluc le 02 juin 2016 à 13:58:37
    pitite question de noob (ERL3 reçu hier): le commit après le laod boot.config, il est sensé prendre combien de temps? le mien m'a fait une erreur du genre device br0 unknown, et après plus rien pendant plus de 20 minutes... ;(

    thx
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: odon le 02 juin 2016 à 16:04:48
    Bon... 1er problème avec la LB4 (qui a sa partie réseau sur le réseau "home" pour utiliser son WiFi) : Le serveur DHCP se réactive à chaque redémarrage de la box...
    Bonjour le bordel que ça fout  >:(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 02 juin 2016 à 20:23:01
    pitite question de noob (ERL3 reçu hier): le commit après le laod boot.config, il est sensé prendre combien de temps? le mien m'a fait une erreur du genre device br0 unknown, et après plus rien pendant plus de 20 minutes... ;(

    thx

    Pas plus de 10sec chez moi.

    Si tu as une erreur c'est par rapport à ta syntaxe certainement, demande au pro qui circule sur ce forum ;) , ils seront t'aider ( avec un petit Bonjour.....merci ).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 02 juin 2016 à 20:43:53
    Ok Renaud07 j'essayerai, merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pataluc le 03 juin 2016 à 09:30:53
    Pas plus de 10sec chez moi.

    Si tu as une erreur c'est par rapport à ta syntaxe certainement, demande au pro qui circule sur ce forum ;) , ils seront t'aider ( avec un petit Bonjour.....merci ).
    ok merci... pas eu le temps de ressayer hier soir, je verrai ça ce soir.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pataluc le 06 juin 2016 à 16:45:06
    Copié collé de ma réponse à la même question sur HFR:

    bon en fait, je changeais l'adresse du réseau local standard (je suis pas en 192.168.*.* par geekerie, mais sur un 172.*.*.*) et du coup j'avais plus d'adresse et je perdais la connexion... comme du coup je faisais pas de "save" ca reprenait pas les modifs lorsque je rebootais comme un sauvage. 
     
    donc maintenant j'écrase le /config/config.boot et je redémarre. En attendant j'ai toujours pas la connexion au net (PPPOE ou ADSL), mais j'ai au moins compris ma première erreur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jules93 le 10 juin 2016 à 14:01:50
    Bonjour à tous

    Quelle richesse d'informations ! Je souhaite sauter le pas pour quitter ma livebox play qui plante tout le temps. Mais avant de repartir comme un frelon (et ouais j ai voulu aller trop vite avant de lire et du coup j'ai quelques achats qui me reste sur les bras) j'ai quelques questions et interrogations si vous pouviez m'aider pour mes choix
    Je pense partir sur cette config : solution DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi    Pour le wifi j'ai 2 bornes d'ubiquiti
    Et je souhaiterai acheter le ERL-3

    si je pars sur cette solution :
    je suis dans cette configuration car ma box se trouve dans une pièce, et le décodeur dans le salon est le tout pas par un brassage dans le tableau électrique puis ensuite il y a une redistribution pour la TV, le décodeur, l'@TV et une des 2 bornes wifi.

    Merci par avance pour votre aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nico le 10 juin 2016 à 14:09:20
    L'IPv6 ne sera plus actif ? quels impacts ? quels conséquences ?
    Outre le fait qu'utiliser IPv6 et le démocratiser est une très bonne chose, en soit l'impact pour toi devrait être limité/inexistant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 10 juin 2016 à 14:15:00
    Citer
    le port internet / tv ira vers un switch 16 ports non managé, ensuite 1 port va vers 2 switch non managé en cascade pour arriver au decodeur tv, cela pose t il un problème ?

    La TV d'Orange est diffusée en multicast.

    De ce fait, il est fortement conseillé d'avoir des switch manageables pour pouvoir filtrer le multicast et éviter d'envoyer la chaine de TV que tu regarde sur l'ensemble de ton LAN (broadcast inutile) via la fonction d'IGMP Snooping du switch.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jules93 le 10 juin 2016 à 19:06:59
    Outre le fait qu'utiliser IPv6 et le démocratiser est une très bonne chose, en soit l'impact pour toi devrait être limité/inexistant.

    ok merci pour cette réponse.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jules93 le 10 juin 2016 à 19:08:45
    La TV d'Orange est diffusée en multicast.

    De ce fait, il est fortement conseillé d'avoir des switch manageables pour pouvoir filtrer le multicast et éviter d'envoyer la chaine de TV que tu regarde sur l'ensemble de ton LAN (broadcast inutile) via la fonction d'IGMP Snooping du switch.

    Merci pour la réponse mais j'ai déjà 3 switchs et je me vois pas les remplacer les 3...et le cout n est pas le même non plus
    Quel est le risque ? quand on regarde aucune chaine, un flux est il diffusé ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 10 juin 2016 à 19:16:10
    Quel est le risque ? quand on regarde aucune chaine, un flux est il diffusé ?

    Si tu regarde aucune chaîne, aucun trafic sur le réseau.

    Lorsque tu regardera la TV, bah tes PC aussi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 juin 2016 à 19:18:21
    Quel est le risque ? quand on regarde aucune chaine, un flux est il diffusé ?
    Le risque, c'est que certains équipements (mon imprimante HP par exemple), bascule son port réseau en 10 Mbits quand elle passe en veille. Du coup elle fait lagguer la TV en HD+ car un switch non manageable diffuse les paquets multicast/broadcast à la vitesse de l'équipement le plus lent...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jules93 le 10 juin 2016 à 22:32:49
    Merci à tous pour vos réponses et toutes les autres posts. Je dois avouer que j'apprends plein de trucs. Je comprends que j ai fait des mauvais achats  mais bon c'est ainsi. il va falloir que je gère avec ce que j'ai pour le moment.

    Le risque, c'est que certains équipements (mon imprimante HP par exemple), bascule son port réseau en 10 Mbits quand elle passe en veille. Du coup elle fait lagguer la TV en HD+ car un switch non manageable diffuse les paquets multicast/broadcast à la vitesse de l'équipement le plus lent...

    et du coup ce soir j'ai constaté que ma borne wifi passait tellement à faire du drop qu'elle répondait moyen du coup ;o)

    Avec vos réponses ma question serait la suivante.
    Si je mets la livebox avec le decodeur, serait il possible d utiliser le switch de la livebox pour aller vers la tv?
     En effet j'utilise mon serveur synology avec serviio pour regarder des videos et je pourrais aussi brancher l'@TV sur le switch de la livebox. Cela voudrait dire que l'internet arrivait aussi sur le livebox

    En résumé voici la config que je pourrais mettre en place
    Eth1 : ONT
    Eth 2 : Livebox : Tv / vod / netflix ? / VoIP et accès au LAN/internet (wifi desactivé)
    Eth0 : Lan qui voit un switch 16 non managé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 12 juin 2016 à 09:55:16
    Je pense que t'acheter quand même un switch manageable te simplifierait grandement la vie et rendra ton Install plus futureproof. Ça te permettra de tagguer la CoS direct avant l'ERL et ça t'évite d'avoir à patcher certains fichiers rendant les mises à jour plus simples.
    Sinon il faut que tu utilises la config avec la livebox qui sert pour TV + Tel. Mais je crois que la TV ne verra plus tes équipements.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lucy-Han le 12 juin 2016 à 13:07:30
    Bonjour à tous,

    Tout d'abord un immense merci à cette fantastique communauté de passionnés. Client Fibre Orange depuis maintenant un an sur Vannes (56) (offre Livebox Jet) j'ai, comme vous tous, voulu remplacer la livebox, j'ai choisi l'ERPoe‑5 dont je suis très satisfait. Il y a un mois environ j'étais encore en pppoe, puis basculement en DHCP, il a donc fallu reprendre la configuration, pour cela j'ai suivi à la lettre le tuto de nanostra

    https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/ (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/)

    en l'adaptant à ma configuration livebox derrière l'ERPoe‑5 : ONT sur eth1, livebox sur eth0, LAN sur switch0 qui contient eth2 et eth3 et borne wifi sur eth4

    Ce basculement a été l'occasion de passer en IPv6 pour cela j'ai téléchargé dibbler sur le post de Je@nb

    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/2178 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/2178)

    Puis j'ai utilisé les fichiers de configuration de b416

    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/2334 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/2334)

    Avec cette configuration (presque) tout fonctionne : Téléphone OK, Télévision OK, Internet IPv4 et IPv6 OK, livebox et LAN en IPv6 OK, VoD OK, seul le décodeur (branché sur la livebox) ne reçoit pas d'IPv6, il en reçoit une quand la livebox est branchée sur l'ONT.

    J'ai cependant rencontré deux petits soucis :

    Le premier : sur l'ERPoe‑5 deux interfaces ont une adresse  globale (en 2a01) eth0.832 et switch0, toutes les autres (br0, br1, eth1.832,...) ont une adresse Link (en fe80) et les deux adresses globales sont accessibles (via ssh par exemple) depuis l'extérieur, en clair je n'ai pas réussi à configurer le firewall de l'ERPoe‑5 via le fichier config.boot, j'ai dû le faire "à la main" en utilisant ip6tables et un script dans /etc/rc.local, c'est moche et bourrin mais cela semble fonctionner. Si quelqu'un a une configuration fonctionnelle depuis le fichier config.boot je suis preneur.

    /sbin/ip6tables -I INPUT -i eth1.832 --dst 2a01:xxxx:xxxx:xx10::1 -j DROP
    /sbin/ip6tables -I INPUT -i eth1.832 --dst 2a01:xxxx:xxxx:xxa0::1 -j DROP

    Le second a été un peu plus long à résoudre : en milieu de semaine mon préfixe IPv6 a changé, il a donc fallu reprendre les quatre <addr livebox> du script radvd.sh de b416, mais cela n'a pas fonctionné immédiatement, il faut en fait supprimer les fichiers situés dans  /var/lib/dibbler à l'exception du fichier server-duid et relancer les services dibbler, une fois de plus c'est moche et bourrin et surtout je n'ai pas envie de refaire ces manipulations à chaque changement de préfixe. Il me semble cependant que cela soit difficile à automatiser compte tenu du fait que la seule façon de récupérer le préfixe est de brancher directement la livebox sur l'ONT. Je profite de ce passage pour signaler que j'ai réglé une perte de téléphone en me contentant de rebrancher la livebox directement sur l'ONT sans changer aucun fichier de configuration, il semblerait que cela fasse "du bien" à la livebox de se reconnecter directement au réseau orange.

    Pour finir je tiens à préciser que je suis totalement autodidacte en informatique, et je prie les nombreux experts fréquentant assidument ce passionnant forum, de bien vouloir pardonner les erreurs ainsi que les approximations de ce post.

    Encore un immense merci à vous tous.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: seb.p.94 le 12 juin 2016 à 15:20:47
    Bonjour à tous,

    Comme l'indiquait Lucy-Han dans le post précédent, on ne peut que remercier la communauté pour tout le boulot abattu et surtout le partage de cette mine d'information.
    C'est d'ailleurs les informations trouvées sur ce site qui m'ont également poussées à casser ma tirelire pour investir dans un ERL 3 ports et à suivre le tutoriel de Nanostra.

    Malheureusement, j'ai 2 petits soucis :
    Et à force de lire/relire mes fichiers de conf en large et en travers, je dois certainement passé à côté d'une énormité  :-[
    C'est pour ça que j'aurai besoin d'un petit coup de pouce pour comprendre d'où vient mon problème.

    Pour commencer, j'ai mis en place la configuration suivante :

    CABLAGE DU ROUTEUR :

       ETH0 --> LIVEBOX
       ETH1 --> PRISE RJ45 DE L'ONT (ARRIVEE FIBRE)
       ETH2 --> VERS RESEAU LOCAL (VERS SWITCH)

    Je précise que je n'ai pas de switch entre l'ONT et l'ERL, et que de ce fait j'utilise le dhclient3 de Zoc

    LIVEBOX (en DHCP) :

       LIVEBOX --> câble entre ETH0 du Routeur et port Rouge Internet (fibre) de la LIVEBOX
       La BOX TV est connectée sur la LIVEBOX tout comme le téléphone

    J'ai ensuite suivi à la lettre les informations synthétisées avec brio par Nanostra :

    Voici mon fichier configdhcp.boot :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.1.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            address dhcp
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:36:63:6B:XX:XX:XX:XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.10.1/16
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br1 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                }
            }
        }
        dns {
        }
        gui {
            https-port 443
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name FD-HOME
        host-name ubnt
        login {
            user root {
                authentication {
                    encrypted-password $6$JzOmHWTSo3b5drU$uc/b4CLHkL6Bk4Wq9r/4vbwmdZRUgnEvJ.dDV6vbH78SokBxJHV4RF2lLrsRkeMkDq4woBSOhdA0aWIpPCUte0
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password $6$yG4Fr1V0p0ETMiT$l9L0Ru9c7ig4fpTlbuH5EDdM2cxutAaUGOMUyuapPoPJtjDmTY2mNIMSwFQEFylMJaTswNZnLEkZXpGmgxG2w1
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 192.168.10.1
        name-server 8.8.8.8
        name-server 8.8.4.4
        name-server 208.67.222.222
        name-server 208.67.220.220
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.10.12 {
                facility all {
                    level err
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.0.4853089.160219.1614 */

    Je précise que sans l'ERL, juste avec la Livebox, je ne rencontre pas ces problèmes au niveau du téléphone et de la TV. C'est donc que je me suis loupé quelque part  :'(

    Si une âme charitable a le temps de jeter un rapide coup d’œil à mon problème, ça me permettra de comprendre mon erreur et d'arrêter d'y penser pendant mes courtes nuits  :-\

    Un énorme merci d'avance

    Séb
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lucy-Han le 12 juin 2016 à 15:28:33
    Bonjour Séb,

      ERL 3 ports et eth7 ?

          Cordialement,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: seb.p.94 le 12 juin 2016 à 16:30:40
    Bonjour Lucy-Han,

    Effectivement, petite boulette : mon réseau local est sur ETH2 de l'ERL3.

    Bien vu  ;)

    Séb
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 juin 2016 à 08:34:45
    Il me semble cependant que cela soit difficile à automatiser compte tenu du fait que la seule façon de récupérer le préfix est de brancher directement la livebox sur l'ONT.
    Hein ???

    Ma livebox est rangée dans son carton depuis Mai 2015, aucun problème pour obtenir un préfixe avec dibbler seul. Par contre mon script est totalement différent de celui de b416 et il n'a pas besoin d'être modifié à chaque changement de préfixe...

    Après pour le firewall, ce n'est en rien différent de l'IPv4, il suffit de faire 2 tables WAN6_IN et WAN6_LOCAL avec la même configuration que leur équivalent IPv4, avec la règles par défaut en DROP. Il faut par contre ensuite ajouter une règle autorisant DHCP6 dans la table WAN6_LOCAL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 13 juin 2016 à 10:52:33
    Hello zoc,

    As-tu le lien vers ton script de firewall qui prends en charge le changement de préfixe ?

    Merci beaucoup :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 juin 2016 à 12:18:07
    Non, je n'ai pas de liens: ma configuration IPv6 est très spécifique (avec de nombreux VLANs sur mon réseau local ayant chacun leur /64) et du coup les scripts le sont aussi.

    Avant de publier quoi que ce soit, il faudrait que je nettoie tout ça pour en faire une configuration basique. Actuellement je n'ai absolument pas le temps de le faire. Peut-être en juillet pendant mes vacances, mais pas avant.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 14 juin 2016 à 15:56:44
    Pour info le firmware 1.8.5 est sorti :

    http://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-8-5/ba-p/1591710
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 15 juin 2016 à 23:18:34
    @zoc je suis entrain d'essayer ton client dibbler mais ca n'a pas l'ai de marcher :

    root@bdx-val-rt1:~# dibbler-client run
    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    | Authors : Tomasz Mrugalski<thomson(at)klub.com.pl>,Marek Senderski<msend(at)o2.pl>
    | Licence : GNU GPL v2 only. Developed at Gdansk University of Technology.
    | Homepage: http://klub.com.pl/dhcpv6/
    2016.06.15 23:15:11 Client Notice    My pid (14454) is stored in /var/lib/dibbler/client.pid
    2016.06.15 23:15:11 Client Notice    Detected iface eth1.838/19, MAC=24:a4:3c:3c:c1:59.
    2016.06.15 23:15:11 Client Notice    Detected iface eth1.851/18, MAC=24:a4:3c:3c:c1:59.
    2016.06.15 23:15:11 Client Notice    Detected iface eth1.840/17, MAC=24:a4:3c:3c:c1:59.
    2016.06.15 23:15:11 Client Notice    Detected iface eth1.841/16, MAC=24:a4:3c:3c:c1:59.
    2016.06.15 23:15:11 Client Notice    Detected iface eth4/15, MAC=24:a4:3c:3c:c1:5d.
    2016.06.15 23:15:11 Client Notice    Detected iface eth3/14, MAC=24:a4:3c:3c:c1:5c.
    2016.06.15 23:15:11 Client Notice    Detected iface dummy0/13, MAC=a6:f0:c9:5f:ac:b7.
    2016.06.15 23:15:11 Client Notice    Detected iface switch0.198/12, MAC=24:a4:3c:3c:c1:5a.
    2016.06.15 23:15:11 Client Notice    Detected iface switch0.199/11, MAC=24:a4:3c:3c:c1:5a.
    2016.06.15 23:15:11 Client Notice    Detected iface eth1.832/10, MAC=24:a4:3c:3c:c1:59.
    2016.06.15 23:15:11 Client Notice    Detected iface br0/9, MAC=24:a4:3c:3c:c1:59.
    2016.06.15 23:15:11 Client Notice    Detected iface eth2/6, MAC=24:a4:3c:3c:c1:5b.
    2016.06.15 23:15:11 Client Notice    Detected iface imq0/5, MAC=.
    2016.06.15 23:15:11 Client Notice    Detected iface switch0/4, MAC=24:a4:3c:3c:c1:5a.
    2016.06.15 23:15:11 Client Notice    Detected iface eth1/3, MAC=24:a4:3c:3c:c1:59.
    2016.06.15 23:15:11 Client Notice    Detected iface eth0/2, MAC=24:a4:3c:3c:c1:58.
    2016.06.15 23:15:11 Client Notice    Detected iface lo/1, MAC=00:00:00:00:00:00.
    2016.06.15 23:15:11 Client Notice    Parsing /etc/dibbler/client.conf config file...
    2016.06.15 23:15:11 Client Info      Interface eth1.832/10 configuration has been loaded.
    2016.06.15 23:15:11 Client Info      My DUID is 00:01:00:01:1e:f4:6c:40:24:a4:3c:3c:c1:59.
    2016.06.15 23:15:11 Client Info      Loading old address database (client-AddrMgr.xml), using built-in routines.
    2016.06.15 23:15:11 Client Info      DB timestamp:1466025302, now()=1466025311, db is 9 second(s) old.
    2016.06.15 23:15:11 Client Info      All client's 00:01:00:01:1e:f4:6c:40:24:a4:3c:3c:c1:59 leases are not valid.
    2016.06.15 23:15:11 Client Notice    Creating control (::) socket on the lo/1 interface.
    2016.06.15 23:15:11 Client Notice    Creating socket (addr=fe80::26a4:3cff:fe3c:c159) on eth1.832/10 interface.
    2016.06.15 23:15:11 Client Notice    CONFIRM support compiled in.
    2016.06.15 23:15:11 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/10 interface.
    2016.06.15 23:15:11 Client Error     AUTH: protocol 5313592 not supported yet.
    2016.06.15 23:15:12 Client Info      Processing msg (SOLICIT,transID=0x19b91,opts: 1 25 8 16 15 11 11 6)
    2016.06.15 23:15:12 Client Error     AUTH: protocol 5313592 not supported yet.
    2016.06.15 23:15:14 Client Info      Processing msg (SOLICIT,transID=0x19b91,opts: 1 25 8 16 15 11 11 6)
    2016.06.15 23:15:14 Client Error     AUTH: protocol 5313592 not supported yet.

    Ma conf :

    downlink-prefix-ifaces "none"

    iface eth1.832 {
    pd ### on demande une délégation de prefix ipv6 (c'est un /56)
    option 16 hex 00:00:04:0e:00:05:73:61:67:65:6d
    option 15 hex 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33
    option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xxxxxxxxxx
    option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xxxxxxxxxx
    }

    Est-ce que j'ai loupé un truc ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 juin 2016 à 06:21:07
    La règle de firewall pour laisser passer la réponse du serveur DHCP6 ? (Je dis ça parce que je me suis fait avoir aussi la première fois  :P ).

    Mes règles WAN6_LOCAL sont les suivantes:
    default-action drop
     description "WAN6 to GW"
     rule 1 {
         action accept
         description "Allow Established Sessions"
         log disable
         protocol all
         state {
             established enable
             invalid disable
             new disable
             related enable
         }
     }
     rule 2 {
         action drop
         description "Drop invalid states"
         log disable
         protocol all
         state {
             established disable
             invalid enable
             new disable
             related disable
         }
     }
     rule 3 {
         action accept
         description "Allow ICMP6"
         log disable
         protocol icmpv6
     }
     rule 4 {
         action accept
         description DHCP6
         destination {
             port 546
         }
         log disable
         protocol udp
     }

    Accessoirement j'ai également "option dns-server" dans ma config pour l'interface, et également "duid-type duid-ll" en paramètre global. Et evidemment également un script qui va attribuer les IP aux interfaces (dibbler ne le fait pas tout seul):

    #!/bin/bash

    env > /tmp/dibbler.log 2>&1

    if [ "$SRV_MESSAGE" != "REPLY" ]
    then
    exit 1
    fi

    ETH0_SUFFIX="01::1"

    STATUS_FILE=/run/dibbler.lease

    if [ -f "$STATUS_FILE" ]
    then
    source $STATUS_FILE
    fi

    TRIM_SIZE=${#PREFIX1}
    TRIM_SIZE=$((TRIM_SIZE - 4))
    PREFIX1=${PREFIX1:0:TRIM_SIZE}

    if [ "$PREFIX1" != "$CURRENT_PREFIX1" ]
    then
    if [ "$CURRENT_PREFIX1" != "" ]
    then
    ip addr delete "$CURRENT_PREFIX1$ETH0_SUFFIX/64" dev eth0
    fi

    echo "CURRENT_PREFIX1=$PREFIX1" > $STATUS_FILE

    ip addr add "$PREFIX1$ETH0_SUFFIX/64" dev eth0

    service radvd restart >/dev/null 2>&1
    fi

    Ensuite, pour que l'ERL apprenne tout seul la route par défaut, rajouter dans interfaces ethernet eth1 vif 832 :
    ipv6 {
         address {
             autoconf
         }
     }

    Et enfin, pour que radvd annonce le préfixe sur eth0 (je n'utilise pas DHCP6 sur mon LAN aucun équipement n'en n'a besoin, et je n'ai pas non plus de serveur DNS en IPv6), la config de radvd dans interfaces ethernet eth0 :
    ipv6 {
         dup-addr-detect-transmits 1
         router-advert {
             prefix ::/64 {
             }
         }
     }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 16 juin 2016 à 10:04:23
    J'ai un firewall par zone :

    Chain VZONE_local_IN (1 references)
     pkts bytes target     prot opt in     out     source               destination         
       58  6032 RETURN     all      lo     any     anywhere             anywhere           
        0     0 ipv6-wan-to-local  all      eth1   any     anywhere             anywhere           
        0     0 RETURN     all      eth1   any     anywhere             anywhere           
        0     0 ipv6-wan-to-local  all      eth1.832 any     anywhere             anywhere           
        0     0 RETURN     all      eth1.832 any     anywhere             anywhere           
       73 23684 DROP       all      any    any     anywhere             anywhere           

    Chain VZONE_local_OUT (1 references)
     pkts bytes target     prot opt in     out     source               destination         
       58  6032 RETURN     all      any    lo      anywhere             anywhere           
        0     0 ipv6-local-to-wan  all      any    eth1    anywhere             anywhere           
        0     0 RETURN     all      any    eth1    anywhere             anywhere           
      127 26564 ipv6-local-to-wan  all      any    eth1.832  anywhere             anywhere           
      127 26564 RETURN     all      any    eth1.832  anywhere             anywhere           
      321 49134 DROP       all      any    any     anywhere             anywhere 

    Chain VZONE_wan (2 references)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 RETURN     all      eth1.832 any     anywhere             anywhere           
        0     0 RETURN     all      eth1   any     anywhere             anywhere           
        0     0 DROP       all      any    any     anywhere             anywhere   

    Chain ipv6-local-to-wan (2 references)
     pkts bytes target     prot opt in     out     source               destination         
      127 26564 RETURN     all      any    any     anywhere             anywhere             /* ipv6-local-to-wan-1 */ state NEW,RELATED,ESTABLISHED
        0     0 DROP       all      any    any     anywhere             anywhere             /* ipv6-local-to-wan-2 */ state INVALID
        0     0 RETURN     all      any    any     anywhere             anywhere             /* ipv6-local-to-wan-3 */
        0     0 LOG        all      any    any     anywhere             anywhere             /* ipv6-local-to-wan-10000 default-action drop */ LOG level warning prefix "[ipv6-local-to-wa-default-D]"
        0     0 DROP       all      any    any     anywhere             anywhere             /* ipv6-local-to-wan-10000 default-action drop */

    Chain ipv6-wan-to-local (2 references)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 RETURN     all      any    any     anywhere             anywhere             /* ipv6-wan-to-local-1 */ state RELATED,ESTABLISHED
        0     0 DROP       all      any    any     anywhere             anywhere             /* ipv6-wan-to-local-2 */ state INVALID
        0     0 RETURN     ipv6-icmp    any    any     anywhere             anywhere             /* ipv6-wan-to-local-3 */
        0     0 RETURN     udp      any    any     anywhere             anywhere             /* ipv6-wan-to-local-4 */ udp dpt:dhcpv6-client
        0     0 LOG        all      any    any     anywhere             anywhere             /* ipv6-wan-to-local-10000 default-action drop */ LOG level warning prefix "[ipv6-wan-to-loca-default-D]"
        0     0 DROP       all      any    any     anywhere             anywhere             /* ipv6-wan-to-local-10000 default-action drop */

    tcpdump voit partir les requêtes mais rien ne revient effectivement :

    root@bdx-val-rt1:~# tcpdump -i eth1.832 -vvvvvv -n ip6
    tcpdump: listening on eth1.832, link-type EN10MB (Ethernet), capture size 262144 bytes
    10:02:09.005768 IP6 (hlim 1, next-header UDP (17) payload length: 172) fe80::26a4:3cff:fe3c:c159.546 > ff02::1:2.547: [udp sum ok] dhcp6 solicit (xid=64020e (client-ID hwaddr/time type 1 time 519334976 24a43c3cc159) (IA_PD IAID:1 T1:4294967295 T2:4294967295) (elapsed-time 0) (vendor-class) (user-class) (authentication proto: 0, alg: 0, RDM: mono, RD: 0000 0000 0000 0000 ??) (authentication proto: 0, alg: 0, RDM: mono, RD: 0000 0000 0000 0000 ??) (option-request vendor-class user-class authentication))
    10:02:10.027988 IP6 (hlim 1, next-header UDP (17) payload length: 172) fe80::26a4:3cff:fe3c:c159.546 > ff02::1:2.547: [udp sum ok] dhcp6 solicit (xid=64020e (client-ID hwaddr/time type 1 time 519334976 24a43c3cc159) (IA_PD IAID:1 T1:4294967295 T2:4294967295) (elapsed-time 100) (vendor-class) (user-class) (authentication proto: 0, alg: 0, RDM: mono, RD: 0000 0000 0000 0000 ??) (authentication proto: 0, alg: 0, RDM: mono, RD: 0000 0000 0000 0000 ??) (option-request vendor-class user-class authentication))
    10:02:12.063921 IP6 (hlim 1, next-header UDP (17) payload length: 172) fe80::26a4:3cff:fe3c:c159.546 > ff02::1:2.547: [udp sum ok] dhcp6 solicit (xid=64020e (client-ID hwaddr/time type 1 time 519334976 24a43c3cc159) (IA_PD IAID:1 T1:4294967295 T2:4294967295) (elapsed-time 300) (vendor-class) (user-class) (authentication proto: 0, alg: 0, RDM: mono, RD: 0000 0000 0000 0000 ??) (authentication proto: 0, alg: 0, RDM: mono, RD: 0000 0000 0000 0000 ??) (option-request vendor-class user-class authentication))
    10:02:16.109815 IP6 (hlim 1, next-header UDP (17) payload length: 172) fe80::26a4:3cff:fe3c:c159.546 > ff02::1:2.547: [udp sum ok] dhcp6 solicit (xid=64020e (client-ID hwaddr/time type 1 time 519334976 24a43c3cc159) (IA_PD IAID:1 T1:4294967295 T2:4294967295) (elapsed-time 700) (vendor-class) (user-class) (authentication proto: 0, alg: 0, RDM: mono, RD: 0000 0000 0000 0000 ??) (authentication proto: 0, alg: 0, RDM: mono, RD: 0000 0000 0000 0000 ??) (option-request vendor-class user-class authentication))

    Je ne vois rien dans les logs du firewall concernant le drop de packet dhcpv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 juin 2016 à 10:08:51
    Personnellement je n'utilise pas les zones (peut-être que je devrais vu le nombre de réseaux avec des règles différentes que j'ai chez moi), donc je ne sais pas dans quelle mesure ça peut influer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 16 juin 2016 à 13:17:45
    Je suis pas un expert mais je n'ai aucune règle spécifique pour DHCP en ipv4 et cela marche donc je suppose que traffic dhcp retour est trusté par la règle qui laisse passer le traffic RELATED.

    C'est différent pour le DHCPv6 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 juin 2016 à 13:46:27
    Le client DHCP pour Ipv4 (dhclient) utilise des sockets RAW, et par conséquent il bypasse complètement iptables (donc même si tu bloquais volontairement DHCP ça passerait quand même)...

    Ce n'est pas le cas de dibbler qui utilise des sockets "classiques". Après, clairement, ça ne passe pas en related (je suppose que c'est parce que l'adresse de destination est une adresse multicast et que la réponse vient d'une adresse unicast). Donc règle spécifique obligatoire (et je confirme que ça ne marche pas chez moi sans la règle pour DHCP6).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 16 juin 2016 à 14:35:15
    la réponse DHCPv6 n'est pas de type 'related' ou 'established'  comme le retour d'une connexion tcp ou udp normale mais bien un flux propre entrant udp (port src: 547, port dst: 546). donc a traiter comme tel dans le firewall.

    Le solicit emis (port src: 546, port dst: 547) est a destination de "ff02::1:2" qui est la "Link-Local Scope Multicast Address"  de "All-dhcp-agents".

    Dans le cas présent, un dump du packet envoyé pourrait éclairer la situation.

    voici ce qu'envoi une vrai Livebox:

    Frame 305: 204 bytes on wire (1632 bits), 204 bytes captured (1632 bits) on interface 0
    Ethernet II, Src: Sagemcom_xx:xx:xx (00:37:b7:xx:xx:xx), Dst: IPv6mcast_01:00:02 (33:33:00:01:00:02)
    802.1Q Virtual LAN, PRI: 6, CFI: 0, ID: 832
    Internet Protocol Version 6, Src: fe80::237:b7ff:xxxx:xxxx, Dst: ff02::1:2
    User Datagram Protocol, Src Port: 546 (546), Dst Port: 547 (547)
    DHCPv6
        Message type: Solicit (1)
        Transaction ID: 0x04372a
        Client Identifier
            Option: Client Identifier (1)
            Length: 10
            Value: 000300010037b7xxxxxx
            DUID: 000300010037b7xxxxxx
            DUID Type: link-layer address (3)
            Hardware type: Ethernet (1)
            Link-layer address: 00:37:b7:xx:xx:xx
        Option Request
            Option: Option Request (6)
            Length: 4
            Value: 000b0017
            Requested Option code: Authentication (11)
            Requested Option code: DNS recursive name server (23)
        Elapsed time
            Option: Elapsed time (8)
            Length: 2
            Value: 0508
            Elapsed time: 12880 ms
        Authentication
            Option: Authentication (11)
            Length: 22
            Value: 0000000000000000000000667469zzzzzz
            Protocol: 0
            Algorithm: 0
            RDM: 0
            Replay Detection: 0000000000000000
            Authentication Information: 667469zzzzzzz
        User Class
            Option: User Class (15)
            Length: 45
            Value: 002b46535644534c5f6c697665626f782e496e7465726e65...
        Vendor Class
            Option: Vendor Class (16)
            Length: 11
            Value: 0000040e0005736167656d
            Enterprise ID: SAGEMCOM SAS  (1038)
            vendor-class-data: sagem
        Identity Association for Prefix Delegation
            Option: Identity Association for Prefix Delegation (25)
            Length: 12
            Value: b7xxxxxx000000e1000001518
            IAID: b7xxxxxx
            T1: 3600
            T2: 5400

    ou xxxxxx = @mac de la livebox et zzzzz = identifiant Orange (fti/zzzzzz).
    on notera quand l'@ mac est utilisé comme identifiant (IAID) du PD.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 juin 2016 à 14:40:10
    on notera quand l'@ mac est utilisé comme identifiant (IAID) du PD.
    En pratique avec dibbler ça marche sans préciser l'IAID du PD (je ne sais pas ce que prend dibbler dans ce cas là, je n'ai pas regardé). Et pour le DUID, celui calculé par dibbler à partir de l'@Mac du port de l'ERL convient également.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 16 juin 2016 à 14:46:56
    @zoc est-ce que ton client dibbler est patché pour envoyer en priorité 6 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 16 juin 2016 à 15:00:46
    Bon, au temps pour moi, j'avais copié telle qu'elles les options dans la conf dibbler  :-[

    2016.06.16 14:57:02 Client Info      Creating REQUEST. Backup server list contains 1 server(s).
    2016.06.16 14:57:02 Client Error     AUTH: protocol 5332784 not supported yet.
    2016.06.16 14:57:03 Client Info      Received REPLY on eth1.832/19,trans-id=0xbd8cfb, 4 opts: 25 2 1 11
    2016.06.16 14:57:03 Client Notice    PD: Adding prefix 2a01:cbxx:xxxx::/56 to all interfaces (prefix will be split to /64 prefixes if necessary).
    2016.06.16 14:57:03 Client Info      PD: Using 0 suitable interface(s):[none]
    2016.06.16 14:57:03 Client Warning   All IA(s), TA and PD(s) has been configured, but some options (16 15 ) were not assigned.
    2016.06.16 14:57:03 Client Notice    Insist-mode disabled, giving up (not sending INF-REQUEST).

    Je récupère bien le préfix  :)

    Mais pour autant la galère n'est pas terminée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 16 juin 2016 à 16:36:42
    Bon,

    radvd semble configuré correctement, je recois des annonces, mais mon host ne monte pas l'ipv6 :s

    root@osmc:~# tcpdump -i eth1 -vv ip6
    tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
    16:34:25.602274 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::26a4:3cff:fe3c:c158 > ip6-allnodes: [icmp6 sum ok] ICMP6, router advertisement, length 56
    hop limit 64, Flags [none], pref medium, router lifetime 0s, reachable time 0s, retrans time 0s
      prefix info option (3), length 32 (4): 2a01:xxxx:xxxx:xxxx::/64, Flags [onlink, auto, router], valid time 2592000s, pref. time 604800s
        0x0000:  40e0 0027 8d00 0009 3a80 0000 0000 2a01
        0x0010:  xxxx xxxx xxxx 0000 0000 0000 0000
      source link-address option (1), length 8 (1): 24:a4:3c:3c:c1:58
        0x0000:  24a4 3c3c c158
    16:34:25.938988 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::26a4:3cff:fe3c:c158 > ip6-allnodes: [icmp6 sum ok] ICMP6, router advertisement, length 56
    hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
      prefix info option (3), length 32 (4): 2a01:xxxx:xxxx:xxxx::/64, Flags [onlink, auto, router], valid time 2592000s, pref. time 604800s
        0x0000:  40e0 0027 8d00 0009 3a80 0000 0000 2a01
        0x0010:  xxxx xxxx xxxx 0000 0000 0000 0000
      source link-address option (1), length 8 (1): 24:a4:3c:3c:c1:58
        0x0000:  24a4 3c3c c158
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 16 juin 2016 à 16:41:29
    "radvdump" sur ton host devrait afficher ce qu'il recoit (faut le laisser tourner jusqu'a une reception).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 16 juin 2016 à 17:10:16
    C'est bon j'ai trouvé, c'est osmc qui utilise connman en tant que network manager et il a fallu que j'active l'ipv6 dedans.

    Tout marche a merveille! Je ferai un git avec toute ma config firewall qui utilise les zones, ca peut en intéresser certains.

    Merci Zoc & kgersen.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 17 juin 2016 à 10:05:54
    Salut,
    Un git pourrait bien m'intéresser en effet :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 17 juin 2016 à 16:46:09
    Voici un premier jet : https://github.com/sylr/edgemax-orange-dhcp/

    Par contre je ne garantis rien, surtout pas les instructions du README.

    Y'a peut être des choses qui n'ont plus trop de sens.

    A vos risques et périls :)

    PS: J'ai enlevé le PoE 24v du port 5 dans la conf pour éviter de faire flambler des trucs chez les petits malins qui copient collent sans regarder.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 17 juin 2016 à 18:29:09
    Je suis encore en PPPoE, et pas près de changer à court terme à moins que Orange m'y force, mais j'apprécie le travail et l'esprit 8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 juin 2016 à 14:23:45
    Pour info le firmware 1.8.5 est sorti :

    http://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-8-5/ba-p/1591710
    ERL mis à jour ce matin. Enfin, plus exactement j'ai acheté un deuxième ERL pour éviter les remarques de madame qu'internet ne marche plus pendant que je refais toute la config (car il y a pas mal de choses à refaire à la main malheureusement). Et puis comme ça j'ai un ERL de secours en cas de panne (que je garde en 1.8 pour l'instant, il a prouvé sa stabilité avec plus de 60 jours d'uptime).

    A noter que malgré le changement d'adresse mac des ports, j'ai conservé la même IPv4, ainsi que le même préfixe IPv6 (qui n'a pas changé depuis 60 jours).

    Conclusion: Mon paquet dibler-client et mon exécutable dhclient3 fonctionnent toujours très bien avec le firmware 1.8.5. Pas besoin de recompiler quoi que ce soit. Par ailleurs, ma version de dhclient correspond toujours à celle d'ubnt (ils n'ont pas fait de mise à jour du binaire, seulement d'un script).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 18 juin 2016 à 18:53:08
    Je confirme, je suis en 1.8.5 tout marche très bien, dhcp, ipv6, tv, VoD, canal, bein ... toussa toussa  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 19 juin 2016 à 16:53:59
    Voici un premier jet : https://github.com/sylr/edgemax-orange-dhcp/

    Par contre je ne garantis rien, surtout pas les instructions du README.

    Y'a peut être des choses qui n'ont plus trop de sens.

    A vos risques et périls :)

    PS: J'ai enlevé le PoE 24v du port 5 dans la conf pour éviter de faire flambler des trucs chez les petits malins qui copient collent sans regarder.

    Des que j'ai un peu de temps je m'attaque à l' ipv6.
    Merci :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 10:52:43
    Salut à tous,

    Comme promis je m'y suis attaqué à cet ipv6 en m'inspirant du git de sylr. J'ai pas appliqué le zone-policy par contre, pour le moment je reste sur les bon vieux firewall à l'ancienne.
    Le commit est passé, dibbler chope bien le préfix apparemment:

    En lisant le /var/run/dibbler.lease j'ai:

    CURRENT_PREFIX1=2a01:cb19:blabla:00
    Par contre sur l'interface eth1.832, en ifconfig j'ai autre chose...

    root@ubnt# ifconfig eth1.832
    eth1.832  Link encap:Ethernet  HWaddr 44:d9:e7:9b:9d:c3
              inet addr:90.XXXX.XXX.XXX  Bcast:90.76.159.255  Mask:255.255.248.0
              inet6 addr: fe80::46d9:e7ff:XXXX:XXXX/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:4348 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4717 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:511354 (499.3 KiB)  TX bytes:437600 (427.3 KiB)


    Du coup doit y avoir un petit souci là non ?

    Sinon, j'ai ça dans ma config:

    ethernet eth0 {
         address 192.168.1.1/24
         description "Local Network"
         duplex auto
         ip {
         }
         ipv6 {
             dup-addr-detect-transmits 1
             router-advert {
                 cur-hop-limit 64
                 link-mtu 0
                 managed-flag false
                 max-interval 600
                 other-config-flag false
                 prefix ::/64 {
                     autonomous-flag true
                     on-link-flag true
                     valid-lifetime 2592000
                 }
                 reachable-time 0
                 retrans-timer 0
                 send-advert true
             }
         }
         speed auto
     }
     ethernet eth1 {
         description ONT
         duplex auto
         speed auto
         vif 832 {
             address dhcp
             description "ONT Internet"
             dhcp-options {
                 client-option "send vendor-class-identifier &quot;sagem&quot;;"
                 client-option "send dhcp-client-identifier XX:XX:XX:XX:XXXXXX;"
                 client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                 client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:7A;"
                 client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                 default-route update
                 default-route-distance 210
                 name-server update
             }
             egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
             firewall {
                 in {
                     name WAN_IN
                 }
                 local {
                     ipv6-name WAN6_LOCAL
                     name WAN_LOCAL
                 }
             }
             ipv6 {
                 address {
                     autoconf
                 }
                 dup-addr-detect-transmits 1
             }
         }

    Où est-ce qu'il faut que je sonde pour trouver si ca communique pas ?

    Merci d'avance :)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2016 à 11:00:36
    Par contre sur l'interface eth1.832, en ifconfig j'ai autre chose...

    root@ubnt# ifconfig eth1.832
    eth1.832  Link encap:Ethernet  HWaddr 44:d9:e7:9b:9d:c3
              inet addr:90.XXXX.XXX.XXX  Bcast:90.76.159.255  Mask:255.255.248.0
              inet6 addr: fe80::46d9:e7ff:XXXX:XXXX/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:4348 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4717 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:511354 (499.3 KiB)  TX bytes:437600 (427.3 KiB)
    Du coup doit y avoir un petit souci là non ?
    Non, c'est normal qu'il n'y ait pas d'IP publique sur eth1.832 : L'interface a une adresse Link-Local, ce qui est suffisant pour parler au routeur d'Orange en face qui a lui aussi une adresse Link-Local (fe80::ba0:bab).

    Par contre tu devrais avoir des IP sur eth0 et eth2 (je ne connais pas bien le script de sylr, mais sachant qu'il est parti du miens ça doit fonctionner).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 25 juin 2016 à 11:05:09
    Bonjour,

    J'ai commandé un ERLITE-3. Je viens de lire la fin de ce lon fil, et j'aurais voulu connaître la différence entre les modes PPPoE ou DHCP et quel est l'intérêt de l'un ou l'autre.

    Enfin, j'espère que ce matériel va mettre fin à pas mal de problèmes dans mon réseau, et surtout de découvrir et apprendre concernant les vlan et le routage.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 11:08:48

    En lisant le /var/run/dibbler.lease j'ai:

    CURRENT_PREFIX1=2a01:cb19:blabla:00
    Par contre sur l'interface eth1.832, en ifconfig j'ai autre chose...

    [/code]

    Où est-ce qu'il faut que je sonde pour trouver si ca communique pas ?

    Merci d'avance :)

    Est-ce que tu peux nous coller le contenu complet de /var/run/dibbler.lease et /tmp/dibbler.log, ainsi que l'output de "ip -6 addr".

    Aussi elle ressemble a quoi ta varialble INT_SUFFIX dans dibbler-radvd.sh ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 11:18:29
    Non, c'est normal qu'il n'y ait pas d'IP publique sur eth1.832 : L'interface a une adresse Link-Local, ce qui est suffisant pour parler au routeur d'Orange en face qui a lui aussi une adresse Link-Local (fe80::ba0:bab).

    Par contre tu devrais avoir des IP sur eth0 et eth2 (je ne connais pas bien le script de sylr, mais sachant qu'il est parti du miens ça doit fonctionner).

    Effectivement, j'ai bien ça sur le eth0:

    eth0      Link encap:Ethernet  HWaddr 44:d9:e7:9b:9d:c2
              inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
              inet6 addr: fe80::46d9:e7ff:blabla:9dc2/64 Scope:Link
              inet6 addr: 2a01:cb19:blabla:40::1/64 Scope:Global
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:47264 errors:0 dropped:0 overruns:0 frame:0
              TX packets:79205 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:6156021 (5.8 MiB)  TX bytes:74008653 (70.5 MiB)

    Le global est bien identique à celui de dibbler de mémoire. Du coup c'est plutot mes règles firewall qui clochent ?

    Est-ce que tu peux nous coller le contenu complet de /var/run/dibbler.lease et /tmp/dibbler.log, ainsi que l'output de "ip -6 addr".

    Aussi elle ressemble a quoi ta varialble INT_SUFFIX dans dibbler-radvd.sh ?

    Je suppose que tu voulais le contenu de /run/dibbler.lease ;)

    root@ubnt:~# cat /run/dibbler.lease
    CURRENT_PREFIX1=2a01:cb19:886c:00
    INT_ADDRESSES="eth0#2a01:cb19:886c:0040::1/64"

    Et le /tmp/dibbler.log:

    root@ubnt:~# cat /tmp/dibbler.log
    PREFIX1LEN=56
    CLNT_OPTION6=[generic]
    CLNT_OPTION8=0
    SRV_MESSAGE=REPLY
    CLNT_OPTION16=00:00:04:0e:00:XXXXXXXXXXX
    SRV_OPTION2=00:02:00:00:05:58:44:45:53:48:41:59:45:53:53:55:44:52:4f:54
    SRV_OPTION1=00:01:00:01:1f:00:28:5b:44:d9:e7:9b:9d:c3
    CLNT_OPTION15=00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:XXXXXXXXXXXXXXXXXXXX
    PREFIX1PREF=86400
    DOWNLINK_PREFIX_IFACES=[none]
    PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
    CLNT_MESSAGE=REQUEST
    PWD=/var/lib/dibbler
    PREFIX1VALID=86400
    SRV_OPTION11=[generic]
    DOWNLINK_PREFIXES=
    REMOTE_ADDR=ff02::1:2
    SHLVL=1
    PREFIX1=2a01:cb19:886c:3d00::
    IFINDEX=8
    IFACE=eth1.832
    _=/usr/bin/env
    ------------------
    ip addr add 2a01:cb19:886c:0040::1/64 dev eth0

    Résultat du ip -6 addr:

    root@ubnt:~# ip -6 addr
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536
        inet6 ::1/128 scope host
           valid_lft forever preferred_lft forever
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 2a01:cb19:886c:40::1/64 scope global
           valid_lft forever preferred_lft forever
        inet6 fe80::46d9:e7ff:fe9b:9dc2/64 scope link
           valid_lft forever preferred_lft forever
    3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 fe80::46d9:e7ff:fe9b:9dc3/64 scope link
           valid_lft forever preferred_lft forever
    6: eth1.840@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 fe80::46d9:e7ff:fe9b:9dc3/64 scope link
           valid_lft forever preferred_lft forever
    7: eth1.838@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 fe80::46d9:e7ff:fe9b:9dc3/64 scope link
           valid_lft forever preferred_lft forever
    8: eth1.832@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 fe80::46d9:e7ff:fe9b:9dc3/64 scope link
           valid_lft forever preferred_lft forever

    Mon INT_SUFFIX ressemble à ca dans ton radvd-dibbler.sh :
    INT_SUFFIX="eth0#40::1/64"
    Merci pour votre aide les gars, je suis surpris de la réactivité :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 11:23:07
    Bonjour,

    J'ai commandé un ERLITE-3. Je viens de lire la fin de ce lon fil, et j'aurais voulu connaître la différence entre les modes PPPoE ou DHCP et quel est l'intérêt de l'un ou l'autre.

    Enfin, j'espère que ce matériel va mettre fin à pas mal de problèmes dans mon réseau, et surtout de découvrir et apprendre concernant les vlan et le routage.

    Salut vache67,

    Le PPPoE se configure sans bidouille sur l'ERL. Ta config continuera de marcher après une MAJ firmware. Niveau perfo, c'est quasi identique au DHCP.
    Pour le DHCP, de mon point de vu c'est plus pour le "fun" que je l'ai tenté. Pour l'instant il n'y a pas de risque de basculement unilateral en DHCP d'après ce que j'ai pu lire.

    Je laisse les grands experts mieux te répondre ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 11:39:32
    Alors sur le device qui est pluggé sur eth0 il faudrait que tu fasses un tcpdump pour voir si les annonces RA arrivent.

    sudo tcpdump -i <interface> -vv icmp6
    Sur mon mac ca done ca :

    sylvain@sethi-4:~$ sudo tcpdump -i en3 -vv icmp6
    tcpdump: listening on en3, link-type EN10MB (Ethernet), capture size 262144 bytes
    11:38:12.604061 IP6 (flowlabel 0xfd2bb, hlim 255, next-header ICMPv6 (58) payload length: 8) sethi-4.local > ip6-allrouters: [icmp6 sum ok] ICMP6, router solicitation, length 8
    11:38:12.605563 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::26a4:3cff:fe3c:c158 > ip6-allnodes: [icmp6 sum ok] ICMP6, router advertisement, length 56
    hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
      prefix info option (3), length 32 (4): 2a01:cb19:xxxx:xxxx::/64, Flags [onlink, auto, router], valid time 2592000s, pref. time 604800s
        0x0000:  40e0 0027 8d00 0009 3a80 0000 0000 2a01
        0x0010:  cb19 xxxx xxxx 0000 0000 0000 0000
      source link-address option (1), length 8 (1): 24:a4:3c:3c:c1:58
        0x0000:  24a4 3c3c c158

    Le plus probable c'est que ICMP6 (qui est utilisé pour le router advertisement) n'est pas ouvert sur eth0 de ton routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 25 juin 2016 à 11:56:04
    Bonjour,

    J'ai commandé un ERLITE-3. Je viens de lire la fin de ce lon fil, et j'aurais voulu connaître la différence entre les modes PPPoE ou DHCP et quel est l'intérêt de l'un ou l'autre.


    PPPoE: ancienne infrastructure d'Orange, va disparaitre a terme mais probablement pas avant 2017 voir 2018. MTU de 1480, IPv4 non fixe, pas d'IPv6,  VoIP dans vlan séparé. plus simple a configurer.
    DHCP: nouvelle infrastructure d'Orange. MTU 1500, IPv4 Fixe, IPv6 fixe, VoIP dans le meme vlan qu'Internet, plus complexe a configurer.

    A moins de vouloir IPv6 et/ou une IPv4 fixe il est plus simple de rester en PPPoE mais ca peut cesser de fonctionner un jour.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 11:56:23
    Ca à l'air de vivre sur ma machine ubuntu:

    11:59:06.498033 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::46d9:e7ff:fe9b:9dc2 > ip6-allnodes: [icmp6 sum ok] ICMP6, router advertisement, length 56
            hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): 2a01:cb19:886c:40::/64, Flags [onlink, auto, router], valid time 2592000s, pref. time 604800s
                0x0000:  40e0 0027 8d00 0009 3a80 0000 0000 2a01
                0x0010:  cb19 886c 0040 0000 0000 0000 0000
              source link-address option (1), length 8 (1): 44:d9:e7:9b:9d:c2
                0x0000:  44d9 e79b 9dc2
    11:59:29.458890 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 32) 2a01:cb19:886c:40:30a2:6b49:a11c:7daf > ff02::1:ff9b:9dc2: [icmp6 sum ok] ICMP6, neighbor solicitation, length 32, who has fe80::46d9:e7ff:fe9b:9dc2
              source link-address option (1), length 8 (1): 6c:62:6d:e6:b4:21
                0x0000:  6c62 6de6 b421

    Du coup sur ce coté là ça à l'air ok non ? Sauf que j'ai pas de ip6-allrouters: [icmp6 sum ok] ICMP6, [b]router solicitation[/b], length 8
    Pour info ma WAN6_LOCAL est la suivante:

        ipv6-name WAN6_LOCAL {
            default-action drop
            description "WAN6 to GW"
            rule 1 {
                action accept
                description "Allow Established Sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 3 {
                action accept
                description "Allow ICMP6"
                log disable
                protocol icmpv6
            }
            rule 4 {
                action accept
                description DHCP6
                destination {
                    port 546
                }
                log disable
                protocol udp
            }
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 12:04:29
    Non, Il faut que tu laisses radvd envoyer des annonces RA (via icmpv6) depuis eth0.

    Mais d'après ta conf tu n'a aucune règle sur eth0 donc ca devrait passer.

    "ip -6 addr" sur ton ubuntu ca donne quoi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 25 juin 2016 à 12:05:17
    PPPoE: ancienne infrastructure d'Orange, va disparaitre a terme mais probablement pas avant 2017 voir 2018. MTU de 1480, IPv4 non fixe, pas d'IPv6,  VoIP dans vlan séparé. plus simple a configurer.
    DHCP: nouvelle infrastructure d'Orange. MTU 1500, IPv4 Fixe, IPv6 fixe, VoIP dans le meme vlan qu'Internet, plus complexe a configurer.

    A moins de vouloir IPv6 et/ou une IPv4 fixe il est plus simple de rester en PPPoE mais ca peut cesser de fonctionner un jour.

    Ok merci, par contre ça m'intrigue, C'est ONT qui récupère l'ip externe de la connexion. L'adresse IP récupérée en mode DHCP du routeur correspond à quoi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 25 juin 2016 à 12:07:05
    non l'ont récupère rien, il parle pas ip.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 25 juin 2016 à 12:07:35
    Ok merci, par contre ça m'intrigue, C'est ONT qui récupère l'ip externe de la connexion. L'adresse IP récupérée en mode DHCP du routeur correspond à quoi ?

    l'ONT ne recupere rien au niveau IP, c'est juste un convertisseur fibre<->ethernet qui travaille couche 2 donc et pas au niveau IP.
    l'IP recupérée en DHCP par le routeur est l'IP public attribuée par Orange a cet abonné.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2016 à 12:08:45
    Ok merci, par contre ça m'intrigue, C'est ONT qui récupère l'ip externe de la connexion.
    Non, jamais de la vie...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 12:10:01
    Non, Il faut que tu laisses radvd envoyer des annonces RA (via icmpv6) depuis eth0.

    Mais d'après ta conf tu n'a aucune règle sur eth0 donc ca devrait passer.

    "ip -6 addr" sur ton ubuntu ca donne quoi ?

    Yep, petite remarque sur le TCP dump: j'ai pas de ip6-allrouters: [icmp6 sum ok] ICMP6, router solicitation, length 8

    Comme toi. Peut être une piste ?

    Sinon résultat du ip -6 addr:

    Citer
    sudo ip -6 addr
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536
        inet6 ::1/128 scope host
           valid_lft forever preferred_lft forever
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qlen 1000
        inet6 2a01:cb19:886c:40:1913:c44d:2c30:42a2/64 scope global temporary dynamic
           valid_lft 598272sec preferred_lft 79272sec
        inet6 2a01:cb19:886c:40:225:22ff:fec6:861a/64 scope global dynamic
           valid_lft 2591628sec preferred_lft 604428sec
        inet6 fe80::225:22ff:fec6:861a/64 scope link
           valid_lft forever preferred_lft forever

    EDIT: Je viens de penser à un truc. J'ai du port forwarding qui passe par l'eth0 avec autofirewall enabled. Ca peut foutre le bazar ca non ?

    Citer
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 5 {
            description sip2rtp
            forward-to {
                address 192.168.1.25
            }
            original-port 7070-7089
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 12:11:56
    ET bien il me semble que ca marche, tu as bien 1 (tu en as même 2) ipv6 publiques sur eth0.

    SI tu vas sur http://test-ipv6.com/ depuis ton ubuntu ca donne quoi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2016 à 12:15:14
    EDIT: Je viens de penser à un truc. J'ai du port forwarding qui passe par l'eth0 avec autofirewall enabled. Ca peut foutre le bazar ca non ?
    non, le port forwarding est IPv4 uniquement. J'en ai dans ma config et ça n'interfère pas avec IPv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 12:17:53
    non, le port forwarding est IPv4 uniquement. J'en ai dans ma config et ça n'interfère pas avec IPv6.


    Ok, merci. Grosse question de noob de ma part  :-X

    ET bien il me semble que ca marche, tu as bien 1 (tu en as même 2) ipv6 publiques sur eth0.

    SI tu vas sur http://test-ipv6.com/ depuis ton ubuntu ca donne quoi ?

    Résultat pas terrible (en PJ). J'ai le même résultat sur mon windobe.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2016 à 12:20:38
    show ipv6 route (sur l'ERL)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 12:21:14
    "ping6 2a01:cb19:886c:40::1" depuis ton ubuntu ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 12:22:16
    show ipv6 route (sur l'ERL)

    Et voici. Merci en tout cas les gars. Je vais bien capitaliser derrière ça

    root@ubnt:~# show ipv6 route
    IPv6 Routing Table
    Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF,
           IA - OSPF inter area, E1 - OSPF external type 1,
           E2 - OSPF external type 2, N1 - OSPF NSSA external type 1,
           N2 - OSPF NSSA external type 2, B - BGP
    Timers: Uptime
    IP Route Table for VRF "default"
    K      ::/0 [0/1024] via fe80::ba0:bab, eth1.832, 01:42:46
    C      ::1/128 via ::, lo, 01:54:53
    C      2a01:cb19:886c:40::/64 via ::, eth0, 01:51:56
    C      fe80::/64 via ::, eth1.832, 01:54:12

    "ping6 2a01:cb19:886c:40::1" depuis ton ubuntu ?

    Pour le ping depuis mon ubuntu:

    Citer
    rtorrent@coloq:~$ ping6 2a01:cb19:886c:40::1
    PING 2a01:cb19:886c:40::1(2a01:cb19:886c:40::1) 56 data bytes
    64 bytes from 2a01:cb19:886c:40::1: icmp_seq=1 ttl=64 time=1.28 ms
    64 bytes from 2a01:cb19:886c:40::1: icmp_seq=2 ttl=64 time=0.448 ms
    64 bytes from 2a01:cb19:886c:40::1: icmp_seq=3 ttl=64 time=0.328 ms
    64 bytes from 2a01:cb19:886c:40::1: icmp_seq=4 ttl=64 time=0.319 ms

    Souci de DNS peut être alors ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2016 à 12:24:44
    Bon la route par défaut est présente, donc cherchons encore  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 12:25:18
    "ping6 2a00:1450:400c:c04::65" ? (c'est google)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 12:27:26
    "ping6 2a00:1450:400c:c04::65" ? (c'est google)

    Depuis l'ubnt ca passe pas:

    Citer
    root@ubnt:~# ping6 ipv6.google.com
    PING ipv6.google.com(lhr25s09-in-x0e.1e100.net) 56 data bytes

    Sur mon ubuntu non plus. Pareil si je tente avec ping6 2a00:1450:400c:c04::65
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 12:32:18
    C'est moche mais si tu vires tout le scope firewall sur eth1.832 est-ce que ca marche ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 12:41:38
    C'est moche mais si tu vires tout le scope firewall sur eth1.832 est-ce que ca marche ?

    Malheuresement non. Je viens de le rebooter et toujours rien au niveau du ping. Par contre sur IPV6-test.com, le DNS6 + IP4 est passé a reachable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 12:43:27
    "ip6tables -L -v"  sur ubnt
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 12:45:30
    "ip6tables -L -v"  sur ubnt

    root@ubnt:~# ip6tables -L -v
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination
      116 17061 VYATTA_FW_LOCAL_HOOK  all      any    any     anywhere             anywhere
      116 17061 VYATTA_POST_FW_IN_HOOK  all      any    any     anywhere             anywhere

    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination
      415 40420 VYATTA_FW_IN_HOOK  all      any    any     anywhere             anywhere
      415 40420 VYATTA_FW_OUT_HOOK  all      any    any     anywhere             anywhere
      415 40420 VYATTA_POST_FW_FWD_HOOK  all      any    any     anywhere             anywhere

    Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination
      178 22942 VYATTA_POST_FW_OUT_HOOK  all      any    any     anywhere             anywhere

    Chain VYATTA_FW_IN_HOOK (1 references)
     pkts bytes target     prot opt in     out     source               destination

    Chain VYATTA_FW_LOCAL_HOOK (1 references)
     pkts bytes target     prot opt in     out     source               destination

    Chain VYATTA_FW_OUT_HOOK (1 references)
     pkts bytes target     prot opt in     out     source               destination

    Chain VYATTA_POST_FW_FWD_HOOK (1 references)
     pkts bytes target     prot opt in     out     source               destination
      415 40420 ACCEPT     all      any    any     anywhere             anywhere

    Chain VYATTA_POST_FW_IN_HOOK (1 references)
     pkts bytes target     prot opt in     out     source               destination
      116 17061 ACCEPT     all      any    any     anywhere             anywhere

    Chain VYATTA_POST_FW_OUT_HOOK (1 references)
     pkts bytes target     prot opt in     out     source               destination
      178 22942 ACCEPT     all      any    any     anywhere             anywhere

    Chain WAN6_LOCAL (0 references)
     pkts bytes target     prot opt in     out     source               destination
        0     0 RETURN     all      any    any     anywhere             anywhere             /* WAN6_LOCAL-1 */ state RELATED,ESTABLISHED
        0     0 DROP       all      any    any     anywhere             anywhere             /* WAN6_LOCAL-2 */ state INVALID
        0     0 RETURN     ipv6-icmp    any    any     anywhere             anywhere             /* WAN6_LOCAL-3 */
        0     0 RETURN     udp      any    any     anywhere             anywhere             /* WAN6_LOCAL-4 */ udp dpt:dhcpv6-client
        0     0 DROP       all      any    any     anywhere             anywhere             /* WAN6_LOCAL-10000 default-action drop */
    root@ubnt:~#

    EDIT: Attends je reboot, j'avais commencer a remettre les règles...
    EDIT2: Pareil en ayant fait sauter tous le coté firewall sur vif 832 du eth1
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 25 juin 2016 à 12:47:23
    Tu as toujours l'ipv6 sur l'eth0 du ubnt apres le reboot ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 25 juin 2016 à 13:04:53
    Tu as toujours l'ipv6 sur l'eth0 du ubnt apres le reboot ?

    Oui :/

    Citer
    root@ubnt# sudo ip -6 addr
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536
        inet6 ::1/128 scope host
           valid_lft forever preferred_lft forever
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 2a01:cb19:886c:40::1/64 scope global
           valid_lft forever preferred_lft forever
        inet6 fe80::46d9:e7ff:fe9b:9dc2/64 scope link
           valid_lft forever preferred_lft forever
    3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 fe80::46d9:e7ff:fe9b:9dc3/64 scope link
           valid_lft forever preferred_lft forever
    6: eth1.840@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 fe80::46d9:e7ff:fe9b:9dc3/64 scope link
           valid_lft forever preferred_lft forever
    7: eth1.838@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 fe80::46d9:e7ff:fe9b:9dc3/64 scope link
           valid_lft forever preferred_lft forever
    8: eth1.832@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500
        inet6 fe80::46d9:e7ff:fe9b:9dc3/64 scope link
           valid_lft forever preferred_lft forever

    Je vais repartir de 0, faire un backup de mes confs, migrer vers le 1.8.5 et refaire ton tuto et on va voir ce que ca donne a ce moment là. Y a peut être une saleté qui traine ailleurs...

    Merci pour l'aide en tout cas :)

    EDIT: Je suis reparti de 0 en flashant le FW 1.8.5 et je suis au même stade :/
    Il doit y avoir un souci au niveau de mon fichier de conf.
    Prochaine étape: Reprise de ton fichier de conf @sylr en le convertissant pour l'ERL. Je vais voir ce que ca donne. Mais pour ça il faut que je cerne un peu plus comment marche le zonage.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 27 juin 2016 à 09:26:23
    Depuis l'ubnt ca passe pas:

    Sur mon ubuntu non plus. Pareil si je tente avec ping6 2a00:1450:400c:c04::65

    Bon j'ai flashé en 1.8.5 et j'ai resuivi ton tuto @sylr mais en restant avec ma config. Et il y a du progrès:

    Citer
    root@ubnt:~# ping6 2a00:1450:400c:c04::65
    PING 2a00:1450:400c:c04::65(2a00:1450:400c:c04::65) 56 data bytes
    64 bytes from 2a00:1450:400c:c04::65: icmp_seq=1 ttl=47 time=37.6 ms
    64 bytes from 2a00:1450:400c:c04::65: icmp_seq=2 ttl=47 time=49.7 ms

    Maintenant il faut que ma machine LAN réussisse à faire de même! Ce qui n'est pas encore le cas. Voila le résultat d'ip -6 addr sur ma box ubuntu.

    Citer
    rtorrent@coloq:~$ sudo ip -6 addr
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536
        inet6 ::1/128 scope host
           valid_lft forever preferred_lft forever
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qlen 1000
        inet6 2a01:cb19:886c:40:49f9:ac31:648c:118f/64 scope global temporary dynamic
           valid_lft 521085sec preferred_lft 2085sec
        inet6 2a01:cb19:886c:40:1913:c44d:2c30:42a2/64 scope global temporary deprecated dynamic
           valid_lft 435287sec preferred_lft 0sec
        inet6 2a01:cb19:886c:40:225:22ff:fec6:861a/64 scope global dynamic
           valid_lft 2591822sec preferred_lft 604622sec
        inet6 fe80::225:22ff:fec6:861a/64 scope link
           valid_lft forever preferred_lft forever

    N'hésitez pas si vous avez des idées :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 27 juin 2016 à 10:53:24
    tu ping 2a01:cb19:886c:40::1 depuis ton ubuntu ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 27 juin 2016 à 12:10:40
    Salut à tous,

    Je vais recevoir mon ERL-3 mercredi au plus tard, ce qui précipite un peu la réflexion de mon réseau. Afin de m'y préparer j'aimerais poser quelques questions supplèmentaires :

    J'aimerais que mon réseau ait cette forme ci :

    - Si j'ai bien compris, en mode DHCP, l'ERL3 se connectera au FAI en mode DHCP (en passant par l'ONT) Et le port 1 de l'ERL se retrouve avec l'IP publique.

    - Il faut alors configurer un DHCP pour mon réseau sur le port 2 (10.0.0.X), sur lequel je connecterais mon switch :
       * J'aimerai pouvoir déclarer les adresses MAC des appareils autorisés à se connecter, est-ce possible ?
       * Sur mon réseau actuel, j'ai un serveur debian qui sert de DHCP-PXE. J'avais dû installer ces 2 services sur le même machine et désactiver le DHCP de la livebox : est ce qu'il est possible que l'ERL soit DHCP du réseau, et qu'il puisse relayer la connexion TFTP du PXE sur une autre machine ?

    - Lorsque je recevrais l'ERL3, j'aurai sans doute un grand nombre de questions, faudra t-il poster ici ? ou ne vaudrait il pas mieu que je crée un nouveau topic ?

    Pfiouuu, ça va être le gros b****l le temps que tout ça fonctionne, ça me fais un peu peur...

    Merci d'avance :$
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 27 juin 2016 à 14:00:21
    - Si j'ai bien compris, en mode DHCP, l'ERL3 se connectera au FAI en mode DHCP (en passant par l'ONT) Et le port 1 de l'ERL se retrouve avec l'IP publique.
    oui. pour être plus précis ca sera le port eth1.832 (donc le VLAN 832 sur le port eth1)

    - Il faut alors configurer un DHCP pour mon réseau sur le port 2 (10.0.0.X), sur lequel je connecterais mon switch :
       * J'aimerai pouvoir déclarer les adresses MAC des appareils autorisés à se connecter, est-ce possible ?
       * Sur mon réseau actuel, j'ai un serveur debian qui sert de DHCP-PXE. J'avais dû installer ces 2 services sur le même machine et désactiver le DHCP de la livebox : est ce qu'il est possible que l'ERL soit DHCP du réseau, et qu'il puisse relayer la connexion TFTP du PXE sur une autre machine ?
    le serveur DHCP n'a pas forcement besoin d'être dans l'ERL, il peut rester dans ton serveur debian si ca marche deja bien comme cela.
    Il peut toutefois être dans l'ERL en gardant le PXE sur le debian.
    En fait PXE depend de DHCP mais n'a pas besoin d'être sur la meme machine. Il faut juste configurer le serveur DHCP pour qu'il envoie les bonnes options PXE. Donc l'ERL peut être serveur DHCP et le debian serveur PXE.
    Le serveur DHCP de l'ERL permet de limiter en fonction des adresses MAC ou attribuer des IP spécifiques en fonctions des adresses MAC.

    - Lorsque je recevrais l'ERL3, j'aurai sans doute un grand nombre de questions, faudra t-il poster ici ? ou ne vaudrait il pas mieu que je crée un nouveau topic ?

    oui si t'as question est très spécifique a ton cas (PXE par exemple).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 27 juin 2016 à 14:02:05
    tu ping 2a01:cb19:886c:40::1 depuis ton ubuntu ?

    Oui.

    Citer
    rtorrent@coloq:~$ ping6 2a01:cb19:886c:40::1
    PING 2a01:cb19:886c:40::1(2a01:cb19:886c:40::1) 56 data bytes
    64 bytes from 2a01:cb19:886c:40::1: icmp_seq=1 ttl=64 time=1.11 ms
    64 bytes from 2a01:cb19:886c:40::1: icmp_seq=2 ttl=64 time=0.266 ms
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 27 juin 2016 à 15:27:59
    Si tu trust mon ip (5.39.76.201) et mes clés ssh sur ton ubnt je peux essayer de regarder:

    ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA5116X/asxo0VEEU502njmCesRh1f1r2rfTVQjdQN49gXm9M6Ap//neIdDudIJZMFS5LZGV7xyTIkLS7BvJp8JwN06nUS4fED5fAUWrhTVCOqDdKlA2XYP/FcuiS5fRNsYAzDcUmdWMlFb5BHBnA2TBsOlOYFecntpSXbUZDPGt9uql4GNhWoCh/0rM1XmFD54hxuZchlM59pJFD8FD28vLFpJ/DnnqPSyHLM+PrRlCgXowyj6lVYqPS4cRPBJFFJ3qnzzn8+X1GPj051YJGNngdOcXKdUMOjQggwNDIxxrD5pohr2zP7lp/PW6y4HWxIGSCtT3feXbqtSddl/9jzfw== sylvain@isis
    ssh-rsa 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 sylvain@sethi.local

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 27 juin 2016 à 19:01:11
    Salut @sylr,

    Je vais creuser un peu de mon côté d'abord avant que tu me le corriges.  J'ai le temps devant moi !

    Merci pour la proposition de coup de main :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 27 juin 2016 à 19:36:33
    Juste une idée comme ca t'as activé le offload du forwarding ?

        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }

    ca donne quoi ca ?

    sysctl -a | grep "net.ipv6.*\.forwarding"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 juin 2016 à 19:39:27
    Je ne pense pas que ça change grand chose.

    Au pire avec l'offload désactivé il aurait un débit pourri en IPv6 mais ça ne change rien au fait que l'ERL devrait router correctement, forwarding offloadé ou pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 27 juin 2016 à 19:57:47
    Juste une idée comme ca t'as activé le offload du forwarding ?

        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }

    ca donne quoi ca ?

    sysctl -a | grep "net.ipv6.*\.forwarding"

    Le résultat:

    root@ubnt:~# sysctl -a | grep "net.ipv6.*\.forwarding"
    net.ipv6.conf.all.forwarding = 1
    net.ipv6.conf.default.forwarding = 1
    net.ipv6.conf.eth0.forwarding = 1
    net.ipv6.conf.eth1.forwarding = 1
    net.ipv6.conf.eth1/832.forwarding = 1
    net.ipv6.conf.eth1/838.forwarding = 1
    net.ipv6.conf.eth1/840.forwarding = 1
    net.ipv6.conf.eth2.forwarding = 1
    net.ipv6.conf.imq0.forwarding = 1
    net.ipv6.conf.lo.forwarding = 1

    En le supprimant, ca ne change pas le comportement des mon ubuntu sur eth0.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 juin 2016 à 20:06:39
    Vu le comportement et la config, j'aurais tendance à penser que le problème est plus du coté du PC Ubuntu... Est-ce que la route par défaut pour IPv6 correspond bien à l'adresse Link-Local de l'interface LAN de l'ERL ?

    ip -6 route
    Tu peux également faire un traceroute6 vers l'IP de Google pour voir si tu arrives au moins jusuq'à l'ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 27 juin 2016 à 20:23:08
    Vu le comportement et la config, j'aurais tendance à penser que le problème est plus du coté du PC Ubuntu... Est-ce que la route par défaut pour IPv6 correspond bien à l'adresse Link-Local de l'interface LAN de l'ERL ?

    ip -6 route
    Tu peux également faire un traceroute6 vers l'IP de Google pour voir si tu arrives au moins jusuq'à l'ERL.

    Si c'est le cas, c'est que l'ensemble de mes clients sur eth0 ne reçoivent pas la bonne route. L'ERL la pousserait mal ?

    rtorrent@coloq:~$ ip -6 route
    2a01:cb19:886c:40::/64 dev eth0  proto kernel  metric 256  expires 2591727sec
    fe80::/64 dev eth0  proto kernel  metric 256
    default via fe80::46d9:e7ff:fe9b:9dc2 dev eth0  proto ra  metric 1024  expires 1527sec hoplimit 64

    Ca a l'air de passer par l'ERL eth0, mais pas plus loin ?

    root@ubnt# ifconfig eth0
    eth0      Link encap:Ethernet  HWaddr 44:d9:e7:9b:9d:c2
              inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
              inet6 addr: fe80::46d9:e7ff:fe9b:9dc2/64 Scope:Link
              inet6 addr: 2a01:cb19:886c:3d10::1/64 Scope:Global
              inet6 addr: 2a01:cb19:886c:40::1/64 Scope:Global

    root@ubnt# ifconfig eth1
    eth1      Link encap:Ethernet  HWaddr 44:d9:e7:9b:9d:c3
              inet6 addr: fe80::46d9:e7ff:fe9b:9dc3/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:33459441 errors:0 dropped:15109 overruns:0 frame:0
              TX packets:14097355 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:40991085592 (38.1 GiB)  TX bytes:16703484016 (15.5 GiB)

    Faut que j'approfondisse mes connaissances dans les réseaux moi ^^
    Mais si on regarde le Scope:Link entre eth0 et eth1, y a un petit décalage de 9dc2 vers 9dc3/64

    Le traceroute6 ressemble à ca vers google:
    rtorrent@coloq:~$ traceroute6 2a00:1450:400c:c04::65
    traceroute to 2a00:1450:400c:c04::65 (2a00:1450:400c:c04::65) from 2a01:cb19:886c:40:95a4:850:a50f:1aa6, 30 hops max, 16 byte packets
     1  2a01:cb19:886c:40::1 (2a01:cb19:886c:40::1)  0.732 ms  0.373 ms  0.476 ms
     2  * * *
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 juin 2016 à 20:35:06
    Ok, donc la route sur le PC par défaut est bonne.

    Par contre, il y a un truc qui me surprend: Si le préfixe qui t'es attribué est 2a01:cb19:886c:00, alors l'interface eth0 de l'ERL a une IP qui n'appartient pas à ta plage (2a01:cb19:886c:3d10::1), et une seconde, qui, elle, appartient bien à la bonne plage...

    Le préfixe qui t'es délégué n'aurait pas changé par hasard ??

    Edit: Accessoirement, quand je ping l'adresse 2a01:cb19:886c:3d10::1 j'ai une réponse, pas quand je ping 2a01:cb19:886c:40::1. Donc je pense que ton préfixe a changé et est maintenant 2a01:cb19:886c:3d, et, pour une raison qui j'ignore (sans doute un bug dans le script de exécuté par dibbler), eth0 a 2 IPv6 dont une qui ne t'appartient pas, et, manque de chance, c'est ce mauvais préfixe qui est annoncé par radvd sur ton LAN.

    Normal que rien ne marche du coup...


    Edit2: D'ailleurs en jetant un oeil à nouveau au fichier /tmp/dibbler.log que tu as posté ici (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg349888/#msg349888), on voit que ton préfixe est bien 2a01:cb19:886c:3d. Du coup je ne vois pas d'où sort ce 2a01:cb19:886c:00  :o . C'est clairement un bug du script...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 27 juin 2016 à 21:49:22
    Effectivement, c'est un bug de ma version du script radvd.sh

    Je vais bosser dessus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 27 juin 2016 à 22:07:15
    Bon, j'ai trouvé le problème :

    https://github.com/sylr/edgemax-orange-dhcp/commit/b7ddf34511ff6071fca1bb222b38fc48c66f8d37

    Au temps pour moi ...

    EDIT: J'ai aussi remis le STATUS_FILE dans /run/ (au lieu de /var/run) comme l'avait mis Zoc, j'avais pas tilté que /run/ est un FS en mémoire qui est écrasé à chaque reboot (ce qui est utile dans ce cas la)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 27 juin 2016 à 22:40:48
    Merci sylr,

    C'etait bien ça. Ton script patché marche :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Igguk le 28 juin 2016 à 10:34:56
    Bonjour à tous,

    J'ai parcouru ce fil très riche, et ce routeur m'est apparu comme étant une bonne solution.
    J'ai reçu un ERLITE-3, l'idée est de remplacer la livebox ( pas de TV ni de téléphone pour l'instant, juste la connexion au réseau ).
    La livebox que je souhaite supprimer est en PPPoE actuellement.
    Je vais le brancher dans la journée, avez vous vous des exemples de configuration ou autres conseils pour moi avant de me lancer ?

    Voici mon réseau minimal, pour ce qui est VLAN et autres joyeusetés ( ipv6 ), ce sera pour plus tard.
    ERL-3 en 192.168.0.2 ( v1.8.5 )
    port 1 : Réseau 192.168.0.X ( gestion + DHCP 192.168.0.150-199 )
    port 2 : ONT
    port 3 : Réseau 192.168.3.X

    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 28 juin 2016 à 11:32:01
    Salut,

    Si tu regardes les configs proposées en première page ce sera parfait pour toi en PPPoE.

    Ca a très bien fonctionné pour moi.

    Bienvenu dans le monde de la connexion stable :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nanostra le 28 juin 2016 à 12:24:00
    Hello la compagnie,

    Pour info j'ai mis à jour le Tuto référencé en début de ce fil... configuration en DHCP (sans IPV6 pour le moment) ou l'on conserve la LIVEBOX derrière routeur pour servir TV et Téléphone.

    TUTO - Edgerouter ERPro-8 pour Internet + LIVEBOX DHCP pour TV et télephone
    ARCHITECTURE ORANGE DHCP / IPV4


    --> Note du 27/06/2016 toutes les remarques du fil intégrées au config.boot
    --> TV / TELEPHONE / VOD ET TELE A LA DEMANDE OKKKKKKKK
    --> ATTENTION VERSION POUR FIRMWARE 1.8.5
    --> TOUS LES FICHIERS DANS ZIP JOINT


    https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg331293/#msg331293 (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg331293/#msg331293)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 28 juin 2016 à 15:16:56
    Hello,
    Je n'ai pas encore essayé l'IPV6 (les connexions fibre que j'utilise avec l'ERL ne sont pas à mon domicile et utilisées en production...) mais je m'interroge un peu sur la complexité, notamment le besoin d'un script "radvd.sh" en aval de dibbler.
    Ne serait-il pas possible, quitte à utiliser dibbler-client, de le laisser attribuer lui-même le préfixe et l'adresse sur l'interface interne (eth0) au moyen de :

    iface eth1.832 {
        pd ### on demande une délégation de prefix ipv6 (c'est un /56)
        option 16 hex 00:00:04:0e:00:05:73:61:67:65:6d
        option 15 hex 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33
        option 11 hex 00:00:00:00:00:00:ST:RI:NG:HE:XA:DE:VO:TR:EI:DE:NT:IF:IA:NT:0F:TI
        option 11 hex 00:00:00:00:00:00:ST:RI:NG:HE:XA:DE:VO:TR:EI:DE:NT:IF:IA:NT:0F:TI
        option dns-server
    }
    iface eth0 {
        ia
    }

    puis de laisser l'ERL et son radvd faire leur travail avec une configuration de type :

        ethernet eth0 {
            ipv6 {
                dup-addr-detect-transmits 1
                router-advert {
                    cur-hop-limit 64
                    link-mtu 0
                    managed-flag false
                    max-interval 600
                    other-config-flag false
                    prefix ::/64 {
                        autonomous-flag true
                        on-link-flag true
                        valid-lifetime 2592000
                    }
                    reachable-time 0
                    retrans-timer 0
                    send-advert true
                }
            }
        }
        ethernet eth1 {
            vif 832 {
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
        }


    Je me plante totalement ? Qu'ai-je raté ?  :o
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 juin 2016 à 16:14:57
    C'est possible, certes. Sauf que tu ne maitrise pas vraiement le /64 que dibbler va attribuer (donc les 8 bits à rajouter au /56 annoncé par Orange) aux interfaces. Chez moi par exemple ces 8 bits correspondent au VLAN ID dans lequel le traffic est routé (J'ai 5 VLANS différents avec 5 /64 du coup).

    A coté de cela, il faut manifestement redémarrer radvd quand le préfixe change (car si radvd peut le déterminer seul au moment où il est lancé, je ne suis pas certain qu'il le fasse quand l'ip de l'interface change), et, il faudrait également modifier la configuration du serveur DHCP6 (stateless ou statefull) pour ceux qui ne veulent pas faire de SLAAC.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 28 juin 2016 à 16:23:38
    Merci c'est bien clair ! Je testerai à l'occasion.

    Oui je n'avais pas pensé que vu que dibbler est rajouté par dessus le reste, il ne va agir automatiquement sur les services EdgeOS standard.
    Et à priori l'intégration de dibbler dans EdgeOS n'est pas pour demain ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 juin 2016 à 16:49:15
    Je@nb (je crois que c'est lui) a ouvert un fil à ce sujet sur le forum EdgeMax beta, un dev. d'ubnt a dit que c'était une bonne idée. Mais pas de deadline...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 29 juin 2016 à 13:05:14
    Salut à tous,

    J'ai reçu et commencé à configurer mon erl3.  J'ai évidement quelques problèmes.

    J'ai suivi le tuto là http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/.

    lors du commit, j'ai une erreur qui apparait :
    Citer
    commit
    [ service nat rule 5010 outbound-interface pppoe0 ]
    NAT configuration warning: interface pppoe0 does not exist on this system

    Malgré cette erreur, une fois avoir fait le "save" Ma connexion internet fonctionne correctement.
    Par contre, si je redémarre le routeur, le mode DHCP du port ETH0 ne fonctionne plus, et je suis à nouveau obligé de configurer l'ip de ma machine manuellement. Je ne sais pas comment régler ce problème
    réglé après avoir fait un reset et recommencé à 0.


    Ce même tuto demande l'execution du script :
    #!/bin/sh -e
    sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    Je ne l'ai pas fait cette fois, à quoi cela peut il servir ?

    Est ce qu'il est toujours possible d"utiliser l'interface web après une configuration en ssh ?


    Merci d'avance pour votre aide

    PS : mon ERL3 était en version 1.2 lors du déballage, j'ai fait la dernière MAJ et je suis en 1.8.5 maintenant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 juin 2016 à 14:17:03
    #!/bin/sh -e
    sed -i '/#/! s/\$str \.= "refuse-pap/#\$str \.= "refuse-pap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "refuse-chap/#\$str \.= "refuse-chap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "refuse-mschap/#\$str \.= "refuse-mschap/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    sed -i '/#/! s/\$str \.= "require-mschap-v2/#\$str \.= "require-mschap-v2/g' /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm
    Je ne l'ai pas fait cette fois, à quoi cela peut il servir ?
    A modifier la configuration du serveur PPPoE de l'ERL pour permettre à la Livebox de s'y connecter en PPPoE, ce qui est nécessaire pour continuer à pouvoir utiliser le téléphone et la TV (Quand on utilise la configuration en PPPoE et pas en DHCP).

    Citer
    Est ce qu'il est toujours possible d"utiliser l'interface web après une configuration en ssh ?
    Oui.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 29 juin 2016 à 15:59:48
    A modifier la configuration du serveur PPPoE de l'ERL pour permettre à la Livebox de s'y connecter en PPPoE, ce qui est nécessaire pour continuer à pouvoir utiliser le téléphone et la TV (Quand on utilise la configuration en PPPoE et pas en DHCP).
    Oui.

    Ok merci :)

    Comment s'assurer que tout est fermé en entrée ? mais autoriser le ping seulement ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 08 juillet 2016 à 10:15:46
    Je@nb (je crois que c'est lui) a ouvert un fil à ce sujet sur le forum EdgeMax beta, un dev. d'ubnt a dit que c'était une bonne idée. Mais pas de deadline...


    Votez :p
    http://community.ubnt.com/t5/EdgeMAX-Beta/DHCPv6-PD-Replacement-of-WIDE-DHCPv6-to-Dibbler-or-ISC-DHCPv6/m-p/1483789#U1483789
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 08 juillet 2016 à 10:26:40
    Faut s'enregistrer pour voter :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fcueto le 08 juillet 2016 à 21:47:57
    faut s'enregistrer et s'inscrire au programme beta...
    J'ai voté :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tivoli le 08 juillet 2016 à 22:32:16
    a vote
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: androme le 09 juillet 2016 à 11:21:43
    A voté aussi :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 11 juillet 2016 à 12:19:01
    A voté :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 14 juillet 2016 à 14:37:17
    Petite question, est-ce qu'avec un setup ERL sans livebox routeur permet quand même de bénéficier des MAJ du décodeur ?
    Ou est-ce que je dois rebrancher la LB3 pour ça ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 juillet 2016 à 14:53:33
    Oui, les mises à jour du décodeur TV fonctionnent.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pataluc le 04 août 2016 à 15:30:30
    ça fait plusieurs fois que je suis obligé de rebooter mon ERL pour que la télé fonctionne... ya un truc qui faudrait que je checke dans ma conf? (les histoires d'IGMP notamment?)

    merci!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 août 2016 à 17:19:37
    ça fait plusieurs fois que je suis obligé de rebooter mon ERL pour que la télé fonctionne... ya un truc qui faudrait que je checke dans ma conf? (les histoires d'IGMP notamment?)
    Généralement quand la TV ne fonctionne plus, c'est que le processus igmpproxy est mort. Il n'est généralement pas nécessaire de rebooter l'ERL, un simple
    restart igmp-proxy
    Dans la console (par SSH par exemple) devrait réparer la TV.

    Ensuite, pour éviter que cela se reproduise, je conseille de configurer le proxy IGMP de telle sorte que toutes les interfaces/VLAN non impliquées dans la TV aient le role "disabled". Par exemple,  dans mon cas, le flux TV entre par l'interface eth1.840 (qui a donc le role upstream) et sort sur le VLAN 68 de l'interface eth0 (downstream). Toutes les autres interfaces sont en "disabled":

    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth0.66 {
                role disabled
                threshold 1
            }
            interface eth0.67 {
                role disabled
                threshold 1
            }
            interface eth0.68 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth0.69 {
                role disabled
                threshold 1
            }
            interface eth0.70 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface vtun0 {
                role disabled
                threshold 1
            }
        }
    }

    igmpproxy ayant tendance à planter lors du renouvellement d'IP (ce qui se produit tous les jours sur eth1.832 et eth1.838), mettre leur rôle à disabled indique à igmpproxy de les ignorer et donc il ne plantera plus à cause de ça...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pataluc le 04 août 2016 à 17:40:15
    merci beaucoup, j'attendrai que ca replante pour vérifier que c'est bien le igmp-proxy qui déconne, et je mettrai ca en place...

     ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: androme le 09 août 2016 à 14:50:22
    Pour info la méthode solution PPPoE avec ERL sans Livebox fonctionne très bien avec le dernier firmware 1.9, il faut juste penser à remettre le fichier rfc3442-classless-routes après l'upgrade.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 09 août 2016 à 15:07:02
    ça reste quelque chose d'obsolète.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: androme le 09 août 2016 à 15:17:42
    Orange a annoncé le retrait du mode PPPOE ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 09 août 2016 à 15:40:16
    non
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Jinha le 09 août 2016 à 17:11:32
    Pour info la méthode solution PPPoE avec ERL sans Livebox fonctionne très bien avec le dernier firmware 1.9, il faut juste penser à remettre le fichier rfc3442-classless-routes après l'upgrade.

    Firmware 1.9? N'est-ce pas plutôt la version 1.8.5?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 09 août 2016 à 17:14:32
    non, la 1.9 est dispo en béta
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 août 2016 à 18:12:37
    Elle est sortie de beta cette nuit. La version finale est disponible sur le forum (je ne sais pas si le site a été mis à jour).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 09 août 2016 à 19:35:01
    La 1.9 déjà en release ?
    Le rythme s'est emballé sur les deux dernières versions.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 août 2016 à 09:22:45
    Attention, upnp2 est cassé sur la release 1.9 : http://community.ubnt.com/t5/EdgeMAX/ERL-3-upnp2-no-longer-working-after-upgrade-from-1-8-5-to-1-9-0/m-p/1644864#U1644864

    Donc si vous l'utilisez, ne mettez pas à jour ou vos équipements ne pourront plus ouvrir de ports...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: prjolivet le 14 août 2016 à 16:43:02
    Upgrade sans probleme pour moi en v1.9 avec la configuration standard c0mm0n. J'ai pas testé la Video et la VOIP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 14 août 2016 à 19:46:12
    Je suis en train d'essayer la config pour infra DHCP suivante :

    solution DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi (voir page 1)

    Les requêtes DHCP DISCOVER de la Livebox Play sortent vers Orange avec le DSCP CS6, valeur 0xC0 sous Wireshark.

    En remplacant le binaire dhclient3 par celui proposé sur le forum, les requêtes sortent avec la valeur 0x10...

    Est-ce que j'ai mal effectué le remplacement du binaire dhclient3 ?

    Faut il arrêter des processus systèmes avant de faire la manipulation ?

    Commande utilisée via SSH :

    cp /home/mon_utilisateur/dhclient3 /sbin/dhclient3
    Merci :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 août 2016 à 20:06:48
    0x10 est la valeur attendue (car le kernel ne permet pas de mapper 0xC0 vers une prio 802.1p). Mais ça ne suffit pas à faire fonctionner le client DHCP, il ne faut pas oublier d'ajouter la ligne

    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
    Dans la config du vif 832 de l'interface reliée à l'ONT (et avoir un firmware >= 1.7.0 car ce paramètre n'existe pas sur les firmwares plus anciens). C'est ce paramètre qui va mapper le TOS 0x10 vers la priorité 802.1p 6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 14 août 2016 à 20:15:44
    Effectivement, mes paramètres egress-qos pour le vif 832 ne sont pas les mêmes :

    egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
    J'utilise EdgeOS 1.9, sorti tout récemment.

    Je vais remplacer cette ligne par la tienne, et voir ce que cela donne.

    Dans le doute, je te donne aussi mes egress pour la partie TV :

    vif 838 :

    egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
    vif 840 :

    egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    Merci de m'aider en tout cas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 août 2016 à 20:18:26
    L'egress-qos que tu donnes pour le VLAN 832 devrait marcher aussi (la partie importante c'est 6:6), mais elle a des effets de bords sur le reste du traffic. Si ça ne marche pas avec ça, alors c'est sans doute un problème dans les paramètres du client DHCP.

    Pour les autres (TV & VOD) j'ai la même chose que toi.

    Après, j'avoue que je n'ai pas essayé mon binaire avec la 1.9, mais il n'y a pas de raison que ça ne marche pas...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 août 2016 à 20:31:56
    0x10 est la valeur attendue (car le kernel ne permet pas de mapper 0xC0 vers une prio 802.1p).
    Pour la petite histoire j'ai dit une connerie  ;D (Mais ça fait bien longtemps déjà que j'ai modifié dhclient donc j'ai un peu oublié).

    0x10 est la valeur de TOS codée en dur dans dhclient3 (j'aurais pu modifier le code pour envoyer un code DSCP 0xC0 mais ça marche sans). Le mapping vers la priorité 802.1p est effectuée en configurant la priorité de la socket (SO_PRIORITY) à la valeur 6, qui correspond à la priorité interne dans le kernel (skb priority). Ensuite la directive egress-qos configure la couche 802.1q du kernel pour mapper cette priorité interne vers la priorité 802.1p voulue (6 donc pour que ça fonctionne).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 14 août 2016 à 20:47:00
    Même avec ton egress-qos ça ne fonctionne pas.

    Voici mon fichier config.boot :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.0.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
      client-option "send dhcp-client-identifier 1:48:83:C7:XX:XX:XX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send dhcp-client-identifier 1:48:83:C7:XX:XX:XX;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, rfc3442-classless-static-routes;"
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {




                address 192.168.2.254/24

            }

        loopback lo {


        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }

        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable


            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                }
            }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {

            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }

        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }

    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }

        host-name MonRouter
        login {
            user MonUser {
                authentication {
                    encrypted-password $SuperMotDePasse
                    plaintext-password ""
                }
                level admin
            }
        }
        name-server 81.253.149.2
        name-server 80.10.246.132
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning

                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }

    }

    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.0.4901118.160804.1131 */

    J'utilise l'adresse MAC de la Livebox Play lorsque cela est nécessaire.

    J'utilise mon identifiant fti via le script de conversion de kgersen.

    Le mot de passe associé au fti n'est jamais utilisé en DHCP ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 août 2016 à 20:50:55
    Non, le mot de passe n'est jamais utilisé.

    Tu as bien patché /opt/vyatta/sbin/vyatta-interfaces.pl pour le support de l'option rfc3118-auth ?

    Accessoiremement, pour l'option SIP, il faut normalement également patcher ce même fichier, mais je pense que personne ne l'a fait. Donc autant ne pas demander l'option SIP...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 14 août 2016 à 21:02:48
    Oui, le fichier /opt/vyatta/sbin/vyatta-interfaces.pl a été modifié comme suit :

    sub dhcp_update_config {
        my ($conf_file, $intf) = @_;

        my $output = dhcp_conf_header();
        my $hostname = get_hostname();

        $output .= "option rfc3442-classless-static-routes code 121 = array of unsig
        $output .= "option rfc3118-authentication code 90 = string;\n\n";
        $output .= "interface \"$intf\" {\n";
        if (defined($hostname)) {
           $output .= "\tsend host-name \"$hostname\";\n";
        }
        $output .= "\trequest subnet-mask, broadcast-address, routers, domain-name-s
        my $domainname = is_domain_name_set();
        if (!defined($domainname)) {
           $output .= ", domain-name";
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 août 2016 à 21:05:58
    Ok, donc, déjà je vois un problème:

    Ensuite, je pense que l'option SIP posera également problème. A vérifier.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 14 août 2016 à 21:27:36
    J'ai corrigé l'option rfc3118 en mettant le mot clé "auth" partout (vyatta et config.boot).

    J'ai supprimé l'option SIP.

    Et me voilà connecté sur lafibre.info via l'ERL.

    (https://www.speedtest.net/result/5552823922.png)

    Les vitesses sont cohérentes vu que j'ai un abo de base en 100/100.

    Je sais que le ping de chez Speedtest n'est pas représentatif, mais bon  ;D

    Un grand merci à toi zoc :)

    Maintenant, je vais essayer d'intégrer l'ipv6 avec dibbler.

    Apparement, personne n'a encore proposé de script pour prendre en charge les changements de préfixe à la volée, ce qui est gênant pour les règles ip6tables.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 15 août 2016 à 01:39:57
    Bon apparement, quand le machin chauffe trop et que l'on veut redémarrer pour tester un truc, un soft reboot via SSH ne suffit pas.

    Il faut le laisser refroidir et faire un cold start.

    Quelqu'un pour infirmer / confirmer ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 août 2016 à 07:31:55
    Vu la forme du boitier de ton ERL (si c'est bien le tiens sur la photo vue dans un autre fil), tu as malheureusement la première version, et il est connu qu'elle présente des problèmes de surchauffe.

    La seconde version a un boitier métallique bien plus "aéré" pour pallier à ce problème...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 15 août 2016 à 15:33:20
    Je vois.


    Par contre, en mettant le décodeur derrière l'ERL en direct, le Replay et la VOD ne passent pas.

    Le décodeur affiche une erreur V13A.

    Juste la TV classique fonctionne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 août 2016 à 15:49:42
    Plusieurs questions:

    Sans le script, les routes spécifiques à la VOD/Replay ne sont pas mises en place.

    Que donnent:
    show interfaces ethernet eth1 vif 838
    show ip route
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 22 août 2016 à 19:30:47
    Bonjour à tous,
    j'ai mis en place un vpn l2tp ipsec afin de profiter de l'accélération matérielle. J'obtiens mon IP par le protocol pppoe qui me convient très bien. Je suis confronté à l'absence de gestion de l'IP dynamique par le firmware 1.7
    Je suis donc obligé de changer manuellement l'IP wan au moins une fois par semaine via ma connexion openvpn qui gère parfaitement bien mon DynHOST ovh.
    Il semblerait qu'il soit peut-être possible de fixer  "outside-address" à "0.0.0.0" à partir du firmware 1.8? Je n'ai malheureusement pas accès -avec mon login- à ce sujet sur le forum https://community.ubnt.com/t5/EdgeMAX-Beta/L2TP-dynamic-IP-updates/td-p/1273428

    Avez-vous des informations sur cette approche que je ne retrouve pas dans les changelog des 3 derniers firmware?

    Je ne souhaite pas mettre en place de script pas trop clean https://community.ubnt.com/t5/EdgeMAX/Help-configuring-L2PT-VPN-for-pppoe-dynamic-ip/m-p/657211

    Merci

    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 août 2016 à 20:03:05
    Il semblerait qu'il soit peut-être possible de fixer  "outside-address" à "0.0.0.0" à partir du firmware 1.8?
    Sur le sujet dans le forum beta ils semblent dire que oui...

    Je pense que ça n'apparait pas dans les changelogs tout simplement parce que ce n'est qu'un effet secondaire de la mise à jour de strongswan qui n'était pas vraiment attendue par l'équipe de devs d'ubiquiti.

    Et maintenant que tu en parles, il me semble que j'ai utilisé cette solution peu avant de passer en DHCP (mais ma mémoire me fait défaut, l'age sans doute  :P). J'utilisais effectivement un script avec le firmware 1.7, pas celui fourni sur le forum d'ubnt mais un truc que j'avais écrit moi même (mais au final assez similaire à ce qu'on peut trouver par ailleurs). Le problème de modifier et sauver la config toutes les semaines, c'est qu'à la longue ça va fusiller la clé USB interne de l'ERL... Ou alors il ne faut pas la sauver (ne pas faire de save après le commit), mais elle est du coup perdue à chaque reboot.

    Enfin, tout ça est de l'histoire ancienne avec l'IP "fixe" en DHCP  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 23 août 2016 à 11:16:43
    Merci zoc pour ces informations, je vais essayer cette approche. La sortie du firmware 1.9 me conforte à migrer en 1.8
    Je vous donne un retour dans la semaine prochaine.

    J'attends une éventuelle simplification de la config DHCP sans livebox pour migrer🙄

    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 août 2016 à 13:02:34
    J'attends une éventuelle simplification de la config DHCP sans livebox pour migrer🙄
    Entre nous ça n'arrivera pas.

    La seule solution autre que de modifier le client DHCP, c'est d'intercaler entre l'ont et le routeur un switch capable de marquer les paquets avec la qos adaptée. C'est vers cette solution que je m'oriente personnellement, avec un EdgeSwitch ES-24-LITE dès que mes finances me le permettront :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 août 2016 à 10:33:31
    C'est implèmenté directement dans l'OS comme sur le GS108T (ex : possibilité de marquer les trames selon le type de service encapsulé) ou c'est simplement les rules mangle qui seraient accélérées directement par le hardware ?
    Il n'y a pas la limitation sur l'IPv6 du Netgear je suppose aussi ?

    Dommage qu'ils n'aient pas de modèle 8 ports (voir moins), vraiment pas d'utilité pour un 24 ports (pas d'installation réseau cuivre intégré chez moi).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 août 2016 à 11:33:54
    Je ne sais pas exactement pour le marquage et le matching (possible jusqu'au niveau du port TCP/UDP), mais j'imagine que c'est offloadé. Et IPv6 est sensé être géré correctement si j'en crois la datasheet et l'admin guide...

    Après, personnellement, je n'ai pas besoin de 24 ports non plus, 16 auraient été suffisants. J'ai actuellement un 8 ports dans mon local technique, tous utilisés, et il faudrait déjà 2 ports supplèmentaires pour l'ONT et l'interface "WAN" de l'ERL, et un second 8 ports dans le salon, où il me reste un port libre.

    Et je n'ai pas d'installation cuivre non plus  ;D

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 août 2016 à 20:57:13
    Mon doute vient du fait que même sur l'EdgeSwitch, je ne suis pas sûr que ça soit offloadé dans le cas où des règles en cli en dehors des clous de l'OS de l'EdgeSwitch soient nécessaires.

    Sinon, IPv6 est aussi géré par le GS108T, mais par contre il semble qu'on ne puisse pas mettre une traffic policy IPv4 et IPv6 sur le même port.
    Bon on est d'accord que ce n'est sûrement pas une limitation générale sur tous les switchs et que l'EdgeSwitch doit pouvoir gérer ça lui...

    Mais perso je vérifierai quand même la faisabilité jusqu'au bout avant de me lancer dans un tel achat.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 24 août 2016 à 23:19:22
    Bonsoir zoc,
    je suis aussi tenté par l'EdgeSwitch ES-24-LITE, mais la configuration me semble au delà de mes compétences surtout pour du VLAN tagging. C'est la capacité de link aggregation qui m'avait attiré initialement. J'attendrai que tu nous propose une base de fichier de conf pour sauter le pas😋
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 août 2016 à 15:50:01
    Consulté le manuel du 24 ports : il y a une vaste possibilité de configuration avec au moins l'équivalent du GS108T en terme de CoS et Traffic policy. Faudrait confirmer avec un gars de chez ubiquiti si l'on peut appliquer une policy IPv4 et IPv6 sur le même port pour confirmer.
    Mais aucune chance que j'en prenne un tant que je suis pas dans un pavillon.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 25 août 2016 à 19:28:20
    Entre du Cisco et d'autres vendors ya pas grand chose qui change pour le 802.1q.  A la limite les notions de detag ou de VLAN Natif (aka PVID)...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 30 août 2016 à 16:03:11
    Bonjour à tous,

    j'ai mis à jour mon erl3lite en firmware 1.85, je confirme la validité de la configuration vpn l2tp avec outside-address à 0.0.0.0 à partir du firmware 1.85. C'est une amélioration notable en pppoe avec une ip qui change au moins une fois par semaine.

    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: raphoun le 31 août 2016 à 14:42:02
    C'est bon à savoir, merci ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 14 septembre 2016 à 09:35:38
    Bonjour

    Première chose : Merci à tous pour les explications et contributions

    Après de longues heures passées à configurer mon ERL, j'ai fini par avoir une configuration du type Internet LAN via ERL + TV, Téléphone et internet wifi via la Livebox.

    Ma configuration : Livebox jet 4 et décodeur tv4 en wifi et un deuxième décodeur TV (blanc avec carte via access) connecté en lan sur la livebox

    eth0 : LAN
    eth1 : WAN
    eth2 : Livebox

    J'ai rencontré les problèmes classique avec le format de fichier Windows et unix ou le rfc3118-auth vs rfc3118-authentication.

    J'ai eut besoin de la COS 6 pour le dhclient3, de modifier le fichier vyatta-interfaces.pl et du fichiers rfc3442-classless-routes

    La configuration fonctionne avec ipv6, par contre, je suis obligé de redémarrer le service dibbler-client après un redémarrage à froid.

    je joint tous les fichiers que j'ai utilisé en version 1.8.5 et un fichier de configuration avec le compte ubnt et son mot de passe ubnt01(créé pour l'occasion)


    Pour la configuration ipv6, j'ai utilisé la procédure de B416 en page 195 de ce même sujet https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg314726/#msg314726 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg314726/#msg314726) et la package recompilé en COS 6 de dibbler

    Voila et encore merci à tous
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 septembre 2016 à 12:31:42
    Bon je débarque ici, j'ai un ERL3 tout frais et à jour, et j'ai pas vraiment la foi de me faire les 200 pages du topic, une âme charitable pourrait me donner le topic pour juste avoir internet en IPv4/DHCP ? Les liens de la première page ont l'air anciens.. :/

    mici  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 14 septembre 2016 à 13:10:03
    Bon je débarque ici, j'ai un ERL3 tout frais et à jour, et j'ai pas vraiment la foi de me faire les 200 pages du topic, une âme charitable pourrait me donner le topic pour juste avoir internet en IPv4/DHCP ? Les liens de la première page ont l'air anciens.. :/

    mici  ;D

    je tiens a jour le 1er post à  partir de "Configurations sur infra DHCP" et jusqu'a la fin. Ca n'est pas ancien donc.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 septembre 2016 à 13:19:37
    Je vois une réponse du 23 avril 2016 avec un truc en powershell, y'a pas un post plus "explicite" avec le détail du fonctionnement de l'infra et le matos/ids à avoir ?  ::)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vtimd le 14 septembre 2016 à 13:27:10
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg135390/#msg135390 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg135390/#msg135390) maj en mai 2016

    matériel pour "solution DHCP avec ERL + Livebox routeur pour Tel + TV" : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg324314/#msg324314 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg324314/#msg324314)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 septembre 2016 à 13:29:25
    Au cas où cela pourrait vous servir, je vous propose une alternative en PowerShell pour encoder/décoder les chaines pour les options 90 et 120 du DHCP

    C'est dommage qu'on ne sache pas à quoi ça serve, et quelles sont ces chaines et ces options... :/


    Et pour le boot.conf, EdgeOS 1.9 est sorti, est-ce prudent de copier coller le fichier de conf comme ça ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 14 septembre 2016 à 14:20:22
    y'a pas vraiment de tuto mais il faut un minimum de bases.

    1. comprendre comment fonctionne DHCP et la connexion DHCP avec Orange. quelques infos ici: https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/
    2. comprendre comment fonctionne un ERL et comment on injecte/configure une config au format texte dans un ERL.
    3. avec 1 et 2 et les fichiers de config indiqués dans le 1er post de ce sujet tu arriveras a configurer ton erl et comprendre a quoi serve ces chaines et options.

    Apres si tu veux un truc plug-and-play avec pour débutant personne n'a encore pris la peine d'en faire un.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 septembre 2016 à 14:29:13
    Je jette un oeil au fichier à patcher, mais par exemple, c'est pas indiqué si les lignes en remplacent d'autres, si il faut copier tout le fichier, où mettre les lignes dans le fichier..

    Pour le fonctionnement de l'ERL, je m'en sors, mais c'etait une remarque plus générale ;)

    Apres si tu veux un truc plug-and-play avec pour débutant personne n'a encore pris la peine d'en faire un.

    J'avais le souvenir d'un générateur de confs en PPPoe, non ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 14 septembre 2016 à 15:28:26
    J'avais le souvenir d'un générateur de confs en PPPoe, non ?

    oui sur le site de common ( http://www.homelabs.fr/ubiquiti-edgemax/generateur-de-configuration/ ) mais quand il s'est 'faché' il a édité/fermé pas mal de truc.

    Ca doit pas être bien compliqué a refaire mais personne n'a pris le temps ou a l'envi (ce qui se comprend).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 septembre 2016 à 17:58:35
    Du coup quelques questions rapides, est ce que ces trucs sont encore nécéssaires ? (je ne les vois pas dans le lien de la page 1)

    Citer
    Modifier le binaire /sbin/dhclient3 patché (afin de passer les requêtes DHCP en priorité 802.1p 6)


    Et

               
    Citer
    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                /* Remplacer xx:xx:xx:xx:xx:xx par la MAC de votre Livebox */


    merci. :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: trouch le 14 septembre 2016 à 18:02:00
    Bonjour à tous, et bravos à tous ceux qui ont permis l'élaboration de ce topic :-)
    J'ai pu remplacer très facilement et entièrement ma LB4 par un ERL en DHCP, sans bridge avec une offre Jet, TV et VOD incluse. OSEF du TEL.

    Par chance il semble que je n'ai pas besoin de la CoS6 sur le 832 (région Lille) :D

    Quelques remarques additionnels (pour fix dans les docs?):

    - La ligne egress-qos sur le VLAN 832 n'est nécessaire que si on utilise le binaire dhclient3 modifié pour la CoS6. Si ça marche sans ce binaire, pas besoin de cette ligne.

    - Attention à ce que l'option rfc3118-authentication ajoutée à la conf DHCP du VLAN 832 corresponde à la modif du script /opt/vyatta/sbin/vyatta-interfaces.pl
    Le patch courant crée l'option rfc3118-auth, il faut donc mettre cela dans les options DHCP du VLAN 832 car la conf sur le github de louis54000 utilise le nom long.

    - rfc3118-auth(entication) n'est pas nécessaire dans l'option DHCP request sur le VLAN 832.
    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search;"
    - dhcp-client-identifier n'est pas nécessaire dans les option DHCP send sur le VLAN 832.

    Au final ma conf DHCP sur le 832 est la suivante :
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }

    - Attention à bien préfixer l'adresse MAC de la LB par 1: dans l'option dhcp-client-identifier du DHCP pour le VLAN838 (en cas de shuntage complet de la LB). Sinon on arrive pas à avoir d'adresse IP.
    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
    - ne pas oublier le script (https://gist.github.com/kgersen/58c26951f087e89cef28/raw/bbb20531f108bc7e03897a10a6d0dad4dc2c26d1/rfc3442-classless-routes) de kgersen pour pouvoir ajouter rfc3442-classless-static-routes à la conf DHCP du 838.

    - L'adresse IP manuelle au pif sur le VLAN 840 semble nécessaire, en tous cas le flux TV ne passait pas sans. Je trouve ça un peu crade...

    Il me reste à optimiser un peu la conf de mon réseau, car j'ai branché un switch gigabit Netgear de base sur le LAN de l'ERL, et le flux TV est multicasté sur tous les ports et remonte sur le wifi branché au même switch, pas top au delà de l'effet sapin de noël.
    - A priori un switch gérant l'IGMP snooping "doggy dog" permettrait de corriger ça si j'ai bien compris ? J'ai vu le GS108Ev3 qui pourrait convenir.
    - Sinon je peux utiliser l'eth2 de l'ERL pour le décodeur TV, mais j'aimerai qu'il accède au LAN. J'ai peur qu'un bridge ou un switch configuré dans l'ERL ne resolve le problème de multicast sur le WiFi branché via un switch à ETH0.

    Une fois que le setup de base sera OK, je verrai pour l'IPv6 qui est encore manquant de ma conf mais pas prioritaire pour l'instant.
    Bien plus tard je regarderai peut être à la conf SIP, plutôt pour l'aspect expérimental ;-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 septembre 2016 à 19:22:37
    Bon ça marche pas de mon coté avec cette conf :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            duplex auto
            speed auto
            vif 832 {
                description "VLAN Internet"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:74:74:77:33:71:36:76;"
                    client-option "send dhcp-client-identifier 1:40:F2:01:61:00:A8;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
            }
        }
        ethernet eth1 {
            address 10.222.222.254/24
            description "LAN Daevel"
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.0.1/22
            description "LAN Boostinlyon"
            duplex auto
            speed auto
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br1 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_BoostInLyon {
                authoritative disable
                subnet 192.168.0.0/22 {
                    default-router 192.168.0.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    lease 86400
                    start 192.168.0.30 {
                        stop 192.168.3.254
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.0.1
            listen-address 10.222.222.254
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
        }
        host-name ubnt
        login {
            user hugues {
                authentication {
                    encrypted-password
                    plaintext-password ""
                }
                full-name Hugues
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.x.x {
                facility all {
                    level err
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.0.4901118.160804.1131 */

    Et vu que ce routeur a pas de /var/log/syslog (WTF ?!), je sais même pas d'ou ça vient... je vais mettre du PPPoE...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: trouch le 14 septembre 2016 à 19:30:59
    Bon ça marche pas de mon coté avec cette conf

    J'ai pas suivi ce que tu cherches à faire mais ta conf mélange plusieurs trucs...
    Vire les bridges que tu utilises nul part, vire l'IGMP proxy (uniquement pour la TV). Tu peux aussi virer le dhcp client identifier du vlan 832.
    Assures toi d'avoir patché vyatta-interfaces.pl avec la ligne pour prendre en compte l'auth dans les options dhcp.
    Par contre tu as peut etre besoin de la ligne egress-qos et du binaire dhclient3 patché pour passer la CoS à 6 sur le VLAN 832.

    Avec ça ca devrait marcher. Internet ne m'a pas posé de problème particulier.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 septembre 2016 à 19:45:13
    J'ai patché le /sbin/dhclient3 (c'etait bien ça ?) et j'ai mis ça dans mon config.boot (que j'avais déjà nettoyé, d'ailleurs, j'ai du mal sauvegarder...)

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
         ethernet eth0 {
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "VLAN Internet"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:74:74:77:33:71:36:76;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search;"
                    default-route update
                    default-route-distance 210
                    name-server update
                    egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
                }
            }
        }
        ethernet eth1 {
            address 10.222.222.254/24
            description "LAN Daevel"
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.0.1/22
            description "LAN Boostinlyon"
            duplex auto
            speed auto
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_BoostInLyon {
                authoritative disable
                subnet 192.168.0.0/22 {
                    default-router 192.168.0.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    lease 86400
                    start 192.168.0.30 {
                        stop 192.168.3.254
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth0.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.0.1
            listen-address 10.222.222.254
            port 22
            protocol-version v2
        }
        }
    system {
        config-management {
        }
        host-name ubnt
        login {
            user hugues {
                authentication {
                    encrypted-password
                    plaintext-password ""
                }
                full-name Hugues
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.x.x {
                facility all {
                    level err
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.0.4901118.160804.1131 */


    (Et ça ne marche pas, bien entendu...)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: trouch le 14 septembre 2016 à 20:33:27
    tu as pris la ligne egress-qos pour un vlan TV...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 septembre 2016 à 20:56:19
    ew... j'avais pas vu qu'elles etaient différentes  ::) (fin de journée, toussa...)


    Edit : ça a rien changé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: macpowered le 23 septembre 2016 à 16:31:21
    Bonjour à tous,

    J'ai un ERL3ports avec le firmware 1.7.0. Le dernier étant le 1.9.0, je me dis qu'il serait peut être temps pour moi de le mettre à jour. Ma crainte est que ma config ne fonctionne plus. Y a-t-il de gros changements entre ces 2 firmwares et ma config passera-t-elle toujours ? J'ai galéré à l'époque pour que ça fonctionne (ERL pour internet + DHCP et LiveBox pour le téléphone et TV) même si la livebox a besoin d'être reboutée de temps en temps. J'ai bien essayé de lire les derniers posts mais c'est un peu trop technique pour moi.
    Voici mon "config.boot", pensez-vous qu'il est correct pour ce nouveau firmware ou y-a-t-il des choses à modifier ?
    Merci d'avance !!

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 10 {
                action accept
                description "Allow ICMP"
                log disable
                protocol icmp
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 10 {
                action accept
                description "Allow ICMP"
                log disable
                protocol icmp
            }
        }
        options {
            mss-clamp {
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "Bridge TOIP"
            hello-time 2
            max-age 20
            multicast disable
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "Bridge TV"
            hello-time 2
            max-age 20
            multicast disable
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description "Reseau local"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 832 {
                bridge-group {
                    bridge br1
                }
                description "VLAN TV Canal 2"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 835 {
                address dhcp
                description "VLAN Internet"
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXXXXX
                    user-id fti/XXXXXXXXX
                }
            }
            vif 838 {
                bridge-group {
                    bridge br1
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TOIP"
                egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description "Reseau Livebox"
            duplex auto
            speed auto
            vif 832 {
                bridge-group {
                    bridge br1
                }
                description "VLAN TV Canal 2"
            }
            vif 835 {
                description "VLAN Internet"
            }
            vif 838 {
                bridge-group {
                    bridge br1
                }
                description "VLAN TV VOD"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "VLAN TV Canal 1 - Zap"
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TOIP"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description Console_DiskStation
            forward-to {
                address 192.168.1.4
                port 5551
            }
            original-port 5551
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.50
                    }
                }
            }
        }
        dns {
            dynamic {
                interface eth0 {
                    service dyndns {
                        host-name XXXXXXXX.noip.me
                        login XXXXXXXXXXXXXX@gmail.com
                        password XXXXXXXXXXXX
                        server dynupdate.no-ip.com
                    }
                    web dyndns
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/XXXXXXXXXX {
                        password XXXXXXXXXXXX
                    }
                }
                mode local
            }
            client-ip-pool {
                start 192.168.2.210
                stop 192.168.2.220
            }
            dns-servers {
                server-1 80.10.246.2
                server-2 80.10.246.129
            }
            interface eth2.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user admin {
                authentication {
                    encrypted-password $XXXXXXXXXXXXXXXXX.
                    plaintext-password ""
                }
                full-name administrateur
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository squeeze {
                components "main contrib non-free"
                distribution squeeze
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository squeeze-security {
                components main
                distribution squeeze/updates
                password ""
                url http://security.debian.org
                username ""
            }
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mordicus le 23 septembre 2016 à 20:17:03
    A mon avis attend un peu avant de faire une mise à jour, il y a un certain nombre de bugs bien identifiés dans la version 1.9, par exemple le fait qu'UPNP ne marche plus et d'autres petites choses qui sont en cours de correction.
    Il n'y a aucune urgence pour faire un upgrade pour le moment, a la limite passe à la version 1.8.5 qui marche très bien et apporte quelques améliorations
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: macpowered le 24 septembre 2016 à 14:38:47
    Merci pour ton conseil. Par contre, mon config.boot est toujours fonctionnelle avec ce firmware ? Je viens de m'apercevoir en faisant un speedtest que je n'étais plus qu'à 90/50 alors qu'avant j'étais à 950/240. Je ne vois pas d'où ça vient, je n'ai rien touché depuis un an.  :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 septembre 2016 à 20:30:16
    mon config.boot est toujours fonctionnelle avec ce firmware ?
    Oui.

    Bon par contre un jour il va falloir penser à passer de PPPoE à DHCP... Parce qu'Orange ne va pas conserver le support des 2 protocoles pendant une éternité.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: macpowered le 24 septembre 2016 à 21:56:37
    Ce serait avec plaisir mais y'aurait pas un tuto pour ça ? Je débarque un peu sur ce sujet là !!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nopt le 24 septembre 2016 à 21:56:58
    Oui.

    Bon par contre un jour il va falloir penser à passer de PPPoE à DHCP... Parce qu'Orange ne va pas conserver le support des 2 protocoles pendant une éternité.
    Et pourquoi pas ? ça leur coute pas plus cher.
    Sans compter les propriétaires de Livebox 2 qui verront d'un mauvais œil qu'on leur dise d'acheter/louer une Livebox Play à la place de leur système qui marchait déjà très bien.
    Et même si ils proposent des mises a jour Livebox 2 pour le support du DHCP il faudra bien que PPPoE reste pour que les Livebox puissent se mettre à jour.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 septembre 2016 à 22:01:11
    Et pourquoi pas ? ça leur coute pas plus cher.
    Bien sur que ça leur coute plus cher...

    Maintenir 2 architectures réseau et des équipements nécessaires uniquement pour supporter le PPPoE (LNS entre autres), ça coute plus qu'une architecture unifiée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: macpowered le 24 septembre 2016 à 22:03:23
    Quelqu'un pourrait m'expliquer comment passer de PPPOE à DHCP ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 septembre 2016 à 22:05:19
    Tout est sur le premier message de ce sujet, qui a été mis à jour...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: macpowered le 24 septembre 2016 à 22:07:17
    Ok je file vite regarder ça alors. Merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: macpowered le 24 septembre 2016 à 22:22:16
    Zoc, concernant la solution DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi, les binaires dhclient3 CoS 6 et dibbler-client CoS 6 que tu fournies servent à quoi ? Ils sont obligatoires ? Le dibbler semble optionnel.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nopt le 24 septembre 2016 à 22:56:43
    Bien sur que ça leur coute plus cher...

    Maintenir 2 architectures réseau et des équipements nécessaires uniquement pour supporter le PPPoE (LNS entre autres), ça coute plus qu'une architecture unifiée.
    Admettons, dans ce cas disons qu'à l’échelle d'une organisation comme orange, ça ne leur coute pas significativement plus cher.
    Ça m’entonnerait quand même beaucoup que la fin du support PPPoE arrive avant celle du réseau téléphonique cuivre...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 25 septembre 2016 à 00:46:41
    Zoc, concernant la solution DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi, les binaires dhclient3 CoS 6 et dibbler-client CoS 6 que tu fournies servent à quoi ? Ils sont obligatoires ? Le dibbler semble optionnel.

    Ils servent si t'es dans une zone où Orange applique une CoS pour les requêtes DHCP et DHCP-PD.

    dibbler est optionnel si pour toi, l'intérêt de l'ipv6 natif est "optionnel" pour ton LAN.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Breizh 29 le 25 septembre 2016 à 12:03:59
    Bien sur que ça leur coute plus cher...

    Maintenir 2 architectures réseau et des équipements nécessaires uniquement pour supporter le PPPoE (LNS entre autres), ça coute plus qu'une architecture unifiée.
    Bien sur le PPPoE nécessite des serveurs de BAS, ça a un coup.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 28 septembre 2016 à 21:45:56
    Bonjour à tous

    mes parents ont une formule Livebox Zen Fibre ancienne, ils viennent de recevoir une Livebox4 play gratuitement en échange de la livebox 2. Les CGV ne prévoyait pas ce changement sans frais. Cela confirme, qu'Orange cherche maintenant à se séparer du protocole pppoe. Le DHCP n'était pas possible avec la Livebox 2. Il va falloir y passer. Je suis toujours en pppoe parce que cela fonctionne sans problème. Zoc, y a t-il une opportunité de simplifier la configuration DHCP sans Livebox avec du VLAN tagging via un switch ES-24-LITE?

    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 septembre 2016 à 07:28:51
    Zoc, y a t-il une opportunité de simplifier la configuration DHCP sans Livebox avec du VLAN tagging via un switch ES-24-LITE?
    Probablement, mais je n'ai toujours pas acheté le switch  ;D

    D'autres personne sur le forum le font déjà avec d'autres switchs supportant diffserv. Après, le seul intérêt, c'est d'éviter de devoir patcher dhclient. Il faudra toujours modifier légèrement le script qui génère la configuration du client DHCP, et pour IPv6 il faudra toujours installer dibbler.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 29 septembre 2016 à 22:24:47
    Salut à tous,

    J'ai un erlite-3 depuis quelques mois je suis ravi du résultat :)

    Cependant, je viens de faire un test par hazard, et je me suis rendu compte que les ports 21 25 554 1723 et surtout un proxy sur 8080 sont ouvert sans que je fasse quoi que ce soit.

    Je suis en version 1.8.5

    Dans la section port-forward, il n'y a que les ports que j'ai ouvert volontairement.
    J'ai tenté d'ajouter des règles drop dans WAN_IN du firewall. mais c'est toujours ouvert.

    Quelqu'un aurait une idée svp ?

    Merci




    Voici le début de mon fichier config pour ma tentative de fermeture du 8080 :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 10 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 30 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 31 {
                action drop
                description "ferme port 8080"
                log disable
                protocol tcp_udp
                source {
                    port 8080
                }
            }
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 30 septembre 2016 à 12:21:11
    Décris comment tu as fait ton test pour détecter ces ports ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 30 septembre 2016 à 22:08:48
    avec nmap :
    nmap -sT -p0-33000 X.X.X.X
    PORT     STATE SERVICE
    21/tcp   open  ftp
    24/tcp   open  priv-mail
    25/tcp   open  smtp
    80/tcp   open  http
    443/tcp  open  https
    554/tcp open  rtsp
    1723/tcp open  pptp
    ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 01 octobre 2016 à 16:34:17
    Quel est ton protocole de test ? Tu te connectes directement sur le port "ONT" de l'ERL ?
    Comment fais-tu pour tagger les trames dans les vlan correspondants ?
    Car en effet il n'y a pas de règle firewall sur le port physique uniquement les virtual interfaces.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 01 octobre 2016 à 17:50:53
    Je ne suis pas certain d'avoir compris ta première question. Mais pour faire mon test, je tente des connexions et utilise nmap depuis un serveur OVH, sur mon adresse ip publique.
    L'entrée de l'ONT est sur eth1, eth0 est sur mon réseau local. Je n'utilise pas encore eth2.

    Voici ma config, j'ai retiré ce qui en disait un peu trop sur mon installation mais qui ne concerne pas les ports :
    cat config.boot
    firewall {
        all-ping disable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 10 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 30 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 10 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.254/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password xxxxxxxxxxxxx
                    user-id fti/xxxxxxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN2
            duplex auto
            speed auto
            vif 835 {
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description TV
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description VoIP
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description HTTPS
            forward-to {
                address 192.168.1.100
                port 443
            }
            original-port 443
            protocol tcp
        }
        wan-interface pppoe0
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN1 {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.254
                    dns-server 192.168.1.254
                    dns-server 8.8.8.8
                    lease 86400
                    start 192.168.1.1 {
                        stop 192.168.1.50
                    }
                }
            }
            shared-network-name LAN2 {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                outbound-interface pppoe0
                type masquerade
            }
        }
        pppoe-server {
            authentication {
                local-users {
                    username fti/xxxxxxxxxxxxx {
                        password xxxxxxxxxxxx
                    }
                }
                mode local
            }
            interface eth2.835
            mtu 1492
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ubnt
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
    }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 01 octobre 2016 à 19:58:18
    Tu as fais ça depuis un serveur à l'extérieur, le test est OK donc.

    Nmap dit quoi ? ouvert ouvert ou un autre truc ?
    Essaie de désactiver upnp pour voir ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 02 octobre 2016 à 12:12:01
    J'ai donné la sortie de nmap plus haut.

    l'upnp n'est pas actif sur le eth1, j'ai quand même fait le test de le désactivé, ça ne change rien
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 02 octobre 2016 à 13:54:47
    C'est vraiment bizarre... si c'est ouvert c'est que côté ERL ça répond.

    Essaie de rajouter ceci pour limiter le port en écoute sur une adresse privée côté webgui et ssh
    gui {
            https-port 443
            listen-address ip-address

    ssh {
            listen-address ip-address
            port 22
            protocol-version v2

    Question con, du côté de ton LAN, il n'y a pas de socket ouvert avec les ports en question ?
    Le serveur OVH ne te sert pas de relai smtp ou un truc du genre ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lowfab le 08 octobre 2016 à 07:03:07
    Bonjour,

    J'ai suivi ce sujet il y a plus d'un an pour configurer un ERL-3 (firmeware 1.6) couplé à une livebox 3 sur FO et tout fonctionne bien.

    Je compte passer à la LB4 ... Pensez-vous que j'aurais une intervention à faire sur le routeur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dda le 17 octobre 2016 à 00:52:51
     
    Pour dibbler, effectivement, je n'ai pas fourni de version autre que celle qui a été donnée sur un autre fil du forum par @Jeanb (et qui ne fonctionnera pas là où la CoS est obligatoire d'ailleurs), pour plusieurs raison:
    • Il faut le configurer à la main (@kgersen a donné un exemple de configuration qui fonctionne, sur lequel je me suis basé).
    • Il faut écrire un script spécifique à votre configuration réseau, ce qui demande certaines connaissances (par exemple chez moi j'ai 4 VLANs sur eth0, et donc mon script attribue un /64 à chaque VLAN).
    • Mon script ne configure pas radvd, et donc ne peux pas diffuser d'adresses de serveur DNS IPv6 (j'ai sur mon LAN un résolveur DNS et pour l'instant je ne supporte que les requêtes en IPv4).
    • Mon script ne supporte pas DHCP6 stateless non plus coté LAN.
    • Je n'ai malheureusement pas le temps d'écrire un tuto, donc je préfère ne rien poster plutôt que de ne pas avoir le temps de faire le support

    Je vais tout de même fournir le paquet Debian de dibbler-client patché pour supporter la CoS (joint à ce message), mais vous allez devoir mettre les mains dedans pour le configurer selon vos besoins.
    Bonjour zoc,

    Ma LB3 a explosé en vol et étant loin de ma base en France j'ai dû lui substituer d'urgence un ER-X avec lequel je suis familier ici aux US (bien sur j'ai d'autres accès Internet qu'Orange pour pouvoir faire ça à distance)

    Le net de cette aventure après quelques jours: tout ce qui est réseau IPV4 fonctionne correctement sachant que la LB3 est complètement hors-jeu (pas de Tel ou de télé Orange), je réglerai cela à mon retour en France en Décembre.

    J'ai 2 questions pour toi ou tout autre participant à ce forum qui pourrait m'aider:

    1) J'ai besoin d'IP-V6 donc la seule solution avec Orange semble être dibbler. J'ai installé le package debian Wheezy sur mon ER+x mais résultat négatif: pas de réponse aux sollicitations donc mon seul recours est ta version patchée et la est mon problème: l'ER-x a besoin d'une version mipsel et non pas mips comme ERL ou autres. Ma question est donc: es-tu au courant, ou quelqu'un d'autre de l'existence d'une version patchée mipsel pour un ER-x ?

    2) J'ai quand même un autre petit problème, qui n'est pas crucial (au moins pour l'instant), je m'attendais à avoir un débit de l'ordre de 500/200 Mbps avec l'ER-x (de ce coté de la marre je n'ai pas non plus Gbps juste 200/20 et donc pas de Pbs) mais les mesures avec iperf3 me donne du 250/200 Mbps et la question s'adresse peut-être plus à ceux qui pratiquent l'ER-x: est-ce que ce sont les figures qu'ils obtiennent ou ai-je foiré quelque chose dans ma configuration (l'offload est bien entendu activé, je suis en version 1.90 sur mon ER-x mais en version 1.85 les mesures étaient identiques)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 17 octobre 2016 à 01:15:28
    Citer
    Ma question est donc: es-tu au courant, ou quelqu'un d'autre de l'existence d'une version patchée mipsel pour un ER-x ?

    Tu peux tenter la compilation croisée dans une VM Qemu.

    Il me semble que zoc a procédé ainsi pour créer ces fameux binaires.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dda le 17 octobre 2016 à 02:17:15
    D'une nature légèrement feignante je me garde cette opportunité en dernier recours, n'étant pas familier avec Qemu je me suis fait une VM VirtualBox debian Wheezy et me prépare éventuellement à découvrir les joies de la cross-compilation... d'où ma question: si quelqu'un l'avait déjà fait (cette compilation) ça m'aurait éviter de me plonger dedans.

    Je réalise en relisant mon message initial à quel point mon append a été sec et exclusivement factuel sans exprimer à quel point j'ai été impressionné par la technicité et le savoir-faire d'un grand nombre de participants à ce forum et je tenais à le dire.
    Sec également au point de ne pas avoir remercié d'avance tout ceux, comme toi Nh3xus, vont ou ont passé du temps à m'aider à trouver des réponses.

    Ça devait être dit et merci encore à tous ceux qui pourront m'aider
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 octobre 2016 à 07:25:21
    Les tests de perf sont-ils effectués depuis l'ER-X ou une machine derrière ? Le routeur n'offload pas son propre traffic donc ça peut expliquer le débit en retrait.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 17 octobre 2016 à 10:15:34
    J'avais une VM Wheezy pour faire de la cross compil mipsel, je sais plus si je l'ai supprimée ou pas, je te dis ça quand je rentre chez moi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: topvad le 19 octobre 2016 à 15:03:32
    Hello,

    Mon ERL3 avait ce matin quelques messages d'erreur ... après un reboot ce midi j'obtiens toujours la même chose.

    Aurais-je oublié quelque chose ou est-ce uniquement un effet de bord d'IPV6 qui déboulerait chez moi ? Merci pour vos avis ;)

    (https://lh4.googleusercontent.com/cx8oloD1HICSPqrSeU2281MvRaYOcV9rbckcgcjfjrmyRjL8ikUScjRhvZYwS_moMErCvWLygRLJnfY=w1715-h947)

    eth1 (ONT), j'ai bien une IP v4 qui est récup.
    eth2 (LAN), il n'y a aucun impact, le net marche parfaitement.
    eth0 (LIVEBOX), pas de prb ... le tel et le net marche (je n'utilise pas la télé donc pas d'avis sur ce point) ... et IPV6 est marqué "en cours"  ;D
     
    Des fois que cela soit utile ...

    firewall {
        all-ping enable
        broadcast-ping disable
        group {
            port-group Guest_Allowed_TCP {
                description ""
                port ntp
                port http
                port https
                port 110
                port 995
                port 143
                port 993
                port 587
                port 53
            }
            port-group Guest_Allowed_UDP {
                description ""
                port ntp
                port 53
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name VLAN10_IN {
            default-action drop
            description VLAN10_IN
            rule 10 {
                action accept
                description "Allow Unifi Website"
                destination {
                    address 192.168.1.105
                    port 8880
                }
                log disable
                protocol tcp
            }
            rule 20 {
                action accept
                description "Allow Unifi Website"
                destination {
                    address 192.168.1.105
                    port 8843
                }
                log disable
                protocol tcp
            }
            rule 30 {
                action drop
                description "Block P2P"
                log disable
                p2p {
                    all
                }
                protocol tcp_udp
            }
            rule 40 {
                action drop
                description "Drop access to 192.168.1.0"
                destination {
                    address 192.168.1.0/24
                }
                log disable
                protocol all
            }
            rule 50 {
                action accept
                description "Authorized TCP on Guest LAN"
                destination {
                    group {
                        port-group Guest_Allowed_TCP
                    }
                }
                log enable
                protocol tcp
            }
            rule 60 {
                action accept
                description "Authorized UDP on Guest LAN"
                destination {
                    group {
                        port-group Guest_Allowed_UDP
                    }
                }
                log disable
                protocol udp
            }
        }
        name VLAN10_LOCAL {
            default-action drop
            description VLAN10_LOCAL
            rule 10 {
                action accept
                description "Allow DNS on VLAN10"
                destination {
                    port 53
                }
                log disable
                protocol tcp_udp
            }
            rule 20 {
                action drop
                description "Drop access to 192.168.10.1"
                destination {
                    address 192.168.10.1
                }
                log disable
                protocol all
            }
            rule 30 {
                action accept
                description "Authorized TCP on Guest LAN"
                destination {
                    group {
                        port-group Guest_Allowed_TCP
                    }
                }
                log disable
                protocol tcp
            }
            rule 40 {
                action accept
                description "Authorized UDP on Guest LAN"
                destination {
                    group {
                        port-group Guest_Allowed_UDP
                    }
                }
                log disable
                protocol udp
            }
        }
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 30 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                address dhcpv6
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth xxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.1.1/24
            description "LOCAL LAN"
            duplex auto
            speed auto
            vif 10 {
                address 192.168.10.1/24
                description GuestVLAN
                firewall {
                    in {
                        name VLAN10_IN
                    }
                    local {
                        name VLAN10_LOCAL
                    }
                }
                mtu 1500
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br1 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN1 {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    domain-name xxxxxxxxxxxxxx
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                    subnet-parameters "option rfc3118-auth xxxxxxxxx"
                    subnet-parameters "option SIP xxxxxxxxxxxx"
                }
            }
            shared-network-name VLAN10 {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.1
                    lease 86400
                    start 192.168.10.2 {
                        stop 192.168.10.20
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
                listen-on eth1
                listen-on eth2.10
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        mdns {
            reflector
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            port 522
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        host-name ERL
        login {
            user root {
                authentication {
                    encrypted-password xxxxx
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password xxxxx
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 37.187.0.40
        name-server 95.85.9.86
        name-server 87.98.175.85
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.1.105 {
                facility all {
                    level err
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.0.4901118.160804.1131 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 octobre 2016 à 15:10:52
    Rien de bien méchant, tu peux virer SIP ici:

    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
    L'option n'est pas supportée par l'ERL. Accessoirement, virer également

    address dhcpv6
    Car d'une part chez Orange, l'interface WAN n'a pas d'IPv6 publique (uniquement Link-Local qui lui permet de joindre la route par défaut), d'autre part, le préfixe est obtenu par DHCP6-PD et pas DHCP6. A noter que le client DHCP6-PD de l'ERL (et donc les paramètres de configuration associés) n'est pas compatible avec Orange et donc en l'état il est impossible d'avoir IPv6 fonctionnel sans installer un autre client DHCP6-PD, comme Dibbler, et le configurer à la main.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: topvad le 19 octobre 2016 à 15:41:00
    Thanks Zoc.

    Indeed les messages dhclient ne ressortent plus avec tes propositions de modification.
    Par contre j'ai encore celles liées à miniupnpd, dhcepd et igmpproxy.

    Pour dibbler j'avais suivi tes messages ... je vais tranquillement attendre de voir ce que cela donne déjà chez ubnt pour l'implèmentation de dibbler avant d'essayer de faire joujou avec IPV6. Pour l'instant, je vis parfaitement bien sans !

    ps : Très bon le coup de répondre en moins de 10 min :o
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 octobre 2016 à 15:49:55
    C'est les notifications par mail qui font que je réponds vite (et aussi que je ne suis pas très chargé au taf aujourd'hui)  ;)

    Pour igmpproxy, effectivement il est sans doute mal configuré (il faut une interface upstream et au moins une downstream), mais ça n'a pas d'impact si tu n'utilises pas la TV sans Livebox. Tu peux même virer entièrement la configuration d'igmpproxy, ce qui évitera de lancer le process pour rien.

    Pour dhcpd, je les ai aussi, dhcpd indique uniquement qu'il ne servira pas de requêtes sur eth1.832 puisqu'aucune plage d'ip n'est configurée. C'est normal vu que eth1.832 est l'interface WAN.

    L'erreur miniupnpd  est sans doute normale après un reboot (/var/log est un ramdisk, donc au reboot le fichier n'existe effectivement pas). Je ne l'ai jamais remarquée personnellement, mais mon ERL approche les 80 jours d'uptime, je ne reboote sans doute pas assez souvent  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: topvad le 19 octobre 2016 à 16:19:22
    Rmarque, si je n'avais pas commencé à regarder les logs pour comprendre pourquoi mon vlan déconnait je serais passé à côté de tout cela ... et comme la première étape c'est le reboot forcèment je ne pouvais que le voir ;D

    En tout cas merci pour tes réponses ... c'est instructif !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dda le 20 octobre 2016 à 21:15:31
    Les tests de perf sont-ils effectués depuis l'ER-X ou une machine derrière ? Le routeur n'offload pas son propre traffic donc ça peut expliquer le débit en retrait.

    1) Les débits mentionnés (environ 250/200 Mbps) sont mesurés avec iperf3 directement sur l'ER-X, donc
        pas d'effet de NAT offload.
        Si j'effectue ces mêmes mesures avec iperf3 depuis mon gateway sécurisé directement derrière
        l'ER-X (VM/Virtualbox Slackware linux) mes mesures paraissent un peu plus sympa: 350/220 Mbps
        Mais là ou ça tourne au délire complet: Ookla sur un portable (pas une VM cette fois) sous Windows
        derrière le gateway sécurisé et finalement à travers l'ER-X, me donne 870/220 sous
        Firefox et 600/200 sous Google ainsi qu'avec le plugin Google
        Va comprendre charles... Mesures de perf et mensonges.

    2) Petite question subsidiaire relative à dibbler: je me suis replongé sur les essais que j'avais
        effectué avec le serveur et le client installés à partir du package debian (version 0.8.2.1) et mon
        problème a été que après avoir utilisé la conf recommandée les options 16, 15 et 11 hex n'ont jamais
        été acceptées par le parser.
        Ma question est donc: est-ce en relation avec l'absence de patches sur cette version ou l'ancienneté
        de cette version ?

      Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 octobre 2016 à 07:21:09
    Il faut effectivement une version plus récente de dibbler (1.0.1 ou 1.1.0, ma mémoire est défaillante).  Après il faudra peut être en plus la patcher pour le support de la CoS.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dda le 21 octobre 2016 à 17:45:05
    Je voulais tester, au moins au niveau parsing, la dernière version (1.0.1.1) de dibbler utilisée pour la version patchée mais le package debian refuse d'être installé car les versions de libc6 et libstdc++6 (>= 2.15 et >= 5.2 respectivement) installées dans l'ER-X sont plus anciennes (2.13-38+deb7u11 et 4.7.2-5) que celles demandées.
    D'où ma 1ère question: avez-vous upgradé ces 2 librairies ? (libc6 et libstdc++6)
    Et finalement est-il possible d'obtenir le/les patches du client dibbler si je veux tenter de me lancer dans une compilation pour l'ER-X ?

    Merci d'avance
    DDA
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 octobre 2016 à 17:49:07
    Si c'est un package destiné à une Debian Jessy c'est sans doute normal d'avoir ces problèmes de dépendance. Et je déconseille fortement la mise à jour de la libc sur le routeur car ça va probablement tout casser.

    La seule solution c'est vraiment de compiler une version récente soi-même depuis une debian wheezy.

    Pour le patch, je vais essayer de préparer ça rapidement ;)
    Le patch est attaché à ce message  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dda le 21 octobre 2016 à 18:05:57
    Grand merci pour ta réponse et ta rapidité.

    Je vais tenter l'aventure de cette compilation sous une Wheezy (Virtualbox VM sur AMD...)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 21 octobre 2016 à 18:32:36
    Si c'est un package destiné à une Debian Jessy c'est sans doute normal d'avoir ces problèmes de dépendance. Et je déconseille fortement la mise à jour de la libc sur le routeur car ça va probablement tout casser.

    C'est un des premiers trucs que j'ai appris sur l'adminsys debian. Si tu dois mettre à jour libc, c'est que tu fais une connerie et que tu vas tout planter.  ::)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dda le 02 novembre 2016 à 00:24:25
    Un résumé de mes dernières aventures relatives à la mise en œuvre d'un dibbler version 1.0.1
    sur un ER-X (Processeur MIPSEL et non MIPS comme les ER's des grands...)

    1) 1ère erreur: comme je disposais d'un ER-X spare, en secours, j'ai imaginé de l'utiliser pour
         compiler dibbler, plus de problème de version de programme, de librairie, etc... L'utopie
         complète mais faut pas rêver, sur un système ayant seulement 256MO d'espace disque
         fallait être un doux rêveur pour imaginer une telle solution. Abandon de cette approche.

    2) Je me suis donc lancé dans une tentative de découverte de ce qu'est la Cross-compilation,
        le grand vaudoux des Toolchain ainsi que la subtile différence et la signification des différentes
        appellations telles que Jessy, Wheezy, Sid et autres...
        Après un grand nombre d'erreurs et de tâtonnements, le résultat est finalement là, après avoir
        construit la Toolchain qui va bien j'ai finalement réussi à compiler un Dibbler 1.0.1 patché qui
        tourne bien sur ER-X.
        J'obtiens bien ma délégation de Préfixe/56, c'est le gros avantage par rapport à la Livebox qui
        ne sait pas traiter autre chose que le /64. Je reviendrais par la suite sur Radvd et la config du
        Serveur étant beaucoup plus intéressé par de l'adressage statique pour mes serveurs.

    3) Je joins un zip contenant une copie du client et du serveur pour ceux qui aurait un ER-X et sont
         intéressés à mettre en place de l'IP6

    Je remercie tous ceux qui m'ont éclairé de leurs conseils et parmi eux je mentionne ZOC en particulier.

    Parmi mes prochaines aventures je vais tenter de ré-activer la fonction téléphone de la Livebox en attendant mon prochain passage en France et le remplacement de ma Livebox par une qui s'allume...

    DDA
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 02 novembre 2016 à 17:12:24
    Bonjour

    pour ceux qui ont livebox TV 4, avez vous rencontré des problèmes avec les images sur la navigation VOD en configuration dhcp sans livebox ?

    j'ai résolu ce problème en faisant une réservation static dans le dhcp de l'erl avec les dns d'orange

           shared-network-name User_Network {
                authoritative disable
                description "DHCP User"
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }

                    static-mapping LB4 {
                        ip-address 192.168.1.15
                        mac-address "mac addresse lan ou wifi"
                        static-mapping-parameters "option routers 192.168.1.1;"
                        static-mapping-parameters "option domain-name-servers 80.10.246.136;"
                        static-mapping-parameters "option domain-name-servers 81.253.149.6;"


    En esperant que ca puisse aider certains
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 03 novembre 2016 à 16:16:32
    @kgersen : C'est vrai que mettre net et TV sur eth0 n'est pas une mauvaise idée. Je me demandais justement quelle solution était la mieux étant intéressé par la chose également. Du coup dans mon cas je mettrais la box sur eth2 pour servir le tel uniquement, ça me parait pas mal :)

    Pour le bridge c'est vrai qu'il n'est plus indispensable, mais étant donné que j'ai repris la config en vitesse j'ai pas fait la modif. Et puis ça évite que les flux remontent chez orange via le 838 il me semble, non ?

    EDIT : suivant les recomentations, un fichier de conf qui devrait aller :


    Cette configuration n'est valable qu'en fibre.

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.0.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
      client-option "send dhcp-client-identifier 1:00:37:XX:XX:XX:XX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:X:X:X:X:X:X:X:X;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, rfc3442-classless-static-routes;"
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LAN2_Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description "Voip"
            }
    }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable
    global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 120 = string;"
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 80.10.246.136
            dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                  subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.2.1
                        mac-address 00:37:XX:XX:XX:XX

                }
            }
        }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user xxxxxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name "administrator"
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Le bridge a été enlevé, DHCP et NAT uniquement sur eth1.838. J'ai rajouté en plus eth2 pour servir le téléphone via la box (vif 832 uniquement).

    Expurgé d'eth2 (j'ai laissé une adresse statique, sans dhcp) :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.0.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
      client-option "send dhcp-client-identifier 1:00:37:XX:XX:XX:XX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:X:X:X:X:X:X:X:X;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, rfc3442-classless-static-routes;"
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
                address 192.168.2.254/24
            }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                }
            }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }

    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user xxxxxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name "administrator"
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Bonjour,

    Je me suis inspiré de ton tuto et tout fonctionne dans mon cas avec TV et LAN sur Ethernet 0, ONT sur Ethernet 1 et Livebox sur Ethernet 2 juste pour le téléphone du coup.
    Le téléphone ne fonctionne pas.
    Dans ta config il n'y a pas de dhcp server pour le lan de livebox.
    Faut il faire quelque chose de particulier avec la livebox pour que cela fonctionne.
    auparavant son connecteur LAN rouge etait connecté a l'ONT et je l'ai connecté a l'eth0 de l'ERL.
    Son ip était 192.168.1.240.
    Pour faire la manip, j'ai demarrer d'abord l'ERL, puis l'ONT pour constater qu'on recuperait bien une ip@ publique sur eth1.
    Puis j'ai allumé la livebox qui apres un demarrage clignote maintenant en rouge.
    Merci pour votre avis,

    Ma config pour eth2

        ethernet eth2 {
            address 192.168.2.254/24
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "Voip"
                }

    Puis j'ai rajouté une partie DHCP server

            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.136
                      dns-server 80.10.246.130
                      dns-server 81.253.149.6
                      dns-server 81.253.149.1
                      lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                     subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:70;"
          subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.2.240
                        mac-address 6C:XX:XX:XX:XX:76
                    }
                }
            }

    Cordialement,

    Jean.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thegibs le 07 novembre 2016 à 16:19:39
    Bonjour,

    Cependant, je viens de faire un test par hazard, et je me suis rendu compte que les ports 21 25 554 1723 et surtout un proxy sur 8080 sont ouvert sans que je fasse quoi que ce soit.
    (...)
    Quelqu'un aurait une idée svp ?

    Je pense, au moins en partie, à une webcam IP en UPnP (554 RTSP), peut-être accompagnée d'un NAS type Synology ou équivalent (VPN PPTP 1723, SMTP 25, FTP 21, peut-être ton port 8080 selon ta config web/reverse-proxy). Le Synology sait piloter l'ERL grace à l'UPnP.
    J'ai le problème avec une webcam D-Link DCS-933L, qui malgré ma consigne de désactiver l'UPnP, s'obstine à ouvrir les ports (avec succès sur 554, 80 et 443), en outrepassant mes translations statiques. Bug déjà mentionné dans quelques rares forums anglophones, jamais corrigé. Etonnamment il ne se produit pas avec les box opérateurs (je n'ai pas cherché pourquoi).

    Le plus simple c'est encore de se connecter sur l'un des ports avec le client approprié (FTP sur port 21, ou telnet sur port 25 et taper EHLO coucou, etc.). Ca devrait te donner des indications.
    Encore plus déterministe: il y a moyen d'énumérer les associations UPnP gateway en se connectant en console à l'ERL (mais je n'ai pas la commande par coeur sous la main). Ainsi tu sauras quelle IP interne a demandé le port.

    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 novembre 2016 à 16:31:34
    il y a moyen d'énumérer les associations UPnP gateway en se connectant en console à l'ERL (mais je n'ai pas la commande par coeur sous la main). Ainsi tu sauras quelle IP interne a demandé le port.

    show upnp2 rules
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vache67 le 10 novembre 2016 à 11:28:25
    Salut à tous,

    J'ai une petite question concernant la mise à jour de l'ER-LITE3.
    Je viens de voir que la v1.9 était sortie. je suis en 1.8.5. Est ce que vous pouvez me confirmez que si je vais la maj depuis l'interface web 'Upgrade System Image', je ne perdrais pas ma config au reboot et que tout fonctionnera encore ?

    J'espère que ça corrigera les problème de ports que j'avais. En attendant, j'ai du user de iptables sur mon serveur pour tout bloquer.


    Merci :$


    PS : je trouve bizzare que plus rien ne bouge sur le graphique du dashboard. Comme si plus rien ne passait... (alors qu'internet fonctionne)
    D'ailleurs dans la liste des interfaces j'ai la ligne :
    pppoe0 pppoe0 pppoe 1492 disconnectedOu alors, je ne l'avais jamais remarquée.
    Aussi, le shémas avec les interfaces physiques en haut de cette même page n'indiquent plus rien... Et là, je suis certain que j'avais quelque chose avant...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 10 novembre 2016 à 20:53:29
    La 1.9 ne changera rien, j'ai également scanné l'ip publique de mon erl et les même ports tcp sont déclarés ouvert (sauf le 8080).
    Je me demande quand même dans quelle mesure c'est ouvert vu qu'une requête web sur le port 80 ou 443 ne donnent rien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 10 novembre 2016 à 21:57:29
    Et si tu teste (temporairement) avec une config vierge ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 10 novembre 2016 à 22:35:42
    J'ai googleulé et les ports ouverts sur 21, et 554  sont assez courant sur plusieurs machines suite à un scan nmap.
    Je pense que la raison est assez complexe, ça ne veut pas forcèment dire que c'est une faille de sécurité même si j'aimerai bien avoir la raison.

    Et non, pas envie tester avec une config vierge, mon équipement est en prod et je peux pas faire ce que je veux à n'importe quel moment et je n'ai pas vraiment le temps pour ça en ce moment.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 novembre 2016 à 07:15:04
    La 1.9 ne changera rien, j'ai également scanné l'ip publique de mon erl et les même ports tcp sont déclarés ouvert (sauf le 8080).
    Testé à l'instant, ce n'est pas le cas chez moi, hormis pour 80 et 443, mais c'est normal j'héberge des sites web et j'ai donc une redirection de ports pour ces deux là, et quelques autres (j'héberge aussi un serveur mail/imap et donc les ports correspondants sont aussi ouverts).

    En tout cas pas de 21 ni 554 chez moi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 11 novembre 2016 à 12:16:43
    Ok, ça devient intéressant alors...
    Je n'herberge aucun site web (pas sur 443 ni 80), je n'utilise pas ftp en non secure,  et 554 m'est inconnu ça veut dire qu'il y aurait un device à la con qui "ouvrirait" le port ?
    Sachant que upnp est désactivé sur l'erl.

    J'ai lancé un netstat -plnt et les ports en listen (ssh, https etc) de l'erl ne le sont que sur l'ip privée de l'interface.
    Strange.

    EDIT: je n'utilise pas de serveur dédié pour les tests mais un laptop connecté en Wifi sur un smartphone 4g sur le réseau Orange. Ça peut avoir son importance.
    Les tests à la con sur les sites qui scannent les ports ouverts de ton IP public donnent tous ces ports en timeout mais bon.

    EDIT2 : bon, j'ai fait de nouveaux tests. J'ai débranché le port WAN ERL de l'ONT (bon à ce stade on est d'accord que l'IP n'est plus censée m'être forcèment lease), les même ports ont continué à être signalés ouverts par nmap.
    J'ai été éteint l'ONT : idem.
    Reboot de l'ONT/ERL, avec la nouvelle IP : idem.

    Donc : soit ça vient de ma connect 4g Orange, soit c'est l'infra fibre Orange (plus particulièrement PPPoE vu que zoc n'est pas impacté mais est en dhcp).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 novembre 2016 à 07:19:50
    J'ai testé avec ça: https://pentest-tools.com/network-vulnerability-scanning/tcp-port-scanner-online-nmap
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 12 novembre 2016 à 11:24:10
    Avec ce scanner, tout est fermé :)
    Je pense que le test orange 4g -> orange ftth n'est pas vraiment top en fait.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mescal le 16 novembre 2016 à 16:42:37
    Hello,

    Petite question, qqun ici a déjà remplacé une livebox pro pour un erl3 ?
    Je ne pense pas qu'il y ait une config particulière à ce niveau, d'après les infos de la box c'est du ipv4 en pppoe

    J'aimerais faire ça, et vu que nous n'utilisons ni la tv ni le tel, je peux me faire une belle petite config ubnt (erl+unifi+key).
    En plus on est même pas ipv6, trop facile...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 16 novembre 2016 à 17:23:07
    Bonjour,

    Est-ce que je suis le seul à avoir perdu internet cette nuit en mode DHCP ?

    Je me suis levé ce matin plus d'internet ... J'ai reboot l'ERP, rien, apparement le DHCP ne choppe plus de réponse.

    J'ai rebranché la livebox pour voir et tout marche correctement.

    Cordialement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 17 novembre 2016 à 10:54:50
    Salut sylr,

    J'ai eu quelques soucis dimanche dernier. Lorsque je bootais le décodeur tv je perdais la connectivité. Ca revenait en faisant un dhcp renew.

    Depuis, plus de soucis...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 17 novembre 2016 à 11:35:55
    Petite question, qqun ici a déjà remplacé une livebox pro pour un erl3 ?

    yes, moi :)


    Pas de DHCP, pas d'IPv6, juste du PPPoE sur un Vlan, aucune difficulté, tout se fait avec la GUI :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 17 novembre 2016 à 11:53:07
    yes, moi :)


    Pas de DHCP, pas d'IPv6, juste du PPPoE sur un Vlan, aucune difficulté, tout se fait avec la GUI :)

    Idem ici
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 17 novembre 2016 à 12:21:02
    Salut sylr,

    J'ai eu quelques soucis dimanche dernier. Lorsque je bootais le décodeur tv je perdais la connectivité. Ca revenait en faisant un dhcp renew.

    Depuis, plus de soucis...

    J'ai l'impression que mon ERP à perdu la raison, plus rien ne marche quand l'ONT est sur le port 2 (eth1), j'arrive a récuréper mes IPs avec l'ONT configuré sur le port 4 (eth3); j'ai toutes mes IPs, la télé marche mais tout ce qui est HTTP prend des heures ou reset ... et j'ai plein de messages dans dmseg "Protocol 0800 is buggy dev switch0" .
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 19 novembre 2016 à 16:00:13
    Bonjour

    quelqu'un a t il tenté de migrer en 1.9.1 Alpha2 ?
    perso j'ai tenté mais j'ai du retourner en version 1.8.5, je n'avais pas de dhcp en sur l'ONT malgré le changement après la mise à jour du dhclient3 et vyatta-interface.pl

    Avec un whireshark en 1.9.1Alpha2, j'obtiens


    Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
        0100 .... = Version: 4
        .... 0101 = Header Length: 20 bytes (5)
        Differentiated Services Field: 0x10 (DSCP: Unknown, ECN: Not-ECT)
            0001 00.. = Differentiated Services Codepoint: Unknown (4)
            .... ..00 = Explicit Congestion Notification: Not ECN-Capable Transport (0)
        Total Length: 379
        Identification: 0x0000 (0)
        Flags: 0x00
        Fragment offset: 0
        Time to live: 128
        Protocol: UDP (17)
        Header checksum: 0x3963 [validation disabled]
            [Good: False]
            [Bad: False]
        Source: 0.0.0.0
        Destination: 255.255.255.255
        [Source GeoIP: Unknown]
        [Destination GeoIP: Unknown]
    User Datagram Protocol, Src Port: 68 (68), Dst Port: 67 (67)
        Source Port: 68
        Destination Port: 67
        Length: 359
        Checksum: 0x2d30 [validation disabled]
        [Stream index: 6]
    Bootstrap Protocol (Discover)


    Si je ne me trompe pas, la COS n'est pas bonne.
    L'option 90 elle est bien transmise
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 novembre 2016 à 16:13:24
    La capture ne permet pas de voir la CoS car elle a probablement été réalisée sur l'interface VLAN et pas sur l'interface ethernet physique...

    Le client DHCP modifié pour les releases précédentes devrait toujours fonctionner, sauf si chez Ubiquiti ils ont cassé la commande "egress-qos".

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mill99 le 18 décembre 2016 à 15:21:00
    Bonjour,

    quelqu'un pourrait-il me confirmer qu'il est tjs possible de faire fonctionner le téléphone de la Livebox une fois basculé en DHCP ?

    Livebox connectée au port ETH2 d'un Erlite-3.

    Merci d'avance à celui qui fera repost de config.boot fonctionnel à ce jour

    Bonne continuation à tous et merci pour tous ces posts permettant de bypass la livebox et ses nombreux manques de fonctionnalités !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Vincent13 le 30 décembre 2016 à 14:30:26

    Bonjour à tous,


    J'ai une conf qui fonctionne en DHCP depuis quelques mois déjà (sans Livebox).
    NET, TV OK...

    Je cherche simplement à me débarrasser du broadcast que je reçois sur le LAN lorsque le décodeur TV est allumé.
    J'ai un ERL avec 3 ports.

    eth0 => LAN => Switch avec le réseau local + Box TV
    eth1 => ONT
    eth2 => WAN failover (SFR)


    En terme de config, j'ai ceci :

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
        static {
        }
    }

    Config du VLAN 840 sur eth1 :

    vif 840 {
        address 192.168.255.254/32
        description "TV Stream"
        egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }

    Est-ce qu'il est jouable de modifier alt-subnet afin d'éviter de broadcast le flux TV à tout le réseau ?
    Une règle de pare feu ?

    Concrètement... Lorsque la TV est allumée, les requêtes DHCP semblent "se perdre" un peu et certaines périphériques n'arrivent plus à récupérer leur bail...
    + L'activité réseau qui forcèment est important de part la réception du flux TV sur chaque équipement connecté.

    Si quelqu'un a une solution, je suis preneur :)

    Merci et bon réveillon à tous
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 décembre 2016 à 14:38:35
    Le problème n'est pas l'ERL mais le switch qui manifestement ne supporte pas l'igmp snooping (ou alors il est mal configuré) et du coup transforme le multicast en broadcast.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Vincent13 le 03 janvier 2017 à 14:04:27
    Le problème n'est pas l'ERL mais le switch qui manifestement ne supporte pas l'igmp snooping (ou alors il est mal configuré) et du coup transforme le multicast en broadcast.


    Merci zoc, l'IGMP Snooping était désactivé sur le switch, maintenant cela fonctionne correctement !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Vincent13 le 10 janvier 2017 à 12:37:59
    Bonjour,




    Est-ce que quelqu'un a déjà migré vers la version 1.9.1 (avec une config et patch identiques à v1.8.0) ?


    https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-9-1/ba-p/1766160


    J'aimerai bien voir les différences en ce qui concerne L2TP/IPsec notamment (utilise le module kernel), actuellement je plafonne a 8-9 Mbits/s symétrique maximum (en version 1.8.0)




    A+
    Vincent
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 10 janvier 2017 à 20:18:43
    J'ai fait l'upgrade 1.9.0 -> 1.9.1 sans soucis.
    Mais je suis encore en pppoe pour info.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 14 janvier 2017 à 15:02:27
    Bonjour,




    Est-ce que quelqu'un a déjà migré vers la version 1.9.1 (avec une config et patch identiques à v1.8.0) ?


    https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-9-1/ba-p/1766160


    J'aimerai bien voir les différences en ce qui concerne L2TP/IPsec notamment (utilise le module kernel), actuellement je plafonne a 8-9 Mbits/s symétrique maximum (en version 1.8.0)




    A+
    Vincent

    J'ai migré depuis la 1.8.5 en dhcp. Pas de soucis.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BENETNATH le 15 janvier 2017 à 15:03:20
    Salut à tous.

    primo, bravo à tous les auteurs, membres actifs de nous permettre d'obtenir une meilleur solution que la livebox !

    J'ai actuellement un ERL3 remplacant ma livebox et me permettant d'avoir TV + Tel + Internet en DHCP.

    Mon problème est le suivant, j'heberge pour un ami des serveurs, avec plusieurs ip en local, qui utilisent des vpn en pptp.
    Le passage à l'ERL3 devait apporter une stabilité à la ligne, mais apparemment, j'ai un souci de config.
    En effet, régulièrement, les VPN perdent la connexion.
    Les machines tournent en windows 10. J'ai comme alternative de mettre un idle time pour reconnecter le vpn lorsqu'il coupe, mais je prefererais que ça tourne sans coupure !

    le même vpn fonctionne parfaitement sur une ligne adsl chez mon pote.

    J'ai lu que le port 1743 était utilisé pour le maintien de connexion, donc je me demande s'il peut avoir un role à jouer et s'il faut que je l'ouvre de manière spécifique.
    Mais ce n'est pas un port forwarding, vu que j'ai plusieurs ip en local.

    je suis très noob dans ce domaine, donc je viens poser la question ici..

    Merci à tous :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 15 janvier 2017 à 19:43:32
    J'ai fait l'upgrade 1.9.0 -> 1.9.1 sans soucis.
    Mais je suis encore en pppoe pour info.

    Pas de souci en dhcp de 1.8.5 -> 1.9.1
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 15 janvier 2017 à 20:36:12
    Salut à tous.

    primo, bravo à tous les auteurs, membres actifs de nous permettre d'obtenir une meilleur solution que la livebox !

    J'ai actuellement un ERL3 remplacant ma livebox et me permettant d'avoir TV + Tel + Internet en DHCP.

    Mon problème est le suivant, j'heberge pour un ami des serveurs, avec plusieurs ip en local, qui utilisent des vpn en pptp.
    Le passage à l'ERL3 devait apporter une stabilité à la ligne, mais apparemment, j'ai un souci de config.
    En effet, régulièrement, les VPN perdent la connexion.
    Les machines tournent en windows 10. J'ai comme alternative de mettre un idle time pour reconnecter le vpn lorsqu'il coupe, mais je prefererais que ça tourne sans coupure !

    le même vpn fonctionne parfaitement sur une ligne adsl chez mon pote.

    J'ai lu que le port 1743 était utilisé pour le maintien de connexion, donc je me demande s'il peut avoir un role à jouer et s'il faut que je l'ouvre de manière spécifique.
    Mais ce n'est pas un port forwarding, vu que j'ai plusieurs ip en local.

    je suis très noob dans ce domaine, donc je viens poser la question ici..

    Merci à tous :)


    Soit plus précis dans la description de la config et du problème:

    "qui utilisent des vpn en pptp" ce n'est pas clair si ce sont des serveurs PPTP auquels des gens de connectent depuis l’extérieur ou si ce sont les 3 serveurs qui sont des clients PPTP et se connectent a un ou des serveurs PPTP situés a l'extérieur.

    "Les VPN perdent la connexion" : ca veut dire quoi plus précisèment ? qu'y a t'il de visible ?

    Apres PPTP + NAT + plusieurs connexions PPTP en meme temps ca n'a jamais fait bon ménage....

    Le mieux est de faire le PPTP dans l'ERL3 directement (enfin ca depend de la réponse avec la 1ere question).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BENETNATH le 15 janvier 2017 à 20:40:51
    Effectivement, pas clair :)

    Donc il y a 4 machines, chacune se connectant à un serveur vpn différent. Elles sont donc clientes. Mais je ne peux pas mettre l'ERL en vpn pour toutes

    Et régulièrement, quasiment toutes les heures, les connexions ne sont plus actives, elles ne déconnectent pas mais restent en idle sans que le flux ne passe.

    Est-ce plus clair?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 15 janvier 2017 à 21:16:03
    Effectivement, pas clair :)

    Donc il y a 4 machines, chacune se connectant à un serveur vpn différent. Elles sont donc clientes. Mais je ne peux pas mettre l'ERL en vpn pour toutes

    Et régulièrement, quasiment toutes les heures, les connexions ne sont plus actives, elles ne déconnectent pas mais restent en idle sans que le flux ne passe.

    Est-ce plus clair?

    C'est plus clair.

    C'est quelle version d'EdgeOS (firmware de l'ERL3) ? la dernière en date est 1.9.1
    Il faudrait la config de l'ERL3 et éventuellement des logs. Si possible essayer avec un seul serveur pour voir si ca tient plus d'une heure.

    apres tu auras plus de chance d'avoir un réponse sur le forum ubnt qu'ici: https://community.ubnt.com/t5/EdgeMAX/bd-p/EdgeMAX sauf si quelqu'un ici a le même cas de config que toi (qui est assez spécial il faut l'avouer).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: BENETNATH le 15 janvier 2017 à 21:23:56
    Hello,

    je suis en 1.9.0 sur l'ERL3.

    ma config : http://pastebin.com/gjVw5hbP

    j'ai placé les requetes en accept par défaut, pour tester :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pierig le 16 janvier 2017 à 11:32:31
    Bonjour à tous,

    J'envisage très prochaine de passer à la fibre Orange tout en conservant un abonnement ADSL (failover).

    J'ai un doute sur le choix du routeur (Erlite 3 ou EdgeRouter PoE 5)

    En effet, 3 ou 5 ports pour gérer tout cela : ONT / LAN / ADSL (failover)

    La question que je me pose c'est est-il obligatoire d'avoir un quatrième port pour gérer les services TV / téléphone ?

    Merci,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lowfab le 25 janvier 2017 à 22:32:29
    Bonsoir,

    J'ai suivi ce topic il y a plus de 18 mois pour configurer mon ERL3 (firmware 1.6) avec une LB play sur fibre optique.

    Je pense migrer vers la LB4. Pensez-vous que je peux switcher sans avoir a remettre les mains dans le cambouis ?

    A defaut, pouvez-vous me dire sur quelle page trouver un tuto pour ERL3 avec LB4 ? car j'ai un peu perdu la main !

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Tsunami2056 le 26 janvier 2017 à 11:25:18
    Si tu parles du décodeur LB4, normalement rien ne change. Par contre il faut que tu gardes ton ONT. Je sais pas si c'est la même avec un SFP au cul de la LB4 (routeur).

    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lowfab le 26 janvier 2017 à 12:26:03
    oui je pensais au décodeur LB4 pour avoir aussi le décodeur TV 4

    Par contre si la LB4 se connecte directement à la FO sans passer par l'ONT, c'est mort pour utiliser l'ERL3 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Inglat le 26 janvier 2017 à 12:38:56
    oui je pensais au décodeur LB4 pour avoir aussi le décodeur TV 4

    Par contre si la LB4 se connecte directement à la FO sans passer par l'ONT, c'est mort pour utiliser l'ERL3 ?

    Hello,

    Tu peux utiliser le TP-LINK - MC220L > https://clust.link/tplink
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 janvier 2017 à 12:51:29
    Lors d'un passage de la lb3 à la lb4, il n'y a pas de remplacement de l'ont... La Lb4 dispose d'un port SFP pour l'ont à ce format et également d'un port Ethernet "WAN" comme la LB3.

    Je suis passé de la LB3 à la LB4 sans modifier une ligne de ma config ERL, mais attention je n'utilise pas du tout la partie modem, uniquement le décodeur..
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lowfab le 26 janvier 2017 à 14:12:44
    J'avais bien noté que la LB4 pouvait se connecter via l'ONT ou via le sft, mais que l'on avait pas de certitude en cas de migration depuis une LB play déjà sur Fo (depuis 2013 pour ma part).

    C'est pour cela que je n'ai pas migré, car il semble que la fourniture du module sft a posé quelque problème lors de l'arrivée de la LB4.

    Donc si je peux conserver l'ONT, c'est tout bon, par contre s'il me "force" à passer par le sft, il faudra que j'achète le TP-LINK - MC220L à positionner entre la FO et l'ERL3 ?

    Dans cette hypothèse, est-ce que j'aurais à reconfiguer l'ERL3 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 03 février 2017 à 01:42:33
    Coucou à tous.
    Juste pour témoigner du passage d'une configuration de type DHCPv6 (type nanostra) depuis un firmware 1.8 vers le 1.9.1 sans encombre aucun. [ONT - ERP5 - LB3(tv-phonie)].
    Il faudrait vraiment que je prenne le temps d'installer dibbler/radvd pour IPv6.
    Je constate qu'il y a de plus en plus de monde ici, avec toujours les piliers qui ont le loisir de sembler "vivre" ici en réagissant aux sollicitations de tous (merci zoc et kgersen), voilà qui fait plaisir. Je m'efforce de suivre le thread depuis bientôt 2 ans, et c'est toujours un plaisir de vous lire tous.

    Gnubyte
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 06 février 2017 à 08:45:04
    Bonjour,

    Après quelques semaine de lecture et de prise de tête avec la LB4, je suis passé sur un ERL. En 1h j'ai pu mettre en place une config type DHCPv6 sur la base de celle posté par Renaud07 avec ONT-ERL-Eth0(LAN avec TV)/Eth2(Livebox pour Wifi). L'ERL est en 1.9.1. Un grand merci à tous s'impose !

    L'idée à terme est de virer la LB4 en achetant un AP Ubiquiti mais avant ça je dois résoudre deux problèmes :
    - La TV ne marche que si elle est en direct sur l'ERL (problème d'IGMP du switch ?)
    - Prendre en main le firewall/NAT pour rétablir les services de mon NAS. (pour router 80/443/etc, l'interface WAN c'est bien eth1.832...ou eth1 ?)

    Je ne sais pas si c'est ici que je peux en discuter, ou plutôt dans la partie Router Général.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2017 à 10:21:17
    L'interface wan est bien eth1.832.

    Après, le port forwarding avec l'ERL c'est simple. Exemple chez moi pour HTTP et HTTPS:
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description WEB
            forward-to {
                address 192.168.70.11
            }
            original-port 80,443
            protocol tcp
        }
        wan-interface eth1.832
    }

    Pour la TV, c'est étonnant que ça ne fonctionne pas sur un switch connecté à eth0 mais que ça fonctionne en direct sur eth0... Généralement la conséquence d'utiliser un switch qui ne supporte pas l'IGMP Snooping, c'est que tous les ports sont floodés avec le flux TV au lieu du seul port où est connecté le décodeur.

    Maintenant un switch qui supporte l'IGMP snooping mais mal configuré peut se comporter de manière bien étrange...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 06 février 2017 à 11:31:23
    Waouh, réponse rapide.

    Je vais reprendre proprement mes test de port_forward. Après un premier échec en auto-firewall j'ai voulu faire du Firewall+DNAT manuel. Tout ça avec un oeil sur le Superbowl......on a vite faire  de se perdre su EDGEOS.

    Je fais un test ce soir suivant l'exemple donné et je reviens vers vous.

    Le switch est un GS108 donc non manageable...dommage je vais flooder le LAN. Lorsque j'aurais un AP sur le LAN eth0, je vire la LB4 et je mets la TV en direct sur eth2, une conf complètement différente en somme !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 07 février 2017 à 09:11:58
    Je suis parti sur une config basé sur celle postée par Renaud07 avec la TV sur le LAN.

    Je vois bien comment le vlan840 est envoyé sur le eth0 par IGMP (upstream eth1, downstream eth0).
    Par contre pour le vlan 838, le schéma indique qu'il est envoyé sur le eth0 par NAT. Les seules règles du fichier de config utilise la fonction masquerade, du coup le vlan 838 est dispo sur eth2 aussi, non ? Si c'est le cas le schéma me paraît "trompeur".
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 février 2017 à 12:28:47
    Oui, le VLAN 838 est accessible depuis eth2.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 07 février 2017 à 13:07:35
    Je suis parti sur une config basé sur celle postée par Renaud07 avec la TV sur le LAN.

    Je vois bien comment le vlan840 est envoyé sur le eth0 par IGMP (upstream eth1, downstream eth0).
    Par contre pour le vlan 838, le schéma indique qu'il est envoyé sur le eth0 par NAT. Les seules règles du fichier de config utilise la fonction masquerade, du coup le vlan 838 est dispo sur eth2 aussi, non ? Si c'est le cas le schéma me paraît "trompeur".

    c'est ce schéma dont tu parles ?:

    (https://drive.google.com/uc?id=0B5ma-el6j-bDNWMzMHphMlY0eWc)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 07 février 2017 à 15:02:10
    Ouep. Le lien jaune NAT pourrait se dédoubler sur eth0 et eth2.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 07 février 2017 à 18:21:01
    oui en théorie mais en comme eth2 n'est pas utilisé autrement qu'avec le vlan832 ("eth2" tout court n'a pas d'IP) mettre le lien jaune vers eth2 sur le dessein ajouterai de la confusion inutilement vu que la livebox qui y est branché ne va de toute façon pas générer de trafic vers 'jaune'. Le but du dessin était de faire comprendre le principe de la config et pas tout les flux possibles.

    la ou le schéma est un peu ambigue c'est que le rectangle 'eth0' désigne l'interface "eth0" alors que les rectangles eth1 et eth2 désignent plutot les ports physiques pour montrer ensuite les vlans utilisés.

    par exemple le trait bleu 'dhcp server' vers eth2 ne marche que pour le vlan 832 d'eth2 et pas 'eth2' tout court.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 07 février 2017 à 18:51:03
    oui en théorie mais en comme eth2 n'est pas utilisé autrement qu'avec le vlan832 ("eth2" tout court n'a pas d'IP) mettre le lien jaune vers eth2 sur le dessein ajouterai de la confusion. Le but du dessin était de faire comprendre le principe de la config et pas tout les flux possibles.

    Carrèment je comprend le principe.

    Au passage merci à tous encore une fois, j'ai mis au point ma config en 2 soirs de lecture, un Notepad++ avec plugin COMPARE et un peu/beaucoup de lecture !

    J'ai donc une config adaptée à mes besoins : TV seule sur eth2, LAN sur eth0 avec LB4 qui ne serte plus que d'AP Wifi, pas de TEL.
    En bonus : Upnp parfait, port-forwarding qui marche pour mon NAS (merci Zoc).

    Maintenant, je vais faire joujou avec EDGEOS voir ce que je peux faire de vraiment mieux/enplus par rapport à la LB4.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 07 février 2017 à 22:09:44
    J'ai rebalayer le forum sur le sujet IPV6 mais je ne trouve pas de discussion très claire, on en est où sur ce sujet avec les ERL/ERP ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 février 2017 à 07:23:30
    Faisable en installant dibbler (patché également) et en écrivant un script adapté à ton architecture réseau. C'est en place depuis mars dernier chez moi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: noway le 08 février 2017 à 20:23:05
    Hello,

    Je voulais vous transmettre ma configuration suite à l'achat d'un ERPoe-5 avec internet et ipv6 sans livebox.

    Je n'ai pas testé la télé ni le SIP que je n'utilise pas, mais j'ai laissé les paramètres dans ma configuration si jamais un jour je voulais l'utiliser. Normalement, ce devrait être fonctionnel sans livebox. La TV devrait fonctionner sur ETH0 avec le décodeur normalement.

    L'ONT est sur ETH1
    ETH2,ETH3,ETH4 sont en mode switch (sur switch0) avec ETH2 un RaspberryPi, Eth3 un NAS et ETH4 une borne Wifi.

    Le fichier vyatta-interfaces.pl est patché avec l'option 90 et j'ai installé le dhclient3 modifié de zoc ainsi que les packages dibbler (client et server) pour l'ipv6 de Je@nb.


    Fichier de config:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.0.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:40:xx:xx:xx:xx:xx;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:xx:xx:xx:xx:xx:xx:xx:xx;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description "TV - VOD"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:40:xx:xx:xx:xx:xx;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 10.0.1.1/24
            description LAN
            mtu 1500
            switch-port {
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
            vif 832 {
                address 192.168.2.254/24
                description Voip
                mtu 1500
            }
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface switch0
        rule 1 {
            description "Diskstation admin"
            forward-to {
                address 10.0.1.150
                port 5001
            }
            original-port xxxxx
            protocol tcp_udp
        }
        rule 2 {
            description "Diskstation ssh"
            forward-to {
                address 10.0.1.150
                port 22
            }
            original-port xx
            protocol tcp_udp
        }

        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name DHCP-SWITCH0 {
                authoritative disable
                subnet 10.0.1.0/24 {
                    default-router 10.0.1.1
                    dns-server 10.0.1.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    lease 86400
                    start 10.0.1.100 {
                        stop 10.0.1.254
                    }
                    static-mapping DiskStation {
                        ip-address 10.0.1.150
                        mac-address 00:11:32:02:c9:59
                    }

                }
            }
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                    static-mapping Livebox {
                        ip-address 192.168.2.1
                        mac-address 40:C7:29:40:19:F8
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
                name-server 8.8.8.8
                name-server 8.8.4.4
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp {
            listen-on switch0 {
                outbound-interface eth1.832
            }
        }
        upnp2 {
            listen-on eth0
            listen-on switch0
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        domain-name ubiquiti
        host-name ubiquiti
        login {
           
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        name-server 2001:4860:4860::8888
        name-server 2001:4860:4860::8844
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */


    Pour l'ipv6 ca a été un peu plus compliqué. J'ai modifié le fichier radvd.sh pour y ajouter mes propres prefixes.
    Bizzarement, la variable PREFIXE1 ne me renvoit pas en entier le prefixe ipv6 ce qui faisait que je me retrouvais avec des ipv6 invalides :
    Mon prefixe ipv6 2a01:xxxx:4ce::/56

    Le script ci-dessous me renvoyait le prefixe : 2a01:xxxx:4
    Pourtant dibbler me retournaient bien le Prefixe complet !
    dibbler-client runDu coup, je me retrouvais avec des prefixes 2a01:xxxx:410 et 2a01:xxxx:4a0 qui ne redirigeaient sur rien.
    C'est pour ça que dans le script vous verrez des "ce" après chaque ${PREFIX1:0:taille}

    Autre bizzarerie, tous mes appareils fonctionnaient bien en ipv6 sauf les téléphones sous android ou je me retrouvait avec des grosses latences (mais aucun pb de débit). Les téléphones androids n'arrivaient pas à ping le serveur DNS local (2a01:xxxx:4ce:a0::1) alors que les autres appareils y arrivaient sans soucis.

    Pour remédier à ça, j'ai ajouté les serveur ipv6 dns de google dans la section RDNSS et le tour était joué.
    #sous android, dans une application terminal, pour obtenir les DNS et leurs priorités
    getprop | grep net.dns

    Les sections LAN2 pourraient être enlevées chez moi vu que je n'ai rien sur le switch0.832 qui sert à la VoIP.

    Je me roderai un peu plus sur les réglages afin de configurer plus finement les sous-réseaux ipv6, mais pour le moment, ça fait le boulot, et les IPs sont accessible depuis l'extérieur (sauf pour mon nas quand l'ipv6 est configuré manuellement...)

    radvd.sh
    #!/bin/bash
    LAN0=switch0
    LAN2=switch0.832
    WAN=eth1.832
    taille=${#PREFIX1}
    taille=$((taille-4))

    cat > /etc/radvd.conf << EOF
    interface ${LAN0}
    {
         AdvSendAdvert on;
         AdvManagedFlag off;
         AdvOtherConfigFlag on;

         prefix ${PREFIX1:0:taille}ce:a0::/64
         {
             AdvOnLink on;
             AdvAutonomous on;
             AdvPreferredLifetime 86400;
             AdvValidLifetime 86400;
         };

         RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 ${PREFIX1:0:taille}ce:a0::1
         {
             AdvRDNSSLifetime 1200;
         };
    };

    interface ${LAN2}
    {
         AdvSendAdvert on;
         AdvManagedFlag on;
         AdvOtherConfigFlag on;

         prefix ${PREFIX1:0:taille}ce:10::/64
         {
             AdvOnLink on;
             AdvAutonomous off;
             AdvPreferredLifetime 86400;
             AdvValidLifetime 86400;
         };

         RDNSS 2001:4860:4860::8888 2001:4860:4860::8844 ${PREFIX1:0:taille}ce:10::1
         {
             AdvRDNSSLifetime 1200;
         };
    };


    EOF

    cat > /etc/dibbler/server.conf << EOF
    log-level 7
    log-mode full

    iface "${LAN0}" {
       T1 43200
       T2 69120
       option dns-server 2001:4860:4860::8888
       prefered-lifetime 86400
       valid-lifetime 86400
     #  option 11 duid 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
       pd-class {
          pd-pool ${PREFIX1:0:taille}ce:a0::/58
          pd-length 60
       }
    }

    iface "${LAN2}" {
       T1 43200
       T2 69120
       option dns-server 2001:4860:4860::8888
       prefered-lifetime 86400
       valid-lifetime 86400
       option 11 duid 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
       option dns-server ${PREFIX1:0:taille}ce:c0::1
       pd-class {
          pd-pool ${PREFIX1:0:taille}ce:c0::/58
          pd-length 60
       }
    }
    EOF

    mv /etc/ip6deconf-new.sh /etc/ip6deconf-old.sh

    cat > /etc/ip6conf.sh << EOF
    /etc/ip6deconf-old.sh

    ip -6 route add fe80::ba0:bab dev ${WAN}
    ip -6 route add default via fe80::ba0:bab dev ${WAN}

    ip -6 route add ${PREFIX1:0:taille}ce:a0::/64 dev ${LAN0}
    ip -6 addr add ${PREFIX1:0:taille}ce:a0::1/64 dev ${LAN0}

    ip -6 route add ${PREFIX1:0:taille}ce:10::/64 dev ${LAN2}
    ip -6 route add fe80::xxxx:xxxx:xxxx:xxxx dev ${LAN2}
    ip -6 route add ${PREFIX1:0:taille}ce:c0::/60 via fe80::xxxx:xxxx:xxxx:xxxx dev ${LAN2}
    ip -6 addr add ${PREFIX1:0:taille}ce:10::1/64 dev ${LAN2}

    service radvd restart >> /var/log/radvd.log
    EOF

    cat > /etc/ip6deconf-new.sh << EOF
    ip -6 route flush ${PREFIX1:0:taille}10::
    ip -6 route flush default
    ip -6 route del fe80::ba0:bab dev ${WAN}
    ip -6 route del default via fe80::ba0:bab dev ${WAN}

    ip -6 route del ${PREFIX1:0:taille}ce:10::/64 dev ${LAN0}
    ip -6 addr del ${PREFIX1:0:taille}ce:10::1/64 dev ${LAN0}

    ip -6 route del ${PREFIX1:0:taille}ce:10::/64 dev ${LAN2}
    ip -6 route del fe80::xxxx:xxxx:xxxx:xxxx dev ${LAN2}
    ip -6 route del ${PREFIX1:0:taille}ce:c0::/60 via fe80::xxxx:xxxx:xxxx:xxxx dev ${LAN2}
    ip -6 addr del ${PREFIX1:0:taille}ce:10::1/64 dev ${LAN2}
    EOF

    chmod +x /etc/ip6conf.sh
    chmod +x /etc/ip6deconf-new.sh
    /etc/ip6conf.sh
    dibbler-server stop >> /var/log/radvd.log
    dibbler-server start >> /var/log/radvd.log


    Aucune modification sur ce fichier, c'est le même que b416

    dibbler/client.conf
    # Defaults for dibbler-client.
    # installed at /etc/dibbler/client.conf by the maintainer scripts

    # 8 (Debug) is most verbose. 7 (Info) is usually the best option
    log-level 7

    # To perform stateless (i.e. options only) configuration, uncomment
    # this line below and remove any "ia" keywords from interface definitions
    # stateless

    downlink-prefix-ifaces "none"
    script "/etc/dibbler/radvd.sh"

    iface "eth1.832" {
      pd
      option 16 hex 00:00:04:0e:00:05:73:61:67:65:6d
      option 15 hex 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33
      option 11 hex 00:00:00:00:00:00:00:00:00:00:00:66:xxxxxxxx #id fti
      option 11 hex 00:00:00:00:00:00:00:00:00:00:00:66:xxxxxxxx #id fti
    }

    Merci encore à tous pour toutes ces précieuses informations !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 09 février 2017 à 14:36:23
    Faisable en installant dibbler (patché également) et en écrivant un script adapté à ton architecture réseau. C'est en place depuis mars dernier chez moi.

    Maintenant que ma config marche en IPV4, je vais essayer de m'appuyer sur le post précédent pour passer en IPV6. Je risque quoi si je merde une étape ? Perdre l'IPV4 ? Ce serait pas mal de pouvoir tester sans tout perdre de la config qui marche.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 février 2017 à 14:43:27
    Pour supporter IPv6 les modifications apportées à la configuration du routeur sont très limitées: principalement autoriser l'autoconfiguration de eth1.832 afin que l'erl apprenne la route par défaut. Tout le reste doit être fait avec des fichiers de configuration annexes. Le risque de casser IPv4 en expérimentant est quasi nul.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 09 février 2017 à 16:15:01
    Du coup je vais me lancer, l'idée par étape c'est bien :

    - Sauvegarde config.boot
    - Installer dibbler à partir du lien page 1
    - remplacer le fichier client.conf (avec le FTI en hexa)
    - ajouter un script radvd.sh perso (j'ai pris celui de noway, en virant toutes le code pour LAN2, et moi j'ai LAN1=eth0, osef de l'IPV6 pour la box TV sur eth2)
    - reboot

    Prière ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 février 2017 à 16:45:47
    Ca devrait le faire.

    Après, ne pas oublier de rajouter des règles de firewall parce que là il n'y a plus de NAT et donc tous les postes du LAN sont directement exposés en IPv6 sur Internet  ;)

    Et ne pas oublier de mettre une règle autorisant les paquets DHCP6 à destination de l'ERL, car dibbler n'utilise pas de sockets RAW et donc ne bypass pas iptables6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 09 février 2017 à 16:52:37
    Si ca marche sans firewall ce soir, je balance un default-action drop sur l'IPV6 et au lit !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 09 février 2017 à 18:52:34
    Bon ca marche, plus ou moins, j'ai un 10/10 sur http://test-ipv6.com/ mais sur http://ipv6-test.com/  j'ai quelques warning.

    ICMP = Filtered
    Hostname = none

    Donc il me conseil de revoir mon firewall et mon DNS record.

    Encore merci Zoc.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 février 2017 à 18:54:31
    Pour le hostname tu ne peux rien y faire, c'est du ressort du FAI puisque c'est eux qui ont la délégation de la zone "reverse" de ta plage d'IPs.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: irfasud le 10 février 2017 à 14:22:24
    Bonjour à vous tous et merci bien pour ce tuto.
    Peut-être que l'un d'entre vous a eu ce problème, mais je ne me sens pas de parcourir les 249 pages  :-X

    J'ai suivi le tuto pour la configuration en pppoe en retirant tout ce qui est téléphonie et TV dont je n'ai pas l'utilité en entreprise.
    Nous avons 5 sites équipés de la FttH Orange + Edge Router Lite 3 en version 1.9.0 et tous ont le même problème : les téléchargements de fichiers de plus de quelques mégas (> à 5 Mo environ) plantent systématiquement. On a aussi des sessions TSE qui ont tendance à "freezer" obligeant à déconnecter/reconnecter la connexion bureau à distance, plusieurs fois par jour. Bref, une instabilité sur les flux continus.

    Je vous colle mon fichier de conf (j'ai retiré les routes statiques et les VPN IPSec site-to-site), si quelqu'un a une solution...

    Merci  ;D

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Packets from Internet to LAN"
            rule 1 {
                action accept
                description "Allow Established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Allow Packets from Internet to the router"
            rule 1 {
                action accept
                description "Allow established sessions to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.60.254/24
            description LAN
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description INTERNET
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                mtu 1500
                pppoe 0 {
                    default-route auto
                    mtu 1492
                    name-server auto
                    password ****************
                    user-id fti/***********
                }
            }
        }
        ethernet eth2 {
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name DHCP {
                authoritative disable
                subnet 192.168.60.0/24 {
                    default-router 192.168.60.254
                    dns-server 192.168.60.2
                    dns-server 192.168.0.250
                    lease 86400
                    start 192.168.60.40 {
                        stop 192.168.60.220
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5000 {
                description "Masquerading outgoing connexions"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user admin {
                authentication {
                    encrypted-password ****************
                    plaintext-password ****************
                }
                full-name admin
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2017 à 14:49:13
    Première remarque: Rester sur une configuration PPPoE est maintenant une très mauvaise idée puisque Orange considère ce mode de connexion comme un mode de secours. Tous les clients qui utilisent PPPoE "sortent" maintenant à Paris, ce qui fait par exemple que si vous avez 2 bureaux à Montpellier et un site-to-site entre eux, le traffic va passer par Paris...

    Ensuite, les problèmes rencontrés concernent du traffic passant par un VPN ? Si oui, alors la raison du problème est probablement la taille de la MTU/MSS : En PPPoE, le MSS est de 1452, et par conséquent les VPN qui passent par le lien PPPoE doivent avoir un MSS encore plus bas (valeur à déterminer).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: irfasud le 10 février 2017 à 14:59:44
    Merci pour ta réponse.

    J'ai essayé ce matin de faire la config en DHCP mais je n'ai pas réussi à la faire fonctionner. Mais effectivement il faut que j'enlève le pppoe partout.

    Concernant le problème rencontré, le trafic VPN est correct. J'arrive à transférer des fichiers de 10~20~100Mo sans problèmes et les connexions TSE sont stables. Je constate ça uniquement sur les IP et domaines publics.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 février 2017 à 15:02:08
    OK, étrange... J'ai eu un ERL en configuration PPPoE pendant pratiquement 1 an sans avoir de soucis particulier...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: irfasud le 10 février 2017 à 15:14:46
    Après, peut-être qu'une conf en DHCP résoudrait le problème, je sais pas...
    Ou alors ça n'a rien à voir avec l'ERL3...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2017 à 16:39:51
    c'est pas un probleme de routage ? genre certains sites passent par le vpn pour les IP publics (ou pire: ont 2 routes de sortie vers Internet).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: irfasud le 10 février 2017 à 16:44:12
    Hmmm. A priori, non.
    La plupart des sites n'ont pas de route statique et on simplement deux VPN IPSec Site-to-Site bien définis.
    On avait la même conf avec des routeurs Netgear sur des lignes ADSL Free sans aucun problème.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 février 2017 à 17:02:54
    curieux en effet. au pire teste en coupant le VPN pour voir si ca influe ou pas quand meme.

    sinon ca peux etre les symptomes d'un "conntrack tiimout" au niveau de firewall. En principe par défaut on les change pas et les valeurs sont larges, tres larges.

    pour voir les timeouts:

    sudo sysctl -a | grep conntrack | grep timeout
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: irfasud le 13 février 2017 à 08:37:14
    Merci pour ton retour.

    La commande me renvoie ça :

    net.netfilter.nf_conntrack_events_retry_timeout = 15
    net.netfilter.nf_conntrack_generic_timeout = 600
    net.netfilter.nf_conntrack_icmp_timeout = 30
    net.netfilter.nf_conntrack_tcp_timeout_close = 10
    net.netfilter.nf_conntrack_tcp_timeout_close_wait = 60
    net.netfilter.nf_conntrack_tcp_timeout_established = 7440
    net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 120
    net.netfilter.nf_conntrack_tcp_timeout_last_ack = 30
    net.netfilter.nf_conntrack_tcp_timeout_max_retrans = 300
    net.netfilter.nf_conntrack_tcp_timeout_syn_recv = 60
    net.netfilter.nf_conntrack_tcp_timeout_syn_sent = 120
    net.netfilter.nf_conntrack_tcp_timeout_time_wait = 120
    net.netfilter.nf_conntrack_tcp_timeout_unacknowledged = 300
    net.netfilter.nf_conntrack_udp_timeout = 30
    net.netfilter.nf_conntrack_udp_timeout_stream = 180

    Je vais essayer de voir en désactivant les VPN, le problème c'est que je ne peux pas les couper comme ça...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: irfasud le 14 février 2017 à 08:16:20
    Bon, du coup j'ai essayé de le mettre en DHCP, rien à faire, il prend pas d'adresse IP.
    Ou en tout cas, j'arrive pas à sortir. C'est ma deuxième tentative et franchement je ne vois pas ce qui coince dans ma conf. J'ai bien changé le fichier dhclient3 et le vyatta-interfaces.pl comme indiqué dans le tuto.
    Ou alors il faut demander à Orange de débloquer l'option DHCP ??? J'ai par ailleurs remarqué que la livebox v3 était en pppoe.

    Ma conf ci-dessous (sans VPN et routes statiques).

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Packets from Internet to LAN"
    enable-default-log
            rule 10 {
                action accept
                description "Allow Established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Allow Packets from Internet to the router"
            rule 1 {
                action accept
                description "Allow established sessions to the router"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth7
                    }
                }
                log enable
                protocol icmp
            }
    rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
    options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.60.254/24
            description "LAN"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "INTERNET via ONT"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:XXXXXXXXXXXXXX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
    ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
        }
    ethernet eth2 {
            description "OSEF"
    disable
            duplex auto
            speed auto
    }
        loopback lo {
        }
    }

    protocols {
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
    global-parameters "option rfc3118-authentication code 90 = string;"
            global-parameters "option SIP code 120 = string;"
    hostfile-update disable
            shared-network-name DHCP {
                authoritative disable
                subnet 192.168.60.0/24 {
                    default-router 192.168.60.254
                    dns-server 192.168.60.2
                    dns-server 192.168.0.250
    domain-name mydom.lan
                    lease 86400
                    start 192.168.60.40 {
                        stop 192.168.60.220
                    }
                }
            }
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connexions"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
    allow-root
            port 22
            protocol-version v2
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name RTR34M
    domain-name irfasud.local
        login {
            user admin {
                authentication {
                    plaintext-password *****
                }
                full-name admin
                level admin
            }
    user root {
                authentication {
                    plaintext-password *****
                }
                full-name root
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
    hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
    package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }

    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.0.4901118.160804.1131 */

    Merci :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 février 2017 à 11:24:23
    Offre avec IP fixe ?

    Si oui, alors pas de DHCP, effectivement...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: irfasud le 14 février 2017 à 16:37:41
    Raaah punaise !
    Mais oui ! c'est une IP fixe.
    Donc faut juste que je la rentre en dur ?

    Un ifconfig sur le routeur me donne les paramètres suivants :
    inet addr : 193.248.XX.YY
    P-t-P: 193.253.AA.BB
    MASK: 255.255.255.255

    Que dois-je rentrer sur mon interface eth1.832 pour configurer ces paramètres ?
    Je suppose que j'enlève tout ce qui touche au DHCP puis quelque chose du genre :
    vif 832 {
                address 193.248.XX.YY/32
                gateway 193.253.AA.BB
                description "Internet Orange DHCP"
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
    ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }

    Je suis dans le bon ?

    Merci  :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 février 2017 à 17:52:11
    Non.

    Sur les abonnements avec IP fixe, PPPoE est obligatoire. Ni DHCP, ni mettre l'IP en dur ne fonctionnera.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 14 février 2017 à 19:24:39
    Bonsoir, je viens de recevoir mon ERL. Pour l'instant je n'est pas encore la fibre donc j'ai toujours mon modem adsl D-Link. Je l'est passé en Bridge et raccorder sur eth1 de l'ERL et un PC sur eth0. Le Pc est en ip fixe 192.168.1.1 et j'ai bien accés à l'interface de l'ERL. Par contre je ne trouve aucun wizard pour configurer ma connexion pppoe sur l'ERL. Çe serait déjà une première étape...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 février 2017 à 20:17:33
    Sur l'onglet Dashboard, Bouton "Add Interface"

    S'il n'y a pas "Add PPPoE", alors c'est que le firmware est trop ancien et la première chose à faire est donc de le mettre à jour.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 14 février 2017 à 22:43:02
    Alors voici ce que j'ai à l'écran:

    (http://img15.hostingpics.net/thumbs/mini_946607edge.png) (https://www.hostingpics.net/viewer.php?id=946607edge.png)

    Dans le CLI j'ai fait: show version et je suis visiblement en 1.2.0 donc j'ai téléchargé la dernière version mais impossible à mettre à jour, j'ai essayé plusieurs version et toujours le même message:

    - There was an error upgrading the system -
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 février 2017 à 22:48:16
    https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-Upgrading-EdgeOS-firmware

    Aucune raison que ça ne marche pas, et effectivement la version 1.2.0 est une antiquité. La dernière est la 1.9.1
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 14 février 2017 à 22:58:02
    J'utilise l'interface pour la mise à jour, il vaut mieux passer par le CLI ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 février 2017 à 23:02:34
    Oui, l'interface n'a jamais fonctionné chez moi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 14 février 2017 à 23:23:19
    Le problème c'est que je ne peu pas le faire dans le CLI vu que l'ERL n'a pas accès à Internet :(

    J'ai repassé mon D-link en PPPoE avec le dhcp activé pour que L'ERL puisse avoir le net mais malgrès sa je n'est pas accès au net depuis mon Macbook.

    Macbook en eth0 et D-Link en eth1. Dans le Dashboard je vois bien qu'il y a de l'activité sur les deux interfaces...

    eth0 à l'ip 10.0.0.2/24 et eth1 à 192.168.1.1/24, j'ai cru comprendre que ce n'était pas un switch les trois ports de l'ERL. Donc y'aurais pas comme une liaison à faire entre les deux interfaces?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 février 2017 à 23:33:44
    connecte toi en sftp et mets le fichier dans le /tmp
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 14 février 2017 à 23:49:31
    Je me suis connecté depuis le terminal de mon Macbook en ssh sur l'ERL, ça c'est bon. J'ai ensuite téléchargé le firmware et je l'est placé sur le bureau du Macbook. Dans le terminal je me suis placé dans le répertoire /tmp avec la commande cd et j'ai fait un ls -l et pas mal de chose ce trouve déjà dedans. J'ai fermé la session.
    Ensuite j'ai fait: "scp ER-e100.v1.9.1.4939093.tar ubnt@192.168.1.1:/home/users/tmp" et entrer le pass, mais sa me répond "ER-e100.v1.9.1.4939093.tar: No such file or directory"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 15 février 2017 à 08:36:55
    Tu envoies à A, tu cherches à B. Normal que ça ne marche pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 15 février 2017 à 09:04:31
    Comment sa?

    Je viens de recommencer et en faite mon fichier.tar était pas ou il fallait. Je l'est placé sur le Macbook dans /home/lea en faite dans mon répertoire courant ou ce trouve Documents, Images, Application, etc..

    Ensuite j'ai refait: "scp firmware.tar ubnt@192.168.1.1:/home/ubnt/tmp", demande de pass et là la barre de progression c'est mise à uploader. Donc normalement c'est bon le fichier firmware.tar est bien dans /tmp du routeur, non? Et pourtant quand je navigue dans les répertoires jusqu'à /tmp je le trouve pas :(

    Dans Spotlight je peux trouver un fichier, la même chose existe en ligne de commande?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 15 février 2017 à 09:06:03
    scp firmware.tar ubnt@192.168.1.1:/tmp/

    et sur l'ERL : cd /tmp
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 15 février 2017 à 09:11:22
    Je suis les cours sur OpenClassRoom ;)

    /home/ubnt/tmp/ n'est pas la même chose que /tmp/ ? Du coup je ne sais pas ou est arrivé le précédent upload :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 15 février 2017 à 09:32:22
    /home/ubnt/tmp/ n'est pas la même chose que /tmp/ ? Du coup je ne sais pas ou est arrivé le précédent upload :(

    Nope


    à mon avis il est dans /home/ubnt et le fichier s'appelle 'tmp'
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 15 février 2017 à 10:42:22
    Tu te compliques la vie pour rien: via l'interface Web du routeur, clique sur l'onglet 'system' tout en bas puis fait défiler vers le bas pour faire apparaître la zone "Upgrade System Image" , tu y verras un bouton 'upload file'. Click le et selectionne le fichier tar sur le mac et ca mettra a jour le routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 15 février 2017 à 10:50:11
    Sauf que cet outil est tout pourri, jamais réussi à upgrade avec.

    Puis :

    Alors voici ce que j'ai à l'écran:

    (http://img15.hostingpics.net/thumbs/mini_946607edge.png) (https://www.hostingpics.net/viewer.php?id=946607edge.png)

    Dans le CLI j'ai fait: show version et je suis visiblement en 1.2.0 donc j'ai téléchargé la dernière version mais impossible à mettre à jour, j'ai essayé plusieurs version et toujours le même message:

    - There was an error upgrading the system -
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 15 février 2017 à 10:53:37
    faut tenter l'upgrade juste apres un reboot.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 15 février 2017 à 11:10:55
    @Kgersen, j'ai essayé plusieurs fois via l'interface est impossible, que des messages d'erreur. Je viens de suivre la méthode de Hugues est ça a fonctionné du premier coup :)

    J'ai donc créer une interface PPPoE que j'ai nommé "1". Donc je me retrouve avec 4 interfaces ... mais pas sur que je sois sur la bonne voie :(

    (http://img11.hostingpics.net/thumbs/mini_140669ECRANEDGE.png) (https://www.hostingpics.net/viewer.php?id=140669ECRANEDGE.png)

    On vois bien que l'interface pppoe à bien une ip wan mais pour les trois autres sa me semble un peu étrange. Eth0 c'est mon Macbook mais je ne reçois pas d'adresse ip automatiquement je suis toujours en adressage manuel, eth1 c'est mon modem qui est en bridge mais qui a conservé malgré tout son 10.0.0.2 (??) et eth2 est relié à un switch mais n'a pas d'ip.

    Dans la pratique (à mon avis), pppoe1 devrai ce trouver sur eth0 et eth1 et eth2 relié respectivement chacun à un switch (deux de 8 ports). Mais je ne peux pas, car si je mets mon Macbook sur eth1 est bien je n'est plus accé à l'interface du routeur...

    Je vois aussi que aucun DHCP n'est activé sur ce routeur, d'où mon adressage quelques peu fantaisistes, non?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 15 février 2017 à 11:35:00
    C'est bon j'ai trouvé lie fameux wizard  ;D

    Tous est en place comme je le souhaité au Niveau des interfaces. Par contre je ne sais pas chez vous mais la 1.9.1 est juste une horreur.

    Une chance sur 2 une fois passé Login/Pass que l'interface fonctionne. En faite rien n'est fonctionnel, aucun état des trois ports, pas de graphique, etc ...

    Je me demande si je vais pas essayer la version juste avant ....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 15 février 2017 à 11:35:23
    Vide ton cache navigateur, surtout.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: noway le 15 février 2017 à 13:06:26
    Bon, je me suis certainement pris un peu trop la tête, mais au moins ça fonctionne. J'ai eu un changement de mon IPv6 qui ressemblait beaucoup plus à /56 que mon IP précédente qui était sous la forme d'un /48 mais avec un prefix en /56
    Du coup, le script radvd.sh ne fonctionnait plus vu que mes modifications n'étaient plus bonne.

    Bref, j'ai un peu ré-automatisé le tout pour que quelque soit la longueur de l'IPv6 (tant que la longueur du préfixe envoyé par Orange reste un multiple de 4) tout se fasse automatiquement (sauf les réglages du FW..)

    Par contre, ça nécessite l'installation du package "bc" pour les calculs qui est soit récupérable en apt-get install bc, sinon directement depuis cette url
    http://ftp.fr.debian.org/debian/pool/main/b/bc/bc_1.06.95-2_mips.deb

    Vous pouvez donc modifier les variables SUBNET1 qui modifiera le bloc pour LAN0 et SUBNET2 pour LAN2

    J'ai fixé les SUBNET1 et SUBNET2 à seulement deux caractères Hexa si vous mettez plus, ça risque de tout casser par contre :)

    J'ai rajouté des logs dans /var/log/script_radvd.log


    /etc/dibbler/radvd.sh
    #!/bin/bash
    LAN0=switch0
    LAN2=switch0.832
    WAN=eth1.832
    SUBNET1=10
    SUBNET2=20

    echo "Prefix1 : ${PREFIX1}" > /var/log/script_radvd.log
    echo "Prefix2 : ${PREFIX2}" >> /var/log/script_radvd.log
    echo "Prefix1Len : ${PREFIX1LEN}" >> /var/log/script_radvd.log
    echo "Taille : ${#PREFIX1}" >> /var/log/script_radvd.log
    echo "Taille : ${taille}" >> /var/log/script_radvd.log
    echo "Prefix edited : ${PREFIX1:0:taille}" >> /var/log/script_radvd.log
    echo "Addr1 : ${ADDR1}" >> /var/log/script_radvd.log
    echo "Addr2 : ${ADDR2}" >> /var/log/script_radvd.log
    echo "Option1 : ${OPTION1}" >> /var/log/script_radvd.log
    echo "Option2 : ${OPTION2}" >> /var/log/script_radvd.log





    SUBPREFIX=$(echo $PREFIX1 | tr ":" "\n")
    BITCNT=0

    #Searching closest block to round our Prefix
    for p in {0..128..16}
    do
        if [ $PREFIX1LEN -lt $p ]; then
            RNDPFXLEN=$p
            #echo "Rounded Prefix Len : $RNDPFXLEN"
            break
        fi
    done
    echo "Closest Block : $RNDPFXLEN" >> /var/log/script_radvd.log

    #Converting IPv6 in Binary with bc
    for j in $SUBPREFIX
    do
            BIN=$(echo "obase=2; ibase=16; ${j^^}" | bc)
            BIN=$(printf "%016d" $BIN)
            BITCNT=$(echo $BITCNT+${#BIN} | bc)
            PREFIXBIT=$PREFIXBIT$BIN
    #        echo "Value : $j        Nb Bits : $BITCNT      Prefix Bits : $PREFIXBIT"
    done
    echo "Prefix With Real Mask : ${PREFIXBIT:0:$PREFIX1LEN}"  >> /var/log/script_radvd.log
    PREFIXSUB1=${PREFIXBIT:0:$PREFIX1LEN}$(printf "%08d" $(bc <<< "ibase=16; obase=2; $SUBNET1"))
    PREFIXSUB2=${PREFIXBIT:0:$PREFIX1LEN}$(printf "%08d" $(bc <<< "ibase=16; obase=2; $SUBNET2"))

    #Converting back our IPv6 to Hex
    REALPREFIX1=$(echo "obase=16; ibase=2; $PREFIXSUB1" | bc)
    REALPREFIX2=$(echo "obase=16; ibase=2; $PREFIXSUB2" | bc)
    RPF1LEN=${#PREFIXSUB1}
    RPF2LEN=${#PREFIXSUB2}
    echo "Real Prefix 1 : $REALPREFIX1 / $RPF1LEN" >> /var/log/script_radvd.log
    echo "Real Prefix 2 : $REALPREFIX2 / $RPF2LEN" >> /var/log/script_radvd.log
    COUNTER=0

    #Modify IPv6 to include the : for each blocks
    for (( i=0; i<=${#REALPREFIX1} ; i++ ))
    do
        if ! (( i % 4 )) && [ $i -gt 0 ] && [ $i != ${#REALPREFIX1} ];
        then
            RPF1=$RPF1:
            RPF2=$RPF2:
        fi
        RPF1=$RPF1${REALPREFIX1:$i:1}
        RPF2=$RPF2${REALPREFIX2:$i:1}
    done

    #Here is our final prefix
    RPF1=${RPF1,,}
    RPF2=${RPF2,,}
    echo "Working IPv6 Prefix 1 : $RPF1 / $RPF1LEN" >> /var/log/script_radvd.log
    echo "Working IPv6 Prefix 2 : $RPF2 / $RPF2LEN" >> /var/log/script_radvd.log





    cat > /etc/radvd.conf << EOF
    interface ${LAN0}
    {
         AdvSendAdvert on;
         AdvManagedFlag off;
         AdvOtherConfigFlag on;

         prefix $RPF1::/$RPF1LEN
         {
             AdvOnLink on;
             AdvAutonomous on;
             AdvPreferredLifetime 86400;
             AdvValidLifetime 86400;
         };

         RDNSS 2001:4860:4860::8888 2001:4860:4860::8844
         {
             AdvRDNSSLifetime 1200;
         };
    };

    interface ${LAN2}
    {
         AdvSendAdvert on;
         AdvManagedFlag on;
         AdvOtherConfigFlag on;

         prefix $RPF2::/$RPF2LEN
         {
             AdvOnLink on;
             AdvAutonomous off;
             AdvPreferredLifetime 86400;
             AdvValidLifetime 86400;
         };

         RDNSS 2001:4860:4860::8888 2001:4860:4860::8844
         {
             AdvRDNSSLifetime 1200;
         };
    };


    EOF

    cat > /etc/dibbler/server.conf << EOF
    log-level 7
    log-mode full

    iface "${LAN0}" {
       T1 43200
       T2 69120
       option dns-server 2001:4860:4860::8888
       prefered-lifetime 86400
       valid-lifetime 86400
     #  option 11 duid 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
       pd-class {
          pd-pool $RPF1::/$RPF1LEN
          pd-length 60
       }
    }

    iface "${LAN2}" {
       T1 43200
       T2 69120
       option dns-server 2001:4860:4860::8888
       prefered-lifetime 86400
       valid-lifetime 86400
       option 11 duid 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
       option dns-server $RPF2:c0::1
       pd-class {
          pd-pool $RPF2:::/RPF2LEN
          pd-length 60
       }
    }
    EOF

    mv /etc/ip6deconf-new.sh /etc/ip6deconf-old.sh

    cat > /etc/ip6conf.sh << EOF
    /etc/ip6deconf-old.sh

    ip -6 route add fe80::ba0:bab dev ${WAN}
    ip -6 route add default via fe80::ba0:bab dev ${WAN}

    ip -6 route add $RPF1::/$RPF1LEN dev ${LAN0}
    ip -6 addr add $RPF1::1/$RPF1LEN dev ${LAN0}

    ip -6 route add $RPF2::/$RPF2LEN dev ${LAN2}
    ip -6 route add fe80::xxxx:xxxx:xxxx:xxxx dev ${LAN2} #4 derniers bloc de l'IPv6 de la LB
    ip -6 route add $RPF2:c0::/60 via fe80::42c7:29ff:fe40:19f8 dev ${LAN2}
    ip -6 addr add $RPF2::1/$RPF2LEN dev ${LAN2}

    service radvd restart >> /var/log/radvd.log
    EOF

    cat > /etc/ip6deconf-new.sh << EOF
    ip -6 route flush $RPF1::
    ip -6 route flush default
    ip -6 route del fe80::ba0:bab dev ${WAN}
    ip -6 route del default via fe80::ba0:bab dev ${WAN}

    ip -6 route del $RPF1::/$RPF1LEN dev ${LAN0}
    ip -6 addr del $RPF1::1/$RPF1LEN dev ${LAN0}

    ip -6 route del $RPF2::/$RPF2LEN dev ${LAN2}
    ip -6 route del fe80::xxxx:xxxx:xxxx:xxxx dev ${LAN2} #4 derniers bloc de l'IPv6 de la LB
    ip -6 route del $RPF2:c0::/60 via fe80::42c7:29ff:fe40:19f8 dev ${LAN2}
    ip -6 addr del $RPF2::1/$RPF2LEN dev ${LAN2}
    EOF

    chmod +x /etc/ip6conf.sh
    chmod +x /etc/ip6deconf-new.sh
    /etc/ip6conf.sh
    dibbler-server stop >> /var/log/radvd.log
    dibbler-server start >> /var/log/radvd.log

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 15 février 2017 à 15:25:27
    Vide ton cache navigateur, surtout.
    Ça ne change rien par contre avec Google Chrome pas de soucis. Y'aurais pas une histoire comme Flash Player ou un truc du genre?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 15 février 2017 à 15:33:57
    Non, pas de flash, juste de navigateur pourri... J'ai switch pour chrome pour ce genre de problèmes
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 février 2017 à 17:43:51
    L'interface de l'EdgeMax fonctionne pas trop mal dans Safari chez moi (mais pour ce que je m'en sers...).

    Par contre le contrôleur UniFi fonctionne très mal, ils conseillent vivement d'utiliser Chrome ou Firefox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 15 février 2017 à 19:00:39
    L'interface de l'EdgeMax fonctionne pas trop mal dans Safari chez moi (mais pour ce que je m'en sers...).
    Tu fait tout depuis un terminal?


    Par contre le contrôleur UniFi fonctionne très mal, ils conseillent vivement d'utiliser Chrome ou Firefox.
    Il manque quoi à Safari?

    D'ordre général, dans un réseau que considérez vous comme le "coeur"? Le switch ou le Routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 15 février 2017 à 19:07:01
    l'équipement central qui regroupe le plus de flux, donc ça dépend de ton réseau.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 février 2017 à 20:29:13
    Tu fait tout depuis un terminal?
    Oui, les interfaces graphiques c'est pour les faibles  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 15 février 2017 à 21:09:14
    Promis, le jour qu'il y aura de jolie graphique et des cases à cocher dans le Terminal je m'y met  ;D ;D ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 15 février 2017 à 22:24:55
    Trop lent les cases à cocher !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 15 février 2017 à 22:38:34
    Promis, le jour qu'il y aura de jolie graphique et des cases à cocher dans le Terminal je m'y met  ;D ;D ;D

    Un bon terminal déboite n'importe quelle appli peu ergonomique.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dim31 le 16 février 2017 à 15:03:16
    Merci à tous pour vos contributions, vous êtes au top.
    J'ai l'Ubiquiti Erlite 3 EdgeRouter Lite 3 Port Router en DHCP et tout fonctionne correctement (avec la LBtv relié à la LB en pont sur le port 2.
    J'ai un switch Netgear GS108E (j'ai patché le dhclient3, je ne sait pas trop si je peu le faire sans avec mon modèle, j'avoue avoir fait ma feignasse et j'ai préféré faire sans la Cos car il me semble un peu légé comparé au  Netgear Prosafe GS108T-200GES V2).
    J'ai une borne Ubiquiti Networks UAP-AC-LITE et je remonte les informations dans le controller sur un Raspi (un peu lent mais ca fonctionne).

    Ce que je me demandais c'est : est-ce qu'il y a quelqu'un qui remonte les informations de son ERL sur le controller ?
    Si oui, comment vous vous y êtes prit ? J'ai l'impression qu'il faut uniquement la gamme Unifi (par example le USG) alors que le mien fait partie de la gamme EdgeMax -ERL)
    du coup, je crois que je l'ai dans l'os, je me trompe ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 février 2017 à 17:15:43
    est-ce qu'il y a quelqu'un qui remonte les informations de son ERL sur le controller ?
    On ne peut pas. Il y a pas mal de monde qui demande cette fonctionnalité sur le forum d'ubnt d'ailleurs.

    Moi je monitore tout mon réseau avec Observium (y compris mon UAP-AC-LITE qui sait parler en snmp). Dans le même style, il y a aussi LibreNMS (en moins beau  ;D).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 16 février 2017 à 17:48:27
    J'ai mis mon UAP sur Observium, y'a pas grand chose grand chose quoi :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 février 2017 à 17:50:13
    C'est vrai.

    Faudrait que je trouve le temps de regarder ce qu'il y a dans la MIB. Ca serait cool de pouvoir grapher autre chose que le trafic, la RAM et le CPU...

    Edit: Et apparemment il y a bien des trucs sympas à grapher (page 10) : https://community.ubnt.com/t5/UniFi-Feature-Requests/publish-SNMP-MIBs/idc-p/1695704#M6777
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 16 février 2017 à 18:03:41
    Je profite que vous parliez de SNMP. Dans l'interface de mon switch y'a deux ou trois cases à cocher pour activer le SNMP mais rien de précisé quand à ce que l'on peu grapher pour reprendre les termes de @zoc ;)

    Par contre, on peu accéder par le Terminal à ce switch. Est ce une possibilité pour en savoir plus? Sachant que j'ai eu beau activer l'option mais j'ai jamais réussi à en sortir quoique ce soit, mise à part mes deux bornes Airport Express qui elles sont immédiatement détecté sans rien avoir à faire :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 16 février 2017 à 18:06:58
    Les bornes AirPort n'ont plus de SNMP... Merci apple !


    Sinon pour savoir ce que ton sw sort, soit tu regardes les MIB, soit tu poll direct et tu verras bien
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 février 2017 à 18:12:43
    Sinon pour savoir ce que ton sw sort, soit tu regardes les MIB, soit tu poll direct et tu verras bien

    Sur mon UAP-AC-LITE:
    franck@Mercury:~/.snmp/mibs:> snmpwalk -v1 -c public uap-1.mgnt.zoc.me .1.3.6.1.4.1.41112.1.6.1
    UBNT-UniFi-MIB::unifiRadioName.0 = STRING: wifi0
    UBNT-UniFi-MIB::unifiRadioName.1 = STRING: wifi1
    UBNT-UniFi-MIB::unifiRadioRadio.0 = STRING: ng
    UBNT-UniFi-MIB::unifiRadioRadio.1 = STRING: na
    UBNT-UniFi-MIB::unifiRadioRxPackets.0 = Counter32: 43757144
    UBNT-UniFi-MIB::unifiRadioRxPackets.1 = Counter32: 66253838
    UBNT-UniFi-MIB::unifiRadioTxPackets.0 = Counter32: 10566622
    UBNT-UniFi-MIB::unifiRadioTxPackets.1 = Counter32: 1080
    UBNT-UniFi-MIB::unifiRadioCuTotal.0 = INTEGER: 32
    UBNT-UniFi-MIB::unifiRadioCuTotal.1 = INTEGER: 0
    UBNT-UniFi-MIB::unifiRadioCuSelfRx.0 = INTEGER: 28
    UBNT-UniFi-MIB::unifiRadioCuSelfRx.1 = INTEGER: 0
    UBNT-UniFi-MIB::unifiRadioCuSelfTx.0 = INTEGER: 2
    UBNT-UniFi-MIB::unifiRadioCuSelfTx.1 = INTEGER: 0
    UBNT-UniFi-MIB::unifiRadioOtherBss.0 = INTEGER: 19
    UBNT-UniFi-MIB::unifiRadioOtherBss.1 = INTEGER: 0
    UBNT-UniFi-MIB::unifiVapBssId.0 = STRING: xx:xx:xx:xx:xx:xx
    UBNT-UniFi-MIB::unifiVapBssId.1 = STRING: xx:xx:xx:xx:xx:xx
    UBNT-UniFi-MIB::unifiVapCcq.0 = INTEGER: 849
    UBNT-UniFi-MIB::unifiVapCcq.1 = INTEGER: 333
    UBNT-UniFi-MIB::unifiVapChannel.0 = INTEGER: 6
    UBNT-UniFi-MIB::unifiVapChannel.1 = INTEGER: 36
    UBNT-UniFi-MIB::unifiVapExtChannel.0 = INTEGER: 1
    UBNT-UniFi-MIB::unifiVapExtChannel.1 = INTEGER: 1
    UBNT-UniFi-MIB::unifiVapEssId.0 = STRING: Mon SSID
    UBNT-UniFi-MIB::unifiVapEssId.1 = STRING: Mon SSID
    UBNT-UniFi-MIB::unifiVapName.0 = STRING: ath0
    UBNT-UniFi-MIB::unifiVapName.1 = STRING: ath1
    UBNT-UniFi-MIB::unifiVapNumStations.0 = INTEGER: 2
    UBNT-UniFi-MIB::unifiVapNumStations.1 = INTEGER: 4
    UBNT-UniFi-MIB::unifiVapRadio.0 = STRING: ng
    UBNT-UniFi-MIB::unifiVapRadio.1 = STRING: na
    UBNT-UniFi-MIB::unifiVapRxBytes.0 = Counter32: 3323585443
    UBNT-UniFi-MIB::unifiVapRxBytes.1 = Counter32: 3609138016
    UBNT-UniFi-MIB::unifiVapRxCrypts.0 = Counter32: 14538
    UBNT-UniFi-MIB::unifiVapRxCrypts.1 = Counter32: 8306
    UBNT-UniFi-MIB::unifiVapRxDropped.0 = Counter32: 14566
    UBNT-UniFi-MIB::unifiVapRxDropped.1 = Counter32: 8306
    UBNT-UniFi-MIB::unifiVapRxErrors.0 = Counter32: 14566
    UBNT-UniFi-MIB::unifiVapRxErrors.1 = Counter32: 8306
    UBNT-UniFi-MIB::unifiVapRxFrags.0 = Counter32: 0
    UBNT-UniFi-MIB::unifiVapRxFrags.1 = Counter32: 0
    UBNT-UniFi-MIB::unifiVapRxPackets.0 = Counter32: 6212464
    UBNT-UniFi-MIB::unifiVapRxPackets.1 = Counter32: 64203414
    UBNT-UniFi-MIB::unifiVapTxBytes.0 = Counter32: 3203180941
    UBNT-UniFi-MIB::unifiVapTxBytes.1 = Counter32: 637937355
    UBNT-UniFi-MIB::unifiVapTxDropped.0 = Counter32: 115
    UBNT-UniFi-MIB::unifiVapTxDropped.1 = Counter32: 43081
    UBNT-UniFi-MIB::unifiVapTxErrors.0 = Counter32: 0
    UBNT-UniFi-MIB::unifiVapTxErrors.1 = Counter32: 96713
    UBNT-UniFi-MIB::unifiVapTxPackets.0 = Counter32: 10007992
    UBNT-UniFi-MIB::unifiVapTxPackets.1 = Counter32: 62027891
    UBNT-UniFi-MIB::unifiVapTxRetries.0 = Counter32: 20937
    UBNT-UniFi-MIB::unifiVapTxRetries.1 = Counter32: 0
    UBNT-UniFi-MIB::unifiVapTxPower.0 = INTEGER: 20
    UBNT-UniFi-MIB::unifiVapTxPower.1 = INTEGER: 20
    UBNT-UniFi-MIB::unifiVapUp.0 = INTEGER: true(1)
    UBNT-UniFi-MIB::unifiVapUp.1 = INTEGER: true(1)
    UBNT-UniFi-MIB::unifiVapUsage.0 = STRING: user
    UBNT-UniFi-MIB::unifiVapUsage.1 = STRING: user

    (Données sensibles anonymisées)

    Il y a de quoi faire (mais il va falloir patcher Observium). Mais on s'éloigne du sujet du fil...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 16 février 2017 à 18:15:19
    Il y a de quoi faire (mais il va falloir patcher Observium). Mais on s'éloigne du sujet du fil...

    Adama a dit un truc du genre "ubiquiti c'est de la grosse merde donc allez vous faire voir" y'a quelques années, donc je pense qu'on peut ¯\_(ツ)_/¯
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 février 2017 à 18:19:17
    Pourtant la MIB UniFi est dans la version CE d'Octobre, donc tout espoir n'est pas perdu  :P
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 16 février 2017 à 18:26:57
    Juste pour en finir et ne pas polluer ce post  ;)

    @Hugues, on doit pas parler des mêmes bornes. Voila ce qui ressort des miennes.

    (http://img15.hostingpics.net/thumbs/mini_605041AirportExpress.png) (https://www.hostingpics.net/viewer.php?id=605041AirportExpress.png)

    Sachant que j'ai activé le snmp sur mes autres machines mais il en ressort rien et pourtant elles sont bien
    détecter lors du Scan de mon LAN. Bref à creuser plutôt avec observium je suppose plutôt que ce soft... ;)

    (http://img15.hostingpics.net/thumbs/mini_807303SCAN.png) (https://www.hostingpics.net/viewer.php?id=807303SCAN.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 février 2017 à 18:49:11
    Pourtant la MIB UniFi est dans la version CE d'Octobre, donc tout espoir n'est pas perdu  :P

    Bon, il ne doit pas être très difficile de rajouter ce qu'il manque à Observium pour pouvoir (au minimum) grapher le nombre de stations connectées à un AP UniFi, parce qu'il sait le faire pour d'autres APs. Faut juste que je trouve la motivation pour le faire après avoir passé mes journées/semaine à pisser du code au boulot (et surtout que madame accepte que je passe mes WE sur l'ordi plutôt qu'avec elle...).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 16 février 2017 à 19:12:43
    @Hugues, on doit pas parler des mêmes bornes. Voila ce qui ressort des miennes.

    J'ai pas essayé avec mon Express en effet, juste avec mon Extreme AC ^^
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dim31 le 17 février 2017 à 07:36:52
    Le SNMP c'est bien, mais pour avoir les flux en fonctions des IP ou des ports il aurait été intéressant d'avoir du netflow, dommage...
    Je vais installer observium mais c'est encore un projet en bas de ma todolist.

    Vu que j'ai lancé un peu le débat, je propose d'arrêter sur ce sujet de la supervision qui n'est pas forcèment dans l’esprit de ce topic.
    Je vois que la communauté est active et je suis agréablement surpris.

    Merci à vous
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 17 février 2017 à 08:01:08
    @dim31, hésite pas à ouvrir un post pour observium (à moins que un existe déjà?) car je suis aussi intéresser par sa mise en place ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 17 février 2017 à 09:04:29
    Le SNMP c'est bien, mais pour avoir les flux en fonctions des IP ou des ports il aurait été intéressant d'avoir du netflow, dommage...

    il y'a du netflow sur l'ERL :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2017 à 09:06:05
    Oui, mais ça désactive l'offload...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 17 février 2017 à 09:08:52
    Faut savoir ce qu'on veut, c'est un routeur SoHo, tu peux pas router du Giga avec du Flow, de la QoS, du DPI, du loadbalancing, des règles de FW.... Pour 100€ ^_^

    à une époque je voulais en chainer deux : un pour le GRE offload, un pour le reste (le GRE Offload faussait le monitoring), je suis passé sur du Cisco à la place.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2017 à 09:17:23
    Faut savoir ce qu'on veut, c'est un routeur SoHo
    J'ai jamais dit le contraire, c'était juste pour informer ceux qui seraient tentés de l'activer :)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 17 février 2017 à 11:32:20
    Faut savoir ce qu'on veut, c'est un routeur SoHo, tu peux pas router du Giga avec du Flow, de la QoS, du DPI, du loadbalancing, des règles de FW.... Pour 100€ ^_^

    bah si on est 2017... c'est juste que l'ERL commence a daté niveau hardware. S'ils actualisaient la puce avec un truc plus récent, pour 100€ on pourrait faire du netflow a 1Gbps :p
    pour info: le CPU Octeon 5020 de l'ERL est sortie en 2006!! ca fait plus de 10 ans!

    le problème c'est qu'il n'y a pas de compétition aiguë comme avec les smartphones et que le 'besoin' d'avoir du 1Gbits est pour le moment limité niveau grand publc (a "nous" quoi) et quasi inexistant en pro dans cette gamme de devices.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: irfasud le 17 février 2017 à 15:48:31
    Bonjour à vous tous et merci bien pour ce tuto.
    Peut-être que l'un d'entre vous a eu ce problème, mais je ne me sens pas de parcourir les 249 pages  :-X

    J'ai suivi le tuto pour la configuration en pppoe en retirant tout ce qui est téléphonie et TV dont je n'ai pas l'utilité en entreprise.
    Nous avons 5 sites équipés de la FttH Orange + Edge Router Lite 3 en version 1.9.0 et tous ont le même problème : les téléchargements de fichiers de plus de quelques mégas (> à 5 Mo environ) plantent systématiquement. On a aussi des sessions TSE qui ont tendance à "freezer" obligeant à déconnecter/reconnecter la connexion bureau à distance, plusieurs fois par jour. Bref, une instabilité sur les flux continus.

    Je vous colle mon fichier de conf (j'ai retiré les routes statiques et les VPN IPSec site-to-site), si quelqu'un a une solution...

    Merci  ;D

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Packets from Internet to LAN"
            rule 1 {
                action accept
                description "Allow Established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Allow Packets from Internet to the router"
            rule 1 {
                action accept
                description "Allow established sessions to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.60.254/24
            description LAN
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description INTERNET
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description FTTH
                mtu 1500
                pppoe 0 {
                    default-route auto
                    mtu 1492
                    name-server auto
                    password ****************
                    user-id fti/***********
                }
            }
        }
        ethernet eth2 {
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name DHCP {
                authoritative disable
                subnet 192.168.60.0/24 {
                    default-router 192.168.60.254
                    dns-server 192.168.60.2
                    dns-server 192.168.0.250
                    lease 86400
                    start 192.168.60.40 {
                        stop 192.168.60.220
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5000 {
                description "Masquerading outgoing connexions"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user admin {
                authentication {
                    encrypted-password ****************
                    plaintext-password ****************
                }
                full-name admin
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }

    Bonjour :)

    Je reviens vers mon problème.
    J'ai essayé plusieurs trucs :

    Cela permet de confirmer que le problème vient bien de la conf de l'ERL3...

    Si quelqu'un a une autre idée, je prends  :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 20 février 2017 à 10:09:49
    Puisque ça parle d'Observium : il y a plusieurs mois déjà, j'ai installé un LibreNMS sur un RPI2 en Raspbian Jessie Lite.
    Pour ne pas détruire la SD card avec les I/O en masse : j'ai acheté un HDD usb et j'ai monté la partition principale dessus (la SD ne sert que pour le boot).

    Ça me fait serveur SNMP et serveur Syslog (serveur syslog à activer en à côté) et ça fait plutôt bien le job.
    Je supervise l'ERL3, des switchs, un AP et des NAS avec et je n'ai pas trop à y toucher depuis l'install (CRON avec maj auto).
    Plutôt satisfait.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 20 février 2017 à 15:12:10
    Bonjour :)

    Je reviens vers mon problème.
    J'ai essayé plusieurs trucs :
    • Routeur Netgear derrière la livebox : c'est OK mais je ne peux monter qu'un seul VPN. Or il m'en faut 5.
    • Downgrade du ERL3 en version 1.8.0 au lieu de 1.9.1. Le problème reste le même

    Cela permet de confirmer que le problème vient bien de la conf de l'ERL3...

    Si quelqu'un a une autre idée, je prends  :D

    que donne un ERL derriere la livebox ?

    si je résume ce qu'on sait a ce jour (plus questions:)

    infrastructure:
    - 5 sites équipés de la FttH Orange + Edge Router Lite 3 en version 1.9.0. (pourquoi pas 1.9.1?). Abo pro ou GP? ip fixe ?
    - connexion VPN IPSec entre les sites (full mesh ou étoile avec un site central ou autre toplogie ? sur de l'UDP ou TCP ?)

    symptômes:
    - perte connexion sur les transferts qui 'durent': téléchargements longs, sessions TSE, etc ... sur tous les sites?
    - mais que sur les IP publics. le trafic inter site via VPN n'a pas ce souci. as t'on le problème si y'a pas du tout de vpn dans un routeur ? (ie est-ce la config VPN qui introduirait le souci ou pas)

    j'ai vu qu'il y a des lignes de configuration "conntrack" dans ta config : pourquoi ?

    sinon tu peux débugger du coté de conntrack avec la commande:

    show conntrack table ipv4 source 192.168.1.x:y(ajuste l'ip et le port ou ne met pas de port)
    pendant un téléchargement ou une session TSE depuis 192.168.1.x

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 23 février 2017 à 14:10:29
    Je bloque sur un cas de figure qui n'a pas (encore) été évoqué ici.

    Est-il possible de "bridger" ou "déléguer" en 1 pour 1 l'IP publique attribuée par le DHCP orange (ou plus généralement une IP WAN) ?
    En gros c'est le comportement de la freebox en mode "bridge".
    Il était également possible de le faire avec les routeurs SpeedTouch. (ST536 etc)

    J'imagine qu'il faudrait sur l'ERL:
    - placer une route de type (eth0 étant l'interface LAN)
    route add <ip publique> dev eth0- placer une règle ARP pour que l'ERL simule l'IP de la passerelle orange

    Quelqu'un a-t-il déjà réussi une manipulation de ce genre ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 23 février 2017 à 17:03:22
    Je bloque sur un cas de figure qui n'a pas (encore) été évoqué ici.

    Est-il possible de "bridger" ou "déléguer" en 1 pour 1 l'IP publique attribuée par le DHCP orange (ou plus généralement une IP WAN) ?
    En gros c'est le comportement de la freebox en mode "bridge".
    Il était également possible de le faire avec les routeurs SpeedTouch. (ST536 etc)

    J'imagine qu'il faudrait sur l'ERL:
    - placer une route de type (eth0 étant l'interface LAN)
    route add <ip publique> dev eth0- placer une règle ARP pour que l'ERL simule l'IP de la passerelle orange

    Quelqu'un a-t-il déjà réussi une manipulation de ce genre ?

    hum c'est quoi le but d'une telle configuration ? comment l’équipement derriere (coté LAN) va récupérer <ip publique> ? c'est pour mettre un firewall ?

    la comme ca , je ne vois pas de solutions simple. Peut-être en jouant avec arp-proxy mais ca ne suffira pas je pense.

    au pire peut-etre avec du double nat 1-1:

    <ip public> --eth1.832--(NAT 1-1)-- 192.168.1.1 -- (NAT 1-1) --eth0-- <ip public+1ou-1>---<ip public>

    mais c'est affreux ...(si ca marche j'ai meme pas testé  :P)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 23 février 2017 à 17:19:35
    Bonjour,

    J'ai un étrange bug avec mon décodeur livebox tv qui est derrière un erl3.

    Au fait, j'ai des problèmes pour accéder au replay ça fonctionne bien pendant 2 ou 3 jours et puis ça arrête de fonctionner! ( Impossible d’accéder au Replay )

    Quand je sélectionne Replay dans le "Menu" de la livebox tv ça ne répond pas.

    zoc croyait que c'était un problème de lease dhcp sur la vif 838 mais même en renouvelant le dhcp en CLI c'est pas mieux...

    Est-ce quelqu'un aura une idée? Voici ma conf

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.77.254/24
            description LAN
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "DHCP Orange"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:48:x:x:x:x:x;" ( Mac Livebox Modem )
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:x:x:x:x:x:x:x:x:x:x;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                    out {
                    }
                }
            }
            vif 838 {
                address dhcp
                description "TV - VOD"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:40:x:x:x:x:x;" ( Mac decodeur TV )
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/24
                description "TV - Multicast"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description TV
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description "QNAP SSH"
            forward-to {
                address 192.168.77.18
                port 22
            }
            original-port 22
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.77.0/24 {
                    default-router 192.168.77.254
                    dns-server 192.168.77.254
                    lease 86400
                    start 192.168.77.10 {
                        stop 192.168.77.200
                    }
                    static-mapping Livebox {
                        ip-address 192.168.77.1
                        mac-address 48:x:x:x:x:x ( Mac Livebox  Modem )
                    }
                }
            }
            shared-network-name TV {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.10 {
                        stop 192.168.2.10
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1.832 {
                    service custom-noip {
                        host-name xxxxxx.ddns.net
                        login xxxxxxx@gmail.com
                        password xxxx
                        protocol noip
                    }
                    web dyndns
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user xxxxxx {
                authentication {
                    encrypted-password $6$8DVANxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name xxxx
                level admin
            }
            user xxxx {
                authentication {
                    encrypted-password $6$20xxxxxxxxxxxxxxxNDYDD3Z.L7xEdXk521RE0
                    plaintext-password ""
                }
                full-name Admin
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        name-server 80.10.246.3
        name-server 81.253.149.10
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */


    J'ai constaté qu'en redémarrant le décodeur ça refonctionne!

    Merci par votre aide





    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 23 février 2017 à 17:38:24
    @keshav26:

    au vue de ta config, je présume que ton décodeur TV est branché sur eth2 ?

    deja:
        name-server 8.8.8.8
        name-server 8.8.4.4
        name-server 80.10.246.3
        name-server 81.253.149.10

    met plutot que les DNS de Google.

    et dans le DHCP pour eth2, met que les DNS Orange:

            shared-network-name TV {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.3
                    dns-server 81.253.149.10
                    lease 86400
                    start 192.168.2.10 {
                        stop 192.168.2.10
                    }
                }

    parce que en l'état ton décodeur TV a 2 chances sur 4  de tomber sur une résolution DNS par Google au lieu d'Orange ce qui peut perturber la VoD et les services interactifs.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 23 février 2017 à 18:06:11
    Effectivement c'est bien cela le décodeur est branché sur eth2...

    J'ai modifié la conf c'est vrai que ça me semble logique.

    Je te tiendrai au courant merci pour ton aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: rkz le 25 février 2017 à 16:39:54
    Hello,

    Je bloque pour remplacer ma Livebox Pro V3 par un ERLite.

    J'ai adapté la méthode décrite dans https://github.com/nanostra/Orange_DHCPIPV4_Edgrouteur_LiveBoxTVTel pour 3 ports, et enlevé les sections pour les VLAN TV et téléphonie dont je n'ai pas besoin.

    Le routeur n'arrive pas à obtenir d'adresse IP sur l'interface eth1.832 reliée à l'ONT :

    root@ubnt:/config# dhclient -v eth1.832
    Internet Systems Consortium DHCP Client 4.1-ESV-R7
    Copyright 2004-2012 Internet Systems Consortium.
    All rights reserved.
    For info, please visit https://www.isc.org/software/dhcp/

    can't create /var/db/dhclient.leases: No such file or directory
    Listening on LPF/eth1.832/80:2a:a8:f1:17:75
    Sending on   LPF/eth1.832/80:2a:a8:f1:17:75
    Sending on   Socket/fallback
    DHCPDISCOVER on eth1.832 to 255.255.255.255 port 67 interval 6
    DHCPDISCOVER on eth1.832 to 255.255.255.255 port 67 interval 7
    DHCPDISCOVER on eth1.832 to 255.255.255.255 port 67 interval 13
    DHCPDISCOVER on eth1.832 to 255.255.255.255 port 67 interval 11
    DHCPDISCOVER on eth1.832 to 255.255.255.255 port 67 interval 11
    DHCPDISCOVER on eth1.832 to 255.255.255.255 port 67 interval 13
    No DHCPOFFERS received.
    No working leases in persistent database - sleeping.

    À quel point est-ce qu'Orange vérifie précisèment les paramètres DHCP (user class, vendor class, MAC de la livebox) ?

    Autre curiosité, en interceptant les DHCP Request envoyées par la livebox via l'ONT, je ne vois pas le hash de mon identifiant fti.

    Des idées pour avancer ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 février 2017 à 17:35:35
    root@ubnt:/config# dhclient -v eth1.832
    Là, évidemment, ça ne peut pas fonctionner. La façon dont tu lances dhclient depuis la CLI fait que le fichier de configuration dhclient (/var/run/dhclient_eth1_832.conf) généré à partir de la config du routeur n'est pas utilisé...

    Rajoute -cf /var/run/dhclient_eth1_832.conf pour voir...

    Sinon, pas de vérification de l'adresse mac chez Orange (en tout cas pour le DHCP sur le VLAN 832). Par contre le reste doit être correct.

    Edit: Je viens de lire Livebox Pro... Es-tu certain qu'elle se connecte en DHCP et pas en PPPoE ? C'est un abonnement pro avec une IP fixe ? Je pose la question, car IP fixe = PPPoE obligatoire.



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 février 2017 à 22:06:17
    Bonsoir, j'arrive au bout de la config de mon server Linux donc je me met à celle de mon routeur.

    Truc tous simple, les DNS de Google que j'ai entré dans le CLI via:

    Configure
    set service dns forwarding name-server 8.8.8.8
    set service dns forwarding name-server 8.8.4.4

    Malgrés un reboot, le routeur n'envoi toujours pas aux machines du LAN les DNS, à la place j'ai toujours l'ip du routeur. Chose que
    faisait sans problème mon routeur D-LINK.

    Je n'est pourtant pas eu de message d'erreur...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 25 février 2017 à 22:07:04
    L'ERL inclut un cache DNS, tu passe bien chez google (eurk) mais par ton ERL
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 février 2017 à 22:52:15
    L'ERL inclut un cache DNS, tu passe bien chez google (Beurk) mais par ton ERL
    ;D ;D

    J'ai pas tout saisi ...  :-\

    Je parle de cette fenêtre dans les paramètres réseaux de mon iMac. Comme tu peu le voir dans "Serveur DNS" on trouve la même IP que dans "Routeur". Le TP-Link
    quand à lui indiqué les deux ip de google.

    (http://img11.hostingpics.net/pics/820791DNS.png) (https://www.hostingpics.net/viewer.php?id=820791DNS.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 25 février 2017 à 22:57:04
    C'est normal. cf ce que je viens d'écrire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 février 2017 à 23:05:17
    J'ai bien lu ce que tu as "écrit" mais ce n'est pas pour au temps que j'ai pu faire la relation avec ce que je "vois" :(

    Encore autre chose que je viens de trouver, sa aussi c'est normal (DNS 1: DNS 2:)? A présent que je les est renseignés ils devraient apparaitre ...

    (http://img11.hostingpics.net/pics/694044DHCP.png) (https://www.hostingpics.net/viewer.php?id=694044DHCP.png)

    Edit: dans cette même fenêtre on peu les renseigner et ils sont à présent renseignés aussi dans l'interface réseau de mon iMac. Par contre j'en conclu
    qu'il n'y à aucune interaction entre l'interface graphique et un Terminal ?? :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 25 février 2017 à 23:20:22
    Ça passe par l'ERL mais ça arrive quand meme chez google, pas grave que tes mac n'affichent pas 8.8.8.8
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: rkz le 26 février 2017 à 00:37:59
    Pour clarifier, si besoin :


    Ça revient donc au même pour les clients, d'avoir :


    (la deuxième option sera légèrement plus performante car l'ERL tient un cache)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 26 février 2017 à 00:51:09

    Edit: dans cette même fenêtre on peu les renseigner et ils sont à présent renseignés aussi dans l'interface réseau de mon iMac. Par contre j'en conclu
    qu'il n'y à aucune interaction entre l'interface graphique et un Terminal ?? :(

    Les 2 se configurent en ligne de commande ou via l'interface graphique. Ce sont juste pas les mêmes choses.

    Car tu mélange 2 notions:
    (A) la configuration DNS envoyée par DHCP: ce que ton routeur envois aux postes pour paramétrer leur configuration DNS. Ca se configure dans la fenetre que tu as montré (ou en ligne de commande avec: "set service dhcp-server shared-network-name LAN_BR subnet 192.168.2.0/24 dns-server ....")

    (B) la configuration DNS du routeur lui-même: ce que le routeur utilise pour faire des résolutions DNS. Ca se configure dans l'onglet 'system' en bas ou avec les lignes de commande que tu as montré.

    en (A) tu peux mettre l'IP du routeur comme ca celui-ci relayera les requetes DNS via (B) et fera aussi cache.
    si tu mets en (A) les serveurs Google, le routeur de servira plus de relais et de cache.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: rkz le 26 février 2017 à 18:24:21
    Edit: Je viens de lire Livebox Pro... Es-tu certain qu'elle se connecte en DHCP et pas en PPPoE ? C'est un abonnement pro avec une IP fixe ? Je pose la question, car IP fixe = PPPoE obligatoire.

    Merci :) c'était ça.

    Ça fonctionne avec pppoe dans le VLAN 835, les autres VLAN éteints. J'ai bien récupéré mon IP habituelle.

    La connexion est de bonne qualité depuis le routeur mais très dégradée depuis le LAN, certainement des soucis de NAT, j'ouvre un autre thread si besoin.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fuzy le 28 février 2017 à 22:31:30
    J'ai eu le même soucis sur une offre L4 Jet Fibre, obligé de passer en pppoe... les conf en DHCP n’obtenaient plus d'adresse IP.
    Par-conte à chaque reboot de l'ERL j'ai une nouvelle adresse IP !
    Lorsque je remet la L4, je récupère mon IP Fixe....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 01 mars 2017 à 07:56:26
    @keshav26:

    au vue de ta config, je présume que ton décodeur TV est branché sur eth2 ?

    deja:
        name-server 8.8.8.8
        name-server 8.8.4.4
        name-server 80.10.246.3
        name-server 81.253.149.10

    met plutot que les DNS de Google.

    et dans le DHCP pour eth2, met que les DNS Orange:

            shared-network-name TV {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.3
                    dns-server 81.253.149.10
                    lease 86400
                    start 192.168.2.10 {
                        stop 192.168.2.10
                    }
                }

    parce que en l'état ton décodeur TV a 2 chances sur 4  de tomber sur une résolution DNS par Google au lieu d'Orange ce qui peut perturber la VoD et les services interactifs.

    Bonjour kgersen,

    Pas mieux en mettant les DNS d'orange en dur sur eth2 la télé tout court arrête de fonctionner après 2 jours.

    Help please !! Ca me rend fou je ne comprend pas.

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 mars 2017 à 09:13:31
    Ca ressemble quand même énormèment à un renouvellement DNS qui échoue vu la périodicité. Quand tu dis la TV tout court, ça concerne aussi le direct ? Parce que si c'est le cas, c'est peut-être aussi igmpproxy qui crashe.

    Quand le problème est présent, est-ce que tu pourrais nous copier le résultat de la commande
    show dhcp client leases
    (Tu peux cacher l'adresse IP de la ligne "ip address"). Ca doit donner ça:
    interface  : eth1.832
    ip address : 90.116.XXX.YYY     [Active]
    subnet mask: 255.255.248.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 90.116.160.1
    name server: 80.10.246.3 81.253.149.10
    dhcp server: 80.10.247.176
    lease time : 86400
    last update: Wed Mar 1 06:30:57 CET 2017
    expiry     : Thu Mar 02 06:30:54 CET 2017
    reason     : RENEW

    interface  : eth1.838
    ip address : 10.138.XXX.YYY     [Active]
    subnet mask: 255.255.248.0
    dhcp server: 192.168.3.254
    lease time : 98742
    last update: Wed Mar 1 07:00:46 CET 2017
    expiry     : Thu Mar 02 10:26:26 CET 2017
    reason     : RENEW
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 01 mars 2017 à 09:33:18
    Ca ressemble quand même énormèment à un renouvellement DNS qui échoue vu la périodicité. Quand tu dis la TV tout court, ça concerne aussi le direct ? Parce que si c'est le cas, c'est peut-être aussi igmpproxy qui crashe.

    Quand le problème est présent, est-ce que tu pourrais nous copier le résultat de la commande
    show dhcp client leases
    (Tu peux cacher l'adresse IP de la ligne "ip address"). Ca doit donner ça:
    interface  : eth1.832
    ip address : 90.116.XXX.YYY     [Active]
    subnet mask: 255.255.248.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 90.116.160.1
    name server: 80.10.246.3 81.253.149.10
    dhcp server: 80.10.247.176
    lease time : 86400
    last update: Wed Mar 1 06:30:57 CET 2017
    expiry     : Thu Mar 02 06:30:54 CET 2017
    reason     : RENEW

    interface  : eth1.838
    ip address : 10.138.XXX.YYY     [Active]
    subnet mask: 255.255.248.0
    dhcp server: 192.168.3.254
    lease time : 98742
    last update: Wed Mar 1 07:00:46 CET 2017
    expiry     : Thu Mar 02 10:26:26 CET 2017
    reason     : RENEW

    Oui par la TV tout court je veux dire le live aussi TF1, FRANCE2, ...
    Bizarre quand même, parce que je spécifie qu'un DNS en dur rien d'exceptionnel... Je suis en train je refaire le tour de ma conf pour la 20ème fois pour essaye de comprendre :-[ il doit avoir un pépin quelque part ça fonctionne chez tout le monde sur le forum sauf moi...

    Je te poste le 
    show dhcp client leases
    Dans 48h c'est réglé comme une horloge de toute façon.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 mars 2017 à 10:03:58
    Si c'est la TV tout court, alors c'est igmpproxy qui meurt, surement parce qu'il prend en compte une interface qui perd son IP à un moment donné (typiquement, dans une configuration avec PPPoE, igmpproxy mourrait tous les 7 jours, à chaque changement d'IP).

    Il est possible de relancer igmpproxy sans rebooter le routeur:
    restart igmp-proxy
    Et personnellement, je conseille de modifier la configuration d'igmpproxy pour que toutes les interfaces du routeur qui ne sont ni upstream ni downstream soient explicitement à disabled. Exemple chez moi (la TV est dans le VLAN 68 sur mon réseau. A adapter donc selon les cas) :
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth0.66 {
                role disabled
                threshold 1
            }
            interface eth0.67 {
                role disabled
                threshold 1
            }
            interface eth0.68 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth0.69 {
                role disabled
                threshold 1
            }
            interface eth0.70 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 01 mars 2017 à 10:40:37
    Ok j'ai modifié la conf comme cela

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
    interface eth1.832 {
                role disabled
                threshold 1
            }
    interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }


    Du coup j'ai laissé eth1.840 en upstream et eth2 en downstream... Je te tiendrai au courant merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 01 mars 2017 à 21:18:54
    Ca ressemble quand même énormèment à un renouvellement DNS qui échoue vu la périodicité. Quand tu dis la TV tout court, ça concerne aussi le direct ? Parce que si c'est le cas, c'est peut-être aussi igmpproxy qui crashe.

    Quand le problème est présent, est-ce que tu pourrais nous copier le résultat de la commande
    show dhcp client leases
    (Tu peux cacher l'adresse IP de la ligne "ip address"). Ca doit donner ça:
    interface  : eth1.832
    ip address : 90.116.XXX.YYY     [Active]
    subnet mask: 255.255.248.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 90.116.160.1
    name server: 80.10.246.3 81.253.149.10
    dhcp server: 80.10.247.176
    lease time : 86400
    last update: Wed Mar 1 06:30:57 CET 2017
    expiry     : Thu Mar 02 06:30:54 CET 2017
    reason     : RENEW

    interface  : eth1.838
    ip address : 10.138.XXX.YYY     [Active]
    subnet mask: 255.255.248.0
    dhcp server: 192.168.3.254
    lease time : 98742
    last update: Wed Mar 1 07:00:46 CET 2017
    expiry     : Thu Mar 02 10:26:26 CET 2017
    reason     : RENEW

    zoc,

    J'ai fait un show dhcp client leases et j'ai remarqué quelques chose de bizarre voici le résultat


    root@ubnt:/home/admin# show dhcp client leases
    interface  : eth1.832
    ip address : 90.116.YYY.ZZZ     [Active]
    subnet mask: 255.255.252.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 90.116.192.1
    name server: 80.10.246.3 81.253.149.10
    dhcp server: 80.10.247.176
    lease time : 86400
    last update: Wed Mar 1 06:26:31 CET 2017
    expiry     : Thu Mar 02 06:26:27 CET 2017
    reason     : BOUND

    interface  : eth1.838
    ip address : 10.138.YYY.ZZZ     [Active]
    subnet mask: 255.255.248.0
    dhcp server: 192.168.3.254
    lease time : 98742
    last update: Wed Mar 1 06:26:08 CET 2017
    expiry     : Thu Mar 02 09:51:47 CET 2017
    reason     : BOUND


    Chez moi dans le status de "reason" sont en "BOND" est ce que c'est normal?
    C'est peut etre la source du problème? ::)

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 mars 2017 à 07:19:39
    Si le routeur a été rebooté il y a moins de 24 heures alors non c'est normal, il n'y a pas encore eu de renouvellement
    Titre: Qui disposerais d'un dump de la clé USB (sans identifiants, bien sûr) ?
    Posté par: Gnubyte le 03 mars 2017 à 22:09:35
    Bonjour à tous,
    Il y a de ça un an ou plus, on avait discuté de l'opportunité de changer la clé USB des ERL pour en augmenter l'espace disque. Ce que l'on avait fait. Enfin, on avait surtout changé la clé USB, redimensionné la partition support, mais pour ma part, sans déplier la partition loop pour en augmenter la taille. Au bout du compte, le temps m'avait manqué pour terminer car la saison de grosse charge de travail était revenue.

    Y-aurait-il dans l'assistance une bonne âme qui pourrait, après un reboot+ reset à froid de 10 secondes, soit après remise à l'origine de sa clé USB, en effectuer une copie dd pour la poster, sans aucune configuration ni rien ? Ca me permettrait de repartir d'une base propre. J'ai ressorti ma sauvegarde, mais elle a la même panne en fait.

    Je pense que j'ai, durant les manipulations de l'an dernier, abîmé un peu structure d'un des fichiers stocké sur la clé, car quand je redémarre mon ER5 PoE il plante. Du coup, à moins de l'onduler, à la moindre coupure de courant, je dois me retaper une config from scratch. J'ai stocké tous les fichiers de configuration et je maîtriserais la manip dans le noir tant je l'ai faite de fois, mais si je pouvais repartir d'un dump propre, ce serait cool.

    Au plaisir de vous lire.

    Titre: Qui disposerais d'un dump de la clé USB (sans identifiants, bien sûr) ?
    Posté par: kgersen le 03 mars 2017 à 23:06:50
    Bonjour à tous,
    Il y a de ça un an ou plus, on avait discuté de l'opportunité de changer la clé USB des ERL pour en augmenter l'espace disque. Ce que l'on avait fait. Enfin, on avait surtout changé la clé USB, redimensionné la partition support, mais pour ma part, sans déplier la partition loop pour en augmenter la taille. Au bout du compte, le temps m'avait manqué pour terminer car la saison de grosse charge de travail était revenue.

    Y-aurait-il dans l'assistance une bonne âme qui pourrait, après un reboot+ reset à froid de 10 secondes, soit après remise à l'origine de sa clé USB, en effectuer une copie dd pour la poster, sans aucune configuration ni rien ? Ca me permettrait de repartir d'une base propre. J'ai ressorti ma sauvegarde, mais elle a la même panne en fait.

    Je pense que j'ai, durant les manipulations de l'an dernier, abîmé un peu structure d'un des fichiers stocké sur la clé, car quand je redémarre mon ER5 PoE il plante. Du coup, à moins de l'onduler, à la moindre coupure de courant, je dois me retaper une config from scratch. J'ai stocké tous les fichiers de configuration et je maîtriserais la manip dans le noir tant je l'ai faite de fois, mais si je pouvais repartir d'un dump propre, ce serait cool.

    Au plaisir de vous lire.

    qqun a poster l'image d'un 1.4 ici: https://community.ubnt.com/t5/EdgeMAX/EdgeMax-rescue-kit-now-you-can-reinstall-EdgeOS-from-scratch/m-p/1290009#M70120 (item 2 sur google drive).

    y'en a peut-etre des plus récents plus bas dans ce meme topic et des liens vers des tutos.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 04 mars 2017 à 11:00:03
    Merci pour le lien, je vais voir ça 😊
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 06 mars 2017 à 15:11:39
    Qu'elles sont les premières règles de FW à mettre en place pour un minimum de sécurité?

    L'ERL est il livré avec le minimum syndical ou arrive t'il à poil  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 mars 2017 à 15:15:48
    L'ERL est il livré avec le minimum syndical ou arrive t'il à poil  ;D
    Aucune règle par défaut.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 06 mars 2017 à 15:28:30
    Donc sous entendu que tout rentre et sort  :'(

    Je vais déjà tout bloquer ce qui rentre et je verrai au cas par cas ensuite, ce qu'il y a de mieux à faire?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 06 mars 2017 à 15:43:27
    Donc sous entendu que tout rentre et sort  :'(

    Vu que t'es en IP RFC1918, y'a rien d'illégitime qui risque de rentrer, donc pas la peine de s'affoler. En IPv6 c'est plus drôle déjà
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 06 mars 2017 à 15:47:13
    D'ailleurs Hugues, comment fait tu pour afficher les logs de l'ERL, un exemple: ma ligne passe son temps à "sauter" en ce moment et je voudrais
    avoir une sorte de journal des Déconnexion/Connexion.

    Avant je visualiser sa sur mon Modem D-Link mais à présent c'est l'ERL qui s'occupe de la connexion PPoE.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 mars 2017 à 16:21:31
    show log tail
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 06 mars 2017 à 17:33:06
    zoc,

    J'ai fait un show dhcp client leases et j'ai remarqué quelques chose de bizarre voici le résultat


    root@ubnt:/home/admin# show dhcp client leases
    interface  : eth1.832
    ip address : 90.116.YYY.ZZZ     [Active]
    subnet mask: 255.255.252.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 90.116.192.1
    name server: 80.10.246.3 81.253.149.10
    dhcp server: 80.10.247.176
    lease time : 86400
    last update: Wed Mar 1 06:26:31 CET 2017
    expiry     : Thu Mar 02 06:26:27 CET 2017
    reason     : BOUND

    interface  : eth1.838
    ip address : 10.138.YYY.ZZZ     [Active]
    subnet mask: 255.255.248.0
    dhcp server: 192.168.3.254
    lease time : 98742
    last update: Wed Mar 1 06:26:08 CET 2017
    expiry     : Thu Mar 02 09:51:47 CET 2017
    reason     : BOUND


    Chez moi dans le status de "reason" sont en "BOND" est ce que c'est normal?
    C'est peut etre la source du problème? ::)

    Merci

    Bonjour zoc,

    Je pense que le problème sur la vif 838 est réglé !! :-) ça va faire maintenant 72 h que le replay fonctionne sans problème. ( Je pense que c'était bien l'igmp-proxy qui était en cause )

    Par contre il y a quelques chose qui me prend la tete, quand je fais un show dhcp client leases

    J'ai ça comme résultat


    admin@ubnt:~$ show dhcp client leases
    interface  : eth1.832
    ip address : 90.xxx.yyy.zzz     [Active]
    subnet mask: 255.255.252.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 90.116.192.1
    name server: 80.10.246.3 81.253.149.10
    dhcp server: 80.10.247.176
    lease time : 86400
    last update: Mon Mar 6 09:39:31 CET 2017
    expiry     : Tue Mar 07 09:39:27 CET 2017                                       
    reason     : BOUND                                                             
                                                                                   
    interface  : eth1.838                                                           
    ip address : 10.xxx.yyy.zzz     [Active]                                       
    subnet mask: 255.255.248.0                                                     
    dhcp server: 192.168.3.254                                                     
    lease time : 98742                                                             
    last update: Mon Mar 6 09:05:07 CET 2017                                       
    expiry     : Tue Mar 07 12:30:46 CET 2017                                       
    reason     : RENEW


    La vif 832 est toujours en BOND, l'ERL renouvelle bien son lease DHCP ( Théoriquement ) mais dans les logs je vois que ça plante... Parcontre Internet fonctionne sans problème ( Bizarre ou normale? ::) )

    Voici les logs

    Mar  6 09:39:24 ubnt miniupnpd[2144]: ioctl(s, SIOCGIFADDR, ...): Cannot assign
    requested address                                                               
    Mar  6 09:39:24 ubnt miniupnpd[2144]: Failed to get IP for interface eth1.832   
    Mar  6 09:39:24 ubnt miniupnpd[2144]: SendNATPMPPublicAddressChangeNotification:
     cannot get public IP address, stopping   

    Voici ma config pour la vif 832
    ethernet eth1 {
            description "Arrivee Fibre WAN"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "VLAN Internet Orange"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:ZZ:ZZ:ZZ:ZZ:ZZ:ZZ;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                    out {
                    }
                }
            }

    Peut-être que je m’inquiète pour rien, mais j'aimerai bien avoir des avis différents.

    Merci


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 07 mars 2017 à 16:55:58
    Ma recherche du jour ;)

    Lors de son installation mon server c'est vu attribuer via le dhcp de l'ERL une ip mais pour une raison qui m'échappe il n'en change plus.

    Comment peut on avoir un range d'ip allant de 192.168.1.38 à 192.168.1.55 alors que le server est en 192.168.1.24 ?

    (http://img4.hostingpics.net/pics/771158DHCPServer.png) (https://www.hostingpics.net/viewer.php?id=771158DHCPServer.png)

    (http://img4.hostingpics.net/pics/954032TrafficAnalysis.png) (https://www.hostingpics.net/viewer.php?id=954032TrafficAnalysis.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 07 mars 2017 à 17:08:28
    Ma recherche du jour ;)

    Lors de son installation mon server c'est vu attribuer via le dhcp de l'ERL une ip mais pour une raison qui m'échappe il n'en change plus.

    Comment peut on avoir un range d'ip allant de 192.168.1.38 à 192.168.1.55 alors que le server est en 192.168.1.24 ?

    (http://img4.hostingpics.net/pics/771158DHCPServer.png) (https://www.hostingpics.net/viewer.php?id=771158DHCPServer.png)

    (http://img4.hostingpics.net/pics/954032TrafficAnalysis.png) (https://www.hostingpics.net/viewer.php?id=954032TrafficAnalysis.png)

    Bizarre! C'est théoriquement pas possible tu as vérifié si la carte réseaux de ton serveur est bien en dhcp automatique? Peut-etre que le serveur à un IP fixe ? Tu peux essaye de "pinger" quelque chose qui se trouve dans ta plage dhcp 192.168.1.38 -- 192.168.1.55.

    Essaye de pinger ta passerelle pour voir?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 07 mars 2017 à 18:27:46
    Je me suis connecté au server en ssh depuis l'un des mes postes et j'ai pinguer 192.168.1.1, pas de problème cela fonctionne...  :-\
    Le server est sous Ubuntu 16.10 Server, j'ai une interface graphique minimal (au cas ou) mais rien dedans qui parle d'interface réseau donc je dois tout faire en ligne de commande.

    Comment faire pour savoir si il est bien en dhcp ou pas?

    Mais dans tout les cas cela n'expliquerai pas le faite que le routeur puisse le "voir".
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 07 mars 2017 à 18:30:00
    cat /etc/network/interfaces | grep inet
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 07 mars 2017 à 19:01:57
    Renvoi:

    iface lo inet loopbackiface enp0s10 net dhcp
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 07 mars 2017 à 19:10:54
    Donc tu es en DHCP, tu n'aurais pas un Static Lease dans le DHCP ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 07 mars 2017 à 19:14:08
    Je ne sais pas, comment puis je le vérifier?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 07 mars 2017 à 19:36:43
    Autre petite chose que je découvre au fur et à mesure en m'aidant de la documentation.

    Les trois photos de dessous proviennent du Dashboard en cliquant sur "Actions".

    (http://img4.hostingpics.net/pics/645625DASHBOARD.png) (https://www.hostingpics.net/viewer.php?id=645625DASHBOARD.png)

    Est il normal que les trois interfaces soit sur "No adress" plutôt que sur l'option DHCP? Sachant que j'ai utilisé le Wizard pour configurer la connexion PPPoE
    et cocher "Bridge" entre eth1 et eth2.

    (http://img4.hostingpics.net/pics/521293ETH0.png) (https://www.hostingpics.net/viewer.php?id=521293ETH0.png)
    (http://img4.hostingpics.net/pics/558241ETH1.png) (https://www.hostingpics.net/viewer.php?id=558241ETH1.png)
    (http://img4.hostingpics.net/pics/579012ETH2.png) (https://www.hostingpics.net/viewer.php?id=579012ETH2.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 mars 2017 à 20:03:35
    et cocher "Bridge" entre eth1 et eth2.
    Ce qui est une erreur, si le but est de mettre l'ERL sur une connexion fibre, car les bridges désactivent l'accélération matérielle et le débit s'en trouvera énormèment diminué. Derrière du xDSL ça n'a pas d'impact, ça devient problématique dés qu'on veut dépasser 200 Mb/s.

    Sinon, normal de ne pas avoir d'adresses sur les interfaces physiques:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 07 mars 2017 à 20:04:37
    Ici :
    (https://pix.milkywan.xyz/Gmk8lgUn.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 07 mars 2017 à 21:36:16
    Ce qui est une erreur, si le but est de mettre l'ERL sur une connexion fibre, car les bridges désactivent l'accélération matérielle et le débit s'en trouvera énormèment diminué. Derrière du xDSL ça n'a pas d'impact, ça devient problématique dés qu'on veut dépasser 200 Mb/s.
    Oui mais la je n'est pas le choix si je veux pouvoir utiliser les deux ports et puis c'est aussi en attendant la fibre, là je suis toujours en xDSL.
    Mais temps mieux que tu soulève le problème car j'ai utilisé le mode de configuration WAN+2LAN2 hier pour voir un peu à quoi cela ressembler. Donc on n'a eth0 pour le WAN et eth1 et eth2 qui deviennent deux interfaces totalement distinct (192.168.1.0/255 et 192.168.2.0/255). Donc la plus de Bridge bien évidement. J'aimerais utiliser cette configuration pour "isoler" mon server, avec toute mes machines en eth1 et le server en eth2 (question sécurité c'est déjà un pas, non?) et puis sa permettrai d'exposer le server vers l'extérieur et pas le reste. C'est une idée à creuser...
    Ensuite j'aurais à créer des règles NAT pour laisser certaine machines en eth1 communiquer avec le server.
    Mais c'est en essayant de faire sa que je me suis rendu compte de mon problème d'ip sur le server :(

    Sinon, normal de ne pas avoir d'adresses sur les interfaces physiques:
    • eth0. est l'interface support pour PPPoE, pas besoin d'IP
    • eth1 et eth2 sont bridgées, donc elles ne peuvent pas avoir d'IP, c'est le bridge (br0) qui porte l'IP
    Je prend bonne note ;)
    Donc si je te suis bien c'est le br0 qui distribue les ip pour les machines, donc question: est ce normal encore une fois que nous soyons sur "Manually devine IP address" et pas sur "Use DHCP" ?

    (http://img4.hostingpics.net/pics/570597BR0.png) (https://www.hostingpics.net/viewer.php?id=570597BR0.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 07 mars 2017 à 21:36:33
    @Hugues
    Je n'est rien dans l'onglet que tu me montre.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 mars 2017 à 10:00:10
    Quelques infos, surprise ce matin en constatant que mon server c'était vu affecté une nouvelle ip et par la même occasion apparaissez
    à nouveau dans l'onglet "DHCP Server" de l'interface LAN_BR.

    Le doute est levé sur le faite qu'il soit bien en attribution d'ip automatique. Nous sommes bien d'accord qu'une ip à une durée de vie.
    Cela viendra pas de sa tout simplement, le bail est arrivé à expiration et le server dhcp lui à fournit une ip faisant partie du pool ?

    (http://img4.hostingpics.net/pics/212151DHCPServer.png) (https://www.hostingpics.net/viewer.php?id=212151DHCPServer.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 mars 2017 à 10:41:33
    Je pense qu'il était resté sur le bail de ton ancien serveur DHCP, tu avais surement mis un bail de 7 jours ou plus.

    Par contre un serveur, ça se configure en IP fixe, pas en DHCP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 mars 2017 à 12:27:50
    Donc si je te suis bien c'est le br0 qui distribue les ip pour les machines, donc question: est ce normal encore une fois que nous soyons sur "Manually devine IP address" et pas sur "Use DHCP" ?
    Br0 ne distribue rien du tout, c'est une interface  :)

    La configuration que tu nous montres indique que l'interface br0 a une IP fixe, ce qui est normal pour un routeur. Ensuite c'est le serveur DHCP qui écoute sur l'interface br0 qui attribue des IP aux postes clients.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 mars 2017 à 12:34:03
    Un bridge sur un ERL ? Malheureux...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 mars 2017 à 12:40:51
    Br0 ne distribue rien du tout, c'est une interface  :)

    La configuration que tu nous montres indique que l'interface br0 a une IP fixe, ce qui est normal pour un routeur. Ensuite c'est le serveur DHCP qui écoute sur l'interface br0 qui attribue des IP aux postes clients.
    Je viens de trouver en "image" ce que tu viens de dire. Ce n'est pas très simple à appréhender car tout est "éclaté" en faite :(
    Le seul server dhcp actif est bien en écoute sur Br0 :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 mars 2017 à 12:43:52
    Un bridge sur un ERL ? Malheureux...
    Temps que j'aurais pas compris comment créer une sorte de DMZ pour mon server en le plaçant sur eth2 j'ai pas le choix  :-\
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 mars 2017 à 12:44:30
    Derrière un switch, pas sur le routeur...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 mars 2017 à 12:55:55
    Je suis en train de faire un schéma, vous me direz ce que vous en pensez ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 mars 2017 à 19:25:18
    (http://img4.hostingpics.net/pics/863796Schema.png) (https://www.hostingpics.net/viewer.php?id=863796Schema.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 mars 2017 à 20:13:49
    Pourquoi isoler le serveur sur un autre sous réseau ? Ça n'a pas vraiment d'intéret...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 mars 2017 à 21:33:04
    Après pas mal de lecture il en ressort que si le server est exposé sur l'extérieur il ce doit être isolé du reste des autres machines du Lan pour que si il est piraté il ne puisse pas servir de passerelle vers les autres machines. Pour ça il est placé dans une DMZ.
    Je ne sais pas encore si l'ERL dispose d'une DMZ mais je me dis que je pourrais mettre à profis le faite de pouvoir créer deux sous réseaux.
    Je fait fausse route ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 mars 2017 à 21:34:30
    Si tu ne veux pas qu'il serve de passerelle, ça voudra dire qu'il ne pourra pas servir aux machines du LAN

    Donc pas de Plex, serveur de fichiers...


    Si tu te fais pirater ton serveur, l'isoler de plage IP ne changera strictement rien...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 mars 2017 à 22:01:56
    Une piste de recherche ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 mars 2017 à 22:25:49
    mettre ton serveur sur le switch et ne rien faire de spécial.

    Un firewall ne te servirait à rien, tu drop tout en input sauf les established, tu redirige des ports sur le serveur si tu veux, et basta.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 mars 2017 à 22:36:15
    Ça me pare très "simpliste" comme solution et sa va à l'encontre de tout ce que j'ai pu lire .....  :-\
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 mars 2017 à 22:52:11
    C'est plus sécurisé qu'une DMZ pourtant.
    En sécurité, plus c'est simple, moins ça a de chances d'avoir des failles.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 09 mars 2017 à 09:23:50
    Je te rejoint sur ce point la ;)

    D'une manière générale, pour des raisons de performance vous rejetez l'idée d'un Bridge entre les deux interfaces (eth1 et 2), parfait mais dans ce cas à quoi
    concrètement peuvent bien servir la présence de ces deux sous réseau?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 mars 2017 à 09:29:42
    Moi perso, j'ai une DMZ dans un VLAN dédié (mais sur une autre interface c'est le même principe), et j'ai un avis différent de celui de @Hugues ;)

    Mes machines dans la DMZ ne peuvent établir aucune communication vers mon LAN, seules les connexions initiées depuis mon LAN ou le WAN sur une liste de port (pour le WEB et le mail) et à destination de machines bien précises sont autorisées. Après, évidemment, ça casse des trucs (comme les annonces mdns/zeroconf/bonjour).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 09 mars 2017 à 09:34:51
    concrètement peuvent bien servir la présence de ces deux sous réseau?

    De quoi parles-tu ? Il n'y a pas deux sous réseaux configurés dans l'ERL, c'est toi qui l'a configuré !


    Mes machines dans la DMZ ne peuvent établir aucune communication vers mon LAN, seules les connexions initiées depuis mon LAN ou le WAN sur une liste de port (pour le WEB et le mail) et à destination de machines bien précises sont autorisées.

    Donc tu n'as aucune confiance en tes capacités de sysadmin ? Une machine sécurisée n'a aucune raison de ne plus l'être si tu y fais attention.

    Je pense qu'au lieu de mettre un firewall qui ne fera perdre que 10 mins à un potentiel attaquant, un bon monitoring, des logiciels à jour et un contrôle des services ouvert est bien plus efficace.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 mars 2017 à 09:42:03
    Donc tu n'as aucune confiance en tes capacités de sysadmin ? Une machine sécurisée n'a aucune raison de ne plus l'être si tu y fais attention.
    Mes machines hébergent des applications (wordpress et nextcloud) dans lesquelles j'ai une confiance limitée malgrés toutes les promesses de leurs développeurs.

    Je préfère avoir 2 règles iptables entre ma DMZ et mon LAN (allow estab, drop all) en supplèment d'une administration au quotidien. Jusqu'à preuve d'une faille dans iptables, je ne vois pas comment passer à travers.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 09 mars 2017 à 11:34:55
    @Hugues, je parle de sa moi:

    (http://img4.hostingpics.net/pics/636989ETH12.png) (https://www.hostingpics.net/viewer.php?id=636989ETH12.png)

    Si je laisse comme cela, j'ai deux sous réseaux qui vont me permettre d'isoler le Server de tout le reste et de ne pas à avoir à faire un bridge préjudiciable
    au perfomance mais je devrai créer des routes entres eth1 (LAN) et eth2 (Server) pour que les machines puisse initier des connexions vers le server (Plex, TM, etc..).

    1- Possible ou pas? Est ce que sa peu être une alternative à une DMZ car j'ai pas trouvé comment le faire.

    2 -Ou alors je fais tout sa depuis le Switch? Je laisse de coter le port eth2 du routeur...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 mars 2017 à 11:37:55
    je devrai créer des routes entres eth1 (LAN) et eth2 (Server)
    Non, pas besoin de créer de routes. Par défaut (en l'absence de règles de firewall) le routeur route tout le traffic entre ses interfaces, même celui que tu ne veux pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 09 mars 2017 à 12:01:00
    Rappel : une DMZ (au sens FAI du terme, en sécurité, c'est autre chose) n'est pas un firewall, c'est juste rediriger tous les ports UDP/TCP/d'autres protos selon le routeur vers une seule IP

    Donc c'est globalement moins 'sécurisé' que de mettre tout derrière un NAT et ouvrir les ports dont on a besoin.

    Mon avis perso étant que si jamais ça pose un souci, c'est que la machine derrière la DMZ a des services qui écoutent sans que l'adminsys sache les contrôler, et ça c'est le vrai danger :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 09 mars 2017 à 12:28:50
    @Zoc, y'a quelques choses qui m'échappe la. J'avais cru comprendre que deux sous réseau comme le montre la photo que j'ai posté ne permettait pas au machine qui s'y trouver d'interagir entre elles. Et la tu me dit tout le contraire.
    Donc un client Plex en 192.168.1.34 (TV) pourra initier une connexion sur la partie server de Plex (Server) en 192.168.2.56 ?

    Tu entend quoi par "même celle que je ne veux pas"?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 mars 2017 à 12:54:23
    J'avais cru comprendre que deux sous réseau comme le montre la photo que j'ai posté ne permettait pas au machine qui s'y trouver d'interagir entre elles. Et la tu me dit tout le contraire.
    Le but d'un routeur, c'est de router entre différents réseaux. Donc par défaut (sans firewall), l'ERL route entre eth0, eth1 et eth2. Il faut arrêter de penser "routeur grand public", où tout est restreint par défaut.

    Citer
    Donc un client Plex en 192.168.1.34 (TV) pourra initier une connexion sur la partie server de Plex (Server) en 192.168.2.56 ?
    Oui. Seule l'autodiscovery du serveur (je ne sais pas si ca existe avec Plex, je ne l'utilise pas) ne fonctionnera pas, car le routeur ne route pas le broadcast/multicast entre ses interfaces. Il faudra donc explicitement configurer les clients avec l'adresse IP du serveur.

    Citer
    Tu entend quoi par "même celle que je ne veux pas"?
    J'entends que tu peux vouloir restreindre les connexions initiées depuis la DMZ vers le LAN. Par défaut, il n'y a aucune restriction.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 09 mars 2017 à 14:35:35
    @Zoc, y'a quelques choses qui m'échappe la. J'avais cru comprendre que deux sous réseau comme le montre la photo que j'ai posté ne permettait pas au machine qui s'y trouver d'interagir entre elles. Et la tu me dit tout le contraire.
    Donc un client Plex en 192.168.1.34 (TV) pourra initier une connexion sur la partie server de Plex (Server) en 192.168.2.56 ?

    Quel est le rapport avec le "Remplacement de la Livebox par un routeur Ubiquiti Edgemax" ? :)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 09 mars 2017 à 16:00:22
    Sortie de son contexte, aucun.

    Et donc?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 09 mars 2017 à 17:36:12
    Quel est le rapport avec le "Remplacement de la Livebox par un routeur Ubiquiti Edgemax" ? :)

    merci d'utiliser le bouton de signalement si tu trouve que cette conversation est hors sujet  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 09 mars 2017 à 17:36:46
    @Zoc, y'a quelques choses qui m'échappe la. J'avais cru comprendre que deux sous réseau comme le montre la photo que j'ai posté ne permettait pas au machine qui s'y trouver d'interagir entre elles.

    Seulement si tu configure le firewall pour le faire :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 13 mars 2017 à 13:32:44
    J'ai la faiblesse de penser que les discussions attenantes à la sécurisation de l'accès fourni par les edgerouter ont toute leur place sur ce fil, dont la densité des discussions dépasse le niveau habituellement rencontré.
    Il y a moult tutoriels, en page une, sur le paramétrage des différentes typologies d'accès (avec et sans PPPoE, IPv4 ou IPv6) permettant à tout nouvel arrivant de configurer son accès sans trop coup férir. OK, c'est légèrement compliqué, et pas nécessairement à la portée de tous, mais tout jeune libérateur dégourdi peut se défaire de tout ou partie de sa Livebox, et c'est là l'essentiel. Les discussions de paramétrage tournent majoritairement autour d'erreurs de syntaxe ou de méprises, qui trouvent leur résolution grâce aux experts qui rôdent ici. Les fils qui achoppent tournent autour de variations d'architectures côté LAN, et elles trouvent leur solution dans les réactions qu'elles suscitent.
    Partager l'expérience à propos de problématiques de firewall me semble avoir toute sa place ici, assurant toute la visibilité que ces questions justifient. Intercaler un edgerouter, si c'est pour avoir tout d'ouvert en grand, c'est un peu con. Non ?

    Gnubyte.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 13 mars 2017 à 15:03:57
    Tout à fait ! J'avais fait un post sur l'ERL sinon : https://lafibre.info/routeur/ubiquiti-edgerouter-lite
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: aljarreau le 13 mars 2017 à 15:55:20
    Tout à fait ! J'avais fait un post sur l'ERL sinon : https://lafibre.info/routeur/ubiquiti-edgerouter-lite
    Salut @Hugues tu peux remettre les illustrations sur ton post stp?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 13 mars 2017 à 16:00:08
    Pas grand intéret, mais je referais ça quand j'aurais le temps ouais.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: aljarreau le 13 mars 2017 à 16:01:50
    C'est juste pour le côté esthétique de ce post ;) :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 13 mars 2017 à 16:40:26
    Surtout que les photos sont encore sur le serveur, c'est étrange...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nacer le 14 mars 2017 à 15:35:47
    J'ai testé mon dhclient depuis (même si je ne suis toujours pas en DHCP), j'ai sniffé ce qui sortait de l'ERL et mes requêtes sortent bien en priorité 6  ;) ). Du coup j'ai aussi compilé un dibbler-client modifié pour IPv6.

    Ce qu'il faut:
    - pour le vif 832 de l'interface WAN, dans la config : egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
    - remplacer /sbin/dhclient3 par celui joint (compressé au format tgz) à ce message (faire une sauvegarde de l'ancien au cas où...). S'assurer qu'il a les droits d'exécution.
    - rebooter l'erl.

    Salut,

    Merci pour toute les recherches, ton binaire est compile pour quelle ARCH ? Il ne passe pas sur mon "edgerouter x sfp"
    Tu as le diff de ton patch pour vyatta-dhcp3_4.1-ESV-R7-ubnt8.tgz ?

    Thanks
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 14 mars 2017 à 16:03:42
    Merci pour toute les recherches, ton binaire est compile pour quelle ARCH ? Il ne passe pas sur mon "edgerouter x sfp"

    Zoc l'avait posté ici :
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg320099/#msg320099

    L'edgerouter X SFP est une architecture MIPS-EL sauf erreur.

    Sur l'ERL il est possible de compiler directement dessus, sur le X SFP cela est probablement possible aussi.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 mars 2017 à 16:50:18
    Zoc l'avait posté ici :
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg320099/#msg320099
    Il n'est pas tout à fait complet en pratique, car le RENEW passe par un autre chemin dans le code et par une socket qui n'est pas configurée avec la bonne priorité. Ca n'empêche pas le renouvellement du bail de se faire, mais au lieu de se produire au début de la période de renouvellement, il ne se produira qu'à la fin quand dhclient va repasser sur la méthode emplyée pour la requête initiale.

    Je dois avoir le patch complet quelque part chez moi (je suis au boulot là). Edit: voir pièce jointe...

    Sinon mon client est compilé pour l'ERL qui tourne sur une architecture MIPS64 (si je ne me trompe pas).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nacer le 15 mars 2017 à 12:41:44
    @zoc

    Merci pour le patch et le binary ne fonctionne effectivement pas sur ERL X SFP

    root@ubnt:/home/ubnt# ./dhclient3 -version
    bash: ./dhclient3: cannot execute binary file
    root@ubnt:/home/ubnt# ls -al dhclient3
    -rwxr-xr-x    1 ubnt     users       485672 Jan  1 00:11 dhclient3
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nacer le 15 mars 2017 à 14:37:37
    Bon ca va pas etre simple de build directement dhcpclient sur le routeur :

    free -m

    aufs                    214.9M    193.8M     16.4M  92% /
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: julieni le 15 mars 2017 à 15:04:42
    J'avais posté le dhclient pour ER-X / ER-X-SFP du firmware 1.8.0 ici : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg330584/#msg330584

    Je l'utilise sans soucis, j'ai pas encore regardé si la version (vyatta-dhcp3-client_4.1-ESV-R7-ubnt7_mipsel.deb) a bougé en 1.9.1
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 mars 2017 à 15:09:39
    Je l'utilise sans soucis, j'ai pas encore regardé si la version (vyatta-dhcp3-client_4.1-ESV-R7-ubnt7_mipsel.deb) a bougé en 1.9.1
    Non, c'est la même.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nacer le 15 mars 2017 à 15:17:54
    Ca semble bon merci

    root@ubnt:/home/ubnt# ./dhclient3 --version
    isc-dhclient-4.1-ESV-R7
    root@ubnt:/home/ubnt#
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 16 mars 2017 à 19:15:12
    Question un peu général mais en rapport avec l'ERL.

    Quand ce lui ci est précédé d'un modem pour une ligne xDSL qui est en mode Bridge et que c'est dans l'interface de l'ERL que les fti/ et le mdp sont renseignés.

    Qui des deux initie la connexion?

    D'autre questions découleront de votre réponse :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 16 mars 2017 à 19:18:04
    le modem synchronise la ligne ADSL avec le DSLAM, le routeur initie la connexion avec le BAS.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 17 mars 2017 à 07:50:13
    Vu que l'on peu aussi entrer FTI/ et Pass dans le Modem, y'a t'il un intérêt à lui laisser tout faire (sychro et initialisation) ?

    Et laisser l'ERL "router"  ;D

    Edit: BAS ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 17 mars 2017 à 08:04:06
    Non, surtout pas, sinon le modem obtiendra l'IP Wan et procédera au NAT, qui sera doublé sur l'ERL.

    J'utilise un accès VDSL2 au travail, avec un modem routeur Zyxell en mode bridge pour la partie démodulation des trames depuis le cuivre vers du RJ45 Ethernet, et c'est un EdgeRouter Pro 8 SFP qui s'occupe de l'authentification pppoe.
    Ça fonctionne rock stable depuis 2 ans sous firmware 1.7 sans me laisser une minute pour upgrader.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 17 mars 2017 à 11:53:09
    Vu que l'on peu aussi entrer FTI/ et Pass dans le Modem, y'a t'il un intérêt à lui laisser tout faire (sychro et initialisation) ?

    Et laisser l'ERL "router"  ;D

    Edit: BAS ?

    Bah si tu veux un truc tout en un oui, mais si tu as pris un ERL, c'est pour ça :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 17 mars 2017 à 13:19:51
    Même principe Hugues, comprendre  ;)

    Gnubyte, bridger signifie en faite que l'on désactive toute fonction de routage (NAT) aussi bien sûr un Modem
    que sur une Box?

    Donc un Modem transforme le signal de la paire FT cuivre en trame Ethernet (rj45) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 17 mars 2017 à 20:02:37
    Alors !

    Même principe Hugues, comprendre  ;)

    Je sais bien, je disais juste que ça ne servait à rien de le réactiver :)

    Gnubyte, bridger signifie en faite que l'on désactive toute fonction de routage (NAT) aussi bien sûr un Modem
    que sur une Box?
    Ça signifie pour un routeur, qu'on le transforme juste en bypass, il fait passer les paquets d'une interface à une autre, sans router.
    Par contre, le NAT n'a rien à voir avec la choucroute !

    Donc un Modem transforme le signal de la paire FT cuivre en trame Ethernet (rj45) ?

    Alors pour être exact, il convertit le signal ATM en trames Ethernet. (il me semble, je ne suis pas expert en xDSL)
    Et par contre, le RJ45 n'a rien à voir avec la choucroute du tout, c'est juste un format de prises, comme le SFP par exemple.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Paul le 18 mars 2017 à 09:43:57
    Je crois que c'est de l'ATM est remplacé par l'Ethernet sur le xDSL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 23 mars 2017 à 15:54:17
    Bonjour,

    Je suis en mode ipv4, erl 3 lite, solution DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi. J'ai le problème où de mon réseau lan je ne peux atteindre le réseau LB. Autre problème, quand je suis en wifi sur la LB, le dhcp de l'erl n'arrive pas à fournir une adresse ip.

    Je sèche un peu.

    Quelqu'un a-t-il dejà rencontré ces problème ou me donner une piste svp?

    Je vous remercie pour votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 23 mars 2017 à 17:46:35
    Comment est reliée ta livebox  a l'ERL ? si c'est par le port WAN normal que ton dchp depuis l'ERL ne fonctionne pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 23 mars 2017 à 20:42:27
    Merci pour ta réponse Kune.
    En effet, c'est bien le cas. Cela fait un bout de temps que je l'avais branchée comme ceci. Je sais que cela n'est pas conforme mais si je branche la RJ sur le switch de la LB, la synchro ne fonctionne pas...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 23 mars 2017 à 20:46:17
    Je viens de faire un teste et je suis éligible à la fibre optique.

    Nous sommes bien d'accord qu'avec le tout dernier firmware il n'y à aucune modification à apporter (script, etc..)?

    Juste à configurer une nouvelle connexion? Par contre comment savoir si celle ci est DHCP/Vlan ou encore PPPoe ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 23 mars 2017 à 20:54:06
    Merci pour ta réponse Kune.
    En effet, c'est bien le cas. Cela fait un bout de temps que je l'avais branchée comme ceci. Je sais que cela n'est pas conforme mais si je branche la RJ sur le switch de la LB, la synchro ne fonctionne pas...

    Si tu peux te passer du tel. Branche la livebox à travers son switch et bien-sûr désactivé le DHCP de la livebox pour laisser l'ERL attribuer les IP
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 23 mars 2017 à 21:02:36
    Si tu peux te passer du tel. Branche la livebox à travers son switch et bien-sûr désactivé le DHCP de la livebox pour laisser l'ERL attribuer les IP
    Non, j'ai besoin du téléphone. Par contre, même sans le téléphone, cela ne fonctionne pas mieux, pas de dhcp ni d'internet  :-\
    Du coup c'est donc normal?
    Cette configuration ne peut donc pas avoir tel+wifi? c'est bizarre, ce n'est pas ce qui est expliqué pourtant dans ce mode.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 mars 2017 à 06:50:42
    Nous sommes bien d'accord qu'avec le tout dernier firmware il n'y à aucune modification à apporter (script, etc..)?
    En PPPoE non, en DHCP si, systématiquement, et il n'y a aucune chance qu'on ait un jour un firmware qui marche sans modification (c'est trop spécifique à Orange pour que ce soit inclus dans un futur firmware).

    Citer
    Juste à configurer une nouvelle connexion? Par contre comment savoir si celle ci est DHCP/Vlan ou encore PPPoe ?
    Les 2 sont systématiquement supportés, mais PPPoE est voué à disparaitre (pas à court terme). Accessoirement, PPPoE est aussi dans un VLAN (835).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 24 mars 2017 à 11:52:39
    Au temps passer tout de suite en DHCP, non?

    Par contre tu me dis qu'il faut passer par le Patch de l'ERL pour établir la connexion en DHCP.

    En PPPoE j'aurai le Login/Pass et la valeur 835 du VLAN à entrer sur la vu suivante:

    (http://img4.hostingpics.net/pics/517907PPPoE.png) (https://www.hostingpics.net/viewer.php?id=517907PPPoE.png)

    En en DHCP il n'y a que la valeur 832 du VLAN à entrer:

    (http://img4.hostingpics.net/pics/909570DHCP.png) (https://www.hostingpics.net/viewer.php?id=909570DHCP.png)

    Au vu de sa que va m'apporter de plus le patch ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Paul le 24 mars 2017 à 11:56:32
    Le VLAN du DHCP est le 832. Le patch est obligatoire pour transmettre le token d'identification par l'option DHCP 90, c'est ce qui remplace l'identifiant/mot de passe du PPPoE.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 24 mars 2017 à 12:03:14
    Donc le patch va faire apparaitre une seconde fenêtre nommé VLAN ID pour y entrer le 832 et Le 90 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 mars 2017 à 12:24:07
    Non. Comme je l'ai déjà dit, les interfaces graphiques sur les routeurs c'est pour les faibles  ;D

    Pour que ça fonctionne en DHCP, c'est configuration à l'ancienne obligatoire en utilisant le CLI, sauf si quelqu'un veut s'amuser à développer un assistant graphique.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 24 mars 2017 à 12:33:25
    Pour les faibles ... qu'est ce qui faut pas entendre ici  ;D

    Tu peux m'indiquer le numéro de la page pour obtenir la manipulation à suivre?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 24 mars 2017 à 12:38:33
    Bah clairement un admin réseau ne tient pas 5 minutes avec une interface graphique sans avoir envie de déverser de l'éthanol sur le routeur avant d'y foutre le feu.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 mars 2017 à 13:47:36
    Et pour l'ERL en particulier, je suis prêt à parier que la configuration par l'interface graphique va flinguer la clé USB intégrée 10 fois plus vite qu'une configuration par le CLI. Pourquoi ? Parce qu'à chaque confirmation dans l'interface graphique, le routeur sauvegarde la configuration. Sachant que cette clé USB est le point faible de ce routeur...

    Depuis le CLI, personnellement je fais ma config complète sans jamais sauvegarder une fois (mais je prépare ma conf dans un éditeur et copie/colle les commandes pour ne rien perdre). Ca n'empêche pas de la tester petit à petit (puisque les modifications sont appliquées au commit, sans sauvegarde).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 24 mars 2017 à 15:23:05
    Le CLI est accessible via l'interface graphique donc c'est bien de celui la dont tu parle ou bien de faire sa depuis un Terminal connecté en SSH ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 mars 2017 à 15:25:24
    C'est le même dans les 2 cas, sauf que celui de l'interface graphique est lent  :)

    Je me connecte en SSH au routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 24 mars 2017 à 16:47:42
    Et pour l'ERL en particulier, je suis prêt à parier que la configuration par l'interface graphique va flinguer la clé USB intégrée 10 fois plus vite qu'une configuration par le CLI. Pourquoi ? Parce qu'à chaque confirmation dans l'interface graphique, le routeur sauvegarde la configuration. Sachant que cette clé USB est le point faible de ce routeur...

    Il ne serait pas possible de la remplacer par un SSD ? Voir un DD 2.5" ? Bon d'accord, ça prend de la place mais on est tranquille comme ça.

    Pour la prochaine version s'ils pouvaient mettre une NAND ça serait pas mal.

    EDIT : apparemment on peut, du moment que c'est compatible : https://community.ubnt.com/t5/EdgeMAX/List-of-Compatible-USB-drives/td-p/1185011 voir le post 5, SSD Samsung 840/850 Pro.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 24 mars 2017 à 17:51:16
    Parfait pour la connexion SSH, au temps si mettre tout de suite :)

    Par contre comment établie ton cette configuration? Car je suppose qu'elle doit être différente pour chacun?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 24 mars 2017 à 20:06:04
    Parfait pour la connexion SSH, au temps si mettre tout de suite :)

    Par contre comment établie ton cette configuration? Car je suppose qu'elle doit être différente pour chacun?

    Que veux tu dire par là ? Si tu as recopié la config de quelqu'un ça sera forcèment pareil. Après il faut évidemment rentrer tes paramètres propres, pour le 90 ou l'adresse MAC, mais c'est à peu près tout. Sauf si bien sûr tu modifies de fond en comble, avec des VLAN, des ip en 10.x.x.x mais ça c'est sur la partie LAN, pour le WAN, c'est la même chose pour tout le monde.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 25 mars 2017 à 00:01:42
    Je viens de parcourir beaucoup de pages de ce topic et d'autres avec tellement de réponses différentes, de configurations différents que je doute sur la config à appliquer et la méthode

    Je suis fibré avec LB v4

    Je souhaites NE PAS utiliser le fonctionnement en PPoE et n'utiliser que la box TV sur mon réseau local en 172.16.0.0/24 . J'ai un ERL en 1.9.1 et le convertisseur RJ TPLINK

    En gros je suis perdu devant tant d'informations :(

    PS : un test en PPoE me donne un débit de seulement 500 en DOWN et 200 e UP... bizarre

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 mars 2017 à 07:05:30
    Voici la configuration de base, sans Livebox (donc pas de téléphone), qui a les caractéristiques suivantes:

    Etapes:
        $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
        $output .= "option rfc3118-auth code 90 = string;\n\n";

    A partir du firmware 1.10, cette étape 3 n'est plus nécessaire, et doit être remplacé par l'exécution de la commande de configuration ci-dessous (en mode configure donc. Cela doit être fait après avoir chargé le fichier de configuration définitif (donc après l'étape 3 à la fin de ce message):
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"



    Avant d'aller plus loin, il est temps de rebooter pour s'assurer que le routeur démarre toujours bien. Ensuite, éditer le fichier config.orange.txt joint. Attention, sous Windows n'utilisez pas le Bloc-Notes (Notepad), mais un éditeur capable de préserver les caractères de fin de ligne Unix, comme Notepad++ (gratuit):
    configure
    load config.orange.txt

    Le routeur devrait redémarrer et la connexion s'effectuer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 25 mars 2017 à 09:03:07
    ty Zoc. J'ai mis un link sur ton post dans le 1er post. A l'occasion il faudra refaire ce 1er post en entier.

    si quelqu'un connait handlebar (http://handlebarsjs.com/) ou moustache (https://mustache.github.io/), il serait peut-être intéressant de faire un template pour la config (idéalement une page web unique, téléchargeable, qui demande les infos (login fti, ip local, etc) et génère la config). A méditer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 mars 2017 à 11:40:52
    Des trois fichiers tous sont à modifié ou seul celui nommé config.orange.txt pour s'adapter au besoin de chacun?

    Je ne souhaite pas le Téléphone ni la Tv et les interfaces utilisées ne corresponde pas à mon schéma.

    Il est spécifié que l'adresse Mac de la LiveBox doit être renseignée donc ce qui signifie

    que même si on l'utilise pas ou doit tout de même la conserver et payer une location pour rien?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 mars 2017 à 13:11:58
    Des trois fichiers tous sont à modifié ou seul celui nommé config.orange.txt pour s'adapter au besoin de chacun?
    Seul le fichier config.orange.txt est à adapter.

    Citer
    Il est spécifié que l'adresse Mac de la LiveBox doit être renseignée donc ce qui signifie
    que même si on l'utilise pas ou doit tout de même la conserver et payer une location pour rien?
    L'adresse Mac n'est nécessaire que pour le client DHCP sur le VLAN 838, qui sert pour la VOD. Il est possible de ne pas configurer du tout le VLAN 838 et donc de ne pas avoir à rentrer d'adresse Mac.

    Maintenant, bonne chance pour arriver à ne pas louer la box (qui est sensée être nécessaire pour l'accès aux services selon les CGV).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 mars 2017 à 14:11:34
    Seul le fichier config.orange.txt est à adapter.
    Parfait, est ce qu'une sorte de tuto a était fait tout au long des 264 pages pour d'une part connaitre les commandes pour accéder à la configuration de
    l'ERL et d'une autre pour y trouver les fichiers à modifier?

    Maintenant, bonne chance pour arriver à ne pas louer la box (qui est sensée être nécessaire pour l'accès aux services selon les CGV).
    Je vous dirais ça le 6 Avril mais le forfait ET la location sont deux choses bien différentes donc je ne vois pas en quoi je serais obligé de la louer.

    D'ailleurs lors de mon changement de contrat j'ai bien spécifié à la conseillère que je ne souhaiter pas louer la LiveBox, elle m'a juste répondu que
    elle ferai un "état des lieux" au retour des techniciens pour s'assurer de la restitution de celle ci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 mars 2017 à 14:20:28
    Parfait, est ce qu'une sorte de tuto a était fait tout au long des 264 pages pour d'une part connaitre les commandes pour accéder à la configuration de
    l'ERL et d'une autre pour y trouver les fichiers à modifier?
    A ma connaissance, non. Mais j'ai donné ci-dessus le chemin complet de tous les fichiers à modifier.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 25 mars 2017 à 14:49:21
    @zoc : Tu n'a pas oublié le commit-save après le load ? Une nouveauté du dernier firmware ? Le ficher doit être copié dans /etc ou on peut le mettre n'importe où ? Car j'imagine qu'un load simple doit rechercher dans un seul dossier ou on peut spécifier le chemin ? Genre load /home/ubnt/config.orange.txt ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 25 mars 2017 à 14:57:06
    Parfait, est ce qu'une sorte de tuto a était fait tout au long des 264 pages pour d'une part connaitre les commandes pour accéder à la configuration de
    l'ERL et d'une autre pour y trouver les fichiers à modifier?

    Se connecter (normalement ça marche sur mac, même commande sous Linux) :
    ssh ubnt@ipdurouteur
    modifier les permissions :
    sudo chmod 755 /sbin/dhclient3sudo chown root:root /sbin/dhclient3
    Si tu as besoin de modifier un fichier sur le routeur :
    sudo nano /chemin/du/fichier
    CTRL+o pour sauvegarder, CTRL+x pour quitter, pour annuler CTRL+x et réponde N (Non).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 mars 2017 à 15:43:46
    Pas de soucis pour la connexion en ssh c'est ce que j'utilise pour mon server :)

    Par contre la commande Nano ne fonctionne pas sur l'ERL et quand j'essaye de l'installer voila ce que ça me renvoi:

    E: Unable to locate package nano
    Problème de dépôts?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 mars 2017 à 15:48:49
    @zoc : Tu n'a pas oublié le commit-save après le load ?
    Possible  ;D

    J'avoue que j'ai tres peu utilisé cette commande, et je n'allais pas peter la conf de mon URL pour vérifier que c'est bien exactement la procédure. Et je crois que load cherche par défaut le fichier dans le répertoire courant.

    Moi j'utilise vi pour éditer les fichiers (souvenir de mes débuts en IUT informatique en 1992 sur terminaux UNIX en mode texte  ::) )
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 mars 2017 à 16:23:54
    Pour ceux qui voudrais installer nano:

    ubnt@router# set system package repository debian url http://ftp.us.debian.org/debian
    [edit]
    ubnt@router# set system package repository debian distribution wheezy
    [edit]
    ubnt@router# set system package repository debian components main
    [edit]
    ubnt@router# commit
    [ system package repository debian ]
    Adding new entry to /etc/apt/sources.list...

    [edit]
    ubnt@router# sudo apt-get update
    Get:1 http://ftp.us.debian.org wheezy Release.gpg [2373 B]
    Get:2 http://ftp.us.debian.org wheezy Release [191 kB]
    Get:3 http://ftp.us.debian.org wheezy/main mipsel Packages [5698 kB]
    Get:4 http://ftp.us.debian.org wheezy/main Translation-en [3846 kB]
    Fetched 9738 kB in 37s (260 kB/s)
    Reading package lists... Done
    [edit]
    ubnt@router# sudo apt-get install nano
    Reading package lists... Done
    Building dependency tree... Done
    Suggested packages:
      spell
    The following NEW packages will be installed:
      nano
    0 upgraded, 1 newly installed, 0 to remove and 4 not upgraded.
    Need to get 582 kB of archives.
    After this operation, 1703 kB of additional disk space will be used.
    Get:1 http://ftp.us.debian.org/debian/ wheezy/main nano mipsel 2.2.6-1+b1 [582 kB]
    Fetched 582 kB in 0s (985 kB/s)
    debconf: delaying package configuration, since apt-utils is not installed
    Selecting previously unselected package nano.
    (Reading database ... 33970 files and directories currently installed.)
    Unpacking nano (from .../nano_2.2.6-1+b1_mipsel.deb) ...
    Setting up nano (2.2.6-1+b1) ...
    update-alternatives: using /bin/nano to provide /usr/bin/editor (editor) in auto
     mode
    update-alternatives: using /bin/nano to provide /usr/bin/pico (pico) in auto mode
    [edit]
    ubnt@router#
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 mars 2017 à 16:40:22
    Quelques questions qui serviront surement à d'autre ;)

    1- Avant que l'on y copie quoique ce soit le dossier /etc/dhcp3/dhclient-exit-hooks.d est vide, c'est normal?

    2. Quelle est le chemin complet de /sbin/dhclient3? (il n'est pas à la racine en tout cas...).

    3. Pour transférer les trois fichiers vers l'ERL vous utilisez la commande "scp"?

    Edit: j'ai corrigé la 3.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 mars 2017 à 16:43:35
    1- Avant que l'on y copie quoique ce soit le dossier /etc/dhcp3/dhclient-exit-hooks.d est vide, c'est normal?
    Chez moi il n'est pas vide:
    root@gateway:/etc/dhcp3/dhclient-exit-hooks.d# ls -l
    total 9
    -rw-r--r--    1 root     root          1024 Jun  7  2016 debug
    -rw-r--r--    1 root     root             0 Nov 15 10:00 ipsecd
    -rw-r--r--    1 root     root             0 Oct 25 11:10 l2tpd
    -rw-r--r--    1 root     root          1250 Jul 30  2016 ntp
    -rw-r--r--    1 root     root           806 Jul 30  2016 ntpdate
    -rw-r--r--    1 root     root             0 Oct 25 11:10 pptpd
    -rwxr-xr-x    1 root     root          1491 Jan  1  2015 rfc3442-classless-routes
    -rwxr-xr-x    1 root     root          1512 Oct 24 17:36 vyatta-dhclient-hook

    Citer
    2. Quelle est le chemin complet de /sbin/dhclient3? (il n'est pas à la racine en tout cas...).
    C'est le chemin complet...
    root@gateway:~# ls -l /sbin/dhclient3
    -rwxr-xr-x    1 root     root        485672 Jun  7  2016 /sbin/dhclient3

    Citer
    3. Pour transférer les trois fichiers vers l'ERL vous utilisez la commande "cp"?
    scp en ce qui me concerne...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 25 mars 2017 à 17:07:24
    1. Chez moi non plus quand je suis en ~$ ;D

    ubnt@ubnt:~$ ls -l /etc/dhcp3/dhclient-exit-hooks.d
    total 5
    -rw-r--r--    1 root     root          1024 Jun  7  2016 debug
    -rw-r--r--    1 root     root             0 Nov 15 09:00 ipsecd
    -rw-r--r--    1 root     root             0 Oct 25 09:10 l2tpd
    -rw-r--r--    1 root     root          1250 Jul 29  2016 ntp
    -rw-r--r--    1 root     root           806 Jul 29  2016 ntpdate
    -rw-r--r--    1 root     root             0 Oct 25 09:10 pptpd
    -rwxr-xr-x    1 root     root          1512 Oct 24 15:36 vyatta-dhclient-hook

    Je pensais que la toute première commande ce devait être "configure" ce qui nous fait passer de "ubnt@ubnt:~$" à "ubnt@ubnt#". Le # indique que
    nous sommes en "root" ou je me trompe? Car dans ce cas le fichier est vide pour moi...




    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 25 mars 2017 à 17:22:05
    Moi j'utilise vi pour éditer les fichiers (souvenir de mes débuts en IUT informatique en 1992 sur terminaux UNIX en mode texte  ::) )

    Ah, vi, la première fois que je m'en suis servi, je me suis dit mais comment ça marche ?! C'est vraiment très spécial comme éditeur, passer en mode insertion, etc... j'arrive pas à m'y faire. D’où l’utilisation de nano ou mieux directement gedit en me connectant en sftp.

    Je fais beaucoup de choses en ligne de commande, mais rien ne remplace le confort d'un éditeur de texte graphique, enfin pour moi en tout cas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 25 mars 2017 à 17:33:24
    Je pensais que la toute première commande ce devait être "configure" ce qui nous fait passer de "ubnt@ubnt:~$" à "ubnt@ubnt#". Le # indique que
    nous sommes en "root" ou je me trompe? Car dans ce cas le fichier est vide pour moi...

    Bizarre que ce soit vide quand tu passes en root... le changement d'utilisateur n'influe pas sur les fichiers présents.

    renaud-PC renaud # ls -l /etc/dhcp/dhclient-exit-hooks.d/
    total 20
    lrwxrwxrwx 1 root root    8 déc.   9 19:36 debug -> ../debug
    -rw-r--r-- 1 root root 1250 avril  8  2016 ntp
    -rw-r--r-- 1 root root  806 avril  8  2016 ntpdate
    -rw-r--r-- 1 root root 1756 avril 13  2016 rfc3442-classless-routes
    -rw-r--r-- 1 root root 1117 oct.   4 21:43 timesyncd
    -rwxr-xr-x 1 root root 1025 nov.  24  2015 zzz_avahi-autoipd

    renaud@renaud-PC ~ $ ls -l /etc/dhcp/dhclient-exit-hooks.d/
    total 20
    lrwxrwxrwx 1 root root    8 déc.   9 19:36 debug -> ../debug
    -rw-r--r-- 1 root root 1250 avril  8  2016 ntp
    -rw-r--r-- 1 root root  806 avril  8  2016 ntpdate
    -rw-r--r-- 1 root root 1756 avril 13  2016 rfc3442-classless-routes
    -rw-r--r-- 1 root root 1117 oct.   4 21:43 timesyncd
    -rwxr-xr-x 1 root root 1025 nov.  24  2015 zzz_avahi-autoipd

    Exemple tiré de mon PC, que ce soit en root ou normal, ça me sort la même chose.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 31 mars 2017 à 08:34:07
    1- J'en reviens à cette vu. Donc qui sans script peu l'utiliser? Toutes personnes qui n'est pas chez Orange?

    (http://img4.hostingpics.net/pics/909570DHCP.png) (https://www.hostingpics.net/viewer.php?id=909570DHCP.png)

    2- La commande (si toute fois sans est une...) "configure" est l'équivalent de "su" ou "sudo"? Car je vois que ça me fait passer de ça "ubnt@ubnt:/$" à ça "ubnt@ubnt#".
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 mars 2017 à 09:32:18
    VLAN 90 ?

    Pas de VLAN 90 chez Orange.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 mars 2017 à 09:36:45
    2- La commande (si toute fois sans est une...) "configure" est l'équivalent de "su" ou "sudo"? Car je vois que ça me fait passer de ça "ubnt@ubnt:/$" à ça "ubnt@ubnt#".
    Le shell du routeur n'est pas à proprement parler un shell classique (bash par exemple), mais un shell (vbash, v = vyatta) adapté au besoin. "configure" n'a rien en commun avec sudo (d'ailleurs on ne change pas d'utilisateur en l'utilisant), mais une commande qui fait passer le shell d'un mode "operationnel" où l'utilisateur peut exécuter des commandes pour connaitre l'état des différents systèmes du routeur vers un mode de "configuration" où il est possible d'entrer des commandes (set/delete/commit/save...) de configuration.

    Il est par ailleurs toujours possible d'utiliser sudo pour exécuter des commandes (genre tcpdump ou iptables) qui nécessitent des droits supplèmentaires.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 mars 2017 à 09:45:03
    Bizarre que ce soit vide quand tu passes en root...
    Chez moi root ou pas root, configure ou pas configure, les fichiers présents dans ce dossier sont toujours les mêmes...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 31 mars 2017 à 14:40:41
    Pour le 90 j'avais mal interprété ta réponse 😉

    Pour ta réponse pour "configure" j'avoue pas avoir tout compris, je vais essayer de trouver une sorte de MAN
    comprendre son usage. Video sur YouTube peu être ???

    Pour ceux qui est de ma première question tu n'y a pas répondu ☹️
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 mars 2017 à 14:54:19
    Laquelle ?  Qui utilise les assistants intégrés au routeur ?

    La réponse est tous ceux qui sont chez des fournisseurs d'accès ayant une architecture réseau simple. Et donc pas Orange en tout cas :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 avril 2017 à 12:34:50
    Fibré depuis trois jour j'ai quelques questions avant de ma lancer dans la modification de l'ERL.

    Je suis pour l'instant en PPPoE (Login/pass/835).

    1. Est il possible de sauvegarder la config actuel avant d'essayer de passer en DHCP? (En cas d'erreur de revient comme au début).

    2. Le technicien à posé c'est deux boitiers, le boitier de droite est l'ONT pour la forfait bas débit (200Mega). Je n'est donc plus de LB mais ma question
    est: ce boitier est il la propriété d'Orange ou m'appartient il à présent?

    (http://img4.hostingpics.net/pics/689808IMG1033.jpg) (https://www.hostingpics.net/viewer.php?id=689808IMG1033.jpg)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 avril 2017 à 13:00:16
    Propriété d'Orange
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 avril 2017 à 13:52:43
    Donc il pose ce modele d'ONT uniquement dans le cas où le client ne souhaite pas avoir la LB?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 avril 2017 à 13:55:58
    Non, ce boitier est fourni à tous les clients qui ne peuvent pas avoir d'ONT au format SFP, pour diverses raisons (si l'arrivée fibre est trop loin de la box par exemple), ainsi que les anciens clients (dont je fais partie).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 avril 2017 à 17:11:11
    Accessoirement, oui on peut sauvegarder la conf, et non (je prédis) on ne peut pas enlever l'ONT pour passer directement sur le routeur  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 08 avril 2017 à 19:27:20
    Non, ce boitier est fourni à tous les clients qui ne peuvent pas avoir d'ONT au format SFP, pour diverses raisons (si l'arrivée fibre est trop loin de la box par exemple), ainsi que les anciens clients (dont je fais partie).
    Il est donc soumis au titre de la location (3€/mois) tout comme la LB ou pas?

    Si c'est le cas, je préfère le rendre et acheter mon propre ONT, genre le TP-Link.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 avril 2017 à 21:06:41
    je préfère le rendre et acheter mon propre ONT, genre le TP-Link.
    Impossible de changer l'ONT par un autre, ou alors avec exactement le même modèle (sachant qu'il restera le problème de l'obtention du SLID pour sa configuration, donnée confidentielle). Sa mise à disposition est incluse dans le prix du forfait et ne fait pas partie des 3€ de location de la box.

    Et je ne pense pas que TP-Link fasse des ONT. Si tu parles du MC220-L, ce n'est pas un ONT... c'est un convertisseur SFP <-> Ethernet dans lequel il est possible d'inserer un ONT au format SFP... Fourni par Orange (au même titre que le Huawei que tu as).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 08 avril 2017 à 22:16:06
    Je prévois les réponses, mais pas le fait qu'on ne me lise pas...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 08 avril 2017 à 22:34:32
    De toutes façons, il a un ONT classique, donc il n'y a pas de débat, et pas de TP-Link à acheter...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 09 avril 2017 à 10:14:53
    Impossible de changer l'ONT par un autre, ou alors avec exactement le même modèle (sachant qu'il restera le problème de l'obtention du SLID pour sa configuration, donnée confidentielle).
    Exact, le technicien à connecté le Huawei à son ordinateur pour y entrée justement les données pour l'obtention du SLID.

    Sa mise à disposition est incluse dans le prix du forfait et ne fait pas partie des 3€ de location de la box.
    C'est entre autre ce que je voulais savoir :)

    Et je ne pense pas que TP-Link fasse des ONT. Si tu parles du MC220-L, ce n'est pas un ONT... c'est un convertisseur SFP <-> Ethernet dans lequel il est possible d'inserer un ONT au format SFP... Fourni par Orange (au même titre que le Huawei que tu as).
    Défaut de vocabulaire ;)
    En faite le technicien m'a montré deux modeles qu'il met à disposition en fonction de l'abonnement. Pour les forfait 200Mega il pose l'Huawei + LB et pour le forfait 500Mega il pose un ONT au format SFP + LB. Dans les deux cas si le client ne souhaite pas la LB il ne fournit que l'ONT (Huawei ou SFP). L'Huawei n'étant pas en mesure de tenir le débit de 500Mega le client devrai donc disposer soit d'un MC220-L ou bien d'un ERL SFP.

    De part vos réponses je comprend bien à présent que dans tout les cas de figure il ne sera pas possible de s'affranchir du matériel d'Orange à 100%.

    Accessoirement, oui on peut sauvegarder la conf, ...
    Tu fait ça de quelle manière? Depuis le Terminal je suppose ... ;)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 avril 2017 à 10:34:54
    L'Huawei n'étant pas en mesure de tenir le débit de 500Mega
    C'est entièrement faux...

    (Voir mon avatar)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 avril 2017 à 10:36:04
    Tu fait ça de quelle manière? Depuis le Terminal je suppose ... ;)
    C'est le seul truc que je fais avec l'interface WEB (bouton system en bas à gauche).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 09 avril 2017 à 10:54:37
    C'est entièrement faux...

    (Voir mon avatar)

    Je confirme.
    Cf mon avatar, aussi, en dhcpv6@zoc
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 09 avril 2017 à 11:01:55
    C'est que les forfaits 200Mbit/s sont livrés avec une livebox Play non, et pas une Livebox 4 ?

    Sinon l'ONT tient très bien le giga, c'est pas un souci.

    Pour moi, l'OLT c'est quasiment du passif, tu récupère en ethernet (ce qui arrange tout le monde) et tu mets ton matos derrière. C'est partie intégrante de l'arbre GPON.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 avril 2017 à 11:05:59
    Ouais m'enfin non sur un arbre GPON les seuls trucs actifs ce sont au contraire l'OLT et les ONT des clients... l'ONT reçoit quand même les données descendantes de tous les clients de l'arbre et fait le tri pour que le client n'ait accès qu'à ce lui est réellement destiné. Et dans le sens montant, il négocie en permanence avec l'OLT l'autorisation d'èmettre...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 09 avril 2017 à 11:21:05
    Passif dans le sens ou tu n'as aucun controle, aucune conf coté utilisateur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 09 avril 2017 à 12:24:10
    @zoc et Gnubytes, je ne fait que répéter ce que m'a dit le technicien mais dans un sens ça m'arrange car je vais pouvoir le fixer correctement et ne pas à avoir à en changer quand je passerais au 500Mega. Sachant que les 280 actuel comparer au 8 d'avant me vont déjà super bien  ;D

    Me reste plus qu'a trouver deux point d'accès wifi digne de ce nom pour de tel débit mais la c'est du HS ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 avril 2017 à 12:27:43
    Les techniciens ne sont pas non plus des "bac+12" hein... Leur job c'est de souder des fibres avant tout. Donc pour le reste... (Même si j'imagine que certains d'entre eux s'intéressent un peu plus à ce qu'ils font que la moyenne).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 09 avril 2017 à 12:31:29
    Me reste plus qu'a trouver deux point d'accès wifi digne de ce nom pour de tel débit mais la c'est du HS ;)

    UAP-AC-Pro rulz the world :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 12 avril 2017 à 18:10:33
    Merci @zoc pour ta config que j'ai adapté pour chez moi.

    J'ai eu une petite déconvenue.... la connexion s'est coupée.

    J'ai shut down le port pour le relancer (ETH1) et aussi essayé de renew le dhcp mais rien ne fonctionnait.

    J'ai du redémarrer l'ERL pour que ça reparte.

    C'est l'ERL qui est en cause côté software pas stable ou côté fibre tu crois ... ?

    Je n'ai pas changé d'IP après le reboot de l'ERL pourtant

    PS :peut être in script pour redémarrer l'ERL tout les 7 jours par exemple de façon préventive...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 avril 2017 à 18:46:34
    Merci @zoc pour ta config que j'ai adapté pour chez moi.

    J'ai eu une petite déconvenue.... la connexion s'est coupée.

    J'ai shut down le port pour le relancer (ETH1) et aussi essayé de renew le dhcp mais rien ne fonctionnait.

    J'ai du redémarrer l'ERL pour que ça reparte.
    Etrange, tu n'es pas le premier à avoir ce problème, voir https://lafibre.info/remplacer-livebox/perte-reguliere-dinternet-suite-a-passage-en-dhcp/24/ (avec une config qui n'est pas la mienne, mais très similaire).

    Personnellement je n'ai pas ce problème. Ceci dit, la configuration que j'ai donné n'est pas exactement la même que la mienne coté LAN (J'ai beaucoup de VLANs et j'utilise un firewall en mode zone au lieu du mode "interface"). Mais je suis parti de ma config que j'ai nettoyée pour obtenir la configuration basique dont j'ai donné le fichier. Au niveau des VLAN coté WAN notamment je pense avoir tout simplement recopié ma config mot pour mot (hormis mon identifiant Orange...)

    Et surtout, quand la connexion coupe (quand Orange fait des travaux par exemple, ça m'est arrivé 2 nuits en Mars), un DHCP renew une fois l'intervention terminée suffit systématiquement à retrouver une connexion fonctionnelle. A tel point que j'ai même développé un script (lancé toutes les 5 minutes) qui fait un DHCP renew si un ensemble de pings échouent:

    #!/bin/vbash
    run=/opt/vyatta/bin/vyatta-op-cmd-wrapper

    NEW_IP=`/sbin/ifconfig eth1.832 2>/dev/null | grep 'inet addr:' | cut -d: -f2 | awk '{ print $1}'`

    if [ -z "$NEW_IP" ]; then
      logger -t watchdog -p err "Interface eth1.832 down"
      exit 0
    fi

    # The list of hosts to ping
    PING_HOSTS="www.orange.fr www.google.com"

    # Reading the default gateway
    read _ _ GATEWAY _ < <(/sbin/ip -4 route list match 0/0)

    # Pinging hosts, stopping at the first answer
    for HOST in $PING_HOSTS; do
      logger -t watchdog -p info "Pinging $HOST"
      /bin/ping -c4 $HOST > /dev/null 2>&1
      if [ $? -ne 0 ]; then
        logger -t watchdog -p warn "Failed pinging $HOST"
      else
        exit 0
      fi
    done

    # If we are here, then nothing is pinging. Try
    # the default gateway
    /bin/ping -c4 $GATEWAY > /dev/null 2>&1
    if [ $? -ne 0 ]; then
      logger -t watchdog -p err "Internet connection is broken"

      $run renew dhcp interface eth1.832
      $run renew dhcp interface eth1.838
      service dibbler-client restart 
    fi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 12 avril 2017 à 18:49:56
    Etrange, tu n'es pas le premier à avoir ce problème, voir https://lafibre.info/remplacer-livebox/perte-reguliere-dinternet-suite-a-passage-en-dhcp/24/ (avec une config qui n'est pas la mienne, mais très similaire).

    Personnellement je n'ai pas ce problème. Ceci dit, la configuration que j'ai donné n'est pas exactement la même que la mienne coté LAN (J'ai beaucoup de VLANs et j'utilise un firewall en mode zone au lieu du mode "interface"). Mais je suis parti de ma config que j'ai nettoyée pour obtenir la configuration basique dont j'ai donné le fichier. Au niveau des VLAN coté WAN notamment je pense avoir tout simplement recopié ma config mot pour mot (hormis mon identifiant Orange...)

    Comme tu dis étrange après 11 jour de uptime...

    Si je voulais faire tourner un script pour reboot l'ERL depuis mon Syno, tu as un méthode à me conseiller ?

    Quand je suis à la maison pas grave je reboot à la main mais quand je suis dehors c'est plus compliqué. A être rebooté 1 fois pas semaine il ne coupera plus normalement #jEspere

    Voyons voir la prochaine coupure...

    L'ERL etait toujours dipo via web et CLI donc si tu as des infos que je peux récupérer lors de la prochaine coupure pour aider dis moi quoi récupérer. Sachant que je sais exactement quand il s'est coupé mais j'imagine qu'au reboot les log ont été perdu
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gogol123 le 17 avril 2017 à 09:59:43
    Bonjour à tous

    Je viens de passer à la fibre orange depuis quelque jours , et j'ai donc modifié mon install (ERL3 ,GS108T ,GS108E, et 1 AP wifi ) avec cette config : solution DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi
    Grace à toutes les infos du forum j'ai réussi à  faire fonctionner tout ca assez rapidement (Internet , TV , Telephone , et la livebox en AP suppleméntaire)

    Le seul problème est l'acces à l'interface web de la livebox:

    Voila le bout de config pour eth2
        ethernet eth2 {
            description "VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description Voip
            }
        }


    Et avant le reboot de la livebox je lui ai assigné une addresse (192.168.0.6) sur le meme subnet que mon LAN et deactivé le DHCP

    Une idee d'ou ca peu provenir ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 17 avril 2017 à 18:00:18
    Tu n’aurais pas oublié de relier le switch de la LB au GS108T/GS108E ?

    Sinon il se peut qu'il y ai un problème avec l’adresse LAN, j'ai déjà vu un cas quand la LB n'avait pas une IP au début ou à la fin (genre 192.168.1.1 ou 192.168.1.254) que ça ne fonctionne pas ou mal. Essaies avec 192.168.0.1 ou 192.168.0.254 pour voir. Attention à ce que les autres périphériques n'aient pas cette IP (notamment l'ERL).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gogol123 le 18 avril 2017 à 12:35:28
    Finalement , ca devait etre la livebox qui etait dans un etat pas tres nette.
    J'ai essayé un marche /arret de la livebox et la tout semble ok

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Smoi le 18 avril 2017 à 12:37:19
    Hoy o/

    Tout d'abord merci beaucoup pour ce topic.
    J'ai le même soucis que computman depuis peu, plus d'internet chez moi plus aucune connexion possible. Renew DHCP ou shut/restart du port insuffisant. Je tiens par contre a préciser qu'un connexion vers un VPN externe n'a pas du tout été impactée durant le soucis (j'avais toujours le net via la machine avec son VPN mais des que je l'ai coupé impossible de renouer la connexion).
    Perso j'ai un ER X SFP et je vous pasterais la conf plus tard (parce que du coup plus de VPN pour la recup...)

    Ce qui est etrange c'est que ma conf tourne depuis facile 1 mois (l'ER X avait plus d'un mois d'uptime quand je l'ai restart) et que ça tournait tres bien jusque là.
    Le probleme s'est déclenché samedi il me semble et je l'ai deja eu trois fois depuis.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 avril 2017 à 13:02:30
    Ok, du coup si le VPN continue à fonctionner, ça veut dire que les connexions "longues durée" qui traversent le routeur ne sont pas impactées par le problème, ce qui exclue un renouvellement d'adresse IP qui se passerait mal.

    Par contre, ça pourrait indiquer qu'il n'existe plus de ports disponibles pour le NAT, ou que la table pour le suivi de connexion est pleine. Ce serait assez étrange mais ça reste une possibilité...

    Autre question: Est-ce que upnp2 est activé ? Chez moi, quand il est activé sur l'interface sur laquelle est connecté le décodeur TV, le décodeur commence à demander en boucle et à l'infini des ports (pour la télécommande à distance), jusqu'à rendre le routeur quasiment inutilisable. Du coup j'ai mis le décodeur dans un VLAN dédié où upnp n'est pas activé. Il faudrait désactiver upnp2 sur le routeur et voir si ça résoud le problème.

    Que donne un "show upnp2 rules" quand le problème survient ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Smoi le 18 avril 2017 à 13:51:30
    Le probleme est en cours chez moi, je te dis tout ça ce soir.
    De mémoire upnp est actif, cela dis, je précise, je n'utilise QUE internet. Pas de SIP, pas de télé, pas de Livebox dans la boucle. Uniquement le ER X en DHCP (merci zoc d'ailleurs !) avec lequel je porte aisèment le 1Gbps. (NAT Offload enable).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Smoi le 18 avril 2017 à 19:50:37
    Hum du coup j'ai pas encore reboot.
    Je ne vois aucune rules upnp2 je ne vois quasi rien dans les logs, mon lease dhcp est a jour last update 5h UTC soit 7h et le probleme est intervenu aux alentours de 10h30 je dirais.

    Le seul truc qui est etrange c'est dans le show log ou je vois un
    pidog[4893]: can't get program name from /proc/4892/stat mais c'est vers 15h (UTC toujours)

    Edit: La table arp n'avait plus de mac pour la passerelle.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 avril 2017 à 20:18:48
    Etrange cette perte de la mac de la gateway, mais à priori quand le VPN fonctionnait mais pas le reste, l'adresse mac devait toujours être présente (sinon le VPN serait tombé).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Smoi le 18 avril 2017 à 20:22:52
    Effectivement, vu comme ça...

    Non du coup je ne comprend pas d'ou ça peut venir.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gogol123 le 28 avril 2017 à 17:26:17
    Bonjour

    J'ai l'impression d'avoir le meme probleme.
    Config DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi depuis environ 15j et j'ai perdu 2x internet.
    Aujourd'hui j'ai pus faire qq tests pendant que le connection était down
    La TV en direct continue de marcher  (mais pas la VOD)

    Le resultat du show dhcp client lease
    interface  : eth1.832
    ip address : 90.126.228.90      [Active]
    subnet mask: 255.255.254.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 90.126.xxx.x
    name server: 81.253.149.13 80.10.246.5
    dhcp server: 80.10.247.48
    lease time : 86400
    last update: Fri Apr 28 08:37:51 CEST 2017
    expiry     : Sat Apr 29 08:37:46 CEST 2017
    reason     : BOUND

    interface  : eth1.838
    ip address : 10.136.58.247      [Active]
    subnet mask: 255.255.255.0
    dhcp server: 192.168.3.254
    lease time : 98742
    last update: Thu Apr 27 19:40:29 CEST 2017
    expiry     : Fri Apr 28 23:06:08 CEST 2017
    reason     : RENEW

    le show upnp2 rules
    Firewall pin holes
     pkts bytes target     prot opt in     out     source               destination         
        1    47 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.0.86         udp dpt:18363
        3   152 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.0.86         tcp dpt:18363
       54  7398 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.0.64         udp dpt:52140
        2   108 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.0.86         udp dpt:24524
        3   168 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.0.86         tcp dpt:24524
        0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.0.75         udp dpt:5353
        0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.0.75         udp dpt:4500
        0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.0.81         udp dpt:48779
        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.0.81         tcp dpt:48779

    NAT port forwards
     pkts bytes target     prot opt in     out     source               destination         
       15   900 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:18156 to:192.168.0.250:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:13497 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:28159 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:11946 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:15015 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:21049 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:18300 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:11360 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:23725 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:27613 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:19877 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:18609 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:19543 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:10743 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:11024 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:29570 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:21204 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:15291 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:10454 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22519 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25253 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20722 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:10721 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20614 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25169 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:10541 to:192.168.0.86:32400
        5   300 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:21328 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:16775 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:11872 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:12359 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:13590 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22319 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:13637 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:13725 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:14204 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20645 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:15519 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:19343 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:26943 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:16360 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20724 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20257 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:13654 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:19587 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22399 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:24393 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:29042 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:16865 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:27379 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:26472 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:26340 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:14877 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:17433 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:14049 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:19192 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:11588 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22034 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:23270 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22895 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:12976 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:10323 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22774 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:23153 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20824 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:11339 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22315 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:12134 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:19608 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22703 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:18074 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:28253 to:192.168.0.86:32400
        1    47 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:18363 to:192.168.0.86:18363
        1    52 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:18363 to:192.168.0.86:18363
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22752 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:21674 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:18582 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22607 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:19375 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:16055 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:28338 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:21826 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22073 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22152 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:21077 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:15510 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:29087 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:10457 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:13639 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:15952 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:17011 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:10217 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:23370 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22081 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:15430 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:29586 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:13267 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:13017 to:192.168.0.86:32400
        1   137 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:52140 to:192.168.0.64:52140
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:26175 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:18738 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22527 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:12131 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:12118 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:16134 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:23137 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:26969 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22590 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:24543 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20224 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:14343 to:192.168.0.93:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:12958 to:192.168.0.93:32400
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:24524 to:192.168.0.86:24524
        1    56 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:24524 to:192.168.0.86:24524
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:19590 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:23386 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:12312 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:16641 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20956 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:26495 to:192.168.0.86:32400
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:11273 to:192.168.0.86:32400
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:5353 to:192.168.0.75:5353
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:4500 to:192.168.0.75:4500
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:48779 to:192.168.0.81:48779
        0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:48779 to:192.168.0.81:48779
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:4503 to:192.168.0.53:4500
        0     0 DNAT       udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:5356 to:192.168.0.53:5353


    La fin du log

    Apr 28 15:53:56 ubnt miniupnpd[1994]: addmasqueraderule() : chain MINIUPNPD-POSTROUTING not found
    Apr 28 15:53:56 ubnt miniupnpd[1994]: add_redirect_rule2(): addmasqueraderule returned -1
    Apr 28 15:53:56 ubnt miniupnpd[1994]: PCP MAP: failed to add mapping UDP 5356->192.168.0.53:5353 'PCP MAP 3ad4890bfd7bcbf74464789d'
    Apr 28 16:08:54 ubnt miniupnpd[1994]: addmasqueraderule() : chain MINIUPNPD-POSTROUTING not found
    Apr 28 16:08:54 ubnt miniupnpd[1994]: add_redirect_rule2(): addmasqueraderule returned -1
    Apr 28 16:08:54 ubnt miniupnpd[1994]: PCP MAP: failed to add mapping UDP 4503->192.168.0.53:4500 'PCP MAP 3ad4890bfd7bcbf74464789d'
    Apr 28 16:08:56 ubnt miniupnpd[1994]: addmasqueraderule() : chain MINIUPNPD-POSTROUTING not found
    Apr 28 16:08:56 ubnt miniupnpd[1994]: add_redirect_rule2(): addmasqueraderule returned -1
    Apr 28 16:08:56 ubnt miniupnpd[1994]: PCP MAP: failed to add mapping UDP 5356->192.168.0.53:5353 'PCP MAP 3ad4890bfd7bcbf74464789d'
    Apr 28 16:23:54 ubnt miniupnpd[1994]: addmasqueraderule() : chain MINIUPNPD-POSTROUTING not found
    Apr 28 16:23:54 ubnt miniupnpd[1994]: add_redirect_rule2(): addmasqueraderule returned -1
    Apr 28 16:23:54 ubnt miniupnpd[1994]: PCP MAP: failed to add mapping UDP 4503->192.168.0.53:4500 'PCP MAP 3ad4890bfd7bcbf74464789d'
    Apr 28 16:23:56 ubnt miniupnpd[1994]: addmasqueraderule() : chain MINIUPNPD-POSTROUTING not found
    Apr 28 16:23:56 ubnt miniupnpd[1994]: add_redirect_rule2(): addmasqueraderule returned -1
    Apr 28 16:23:56 ubnt miniupnpd[1994]: PCP MAP: failed to add mapping UDP 5356->192.168.0.53:5353 'PCP MAP 3ad4890bfd7bcbf74464789d'

    j'ai rebooter et c'est repartie

    J'ai deasctiver l'unpn2 pour voir
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: anthony13 le 02 mai 2017 à 15:55:26
    Bonjour,

    Après achat d'un EdgeRouter PoE, j'ai réussi à mettre en place la configuration suivante :
    DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi

    Livebox avec adresse ip 192.168.1.254
    La box est connectée au port LAN de la livebox sur eth0, et eth2 renvoie sur le port wan de la box via un vlan pour la TV et le téléphone.

    En passant par le wifi de la livebox, elle obtient bien une adresse ip sur la plage 192.168.0.X, sur le serveur DHCP du EdgeRouter.

    Ma question :
    Est-ce possible d’accéder à l'interface d'administration de la livebox dans cette configuration (pour monitorer le wifi par exemple).
    En essayant d’accéder à http://192.168.1.254, cela ne fonctionne pas.
    Probablement une table de routage à modifier??

    Enfin, pour la redirection de port afin d'acceder à mon NAS à l'exterieur, comment dois-je m'y prendre sur le routeur pour faire la redirection? J'ai spécifié interface WAN eth1.832, interface LAN eth0, rentré l'adresse IP de mon NAS en fixe, mais il n'est pas accessible depuis l’extérieur.

    En vous remerciant pour ces tutos fort utile quoique adressés à un public averti...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 02 mai 2017 à 18:06:31
    En vous remerciant pour ces tutos fort utile quoique adressés à un public averti...

    Et ? On bypasse pas la box seulement pour dire "je l'ai fait ! \o/ ".

    La livebox fait bien son taf.

    Au delà du petit challenge technique, qu'elle plus-value tires tu de ta nouvelle installation ?

    Quel "service" fonctionne "mieux" ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: anthony13 le 02 mai 2017 à 18:20:50
    L'intérêt, au delà de se faire un challenge perso ?
    Je souhaiterai monter un vpn site à site en ipsec afin de pouvoir accéder à mon nas programmé en tant que contrôleur de domaine Windows.
    Mais je galère...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gogol123 le 02 mai 2017 à 21:00:49
    Bonjour,

    Après achat d'un EdgeRouter PoE, j'ai réussi à mettre en place la configuration suivante :
    DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi

    Livebox avec adresse ip 192.168.1.254
    La box est connectée au port LAN de la livebox sur eth0, et eth2 renvoie sur le port wan de la box via un vlan pour la TV et le téléphone.

    En passant par le wifi de la livebox, elle obtient bien une adresse ip sur la plage 192.168.0.X, sur le serveur DHCP du EdgeRouter.

    Ma question :
    Est-ce possible d’accéder à l'interface d'administration de la livebox dans cette configuration (pour monitorer le wifi par exemple).
    En essayant d’accéder à http://192.168.1.254, cela ne fonctionne pas.
    Probablement une table de routage à modifier??

    Enfin, pour la redirection de port afin d'acceder à mon NAS à l'exterieur, comment dois-je m'y prendre sur le routeur pour faire la redirection? J'ai spécifié interface WAN eth1.832, interface LAN eth0, rentré l'adresse IP de mon NAS en fixe, mais il n'est pas accessible depuis l’extérieur.

    En vous remerciant pour ces tutos fort utile quoique adressés à un public averti...


    Bonsoir
    Je viens de faire la même configuration que toi.
    J'ai fixé l'adresse ip de la box en ip fixe (dans l'interface de la livebox) dans le même range que mon LAN.
    Et j'y accède sans problème depuis le réseau.

    Pour le forwarding de port:
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description web
            forward-to {
                address 192.168.0.250
                port 8080
            }
            original-port 8080
            protocol tcp_udp
        }
        wan-interface eth1.832
    }


    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gogol123 le 03 mai 2017 à 08:36:31
    Bonjour

    J'ai un autre comportement qui me semble étrange, (j'ai vu dans le thread que keshav26 semble avoir le meme comportement)

    Le renouvellement du bail DHCP sur le VLAN 832 ne semble pas ce passer correctement
    Apres maintenant 2 jours de uptime j'ai toujours encore BOUND dans reason.
    admin@ubnt:/config$ show dhcp client  leases
    interface  : eth1.832
    ip address : 90.126.xx.xx      [Active]
    subnet mask: 255.255.254.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 90.126.xx.1
    name server: 81.253.149.13 80.10.246.5
    dhcp server: 80.10.247.48
    lease time : 86400
    last update: Wed May 3 07:44:30 CEST 2017
    expiry     : Thu May 04 07:44:25 CEST 2017
    reason     : BOUND

    interface  : eth1.838
    ip address : 10.136.58.247      [Active]
    subnet mask: 255.255.255.0
    dhcp server: 192.168.3.254
    lease time : 98742
    last update: Wed May 3 00:05:46 CEST 2017
    expiry     : Thu May 04 03:31:26 CEST 2017
    reason     : RENEW

    Dans le log aux heures de renouvellement du bail

    May  2 20:08:53 ubnt ntpd[7008]: ntpd exiting on signal 15
    May  2 20:08:55 ubnt ntpd[26760]: ntpd 4.2.6p2@1.2194-o Mon Jan 23 08:22:26 UTC 2017 (1)
    May  2 20:08:55 ubnt ntpd[26761]: proto: precision = 53.348 usec
    May  2 20:08:57 ubnt ntpd[26761]: ntpd exiting on signal 15
    May  2 20:08:58 ubnt dhclient: send_packet: Network is unreachable
    May  2 20:08:58 ubnt dhclient: send_packet: please consult README file regarding broadcast address.
    May  2 20:08:58 ubnt dhclient: dhclient.c:2164: Failed to send 313 byte long packet over fallback interface.
    May  2 20:08:59 ubnt ntpd[26850]: ntpd 4.2.6p2@1.2194-o Mon Jan 23 08:22:26 UTC 2017 (1)


    Ma config pour le dhcp eth1.832
            vif 832 {
                address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:x:x:x:x:x:x:x:x:x:x:x;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }

    Je ne sais pas si ca a des consequences ou non

    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 mai 2017 à 09:02:49
    Alors, de mémoire, j'ai eu ce problème au tout début (c'était il y a plus d'un an), et je ne me souviens plus comment je l'ai réglé...  :-\

    A ce moment là j'ai fait 2 choses:

    Depuis, j'ai bien des RENEW.

    Ceci dit, je ne pense pas que ce soit si problématique d'avoir BOUND, c'est juste pas très propre. Ca veut dire que le RENEW a échoué parce que le client DHCP n'a pas été capable de joindre le serveur DHCP en unicast, et que, dans ce cas, il est repassé dans le mode par défaut qui consiste à faire une découverte du serveur DHCP avec du broadcast.

    A noter aussi que dans le cas du VLAN 838, le "dhcp server" est totalement fantaisiste (et comme il n'y a pas de route, la requête part sur le VLAN 832, j'ai vérifié chez moi avec tcpdump...), ce qui n'empêche pas le renew sur cette interface...

    Edit: Pour comparer, ci-dessous le hash SHA1 du binaire que j'utilise:
    root@gateway:~$ sha1sum /sbin/dhclient3
    38ad7c805a84ebb4397209c79cccc7ed0a3c49a7  /sbin/dhclient3


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gogol123 le 03 mai 2017 à 09:48:11
    Bonjour Zoc

    Je viens de verifier et ma version de dhclient3 n'est  pas ta derniere, par contre effectivement celle que tu as posté  (page 264) à le meme checksum que celui que tu cite.
    Je vais faire la modif ce soir.



    Merci

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: gogol123 le 04 mai 2017 à 08:10:16
    Bonjour

    Donc finalement c'était bien la version du patch dhclient, avec la dernière (celle postée par Zoc page 265) tout est ok, j'ai bien un status RENEW et plus rien dans le log.

    Merci
     
    PS : le lien sur le client dhcp de la première page ne pointe pas sur le post de la page 264
    Edit
    Je viens de verifier celui pointe sur la premiere page n'est pas le bon
    root@ubnt:/tmp# sha1sum dhclient3
    37bc568bea6c563d2823602c4b892e57bf14b079  dhclient3
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 mai 2017 à 10:01:57
    Merci pour ton retour  :D

    Pour le lien en première page, je ne peux pas le modifier, il faudrait faire la demande à un modo ( @kgersen l'a déjà édité plusieurs fois).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 10 mai 2017 à 22:17:23
    j'ai mis a jour le 1er post pour pointer le dhclient3 de la page 264.

    Le dhclient3 pour ER-X a t'il besoin d’être mis a jour (il date du 22 avril 2016) ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 13 mai 2017 à 10:17:26
    Bonjour, question pour les experts :

    Sur l'USG (qui a le même hardware que l'ERL) j'arrive à  faire tout marche en IPV4, du coup je regarde du coté de l'IPV6 et j'ai trouvé un article sur le forum d'ubnt :

    Citer
    The USG WAN interface will be assigned an IPv6 address from DHCPv6, and the LAN will be assigned an IPv6 subnet from the ISP-provided Prefix Delegation (PD). This requires the user's ISP to have an IPv6 infrastructure as well as providing IPv6 to the user as a service, including with PD.

    On the LAN side, SLAAC (Stateless Address Autoconfiguration) will be used. This enables autoconfiguration of IPv6 addresses on connected clients. Stateless autoconfiguration or SLAAC is where the host is assigned a 64-bit prefix, and then the last 64 bits of their address are obtained with help of the EUI-64 process, or obtained randomly for hosts with privacy-addressing enabled.

    https://help.ubnt.com/hc/en-us/articles/115005868927-UniFi-How-to-Implement-IPv6-with-DHCPv6-and-Prefix-Delegation-on-USG

    Du coup peut on utiliser directement les fonctions interne de l'USG pour faire tourner l'IPV6 ? Je suis d'accord qu'il manquera le COS6

    Voici un exemple de  config qu'est capable de gérer nativement l'USG :

            "interfaces": {
                    "ethernet": {
                            "eth0": {
                                    "dhcpv6-pd": {
                                            "pd": {
                                                    "0": {
                                                            "interface": {
                                                                    "eth1": "''"
                                                            },
                                                            "prefix-length": "64"
                                                    }
                                            },
                                            "rapid-commit": "enable"
                                    },
                                    "firewall": {
                                            "in": {
                                                    "ipv6-name": "wan_in-6"
                                            },
                                            "local": {
                                                    "ipv6-name": "wan_local-6"
                                            }
                                    }
                            },
                            "eth1": {
                                    "ipv6": {
                                            "dup-addr-detect-transmits": "1",
                                            "router-advert": {
                                                    "cur-hop-limit": "64",
                                                    "link-mtu": "0",
                                                    "managed-flag": "true",
                                                    "max-interval": "600",
                                                    "other-config-flag": "false",
                                                    "prefix": {
                                                            "::/64": {
                                                                    "autonomous-flag": "true",
                                                                    "on-link-flag": "true",
                                                                    "valid-lifetime": "2592000"
                                                            }
                                                    },
                                                    "reachable-time": "0",
                                                    "retrans-timer": "0",
                                                    "send-advert": "true"

    Du coup peut on injecter des options 16/15/11 qui sont initialement dans le dibbler-client.config dans le fichier de config comme en IPV4?

    Merci d'avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mai 2017 à 12:36:25
    Sur l'ERL, le client DHCP (wide-dhcpv6, oui ils n'utilisent pas isc-dhcpd pour IPv6) ne supporte tout simplement aucune option custom... Donc si c'est pareil sur l'USG, c'est mort...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 mai 2017 à 12:37:38
    oui si on peut mettre ces options dans le fichier json (y'a une doc sur ce fichier ?).

    attention aussi:

    Citer
    The USG  WAN interface will be assigned an IPv6 address from DHCPv6, and the LAN will be assigned an IPv6 subnet from the ISP-provided Prefix Delegation (PD). This requires the user's ISP to have an IPv6 infrastructure as well as providing IPv6 to the user as a service, including with PD.

    Orange ne provisionne pas d'IPv6 coté WAN pour la livebox. Le lien IPv6 entre la livebox et l'infrastructure d'Orange se fait avec les adresses link-local IPv6 (fe80:...). (dans l'ERL avec EdgeOS c'est l'option "prefix-only" -> "set interfaces ethernet ethX dhcpv6-pd prefix-only" voir comment faire l'equivalent dans le .json).

    La configuration de la route par défaut se fait par 'Router advertisement' (RA) et fournit une IPv6 link-local comme passerelle par défaut (fe80::ba0:bab en principe).

    Il faut voir comment activer ceci dans l'USG.

    les conditions a réunir sont donc:
    - autoconf route par défaut coté WAN (RA)
    - pas de configuration d'adresse IPv6 sur l'interface WAN
    - configuration DHCPv6-PD pour obtenir le prefix /56. Envoyer les options 16/15/11.
    - autoconf du /64 coté LAN apres réception du préfix.
    - CoS 6 pour certains endroits

    apres c'est peut-etre plus simple d'utiliser dibbler sur l'USG si on peut l'installer ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 13 mai 2017 à 12:40:03
    Sur l'ERL, le client DHCP (wide-dhcpv6, oui ils n'utilisent pas isc-dhcpd pour IPv6) ne supporte tout simplement aucune option custom... Donc si c'est pareil sur l'USG, c'est mort...

    oui y'a de forte chance que ce soit pareil...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 13 mai 2017 à 13:31:24
    oui si on peut mettre ces options dans le fichier json (y'a une doc sur ce fichier ?).

    attention aussi:

    Orange ne provisionne pas d'IPv6 coté WAN pour la livebox. Le lien IPv6 entre la livebox et l'infrastructure d'Orange se fait avec les adresses link-local IPv6 (fe80:...). (dans l'ERL avec EdgeOS c'est l'option "prefix-only" -> "set interfaces ethernet ethX dhcpv6-pd prefix-only" voir comment faire l'equivalent dans le .json).

    La configuration de la route par défaut se fait par 'Router advertisement' (RA) et fournit une IPv6 link-local comme passerelle par défaut (fe80::ba0:bab en principe).

    Il faut voir comment activer ceci dans l'USG.

    les conditions a réunir sont donc:
    - autoconf route par défaut coté WAN (RA)
    - pas de configuration d'adresse IPv6 sur l'interface WAN
    - configuration DHCPv6-PD pour obtenir le prefix /56. Envoyer les options 16/15/11.
    - autoconf du /64 coté LAN apres réception du préfix.
    - CoS 6 pour certains endroits

    apres c'est peut-etre plus simple d'utiliser dibbler sur l'USG si on peut l'installer ?

    Merci Kgersen et Zoc pour ces infos.

    - je confirme que sur l'USG il n'y a que wide-dhcpv6

    - pour le fichier json c'est juste une copie (qu'on épure) du config.boot qu'on stocke sur le controller pour qu'a chaque synchro entre eux 2 l'USG reprenne les infos qui sont introuvable sur le GUI du controller https://help.ubnt.com/hc/en-us/articles/215458888-UniFi-How-to-further-customize-USG-configuration-with-config-gateway-json

    - Pour le reste j'ai pas de réponse et mes quelques recherches avec les conditions que tu annonces me donne pas beaucoup de résultat

    - solution la plus simple --> dibbler-client je pense, ne serait ce que pour gérer les options à envoyer

    Merci encore à vous pour la rapidité/qualité des réponses :) je continue à regarder, qui sait peut être je tomberais sur qqch d’intéressant
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: anthony13 le 13 mai 2017 à 17:07:22
    Hello !
    Concernant la redirection de port, en mettant ma livebox sur le même sous réseau, je peux y acceder effectivement.
    Mais je n'arrive toujour pas à  faire de redirection de port afin d'acceder à ma box de l’extérieur...
    La configuration que tu m'as donné ne fonctionne pas, pourtant lorsque je mets un logging de paquets ca s'agite bien dès que je tente d’accéder à mon NAS depuis l’extérieur...

    Voici ma configuration, si quelqu'un pouvait m'éclairer... firewall {
         all-ping enable
         broadcast-ping disable
         ipv6-receive-redirects disable
         ipv6-src-route disable
         ip-src-route disable
         log-martians enable
         name WAN_IN {
             default-action drop
             description "packets from Internet to LAN"
             enable-default-log
             rule 10 {
                 action accept
                 description "allow established sessions"
                 log disable
                 protocol all
                 state {
                     established enable
                     invalid disable
                     new disable
                     related enable
                 }
             }
             rule 30 {
                 action drop
                 description "drop invalid state"
                 log disable
                 protocol all
                 state {
                     established disable
                     invalid enable
                     new disable
                     related disable
                 }
             }
         }
         name WAN_LOCAL {
             default-action drop
             description "packets from Internet to the router"
             rule 1 {
                 action accept
                 description "allow established session to the router"
                 log disable
                 protocol all
                 state {
                     established enable
                     invalid disable
                     new disable
                     related enable
                 }
             }
             rule 2 {
                 action drop
                 description "drop invalid state"
                 log disable
                 protocol all
                 state {
                     established disable
                     invalid enable
                     new disable
                     related disable
                 }
             }
         }
         receive-redirects disable
         send-redirects enable
         source-validation disable
         syn-cookies enable
     }
     interfaces {
         ethernet eth0 {
             address 192.168.1.1/24
             description LAN1
             duplex auto
             poe {
                 output off
             }
             speed auto
         }
         ethernet eth1 {
             description Internet_ONT
             duplex auto
             speed auto
             vif 832 {
                 address dhcp
                 description "Internet Orange DHCP"
                 dhcp-options {
                     client-option "send vendor-class-identifier &quot;sagem&quot;;"
                     client-option "send dhcp-client-identifier 1:30:7C:B2:34:XXXXXXXXX;                                                                             "
                     client-option "send user-class &quot;+FSVDSL_livebox.Internet.s                                                                             oftathome.Livebox3&quot;;"
                     client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:                                                                             00:66:74:69:2f:65:34:67:77:34:XXXXXXXXXXXX;"
                     client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp                                                                             -rebinding-time, domain-search, rfc3118-auth, SIP;"
                     default-route update
                     default-route-distance 210
                     name-server update
                 }
                 egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                 firewall {
                     in {
                         name WAN_IN
                     }
                     local {
                         name WAN_LOCAL
                     }
                 }
             }
             vif 838 {
                 address dhcp
                 description "TV - VOD"
                 dhcp-options {
                     client-option "send vendor-class-identifier &quot;sagem&quot;;"
                     client-option "send dhcp-client-identifier 1:30:7C:B2:34:XXXXXXX;                                                                             "
                     client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.so                                                                             ftathome.Livebox3&quot;;"
                     client-option "request subnet-mask, rfc3442-classless-static-ro                                                                             utes;"
                     default-route update
                     default-route-distance 210
                     name-server update
                 }
                 egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
             }
             vif 840 {
                 address 192.168.255.254/24
                 description "VLAN TV Canal 1 - Zap"
                 egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
             }
         }
         ethernet eth2 {
             description LAN2_Livebox
             duplex auto
             speed auto
             vif 832 {
                 address 192.168.2.254/24
                 description Voip
             }
         }
         ethernet eth3 {
             duplex auto
             speed auto
         }
         ethernet eth4 {
             duplex auto
             speed auto
         }
         loopback lo {
         }
         switch switch0 {
             mtu 1500
         }
     }
     port-forward {
         auto-firewall enable
         hairpin-nat enable
         lan-interface eth0
         rule 1 {
             description essai
             forward-to {
                 address 192.168.1.20
                 port 8080
             }
             original-port 8080
             protocol tcp_udp
         }
         rule 2 {
             description "bureau distance"
             forward-to {
                 address 192.168.1.10
                 port 3389
             }
             original-port 3389
             protocol tcp_udp
         }
         rule 3 {
             description routeur
             forward-to {
                 address 192.168.1.1
                 port 80
             }
             original-port 80
             protocol tcp_udp
         }
         rule 4 {
             description Livebox
             forward-to {
                 address 192.168.1.254
                 port 80
             }
             original-port 81
             protocol tcp_udp
         }
         wan-interface eth1.832
     }
     protocols {
         igmp-proxy {
             disable-quickleave
             interface eth0 {
                 alt-subnet 0.0.0.0/0
                 role downstream
                 threshold 1
             }
             interface eth1.840 {
                 alt-subnet 0.0.0.0/0
                 role upstream
                 threshold 1
             }
             interface eth2 {
                 role disabled
                 threshold 1
             }
         }
         static {
             interface-route 192.168.0.0/24 {
                 next-hop-interface vtun0 {
                 }
             }
         }
     }
     service {
         dhcp-server {
             disabled false
             global-parameters "option rfc3118-auth code 90 = string;"
             global-parameters "option SIP code 120 = string;"
             hostfile-update disable
             shared-network-name LAN {
                 authoritative disable
                 subnet 192.168.1.0/24 {
                     default-router 192.168.1.1
                     dns-server 192.168.1.254
                     dns-server 8.8.8.8
                     lease 86400
                     start 192.168.1.100 {
                         stop 192.168.1.200
                     }
                 }
             }
             shared-network-name Livebox {
                 authoritative enable
                 subnet 192.168.2.0/24 {
                     default-router 192.168.2.254
                     dns-server 80.10.246.136
                     dns-server 81.253.149.6
                     lease 86400
                     start 192.168.2.21 {
                         stop 192.168.2.200
                     }
                     static-mapping Livebox {
                         ip-address 192.168.2.1
                         mac-address 30:7C:B2:34:92:13
                     }
                     subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:                                                                             00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:XXXXXXXXX;"
                     subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:                                                                             6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:6                                                                             5:74:0;"
                 }
             }
             use-dnsmasq disable
         }
         dns {
             forwarding {
                 cache-size 1000
                 listen-on eth2
                 listen-on eth0
             }
         }
         gui {
             http-port 80
             https-port 443
             older-ciphers enable
         }
         nat {
             rule 5010 {
                 description "Masquerading outgoing connections"
                 log disable
                 outbound-interface eth1.832
                 protocol all
                 type masquerade
             }
             rule 5011 {
                 description "Masquerading TV"
                 log disable
                 outbound-interface eth1.838
                 protocol all
                 type masquerade
             }
         }
         ssh {
             allow-root
             port 22
             protocol-version v2
         }
         upnp2 {
             listen-on eth0
             nat-pmp enable
             secure-mode disable
             wan eth1.832
         }
     }
     system {
         config-management {
             commit-revisions 5
         }
         conntrack {
             expect-table-size 4096
             hash-size 4096
             table-size 32768
             tcp {
                 half-open-connections 512
                 loose disable
                 max-retrans 3
             }
         }
         host-name ubnt
         login {
             user root {
                 authentication {
                     encrypted-password XXXXX
                     plaintext-password ""
                 }
                 full-name administrator
                 level admin
             }
             user ubnt {
                 authentication {
                     encrypted-password XXXXXXX
                     plaintext-password ""
                 }
                 full-name ""
                 level admin
             }
         }
         name-server 8.8.8.8
         name-server 8.8.4.4
         ntp {
             server 0.ubnt.pool.ntp.org {
             }
             server 1.ubnt.pool.ntp.org {
             }
             server 2.ubnt.pool.ntp.org {
             }
             server 3.ubnt.pool.ntp.org {
             }
         }
         offload {
             hwnat disable
             ipsec enable
             ipv4 {
                 forwarding enable
                 pppoe enable
                 vlan enable
             }
             ipv6 {
                 forwarding enable
             }
         }
         syslog {
             global {
                 facility all {
                     level notice
                 }
                 facility protocols {
                     level warning
                 }
             }
         }
         time-zone Europe/Paris
         traffic-analysis {
             dpi disable
             export disable
         }
     }


    Merci d'avance.

    Bonsoir
    Je viens de faire la même configuration que toi.
    J'ai fixé l'adresse ip de la box en ip fixe (dans l'interface de la livebox) dans le même range que mon LAN.
    Et j'y accède sans problème depuis le réseau.

    Pour le forwarding de port:
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description web
            forward-to {
                address 192.168.0.250
                port 8080
            }
            original-port 8080
            protocol tcp_udp
        }
        wan-interface eth1.832
    }


    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tedkiller le 14 mai 2017 à 14:41:47
    Bonjour,

    1er post mais je suis le fofo depuis longtemps et merci à tous pour m'avoir permis de mettre un ERL 5ports à la place de la livebox.
    ma config : ERL pour NET+TV (avec multi-tv) et livebox4 pour le TEL.

    Depuis mon passage sur la livebox4 et passage en config DHCP, mon décodeur TV4 (WHD93) ne se met pas à jour. Je précise qu'il est derrière un swith GS108T et un netgear R7000 configuré en AP mais le decodeur liveboxplay était derrière la même config et il se mettait bien à jour.

    des idées d'où pourrait venir le problème ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 mai 2017 à 15:58:00
    Parce qu'il n'y a pas eu de mise à jour depuis novembre ? :)

    La dernière est la 1.32.40
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tedkiller le 14 mai 2017 à 16:01:52
    Depuis 1h, je viens de tout débrancher, remis la livebox seule avec le decodeur tv4 seul et toujours pas de mise à jour...c'est donc ça... 8)

    Merci Zoc  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mica38 le 28 mai 2017 à 14:24:08

    • J'ai modifié mes règles de firewall sur le vlan 838, pour autoriser les réponses DHCP (je ne vois toujours pas trop le rapport puisque c'est pas sur le même VLAN, mais bon...)

    Depuis, j'ai bien des RENEW.

    @zoc: tu pourrai me dire ce que tu a mis comme règles? j'ai toujours des "dhclient: DHCPREQUEST on eth1.838 to 192.168.3.254 port 67" a foison dans mes log et ca fait moche
     :o

    merci pour ton aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 mai 2017 à 16:09:56
        name ORANGE_LOCAL {           
            default-action drop       
            description ORANGE_LOCAL 
            rule 1 {                 
                action accept         
                description ESTAB     
                log disable           
                protocol all         
                state {               
                    established enable
                    related enable   
                }                           
            }                                     
            rule 2 {                 
                action drop               
                description INVAL     
                log disable             
                protocol all           
                state {               
                    invalid enable   
                }                     
            }                         
            rule 100 {           
                action accept     
                description DHCP     
                destination {       
                    port 68         
                }                   
                log disable         
                protocol udp       
            }                       
            rule 110 {             
                action accept       
                description IGMP   
                log disable         
                protocol igmp     
            } 
            rule 120 {               
                action accept         
                description "RTP TV" 
                destination {               
                    port 8200,8202               
                }                     
                log disable               
                protocol udp         
            }                           
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Kazer67 le 30 mai 2017 à 21:30:33
    Salut à tous,

    Je rejoins ce fil un peu à l'arrache, je pensais pouvoir me dèmerder seul, mais après plus d'une semaine, j'pense qu'il est temps de demander de l'aide à plus compétent que moi  :P

    Donc petite histoire rapide avant que je déménage, j'étais chez Numéricable en coax. C'était génial, un modem/routeur (en mode pont) et le décodeur TV à part, pas de box "alacon". J'avais donc un routeur sous Tomato, ce qui était pratique (QoS, DNS personnalisé, VPN etc, j'vais pas faire le tour des options, y'en a trop !).

    Je déménage dans du neuf. J'essaye de voir du côté d'OVH (j'ai des serveurs chez eux et je ne veux pas la TV), manque de bol, c'est fibré mais pas cuivré  :-\ . Donc direction Free Fibre, histoire de pouvoir faire de l'autohébergement, mais manque de bol, Orange à l'exclusivité quelques mois. Bon ben j'ai pas le choix, je prends le forfait Fibre Jet.

    Bon, première surprise, je peux refuser l'option TV (je suis abonner à environs 5 services de VOD et sans la TV, je n'ai jamais été éligible à la redevance, ça me fais toujours ça de moins par année). Je souscris donc, le tech m'installe le bordel. C'est du pré-fibré, donc il branche son ONT, la livebox, j'active le SMS et go.

    Maintenant que ça fonctionne, l'urgence est de virer la livebox 4 entièrement. J'ai donc pris un ERL 3 ports, qui semble suffisant vu les retours pour avoir uniquement le NET (j'ai pas souscrit la TV et j'ai pas de téléphone). Manque de bol, j'ai essayé en adaptant la plupart des configurations qui sont pourtant claires et bien expliquées mais je n'arrive toujours pas à tirer le net après l'ONT en virant la Livebox.


    Je demande donc si quelqu'un peux me filer un coup de main ou me dire si c'est moi qui suis trop débile ou si ce n'est plus possible chez Orange (j'ai la MAC de la box et pourtant l'id fti\ etc). J'tourne sous Windows + debian si besoin pour des tests. Pour les fichiers de conf, on peut aussi repartir de zéro, mais je pense que le vyatta-interfaces.pl / rfc3442-classless-routes ne bouge pas lors des commits ?



    Merci d'avance pour votre aide !


    Cordialement

    Kazer67
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nico le 30 mai 2017 à 21:56:37
    manque de bol, c'est fibré mais pas cuivré  :-\
    C'est plutôt une chance :).

    Citer
    Donc direction Free Fibre, histoire de pouvoir faire de l'autohébergement, mais manque de bol, Orange à l'exclusivité quelques mois.
    Pas le moins du monde, il n'y a aucune exclusivité, juste des FAIs qui ont fait ou pas les investissements nécessaires pour te proposer leurs offres.

    Ah et pas de soucis pour l'autohébergement chez Orange ;).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Kazer67 le 30 mai 2017 à 22:28:40
    C'est plutôt une chance :).
    Pas le moins du monde, il n'y a aucune exclusivité, juste des FAIs qui ont fait ou pas les investissements nécessaires pour te proposer leurs offres.

    Ah et pas de soucis pour l'autohébergement chez Orange ;).

    Je parle de l'exclusivité temporaire (3 mois) donc impossible d'aller chez Free pendant encore quelques temps (bâtiment neuf, fibré par Orange qui ouvre aux autres FAIs après un lap de temps), mais si j'arrive à me passer de la livebox et foutre l'ERL3, j'vais peut être pas changer  :P

    Pour l'autohébergement, je pense aussi à mon serveur mail, chose à priori impossible chez Orange qui bloque à priori le port 25.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 30 mai 2017 à 22:38:43
    Je parle de l'exclusivité temporaire (3 mois) donc impossible d'aller chez Free pendant encore quelques temps (bâtiment neuf, fibré par Orange qui ouvre aux autres FAIs après un lap de temps), mais si j'arrive à me passer de la livebox et foutre l'ERL3, j'vais peut être pas changer  :P

    Pas de période d'exclusivité comme l'a déjà dit Nico, c'est un gel commercial où personne ne peut proposer ses offres, le temps justement que les concurrents viennent s'installer s’ils ont envie. Décidèment cette croyance a la vie dure...

    Pour l'autohébergement, je pense aussi à mon serveur mail, chose à priori impossible chez Orange qui bloque à priori le port 25.

    Pour contourner ça il faut mettre le SMTP d'Orange en relais. Ou monter un VPN.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 30 mai 2017 à 22:50:20
    Je parle de l'exclusivité temporaire (3 mois) donc impossible d'aller chez Free pendant encore quelques temps (bâtiment neuf, fibré par Orange qui ouvre aux autres FAIs après un lap de temps), mais si j'arrive à me passer de la livebox et foutre l'ERL3, j'vais peut être pas changer  :P

    Ces 3 mois d'exclu n'existent pas

    Pour l'autohébergement, je pense aussi à mon serveur mail, chose à priori impossible chez Orange qui bloque à priori le port 25.

    Tu envoies encore des mails depuis :25 ? Depuis que 90% des serveurs mails supportent SSL/TLS, plus vraiment indispensable...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Kazer67 le 30 mai 2017 à 22:50:49
    Pas de période d'exclusivité comme l'a déjà dit Nico, c'est un gel commercial où personne ne peut proposer ses offres, le temps justement que les concurrents viennent s'installer s’ils ont envie. Décidèment cette croyance a la vie dure...

    Pour contourner ça il faut mettre le SMTP d'Orange en relais. Ou monter un VPN.

    C'est pas "une croyance", c'est simplement le discours que m'a tenu le mec de chez Free hein, surtout qu'il était prévu un rendez-vous commun entre Free et Orange qu'ils ont annulées à cause de ça et donc faillait que je relance la procédure d'inscription  chez Free après le laps de temps, donc en attendant, j'ai pris Orange.

    Après pour mon serveur mail, je ne veux justement pas "contourner" si je veux host mes serveurs chez moi, c'est pas pour setup leur relais dans mes confs ou foutre un vpn derrière, donc je vois si je reste ou pas chez Orange et en fonction de ça, je garderais ou pas mon dédié  8), mais si j'arrive déjà à me débarrasser de la livebox, je pense que je vais pas bouger et que je garderais mon dédié pour les mails et que je rapatrie le reste.


    EDIT :
    @hugues, c'est pour les 10 % restant, j'ai une conf disons "accessible", mais effectivement, tu as pas tord, j'vais peut être modif et rapatrier si je trouve le temps
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 30 mai 2017 à 22:53:18
    C'est pas "une croyance", c'est simplement le discours que m'a tenu le mec de chez Free hein

    Ben le gars de Free ment, ça n'existe purement et simplement pas, il y'a bien 3 mois de gel commercial, mais ça concerne aussi Orange.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Kazer67 le 30 mai 2017 à 22:56:56
    Ben le gars de Free ment, ça n'existe purement et simplement pas, il y'a bien 3 mois de gel commercial, mais ça concerne aussi Orange.

    Ben y'en a un qui respecte pas le bousin hein, parce que Free se retrouve bloqué pour l'instant et j'ai du prendre Orange (au départ en "attendant" que je puisse prendre Free). Donc pour l'instant c'était soit Orange de suite, ou Free (ou autre, mais j'ai pas testé ailleurs) plus tard. J'vois des câbles coaxial dans l'appartement qui partent, mais même chez Numéricâble je pouvais pas souscrire.

    EDIT : j'ai pas précisé aussi, c'est un double immeuble en fin de construction avec les appartements livrés au compte goutte, donc je me demande si c'est pas simplement un bordel de paperasse qui donne ce merdier :P
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 30 mai 2017 à 23:00:56
    C'est pas "une croyance", c'est simplement le discours que m'a tenu le mec de chez Free hein, surtout qu'il était prévu un rendez-vous commun entre Free et Orange qu'ils ont annulées à cause de ça et donc faillait que je relance la procédure d'inscription  chez Free après le laps de temps, donc en attendant, j'ai pris Orange.

    Bizarre que tu puisses souscrire avant les 3 mois... Sinon oui cette "exclusivité" est souvent tenue par les hotliner alors que c'est faux.

    Après pour mon serveur mail, je ne veux justement pas "contourner" si je veux host mes serveurs chez moi, c'est pas pour setup leur relais dans mes confs ou foutre un vpn derrière, donc je vois si je reste ou pas chez Orange et en fonction de ça, je garderais ou pas mon dédié  8), mais si j'arrive déjà à me débarrasser de la livebox, je pense que je vais pas bouger et que je garderais mon dédié pour les mails et que je rapatrie le reste.

    Gardes ton dédié pour les mails. Mis à part ça tout le reste peut-être auto-hébergé sans problème. Et pour remplacer la LB c'est vraiment pas compliqué, les fichiers de conf de l'ERL sont déjà tout prêt y'a plus qu'à mettre les infos perso.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Kazer67 le 30 mai 2017 à 23:05:00
    Bizarre que tu puisses souscrire avant les 3 mois... Sinon oui cette "exclusivité" est souvent tenue par les hotliner alors que c'est faux.

    Gardes ton dédié pour les mails. Mis à part ça tout le reste peut-être auto-hébergé sans problème. Et pour remplacer la LB c'est vraiment pas compliqué les fichers de conf de l'ERL sont déjà tout pêt y'a plus qu'à mettre les infos perso.

    Oui, merci de revenir au problème de base que j'avais  :P

    Donc c'est bien ça mon problème, j'ai modif les fichiers de conf "clé en main" avec mes infos (j'ai d'ailleurs remarquer que la plupart diffère, genre sur certains faut la MAC de la box, d'autre non etc), mais j'arrive pas à récup le net après l'ONT. Pour info je suis en 1.9.1.1 mais ça devrait pas être un problème (d'ailleurs il était en 1.2, j'ai du me taper les MAJs intermédiaire)..

    Et après une semaine de test, modif et compagnie, je reste toujours bloqué :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 30 mai 2017 à 23:48:52
    Et si tu nous montait ton fichier de conf pour commencer ? Concernant la MAC de la box, il ne la faut que pour la partie TV (838) sur le 832 (le net) pas besoin. Point à ne pas négliger aussi c'est la Cos des paquets, si les requêtes DHCP ne passent pas en prio 6, pas de réponse possible. Tu as pensé à modifier le client DHCP par celui de zoc ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Kazer67 le 30 mai 2017 à 23:57:16
    Et si tu nous montait ton fichier de conf pour commencer ? Concernant la MAC de la box, il ne la faut que pour la partie TV (838) sur le 832 (le net) pas besoin. Point à ne pas négliger aussi c'est la Cos des paquets, si les requêtes DHCP ne passent pas en prio 6, pas de réponse possible. Tu as pensé à modifier le client DHCP par celui de zoc ?

    Tu parles de ça -> https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg319883/#msg319883 ?

    Je reprend demain de zéro (ERL à la bonne idée de backup de lui même les anciennes confs, donc j'ai la conf "propre" avant la MAJ de firmware  8) )
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 30 mai 2017 à 23:58:24
    Tu parles de ça -> https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg319883/#msg319883 ?

    Exact
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Kazer67 le 31 mai 2017 à 00:02:10
    Exact

    J'look demain à tête (un peu) reposé, j'vais vérif les autres fichiers à modif en plus du config pour être sur que je zap rien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 31 mai 2017 à 00:03:29
    J'look demain à tête (un peu) reposé, j'vais vérif les autres fichiers à modif en plus du config pour être sur que je zap rien.

    Par contre tu ferais mieux de prendre cette version (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992) plus récente, pas sur que celle de 2016 fonctionne avec la 1.9.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 mai 2017 à 07:20:43
    il était en 1.2, j'ai du me taper les MAJs intermédiaire
    Pas besoin, tu peux tres bien passer de la 1.2 à la dernière disponible directement... c'est ce que j'ai fait sur mes 2 ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Kazer67 le 31 mai 2017 à 19:52:33
    Pas besoin, tu peux tres bien passer de la 1.2 à la dernière disponible directement... c'est ce que j'ai fait sur mes 2 ERL.

    Moi il n'a pas voulu, j'avais à chaque fois une erreur, mais je faisais la MAJ par l'interface web.

    Bon merci à tous pour votre patience, j'ai repris de zéro (recharger la config de base, retransferer les fichiers, remise en place des droits, édition du config_orange etc) et je viens de brancher et ça marche niquel  8)

    En tout cas, je me garde le fichier de conf au chaud maintenant. Pour info, j'ai garder pratiquement tel quel, j'ai juste viré les entrées pour la TV, mais je pense que je ferais d'autre modif.



    J'm'y connais pas trop dans ce type de config, mais si je modif le eth2 comme les eth1, j'ai deux sorties ethernet sur du 192.168.1.1 où je me trompe ? EDIT : non, il veux pas le bougre  :P "192.168.1.1/24 is present on multiple interface"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 16 juin 2017 à 19:30:00
    Bonjour,

    J'en peu plus, je n'arrive pas à faire fonctionner comme je veux mon ERL.
    J'avoue ne pas avoir lu la totalité des 27x pages, mais en général avant de poster, j’essaie tjrs de trouver la réponse par moi même.

    Matériels actuels : Livebox 4 + Décodeur TV4

    Objectif comme config : DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel (que j'allumerai seulement quand j'en ai besoin). Pour le Wi-Fi, je dois recevoir en principe demain un AP de la même marque.

    Pb observé : Flux TV KO (Internet OK, LB OK, VoD OK)

    Manipulations effectuées :
    - Remplacé le fichier dhclient3 avec les bons droits sur le fichier
    - Copier le fichier rfc3442-classless-routes dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d
    - patché le fichier vyatta-interfaces.pl

    J'ai testé plusieurs config...

    1ère config (Eth0 : LAN / Eth1 : ONT / Eth2 : TV):
    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address 10.73.73.0/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xxxxxxxxxxxxx;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:A0:1B:29:xx:xx:xx;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 10.73.74.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description https
            forward-to {
                address 10.73.73.11
                port 443
            }
            original-port 443
            protocol tcp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 10.73.73.0/24 {
                    default-router 10.73.73.254
                    dns-server 10.73.73.254
                    domain-name home
                    lease 86400
                    ntp-server 10.73.73.254
                    start 10.73.73.2 {
                        stop 10.73.73.253
                    }
                }
            }
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 10.73.74.0/24 {
                    default-router 10.73.74.254
                    dns-server 10.73.74.254
                    lease 86400
                    ntp-server 10.73.74.254
                    start 10.73.74.100 {
                        stop 10.73.74.200
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
          allow-root
          port 22
          protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user admin {
                authentication {
                    encrypted-password xxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name Admin
                level admin
            }
            user root {
                authentication {
                    encrypted-password xxxxxxxxxxxxxx.
                    plaintext-password ""
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 16 juin 2017 à 19:30:50
    Suite...

    2ème config :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action accept
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action accept
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            dhcp-options {
          client-option "send vendor-class-identifier &quot;sagem&quot;;"
          client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
          client-option "send dhcp-client-identifier 1:A0:1B:29:xx:xx:xx;"
          client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
          default-route no-update
          default-route-distance 210
          name-server update
          }
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            dhcp-options {
          client-option "send vendor-class-identifier &quot;sagem&quot;;"
          client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
          client-option "send dhcp-client-identifier 1:A0:1B:29:xx:xx:xx;"
          client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
          default-route no-update
          default-route-distance 210
          name-server update
          }
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 10.73.73.254/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xxxxxxxxxxxxxxxxx;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.1.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description https
            forward-to {
                address 10.73.73.11
                port 443
            }
            original-port 443
            protocol tcp
        }
        wan-interface eth1.832
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 10.73.73.0/24 {
                    default-router 10.73.73.254
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name home
                    lease 86400
                    start 10.73.73.2 {
                        stop 10.73.73.253
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.136
                    domain-name orange.fr
                    lease 86400
                    start 192.168.1.30 {
                        stop 192.168.1.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xxxxxxxxxxxxxxxxx;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                }
            }
            use-dnsmasq disable
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp {
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            secure-mode enable
            wan eth1
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name FD-HOME
        host-name ubnt
        login {
            user admin {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name Admin
                level admin
            }
            user root {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                level admin
            }
        }
        name-server 81.253.149.9
        name-server 80.10.246.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding disable
                pppoe disable
                vlan disable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.0.4901118.160804.1131 */

    Merci de votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 16 juin 2017 à 20:43:52
    Faut pas de bridge sur 838 et 840 dans ton cas. La téléphonie se fait par 832 (ONT -- 832 -eth1-ERL-eth2--832--livebox--tel)

    Le vlan 840 n'a pas de configuration DHCP ou autre. Il faut juste lui donner une IP privée quelconque sinon l'igmp marche pas avec Orange.

    donc:

    - vire les bridges, vire les vif 838 et 840 de eth2
    - met la conf dhcp de br0 dans vif 838 de eth1
    - dans la conf de vif 840 de eth1 tu mets juste une ip, par exemple la conf de Zoc:
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }

    ensuite il te faut activer l'igmp proxy et dire que eth1.840 c'est l'upstream (d'ou vient le flux TV multicast) et que eth0 (le lan) c'est le downstream (ou va le flux TV).

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }

    ps: et pour etre propre il faut mieux disable l'igmp-proxy sur les autres interfaces.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 17 juin 2017 à 01:10:41
    merci kgersen
    J'ai maintenant compris le fonctionnement, et j'ai enfin le flux TV.

    Après quelques tests, il me reste encore un pb : buffering VoD UHD (provoquant des pauses, et reprise de la vidéo).

    Avez-vous une piste pour ce nouveau, et je l'espère, dernier pb ?

    Reproduit via mon LAN (à travers un switch avec plusieurs device). Et aussi en utilisant seulement le port Eth2 pour la TV.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 17 juin 2017 à 17:57:17
    Après quelques tests, il me reste encore un pb : buffering VoD UHD (provoquant des pauses, et reprise de la vidéo).

    Avez-vous une piste pour ce nouveau, et je l'espère, dernier pb ?

    Reproduit via mon LAN (à travers un switch avec plusieurs device). Et aussi en utilisant seulement le port Eth2 pour la TV.

    VoD UHD de quoi et comment ?

    l'offload est activé dans l'ERL?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 17 juin 2017 à 21:00:07
    Je parle des VoD UHD qui sont proposés par Orange avec leur décodeur TV4 (catalogue VoD à condition d'avoir la Fibre).

    Après une petite recherche, si j'ai bien compris, le offload permet de décharger la charge CPU. J'ai bon ?

    Faut-il mettre vlan à enable ?
    Et ipsec (surement pour le site à site), je peux le passer à disable ?

    Voilà ma conf actuelle :
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding disable
                pppoe disable
                vlan disable
            }
            ipv6 {
                forwarding disable
            }
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 18 juin 2017 à 03:07:06
    mais c'est quoi l'intérêt d'avoir un routeur à la place de sa livebox?

    Avoir un truc qui bug moins, et surtout pouvoir gérer son réseau comme on l'entend.

    Y'a aussi le "c'est moi qui l'ai fait" et pour le coup je me situe dans cette dernière catégorie, car perso les fonctions de la box me suffisent (enfin il manque bien quelques trucs) mais j'ai toujours envie de la remplacer rien que pour le défi que ça représente.

    C'est ça être curieux et vouloir tout savoir, à la fin tu veux tout faire toi-même  ;D


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 juin 2017 à 07:18:29
    Faut-il mettre vlan à enable ?
    Oui, et le forwarding aussi.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 18 juin 2017 à 17:22:04
    Merci zoc

    Pas mieux pour les VoD UHD. J'ai tjrs un pb de buffering provoquant des pauses, puis relecture, re-pause etc... toutes les 30sec environs (je n'ai pas mesuré le temps).

    Voici mon offload :
        offload {
            hwnat disable
            ipsec disable
            ipv4 {
                forwarding enable
                pppoe disable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }

    J'utilise pourtant la config :
    - Eth0 : LAN
    - Eth1 : ONT
    - Eth2 : TV

    @Logan21 : l’intérêt est de pouvoir faire des choses que ne proposent pas la Livebox. Exemples : Serveur VPN, Filtrage URL, Monitoring même sur du Wi-Fi, etc...

    De mon côté, j'attends déjà de stabiliser la partie TV (enfin VoD UHD). Même si je regarde très rarement une VoD UHD, j'aimerai que la conf soit parfaite avant de continuer sur les autres fonctionnalités.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 18 juin 2017 à 17:28:07
    pour la VoD UHD il faut voir si ca vient de ton coté ou du coté d'Orange. il faut tester sans ERL , qu'avec la livebox et le décodeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 18 juin 2017 à 17:29:19
    aucun pb avec Livebox 4 et décodeur TV4
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 18 juin 2017 à 18:43:07
    Ce soir je testerai en isolant le LAN. Je veux dire, en gardant seulement l'ONT (Eth1) et le TV (Eth2) avec un reboot de l'ERL.
    ET je verrais si mon LAN perturbe le reste.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 19 juin 2017 à 19:13:33
    Voici le retour des mes tests :
    - gardé seulement l'eth1 (ONT) + eth2 (TV : seulement le décodeur) -> reproduit
    - changé ma config pour être au plus pret de celle de zoc -> reproduit.

    Rappel :
    - aucun pb sur les flux TV (même UHD comme OCS Max).
    - aucun pb avec les VoD HD
    - pb seulement avec les VoD UHD (buffering toutes les 4/5 secondes)

    J'espère qu'une personne aura une piste à me donner.

    Ma config actuelle (très proche de celle de Zoc) :
    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 10.73.73.254/24
            description "eth0 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xxxxxxxxxxxxxxxxxxx;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description "eth1.838 (VoD)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xxxxxxxxxxx;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 10.73.74.1/24
            description "eth2 LOCAL LAN TV"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description https
            forward-to {
                address 10.73.73.11
                port 443
            }
            original-port 443
            protocol tcp
        }
        wan-interface eth1.832
    }
    protocols {
      igmp-proxy {
          disable-quickleave
          interface eth0 {
              role disabled
              threshold 1
          }
          interface eth1 {
              role disabled
              threshold 1
          }
          interface eth1.832 {
              role disabled
              threshold 1
          }
          interface eth1.838 {
              role disabled
              threshold 1
          }
          interface eth1.840 {
              alt-subnet 0.0.0.0/0
              role upstream
              threshold 1
          }
          interface eth2 {
              alt-subnet 0.0.0.0/0
              role downstream
              threshold 1
          }
      }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 10.73.73.0/16 {
                    default-router 10.73.73.254
                    dns-server 10.73.73.254
                    ntp-server 10.73.73.254
                    domain-name home
                    lease 86400
                    start 10.73.73.2 {
                        stop 10.73.73.253
                    }
                }
            }
            shared-network-name TV {
                authoritative enable
                subnet 10.73.74.0/24 {
                    default-router 10.73.74.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.136
                    lease 86400
                    start 10.73.74.30 {
                        stop 10.73.74.50
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
              cache-size 1024
              listen-on lo
              listen-on eth0
              listen-on eth2
              name-server 80.10.246.3
              name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user admin {
                authentication {
                    encrypted-password xxxxxxx
                    plaintext-password ""
                }
                full-name Admin
                level admin
            }
            user root {
                authentication {
                    encrypted-password xxxxxxxx
                    plaintext-password ""
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.0.4901118.160804.1131 */

    EDIT : la belle boulette, j'ai honte. J'avais mis le fichier rfc3442-classless-routes, dans le dossier : dhclient-enter-hooks.d. Plus qu'à attendre que Madame ne regarde plus la TV, puis reboot, et retests.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Breizh 29 le 24 juin 2017 à 09:25:08
    J'ai fini par en prendre un aussi.  8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 24 juin 2017 à 15:09:45
    Bonjour,

    j'ai un petit problème avec ma configuration.
    J'ai un ErLPoe (5 ports) et je l'ai configuré avec la configuration de Zoc eth0(lan) eth1(ONT) eth2(lan TV): tout fonctionne:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_DECODEUR_TV
            duplex auto
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            description switch
            mtu 1500
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_DECODEUR_TV_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            disable-password-authentication
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.1.4977347.170426.0359 */

    Maintenant j'aimerai rajouter la livebox (sur laquelle est branché le tel) pour avoir le téléphone (en utilisant eth3)
    J'ai donc rajouter une config pour l'eth3:
        ethernet eth3 {
            description Livebox
            duplex auto
            speed auto
            vif 832 {
                address 192.168.3.254/24
                description Voip
            }
        }

    Ajouter une configuration DHCP en plus pour que la livebox puisse avoir une ip:
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.3.21 {
                        stop 192.168.3.200
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.3.1
                        mac-address YY:YY:YY:YY:YY:YY
                    }
                }
            }

    Et rajouter un listen-on eth3 dans la conf dns

    Le problème est que si j'utilise cette configuration, la TV ne va plus fonctionner. Je pense que c'est du au fait que le serveur dhcp écoute sur eth2 et eth3 (et aussi eth0 pour le lan) mais que les ports eth2 et eth3 d'un ErLPoe n'est en fait qu'un switch (switch0). Donc les requetes DHCP du decodeur TV ne vont plus fonctionner correctement.

    Ce que j'aimerai c'est dissocier les flux TV + TEL, des flux LAN sans devoir créer des bridges coté ERL (qui sont source de baisse de performance ?).
    Pour info j'ai un switch manageable qui pourrait me permettre de réaliser des vlan dédié.
    Voila si quelqu'un aurait une solution elle serait la bienvenue.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 juin 2017 à 16:36:07
    Si ton problème c'est les performances, alors je tiens à dire que le mal est déjà fait dans ta configuration, puisque tu utilises "eth2" pour la TV, ce qui inévitablement désactive l'accélération matérielle sur eth2, eth3 et eth4...

    Dans la mesure du possible, il ne faut pas du tout utiliser ces interfaces, et se contenter de "switch0". En fait, tout ce que tu veux faire peut très bien se faire avec uniquement eth0 et eth1, vu que tu as un switch manageable et que donc tu peux mettre des VLAN pour séparer le traffic. C'est d'ailleurs ce que je fais chez moi, sur mon ERL3, où je n'utilise que eth0 et eth1.

    Sur eth1, j'ai l'ONT.
    Sur eth0, j'ai 5 VLAN:

    Chaque VLAN est évidemment sur une plage d'IP différente, et il est donc possible d'avoir un serveur DHCP sur chacun d'eux.

    Ensuite sur mon switch, le port connecté à eth0 est un trunk pour tous ces VLAN, et les autres ports sont affectés aux VLAN en fonction du besoin.

    Je n'utilise pas la Livebox pour la téléphonie, mais si j'avais du le faire j'aurais juste eu à configurer un VLAN 832 à la place de mon 67...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 juin 2017 à 16:39:56
    Sinon, plus simple:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 24 juin 2017 à 17:55:23
    Merci Zoc d'avoir répondu.

    Bon ca marche avec switch0.
    Ca ne marchait pas au début car je n'avais pas déclarer les interfaces eth2, eth3, eth4 comme switch-port.
    Je vais maintenant essayer de reconnecter le TEL en rajoutant  le vlan 832 sur le switch0
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 24 juin 2017 à 18:32:13
    Bon j'ai refait une config en rajoutant un reseau pour la livebox:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.2.1/24
            description switch
            mtu 1500
            switch-port {
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
            vif 832 {
                address 192.168.3.254/24
                description Voip
            }
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface switch0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_DECODEUR_TV_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.3.21 {
                        stop 192.168.3.200
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    static-mapping Livebox {
                        ip-address 192.168.3.1
                        mac-address YY:YY:YY:YY:YY:YY
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on switch0
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            disable-password-authentication
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.1.4977347.170426.0359 */

    Et maintenant la tv ne refonctionne plus.
    Pour moi on se trouve dans le même cas qu'au début sauf que maintenant j'utilise switch0 plutôt que eth2, eth3.
    La decodeur TV ne récupère plus son adresse IP via DHCP (je n'ai que des DISCOVER):
    18:27:41.045259 b0:b2:8f:ca:39:c5 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 329: (tos 0x4, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 315)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from b0:b2:8f:ca:39:c5, length 287, xid 0x46c87703, secs 1, Flags [Broadcast] (0x8000)
      Client-Ethernet-Address b0:b2:8f:ca:39:c5
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Lease-Time Option 51, length 4: 3600
        Parameter-Request Option 55, length 12:
          Subnet-Mask, Default-Gateway, Domain-Name-Server, LOG
          Hostname, Domain-Name, BR, Static-Route
          NTP, WWW, Classless-Static-Route, Option 125
        User-Class Option 77, length 14:
          instance#1: "PC_MLTV_WHD93", length 13
        Vendor-Class Option 60, length 5: "sagem"
        END Option 255, length 0
    18:27:42.057346 b0:b2:8f:ca:39:c5 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 329: (tos 0x4, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 315)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from b0:b2:8f:ca:39:c5, length 287, xid 0x46c87703, secs 2, Flags [Broadcast] (0x8000)
      Client-Ethernet-Address b0:b2:8f:ca:39:c5
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Lease-Time Option 51, length 4: 3600
        Parameter-Request Option 55, length 12:
          Subnet-Mask, Default-Gateway, Domain-Name-Server, LOG
          Hostname, Domain-Name, BR, Static-Route
          NTP, WWW, Classless-Static-Route, Option 125
        User-Class Option 77, length 14:
          instance#1: "PC_MLTV_WHD93", length 13
        Vendor-Class Option 60, length 5: "sagem"
        END Option 255, length 0
    18:27:45.084488 b0:b2:8f:ca:39:c5 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 329: (tos 0x4, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 315)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from b0:b2:8f:ca:39:c5, length 287, xid 0x46c87703, secs 5, Flags [Broadcast] (0x8000)
      Client-Ethernet-Address b0:b2:8f:ca:39:c5
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Lease-Time Option 51, length 4: 3600
        Parameter-Request Option 55, length 12:
          Subnet-Mask, Default-Gateway, Domain-Name-Server, LOG
          Hostname, Domain-Name, BR, Static-Route
          NTP, WWW, Classless-Static-Route, Option 125
        User-Class Option 77, length 14:
          instance#1: "PC_MLTV_WHD93", length 13
        Vendor-Class Option 60, length 5: "sagem"
        END Option 255, length 0
    C'est comme si le routeur n'écoutait pas sur l'interface....

    EDIT: effectivement le process dhcpd3 n'est pas lancé. La config dhcp-server pour la livebox a des erreurs qui fait que le process ne se lance pas:
    Jun 24 18:19:54 ubnt dhcpd: /opt/vyatta/etc/dhcpd.conf line 41: unknown option dhcp.rfc3118-auth
    Jun 24 18:19:54 ubnt dhcpd: #011#011option rfc3118-auth 00:
    Jun 24 18:19:54 ubnt dhcpd:                         ^
    Jun 24 18:19:54 ubnt dhcpd: /opt/vyatta/etc/dhcpd.conf line 42: unknown option dhcp.SIP
    Jun 24 18:19:54 ubnt dhcpd: #011#011option SIP 0:
    Jun 24 18:19:54 ubnt dhcpd:                         ^
    Jun 24 18:19:54 ubnt dhcpd: WARNING: Host declarations are global.  They are not limited to the scope you declared them in.
    Jun 24 18:19:54 ubnt dhcpd: Configuration file errors encountered -- exiting

    Problème résolu: il manquait les parametres globaux dans la conf service/dhcp-server:
    global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 120 = string;"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 24 juin 2017 à 18:58:12
    Voici ma nouvelle configuration:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.2.1/24
            description switch
            mtu 1500
            switch-port {
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
            vif 832 {
                address 192.168.3.254/24
                description Voip
                mtu 1500
            }
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface switch0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN_DECODEUR_TV_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    domain-name orange.fr
                    lease 86400
                    start 192.168.3.21 {
                        stop 192.168.3.200
                    }
                    static-mapping Livebox {
                        ip-address 192.168.3.1
                        mac-address YY:YY:YY:YY:YY:YY
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on switch0
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            disable-password-authentication
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.1.4977347.170426.0359 */

    Internet et la TV fonctionne, mais la livebox (pour avoir le tel) n'arrive pas a s'initialiser.
    Peux-etre qu'il manque un vlan sur le switch0 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 25 juin 2017 à 21:25:38
    Problème résolu: il manquait les parametres globaux dans la conf service/dhcp-server:
    global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 120 = string;"

    Est il obligatoire de rajouter global-parameters "option rfc3118-auth code 90 = string;" dans la config sachant qu'on rajoute déjà dans le fichier /opt/vyatta/sbin/vyatta-interfaces.pl ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 juin 2017 à 07:26:17
    Oui, parce que au final ce n'est pas le même fichier de configuration qui est généré. La modification du script perl est nécessaire au bon fonctionnement du client DHCP. Les "global-parameters" sont nécessaires au fonctionnement du serveur DHCP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 26 juin 2017 à 10:27:50
    Oui, parce que au final ce n'est pas le même fichier de configuration qui est généré. La modification du script perl est nécessaire au bon fonctionnement du client DHCP. Les "global-parameters" sont nécessaires au fonctionnement du serveur DHCP.

    Merci zoc pour cette info. Je vais le rajouter ça dans ma config :)

    Juste pour comprendre, quand tu parle de "nécessaires au fonctionnement du serveur DHCP" c'est dans le cas où on branche la liveboxtv (option 90) et la livebox pour le tel (option 90+120) c'est bien ça ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 juin 2017 à 11:18:33
    Oui.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 26 juin 2017 à 12:10:06
    Pour mon problème d'initialisation de la livebox.
    Est ce que monter une interface virtuelle taggé 832 avec le serveur dhcp en écoute dessus suffit ou il faut d'autre vlan ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 juin 2017 à 13:02:46
    Perso, aucune idée je n'ai jamais essayé... mais il me semblait que c'était suffisant
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 27 juin 2017 à 22:33:28
    Tout d’abord merci pour le tuto ZOC page 264, cela marche impec.
    Je souhaiterais ton aide vu tes connaissance plus étendu que les mienne pour mettre un switch devant l'Ubiquiti Edgemax 3 ports.
    Je possède un switch Netgear GS105E v2 et un 3COM SuperStack 3 4228G qui possède 2 ports 1 Gbits et 24 100 Mbits.
    En faite mon PC est branché sur mon routeur Wifi Netgear Nighthawk X4S et le routeur Wifi sur l'ETH0 de l'Ubiquiti, tous cela en câble évidement.
    J'ai une moins bonne connexion internet qu'avant, disons moins fluide.
    Je pense que si je pouvais brancher mon PC directement sur le switch avant l'arrivé sur l'Ubiquiti cela serai meilleur.
    Le problème c'est que j'ai essayé plein de chose et cela ne fonctionne pas.
    Quelqu'un peut t'il m'aider ?
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Appleforever le 29 juin 2017 à 22:52:38
    Bonsoir à tous.

    Est il possible de restreindre l'accès à Internet à certaine machine, Ip, @mac durant des horaires précis depuis l'ERL ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 29 juin 2017 à 23:11:12
    Rien à voir avec "Remplacer sa Livebox par un routeur Ubiquiti Edgemax", ouvre un autre sujet :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 30 juin 2017 à 13:17:19
    Pour mon problème d'initialisation de la livebox.
    Est ce que monter une interface virtuelle taggé 832 avec le serveur dhcp en écoute dessus suffit ou il faut d'autre vlan ?
    Bon a priori j'ai un prb avec mon ERLPoe car la requête DHCP de la livebox arrive bien au routeur via le vlan 832 (sur l'interface switch0) mais quand elle est forwardé a l'interface switch0.832 le checksum du paquet UDP est mauvais.
    Quelqu'un a déjà eu ce problème ? Cela ressemble a un problème créé par l'offload....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 14 juillet 2017 à 12:45:46
    Youhou les gens!

    Dites donc, vous avez pas des problèmes depuis quelques jour avec vos ER ?

    Perso je perds internet après quelques heures, par contre j'ai toujours la TV ...

    Je suis obligé de faire un dhcp renew sur l'uplink orange (vlan 832) pour récupérer internet.

    Je suis le seul à avoir ce problème ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 juillet 2017 à 14:12:14
    J'ai eu par 2 fois un problème similaire il y a quelques semaines (mais j'ai un script qui le détecte et fait le renew tout seul). Depuis plus rien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 14 juillet 2017 à 14:31:14
    Ha donc je suis pas le seul, toute la conf IP est toujours la mais plus de traffic c'est ca ?

    Moi je pensais modifier la conf dhcp pour forcer le renewal.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sylr le 14 juillet 2017 à 14:45:21
    Y'a des gens qui sont passés en 1.9.1.x ? Tout marche, dhcp, ipv6, tv ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: raphoun le 19 juillet 2017 à 17:26:16
    Y'a des gens qui sont passés en 1.9.1.x ? Tout marche, dhcp, ipv6, tv ?

    Tout est ok en IPV4 de mon coté.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 21 juillet 2017 à 15:12:38
    Bonjour, je viens de recevoir mon routeur donc je vais me lancer dessus.
    J'ai vu que sur la box la tv utilise 2 vlan : 840 + 838  (Flux + Vidéo à la demande et zapping)
    Ce qui me dérange, pourquoi mettre un port que pour la TV ?
    car moi ça m'arrive de prendre le décodeur et le mettre dans une autre pièce en le branchant sur un switch.

    La question : c'est pas possible configurer les 2 port pour le réseau internet et TV ?. (en plus je vais avoir un deuxième décodeur)

    ETH0 -> ONH
    ETH1 -> Switch 16 Port Salon (Décodeur 1+ Point wifi + plusieurs appareils)
    ETH2 -> Switch 24 port Salle informatique (5 Serveur + NAS + Plusieurs pc)

    C'est ce que j'aimerais faire. mettre un QOS pour prioriser le flux de la TV
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 juillet 2017 à 15:16:00
    Si, c'est tout à fait possible. Il faut juste configurer le "downstream" d'igmpproxy sur la même interface que le LAN, et surtout activer l'IGMP snooping sur les switchs pour que le multicast ne se transforme pas en broadcast et vienne pourrir tous les ports du switch avec le flux TV.

    Par contre, pour prioritiser le flux TV sur un ERL, ca va être difficile car la QoS avancée désactive l'accélération matérielle. Par contre, il est possible de faire de la QoS 802.1p sans perte de perfs, mais ça veut dire qu'il faut mettre le flux TV dans un VLAN et configurer les switchs en conséquence (ce que je fais chez moi).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 21 juillet 2017 à 18:27:32
    coucou !
    merci pour ta réponse,

    Donc quand je vois la config
    ETH0 -> LAN 192.168.1.0/24
    ETH1 -> ONT 192.168.255.254/32
    ETH2 -> TV 192.168.2.0/24

    C'est  possible Faire ?

    ETH0 -> LAN + TV----------------------------|
    ETH1 -> ONT 192.168.255.254/32             |---> 10.1.1.1 ?   ETH0 et ETH2 interconnecté
    ETH2 -> LAN + TV----------------------------|
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 juillet 2017 à 18:58:13
    Interconnecter eth0 et eth2, ça veut dire les bridger, et un bridge ça désactive aussi l'accélération matérielle.

    Donc le plus simple c'est LAN+TV sur eth0, ONT sur eth1, et eth2 non utilisé, ou pour autre chose, une DMZ par exemple, ou la LB pour la téléphonie...

    Chez moi j'ai:
    ETH1: ONT
    ETH0.66: LAN
    ETH0.67: TVIP (mes décodeurs + 2 raspberry PI avec Kodi)
    ETH0.68: VOIP (mes téléphones SIP + VM asterisk)
    ETH0.69: réseau de management (accès SSH routeur et switchs)
    ETH0.70: DMZ (serveurs mails et web exposés à l'extérieur)
    ETH2: Normalement inutilisé mais écoute sur le port SSH pour accès de secours si plus rien d'autre ne marche  ;D )
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 21 juillet 2017 à 19:21:02
    Arf,

    je c'est pas comment faire alors.... C'est complètement nul que ça désactive l'accélération matérielle

    ça me fait acheté un switch je trouve ça complètement nul. car de la livebox qui n'est pas au salon, j'ai 2 câble RJ45 qui partent de la livebox, un pour le salon et l'autre pour sale informatique
    la livebox et l'ont est dans le coffre télécom.

    Actuellement
                                 |----> RJ45 vers salon Switch 16 ports
    ONT -> livebox  ->-|
                                 |----> RJ45 vers salle informatique 24 ports

    Souhait

                                 |----> RJ45 vers salon Switch 16 ports
    ONT -> Routeur ->-|
                                 |----> RJ45 vers salle informatique 24 ports

    donc ça m'oblige de faire
                                                           |----> RJ45 vers salon Switch 16 ports
    ONT -> Routeur  -> switch 5 ports ->-|
                                                            |----> RJ45 vers salle informatique 24 ports
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 22 juillet 2017 à 17:18:10
    Pourquoi le bridge désactive  l'accélération matérielle ?

    Un problème avec le firmware du routeur ? un bug ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 22 juillet 2017 à 17:32:32
    Parce que c'est un routeur, pas un switch, donc switcher des paquets, c'est en dehors de l'ASIC, donc non offload.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 22 juillet 2017 à 20:06:31
    Interconnecter eth0 et eth2, ça veut dire les bridger, et un bridge ça désactive aussi l'accélération matérielle.

    Donc le plus simple c'est LAN+TV sur eth0, ONT sur eth1, et eth2 non utilisé, ou pour autre chose, une DMZ par exemple, ou la LB pour la téléphonie...

    Chez moi j'ai:
    ETH1: ONT
    ETH0.66: LAN
    ETH0.67: TVIP (mes décodeurs + 2 raspberry PI avec Kodi)
    ETH0.68: VOIP (mes téléphones SIP + VM asterisk)
    ETH0.69: réseau de management (accès SSH routeur et switchs)
    ETH0.70: DMZ (serveurs mails et web exposés à l'extérieur)
    ETH2: Normalement inutilisé mais écoute sur le port SSH pour accès de secours si plus rien d'autre ne marche  ;D )

    t'as config me semble le meilleur :)

    J'ai retiré une fibre du PB vers la salle informatique, , donc prise ftth déplacé. (pas besoin de dire qu'un client n'a pas à faire ça, je suis technicien Ftth pour Orange)
    De la salle informatique tiré un câble RJ45 CAT6 vers salon.

    Comme ça pas besoin d'acheter un switch, du coup ça va être comme ça
    ON - > ETH1 |Routeur|ETH0 -> switch 24 ports (salle informatique)  -> Switch 16 ports Salon

    J'ai utilisé la config de zoc
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    il tourne à 52% CPU en moyenne et ram 15%, je c'est pas si c'est normal

    edit : Le lendemain 2%

    (https://img15.hostingpics.net/thumbs/mini_981326Capture.png) (https://www.hostingpics.net/viewer.php?id=981326Capture.png)

    Vous avez un bon tuto pour ajouter l'ipv6 qui va avec la config de zoc ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 23 juillet 2017 à 21:53:57
    t'as config me semble le meilleur :)

    J'ai retiré une fibre du PB vers la salle informatique, , donc prise ftth déplacé. (pas besoin de dire qu'un client n'a pas à faire ça, je suis technicien Ftth pour Orange)
    De la salle informatique tiré un câble RJ45 CAT6 vers salon.

    Comme ça pas besoin d'acheter un switch, du coup ça va être comme ça
    ON - > ETH1 |Routeur|ETH0 -> switch 24 ports (salle informatique)  -> Switch 16 ports Salon

    J'ai utilisé la config de zoc
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    il tourne à 52% CPU en moyenne et ram 15%, je c'est pas si c'est normal

    edit : Le lendemain 2%

    (https://img15.hostingpics.net/thumbs/mini_981326Capture.png) (https://www.hostingpics.net/viewer.php?id=981326Capture.png)

    Vous avez un bon tuto pour ajouter l'ipv6 qui va avec la config de zoc ?

    Pour l´ipv6 j'ai fais un post pour un USG mais ça pourra t'aider

    https://lafibre.info/remplacer-livebox/unifi-security-gateway-en-remplacement-de-la-livebox/msg447711/#msg447711
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 23 juillet 2017 à 22:28:33
    ton ONT est sur ETH0 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 24 juillet 2017 à 10:56:14
    ton ONT est sur ETH0 ?

    oui car j'ai un USG et le WAN est sur eth0 et le LAN sur eth1
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 24 juillet 2017 à 11:41:33
    pourquoi sur le fichier  /etc/dibbler/client.conf

    tu mets 2 fois les identifiants  ?

    option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
    option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 24 juillet 2017 à 12:52:30
    pourquoi sur le fichier  /etc/dibbler/client.conf

    tu mets 2 fois les identifiants  ?

    option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
    option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx

    Pour ma part j'en ai aucune idée, faut demander à zoc et aux autres experts

    Mais je me suis posé aussi la question et la réponse m’intéresse :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 juillet 2017 à 13:02:37
    Bug de dibbler.

    Si tu ne le mets qu'une seule fois, les données d'authentification sont dans le DHCP DISCOVER, mais pas dans le DHCP REQUEST et la requête échoue.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 27 juillet 2017 à 12:25:17
    Voici la configuration de base, sans Livebox (donc pas de téléphone), qui a les caractéristiques suivantes:
    • Fonctionne en DHCP, IPv4 uniquement.
    • ONT connecté à ETH1
    • Réseau "DATA" connecté sur eth0
    • Réseau dédié pour le(s) decodeur(s) TV sur eth2. Il est possible de les mettre sur eth0 également, dans ce cas il faut modifier la configuration d'igmp-proxy, en passant  le role de eth2 à "disabled" et celui d'eth0 à "downstream"
    • Adaptée au firmware 1.9.1. Ne fonctionnera pas sur les firmwares précédents.

    Etapes:
    • Remplacer /sbin/dhclient3 par la version liée à ce message, s'assurer que le propriétaire est root, groupe root, droits 755
    • Copier le fichier rfc3442-classless-routes.sh dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d (et supprimer l'extension .sh qui a été rajoutée par le forum lors de l'upload) , s'assurer que le propriétaire est root, groupe root, droits 755
    • Modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl: Il faut rechercher la ligne $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n"; et rajouter juste au dessous  $output .= "option rfc3118-auth code 90 = string;\n\n";. Ca doit donner ca:
        $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
        $output .= "option rfc3118-auth code 90 = string;\n\n";

    Avant d'aller plus loin, il est temps de rebooter pour s'assurer que le routeur démarre toujours bien. Ensuite, éditer le fichier config.orange.txt joint. Attention, sous Windows n'utilisez pas le Bloc-Notes (Notepad), mais un éditeur capable de préserver les caractères de fin de ligne Unix, comme Notepad++ (gratuit):
    • Remplacer les XX:XX... par votre identifiant "fti/xxxxxx" encodé en hexadécimal
    • Remplacer les YY:YY:YY... par l'adresse mac de votre Livebox (pas le décodeur, le modem)
    • Copier le fichier sur le routeur, remplacer la configuration existante à l'aide des commandes ci-dessous:
    configure
    load config.orange.txt

    Le routeur devrait redémarrer et la connexion s'effectuer.

    Hello Zoc

    La version 1.9.7 du firmware vient de sortir.

    Peut-on faire la mise à jour simplement ou faut-il attendre une version spéciale des fichiers que l'on rajoute sur le routeur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 juillet 2017 à 13:17:15
    Je n'en sais rien, je n'ai pas trop le temps de me pencher sur la question...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 27 juillet 2017 à 13:25:07
    Je n'en sais rien, je n'ai pas trop le temps de me pencher sur la question...

    Du coup la question est d'où provient le package dhclient3 que l'on rajoute car je penses que le script .sh lui fonctionnera toujours.

    Le reste devrait fonctionner je penses

    Cette mise à jour retire le support du PHP car l'interface est maintenant en Python
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 juillet 2017 à 13:46:09
    Le dhclient3 que je fournis est patché et compilé par moi-même à partir du package source vyatta-dhcp3_4.1-ESV-R7-ubnt8.tgz disponible dans l'archive des packages sous licences GPL utilisés par le firmware.

    Si ce package n'a pas changé de version alors le binaire est toujours valable. S'il a changé de version, alors il est probable que l'ancien binaire continue de fonctionner, mais évidemment sans les améliorations/corrections qui pourraient avoir été apportées par Ubiquiti.

    Personnellement je ne passerai pas à la version 1.9.7, trop peu de modifications qui m'intéressent par rapport à la 1.9.1, sachant que je n'ai même pas installé la 1.9.1.1. J'attends un firmware qui apportera le support d'IKEv2 (pour l'instant j'utilise un package non officiel pour ça, mais il est prévu un support officiel "bientôt").
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 27 juillet 2017 à 14:05:13
    Le dhclient3 que je fournis est patché et compilé par moi-même à partir du package source vyatta-dhcp3_4.1-ESV-R7-ubnt8.tgz disponible dans l'archive des packages sous licences GPL utilisés par le firmware.

    Si ce package n'a pas changé de version alors le binaire est toujours valable. S'il a changé de version, alors il est probable que l'ancien binaire continue de fonctionner, mais évidemment sans les améliorations/corrections qui pourraient avoir été apportées par Ubiquiti.

    Personnellement je ne passerai pas à la version 1.9.7, trop peu de modifications qui m'intéressent par rapport à la 1.9.1, sachant que je n'ai même pas installé la 1.9.1.1. J'attends un firmware qui apportera le support d'IKEv2 (pour l'instant j'utilise un package non officiel pour ça, mais il est prévu un support officiel "bientôt").

    Il n'y a plus qu'a tester du coup.

    Moi l'ajout du support UNMS est une chose intéressante et l'abandon du PHP  pour la vitesse du Python. Le reste à part les corrections corrections de bug qui sont toujours bonnes à prendre ne m’intéressent pas non plus
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 27 juillet 2017 à 19:54:31
    J'ai migré en 1.9.7 perso sans soucis sur l'ipv4 (bon je suis pas dans une zone qui nécessite le package patché).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 28 juillet 2017 à 12:31:03
    @ZOC, pourrais tu nous donner les infos et le paquet que tu as utilisé pour installer de l'IKEv2 (peut-etre dans un autre topic).
    Je suis en L2TP/IPSec et j'aimerai vraiment pouvoir configurer de l'IKEv2 sur le ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 juillet 2017 à 14:41:10
    https://github.com/TriJetScud/vyos-agile-vpn

    Il y a également un fil sur le sujet sur le forum d'ubquiti où l'auteur du package est intervenu (il doit être possible de retrouver à l'aide de la fonction recherche an utilisant les termes ikev2 agile vpn).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 28 juillet 2017 à 21:10:30
    Tout fonctionne en 1.9.7 avec le correctif dhcp3
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 02 août 2017 à 18:02:42
    zoc, est il envisageable un jour d'avoir un tuto sur comment tu as patché le fichier dhclient3? mon objectif est de bidouiller mon USG

    je sais que t'es parti des sources mais la suite c'est mystère. Perso, ca m’intéresse beaucoup et c'est aussi histoire de ne pas t'importuner tout le temps

    merci encore car j'en ai appris beaucoup sur ce forum :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 août 2017 à 18:38:25
    Pas vraiment le temps de faire un tutoriel malheureusement. Tout ce que je puisse dire, c'est que tout d'abord il faut, au choix:

    Personnellement, je n'ai jamais réussi à faire de la cross-compilation depuis une Wheezy x86, donc je me suis rabattu sur la seconde solution, pour laquelle j'ai trouvé sur le net une image toute prête ( https://people.debian.org/~aurel32/qemu/mips/ ).

    Après, ce n'est plus qu'une question de compilation de paquets source Debian, il y a tout un tas de tutos sur le net.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 02 août 2017 à 20:35:55
    merci pour les conseils je vais regarder
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 07 août 2017 à 00:29:48
    Bonsoir à tous,

    Je viens d'avoir un truc trop bizarre

    J'ai perdu la connectivité IPV4 , IPV6 était bien fonctionnel, je suis parti le weekend, et là impossible de me connecter chez moi, serveur injoignable.

    là où j'était y avais free et je pouvais y accéder en ipV6 et non en ipv4

    La coupure IPV4 'était Samedi à 2h du matin et revenu aujourd'hui à 18h automatiquement. vous avez une explication sur ça ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 août 2017 à 10:56:00
    Je pense que c'est du à une intervention d'Orange sur leur réseau, qui a du concerner un équipement IPv4 uniquement, et qui a eu pour conséquence la réinitialisation de leur anti-spoofing. Ca s'est résolu tout seul au renew DHCP suivant.

    J'ai déjà eu le cas quelques fois (y compris lors d'interventions annoncées), et du coup j'ai un script exécuté toutes les 5 minutes qui effectue un ping vers différentes destinations et qui relance le client DHCP si aucune ne répond.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 10 août 2017 à 14:47:11
    Tout fonctionne en 1.9.7 avec le correctif dhcp3

    Tu es donc passé en 1.9.7 avec le correctif du dhcp3 de zoc d'origine si j'ai bien compris ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 10 août 2017 à 21:44:04
    Bonjour,

    je viens de voir que j'ai un pb avec la TV depuis que j'ai l'ERL

    problème de réception le décodeur me dit, surtout sur les chaine HD+ et quelque chaine Hd, sinon les autres pas de problème.

    (https://img4.hostingpics.net/thumbs/mini_6251326543fea2ff394434807e74b65b1dde5b.jpg) (https://www.hostingpics.net/viewer.php?id=6251326543fea2ff394434807e74b65b1dde5b.jpg)

    Comme si le décodeur n'a pas trop de débit, ma config est ETH0 LAN+TV et ETH1 ONT

    J'ai testé avec une config 
    ETH0 LAN
    ETH1 ONT
    ETH2 TV

    Mais c'est pareil. j'ai re branché la livebox v4 et pas de pb

    Vous avez une explication ? on ne peut pas ajouter la mac adresse du décodeur et lui dire qu'il est la priorité 1 en débit ?

    (https://beta.speedtest.net/result/6529356986.png) (https://beta.speedtest.net/result/6529356986)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 août 2017 à 19:36:17
    Je pense pas que ce soit un pb de débit.
    Tu as bien configuré l'igmp proxy ?
    Ton vlan 840 est bien configuré ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 11 août 2017 à 19:40:24
    Tout passe par le ETH0 le Lan je veux dire

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role downstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role disabled
                threshold 1
            }
        }
    }

    vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 août 2017 à 19:43:59
    enlève le disable-quickleave
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 11 août 2017 à 19:45:50
    enlève le disable-quickleave
    il sert à quoi disable-quickleave
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 11 août 2017 à 19:57:50
    qd tu vas sur une chaine, la livebox s'inscrit auprès de l'adresse multicast pour recevoir le flux puis envoie régulièrement des messages pour dire qu'il est toujours là. Et qd il quitte il envoie aussi un message.
    Le routeur envoie donc le flux multicast qd il reçoit l'abonnement, puis l'arrête qd tu quitte ou au bout d'un moment si pas de messages de keep alive.
    Si tu disable quickleave le routeur va juste attendre de ne plus recevoir les messages de keep alive pour arrêter le flux et donc si tu "zappes" la livebox va s'abonner à plein de chaines et les demande de quitter le groupe multicast ne seront jamais traités d'où l'augmentation de la bp prise par la tv et la saturation
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 11 août 2017 à 20:35:07
    merci je n'ai plus le problème
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 août 2017 à 20:36:32
    Si par contre un jour tu as un second décodeur tu seras obligé de remettre le disable-quickleave .
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 11 août 2017 à 20:52:07
    ah ouai mince ... pas grave je vais le mettre dans un carton et prendre la poussière mdr ^^
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 13 août 2017 à 02:24:04
    Je viens de passer à la 1.9.7 hotfix1 (mise à jour et non installation depuis un RAZ)

    J'ai du refaire toutes les manip tout de même (patcher dhcp3, rajouter le fichier et la ligne en plus)

    Cependant en ayant fait la MAJ je n'ai pas eu besoin de réinjecter mon identifiant en hexa dans le fichier de config et tout est resté à l'identique dans la conf

    Donc je valide le fait que la 1.9.7 hotfix 1 est utilisable

    Après j'ai l'impression que c'est plus rapide (navigation internet) mais c'est certainement juste une impression

    Si j'ai des soucis par la suite (dhcp qui ne se renouvel pas par exemple) je reviens ici vous l'indiquer

    PS : UNMS fonctionne très bien du coup
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 13 août 2017 à 04:08:21
    Le routeur est maintenant visible dans l'application Android. On peut configurer certaines choses, effectuer des actions de maintenance et voir les stats.

    Je ne crois pas que cela était possible avant la mise a jour qui ajoute la compatibilité UNMS
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 13 août 2017 à 11:03:34
    Tu as l'ipv6 fonctionnel ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 13 août 2017 à 14:05:33
    PS : UNMS fonctionne très bien du coup
    Bof...
    (https://pix.milkywan.xyz/PnyRg52q.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 14 août 2017 à 01:33:56
    Bonjour,

    Pourquoi quand boot je fais un restart de dibbler le CPU est 55% ? ça zig zag entre 53 et 77%

    Mais là la RAM est trop utilisé je trouve
    (https://img4.hostingpics.net/pics/527148sssssssapture.png) (https://www.hostingpics.net/viewer.php?id=527148sssssssapture.png)

    top - 01:33:41 up 2 days,  5:12,  2 users,  load average: 1.28, 1.14, 1.06
    Tasks:  78 total,   2 running,  76 sleeping,   0 stopped,   0 zombie
    %Cpu(s): 31.5 us, 19.4 sy,  0.0 ni, 46.7 id,  0.0 wa,  0.0 hi,  2.3 si,  0.0 st
    KiB Mem:    495516 total,   488404 used,     7112 free,     4740 buffers
    KiB Swap:        0 total,        0 used,        0 free,    48248 cached

      PID USER      PR  NI  VIRT  RES  SHR S  %CPU %MEM    TIME+  COMMAND
     2110 root      20   0  341m 339m  592 R  94.8 70.2   2992:30 miniupnpd
    31074 root      20   0  3768 1432 1012 R   2.0  0.3   0:00.28 top
      630 root      20   0  141m 6644 3716 S   1.6  1.3  15:07.94 ubnt-util
     1961 www-data  20   0 38180 6224 4340 S   1.0  1.3   0:01.01 php-cgi
     1962 www-data  20   0 38172 6164 4308 S   1.0  1.2   0:00.90 php-cgi
        3 root      20   0     0    0    0 S   0.7  0.0   7:07.23 ksoftirqd/0
        9 root      20   0     0    0    0 S   0.7  0.0  19:38.88 rcu_sched
      235 root      20   0     0    0    0 S   0.3  0.0   3:35.01 kworker/0:1
    31057 root      20   0 11748 3500 2924 S   0.3  0.7   0:00.61 sshd
        1 root      20   0  2568  764  656 S   0.0  0.2   0:08.48 init
        2 root      20   0     0    0    0 S   0.0  0.0   0:00.00 kthreadd
        4 root      20   0     0    0    0 S   0.0  0.0   0:00.00 kworker/0:0
        5 root       0 -20     0    0    0 S   0.0  0.0   0:00.01 kworker/0:0H
        6 root      20   0     0    0    0 S   0.0  0.0   0:13.61 kworker/u4:0
        7 root      rt   0     0    0    0 S   0.0  0.0   0:09.60 migration/0
        8 root      20   0     0    0    0 S   0.0  0.0   0:00.00 rcu_bh
       10 root      rt   0     0    0    0 S   0.0  0.0   0:16.84 watchdog/0
       11 root      rt   0     0    0    0 S   0.0  0.0   0:05.62 watchdog/1
       12 root      rt   0     0    0    0 S   0.0  0.0   0:00.13 migration/1
       13 root      20   0     0    0    0 S   0.0  0.0   0:10.65 ksoftirqd/1
       14 root      20   0     0    0    0 S   0.0  0.0   0:00.03 kworker/1:0
       15 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 kworker/1:0H
       16 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 khelper
       17 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 netns
      115 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 writeback
      117 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 bioset
      119 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 kblockd
      124 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 ata_sff
      131 root      20   0     0    0    0 S   0.0  0.0   0:00.15 khubd
      153 root      20   0     0    0    0 S   0.0  0.0   0:46.99 kworker/1:1
      177 root      20   0     0    0    0 S   0.0  0.0   0:00.17 khungtaskd
      178 root      20   0     0    0    0 S   0.0  0.0   0:01.18 kswapd0
      179 root      20   0     0    0    0 S   0.0  0.0   0:00.00 fsnotify_mark
      180 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 unionfs_siod
      181 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 crypto
      251 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 deferwq
      254 root      20   0     0    0    0 S   0.0  0.0   0:00.00 scsi_eh_0
      255 root      20   0     0    0    0 S   0.0  0.0   0:02.71 usb-storage
      267 root       0 -20     0    0    0 S   0.0  0.0   0:00.99 kworker/1:1H
      268 root      20   0     0    0    0 S   0.0  0.0   0:00.36 kjournald
      269 root       0 -20     0    0    0 S   0.0  0.0   0:00.15 kworker/0:1H
      273 root       0 -20     0    0    0 S   0.0  0.0   0:01.20 loop8
      346 root       0 -20     0    0    0 S   0.0  0.0   0:00.00 octeon-ethernet
      535 root      20   0  1956  496  416 S   0.0  0.1   0:00.01 netplugd
      542 root      20   0  1948  276  220 S   0.0  0.1   2:41.61 rngd
      553 daemon    20   0  2700  324  208 S   0.0  0.1   0:00.00 atd
      560 root      20   0  2968  932  768 S   0.0  0.2   0:01.57 cron
      562 root      20   0  4492 1180 1000 S   0.0  0.2   0:23.02 ubnt-infctld
      569 root      20   0  2760  312  204 S   0.0  0.1   0:20.88 ubnt-daemon
      570 root      20   0 18324 2584 2248 S   0.0  0.5   0:15.14 ubnt-cfgd
      581 root      20   0  7304 3696 1976 S   0.0  0.7   0:28.36 imi
      584 root      20   0  7272 2916 1956 S   0.0  0.6   0:47.67 nsm
      588 root      20   0  5964 2316 1600 S   0.0  0.5   1:07.41 ribd
      633 root      20   0 18324 1644 1292 S   0.0  0.3   0:00.00 ubnt-cfgd
     1227 root     -51   0     0    0    0 S   0.0  0.0   0:00.00 irq/117-octeon-
     1374 root      20   0 18324 1648 1296 S   0.0  0.3   0:00.01 ubnt-cfgd
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 14 août 2017 à 10:44:21
    Bof...
    (https://pix.milkywan.xyz/PnyRg52q.png)
    Tu as bien saisie les credentials ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 14 août 2017 à 10:45:09
    @zoc :
    Dans ton tuto : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    Il faudrait rajouter quoi pour avoir l'IPV6 de fonctionnel ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 14 août 2017 à 11:20:59
    Le client dibbler patché.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 14 août 2017 à 12:24:14
    Tu as bien saisie les credentials ?

    Bien entendu
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 25 août 2017 à 13:23:46
    Je pense que c'est du à une intervention d'Orange sur leur réseau, qui a du concerner un équipement IPv4 uniquement, et qui a eu pour conséquence la réinitialisation de leur anti-spoofing. Ca s'est résolu tout seul au renew DHCP suivant.

    J'ai déjà eu le cas quelques fois (y compris lors d'interventions annoncées), et du coup j'ai un script exécuté toutes les 5 minutes qui effectue un ping vers différentes destinations et qui relance le client DHCP si aucune ne répond.
    Bonjour,

    Encore 2 fois cette semaine, même aujourdh'ui 8h du mat plus de ipv4.

    ça ne vient pas de chez orange j'ai des voisin qui font du mining eth, ils ont pas u de coupure ipv4( dans leur log aucune coupure)

    Quelqu'un a une explication de la perte du ipv4 de mon erl ? ipv6 fonctionnel
    Le simple reboot tt revient, mais je suis pas toujours chez moi pour reboot
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 28 août 2017 à 19:00:26
    Personne a une idée ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 30 août 2017 à 11:31:45
    Merci zoc pour cette config ! je viens de remplacer ma Livebox 3 par un ERL-3 en utilisant ta config comme base et ton client dhclient3 recompilé.

    J'ai eu un problème avec la configuration du client dhcp :

    dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }

    J'ai du renommer l'option rfc3118-auth par rfc3118-authentication :
    dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nold le 31 août 2017 à 13:43:33
    Bonjour,

    j'imagine que cela a déjà du etre demandé mais est il possible de metre la lb4 derriere un switch lui meme connecté a un erl? Si oui est ce que je peux metre le couple livebox (router-decodeur) sur mon lan?

    Internet--ont---erl---switch---lb4router---lb4decodeur
                             |         |
                          dmz     (pc,server...)

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 août 2017 à 13:51:11
    Oui si le switch est configurable, car le port sur lequel sera connecté la LB4 devra être un port "Trunk" avec au minimum le VLAN 832 taggué.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nold le 31 août 2017 à 14:02:29
    et la lb4 decodeur aurra aussi une ip du LAN?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 31 août 2017 à 18:38:50
    et la lb4 decodeur aurra aussi une ip du LAN?

    non il aura une IP fournie par LB4router donc en double NAT.

    Il faut brancher lb4 decodeur directement sur le switch pour avec une IP du LAN mais dans ce cas l'ERL doit gérer les flux TV.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 31 août 2017 à 18:55:06
    Sinon pour moi vous avez une idée ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 août 2017 à 21:05:34
    Non, désolé, pas eu ce problème de depuis février et les interventions/pannes annoncées par Orange ici: https://suivi-des-incidents.orange.fr/infos-incident-local-internet-TV-telephone-fixe
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 31 août 2017 à 21:07:53
    c possible que si l'ipv4 ne répond plus qu'il reboot que l'ipv4 ? car l'ipv6 aucun pb, et aucun incident sur ma ligne j'ai vérif sur le lien
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nold le 31 août 2017 à 21:31:27
    Sinon pour moi vous avez une idée ?
    si je comprends bien je mets une ip du lan a la lb4 router et elle se debrouille avec la lb4 decoder si je le branche dessus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 31 août 2017 à 22:43:06
    non en quelque temps, mon router a perdu plusieurs fois la connectivité IPV4.

    Impossible de sortir en ipv4 , même de dehors impossible de ping mon IPV4.
    Par contre l'ipv6 aucun problème.

    Je suis obligé de reboot le router pour que l'ipv4 fonctionne

    Mes voisins qui sont chez orange n'ont pas de coupure de problème ipv4
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nenelf le 03 septembre 2017 à 22:18:14
    Bonjour

    merci de me rerouter si ce n'est pas le bon thread pour ca

    J'ai appliqué la conf depuis un moment déja, mais je suis face a un probleme que je ne sais pas résoudre. J'ai cherché de ci, de la, mais n'étant pas expert en réseau....

    Mon EdgeLite fonctionne a 99%, mais quand j'upload des fichiers lourds, la connexion démarre a 13.4Mo/s "freine" apres ~170Mo et ne m'autorise que l'upload a un débit misérable de 750Ko/s.

    Une idée ? Besoin de la conf j'imagine ?

    Merci aux ames charitables :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: mike78530 le 04 septembre 2017 à 14:11:01
    Une idée ? Besoin de la conf j'imagine ?

    tu imagines bien :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nenelf le 05 septembre 2017 à 08:34:08
    Hello

    la voici

    firewall {
        all-ping enable
        broadcast-ping disable
        group {
            network-group NetworkSIPOVH {
                description "Network SIP OVH"
                network 91.121.129.0/24
            }
            port-group SIP {
                description PortsSIP
                port 5060
                port 2427
                port 5962
                port 2424
                port 30000-40000
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 21 {
                action accept
                description "Ping "
                destination {
                    group {
                    }
                }
                log disable
                protocol icmp
            }
            rule 22 {
                action accept
                description SIP
                destination {
                    group {
                        port-group SIP
                    }
                }
                log enable
                protocol udp
                source {
                    group {
                        network-group NetworkSIPOVH
                    }
                }
            }
            rule 23 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
            rule 4 {
                action accept
                description "Ping outside"
                destination {
                    group {
                        address-group ADDRv4_eth1.832
                    }
                }
                log disable
                protocol icmp
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth <Replaced>;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 80.10.246.2
                    dns-server 212.99.2.8
                    dns-server 81.253.149.1
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth <Replaced>;"
                    subnet-parameters "option SIP <Replaced>;"
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1 {
                    service custom-OVH {
                        host-name <Replaced>
                        login <Replaced>
                        password <Replaced>
                        protocol <Replaced>
                        server www.ovh.com
                    }
                    web dnspark
                }
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp {
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        conntrack {
            expect-table-size 2048
            hash-size 32768
            modules {
                sip {
                    disable
                    enable-indirect-media
                }
            }
            table-size 262144
        }
        domain-name FD-HOME
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password <Replaced>
                }
                full-name Ubiquity
                level admin
            }
        }
        name-server 80.10.246.2
        name-server 212.99.2.8
        name-server 81.253.149.1
        ntp {
            server fr.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }
    traffic-control {
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */

    Merci :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nold le 05 septembre 2017 à 21:16:06
    Bonsoir,

    les edgerouter ne gerent toujours pas le dhcp d'orange (fibre)?
    les solutions sont toujours de soit patcher le client dhcp soit utiliser un switch (netgear)?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nenelf le 05 septembre 2017 à 23:21:05

    Une idée ? Besoin de la conf j'imagine ?

    Merci aux ames charitables :)

    J'ai repris la conf "officielle", amendé la mienne (viré le offload hwnat disable, mis le mss clamp, rajouté le igmp proxy et supprimé les sections traffic control & traffic-analysis).

    Bref, a part les identifiants, je ne vois pas en quoi ma conf differe d'une qui marche  :o  :-\
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nenelf le 07 septembre 2017 à 16:43:41
    Je suis un peu têtu... alors j'ai trouvé 5 minutes pour tester avec un autre protocole, et la, ca fonctionne (ftp : 11.93Mo/s) sur le meme serveur en ligne.

    Qu'est-ce qui pourrait limiter les connexions SSH à partir de mon Edge (sachant, que, je le rappelle, en remplaçant avec la livebox, j'ai plein débit en scp/rsync, ce qui exclut la conf de la machine elle-meme) ?

    Merci, toute aide est bienvenue !

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Masterfion le 11 septembre 2017 à 10:27:12
    Bonjour à tous,

    Comme beaucoup ici, je me lance... acquisition d'un ERL-3 : ok  :)
    Depuis quelques jours je m'imprègne du sujet, je fais le tour du routeur... je reviens ici, je retourne sur mon routeur... je n'ai pas encore mis l'ERL en prod mais je m'y prépare psychologiquement !

    Je pars sur une configuration de base sur le modèle de @zoc / page 264 (ZOC que je vénère déjà puisqu'il est un proche voisin et son niveau technique semble excellent !!) donc LAN en eth0 et ONT en eth1.
    J'ai modifié la configuration d'igmp-proxy (role de eth2 à "disabled" et role de eth0 à "downstream") puisque j'ai 2 décodeurs.

    Avant de "dévier" mon ONT, j'ai quelques questions... toutes par rapport au fichier épuré config.orange.txt de ZOC.

    - Est-ce que le vif 840 doit impérativement utiliser l'IP 192.168.255.254 (lignes 106 à 110) ?
    interfaces {
        ...
        ...
        ethernet eth1 {
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ...
        ...
    }


    - Si je n'utilise pas ETH2 et que je fais passer TV/VOD sur ETH0 :
    > est-ce que je peux modifier ceci

    protocols {
        igmp-proxy {
            ...
            ...
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }


    > comme ceci (ou est-ce que je dois laisser le "alt-subnet 0.0.0.0/0")
    protocols {
        igmp-proxy {
            ...
            ...
            interface eth0 {
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }

    - Dans ce fichier de config, ETH2 utilise l'IP 192.168.2.1
    interfaces {
        ...
        ...
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        ...
        ...
    }

    mais si je comprends bien, le DHCP est activé sur cette interface ETH2. Vous confirmez qu'il y a bien "coquille" dans le "shared-network-name" et que ce service DHCP n'a rien à voir avec ETH1 ?
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            ...
            ...
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            use-dnsmasq disable
        }
        ...
        ...
    }


    Merci beaucoup pour votre aide.
    Bonne journée à tous.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 septembre 2017 à 12:31:12
    - Est-ce que le vif 840 doit impérativement utiliser l'IP 192.168.255.254 (lignes 106 à 110) ?
    Non, tu peux utiliser n’importe quelle adresse que tu n’utilises pas déjà sur ton réseau. En fait l’adresse sur le vif 840 ne sert à rien à part faire en sorte que igmpproxy soit content. Il n’y aura jamais aucun traffic avec cette adresse.

    Citer
    - Si je n'utilise pas ETH2 et que je fais passer TV/VOD sur ETH0 :
    Pas besoin de l’alt-subnet.

    Citer
    - Dans ce fichier de config, ETH2 utilise l'IP 192.168.2.1

    mais si je comprends bien, le DHCP est activé sur cette interface ETH2. Vous confirmez qu'il y a bien "coquille" dans le "shared-network-name" et que ce service DHCP n'a rien à voir avec ETH1 ?
    Oups, effectivement  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Masterfion le 11 septembre 2017 à 14:56:27
    Merci pour tes réponses zoc :)

    Dernière chose, le script que tu as développé pour faire le "DHCP Renew" automatique (et que tu partage page 267) doit simplement être appelé par un cron sur l'ERL ?
    Je ne suis pas très très spécialisé Linux même si je l'exploite beaucoup :-[
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 septembre 2017 à 16:09:02
    oui, par cron à la sauce EdgeOS:

    system {
        ...
        task-scheduler {
            task watchdog {
                executable {
                    path /config/scripts/orange_watchdog.sh
                }
                interval 5m
            }
        }
        ...
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nold le 12 septembre 2017 à 13:48:27
    J'ai repris la conf "officielle", amendé la mienne (viré le offload hwnat disable, mis le mss clamp, rajouté le igmp proxy et supprimé les sections traffic control & traffic-analysis).

    Bref, a part les identifiants, je ne vois pas en quoi ma conf differe d'une qui marche  :o  :-\

    Si orange fibre fournit une ip fixe, est ce que l'on ne peut pas mettre cette ip en dure sur la patte wan du edge router pour s'affranchir des contraintes du dhcp?

    Nold
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 septembre 2017 à 13:52:07
    Orange ne fournit pas d'IP fixe.

    De plus, si tu ne fais pas de requête DHCP, alors le filtre anti-spoofing d'Orange interdira tout traffic sur ta ligne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nold le 12 septembre 2017 à 14:01:47
    Merci pour ce retour
    Du coup  quel est le plus simple, utiliser un switch qui gère le cos dhcp ou bien utiliser le package dhcp patché?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Masterfion le 15 septembre 2017 à 10:24:02
    Bonjour à tous,

    Comme je l'expliquais en page précédente, je suis tout nouveau tout neuf (enfin mon ERL-3 surtout) et je me suis cassé les dents ces derniers soirs mais je ne sais pas réellement sur quoi !
    Pour rappel, comme beaucoup de monde ici, je me suis basé sur le travail de @zoc (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992).

    > J'ai personnalisé le fichier de config et j'ai patché ce qu'il fallait patcher... mais impossible de faire fonctionner Internet / VOD / TV ! Le seul élèment perturbateur était le firmware puisque dès réception de mon ERL, j'ai uploadé le firmware v1.9.7+hotfix.3  ;D

    > Hier soir j'ai downgradé le firmware en 1.9.1 puis repatché et tout a fonctionné  :P

    > J'ai ensuite upgradé le firmware en v1.9.7+hotfix.3 puis repatché et tout fonctionnait encore.

    Bref, à priori vous pouvez passer la mise à jour.

    Pour les nouveaux venus qui, comme moi, cherchent des indices pour savoir où ça peut déconner... notez que vous devez avoir des adresses IP indiquées en regard des VLAN DATA / VOD / TV.
    - si vous n'avez aucune IP indiquée c'est que rien ne fonctionne (c'était mon cas en v1.9.7+hotfix.3)
    - si vous avez une IP indiquée pour VOD / TV, vous devez juste (re)patcher les fichiers (dhclient, ...)
    - si vous avez une IP pour DATA / VOD / TV, bah tout est bon !

    Ce que j'expose ici est très basique, je sais, mais soyez indulgent hein... j'arrive juste moi :-[
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: PESHKO le 20 septembre 2017 à 18:52:10
    Bonjour à tous

    Je suis désolé de mon post qui reprend certainement des problématiques rencontrées par d'autres...j'espère qu'une âme charitable pourra me répondre. :'( :'( :'(
    J'ai fait il y a presque 2 ans la config ERL 3+Livebox (pour la TV et Tél) après avoir passé deux-trois jours sur le forum. Cela fonctionnait très bien au début sauf la VOD (mais je m'en foutais). Ensuite, suite à une MAJ de la Livebox je pense je n'ai plus la télé (et ma femme me le rappelle à peu près tous les deux mois  :-\ ). Je suis en version 1.7 du firmware, je n'ai pas de soucis avec le net ni avec le téléphone.
    Mes questions :
    1) Dans les config sans livebox  pour la partie téléphone on parle de choses "horribles" comme Asterisk? SIPROXD? Bref, je ne comprends rien...Est-ce que je peux me lancer dans une tentative de virer complètement la livebox mais en étant sûr d'avoir le téléphone (car sinon c'est le divorce assuré...) en sachant que je n'ai aucune compétence dans ces trucs (je suis juste têtu et prêt à lire et à appliquer...)
    2)où trouver la démarche pas à pas (j'ai tout oublié forcèment) : on clique là ou là, on remplace tel ou tel fichier, on lance telle ou telle commande...avec bien sûr les fichiers de configuration (en gardant ma config actuelle pour réparer la TV ou en passant à la config sans livebox du tout)
    3)en complèment du 2 me dire si cela sert/faut passer à une version ultérieure du firmware? J'ai téléchargée la toute dernière mais pas installée pour le moment (peur de casser ce qui fonctionne actuellement).

    Un énorme merci d'avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nenelf le 21 septembre 2017 à 22:29:46
    Pour info, en cas de soucis d'upload

    https://community.ubnt.com/ubnt/board/message?board.id=EdgeMAX&message.id=178532#M178532

    Passer le egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"

    a egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"

    Merci @zammok

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 septembre 2017 à 07:39:34
    Ca fait bien longtemps que l’egress est comme cela dans ma config de référence ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nenelf le 22 septembre 2017 à 08:14:57
    J'ai probablement pas pris la bonne alors  ::)

    Bon, reste l'IPv6 :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 07 octobre 2017 à 19:45:24
    Bonsoir à tous,

    Je relance le sujet sur un hypothétique support officiel de l'IPsec/IKEv2 sur l'ERL. Il semblerait que le projet ne concerne que l'USG et non la famille Egde https://community.ubnt.com/t5/UniFi-Routing-Switching-Feature/IPsec-IKEv2-remote-access-VPN-support/idi-p/1738283. Avez-vous des informations?

    J'attends la sortie d'un firmware qui intègre ce protocole avant de refaire une config en DHCP ipv4 selon les dernières recommandations de zoc. Je suis repassé en pppoe (toujours en firmware v1.86) après la vague de problèmes de renouvellement DHCP.

    A défaut y aurait-il un tuto ‘out of the box’ pour une configuration autour du paquet agile vpn. Le sujet est traité sous forme de pistes à suivre sur le forum ici https://community.ubnt.com/t5/EdgeMAX/IPsec-IKEv2-Server-on-EdgeRouter-Lite/m-p/1852873/highlight/true#M152477

    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 08 octobre 2017 à 15:45:56
    Plus qu'une piste, je l'utilise avec la version 1.9.7+hotfix.3 en DHCP, fonctionne très bien. En tout cas, pour une utilisation "simple", pourvoir me connecter avec mes smartphones.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 08 octobre 2017 à 22:00:04
    Bonsoir,

    merci pour le renseignement, pouvez-vous communiquer les sections concernées de votre fichier de configuration? Je cherche un exemple pour une utilisation de base (smartphones) mais je n'ai pas trop le temps pour faire des essais de conf.

    Pour info, IKEv2 est supporté par StrongSwan depuis le firmware 1.8 https://community.ubnt.com/t5/EdgeMAX-Feature-Requests/IKEv2/idi-p/645869. La mise à jour de strongswan dans ce firmware avait également apporté la gestion de l'IP dynamique "outside-address 0.0.0.0", sans vraiment d'information dans le changelog.

    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 09 octobre 2017 à 08:05:06
    Sur le post tu as la conf à appliquer.

    Voici pour ma partie VPN :
    eth1.832 : WAN Internet
    server-x : DNS Orange en dur, tu peux aussi mettre l'IP de l'ERL

    firewall {
          ...
        name WAN_IN {
          ...
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
            rule 4 {
                action accept
                description "VPN: Allow L2TP"
                destination {
                    port 500,1701,4500
                }
                log disable
                protocol udp
            }
            rule 5 {
                action accept
                description "VPN: Allow ESP"
                log disable
                protocol 50
            }
        }
        ...
    }



    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name IKEV2_DHCP_Server {
                authoritative disable
                subnet 10.73.74.1/24 {
                    default-router 10.73.74.1
                    dns-server 10.73.74.1
                    lease 86400
                    start 10.73.74.230 {
                        stop 10.73.74.243
                    }
                }
            }
            shared-network-name LAN_ETH0_DHCP {
    ...
    }       

    vpn {
        ipsec {
            auto-firewall-nat-exclude enable
            ipsec-interfaces {
                interface eth1.832
            }
            nat-networks {
                allowed-network 0.0.0.0/0 {
                }
            }
            nat-traversal enable
            remote-access {
                authentication {
                    mode x509
                }
                client-ip-pool {
                    subnet 10.73.74.1/24
                }
                compatibility-mode enable
                dns-servers {
                    server-1 80.10.246.3
                    server-2 81.253.149.10
                }
                ike-settings {
                    authentication {
                        mode x509
                        x509 {
                            ca-cert-file /config/auth/certs/rootCA/caCert.pem
                            local-id @vpn.mondomain.fr
                            remote-id "*@vpn.mondomain.fr"
                            remote-ca-cert-file /config/auth/certs/rootCA/caCert.pem
                            server-cert-file /config/auth/certs/strongswan/serverCert.pem
                            server-key-file /config/auth/certs/strongswan/serverKey.pem
                            server-key-type rsa
                        }
                    }
                    fragmentation disable
                    ike-lifetime 86400
                    operating-mode ikev2-mobike
                }
                inactivity 28800
                outside-address 0.0.0.0
            }
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 10 octobre 2017 à 12:26:40
    Bonjour a tous,
    depuis peu proprietaire d'un Erlite3, je cherche comment me passer de la live box et je ne souhaite utilisé que la data (pas de tv ni tel)
    j'ai quelques notions reseau et linux mais voila, tout n'as pas l'air simple non plus.
    j'ai compris qu'il fallait un vlan 832, du ppoe (parfois hexa), du DHCP....mais je n'y arrive pas.
    deja, je ne comprend pas trop pourquoi je ne peux pas juste enlevé ma box et brancher l'ERL en configurant un vlan 832 et ppoe avec mon compte (l'interface de l'ERL le permet).
    pas sur, mais je cru comprendre que c'etait une histoire de client DHCP cote orange et que c'est pour ca qu'il y a le dhclient3 dans la procedure de ZOC.
    mais il vient d'ou ce fichier? vu qu'il est pas lisible, j'ai pas trop envie de l'injecter comme ca sans savoir.
    parlant de ZOC, dans sa procedure, il dit de copier des fichier et de verifié que le propriétaire est root, groupe root, droits 755... ok, mais le cli ne comprend deja pas mon dir ou ls donc je me dit que ca doit etre un linux special....
    bref, y'a pas une procedure complete accompagné d'explications pour les debutants? parce que la, j'ai l'impression d'en faire partie.
    Merci a vous
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 octobre 2017 à 12:46:34
    PPPoE chez Orange c’est sur le VLAN 835, pas 832. Cette méthode de connexion est par ailleurs dépréciée et vouée à disparaître à moyen terme, car remplacée par DHCP sur l’autre VLAN (Le 832).

    Mon client dhclient3 est un binaire compilé à partir des sources fournies par Ubiquiti et patché pour supporter la QoS dans les endroits où c’est nécessaire. Si tu n’as pas confiance en mon binaire, j’ai posté le code source du patch sur le forum, et donc n’importe qui peut l’analyser et recompiler sa propre version (attention cependant, il faut avoir les outils nécessaires pour faire de la cross-compilation pour la plateforme MIPS).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 10 octobre 2017 à 14:00:04
    Ah bas voila, ca c'est de l'explication que j'aime  :D
    c'est pas que j'ai pas confiance (bon si un peu quand meme) c'est juste histoire de comprendre ou au moins d'essayer de comprendre ce que je fais.
    j'en deduis qu'il me faut juste ton patch dhclient3 et puis configurer le port "internet" en DHCP avec VLAN 832

    je vais me lancer, mais niveau commande, ca a l'aire tres limité, ca marche avec winscp?
    autre question, l'adresse mac en hexa," YY:YY:YY:YY:YY:YY" ou "YYYYYYYYYYYY"
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 11 octobre 2017 à 14:00:58
    je m'auto repond.
    j'ai backuper les fichiers d'origine avec winscp
    j'ai charger mes fichier modifié toujours avec winscp dans /tmp/
    puis avec putty j'ai copié mes fichiers au bon endroit, remis les droits
    un reboot
    puis le fichier de conf chargé depuis la console ubnt
    et ca marche !

    pour l'histoire des hexa, les ":" ne sont pas a convertir, c'est logique quand on reflechit, mais j'avais le doute au debut, je vais donc pas etre le seul. :-)

    super merci a tous pour l'aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 11 octobre 2017 à 17:41:35
    @DMetre
    Je te remercie pour ta réponse rapide, je m’interroge sur quelques paramètres de ta configuration serveur ipsec/ikev2:
    1/ auto-firewall-nat-exclude enable, je suis en disable dans ma configuration ipsec du moment. Est-ce que quelqu’un pourrait nous expliquer cette option un peu obscure ?
    2/ dans quel répertoire as-tu placé les clé/certificat des clients utilisateurs @vpn.mondomain.fr : /config/auth/certs/strongswan ou /config/auth/certs ?

    Je n’ai pas encore mis en oeuvre cette configuration fonctionnelle avec certificats auto-signés, j’essaie d’utiliser mon certificat StartSLL sur la base de quelques idées ici https://hub.zhovner.com/geek/universal-ikev2-server-configuration/ …

    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 octobre 2017 à 17:54:01
    Le plus chiant ça reste d'avoir des certificats générés correctement. Du coup je me suis fait des scripts bash (3 ou 4 lignes chacun, voir ci-dessous) que j'exécute sur une machine (sous Linux, distrib. Ubuntu), et en l'état les certificats générés me permettent de me connecter avec mes équipements Apple (iPad, iPhone et MacBook Pro sous macOS):

    Pou générer l'authorité de certification. genCa.sh:
    #!/bin/bash

    ipsec pki --gen --type rsa --size 4096 --outform pem > Certs/CA/ca.key
    ipsec pki --self --ca --lifetime 3650 --in Certs/CA/ca.key --type rsa --dn "C=FR, O=Zoc, CN=Zoc VPN CA" --outform pem > Certs/CA/ca.pem
    chmod 600 Certs/CA/ca.key

    Ensuite, pour générer le certificat du serveur. genServer.sh:
    #!/bin/bash
    SERVER_NAME=$1

    ipsec pki --gen --type rsa --size 2048 --outform pem > Certs/${SERVER_NAME}.key
    chmod 600 Certs/${SERVER_NAME}.key

    ipsec pki --pub --in Certs/${SERVER_NAME}.key --type rsa | ipsec pki --issue --lifetime 730 --cacert Certs/CA/ca.pem --cakey Certs/CA/ca.key --dn "C=FR, O=Zoc, CN=${SERVER_NAME}" --san ${SERVER_NAME} --flag serverAuth --flag ikeIntermediate --outform pem > Certs/${SERVER_NAME}.pem

    Et enfin pour les clients. genClient.sh:
    #!/bin/bash
    CLIENT_NAME=$1

    ipsec pki --gen --type rsa --size 2048 --outform pem > Certs/${CLIENT_NAME}.key
    chmod 600 Certs/${CLIENT_NAME}.key

    ipsec pki --pub --in Certs/${CLIENT_NAME}.key --type rsa | ipsec pki --issue --lifetime 730 --cacert Certs/CA/ca.pem --cakey Certs/CA/ca.key --dn "C=FR, O=Zoc, CN=${CLIENT_NAME}" --san ${CLIENT_NAME} --outform pem > Certs/${CLIENT_NAME}.pem

    openssl pkcs12 -in Certs/${CLIENT_NAME}.pem -inkey Certs/${CLIENT_NAME}.key -certfile Certs/CA/ca.pem -export -out Certs/${CLIENT_NAME}.p12

    Sur mon ERL, les certificats sont dans /config/auth, et j'ai mis les chemins absolus dans la config, histoire d'éviter de devoir se poser trop de questions :)

    Par contre attention, avec la version actuelle du paquet "agile vpn", c'est (comme je l'indique dans le post sur le forum d'ubnt et dans un bug request sur le github, tous les 2 restés sans réponse..) openbar pour les clients VPN. Quand la connexion IKEv2 monte, strongswan rajoute des règles iptables FORWARD avant celles existantes, et donc les clients VPN peuvent bypasser toutes les règles firewall en place... Personnellement ça ne me pose un problème parce que du coup mon VLAN de management est accessible à tous les clients...

    Bon, sinon je pense qu'on s'éloigne un peu trop du sujet initial de ce fil, et du coup ça vaudrait peut-être le coup d'en créer un dédié à IKEv2 sur l'ERL :)

    Pour ma config, j'ai ça:
    vpn {
        ipsec {
            auto-firewall-nat-exclude disable
            ipsec-interfaces {
                interface eth1.832
            }
            nat-networks {
                allowed-network 0.0.0.0/0 {
                }
            }
            nat-traversal enable
            remote-access {
                authentication {
                    mode x509
                }
                client-ip-pool {
                    subnet 192.168.200.0/24
                }
                compatibility-mode enable
                dhcp-interface eth1.832
                dns-servers {
                    server-1 192.168.66.11
                    server-2 192.168.66.12
                }
                esp-settings {
                    proposal 1 {
                        encryption aes128
                        hash sha1
                    }
                }
                ike-settings {
                    authentication {
                        mode x509
                        x509 {
                            ca-cert-file /config/auth/ca.pem
                            local-id home.zoc.me
                            remote-id "*.vpn.zoc.me"
                            remote-ca-cert-file /config/auth/ca.pem
                            server-cert-file /config/auth/home.zoc.me.pem
                            server-key-file /config/auth/home.zoc.me.key
                            server-key-type rsa
                        }
                    }
                    fragmentation enable
                    ike-lifetime 86400
                    operating-mode ikev2-mobike
                    proposal 1 {
                        encryption aes128
                        hash sha1
                    }
                }
                inactivity 28800
            }
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 11 octobre 2017 à 18:29:37
    merci zoc, pour ces scripts, c'est la raison qui me poussait à tenter d'utiliser mon certificat StartSSL. Je ne désespère pas mais c'est pas très accessible pour le non spécialiste.
    Je m'oriente préférentiellement sur la prise en charge ikev2 du paquet strongswan depuis le firmware 1.8, que sur l'ajout du paquet vyos-agile-vpn non officiel. Mes clients sont variés (ios, android, linux, win7) mais il existe pour tous un client strongSwan 5.x.

    +1 pour un fil dédié à IKEv2 sur l'ERL. C'est aussi un encouragement ;)

    Konki

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 19 octobre 2017 à 11:11:01
    Pour ceux que ca interesse, la procedure fonctionne avec la derniere mise a jour (1.9.7+hotfix 4).
    il faut juste reprendre tout depuis le debut, donc pensez a sauvegarder votre conf avant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Masterfion le 19 octobre 2017 à 12:02:13
    @Nexius2 : au risque qu'on se mélange, de quelle procédure du parle stp ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 19 octobre 2017 à 12:06:28
    celle de ZOC page 264
     ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: barichon le 24 octobre 2017 à 20:59:42
    Bonjour,

    Tout d'abord merci pour vos tuto et explications.   :)

    Je me suis lancé voilà quelques semaines dans le remplacement de ma LB4 et je dois avouer que après un multitude d'essais, je me demande si je ne vais pas caler.  :-\

    Voila, ce que je cherche à faire:

    LAN et TV: sur ETH0 (192.168.0.1) avec DHCP et IPV4 (connecté à un switch)
    ONT: ETH1
    LAN-WiFi : Point d'accès quelconque sur ETH2 (192.168.0.2) avec DHCP et IPV4

    ETH0 et ETH1 fonctionne cependant ETH2 ne fonctionne pas :) Est-ce que l'un d'entre vous aurait la gentillesse de m'aider à faire cette configuration?


    Voici ma conf:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN"
            enable-default-log
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.0.1/24
            description LAN-ET-TV
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description Internet_ONT
            duplex auto
            speed auto
            vif 832 {
        address dhcp
                description "Internet Orange DHCP"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
      client-option "send dhcp-client-identifier 1:00:00:00:00:00:00:00:00:00:00:00:X.X.X.X.X.X.X;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:X:X:X:X:X:X:X:X;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
     
    default-route update
                    default-route-distance 210
                    name-server update

                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }           
            }
            vif 838 {
                address dhcp
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send dhcp-client-identifier 1:78:94:B4:E0:1E:D8;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, rfc3442-classless-static-routes;"
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
             address 192.168.255.254/24
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.0.2/24
            description LAN-WiFi
            duplex auto
            speed auto
            }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
             disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    start 192.168.0.10 {
                        stop 192.168.0.50
                    }
                }
            }
    }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading TV"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }

    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
            login {
             user root {
                 authentication {
                     encrypted-password $6$Nf4eZ1MX$Reqp9QtJgZpmhNBLks3P4GQcr6Ey5U/QlCO6tW/lgIGwgZfr8CkDOzMCBjgN/mGIFPANsdqYA6TdmPynbvpxz.
                     plaintext-password ""
                 }
                 level admin
             }
             user ubnt {
                 authentication {
                     encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                 }
                 level admin
             }
         }
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */

    Quelle est la différence entre:

    client-option "send dhcp-client-identifier 1:00:37:XX:XX:XX:XX;"
    et

    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:X:X:X:X:X:X:X:X;"

    ??


    Je vous remercie par avance.

    Romain
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 octobre 2017 à 08:56:12
    Dans ta première ligne, c'est l'adresse Mac de la box qui doit remplacer les XX. Dans la seconde, c'est ton identifiant fti/xxxxx.

    Orange n'utilise pas les mêmes méthode d'authentification sur le vlan 838 et le vlan 832. L'option dhcp-client-identifier n'est pas nécessaire sur le VLAN 832 cela dit...

    Accessoirement, là tes 2 interfaces eth0 et eth2 sont sur la même plage d'IP, donc normal que ça ne fonctionne pas (c'est un routeur, pas un switch):

    Il faut que les 2 interfaces soient sur des réseaux différents, donc pas exemple que l'adresse de eth0 soit 192.168.0.1/24 et 192.168.1.1/24 pour eth2.




    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: barichon le 25 octobre 2017 à 17:58:51
    Merci Zoc pour ta réponse,

    Du coup j'ai essayé de faire un Bridge entre ETH0 et ETH2 mais trop de perte de débit (accélération non supporté).

    Autre info, sur cette ligne:

    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
    Y'a t-il quelque chose à modifier ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 octobre 2017 à 18:04:42
    Je ne sais pas, je n’utilise pas la livebox pour la voip.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: barichon le 25 octobre 2017 à 22:54:11
    @zoc

    Merci pour ta réponse.

    J'ai un dernier problème a résoudre, j'ai accès à l'interface d'admin de ma livebox via mon wifi, mais je n'ai pas le net.

    (https://img4.hostingpics.net/thumbs/mini_170499Capturedecran20171025a222633.png) (https://www.hostingpics.net/viewer.php?id=170499Capturedecran20171025a222633.png)

    je ping toutes mes interfaces locale... mais quand je ping le net (genre google) j'ai une réponse from: 192.168.0.3.

    ~ barautromain$ ping google.fr
    PING google.fr (192.168.0.3): 56 data bytes
    64 bytes from 192.168.0.3: icmp_seq=0 ttl=64 time=1.943 ms
    64 bytes from 192.168.0.3: icmp_seq=1 ttl=64 time=1.748 ms
    64 bytes from 192.168.0.3: icmp_seq=2 ttl=64 time=1.764 ms
    64 bytes from 192.168.0.3: icmp_seq=3 ttl=64 time=2.275 ms
    64 bytes from 192.168.0.3: icmp_seq=4 ttl=64 time=1.479 ms

    pareil sur un dig:

    dig google.fr

    ; <<>> DiG 9.8.3-P1 <<>> google.fr
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40960
    ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

    ;; QUESTION SECTION:
    ;google.fr. IN A

    ;; ANSWER SECTION:
    google.fr. 0 IN A 192.168.0.3



    par contre quand je change le /etc/resolv.conf de mon mac (en remplacant 192.168.0.3 par 192.168.0.1 = ETH0) la resolution dig se correctement, mais pas de net pour autant...

    une idée ?

    Par avance merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 13 novembre 2017 à 22:11:37
    Bonjour, une personne a tester les nouvelles mise à jours ?

    Je suis en : v1.9.1.1 et sur le site il ont publié la version v1.9.7+hotfix.4
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 14 novembre 2017 à 09:51:30
    Ouais suis en 1.9.7h4 no pb :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 17 novembre 2017 à 13:34:35
    Hello :)

    I've got problem with configuration Edge Router Lite 3 for Orange triple play in Poland (TV, VOD, FIBRE) - POE.

    On the first view everything looks good, TV, VOD and NET are working. But...
    when I'm watching TV and the other person are using net the TV stream shows lags/freezes/frags.

    What is wrong in my configuration?

    Thank you  :)

    ERL3:
    port 1: ONT
    port 2: TV decoder Samsung ICU100
    port 3: router Linksys EA7500

    Router has got static IP 192.168.1.39
    ERL3 has got open ports:
    - 81, 10554, 10080 for ip webcam
    - 80, 443 for access to ERL3 outside wifi
    DNS in ddns.net

    firewall {
        all-ping enable
        broadcast-ping disable
        group {
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description WAN
            duplex auto
            mtu 1540
            speed auto
            vif 35 {
                description "Internet ONT"
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                mtu 1540
                pppoe 0 {
                    default-route force
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1500
                    name-server auto
                    password XXXXX
                    user-id XXXXX@neostrada.pl
                }
            }
            vif 838 {
                address dhcp
                description "VOD ONT"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagemcom&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\038FSVDSL_funbox2.MLTV.softathome.Funbox2&quot;;"
                    client-option "request subnet-mask,routers,rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
                mtu 1540
            }
            vif 839 {
                address 192.168.3.1/24
                description "TV ONT"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
                mtu 1540
            }
        }
        ethernet eth1 {
            address 192.168.2.1/24
            description TV
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        rule 1 {
            description Linksys
            forward-to {
                address 192.168.1.39
                port 81
            }
            original-port 81
            protocol tcp_udp
        }
        rule 2 {
            description Linksys_RTSP
            forward-to {
                address 192.168.1.39
                port 10554
            }
            original-port 10554
            protocol tcp_udp
        }
        rule 3 {
            description Linksys_ONVIF
            forward-to {
                address 192.168.1.39
                port 10080
            }
            original-port 10080
            protocol tcp_udp
        }
        rule 4 {
            description UBNT
            forward-to {
                address 192.168.1.1
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        rule 5 {
            description UBNT2
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    protocols {
        igmp-proxy {
            interface eth0.35 {
                role disabled
                threshold 1
            }
            interface eth0.838 {
                role disabled
                threshold 1
            }
            interface eth0.839 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface pppoe0 {
                role disabled
                threshold 1
            }
        }
        static {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name FunBox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 194.204.152.34
                    dns-server 194.204.159.1
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                }
            }
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                    static-mapping Linksys13822 {
                        ip-address 192.168.1.39
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service custom-noip {
                        host-name XXXXX.ddns.net
                        login XXXXX
                        password XXXXX
                        protocol noip
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth1
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "masquerade for WAN"
                log disable
                outbound-interface eth0.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan pppoe0
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            modules {
                sip {
                    disable
                }
            }
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXX.
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository debian {
                components main
                distribution wheezy
                password ""
                url http://ftp.us.debian.org/debian
                username ""
            }
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Warsaw
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.4.5024004.171005.0403 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vtimd le 17 novembre 2017 à 13:41:23

    I guess it's linked to the IGMP multicast.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 17 novembre 2017 à 13:58:38
    @vtimd

    thank you for the reply.

    Can you explain what shoud i change in my config? I am a basic user.

    Thank you :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vtimd le 17 novembre 2017 à 14:47:16
    @vtimd

    thank you for the reply.

    Can you explain what shoud i change in my config? I am a basic user.

    Thank you :)

     I'm not sure 100%, I'm not an ERL user. I just already read somethings about freeze when you watch the TV and use internet at the same time.
    Maybe you can search "IGMP" on this forum and/or contact the Ubiquiti support to have more details.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 17 novembre 2017 à 21:54:29
    @jimbuch : I have some trouble to review your config.

    It mixes some element from a pppoe config with other from a dhcp config.
    Obviously, the setup isn't the same as french config (hence the vlan 35 for the internet) but that still doesn't make sense.
    About the issue with TV, you might google also about quickleave igmp feature to found useful information.
    But it's maybe an issue with your config (CoS etc).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 18 novembre 2017 à 19:38:33
    Thanks for tips. This config was made from few configs from this forum. Can you tell me which parts are from dhcp and should be deleted? You can edit my config :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 18 novembre 2017 à 22:07:39
    Can you do a show interfaces in ssh terminal so we can see where the public ip is ? Hide the ip with some kind of xxx character, we only need to know which interface got it (pppoe or the vif).
    You appear to use a tv box (Funbox), is it provided by Orange ? Did you plug it directly on the ERL or did you left it on the Orange router ?
    Your appear to have opened the web admin interface of the ERL, is it intentional ? (this is not recommended by the way).

    Since you have a working config, where did you got your current settings ? (vif 35, vif 839 etc).
    These aren't used in France.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 19 novembre 2017 à 03:19:25
    show interfaces
    ubnt@ubnt:~$ show interfaces                                                   
    Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down                   
    Interface    IP Address                        S/L  Description                 
    ---------    ----------                        ---  -----------                 
    eth0         -                                 u/u  WAN                         
    eth0.35      -                                 u/u  Internet ONT               
    eth0.838     -                                 u/u  VOD ONT                     
    eth0.839     192.168.3.1/24                    u/u  TV ONT                     
    eth1         192.168.2.1/24                    u/u  TV                         
    eth2         192.168.1.1/24                    u/u  LAN                         
    lo           127.0.0.1/8                       u/u                             
                 ::1/128                                                           
    pppoe0       79.163.191.232                    u/u                             

    I have tv box from Orange Poland (Funbox), but I don't use it in my configuration. It is not plugged anywhere. The tv works without it - Edge Router Lite 3 replacing it.

    Edge Router Lite 3 ports:
    port 1: ONT
    port 2: TV decoder Samsung ICU100
    port 3: router Linksys EA7500

    I have opened web admin interface - i did it because sometimes i needed to restart Edge Router when I wasn't at home. Now I don't do that, because this config is working, but only freezes happening in tv stream.

    Orange Poland vlans:
    VIF 35 - internet
    VIF 838 - streaming vod, program tv, STB clock, unicast
    VIF 839 - streaming tv + channel zapping, multicast

    Thank you for the reply.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 19 novembre 2017 à 21:22:49
    Ok, you appear to connect through pppoe so I've merge your config with this template : https://gist.github.com/kgersen/58c26951f087e89cef28
    I've removed the unnecessary things but keep in mind that some parts are maybe different for France compared to Poland.
    I left your firewall rules and all other thing that were on your config.

    Anyway, this kind of change never go smoothly so do a backup of your current config if you need to revert quickly the changes to retrieve basic functionalities.
    Obsiously, you will need to replace some strings by yours (TV decoder mac address, pppoe credentials, ddns.net credentials etc).

    firewall {
        all-ping enable
        broadcast-ping disable
        group {
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        options {
    mss-clamp {
                interface-type pppoe
                mss 1452
    }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagemcom&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\038FSVDSL_funbox2.MLTV.softathome.Funbox2&quot;;"
                    client-option "request subnet-mask,routers,rfc3442-classless-static-routes;"
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }   
        ethernet eth0 {
            description WAN
            duplex auto
            speed auto
            vif 35 {
                description "Internet ONT"
                pppoe 0 {
                    default-route auto
    description "FTTH Orange"
    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXX
                    user-id XXXXX@neostrada.pl
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
    }
            vif 839 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }
        }
        ethernet eth1 {
            address 192.168.2.1/24
            description TV
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        rule 1 {
            description Linksys
            forward-to {
                address 192.168.1.39
                port 81
            }
            original-port 81
            protocol tcp_udp
        }
        rule 2 {
            description Linksys_RTSP
            forward-to {
                address 192.168.1.39
                port 10554
            }
            original-port 10554
            protocol tcp_udp
        }
        rule 3 {
            description Linksys_ONVIF
            forward-to {
                address 192.168.1.39
                port 10080
            }
            original-port 10080
            protocol tcp_udp
        }
        rule 4 {
            description UBNT
            forward-to {
                address 192.168.1.1
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        rule 5 {
            description UBNT2
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    protocols {
        igmp-proxy {
    disable-quickleave       
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
    }
            interface eth1 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
        static {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name FunBox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 194.204.152.34
                    dns-server 194.204.159.1
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                }
            }
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                    static-mapping Linksys13822 {
                        ip-address 192.168.1.39
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service custom-noip {
                        host-name XXXXX.ddns.net
                        login XXXXX
                        password XXXXX
                        protocol noip
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth1
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "masquerade for Funbox"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan pppoe0
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            modules {
                sip {
                    disable
                }
            }
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXX.
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository debian {
                components main
                distribution wheezy
                password ""
                url http://ftp.us.debian.org/debian
                username ""
            }
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Warsaw
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.4.5024004.171005.0403 */

    This script rfc3442-classless-routes, must be present on this path /etc/dhcp3/dhclient-exit-hooks.d/ with the right permissions (755) :
    # set classless routes based on the format specified in RFC3442
    # e.g.:
    #   new_rfc3442_classless_static_routes='24 192 168 10 192 168 1 1 8 10 10 17 66 41'
    # specifies the routes:
    #   192.168.10.0/24 via 192.168.1.1
    #   10.0.0.0/8 via 10.10.17.66.41

    RUN="yes"


    if [ "$RUN" = "yes" ]; then
    if [ -n "$new_rfc3442_classless_static_routes" ]; then
    if [ "$reason" = "BOUND" ] || [ "$reason" = "REBOOT" ]; then

    set -- $new_rfc3442_classless_static_routes

    while [ $# -gt 0 ]; do
    net_length=$1
    via_arg=''

    case $net_length in
    32|31|30|29|28|27|26|25)
    net_address="${2}.${3}.${4}.${5}"
    gateway="${6}.${7}.${8}.${9}"
    shift 9
    ;;
    24|23|22|21|20|19|18|17)
    net_address="${2}.${3}.${4}.0"
    gateway="${5}.${6}.${7}.${8}"
    shift 8
    ;;
    16|15|14|13|12|11|10|9)
    net_address="${2}.${3}.0.0"
    gateway="${4}.${5}.${6}.${7}"
    shift 7
    ;;
    8|7|6|5|4|3|2|1)
    net_address="${2}.0.0.0"
    gateway="${3}.${4}.${5}.${6}"
    shift 6
    ;;
    0) # default route
    net_address="0.0.0.0"
    gateway="${2}.${3}.${4}.${5}"
    shift 5
    ;;
    *) # error
    return 1
    ;;
    esac

    # take care of link-local routes
    if [ "${gateway}" != '0.0.0.0' ]; then
    via_arg="via ${gateway}"
    fi

    # set route (ip detects host routes automatically)
    ip -4 route add "${net_address}/${net_length}" \
    ${via_arg} dev "${interface}" >/dev/null 2>&1
    done
    fi
    fi
    fi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 19 novembre 2017 à 22:06:30
    i can't apply this config file. The Edge Router Lite 3 says:

    Config Update Failed
    There was an error upgrading the configuration
    CONFIG request failed

    (https://images84.fotosik.pl/909/3ef56e18919e20e1med.png) (https://www.fotosik.pl/zdjecie/3ef56e18919e20e1)

    There must be some error  :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 19 novembre 2017 à 22:28:33
    Sometimes, when existing interfaces are deleted and new created, this might happen.

    There is two option : connection with ftps to the ERL and replacement of the existing config on /config/config.boot by the one provided, then reboot.
    Or modifying step by step the config on the config tree menu of the web admin interface.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 20 novembre 2017 à 17:59:21
    I can't load this config in putty:

    (https://images83.fotosik.pl/909/3037167d48dff33emed.png) (https://www.fotosik.pl/zdjecie/3037167d48dff33e)

    when I'm simply replacing config.boot with this config file nothing happens, after reboot Edge Router Lite 3 back up his pure, clear config.boot file
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 21 novembre 2017 à 00:31:41
    Maybe a remaining mistake, I removed some empty spaces :
    firewall {
        all-ping enable
        broadcast-ping disable
        group {
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        options {
    mss-clamp {
                interface-type pppoe
                mss 1452
    }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagemcom&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\038FSVDSL_funbox2.MLTV.softathome.Funbox2&quot;;"
                    client-option "request subnet-mask,routers,rfc3442-classless-static-routes;"
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }   
        ethernet eth0 {
            description WAN
            duplex auto
            speed auto
            vif 35 {
                description "Internet ONT"
                pppoe 0 {
                    default-route auto
    description "FTTH Orange"
    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXX
                    user-id XXXXX@neostrada.pl
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
    }
            vif 839 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }
        }
        ethernet eth1 {
            address 192.168.2.1/24
            description TV
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        rule 1 {
            description Linksys
            forward-to {
                address 192.168.1.39
                port 81
            }
            original-port 81
            protocol tcp_udp
        }
        rule 2 {
            description Linksys_RTSP
            forward-to {
                address 192.168.1.39
                port 10554
            }
            original-port 10554
            protocol tcp_udp
        }
        rule 3 {
            description Linksys_ONVIF
            forward-to {
                address 192.168.1.39
                port 10080
            }
            original-port 10080
            protocol tcp_udp
        }
        rule 4 {
            description UBNT
            forward-to {
                address 192.168.1.1
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        rule 5 {
            description UBNT2
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    protocols {
        igmp-proxy {
    disable-quickleave       
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
    }
            interface eth1 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
        static {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name FunBox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 194.204.152.34
                    dns-server 194.204.159.1
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                }
            }
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                    static-mapping Linksys13822 {
                        ip-address 192.168.1.39
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service custom-noip {
                        host-name XXXXX.ddns.net
                        login XXXXX
                        password XXXXX
                        protocol noip
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth1
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "masquerade for Funbox"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan pppoe0
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            modules {
                sip {
                    disable
                }
            }
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXX.
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository debian {
                components main
                distribution wheezy
                password ""
                url http://ftp.us.debian.org/debian
                username ""
            }
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Warsaw
        traffic-analysis {
            dpi enable
            export enable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.4.5024004.171005.0403 */

    You also have the solution to modify bit by bit using the config tree.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 21 novembre 2017 à 10:19:04
    Ok, I used a color scheme notepad and found indent mistakes.
    This should be ok :
    firewall {
        all-ping enable
        broadcast-ping disable
        group {
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        options {
    mss-clamp {
                interface-type pppoe
                mss 1452
            }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
        }
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagemcom&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\038FSVDSL_funbox2.MLTV.softathome.Funbox2&quot;;"
                    client-option "request subnet-mask,routers,rfc3442-classless-static-routes;"
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }   
        ethernet eth0 {
            description WAN
            duplex auto
            speed auto
            vif 35 {
                description "Internet ONT"
                pppoe 0 {
                    default-route auto
    description "FTTH Orange"
    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXX
                    user-id XXXXX@neostrada.pl
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
    }
            vif 839 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }
        }
        ethernet eth1 {
            address 192.168.2.1/24
            description TV
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        rule 1 {
            description Linksys
            forward-to {
                address 192.168.1.39
                port 81
            }
            original-port 81
            protocol tcp_udp
        }
        rule 2 {
            description Linksys_RTSP
            forward-to {
                address 192.168.1.39
                port 10554
            }
            original-port 10554
            protocol tcp_udp
        }
        rule 3 {
            description Linksys_ONVIF
            forward-to {
                address 192.168.1.39
                port 10080
            }
            original-port 10080
            protocol tcp_udp
        }
        rule 4 {
            description UBNT
            forward-to {
                address 192.168.1.1
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        rule 5 {
            description UBNT2
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    protocols {
        igmp-proxy {
    disable-quickleave       
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
    }
            interface eth1 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
        static {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name FunBox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 194.204.152.34
                    dns-server 194.204.159.1
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                }
            }
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                    static-mapping Linksys13822 {
                        ip-address 192.168.1.39
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service custom-noip {
                        host-name XXXXX.ddns.net
                        login XXXXX
                        password XXXXX
                        protocol noip
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth1
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "masquerade for Funbox"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan pppoe0
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            modules {
                sip {
                    disable
                }
            }
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXX.
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository debian {
                components main
                distribution wheezy
                password ""
                url http://ftp.us.debian.org/debian
                username ""
            }
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Warsaw
        traffic-analysis {
            dpi enable
            export enable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.4.5024004.171005.0403 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 21 novembre 2017 à 16:23:37
    Thank you for your help :-)

    Your config applied.

    Internet working, VOD working, TV not working (after rebooting ERL3 and decoder Samsung ICU100).

    (https://images84.fotosik.pl/911/cd8befef12e7b07cmed.png) (https://www.fotosik.pl/zdjecie/cd8befef12e7b07c)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 21 novembre 2017 à 19:31:41
    Ok, you can try this :
    firewall {
        all-ping enable
        broadcast-ping disable
        group {
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        options {
    mss-clamp {
                interface-type pppoe
                mss 1452
            }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
        }
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagemcom&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\038FSVDSL_funbox2.MLTV.softathome.Funbox2&quot;;"
                    client-option "request subnet-mask,routers,rfc3442-classless-static-routes;"
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }   
        bridge br1 {
            aging 300
            bridged-conntrack disable
    description "TV - multicast"
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }   
        ethernet eth0 {
            description WAN
            duplex auto
            speed auto
            vif 35 {
                description "Internet ONT"
                pppoe 0 {
                    default-route auto
    description "FTTH Orange"
    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXX
                    user-id XXXXX@neostrada.pl
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
    }
            vif 839 {
                bridge-group {
                    bridge br1
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }
        }
        ethernet eth1 {
            address 192.168.2.1/24
            description TV
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        rule 1 {
            description Linksys
            forward-to {
                address 192.168.1.39
                port 81
            }
            original-port 81
            protocol tcp_udp
        }
        rule 2 {
            description Linksys_RTSP
            forward-to {
                address 192.168.1.39
                port 10554
            }
            original-port 10554
            protocol tcp_udp
        }
        rule 3 {
            description Linksys_ONVIF
            forward-to {
                address 192.168.1.39
                port 10080
            }
            original-port 10080
            protocol tcp_udp
        }
        rule 4 {
            description UBNT
            forward-to {
                address 192.168.1.1
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        rule 5 {
            description UBNT2
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    protocols {
        igmp-proxy {
    disable-quickleave       
            interface br1 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
    }
            interface eth1 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
        static {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name FunBox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 194.204.152.34
                    dns-server 194.204.159.1
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                }
            }
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                    static-mapping Linksys13822 {
                        ip-address 192.168.1.39
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service custom-noip {
                        host-name XXXXX.ddns.net
                        login XXXXX
                        password XXXXX
                        protocol noip
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth1
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "masquerade for Funbox"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan pppoe0
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            modules {
                sip {
                    disable
                }
            }
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXX.
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository debian {
                components main
                distribution wheezy
                password ""
                url http://ftp.us.debian.org/debian
                username ""
            }
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Warsaw
        traffic-analysis {
            dpi enable
            export enable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.4.5024004.171005.0403 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 21 novembre 2017 à 19:32:09
    And if this stil doesn't work, this :
    firewall {
        all-ping enable
        broadcast-ping disable
        group {
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        options {
    mss-clamp {
                interface-type pppoe
                mss 1452
            }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
        }
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagemcom&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\038FSVDSL_funbox2.MLTV.softathome.Funbox2&quot;;"
                    client-option "request subnet-mask,routers,rfc3442-classless-static-routes;"
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }   
        bridge br1 {
            aging 300
            bridged-conntrack disable
    description "TV - multicast"
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }   
        ethernet eth0 {
            description WAN
            duplex auto
            speed auto
            vif 35 {
                description "Internet ONT"
                pppoe 0 {
                    default-route auto
    description "FTTH Orange"
    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXX
                    user-id XXXXX@neostrada.pl
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
    }
            vif 839 {
                bridge-group {
                    bridge br1
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }
        }
        ethernet eth1 {
            address 192.168.2.1/24
            description TV
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        rule 1 {
            description Linksys
            forward-to {
                address 192.168.1.39
                port 81
            }
            original-port 81
            protocol tcp_udp
        }
        rule 2 {
            description Linksys_RTSP
            forward-to {
                address 192.168.1.39
                port 10554
            }
            original-port 10554
            protocol tcp_udp
        }
        rule 3 {
            description Linksys_ONVIF
            forward-to {
                address 192.168.1.39
                port 10080
            }
            original-port 10080
            protocol tcp_udp
        }
        rule 4 {
            description UBNT
            forward-to {
                address 192.168.1.1
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        rule 5 {
            description UBNT2
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    protocols {
        igmp-proxy {
    disable-quickleave       
            interface eth0.839 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
        static {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name FunBox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 194.204.152.34
                    dns-server 194.204.159.1
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                }
            }
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                    static-mapping Linksys13822 {
                        ip-address 192.168.1.39
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service custom-noip {
                        host-name XXXXX.ddns.net
                        login XXXXX
                        password XXXXX
                        protocol noip
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth1
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "masquerade for Funbox"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan pppoe0
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            modules {
                sip {
                    disable
                }
            }
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXX.
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository debian {
                components main
                distribution wheezy
                password ""
                url http://ftp.us.debian.org/debian
                username ""
            }
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Warsaw
        traffic-analysis {
            dpi enable
            export enable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.4.5024004.171005.0403 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fffrantz le 22 novembre 2017 à 11:55:22
    Hello !

    Merci à tous ceux qui ont défriché le terrain, c'est cool de voir qu'on peut se passer des ces espèces de **** qu'on appelle LiveBox.
    J'ai une petite question concernant le choix du modèle. J'ai lu dans le thread (des messages un peu anciens) que les ER-X et ER-X SFP étaient un peu poussifs alors que les EL3 tenaient le giga sans souci.
    Est-ce toujours le cas ?
    Parce que je suis à 2 doigts de commander sur Amazon et j'aimerais éviter de me planter :)
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 22 novembre 2017 à 16:50:14
    @MikeTheFreeman

    config number 1:
    Internet OK
    VOD OK
    TV not working
    (https://images83.fotosik.pl/912/daebe308aadeb782med.png) (https://www.fotosik.pl/zdjecie/daebe308aadeb782)

    config number 2:
    Internet OK
    VOD OK
    TV not working
    (https://images84.fotosik.pl/913/77a709fbc3582596med.png) (https://www.fotosik.pl/zdjecie/77a709fbc3582596)

    Thank you for your time and help :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 22 novembre 2017 à 22:49:38
    Removed all the bridges (weren't there in your original config).
    firewall {
        all-ping enable
        broadcast-ping disable
        group {
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description 80
                destination {
                    address 192.168.1.1
                    port 80
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description 443
                destination {
                    address 192.168.1.1
                    port 443
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 30 {
                action accept
                description 81
                destination {
                    address 192.168.1.39
                    port 81
                }
                log disable
                protocol tcp_udp
                state {
                    established enable
                    invalid disable
                    new enable
                    related enable
                }
            }
            rule 40 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 50 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        options {
    mss-clamp {
                interface-type pppoe
                mss 1452
            }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
        }
    }
    interfaces {
        ethernet eth0 {
            description WAN
            duplex auto
            speed auto
            vif 35 {
                description "Internet ONT"
                pppoe 0 {
                    default-route auto
    description "FTTH Orange"
    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password XXXXX
                    user-id XXXXX@neostrada.pl
                }
            }
            vif 838 {
                address dhcp
        description "VLAN TV VOD"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagemcom&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\038FSVDSL_funbox2.MLTV.softathome.Funbox2&quot;;"
                    client-option "request subnet-mask,routers,rfc3442-classless-static-routes;"
                }
        egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
    }
            vif 839 {
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }
        }
        ethernet eth1 {
            address 192.168.2.1/24
            description TV
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.1.1/24
            description LAN
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        rule 1 {
            description Linksys
            forward-to {
                address 192.168.1.39
                port 81
            }
            original-port 81
            protocol tcp_udp
        }
        rule 2 {
            description Linksys_RTSP
            forward-to {
                address 192.168.1.39
                port 10554
            }
            original-port 10554
            protocol tcp_udp
        }
        rule 3 {
            description Linksys_ONVIF
            forward-to {
                address 192.168.1.39
                port 10080
            }
            original-port 10080
            protocol tcp_udp
        }
        rule 4 {
            description UBNT
            forward-to {
                address 192.168.1.1
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        rule 5 {
            description UBNT2
            forward-to {
                address 192.168.1.1
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        wan-interface pppoe0
    }
    protocols {
        igmp-proxy {
            interface eth0.35 {
                role disabled
                threshold 1
            }
            interface eth0.838 {
                role disabled
                threshold 1
            }
            interface eth0.839 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface pppoe0 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name FunBox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 194.204.152.34
                    dns-server 194.204.159.1
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                }
            }
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                    static-mapping Linksys13822 {
                        ip-address 192.168.1.39
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface pppoe0 {
                    service custom-noip {
                        host-name XXXXX.ddns.net
                        login XXXXX
                        password XXXXX
                        protocol noip
                    }
                }
            }
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth1
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "masquerade for Funbox"
                log disable
                outbound-interface eth0.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan pppoe0
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            modules {
                sip {
                    disable
                }
            }
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXX.
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository debian {
                components main
                distribution wheezy
                password ""
                url http://ftp.us.debian.org/debian
                username ""
            }
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Warsaw
        traffic-analysis {
            dpi enable
            export enable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.4.5024004.171005.0403 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 23 novembre 2017 à 07:19:59
    @MikeTheFreeman
    Internet OK, but a bit slow 250 Mbps, should be 300 Mbps
    VOD OK
    TV not working

    but after little modification (adding ip address to vif 839) TV  is working:

    vif 839 {
    address 192.168.3.1/24
    description "VLAN TV Canal 1 - Zap"
    egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
    }

    I've still got lags/freezes during watching Tv and surfing the net. And internet is not fast as it should :-)

    I will make a movie later to show you these lags.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 23 novembre 2017 à 11:02:13
    OK, adding the ip address was the next step :)
    It doesn't make sense tough, the upstream interface doesn't need an ip address, this is theoretically not needed for igmp-proxy to send multicast flow to the tv decoder interface (the french config template doesn't have one for instance).

    About the lag you still have, well I went as far as I could. Compared to your first config, I edited the missing mss-clamp part and removing unnecessary mtu (could have caused packet fragmentation), removing egress-qos for data vlan (not need in France for PPPoE connections) from what I can remember.

    I don't have anymore clues about why you still have freeze or lag during web browing because the multicast tv flow is prioritized over data flow.
    There maybe difference between France and Poland architecture explaining this but this goes well beyond the help I can provide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 novembre 2017 à 11:33:51
    It doesn't make sense tough, the upstream interface doesn't need an ip address, this is theoretically not needed for igmp-proxy to send multicast flow to the tv decoder interface (the french config template doesn't have one for instance).
    It does absolutely make sense...

    igmp-proxy has a known bug that prevent it from starting if one of its upstream or downstream interface does not have a valid IP address. And actually there's one in the template I posted in the forum. The only case it works without an IP address is when not using igmp-proxy but bridges.

    For the lags and freezes, not idea, as I already said when answering to jimbuch's private message. So next step is to capture traffic between ONT and Orange Poland router and try to find what's different with the ERL.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 23 novembre 2017 à 11:54:53
    Ok, thanks for the explanations, this is useful to know this.

    The config I was working with (https://gist.github.com/kgersen/58c26951f087e89cef28 on the first post) had no ip address on the vlan tv multicast but it was used in a bridge with a dhcp address, so I understand now.

    But I do not understand why the conf I gave on this post didn't work then : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg497532/#msg497532
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 23 novembre 2017 à 12:04:52
    @zoc

    how to to capture traffic between ONT and Orange Poland router?

    @MikeTheFreeman

    thank you for all tips :-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 novembre 2017 à 13:48:19
    Easiest ways is to connect both the ONT and router to a switch supporting port mirroring, connect a PC with Wireshark on the mirror port and start capturing everything.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 23 novembre 2017 à 14:02:26
    Ouais suis en 1.9.7h4 no pb :)

    On peut faire la mise a jour direct ?
    Ca ne perd pas la config ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 novembre 2017 à 14:06:48
    Il faut refaire certaines modifs (fichiers perl a patcher et client DHCP) après chaque mise à jour...

    J'ai dans mes TODO l'écriture d'un script pour tout reconfigurer automatiquement, puisque le firmware permet l'exécution de scripts au premier reboot qui suit une mise à jour, mais il faut que je trouve le temps de le faire...

    Le plus chiant, ce sera de le tester (j'ai un second ERL3 de backup pour ça).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jimbuch le 23 novembre 2017 à 21:01:15
    @MikeTheFreeman @zoc

    This is the movie showing my tv stream lags while surfing internet and watching tv at the same time:

    https://www.youtube.com/watch?v=MqZReuNYcF4
     
    This is the polish topic for configuration Orange POE fibre for:

    Edge Router Lite 3 (my config based on this):
    https://translate.google.pl/translate?hl=pl&sl=pl&tl=fr&u=https%3A%2F%2Ftrzepak.pl%2Fviewtopic.php%3Fp%3D456270%23p456270
    https://translate.google.pl/translate?hl=pl&sl=pl&tl=fr&u=https%3A%2F%2Ftrzepak.pl%2Fviewtopic.php%3Fp%3D456486%23p456486

    Draytek Vigor router, smart switch Zyxel:
    https://translate.google.pl/translate?hl=pl&sl=pl&tl=fr&u=https%3A%2F%2Ftrzepak.pl%2Fviewtopic.php%3Ff%3D20%26t%3D51177%26sid%3Da700075b89d40d216a89cb6ed3333f84

    Mikrotik router:
    https://translate.google.pl/translate?hl=pl&sl=pl&tl=fr&u=https%3A%2F%2Ftrzepak.pl%2Fviewtopic.php%3Fp%3D460256%23p460256
    https://translate.google.pl/translate?hl=pl&sl=pl&tl=fr&u=https%3A%2F%2Ftrzepak.pl%2Fviewtopic.php%3Ff%3D20%26t%3D51177%26start%3D75

    Maybe it can help to understand differences between Polish and French configuration.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 25 novembre 2017 à 11:02:41
    Bonjour a tous,

    J'ai suivi ce tuto et ca fonctionne pour moi depuis 1 ans.
    J'ai actuellement un pb de debit upload FTP, et d'apres Orange que j'ai pus avoir sur twitter ils ne font pas de shaping. Je soupconne la qos.
    Dans mon cas pour le vlan 832 voila ce qui est configuré :
    egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
    Le FTP semble bridée a 1.1 MO/s quand je fais un transfert HTTP ou si je monte un VPN vers mon syno j'arrive a des debits de mimimum de 3 ou 4 MO/s pour un upload de 250 Mbs. (c'est en deca des esperances mais je ne fais pas que du FTP).

    Sinon la cellule SAV me propose le remplace de ma Livebox 3 par une Livebox 4.
    Si j'ai bien compris, je ne pourrais pas garder pour edge router lite vu qu'il n'a pas de port SFP. Vous confirmez ?
    Je suis preneur de retour d'experience de personnes ayant fait le passage LB3 vers LB4. Je souhaiterais si possible ne pas toucher a la configuration de l'edge router. C'est pas si simple à mettre en place meme en suivant le tuto qui est tres bien fait.

    Merci pour vos retour,

    Jean.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 novembre 2017 à 11:22:53
    Il faut changer l'egress-qos et mettre :
    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
    Cela devrait résoudre ton soucis.
    A bon entendeur, je pense qu'il faut aussi modifier le premier post car la config de référence pointe sur une config ayant cette erreur.

    Il y a certaines personnes qui utilisent un convertisseur optique compatible (dont j'ai oublie le modèle) pour continuer a utiliser l'erl (ou tout autre routeur sans ports sfp).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 25 novembre 2017 à 12:47:57
    Merci infiniment pour ton retour, je galere avec ca depuis 1 mois. Ca marche !
    Je suis preneur d'explications sur le fonctionnement de la qos, j'ai rien trouver sur leur doc ubiquity en ligne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 25 novembre 2017 à 13:13:54
    Depuis quelques jours j'ai la TV qui ne fonctionne plus ! C'est arrivé à quelqu'un ?

    Edit : suffisait de demander pour que ca remarche après 3 jours...


    Sinon la cellule SAV me propose le remplace de ma Livebox 3 par une Livebox 4.

    Comment as tu fais pour qu'ils te proposent une lb4 ? Je suis sur les anciens forfaits jet avec OCS et ils ne veulent pas me donner de lb4 dans que je change sur la nouvelle formule JET qui coute 15-20€ de plus que celle que j'ai. En fait j'aimerai juste le décodeur...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 novembre 2017 à 13:36:04
    Merci infiniment pour ton retour, je galere avec ca depuis 1 mois. Ca marche !
    Je suis preneur d'explications sur le fonctionnement de la qos, j'ai rien trouver sur leur doc ubiquity en ligne.

    L'egress qos va marquer le champ cos dans l’entête dot1q des trames sortantes si le champ dscp dans l’entête ip correspond a ce qui est configuré.
    Le seul (important) pour le vlan internet qui sert pour le fonctionnement de l'infra orange c'est pour le trafic dhcp, le client dhcp modifié par zoc envoie des paquets dhcp avec le dscp a 6 et l'egress qos configuré ainsi va marquer les trames sortantes de la façon attendue.
    Les autre priorités ne doivent pas être touchées, tu n'es pas le premier a remonter le problème et tu as déjà bien défriché le troubleshoot en quotant ton egress qos :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 25 novembre 2017 à 16:34:59
    Merci pour les explications !
    Sinon j'ai un upload de 250 Mbs, as tu par hasard tester la qos pour par exemple rate-limiter le ftp upload ? car du coup maintenant les clients on un downloads de 27 MO/s !
    je cherche un tuto la dessus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 novembre 2017 à 18:10:10
    Pour la qos, il y a des règles possibles dans l'erl mais de manière générale, le cpu est trop low et tout le trafic va baisser a cause de cette inspection.
    Possible peut-être avec un switch manageable si tu en as un pour ton lan.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 novembre 2017 à 18:39:59
    Sinon la cellule SAV me propose le remplace de ma Livebox 3 par une Livebox 4.
    Si j'ai bien compris, je ne pourrais pas garder pour edge router lite vu qu'il n'a pas de port SFP. Vous confirmez ?
    Sauf si ça a changé récemment, le passage de la LB3 à la LB4  n'implique pas un changement d'ONT. Je suis passé de la LB3 à la LB4 il y a un an et j'ai conservé mon ONT externe... et mon ERL. Seuls les nouveaux clients directement en LB4 se voient proposé le SFP.

    Pour la QoS comme l'a dit @MikeTheFreeman, c'est infaisable avec l'ERL à cause du CPU trop juste. A voir s'il n'est pas possible de faire du rate limiting sur le serveur FTP directement...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 25 novembre 2017 à 23:21:12
    Merci pour le retour,
    Finalement j'ai fait le rate-limite sur le server FTP syno ca marche pas mal avec un schedule en +
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tetsuhito le 08 décembre 2017 à 15:22:00
    bonjour

    Je souhaiterais utiliser un edgerouteur 5 POE pour obtenir une installation dans ce style

    (https://img15.hostingpics.net/pics/410961UntitledDiagram.jpg)

    c'est faisable ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 décembre 2017 à 15:34:29
    Bon alors déjà un ER-PoE 5 a 5 ports et dans ton schéma il y en a 6  ;)

    Ensuite seuls les ports eth2-eth3 et eth4 sont switchés, ce qui veut dire qu'en pratique eth1 n'est pas utilisable sauf à le mettre sur un réseau dédié avec tous les problèmes que ça peut engendrer (mineurs, mais gênant, par exemple si tu mets un PC sur eth1 alors il ne verra pas "tout seul" les équipement genre NAS ou imprimantes qui annoncent leur présence par des paquets broadcast/multicast).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tetsuhito le 13 décembre 2017 à 14:28:47
    @zoc
    a merde du coup faut espérer que sur un ER6 il y ait plus de port de switcher ce qui devrait etre le cas je pense sinon il me faut passer par un USG 3 portes plus switch
    je cherche à avoir un coup trop cher en plus d'une mise en place simple.

    Niveau tarif ça monte assez vite
    (https://img15.hostingpics.net/pics/339424UniFI.jpg)


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 décembre 2017 à 15:37:10
    Sur l'ER4 et l'ER6 il n'y a aucun port switché. Ce sont uniquement des ports routés.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tetsuhito le 14 décembre 2017 à 15:43:58
    ha je trouvais pas l'infos
    Merci.

    Bon je vais économiser car je pense que je vais être fibré comme un nouveau client donc en DHCP et du coup aucun routeur grand publique ne marche sous cette infra
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 15 décembre 2017 à 21:18:01
    bonjour,

    depuis une semaine environ la Livebox branchée sur mon ERPro n'arrive plus a se connecter a internet, ne fourni plus la TV, ni le téléphone. A priori je n'ai rien changé a la config (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/) qui fonctionnais depuis janvier... Orange m'a échangé la Livebox, rien n'y fait... évidement internet marche toujours grâce au ERPro.

    Par contre quand je connecte la Livebox directement a l'ONT elle arrive bien a se connecter a internet et a fournir le service téléphone. Y aurait-il un changement à faire que j'ai loupé ? Orange commence-t-il a bloquer nos bidouilles ? Une mise a jour automatique de la Livebox malheureuse ?

    Edit :

    peut être les DNS orange qui ont changé ?

    shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }

    c'est bon ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 19 décembre 2017 à 17:20:10
    Bonjour,

    Pour que la Livebox refonctionne, j'ai du rajouter cela dans la configuration DHCP :

    global-parameters "option Vendor-specific code 125 = string;"

    subnet-parameters " option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 19 décembre 2017 à 18:27:54
    Merci pour ton info!!!

    Par contre tu peux me préciser où tu as rajouté ces lignes ??
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 19 décembre 2017 à 18:41:29
    Voila ma config pour la livebox et le téléphone :

    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-authentication code 90 = string;"
            global-parameters "option SIP-servers code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
                    shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.40
                    }
                    static-mapping Livebox {
                        ip-address 192.168.2.10
                        mac-address xx:xx:xx:xx:xx:xx
                    }
                    subnet-parameters "option rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP-servers 00:6:73:62:63:74:33:67:3:4d:53:52:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:00;"
                    subnet-parameters " option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 19 décembre 2017 à 18:43:50
    Merci!

    Je teste... du coup comment tu en est arrivé à faire cette manip?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 19 décembre 2017 à 18:50:20
    J'ai repris un dump de la transaction dhcp de la livebox avec WireShark, pour voir si il avait changer/ou ce qu'il manquait.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 19 décembre 2017 à 21:23:18
    Par curiosité, c'est quel modèle de livebox ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 19 décembre 2017 à 22:57:48
    Pour moi Livebox 4.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thom le 20 décembre 2017 à 09:42:39
    Après environ 2 ans sans souci je rencontre depuis quelques semaines un problème lors des téléchargements de fichiers. Je m'en suis rendu compte en tenant de télécharger des .iso de windows depuis le site de microsoft ; erreur systématique de téléchargement et idem dès que je tente de télécharger des (gros) fichiers.
    Par contre aucun souci en navigation "normale".
    Je n'ai à priori fait aucune modification de ma configuration.
    Ma config est simple : un edgerouter POE en 1.9.7HF4 à la place d'une livebox pro. Pas d'utilisation du téléphone ni de la TV.

    Je ne sais pas trop dans quelle direction chercher...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 20 décembre 2017 à 10:30:23
    Etonnant qu'il n'apparaisse que maintenant, puisque c'est un bug bien connu en PPPoE, et apparemment toujours pas fixé sur la dernière version publique du firmware:
    https://community.ubnt.com/t5/EdgeMAX/Corrupted-downloads-when-ipv4-pppoe-offload-enabled/td-p/1147576/page/4

    Il semblerait par contre que la 1.10 en bêta, corrige le problème.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: thom le 20 décembre 2017 à 10:50:31
    En effet, en désactivant l'offload plus de souci. Je vais rester comme ça en attendant la sortie de la 1.10.

    Vu que l'on fait peu de téléchargement peut être que le souci est plus ancien que je ne le pensais mais que je n'avais pas fait le rapprochement...

    Merci pour l'info en tout cas  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 20 décembre 2017 à 11:06:58
    par curiosité :

    a quoi sert global-parameters "option rfc3442-classless-static-routes code 121 = array of integer 8;" ?

    Je ne l'ai pas dans ma config...


    Et sinon merci a KalNightmare, ca remarche parfaitement ;) Il faudrait mettre à jour ce post je pense : https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/

    J'ai quand meme commandé une ligne SIP chez OVH...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 20 décembre 2017 à 12:45:05
    Pour info, j'ai tésté la nouvelle version du firmware EdgeMax (1.10) et il y avait un problème avec le DHCP v4, je n'ai pas reussi à obtenir une adresse.

    IPV6 fonctionnait en revanche.

    Je n'ai pas eu le temps de faire un diagnostic du problème, j'avais besoin d'avoir accès à Internet rapidement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 21 décembre 2017 à 14:37:49
    salut,

    J'ai finalement reçu mon telephone IP OVH (1.12€ par mois pour un numero), et donc j'ai pu faire la config de Zoc de la page 264, sans aucune Livebox, ni pour la TV, ni pour le telephone. J'économise quelques watts de consommation électrique...

    J'ai fait quelques adaptions de la config pour mon ERPro : j'ai l'ONT sur ETH6 et le SWITCH sur ETH7. J'ai mis les décodeurs TV sur ETH2. C'est un peu un mix avec la configuration de nanostra.

    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth1 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description "eth2 TV DECODER LAN"
            duplex auto
            speed auto
        }
        ethernet eth3 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth4 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth5 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth6 {
            description "eth6 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth6.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth YY:YY....;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description "eth6.838 (VOD)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description "eth6.840 (TV)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth7 {
            address 192.168.1.1/24
            description "eth7 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth7
        rule 1 {
            description "Synology sDSM"
            forward-to {
                address 192.168.1.XX
                port 5001
            }
            original-port 5001
            protocol tcp_udp
        }
        wan-interface eth6.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth6 {
                role disabled
                threshold 1
            }
            interface eth6.832 {
                role disabled
                threshold 1
            }
            interface eth6.838 {
                role disabled
                threshold 1
            }
            interface eth6.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth7 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_TV_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.10
                    dns-server 80.10.246.3
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            shared-network-name LAN_ETH7_DHCP {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.100 {
                        stop 192.168.1.254
                    }
                    static-mapping GigasetDECT {
                        ip-address 192.168.1.90
                        mac-address 7C:2F:80:XX:XX:XX
                   }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth6.832 {
                    service dyndns {
                     #mes params DYnDNS pour "l'IP fixe"
                    }
                }
            }
            forwarding {
                cache-size 200
                listen-on eth7
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth6.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth6.838
                protocol all
                type masquerade
            }
        }
        snmp {
            community ubnt {
                authorization ro
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name ILCO-HOME
        host-name ubnt
        login {
            user root {
                authentication {
                    encrypted-password VOTRE_PASS
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password VOTRE_PASS
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 208.67.222.222
        name-server 208.67.220.220
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.4.5024021.171005.0533 */


    J'ai pas tout a fait respecter la configuration DNS, car je ne voulais pas des DNS Orange par défaut. Je les ai juste laissé pour l'interface dédiée aux décodeurs TV (ETH2). J'espère que ca ne posera pas de souci dans le temps...

    Merci en tous cas pour toutes les infos.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 décembre 2017 à 15:58:12
    Etonnant qu'il n'apparaisse que maintenant, puisque c'est un bug bien connu en PPPoE, et apparemment toujours pas fixé sur la dernière version publique du firmware:
    https://community.ubnt.com/t5/EdgeMAX/Corrupted-downloads-when-ipv4-pppoe-offload-enabled/td-p/1147576/page/4

    Il semblerait par contre que la 1.10 en bêta, corrige le problème.

    Pour information, la version 1.10-beta1 ne fonctionne pas avec la méthode publiée ici pour obtenir une adresse IPv4 (modification de configuration de dhclient pour passer des options nécessaires pour obtenir une adresse IP de la part d'Orange).

    Selon Ubiquiti (https://community.ubnt.com/t5/EdgeMAX-Beta/EdgeRouter-beta-release-v1-10-0-beta-1/m-p/2181836/highlight/true#M21882i (https://community.ubnt.com/t5/EdgeMAX-Beta/EdgeRouter-beta-release-v1-10-0-beta-1/m-p/2181836/highlight/true#M21882i)) :
    Citer
    In 1.10.0-alpha.1 we changed the way how dhclient configuration is generated. Previously it was generated by vyatta-interfaces.pl script which you manually updated in order to add new options.
    But now dhclient configuration is generated by /usr/sbin/ubnt-interface binary and it is not possible to update it without doing recompilation.

    I will create enhancement request to add global dhclient option to configuration.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 21 décembre 2017 à 16:10:30
    Cet enhancement est prévu pour la 1.10 ou il est prévu pour la prochaine ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 décembre 2017 à 16:13:20
    C'est une demande d'évolution (feature request). Pour l'instant pas de date de livraison donée.

    Pour les utilisateurs d'un ERL avec Orange, ce sera un point bloquant pour passer à la 1.10.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pfoo le 24 décembre 2017 à 20:15:23
    J'ai repris un dump de la transaction dhcp de la livebox avec WireShark, pour voir si il avait changer/ou ce qu'il manquait.

    Merci ! Je me suis fait eu naïvement, j'ai tcpdump les transactions dhcp entre mon routeur et le dhcp orange en pensant bien que le serveur devait envoyer une nouvelle option à la livebox, sauf que visiblement l'option 125 n'est pas envoyée obligatoirement par le serveur dhcp, mais est demandé par la livebox (4 du moins). Logique faut dire !
    Plus qu'a refaire un dump propre des transactions entre la livebox et orange :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 29 décembre 2017 à 14:10:36
    par curiosité :

    a quoi sert global-parameters "option rfc3442-classless-static-routes code 121 = array of integer 8;" ?

    Je ne l'ai pas dans ma config...

    Cela sert sur mon LAN, j'ai édité mon post pour l'enlever, cela ne sert pas pour configurer la Livebox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 03 janvier 2018 à 13:02:22
    C'est une demande d'évolution (feature request). Pour l'instant pas de date de livraison donée.

    Pour les utilisateurs d'un ERL avec Orange, ce sera un point bloquant pour passer à la 1.10.

    Dans la version 1.10.0-beta2 l'option est disponible  :) ;D

    Si vous avez besoin de changer la CoS pour le DHCP et vous avez un switch qui le fait, vous n'avez plus à changer le binaire dhclient.

    La configuration que j'ai fait est (ONT branché à eth1):
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-authentication code 90 = string;"
    set interfaces ethernet eth1 vif 832 dhcp-options client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
    set interfaces ethernet eth1 vif 832 dhcp-options client-option "send vendor-class-identifier &quot;sagem&quot;;"
    set interfaces ethernet eth1 vif 832 dhcp-options client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
    set interfaces ethernet eth1 vif 832 dhcp-options client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 janvier 2018 à 16:58:32
    Il faudrait vraiment que je trouve le temps de proposer un patch pour dhclient un peu plus évolué, avec la QoS configurable depuis le fichier de conf... Du coup comme ça on pourrait la changer avec le même mécanisme de "global-options"...

    Ensuite il ne restera plus que le problème de l'IPv6. A un moment on leur avait suggéré de remplacer wide-dhcpv6 par dibbler, mais pour l'instant ça n'a pas l'air d'être leur priorité...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 03 janvier 2018 à 18:37:31
    Je tente de pousser le sujet chez Ubiquiti dans leur forum (https://community.ubnt.com/t5/EdgeMAX-Beta/EdgeRouter-beta-release-v1-10-0-beta-2/m-p/2192834/highlight/true#M22015 (https://community.ubnt.com/t5/EdgeMAX-Beta/EdgeRouter-beta-release-v1-10-0-beta-2/m-p/2192834/highlight/true#M22015)), j'espère qu'ils regarderont le sujet bientôt.

    En tout cas, installer dibbler et les fichiers de configuration (radv.sh et client.conf) prend 2 minutes après un update.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 03 janvier 2018 à 22:10:23
    Dans la version 1.10.0-beta2 l'option est disponible  :) ;D

    Si vous avez besoin de changer la CoS pour le DHCP et vous avez un switch qui le fait, vous n'avez plus à changer le binaire dhclient.

    La configuration que j'ai fait est (ONT branché à eth1):
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-authentication code 90 = string;"
    set interfaces ethernet eth1 vif 832 dhcp-options client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
    set interfaces ethernet eth1 vif 832 dhcp-options client-option "send vendor-class-identifier &quot;sagem&quot;;"
    set interfaces ethernet eth1 vif 832 dhcp-options client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
    set interfaces ethernet eth1 vif 832 dhcp-options client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"


    Cool pour les options, ça aurait été dommage de ne plus pouvoir updater son ERL ;D
    Par contre j'ai pas bien compris pour le CoS dans ta phrase, on peut aussi le configurer où cela passe encore par la recompilation d'un dhclient modifié ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 janvier 2018 à 22:27:07
    Pour la QoS pas de changement, c'est soit recompilation, soit utilisation d'un switch capable de le faire devant le routeur.

    Je vais essayer de trouver le temps de proposer un patch à Ubiquiti permettant de la régler depuis le fichier de config. Je ne pense pas qu'il y ait de difficulté technique particulière, c'est juste une question de temps de cerveau disponible :P (et de WAF). je suis déjà en train de préparer un environnement de cross-compilation pour pouvoir le développer, car ma solution à base de qemu est vraiment trop lente, presque une heure pour compiler le client dhcp...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 03 janvier 2018 à 23:08:11
    Pour la QoS pas de changement, c'est soit recompilation, ... , car ma solution à base de qemu est vraiment trop lente, presque une heure pour compiler le client dhcp...
    Et une éternité pour dibbler-client.
    Cela dit, il reste possible de compiler directement sur l'ERL (en remplaçant quelques binaires de busybox par leur équivalent debian). Le flash USB de mon ERL n'a pas craqué pour le moment  ;D

    D'autre part, si (un jour lointain) Ubiquiti se décide à implèmenter Dibbler (ou ISC DHCPv6), il faudra tout de même une version patchée de série pour s'affranchir totalement des divers bricolages bien connus maintenant. Ou je me trompe et la QoS n'est jamais utile en v6 ?

    Quant à la solution switch manageable pour marquage QoS, malheureusement même les EdgeSwitch ne permettent pas de mixer les polices IPv4 et IPv6 sur le même port. On en vient à se demander à quoi sert en pratique leur implèmentation DiffServ.
    Apparemment c'est un problème de SoC utilisé chez 90% des fabricants de matériel réseau.
    Les 10% restants (hauts de gamme Cisco, Alcatel, ...) dépassent le prix de ma voiture. Plus du double en fait.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: platipus le 13 janvier 2018 à 15:27:39
    Bonjour à tous,

    Un grand bravo pour toutes ces informations, j'ai pu installer mon ERL du premier coup et tout marche  ;) (sauf la fonction enregistrement à distance depuis l'application mobile Orange TV, si vous avez une idée à ce sujet d'ailleurs...).

    Pour info, j'ai mis le dernier firmware EdgeRouter Lite v1.9.7+hotfix.4.

    J'ai maintenant besoin d'accéder depuis mon réseau LAN (eth2 de l'ERL) à la fonction administration de la livebox.

    Avant, comme j'étais derrière la livebox, j'y accédais depuis le réseau "interne" local de la livebox. Maintenant, mon LAN (eth2 de l'ERL) est "à côté" de la livebox (eth0 de l'ERL), donc sauf erreur de ma part, il me faut accéder à ma livebox en mode "externe". J'ai donc ouvert l'accès administration à distance sur la livebox, en positionnant un compte d'accès et en laissant le port par défaut (10011).

    Mais ça ne marche toujours pas : quand je suis sur mon LAN et que je tape http://192.168.2.30:10011 dans mon navigateur, je n'ai pas de réponse.

    J'ai dû faire une erreur, mais je ne vois pas. Avez-vous une idée ? Un problème de règle de firewall ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 15 janvier 2018 à 11:32:12
    C'est normal car l'ERL ne voit pas le réseau NATé derrière la livebox.
    Il faut créer une route manuelle de ce réseau vers le réseau de l'interface externe de la livebox pour que la requête soit bien routée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: platipus le 15 janvier 2018 à 12:02:58
    Merci MikeTheFreeman pour ta réponse :)

    Mais je ne cherche pas à accéder à l'interface d'admin de ma livebox depuis le réseau NATé interne à la livebox, mais bel et bien à l'interface externe de la livebox (en 192.168.2.30 qui est l'IP "publique" vu de la livebox), que j'ai ouverte dans ce but via l'admin livebox. En gros, j'ai publié l'admin livebox sur "internet", sauf qu'ici, "internet" c'est l'ERL (qui s'interface entre internet et la livebox).

    Sauf erreur de ma part, cette IP devrait être bien vue par l'ERL, puisque c'est l'ERL qui a fourni cette IP en DHCP à la livebox. Non ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 15 janvier 2018 à 12:41:02
    C'est exact, mea culpa c'est ça de lire en diagonale.

    Peut-être un problème de routage pour la réponse ? C'est quoi le réseau à partir duquel tu envoies la requête ? Le même que le réseau par défaut de la livebox (192.168.1.0) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: platipus le 15 janvier 2018 à 13:36:39
    Pas de souci, ça arrive  ;)

    Je suis dans la config classique de ce fil de discussion : ONT sur eth1, livebox sur eth0, et mon réseau local sur eth2.

    En gros, j'ai un raspberry sur mon réseau local, qui veut appeler l'API d'admin livebox :

    raspberry (192.168.10.10) --> switch --> ERL eth2 (192.168.10.1) --> routage ERL --> ERL eth0.832 (192.168.2.1) --> livebox (192.168.2.30) --> réseau interne livebox NATé (192.168.20.0/24)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 15 janvier 2018 à 14:16:17
    Ok, sinon tu as la fonction trace pour suivre le chemin du paquet et mieux identifier où est-ce que ça ne fonctionne pas (aller ou retour).

    T'as essayé en https au cas où ? (je n'utilise plus la livebox donc je me souviens pas si le https était utilisé)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: platipus le 15 janvier 2018 à 18:20:26
    Bingo, bien vu ! il fallait utiliser https...
    Je me suis laissé abuser par le fait que l'admin en interne est accédée en http.

    Merci MikeTheFreeman
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: platipus le 20 janvier 2018 à 17:11:21
    Bonjour, j'ai un autre problème à vous soumettre.

    Je n'ai pas de problème d'accès internet depuis mes PCs sur mon LAN : web, dns... tout fonctionne.

    Par contre, quand je me connecte sur le routeur en SSH, j'ai constaté que la date n'était pas correcte. Après investigation, je constate que les résolutions DNS ne marchent pas, ce qui explique que les mises à jour ntp ne se font pas.

    Dans le log du routeur, j'ai ça :

    Jan 16 07:30:38 erl_router ntpd_intres[1951]: host name not found: 0.ubnt.pool.ntp.org
    Jan 16 07:31:18 erl_router ntpd_intres[1951]: host name not found: 1.ubnt.pool.ntp.org
    Jan 16 07:31:58 erl_router ntpd_intres[1951]: host name not found: 2.ubnt.pool.ntp.org
    Jan 16 07:32:38 erl_router ntpd_intres[1951]: host name not found: 3.ubnt.pool.ntp.org

    Je peux pinger l'ip de 0.ubnt.pool.ntp.org mais pas via son nom :

    platipus@erl_router:~# ping 178.33.111.49
    PING 178.33.111.49 (178.33.111.49) 56(84) bytes of data.
    64 bytes from 178.33.111.49: icmp_req=1 ttl=54 time=5.31 ms
    64 bytes from 178.33.111.49: icmp_req=2 ttl=54 time=5.12 ms
    64 bytes from 178.33.111.49: icmp_req=3 ttl=54 time=5.18 ms
    64 bytes from 178.33.111.49: icmp_req=4 ttl=54 time=5.27 ms
    64 bytes from 178.33.111.49: icmp_req=5 ttl=54 time=5.19 ms
    ^C
    --- 178.33.111.49 ping statistics ---
    5 packets transmitted, 5 received, 0% packet loss, time 4006ms
    rtt min/avg/max/mdev = 5.122/5.216/5.314/0.093 ms

    platipus@erl_router:~# ping 0.ubnt.pool.ntp.org
    ping: unknown host 0.ubnt.pool.ntp.org

    Je me dis alors qu'il y a peut-être un problème de flux. Je tente alors un curl sur l'ip du site web www.lemonde.fr :

    platipus@erl_routeur:~# curl http://93.184.220.239
    curl: (7) couldn't connect to host

    La même chose depuis un PC sur mon LAN donne :

    pc:~ platipus$ curl http://93.184.220.239
    <?xml version="1.0" encoding="iso-8859-1"?>
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
             "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en">
    <head>
    <title>404 - Not Found</title>
    </head>
    <body>
    <h1>404 - Not Found</h1>
    </body>
    </html>

    soit bien la réponse attendue.

    J'en déduis que j'ai bien un problème de flux sur le routeur. Mais je ne vois pas quoi configurer pour régler ça.

    Avec-vous des suggestions ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 20 janvier 2018 à 21:09:12
    Bonsoir à tous,

    Merci pour ce tuto qui est super bien fait et détaillé, je possède depuis peu une offre orange Fibre, le technicien m'a installé la LB4 avec un SFP directement dessus.

    Possédant un EdgeRouter X (ER-X) en version 1.9.7 hotfix 3, j'ai acheté un TPLINK 220L pour convertir le signal du SFP vers le RJ45 et pouvoir utiliser mon routeur à la place de la livebox comme l'explique ce tuto. Mais j'ai un problème après avoir fais les configurations l'interface eth1.832 ne récupère jamais d'IP alors que le lien optique est bien UP.
    J'ai bien modifié le dhclient3, mais je présume qu'il n'est compatible qu'avec l'ER8 car je ne peux pas le run, j'obtiens l'erreur suivante : /sbin/dhclient: cannot execute binary file avez vous quelque part le bon dhclient3 ou la méthode pour le compiler ?

    Deuxièment dans la configuration je suis obligé de remplacer toute cette partie :
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
    par
        offload {
            hwnat disable
            }
        }
    car toutes les options mises dans la config ne sont pas compatible quand je commit.

    Avez-vous des idées ?
    Voici ma config :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth4
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:64:71:XX:XX:XX:XX:XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            disable
            duplex auto
            ip {
            }
            speed auto
        }
        ethernet eth3 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth4 {
            address 192.168.10.1/24
            description "eth4 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        switch switch0 {
            description LAN1
        }
        loopback lo {
        }
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                }
            }
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth4
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name FD-HOME
        host-name MRTSMTRTR001
        login {
            user gma {
                authentication {
                    encrypted-password
                }
                level admin
            }
            user root {
                authentication {
                    encrypted-password
                    plaintext-password ""
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        name-server 208.67.222.222
        name-server 208.67.220.220
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }

    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.8.5.4884695.160608.1104 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 janvier 2018 à 06:42:16

    J'ai posté à plusieurs reprises le patch pour ISC-DHCP (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=33988). A appliquer sur le paquet "vyatta-dhcp" (de mémoire, nom approximatif) disponible dans l'archive GPL du firmware (à télécharger sur le site d'Ubiquiti).

    Pour le compiler, au choix une machine virtuelle QEMU sous debian wheezy avec la bonne architecture CPU, ou alors de la cross-compilation (et là je conseille d'utiliser sbuild, qui permet de compiler pour debian wheezy dans n'importe quelle architecture supportée par debian, depuis Jessie ou même un Linux Ubuntu).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 21 janvier 2018 à 07:42:16
    Bonjour et Merci pour ces informations !

    Quelle architecture CPU faut-il utiliser dans QEMU pour compiler pour l'ER-X et avec quel utilitaire (commande) ?

    Merci d'avance et bon dimanche,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 21 janvier 2018 à 07:45:44
    Et voici le vyatta-dhcp que j'ai pu récupérer dans l'archive GPL du firmware 1.91 du ER-X.

    Merci d'avance,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: platipus le 21 janvier 2018 à 10:17:15
    Je me réponds à moi-même, ça pourrait en intéresser d'autres !

    Alors j'ai dû ajouter des règles de firewall sur le ruleset WAN_LOCAL : dns, http, https et ntp en autorisant les ports source (respectivement udp/53, tcp/80, tcp/443, udp/123).

    Maintenant, la date se met correctement à jour, je peux utiliser apt pour télécharger des paquets, et la résolution dns fonctionne sur le routeur.

    Effet de bord intéressant, avant, quand je me connectais en ssh sur le routeur, ça mettais plusieurs dizaines de secondes pour avoir la mire de login ; maintenant, c'est instantané.

    Si quelqu'un pouvait expliquer pourquoi j'ai dû positionner pour tout ça des règles sur WAN_LOCAL et surtout pourquoi sur les ports source ?

    Le routeur en lui-même est considéré comme étant dans la zone local ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 janvier 2018 à 12:31:42
    Quelle architecture CPU faut-il utiliser dans QEMU pour compiler pour l'ER-X et avec quel utilitaire (commande) ?
    Je ne connais pas le CPU de l'ER-X, donc je ne peux pas répondre à la question.

    Ensuite, en pratique ce n'est pas aussi simple que tu sembles l'imaginer... Dans QEMU, il faut installer une Debian Wheezy (dans l'architecture correspondant au CPU du routeur), puis utiliser les outils classiques Debian pour compiler à partir du package source, après avoir appliqué mon patch. Il va donc falloir apprendre un minimum le fonctionnement des packages debian (ça prendrait des heures à expliquer ici)...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 janvier 2018 à 12:37:06
    Si quelqu'un pouvait expliquer pourquoi j'ai dû positionner pour tout ça des règles sur WAN_LOCAL et surtout pourquoi sur les ports source ?
    Ca ne devrait pas être nécessaire si la première règle de la chaine WAN_LOCAL accepte les connexions dans l'état establised ou related. En tout cas moi je n'ai aucune règle matchant sur le port source...

        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }

    Ici la règle 1 accepte les paquets entrants pour toutes les connexions initiées par le routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: platipus le 21 janvier 2018 à 14:25:33
    Merci zoc, en effet, j'avais par inadvertance supprimé cette règle...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: canope le 21 janvier 2018 à 22:54:00
    Je ne connais pas le CPU de l'ER-X, donc je ne peux pas répondre à la question.

    Ensuite, en pratique ce n'est pas aussi simple que tu sembles l'imaginer... Dans QEMU, il faut installer une Debian Wheezy (dans l'architecture correspondant au CPU du routeur), puis utiliser les outils classiques Debian pour compiler à partir du package source, après avoir appliqué mon patch. Il va donc falloir apprendre un minimum le fonctionnement des packages debian (ça prendrait des heures à expliquer ici)...

    Bonsoir, c'est aussi un MIPS mais 32 bit:

    Processor
    CPU Type:
    MIPS1004Kc
    CPU Bit:
    32-bit
    CPU Core:
    Dual (2)
    CPU Frequency:
    880MHz
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 22 janvier 2018 à 08:04:39
    Bonjour

    Merci Canope pour les infos, j'ai juste une dernière question comment créer la VM sur QEMU avec le bon CPU et Debian WHeezy ?

    Merci d'avance,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 23 janvier 2018 à 00:11:47
    Bonsoir à tous,

    J'ai réussi à compiler mon dhclient3 avec le fichier de zoc, merci :-). Mais celui-ci ne s'execute toujours pas :/
    dhclient3 --help
    bash: /sbin/dhclient3: cannot execute binary file
    Ce qui est étrange c'est que ma VM QEMU a bien un CPU similaire au ER-X :
    ER-X :
    cat /proc/cpuinfo
    system type : MT7621
    machine : Unknown
    processor : 0
    cpu model : MIPS 1004Kc V2.15
    BogoMIPS : 583.68
    VM QEMU :
    cat /proc/cpuinfo
    system type             : MIPS Malta
    processor               : 0
    cpu model               : MIPS 4Kc V0.0
    BogoMIPS                : 1142.78
    Et voici la commande utilisée pour démarrer ma VM QEMU pour compiler :
    qemu-system-mips -m 256M -M malta -kernel vmlinux-3.2.0-4-4kc-malta -hda debian_wheezy_mips_standard.qcow2 -append "root=/dev/sda1 console=ttyS0" -nographic -vga none -serial mon:stdio -net nic,macaddr=02:00:00:b9:46:32 -net bridge,br=vmbr0 -cpu 4KcAuriez-vous des idées ? Merci d'avance :-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 23 janvier 2018 à 07:54:43
    "file /sbin/dhclient3" ca donne quoi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 23 janvier 2018 à 08:07:04
    Bonjour et merci,

    Depuis le routeur je n'ai pas la commande file, mais depuis mon mac ou j'ai stocké le fichier pour le transférer entre la VM de compiling et le routeur, j'obtiens :
    MacBook-Pro-de-Gautier:dhclient Gautier$ file dhclient3
    dhclient3: ELF 32-bit MSB executable, MIPS, MIPS-II version 1 (SYSV), dynamically linked, interpreter /lib/ld.so.1, for GNU/Linux 2.6.26, BuildID[sha1]=ebe0ff19e121238c2335dff8e7bd5bf3227a9e4b, with debug_info, not stripped

    Merci d'avance et bonne journée :-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 23 janvier 2018 à 08:11:39
    Et la version de debian du routeur :

    cat /etc/debian_version
    7.11
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 janvier 2018 à 08:12:34
    Et en faisant la même chose (file) avec le dhclient3 d'origine ?

    Histoire de comparer. Pour être sur que d'une part tu as compilé avec la bonne architecture, et d'autre part que le fait que ce soit linké dynamiquement ne soit pas un problème (de mémoire il me semblait que le miens était linké statiquement).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 23 janvier 2018 à 08:18:37
    Et voilà :

    ELF 32-bit LSB executable, MIPS, MIPS-II version 1 (SYSV), dynamically linked, interpreter /lib/ld.so.1, for GNU/Linux 2.6.26, BuildID[sha1]=4cac801f8873f395b6b09df0d41242fb7bea5a90, stripped
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 janvier 2018 à 08:25:24
    Ok, donc tu as compilé en "Big Endian" (MSB), mais le CPU de l'ER-X est "Little Endian" (LSB).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 23 janvier 2018 à 09:58:13
    Merci, aurais-tu une idée de quel paramètre passer à QEMU pour avoir la bonne archi ?
    Merci d’avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 23 janvier 2018 à 12:39:31
    Que veux-tu dire pas linké statiquement/dynamiquement ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 24 janvier 2018 à 00:45:35
    Bon, je ne sais pas ce qu'il se passe, mais depuis hier, la téléphonie et la partie TV ne fonctionne plus derrière mon ERL.
    Si je branche la Livebox en direct derrière l'ONT, par contre ça fonctionne.

    La config de l'ERL3 n'a pas bougé depuis Septembre 2017.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Krome le 24 janvier 2018 à 00:48:05
    Idem pour moi, livebox play !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 24 janvier 2018 à 00:50:25
    Pareil Livebox Play.

    ERL3 en 1.9.1

    En tout cas, cela me rassure de ne pas être le seul dans cette situation.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: platipus le 24 janvier 2018 à 09:59:14
    Pour ma part, je suis en ERL Firmware v1.9.7+hotfix.4 + Livebox Play, et tout fonctionne (pour l'instant  ;) ...)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 janvier 2018 à 10:13:22
    La livebox indique-t-elle qu'elle est toujours connectée à Internet ?

    Si non, commencez par appliquer ceci https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg507991/#msg507991
    (le paramètre "subnet-parameters" doit aller dans le bloc "subnet"...).


    C'est encore mieux expliqué ici: https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg514784/#msg514784

    Ca devrait rendre le téléphone opérationnel. Pour la TV je ne vois pas le rapport mais il est possible que ça règle aussi le problème (mon décodeur n'étant pas branché sur la livebox je ne peux pas conclure, n'ayant pas le problème).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: talisker le 24 janvier 2018 à 10:31:27
    Bonjour,

    Perso j'ai aussi le problème, je suis par contre sur un Mikrotic, mais bon la livebox se comporte bizarrement. Elle affiche qu'internet est ok, mais ca ne fonctionne pas, a priori ca vient des DNS en première analyse.
    Est ce que le firmware a changé récemment ?
    Pour info, je suis Lyon, et hier il a eu une coupure générale sur la région entre 13h00 et 13h30. il y a peu être un rapport.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 24 janvier 2018 à 10:33:43
    Bonjour,
    Merci pour vos conseils, j’ai réussi à compiler le bon dhclient, celui-ci me fait bien un retour en exécutant la commande suivante dhclient3 —help
    La configuration est bien chargée, l’interface depuis l’ONT est bien UP,  mais aucune IP ne vient sur l’interface. Auriez vous une idée pour m’eclairer où est le problème ? J’ai bien patché le fichier vyatta dans opt

    Merci d’avance,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 24 janvier 2018 à 12:08:41
    Le problème pourrait venir d’ou ? Comment faire pour le diagnostiquer ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 janvier 2018 à 13:59:01
    Le problème pourrait venir d’ou ? Comment faire pour le diagnostiquer ?
    Dans un premier temps je vérifierais que les requêtes DHCP sortent bien avec la priorité 6 (si ce n'est pas le cas, ça veut dire que ce n'est pas le bon client dhcp qui est utilisé ou que le paramètre egress-qos est mal configuré dans le VLAN 832).

    Dans un second temps j'essayerais de sniffer la requête DHCP qui sort de la Livebox pour voir la différence avec celle envoyée par le routeur (notamment la chaine d'authentification qui est normalement plus longue que celle du tuto, sachant que la version courte marche chez moi et certains d'entre nous, mais que d'autres ont rapporté que ça ne marchait que s'ils dupliquaient entièrement la chaine de la LB).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dim31 le 24 janvier 2018 à 14:25:17
    Bonjour à tous,

    Un grand bravo pour toutes ces informations, j'ai pu installer mon ERL du premier coup et tout marche  ;) (sauf la fonction enregistrement à distance depuis l'application mobile Orange TV, si vous avez une idée à ce sujet d'ailleurs...).


    Alors je n'ai pas trouvé grand chose sur le forum (j'ai peut-être des gans de boxeurs la dessus...) concernant l'enregistrement à distance mobile Orange TV !
    J'avoue que d'être chez mes beaux parents et avoir oublié de lancer l'enregistrement de mon match de mon équipe favorite c'est un peu embêtant... Sachant que cet option était possible chez Free mais que je pestais de ne plus l'avoir sur l'accès Orange...

    Quelqu'un a déja fait fonctionner le bousin ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: GautierM le 24 janvier 2018 à 15:08:41
    Dans un premier temps je vérifierais que les requêtes DHCP sortent bien avec la priorité 6 (si ce n'est pas le cas, ça veut dire que ce n'est pas le bon client dhcp qui est utilisé ou que le paramètre egress-qos est mal configuré dans le VLAN 832).

    Dans un second temps j'essayerais de sniffer la requête DHCP qui sort de la Livebox pour voir la différence avec celle envoyée par le routeur (notamment la chaine d'authentification qui est normalement plus longue que celle du tuto, sachant que la version courte marche chez moi et certains d'entre nous, mais que d'autres ont rapporté que ça ne marchait que s'ils dupliquaient entièrement la chaine de la LB).

    Merci pour ta réponse rapide, comment vérifier facilement si les requêtes sortent bien avec la priorité 6 ?
    Pour ta deuxième solution, je suppose qu'il faut utiliser wireshark ? Pourrais-tu me faire une brève explication du procédé ?

    Merci d'avance et bonne après midi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 janvier 2018 à 15:31:26
    Merci pour ta réponse rapide, comment vérifier facilement si les requêtes sortent bien avec la priorité 6 ?
    Pour ta deuxième solution, je suppose qu'il faut utiliser wireshark ? Pourrais-tu me faire une brève explication du procédé ?
    Dans les 2 cas il faut utiliser wireshark. L'idée c'est de brancher un cable en sortie de l'ERL (pour le 1er test) ou de la livebox (2eme test) vers un PC et d'enregistrer toutes les requêtes DHCP qui sortent (avec un filtre dans wireshark pour ne capturer que le DHCP). Ensuite dans le dump de wireshark il sera possible de voir la priorité des paquets ainsi que leur contenu.

    Difficile d'en dire plus sur l'utilisation de wireshark dans un forum, ce n'est pas vraiment adapté...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 24 janvier 2018 à 15:57:25
    La livebox indique-t-elle qu'elle est toujours connectée à Internet ?

    Si non, commencez par appliquer ceci https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg507991/#msg507991
    (le paramètre "subnet-parameters" doit aller dans le bloc "subnet"...).


    C'est encore mieux expliqué ici: https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg514784/#msg514784

    Ca devrait rendre le téléphone opérationnel. Pour la TV je ne vois pas le rapport mais il est possible que ça règle aussi le problème (mon décodeur n'étant pas branché sur la livebox je ne peux pas conclure, n'ayant pas le problème).

    Merci zoc, du coup, je vais regarder ça ce soir
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 25 janvier 2018 à 19:29:16
    Du coup zoc, tu sais à quoi sont du ces changements ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 janvier 2018 à 19:46:37
    Seul Orange le sait...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 25 janvier 2018 à 21:25:38
    Oki.

    En tout cas merci zoc.

    du coup j'en ai profiter pour migrer en 1.9.7 HF4 (1.9.1 avant).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vlsoft le 27 janvier 2018 à 12:55:03
    Bonjour

    depuis plus de 6 mois j'ai installé la configuration sur l'UBNT ERL3 ( v1.9.1.1)  ,
    et j'avais internet via UBNT ERL3 et la Télé et Le téléphone par la livebox . cela fonctionné  très bien

    mais depuis ou entre le 23 et le 25 janvier 2018  il y a eu une mise à jours de la livebox (changement dans le redémarrage de la livebox)  et je n'arrive plus à avoir la télé et le téléphone.(j'ai tout redémarré ) . rien .

    en revanche internet fonctionne parfaitement .

    avez vous une idée ? 

    je précise que si je me mets en direct l'ONT sur la livebox , j'ai l'ensemble des services qui fonctionne .(télé,phone et internet)


    merci beaucoup

    vlsoft
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 27 janvier 2018 à 13:25:56
    on en parlait juste au dessus et la page d'avant :

    il faut modifier le fichier de config.

    https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/msg514784/#msg514784
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vlsoft le 27 janvier 2018 à 14:08:54
     
    effectivement vous avez raison.

    cela fonctionne de nouveau .

    merci beaucoup .

    vlsoft

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: canope le 31 janvier 2018 à 17:58:31
    Hello,

    est-ce que quelqu'un a pu tester  la version 1.10 qui est tout juste sorti de beta ? :)


    En vous remerciant :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 31 janvier 2018 à 18:07:39
    Bonjour. J’utilise la version 1.10-beta3 depuis 18 jours sans problèmes. La version finale delà 1.10 devra bien fonctionner. Il faut cependant modifier ton fichier de config.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: canope le 31 janvier 2018 à 18:10:02
    Bonjour. J’utilise la version 1.10-beta3 depuis 18 jours sans problèmes. La version finale delà 1.10 devra bien fonctionner. Il faut cependant modifier ton fichier de config.

    Merci Mr Show Stopper :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 01 février 2018 à 10:38:18
    Salut à toutes et tous !

    J'ai déjà posé ma question dans un autre fil mais je n'ai pas obtenu de réponse.
    Je me permet donc de la reposer ici.
    Je précise également que je ne suis pas encore 'fibré' (sinon, j'aurais essayé par moi même).

    La situation est la suivante : je n'ai qu'une prise réseau dans le salon. La LB et le décodeur seront dans le salon, la baie ainsi que le routeur (ERL) seront à la cave. Hors j'ai besoin non seulement de la TV/Téléphonie, mais également de mes LANs/VLANs sur cette prise.
    Je compte donc ajouter un switch en sortie de l'ERL pour injecter mes VLANs sur la même ficelle que celle connecté à la box.
    Dans le salon, un autre switch pour séparer les flux (les VLANs de la LB sur un trunk, mes VLANs sur un autre).
    C'est viable comme solution ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 01 février 2018 à 22:08:24
    En 1.10 dibbler-client ne fonctionne plus chez moi, il ne récupère plus le prefixe.
    Par contre tout fonctionne si on connait son prefixe

    fttmeh as tu l'ipv6 dans la beta3 ?

    log de dibbler-client run

    2018.02.01 21:48:09 Client Notice    Parsing /etc/dibbler/client.conf config file...
    2018.02.01 21:48:09 Client Debug     PD: Following interfaces marked as downlink: none
    2018.02.01 21:48:09 Client Debug     Prefix delegation option (no parameters) found.
    2018.02.01 21:48:09 Client Debug     Will send option 16 (hex data, len11)
    2018.02.01 21:48:09 Client Debug     Will send option 15 (hex data, len45)
    2018.02.01 21:48:09 Client Debug     Will send option 11 (hex data, len22)
    2018.02.01 21:48:09 Client Debug     Will send option 11 (hex data, len22)
    2018.02.01 21:48:09 Client Debug     Parsing /etc/dibbler/client.conf done, result=0(success)
    2018.02.01 21:48:09 Client Debug     1 interface(s) specified in /etc/dibbler/client.conf
    2018.02.01 21:48:09 Client Info      Interface eth1.832/12 configuration has been loaded.
    2018.02.01 21:48:09 Client Debug     DUID's value = 000:01:00:01:22:06:31:xx:xx:xx:xx:xx:xx:xx was loaded from client-duid file.
    2018.02.01 21:48:09 Client Info      My DUID is 00:01:00:01:22:06:31:xx:xx:xx:xx:xx:xx:xx.
    2018.02.01 21:48:09 Client Info      Loading old address database (client-AddrMgr.xml), using built-in routines.
    2018.02.01 21:48:09 Client Info      DB timestamp:1517518156, now()=1517518605, db is 449 second(s) old.
    2018.02.01 21:48:09 Client Debug     Auth: Replay detection value loaded 0
    2018.02.01 21:48:09 Client Info      All client's 00:01:00:01:22:06:31:xx:xx:xx:xx:xx:xx:xx leases are not valid.
    2018.02.01 21:48:09 Client Debug     Bind reuse enabled (multiple instances allowed).
    2018.02.01 21:48:09 Client Notice    Creating control (::) socket on the lo/1 interface.
    2018.02.01 21:48:09 Client Notice    Creating socket (addr=fe80::822a:a8ff:fe4c:375d) on eth1.832/12 interface.
    2018.02.01 21:48:09 Client Debug     Initialising link-state detection for interfaces: eth1.832/12
    2018.02.01 21:48:09 Client Notice    CONFIRM support compiled in.
    2018.02.01 21:48:09 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/12 interface.
    2018.02.01 21:48:09 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:09 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:09 Client Debug     Sleeping for 1 second(s).
    2018.02.01 21:48:10 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:10 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:10 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:10 Client Debug     Sleeping for 2 second(s).
    2018.02.01 21:48:12 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:12 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:12 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:12 Client Debug     Sleeping for 4 second(s).
    2018.02.01 21:48:16 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:16 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:16 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:16 Client Debug     Sleeping for 8 second(s).
    2018.02.01 21:48:24 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:24 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:24 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:24 Client Debug     Sleeping for 16 second(s).
    2018.02.01 21:48:40 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:40 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:40 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:40 Client Debug     Sleeping for 33 second(s).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 février 2018 à 06:37:29
    En 1.10 dibbler-client ne fonctionne plus chez moi, il ne récupère plus le prefixe.
    J'ai du mal à voir comment c'est possible puisque c'est notre propre paquet, qui donc ne change pas d'une version du firmware à l'autre. Et en dessous c'est un kernel Linux classique.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 02 février 2018 à 11:19:22
    ce matin tout fonctionne  ;D
    peut être un problème chez orange
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 02 février 2018 à 22:44:31
    En 1.10 dibbler-client ne fonctionne plus chez moi, il ne récupère plus le prefixe.
    Par contre tout fonctionne si on connait son prefixe

    fttmeh as tu l'ipv6 dans la beta3 ?

    Oui, sans problème. Je viens de faire l'upgrade à la version 1.10 final (disponible dans le forum beta, elle sera publiée la semaine du 5 février 2018) et tout fonctionne bien.

    log de dibbler-client run

    2018.02.01 21:48:09 Client Notice    Parsing /etc/dibbler/client.conf config file...
    2018.02.01 21:48:09 Client Debug     PD: Following interfaces marked as downlink: none
    2018.02.01 21:48:09 Client Debug     Prefix delegation option (no parameters) found.
    2018.02.01 21:48:09 Client Debug     Will send option 16 (hex data, len11)
    2018.02.01 21:48:09 Client Debug     Will send option 15 (hex data, len45)
    2018.02.01 21:48:09 Client Debug     Will send option 11 (hex data, len22)
    2018.02.01 21:48:09 Client Debug     Will send option 11 (hex data, len22)
    2018.02.01 21:48:09 Client Debug     Parsing /etc/dibbler/client.conf done, result=0(success)
    2018.02.01 21:48:09 Client Debug     1 interface(s) specified in /etc/dibbler/client.conf
    2018.02.01 21:48:09 Client Info      Interface eth1.832/12 configuration has been loaded.
    2018.02.01 21:48:09 Client Debug     DUID's value = 000:01:00:01:22:06:31:xx:xx:xx:xx:xx:xx:xx was loaded from client-duid file.
    2018.02.01 21:48:09 Client Info      My DUID is 00:01:00:01:22:06:31:xx:xx:xx:xx:xx:xx:xx.
    2018.02.01 21:48:09 Client Info      Loading old address database (client-AddrMgr.xml), using built-in routines.
    2018.02.01 21:48:09 Client Info      DB timestamp:1517518156, now()=1517518605, db is 449 second(s) old.
    2018.02.01 21:48:09 Client Debug     Auth: Replay detection value loaded 0
    2018.02.01 21:48:09 Client Info      All client's 00:01:00:01:22:06:31:xx:xx:xx:xx:xx:xx:xx leases are not valid.
    2018.02.01 21:48:09 Client Debug     Bind reuse enabled (multiple instances allowed).
    2018.02.01 21:48:09 Client Notice    Creating control (::) socket on the lo/1 interface.
    2018.02.01 21:48:09 Client Notice    Creating socket (addr=fe80::822a:a8ff:fe4c:375d) on eth1.832/12 interface.
    2018.02.01 21:48:09 Client Debug     Initialising link-state detection for interfaces: eth1.832/12
    2018.02.01 21:48:09 Client Notice    CONFIRM support compiled in.
    2018.02.01 21:48:09 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/12 interface.
    2018.02.01 21:48:09 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:09 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:09 Client Debug     Sleeping for 1 second(s).
    2018.02.01 21:48:10 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:10 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:10 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:10 Client Debug     Sleeping for 2 second(s).
    2018.02.01 21:48:12 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:12 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:12 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:12 Client Debug     Sleeping for 4 second(s).
    2018.02.01 21:48:16 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:16 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:16 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:16 Client Debug     Sleeping for 8 second(s).
    2018.02.01 21:48:24 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:24 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:24 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:24 Client Debug     Sleeping for 16 second(s).
    2018.02.01 21:48:40 Client Info      Processing msg (SOLICIT,transID=0xf9544b,opts: 1 25 8 16 15 11 11 6)
    2018.02.01 21:48:40 Client Error     AUTH: protocol 11320104 not supported yet.
    2018.02.01 21:48:40 Client Debug     Sending SOLICIT(opts:1 25 8 16 15 11 11 6 ) on eth1.832/12 to multicast.
    2018.02.01 21:48:40 Client Debug     Sleeping for 33 second(s).

    J'ai eu ce type de problème dans le passé. La seule solution est de couper l'alimentation de tout (ONT, switch, router ERL) puis rallumer après une minute. Bizarre je sais.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 03 février 2018 à 01:56:26
    Il faudrait vraiment que je trouve le temps de proposer un patch pour dhclient un peu plus évolué, avec la QoS configurable depuis le fichier de conf... Du coup comme ça on pourrait la changer avec le même mécanisme de "global-options"...

    Ensuite il ne restera plus que le problème de l'IPv6. A un moment on leur avait suggéré de remplacer wide-dhcpv6 par dibbler, mais pour l'instant ça n'a pas l'air d'être leur priorité...

    ça veut dire que plus besoin de remplacer le dhclient3, de rajouter rfc3442-classless-routes.sh et de modifier vyatta-interfaces.pl. Il suffira de rajouter les bonnes lignes dans le fichier de conf une fois la 1.10 dispo ?

    Le reste restera inchangé ?

    Si oui ça simplifie grandement les choses :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 février 2018 à 06:39:40
    Si j'avais pu proposer un patch et qu'il avait été accepté  ;D

    Et en l'occurrence ce n'est pas le cas pour la 1.10 (j'ai commencé à travailler sur un patch un peu plus propre, avec une priorité paramétrable dans le fichier de config mais je n'ai pas eu le temps de finaliser).

    Donc remplacement du dhclient3 et ajout du script pour les routes toujours nécessaires pour la 1.10. Le seuls changement est qu'elle rajoute une option "global-parameters" aux paramètres client DHCP, ce qui évite de devoir patcher vyatta-interfaces.pl (qui de toute façon n'est plus utilisé) donc le modifier ne marche plus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 10 février 2018 à 00:35:32
    Si j'avais pu proposer un patch et qu'il avait été accepté  ;D

    Et en l'occurrence ce n'est pas le cas pour la 1.10 (j'ai commencé à travailler sur un patch un peu plus propre, avec une priorité paramétrable dans le fichier de config mais je n'ai pas eu le temps de finaliser).

    Donc remplacement du dhclient3 et ajout du script pour les routes toujours nécessaires pour la 1.10. Le seuls changement est qu'elle rajoute une option "global-parameters" aux paramètres client DHCP, ce qui évite de devoir patcher vyatta-interfaces.pl (qui de toute façon n'est plus utilisé) donc le modifier ne marche plus.

    Pour résumer et préparer les questions qui vont arriver sur le sujet penses-tu que de réécrire le tuto avec le firmware 1.10 serait pertinent ?

    Surtout que je vois qu'il est dispo maintenant en final https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-security-release-v1-10-0/ba-p/2233263

    Voilà le tuto qui est dans des pages beaucoup plus loin (si ça peut aider) :

    Voici la configuration de base, sans Livebox (donc pas de téléphone), qui a les caractéristiques suivantes:
    Fonctionne en DHCP, IPv4 uniquement.
    ONT connecté à ETH1
    Réseau "DATA" connecté sur eth0
    Réseau dédié pour le(s) decodeur(s) TV sur eth2. Il est possible de les mettre sur eth0 également, dans ce cas il faut modifier la configuration d'igmp-proxy, en passant  le role de eth2 à "disabled" et celui d'eth0 à "downstream"
    Adaptée au firmware 1.9.1. Ne fonctionnera pas sur les firmwares précédents.

    Etapes:
    Remplacer /sbin/dhclient3 par la version liée à ce message, s'assurer que le propriétaire est root, groupe root, droits 755
    Copier le fichier rfc3442-classless-routes.sh dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d (et supprimer l'extension .sh qui a été rajoutée par le forum lors de l'upload) , s'assurer que le propriétaire est root, groupe root, droits 755
    Modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl: Il faut rechercher la ligne $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n"; et rajouter juste au dessous  $output .= "option rfc3118-auth code 90 = string;\n\n";. Ca doit donner ca:
    Code: [Sélectionner]
        $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
        $output .= "option rfc3118-auth code 90 = string;\n\n";

    Avant d'aller plus loin, il est temps de rebooter pour s'assurer que le routeur démarre toujours bien. Ensuite, éditer le fichier config.orange.txt joint. Attention, sous Windows n'utilisez pas le Bloc-Notes (Notepad), mais un éditeur capable de préserver les caractères de fin de ligne Unix, comme Notepad++ (gratuit):
    Remplacer les XX:XX... par votre identifiant "fti/xxxxxx" encodé en hexadécimal
    Remplacer les YY:YY:YY... par l'adresse mac de votre Livebox (pas le décodeur, le modem)
    Copier le fichier sur le routeur, remplacer la configuration existante à l'aide des commandes ci-dessous:
    Code: [Sélectionner]
    configure
    load config.orange.txt

    Le routeur devrait redémarrer et la connexion s'effectuer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 11 février 2018 à 19:00:20
    Bonjour a tous,

    Je suis actuellement avec un ERL lite avec la livebox derriere.
    hormis le soucis de tel la semaine derniere je suis satisfait.
    L'ERL est en version 1.85 et je vois sur le site d'ubiquity qu'il y a des versions bien plus recentes.
    Il y a t'il intéret a upgrader, si oui il y a t'il des risques que cela ne fonctionne plus par rapport a ma configuration existante.
    Je suis preneur de retour d'experience.

    Merci d'avance,

    Jean.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 11 février 2018 à 19:44:11
    Le changelog est disponible pour la dernière version 1.10 et toutes les autres précédentes.
     Il y a pour certaines des corrections de bugs, patch de sécurités et autres.  A toi de voir.
    Pour le moment la version la plus haute qui fonctionne avec le hack de zoc est la 1.9.7 hotfix 4
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 11 février 2018 à 20:00:18
    Franchement depuis l'aide de zoc qu'il m'a beaucoup aidé pour la config, depuis je n'ai pas u une déconnexion

    Je suis en v1.9.1.1, tant que ça fonctionne on touche pas :p


    (https://image.ibb.co/fRLj5n/Screenshot_2.png) (https://imgbb.com/)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 11 février 2018 à 20:06:23
    Merci de vos retour,

    Est-ce qu'on peut downgrader en cas de pb ?
    Je crois que je vais rester avec la 1.8.5 du coup.

    Jean.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 février 2018 à 08:55:07
    penses-tu que de réécrire le tuto avec le firmware 1.10 serait pertinent ?
    J'ai déjà modifié il y a quelques jours le message référencé dans le premier message de ce sujet, afin de faire la différence entre un firmware pré 1.10 et 1.10 et suivants... La seule différence est qu'il ne faut plus patcher vyatta-interfaces.pl et à la place utiliser le paramètre "global-option" dans le fichier de config (ça fait donc un truc à patcher en moins).

    (Par contre je n'ai pas testé, je ne suis pas en FW 1.10 pour l'instant, pas trop le temps en ce moment...).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 21 février 2018 à 15:12:36
    Je viens de tester le FW 1.10, tout semble fonctionner bien correctement.

    Concernant les packages à remplacer :
    - Ubiquiti ayant monté la version d'ISC DHCP vers 4.1-ESV-R8, j'ai recompilé le dhclient3 à partir des sources GPL et du patch de zoc. Je ne pense pas que ce soit fondamental cependant...
    - le package dibbler-client utilisé précédemment fonctionne bien.

    Deux remarques liées au DHCP :

    - l'IPv6 n'a pas fonctionné directement, dibbler renvoyant une erreur au sujet d'une option AUTH non reconnue.
    A mon sens c'est lié au DUID qui a changé lors de la réinstallation de dibbler, alors que le bail précédent était toujours en place.

    - ce n'est pas lié au firmware 1.10, mais pour le première fois, j'ai tenté un
    release dhcp interface eth1.832suivi d'un
    renew dhcp interface eth1.832...et j'ai perdu l'IPv4 que j'avais pourtant depuis presque un an.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nonobzh le 21 février 2018 à 15:41:47
    Pour la perte de ton IP ça me semble normal. Le fait de faire un release va libérer l’adresse "préférentielle".
    Le seul moyen de la garder est de ne jamais faire de release (=pas de reboot soft, pour la Livebox en tout cas)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 22 février 2018 à 14:59:12
    Je viens de tester le FW 1.10, tout semble fonctionner bien correctement.

    Concernant les packages à remplacer :
    - Ubiquiti ayant monté la version d'ISC DHCP vers 4.1-ESV-R8, j'ai recompilé le dhclient3 à partir des sources GPL et du patch de zoc. Je ne pense pas que ce soit fondamental cependant...
    - le package dibbler-client utilisé précédemment fonctionne bien.

    Deux remarques liées au DHCP :

    - l'IPv6 n'a pas fonctionné directement, dibbler renvoyant une erreur au sujet d'une option AUTH non reconnue.
    A mon sens c'est lié au DUID qui a changé lors de la réinstallation de dibbler, alors que le bail précédent était toujours en place.

    - ce n'est pas lié au firmware 1.10, mais pour le première fois, j'ai tenté un
    release dhcp interface eth1.832suivi d'un
    renew dhcp interface eth1.832...et j'ai perdu l'IPv4 que j'avais pourtant depuis presque un an.

    Tu es parti sur ce tuto là que tu as mis à jour ? https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-security-release-v1-10-0/ba-p/2233263
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 28 février 2018 à 03:05:43
    Je viens de passer en 1.10 (ZOC à rajouté les détails dans le post)

    Tout fonctionne parfaitement  ;D

    J'ai même rajouté le script pour tester la connexion et renouveler l'IP le cas échéant.

    Merci @Zoc
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zfil le 28 février 2018 à 10:48:42
    - Ubiquiti ayant monté la version d'ISC DHCP vers 4.1-ESV-R8, j'ai recompilé le dhclient3 à partir des sources GPL et du patch de zoc. Je ne pense pas que ce soit fondamental cependant...

    Petite question qu'elle toolchain as tu utilisé pour compiler ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 28 février 2018 à 13:52:39
    Tu es parti sur ce tuto là que tu as mis à jour ? https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-security-release-v1-10-0/ba-p/2233263
    Il s'agit des release notes ?

    J'utilise à quelques détails près la configuration Zoc du premier post,
    ainsi que les ajouts IPv6 du fil :
    https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax-configuration-ipv6/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 28 février 2018 à 14:04:40
    Petite question qu'elle toolchain as tu utilisé pour compiler ?

    Merci

    J'ai compilé sur l'edgemax, bien que ce ne soit pas tellement recommandé pour épargner la clé USB.
    D'autre part :
    - pour installer les build essentials il faut downgrader la libc6 car le repo wheezy-security n'existe plus en MIPS
    Pour les étapes post-build (dh-*) :
    - il faut remplacer certains utilitaires busybox par leurs vrais équivalents debian
    - et enfin bricoler le script dh-fixperms
    Pour info voici mes notes perso sur le sujet (un peu déstructurées)
    liste paquets

    apt-cache policy libc6
    dpkg -l libc6

    downgrade libc6

    apt-get install libc6=2.13-38+deb7u10 libc-bin=2.13-38+deb7u10

    installation packages

    apt-get install build-essential libtool autoconf automake debhelper
    po-debconf




    sources
    tar xf dibbler_1.0.1.orig.tar.gz
    tar xf dibbler_1.0.1-1.debian.tar.gz
    mv debian dibbler-1.0.1
    cd dibbler-1.0.1
    patch -p1 < ../prio.diff


    build
    dpkg-buildpackage -us -uc


    remplacements binaires
    /bin/TAR (pkg tar)
    /bin/GZIP (pkg gzip)
    /usr/bin/FIND (pkg findutils)
    /usr/bin/DU (pkg coreutils)

    patch dh-fixperms
    chown “no dereference”
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 février 2018 à 14:30:46
    Perso je compile dans une VM QEMU trouvée ici: https://people.debian.org/~aurel32/qemu/mips/

    Sinon, j'ai aussi compilé ma propre toolchain (à partir des instructions ici: https://gist.github.com/fgrep/39279d81d135d1ce40de) pour cross-compiler sous Debian Stretch x86-64, en utilisant sbuild pour pouvoir installer des packages Wheezy dans un environnement isolé (c'est un peu compliqué à mettre en place quand on n'a jamais utilisé sbuild, comme moi :p ). Ca a l'air de fonctionner mais j'avoue ne pas avoir testé sur mon ERL d'exécutable compilé avec cette méthode. J'étais parti pour faire un nouveau patch pour ISC-DHCP permettant de spécifier la priorité dans le fichier de config, afin de pouvoir le proposer à Ubiquiti, mais je n'ai vraiment pas le temps de terminer...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 01 mars 2018 à 15:29:10
    Il s'agit des release notes ?

    J'utilise à quelques détails près la configuration Zoc du premier post,
    ainsi que les ajouts IPv6 du fil :
    https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax-configuration-ipv6/

    Est-ce que les étapes pour l'IPV6 pour l'USG peuvent s'appliquer ?

    https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/

    Sachant que je suis dans cette conf :
    ONT connecté à ETH1
    Réseau "DATA" connecté sur eth0
    Réseau dédié pour le(s) decodeur(s) TV sur eth2
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 01 mars 2018 à 16:57:34
    Merci à zoc pour sa config en 1.10 qui fonctionne comme un charme.
    J'ai un petit soucis concernant l'utilisation d'un VPN Cisco AnyConnect dans le cadre du boulot sur un client du réseau sous Windows 7, il m'est impossible de m'y connecter.
    Après quelques recherches, il semblerait que mon réseau ne soit pas considéré comme trusted et c'est pour cela que j'essuie un refus de connexion au VPN.
    Je pense suivre ce tutorial : https://community.ubnt.com/t5/EdgeMAX/How-to-install-a-Valid-Certificate-on-the-ER-version-1-8-5-and/m-p/1634700#M121338
    Est-ce que certains d'entre vous ont également rencontré un soucis de connexion à un VPN avec un de leur client sur le réseau ( je ne parle pas de configurer un VPN directement au niveau du EdgeRouter Lite) ?

    EDIT
    Après une bonne lecture du tuto, je comprends que la manip permet d'éviter l'erreur de certificat SSL lors de la connexion à l'interface d'administration du routeur mais rien n'est moins sûr qu'il règle mes problèmes de VPN.
    Voici mon soucis dans la documentation de Cisco : https://supportforums.cisco.com/t5/security-documents/anyconnect-trusted-network-detection-tnd-and-always-on/ta-p/3125277
    Je suis bloqué à la récupération du CRL
    Citer
    4) CRL not accessible
        Example       - The CRL URL defined in the certificate attributes isn't resolveable or the CRL isn't accessible.
        Resolution    - The CRL URL must be resolveable and the CRL must be available. Update DNS so this CRL's FQDN will resolve correctly on the internet.  Note: you should be able to browse to the URL defined in the cert attributes and pull down the CRL.
    Si vous avez des idées, je suis preneur.
    La connexion au VPN fonctionne correctement avec la Livebox et en partage de connexion 4G.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 01 mars 2018 à 17:22:27
    Je doute fort que le certificat permettant l'administration de ton routeur ait un quelconque rapport avec le fait de pouvoir utiliser ton client VPN.
    Je pencherais plutôt pour un problème au choix :
    - de DNS
    - de règle de firewall

    C'est quoi le FQDN de ta CRL ?
    Arrives-tu à pinger ce FQDN depuis ton LAN ? Depuis ton ER ?

    Ceci dit, si tu veux coller un certificat valide sur ton Edgerouter, tu devrais jeter un œil à Let's Encrypt.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 mars 2018 à 17:45:31
    Je poste ce message depuis chez moi avec mon portable du boulot connecté au réseau de la boite par un VPN Cisco AnyConnect  ;)

    Donc pas d'incompatibilité à priori...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 01 mars 2018 à 18:10:31
    @Zoc, On bosserait dans la même boite ou quoi ?  ;)
    En tout cas, merci pour le retour, probablement une config différente au niveau du serveur de la boite ?
    Sachant que j'ai juste appliqué la config que tu donnes dans ce topic, rien de plus, rien de moins avec le FM 1.10 (même problème avec le 1.9.7)

    @Mark5 merci. Je vais tâcher d'obtenir ces infos et de faire des tests demain.

    Je vous tiens au courant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stepane le 01 mars 2018 à 23:34:25
    Bonjour chers experts,

    J'ai configuré il y a un an un EdgeRouter Lite à la place d'une livebox pro fibre. J'essaie tant bien que mal depuis de nombreuses heures de configurer un EdgeRouter PoE (5) avec 2 fibres orange en load balancing.

    Le firmware est le dernier (1.10). Je n'ai donc pas modifié le dhcpclient3, ni le fichier python (j'ai oublié son petit nom).

    La fibre n°1 est sur eth0 - pppeo0, la fibre n°2 sur eth1 - pppeo1. Mon LAN est sur le switch0 (eth 2 / 3 / 4)

    pppeo0 est bien connecté, et j'obtiens une IP sur eth0.

    pppeo1 fait le mort, et eth1 n'a pas d'IP.


    J'ai testé plein de choses, impossible d'avoir une IP sur eth1. (les identifiants sont bons et la ligne fonctionnelle, eth1 est la fibre actuellement utilisée sur le edge lite).

    Je me suis basé sur la configuration donné par le wizard (load balancing)

    Voici ma config.boot :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        group {
            network-group PRIVATE_NETS {
                network 192.168.0.0/16
                network 172.16.0.0/12
                network 10.0.0.0/8
            }
        }
        modify balance {
            rule 10 {
                action modify
                description "do NOT load balance lan to lan"
                destination {
                    group {
                        network-group PRIVATE_NETS
                    }
                }
                modify {
                    table main
                }
            }
            rule 20 {
                action modify
                description "do NOT load balance destination public address"
                destination {
                    group {
                        address-group ADDRv4_pppoe0
                    }
                }
                modify {
                    table main
                }
            }
            rule 30 {
                action modify
                description "do NOT load balance destination public address"
                destination {
                    group {
                        address-group ADDRv4_pppoe1
                    }
                }
                modify {
                    table main
                }
            }
            rule 70 {
                action modify
                modify {
                    lb-group AMG
                }
            }
        }
        options {
            mss-clamp {
                mss 1412
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            duplex auto
            speed auto
            poe {
                output off
            }
            vif 835 {
                address dhcp
                description "Fibre 1"
                dhcp-options {
                    global-option "option rfc3118-authentication code 90 = string;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:77:75:68:79:6B:72:33;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                pppoe 0 {
                    default-route auto
                    mtu 1492
                    name-server auto
                    password ahhahahahah
                    user-id fti/wuhykr3
                }
            }
        }
        ethernet eth1 {
            duplex auto
            speed auto
            poe {
                output off
            }
            vif 832 {
                address dhcp
                description "Fibre 2"
                dhcp-options {
                    global-option "option rfc3118-authentication code 90 = string;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:64:61:62:36:36:66:77;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                pppoe 1 {
                    default-route auto
                    mtu 1492
                    name-server auto
                    password ahhahahahah
                    user-id fti/dab66fw
                }
            }
        }
        ethernet eth2 {
            duplex auto
            speed auto
            poe {
                output off
            }
        }
        ethernet eth3 {
            duplex auto
            speed auto
            poe {
                output off
            }
        }
        ethernet eth4 {
            duplex auto
            speed auto
            poe {
                output off
            }
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.10.1/24
            description Local
            firewall {
                in {
                    modify balance
                }
            }
            switch-port {
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    load-balance {
        group AMG {
            interface pppoe0 {
            }
            interface pppoe1 {
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.1
                    lease 86400
                    start 192.168.10.38 {
                        stop 192.168.10.243
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 150
                listen-on switch0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5000 {
                outbound-interface pppoe0
                type masquerade
                description "masquerade for fibre 1"
            }
            rule 5002 {
                outbound-interface pppoe1
                type masquerade
                description "masquerade for fibre 2"
            }
        }
        ssh {
            port 22                                                     
            protocol-version v2                                         
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose enable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $6$/xDffGzlxp$zls9.8vizLs9.Rp3sNvn18pXUTOYjTwar9Ni8vp3uR7UN/BtyEQ2fHtO2B7R6MZCr1Up62xswtBxdcvWPtFnN1
                }
                level admin
            }
        }
            ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone UTC
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.0.5056246.180125.1007 */


    Si quelqu'un a une idée du pourquoi je ne choppe pas d'IP sur eth1, je suis preneur :-)

    Merci bien,
    Stéphane
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 01 mars 2018 à 23:46:00
    Bonjour chers experts,

    J'ai configuré il y a un an un EdgeRouter Lite à la place d'une livebox pro fibre. J'essaie tant bien que mal depuis de nombreuses heures de configurer un EdgeRouter PoE (5) avec 2 fibres orange en load balancing.

    Le firmware est le dernier (1.10). Je n'ai donc pas modifié le dhcpclient3, ni le fichier python (j'ai oublié son petit nom).

    La fibre n°1 est sur eth0 - pppeo0, la fibre n°2 sur eth1 - pppeo1. Mon LAN est sur le switch0 (eth 2 / 3 / 4)

    pppeo0 est bien connecté, et j'obtiens une IP sur eth0.

    pppeo1 fait le mort, et eth1 n'a pas d'IP.


    J'ai testé plein de choses, impossible d'avoir une IP sur eth1. (les identifiants sont bons et la ligne fonctionnelle, eth1 est la fibre actuellement utilisée sur le edge lite).

    Je me suis basé sur la configuration donné par le wizard (load balancing)

    Voici ma config.boot :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        group {
            network-group PRIVATE_NETS {
                network 192.168.0.0/16
                network 172.16.0.0/12
                network 10.0.0.0/8
            }
        }
        modify balance {
            rule 10 {
                action modify
                description "do NOT load balance lan to lan"
                destination {
                    group {
                        network-group PRIVATE_NETS
                    }
                }
                modify {
                    table main
                }
            }
            rule 20 {
                action modify
                description "do NOT load balance destination public address"
                destination {
                    group {
                        address-group ADDRv4_pppoe0
                    }
                }
                modify {
                    table main
                }
            }
            rule 30 {
                action modify
                description "do NOT load balance destination public address"
                destination {
                    group {
                        address-group ADDRv4_pppoe1
                    }
                }
                modify {
                    table main
                }
            }
            rule 70 {
                action modify
                modify {
                    lb-group AMG
                }
            }
        }
        options {
            mss-clamp {
                mss 1412
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            duplex auto
            speed auto
            poe {
                output off
            }
            vif 835 {
                address dhcp
                description "Fibre 1"
                dhcp-options {
                    global-option "option rfc3118-authentication code 90 = string;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:77:75:68:79:6B:72:33;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                pppoe 0 {
                    default-route auto
                    mtu 1492
                    name-server auto
                    password ahhahahahah
                    user-id fti/wuhykr3
                }
            }
        }
        ethernet eth1 {
            duplex auto
            speed auto
            poe {
                output off
            }
            vif 832 {
                address dhcp
                description "Fibre 2"
                dhcp-options {
                    global-option "option rfc3118-authentication code 90 = string;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:64:61:62:36:36:66:77;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                pppoe 1 {
                    default-route auto
                    mtu 1492
                    name-server auto
                    password ahhahahahah
                    user-id fti/dab66fw
                }
            }
        }
        ethernet eth2 {
            duplex auto
            speed auto
            poe {
                output off
            }
        }
        ethernet eth3 {
            duplex auto
            speed auto
            poe {
                output off
            }
        }
        ethernet eth4 {
            duplex auto
            speed auto
            poe {
                output off
            }
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.10.1/24
            description Local
            firewall {
                in {
                    modify balance
                }
            }
            switch-port {
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    load-balance {
        group AMG {
            interface pppoe0 {
            }
            interface pppoe1 {
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.1
                    lease 86400
                    start 192.168.10.38 {
                        stop 192.168.10.243
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 150
                listen-on switch0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5000 {
                outbound-interface pppoe0
                type masquerade
                description "masquerade for fibre 1"
            }
            rule 5002 {
                outbound-interface pppoe1
                type masquerade
                description "masquerade for fibre 2"
            }
        }
        ssh {
            port 22                                                     
            protocol-version v2                                         
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose enable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password $6$/xDffGzlxp$zls9.8vizLs9.Rp3sNvn18pXUTOYjTwar9Ni8vp3uR7UN/BtyEQ2fHtO2B7R6MZCr1Up62xswtBxdcvWPtFnN1
                }
                level admin
            }
        }
            ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipv4 {
                forwarding enable
                pppoe enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone UTC
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.0.5056246.180125.1007 */


    Si quelqu'un a une idée du pourquoi je ne choppe pas d'IP sur eth1, je suis preneur :-)

    Merci bien,
    Stéphane

    Le dhcp3 doit etre remplacé même en FW 1.10 et le fichier rfc3442-classless-routes.sh placé au bon endroit

    Citer
    Pour les firmwares antérieurs à 1.10, Modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl:
    A partir du firmware 1.10 exécution de la commande de configuration ci-dessous (en mode configure donc. Cela doit être fait après avoir chargé le fichier de configuration définitif (donc après l'étape 3 à la fin de ce message):
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"

    Voir : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stepane le 02 mars 2018 à 00:05:15
    Ok, merci computman, j'essaie demain.

    Par contre, je ne devrais pas avoir internet via la fibre sur eth0 non ?

    Et le global option dans le config.boot n'a pas d'effet ?

                dhcp-options {
                    global-option "option rfc3118-authentication code 90 = string;"


    Merci

    Edit: en fait le "set interfaces ..." rajoute la ligne dans le config.boot ;-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zfil le 02 mars 2018 à 00:17:06
    Perso je compile dans une VM QEMU trouvée ici: https://people.debian.org/~aurel32/qemu/mips/

    Merci! la vm qemu c'est impecable :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 02 mars 2018 à 06:46:56
    Petit retour suite à mon passage au FW 1.10 d'un EdgeRouter Lite dans la journée d'hier.
    Si tout fonctionnait bien hier, j'ai eu la surprise de découvrir le routeur ce matin dans un état de timeout.
    Je le redémarre, j'arrive à obtenir le formulaire d'identification de l'interface puis il repart en timeout en voulant me logguer.
    Je reset alors le routeur puis je reflashe dans la foulée l'ancien FW 1.9.7 hotfix 4 qui était stable depuis plusieurs mois.
    Je refais la config, cela refonctionne quelques instants puis le routeur repart en timeout.

    En touchant le routeur, je m’aperçois qu'il est anormalement chaud, je me demande s'il n'a pas travaillé toute la nuit jusqu'à la surchauffe qui entraînerait ces timeout, mais sans aucune certitude.
    Je débranche tout (routeur, switch, access point wifi, ont) et je redémarre le routeur puis le switch, puis l'ont. Le routeur semble tenir. Je rebranche l'access point wifi (unify ac pro FW 3.9.15, un peu moins d'une dizaine de clients dessus), le routeur est immédiatement en timeout. Je débranche le wifi access point, l'interface répond de nouveau.
    Je commence à me dire qu'il y a quelque chose sur le Wifi qui pose problème, je coupe quelques périphériques qui l'utilisent et je refais un test : le routeur tient quelques instants (au lieu d'un timeout immédiat la première fois) mais repart en timeout deux minutes après.

    J'ai dû m'arrêter là dans mes tests, devant partir au travail. J'ai laissé tout débranché afin que le routeur refroidisse dans la journée et voir s'il tient la charge ce soir avec le FW 1.9.7.

    Question @Zoc: est-ce que le dhclient3 entre le FW 1.9.7 et le FW 1.10 a changé dans le post où tu expliques l'install ? Si oui, est-ce qu'il serait possible d'obtenir la version qui allait avec le FW 1.9.x ? Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 mars 2018 à 08:03:20
    Le binaire DHCP que j'ai fourni est compilé à partir de la 1.8.9 si je me rappelle bien.

    Apparemment sur la 1.10 Ubiquiti a mis à jour le paquet DHCP donc en théorie il faudrait repatcher et recompiler, ce que je n'ai pas fait (et ça a sans doute peu d'impact).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 02 mars 2018 à 08:10:13
    (https://image.ibb.co/jshFOH/2018_03_02_08_06_24_Edge_OS_router_computman_com.png)
    (https://preview.ibb.co/dhaKiH/chart_1.png) (https://ibb.co/iDOiAx)
    (https://preview.ibb.co/b235OH/chart.png) (https://ibb.co/mwBEHc)

    Pas de différence avant/après pour moi. Les pics de charge du 28/02 sont ceux de la mise à jour avec les différents reboot

    J'ai vu plus haut que qqn avait recompilé le dhcp3 pour le v1.10. A essayer

    [EDIT] : c'est le dhcp pour l'IPV6 donc au temps pour moi :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 mars 2018 à 08:51:16
    Si tout fonctionnait bien hier, j'ai eu la surprise de découvrir le routeur ce matin dans un état de timeout.
    Je le redémarre, j'arrive à obtenir le formulaire d'identification de l'interface puis il repart en timeout en voulant me logguer.
    Question 1: Tu as le décodeur TV branché sur le LAN ?
    Question 2: Tu as UPNP2 activé sur le LAN (ou sur un LAN dédié où serait branché le décodeur TV) ?

    Si tu réponds Oui aux 2 questions, alors désactive UPNP2 (ou débranche le décodeur) et vérifie si tu as encore le problème.

    Chez moi, quand j'active UPNP2 sur le VLAN où est mon décodeur TV, le décodeur commence à faire en boucle des demandes d'ouverture de port jusqu'à saturer la mémoire du routeur. La raison est que ces demandes ouvent le port sur l'interface WAN (VLAN 832) alors que le décodeur s'attend à ce que les ports soient ouverts sur le VLAN 838 (pour la gestion des enregistrements à distance)... Et il n'est malheureusement pas possible de déclarer 2 interfaces "wan" dans la configuration de miniupnpd...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stepane le 02 mars 2018 à 12:54:01
    J'ai créé le rfc3442-classless-routes.sh, et remplacé le dhcpclient3 par celui recompilé pour la 1.9.1, puis redemarré.

    J'ai toujours le même soucis : eth0 est connecté a internet et obtient une IP sur pppoe0, eth1 n'est pas connecté a internet, et pppoe1 reste déconnecté :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 02 mars 2018 à 14:02:41
    J'ai créé le rfc3442-classless-routes.sh, et remplacé le dhcpclient3 par celui recompilé pour la 1.9.1, puis redemarré.

    J'ai toujours le même soucis : eth0 est connecté a internet et obtient une IP sur pppoe0, eth1 n'est pas connecté a internet, et pppoe1 reste déconnecté :'(

    Quel model de routeur as-tu ?
    Comment sont tes branchements (qu'est ce qu'il y a sur ETH0/1/2/3)

    Je crois que dans ce sujet il question de s'authentifier via DHCP et non via PPPoE

    Dans le mode opératoire de Zoc (et dans le fichier de conf fourni ) l'ONT (fibre) est sur ETH1, ton LAN est sur ETH0 et eventuellement ta livebox TV sur ETH2
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stepane le 02 mars 2018 à 14:08:14
    C'est un edgerouter PoE (5 ports).

    La fibre n°1 (ont) est sur eth0 - pppeo0, la fibre n°2 (ont) sur eth1 - pppeo1. Mon LAN est sur le switch0 (eth 2 / 3 / 4)

    Je ne pense pas que ce soit du dhcp car le mot de passe n'est pas passé dans les dhcp options et il est noté dans le pppoe.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 mars 2018 à 14:10:50
    Pas besoin du client DHCP modifié en PPPoE, puisque vous faites du ... PPPoE, et pas du DHCP...

    Par contre attention en PPPoE, le VLAN c'est 835, pas 832...

    Et en PPPoE il  est normal que l'interface support ethX.835 connectée à l'ONT n'ait pas d'adresse IP...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stepane le 02 mars 2018 à 14:15:49
    Ok, merci zoc.

    Que je comprenne bien : l'id du VLAN 835 est choisi par Orange ? C'est juste un problème d'identification de paquet ?

    Merci.

    Edit : oui pour l'IP sur eth, c'est pour ça que je précisé que je n'avais pas d'IP sur pppoe1 ;-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 mars 2018 à 14:19:46
    Orange a choisi d'utiliser des VLAN pour distribuer ses services:
    - 832 pour internet avec "authentification" et obtention d'adresse IPv4+v6 en DHCP+DHCP6-PD, ainsi que la VOIP (Téléphone branché sur la box)
    - 835 pour internet en PPPoE
    - 838 pour la VOD
    - 840 pour le stream TV
    - 851 utilisé pour la téléphonie pour les clients en PPPoE.

    les VLANs ont différentes priorités en fonction de la qualité de service nécessaire (histoire d'éviter qu'un gros téléchargement fasse lagguer la TV par exemple...).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stepane le 02 mars 2018 à 14:35:52
    Ok, merci pour ces précisions, je comprends mieux du coup le blocage et le fonctionnement. Je vais mettre les deux dans le même VLAN et le problème devrait être corrigé. Merci beaucoup.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 mars 2018 à 14:37:56
    Oui, en PPPoE avec 2 lignes FTTH, il faut un VIF 835 sur chaque interface reliée à un ONT, ce VIF étant le support de la connexion PPPoE. Et il n'y a pas besoin de toute la configuration DHCP que tu as mise dans ton fichier de config page précédente.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stepane le 02 mars 2018 à 17:02:37
    Bon en éditant depuis l'interface, impossible de mettre 2 vif 835, j'ai l'erreur suivante :

    Unit number must be unique. Value validation failed interfaces ethernet eth1 vif 835 pppoe 1 default-route auto
    Unit number must be unique. Value validation failed interfaces ethernet eth1 vif 835 pppoe 1 mtu 1492

    J'essaierai bien en faisant la modif sur le fichier config.boot avec un load, mais j'ai peur de tout casser un vendredi :p
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 mars 2018 à 17:11:44
    Je pense que l’erreur concerne le « 1 » après pppoe, pas le 835....

    Si on ne pouvait pas attribuer le même VLAN à plusieurs interfaces alors la notion même de VLAN n’aurait aucun intérêt ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stepane le 02 mars 2018 à 17:16:35
    Oui c'est ça, j'ai du supprimer le pppoe1, sauvegarder, et rajouter le pppoe1 en changeant de vlan.

    J'ai bien 2 IP et le load balancing. Merci !

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 02 mars 2018 à 18:18:51
    Est-ce que les étapes pour l'IPV6 pour l'USG peuvent s'appliquer ?

    https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/

    Sachant que je suis dans cette conf :
    ONT connecté à ETH1
    Réseau "DATA" connecté sur eth0
    Réseau dédié pour le(s) decodeur(s) TV sur eth2

    Il s'agit de l'USG, c'est similaire mais pas identique.

    Voici le guide qui correspond le plus à ce qui marche chez moi :
    https://lafibre.info/remplacer-livebox/guide-erlite-3-ipv6-sans-livebox-dhcp/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 02 mars 2018 à 19:28:48
    @Zoc, je n'ai même pas encore rebranché le décodeur, ça n'est pas lui le coupable malheureusement.
    Je viens de passer 2h à m'arracher les cheveux, les soucis n'avaient rien à voir avec la chaleur du routeur.
    Je pense que le fautif est l'Ubiquiti Unify AC Pro ou un des clients qui l'utilise, c'est systématiquement sa présence qui pose problème.

    La 1.10 n'est qu'une malheureuse coïncidence je dirai étant donné que j'ai les même soucis avec l'ancien FW, je suis d'ailleurs repassé sur la 1.10 du coup.
    J'ai fini par reset l'access point wifi mais rien à faire, dès que les clients se connectaient dessus, ça faisait planter le routeur.

    J'ai fini par :
    - downgrade le FW de l'access point en 3.9.15.8011
    - changer le mot de passe pour éviter que tous les clients se reconnectent

    Pour l'instant, ça tient avec 3 clients sur le wifi. Je vais reconnecter les clients un par en laissant du temps s'écouler pour isoler le fautif.

    Pour le VPN Cisco Any Connect, j'ai ouvert un ticket auprès du service de ma boite en laissant mon IP afin qu'il trouve mes traces dans les logs, le ticket est en cours.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 mars 2018 à 19:46:04
    J'ai un UAP-AC-LITE en 3.9.19.8123 et je n'ai pas ce problème...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 02 mars 2018 à 19:54:01
    Ah ben je ne dis pas que le problème est général et il est apparu comme ça soudainement, tout fonctionnait bien jusqu'ici.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 02 mars 2018 à 21:43:42
    Je suis pas en 1.10 mais en 1.9.7+hotfix.4, avec aussi un UAP AC Pro en 3.9.19.8123
    Actuellement 12 Client connecté sur la borne, et pas de problème non plus.

    Tu as beaucoup d'appareil connecté ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 03 mars 2018 à 02:56:44
    Il s'agit de l'USG, c'est similaire mais pas identique.

    Voici le guide qui correspond le plus à ce qui marche chez moi :
    https://lafibre.info/remplacer-livebox/guide-erlite-3-ipv6-sans-livebox-dhcp/

    Mis en place et ça fonctionne parfaitement avec ton binaire de dibbler sur mon fw 1.10

    Merci :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 03 mars 2018 à 07:17:54

    Tu as beaucoup d'appareil connecté ?

    Une petite dizaine dont des objets connectés.
    Ce matin, j'ai voulu reconfigurer mon Nanoleaf Aurora.
    J'ai de nouveau crashé le routeur en passant le Nanoleaf en mode association et en voulant le configurer avec mon S7 (qui fait partie des trois clients actuel du wifi). A savoir que le Nanoleaf a déjà connaissance du SSID du wifi, il y a juste le mot de passe qui a changé.
    Il me semble que lors de cette procédure, le smartphone bascule sur le Wifi du Nanoleaf pour lui envoyer les infos.
    C'est maigre mais c'est déjà une piste.
    Je regardé les logs du routeur au moment du crash (/var/log/messages), il n'y a rien de relatif à un crash.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 03 mars 2018 à 09:51:24
    Quand tu dis le routeur crash, tu n'as plus aucune connexion, sur les appareils relié via filaire aussi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 03 mars 2018 à 11:40:06
    Quand tu dis le routeur crash, tu n'as plus aucune connexion, sur les appareils relié via filaire aussi ?

    Oui, tout à fait, plus aucune connexion filaire, et l'interface web ne répond plus, ni le ssh, obligé de redémarrer le routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 03 mars 2018 à 20:09:31
    Le bilan de la journée, j'ai une configuration instable. Le routeur a crashé trois fois dans la journée, et le réseau est mort tant que je ne reboot pas le routeur. C'est la catastrophe, il faudrait que je teste sur plusieurs jours sans le Wifi pour incriminer un problème de l'access point mais ça m'est difficilement faisable. Je vais peut-être voir pour investir dans un unify ac lite, voir si les problèmes continuent, quitte à utiliser le droit de rétractation si tout va bien pour faire partir le pro en SAV, une fois le problème isolé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 mars 2018 à 21:19:34
    Je pense qu'il serait intéressant d'utiliser un cable "console" afin de voir si le routeur est vraiment mort ou si c'est juste le réseau...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 03 mars 2018 à 21:52:30
    Dans le paramétrage de ton SSID sur ton contrôleur, essaye d'activer "Block LAN to WLAN Multicast and Broadcast Data"

    Ca va faire merder tout ce qui fonctionne en broadcast et multicast mais ça permettra d'avoir une piste le cas échéant.
    Si ça règle ton problème, tu pourras ensuite le réactiver device par device (MAC) et voir lequel fout la grouille.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: damien92220 le 03 mars 2018 à 22:11:34
    Bonsoir,

    je compte me prendre un ERL pour débuter sur les edgerouter.
    J'ai une ligne en 1 Gb vous me conseillez quoi comme type de connexion du DHCP ou PPPOE ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 03 mars 2018 à 23:06:41
    Pour orange :

    offre particulier : DHCP
    Offre Pro (avec Livebox Pro donc) : PPPoE
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 04 mars 2018 à 10:00:29
    Dans le paramétrage de ton SSID sur ton contrôleur, essaye d'activer "Block LAN to WLAN Multicast and Broadcast Data"

    Ca va faire merder tout ce qui fonctionne en broadcast et multicast mais ça permettra d'avoir une piste le cas échéant.
    Si ça règle ton problème, tu pourras ensuite le réactiver device par device (MAC) et voir lequel fout la grouille.

    Bon ben ce matin, j'ai eu le même phénomène sans WiFi. Le routeur crashe, je le redémarre, j'arrive a accéder à l'interface Web juste après le redémarrage pendant un très court laps de temps puis il repart en timeout immédiatement.
    Comme le dit Zoc, je pense qu'il me faudrait un câble console pour avoir plus d'output sur le problème.
    J'ai contacté le support d'ubnt, j'ai vu qu'il y avait quelques unités avec des soucis de mémoire.
    Je vais voir ce qu'ils me disent, je vous tiens au courant.
    Merci à vous en tout cas pour votre aide.

    P.S. : vous auriez un lien pour l'achat d'un câble console à bon prix ? Merci

    EDIT : le support me file cette manip : https://help.ubnt.com/hc/en-us/articles/204959514-EdgeRouter-Last-Resort-Recovery
    Il me faut le câble et beaucoup de temps  :'(
    J'ai pris celui-ci https://www.amazon.fr/gp/product/B01N1625DE
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 mars 2018 à 14:26:32
    J'ai exactement le meme cable console.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 04 mars 2018 à 14:54:45
    Le chipset FTDI, y'a rien de mieux.

    Sinon, on pourrait quand même jeter un oeil à ta config histoire de vérifier qu'il n'y a pas un couac quelque part ?
    (attention de bien enlever les infos sensibles qui pourraient trainer dans le fichier de conf)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 09 mars 2018 à 08:30:58
    Salut !

    Comme je l'ai déjà dit ailleurs, mon installation est maintenant pleinement fonctionnelle, donc pas de souci.
    Ceci dit, il me reste une question à laquelle je n'ai pour l'instant pas trouvé de réponse.
    En effet, lors de mes tests préliminaires, je m'étais monté un labo pour "émuler" l'infrastructure DHCP Orange (en fait, un pauvre VLAN 832 sur lequel j'avais un serveur DHCP)*.
    Et là, lors de mes tests, impossible d'obtenir une route par défaut sur eth0.832 (mon if wan). L'interface choppais bien une IP de ma plage DHCP, mais pas de passerelle par défaut.
    Je me doute bien que j'ai du oublier quelque chose ou que quelque chose m'a échappé au niveau de la compréhension du truc, mais je ne vois pas.
    Je crois me souvenir qu'en supprimant toutes les options DHCP, ça fonctionnait.
    A première vue, comme ça, je dirais que mon souci venait de "default-route update" ou de "default-route-distance 210", mais je n'ai trouvé que très peu d'informations sur ces deux commandes.

    Y aurait-il quelqu'un pour éclairer ma lanterne ?
    Je suis bien conscient de la futilité de ma question, mais j'aime quand même bien comprendre ce qui se passe.

    *Pour être tout à fait exact, mon DHCP tournait hors VLAN, mais j'ai ajouté un switch sur mon LAN dont l'UPLINK était en PVID 832 et tous les autres ports en 832 et j'ai branché l'ERLITE dessus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 mars 2018 à 10:38:09
    Et là, lors de mes tests, impossible d'obtenir une route par défaut sur eth0.832 (mon if wan). L'interface choppais bien une IP de ma plage DHCP, mais pas de passerelle par défaut.
    On parle bien d'IPv4 ?

    Parce qu'en IPv4, il n'y a pas de mystère: Pour que la machine choppe une route par défaut, il faut qu'elle soit dans la configuration du serveur DHCP, "option routers X.X.X.X" dans le cas de ISC-DHCPD3...

    En IPv6 c'est différent, on peut utiliser les Router Advertisements.

    default-route update indique au routeur de mettre à jour la route par défaut avec la route fournie par le serveur DHCP. Si tu ne le met pas (à moins que "update" soit la valeur par défaut), alors justement la route par défaut ne sera pas modifiée... default-route-distance ajoute juste un "cout" à la route, ca n'a d'impact qu'en cas de multiwan (il est possible d'avoir plusieurs routes par défaut avec des couts différents)...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 09 mars 2018 à 11:39:01
    Oui oui, il s'agit bien d'IPv4.
    Et mon serveur DHCP fournit bien (en temps normal) l'adresse de mon routeur (pour info, c'est un SBS 2007 qui fait office de serveur DHCP).

    Comme je l'ai dit, lorsque je saquais toute la partie "dhcp-options" de la config, la route par défaut était correctement mise en place.
    Sinon, non.

    Et rien de particulier dans les logs du routeur.
    Je suis dubitatif...

    Edit : j'en viens à me demander si le problème ne viendrait pas du serveur DHCP de Windows qui, ne "comprenant" pas certaines options, répondrait n'importe quoi au client....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: 0rsa le 09 mars 2018 à 17:30:10
    Bonjour à tous,

    Je viens vous donner des nouvelles de mes deux soucis qui étaient un plantage complet du routeur ERL et un soucis de connexion avec le VPN Cisco AnyConnect.
    Concernant le premier, je pense avoir identifié le coupable, il s'agissait de mon Galaxy S7.
    Le cas a l'air de s'être déjà produit : https://crowdsupport.telstra.com.au/t5/Samsung/lmy-new-Samsung-Galaxy-s7-edge-crashes-my-internet-at-home-when/td-p/554180
    Un redémarrage du téléphone a suffi à corriger le problème, mon réseau est stable depuis le redémarrage du téléphone - c'est-à-dire quelques jours - et tous mes clients sont de nouveau connectés au wifi sans aucun plantage.

    J'ai reçu le cable serial cette semaine, je le garde sous le coude dans le cas où cela se reproduirait.

    Concernant le VPN (impossible de me connecter au VPN de ma boite avec un timeout de connexion), les choses n'ont pas beaucoup avancé. Le support de ma boite m'a demandé si le service Wired AutoConnect était bien lancé au moment de la connexion au VPN  à cause d'un possible conflit avec McAfee mais c'est bel et bien le cas et la connexion n'arrive toujours pas à se faire (pas de problème en 4G). Je leur ai communiqué la config de mon routeur et j'attends des nouvelles.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 13 mars 2018 à 15:01:57
    Petite question bête

    Dans la configuration de @zoc le DNS système est lui même. Il s'occupe de forwarder à ceux d'Orange.

    Peut-on mettre autre chose au risque de perdre la TV et/ou la capacité d'authentification car j'imagine que certaines adresses ne sont résolues que sur les DNS d'orange

    (https://image.ibb.co/cFGe2x/2018_03_13_14_58_37_Edge_OS_router.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mars 2018 à 15:16:15
    Tu peux mettre les DNS que tu veux, mais les requêtes DNS du décodeur TV doivent quoi qu'il arrive être résolues par un serveur DNS d'Orange (pour la VOD notamment).

    Il est toujours possible de créer un bail statique pour le décodeur dans la configuration du serveur DHCP et de spécifier des serveurs DNS spécifiques pour ce bail.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 13 mars 2018 à 16:59:47
    Tu peux mettre les DNS que tu veux, mais les requêtes DNS du décodeur TV doivent quoi qu'il arrive être résolues par un serveur DNS d'Orange (pour la VOD notamment).

    Il est toujours possible de créer un bail statique pour le décodeur dans la configuration du serveur DHCP et de spécifier des serveurs DNS spécifiques pour ce bail.

    Merci

    Je viens de forcer le DNS Orange sur le serveur DHCP qui dessert la Livebox TV et changer les DNS du DNS forwader

    ça semble fonctionner comme ça  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 21 mars 2018 à 20:56:46
    Bonjour à tous,

    j'ai lu pratiquement toutes les pages concernant la Livebox et Ubiquiti et je sèche sur ma configration pour optenir une IP sur les différents vif.
    Ma configuration part de cette démarche (zoc simple) : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    J'ai un Edgerouter POE 5, avec data sur oth0, ONT sur oth1, oth2 tv, et oth3 wifi AP.
    Pour le moment, j'essaie juste d'avoir une connexion internet, data, mais je n'optiens pas d'IP sur oth1.

    J'ai bien suivi et vérifié les fichier à patcher (j'ai créé un user root pour me simplifier la tache et j'ai bien pensé à mettre à jour les droits sur les différents fichiers). Je suis en 1.10, donc j'ai effectué set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;" au lieu de modifier vyatta. Le dhcpclient est bien dans sbin, j'ai mis en hexa mon fti/xxxxxx sans espace, repris la mac de la box (mais ça c'est pour la TV donc c'est pas la source de mon problème)

    Le tout édité avec les bon CRLF avec Notepad++

    Apres lecture de différentes configrations dans ce forum, je dois avouer que je n'arrive pas à trouver où se situe ma faute dans cette configuration. Est-ce que quelqu'un aurait un oeil de lynx et saurait pointer mon erreur ?
    Je suis tellement desespeŕé que j'hésite à désactiver le firewall de la livebox et lui coller l'ubiquiti en DMZ dessus, avec tout le bazar que le double NAT va engendrer.

    Est-ce que vous pouvez m'aider ou me faire avancer ?

    Merci beaucoup !

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 21 {
                action accept
                description SoftetherVPN
                destination {
                    port 4500,500
                }
                log disable
                protocol udp
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:66:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        ethernet eth3 {
            address 192.168.3.1/24
            description LAN_ETH3
            duplex auto
            poe {
                output 24v
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            mtu 1500
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth3 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LAN_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            shared-network-name LAN_ETH3_DHCP {
                authoritative disable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.1
                    dns-server 192.168.3.1
                    lease 86400
                    start 192.168.3.100 {
                        stop 192.168.3.200
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1 {
                    service dyndns {
                        host-name levisip.dyndns.org
                        login aaaaaaaaaa
                        password bbbbbbbbb
                        server members.dyndns.org
                    }
                }
            }
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user root {
                authentication {
                    encrypted-password aaaaaaaaa
                    plaintext-password ""
                }
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password aaaaaaaa
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        task-scheduler {
            task watchdog {
                executable {
                    path /config/scripts/orange_watchdog.sh
                }
                interval 5m
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.0.5056246.180125.1007 */

    modo edit: ajout balises code pour plus de clarté
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 21 mars 2018 à 22:53:32
    J'ai regardé tout ce que je pouvais trouver dans les logs et peut être que j'ai mis le doigt sur quelque chose : ubnt dhclient: /var/run/dhclient_eth1_832.conf line 11: no option named rfc3118-auth in space dhcp
    Ca semblerait lié à mon problème non ? Est-ce quelqu'un aurait une idée de où se trouve mon erreur dans la configuration par rapport à ce message ?

    Merci beaucoup !!


    ***********************
    in Var/Log/Messages
    ***********************

    Jan  3 06:25:53 ubnt dhclient: /var/run/dhclient_eth1_832.conf line 11: no option named rfc3118-auth in space dhcp
    Jan  3 06:25:53 ubnt dhclient: #011send rfc3118-auth 00:
    Jan  3 06:25:53 ubnt dhclient:               ^
    Jan  3 06:25:53 ubnt dhclient: /var/run/dhclient_eth1_832.conf line 12: semicolon expected.
    Jan  3 06:25:53 ubnt dhclient: #011request
    Jan  3 06:25:53 ubnt dhclient:          ^


    Jan  3 06:26:09 ubnt dhcpd: No subnet declaration for eth1.840 (192.168.255.254).
    Jan  3 06:26:09 ubnt dhcpd: ** Ignoring requests on eth1.840.  If this is not what
    Jan  3 06:26:09 ubnt dhcpd:    you want, please write a subnet declaration
    Jan  3 06:26:09 ubnt dhcpd:    in your dhcpd.conf file for the network segment
    Jan  3 06:26:09 ubnt dhcpd:    to which interface eth1.840 is attached. **


    Jan  3 06:27:27 ubnt ddclient[2318]: WARNING:  file /var/cache/ddclient/ddclient_eth1.cache, line 3: Invalid Value for keyword 'ip' = ''


    ***********************
    in Vyatta-Commit:
    ***********************

    [ service nat rule 5001 outbound-interface eth1.832 ]
    NAT configuration warning: interface eth1.832 does not exist on this system

    [ service nat rule 5002 outbound-interface eth1.838 ]
    NAT configuration warning: interface eth1.838 does not exist on this system

    [ interfaces ethernet eth1 vif 838 address dhcp ]
    Starting DHCP client on eth1.838 ...

    [ interfaces ethernet eth1 vif 832 address dhcp ]
    Starting DHCP client on eth1.832 ...

    [ system ntp ]
    Stopping NTP server: ntpd.
    Starting NTP server: ntpd.

    [ service ssh ]
    The SSH service will be started after commit. Check /var/log/messages.

    [ protocols igmp-proxy ]
    The IGMP proxy service will be started after commit. Check /var/log/messages.

    [ service gui ]
    The GUI service will be started after commit. Check /var/log/messages.

    [ service dhcp-server ]
    Starting DHCP server daemon...

    [ system task-scheduler ]
    Restarting periodic command scheduler: cronStopping periodic command scheduler: cron.
    Starting periodic command scheduler: cron.

    [ service upnp2 ]
    The UPNP2 service will be started after commit. Check /var/log/messages.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 21 mars 2018 à 23:02:01
    Tu peux faire un "more /var/run/dhclient_eth1_832.conf"
    et coller le résultat.

    T'oublies pas de cacher les infos sensibles.
    Je ne sais pas si c'est important mais moi j'ai ça :
    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"

    Question con : t'as bien pris le dhclient pour la version 1.10 du firmware ?

    (et ceci ne fait que me conforter dans l'idée que j'ai bien fait de coller un switch qui gère la CoS en amont...)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2018 à 06:32:50
    Je ne sais pas si c'est important mais moi j'ai ça :
    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
    La LB4 envoie bien un "4" à cet endroit. J'ai personnellement aussi un 4.

    Question con : t'as bien pris le dhclient pour la version 1.10 du firmware ?
    Ce n'est pas une obligation, j'utilise toujours celui de la 1.8.9 avec le firmware 1.10... Le client DHCP n'est pas en cause.

    Là, clairement, le fichier /var/run/dhclient_eth1_832.conf n'a pas été généré correctement et contient une erreur de syntaxe. C'est l'unique raison qui fait que ça ne fonctionne pas. J'ai comme l'impression que le paramètre "global-options" dans la partie dhcp du vif 832 n'a pas été pris en compte...

    PS: Les erreur "ubnt dhcpd" sont normales.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 22 mars 2018 à 09:51:10
    Entre temps j'ai essayé en modifiant le réseau de l'eth0 en 192.168.0.1, car j'avais lu que quelqu'un avait un problème de ce coté mais c'était une erreur car il avait la livebox en 192.168.1.1 dans son setup et je n'ai pas de box.
    Résultat, configure, load mon backup, commit (déconnexion car je reviens en 192.168.1.1), mais impossible de se reconnecter. Reboot de la box, je reviens en 192.168.0.1. Bon, depuis l'interface de ER, j'avais fais un "backup" avant mes modifications, yoohoo: restore. Reboot. Et là c'est le drame : erreur 500 internal si je tente d'aller sur la UI Web. Avec putty, je tente de reloader mon fichier de configuration, ca fige sur le commit, et j'ai une super idée : me connecter directement sur le port du router pour faire le save : résultat j'ai une brique. Le routeur ne démarre plus, il ne met plus de POE sur mon AP, etc...

    Bref, ça va me prendre un peu de temps avant de pouvoir vous coller la réponse, je vais effectuer un reset ce soir et re-tenter ma chance.

    Ce qui me tracasse c'est le backup/restore qui ne fonctionne pas, j'avais justement fait le backup pour éviter cette situation :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2018 à 11:10:16
    Et en utilisant la fonction "ssh-recovery" disponible depuis la 1.10 ?

    https://community.ubnt.com/t5/EdgeRouter-Beta/new-feature-explaining-ssh-recovery-service-in-v1-10-0-alpha-1/m-p/2103028#M21003

    Sinon, un cable console/USB (exemple https://www.amazon.fr/dp/B01N1625DE/ref=cm_sw_r_tw_dp_U_x_nd4SAb2YCAYEW) est un must have quand on a un routeur de ce type...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 22 mars 2018 à 11:15:13
    La LB4 envoie bien un "4" à cet endroit. J'ai personnellement aussi un 4.
    Ok, bon à savoir.
    Tu sais si il y a un impact fonctionnel à se déclarer comme une LB3 quand on a une LB4 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2018 à 11:32:29
    Je ne pense pas.

    J'ai eu pendant longtemps la chaine avec "3" à la fin alors que j'avais déjà échangé ma LB3 pour une LB4, et tout fonctionnait correctement, y compris les exclusivités du couple TV4/LB4 (Les chaines en 4K par exemple).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 22 mars 2018 à 15:21:54
    Ok, merci pour la réponse.

    Et maintenant, histoire de continuer sur ma lancée et étant d'une nature pugnace, j'ai absolument voulu comprendre pourquoi mon "test lab" ne fonctionnait pas.
    Je rappelle le contexte à l'aimable assistance :
    Un serveur DHCP (Windows) sur un VLAN 832 pour émuler (très partiellement) l'infra DHCP Orange.
    Comme je l'avais expliqué, je recevais bien une IP, mais de route par défaut point.
    Hé ben croyez moi si vous le voulez, mais le serveur DHCP de Windows est particulièrement rigoureux et ne répond qu'à ce qu'on lui a demandé EXPLICITEMENT.
    Hors donc, dans la requête DHCP qui est présente dans la config, on ne demande PAS l'adresse du/des routeurs.
    Et du coup, le serveur DHCP de Windows ne le(s) renvoi pas.
    Si on ajoute l'option "routers" dans la ligne des "send", alors la, paf, on récupère l'IP du  routeur (et la route par défaut est bien créée).

    Étonnant non ?

    Un mystère de plus en moins \o/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 22 mars 2018 à 19:28:09
    Re-Bonjour,

    vos réponses m'ont redonné du poil de la bête et même si je suis à l'étranger pour deux jours, j'ai emporté avec moi le routeur dans ma valise et connecté le tout dans l'avion, devant le regard curieux de mes voisins... :-)

    Pour l'internal 500, j'ai bien essayé en mode Serial Console mais Putty ne m'indique que des caractères illisibles avec mon ft232r usb uart (qui supporte pourtant RS-232), avec le bon bitrate. Peut être une histoire de driver sous windows 10 mais je n'ai pas cherché plus loin car d'une part je n'avais pas internet dans l'avion et d'autre part mon SSH fonctionne toujours lui! J'ai repris le fichier de config original (je l'avais conservé) et même combat. J'ai relu sur les services GUI et httpd et au final, je me suis dit que j'avais peut être un problème de certificat car je suis passé de 192.168.0.1 à 192.168.1.1 pour le routeur, et ce certificat est un self-signed. J'avais bien testé avec deux machines différentes mais les deux avaient déjà été connectées. Au final, j'ai honte mais vider le cache du browser a réglé le problème... Je donne ces détails si jamais quelqu'un tombe sur le même problème et lis ce forum.

    Me revoila donc avec ma config reloadée, SSH fonctionne, WebGui fonctionne. Woohoo!

    Maintenant, pour le fichier, voici son contenu:

    #
    # autogenerated by vyatta-interfaces.pl on UTC Sat Jan  3 05:47:49 2015
    #
    option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;
    option rfc3118-auth code 90 = string;

    interface "eth1.832" {
    send host-name "ubnt";
    request subnet-mask, broadcast-address, routers, domain-name-servers, domain-name, interface-mtu;
    send vendor-class-identifier "sagem";
    send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";
    send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:66:XX:XX:XX:XX:XX:XX;
    request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;
    }

    je vois bien l'option rfc3118-auth code 90 en haut et également le fti encodé, pourtant !

    Est-ce que quelque chose vous saute aux yeux ?
    Merci !

    [edit] : il s'agissait bien d'un problème de driver pour le port console, je peux me connecter en ayant updaté le driver. Ouf!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 mars 2018 à 20:10:37
    Là, franchement je ne vois pas pourquoi ça ne fonctionnerait pas...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 22 mars 2018 à 22:28:45
    Peut-être qu'avec mes manipulations le fichier a été regénéré correctement, je ne sais pas à quel moment il est généré exactement ? Je ne peux malheureusement pas tester ce soir, je pourrais demain soir quand je rentrerai à la maison seulement. Est-ce que si mon fti/xxx (je l'ai repris du mail d'origine, sur le livebox le champs est vide) est mal encodé ou bien pas le bon pour je ne sais quelle raison je verrai quelque chose dans le log qui me l'indiquera, comme "authentication error" ou bien j'aurais le même problème, à savoir, pas d'IP affectée ?

    Sinon, depuis que le mode console fonctionne, c'est très pratique, mais comment fais tu pour transférer des fichiers sachant qu'il n'y a pas de port usb sur la bête ? En montant un share ? Ou avec un bon vieux zmodem ? En même temps si je dois l'installer, il faut que je le get par ailleurs car mon routeur n'a toujours pas accès à internet donc les apt-get et autres, pas pour le moment...

    Encore merci pour ce forum et les échanges avec tous les membres, je me suis dérouillé depuis mes études et commence à connaitre la plupart des commandes du CLI ainsi que la structure de tous les fichiers dans EdgeOS. J'ai d'ailleurs installé un serveur ubuntu pour faire rouler UNMS et Unifi en moins de temps que de le dire car j'ai repris des reflexes! Donc je vous lève mon chapeau!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 24 mars 2018 à 01:02:34
    Bon, me joie était éphémère: je viens de faire un essai avec la configuration et j'ai maintenant une IP pour la partie VOD sur le vif 838, ce que je n'avais pas avant, en revanche rien pour la data sur le 832.

    root@ubnt:/# show interfaces
    Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
    Interface    IP Address                        S/L  Description                 
    ---------    ----------                        ---  -----------                 
    eth0         192.168.1.1/24                    u/D  LAN_ETH0                   
    eth1         -                                 u/u  ISP                         
    eth1.832     -                                 u/u  ISP_DATA                   
    eth1.838     10.194.188.184/27                 u/u  ISP_TV_VOD                 
    eth1.840     192.168.255.254/32                u/u  ISP_TV_STREAM               
    eth2         192.168.2.1/24                    u/D  LAN_ETH2                   
    eth3         192.168.3.1/24                    u/u  LAN_ETH3                   
    eth4         -                                 u/D                             
    lo           127.0.0.1/8                       u/u                             
                 ::1/128                         
    switch0      -                                 u/u         


    Je ne sais plus comment faire pour avancer dans le debug car je ne sais pas ce qui ne fonctionne pas, les logs ne me disent pas grand chose ou bien il y a un log qui m'a peut-être échappé ?

    Est-ce que vous avez déjà eu ce type de problème ?

    Ma config est la suivante :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 21 {
                action accept
                description SoftetherVPN
                destination {
                    port 4500,500
                }
                log disable
                protocol udp
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:66:32:xx:xx:xx:xx:xx;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        ethernet eth3 {
            address 192.168.3.1/24
            description LAN_ETH3
            duplex auto
            poe {
                output 24v
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            mtu 1500
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth3 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LAN_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            shared-network-name LAN_ETH3_DHCP {
                authoritative disable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.1
                    dns-server 192.168.3.1
                    lease 86400
                    start 192.168.3.100 {
                        stop 192.168.3.200
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1 {
                    service dyndns {
                        host-name xxxx.dyndns.org
                        login xxxx
                        password xxxx
                        server members.dyndns.org
                    }
                }
            }
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user root {
                authentication {
                    encrypted-password xxxx
                    plaintext-password ""
                }
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password xxxx
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        task-scheduler {
            task watchdog {
                executable {
                    path /config/scripts/orange_watchdog.sh
                }
                interval 5m
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.0.5056246.180125.1007 */

    le fichier généré par vyatta pour le vif 832:

    #
    # autogenerated by vyatta-interfaces.pl on UTC Sat Jan  3 06:43:51 2015
    #
    option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;
    option rfc3118-auth code 90 = string;

    interface "eth1.832" {
    send host-name "ubnt";
    request subnet-mask, broadcast-address, routers, domain-name-servers, domain-name, interface-mtu;
    send vendor-class-identifier "sagem";
    send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";
    send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:66:32:xx:xx:xx:xx:xx;
    request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;
    }

    J'ai aussi attaché le fichier var/log/message au cas où ça donnerait une piste mais je ne vois pas quoi malheureusement.

    Est-ce qu'une âme charitable aux yeux de lynx saurait m'aider ?
    Torpi

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 mars 2018 à 06:43:19
    Je ne vois que 2 possibilités:

    Il n'y aura aucun message d'erreur particulier en cas d'échec d'authentification.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 24 mars 2018 à 09:09:10
    J'ai repris l'identifiant du mail d'origine, et utilisé le lien suivant car pas de powershell pour faire ça rapidement avec mon chromebook: https://jsfiddle.net/kgersen/45zudr15/embedded/result/

    Dans le doute je me suis également connecté sur mon compte orange, et on peut retrouver l'identifiant dans les "équipements" en cliquant sur le Sagem. C'est bien le même. J'ai vérifié le fichier de configuration avec la chaîne générée sur site de kgersen et c'est bien la même. Donc possibilité 1 semble à écarter pour le moment.

    Je n'ai finalement pas fait de hard reset car j'ai pu remettre ma configuration avec la console, mais je ne sais plus où j'avais repris le client dans le forum. Cela dit je suppose qu'un hard reset supprime les fichier car lors de mon upgrade vers 1.10 c'était le cas déjà donc c'est bon à savoir pour les autres qui liraient cette page.

    Est-ce que tu peux me confirmer lequel je devrais reprendre pour le 1.10? Dans le doute je vais le recopier, vérifier les droits et relancer le routeur pour faire un essai. Je sens que je suis proche du but!

    Merci beaucoup zoc, on va devoir se cotiser pour t'envoyer une bouteille !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 mars 2018 à 09:13:41
    Perso, j'utilise toujours le client dhcp que j'avais compilé pour la 1.8.9, celui qui est lié à mon post ici: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    Si ça ne fonctionne toujours pas, il va falloir passer à l'étape suivante: Sniffer ce qui sort du routeur (avec Wireshark) pour voir si tout est correct (priorité et paramètres DHCP).

    PS: Pour la bouteille, pas la peine, je ne bois pas  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 24 mars 2018 à 16:02:21
    J'ai trouvé ! C'était tricky mais j'ai trouvé !

    Donc, avant de copier la nouvelle version du fichier dhclient3, j'avais renommé l'ancien en dhclient3.old
    Mon répertoire avait donc un fichier dhclient3 (le nouveau, patché) et l'ancien dhclient3.old

    Le soucis, ce sont les liens symboliques :

    -rwxr-xr-x    1 root     root        485564 Jan 25  2018 dhclient3
    -rwxr-xr-x    2 root     root        485564 Jan 25  2018 dhclient3.old

    Je me suis rendu compte que l'ancien fichier possédait deux liens symboliques (que je n'ai pas réussi à retrouver avec find -type l -ls...

    La solution: j'ai copié et conservé l'ancien fichier sur une autre machine, puis écrasé le fichier par le nouveau afin de conserver les liens.
    Et voilà, c'est tombé en marche !

    Une erreur de débutant, ça faisait un moment que je n'avais pas joué avec linux ou unix et ce type de problème n'est pas trop présent avec Windows.

    Faute de bouteille, un grand merci zoc, la connaissance s’accroît quand on la partage et tu viens de le prouver.

    [edit]:

    Et voila le coupable:

    root@ubnt:/sbin# find -links /sbin/dhclient3
    find: invalid number '/sbin/dhclient3'
    root@ubnt:/sbin# ls -i dhclient3
       4320 dhclient3
    root@ubnt:/sbin# find / -inum 4320
    /sbin/dhclient3
    /sys/devices/virtual/net/eth1.840/queues/tx-0
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 28 mars 2018 à 11:01:16
    Bonjour a tous,
    depuis debut d'année environ, j'ai quelques petits soucis de connexion avec mon erl3
    regulierement 1 a 2 fois par moi, il perd internet et je dois redemarer ONT et routeur pour que ca marche a nouveau.
    je suis toujours en 1.9.7 hotfix 4 et je ne vois rien de particulier (cela dit, je ne suis pas sur de savoir quoi chercher)
    je ne sais pas si c'est lié, mais j'ai egalement changé d'offre pour du 200M mais l'ERL plafonne a 100 avec parfoit des pics a 150 alors que la livebox elle me donne du 220-260.

    une idée d'ou chercher?
    Merci

    Pour info, dans le /var/log/message je trouve:
    ubnt miniupnpd[2099]: could not open lease file: /var/log/upnp.leaseseffectivement, le fichier n'existe pas
    ubnt dhclient: /var/run/dhclient_eth1_838.conf line 13: 42383 exceeds max (255) for precisionet le fichier conf done
    #
    # autogenerated by vyatta-interfaces.pl on Tue Mar 27 22:50:12 CEST 2018
    #
    option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;

    option rfc3118-auth code 90 = string;

    interface "eth1.838" {
    send host-name "ubnt";
    request subnet-mask, broadcast-address, routers, domain-name-servers, domain-name, interface-mtu;
    send vendor-class-identifier "sagem";
    send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox4";
    send dhcp-client-identifier 1:xxxxx:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;
    request subnet-mask, routers, rfc3442-classless-static-routes;
    }

    et j'ai une quantité de log importante je trouve
    6 fichiers /var/log/messages entre hier soir 22h47 et ce matin 10H
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 28 mars 2018 à 15:26:18
    C'est ta ligne : "send dhcp-client-identifier 1:xxxxx:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;" qui est franchement bizarre.
    Ca devrait être une adresse MAC donc 1:xx:xx:xx:xx:xx:xx
    D'ailleurs un de tes xxxxx doit être égal à 42383 (A58F en héxa).

    Sachant que ce fichier est généré via le fichier de config, je pense que t'as une co(q)uille dans ce dernier.

    Un p'tit "show configuration commands | grep "dhcp" et on devrait y voir plus clair.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 28 mars 2018 à 15:39:33
    Bonjour,
    oui, c'est bien ca
    send dhcp-client-identifier 1:42383:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;mais le dernier n'a que 4 chiffres

    et voici le resultat:

    admin@ubnt:~$ show configuration commands | grep "dhcp"
    set interfaces ethernet eth1 vif 832 address dhcp
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send vendor-class-identifier &quot;sagem&quot;;'
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;'
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;'
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;'
    set interfaces ethernet eth1 vif 832 dhcp-options default-route update
    set interfaces ethernet eth1 vif 832 dhcp-options default-route-distance 210
    set interfaces ethernet eth1 vif 832 dhcp-options name-server update
    set interfaces ethernet eth1 vif 838 address dhcp
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send vendor-class-identifier &quot;sagem&quot;;'
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;'
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send dhcp-client-identifier 1:42383:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;'
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'request subnet-mask, routers, rfc3442-classless-static-routes;'
    set interfaces ethernet eth1 vif 838 dhcp-options default-route no-update
    set interfaces ethernet eth1 vif 838 dhcp-options default-route-distance 210
    set interfaces ethernet eth1 vif 838 dhcp-options name-server update
    set service dhcp-server disabled false
    set service dhcp-server hostfile-update disable
    set service dhcp-server shared-network-name LAN_ETH0_DHCP authoritative enable
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 default-router 192.168.1.1
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 dns-server 192.168.1.66
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 dns-server 8.8.8.8
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 lease 86400
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 ntp-server 192.168.1.1
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 start 192.168.1.100 stop 192.168.1.200
    set service dhcp-server shared-network-name LAN_ETH2_DHCP authoritative enable
    set service dhcp-server shared-network-name LAN_ETH2_DHCP subnet 192.168.2.0/24 default-router 192.168.2.1
    set service dhcp-server shared-network-name LAN_ETH2_DHCP subnet 192.168.2.0/24 dns-server 192.168.2.1
    set service dhcp-server shared-network-name LAN_ETH2_DHCP subnet 192.168.2.0/24 lease 86400
    set service dhcp-server shared-network-name LAN_ETH2_DHCP subnet 192.168.2.0/24 ntp-server 192.168.2.1
    set service dhcp-server shared-network-name LAN_ETH2_DHCP subnet 192.168.2.0/24 start 192.168.2.100 stop 192.168.2.200
    set service dhcp-server use-dnsmasq disable
    admin@ubnt:~$
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 mars 2018 à 16:23:17
    Bonjour,
    oui, c'est bien ca
    send dhcp-client-identifier 1:42383:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;mais le dernier n'a que 4 chiffres

    et voici le resultat:

    admin@ubnt:~$ show configuration commands | grep "dhcp"
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send dhcp-client-identifier 1:42383:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;'
    Ouais clairement il y a une coquille dans ton fichier de configuration  ;)

    L'adresse Mac, tu l'as récupérée où ?

    Bon par contre ça n'explique sans doute pas le débit ridicule (a moins que ca entraine l'écriture de logs en boucle a un rythme soutenu). Que donne la commande
    show ubnt offload
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 28 mars 2018 à 16:29:35
    bon.... je vais refaire la conf samedi avec la mise a jour 1.10.1
    bizarre, ca marchait top pendant des mois avant....
    je vous dirais

    Pour l'adresse MAC, sur la livebox... apres, que ce soit sur l'etiquette, la page web ou je ne sais quoi.....je ne me souvient plus

    admin@ubnt:~$ show ubnt offload

    IP offload module   : loaded
    IPv4
      forwarding: enabled
      vlan      : enabled
      pppoe     : disabled
      gre       : enabled
    IPv6
      forwarding: enabled
      vlan      : enabled
      pppoe     : disabled

    IPSec offload module: loaded

    Traffic Analysis    :
      export    : enabled
      dpi       : disabled
        version       : 1.302
    admin@ubnt:~$
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 mars 2018 à 16:31:04
    D'ailleurs un de tes xxxxx doit être égal à 42383 (A58F en héxa).
    Perso je n'ai pas de A5:8F dans la Mac de ma LB4. Sagemcom a plusieurs préfixes (71), et dans mon cas c'est 24:7f:20 ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 28 mars 2018 à 16:43:35
    Perso je n'ai pas de A5:8F dans la Mac de ma LB4. Sagemcom a plusieurs préfixes (71), et dans mon cas c'est 24:7f:20 ;)
    Oué, nan, je disais ça parce que 42383 donne A58F en héxa. Mais je ne sais pas d'ou vient cette MAC.
    En fait, je m'étais dit qu'il manquait peut-être un ":" et du coup ça au lieu de A5:8F ça fait A58F qui donne 42383 en décimal.

    D'ailleurs, question con : le client-identifier est-il nécessaire ?
    Moi, dans ma config (avec LB) je l'ai pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 mars 2018 à 16:45:36
    Pour l'adresse MAC, sur la livebox... apres, que ce soit sur l'etiquette, la page web ou je ne sais quoi.....je ne me souvient plus

    Pour l'offload ça a l'air bon.

    L'adresse Mac c'est une suite de 6 octets (donc 6 fois 2 caractères hexa). Elle doit être précédée de "1:" dans le fichier de config. En gros chez moi:
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send dhcp-client-identifier 1:24:7f:20:XX:YY:ZZ;'
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 mars 2018 à 16:48:16
    D'ailleurs, question con : le client-identifier est-il nécessaire ?
    Le client identifier est nécessaire jusqu'à preuve du contraire pour que la VOD fonctionne dans une configuration SANS Livebox (eth1.838 doit avoir une adresse IP dans ce cas, et l'authentification semble se faire sur le client-identifier).

    Par contre pas besoin sur le VLAN 832 (je ne l'ai pas non plus).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 28 mars 2018 à 16:51:27
    j'ai ca dans mon fichier de conf que j'avais utilisé

    vif 838 {
                address dhcp
                description "ISP_TV_VOD"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:42383:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4

    mais j'utilise pas la VOD, d'ailleur, j'utilise pas la TV orange, la box est encore dans le carton.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 mars 2018 à 16:53:10
    Bon il n'empêche que le client-identifier n'a pas la bonne syntaxe, et même si tu n'utilises pas la VOD, je suspecte que cette erreur de syntaxe fait redémarrer en boucle le client DHCP sur eth1.838, ce qui finit par mettre le routeur à genoux (fuite mémoire ??).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 28 mars 2018 à 16:57:44
    N'oublions pas que /var/log est en RAM, donc ça va remplir la RAM du routeur (à hauteur d'environ 256 mégas).
    Moins il a de RAM, plus il rame.
    Et c'est sans compter la rotation des fichiers "messages.x"...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 mars 2018 à 17:01:25
    C'est vrai. J'avais oublié, personnellement j'envoie (presque) tous les logs sur un serveur distant  :P
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 29 mars 2018 à 08:11:18
    ok, donc si j'ai bien compris, il faut que je change la ligne
    client-option "send dhcp-client-identifier 1:42383:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;"par ca
    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"dans le fichier /config/config.boot
    suivit d'un reboot.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 mars 2018 à 08:25:48
    Oui. Enfin, plutôt qu'éditer le fichier, la bonne façon de faire c'est plutôt:
    configure
    delete interfaces ethernet eth1 vif 838 dhcp-options client-option 'send dhcp-client-identifier 1:42383:xxxxx:xxxxx:xxxxx:xxxxx:xxxx;'
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send dhcp-client-identifier 1:AA:BB:CC:XX:YY:ZZ;'
    commit
    save
    Ca devrait même permettre d'éviter le reboot (la commande commit va regénérer le fichier de configuration et relancer le client dhcp)...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 29 mars 2018 à 08:33:09
    genial merci, je teste ca
    C'est vrai. J'avais oublié, personnellement j'envoie (presque) tous les logs sur un serveur distant  :P
    ca m'interesse aussi ca, je vois pas ou c'est, j'ai un syno qui est parfait pour ca.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 mars 2018 à 08:39:50
    system {
        syslog {
            global {
                archive {
                    files 2
                    size 1024
                }
                facility all {
                    level err
                }
                facility protocols {
                    level warning
                }
            }
            host 192.168.69.203 {
                facility all {
                    level warning
                }
            }
        }
    }
    Ce que ça fait:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 29 mars 2018 à 09:18:22
    super merci.
    pour ceux qui cherche ou ca se fait:
    putty:

    configure
    set system syslog host 192.168.1.66 facility all level info
    commit ; save

    par contre, mon server de log explose la !
    j'ai l'impression qu'une camera emebte le routeur. je comprend pas bien le message
    kernel 2a:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xxSRC=192.168.1.20 DST=114.215.137.159 LEN=68 TOS=0x00 PREC=0x00 TTL=63 ID=5769 DF PROTO=UDP SPT=21388 DPT=10240 LEN=48
    est ce que c'est parce que j'ai configurer le firewall pour bloquer leur acces au net?

    edit: c'est bien ca. j'ai couper le logging pour cette regle et passé le niveau sur warning pour ce host.
    nickel.
    je savais que les cameras essayaient d'aller sur le net, mais j'avais jamais fait attention a quel point... incroyable
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 04 avril 2018 à 05:10:21
    Bonjour,
    j'ai pas u une coupure depuis juillet, mais là en ce moment j'ai pleins de coupures, une par semaine.
    J'ai changé la jarretiere au PMI, changer aussi coté ONT, changé l'ont, changé la prise optique avec son câble, soudure au PB refaite donc.
    Les valeurs sons parfaites. (oui un client n'a pas le droit, je travaille dans la fibre pour Orange ;) )

    La config a tenu depuis juillet, je me suis dit que ça ne peut pas être le routeur donc j'ai tout changé...

    Donc là il reste le routeur ... (je me demande aussi si c'est pas orange qui fait les coupures pour me faire changer l'ip)

    Je suis en 1.9.1.1, Forfait livebox 4 Jet Fibre

    j'ai /var/log/messages
    GNU nano 2.2.6                                    File: /var/log/messages                                                                               

    Apr  3 06:26:33 ubnt ntpd_intres[1751]: host name not found: 3.ubnt.pool.ntp.org
    Apr  3 06:26:36 ubnt ntpd[1749]: ntpd exiting on signal 15
    Apr  3 06:26:38 ubnt ntpd[1958]: ntpd 4.2.6p2@1.2194-o Mon Jan 23 08:22:26 UTC 2017 (1)
    Apr  3 06:26:38 ubnt ntpd[1959]: proto: precision = 47.529 usec
    Apr  3 06:26:40 ubnt dhcpd: WARNING: Host declarations are global.  They are not limited to the scope you declared them in.
    Apr  3 06:26:40 ubnt dhcpd: Multiple interfaces match the same subnet: eth1.838 eth0
    Apr  3 06:26:40 ubnt dhcpd: Multiple interfaces match the same shared network: eth1.838 eth0
    Apr  3 06:26:40 ubnt dhcpd:
    Apr  3 06:26:40 ubnt dhcpd: No subnet declaration for eth1.832 (90.55.XXX.XXX).
    Apr  3 06:26:40 ubnt dhcpd: ** Ignoring requests on eth1.832.  If this is not what
    Apr  3 06:26:40 ubnt dhcpd:    you want, please write a subnet declaration
    Apr  3 06:26:40 ubnt dhcpd:    in your dhcpd.conf file for the network segment
    Apr  3 06:26:40 ubnt dhcpd:    to which interface eth1.832 is attached. **
    Apr  3 06:26:40 ubnt dhcpd:
    Apr  3 06:26:40 ubnt dhcpd:
    Apr  3 06:26:40 ubnt dhcpd: No subnet declaration for eth1.840 (192.168.255.254).
    Apr  3 06:26:40 ubnt dhcpd: ** Ignoring requests on eth1.840.  If this is not what
    Apr  3 06:26:40 ubnt dhcpd:    you want, please write a subnet declaration
    Apr  3 06:26:40 ubnt dhcpd:    in your dhcpd.conf file for the network segment
    Apr  3 06:26:40 ubnt dhcpd:    to which interface eth1.840 is attached. **
    Apr  3 06:26:40 ubnt dhcpd:
    Apr  4 04:33:48 ubnt miniupnpd[2123]: could not open lease file: /var/log/upnp.leases
    Apr  4 04:33:48 ubnt miniupnpd[2123]: HTTP listening on port 34651
    Apr  4 04:33:48 ubnt miniupnpd[2123]: Listening for NAT-PMP/PCP traffic on port 5351
    Apr  4 04:33:51 ubnt radvd[2176]: no auto-selected prefix on interface eth0, disabling advertisements
    Apr  4 04:34:01 ubnt radvd[2177]: exiting, 1 sigterm(s) received
    Apr  4 04:34:01 ubnt radvd[2178]: Exiting, privsep_read_loop had readn return 0 bytes
    Apr  4 04:35:48 ubnt miniupnpd[2123]: HTTP Connection from 10.1.1.54 closed unexpectedly

    Ma config


    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-name WANv6_IN {
            default-action drop
            description "WANv6 inbound traffic forwarded to LAN"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow ICMPv6"
                log disable
                protocol icmpv6
            }
            rule 40 {
                action accept
                description webserver
                destination {
                    address XXXXXXXXX/::ffff:ffff:ffff:ffff
                    port 21,20,80,443,9090,9999
                }
                log disable
                protocol tcp
            }
        }
        ipv6-name WANv6_LOCAL {
            default-action drop
            description "WANv6 inbound traffic to the router"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow ICMPv6"
                log disable
                protocol icmpv6
            }
            rule 40 {
                action accept
                description "Allow DHCPv6"
                destination {
                    port 546
                }
                protocol udp
                source {
                    port 547
                }
            }
        }
        ipv6-name WANv6_OUT {
            default-action accept
            description "WANv6 outbound traffic"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action reject
                description "Reject invalid state"
                state {
                    invalid enable
                }
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name LAN_IN {
            default-action accept
            description "LAN to Internal"
            rule 10 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        name WAN_OUT {
            default-action accept
            description "Internal to WAN"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action reject
                description "Reject invalid state"
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 10.1.1.1/8
            description LAN_ETH0
            duplex auto
            ipv6 {
                dup-addr-detect-transmits 1
                router-advert {
                    cur-hop-limit 64
                    link-mtu 0
                    managed-flag false
                    max-interval 600
                    other-config-flag false
                    prefix ::/64 {
                        autonomous-flag true
                        on-link-flag true
                        preferred-lifetime 14400
                        valid-lifetime 18000
                    }
                    reachable-time 0
                    retrans-timer 0
                    send-advert true
                }
            }
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:PRIVE;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 10.2.1.1/24
            description LAN_ETH2
            disable
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
       
            original-port 5555
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role downstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 10.0.0.0/8 {
                    default-router 10.1.1.1
                    dns-server 10.1.1.1
                    lease 86400
                    ntp-server 10.1.1.1
                    start 10.1.1.50 {
                        stop 10.1.1.200
                    }

                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 81.253.149.2
                name-server 80.10.246.132
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 10.1.1.1
            listen-address 10.2.1.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            listen-address 10.1.1.1
            listen-address 10.2.1.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {

            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://ftp2.fr.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.1.4977347.170426.0359 */

    Aidez moi SVP
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 avril 2018 à 07:22:57
    Je ne sais pas si c’est lié à ton problème, mais affecter une adresse IP 10.X.X.X sur eth0, surtout avec un masque /8, c’est à éviter absolument chez Orange vu que le DHCP d’Orange sur le VLAN 838 attribue aussi une IP dans le même range. Ca peut donc foutre un bordel monstre dans la table de routage et éventuellement rendre le LAN inaccessible depuis le routeur !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Hugues le 18 avril 2018 à 20:46:45
    Vu que Orange fera toujours du More Specific, pas certain...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: damien92220 le 20 avril 2018 à 10:30:33
    Bonjour,

    j'ai eu mon ER4 (firmware 1.10.1) hier je me suis au taf ce matin mais voilà après plusieurs essais (j'y suis depuis 7h du mat) ça ne fonctionne pas.

    copie du fichier dhctpclient3 = ok
    copier du fichier rfc3442 = ok

    commande set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;" = ok

    copie fichier load config.orange.txt = ok

    et quand je fais commit j'ai des erreurs.

    en pj le résultat dans fichier new2.txt.

    J'ai fait des modifs dans le fichier config-orange

    chez moi:
    - WAN = eth1
    - TV = eth2
    - LAN = eth3 (sfp)

    je reçois bien le DHCP sur le eth3 par contre je n'ai plus accès au router je dois faire un reset pour l'avoir de nouveau.

    Je précise que je suis un gros débutant avec les routers Ubiquiti j'ai du faire des erreurs dans le fichier de conf.

    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth3 {
            description LAN_ETH3
            address 10.10.10.1/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth3 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                  alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH3_DHCP {
                authoritative enable
                subnet 10.10.10.0/24 {
                    default-router 10.10.10.1
                    dns-server 10.10.10.1
                    lease 86400
                    ntp-server 10.10.10.1
                    start 10.10.10.50 {
                        stop 10.10.10.250
                    }
                }
            }
            shared-network-name LAN_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth3
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 10.10.10.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 10.10.10.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth3
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.fr.pool.ntp.org {
            }
            server 1.fr.pool.ntp.org {
            }
            server 2.fr.pool.ntp.org {
            }
            server 3.fr.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */


    Merci pour votre aide.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 20 avril 2018 à 10:53:24
    Bon déjà avec un firmware 1.10.x, patcher vyatta-interfaces.pl ne fonctionne plus (et d'ailleurs tu n'en parles pas, donc on ne sait pas si tu l'as fait ou pas). Ce patch est remplacé par un paramètre dans le fichier de configuration que manifestement tu n'as pas (tout est expliqué dans mon message dont le lien se trouve sur la première page de ce sujet...).

    Donc:
    configure
    set interfaces ethernet eth1 vif 832 dhcp-options global-option 'option rfc3118-auth code 90 = string;'
    commit
    save
    exit

    suivi d'un reboot devrait déjà régler pas mal de problèmes...

    Edit:

    Je viens de relire, tu as bien exécuté la commande, mais évidemment après tu l'as écrasée en remplaçant le fichier de config (la commande load)... Accessoirement tu n'as pas de bloc de configuration pour l'interface eth0: C'est obligatoire. Si tu ne veux pas utiliser eth0 il faut quand même laisser le bloc mais mettre l'interface disabled : set interfaces ethernet eth0 disable

    D'une manière générale, modifier le fichier de configuration "en profondeur" à la main quand on ne sait pas ce qu'on fait est une mauvaise idée. Il est préférable dans une premier temps de ne changer que les paramètres d'authentification puis de faire le reste de manière classique, soit avec l'UI WEB, soit avec le shell...


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: damien92220 le 20 avril 2018 à 11:03:42
    Bon déjà avec un firmware 1.10.x, patcher vyatta-interfaces.pl ne fonctionne plus (et d'ailleurs tu n'en parles pas, donc on ne sait pas si tu l'as fait ou pas). Ce patch est remplacé par un paramètre dans le fichier de configuration que manifestement tu n'as pas (tout est expliqué dans mon message dont le lien se trouve sur la première page de ce sujet...).

    Donc:
    configure
    set interfaces ethernet eth1 vif 832 dhcp-options global-option 'option rfc3118-auth code 90 = string;'
    commit
    save
    exit

    suivi d'un reboot devrait déjà régler pas mal de problèmes...

    Edit: Je viens de relire, tu as bien exécuté la commande, mais évidemment après tu l'as écrasée après en remplaçant le fichier de config (la commande load)... Accessoirement tu n'as pas de bloc de configuration pour l'interface eth0: C'est obligatoire. Si tu ne veux pas utiliser eth0 il faut quand même laisser le bloc mais mettre l'interface disabled.

    Hello,

    merci pour la réponse rapide.
    En effet j'ai oublié le ETH0 du coup je l'ai foutu comme ça:

    interfaces {
    ethernet eth0 {
            description LAN_ETH0
            address 192.168.1.1/24
            duplex auto
            speed auto
        }
        ethernet eth3 {
            description LAN_ETH3
            address 10.10.10.1/24
            duplex auto
            speed auto
        }
    ......

    pour la commande du coup je la fait à quel moment ?

    j'ai suivis ça:

    Etapes:
    Remplacer /sbin/dhclient3 par la version liée à ce message, s'assurer que le propriétaire est root, groupe root, droits 755
    Copier le fichier rfc3442-classless-routes.sh dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d (et supprimer l'extension .sh qui a été rajoutée par le forum lors de l'upload) , s'assurer que le propriétaire est root, groupe root, droits 755
    Pour les firmwares antérieurs à 1.10, Modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl: Il faut rechercher la ligne $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n"; et rajouter juste au dessous  $output .= "option rfc3118-auth code 90 = string;\n\n";. Ca doit donner ca:
    Code: [Sélectionner]
        $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
        $output .= "option rfc3118-auth code 90 = string;\n\n";

    A partir du firmware 1.10, cette étape 3 n'est plus nécessaire, et doit être remplacé par l'exécution de la commande de configuration ci-dessous (en mode configure donc. Cela doit être fait après avoir chargé le fichier de configuration définitif (donc après l'étape 3 à la fin de ce message):
    Code: [Sélectionner]
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"



    Avant d'aller plus loin, il est temps de rebooter pour s'assurer que le routeur démarre toujours bien. Ensuite, éditer le fichier config.orange.txt joint. Attention, sous Windows n'utilisez pas le Bloc-Notes (Notepad), mais un éditeur capable de préserver les caractères de fin de ligne Unix, comme Notepad++ (gratuit):
    Remplacer les XX:XX... par votre identifiant "fti/xxxxxx" encodé en hexadécimal
    Remplacer les YY:YY:YY... par l'adresse mac de votre Livebox (pas le décodeur, le modem)
    Copier le fichier sur le routeur, remplacer la configuration existante à l'aide des commandes ci-dessous:
    Code: [Sélectionner]
    configure
    load config.orange.txt

    Le routeur devrait redémarrer et la connexion s'effectuer.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 20 avril 2018 à 11:19:18
    Le plus étrange dans tout ça, c'est que tu perdes la main sur le routeur.
    Voilà qui est mystérieux...
    T'as pas de câble console juste pour voir ce qui cloche ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: damien92220 le 20 avril 2018 à 11:20:23
    Le plus étrange dans tout ça, c'est que tu perdes la main sur le routeur.
    Voilà qui est mystérieux...
    T'as pas de câble console juste pour voir ce qui cloche ?

    Ah non j'ai pas ça !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 20 avril 2018 à 11:22:58
    Alors il est temps d'investir (c'est un bien grand mot).

    T'as toujours tes soucis quand tu fais le commit ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 20 avril 2018 à 11:45:28
    Le soucis du commit est clairement du à eth0 manquant.

    L'ajout de la "global-option" doit être faite apres le load (et avant le commit), comme je le dis dans mon message:
    A partir du firmware 1.10, cette étape 3 n'est plus nécessaire, et doit être remplacé par l'exécution de la commande de configuration ci-dessous (en mode configure donc. Cela doit être fait après avoir chargé le fichier de configuration définitif (donc après l'étape 3 à la fin de ce message)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: damien92220 le 20 avril 2018 à 12:08:45
    Ok

    - j'ai le net
    - le commit fonctionne

    par contre toujours pas accès à l'interface en https://10.10.10.1 mais fonctionne depuis l'eth0 en 192.168.1.1 ou depuis mon réseau en 10.10.10.0/24 mais avec l'dresse en 192.

    je n'ai plus l'accès ssh qui fonctionne

    Y a du mieux  ;D

    Mise à jour de 17h35:

    - La TV fonctionne
    - je n'ai toujours pas réussi à remettre le SSH
    - Accès GUI du routeur sur https://10.10.10.1 = toujours KO
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 20 avril 2018 à 18:06:24
    Bonjour à tous,

    j'ai également mis en place la solution de zoc et j’envoie les logs sur un Syno:
    system {
        syslog {
            global {
                archive {
                    files 2
                    size 1024
                }
                facility all {
                    level err
                }
                facility protocols {
                    level warning
                }
            }
            host IP.du.sy.no {
                facility all {
                    level warning
                }
            }
        }
    }

    mon serveur de log explose aussi pour une camera dont j'ai bloqué l'accès à internet dans le firewall par son adresse MAC:
        name PROTEC_LAN {
            default-action accept
            description "Restrict Internet access for IP/MAC"
            enable-default-log
            rule 1 {
                action drop
                description "Bloc packets from MAC"
                log disable
                source {
                    mac-address xx:xx:xx:xx:xx:xx
                }
                state {
                    new enable
                }
            }
        }

    @ Nexius2 et all, comment avez-vous coupé "les logs pour cette règle et passé le niveau sur warning pour ce host"?

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: clean31 le 21 avril 2018 à 03:50:27
    Bonjour,

    Je viens tout juste de prendre une ligne FTTH Orange, et j'essai du coup d'adapter la configuration de mon ERL à cette nouvelle situation.

    Voici mon infra :

    ETH0 -> ONT OFR
    ETH1 -> ONT SFR
    ETH2 -> LAN

    Mon décodeur Orange est branché en RJ45 via ETH2 et 2 switch soit :

    ERL ETH2 -> SWITCH 1 Gigabit -> Switch 2 Gigabit -> Décodeur TV 4

    Pour la mise en place de cette nouvelle configuration j'ai suivi essentiellement les travaux de Zoc (merci à lui) j'ai donc :

    Mon ERL est en firmware : v1.9.7+hotfix.4

    - remplacer le /sbin/dhclient3 en verifiant les permissions a 755
    - copier le fichier rfc3442-classless-routes (sans le sh) dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d en vérifiant les droits root:root
    - modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl en ajoutant l'option 90 via "$output .= "option rfc3118-auth code 90 = string;\n\n";"
    - Converti mon fti en Hexa pour mettre dans le config.boot
    - Récupéré et mis dans le config.boot l'adresse mac d'origine de ma livebox 4

    En l'état :

    Sur ETH0 les Vlan 832/838 récupèrent correctement une @IP par DHCP auprès d'OFR
    Sur ETH1, celle-ci récupère bien son IP auprès d'SFR
    Le load-balance est bien active sur ETH0 et ETH1 en fail-over

    Je peux surfer sans problème depuis le lan.

    Lorsque j'allume le décodeur TV, celui-ci démarre mais la TV est pixélisé et très vite l'image est figée ou noire.
    Les ports de l'ERL ETH0 et ETH2 sont au taquets, l'ERL devient difficilement joignable (> 1000ms) et je n'ai quasiment plus internet sur mon LAN.
    Sur mon décodeur TV, la VOD et le replay fonctionnent normalement, ainsi que les pubs.

    Une chose que j'ai testée, si je change la source des chaines par exemple SD ou HD au lieu de HD+, le live TV est OK et mon LAN pas plus que l'ERL ne saturent ...
    En fait il n'y a que lorsque le live TV est en HD+ que tout tombe ...

    Avez-vous une idée ? Merci d'avance pour votre aide.

    Voici ma configuration

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        modify WAN_POLICY {
            rule 10 {
                action modify
                modify {
                    lb-group WAN_FAILOVER
                }
            }
        }
        name WAN_IN {
            default-action drop
            description "packets from internet to LAN"
            enable-default-log
            rule 10 {
                action accept
                description "allow established sessions"
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 25 {
                action accept
                description "Allow ICMP"
                protocol icmp
                state {
                    established enable
                    related enable
                }
            }
            rule 100 {
                action drop
                description "drop invalid state"
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from internet to the router"
            enable-default-log
            rule 10 {
                action accept
                description "allow established sessions"
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action accept
                description "Allow ICMP"
                log disable
                protocol icmp
            }
            rule 30 {
                action drop
                description "drop invalid state"
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description OFR
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description OFR_NET
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description OFR_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:00:00:00:00:00:00;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description OFR_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
        }
        ethernet eth1 {
            address dhcp
            description SFR
            dhcp-options {
                client-option "send vendor-class-identifier &quot;neufbox_NB6V-FXC-r0_NB6V-MAIN-R3.5.8_NB6V-XDSL-A2pv6F038m&quot;;"
                default-route update
                default-route-distance 210
                name-server no-update
            }
            duplex auto
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            speed auto
        }
        ethernet eth2 {
            address 192.168.2.253/24
            description LAN
            duplex auto
            firewall {
                in {
                    modify WAN_POLICY
                }
            }
            speed auto
        }
        loopback lo {
        }
    }
    load-balance {
        group WAN_FAILOVER {
            interface eth0.832 {
                route-test {
                    initial-delay 60
                    interval 10
                    type {
                        ping {
                            target 8.8.8.8
                        }
                    }
                }
            }
            interface eth1 {
                failover-only
                route-test {
                    initial-delay 60
                    interval 10
                    type {
                        ping {
                            target 8.8.8.8
                        }
                    }
                }
            }
            lb-local disable
            lb-local-metric-change enable
        }
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth0.832 {
                role disabled
                threshold 1
            }
            interface eth0.838 {
                role disabled
                threshold 1
            }
            interface eth0.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name dhcp_lan {
                authoritative enable
                subnet 192.168.2.0/24 {
                    bootfile-server 192.168.2.100
                    default-router 192.168.2.253
                    dns-server 192.168.2.253
                    lease 86400
                    ntp-server 192.168.2.253
                    start 192.168.2.10 {
                        stop 192.168.2.30
                    }
                 }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on eth2
                name-server 81.253.149.2
                name-server 80.10.246.132
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5000 {
                description "Masquerade LAN to OFR NET"
                log disable
                outbound-interface eth0.832
                protocol all
                type masquerade
            }
            rule 5001 {
                description "Masquerade LAN to OFR VOD"
                log disable
                outbound-interface eth0.838
                protocol all
                type masquerade
            }
            rule 5002 {
                description "Masquerade LAN to SFR"
                log disable
                outbound-interface eth1
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        unms {
            disable
        }
    }
    system {
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: clean31 le 21 avril 2018 à 15:13:19
    Bon je suis confus on va mettre ça sur le compte de l'heure avancée ;) mais du coup je me répond à moi-même.

    Donc après avoir installé un switch "IGMP Snooping compatible" entre l'erl et le décodeur TV ça marche forcèment beaucoup mieux.
    Les trames TV multicast ne flood pas l'ensemble du réseau pour rien, ce qui était supporté jusqu'à un débit HD compatible mais au délà HD+ (11/12 Mbps) le réseau gigabit était down.

    On a donc :

    ERL ETH2 -> SWITCH IGMP Snooping -> Décodeur TV

    Le switch fait le tri et concentre les trames multicast sur le port du décodeur, le reste du LAN est préservé.

    Tout marche à présent à merveille, surement encore quelques petits tweak mais l'ensemble des services sont ok.

    Merci à tous pour vos témoignages et partages, et merci à Zoc et à ses prédécesseurs.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 25 avril 2018 à 07:30:44
    Ça faisait longtemps que je n'étais pas passé par là, j'ai remis mon ERL3 en service aujourd'hui avec la config de Zoc + Ipv6, LAN+TV derrière eth1 (il me reste à acheter un switch IGMP compatible). Tout marche nickel, merci encore aux contributeurs ici !

    Comme je veux mettre en service mon serveur mail perso j'aimerai une IP la plus fixe possible, dans quel cas l'ERL3 fera un release de l'IP attribué par le DHCP Orange ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 25 avril 2018 à 10:01:53
    Houla !
    Je te déconseille plus que vivement d'essayer de présumer des changement d'ip lorsqu'on est client DHCP.
    En effet, si tu sais (à peu près) quand et comment ton client va demander un renouvellement, tu n'as AUCUN contrôle sur ce que fait le serveur.

    A mon sens, la bonne méthode, c'est d'utiliser un truc genre DynHost (chez OVH par exemple) pour "suivre" les changement d'IP de ton WAN.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kune le 25 avril 2018 à 11:57:22
    Houla !
    Je te déconseille plus que vivement d'essayer de présumé des changement d'ip lorsqu'on est client DHCP.
    En effet, si tu sais (à peu près) quand et comment ton client va demander un renouvellement, tu n'as AUCUN contrôle sur ce que fait le serveur.

    A mon sens, la bonne méthode, c'est d'utiliser un truc genre DynHost (chez OVH par exemple) pour "suivre" les changement d'IP de ton WAN.

    Je ne comprends pas du tout la première partie de ton message. Pour la deuxième, c'est ce que j'ai fait depuis la mise en place de la fibre avec la livebox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 25 avril 2018 à 13:15:22
    Ce que je veux dire, c'est que bien que tu puisses espérer que ton client DHCP (le routeur) demande toujours la même IP en renouvellement de bail, tu n'as aucun contrôle sur ce que distribue le serveur (chez Orange) qui, si il est "modifié" (toujours par Orange) pourras bien te distribuer l'IP qu'il veut.

    Mais du coup, si t'as un DynHost (ou équivalent), je vois pas bien l'intérêt de vouloir une IP (quasi) fixe...

    Pour ton serveur mail, il te suffit de mettre ton DynHost comme MX de ton domaine et roule ma poule.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 25 avril 2018 à 16:39:03
    @ Nexius2 et all, comment avez-vous coupé "les logs pour cette règle et passé le niveau sur warning pour ce host"?

    konki

    j'ai cherché ce que j'ai bien pu faire, mais aucun souvenir est ce que passé les logs en warning ne suffit pas?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 25 avril 2018 à 17:44:13
    Je ne vois pas comment faire un serveur mail avec juste 1 ip.

    J'ai déjà test avec une config parfaire, vu avec google support et microsoft support, mes mail était direct en indésirable, et on me disait lors du test de mon serveur mail il ne peut pas passer car il faut 2 ip, donc 2 serveur mail
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 avril 2018 à 18:09:48
    Bah non, j'ai une seule IP (chez OVH) pour mon serveur mail et je passe sans problème chez Microsoft et Google. Le truc, c'est surtout qu'il faut mettre en place DMARC+DKIM+SPF...

    Bon après le problème chez Orange c'est que les mails sortant doivent obligatoirement passer par leur relais SMTP...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 25 avril 2018 à 20:37:02
    Pareil pour moi.
    Une seule IP et mon propre serveur mail depuis facile 15 ans.
    J'ai rien compris à cette histoire de "faut 2 ip".

    De plus, je précise qu'il n'est pas obligatoire de passer par le smtp d'orange si on utilise un port différent du 25 (eg 465 ou 587).
    Pour ma part, j'envoie tout via le smtp d'ovh et ça fonctionne très bien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dda le 26 avril 2018 à 09:19:24
    Bonjour,

    J'ai une question qui sort peut-être de l'axe principal des soucis de la plupart d'entre vous,
    mais ce forum rassemble un grand pourcentage des spécialistes dans le sujet qui me préoccupe:
    Prefix delegation, dibbler et dhcpv6-pd

    Ca fait environ 18 mois que j'ai remplacé ma Livebox (excepté pour le téléphone) par un Edgerouter-X,
    tout fonctionne comme voulu aussi bien en IPV4 qu'en IPV6.

    J'ai également un autre ER-X aux USA connecté par TWC (Time Warner Cable).
    J'ai décidé d'ajouter une seconde connexion fibre AT&T et je me suis retrouvé confronté à un bète problème
    de l'edgeos: DHCPV6-PD (dhcp6c) ne sait pas gérer 2 WANs en même temps.
    J'ai donc décidé de remplacer DHCPV6-PD par dibbler que je pratique ici en France: tout pourrait fonctionner
    mais j'ai un petit probleme.

    La délégation habituelle TWC est un /56 bits et est bien géré par DHCPV6-PD ou un /60 bits pour AT&T
    qui est également bien géré par DHCPV6-PD.
    Quand je passe avec dibbler la délégation pour l'un et l'autre n'est plus que de /64 bits qui m'impose
    de créer des subnet en /72 plutot que /64.

    Ma question, si quelqu'un pense avoir une réponse ou une piste d'investigation, est la suivante: pourquoi cette
    différence de comportement entre dibbler et DHCPV6 sachant que pour dibbler je fournis juste un PD pour
    chaque interface, je n'ai trouvé aucun moyen de spécifier un préfix length et que c'est l'option utilisée par
    défaut avec Orange où l'on récupère sans problème un /56 ?

    Espérant que ma question n'est pas trop tarabiscottée et pas trop Hors-sujet je remercie d'avance ceux qui
    pourrait prendre le temps d'imaginer une cause de ce problème. 

    DDA
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 avril 2018 à 09:32:12
    Normalement la taille du préfixe est dans la réponse du serveur DHCP6-PD (de l'ISP donc).

    Je pense qu'il faudrait commencer par vérifier si la requête faite par dibbler est identique à celle faite par wide dhcp6-pd... De même pour la réponse. Ca doit pouvoir se faire sans sortir l'artillerie lourde (wireshark sur un PC) en utilisant tcpdump directement sur le routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dda le 26 avril 2018 à 18:00:25
    Merci Zoc, c'était le bon conseil: en sniffant la requète DHCPV6-PD j'ai vu que le prefix-length que l'on peut préciser
    dans la configuration de l'interface se traduisait par une option IA_PD-prefix ::/56 ou IA_PD-prefix ::/60
    dans la requète, selon la longueur demandée bien entendu.

    Je ne savais pas spécifier la longueur dans dibbler et je me suis souvenu que l'on pouvait préciser un paramètre
    préfix, option que je n'ai jamais utilisé avec Orange.

    J'ai modifié mon client.conf qui spécifie dorénavant:
    Pour ma connexion TWC:
    iface eth3 {
        pd { prefix ::/56 }
    }
    et ma connexion AT&T:
    iface eth4 {
        pd { prefix ::/60 }
    }
    C'est la bonne réponse.

    Je n'ai qu'un taux de réussite de 50% car ça mrche maintenant pour TWC mais pas avec AT&T.
    Mais là j'ai réalisé qu'avec ce provider ça ne marche pas non plus avec DHCPV6-PD: bien que
    leur "gateway (Largement pire que la Livebox)" annonce cette délégation d'un ::/60 je n'ai toujours obtenu qu'un ::/64...

    Merci encore pour ce conseil

    DDA
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Atropos le 28 avril 2018 à 09:20:54
    Bonjour,

    J'ai le PPPOE sur le VLAN 835 qui a cessé de fonctionner.  (J'habite dans les hauts-de-seine)
    Est-ce un incident temporaire ou est-ce qu'Orange abandonne ce mode et je vais devoir me lancer la config du 832 ?

    Pour info j'ai basculé sur la nouvelle offre Orange «Initiale fibre», donc sans TV. Normalement ça ne devrait rien changer.

    Je me suis lancé dans l'aventure du 832. J'ai bien suivi les instructions zoc pour le firmware 1.10 mais impossible d’attraper une adresse IP.

    ubnt@ubnt:~$ cat /var/run/dhclient_eth1_832.conf
    #
    # autogenerated by vyatta-interfaces.pl on UTC Fri Apr 27 19:03:57 2018
    #
    option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;
    option rfc3118-auth code 90 = string;

    interface "eth1.832" {
            send host-name "ubnt";
            request subnet-mask, broadcast-address, routers, domain-name-servers, domain-name, interface-mtu;
            send vendor-class-identifier "sagem";
            send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox3";
            send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:XX:XX:XX:XX:XX:XX:XX;
            request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;
    }


    et j'ai ce genre de choses dans messages:

    Apr 27 21:16:58 ubnt kernel: [WAN_LOCAL-default-D]IN=eth1.832 OUT= MAC= SRC=192.168.5.25 DST=255.255.255.255 LEN=32 TOS=0x00 PREC=0x00 TTL=64 ID=4115 DF PROTO=UDP SPT=54988 DPT=10001 LEN=12
    Apr 27 21:17:29 ubnt kernel: [WAN_LOCAL-default-D]IN=eth1.832 OUT= MAC= SRC=192.168.5.25 DST=255.255.255.255 LEN=32 TOS=0x00 PREC=0x00 TTL=64 ID=5046 DF PROTO=UDP SPT=50317 DPT=10001 LEN=12
    Apr 27 21:18:00 ubnt kernel: [WAN_LOCAL-default-D]IN=eth1.832 OUT= MAC= SRC=192.168.5.25 DST=255.255.255.255 LEN=32 TOS=0x00 PREC=0x00 TTL=64 ID=7639 DF PROTO=UDP SPT=52287 DPT=10001 LEN=12
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DjMomo le 29 avril 2018 à 22:11:47
    Ah, je vois que je ne suis pas seul pour faire fonctionner le FTTH d'Orange sur mon ER.

    ER-8-Pro en firmware 1.10.1, j'ai testé plusieurs tutos sans succès :
    -> https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg326708/#msg326708
    -> https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    Dans les 2 cas, impossible d'avoir une IP sur le VLAN 832 de l'ONT.

    Je vais faire un reset de mon routeur et tenter une nouvelle fois les instructions de zoc...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DjMomo le 30 avril 2018 à 07:59:42
    Pareil que toi Atropos au niveau config en repartant de 0. La seule différence par rapport au tuto de zoc c'est que mon ONT est sur l'ETH0, ma livebox sur ETH3 et mon LAN sur ETH7.
    Et de plus j'ai une connexion ADSL sur l'ETH1.

    ubnt@ubnt:~# cat /var/run/dhclient_eth0_832.conf
    #
    # autogenerated by vyatta-interfaces.pl on UTC Mon Apr 30 05:42:40 2018
    #
    option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;
    option rfc3118-auth code 90 = string;

    interface "eth0.832" {
            send host-name "ubnt";
            request subnet-mask, broadcast-address, routers, domain-name-servers, domain-name, interface-mtu;
            send vendor-class-identifier "sagem";
            send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";
            send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;
            request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;
    }

    J'ai une IP sur le VLAN 838, j'ai les routes pour ce même VLAN qui montent, mais rien sur le VLAN 832...  ???

    ubnt@ubnt:~$ show interfaces
    Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
    Interface    IP Address                        S/L  Description
    ---------    ----------                        ---  -----------
    eth0         -                                 u/u  WAN
    eth0.832     -                                 u/u  Data Orangf
    eth0.838     10.165.16.13/23                   u/u  ISP_TV_VOD
    eth0.840     192.168.255.254/32                u/u  ISP_TV_STREAM
    eth1         192.168.0.16/24                   u/u  WAN 2
    eth2         -                                 A/D
    eth3         192.168.3.1/24                    u/u  Lan Livebox
    eth4         -                                 A/D
    eth5         -                                 A/D
    eth6         -                                 A/D
    eth7         192.168.10.1/24                   u/u  Local
    lo           127.0.0.1/8                       u/u

    ubnt@ubnt:~$ ip route
    default via 192.168.0.254 dev eth1  proto zebra
    10.165.16.0/23 dev eth0.838  proto kernel  scope link  src 10.165.16.13
    80.10.117.120/31 via 10.165.17.254 dev eth0.838
    80.10.204.0/22 via 10.165.17.254 dev eth0.838
    81.253.206.0/24 via 10.165.17.254 dev eth0.838
    81.253.210.0/23 via 10.165.17.254 dev eth0.838
    81.253.214.0/23 via 10.165.17.254 dev eth0.838
    172.19.20.0/23 via 10.165.17.254 dev eth0.838
    172.20.224.167 via 10.165.17.254 dev eth0.838
    172.23.12.0/22 via 10.165.17.254 dev eth0.838
    192.168.0.0/24 dev eth1  proto kernel  scope link  src 192.168.0.16
    192.168.3.0/24 dev eth3  proto kernel  scope link  src 192.168.3.1
    192.168.10.0/24 dev eth7  proto kernel  scope link  src 192.168.10.1
    192.168.255.254 dev eth0.840  proto kernel  scope link
    193.253.67.88/29 via 10.165.17.254 dev eth0.838
    193.253.153.227 via 10.165.17.254 dev eth0.838
    193.253.153.228 via 10.165.17.254 dev eth0.838

    Mon fichier de conf :
    firewall {
        all-ping enable
        broadcast-ping disable
        group {
            network-group PRIVATE_NETS {
                network 192.168.0.0/16
                network 172.16.0.0/12
                network 10.0.0.0/8
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians disable
        modify balance {
            rule 10 {
                action modify
                description "do NOT load balance lan to lan"
                destination {
                    group {
                        network-group PRIVATE_NETS
                    }
                }
                modify {
                    table main
                }
            }
            rule 20 {
                action modify
                description "do NOT load balance destination public address"
                destination {
                    group {
                        address-group ADDRv4_eth0
                    }
                }
                modify {
                    table main
                }
            }
            rule 30 {
                action modify
                description "do NOT load balance destination public address"
                destination {
                    group {
                        address-group ADDRv4_eth1
                    }
                }
                modify {
                    table main
                }
            }
            rule 110 {
                action modify
                modify {
                    lb-group G
                }
            }
        }
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address dhcp
            description WAN
            duplex auto
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            speed auto
            vif 832 {
                address dhcp
                description "Data Orange"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            address dhcp
            description "WAN 2"
            duplex auto
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            speed auto
        }
        ethernet eth2 {
            duplex auto
            speed auto
        }
        ethernet eth3 {
            address 192.168.3.1/24
            description "Lan Livebox"
            duplex auto
            speed auto
        }
        ethernet eth4 {
            duplex auto
            speed auto
        }
        ethernet eth5 {
            duplex auto
            speed auto
        }
        ethernet eth6 {
            duplex auto
            speed auto
        }
        ethernet eth7 {
            address 192.168.10.1/24
            description Local
            duplex auto
            firewall {
                in {
                    modify balance
                }
            }
            speed auto
        }
        loopback lo {
        }
    }
    load-balance {
        group G {
            interface eth0 {
            }
            interface eth1 {
            }
            lb-local enable
            lb-local-metric-change disable
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth0.832 {
                role disabled
                threshold 1
            }
            interface eth0.838 {
                role disabled
                threshold 1
            }
            interface eth0.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth3 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth4 {
                role disabled
                threshold 1
            }
            interface eth5 {
                role disabled
                threshold 1
            }
            interface eth6 {
                role disabled
                threshold 1
            }
            interface eth7 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.1
                    lease 86400
                    start 192.168.10.38 {
                        stop 192.168.10.243
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.1
                    dns-server 192.168.3.1
                    lease 86400
                    ntp-server 192.168.3.1
                    start 192.168.3.100 {
                        stop 192.168.3.200
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on eth7
                listen-on eth3
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5000 {
                description "masquerade for WAN"
                log disable
                outbound-interface eth0.832
                protocol all
                type masquerade
            }
            rule 5001 {
                description "Masquerade Orange"
                log disable
                outbound-interface eth0.838
                protocol all
                type masquerade
            }
            rule 5002 {
                description "masquerade for WAN 2"
                outbound-interface eth1
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth7
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth0.832
        }
    }
    system {
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose enable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
           user zzzz {
                authentication {
                    encrypted-password zzzzzzzzzzzz
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone UTC
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.1.5067575.180305.1804 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Atropos le 01 mai 2018 à 08:31:26
    Salut DjMomo,
    Est-ce que tu es sûr que tu es sûr en DHCP ? Regarde sur la livebox dans l'onglet assistance puis informations techniques.

    De mon côté vraiment ça rend fou, j'aimerai vraiment sniffer les paquets livebox pour savoir ce qu'elle envoie.

    Voici la checklist:

    1: Paramètres envoyés par DHCP : OK
    2: egress-qos : OK (J'ai vérifié dans /proc/net/vlan/... que c'était bien pris en compte)
    3: masquerade : OK

    Y a t'il autre chose à vérifier ?

    23:05:06.407500 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 366)
        0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from f0:9f:c2:c2:2a:3e (oui Unknown), length 338, xid 0x2185493c, secs 31, Flags [none] (0x0000)
              Client-Ethernet-Address f0:9f:c2:c2:2a:3e (oui Unknown)
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Hostname Option 12, length 4: "ubnt"
                Parameter-Request Option 55, length 9:
                  Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
                  BR, Lease-Time, RN, RB
                  AUTH
                AUTH Option 90, length 22: 0.0.0.0.0.0.0.0.0.0.0.102.116.105.XX.1XX.XX.113.XXX.1XX.5X.1X1
                Vendor-Class Option 60, length 5: "sagem"
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox4", length 43
                END Option 255, length 0

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 mai 2018 à 08:42:52
    Dommage, on ne voit pas la priorité 802.1P (pour qu'elle apparaisse, il faut sniffer tous les VLANs, pas uniquement le 832).

    Le client dhcp a été remplacé ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DjMomo le 01 mai 2018 à 09:22:09
    Est-ce que tu es sûr que tu es sûr en DHCP ? Regarde sur la livebox dans l'onglet assistance puis informations techniques.

    Effectivement, hier soir je me suis dis que j'allais jeter un oeil à ce qu'indiquait ma Livebox, et effectivement, je suis en PPPoE (malgré qu'après avoir parcouru le forum et ayant une installation de fibre toute neuve, je pensais que cela serait fait directement en DHCP vu que le PPPoE est amené à disparaître...)  :-[

    Bref, après avoir mis en œuvre la config de zoc (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg279881/#msg279881) (merci à toi au passage), cela fonctionne pour ma part. Avec en prime du failover sur la ligne ADSL.

    Seul petit point de blocage, la TV qui ne fonctionne pas. Et je ne me suis pas encore attelé au SIP...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Atropos le 01 mai 2018 à 11:14:44
    Heureusement tu as mis ton code postal, j'ai vu en parcourant le forum que seule la corse n'est pas en DHCP.

    Dommage, on ne voit pas la priorité 802.1P (pour qu'elle apparaisse, il faut sniffer tous les VLANs, pas uniquement le 832).

    Le client dhcp a été remplacé ?

    Salut Zoc,

    Merci au passage pour tout le travail que tu fais.
    Oui je l'ai remplacé par le tiens. Je vais refaire le tcpdump sur tous les vlan de l'interface.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Atropos le 01 mai 2018 à 17:03:24
    Dommage, on ne voit pas la priorité 802.1P (pour qu'elle apparaisse, il faut sniffer tous les VLANs, pas uniquement le 832).

    Le client dhcp a été remplacé ?

    TCPDUMP Edgerouter

    Voici le tcpdump sur tous les vlan's, on dirait bien que la priorité est bien à 6 :(



    root@ubnt:~# tcpdump -vv -n -i eth1 -e
    tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
    23:31:40.687697 f0:9f:c2:c2:2a:3e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 384: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 366)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from f0:9f:c2:c2:2a:3e, length 338, xid 0x33b325f5, secs 30, Flags [none] (0x0000)
              Client-Ethernet-Address f0:9f:c2:c2:2a:3e
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Hostname Option 12, length 4: "ubnt"
                Parameter-Request Option 55, length 9:
                  Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
                  BR, Lease-Time, RN, RB
                  AUTH
                AUTH Option 90, length 22: 0.0.0.0.0.0.0.0.0.0.0.102xxxxxxxxxxxxxxxxxxxxxxxx
                Vendor-Class Option 60, length 5: "sagem"
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox4", length 43
    23:31:43.625606 f0:9f:c2:c2:2a:3e > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 46: (tos 0x0, ttl 64, id 2981, offset 0, flags [DF], proto UDP (17), length 32)
        192.168.5.25.46242 > 255.255.255.255.10001: [udp sum ok] UDP, length 4
    23:31:43.631011 f0:9f:c2:c2:2a:3e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 50: vlan 832, p 0, ethertype IPv4, (tos 0x0, ttl 64, id 2986, offset 0, flags [DF], proto UDP (17), length 32)
        192.168.5.25.43700 > 255.255.255.255.10001: [udp sum ok] UDP, length 4
    23:31:59.137742 f0:9f:c2:c2:2a:3e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 384: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 366)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from f0:9f:c2:c2:2a:3e, length 338, xid 0x33b325f5, secs 49, Flags [none] (0x0000)
              Client-Ethernet-Address f0:9f:c2:c2:2a:3e
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Hostname Option 12, length 4: "ubnt"
                Parameter-Request Option 55, length 9:
                  Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
                  BR, Lease-Time, RN, RB
                  AUTH
                AUTH Option 90, length 22: 0.0.0.0.0.0.0.0.0.0.0.102.xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
                Vendor-Class Option 60, length 5: "sagem"
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox4", length 43



    TCPDUMP Livebox

    J'ai enregistré ce qu'envoi la livebox à l'ONT. Je remarque deux choses, mais je n'ai pas l'oeil exercé comme vous, peux être y a t'il encore d'autres problèmes:
    Il y a l'option  «Client-ID Option 61, length 7» et le auth90 ne fait pas la même taille.

    Comment convertir les «105.47.101.51.113.XXX.XXX» en hexa ?



    23:59:48.980416 IP (tos 0xc0, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 420)
        0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from b8:26:XX:XX:XX:XX (oui Unknown), length 392, xid 0x4c154d88, secs 1, Flags [Broadcast] (0x8000)
              Client-Ethernet-Address b8:26:XX:XX:XX:XX (oui Unknown)
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Parameter-Request Option 55, length 12:
                  Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
                  BR, Lease-Time, RN, RB
                  AUTH, Option 119, Option 120, Option 125
                Vendor-Class Option 60, length 5: "sagem"
                Client-ID Option 61, length 7: ether b8:XX:XX:XX:XX:XX
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox3", length 43
                AUTH Option 90, length 70:

    0.0.0.0.0.0.0.0.0.0.0.26.9.0.0.5.88.XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX22.72




    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 02 mai 2018 à 13:15:12
    A priori l'option 61 n'est pas obligatoire pour le vlan832.
    Tu peux essayer quand même de l'ajouter sur la config du vif 832
    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"Le (1) initial est nécessaire.

    Au niveau l'option 90,
    Il y a deux types de login (le login "court" documenté ici, et parfois un login "long" qu'envoient certaines livebox)
    De ce que j'ai pu voir, les deux fonctionnent en parallèle.
    A essayer :
    - es-tu certain de ton login fti ? as-tu utilisé la bonne méthode pour le convertir en hexa ? (fti-hex-generator)
    - en dernier recours, convertir la chaine longue envoyée par la livebox en hexa, et l'utiliser tel quel dans ta config

    Je ne suis pas un pro du bash, en PHP ca donnerait :
    <?php
    $dec_dots 
    '0.0.0.0.0.0.0.0.0.0.0.xxxxxxxxxxxxxxxxxxxxxxxxx' // a remplacer
    $hexs = array() ;
    foreach( 
    explode('.',$dec_dots) as $dec ) {
    $hexs[] = str_paddechex($dec), 2"0"STR_PAD_LEFT);
    }
    echo 
    implode(':',$hexs)."\n" ;
    ?>



    Et si après ça ne marche pas, le problème est ailleurs.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Atropos le 02 mai 2018 à 20:10:37
    Ah merci dmfr, je t'aime  :-*! J'étais pas loin de la dèmence !
    Ta moulinette en php m'a sauvé, tout fonctionne nickel ! J'ai fait les deux actions, mais je pense que c'est l'auth longue qui a tout changé, il me semble que j'avais déjà essayé le coup de l'adresse mac avec le 1: devant.
    Il est probable qu'il y avait un problème avec ma chaîne en hex, mais avec en renvoyant ce qu'èmet la livebox pas moyen de se louper. 8)

    Edit: Non pas de problèmes avec ma chaîne hex courte, c'est normal qu'elle soit différente de la chaîne courte envoyé par la livebox. Voir ce sujet qui en parle https://lafibre.info/remplacer-livebox/les-options-dhcp-orange/ (https://lafibre.info/remplacer-livebox/les-options-dhcp-orange/) les Lv renvoient désormais : dhcpliveboxfr250 même si le login devrait aussi fonctionner !  :o


    Je ne sais pas si c'est significatif à de si faibles valeurs, mais par rapport au pppoe j'ai 1 ms de plus en ping (2 à 3ms) par contre j'ai gagné 10% en vitesse. Ce dernier point s'explique sûrement par la surcharge de l'encapsulation ppp.

    Encore merci à tous, je vais mieux dormir ce soir !

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 04 mai 2018 à 10:47:25
    Intéressant tout ça !
    Mais du coup, si on veut vraiment faire comme la LB, faut envoyer quoi ? Le fti/ ou bien dhcpliveboxfr250 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 04 mai 2018 à 17:00:58
    Attention il est possible que la chaîne longue récupérée de la livebox change dans le temps et ne fonctionne plus.
    J'ai suggéré cela comme un simple test...
    La seule méthode qui fonctionne partout, jusqu'à preuve du contraire, c'est le login court à partir du login FTI, converti en hexa par le script fti-hex-generator.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 04 mai 2018 à 18:43:36
    Intéressant tout ça !
    Mais du coup, si on veut vraiment faire comme la LB, faut envoyer quoi ? Le fti/ ou bien dhcpliveboxfr250 ?

    l’authentification se fait envoyant le "fti/..." et en recevant "dhcpliveboxfr250". Il ne faut pas confondre les sens de transmission quand on examine une capture.

    la chaine hexa du fti peut-etre générée avec ceci: https://jsfiddle.net/kgersen/45zudr15/embedded/result
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 04 mai 2018 à 21:56:27
    Ok, merci. C'est beaucoup plus clair expliqué comme ça.
    Tel que ça avait été décrit, on pouvait (comme je lai fait) penser qu'il était possible d'envoyer "dhcpliveboxfr250" comme chaine d'authentification.

    Pour info, je n'ai jamais "wiresharké" la négo DHCP. D’où mon incompréhension...

    PS : Je viens de percuter : Jack Vance... Excellent ! Cugel  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: WaltZ le 07 mai 2018 à 10:02:10
    Bonjour à tous,

    Tout d'abords un grand merci à tous les contributeurs de ce forum.

    Grace à vous, j’ai pu remplacer ma Livebox pour un ER4 très facilement, j’ai opté pour la config avec LAN+TV sur eth0, ONT sur eth1 et Livebox (pour le tel) sur eth2.
    Tout fonctionne quasi parfaitement, j’ai juste un problème avec le Replay, j’ai bien une ip sur eth1.838 et les routes sont initialisées

    eth1.838  Link encap:Ethernet  HWaddr fc:ec:da:42:fc:74
              inet addr:10.93.230.148  Bcast:10.93.231.255  Mask:255.255.252.0
              inet6 addr: fe80::feec:daff:fe42:fc74/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:1130 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4172 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:111753 (109.1 KiB)  TX bytes:1035188 (1010.9 KiB)

    ubnt@ER4Home:~$ sudo route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         86.195.64.1     0.0.0.0         UG    0      0        0 eth1.832
    10.93.228.0     0.0.0.0         255.255.252.0   U     0      0        0 eth1.838
    80.10.117.120   10.93.231.254   255.255.255.254 UG    0      0        0 eth1.838
    80.10.204.0     10.93.231.254   255.255.252.0   UG    0      0        0 eth1.838
    81.253.206.0    10.93.231.254   255.255.255.0   UG    0      0        0 eth1.838
    81.253.210.0    10.93.231.254   255.255.254.0   UG    0      0        0 eth1.838
    81.253.214.0    10.93.231.254   255.255.254.0   UG    0      0        0 eth1.838
    86.195.64.0     0.0.0.0         255.255.248.0   U     0      0        0 eth1.832
    172.19.20.0     10.93.231.254   255.255.254.0   UG    0      0        0 eth1.838
    172.20.224.167  10.93.231.254   255.255.255.255 UGH   0      0        0 eth1.838
    172.23.12.0     10.93.231.254   255.255.252.0   UG    0      0        0 eth1.838
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth2.832
    192.168.255.254 0.0.0.0         255.255.255.255 UH    0      0        0 eth1.840
    193.253.67.88   10.93.231.254   255.255.255.248 UG    0      0        0 eth1.838
    193.253.153.227 10.93.231.254   255.255.255.255 UGH   0      0        0 eth1.838
    193.253.153.228 10.93.231.254   255.255.255.255 UGH   0      0        0 eth1.838

    J’ai accès aux menus des Replay mais dès que je sélectionne un contenu le décodeur a l’air de se figer, au mieux tout est très lent, 1 à 2 min pour avoir la 1ere pub et 3-4 min pour que le Replay démarre, au pire le decodeur reste planté ou affiche une erreur 'contenu indisponible (erreur V09)' au bout de plusieurs minutes  :(

    Un reboot, une réinitialisation du décodeur TV ne change rien, pas plus qu’un reboot de tous les équipements (ER4, switch, …).
    Je n’utilise pas beaucoup le Replay, je n’ai remarqué le pb que quelques jours après avoir tout configuré, mais il me semble qu’au début le Replay fonctionnait normallement…

    J’avoue ne pas trop savoir ou chercher, a moins que ce ne soit un pb coté Orange ?
    Si quelqu’un a une idée je suis preneur.


    Voici ma config complète :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-name WANv6_IN {
            default-action drop
            description "WANv6 inbound traffic forwarded to LAN"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow ICMPv6"
                log disable
                protocol icmpv6
            }
        }
        ipv6-name WANv6_LOCAL {
            default-action drop
            description "WANv6 inbound traffic to the router"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow ICMPv6"
                log disable
                protocol icmpv6
            }
            rule 40 {
                action accept
                description "Allow DHCPv6"
                destination {
                    port 546
                }
                protocol udp
                source {
                    port 547
                }
            }
        }
        ipv6-name WANv6_OUT {
            default-action accept
            description "WANv6 outbound traffic"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action reject
                description "Reject invalid state"
                state {
                    invalid enable
                }
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN_ETH0
            duplex auto
            ipv6 {
                dup-addr-detect-transmits 1
                router-advert {
                    cur-hop-limit 64
                    link-mtu 0
                    managed-flag false
                    max-interval 600
                    other-config-flag false
                    prefix ::/64 {
                        autonomous-flag true
                        on-link-flag true
                        preferred-lifetime 14400
                        valid-lifetime 18000
                    }
                    reachable-time 0
                    retrans-timer 0
                    send-advert true
                }
            }
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:<Ident_fti>;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:<@MAC Livebox>"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description Voip
            }
        }
        ethernet eth3 {
            disable
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description Plex
            forward-to {
                address 192.168.1.150
                port 32400
            }
            original-port 32400
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.5 {
                        stop 192.168.1.200
                    }
                    static-mapping DecodeurTV {
                        ip-address 192.168.1.5
                        mac-address 2c:39:96:5e:38:44
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.20 {
                        stop 192.168.2.50
                    }
                    static-mapping Livebox {
                        ip-address 192.168.2.10
                        mac-address <@MAC Livebox>
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.136
                name-server 81.253.149.6
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        unms {
            disable
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ER4Home
        login {
            user ubnt {
                authentication {
                    encrypted-password <pwd>
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 1.1.1.1
        name-server 8.8.8.8
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                archive {
                    files 2
                    size 1024
                }
                facility all {
                    level err
                }
                facility protocols {
                    level warning
                }
            }
            host 192.168.1.150 {
                facility all {
                    level warning
                }
            }
        }
        task-scheduler {
            task watchdog {
                executable {
                    path /config/scripts/orange_watchdog.sh
                }
                interval 5m
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.1.5067768.180306.1010 */

    Merci d'avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 07 mai 2018 à 19:37:23
    Bonjour a tous,

    J'ai du faire un reset complete d'un edge router lite et j'ai tout perdu.
    Comme j'avais suivi un tuto il y a 2,3 ans, j'ai un peu perdu la memoire sur les etapes a suivre.
    La bonne nouvelle est que ma configuration est sauvegardée. Je devrais deja pouvoir la restaurer.
    Par contre de memoire il y a avait des fichiers patches comme dhclient3 ou un script  vyatta-interfaces.pl a ajouter.
    Quelqu'un pourrait il me pointer vers le dernier TUTO a jour avec les fichiers de référence.

    Merci par avance,

    Jean.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 07 mai 2018 à 20:06:23
    J’ai accès aux menus des Replay mais dès que je sélectionne un contenu le décodeur a l’air de se figer, au mieux tout est très lent, 1 à 2 min pour avoir la 1ere pub et 3-4 min pour que le Replay démarre, au pire le decodeur reste planté ou affiche une erreur 'contenu indisponible (erreur V09)' au bout de plusieurs minutes  :(
    Même chose pour ma part. Très long, ou au pire retour au menu.
    Je n'avais jamais utilisé le Replay avec la LB ou avec l'ERL avant ce jour, donc pas de comparaison.
    Quand j'aurai le temps je vais essayer un tcpdump sur l'ERL pour voir ce qui se passe à ce moment là.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Atropos le 08 mai 2018 à 09:00:53
    Bonjour a tous,

    J'ai du faire un reset complete d'un edge router lite et j'ai tout perdu.
    Comme j'avais suivi un tuto il y a 2,3 ans, j'ai un peu perdu la memoire sur les etapes a suivre.
    La bonne nouvelle est que ma configuration est sauvegardée. Je devrais deja pouvoir la restaurer.
    Par contre de memoire il y a avait des fichiers patches comme dhclient3 ou un script  vyatta-interfaces.pl a ajouter.
    Quelqu'un pourrait il me pointer vers le dernier TUTO a jour avec les fichiers de référence.

    Merci par avance,

    Jean.

    La page 1 de ce fil est toujours mise à jour, tu devrais y trouver ton bonheur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 08 mai 2018 à 10:50:28
    La page 1 de ce fil est toujours mise à jour, tu devrais y trouver ton bonheur.

    Merci, j'ai finalement tout reconfigurer c'était rapide et c'est reparti comme en 40 avec la configuration sauvegardée.
    Apres j'hesite a upgrade le firmware en 1.10, je sais pas si ca presente un interet (je suis en 1.8.5).

    Jean.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 mai 2018 à 12:05:47
    Il y a un certain nombres de failles de sécurité (dans le noyau Linux et dans PHP qui fait fonctionner l'interface web du routeur) sérieuses dans toutes les versions antérieures à la 1.9.1...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 08 mai 2018 à 20:13:13
    Et c'est aussi sans compter que dans la 1.10, plus besoin de patcher le .pl pour envoyer les options DHCP.
    Ca plus un switch qui gère le marquage CoS 6 pour le DHCP et plus aucune modif à faire au niveau du routeur...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DjMomo le 09 mai 2018 à 10:10:18
    Et je confirme que le mode PPPoE (Internet + TV) fonctionne en v1.10.1  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 09 mai 2018 à 18:14:49
    Même chose pour ma part. Très long, ou au pire retour au menu.
    Je n'avais jamais utilisé le Replay avec la LB ou avec l'ERL avant ce jour, donc pas de comparaison.
    Quand j'aurai le temps je vais essayer un tcpdump sur l'ERL pour voir ce qui se passe à ce moment là.
    J'ai bien essayé une capture, sans rien trouver de particulier, à part un échange qui s'éternise entre le décodeur et un serveur Orange.
    En revanche de mon côté, un reboot du décodeur TV rend le Replay à nouveau fluide.
    Le reste de la VOD (netflix par ex) ne pose pas ce problème.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: WaltZ le 09 mai 2018 à 22:29:12
    @dmfr : merci de ton retour,

    j'ai également remarqué qu'un reboot du decodeurTV améliorait les choses mais pas a chaque fois  :-\
    Et même de moins en moins, la 1ere fois un reboot a résolu le pb pendant 1 journée, depuis j'ai du rebooter 4-5 fois (plus une réinit) sans grand succès

    C'est peut être un pb coté Orange, j'ai vu sur plusieurs forum 'Orange' que pas mal de gens se plaignaient de pb de Replay (Config LiveBox+decodeurTV) avec des symptômes similaires (lenteur, freeze, ...)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 13 mai 2018 à 17:58:43
    Bonjour,
    Il se peut qu'une config empêche voir les pc dans réseau ?

    J'ai 5 PC et 4 serveur Windows (je ne compte pas les linux)

    Ben on se vois pas ... avec \\NOMDUPC ou \\IP ça fonctionne, je me suis dit que peut être j'ai du oublier une ligne dans la config ...

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-name WANv6_IN {
            default-action drop
            description "WANv6 inbound traffic forwarded to LAN"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow ICMPv6"
                log disable
                protocol icmpv6
            }
            rule 40 {
                action accept
                description webserver
                destination {
                    address XXXXXXXXX/::ffff:ffff:ffff:ffff
                    port 21,20,80,443,9090,9999
                }
                log disable
                protocol tcp
            }
        }
        ipv6-name WANv6_LOCAL {
            default-action drop
            description "WANv6 inbound traffic to the router"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow ICMPv6"
                log disable
                protocol icmpv6
            }
            rule 40 {
                action accept
                description "Allow DHCPv6"
                destination {
                    port 546
                }
                protocol udp
                source {
                    port 547
                }
            }
        }
        ipv6-name WANv6_OUT {
            default-action accept
            description "WANv6 outbound traffic"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action reject
                description "Reject invalid state"
                state {
                    invalid enable
                }
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name LAN_IN {
            default-action accept
            description "LAN to Internal"
            rule 10 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        name WAN_OUT {
            default-action accept
            description "Internal to WAN"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action reject
                description "Reject invalid state"
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 10.1.1.1/8
            description LAN_ETH0
            duplex auto
            ipv6 {
                dup-addr-detect-transmits 1
                router-advert {
                    cur-hop-limit 64
                    link-mtu 0
                    managed-flag false
                    max-interval 600
                    other-config-flag false
                    prefix ::/64 {
                        autonomous-flag true
                        on-link-flag true
                        preferred-lifetime 14400
                        valid-lifetime 18000
                    }
                    reachable-time 0
                    retrans-timer 0
                    send-advert true
                }
            }
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:PRIVE;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 10.2.1.1/24
            description LAN_ETH2
            disable
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
       
            original-port 5555
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role downstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 10.0.0.0/8 {
                    default-router 10.1.1.1
                    dns-server 10.1.1.1
                    lease 86400
                    ntp-server 10.1.1.1
                    start 10.1.1.50 {
                        stop 10.1.1.200
                    }

                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 81.253.149.2
                name-server 80.10.246.132
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 10.1.1.1
            listen-address 10.2.1.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            listen-address 10.1.1.1
            listen-address 10.2.1.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {

            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://ftp2.fr.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.1.4977347.170426.0359 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mai 2018 à 18:17:54
    Les machines sont sur le même LAN ? Aucune chance que ça ne marche si les machines sont sur des LANs différents: Les annonces de partage SMB/CIFS sont en broadcast et un routeur ne route pas les paquets broadcast...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 13 mai 2018 à 18:19:04
    Oui sur le même lan
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mai 2018 à 18:21:06
    bah alors le routeur n'y est pour rien. Voir la config du/des switch...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 13 mai 2018 à 18:22:13
    Ok merci, je vais voir sur les switch :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 16 mai 2018 à 16:55:03
    Bonjour à tous,

    j'ai mis en place Syslog pour non Erl3 sur un NAS Synology il y a quelques semaines. J'ai été contraint de baisser le niveau sur error pour Global et Host afin de couper le flot de notification en rapport avec une camera ip dont la sortie est bloquée par une règle du Firewall. Voir ce poste https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/3612/?action=post;quote=537903;last_msg=543115

    Je suis maintenant informé des erreurs critiques du router qui est en firmware 1.10.0 dans une config avec livebox qui fonctionne parfaitement (tel, tv, replay et netflix):
    Date,Heure,Niveau,Nom d'hôte,Catégorie,Programme,Messages,
    2018-05-16,00:59:13,Error,ubnthome,kern,kernel,"Process 26529 (ubnt-util) has crashed (parent 526 (ubnt-daemon) signal 11, code 0, addr 0000020e00000000), coredumps disabled"
    2018-05-12,18:09:41,Error,ubnthome,kern,kernel,"Process 12265 (ubnt-util) has crashed (parent 526 (ubnt-daemon) signal 11, code 0, addr 0000020e00000000), coredumps disabled"
    2018-05-10,17:59:49,Error,ubnthome,local2,pppd,Cannot determine ethernet address for proxy ARP
    2018-05-09,16:40:15,Error,ubnthome,daemon,pidof,can't get program name from /proc/28866/stat
    2018-05-09,04:02:28,Error,ubnthome,kern,kernel,"Process 569 (ubnt-util) has crashed (parent 526 (ubnt-daemon) signal 11, code 0, addr 0000020e00000000), coredumps disabled"
    2018-05-05,14:06:51,Error,ubnthome,local7,NSM, NSM-3: NSM message send error socket 12 Broken pipe
    2018-05-05,14:06:51,crit,ubnthome,daemon,xl2tpd,death_handler: Fatal signal 15 received
    2018-05-05,14:06:48,Error,ubnthome,daemon,netplugd,caught signal 15 - exiting
    2018-05-05,12:10:26,Error,ubnthome,kern,kernel,"Process 569 (ubnt-util) has crashed (parent 526 (ubnt-daemon) signal 11, code 0, addr 0000020e00000000), coredumps disabled"
    2018-05-01,18:19:15,Error,ubnthome,local7,NSM, NSM-3: NSM message send error socket 12 Broken pipe
    2018-05-01,18:19:15,crit,ubnthome,daemon,xl2tpd,death_handler: Fatal signal 15 received
    2018-05-01,18:19:13,Error,ubnthome,daemon,netplugd,caught signal 15 - exiting
    2018-05-01,15:18:33,Error,ubnthome,local7,NSM, NSM-3: NSM message send error socket 13 Broken pipe
    2018-05-01,15:18:33,crit,ubnthome,daemon,xl2tpd,death_handler: Fatal signal 15 received
    2018-05-01,15:18:31,Error,ubnthome,daemon,netplugd,caught signal 15 - exiting

    Y a-t'il quelque chose à faire pour ne plus avoir ces erreurs qui ne semblent pas affecter le fonctionnement du router?

    Je n'ai toujours pas trouvé la méthode pour désactiver les logs en rapport avec la camera.

    Merci de votre aide.

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 16 mai 2018 à 17:12:20
    Citer
    Je suis maintenant informé des erreurs critiques du router qui est en firmware 1.10.0 dans une config avec livebox qui fonctionne parfaitement (tel, tv, replay et netflix):

    C'est un problème connu avec le processus ubnt-util. La dernière version (1.10.3) ne génère plus ce message (même si ubnt-util continue à crasher).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 16 mai 2018 à 17:42:23
    merci pour l'info sur ubnt-util.

    Mais qu'elle est l'origine du kill pour netplugd et pour xl2tpd?
    A quoi correspond local7 qui génère une erreur via NSM-3?

    pppd est peut être en rapport avec le vpn ipsec l2tp: comment spécifier un netmask de 255.255.255.255 pour un lien point-to-point?

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: HFR le 16 mai 2018 à 20:26:46
    Nouveau firmware v1.10.3

    https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-10-3/ba-p/2347289 (https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-10-3/ba-p/2347289)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vipn le 17 mai 2018 à 00:12:33
    Bonjour à tous,

    Merci pour ce tuto et cette mine d'informations ! C'est un bonheur de pouvoir débrancher la Livebox...

    Ma configuration avec un ER-X en 1.9.1 fonctionne bien pour internet mais je n'ai pas réussi à faire fonctionner le décodeur TV. Celui-ci renvoie une erreur S13 après initialisation...

    Pour info, j'ai branché l'ONT sur eth1 et les autres ports sont regroupés sur le switch0 (le décodeur est branché indirectement dessus).

    L'interface eth1.838 a bien une adresse IP mais il n'y a pas de traffic dessus, les routes semblent être bien configurées aussi.

    eth1.838  Link encap:Ethernet  HWaddr 78:8a:20:bf:a5:ca
              inet addr:10.57.138.231  Bcast:10.57.139.255  Mask:255.255.254.0
              inet6 addr: fe80::7a8a:20ff:febf:a5ca/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:2 errors:0 dropped:0 overruns:0 frame:0
              TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:794 (794.0 B)  TX bytes:1130 (1.1 KiB)

    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         83.202.224.1    0.0.0.0         UG    0      0        0 eth1.832
    10.57.138.0     0.0.0.0         255.255.254.0   U     0      0        0 eth1.838
    80.10.117.120   10.57.139.254   255.255.255.254 UG    0      0        0 eth1.838
    80.10.204.0     10.57.139.254   255.255.252.0   UG    0      0        0 eth1.838
    81.253.206.0    10.57.139.254   255.255.255.0   UG    0      0        0 eth1.838
    81.253.210.0    10.57.139.254   255.255.254.0   UG    0      0        0 eth1.838
    81.253.214.0    10.57.139.254   255.255.254.0   UG    0      0        0 eth1.838
    83.202.224.0    0.0.0.0         255.255.248.0   U     0      0        0 eth1.832
    172.19.20.0     10.57.139.254   255.255.254.0   UG    0      0        0 eth1.838
    172.20.224.167  10.57.139.254   255.255.255.255 UGH   0      0        0 eth1.838
    172.23.12.0     10.57.139.254   255.255.252.0   UG    0      0        0 eth1.838
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 switch0
    192.168.255.254 0.0.0.0         255.255.255.255 UH    0      0        0 eth1.840
    193.253.67.88   10.57.139.254   255.255.255.248 UG    0      0        0 eth1.838
    193.253.153.227 10.57.139.254   255.255.255.255 UGH   0      0        0 eth1.838
    193.253.153.228 10.57.139.254   255.255.255.255 UGH   0      0        0 eth1.838

    Voici la configuration pour référence :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action accept
                description "Allow L2TP"
                destination {
                    port 500,1701,4500
                }
                log disable
                protocol udp
            }
            rule 30 {
                action accept
                description "Allow ESP"
                log disable
                protocol esp
            }
            rule 40 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth1 {
            address dhcp
            description Internet
            duplex auto
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            speed auto
            vif 832 {
                address dhcp
                description Orange
                dhcp-options {
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:67:76:34:7A:68:67:75;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
    egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
            }
    vif 838 {
                address dhcp
                description VoD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ZAPPING
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth3 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth4 {
            description Local
            duplex auto
            poe {
                output pthru
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description Local
            mtu 1500
            switch-port {
                interface eth0 {
                }
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface switch0
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
    interface switch0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name Lan {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 80.67.169.12
                    dns-server 80.67.169.40
                    lease 86400
                    start 192.168.1.11 {
                        stop 192.168.1.200
                    }
    static-mapping DecodeurTV {
                        ip-address 192.168.1.5
                        mac-address xx:xx:xx:xx:xx:xx
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 150
                listen-on switch0
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        mdns {
            repeater {
                interface switch0
            }
        }
        nat {
            rule 5001 {
                description "masquerade for WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
    rule 5002 {
                description "masquerade for ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
    }
    system {
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password xx
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone UTC
        traffic-analysis {
            dpi disable
            export enable
        }
    }
    traffic-control {
        advanced-queue {
            queue-type {
                fq-codel WAN {
                    ecn enable
                }
            }
            root {
            }
        }
        smart-queue upload {
            upload {
                ecn enable
                flows 1024
                fq-quantum 1514
                limit 10240
                rate 108mbit
            }
            wan-interface eth1.832
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939092.161214.0702 */

    Est-ce que quelqu'un aurait une idée ?

    Merci d'avance !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kkwette le 17 mai 2018 à 02:41:56
    Bonjour à tous,

    J'ai un comportement bizarre sur mon ER-LITE en 1.10.1.

    Je suis sur une offre Livebox 1G/200M, j'étais sur un setup PPPoE qui fonctionnait correctement mais avec des pings assez élevés par rapport à la LB4. Par exemple, sur mes tests, en PPPoE j'avais du 15ms et DHCP je suis a 1ms sur ma destination de test.
    Du coup, je décide de me lancer dans le setup DHCP et là, surprise.
    J'ai une connexion, accès internet, un speedtest me donne mon gbit en download, mais surprise, entre 3 et 10 mbits maximum en upload  :o

    J'ai écumé le forum à la recherche d'une piste mais je sèche.

    J'ai le setup egress correct :

    Citer
    vbash-4.1# cat /proc/net/vlan/eth1.832
    eth1.832  VID: 832       REORDER_HDR: 1  dev->priv_flags: 1
             total frames received        11790
              total bytes received      1952959
          Broadcast/Multicast Rcvd            0

          total frames transmitted        11987
           total bytes transmitted      1654422
    Device: eth1
    INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
     EGRESS priority mappings: 0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0
    vbash-4.1#

    Des idées ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 17 mai 2018 à 09:31:15
    Mais qu'elle est l'origine du kill pour netplugd et pour xl2tpd?
    A quoi correspond local7 qui génère une erreur via NSM-3?

    pppd est peut être en rapport avec le vpn ipsec l2tp: comment spécifier un netmask de 255.255.255.255 pour un lien point-to-point?


    Je pense que tu auras plus d'information dans les forums d'Ubiquiti: https://community.ubnt.com/edgemax (https://community.ubnt.com/edgemax)

    Les devs du EOS y sont et répondent assez rapidement aux questions.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 17 mai 2018 à 09:35:45

    J'ai un comportement bizarre sur mon ER-LITE en 1.10.1.


    Tu as l'offload configuré ? L'offload doit être activé pour PPPoE et pour DHCP.

    configure
    set system offload ipv4 pppoe enable
    set system offload ipv4 vlan enable
    set system offload ipv4 forwarding enable
    set system offload ipv6 vlan enable
    set system offload ipv6 forwarding enable
    commit
    save
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kkwette le 17 mai 2018 à 09:48:39
    Tu as l'offload configuré ? L'offload doit être activé pour PPPoE et pour DHCP.

    Oui l'offload est activé.

    En faisant des iperfs, je suis capé à 10 mbits sur l'upload.

    Citer
    ------------------------------------------------------------
    Client connecting to ping.online.net, TCP port 5001
    TCP window size: 85.0 KByte (default)
    ------------------------------------------------------------
    [  3] local 192.168.1.27 port 48282 connected with 62.210.18.40 port 5001
    [ ID] Interval       Transfer     Bandwidth
    [  3]  0.0- 1.0 sec  1.38 MBytes  11.5 Mbits/sec
    [  3]  1.0- 2.0 sec  1.00 MBytes  8.39 Mbits/sec
    [  3]  2.0- 3.0 sec  1.12 MBytes  9.44 Mbits/sec
    [  3]  3.0- 4.0 sec  1.25 MBytes  10.5 Mbits/sec
    [  3]  4.0- 5.0 sec  1.00 MBytes  8.39 Mbits/sec
    [  3]  5.0- 6.0 sec  1.12 MBytes  9.44 Mbits/sec

    En download ça a l'air OK.

    (https://pic.nperf.com/r/287448099-fJZ1CkSi.png)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 mai 2018 à 10:51:47
    Etrange, je n'ai pas ce problème:
    zoc@sun(ssh):~:> iperf3 -c ping.online.net
    Connecting to host ping.online.net, port 5201
    [  4] local 192.168.69.211 port 39716 connected to 62.210.18.40 port 5201
    [ ID] Interval           Transfer     Bandwidth       Retr  Cwnd
    [  4]   0.00-1.00   sec  29.3 MBytes   246 Mbits/sec   61   1.19 MBytes
    [  4]   1.00-2.00   sec  29.0 MBytes   243 Mbits/sec    0   1.33 MBytes
    [  4]   2.00-3.00   sec  29.1 MBytes   244 Mbits/sec    0   1.44 MBytes
    [  4]   3.00-4.00   sec  29.0 MBytes   243 Mbits/sec    0   1.52 MBytes
    [  4]   4.00-5.00   sec  29.0 MBytes   243 Mbits/sec    0   1.58 MBytes
    [  4]   5.00-6.00   sec  29.1 MBytes   244 Mbits/sec    2   1.17 MBytes
    [  4]   6.00-7.00   sec  29.0 MBytes   243 Mbits/sec    1   1.22 MBytes
    [  4]   7.00-8.00   sec  29.1 MBytes   244 Mbits/sec    0   1.24 MBytes
    [  4]   8.00-9.00   sec  29.0 MBytes   243 Mbits/sec    0   1.26 MBytes
    [  4]   9.00-10.00  sec  29.0 MBytes   243 Mbits/sec    0   1.28 MBytes
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth       Retr
    [  4]   0.00-10.00  sec   291 MBytes   244 Mbits/sec   64             sender
    [  4]   0.00-10.00  sec   288 MBytes   242 Mbits/sec                  receiver

    J'ai un ER4 (v1.10.1) mais vu le débit attendu ça ne doit rien changer par rapport à un ERL. Le cable ethernet entre le routeur et l'ONT peut-être ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 17 mai 2018 à 10:55:57
    En faisant des iperfs, je suis capé à 10 mbits sur l'upload.


    Tu peux montrer ta conf ? Tu n'a pas une smart queue activé sur l'interface de sortie (ex. eth1.832) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 17 mai 2018 à 11:44:42
    Bonjour,

    Sur ERL 3 en 1.10.x, j'ai un problème depuis quelques semaines. Avant, aucun souci mais depuis, tous les jours, je perds la connexion internet. L'ERL est accessible et ne semble pas Ko. Les logs ne donnent pas d'information et seul un restart du routeur me redonne ma connexion internet.
    J'avais un petit problème sur l'usb stick du routeur, je pensais que cela pouvait venir de là mais après changement, même problème.
    Si quelqu'un pouvait m'aider à me donner une piste pour le debug ou me dire quel service peut causer ce souci.
    Je vais tenter une config à neuf. J'utilise le DPI pour contrôler les accès.
    Config actuelle en mode erl3->LB pour tv+wifi+téléphone.

    Merci pour votre aide.

    Schuss
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 17 mai 2018 à 11:56:08
    Bonjour,

    Sur ERL 3 en 1.10.x, j'ai un problème depuis quelques semaines. Avant, aucun souci mais depuis, tous les jours, je perds la connexion internet. L'ERL est accessible et ne semble pas Ko. Les logs ne donnent pas d'information et seul un restart du routeur me redonne ma connexion internet.
    J'avais un petit problème sur l'usb stick du routeur, je pensais que cela pouvait venir de là mais après changement, même problème.
    Si quelqu'un pouvait m'aider à me donner une piste pour le debug ou me dire quel service peut causer ce souci.
    Je vais tenter une config à neuf. J'utilise le DPI pour contrôler les accès.
    Config actuelle en mode erl3->LB pour tv+wifi+téléphone.

    J'ai un script qui vérifie ma connexion toutes les 10 minutes et redemande une adresse IP en cas de problème. C'est une adaptation du script fait par @zoc:

    $cat /config/scripts/test-connectivity.sh

    #!/bin/bash

    function OK_ipv4 {
    true
    #logger "ConnectivityTest: IPv4 OK"
    }

    function NOK_ipv4 {
    # Restart command to run
    RUNCMD=/opt/vyatta/bin/vyatta-op-cmd-wrapper
    logger "ConnectivityTest: IPv4 NOK - restarting dhcp client"
    $RUNCMD renew dhcp interface eth1.832
    }


    /bin/ping -q -w 1 -c 1 $(ip r | grep default | cut -d ' ' -f 3) > /dev/null && OK_ipv4 || NOK_ipv4


    Et tu l'actives dans la config:
    $ set system task-scheduler task CheckInternetConnection executable path /config/scripts/test-connectivity.sh
    $ set system task-scheduler task CheckInternetConnection interval 10m
    $ show system task-scheduler     
     task CheckInternetConnection {
         executable {
             path /config/scripts/test-connectivity.sh
         }
         interval 10m
     }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 17 mai 2018 à 13:48:52
    Merci pour ta réponse.
    Je vais essayer mais cela fonctionnait très bien avant. Pourquoi soudainement il me redemande une ip alors :(
    Tu as ça depuis le début car moi cela fait 2 ans que ça roulait :)

    schuss
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 17 mai 2018 à 13:53:35
    Pourquoi soudainement il me redemande une ip alors :(

    Je l'ai depuis longtemps, adapté pour l'IPv6 car j'ai eu des problèmes avec ma connexion.

    Sur le pourquoi, c'est Orange !, parfois la connexion tombe. Certaines personnes ont eu des problèmes dans ce forum, d'où l'idée de l'utiliser.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 mai 2018 à 13:57:12
    Bon, après, si la connexion tombe régulièrement et ne remonte pas, le problème est sans doute ailleurs...

    Le script n'est là que pour pallier aux interventions d'Orange sur son réseau qui ont pour effet de rendre la connexion inopérante. Il n'a du se déclencher que deux ou trois fois depuis qu'il est en place chez moi (1 an au moins).

    Une autre possibilité c'est l'ONT qui plante et reboote...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 17 mai 2018 à 15:11:56
    Une autre possibilité c'est l'ONT qui plante et reboote...
    Merci pour ton retour Zoc.
    Du coup je vais attendre un nouveau plantage et lancer la commande dans le script pour voir si cela vient du dhcp.
    Je vais aussi tenter une nouvelle config light et voir si cela fonctionne mieux.

    Merci, en tout cas.

    Schuss
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kkwette le 17 mai 2018 à 19:24:27
    Tu peux montrer ta conf ? Tu n'a pas une smart queue activé sur l'interface de sortie (ex. eth1.832) ?

    Non pas de smart queue. Ci-joint la conf.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kkwette le 17 mai 2018 à 19:34:57
    Le cable ethernet entre le routeur et l'ONT peut-être ?

    Aucun souci de débit en PPPoE donc je ne pense pas :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 17 mai 2018 à 20:19:33
    Non pas de smart queue. Ci-joint la conf.

    Petite remarque, tu ne sembles pas autoriser les communications DHCP, ce qui peut bloquer ton renew.
    Le DHCP request initial est en raw socket, mais les renew passent par le firewall.
    (Zoc pourra surement confirmer / corriger)

    Une conf typique de firewall :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-name WAN6_IN {
            default-action drop
            rule 10 {
                action accept
                description "allow established"
                protocol all
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "drop invalid packets"
                protocol all
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "allow ICMPv6"
                protocol icmpv6
            }
            rule 8999 {
                action accept
                description Qbittorrent
                destination {
                    port 8999
                }
                log disable
                protocol tcp_udp
            }
        }
        ipv6-name WAN6_LOCAL {
            default-action drop
            rule 10 {
                action accept
                description "allow established"
                protocol all
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "drop invalid packets"
                protocol all
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "allow ICMPv6"
                protocol icmpv6
            }
            rule 40 {
                action accept
                description "allow DHCPv6 client/server"
                destination {
                    port 546
                }
                protocol udp
                source {
                    port 547
                }
            }
            rule 100 {
                action accept
                source {
                    address xxxxxxxxxxxxxxxxxxxxxxxx
                }
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description ""
            rule 1 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description ""
            rule 1 {
                action accept
                description "accept established"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 40 {
                action accept
                description "allow DHCPv4 client/server"
                destination {
                    port 68
                }
                protocol udp
                source {
                    port 67
                }
            }
            rule 100 {
                action accept
                description "allow ping"
                icmp {
                    type 8
                }
                protocol icmp
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 17 mai 2018 à 20:38:45
    Petite remarque, tu ne sembles pas autoriser les communications DHCP, ce qui peut bloquer ton renew.
    Le DHCP request initial est en raw socket, mais les renew passent par le firewall.
    (Zoc pourra surement confirmer / corriger)


    Je plussoie.

    Voici une regle pour DHCP en IPv4 :

    rule 100 {
                action accept
                description DHCP
                destination {
                    port bootps
                }
                protocol udp
            }



    Et pour DHCP v6 :

    rule 100 {
                action accept
                description "Allow DHCPv6"
                destination {
                    port dhcpv6-client
                }
                protocol udp
                source {
                    port dhcpv6-server
                }
            }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 mai 2018 à 06:49:52
    Oui moi aussi j'ai ces règles. Ceci dit, normalement si le renew unicast ne marche pas, le client DHCP repasse en broadcast (et donc en socket raw) au bout d'un moment. Ca ne devrait donc pas empêcher le renouvellement de l'adresse avant la fin du bail...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vipn le 18 mai 2018 à 09:21:11
    J'ai essayé différentes variantes de la configuration mais toujours cette erreur S13 au démarrage du décodeur TV... Est-ce que la Livebox est obligatoire pour le décodeur ou on peut faire passer le flux par le même port que le LAN ?

    Juste pour préciser, je suis sur Sosh (je ne sais pas si ça change quelque chose au niveau de la configuration).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 18 mai 2018 à 09:41:15
    Bon, après, si la connexion tombe régulièrement et ne remonte pas, le problème est sans doute ailleurs...

    Le script n'est là que pour pallier aux interventions d'Orange sur son réseau qui ont pour effet de rendre la connexion inopérante. Il n'a du se déclencher que deux ou trois fois depuis qu'il est en place chez moi (1 an au moins).

    Une autre possibilité c'est l'ONT qui plante et reboote...
    Hello,

    Pas de connexion ce matin en me levant. J'ai lancé un renew dhcp sur le vlan de l'otn et ça fonctionne. Qu'est ce qui peut faire que cela perde la config? L'IP externe étant toujours la même, je ne comprends pas d'où cela peut venir.

    Une piste sur laquelle je puisse explorer par hasard?

    Merci pour votre aide.

    schuss
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 mai 2018 à 10:20:03
    Il y a un antispoofing sur les routeurs d'Orange (pour éviter qu'on utilise une IP fixe en dur dans la configuration  ;), ce qui pourrait marcher mais poserait problème dés qu'un autre client obtiendrait cette même IP par DHCP ).

    Du coup si l'antispoofing ne voit pas de renouvellement DHCP il coupe le flux.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 18 mai 2018 à 11:45:10
    Il y a un antispoofing sur les routeurs d'Orange ...
    Tiens à ce sujet, quelqu'un d'initié sait-il comment cet antispoofing est mis en oeuvre, chez Orange ou chez les FAI en général :
    - Au niveau switching (OLT/DSLAM) par une techno type DHCP snooping + option 82 + IP Guard etc ?
    - au niveau routeur par un firewall couplé aux leases (couples Mac + ip) ?
    Juste ma curiosité...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 18 mai 2018 à 14:13:05
    Du coup si l'antispoofing ne voit pas de renouvellement DHCP il coupe le flux.

    Ca peut donc venir de ma config?
    Ton Ip Public change souvent? Je suis chez Socsh mais j'imagine que c'est la même chose....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 mai 2018 à 14:16:28
    Elle a changé 2 fois en 18 mois...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 18 mai 2018 à 18:02:33
    Elle a changé 2 fois en 18 mois...
    Moi aussi, c'est la même IP depuis longtemps. Pourquoi renouveler le DHCP alors?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 mai 2018 à 19:24:53
    Parce qu'avec la Livebox l'adresse IP change beaucoup beaucoup plus souvent ;) et sans doute aussi pour que les IP non utilisées pendant un certain temps soit remises dans le pool des adresses disponibles...

    Actuellement le bail DHCP est de 259200 secondes (et c'est nouveau, il y a encore quelques semaines, le bail était de 86400 secondes)
    zoc@gateway:~$ show dhcp client leases
    interface  : eth1.832
    ip address : X.X.X.X       [Active]
    subnet mask: 255.255.248.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 2.15.232.1
    name server: 80.10.246.3 81.253.149.10
    dhcp server: 80.10.247.176
    lease time : 259200
    last update: Fri May 18 10:15:46 CEST 2018
    expiry     : Mon May 21 10:15:45 CEST 2018
    reason     : RENEW
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 18 mai 2018 à 20:56:21
    Parce qu'avec la Livebox l'adresse IP change beaucoup beaucoup plus souvent ;) et sans doute aussi pour que les IP non utilisées pendant un certain temps soit remises dans le pool des adresses disponibles...

    Actuellement le bail DHCP est de 259200 secondes (et c'est nouveau, il y a encore quelques semaines, le bail était de 86400 secondes)
    zoc@gateway:~$ show dhcp client leases
    interface  : eth1.832
    ip address : X.X.X.X       [Active]
    subnet mask: 255.255.248.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 2.15.232.1
    name server: 80.10.246.3 81.253.149.10
    dhcp server: 80.10.247.176
    lease time : 259200
    last update: Fri May 18 10:15:46 CEST 2018
    expiry     : Mon May 21 10:15:45 CEST 2018
    reason     : RENEW
    j'ai ça chez moi
    interface  : eth1.832
    ip address : x.x.x.x      [Active]
    subnet mask: 255.255.248.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 86.195.96.1
    name server: 81.253.149.6 80.10.246.136
    dhcp server: 80.10.247.176
    lease time : 259200
    last update: Fri May 18 06:15:58 CEST 2018
    expiry     : Mon May 21 06:15:55 CEST 2018
    reason     : REBOOT
    bizarre le coup du "reason" ?!?!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DjMomo le 19 mai 2018 à 21:28:54
    Bonjour,

    J'utilise la configuration "solution PPPoE avec ERL sans Livebox routeur" (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg279881/#msg279881) couplé à un dual-WAN Freebox, le tout sur un ER-8.
    La configuration réseau :
    - eth0 : ONT Orange
    - eth1 : LAN Freebox
    - eth6 : VLAN Livebox TV dédié
    - eth7 : LAN

    Le VLAN Livebox TV est taggué par le switch (Netgear GS724T) pour être distribué sur un autre switch (GS108T) dans le salon.

    Tout fonctionne (hormis l'hairpin NAT mais c'est un autre problème).

    Le problème que j'ai c'est que lorsque je reboote le routeur, je n'ai plus accès la TV Orange. Je suis obligé de suivre cette procédure :
    # Brancher la Livebox routeur à l'ONT
    # Brancher le décodeur Livebox sur la Livebox
    # Eteindre/Allumer le décodeur pour obtenir la nouvelle adresse IP locale
    # A partir de ce moment la TV fonctionne
    # Rebrancher le décodeur sur le switch
    # Rebrancher l'ONT sur l'ER-8
    # Eteindre/Allumer le décodeur pour obtenir la nouvelle adresse IP locale

    A partir de là cela fonctionne de nouveau (même en rebootant switchs ou décodeur TV), et ce, jusqu'au prochain reboot de mon routeur.

    Une idée d'où cela pourrait-il provenir ?

    firewall {
        all-ping enable
        broadcast-ping disable
        group {
            network-group FREE_NETS {
                network 212.27.52.0/24
                network 212.27.38.0/24
            }
            network-group PRIVATE_NETS {
                network 192.168.0.0/16
                network 172.16.0.0/12
                network 10.0.0.0/8
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians disable
        modify balance {
            rule 10 {
                action modify
                description "do NOT load balance lan to lan"
                destination {
                    group {
                        network-group PRIVATE_NETS
                    }
                }
                modify {
                    table main
                }
            }
            rule 20 {
                action modify
                description "do NOT load balance destination public address"
                destination {
                    group {
                        address-group ADDRv4_eth0
                    }
                }
                modify {
                    table main
                }
            }
            rule 30 {
                action modify
                description "do NOT load balance destination public address"
                destination {
                    group {
                        address-group ADDRv4_eth1
                    }
                }
                modify {
                    table main
                }
            }
            rule 40 {
                action modify
                description "Vers Free ADSL"
                destination {
                    group {
                        network-group FREE_NETS
                    }
                }
                modify {
                    lb-group Free
                }
            }
            rule 41 {
                action modify
                description "SMTP sortant vers Free"
                destination {
                    port 25
                }
                modify {
                    lb-group Free
                }
                protocol tcp
                source {
                    address 192.168.10.0/24
                }
            }
            rule 110 {
                action modify
                modify {
                    lb-group G
                }
            }
        }
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log enable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 30 {
                action drop
                description "Drop BOGONS"
                log enable
                protocol all
                source {
                    group {
                        network-group PRIVATE_NETS
                    }
                }
            }
            rule 40 {
                action accept
                description SMTP
                destination {
                    port smtp
                }
                log enable
                protocol tcp
                state {
                    established disable
                    invalid disable
                    new enable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "Orange TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                client-option "send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;"
                default-route update
                default-route-distance 210
                name-server update
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "Freebox TV"
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
            vif 100 {
                description "Freebox TV"
            }
        }
        ethernet eth0 {
            description "FFTH Orange"
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description "VLAN Internet"
                pppoe 0 {
                    default-route auto
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password xxxxxxxxxx
                    user-id fti/xxxxxxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                description "VoIP Orange"
            }
        }
        ethernet eth1 {
            address dhcp
            description "ADSL Free"
            duplex auto
            firewall {
                in {
                    modify balance
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            speed auto
            vif 100 {
                bridge-group {
                    bridge br1
                }
                description "Freebox TV"
            }
        }
        ethernet eth2 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth3 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth4 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth5 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth6 {
            address 192.168.20.1/24
            description "LAN TV Orange"
            duplex auto
            firewall {
                in {
                    modify balance
                }
            }
            speed auto
        }
        ethernet eth7 {
            address 192.168.10.1/24
            description LAN
            duplex auto
            firewall {
                in {
                    modify balance
                }
            }
            speed auto
            vif 100 {
                bridge-group {
                    bridge br1
                }
                description "Freebox TV"
                mtu 1500
            }
            vif 851 {
                bridge-group {
                    bridge br0
                }
                disable
            }
        }
        loopback lo {
        }
    }
    load-balance {
        group Free {
            interface eth1 {
            }
            lb-local enable
            lb-local-metric-change disable
        }
        group G {
            interface eth1 {
                failover-only
            }
            interface pppoe0 {
            }
            lb-local enable
            lb-local-metric-change disable
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat disable
        wan-interface pppoe0
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth0.835 {
                role disabled
                threshold 1
            }
            interface eth0.838 {
                role disabled
                threshold 1
            }
            interface eth0.840 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth3 {
                role disabled
                threshold 1
            }
            interface eth4 {
                role disabled
                threshold 1
            }
            interface eth5 {
                role disabled
                threshold 1
            }
            interface eth6 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth7 {
                role disabled
                threshold 1
            }
        }
        static {
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.1
                    domain-name lan
                    lease 3600
                    ntp-server 192.168.10.1
                    start 192.168.10.100 {
                        stop 192.168.10.254
                    }
                    time-server 192.168.10.1
                }
            }
            shared-network-name LAN_TV_Orange {
                authoritative disable
                subnet 192.168.20.0/24 {
                    default-router 192.168.20.1
                    dns-server 81.253.149.1
                    dns-server 80.10.246.130
                    domain-name orangetv
                    lease 3600
                    start 192.168.20.101 {
                        stop 192.168.20.199
                    }
                  }
            }
            static-arp disable
            use-dnsmasq enable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on eth7
                listen-on eth6
                name-server 80.67.169.12
                name-server 80.67.169.40
                options cname=ntp.lan,192.168.10.1
            }
        }
        gui {
            https-port 443
            listen-address 192.168.10.1
            older-ciphers enable
        }
        nat {
            rule 1 {
                description "SMTP - WAN Orange"
                destination {
                    group {
                    }
                    port smtp
                }
                inbound-interface pppoe0
                inside-address {
                    address 192.168.10.10
                }
                log disable
                protocol tcp
                type destination
            }
            rule 11 {
                description "SMTP - WAN Free"
                destination {
                    port smtp
                }
                inbound-interface eth1
                inside-address {
                    address 192.168.10.10
                }
                log disable
                protocol tcp
                type destination
            }
            rule 5000 {
                description "masquerade Orange Internet"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5001 {
                description "masquerade Free Internet"
                log disable
                outbound-interface eth1
                protocol all
                type masquerade
            }
            rule 5002 {
                description "Freebox TV"
                outbound-interface br1.100
                protocol all
                source {
                    address 192.168.10.0/24
                }
                type masquerade
            }
        }
        unms {
            disable
        }
        upnp2 {
            listen-on eth6
            listen-on eth7
            nat-pmp enable
            secure-mode disable
            wan ppoe0
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose enable
                max-retrans 3
            }
        }
        domain-name lan
        host-name edgerouter
        login {
            user toto{
                authentication {
                    encrypted-password prout
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://debian.mirrors.ovh.net/debian/
                username ""
            }
            repository wheezy-security {
                components main
                distribution squeeze/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        static-host-mapping {
            host-name edgerouter {
                alias edgerouter.lan
                inet 192.168.10.1
            }
            host-name ntp {
                alias ntp.lan
                inet 192.168.10.1
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
            host 192.168.10.10 {
                facility all {
                    level warning
                }
            }
        }
        task-scheduler {
            task dynhost {
                executable {
                    path /config/scripts/dynhost.sh
                }
                interval 1m
            }
            task orange_watchdog {
                executable {
                    path /config/scripts/orange_watchdog.sh
                }
                interval 5m
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.1.5067575.180305.1804 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DjMomo le 27 mai 2018 à 11:15:38
    Personne a une idée ?  :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 27 mai 2018 à 14:47:00
            shared-network-name LAN_TV_Orange {
                authoritative disable

    pourquoi disable ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 05 juin 2018 à 17:47:43
    La nouvelle version alpha du EdgeOS est sortie aujourd’hui, basée sur un kernel 4.9 et avec systemd.  Quelqu’un l’a déjà essayé ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 juin 2018 à 17:56:26
    Donc plus basée sur Wheezy j’imagine... Il va sûrement falloir recompiler dibbler et dhclient....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 05 juin 2018 à 19:10:29
    Avant toute chose, j'vais me cloner la clé USB de l'ERL juste au cas ou.
    Je devrais être en mesure de tester demain et j'vous dirais quoi.

    (pas d'IPv6 et switch pour le marquage CoS 6 des requêtes DHCP)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nonobzh le 05 juin 2018 à 20:37:43
    Donc plus basée sur Wheezy j’imagine...

    En effet :
    Citer
    Upgraded underlying Debian distribution from Wheezy to Jessie
    Source (https://community.ubnt.com/t5/EdgeMAX-Beta-Blog/New-EdgeRouter-firmware-2-0-0-alpha-1-has-been-released/ba-p/2376224)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 05 juin 2018 à 22:10:04
    Bon...
    Ben c'est pas top.
    Je confirme : c'est bien une alpha.
    Il ne veut absolument pas bouffer ma conf. Et a priori, il n'aime pas du tout l'offload ipsec.
    Après pas mal de modif pour qu'il accepte enfin ma conf (sans toutefois la conserver au reboot, sans aucune explication), impossible de se connecter à l'interface web du machin.
    Bref : wait & see.

    Si il y a d'autres courageux, je leur souhaite bonne chance. ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nonobzh le 06 juin 2018 à 08:08:46
    Et a priori, il n'aime pas du tout l'offload ipsec.

    C'est normal :
    Citer
    Known issues:

    Configuration gets corrupted when deleting DHCP server via UNMS on ER-12
    IPsec offloading does not work
    ssh-recovery functionality does not work
    All routing daemon are loaded on start even they are not being used
    Bandwidth test via UNMS will not work because iperf package is missing. Workaround is to install iperf manually
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 06 juin 2018 à 08:46:01
    Oui, j'avais vu.
    Mais ce qu'ils oublient de préciser, c'est que la config ne sera PAS importée si l'offload IPSEC est activé dans la config d'origine.
    Au final, tu te retrouves avec une config vierge, ce qui est "légèrement" différent de ce qui est précisé dans les releases notes.

    Edit : Après suppression de l'offload ipsec AVANT l'upgrade vers la 2.0alpha1, tout va bien au niveau de l'import de la config.
    Reste à vérifier que c'est fonctionnel. J'vais tâcher moyen de voir ça ce midi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 06 juin 2018 à 12:24:40
    Bon, ben ça tourne pour l'instant.
    Je suis dans une config avec LB4.
    Net+TV+Téléphone OK en 2.0alpha1

    Je sais pas si c'est moi, mais j'ai l'impression d'un gain de perf... Sans doute une pauvre impression...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nonobzh le 06 juin 2018 à 14:12:47
    Ca marche avec le dhclient de la version précédente ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 06 juin 2018 à 15:54:05
    Comme je l'ai déjà dit, j'ai un switch pour le marquage CoS. Donc je m'affranchis de toute modification du firmware.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 09 juin 2018 à 06:54:28
    Donc plus basée sur Wheezy j’imagine... Il va sûrement falloir recompiler dibbler et dhclient....

    J'ai recompilé dibbler sous Jessie, avec le patch pour changer la CoS. Le fichier en PJ.


    Ce package fonctionne bien avec un ER4 sous la version 2.0.0-alpha1.  :)


    Pour info, j'ai utilisé une image qemu trouvée ici : https://bierbaumer.net/qemu/ (https://bierbaumer.net/qemu/)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 09 juin 2018 à 13:19:10
    Pour info, retour en 1.10.3 en ce qui me concerne.
    C'est une alpha, ça tourne plutôt finement pour ce qui est de la base, mais la GUI à une fâcheuse tendance à se faire la malle, plus pas mal de trucs et de machins qui ne fonctionnent pas comme ils devraient.
    On va attendre l'alpha 2 et je testerai sur l'ERX à ce moment.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kako78 le 18 juin 2018 à 11:57:58
    Bonjour à tous,

    J'ai dû récemment changer ma config pour passer d'une config ERL5-POE + Livebox pour TV & Tel vers ERL5-POE avec TV sur le LAN + Livebox pour le Tel.
    Mais je n'arrive pas à faire fonctionner le téléphone. Internet + la TV sur la livebox sont ok.

    Est-ce qu'une bonne âme pourrait jeter un oeil à ma config et m'aider à trouver le problème (je ne suis pas un network guy... ça doit être super simple pour quelqu'un qui s'y connait un peu)

    Dans ma config:
    - eth0 -> Livebox pour le tél
    - eth1 -> ONT
    - eth2/3/4 -> Switch LAN

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.2.1/24
            description LAN_ETH0
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description Voip
            }
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            duplex auto
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output 24v
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.0.254/24
            mtu 1500
            switch-port {
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
        }
    }
    port-forward {
        ...
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.254
                    dns-server 192.168.0.200
                    lease 86400
                    start 192.168.0.1 {
                        stop 192.168.0.99
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative disable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.20 {
                        stop 192.168.2.50
                    }
                    static-mapping Livebox {
                        ip-address 192.168.2.10
                        mac-address YY:YY:YY:YY:YY:YY
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.136
                name-server 81.253.149.6
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        unms {
            disable
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 20
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
        ...
        }
        name-server 208.67.222.222
        name-server 208.67.220.220
        name-server 192.168.0.200
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.3.5082526.180426.1554 */

    Merci à tous,
    Jean-François
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kako78 le 18 juin 2018 à 16:07:54
    Hello,

    Comme on n'est jamais mieux servi que par soi-même, je m'auto-réponds  :D

    Il ne faut pas assigner d'adresse sur eth0, seulement sur eth0.832...

        ethernet eth0 {
            address 192.168.2.1/24
            description LAN_LIVEBOX_TEL
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description LIVEBOX_VOIP
            }
        }

    Et à priori, maintenant tout fonctionne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 juin 2018 à 16:10:43
    On peut assigner une adresse sur eth0, il faut juste qu'elle ne soit pas dans la même plage d'adresses que les autres plages des autres interfaces/VLANS du routeur...

    Dans ta config les 2 étaient dans la plage 192.168.2.0/24...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 18 juin 2018 à 16:43:58
    J'ai recompilé dibbler sous Jessie, avec le patch pour changer la CoS. Le fichier en PJ.


    Ce package fonctionne bien avec un ER4 sous la version 2.0.0-alpha1.  :)


    Pour info, j'ai utilisé une image qemu trouvée ici : https://bierbaumer.net/qemu/ (https://bierbaumer.net/qemu/)
    Bonjour,

    Je vouslais savoir si tu l'as fait sur linux car j'ai un peu de mal avec le QEMU. Sinon je cherche à recompiler squid3 avec l'option SSL. Si quelqu'un l'avait pour la version mips ça serait cool.

    Merci par avance.

    schuss
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: geoffreyc le 21 juin 2018 à 13:32:43
    Coucou !

    Petite interrogation:

    Je tournais depuis 1 an avec une config ERLite-3 pour Internet + TV et Livebox 4 pour Telephone+Wifi, jusqu'a la sans aucuns soucis. Hors il y a de ça 2 semaines, Le replay ainsi que toutes les chaines TV "en plus" (ex. Bein sport) ont cessés de fonctionner via le décodeur TV 4, même après plusieurs reboot complets.

    en rebasculant sur la LiveBox4 exclusivement ( :'( ) tout rentre dans l'ordre, la TV marche a merveille.
     
    Seriez vous me dire d’où cela pourrait-il venir? Je vais en profiter mettre a jour et reconfigurer l'ERLite de zéro, mais savez vous si la configuration nécessaire pour cette architecture (erl pour internet +TV / Livebox pour Tel+WIFI) a changé depuis quelques temps?

    Merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 juin 2018 à 13:36:45
    Pas changé les DNS par hasard ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: geoffreyc le 21 juin 2018 à 14:00:45
    Pas changé les DNS par hasard ?
    mon dieu oui, effectivement les DNS ont été changés, Je n'y ai même pas pensé ! Ducoup en remplaçant les DNS Google par ceux d'orange dans la configuration DHCP, tout devrait revenir dans l'ordre ? Zoc tu es un dieu :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 juin 2018 à 14:03:17
    Normalement oui ;)

    Si tu veux quand même utiliser les DNS de Google pour ton réseau, je te conseille d'essayer un lease statique pour le décodeur avec une configuration DNS spécifique (ceux d'Orange). Ca devrait fonctionner aussi...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 22 juin 2018 à 09:29:13
    Hello,

    je vais attaquer la config de mon ER4,

    les fichiers dans le post de zoc => https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992 sont t'ils à jour ?

    Merci à vous

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 juin 2018 à 10:05:12
    Il manque la config pour eth3 (le port SFP), et de mémoire l'ER4 va raler lors de l'import du fichier.

    Du coup il faut potentiellement faire d'autres modifications mineures (genre désactiver eth3 dans la config d'igmp-proxy). Mais rien de dramatique, ça fonctionne très bien chez moi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 22 juin 2018 à 10:12:12
    Merci zoc pour ton retour,

    je comptais le modifier moi même le fichier conf (pas faire d'import) dans tous les cas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Solinvictus le 23 juin 2018 à 12:45:51
    Bonjour à tous,

    Tout d'abord, merci pour vos interventions et divers conseils qui m'ont permis de remplacer ma Livebox par un ERL. Il me reste une question : j'aimerais conserver la box Orange en tant que point d'accès WiFi, est-ce possible ? Si oui, auriez-vous des éléments de réponse à m'apporter ? Quelle configuration faut-il adopter ?

    Je vous remercie !

    PS : A l'heure actuelle, j'ai l'eth0 qui dessert mon LAN, et l'eth1 relié à l'ONT. Il me reste donc l'eth2 de disponible.

    Je suis parti de la configuration de zoc : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992 (que je remercie grandement en passant !)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 23 juin 2018 à 12:54:23
    Je n'ai pas d'ERL, mais aussi un routeur qui a remplacé ma livebox, dont je me sers juste comme point d'accès Wifi.

    Sur le principe c'est assez simple, tu changes l'adresses de la box pour éviter un conflit avec l'ERL (dans le menu dhcp sur les PLAY), tu désactives le serveur dhcp, et tu la branches coté LAN (si tu veux que tes équipements wifi soient sur ton LAN), via un port LAN de la box.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jbenoit le 01 juillet 2018 à 23:08:06
    Bonjour à tous,

    Je me permets de venir réclamer un peu d'aide à la suite de ce thread (Si jamais j'enfreins les règles du forum, n'hésitez pas à me le signaler).

    Voilà, je vous explique ma démarche, je souhaite comme beaucoup de gens ici remplacer ma Livebox 4 par un routeur Ubiquiti EdgeRouter-X.
    J'ai un abonnement fibre 200Mb/s chez Sosh.
    La VOIP et la TV ne m'interesse pas, j'ai seulement besoin d'internet.
    Mon EdgeRouter-X est en 1.10.5.
    Que je suive vos instructions à la lettre ou que je customise moi-même la config en fonction de mes besoins, je ne parvient pas à obtenir internet.
    J'ai l'impression que le problème se situe autour du client DHCP qui récupère l'IP auprès d'Orange.

    Voici ma configuration actuelle:

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description Internet
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth1 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth2 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth3 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth4 {
            description Local
            duplex auto
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description Local
            mtu 1500
            switch-port {
                interface eth1 {
                }
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 150
                listen-on switch0
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                outbound-interface eth0.832
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
    }
    system {
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password foobar
                }
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        syslog {
            global {
                facility all {
                    level info
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.5.5098943.180622.1555 */
    Note: J'ai enlevé le mot de passe encrypté de mon interface ainsi que l'identifiant fti encodé en hexa pour pouvoir vous partager ma conf. Mais sinon, ils sont bien là.

    J'utilise le dhclient3 patché récupéré depuis ici: https://lafibre.info/remplacer-livebox/dhclient3-ubiquity-edgerouter-x-sfp-v1-10-3
    SHA1 sum: 50e0cfaa4f5309607e99711222a58b964d6eba4c

    Voici un résultat des leases DHCP:

    ubnt@ubnt:~$ show dhcp client leases
    interface  : eth0.832
    last update: Thu Jan 1 10:14:40 CET 2015
    reason     : FAIL

    Auriez-vous une idée de ce qui cloche ?

    Merci beaucoup pour votre aide.

    Julien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 02 juillet 2018 à 06:29:59
    Si tu tapes :
    sudo dhclient3 -helpCa dit quoi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 juillet 2018 à 07:16:25
    Il manque le paramètre DHCP global définissant « rfc3118-auth » qui est une nouveauté depuis la 1.10.0
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jbenoit le 02 juillet 2018 à 08:07:45
    Merci pour vos réponses.
    Pour le sudo dhclient3 -help, je vous enverrai la sortie ce soir. Est-ce que je dois y trouver quelque chose en particulier ? (Numéro de version, de build, ... ) ?
    @zoc Tu veux dire l’option globale rfc3118-auth comme tu l’indique dans ce post ?
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/3156/
    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 juillet 2018 à 08:12:47
    @zoc Tu veux dire l’option globale rfc3118-auth comme tu l’indique dans ce post ?

    set interfaces ethernet eth0 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"
    (en mode "configure". Ne pas oublier de faire commit puis save après, et de rebooter).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kako78 le 02 juillet 2018 à 18:00:47
    Bonjour,

    Je possède un ER5-POE et j'ai un problème de téléphone avec ma config. Quelqu'un aurait-il une idée de ce qui ne vas pas ?

    eth0 -> Livebox pour le TEL
    eth1 -> ONT
    eth2, 3, 4 -> LAN

    Sur le LAN, il y a plusieurs switch mais j'imagine que cela n'a pas d'importance.

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description Voip
            }
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            duplex auto
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output 24v
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.0.254/24
            mtu 1500
            switch-port {
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
        }
    }
    port-forward {
        ...
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.254
                    dns-server 192.168.0.200
                    lease 86400
                    start 192.168.0.1 {
                        stop 192.168.0.99
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative disable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.20 {
                        stop 192.168.2.50
                    }
                    static-mapping Livebox {
                        ip-address 192.168.2.10
                        mac-address YY:YY:YY:YY:YY:YY
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.136
                name-server 81.253.149.6
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        unms {
            disable
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 20
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
        ...
        }
        name-server 208.67.222.222
        name-server 208.67.220.220
        name-server 192.168.0.200
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.3.5082526.180426.1554 */

    Merci à tous pour votre aide,
    Jean-François
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jbenoit le 02 juillet 2018 à 22:26:32
    Bonsoir,

    J'ai appliqué ta modification zoc et le problème persiste.
    Comme Mark5 me l'a conseillé, j'ai exécuté un sudo dhclient3 --help et j'obtiens:
    cannot execute binary file
    Ce qui me fait penser que le binaire n'est pas compatible avec la version de mon firmware/CPU.
    D'ailleurs un
    ps aux | grep -i dhclient3
    N'affiche aucun process correspondant au dhclient3.
    La seule version la plus récente de dhclient3 que j'ai pu trouvé est celle-ci: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg330584/#msg330584$
    sha1 sum: 38ad7c805a84ebb4397209c79cccc7ed0a3c49a7

    D'autant plus que j'ai lu quelques pages plus haut dans ce thread que le firmware 1.10.x était basé sur Jessy et non plus Wheezy et dieu sait si Debian peut être chatouilleux sur la compatibilité entre versions majeures.

    Je pourrais éventuellement le re-compiler pour ma plateforme et le mettre à dispo auprès de la communauté mai je ne trouve pas le tuto en question :/
    Avez-vous un dhclient3 compilé pour un ER-X sous firmware 1.10.5 ? Sinon, où puis-je trouver le tuto pour le compiler ?

    Merci.

    Bonne soirée.

    Julien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 02 juillet 2018 à 22:28:50
    Ben voilà.
    Quand je dis que c'est plus cool avec un switch qui s'occupe du marquage CoS  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 02 juillet 2018 à 22:29:59
    Bonjour,

    Je possède un ER5-POE et j'ai un problème de téléphone avec ma config. Quelqu'un aurait-il une idée de ce qui ne vas pas ?

    eth0 -> Livebox pour le TEL
    eth1 -> ONT
    eth2, 3, 4 -> LAN

    Sur le LAN, il y a plusieurs switch mais j'imagine que cela n'a pas d'importance.

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.254/24
                description Voip
            }
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                    client-option "request subnet-mask, rfc3442-classless-static-routes;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            duplex auto
            speed auto
        }
        ethernet eth3 {
            duplex auto
            poe {
                output 24v
            }
            speed auto
        }
        ethernet eth4 {
            duplex auto
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.0.254/24
            mtu 1500
            switch-port {
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
        }
    }
    port-forward {
        ...
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.254
                    dns-server 192.168.0.200
                    lease 86400
                    start 192.168.0.1 {
                        stop 192.168.0.99
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative disable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.20 {
                        stop 192.168.2.50
                    }
                    static-mapping Livebox {
                        ip-address 192.168.2.10
                        mac-address YY:YY:YY:YY:YY:YY
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.136
                name-server 81.253.149.6
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        unms {
            disable
        }
        upnp2 {
            listen-on eth2
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 20
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
        ...
        }
        name-server 208.67.222.222
        name-server 208.67.220.220
        name-server 192.168.0.200
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.3.5082526.180426.1554 */

    Merci à tous pour votre aide,
    Jean-François

    essayes ca

    vif 832 {
                address dhcp
                description "eth6.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"

    .......

    et ca

    dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option rfc3442-classless-static-routes code 121 = array of integer 8;"
            global-parameters "option Vendor-specific code 125 = string;"
    ...

    et j'ai ca en plus aussi :

           shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                }

    (la dernière ligne subnet parameters)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 juillet 2018 à 07:08:00
    cannot execute binary file
    Ce qui me fait penser que le binaire n'est pas compatible avec la version de mon firmware/CPU.
    Effectivement, pas le bon CPU...

    Citer
    D'autant plus que j'ai lu quelques pages plus haut dans ce thread que le firmware 1.10.x était basé sur Jessy
    Non. C’est la 2.0 alpha qui est basée sur Jessy.

    Citer
    Avez-vous un dhclient3 compilé pour un ER-X sous firmware 1.10.5 ? Sinon, où puis-je trouver le tuto pour le compiler ?
    J’utilise celui de la 1.9.1 sur mon ER4 en 1.10.5...

    Celui fourni par « je sais plus qui » dans le sujet dédié à l’ER-X devrait fonctionner.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jbenoit le 03 juillet 2018 à 23:00:08
    Bonsoir, bonsoir,

    Je reviens mais avec une bonne nouvelle : mon ER-X fonctionne !
    Le problème venait bien du dhclient que j'utilisais qui n'était pas compilé pour l'architecture du CPU de l'ER-X.
    J'ai donc re-compilé le dhclient à partir de la version fourni dans le firmware 1.10.0, les sources n'étant pas encore disponibles pour le firmware 1.10.5 qui équipe mon ER-X. Mais à mon avis, ça n'est pas très grave car les releases 1.10.x ne contiennent que des bugfixes, pas de changements majeurs.
    J'ai pris soin d'appliquer le patch de Zoc avant la compilation.
    Pour la compilation, j'ai utilisé Dockcross (https://github.com/dockcross/dockcross (https://github.com/dockcross/dockcross)), un projet OSS qui fourni des images Docker contenant l'environnement pour compiler sur une architecture donné.
    En l'occurence, de nombreuses architecture sont disponibles dont MIPS et MIPSEL.
    Une fois Dockcross pour l'architecture MIPSEL installé, j'ai exécuté la commande suivante sur les sources patchées pour compiler dhclient3:
    sudo ./dockcross bash -c 'apt-get install dh-make && dpkg-buildpackage -us -uc -d'
    Une fois la compilation terminée, vous devriez trouver le binaire à cet endroit :
    debian/vyatta-dhcp3-client/sbin/dhclient3
    Je vous ai joins le mien à ce post (SHA1 sum: 6de836d5115e7c87fd802b430663c8a2d01112f7)

    Pour ce qui est du reste, j'ai utilisé le fichier rfc3442-classless-routes que l'on trouve partout sur ce forum, mais je le joins également à ce post au cas où.

    Je vous joins également mon config.boot dans son état final, attention j'ai remplacé mon identifiant fti/ encodé en hexa par des XX:XX ... à vous de les remplacer par votre identifiant.
    J'y ai aussi remplacé le mot de passe encrypté de mon interface d'admin par "foobar", à vous de le remplacer par votre mot de passe encrypté.

    Voilà, avec tout ça quiconque souhaitant remplacer sa Livebox par un ER-X et n'ayant besoin que de l'Internet (pas de TV, ni de téléphone) devrait y arriver.

    Merci encore pour votre aide.

    Bonne soirée.

    Julien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kako78 le 05 juillet 2018 à 15:23:19
    essayes ca...

    Finalement c'était un problème dans la config du serveur DHCP du lan LIVEBOX. La gateway indiquée était incorrecte...

    Merci
    Jean-François
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 14 juillet 2018 à 07:14:44
    Bonjour,

    j'ai un erpoe-5 en version 19.1.1 qui tourne depuis un peu plus d'un an, est ce qu'il y a un intérêt à faire la maj a 1.10.1?

    Si oui, le sujet étant un peu touffu, est ce qu'il y a un post qui résume les modifications a apporter?

    merci

    jericho63
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 16 juillet 2018 à 11:01:38
    https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/bg-p/Blog_EdgeMAX
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: olivier2831 le 16 juillet 2018 à 14:12:03
    Bonjour,
    1. Le remplacement du fichier /sbin/dhclient3 par celui en [1] est-il toujours nécessaire (pour remplacement une Livebox par Edgerouter) avec un Edgerouter en 1.10.5 ou bien faut-il privilégier un autre fichier (pour être franc, je n'ai pas lu entièrement ce fil de discussion) ?
    2. Par curiosité, quelle fonction manquante apporte ce binaire ? Existe-t-il un ticket ouvert, chez Ubiquiti ou Debian, pour l'incorporation de cette fonction ?
    Slts


    [1] https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=34373
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 juillet 2018 à 14:30:21
    Le remplacement est nécessaires dans les zones où Orange impose le marquage des requêtes DHCP avec la priorité 802.1p 6. Il existe une alternative consistant à marquer ces paquets avec un switch supportant diffserv, à intercaler entre l'ONT et le routeur.

    Le binaire fourni dans ce fil est compilé à partir des sources du firmware 1.9.1 mais il fonctionne tout à fait bien avec un firmware 1.10.X. La modification apportée est la suivante: configuration de la priorité noyau des sockets (SO_PRIORITY) à 6 afin que cette priorité soit mappée en CoS 6 par le module VLAN du noyau.

    Il est illusoire de penser qu'une telle demande de modification soit acceptée chez Debian ou Ubiquiti, car elle n'est utile que chez Orange France.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 16 juillet 2018 à 14:35:23
    Oui, c'est toujours nécessaire, je suis en 1.10.5 et j'ai utilisé le dhclient patché.
    Il a été compilé par Zoc sous la version 1.9.X si je ne dis pas de bêtise et du coup sera fonctionnel sur toute les releases sans changement d’architecture (ne fonctionnera pas sous là 2.0 par exemple, il faudra le recompiler)

    Il sert à taguer les requête DHCP avec le marquage CoS 6.

    edit: grilled  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 16 juillet 2018 à 22:28:16
    Bonsoir tout le monde,

    à ce propos, avez-vous des references d'un switch abordable pour le marquage CoS 6 et un exemple de configuration ?
    Certes, c'est un nouveau single point of failure mais ça semble plus simple que de recompiler systématiquement le dhcpclient ?
    Surtout quand son routeur est à 6000 km...

    Enfin, où peut-on se fournir les sources modifiées avec le patch afin de recompiler correctement avec la méthode dockcross ?

    Merci !

    ----------------
    P.S. Retour XP

    Après 6 mois avec la configuration "à la Zoc", toujours heureux et pas d'interruption de service, confirmé par UNMS.

    Côté VPN, après différents essais avec IPSEC sur un ERPOE-5 (sur le routeur, avec Softether sur le Edge et sur un server à part), j'ai abandonné l'idée du VPN sur le routeur car au mieux un débit de 8 Mbps sur une connection de 200mbps). Avec Softether sur un microserver HP ProDesk 600 G1 DM + Ubuntu et en mode Bridge (pas de NAT), j'obtiens 200mbs (https://fast.com/). La configuration de Softether prend tout au plus 5 minutes, donc le packager en docker pour perdre le Bridge et finir en Virtual NAT à 20 mbps n'était pas non plus une bonne idée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 16 juillet 2018 à 22:37:54
    Le GS108Tv2marche bien

    Je l’ai fait avec un GS728TP, et maintenant avec un ES 48 500W. Je pense que ça marche bien avec toute la série EdgeSwitch d’ubiquiti. Par contre pas avec les UniFi Switch apparement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 17 juillet 2018 à 00:46:44
    Merci! Si c'est juste pour intercaler entre l'ONT et le Router, autant y aller avec le moins de ports et le GS108Tv2, non ?

    Est-ce que tu l'appliques sur toutes les interfaces ou juste en sortie vers l'ONT?
    J'ai trouvé cette reference http://www.downloads.netgear.com/files/GS108T_GS110TP_SWA_5Nov10.pdf avec une explication page 129.

    Aurais-tu un snapshot de ta configuration sous la main ?

    Merci beaucoup!
    Torpi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 17 juillet 2018 à 07:32:11
    Y'a un fil complet pour la config du switch : https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/ (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: olivier2831 le 17 juillet 2018 à 16:01:21
    Le GS108Tv2marche bien

    Je l’ai fait avec un GS728TP, et maintenant avec un ES 48 500W. Je pense que ça marche bien avec toute la série EdgeSwitch d’ubiquiti. Par contre pas avec les UniFi Switch apparement.
    Pourrais-tu confirmer ton expérience ?
    Parles-tu bien d'une configuration matérielle incorporant les éléments ci-après ?
    ONT Orange <---> Edgeswitch <---> Edgemax

    J'utilise pas mal de EdgeSwitches et en survolant leur interface web de configuration, je n'ai pas vu comment appliquer une priorité de 6 (802.1p) en fonction des ports source et destination.
    Est-ce bien leur rôle dans la configuration matérielle ci-dessus ?

    Par avance, merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 17 juillet 2018 à 16:16:19
    Juste pour info pour les ES

    J'ai un ES8 (et un ES24-Lite). Il fait du POE passif ou at (je m'en sers pour alimenter un UAP-AC-Lite en passif).

    Les 2 ont la même limitation: Impossible de marquer DHCP et DHCP6 sur le même port. Par contre il est possible d'appliquer une policy dans la direction IN ou OUT (d'après la doc.), donc en théorie il doit être possible de marquer DHCP avec une policy en IN sur le port où est connecté le routeur et de marquer DHCP6 avec une policy en OUT sur le port où est connecté l'ONT.

    En pratique je n'ai pas encore essayé, il faut que je monte un petit lab pour ça (j'ai des rasp. PI dans un placard), impensable que je modifie la conf (ou alors faut que j'expédie femme et enfant en WE quelque part loin de la maison  :P )...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: olivier2831 le 17 juillet 2018 à 16:26:41
    Juste pour info pour les ES
    Quelle version du firmware ? 1.7.X ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 juillet 2018 à 16:39:42
    Les fonctionnalités diffserv nécessaires sont présentes au moins depuis la version 1.6.0 du firmware.

    Par contre l'interface web n'est pas des plus intuitives (et la nouvelle interface web sortie avec la 1.7.4, version que j'utilise chez moi, est encore très limitée et ne permet pas de configurer de policies sur les ports).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DamienC le 17 juillet 2018 à 17:44:28
    Hello, pour avoir + de débit j'ai activé l'accélération matériel ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: wxp078 le 18 juillet 2018 à 12:05:16
    beaucoup de pages par ici...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 21 juillet 2018 à 15:13:06
    Hello,

    J'ai reçu hier un ERLITE 3, il est à jour en 1.10.5.

    Je suis branché ainsi :
    > ETH0 => LAN
    > ETH1 => WAN
    > ETH1 => TV

    Dans les fais, ça fonctionne, mais je ne suis pas satisfait, car :

    - en DHCP, je n'obtient aucune connexion, aucune IP. Bon, a priori le fait que je sois pas passé par Dibbler doit y être pour quelque chose, donc je mets ça de côté pour plus tard.

    - en pppoe, ça fonctionne, mais pour une raison que j'ignore, je suis limité en download :

    Et il bloque toujours invariablement à 107, comme si ça coinçait chez Orange...

    Je me demande si j'ai loupé quelque chose dans la config que j'utilise >> mon config.boot sur pastebin ICI https://pastebin.com/BL6j0kHh

    A noter que sur la Livebox je suis en DHCP visiblement (j'ai une ipv6), cela pourrait venir de là ? Auquel cas j'arrête de me prendre la tête et je me remettrais plus sérieusement dans la config en ipv6 via ce guide https://lafibre.info/remplacer-livebox/guide-erlite-3-ipv6-sans-livebox-dhcp/

    En écrivant, je me demande effectivement si ca vient pas de la connexion en pppoe au lieu de DHCP, car 100 en down c'est mon ancien débit, celui avant qu'Orange augmente les débits Fibre comme tout le monde a pu le voir ces derniers jours...

    Merci :)

    EDIT : bon, y'a une couille dans le pâté comme on dit, bien que tout fonctionne comme je disais en pppoe, Facebook me localise à Dunkerque alors que je suis à Aix en Provence  ;D et le resolve de l'ip est à Montsouris...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 juillet 2018 à 16:48:05
    a priori le fait que je sois pas passé par Dibbler doit y être pour quelque chose, donc je mets ça de côté pour plus tard.
    dibbler n'a aucun rapport avec le fait de ne pas obtenir d'IPv4. Non, aucun...

    ... par contre l'utilisation d'un client DHCP (v4) non patché, oui.

    Citer
    - en pppoe, ça fonctionne, mais pour une raison que j'ignore, je suis limité en download :
    • Résultats nPerf via ERLITE : 107 down 300 up
    • Résultats nPerf via Livebox : 200 down 300 up
    C'est parce qu'il faut activer l'offload ppp(oe) dans le routeur.

    Edit: Apparemment c'est le cas d'après le fichier de conf. Du coup, "joker".

    Les clients en PPPoE sont tous localisés en région parisienne quelle que soit leur région.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 21 juillet 2018 à 17:10:21
    dibbler n'a aucun rapport avec le fait de ne pas obtenir d'IPv4. Non, aucun...

    ... par contre l'utilisation d'un client DHCP (v4) non patché, oui.
    Hello,

    Je ne l'ai pas précisé mais j'ai utilisé le dhclient3 disponible ici : https://sys-advisor.com/download/file-edgerouter-lite-dhclient3/
    Après je l'ai pas fouillé, j'avais testé cette config hier vers les minuits, j'étais plus très frais, et j'ai pas replongé dedans cet aprèm quand je retestais (je m'occupais uniquement du fichier de conf).
    J'ai aussi ajouté le fichier rfc3442-classless-routes.

    Comme tu le dis quand même, c'est pour l'ipv6 mea culpa, preuve que j'ai pas creusé le dhcp, vu que je mélange tout ^^

    C'est parce qu'il faut activer l'offload ppp(oe) dans le routeur.

    Edit: Apparemment c'est le cas d'après le fichier de conf. Du coup, "joker".

    Les clients en PPPoE sont tous localisés en région parisienne quelle que soit leur région.
    Oui l'offload est la première chose à laquelle j'avais pensé, même si je trouvais ça bizarre que ça limite le down et pas l'up; et comme tu le dis il est bien activé : un show ubnt offload le confirme :

    ubnt@ubnt:~$ show ubnt offload

    IP offload module   : loaded
    IPv4
      forwarding: enabled
      vlan      : enabled
      pppoe     : enabled
      gre       : enabled
    IPv6
      forwarding: enabled
      vlan      : disabled
      pppoe     : enabled

    IPSec offload module: loaded

    Traffic Analysis    :
      export    : disabled
      dpi       : disabled
        version       : 1.354

    Du coup ça reste super étrange que je perde la moitié de mon débit de down...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kaktuss77 le 21 juillet 2018 à 17:54:18
    Hello kjbstar

    Pour ton soucis de débit, utilises-tu de la QoS? la QoS empêche l'accélération matériel sur l'ERL3 ? mais il ne semble pas en avoir vu sur la conf.

    As-tu tenté de disable puis enable?





    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 21 juillet 2018 à 18:45:13
    Hello kjbstar

    Pour ton soucis de débit, utilises-tu de la QoS? la QoS empêche l'accélération matériel sur l'ERL3 ? mais il ne semble pas en avoir vu sur la conf.

    As-tu tenté de disable puis enable?
    Hello !

    Ah peut être une piste, bien que je n'ai rien paramétré pour, avec la TV allumée et 28 Mbps consommés dans LAN_ETH2 en Tx (et idem dans ISP en Rx), lancer un nPerf amène le Rx de ISP à presque 140 Mbps (donc mon 107 Mb constaté + le flux de la TV).

    J'imagine que c'est en ligne 100 de ma conf que ça se modifie ?

    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
    Par contre autant je suis pas n00b et je "lis" et comprend le fichier de conf dans sa globalité, autant je suis pas expert et ce type de réglage pour la QoS j'y capte rien :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 juillet 2018 à 19:04:06
    Il n'y a pas de qos dans ta conf. La ligne egress-qos (inutile pour du pppoe d'ailleurs) sert au marquage de la CoS des paquets DHCP et n'a aucun impact sur les perfs
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 21 juillet 2018 à 19:24:10
    Ok c'est pour ça que mes tests sur cette ligne ne changent rien du tout ahah.

    Je suis pas fou pourtant, l'ERL me montre bien un débit de 140 avec nperf + TV, sur 200 dispos quand je passe par la Livebox, mais il me bloque pourtant à 100 et quelques sur le web ==> https://i.imgur.com/p20rJxK.png

    Bon, je verrais demain ou dans la semaine ce que je pourrais bidouiller. Merci en tout cas !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 22 juillet 2018 à 12:53:07
    Bonjour,

    Je tente de faire un petit iperf depuis l'ERL en ligne de commande et les débits annoncés ne sont pas super même avec un P16 comme le recommande Vivien (à peine 200 Mbits/s)

    Un test depuis une machine du réseau montre un débit correct (945 Mbits/s)

    Je suis sur le serveur de Bouygues

    Testé avec iperf et iperf3 (intégré d'origine par ubiquiti)

    J'ai un doute sur l'utilisation de la compression... me trompe-je ? ou alors une explication plus technique car je sèche

    PS :  ma commande : iperf3 -c bouygues.iperf.fr -P16 -R
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 22 juillet 2018 à 13:07:08
    Bonjour,

    Je tente de faire un petit iperf depuis l'ERL en ligne de commande et les débits annoncés ne sont pas super même avec un P16 comme le recommande Vivien (à peine 200 Mbits/s)

    Un test depuis une machine du réseau montre un débit correct (945 Mbits/s)

    Je suis sur le serveur de Bouygues

    Testé avec iperf et iperf3 (intégré d'origine par ubiquiti)

    J'ai un doute sur l'utilisation de la compression... me trompe-je ? ou alors une explication plus technique car je sèche

    PS :  ma commande : iperf3 -c bouygues.iperf.fr -P16 -R

    J'ai la réponse à ma question

    Citer
    In the ERLite it tops out at about 350 Mb one way for testing due to the CPU limitations, so you can't test past that from the unit itself.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 juillet 2018 à 14:09:12
    Pas d’offload possible pour le traffic local au routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 22 juillet 2018 à 16:34:29
    Hello,

    Bon, comme je l'imaginais, j'ai retrouvé un plein débit en passant en DHCP (même 100 de plus, de 200 sur la livebox, je passe à 300 sur l'ERL). Je suppute, et c'est de la pure spéculation, que c'est lié aux fameuses augmentation de débit annoncées il y a quelques jours, qui seraient localisées, et connecter le client en DHCP serait un déclenchement d'augmentation. Même si c'est un peu tiré par les cheveux, car j'avais bien l'augmentation en upload sur la config en pppoe ^^

    Bref, ça dépote !

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kaktuss77 le 23 juillet 2018 à 09:08:31
    Petite question, quelqu'un sait pourquoi l'ERL3 ne remonte pas le débit dans les interfaces Vlan, mais uniquement sur la physique?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zeda le 23 juillet 2018 à 09:30:43
    Oui, c'est parce que tu as activé l'offload pour le trafic VLAN.
    Si tu le désactives, tu le verras apparaitre dans l'interface.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 23 juillet 2018 à 20:46:09
    Je me suis mis en tête de compiler le dhclient moi-même, dans la vm qemu mentionnée plusieurs fois dans le topic, pour compiler éventuellement le dhclient à chaque release de edge os et aussi pour compiler un autre petit programme dans la foulée pour faire passer le broadcast entre certains subnets : donc autant en savoir passer par là.

    Un résultat a été obtenu après pas mal de tâtonnements, le fichier s’exécute dans la vm mips :
    MAIS sa taille de 2M tout rond ne parait vraiment suspecte, surtout comparé au dhclient3 dans mon ERL en prod qui pèse 440 KB. Peut-être qu'il a enflé mais du coup j'ai un doute pour le mettre en prod (je peux pas me permettre de bloquer trop longtemps donc faut que je sois assez sûr).

    Donc je voulais déjà valider avec ceux qui l'ont compilé (donc principalement zoc, désolé ;D). Pour la compilation, est que ça va (beaucoup) plus loin que autoconf / automake/ ./configure / make dans le fichier parent vyatta-dhcp3_4.1-ESV-R8-ubnt2+t5056233 ?

    Autre question @zoc concernant la modif dans common/lfp.c :
            /* ZOC: Set SO_PRIORITY (skb->priority in Linux kernel) to 6.
                vlan code will then map this priority to 802.1p priority according
                to egress configuration for the VLAN */
            val = 6;
            setsockopt(sock, SOL_SOCKET, SO_PRIORITY, &val, sizeof (val));

    J'ai un doute car à un moment (voir post ci-dessous) il semble que tu as apporté une modif. Est-ce tu peux poster le code de la "dernière version" pour avoir un dhclient sans bugs si ça te dérange pas ?
    Alors, de mémoire, j'ai eu ce problème au tout début (c'était il y a plus d'un an), et je ne me souviens plus comment je l'ai réglé...  :-\

    A ce moment là j'ai fait 2 choses:
    • J'ai recompilé une nouvelle version de dhclient après avoir modifié mon patch, car j'avais oublié de mettre la bonne priorité dans un cas, cas qui d'après mon analyse ne doit pas se produire (mais j'ai pu me tromper). Ceci dit le dernier dhclient que j'ai posté sur ce fil doit être le bon... Je peux fournir celui que j'utilise actuellement ce soir quand je rentre si besoin, pour être sur
    • J'ai modifié mes règles de firewall sur le vlan 838, pour autoriser les réponses DHCP (je ne vois toujours pas trop le rapport puisque c'est pas sur le même VLAN, mais bon...)

    Depuis, j'ai bien des RENEW.

    Ceci dit, je ne pense pas que ce soit si problématique d'avoir BOUND, c'est juste pas très propre. Ca veut dire que le RENEW a échoué parce que le client DHCP n'a pas été capable de joindre le serveur DHCP en unicast, et que, dans ce cas, il est repassé dans le mode par défaut qui consiste à faire une découverte du serveur DHCP avec du broadcast.

    A noter aussi que dans le cas du VLAN 838, le "dhcp server" est totalement fantaisiste (et comme il n'y a pas de route, la requête part sur le VLAN 832, j'ai vérifié chez moi avec tcpdump...), ce qui n'empêche pas le renew sur cette interface...

    Edit: Pour comparer, ci-dessous le hash SHA1 du binaire que j'utilise:
    root@gateway:~$ sha1sum /sbin/dhclient3
    38ad7c805a84ebb4397209c79cccc7ed0a3c49a7  /sbin/dhclient3
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 juillet 2018 à 07:11:22
    La dernière version de mon patch est ici: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=33988

    Par contre attention, le patch est à la base prévu pour le paquet dhcp du firmware 1.9.1. Pas certain qu’il s’applique correctement sur les dernières versions, ou qu’il soit suffisant (le code du client dhcp a été pas mal remanié).

    dhclient est par défaut compilé avec les infos debug. Pour retrouver une taille normale, il faut les supprimer avec la commande strip (strip dhclient3).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 juillet 2018 à 12:34:55
    Merci, ce post n'a pas du êtrer filtré dans la recherche.

    Par contre aouch, l'ampleur des modifs n'est plus là même. Ca et le fait que tu dises que le dhclient a bien été modifié depuis la version 1.10.X me font reconsidérer l'option du GS108Tv2.
    Ou alors aller chez Bouygues qui vient d'arriver chez moi et dont la config semble moins complexe, faut que je vois ce qu'ils donnent en terme de peering.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 juillet 2018 à 12:42:02
    Sinon, le client de la 1.9.1 fonctionne toujours avec la 1.10.5...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 juillet 2018 à 14:42:30
    Yep je sais, il ne s'agit pas de dénigrer le travail fourni.

    Honnêtement, le dhclient modifié est la meilleure des solutions aujourd'hui pour avoir de l'ip/ipv6 sur un petit router sans avoir un router ou un serveur qui turbine. Mais à moyen/long terme on est dépend de votre expertise et de votre temps.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 juillet 2018 à 18:06:09
    Je sais bien. Moi aussi je songe à passer par mon switch (ES-24-lite) pour ne pas avoir de mauvaise surprise le jour où Ubiquiti changera radicalement son client DHCP (mais rien ne dit que ça arrivera).

    Ceci dit il restera toujours la problématique de devoir installer dibbler pour avoir de l’IPv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zfil le 30 juillet 2018 à 18:09:46
    Pour l'instant les differences sur le dhclient sont mineures ...

    Avec les versions 1.10.x on est passé de la 4.1-ESV-R7 a la R8, en regardant les release notes il n'y a pas beaucoup de changements (confirmé en diffant les 2 versions).

    Et ton patch @zoc s'applique sans soucis
    $ patch -p0 <iscdhcp_priority.patch
    patching file vyatta-dhcp3/common/discover.c                               
    patching file vyatta-dhcp3/common/icmp.c                 
    patching file vyatta-dhcp3/common/lpf.c                 
    Hunk #1 succeeded at 88 (offset 1 line).               
    Hunk #2 succeeded at 475 (offset 1 line).               
    patching file vyatta-dhcp3/common/raw.c               
    patching file vyatta-dhcp3/common/socket.c               
    patching file vyatta-dhcp3/minires/res_send.c           
    patching file vyatta-dhcp3/omapip/connection.c           
    patching file vyatta-dhcp3/omapip/listener.c         
    Hunk #1 succeeded at 133 (offset 7 lines).           
    patching file vyatta-dhcp3/omapip/mrtrace.c
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 15 août 2018 à 03:44:57
    Salut a tous !
    J'avais Mon ERL3 qui marchais parfaitement en 1.9 et puis j'ai voulu mettre en 1.10 ! aie erreur..
    Je n'arrive plus à faire marcher mon ERL3 en 1.9, j'avais fait un fichier de sauvegarde mais rien.
    J'ai reset mon ERL3, refait toute la prossédure mais toujours rien.
    Je deviens fous j'ai grand besoin d'aide. J'ai suivis le tuto de ZOC en page 264 mais rien n'y fait, enfin si la TV sur port ETH2 fonctionne, mais pas Internet.
    ONT branché en ETH1, ETH0 branché sur mon Nighthawk AC2600, ou sur ordinateur directe pas d'internet.
    Je ne comprend vraiment pas.
    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address 192.168.1.1/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2F:67:70:6B:6B:76:36:72;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:A0:39:EE:87:9F:54;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 1.1.1.1
    name-server 1.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */

    Si quelqu'un pouvais m'aider merci, ah oui, entre temp je suis juste passé a la livebox 4 c'est tout, mais j'ai bien fait gaffe de prendre son MAC.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 15 août 2018 à 14:01:33
    T'as bien pensé à reposer le dhclient3 ou il faut et comme il faut ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 15 août 2018 à 15:21:21
    Oui tout les fichier sont bien root:root et 755.
    Franchement je comprend pas
    Il y a un problème avec mon fichier de config ? ou les dns ou j'en sais rien...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: flipper le 15 août 2018 à 15:29:08
    As tu vérifié le nom des interfaces ça a changé sur une version récente compare le fichier généré de l usg et celui sur le contrôleur
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 15 août 2018 à 16:44:01
    Resolve !! après 3 jours enfin, coquille dans interfaces... et bug ou je ne sais quoi dans putty.
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: djgreg13 le 17 août 2018 à 10:51:20
    Hello,

    Comment vous arrivez à obtenir de telles vitesses

    Dès que j'active du QoS, du Bonding ou OpenVPN, les vitesses s'effondrent

    environ 100 Mbit/s pour les deux premiers cas,

    Et là où ça fait mal c'est en OpenVPN où les perfs sont inférieure à mon ancien routeur à base de PI3 : 15 Mbit/s avec l'ERL contre 40 Mbit/s avec le PI 3
    Meme le archer c7 fait mieux en openvpn, environ 25 à 30 Mbit/s avec le chiffrement AES

    Je pars donc à la recherche d'un routeur plus puissant pour assimiler ces aspects là, Mikrotik ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 août 2018 à 11:34:59
    Comment vous arrivez à obtenir de telles vitesses
    En n'utilisant aucune fonction qui désactive l'accélération matérielle du routeur.

    Citer
    Dès que j'active du QoS, du Bonding ou OpenVPN, les vitesses s'effondrent
    Normal, pas d'offload pour le routage/NAT si QoS ou Bonding, pas d'offload pour le chiffrement si OpenVPN (l'offload c'est uniquement pour IPSEC).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: djgreg13 le 17 août 2018 à 11:49:50
    En n'utilisant aucune fonction qui désactive l'accélération matérielle du routeur.
    Normal, pas d'offload pour le routage/NAT si QoS ou Bonding, pas d'offload pour le chiffrement si OpenVPN (l'offload c'est uniquement pour IPSEC).
    Je vais reprendre de zéro avec un ipsec, et tant pis pour le qos


    ça risque pas de la désactiver si je mets cette conf ?

    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg324314/#msg324314

    Bridge des vlan 838 et 340
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 août 2018 à 12:52:16
    Si, ca va désactiver l'offload sur les VLAN 838 et 840.

    Bon, sinon pour se passer de ce bridge, il reste la solution (bien meilleure à mon sens) de mettre le décodeur TV directement derrière le routeur et de remplacer le bridge par igmpproxy comme on est très nombreux à le faire (voir mon tuto première page du sujet que tu cites).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: djgreg13 le 17 août 2018 à 14:27:00
    Si ça le désactive que pour les deux VLANS on s'en fou :)

    La TV + Téléphone ne devrait pas atteindre les 100 Mbits
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 20 août 2018 à 07:52:53
    Bonjour,
    Depuis hier soir plus de TV, j'avais trouvé un tuto de modif de fichier config, l'ajout de trois ligne pour remettre la TV.
    Le problème je ne trouve plus ce tuto.
    Quelqu'un aurait le lien ?
    Merci

    PS : Maintenant plus d'internet ! Je viens de perdre l’accès internet

    Avec la Livebox pas de problème :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 27 août 2018 à 10:56:20
    Petites questions concernant les MAJ:

    Je suis en 1.10.5 (jamais fait d'upgrade une fois ma configuration finalisé), si je passe sur la 1.10.6, il y a qqch en particulier à faire ou elle se font sans soucis ?
    Je veux dire par là, ça écrase la config actuel ? (je comptais faire un backup dans tous les cas)
    Qu'en est t'il du dhclient3 patché, il faut le remttre aprés la MAJ ou pas besoin il le conserve ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 août 2018 à 12:30:36
    Tout ce qui est dans /config est conservé (donc la config, oui  ;D ).

    Tout ce qui est en dehors de /config est écrasé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 27 août 2018 à 12:48:44
    Merci Zoc  :)

    Donc pour les version supérieur à la 1.10.x il faut juste remettre le dhclient3 patché dans /sbin/ + le fichier rfc3442-classless-routes.sh dans etc/dhcp3/dhclient-exit-hooks.d/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 août 2018 à 14:07:50
    Oui.

    Bon, sinon, il y a aussi le répertoire /config/scripts/firstboot.d, qui peut contenir des scripts qui seront exécutés automatiquement une seule fois après chaque mise à jour. Scripts qui peuvent, par exemple, copier les fichiers qu'il faut là où il faut  ;)

    Histoire d'automatiser les mises à jour...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 27 août 2018 à 14:32:14
    Ah! C'est bien de savoir ça, je vais regarde de plus prés :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 29 août 2018 à 21:51:04
    Bonjour à tous

    J'ai fait l'acquisition depuis peu d'un EdgeRouter Lite 3 et en s'appuyant sur le tuto de @zoc en page 264 et l'aide de @MasterFion et @Dmetre j'ai ma connexion opérationnelle.
    Tuto :
    Voici la configuration de base, sans Livebox (donc pas de téléphone), qui a les caractéristiques suivantes:
    • Fonctionne en DHCP, IPv4 uniquement.
    • ONT connecté à ETH1
    • Réseau "DATA" connecté sur eth0
    • Réseau dédié pour le(s) decodeur(s) TV sur eth2. Il est possible de les mettre sur eth0 également, dans ce cas il faut modifier la configuration d'igmp-proxy, en passant  le role de eth2 à "disabled" et celui d'eth0 à "downstream"
    • Adaptée au firmware 1.9.1. Ne fonctionnera pas sur les firmwares précédents.

    Etapes:
    • Remplacer /sbin/dhclient3 par la version liée à ce message, s'assurer que le propriétaire est root, groupe root, droits 755
    • Copier le fichier rfc3442-classless-routes.sh dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d (et supprimer l'extension .sh qui a été rajoutée par le forum lors de l'upload) , s'assurer que le propriétaire est root, groupe root, droits 755
    • Pour les firmwares antérieurs à 1.10, Modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl: Il faut rechercher la ligne $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n"; et rajouter juste au dessous  $output .= "option rfc3118-auth code 90 = string;\n\n";. Ca doit donner ca:
        $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
        $output .= "option rfc3118-auth code 90 = string;\n\n";

    A partir du firmware 1.10, cette étape 3 n'est plus nécessaire, et doit être remplacé par l'exécution de la commande de configuration ci-dessous (en mode configure donc. Cela doit être fait après avoir chargé le fichier de configuration définitif (donc après l'étape 3 à la fin de ce message):
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"



    Avant d'aller plus loin, il est temps de rebooter pour s'assurer que le routeur démarre toujours bien. Ensuite, éditer le fichier config.orange.txt joint. Attention, sous Windows n'utilisez pas le Bloc-Notes (Notepad), mais un éditeur capable de préserver les caractères de fin de ligne Unix, comme Notepad++ (gratuit):
    • Remplacer les XX:XX... par votre identifiant "fti/xxxxxx" encodé en hexadécimal
    • Remplacer les YY:YY:YY... par l'adresse mac de votre Livebox (pas le décodeur, le modem)
    • Copier le fichier sur le routeur, remplacer la configuration existante à l'aide des commandes ci-dessous:
    configure
    load config.orange.txt

    Le routeur devrait redémarrer et la connexion s'effectuer.

    Par contre je rencontre un problème avec les ports forwarding.
    J'ai un reverse proxy (DSM) qui me permet de publier plusieurs sites en ssl. Je ne rencontrait pas de problème avec mes anciènes configuration FreeBox et même avec la LiveBox.

    Par contre avec ER3 je rencontre un soucis. Ayant supposé un problème d'interropérablité avec mon reverse, j'ai donc essayé sans passé par le reverse, même résultat (des erreur SSL) mais même en http (w/o s) pareil.

    En scannant les ports externes, je constate que les ports 80 et 443 sont ouverts mêmes sans les règles de port forwarding. J'ai changer les ports d'écoute de la gui dans le doute (même si elle est en écoute que sur le lan théoriquement) => idem

    J'ai donc essayé en utilisant les ports 81 => 80 et 8443 => 443 et là cela fonctionne.

    Je penses donc que j'ai un conflit sur les ports 80 et 443 mais je ne trouve pas ou ?

    Ma configuration
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians disable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.0.254/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:xxxxxxx;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:A4:xxxxx;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 10.73.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 10.73.75.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role downstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name IKEV2_DHCP_Server {
                authoritative disable
                subnet 10.73.74.1/24 {
                    default-router 10.73.74.1
                    dns-server 10.73.74.1
                    lease 86400
                    start 10.73.74.230 {
                        stop 10.73.74.243
                    }
                }
            }
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.254
                    dns-server 192.168.0.254
                    lease 86400
                    ntp-server 192.168.0.254
                    start 192.168.0.2 {
                        stop 192.168.0.250
                    }
                    static-mapping srv1-int {
                        ip-address 192.168.0.251
                        mac-address 00:0c:29:5d:f4:cb
                    }
                }
            }
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 10.73.75.0/24 {
                    default-router 10.73.75.1
                    dns-server 10.73.75.1
                    lease 86400
                    ntp-server 10.73.75.1
                    start 10.73.75.100 {
                        stop 10.73.75.200
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1.832 {
                    service custom-NoIP {
                        host-name mondns.ddns.net
                        login moi@gmail.com
                        password ****************
                        protocol noip
                        server dynupdate.no-ip.com
                    }
                    web dyndns
                }
            }
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 1080
            https-port 1443
            listen-address 192.168.0.254
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        domain-name mondomain.net
        host-name erl
        login {
            user root {
                authentication {
                    encrypted-password ****************
                    plaintext-password ****************
                }
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password ****************
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding disable
                vlan disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ****************
                url http://http.us.debian.org/debian/
                username ""
            }
        }
        static-host-mapping {
            host-name srv1-int {
                alias monadress.monsite.com
                inet 192.168.0.251
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        task-scheduler {
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }

    Si je mets cette configuration, cela ne fonctionne pas :

    port-forward {
        auto-firewall enable
        hairpin-nat disable
        lan-interface eth0
        rule 1 {
            description https
            forward-to {
                address 192.168.0.251
                port 443
            }
            original-port 443
            protocol tcp
        }
        rule 2 {
            description http
            forward-to {
                address 192.168.0.251
                port 80
            }
            original-port 80
            protocol tcp
        }

    Par contre avec cette configuration, cela fonctionne :

    port-forward {
        auto-firewall enable
        hairpin-nat disable
        lan-interface eth0
        rule 1 {
            description https
            forward-to {
                address 192.168.0.202
                port 443
            }
            original-port 8443
            protocol tcp
        }
        rule 2 {
            description http
            forward-to {
                address 192.168.0.251
                port 80
            }
            original-port 81
            protocol tcp
        }

    Je suis preneur d'une piste, car là je sèche  :)

    Firmware 1.10.5
    Les interfaces :
    Interface    IP Address                        S/L  Description
    ---------    ----------                        ---  -----------
    eth0         192.168.0.254/24                  u/u  LAN_ETH0
    eth1         -                                 u/u  ISP
    eth1.832     81.249.xxx.xxx/21                 u/u  ISP_DATA
    eth1.838     10.52.3.161/27                    u/u  ISP_TV_VOD
    eth1.840     10.73.255.254/32                  u/u  ISP_TV_STREAM
    eth2         10.73.75.1/24                     u/D  LAN_ETH2
    lo           127.0.0.1/8                       u/u
                 ::1/128
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 août 2018 à 08:45:33
    Je n’ai pas le souvenir d’avoir eu ce genre de problème quand j’utilisais encore la section ‘port-forward’ de la config. Mais c’était il y a plus d’un an.

    Maintenant je suis passé à un firewall « zone based » et mes règles de port forwarding ont été remplacées par des doubles règles (firewall + NAT) car plus flexibles.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 30 août 2018 à 09:28:30
    Merci zoc pour ton retour.
    Pour la config firewall+nat cela ne pose pas de problème avec l@ IP public dynamique.
    Dans les règles il faut définir l’@Ip public et j’ai pas trouvé comment lui dire de prendre la résolution dyndns.
    As tu y. Exemple de règles de type publication https dans cette conf,

    Merci par avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 30 août 2018 à 09:32:01
    Pour exemple dans la doc ubiquiti : https://help.ubnt.com/hc/en-us/articles/204952134

    Description: https443
    Inbound Interface: eth0
    Translation Address: 192.168.1.10
    Translation Port: 443
    Protocol: TCP
    Destination Address: 203.0.113.1
    Destination Port: 443

    l'@ 203.0.113.1 correspondant à l'@ public
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 août 2018 à 09:38:22
    Dans les règles il faut définir l’@Ip public et j’ai pas trouvé comment lui dire de prendre la résolution dyndns.
    Euh, non...
    firewall {
        ...
        name WAN_IN {
            ...
            rule 100 {
                action accept
                description wfrontend-1
                destination {
                    address 192.168.70.11
                    port 80,443
                }
                log disable
                protocol tcp
            }
            ...
        } 
    ...
    service {
    ...
        nat {
            ...
            rule 140 {
                description "DEST: WAN/T80 -> WFRONTEND-1/T80 (WEB CLNT)"
                destination {
                    port 80
                }
                inbound-interface eth1.832
                inside-address {
                    address 192.168.70.11
                    port 80
                }
                log disable
                protocol tcp
                type destination
            }
            rule 141 {
                description "DEST: WAN/T443 -> WFRONTEND-1/T443 (WEB CLNT)"
                destination {
                    port 443
                }
                inbound-interface eth1.832
                inside-address {
                    address 192.168.70.11
                    port 443
                }
                log disable
                protocol tcp
                type destination
            }
            ...
        }
        ...
    }

    Edit: Ok, je comprends que l'IP publique est nécessaire pour que l'HAIRPIN fonctionne, et je n'utilise par hairpin.

    Accessoirement, il doit être possible d'utiliser le groupe dynamique "NETv4_eth1.832" à la place de l'adresse destination (destination group X au lieu de destination address X), NETv4_eth1.832 étant mis à jour automatiquement avec l'adresse attribuée à eth1.832 ;)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 30 août 2018 à 10:00:08
    Euh, non...
    firewall {
        ...
        name WAN_IN {
            ...
            rule 100 {
                action accept
                description wfrontend-1
                destination {
                    address 192.168.70.11
                    port 80,443
                }
                log disable
                protocol tcp
            }
            ...
        } 
    ...
    service {
    ...
        nat {
            ...
            rule 140 {
                description "DEST: WAN/T80 -> WFRONTEND-1/T80 (WEB CLNT)"
                destination {
                    port 80
                }
                inbound-interface eth1.832
                inside-address {
                    address 192.168.70.11
                    port 80
                }
                log disable
                protocol tcp
                type destination
            }
            rule 141 {
                description "DEST: WAN/T443 -> WFRONTEND-1/T443 (WEB CLNT)"
                destination {
                    port 443
                }
                inbound-interface eth1.832
                inside-address {
                    address 192.168.70.11
                    port 443
                }
                log disable
                protocol tcp
                type destination
            }
            ...
        }
        ...
    }

    Edit: Ok, je comprends que l'IP publique est nécessaire pour que l'HAIRPIN fonctionne, et je n'utilise par hairpin.

    Accessoirement, il doit être possible d'utiliser le groupe dynamique "NETv4_eth1.832" à la place de l'adresse destination (destination group X au lieu de destination address X), NETv4_eth1.832 étant mis à jour automatiquement avec l'adresse attribuée à eth1.832 ;)

    Merci de ta réponse.

    En appliquant les règles Firewall/NAT, j'ai le même comportement. A savoir ne fonctionne pas avec les ports 80 et 443.
    Avec un nat sur un autre port cela fonctionne.

    rule 2 {
                description "DEST: WAN/T443 -> WFRONTEND-1/T443 (WEB CLNT)"
                destination {
                    port 9443
                }
                inbound-interface eth1.832
                inside-address {
                    address 192.168.0.202
                    port 443
                }
                log disable
                protocol tcp
                type destination
            }

    Je dois avoir une coquille dans ma configuration initiale, je vais repartir de zero pour voir.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 30 août 2018 à 10:13:53
    N'aurais-tu pas laissé l'accès à ton router (interface http/https) sur ton interface externe ? Cela expliquerait tes erreurs, tes clients essayeraient de se connecter à l'interface admin plutôt que tes servers web.
    Peux-tu être plus explicite sur tes erreurs. Quelles sont les erreurs exactement ? Erreur SSL, mais peux-tu tout de meme afficher le site ? Si oui est-ce bien celui de tes servers ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 30 août 2018 à 11:14:11
    @zoc
    Je suis repartie de zero et cela fonctionne. Je vais comparer mes fichiers de conf pour identifier la raison

    @nicox11
    Non la gui n'est pas publiée sur le WAN

    Merci à tous.
    Maintenant je vais m'attaquer au vpn :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 30 août 2018 à 11:46:42
    En n'utilisant aucune fonction qui désactive l'accélération matérielle du routeur.
    Normal, pas d'offload pour le routage/NAT si QoS ou Bonding, pas d'offload pour le chiffrement si OpenVPN (l'offload c'est uniquement pour IPSEC).

    Donc que faire si l'on souhaite monter un tunnel VPN soit directement sur le routeur ERL soit sur une machine sur le LAN (serveur VPN) pour conserver l'offload ?

    J'ai les même problèmes de débit quand j'utilise un tunnel VPN
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 août 2018 à 14:16:22
    Un serveur VPN situé sur une machine derrière le routeur ne désactive évidemment pas l'offload du routeur...

    Si même dans ces cas là il y a des problèmes de perf, alors le routeur n'est pas en cause (perso je regarderais du coté de la MTU et m'assurerais que la machine serveur VPN clampe bien le MSS des sessions TCP montées à travers le tunnel, afin d'éviter la fragmentation).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 30 août 2018 à 14:27:44
    Un serveur VPN situé sur une machine derrière le routeur ne désactive évidemment pas l'offload du routeur...

    Si même dans ces cas là il y a des problèmes de perf, alors le routeur n'est pas en cause (perso je regarderais du coté de la MTU et m'assurerais que la machine serveur VPN clampe bien le MSS des sessions TCP montées à travers le tunnel, afin d'éviter la fragmentation).

    J'irais trifouiller le serveur et le client pour ajuster

    Des valeurs de MSS et de MTU à me conseiller ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 août 2018 à 14:41:40
    MTU = 1500 - l'overhead dû à OpenVPN (que je ne connais pas). Ensuite enlever encore 40 octets pour obtenir le MSS...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 30 août 2018 à 14:45:55
    MTU = 1500 - l'overhead dû à OpenVPN (que je ne connais pas). Ensuite enlever encore 40 octets pour obtenir le MSS...

    Merci

    J'ai trouve ça sur l'overhead pour commencer de quelquechose

    It varies depending on options.  With a TUN-style tunnel over UDP using
    the default TLS options, the per-packet overhead is:

    41 bytes security layer overhead (includes packet tag (1), HMAC-SHA1
    signature (20), initialization vector (16), sequence number (4))

    28 bytes tunneling overhead (includes IP + UDP header)

    Total: 69 bytes per packet

    If your data stream is compressible, you can potentially gain back all of
    this overhead.

    Je vais tâtonner pour trouver les bonnes valeurs chez moi

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 30 août 2018 à 16:25:17
    Bon mon soucis que je pensais résolut de nat 443 est revenu et impossible de revenir sur une version fonctionnelle.

    Le downgrade de firmware est t'il possible sur les EdgeRouter par exemple 1.10.5 > v1.9.7+hotfix.3

    Je vois qu'une version 1.10.6 est déjà disponible. Mais comme elle touche au dns, il faudra probablement patienter.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 30 août 2018 à 16:59:13
    Il y a t'il des gourou de tcpdump ?

    Voila la trace quand je nat 443 > 443 (ne fonctionne pas)

    16:54:10.027969 IP 192.168.0.254.58733 > 192.168.0.202.443: Flags [P.], seq 7047:7724, ack 64766, win 4096, options [nop,nop,TS val 725341875 ecr 1393096858], length 677
    16:54:10.032307 IP 192.168.0.254.51410 > 192.168.0.202.443: Flags [S], seq 3876331547, win 29200, options [mss 1460,sackOK,TS val 19856685 ecr 0,nop,wscale 7], length 0
    16:54:10.033057 IP 192.168.0.254.51410 > 192.168.0.202.443: Flags [.], ack 1903322113, win 229, options [nop,nop,TS val 19856685 ecr 1393102380], length 0
    16:54:10.037817 IP 192.168.0.254.51412 > 192.168.0.202.443: Flags [S], seq 3989155136, win 29200, options [mss 1460,sackOK,TS val 19856686 ecr 0,nop,wscale 7], length 0
    16:54:10.038466 IP 192.168.0.254.51412 > 192.168.0.202.443: Flags [.], ack 3761573308, win 229, options [nop,nop,TS val 19856687 ecr 1393102385], length 0
    16:54:10.038635 IP 192.168.0.254.59020 > 192.168.0.202.443: Flags [P.], seq 1378:2067, ack 44223, win 4096, options [nop,nop,TS val 725341883 ecr 1393096738], length 689
    16:54:10.058550 IP 192.168.0.254.51418 > 192.168.0.202.443: Flags [S], seq 3462102175, win 29200, options [mss 1460,sackOK,TS val 19856692 ecr 0,nop,wscale 7], length 0
    16:54:10.059540 IP 192.168.0.254.51418 > 192.168.0.202.443: Flags [.], ack 3148213592, win 229, options [nop,nop,TS val 19856692 ecr 1393102406], length 0
    16:54:10.208501 IP 192.168.0.254.51412 > 192.168.0.202.443: Flags [F.], seq 843, ack 52363, win 1046, options [nop,nop,TS val 19856729 ecr 1393102555], length 0
    16:54:10.211359 IP 192.168.0.254.51410 > 192.168.0.202.443: Flags [F.], seq 844, ack 25812, win 631, options [nop,nop,TS val 19856730 ecr 1393102558], length 0
    16:54:10.220329 IP 192.168.0.254.51418 > 192.168.0.202.443: Flags [F.], seq 843, ack 53341, win 1086, options [nop,nop,TS val 19856732 ecr 1393102567], length 0
    16:54:14.327090 IP 192.168.0.254.59141 > 192.168.0.202.443: Flags [P.], seq 4545:5379, ack 53663, win 4096, options [nop,nop,TS val 725346113 ecr 1393105543], length 834
    16:54:15.242221 IP 192.168.0.254.59140 > 192.168.0.202.443: Flags [P.], seq 7047:7724, ack 63867, win 4096, options [nop,nop,TS val 725347017 ecr 1393102574], length 677
    16:54:15.248892 IP 192.168.0.254.51484 > 192.168.0.202.443: Flags [S], seq 3745140838, win 29200, options [mss 1460,sackOK,TS val 19857989 ecr 0,nop,wscale 7], length 0
    16:54:15.249704 IP 192.168.0.254.51484 > 192.168.0.202.443: Flags [.], ack 2159159020, win 229, options [nop,nop,TS val 19857989 ecr 1393107597], length 0
    16:54:15.259969 IP 192.168.0.254.51486 > 192.168.0.202.443: Flags [S], seq 2451841094, win 29200, options [mss 1460,sackOK,TS val 19857992 ecr 0,nop,wscale 7], length 0
    16:54:15.260734 IP 192.168.0.254.51486 > 192.168.0.202.443: Flags [.], ack 211031295, win 229, options [nop,nop,TS val 19857992 ecr 1393107608], length 0
    16:54:15.272242 IP 192.168.0.254.51490 > 192.168.0.202.443: Flags [S], seq 2435131780, win 29200, options [mss 1460,sackOK,TS val 19857995 ecr 0,nop,wscale 7], length 0
    16:54:15.273028 IP 192.168.0.254.51490 > 192.168.0.202.443: Flags [.], ack 2347949326, win 229, options [nop,nop,TS val 19857995 ecr 1393107620], length 0
    16:54:15.353604 IP 192.168.0.254.51486 > 192.168.0.202.443: Flags [F.], seq 844, ack 25831, win 635, options [nop,nop,TS val 19858015 ecr 1393107700], length 0
    16:54:15.363901 IP 192.168.0.254.51484 > 192.168.0.202.443: Flags [F.], seq 843, ack 52340, win 1067, options [nop,nop,TS val 19858018 ecr 1393107711], length 0
    16:54:15.433131 IP 192.168.0.254.51490 > 192.168.0.202.443: Flags [F.], seq 843, ack 53140, win 1058, options [nop,nop,TS val 19858035 ecr 1393107780], length 0
    16:54:21.314665 IP 192.168.0.254.59010 > 192.168.0.202.443: Flags [P.], seq 7047:7724, ack 62938, win 4096, options [nop,nop,TS val 725353029 ecr 1393107718], length 677
    16:54:21.317202 IP 192.168.0.254.51568 > 192.168.0.202.443: Flags [S], seq 448661599, win 29200, options [mss 1460,sackOK,TS val 19859506 ecr 0,nop,wscale 7], length 0
    16:54:21.317815 IP 192.168.0.254.51568 > 192.168.0.202.443: Flags [.], ack 3841255966, win 229, options [nop,nop,TS val 19859506 ecr 1393113665], length 0
    16:54:21.318590 IP 192.168.0.254.51570 > 192.168.0.202.443: Flags [S], seq 390463237, win 29200, options [mss 1460,sackOK,TS val 19859507 ecr 0,nop,wscale 7], length 0
    16:54:21.319303 IP 192.168.0.254.51570 > 192.168.0.202.443: Flags [.], ack 2421987237, win 229, options [nop,nop,TS val 19859507 ecr 1393113666], length 0
    16:54:21.328264 IP 192.168.0.254.51576 > 192.168.0.202.443: Flags [S], seq 76474675, win 29200, options [mss 1460,sackOK,TS val 19859509 ecr 0,nop,wscale 7], length 0
    16:54:21.329129 IP 192.168.0.254.51576 > 192.168.0.202.443: Flags [.], ack 84588985, win 229, options [nop,nop,TS val 19859509 ecr 1393113676], length 0
    16:54:21.451863 IP 192.168.0.254.51568 > 192.168.0.202.443: Flags [F.], seq 844, ack 25886, win 632, options [nop,nop,TS val 19859540 ecr 1393113798], length 0
    16:54:21.471575 IP 192.168.0.254.51576 > 192.168.0.202.443: Flags [F.], seq 843, ack 52954, win 1072, options [nop,nop,TS val 19859545 ecr 1393113818], length 0
    16:54:21.487378 IP 192.168.0.254.51570 > 192.168.0.202.443: Flags [F.], seq 843, ack 52225, win 1045, options [nop,nop,TS val 19859549 ecr 1393113834], length 0
    16:54:27.235951 IP 192.168.0.254.51642 > 192.168.0.202.443: Flags [S], seq 3954848893, win 29200, options [mss 1460,sackOK,TS val 19860986 ecr 0,nop,wscale 7], length 0
    16:54:27.236628 IP 192.168.0.254.51642 > 192.168.0.202.443: Flags [.], ack 1729033459, win 229, options [nop,nop,TS val 19860986 ecr 1393119583], length 0
    16:54:27.237837 IP 192.168.0.254.58733 > 192.168.0.202.443: Flags [P.], seq 14094:14771, ack 121105, win 4096, options [nop,nop,TS val 725358883 ecr 1393113824], length 677
    16:54:27.242354 IP 192.168.0.254.59020 > 192.168.0.202.443: Flags [P.], seq 3445:4134, ack 91552, win 4096, options [nop,nop,TS val 725358886 ecr 1393113706], length 689
    16:54:27.244434 IP 192.168.0.254.58787 > 192.168.0.202.443: Flags [P.], seq 2024676476:2024677165, ack 4164201617, win 4096, options [nop,nop,TS val 725358888 ecr 1393074445], length 689
    16:54:27.254915 IP 192.168.0.254.51648 > 192.168.0.202.443: Flags [S], seq 2196123898, win 29200, options [mss 1460,sackOK,TS val 19860991 ecr 0,nop,wscale 7], length 0
    16:54:27.255534 IP 192.168.0.254.51650 > 192.168.0.202.443: Flags [S], seq 2089012412, win 29200, options [mss 1460,sackOK,TS val 19860991 ecr 0,nop,wscale 7], length 0
    16:54:27.255739 IP 192.168.0.254.51648 > 192.168.0.202.443: Flags [.], ack 653830817, win 229, options [nop,nop,TS val 19860991 ecr 1393119602], length 0

    Et la même trace 8443 > 443 (là cela fonctionne)
    16:57:01.202563 IP 192.168.0.254.59588 > 192.168.0.202.443: Flags [.], ack 121202, win 4075, options [nop,nop,TS val 725511087 ecr 1393273548], length 0
    16:57:05.029200 IP 77.136.86.99.56582 > 192.168.0.202.443: Flags [S], seq 3736710439, win 65535, options [mss 1410,nop,wscale 6,nop,nop,TS val 362219003 ecr 0,sackOK,eol], length 0
    16:57:05.088101 IP 77.136.86.99.56582 > 192.168.0.202.443: Flags [.], ack 2157186025, win 2053, options [nop,nop,TS val 362219065 ecr 1393277377], length 0
    16:57:05.480723 IP 77.136.86.99.56583 > 192.168.0.202.443: Flags [S], seq 1617449656, win 65535, options [mss 1410,nop,wscale 6,nop,nop,TS val 362220723 ecr 0,sackOK,eol], length 0
    16:57:05.540853 IP 77.136.86.99.56583 > 192.168.0.202.443: Flags [.], ack 619757697, win 2053, options [nop,nop,TS val 362220797 ecr 1393277828], length 0
    16:57:06.000626 IP 77.136.86.99.56585 > 192.168.0.202.443: Flags [S], seq 4260832080, win 65535, options [mss 1410,nop,wscale 6,nop,nop,TS val 362219947 ecr 0,sackOK,eol], length 0
    16:57:06.029060 IP 192.168.0.254.59532 > 192.168.0.202.443: Flags [P.], seq 17261:17938, ack 181818, win 4096, options [nop,nop,TS val 725515854 ecr 1393257550], length 677
    16:57:06.063872 IP 77.136.86.99.56585 > 192.168.0.202.443: Flags [.], ack 31711620, win 2053, options [nop,nop,TS val 362220021 ecr 1393278348], length 0
    16:57:06.164891 IP 77.136.86.99.56586 > 192.168.0.202.443: Flags [S], seq 1601314686, win 65535, options [mss 1410,nop,wscale 6,nop,nop,TS val 362220111 ecr 0,sackOK,eol], length 0
    16:57:06.210696 IP 77.136.86.99.56586 > 192.168.0.202.443: Flags [.], ack 2995356320, win 2053, options [nop,nop,TS val 362220179 ecr 1393278512], length 0
    16:57:06.368482 IP 77.136.86.99.56587 > 192.168.0.202.443: Flags [S], seq 1529170312, win 65535, options [mss 1410,nop,wscale 6,nop,nop,TS val 362220302 ecr 0,sackOK,eol], length 0
    16:57:06.428263 IP 77.136.86.99.56587 > 192.168.0.202.443: Flags [.], ack 2570950360, win 2053, options [nop,nop,TS val 362220372 ecr 1393278716], length 0
    16:57:08.336770 IP 192.168.0.254.59020 > 192.168.0.202.443: Flags [P.], seq 59930:60764, ack 600396, win 4096, options [nop,nop,TS val 725518139 ecr 1393279655], length 834
    16:57:09.662417 IP 77.136.86.99.56587 > 192.168.0.202.443: Flags [F.], seq 2801, ack 3182, win 2048, options [nop,nop,TS val 362223591 ecr 1393280491], length 0
    16:57:09.796964 IP 77.136.86.99.56587 > 192.168.0.202.443: Flags [F.], seq 2801, ack 3183, win 2048, options [nop,nop,TS val 362223646 ecr 1393282010], length 0
    16:57:12.947719 IP 77.136.86.99.56586 > 192.168.0.202.443: Flags [F.], seq 1979, ack 2392, win 2048, options [nop,nop,TS val 362226868 ecr 1393284040], length 0
    16:57:13.007453 IP 77.136.86.99.56586 > 192.168.0.202.443: Flags [F.], seq 1979, ack 2393, win 2048, options [nop,nop,TS val 362226908 ecr 1393285288], length 0
    16:57:16.189458 IP 192.168.0.254.59588 > 192.168.0.202.443: Flags [P.], seq 14650:15484, ack 177510, win 4096, options [nop,nop,TS val 725525898 ecr 1393287564], length 834
    16:57:17.828569 IP 77.136.86.99.56583 > 192.168.0.202.443: Flags [.], ack 226169, win 2048, options [nop,nop,TS val 362233033 ecr 1393289968,nop,nop,sack 2 {230363:233159}{227567:228965}], length 0
    16:57:17.911860 IP 77.136.86.99.56589 > 192.168.0.202.443: Flags [S], seq 2685903738, win 65535, options [mss 1410,nop,wscale 6,nop,nop,TS val 362231750 ecr 0,sackOK,eol], length 0
    16:57:17.912504 IP 77.136.86.99.56588 > 192.168.0.202.443: Flags [S], seq 3641653844, win 65535, options [mss 1410,nop,wscale 6,nop,nop,TS val 362231750 ecr 0,sackOK,eol], length 0
    16:57:17.957249 IP 77.136.86.99.56588 > 192.168.0.202.443: Flags [.], ack 2217011095, win 2053, options [nop,nop,TS val 362231821 ecr 1393290260], length 0
    16:57:17.964891 IP 77.136.86.99.56589 > 192.168.0.202.443: Flags [.], ack 3916583817, win 2053, options [nop,nop,TS val 362231821 ecr 1393290259], length 0
    16:57:20.071704 IP 192.168.0.254.59532 > 192.168.0.202.443: Flags [.], ack 232301, win 4005, options [nop,nop,TS val 725529724 ecr 1393292417], length 0

    Franchement c'est du chinois  8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: DMetre le 30 août 2018 à 20:32:58
    Bonjour,

    Pour information, je viens de faire la mise à jour en 1.10.6 (Fibre Orange).
    Après avoir installé les patch habituels et réinstaller VPN IKEv2 et DNS Adblocking : tout fonctionne 8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 01 septembre 2018 à 11:07:43
    Hello,

    Je suis pas certain que l'ERL soit en cause, mais au cas où : alors que tout fonctionnait au poil depuis des semaines, soudainement depuis hier la TV ne fonctionne plus.

    Sur le dashboard d'EdgeOS, je n'ai plus de débit du tout sur la ligne dédiée à la TV (le décodeur TV est branché directement sur le 3ème port), alors qu'avant j'avais constamment un flux d'une 30aine de Mb qui passaient. J'ai rebooté 3 fois l'ERL, mais ça n'a rien changé.
    Aucune modif, màj, marabout, danse chamanique, ni quoique ce soit : c'est juste arrivé du jour au lendemain.

    Donc l'ERL perd la tête, ou je devrais plus tabler sur un souci d'Orange tout court selon vous ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lildadou le 01 septembre 2018 à 22:09:29
    Bon mon soucis que je pensais résolut de nat 443 est revenu et impossible de revenir sur une version fonctionnelle.

    Le downgrade de firmware est t'il possible sur les EdgeRouter par exemple 1.10.5 > v1.9.7+hotfix.3

    Je vois qu'une version 1.10.6 est déjà disponible. Mais comme elle touche au dns, il faudra probablement patienter.

    Peut-être que c'est l'interface web du routeur qui occupe le 443 de ton IP public ou dis autrement : est-ce que tu as rendu l'interface web du routeur accessible depuis internet?
    Edit: a lu les messages précédent.

    Edit2: je sais pas lire le tcpdump mais ce que je vois c'est que quand ça marche pas ton IP de départ est 192.168.0.254 mais que quand ça fonctionne ton IP de départ est 77.136.86.99 et de mon expérience, attaquer un NAT depuis une IP LAN... c'est un cas compliqué que je résous à coup de résolveur DNS menteur ^^
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 02 septembre 2018 à 09:28:00
    Peut-être que c'est l'interface web du routeur qui occupe le 443 de ton IP public ou dis autrement : est-ce que tu as rendu l'interface web du routeur accessible depuis internet?
    Edit: a lu les messages précédent.

    Edit2: je sais pas lire le tcpdump mais ce que je vois c'est que quand ça marche pas ton IP de départ est 192.168.0.254 mais que quand ça fonctionne ton IP de départ est 77.136.86.99 et de mon expérience, attaquer un NAT depuis une IP LAN... c'est un cas compliqué que je résous à coup de résolveur DNS menteur ^^

    Merci pour ton retour.

    J'ai enfin trouvé la cause du problème avec l'aide de Dmetre.
    Nous avons constaté que certains périphériques généraient des règles upnp sur les ports 80 et 443 (caméra Dlink) :
    I think I found the source of the problem.
    I found that some devices generated upnp rules on ports 80 and 443:

      138 6080 ACCEPT tcp - * * 0.0.0.0/0 192.168.0.121 tcp dpt: 80
       56 3052 ACCEPT tcp - * * 0.0.0.0/0 192.168.0.122 tcp dpt: 80
        5 244 ACCEPT tcp - * * 0.0.0.0/0 192.168.0.121 tcp dpt: 443
        0 0 ACCEPT tcp - * * 0.0.0.0/0 192.168.0.122 tcp dpt: 443
        0 0 ACCEPT tcp - * * 0.0.0.0/0 192.168.0.200 tcp dpt: 8096
        0 0 ACCEPT tcp - * * 0.0.0.0/0 192.168.0.200 tcp dpt: 8920

    En désactivant l'upnp le nat forwarding sur les ports http et https refonctionne.

    Tous serveurs web ssh hébergés fonctionnent très bien.
    J'ai encore le problème avec les services web http que mon reverse proxy translate en https. Mais j'ai pas encore investigué.

    Pour ceux qui auraient des problèmes similaires, utiliser la commande "show upnp2 rules" et analyser si certains devices ne nat pas sur des ports que vous désirez utiliser dans le nat forwarding.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 septembre 2018 à 15:08:06
    Ah, UPnP... Je n'y aurais pas pensé. Chez moi j'ai des règles qui empêchent l'assignation de tous les ports < 1024 et IPSEC NAT-T (et ainsi que quelques autres, supprimées de la config ci-dessous, pour des ports non privilégiés bien particuliers).

        upnp2 {
            acl {
                rule 103 {
                    action deny
                    description IPSEC-NAT-T
                    external-port 4500
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 200 {
                    action allow
                    description Allow
                    external-port 1024-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 9000 {
                    action deny
                    description DENY
                    external-port 0-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
            }
            listen-on eth3.66
            nat-pmp enable
            secure-mode enable
            wan eth1.832
        }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lildadou le 03 septembre 2018 à 00:25:09
    Ah, UPnP... Je n'y aurais pas pensé. Chez moi j'ai des règles qui empêchent l'assignation de tous les ports < 1024 et IPSEC NAT-T (et ainsi que quelques autres, supprimées de la config ci-dessous, pour des ports non privilégiés bien particuliers).

        upnp2 {
            acl {
                rule 103 {
                    action deny
                    description IPSEC-NAT-T
                    external-port 4500
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 200 {
                    action allow
                    description Allow
                    external-port 1024-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 9000 {
                    action deny
                    description DENY
                    external-port 0-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
            }
            listen-on eth3.66
            nat-pmp enable
            secure-mode enable
            wan eth1.832
        }

    Ces règles ne semblent pas superflues pour la config de base de ton tutoriel.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lildadou le 03 septembre 2018 à 01:24:35
    J'ai suivi avec succès le tuto de @zoc (que je remercie une nouvelle fois).

    Toutefois, j'avoue que je ne maîtrise que les concepts élèmentaires du tuto (NAT, firewall, VLAN, dhcp). Certaines commandes, options ou binaires semblent répondre à des besoins spécifiques et j'aurai aimé les connaitre. Pour celà, j'ai réalisé une lecture fine (et ce fut très enrichissant) de la config proposée par zoc dont je publie une version annotée pour les section firewall et interfaces pour ceux que ça intéresserait :
    firewall {
        # Autoriser les requêtes ICMP (ping,echo,...)
        all-ping enable
       
        # On interdit la version broadcastée, faudrait pas qu'on aide des zozos à faire planter le réseau d'orange
        broadcast-ping disable
       
        # Empêche une technique de dissimulation de vilains pirates
        ip-src-route disable
       
        # Logger les packets qui ne devrait pas exister
        # car c'est peut-etre une erreur de config grave
        log-martians enable
       
        # Par défaut, le firewall refuse tout
        # mais on accepte :
        #  - les packets de connexions déjà établies
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
       
        # Par défaut, le firewall refuse tout
        # mais on accepte :
        #  - les packets de connexions déjà établies
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        # On ignore les conseils de routage des autres routeurs
        receive-redirects disable
        # par contre, on se permet d'en donner (alias fait-ce-que-je-dis-pas-ce-que-je-fais)
        send-redirects enable
       
        # Pour interdire le spoofing d'ip depuis chez moi: http://www.bortzmeyer.org/3704.html
        # pas sur que ça fonctionne avec un PAT
        source-validation disable
       
        # Evite de se faire DoS par remplissage de la pile TCP: https://fr.wikipedia.org/wiki/SYN_cookie
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address dhcp
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
           
            # Dans cette section, on s'occupe que des trames taggés 832
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    # On explique une nouvelle option au client DHCP
                    global-option "option rfc3118-auth code 90 = string;"
               
                    # pour faire croire que le EdgeRouter est une Livebox
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                   
                    # On envoie son identifiant
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:blabla;"
                   
                    # on dit au serveur DHCP ce qu'on attend
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                   
                    # On dit à notre routeur de prendre en compte ce que raconte le serveur
                    # DHCP et de retenir l'IP de la passerelle qu'il a fournit
                    default-route update
                    default-route-distance 210
                   
                    # pareil mais pour le DNS à utiliser
                    name-server update
                }
               
                # Si on a des packets taggés "prioritaires" alors on leur enlève leur priorité
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
               
                # on associe les livres de régles firewall en fonction du sens du traffic
                firewall {
                    # Packets à forwarder entrant
                    # Parce que le NAT intervient avant le firewall
                    in {
                        name WAN_IN
                    }
                    # Packets destinés spécifiquement au routeur
                    # Par exemple, pour le service de DNS forwarding
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth2 {
          disable
        }
        ethernet eth3 {
            disable
        }
        loopback lo {
        }
    }


    Je ne suis malheureusement pas parvenu à trouver des réponses à toutes mes interrogations et je vous sollicite donc:
     - à quoi sert le module conntrack? A tenir une table des connections tcp qui passent par le routeur, certes, mais pourquoi?
     - pourquoi default-route-distance à 210?
     - pourquoi enlever les prio (egress-qos)? Dans quel scénarios, des paquets CoS>0 peuvent apparaître?
     - pourquoi hwnat disable?
     - est ce que le dhclient3 patché ne sert que pour mettre la CoS à 6 ou aussi pour la RFC3442 ou d'autres choses? où puis-je trouver le patch (ou les sources)?
     - le script rfc3442-classless-routes à l'air d'ajouter des routes statiques, à quoi servent t-elles?

    Pardonnez ma curiosité  ::)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 septembre 2018 à 08:08:58
    - à quoi sert le module conntrack? A tenir une table des connections tcp qui passent par le routeur, certes, mais pourquoi?
    Pas que TCP, toutes.

    EdgeOS c'est un Linux, donc le firewall c'est iptables. iptables utilise le module conntrack pour tracker les connexions "établies" (pour UDP aussi, même si établi n'a pas vraiment de sens). Sans module conntrack, impossible de matcher un paquet sur son état (new, established, related ou invalid)...

    conntrack inspecte également de manière proactive certains protocoles connus (FTP par exemple), afin d'autoriser les connexions annexes, comme le Canal DATA de FTP, qui sont donc marquées "related" puisque liées au canal de commande.

    Citer
    - pourquoi default-route-distance à 210?
    Aucune idée, c'est la valeur par défaut dans EdgeOS.

    Citer
    - pourquoi enlever les prio (egress-qos)? Dans quel scénarios, des paquets CoS>0 peuvent apparaître?
    On n'enlève pas de prio. La valeur par défaut est "0:0 1:0 2:0 3:0 4:0 5:0 6:0 7:0". Sur le VLAN 832, on se contente donc de mettre la CoS 6 pour le SKB 6 (pour DHCP).

    "egress-qos", ce n'est pas un mapping entre une hypothétique priorité entrante et une priorité sortante. C'est un mapping entre une priorité interne au noyau (skb) et une CoS 802.1p. Pour les paquets routés, cette priorité interne est déterminée à partir du champ IP_TOS de l'entête IP. Pour les paquets générés par le routeur, cette priorité interne est déterminée par le processus générant les paquets (setsockopt SO_PRIORITY).

    Le risque de mettre "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7", c'est que certains paquets provenant du LAN avec une TOS particulière (le truc le plus probable c'est le VOIP SIP) se retrouvent dans une SKB différente de 0 (on ne peut rien y faire la table IP_TOS -> SKB est codée en dur dans le noyau), et du coup aient une CoS différente de 0 et se retrouvent dans des files particulières chez Orange et donc aient leur latence/débit altérés, voir ne soient pas routés du tout...

    Citer
    - pourquoi hwnat disable?
    Parce que mon fichier de configuration est pour un EdgeRouter sur architecture Cavium (ERL, etc...), pas MediaTek (ER-X).

    https://help.ubnt.com/hc/en-us/articles/115006567467-EdgeRouter-Hardware-Offloading

    Citer
    - est ce que le dhclient3 patché ne sert que pour mettre la CoS à 6 ou aussi pour la RFC3442 ou d'autres choses? où puis-je trouver le patch (ou les sources)?
    Uniquement CoS.

    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=33988

    Citer
    - le script rfc3442-classless-routes à l'air d'ajouter des routes statiques, à quoi servent t-elles?
    Il faut demander à Orange ;). Ces routes sont dans la réponse DHCP sur le VLAN 838.

    Quoi qu'il est soit elle sont (étaient ? un autre fil semble dire que tout marche sans maintenant) nécessaires au bon fonctionnement de l'ensemble des services TV (Replay, VOD...).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lildadou le 03 septembre 2018 à 09:12:25
    Tu es vraiment un contributeur indispensable  :-*
    ça réponds à toutes mes questions, un grand merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 03 septembre 2018 à 19:21:25
    Il faut demander à Orange ;). Ces routes sont dans la réponse DHCP sur le VLAN 838.

    Quoi qu'il est soit elle sont (étaient ? un autre fil semble dire que tout marche sans maintenant) nécessaires au bon fonctionnement de l'ensemble des services TV (Replay, VOD...).

    Pour ma part, je confirme que tous les services TV fonctionnent par le vlan 832, j'ai supprimé tout ce qui concerne le VLAN 838.
    C'est d'ailleurs ce que rapportent les livebox dans la page de diagnostic TV, les services sont désormais en vlan 832 (partout ? depuis quand?).
    Le direct multicast reste évidemment en 840.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sbo le 03 septembre 2018 à 20:16:51
    Ah, UPnP... Je n'y aurais pas pensé. Chez moi j'ai des règles qui empêchent l'assignation de tous les ports < 1024 et IPSEC NAT-T (et ainsi que quelques autres, supprimées de la config ci-dessous, pour des ports non privilégiés bien particuliers).

        upnp2 {
            acl {
                rule 103 {
                    action deny
                    description IPSEC-NAT-T
                    external-port 4500
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 200 {
                    action allow
                    description Allow
                    external-port 1024-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 9000 {
                    action deny
                    description DENY
                    external-port 0-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
            }
            listen-on eth3.66
            nat-pmp enable
            secure-mode enable
            wan eth1.832
        }

    Oui faut admettre que c’etait tordu comme problème.
    Merci pour ces règles, appliquées et complètement fonctionnelle.
    La configuration dns/dhcp étant très pauvre sur EdgeOS je me tâte à repasser par les services Dhcp Dns de mes synology.
    Y voyez vous des contre-indications.
    Pour le vpn il faudra que j’ajoute le dns forwarding vers eux mais il y a t’il des contres-indications.
    Steph
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 04 septembre 2018 à 03:34:45
    Pour ma part, je confirme que tous les services TV fonctionnent par le vlan 832, j'ai supprimé tout ce qui concerne le VLAN 838.
    C'est d'ailleurs ce que rapportent les livebox dans la page de diagnostic TV, les services sont désormais en vlan 832 (partout ? depuis quand?).
    Le direct multicast reste évidemment en 840.
    Cela a l'air récent (cet été ?). J'en parlais ici (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/msg572405/#msg572405) suite à la réalisation d'une conf la semaine dernière.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 04 septembre 2018 à 19:46:01
    Intéressant, faudra que je fasse un test quand j'aurais un peu de temps, ça expliquerait peut être pourquoi j'ai plus la TV...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 04 septembre 2018 à 20:37:37
    La TV est toujours sur le 840.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lildadou le 06 septembre 2018 à 00:20:03
    Bonsoir,
    j'ai commencé à réaliser un script pour une installation automatisée (ça installe et ça réinstalle en cas de MàJ firmware).
    Malheureusement, je ne trouve pas de solution pour réaliser ce qu'il y à faire dans le shell configure

    Je vous mets bazar en pièce jointe. Voici comment s'en servir:
    tar x -C /config -f /home/ubnt/orange-autoconf.tgz
    vi /config/orange.autoconf/install.properties
    /config/orange.autoconf/install.sh
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 septembre 2018 à 07:11:47
    Je ne comprends pas trop... Je n’ai pas regardé le contenu de ton archive, mais vu que tu parles du shell configure, j’imagine que tu penses qu’il faut jouer avec la config après chaque mise à jour.

    Hors ce n’est pas le cas, la configuration est entièrement conservée. Les seuls trucs à réinstaller, c’est ce qu’il y a en dehors de /config, donc potentiellement dhclient et le script pour les routes obtenues par DHCP. Pour cela, il suffit de faire un script de 5 lignes max et de le mettre dans /config/scripts/firstboot.d ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lildadou le 06 septembre 2018 à 09:27:20
    Tu présumes mal ; je sais que la configuration perdure après une MàJ.
    Mais il faut bien réaliser cette configuration une première fois, non?

    PS: firstboot.d? Ah? j'ai fait une petite erreur alors ^^
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 septembre 2018 à 09:40:48
    Ok, donc je comprends que ce que tu veux faire, c'est générer le fichier de config. Dans ce cas je suggère de carrèment faire un wizard pour l'interface graphique ;) (il doit y avoir de la doc et/ou des exemples sur le site d'ubnt).

    Sinon, je confirme que les scripts qui sont dans le dossier /config/scripts/firstboot.d sont exécutés automatiquement lors du premier reboot sur un nouveau firmware. Exemple de ce que j'ai chez moi:
    #!/bin/sh -e

    DESTFILE=/sbin/dhclient3.old

    if [ -f "$DESTFILE" ]
    then
            echo "Patched dhclient already there"
            exit 0
    fi

    mv /sbin/dhclient3 /sbin/dhclient3.old
    cp /config/packages/dhclient3 /sbin/dhclient3

    chmod 755 /sbin/dhclient3


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lildadou le 06 septembre 2018 à 22:44:53
    Dans ce cas je suggère de carrèment faire un wizard pour l'interface graphique ;) (il doit y avoir de la doc et/ou des exemples sur le site d'ubnt).

    Challenge accepté
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 25 septembre 2018 à 12:09:24
    Je me posais la question du fait que dans mon secteur du 77 la fibre soit en vrac depuis 1 semaine en DHCP mais que le PPPoE fonctionne à merveille

    Mis à part l'IPV6... Quelle est la valeur ajoutée de rester en DHCP ? Le débits semblent les mêmes

    Interrogation du jour :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 27 septembre 2018 à 11:23:28
    Bonjour, JE suis actuellement en offre JET avec cette config pour Ubiquiti Edgemax, je vais passer en offre sosh à 300 méga, on me dit pas de coupure, pas de changement de box et pas de changement d'identifiant

    Moi je suis config en DHCP, sosh  utilise le dhcp et ipv6 aussi ou ça passe par le ppoe ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 septembre 2018 à 11:46:48
    Sosh, c'est Orange.

    Donc tout pareil au niveau config.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 27 septembre 2018 à 14:26:27
    merci :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: twistdi le 27 septembre 2018 à 21:58:48
    Pour ma part, je confirme que tous les services TV fonctionnent par le vlan 832, j'ai supprimé tout ce qui concerne le VLAN 838.
    C'est d'ailleurs ce que rapportent les livebox dans la page de diagnostic TV, les services sont désormais en vlan 832 (partout ? depuis quand?).
    Le direct multicast reste évidemment en 840.
    Bonjour,

    Pourrais-tu poster ta config sans le vlan 832 stp?


    merci par avance pour ton aide

    schusss
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 28 septembre 2018 à 12:52:24
    Bon zoc j’ai pas l’impression, je suis passé à sosh ce matin et là je n’ai plus d’internet...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 septembre 2018 à 13:00:28
    C’est juste que si tu étais resté 2 jours de plus chez Orange tu n’aurais plus d’IP non plus ;)

    https://lafibre.info/remplacer-livebox/renew-dhcp-daujourdhui-gt-plus-dip/msg579610/#msg579610
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 28 septembre 2018 à 13:38:18
    Ok merci ,

    J'ai pris en compte ce modèle

    00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:3c:12:5d:47:44:23:5e:58:50:76:78:5a:22:25:64:23:22:75:03:13:2a:d3:68:e9:82:96:ea:d7:ea:27:06:71:c8:42:25:a6:d6

    ça fonctionne et pas de changement ip
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 septembre 2018 à 14:00:49
    Ok, sauf que les caractères qui suivent l'identifiant, c'est en fait le mot de passe du client hashé de manière similaire à la méthode d'identification CHAP.

    Donc en recopiant une chaine existante, il y a de fortes chances que ça ne fonctionne plus le jour où Orange/Sosh va se mettre à vérifier le mot de passe. Pour l'instant on n'a pas d'autre solution que de sniffer ce qui sort de la box pour récupérer la chaine complète contenant le bon mot de passe... En attendant qu'on prépare un générateur...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 28 septembre 2018 à 14:03:11
    LiveboxInfo donne aussi l'info pour ceux veulent pas manipuler wireshark.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: androme le 28 septembre 2018 à 14:40:26
    Merci à vous car j'ai perdu ma cnx aujourd'hui même à midi.

    Au lieu de nous ajouter un petit mode bridge sur la livebox ils préfèrent nous compliquer la vie une fois de plus héhé, le coté positif est que ma livebox est à jour maintenant :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nivek1612 le 28 septembre 2018 à 14:45:11
    En attendant qu'on prépare un générateur...

    SVP :-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 28 septembre 2018 à 19:26:07
    Bonjour à tous,
    déconnexion pour moi aussi dans la journée. J'ai remplacé la chaine hexa send rfc3118-auth par celle que j'ai copier dans les infos cachés de la livebox (logiciel livebox info https://www.liveboxinfo.ga/ onglet Mibs données DHCP V4 Sent option 90) en rajoutant les : tous les 2 caractères et le ; à la fin. J'ai conservé la chaine complète et je suis passé par l'interface Config Tree du router pour l'injecter (interfaces / ethernet / eth1 / vif / 832 / dhcp-options : DHCP client (IPv4) options ).
    J'ai retrouvé immédiatement internet et TV après redémarrage de la Livebox, le téléphone a mis 10-15 min pour fonctionner de nouveau. Il n'y avait pas de message d'erreur sur l'écran de la Livebox mais un message indiquait le dysfonctionnement de la ligne et l'interface admin affichait une absence du service.

    Je fonctionne dans configuration avec livebox pour le tel/tv et Erl 3 DHCP avec br0/1 ipv4 seulement.

    Est-ce que la connexion sera perdue au prochain renouvellement du bail dans 72h ( show dhcp client leases )?

    Pour l'instant non, Renew à 24h sans remplacement de la chaine hexa du bound

    merci
    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 29 septembre 2018 à 08:55:04
    Aaaah tout s'explique !

    Déconnexion cette nuit à 1h du mat' en plein Netflix, je captais pas, heureusement qu'il y a Plex ;D
    Effectivement je n'ai plus d'IP non plus, mais avec la LB pas de souçis.

    Bon, le topic linké a l'air touffu, je matterais ça dans le weekend !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 29 septembre 2018 à 09:41:53
    Idem ce matin à Antibes
    Les points positif c'est que j'ai changé d'IP ( contarbour zéro suite au 2 mails Hadopi que j'avais prit 😉) et ma Livebox est à jour...

    Maintenant plus qu'à trouvé une solution...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lildadou le 29 septembre 2018 à 11:27:21
    Tu peux changer d'IP tout les jours que ça ne remet pas ton compteur Hadopi à zéro. C'est pas ton IP qui prend une amende mais le détenteur de l'IP à un instant donné.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 29 septembre 2018 à 11:36:08
    Plus d’IP et de connexion Internet pour moi non plus depuis 06:00 ce matin... Reettre l’option 90 comme LiveboxInfo me donne rétablit bien Internet !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ade05fr le 29 septembre 2018 à 11:40:48
    hello tout le monde
    comme vous j'ai eu le souci pour mon routeur
    n'ayant pas reussi à executer liveboxinfo (il me lance un docteur watson systématiquement)
    quelqu'un peut il expliquer comment on récupère la chaine dans wireshark ? (un lien me convient aussi  :))

    thanks
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 29 septembre 2018 à 11:44:36
    Si jamais, pour liveboxinfo, il ne marchait pas moi non plus, mais j'essayais de récupérer l'info directement sur la LB sans qu'elle soit connecté à internet.
    Un fois branché à l'ONT, liveboxinfo marchait bien.

    Peut être ce point à voir.  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Aize147 le 29 septembre 2018 à 12:44:34
    hello tout le monde
    comme vous j'ai eu le souci pour mon routeur
    n'ayant pas reussi à executer liveboxinfo (il me lance un docteur watson systématiquement)
    quelqu'un peut il expliquer comment on récupère la chaine dans wireshark ? (un lien me convient aussi  :))

    thanks

    Débrancher/Déplugger le SFP ou l'ONT externe du port WAN de la LB ainsi que le câble ethernet du PC, ouvrir Wireshark sur le PC, commencer le sniff en choisissant la bonne carte réseau.

    Rebrancher le câble ethernet du PC sur le port WAN de la LB, attendre des requetes DHCP dans la colonne protocole, la source de la trame doit venir de la LB et non du PC (il y en a plusieurs), car le PC veut aussi une IP donc il y aura un DHCP discover du PC et de la LB. Normalement les adresses MAC des LB commencent par "Annov" ou "Sagem".

    Une fois dans la bonne trame, il faut dérouler le Bootstrap puis chercher tout en bas l'option 90 token.

    Ou sinon plus facile, mettre cet Héxa : 00000000000000000000001a0900000558010341010d6674692fID_Client_Héxa
                                                                                                                                                        ^
                                                                                                                                                         |---- : fti/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 29 septembre 2018 à 12:49:45
    Après la mise à jour de 1.8 vers 1.10.6 ça ne marche de nouveau plus. J’ai copié dhclient3, rfc3442-classless-routes et rajoute l’option rfc-authentification code 90 avec la commande donnée par Zoc à la réponse #3161
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 29 septembre 2018 à 12:51:39
    Tu peux changer d'IP tout les jours que ça ne remet pas ton compteur Hadopi à zéro. C'est pas ton IP qui prend une amende mais le détenteur de l'IP à un instant donné.

    Nan ils ne m'auront pas maintenant j'ai prit les mesures  nécessaires 😉
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 29 septembre 2018 à 12:52:52
    Ça m’a l’air compliqué cette histoire de liveboxinfo, moi j’ai utilisé l’hexa , c’est pourquoi faire le truc de liveboxinfo? Quelle différence avec l’hexa ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 29 septembre 2018 à 13:54:50
    Ceux qui sont sur une version 1.10.x fonctionnelle vous êtes sur quelle version précisèment ? Impossible pour moi d'obtenir une IP depuis le passage en 1.10.6 depuis 1.8.0.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zfil le 29 septembre 2018 à 14:18:01
    Ceux qui sont sur une version 1.10.x fonctionnelle vous êtes sur quelle version précisèment ? Impossible pour moi d'obtenir une IP depuis le passage en 1.10.6 depuis 1.8.0.

    Comme dit plus haut dans le thread l'authentification a changée tu dois utiliser maintenant ce format pour l'option 90:
    00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 29 septembre 2018 à 14:46:38
    Ca remarche nickel en remplaçant le début de chaîne de "client-option" rfc3118-auth, merci à tous c'est une sacrée communauté mine de rien :D

    J'ai pas capté pour l'option 90 sniffée par le soft par contre, je la transforme en hexa et la rajoute en fin de chaîne pour a priori avoir une solution plus pérenne ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 29 septembre 2018 à 14:49:55
    Comme dit plus haut dans le thread l'authentification a changée tu dois utiliser maintenant ce format pour l'option 90:
    00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
    Oui c'est ce que j'ai fait, j'ai essayé avec la chaine obtenue avec LiveboxInfos et en la faisant a la main mais toujours impossible d'obtenir une IP. J'ai le GS108T entre l'ONT et l'ERL pour la CoS.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lowfab le 29 septembre 2018 à 15:08:30
    Ne pas oublier le ; à la fin ... j'ai perdu un bout de temps avec ce ;  :P
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 29 septembre 2018 à 16:59:13
    Ne pas oublier le ; à la fin ... j'ai perdu un bout de temps avec ce ;  :P
    C'est aussi fait. Le fichier de config qui fonctionnait en 1.8 ne fonctionne plus en 1.10.6 ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 septembre 2018 à 18:02:38
    Ceux qui sont sur une version 1.10.x fonctionnelle vous êtes sur quelle version précisèment ? Impossible pour moi d'obtenir une IP depuis le passage en 1.10.6 depuis 1.8.0.
    C'est parce que tu n'as pas lu mon tuto mis à jour et qui indique ce qu'il faut faire à la place de la modification de vyatta-interfaces.pl (qui n'est plus utilisé depuis la version 1.10.0).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 29 septembre 2018 à 18:16:39
    C'est parce que tu n'as pas lu mon tuto mis à jour et qui indique ce qu'il faut faire à la place de la modification de vyatta-interfaces.pl (qui n'est plus utilisé depuis la version 1.10.0).
    J'ai bien suivi ton tuto à jour, j'avais même essayé avec ton fichier config.orange.txt, mais en copiant une ligne de mon ancienne config j'avais encore "send rfc3118-authentication 00:xx" (des anciens tutos) au lieu de "send rfc3118-auth 00:xx"...
    A force d'avoir le nez dedans on ne voit plus les erreurs simples ! Du coup tout fonctionne pour moi avec 1.10.6 !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 30 septembre 2018 à 22:56:05
    J'ai bien suivi ton tuto à jour, j'avais même essayé avec ton fichier config.orange.txt, mais en copiant une ligne de mon ancienne config j'avais encore "send rfc3118-authentication 00:xx" (des anciens tutos) au lieu de "send rfc3118-auth 00:xx"...
    A force d'avoir le nez dedans on ne voit plus les erreurs simples ! Du coup tout fonctionne pour moi avec 1.10.6 !

    Merci @louis54000 pour ton retour donc dans ce cas je passe des demain en 1.10.6 sur mon ER-6P.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 01 octobre 2018 à 20:53:12
    avec le dernier coup d'orange, j'en ai profité pour passer en 1.10.6. RAS
    et je ne sais pas si c'est du a ca, mais apres, j'ai refait un speedtest, les debits sont extremement bon au point de me demander s'il y a pas un truc coté orange de recent pour que ca marche aussi bien.
    maintenant ca fait longtemps que je l'avait pas fait
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 01 octobre 2018 à 22:47:11
    Tout d’abord, merci à toute la communauté pour les conseils avisés !

    Evidemment, la modification d'orange est arrivée au moment du renouvellement de mon lease. J'habite à 6000km de mon installation...

    J'hésite à remettre la box orange en DMZ sur le routeur. Certes, j'aurais du double NAT. Mais réalistiquement, est-ce que vous pensez que mes performances vont s'écrouler ?

    La raison du passage au routeur Ubiquiti en direct, était que ma box orange avait deux fâcheuses tendances (1 : attribuer la même IP à plusieurs équipement (DHCP de la box) ou bien attribuer des IP hors range, 2 : planter une fois tous les deux ou 3 mois et demander un reboot). Je pourrais régler le 1 avec tout de désactivé et juste la DMZ sur le routeur. Pour le second point j’ai trouvé des « smartplugs » qui fonctionne sur le réseau 2G avec une carte SIM. Donc je pourrais rebooter à distance même sans internet !

    Alternativement, si je trouve un ami pour m’expédier le routeur Ubiquiti par la poste, est-ce que je pourrais changer la configuration où il faut absolument que je sois sur le site de l’installation de la box Orange pour sniffer et modifier la chaine d’authentification ?

    Qu’en pensez-vous ? Tout conseil est le bienvenu.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 01 octobre 2018 à 22:54:58
    Si c’est juste ça je pense que la LB4 peut résoudre une majorité de problèmes, surtout si tu es souvent loin !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 01 octobre 2018 à 23:20:10
    Disons que je vais devoir jouer avec du NAT-T pour mon serveur VPN et faire probablement un tas de modifications pour que tous mes services refonctionnent mais heuresement, rien avec UPnP dans mon réseau, c'est déjà ça.

    Cependant, je viens de voir que je suis éligible à une offre "pro" d'orange. Est-ce que cela ferait une différence selon vous ? Ça parle de Livebox Pro mais pas trop de détails sur leur site malheureusement. J'avais cru comprendre qu'on pouvait utiliser son propre équipement avec l'offre pro mais je ne trouve rien non plus à ce propos.

    Si quelqu'un a un retour d'expérience, je suis preneur !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 02 octobre 2018 à 06:33:18
    Alternativement, si je trouve un ami pour m’expédier le routeur Ubiquiti par la poste, est-ce que je pourrais changer la configuration où il faut absolument que je sois sur le site de l’installation de la box Orange pour sniffer et modifier la chaine d’authentification ?
    je n'ai pas sniffer, j'ai utilisé liveboxinfo pour recuperer le necessaire. mais il faut quand meme que la livebox soit brancher et allumé pour ca
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Catalyst le 02 octobre 2018 à 09:41:46
    Le passage en DMZ reste assez simple, autant côté LB que routeur. Et vu l'éloignement la DMZ est préférable en ce moment, je crois ...

    Par ailleurs, si ton VPN est est basé sur de l'ipsec en mode ESP/tunnel, il y a de fortes chances qu'il le soit déjà car tu parles de NAT-T,  tu peux te passer de NAT-T. Je l'ai fait chez moi avec un routeur Mikrotik.  Aprés, ISAKMP en fonction du contexte peut ne pas marcher, à vérifier. Reste le problème de l'ip pas vraiment fixe mais c'était déjà le cas avant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 02 octobre 2018 à 18:19:46
    Merci à tous. Je vais suivre vos conseils en attendant de mieux (Livebox Pro? Je tenterai de les contacter en France) car c'est effectivement problématique pour moi.

    L'IP fixe n'est pas un réel problème car je mets l'IP à jour avec l'Ubiquiti à chaque changement (1 seul en 3 ans, cependant).

    Par ailleurs, il existe des services relay via le cloud pour l'établissement de la connexion (le payload n'est par la suite pas relayé). Softether fait ça très bien et gratuitement: https://www.softether.org/4-docs/2-howto/6.VPN_Server_Behind_NAT_or_Firewall/2.VPN_Azure

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 04 octobre 2018 à 22:02:34
    Ok, donc je comprends que ce que tu veux faire, c'est générer le fichier de config. Dans ce cas je suggère de carrèment faire un wizard pour l'interface graphique ;) (il doit y avoir de la doc et/ou des exemples sur le site d'ubnt).

    Sinon, je confirme que les scripts qui sont dans le dossier /config/scripts/firstboot.d sont exécutés automatiquement lors du premier reboot sur un nouveau firmware. Exemple de ce que j'ai chez moi:
    #!/bin/sh -e

    DESTFILE=/sbin/dhclient3.old

    if [ -f "$DESTFILE" ]
    then
            echo "Patched dhclient already there"
            exit 0
    fi

    mv /sbin/dhclient3 /sbin/dhclient3.old
    cp /config/packages/dhclient3 /sbin/dhclient3

    chmod 755 /sbin/dhclient3


    Moi il me crache un ": invalid option"

    J'ai essayé avec d'autre interpréteur et ça ne marche pas :( (J'ai aussi essayé en retirant le -e mais ça ne fonctionne pas non plus)

    Une idée ?

    - EDIT - Un éditeur Windows qui rajoute trop de retour chariot   >:( \r \n #NooB
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nh3xus le 05 octobre 2018 à 10:10:26
    Citer
    Un éditeur Windows qui rajoute trop de retour chariot   >:( \r \n

    Dans la nouvelle version 1809 de Windows 10, Microsoft vient de d'ajouter la gestion des sauts de lignes UNIX / Linux dans notepad
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jma64 le 05 octobre 2018 à 10:30:33
    .

    ça fait longtemps que j'utilise ça :

    https://notepad-plus-plus.org/fr/

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Carcajou le 05 octobre 2018 à 22:41:18
    Bonsoir,

    Je viens chercher des conseils. ^^

    J'avais il y a quelques années un ERL derrière un convertisseur optique-cuivre fourni par Orange. Ça fonctionnait super bien avec la configuration proposée par c0mm0n.

    Depuis j'ai déménagé en outre-mer, de nouveau en ADSL, et enfin, cette semaine, la fibre ! ;)

    En zyeutant le forum, je vois que la configuration métropole de base a été modifiée pour le protocole WAN DHCP et non plus PPPoE, et que l'authentification a changée il y a quelques jours.

    Et en plus de ça, sur mon installation actuelle, plus de convertisseur optique-cuivre, mais un SFP fibre directement au cul de la Livebox 4.

    Ayant un switch Netgear GS724Tv4, j'ai commencé par mettre un port fibre et un port RJ45 dans un VLAN non taggé (VLAN 10 par exemple).
    Puis j'ai mis le SFP d'Orange dans le port fibre VLAN 10, avec l'arrivée fibre branchée dessus. (On verra si c'est compatible.)
    Ensuite je suis sorti en Ethernet du port RJ45 VLAN 10 pour me brancher sur le port WAN de l'ERL.
    Comme ça il joue le rôle de convertisseur optique-cuivre.
    (J'ai aussi voulu tester avec un convertisseur du boulot, mais tous ceux qu'on a ont un format de prise LC ou SC, et avec émission-réception séparées.)

    Bref, voilà pour le problème physique.

    Pour le reste, pas de WAN DHCP ici (La Réunion) :
    - Protocole : PPP
    - Pas d'IPv6
    - Internet : VLAN 835 ; VoIP : VLAN 851 ; TV Channel 1 et Zapping : VLAN 840 ; TV VOD : VLAN 838

    J'ai mis à jour mon ERL (EdgeOS v1.10.7), réinitialisé la configuration, récupéré celle qui semblait la plus récente en PPPoE sur le forum, puis testé avec l'ancien format d'authentification, le nouveau (mais pas sûr d'avoir bien capté le principe), et pour l'instant, rien qui fonctionne. Sachant que même en partant d'une configuration vierge, en ne modifiant que les champs de connexion propres à chacun, il me sort des erreurs au commit, je dois adapter avec mes anciens fichiers de configuration.
    D'ailleurs, je vois que même en réinitialisant la configuration, certains fichiers que j'ai copiés restent sur l'ERL, est-ce qu'il est possible de le remettre complètement en configuration d'usine ?

    Donc, j'ai des doutes sur :
    - le fichier de configuration PPPoE et sans IPv6 pour ERL en EdgeOS v1.10.7 ;
    - les données à modifier pour le nouveau format d'authentification ;
    - la compatibilité du SFP sur mon switch (mais je serai surpris que ce soit ça).

    Merci d'avance pour votre aide (ou votre soutien ^^). ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Flo_77 le 05 octobre 2018 à 23:52:59
    Citation de: Carcajou
    Ayant un switch Netgear GS724Tv4, j'ai commencé par mettre un port fibre et un port RJ45 dans un VLAN non taggé (VLAN 10 par exemple).
    Puis j'ai mis le SFP d'Orange dans le port fibre VLAN 10, avec l'arrivée fibre branchée dessus. (On verra si c'est compatible.)
    Ensuite je suis sorti en Ethernet du port RJ45 VLAN 10 pour me brancher sur le port WAN de l'ERL.
    Comme ça il joue le rôle de convertisseur optique-cuivre.
    Hum en gros tu veux faire du VLAN Q-in-Q ?

    Là on dirait que tu relie simplement le VLAN 10 sur les 2 interfaces : reste encore à faire passer les autres VLANs... Sinon un truc plus simple : tu mets les VLANs 835 851 etc... sur ton port SFP & sur le port de sortie RJ45 qui mène au WAN,  (comme tu l'a fait pour le VLAN10), ces 2 ports en trunk; le reste des ports du switch, non tagués (ou selon ta config si tu a plusieurs subnet). Terminé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Catalyst le 05 octobre 2018 à 23:58:10
    - les données à modifier pour le nouveau format d'authentification ;

    Ce nouveau format d'auth concerne l'option 90 de DHCP  : PPPOE n'est pas impacté.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Carcajou le 06 octobre 2018 à 01:01:29
    Hum en gros tu veux faire du VLAN Q-in-Q ?

    Là on dirait que tu relie simplement le VLAN 10 sur les 2 interfaces : reste encore à faire passer les autres VLANs... Sinon un truc plus simple : tu mets les VLANs 835 851 etc... sur ton port SFP & sur le port de sortie RJ45 qui mène au WAN,  (comme tu l'a fait pour le VLAN10), ces 2 ports en trunk; le reste des ports du switch, non tagués (ou selon ta config si tu a plusieurs subnet). Terminé.
    Ben en fait, mes souvenirs de réseaux étaient trop loin je pense... ::)

    Je m'imaginais que les VLAN taggés seraient transportés tout seuls sur le switch et n'avais mis le VLAN 10 que pour isoler les flux.

    Bref... Nickel avec tes conseils.

    Autres ports du switch en VLAN 1 (par défaut).
    Les deux concernés, un PVID et VLAN non taggé 10, puis en taggé, 835, 838, 840 et 851.

    Et c'est passé tout de suite.

    Impeccable ! Un grand merci !!!  ;D

    Ce nouveau format d'auth concerne l'option 90 de DHCP  : PPPOE n'est pas impacté.
    Ok, merci de l'info ! Et je confirme, ancienne authentification utilisée et ça fonctionne. :)

    Merci encore ! ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: louis54000 le 12 octobre 2018 à 18:54:21
    Après quelques jours, de nouveau plus de connexion... On est obligé de sniffer la chaine avec liveboxinfos tous les 3 jours ?? J'ai aussi essayé la chaine sans le hash/challenge a la fin, sans succès. Vous arrivez à avoir une connexion depuis le nouveau système ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 12 octobre 2018 à 19:12:26
    Moi ça fonctionne toujours et je n'ai rien changé mis a part rajouter la chaine. Je suis en région parisienne
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 octobre 2018 à 20:01:55
    Idem, toujours la même chaine depuis le 26 septembre.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nivek1612 le 12 octobre 2018 à 20:06:33
    Idem, toujours la même chaine depuis le 26 septembre.

    Moi aussi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 13 octobre 2018 à 06:26:57
    Pas de coupure de mon coté, ca tient bon....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 13 octobre 2018 à 12:30:54
    Hello

    Je vois que les edgerouter on une version 2 du firmware (alpha)

    https://community.ubnt.com/t5/EdgeMAX-Beta-Blog/New-EdgeRouter-firmware-2-0-0-alpha-3-has-been-released/ba-p/2489426

    Quelqu'un a déjà fait des tests avec nos connexions Orange ?



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 13 octobre 2018 à 13:13:13
    Quelqu'un a déjà fait des tests avec nos connexions Orange ?

    Je conseillerais pour les moins téméraires de patienter jusqu'à la version stable avant de mettre à jour avec une version alpha, beta ou gamma.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 13 octobre 2018 à 15:00:26
    Hello

    Je vois que les edgerouter on une version 2 du firmware (alpha)

    https://community.ubnt.com/t5/EdgeMAX-Beta-Blog/New-EdgeRouter-firmware-2-0-0-alpha-3-has-been-released/ba-p/2489426

    Quelqu'un a déjà fait des tests avec nos connexions Orange ?

    J'utilise les alphas depuis la première version sans problème. J'ai recompilé dibbler-client (pour avoir IPv6) pour Debian Stretch (donc 2.0.0-alpha3). Disponible ici: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg550247/#msg550247 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg550247/#msg550247)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: skelettor le 13 octobre 2018 à 15:48:36
    Bonjour à tous

    Je viens de switcher du couple Livebox/Decodeur Play (IHD92) vers Livebox4/Nouveau décodeur TV UHD (Le tout petit).

    Comme indiqué dans le poste sur DD-WRT :
    https://lafibre.info/remplacer-livebox/tuto-remplacer-la-livebox-par-un-routeur-dd-wrt-internet-tv/msg583625/#msg583625

    Il faut maintenant envoyer l'option 125 au décodeur TV pour qu'il accepte de fonctionner, ci-dessous ma conf mis en place sur l'ERL :

    interfaces {
        ethernet eth0 {
            address 192.168.0.254/24
            description LAN_ETH0
            duplex auto
            ipv6 {
                dup-addr-detect-transmits 1
                router-advert {
                    cur-hop-limit 64
                    link-mtu 0
                    managed-flag false
                    max-interval 600
                    other-config-flag false
                    prefix ::/64 {
                        autonomous-flag true
                        on-link-flag true
                        preferred-lifetime 14400
                        valid-lifetime 18000
                    }
                    reachable-time 0
                    retrans-timer 0
                    send-advert true
                }
            }
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            mtu 1500
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
    # Nouvelle chaine authentification Orange fti/xxxxxx en hexa + MD5(RANDCHAR + PASSWORD + RANDSTRING)
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
    # On a maintenant une Livebox4
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
                mtu 1500
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
    # On a maintenant un decodeur 4
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
    # Avec YY:YY:YY:YY:YY:YY  = @MAC de la Livebox
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LIVEBOX
            duplex auto
            speed auto
            vif 832 {
                address 192.168.254.254/24
                description Voip
            }
        }
        loopback lo {
        }
    }

    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
           
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.254
                    dns-server 192.168.0.254
                    lease 86400
                    ntp-server 192.168.0.254
                    start 192.168.0.100 {
                        stop 192.168.0.200
                    }
                    static-mapping ORANGE-TV {
                        ip-address 192.168.0.10
    # @MAC du décodeur TV
                        mac-address YY:YY:YY:YY:YY:YY
    # DNS Orange
                        static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;"
    # Option 125
    # YY:YY:YY:YY:YY:YY 3 Premiers Octects @MAC de la Livebox4 en hexa
    # XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX Serial Number de la Livebox4 en Hexa
    # ZZ Version de la livebox en hexa (33 V3, 34 V4)
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:ZZ;"
                    }
                }
            }
            shared-network-name LAN_ETH2_LIVEBOX {
                authoritative enable
                subnet 192.168.254.0/24 {
                    default-router 192.168.254.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.254.21 {
                        stop 192.168.254.200
                    }
                    static-mapping Livebox {
                        ip-address 192.168.254.1
    # @MAC de la Livebox4
                        mac-address YY:YY:YY:YY:YY:YY
                    }
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                }
            }
        }
    }

    En espérant que ça aide les nouveaux arrivants avec le nouveau décodeur TV et pour mettre à jour les tutos.

    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 13 octobre 2018 à 15:50:30
    Skelettor, mon sauveur  ;D

    Je venais de valider mon gros pâté car je viens de faire le même switch aussi et je n'arrivais pas à envoyer cette option 125 correctement, et le forum m'a dit attention jeune padawan regarde, la lumière est arrivée... Je vais tester de ce pas, merci !!

    EDIT : bon, je l'ai dans le baba quand même, pour la bonne raison que j'ai toujours une Livebox Play, et donc dans le static-mapping je construit l'option avec le Mac et le serial de celle-ci au lieu d'une Livebox 4... Je vais devoir changer, donc quelques jours sans TV Orange... Ils sont chiants quand même, ce forcing sur leur matériel...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 octobre 2018 à 17:45:31
    Livebox play = Livebox 3...

    Ca devrait donc marcher avec 33 à la fin au lieu de 34...

    Bon sinon accessoirement chez moi comme je l’ai dit sur l’autre sujet, mon décodeur TV4 ne récupère plus d’IP dès que je mets ça en place...

    je n’ai pas encore chercheé à sniffer ce que la LB envoie au décodeur pour comparer à la config de mon ER4 (c’est un peu plus compliqué à mettre en place, il me faut un switch avec port mirroring et que je coupe la TV, pas envisageable le WE, où alors il faut que j’éjecte femme et enfant de la maison  ;D).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: skelettor le 13 octobre 2018 à 18:41:20
    Livebox play = Livebox 3...

    Ca devrait donc marcher avec 33 à la fin au lieu de 34...

    Bon sinon accessoirement chez moi comme je l’ai dit sur l’autre sujet, mon décodeur TV4 ne récupère plus d’IP dès que je mets ça en place...

    je n’ai pas encore chercheé à sniffer ce que la LB envoie au décodeur pour comparer à la config de mon ER4 (c’est un peu plus compliqué à mettre en place, il me faut un switch avec port mirroring et que je coupe la TV, pas envisageable le WE, où alors il faut que j’éjecte femme et enfant de la maison  ;D).

    Il y a peut être que le nouveau décodeur UHD qui réclamel'option 125, sur les anciens modèles ça a peut être l'effet inverse   
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 octobre 2018 à 18:48:23
    M'étonnerait... Il y a déjà plus d'un an, quelqu'un cherchait déjà comment envoyer l'option 125 correctement à son décodeur (qui ne pouvait pas être le nouveau)...

    https://askubuntu.com/questions/949214/set-vendor-encapsulated-options-code-125-with-isc-dhcpd-4-3-fails
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 13 octobre 2018 à 19:13:56
    Bon je vais tourner chèvre, j'ai fait plusieurs essais, toujours rien, l'ip attribuée à la box TV ne répond même pas (et elle est bien branchée, au premier allumage elle a téléchargée une màj).

    Si quelqu'un voit mon erreur... Je vais me consoler dans une Affligem !

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:BLA:BLA;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:MAC:LIVEBOX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.2 {
                        stop 192.168.1.200
                    }
                    static-mapping ORANGE-TV {
                        ip-address 192.168.1.201
                        mac-address MAC:BOX:TV
                        static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;"
                        static-mapping-parameters "option Vendor-specific FAIT:COMME:IL:A:DIT:LE:MONSIEUR:AVEC:33:A:LA:FIN;"
                    }               
                }
            }
            shared-network-name LAN_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                    static-mapping Livebox {
                        ip-address 192.168.2.201
                        mac-address MAC:LIVEBOX
                    }
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password blablablablabla
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.5.5098915.180622.1355 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 14 octobre 2018 à 12:12:24
    De ce que j'ai vu en sniffant, l'option 125 a l'aire d'être envoyer a tous les clients DHCP de livebox, pas uniquement les décodeurs. Donc le problème avec le décodeur V4 est bisard.

    Après les décodeurs télé demandent plein d'autre option au serveur DHCP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: skelettor le 14 octobre 2018 à 14:28:29
    Bon je vais tourner chèvre, j'ai fait plusieurs essais, toujours rien, l'ip attribuée à la box TV ne répond même pas (et elle est bien branchée, au premier allumage elle a téléchargée une màj).

    Si quelqu'un voit mon erreur... Je vais me consoler dans une Affligem !

    Salut,

    Je pense pas que ça change quelque chose mais dans la partie, pour le user-class tu envoie celui de la partie Modem  :
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:MAC:LIVEBOX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }

    Pour le user-class moi j'envoie client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;" pour le décodeur TV

    Ensuite pour le formatage de l'option 125 à envoyer au décodeur TV tu as bien fait attention que c'est 3 premiers octects de la MAC de la Libebox que tu encodes ensuite en Hexa qu'il faut mettre dedans.
    Normalement vu que les 3 premiers octets d'une @MAC correspondent au constructeur c'est la même valeur pour tout le monde, donc pour une Livebox 4 :
     - 3 Premiers Octets = 28:9E:FC
     - En Hexa = 32:38:39:45:46:43
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 14 octobre 2018 à 14:50:31
    J'utilise les alphas depuis la première version sans problème.

    OK ? Ça veut dire que chez Ubiquity ils sont bons. Leur première version est « déjà » presque stable :-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 14 octobre 2018 à 17:09:20
    Pour le user-class moi j'envoie client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;" pour le décodeur TV
    Salut Skelettor !

    Bien vu ! J'ai corrigé, mais effectivement ça ne changeait rien.

    Ensuite pour le formatage de l'option 125 à envoyer au décodeur TV tu as bien fait attention que c'est 3 premiers octects de la MAC de la Libebox que tu encodes ensuite en Hexa qu'il faut mettre dedans.
    Normalement vu que les 3 premiers octets d'une @MAC correspondent au constructeur c'est la même valeur pour tout le monde, donc pour une Livebox 4 :
     - 3 Premiers Octets = 28:9E:FC
     - En Hexa = 32:38:39:45:46:43
    Oui j'ai bien pris que les 3 premiers octets de ma LB, qui d'ailleurs en tant que LB Play sont : A4:3E:51.
    Pour l'anecdote, sur ma "vieille" LB Play (oui, j'en ai 2, les joies des déménagements où Orange s'embrouille ;D), c'est 2C:39:96, alors que c'est bien évidemment Sagemcom...

    Ceci étant, j'ai trouvé ce qui n'allait pas, en allant tout simplement voir dans l'interface de l'Ubi : le décodeur prenait son IP sur mon LAN_ETH2, ce qui est plutôt logique vu qu'il est là pour lui ce LAN... J'avais adapté tes modifs un peu trop bêtement ! Du coup j'ai juste déplacé le mapping statique du décodeur dans mon 2nd sous-réseau, et hop, la config du décodeur a pu se lancer.

    Un grand merci en tout cas ! Terminé la lenteur crispante de l'ancien décodeur :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 octobre 2018 à 17:31:13
    C'est la même valeur pour tout le monde, donc pour une Livebox 4
     - 3 Premiers Octets = 28:9E:FC
    L'adresse Mac de ma Livebox 4 commence par 24:7f:20...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: skelettor le 14 octobre 2018 à 18:06:30
    L'adresse Mac de ma Livebox 4 commence par 24:7f:20...

    OK, après ça reste un OUI correspondant  à Sagemcom
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 14 octobre 2018 à 21:53:58
    Bonjour tout le monde,

    J'ai une fenêtre pour aller sur mon site à 6000 km, compte tenu des derniers changements de notre cher opérateur, je vais repasser avec la Livebox et mettre le routeur en DMZ.

    Question con: vous confirmez qu'il faut faire du double NAT (via masquerade vers la box orange) et ajouter une route statique entre le routeur et la box?

    J'imagine aussi que le router ne connaissant plus l'IP public il ne pourra plus maintenir la mise à jour DynDNS et que je dois bouger cela vers la box Orange.

    Toute astuce ou découverte avant que je ne fasse les mêmes erreurs que quelqu'un sera la bienvenue... :-)

    Torpi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 15 octobre 2018 à 09:30:45
    Bonjour à tous,

    J'ai grand besoin de votre aide, depuis 2 mois je suis obligé d'utiliser a nouveau ma livebox ce qui me tue au lieux de mon ERL3.
    J'utilise le fichier de config de ZOC page 264.

    Firmware 1.9.7 hotfix4
    ETH0: LAN
    ETH1: ONT
    ETH2: TV

    Depuis que orange a fait des changement sur rfc3118-auth j'ai des problèmes. Sur ce point là j'ai bien effectué le changement nécessaire.
    J'arrive à avoir Internet et la TV (sous condition) mais pas la VOD (erreur L01). Je ne peut pas par exemple reboot la Liveboxplay TV avec l'ERL3 sinon pas de TV. Il faut d’abord que je branche la Livebox avec la Liveboxplay TV et que ensuite je branche l'ERL3 pour avoir la TV.

    Quand je vais dans les informations systèmes de ma Livebox je vois que la VOD n'est plus indiqué VLAN 838 mais 840. Est ce que Orange aurai également effectué des modification sur la VOD en plus de l'authentificaton ?

    Si la VOD est bien sur VLAN 840 que dois je modifier dans le fichier de configuration. Je ne doit pas être le seul à avoir des problèmes, tous marchait parfaitement avant qu'Orange ne fasse ces modifications sur l'authentification...

    Si quelqu'un pouvait m'aider, Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 octobre 2018 à 09:44:25
    Moi aussi ma box indique 840 pour la VOD, mais tout marche comme avant sans aucune modification, et je pense que c'est un bug de la box.

    La modification de l'authentification n'a d'impact que sur l'accès internet (et la téléphonie puisque c'est sur le même VLAN). Accessoirement, il semblerait que maintenant la VOD marche sur le VLAN 838 et le VLAN 832. Le VLAN 838 pourrait même disparaitre à terme. Les flux multicast pour la TV restent quand à eux sur le VLAN 840 pour l'instant.

    Je ne peut pas par exemple reboot la Liveboxplay TV avec l'ERL3 sinon pas de TV. Il faut d’abord que je branche la Livebox avec la Liveboxplay TV et que ensuite je branche l'ERL3 pour avoir la TV.
    2 possibilités à mon avis : Le serveur DHCP de l'ERL n'attribue plus d'IP au décodeur, peut-être parce que la plage allouée à DHCP est trop petite et qu'il n'y a plus d'IP libre. Ou alors la Livebox play TV attend une option que le serveur DHCP de l'ERL ne lui envoie pas (l'option 125 ??). Je n'ai plus de décodeur TV play donc je ne peux pas tester.

    Pour la VOD je pense que c'est un problème de DNS (comme c'est la box qui attribue une IP au décodeur, et également l'adresse du DNS, il est possible que ce ne soit pas la bonne...).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 15 octobre 2018 à 11:43:13
    Merci pour ta réponse rapide.

    Je me demandais si il n'y avait pas un problème au niveau de mon fichier config.orange.txt
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200

    shared-network-name LAN_ETH1_DHCP ne devrais pas être LAN_ETH2_DHCP plutôt ?

    Je vais essayer de mettre cette fameuse option 125 voir si cela change quelque chose.
    Sa me tue de devoir utiliser cette fichue livebox juste pour Netflix...
    Il y a encore 1-2 mois tout marchais parfaitement et je n'ai fait aucun changement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 octobre 2018 à 12:21:06
    shared-network-name LAN_ETH1_DHCP ne devrais pas être LAN_ETH2_DHCP plutôt ?
    On s’en fout, c’est juste un nom. Ca serait MARTINE_FAIT_DU_RESEAU que ça ne changerait rien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 15 octobre 2018 à 12:32:22
    On s’en fout, c’est juste un nom. Ca serait MARTINE_FAIT_DU_RESEAU que ça ne changerait rien.

      ;D

    Je préfère la série OUIOUI_TRAVAIL_CHEZ_ORANGE
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jiquem le 15 octobre 2018 à 21:02:39
    Bonjour,

    Je viens de migrer d'orange à SFR... et j'aimerai bien me passer de ma livebox... Je viens de parcourir rapidement le thread et je dois bien avouer que je suis un poil perdu car je cherche un tuto à jour. Y en a-til un ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nexius2 le 18 octobre 2018 à 06:28:53
    peut etre plus par ici:
    https://lafibre.info/remplacer-sfr/bypasser-la-neufbox-avec-un-routeur-ubiquiti-edgemax/228/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 20 octobre 2018 à 02:41:59
    Petite question

    Quand je fais un iperf3

    Avec une seule connexion mon débit ne décolle pas à plus de 600 meg sur le serveur ping.online.fr et 176 meg sur le serveur bouygues.iperf.fr

    Par contre quand je demande plusieurs flux en parallèle je vois les 900 mega

    Est-ce normal selon vous ?

    Qu'avez vous comme résultats vous ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 20 octobre 2018 à 10:18:38
    Voici un résultat (https://lafibre.info/remplacer-livebox/opnsense-remplacer-livebox-aucune-modification-necessaire/msg586456/#msg586456) fait hier.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 20 octobre 2018 à 11:42:36
    Voici un résultat (https://lafibre.info/remplacer-livebox/opnsense-remplacer-livebox-aucune-modification-necessaire/msg586456/#msg586456) fait hier.

    Je n'ai pas ces débit la avec un seul flux  :o

    ça m'inquiète du coup... va falloir que je rebranche la LB pour comparer
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 20 octobre 2018 à 13:55:28
    Avec une seule connexion mon débit ne décolle pas à plus de 600 meg sur le serveur ping.online.fr et 176 meg sur le serveur bouygues.iperf.fr
    Avez-vous activer l'« offloading » sur le routeur. L'offloading accroît significativement les performances. Sur un routeur ERL, les commandes sont :

    configure

    set system offload ipv4 forwarding enable
    set system offload ipv4 gre enable
    set system offload ipv4 pppoe enable
    set system offload ipv4 vlan enable

    set system offload ipv6 forwarding enable
    set system offload ipv6 pppoe enable
    set system offload ipv6 vlan enable

    set system offload ipsec enable

    commit ; save

    Une note de Ubiquity précise qu'il n'est pas possible d'activer l'offloading pour IPV6 avec PPPoE et VLANs simultanèment. Tout est documenté sur cette page :
    https://help.ubnt.com/hc/en-us/articles/115006567467-EdgeRouter-Hardware-Offloading

    Je pense que vous retrouverez ensuite des débits plus réalistes. Si ce n'est pas le cas, il faut trouver le goulot d'étranglement. Si vous avez activé une interface bridge, ça peut également être l'une des causes. Les paquets qui passent par une interface bridge ne sont pas éligibles pour l'offloading.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 20 octobre 2018 à 20:26:53
    Avez-vous activer l'« offloading » sur le routeur. L'offloading accroît significativement les performances. Sur un routeur ERL, les commandes sont :

    configure

    set system offload ipv4 forwarding enable
    set system offload ipv4 gre enable
    set system offload ipv4 pppoe enable
    set system offload ipv4 vlan enable

    set system offload ipv6 forwarding enable
    set system offload ipv6 pppoe enable
    set system offload ipv6 vlan enable

    set system offload ipsec enable

    commit ; save

    Une note de Ubiquity précise qu'il n'est pas possible d'activer l'offloading pour IPV6 avec PPPoE et VLANs simultanèment. Tout est documenté sur cette page :
    https://help.ubnt.com/hc/en-us/articles/115006567467-EdgeRouter-Hardware-Offloading

    Je pense que vous retrouverez ensuite des débits plus réalistes. Si ce n'est pas le cas, il faut trouver le goulot d'étranglement. Si vous avez activé une interface bridge, ça peut également être l'une des causes. Les paquets qui passent par une interface bridge ne sont pas éligibles pour l'offloading.

    C'est bien activé.

    On le voit quand je fais un test sur plusieurs flux en parallèle

    iperf3 -c bouygues.iperf.fr -R -P12

    le donne bien mon débit attendu

    Bridage de Orange parce que je n'utilise pas la LB ?  Je dois tester en sortant la LB de son carton
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 21 octobre 2018 à 00:23:27
    Je n'ai pas ces débit la avec un seul flux  :o

    ça m'inquiète du coup... va falloir que je rebranche la LB pour comparer
    Pour info, mon test de débit est fait à travers un routeur Linux.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 22 octobre 2018 à 10:50:45
    iperf3 -c bouygues.iperf.fr -R -P12

    le donne bien mon débit attendu

    Bridage de Orange parce que je n'utilise pas la LB ?  Je dois tester en sortant la LB de son carton
    La commande :
    show ubnt offload
    permet de vérifier l'état du « offload ».
    Un avertissement de Ubiquity, « It is important to not use the EdgeRouter as the server or client for iPerf when running the test, as the routers are designed to route/forward traffic and not to generate it ».
    En français, on ne doit pas utiliser le routeur en tant que serveur ou client pour les tests iPerf, l'objectif du routeur n'étant pas de générer le trafic mais de l'acheminer et de le transmettre.
    J'utilise ce script en python pour tester de temps en temps le débit à partir d'un ordinateur Debian connecté au réseau local :
    https://github.com/sivel/speedtest-cli
    Si le débit relevé n'est pas conforme à votre attente, il faut chercher la congestion. Ça peut être dû à l'activation du bridge qui dégrade les performances. Ou peut-être le câble ou la carte réseau utilisés qui ne sont pas compatible Gigabit. Mais je ne pense pas que Orange bride volontairement le débit. Difficile de faire un diagnostic sans élèment.
    Si vous arrivez à retrouver un débit acceptable, merci de nous faire partager la raison de cette baisse soudaine.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 22 octobre 2018 à 11:03:52
    La commande :
    show ubnt offload
    permet de vérifier l'état du « offload ».
    Un avertissement de Ubiquity, « It is important to not use the EdgeRouter as the server or client for iPerf when running the test, as the routers are designed to route/forward traffic and not to generate it ».
    En français, on ne doit pas utiliser le routeur en tant que serveur ou client pour les tests iPerf, l'objectif du routeur n'étant pas de générer le trafic mais de l'acheminer et de le transmettre.
    J'utilise ce script en python pour tester de temps en temps le débit à partir d'un ordinateur Debian connecté au réseau local :
    https://github.com/sivel/speedtest-cli
    Si le débit relevé n'est pas conforme à votre attente, il faut chercher la congestion. Ça peut être dû à l'activation du bridge qui dégrade les performances. Ou peut-être le câble ou la carte réseau utilisés qui ne sont pas compatible Gigabit. Mais je ne pense pas que Orange bride volontairement le débit. Difficile de faire un diagnostic sans élèment.
    Si vous arrivez à retrouver un débit acceptable, merci de nous faire partager la raison de cette baisse soudaine.

    tout semble ok et je n'utilise pas de bridge

    computman@router:~$ show ubnt offload

    IP offload module   : loaded
    IPv4
      forwarding: enabled
      vlan      : enabled
      pppoe     : disabled
      gre       : enabled
    IPv6
      forwarding: enabled
      vlan      : enabled
      pppoe     : disabled

    IPSec offload module: loaded

    Traffic Analysis    :
      export    : disabled
      dpi       : disabled
        version       : 1.422
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zeda le 23 octobre 2018 à 15:03:52
    Question con: vous confirmez qu'il faut faire du double NAT (via masquerade vers la box orange) et ajouter une route statique entre le routeur et la box?

    J'imagine aussi que le router ne connaissant plus l'IP public il ne pourra plus maintenir la mise à jour DynDNS et que je dois bouger cela vers la box Orange.

    J'ai opté pour l'option DHCP entre Livebox et le router (déclaré en DMZ sur la Livebox), pas besoin de route (de toute façon, c'est la route par défaut vers la Livebox).
    Pour rappel, on peut pas ajouter de routes statiques sur la Livebox (vers tes réseaux derrière le routeur).


    Pour le DynDNS, je suis preneur de feedback... Les logs ne sont pas très explicites, mais j'ai bien suivi ce qui est indiqué sur les forums ubnt.

    Citer
    WARNING:   file /var/cache/ddclient/ddclient_eth0.cache, line 3: Invalid Value for keyword 'ip' = ''
    WARNING:   ddclient[22006]: WARNING:  skipping update of DOMAIN.TL from <nothing> to PUB.LIC.IP.ADDR
    WARNING:   last updated <never> but last attempt on Tue Oct 23 14:56:10 2018 failed
    Mais en même temps...
    Citer
    FAILED:   updating DOMAIN.TL: good: nosch no change needed: unexpected status ()
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 23 octobre 2018 à 19:40:06
    J'ai opté pour l'option DHCP entre Livebox et le router (déclaré en DMZ sur la Livebox), pas besoin de route (de toute façon, c'est la route par défaut vers la Livebox).
    Bonjour, ça ne répond pas à la question posée, mais nouvel inscrit à ce forum « Remplacer sa Livebox par un routeur Ubiquiti Edgemax », je remarque que beaucoup d'entre vous utilisent toujours la livebox dans l'architecture de leur réseau. L'intérêt est de substituer la livebox par une architecture plus souple (routeur, switch, points d'accès wifi, etc.) et surtout se protéger de l'espionage des fournisseurs d'accès (ils peuvent espionner mais c'est plus compliqué quand la livebox (ou autres boxes) n'est pas connectée.
    Pour réponde à la question, on peut se connecter à des DNS sans s'enregistrer : https://www.opennic.org/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 octobre 2018 à 19:45:34
    je remarque que beaucoup d'entre vous utilisent toujours la livebox dans l'architecture de leur réseau.
    Parce qu'il est absolument impossible de s'en passer si on veut utiliser la téléphonie.

    Perso elle est seule sur son VLAN avec aucun moyen de faire autre chose que se connecter aux serveurs SIP d'Orange.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 23 octobre 2018 à 20:43:46
    Parce qu'il est absolument impossible de s'en passer si on veut utiliser la téléphonie.
    Merci pour la réponse. J'ai effectivement lu que Orange ne respecte pas les RFC sur SIP et que l'authentification notamment pose un problème sans la livebox. Pourquoi Orange oblige leurs clients à utiliser la livebox s'ils veulent profiter du téléphone inclus dans le forfait ? C'est une question politique qui n'est pas le sujet de ce forum. Je pense qu'ils le font pour surveiller.
    En résumé, si on souhaite remiser la laivebox de Orange, il ne faut pas avoir besoin de téléphone.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 octobre 2018 à 20:52:14
    Je pense qu'ils le font pour surveiller.
    La parano ça se soigne... S’ils proposaient un accès SIP « standard », ça ne changerait rien à leur capacité de « surveillance », du moment qu’ils ont la main sur le serveur de téléphonie.

    Il faut arrêter de croire et faire croire que la box est le meilleur endroit pour espionner le client. Le meilleur endroit, c’est sur leur réseau que tu es obligé d’emprunter, box ou pas box.

    Non, Ils font ça pour empêcher certaines personnes de mettre en place des IPBX pour revendre sur Internet des minutes d’appel vers les destinations étrangères comprises dans le forfait illimité.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 24 octobre 2018 à 13:51:25
    Quelqu'un a t il essayer la 2.0 beta 1 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: canope le 24 octobre 2018 à 14:23:09
    Pas encore, j'attends la réponse pour le support de l'offload du bonding/802.3ad sur les ERL3 !!

    Si c'est OK ,je vais certainement y passer bientôt et changer toute l'archi au passage !!

    Quelqu'un a t il essayer la 2.0 beta 1 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 24 octobre 2018 à 14:28:30
    JE suis toujours en 1.9.1.1

    Franchement ça vaut vraiment le coup de update ? tant que ça fonctionne non ?   ça change quoi avec les nouvelles mise à jour  ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 24 octobre 2018 à 15:38:16
    La parano ça se soigne...
    https://www.lemonde.fr/pixels/article/2017/11/14/les-boites-noires-de-la-loi-sur-le-renseignement-sont-desormais-actives_5214596_4408996.html?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 octobre 2018 à 17:00:21
    https://www.lemonde.fr/pixels/article/2017/11/14/les-boites-noires-de-la-loi-sur-le-renseignement-sont-desormais-actives_5214596_4408996.html?
    Elles sont sur le réseau, pas sur les box des clients...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 24 octobre 2018 à 17:15:21
    https://www.lemonde.fr/pixels/article/2017/11/14/les-boites-noires-de-la-loi-sur-le-renseignement-sont-desormais-actives_5214596_4408996.html?

    Mdr

    Déjà jamais de la vie tu vas être espionné sur la box ^^   tous se fait dans le réseau direct des serveurs. Déjà que tous les historique navigation, ip utilisé, appel, sms envoyé sont stocket quelque part dans un bon data center et et bien analysé par des robots :) Exemple il cherche le mot bombe ^^ le robo détecte ça et envoi aux service spécialise

    Jamais dans la box :) ^^
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Catalyst le 25 octobre 2018 à 00:15:28
    Bonjour tout le monde,

    J'ai une fenêtre pour aller sur mon site à 6000 km, compte tenu des derniers changements de notre cher opérateur, je vais repasser avec la Livebox et mettre le routeur en DMZ.

    Question con: vous confirmez qu'il faut faire du double NAT (via masquerade vers la box orange) et ajouter une route statique entre le routeur et la box?

    J'imagine aussi que le router ne connaissant plus l'IP public il ne pourra plus maintenir la mise à jour DynDNS et que je dois bouger cela vers la box Orange.

    Toute astuce ou découverte avant que je ne fasse les mêmes erreurs que quelqu'un sera la bienvenue... :-)

    Torpi

    Si tu utilises 1.1.1.1 comme résolveur, cela ne marchera pas derrière la LB, en DMZ : elle s'est appropriée cette adresse comme une grande :) Problème non corrigé à ce jour.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 25 octobre 2018 à 19:12:28
    Hello !

    Bon pour info, a priori pour ceux qui comme moi utilisaient la nouvelle option 90 "longue mais courte" pour se connecter (avec le rajout des zéros, mais sans le hash à la fin) : ça ne semble plus fonctionner, j'avais perdu l'IP depuis plus d'une heure, et des reboots ONT/Ubiquiti ne changeait rien.

    En passant à la vraie option 90 bien longue, c'est reviendu comme par magie.

    Bonne soirée !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 25 octobre 2018 à 19:27:35
    Hello !

    Bon pour info, a priori pour ceux qui comme moi utilisaient la nouvelle option 90 "longue mais courte" pour se connecter (avec le rajout des zéros, mais sans le hash à la fin) : ça ne semble plus fonctionner, j'avais perdu l'IP depuis plus d'une heure, et des reboots ONT/Ubiquiti ne changeait rien.

    En passant à la vraie option 90 bien longue, c'est reviendu comme par magie.

    Bonne soirée !

    J'utilise "la longue mais courte" et ça fonctionne chez moi après reboot de tout l'infrastructure (dans le 77)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 28 octobre 2018 à 19:52:58
    Un grand merci aux contributeurs de ce sujet, mon ER4 fonctionne :)
    Il ne semble pas y avoir besoin de CoS ici, c'était d'autant plus facile.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 30 octobre 2018 à 18:36:30
    Bonjour a tous,

    J'ai enfin pu remettre la Livebox 4 a sa place dans le placard a balais ! et brancher mon ERL3.
    Plus de problème de VOD, je n'ai pas rajouté la ligne Vendor-specific 125 mais juste prit les bons DNS. Pas ceux du site d'orange ou autre site mais ceux de la Livebox 4, il n'y a que cela qui fonctionne pour la VOD.
    Primaire : 81.253.149.13 et secondaire : 80.10.246.5

    Par contre un tout petit soucis encore, hier soir en rentrant du boulot j'avais encore la TV mais plus d'internet. Un petit reboot ERL3 et c'est revenu. Je suppose que c'est du au changement d'IP et qu'un simple renew suffirai.
    Par contre j'ai besoin d'aide car je ne sais pas du tout comment implèmenter ça, faut-il rajouter une ligne dans le fichier de config ou rajouter un fichier ou autre chose !?

    Si quelqu'un pourrai m'aider et me guider sur la démarche a suivre pour que l'ERL3 fasse ce qu'il faut le moment venu.

    Merci

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 31 octobre 2018 à 11:46:43
    Bonjour a tous,

    J'ai enfin pu remettre la Livebox 4 a sa place dans le placard a balais ! et brancher mon ERL3.
    Plus de problème de VOD, je n'ai pas rajouté la ligne Vendor-specific 125 mais juste prit les bons DNS. Pas ceux du site d'orange ou autre site mais ceux de la Livebox 4, il n'y a que cela qui fonctionne pour la VOD.
    Primaire : 81.253.149.13 et secondaire : 80.10.246.5

    Par contre un tout petit soucis encore, hier soir en rentrant du boulot j'avais encore la TV mais plus d'internet. Un petit reboot ERL3 et c'est revenu. Je suppose que c'est du au changement d'IP et qu'un simple renew suffirai.
    Par contre j'ai besoin d'aide car je ne sais pas du tout comment implèmenter ça, faut-il rajouter une ligne dans le fichier de config ou rajouter un fichier ou autre chose !?

    Si quelqu'un pourrai m'aider et me guider sur la démarche a suivre pour que l'ERL3 fasse ce qu'il faut le moment venu.

    Merci

    Il faut mettre un script qui vérifie que le lien fonctionne et sinon il fait un renew

    Si tu cherche un peu dans la discussion, c'est le "orange watchdog" à mettre dans /config/scripts pour qu'il ne soit pas supprimé et rajouter le cron à executer sur l'ERL avec une commande set

    EDIT : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg434585/?topicseen#msg434585
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 31 octobre 2018 à 14:32:58
    J'utilise "la longue mais courte" et ça fonctionne chez moi après reboot de tout l'infrastructure (dans le 77)
    Bonjour, quelle est excatement la bonne chaîne de caractères pour l'option 90 ? Wireshark me donne la chaîne suivante :
    1.- 5a:46:00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:x:x:x:x:x:x:x:3c:12:72:6e:62:4f:2a:77:54:4f:2a:58:35:27:25:29:27:32:03:13:44:0a:f3:2b:98:8f:da:2e:cf:06:48:5b:f1:52:65:47:19
    Si on retire les deux caractères de début ZF (5a:46), c'est la chaîne dite « longue » ?

    La chaîne « courte mais longue » serait :
    2.- 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:x:x:x:x:x:x:x

    Et la chaîne courte serait :
    3.- 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:66:74:69:2f:x:x:x:x:x:x:x

    Quid de la chaîne « longue mais courte » ou « courte mais longue » actuelle ?

    Ces trois possibilités ne sont pas bonnes chez moi. Quelqu'un peut-il partager l'option 90 du jour s'il-vous-plaît ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 31 octobre 2018 à 14:55:30
    Bonjour, quelle est excatement la bonne chaîne de caractères pour l'option 90 ? Wireshark me donne la chaîne suivante :
    1.- 5a:46:00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:x:x:x:x:x:x:x:3c:12:72:6e:62:4f:2a:77:54:4f:2a:58:35:27:25:29:27:32:03:13:44:0a:f3:2b:98:8f:da:2e:cf:06:48:5b:f1:52:65:47:19
    Si on retire les deux caractères de début ZF (5a:46), c'est la chaîne dite « longue » ?

    Oui, c'est ce que j'utilise en tout cas, à partir du 00:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 31 octobre 2018 à 17:33:36
    Il faut mettre un script qui vérifie que le lien fonctionne et sinon il fait un renew

    Si tu cherche un peu dans la discussion, c'est le "orange watchdog" à mettre dans /config/scripts pour qu'il ne soit pas supprimé et rajouter le cron à executer sur l'ERL avec une commande set

    EDIT : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg434585/?topicseen#msg434585

    Déjà merci pour cette réponse rapide :)
    Ok j'ai bien compris le principe, seulement encore juste quelque question pour être sur.

    Je créer un fichier par exemple : dhcprenew que je mets dans /config/scripts avec à l'intérieur le script :
    #!/bin/vbash
    run=/opt/vyatta/bin/vyatta-op-cmd-wrapper

    NEW_IP=`/sbin/ifconfig eth1.832 2>/dev/null | grep 'inet addr:' | cut -d: -f2 | awk '{ print $1}'`

    if [ -z "$NEW_IP" ]; then
      logger -t watchdog -p err "Interface eth1.832 down"
      exit 0
    fi

    # The list of hosts to ping
    PING_HOSTS="www.orange.fr www.google.com"

    # Reading the default gateway
    read _ _ GATEWAY _ < <(/sbin/ip -4 route list match 0/0)

    # Pinging hosts, stopping at the first answer
    for HOST in $PING_HOSTS; do
      logger -t watchdog -p info "Pinging $HOST"
      /bin/ping -c4 $HOST > /dev/null 2>&1
      if [ $? -ne 0 ]; then
        logger -t watchdog -p warn "Failed pinging $HOST"
      else
        exit 0
      fi
    done

    # If we are here, then nothing is pinging. Try
    # the default gateway
    /bin/ping -c4 $GATEWAY > /dev/null 2>&1
    if [ $? -ne 0 ]; then
      logger -t watchdog -p err "Internet connection is broken"

      $run renew dhcp interface eth1.832
      $run renew dhcp interface eth1.838
      service dibbler-client restart
    fi

    Et j'utilise la commande cron (configure > set cron  "syntaxe adéquate") pour planifier la tache de lancer ce fichier dhcprenew par exemple 10min chaque jour avant que je rentre du taf.

    Mais mes petites questions, faut'il une extension au fichier dhcprenew ou pas ? Dois-je mettre dhcprenew.sh ?
    Et surtout concernant dibbler a la fin du script, je ne l'utilise pas. Puis je simplement virer : service dibbler-client restart ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 31 octobre 2018 à 17:41:43
    Bonjour, quelle est excatement la bonne chaîne de caractères pour l'option 90 ? Wireshark me donne la chaîne suivante :
    1.- 5a:46:00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:x:x:x:x:x:x:x:3c:12:72:6e:62:4f:2a:77:54:4f:2a:58:35:27:25:29:27:32:03:13:44:0a:f3:2b:98:8f:da:2e:cf:06:48:5b:f1:52:65:47:19
    Si on retire les deux caractères de début ZF (5a:46), c'est la chaîne dite « longue » ?

    La chaîne « courte mais longue » serait :
    2.- 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:x:x:x:x:x:x:x

    Et la chaîne courte serait :
    3.- 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:66:74:69:2f:x:x:x:x:x:x:x

    Quid de la chaîne « longue mais courte » ou « courte mais longue » actuelle ?

    Ces trois possibilités ne sont pas bonnes chez moi. Quelqu'un peut-il partager l'option 90 du jour s'il-vous-plaît ?

    Chez moi c'est :

    00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:XX:58:01:XX:41:01:0d:XX:74:69:2f:XX:70:6b:XX:76:36:72:3c:12:4a:XX:62:4d:70:3a:2b:6b:XX:5d:XX:40:XX:52:64:4f:03:XX:70:41:9f:XX:45:fb:36:8b:57:08:XX:1e:d1:XX:8e:XX:03

    Les XX c'est moi qui les ai mis.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 01 novembre 2018 à 13:03:33
    Mais mes petites questions, faut'il une extension au fichier dhcprenew ou pas ? Dois-je mettre dhcprenew.sh ?
    Merci pour ta réponse à la question sur la chaîne de caractères de l'option 90.
    Pour le script, il faut l'extension ".sh" sans oublier d'ajouter les droits d'exécution (chmod 0755) ou (chmod + x).
    crontab -e <---- édition du cron
    0 18 * * 1-5 sh /config/scripts/le-script.sh <--- exécution du script tous les jours de la semaine du lundi au vendredi à 18h par exemple.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 novembre 2018 à 15:55:04
    Pour le script, il faut l'extension ".sh" sans oublier d'ajouter les droits d'exécution (chmod 0755) ou (chmod + x).
    crontab -e <---- édition du cron
    0 18 * * 1-5 sh /config/scripts/le-script.sh <--- exécution du script tous les jours de la semaine du lundi au vendredi à 18h par exemple.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 01 novembre 2018 à 16:40:40
    • L’extention .sh n’est pas obligatoire, ce qui est important ce sont les droits d’exécution
    • Sur EdgeOS il est fortement déconseillé d’utiliser crontab -e directement. La bonne façon de faire, c’est utiliser la section « task-scheduler » du fichier de configuration

    Salut ZOC,

    Peut tu m'aider pour mon fichier dhcprenew qui contient le script :
    #!/bin/vbash
    run=/opt/vyatta/bin/vyatta-op-cmd-wrapper

    NEW_IP=`/sbin/ifconfig eth1.832 2>/dev/null | grep 'inet addr:' | cut -d: -f2 | awk '{ print $1}'`

    if [ -z "$NEW_IP" ]; then
      logger -t watchdog -p err "Interface eth1.832 down"
      exit 0
    fi

    # The list of hosts to ping
    PING_HOSTS="www.orange.fr www.google.com"

    # Reading the default gateway
    read _ _ GATEWAY _ < <(/sbin/ip -4 route list match 0/0)

    # Pinging hosts, stopping at the first answer
    for HOST in $PING_HOSTS; do
      logger -t watchdog -p info "Pinging $HOST"
      /bin/ping -c4 $HOST > /dev/null 2>&1
      if [ $? -ne 0 ]; then
        logger -t watchdog -p warn "Failed pinging $HOST"
      else
        exit 0
      fi
    done

    # If we are here, then nothing is pinging. Try
    # the default gateway
    /bin/ping -c4 $GATEWAY > /dev/null 2>&1
    if [ $? -ne 0 ]; then
      logger -t watchdog -p err "Internet connection is broken"

      $run renew dhcp interface eth1.832
      $run renew dhcp interface eth1.838
    fi

    Sa suffit si je rajoute cela ? :
    system {
        ...
        task-scheduler {
            task watchdog {
                executable {
                    path /config/scripts/dhcprenew.sh
                }
                interval 5m
            }
        }
        ...
    }

    Sinon peut tu m'indiquer un tuto ou un lien pour utiliser task-scheduler.
    Ou sinon que dois-je mettre dans le fichier de configuration exactement ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 01 novembre 2018 à 18:12:53
    Sinon peut tu m'indiquer un tuto ou un lien pour utiliser task-scheduler.
    Ou sinon que dois-je mettre dans le fichier de configuration exactement ?
    Nouvel acquéreur d'un routeur Ubiquity, je ne connais pas vraiment les arcanes du edgeOS mais je connais Unix et Linux. EdgeOS repose sur un Linux Debian je crois mais zoc a raison. Pour compléter la réponse de zoc, manifestement, en éditant crontab directement, les scripts sont effacés de crontab à chaque mise à jour de firmware.
    La bonne pratique recommandée dans le manuel de EdgeOS est d'exécuter les commandes suivantes dans la console du Edgerouter :
    configure
    set system task-scheduler task <nom-de-la-tâche> executable path /config/scripts/le-script--de-la-tâche.sh
    set system task-scheduler task <nom-de-la-tâche> interval <valeur><suffixe>
    Les suffixes :
        m — minutes
        h — heures
        d — jours

    Ou alors en lieu et place de la deuxième commande ci-dessus :
    set system task-scheduler task <nom-de-la-tâche> cron-spec "0 18 * * 1-5" <--- Tous les jours de la semaine à 18h
    commit
    save

    Avant de lancer ces commandes, j'exécuterais le script afin de m'assurer qu'il n'y a pas d'erreur.
    Je n'éditerais jamais le fichier config.boot. C'est une mauvaise pratique. Exécuter les commandes dans la console du EdgeOS permet de s'assurer que la syntaxe est correcte, sinon il retourne une erreur. Écrire directement dans le fichier config.boot peut tout "niquer" et rendre impossible un redémarrage. Dans ce cas il faut faire une remise à zéro avec la configuration d'usine.
    Avant toute manipulation, faites une sauvegarde de la configuration pour faire aisèment un retour arrière.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 01 novembre 2018 à 19:36:27
    Nouvel acquéreur d'un routeur Ubiquity, je ne connais pas vraiment les arcanes du edgeOS mais je connais Unix et Linux. EdgeOS repose sur un Linux Debian je crois mais zoc a raison. Pour compléter la réponse de zoc, manifestement, en éditant crontab directement, les scripts sont effacés de crontab à chaque mise à jour de firmware.
    La bonne pratique recommandée dans le manuel de EdgeOS est d'exécuter les commandes suivantes dans la console du Edgerouter :
    configure
    set system task-scheduler task <nom-de-la-tâche> executable path /config/scripts/le-script--de-la-tâche.sh
    set system task-scheduler task <nom-de-la-tâche> interval <valeur><suffixe>
    Les suffixes :
        m — minutes
        h — heures
        d — jours

    Ou alors en lieu et place de la deuxième commande ci-dessus :
    set system task-scheduler task <nom-de-la-tâche> cron-spec "0 18 * * 1-5" <--- Tous les jours de la semaine à 18h
    commit
    save

    Avant de lancer ces commandes, j'exécuterais le script afin de m'assurer qu'il n'y a pas d'erreur.
    Je n'éditerais jamais le fichier config.boot. C'est une mauvaise pratique. Exécuter les commandes dans la console du EdgeOS permet de s'assurer que la syntaxe est correcte, sinon il retourne une erreur. Écrire directement dans le fichier config.boot peut tout "niquer" et rendre impossible un redémarrage. Dans ce cas il faut faire une remise à zéro avec la configuration d'usine.
    Avant toute manipulation, faites une sauvegarde de la configuration pour faire aisèment un retour arrière.

    Merci pour les infos !

    Dans EdgeOS avec CLI :

    configure
    set system task-scheduler task orangewatchdog executable path /config/scripts/dhcprenew.sh
    set system task-scheduler task orangewatchdog interval 5m
    commit
    save
    exit

    Cela a rajouté ça dans config.boot :
    task-scheduler {
            task orangewatchdog {
                executable {
                    path /config/scripts/dhcprenew.sh
                }
                interval 5m
            }
        }

    Pas d'erreur en testant dhcprenew.sh, pour l'instant aucun soucis.
    A voir le jour J !

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 01 novembre 2018 à 20:30:47
    Merci pour les infos !
    N'oubliez pas de retirer du fichier de configuration ce que vous avez écrit à la main précédement si ce n''est pas déjà fait et laisser seulement les instructions générées par les commandes que vous exécutez dans la console du EdgeOS. Sinon il risque d'y avoir un conflit et ça peut mettre la pagaille.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Bourom le 01 novembre 2018 à 20:46:41
    N'oubliez pas de retirer du fichier de configuration ce que vous avez écrit à la main précédement si ce n''est pas déjà fait et laisser seulement les instructions générées par les commandes que vous exécutez dans la console du EdgeOS. Sinon il risque d'y avoir un conflit et ça peut mettre la pagaille.

    Je n' avais rien ajouter au fichier de configuration, c'est set task-scheduler qui a rajouté.
    Je voulais juste montrer ce que les commandes CLI avait ajouté.
    Voilà !
    Hate de voir si cela fonctionne le jour ou il y aura changement d'IP
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 07 novembre 2018 à 18:49:42
    Il est aussi important de vérifier le retour chariot.

    Citer
    DOS uses carriage return and line feed ("\r\n") as a line ending, which Unix uses just line feed ("\n").

    Visible dans Notepad++ quand tu affiches tous les caractères. Si tu a CR LF à la fin de chaque ligne ton script sera en erreur, il faut qu'il n'y ai que LF à la fin de chaque ligne, y compris la dernière ligne
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: topvad le 11 novembre 2018 à 11:12:54
    Hello,

    J'utilise liveboxinfo pour sortir la chaine d'authentification ... et j'en ai eu marre de rajouter les : à la main.

    Donc direction Excel et une petite macro pour faire le job.

    Code ci-dessous et fichier excel en PJ.
    Entrez votre chaine en cellule A1 ... la marco a ajouter un ":" tous les deux charactères.

    Sub chainelivebox()

    Dim Rng As Range
    Dim InputRng As Range, OutRng As Range
    Dim Row As Integer
    Dim Char As String
    Dim Index As Integer
    Dim arr As Variant
    Dim Val As String
    Dim OutVal As String
    Dim Num As Integer
    xTitleId = "Add a character"
    Set InputRng = Application.Selection
    Set InputRng = Cells(1, 1)
    Row = 2
    Char = ":"
    Set OutRng = Cells(2, 1)
    Num = 1
    For Each Rng In InputRng
    Val = Rng.Value
    OutVal = ""
    For Index = 1 To VBA.Len(Val)
        If Index Mod Row = 0 And Index <> VBA.Len(Val) Then
            OutVal = OutVal + VBA.Mid(Val, Index, 1) + Char
        Else
            OutVal = OutVal + VBA.Mid(Val, Index, 1)
        End If
    Next
    OutRng.Cells(Num, 1).Value = OutVal
    Num = Num + 1
    Next
    End Sub
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 11 novembre 2018 à 16:26:24
    J'utilise liveboxinfo pour sortir la chaine d'authentification ... et j'en ai eu marre de rajouter les : à la main.

    Donc direction Excel et une petite macro pour faire le job.
    Merci pour cette astuce. Mais pourquoi faire simple ?
    Avec l'éditeur vi sous Unix ou Linux, on édite la chaîne de caractères puis avec la commande
    :%s/\ /:/gc
    C'est fait :-)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpi le 23 novembre 2018 à 21:28:56
    Bonjour tout le monde,

    Est-ce que ça fonctionne toujours avec le nouvelle chaine de connexion pour tout le monde ? Dans l'attente de stabilité et habitant au loin, j'ai du remettre la maudite box dans la chaine.

    Pour réponde à la question de @Zeda concernant le DNS Dynamique, il faut absolument déplacer le service du routeur vers la box puisque le routeur ne connait plus son IP publique. Il y a par chance une option pour ça dans la livebox.

    A part quelques petits ajustements de configuration pour divers services, le plus complexe pour moi était de remettre en marche un tunnel Site-to-SIte depuis mon ER4 vers le ER POE5 dont le VPN est sur un serveur SoftEther derrière routeur et box.

    Si jamais quelqu'un a ce type d'issue, ubnt a de la bonne litérature sur le sujet : https://help.ubnt.com/hc/en-us/articles/115013382567-EdgeRouter-IPsec-Site-to-Site-VPN-behind-NAT
    Je le poste ici juste comme retour d'experience mais peut être que ce n'est pas le bon forum ? Feel free to delete dans ce cas là.

    Torpi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: topvad le 26 novembre 2018 à 08:24:44
    Hello,

    Personne n'a de problème de débit ?
    J'ai fait un reboot de l'ERL il y a 2 jours et depuis je suis à 100 mb/s en UP et DOWN.

    Tests :
    - Livebox directement sur l'ONT : idem
    - Check de la chaine de connexion : elle est toujours la même

    Comme la LB ne montre pas plus de débit je soupçonne fort un bug quelque part ...

    Je suis sur Puteaux => personne pour tester ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 26 novembre 2018 à 09:13:16
    Pas de problème de débit de mon coté, je suis à Bois-Colombes.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 26 novembre 2018 à 09:41:42
    Hello,

    Moi si j'ai meme essayé de repasser sur la livebox pour voir mais pareil depuis 2 semaines gros probleme de débit à Antibes

    Il y a un tech qui va passer aujourd'hui...

    Hello,

    Personne n'a de problème de débit ?
    J'ai fait un reboot de l'ERL il y a 2 jours et depuis je suis à 100 mb/s en UP et DOWN.

    Tests :
    - Livebox directement sur l'ONT : idem
    - Check de la chaine de connexion : elle est toujours la même

    Comme la LB ne montre pas plus de débit je soupçonne fort un bug quelque part ...

    Je suis sur Puteaux => personne pour tester ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: topvad le 27 novembre 2018 à 08:23:05
    Je vais repasser sur la box cette nuit et reboot l'ONT ... on verra au matin si cela change qq chose.  :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 28 novembre 2018 à 09:44:37
    Bon le tech n'est jamais passé toujours gros probleme de débit bravo Orange ...  :-\ On paye pour une connexion Giga on se retrouve avec 90 Mega  >:(


    Hello,

    Moi si j'ai meme essayé de repasser sur la livebox pour voir mais pareil depuis 2 semaines gros probleme de débit à Antibes

    Il y a un tech qui va passer aujourd'hui...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 02 décembre 2018 à 23:05:59
    Bonsoir,

    je rencontre également une réduction du débit depuis une possible maj de la livebox (firmware SG30_sip-fr-6.33.22.1 SoftAtHome)? L'erl3 est en configuration DHCP avec br0/1 ipv4 seulement avec le couple livebox play/décodeur play (=3) pour le tel/tv. Les débits moyens sont de 930/300 (décodeur TV est en marche) avec la Livebox sur l'ONT, ils tombent maintenant à 380/300 avec l'ONT sur l'erl3.

    L'onglet DHCP V4 de Liveboxinfo, indique un sentoption 60,61,77,90. Je retrouve toutes ces options, hormis la 61 (MAC de la livebox 01aabbccddeeff) et tous les demandes en retour 1,3,6,15,28,51,58,59,90,119,120,125 hormis la 119 (domain-search)  dans:
    description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:3c:12:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"

    Faut-il ajouter l'option 61 sur le vif 832?

    J'ai modifié selon la préconisation de zoc https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg596704/#msg596704 (https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg596704/#msg596704)
    la section:
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    lease 259200
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
    subnet-parameters "option domain-search &quot;MSR.access.orange-multimedia.net.&quot;;"
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }

    sauf la réponse de l'option 125 (V-I) subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff; qui diffère d'un octet ( 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff ). Est-ce une réponse spécifique à la livebox4?

    J'ai mis MSR.access.orange-multimedia.net sans certitude (je ne maîtrise pas wireshark) mais je suis dans le 15e à Paris. Faut-il modifier la réponse de l'option 120 (SIP) géographiquement subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4D:53:52:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;" ?


    Merci pour vos suggestions?
    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 04 décembre 2018 à 12:56:49
    Bonjour à tous, je reçois demain mon Edgemax router ER6P, ainsi qu'un switch manageable Lynksys LGS308P Smart Switch Gigabit PoE+, ainsi qu'une borne Ubiquity UAP-AC-Lite.
    Mon but est de remplacer la Livebox en mettant le routeur dans l'armoire électrique, pour dispatcher le net dans les 4 pièces de l'appartement, dans le salon récupérer le signal sur le switch Lynksys pour alimenter décodeur TV orange / Nvidia shield/ xbox one / NAS / téléphone / borne Wi-Fi Ubiquity

    1/ est ce que mon câblage est cohérent par rapport à ça que je souhaite faire ? Sinon comment faire ?
    2/ je pense que je demanderai souvent de l'aide ici :)

    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 04 décembre 2018 à 16:53:22
    Bonjour,
    A mon sens ce n'est pas idéal, car l'ER6P ne dispose pas de switch intégré, et faire un bridge n'est pas top côté performance (même si concrètement ce matériel peut certainement l'encaisser).
    Il faudrait plutôt un ER-12 , ou un ER4 avec un petit switch à côté.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 04 décembre 2018 à 17:36:37
    Bonjour,
    A mon sens ce n'est pas idéal, car l'ER6P ne dispose pas de switch intégré, et faire un bridge n'est pas top côté performance (même si concrètement ce matériel peut certainement l'encaisser).
    Il faudrait plutôt un ER-12 , ou un ER4 avec un petit switch à côté.

    Et biiiippp, j'aurai du poser la question avant de commander. Est-ce que le ER-X-SFP ferait l'affaire ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 04 décembre 2018 à 17:51:27
    Et biiiippp, j'aurai du poser la question avant de commander. Est-ce que le ER-X-SFP ferait l'affaire ?

    A priori oui, après c'est moins puissant, ça va dépendre des fonctions qui seront utilisées sur le routeur :)
    (Mais en fait l'ER6 marchera sans doute aussi très bien, c'est juste que c'est moins "propre" je trouve).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 04 décembre 2018 à 17:54:34
    A priori oui, après c'est moins puissant, ça va dépendre des fonctions qui seront utilisées sur le routeur :)
    (Mais en fait l'ER6 marchera sans doute aussi très bien, c'est juste que c'est moins "propre" je trouve).

    Si je garde le ER6 il n'y a que le bridge comme option ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 04 décembre 2018 à 18:13:20
    Si je garde le ER6 il n'y a que le bridge comme option ?

    Ah non on peut aussi ajouter un petit switch derrière l'ER6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 04 décembre 2018 à 19:16:19
    Ah non on peut aussi ajouter un petit switch derrière l'ER6.

    Oui effectivement, mais je ne risque pas de limiter mon installation si je mets un switch lambda ? Il faut donc que j'investisse dans un autre switch manageable, non ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 04 décembre 2018 à 20:08:47
    Oui effectivement, mais je ne risque pas de limiter mon installation si je mets un switch lambda ? Il faut donc que j'investisse dans un autre switch manageable, non ?

    Je ne vois pas trop ce qu'un switch "simple" limiterait à cet endroit, car si c'est pour des vlan séparés, autant brancher directement à l'ER6.
    A moins d'en avoir l'usage maintenant, il sera toujours tant d'upgrader plus tard ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 04 décembre 2018 à 21:52:48
    Je ne vois pas trop ce qu'un switch "simple" limiterait à cet endroit, car si c'est pour des vlan séparés, autant brancher directement à l'ER6.
    A moins d'en avoir l'usage maintenant, il sera toujours tant d'upgrader plus tard ;)

    Merci pour tous ces conseils, je suis encore plus embrouillé qu'avant lol. Pour ne pas trop poluer le topic, je vais en ouvrir un et poser mes questions dedans.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 07 décembre 2018 à 06:53:49
    Pour info, j'ai un  routeur Ubiquiti ER6p, sans switch donc, mais avec 3 ports supplèmentaires pour me livrer à toutes les manipulations futiles donc complètement indispensables, avec un EdgeSwitch 8-150W derrière, un bon petit switch layer 2 qui permet tout.

    Tiens, j'ai aussi une perte de débit, sans avoir eu le temps de fouiller. Je suis plutôt sur 300/300 avec un abonnement Jet.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 décembre 2018 à 07:07:11
    Toujours en PPPoE ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 07 décembre 2018 à 18:08:27
    Pour info, j'ai un  routeur Ubiquiti ER6p, sans switch donc, mais avec 3 ports supplèmentaires pour me livrer à toutes les manipulations futiles donc complètement indispensables, avec un EdgeSwitch 8-150W derrière, un bon petit switch layer 2 qui permet tout.

    Tiens, j'ai aussi une perte de débit, sans avoir eu le temps de fouiller. Je suis plutôt sur 300/300 avec un abonnement Jet.

    Super merci pour l'info. Je suis parti pour mettre un petit Linksys LGS308-EU derrière le ER6P, je pense qu'il fera bien ce qu'on lui demande, comme ça je peux dispatcher vers les autres piecès et branché dessus 2 NAS Livebook qui resterons dans l'armoire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 07 décembre 2018 à 18:27:35
    Bonsoir,

    j'ai rajouté l'option 61 ( client-option "send dhcp-client-identifier 1:18:bb:cc:dd:ee:ff;" ) aux options DHCP du vif 832 (eth1 ONT) et j'ai modifié l'octet à 01 de la chaine en réponse de l'option 125 pour la livebox. Le test iperf3 plafonne toujours à 100Mbits/s up et down. Il n'y a pas de problème pour le renew.

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 09 décembre 2018 à 11:20:19
    Bonjour,

    aujourd'hui j'ai eu une coupure de courant et je n'arrive plus à avoir d'IP.
    La télévision fonctionne mais je n'arrive plus a obtenir d'adresse IP Public via le DHCP.
    J'utilisais le script pour générer la chaine longue et cela fonctionnait depuis plusieurs mois.
    Là ca ne fonctionne plus. Quelqu'un aurais une astuce pour m'aider a trouver une solution ?
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 13 décembre 2018 à 09:31:41
    J'ai un soucis, je n'arrive pas a me connecter en sftp avec le compte root. J 'ai modifié le mot de passe du compte root avec la commande passwd root xxxxxx, pas de soucis, mais impossible de me connecter en sftp ensuite.
    J'ai essayé d'utiliser les lignes de commandes sur le site de Ubiquiti, mais j'ai systematiquement une erreur de commande non reconnu.
    Je cherche tout simplement a envoyé le fichier dhclient3 dans le répertoire sbin. Mais si j'utilise le compte ubnt, je n'ai pas les droits. J'ai tenté de faire la manip sous Filezilla après avoir donné les droits root sous le login ubnt, mais idem, impossible accès refusé.
    Quelle solution me proposez vous ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 décembre 2018 à 10:29:36
    L'envoyer avec le compte ubnt... Il va alors se retrouver dans /home/ubnt. Ensuite se connecter au routeur toujours avec le compte ubnt et passer root avec la commande "sudo su -" et déplacer le fichier au bon endroit.

    Pour des raisons de sécurité, root ne peut pas se connecter en s(sh|ftp).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zeda le 13 décembre 2018 à 10:37:08
    + chown root:root  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 13 décembre 2018 à 10:47:41
    @Zoc merci, j'avais pas pensez à ça

    @Zeda, merci pour l'astuce :)

    Par contre pourquoi toutes les commandes en CLI ne fonctionne pas comme : set service ssh allow-root par exemple
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 décembre 2018 à 10:51:04
    Par contre pourquoi toutes les commandes en CLI ne fonctionne pas comme : set service ssh allow-root par exemple

    C'est une commande de configuration. Il faut passer en mode configuration d'abord en utilisant la commande 'configure'. Puis une fois la config modifiée, la valider avec la commande 'commit', sauver le fichier de conf avec la commande 'save' puis sortir du mode de configuration avec la commande 'exit'.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 13 décembre 2018 à 11:05:55
    Super, merci beacoup, l'aide sur le site de Ubiquiti devrait le rappeler en entete de chaque sujet
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 13 décembre 2018 à 18:28:47
    Petite question, j'ai appliqué le config.orange.txt et après le commit j'ai ces messages

    Citer
    [ interfaces ethernet eth4 ]
    Interface 'eth4' can not be deleted

    [ interfaces ethernet eth3 ]
    Interface 'eth3' can not be deleted

    [ interfaces ethernet eth5 ]
    Interface 'eth5' can not be deleted

    [ system conntrack hash-size 4096 ]
    Updated conntrack hash size. This change will take affect when the system is reb                           ooted.

    [ service nat rule 5002 outbound-interface eth1.838 ]
    NAT configuration warning: interface eth1.838 does not exist on this system

    [ interfaces ethernet eth1 address dhcp ]
    Stopping DHCP client on eth1 ...

    [ interfaces ethernet eth1 vif 838 address dhcp ]
    Starting DHCP client on eth1.838 ...

    [ interfaces ethernet eth1 vif 832 address dhcp ]
    Starting DHCP client on eth1.832 ...

    [ system syslog ]
    Stopping enhanced syslogd: rsyslogd.
    Starting enhanced syslogd: rsyslogd.

    [ service ssh ]
    Starting the SSH service. Check /var/log/messages.

    [ protocols igmp-proxy ]
    Starting IGMP proxy service

    [ service gui ]
    Starting the GUI service.

    [ service dhcp-server ]
    Starting DHCP server daemon...

    [ service upnp2 ]
    Starting the UPNP2 service

    Commit failed

    Je ne m'inquiete pas pour les eth3/4/5, mais par contre pour le NAT ça veux dire quoi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 décembre 2018 à 18:43:18
    Bah probablement que la règle pour le NAT est générée avant que l'interface (le VLAN) eth1.832 ne soit configuré. C'est juste un warning de toute façon.

    Pour eth3/4/5 comme tu le dis normal si tu pars d'un fichier de config d'ERL où il n'y a que 3 interfaces.

    Le vrai problème là c'est le commit failed à la fin, ce qui veut dire que la config a été rejetée, donc si tu rebootes il y a de grandes chances qu'elle ne soit pas appliquée du tout. Je pense que ce fail est du à l'absence des interfaces eth3/4/5 et donc je suggère de les rajouter à la main dans le fichier de config avant de faire un 'load'... De mémoire j'ai eu le même problème lors du passage de l'ERL à l'ER4.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 13 décembre 2018 à 19:56:54
    Bon j'ai rajouté des eth3/4/5 partout ou j'ai trouvé des ethx, j'ai pu faire un commit sans erreur, j'ai sauvegardé, maintenant reste plus qu'a voir si je récupère bien ma connexion, j'attends que les enfants soient couchés, ça évitera amon fils de se prendre les pieds dans le cable rj45 de 20m pour aller dans l'armoire l electrique pour les tests, et de faire voler le pauvre ER6P.  :-\
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 13 décembre 2018 à 20:30:49
    Bon bah pas de bol, ça marche pas.

    L'ONT est branché sur eth1, mon laptop est branché sur eth0, le dhcp à l'air de fonctionner puisque je récupère une adresse 192.168.1.100, mais pas de connexion Internet.
    Je n'arrive pas non plus a joindre le ER6p par Webgui. par contre pas de soucis en SSH. j'aurai bien besoin de votre aide, car j'ai atteind la les limites de mes connaissances dans le domaine.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 13 décembre 2018 à 22:02:37
    Bon y a un truc qui m'échappe dans le fichier config.orange.txt

    Citer

    ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto

    .......

    shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200


    Si j'ai bien compris dans la 1ere partie on dit au router pour le port eth2 le dhcp aura comme router l'adresse 192.168.2.1, mais dans la 2eme partie on dit que sur le port eth1 on va attribuer des adresses comprises entre 192.168.2.100 et 192.168.2.200. Du coup comment cela est il géré, car sur on ER6P je doit déclaré la même chose pour les autres ports, du coup j'était parti sur eht2 192.168.2.1, eth3 192.168.3.1, eth4 192.168.4.1, et eth5 192.168.5.1, mais je vais au conflit, car eth1 et eth2 sont 2 ports différents avec la même plage d'adresse.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 13 décembre 2018 à 23:58:58
    Bon j'ai fini par résoudre mon problème grace à ce poste de Masterfion https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg478415/#msg478415
    dans lequel il décrit exactement mon problème pas d'IP pour le data, mais IP pour VOD et Stream, du coup j'ai repatché le dhcp avec la commande qui va bien, et voila cela fonctionne.
    Pour la data nickel, me restera plus qu'à branché le décodeur tv pour voir ce que ça donne.
    Prochaine étape l'ajout de la livebox pour le téléphone.
    Un grand merci a Zoc et sa configuration, et à sa gentillesse pour nous aider.

    edit : et truc incroyable, c'est que j'ai retrouvé un download cohérent avec mon forfait jet, alors que je plafonne à 300mb/s avec la livebox4 en place

    (https://nsa39.casimages.com/img/2018/12/14/181214120321279751.png) (https://www.casimages.com/i/181214120321279751.png.html)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kako78 le 14 décembre 2018 à 12:59:54
    Hello All,

    Avec tous les changements qu'Orange a effectué, je pense que ma config est un peu à la rue... D'ailleurs je n'ai plus le tél depuis quelques jours...
    Je suis dans une config DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel

    Est-ce que quelqu'un pourrait poster une config à jour ?

    Merci bien,
    Jean-François
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nscheffer le 14 décembre 2018 à 13:08:14
    Bon j'ai fini par résoudre mon problème grace à ce poste de Masterfion https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg478415/#msg478415
    dans lequel il décrit exactement mon problème pas d'IP pour le data, mais IP pour VOD et Stream, du coup j'ai repatché le dhcp avec la commande qui va bien, et voila cela fonctionne.
    Pour la data nickel, me restera plus qu'à branché le décodeur tv pour voir ce que ça donne.
    Prochaine étape l'ajout de la livebox pour le téléphone.
    Un grand merci a Zoc et sa configuration, et à sa gentillesse pour nous aider.

    edit : et truc incroyable, c'est que j'ai retrouvé un download cohérent avec mon forfait jet, alors que je plafonne à 300mb/s avec la livebox4 en place

    (https://nsa39.casimages.com/img/2018/12/14/181214120321279751.png) (https://www.casimages.com/i/181214120321279751.png.html)

    Bonjour Francky,

    Quel est l'outil que tu utilises pour le test de débit ?
    Le résultat donne un look sympa !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 décembre 2018 à 13:16:39
    D'ailleurs je n'ai plus le tél depuis quelques jours...
    Tout est expliqué à partir de ce post: https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg596234/#msg596234

     ;)

    Si tu ne veux pas tout lire: https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg596704/#msg596704  . Le plus dur reste à déterminer ce que tu dois mettre à la place de mon "NIC". Pour ça le plus simple reste de regarder ce qu'il se trouve dans les fichiers se terminant par "_leases" dans /run.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kako78 le 14 décembre 2018 à 14:54:26
    Si tu ne veux pas tout lire: https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg596704/#msg596704  . Le plus dur reste à déterminer ce que tu dois mettre à la place de mon "NIC". Pour ça le plus simple reste de regarder ce qu'il se trouve dans les fichiers se terminant par "_leases" dans /run.

    ok, je viens de voir que ma plaque est donc VEL (Vélizy ??).
    Accessoirement, je viens de m'apercevoir aussi que le VLAN 838 n'est plus utile - en tout cas, je n'ai plus de bail pour lui et sans doute depuis un bon moment. Correct ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 14 décembre 2018 à 15:38:40
    Bonjour Francky,

    Quel est l'outil que tu utilises pour le test de débit ?
    Le résultat donne un look sympa !

    Bonjour il s'agit de CNLABSpeedtest, il existe en page web, ou en application à télécharge pour windows, c'est cette dernière que j'ai utilisé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 décembre 2018 à 15:52:28
    en tout cas, je n'ai plus de bail pour lui et sans doute depuis un bon moment. Correct ?
    J'ai toujours un bail sur le 838 en ce qui me concerne. Mais effectivement le VLAN ne sert normalement plus à rien. Il faudra que je le désactive un de ces jours.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Flo_77 le 14 décembre 2018 à 22:21:34
    Concrètement, quels élements de configuration sont requis aujourd'hui ? Ce topic commence à prendre de l'épaisseur on s'y perd ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 décembre 2018 à 06:32:19
    Il faudrait que je refasse une configuration minimale from scratch. Problème: Ma configuration actuelle est très très loin d'une configuration minimale (plusieurs VLAN, VPN, OSPF, firewall basé sur des zones), ce qui m'oblige à tailler dedans avec le risque que je poste un truc non fonctionnel...

    De plus, il y a de plus en plus de paramètres qui dépendent d'informations spécifiques à chacun, qu'il est difficile d'anticiper:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 15 décembre 2018 à 08:07:31
    Concrètement, quels élements de configuration sont requis aujourd'hui ? Ce topic commence à prendre de l'épaisseur on s'y perd ;D

    Tu peux suivre le tuto de ZOC https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992 pour IPV4. Je suis un gros débutant dans le domaine, et j'ai réussi. Pour IPV6 je vais commencé ce week end, je vais aussi essayer d'implèmenter la téléphonie sans la livebox et la c'est pas gagné comme on dit.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 décembre 2018 à 08:11:42
    la téléphonie sans la livebox et la c'est pas gagné comme on dit.
    C'est même devenu impossible depuis qu'orange a arrêté l'application LivePhone pour smartphones...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 15 décembre 2018 à 08:22:00
    C'est même devenu impossible depuis qu'orange a arrêté l'application LivePhone pour smartphones...

    Même avec siproxd ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 décembre 2018 à 08:49:52
    siproxd utilisait justement les serveurs SIP de l'application smartphone. Ils ont été arrêtés quand l'application a été supprimée par Orange.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 15 décembre 2018 à 09:23:06
    siproxd utilisait justement les serveurs SIP de l'application smartphone. Ils ont été arrêtés quand l'application a été supprimée par Orange.

    Existe t'il un moyen de faire une passerelle ( renvoi de numéro par exemple) avec un service VOIP comme OVH par exemple.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 décembre 2018 à 11:08:18
    Sans doute, il y a une option pour renvoyer tous les appels sur l'espace clients en ligne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 16 décembre 2018 à 14:43:49
    Bon je viens de brancher le décodeur TV il se trouve sur le switch juste après le router, et j'ai un message d'erreur L11-08 et L11-06. Une petite idée ?

    Pour info LB -> Switch -> Decodeur = OK
    LB -> Router -> Switch -> Decodeur = KO
    Router -> Switch -> Decodeur = KO
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 16 décembre 2018 à 15:36:33
    T'es tu aperçu qu'il fallait config igmp-proxy pour faire fonctionner le décodeur tv sans livebox en amont ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 16 décembre 2018 à 15:47:00
    J'ai utiliser la config de Zoc en rajoutant juste les eth3/4/5 lié au ER6P. Don cje dirais que oui.

    Voila le fichier config si ça peut aider.

    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address 192.168.1.1/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XXXXXXXXXXXX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
    ethernet eth3 {
            description LAN_ETH3
            address 192.168.3.1/24
            duplex auto
            speed auto
        }
    ethernet eth4 {
            description LAN_ETH4
            address 192.168.4.1/24
            duplex auto
            speed auto
        }
    ethernet eth5 {
            description LAN_ETH5
            address 192.168.5.1/24
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
    interface eth3 {
                role disabled
                threshold 1
            }
    interface eth4 {
                role disabled
                threshold 1
            }
    interface eth5 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
    shared-network-name LAN_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
    shared-network-name LAN_ETH3_DHCP {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.1
                    dns-server 192.168.3.1
                    lease 86400
                    ntp-server 192.168.3.1
                    start 192.168.3.100 {
                        stop 192.168.3.200
                    }
                }
            }
    shared-network-name LAN_ETH4_DHCP {
                authoritative enable
                subnet 192.168.4.0/24 {
                    default-router 192.168.4.1
                    dns-server 192.168.4.1
                    lease 86400
                    ntp-server 192.168.4.1
                    start 192.168.4.100 {
                        stop 192.168.4.200
                    }
                }
            }
    shared-network-name LAN_ETH5_DHCP {
                authoritative enable
                subnet 192.168.5.0/24 {
                    default-router 192.168.5.1
                    dns-server 192.168.5.1
                    lease 86400
                    ntp-server 192.168.5.1
                    start 192.168.5.100 {
                        stop 192.168.5.200
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */


    Pour info la config est comme suit :

    Fibre -> Router Eth 1 -> LAN Eth0 -> Switch -> Decodeur TV
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 décembre 2018 à 16:27:44
    Le switch supporte IGMP Snooping ? Est-il activé ?
    Le décodeur est-il connecté (indirectement ou directement) à l’interface configurée comme « downstream » dans IGMP foxy ?
    Est-ce un décodeur dernière génération (UHD) ? Si oui alors ma config ne marche pas, le décodeur attend des options DHCP supplèmentaires, l’option 125 notamment qui doit contenir le préfixe de l’adresse Mac de la livebox, ainsi que son numéro de série. Le sujet sur DD-WRT ici même détaille le format de l’option.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 16 décembre 2018 à 16:58:24
    Alors dans l'ordre :

    Oui c'est un LGS308-P et je l'ai bien activé.
    Je ne peux répondre à ta 2eme question, mais je ne crois pas, j'ai juste activé le IMGP snooping et sélectionné un port sur mon switch, celui sur lequel se trouve mon décodeur.
    Pour le décodeur, c'est une LB4 avec le décodeur de 1ere génération donc pas le nouveau sorti.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 décembre 2018 à 17:06:56
    Je ne peux répondre à ta 2eme question
    Ok, donc je n'ai pas du être assez clair: Ce que je demande, c'est de vérifier que le port du routeur sur lequel est connecté le décodeur est bien celui configuré comme "downstream" dans la configuration igmp-proxy du routeur.

    De mémoire dans ma config. publiée ici j'ai dédié un port du routeur pour la TV, ce qui n'est pas forcement ce que tu veux si tu dois passer par un switch... Accessoirement, je conseille fortement de rajouter dans la config d'igmp-proxy tes port 4/5/6 en disabled car igmp-proxy est très capricieux avec les interfaces qui n'ont pas d'adresses IP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 16 décembre 2018 à 17:23:52
    Alors c'est la où mon niveau de connaissance en réseau ce fait sentir, actuellement, le décodeur est relié au port 5 du switch lui même raccordé au port eth0 du router par le port 1 du switch. Sur eth1 arrive le WAN
    Donc le problème viendrai de la. Faut il faire partir 2 cables du router? La je suis perdu,je pensai que les Vlan permettait justement d'éviter de multiplier les câbles.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 décembre 2018 à 17:46:26
    Je n’ai jamais dit qu’il fallait brancher 2 cables entre le routeur et le switch et en l’occurrence il ne faut pas...

    Si tu as défini des VLAN dans la configuration du routeur alors il faut là encore ajuster la configuration d’igmp-proxy et mettre le VLAN dédié à la TV (car du coup j’imagine que tu en as un) en « downstream ».

    Par contre, honnêtement, si tu veux faire un truc qui sort du ultra basique (donc pas de VLAN coté LAN), il va sérieurement comprendre et au besoin apprendre. Je l’ai déjà dit plusieurs fois sur le forum: Remplacer la box d’un opérateur c’est compliqué si on ne maitrise pas un minimum de choses en terme de réseau.

    Personnellement je trouve que je passe déjà beaucoup de temps sur le forum, je ne peux pas me permettre de faire de la formation ou de fournir des fichiers de configuration sur mesure.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 décembre 2018 à 17:48:12
    le décodeur est relié au port 5 du switch lui même raccordé au port eth0 du router par le port 1 du switch. Sur eth1 arrive le WAN
    Donc eth0 doit être « downstream » dans la configuration d’igmp-proxy sur le routeur. A moins que tu aies un VLAN dédié TV numéroté « XXX » et dans ce cas c’est eth0.XXX qui doit être downstream.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 16 décembre 2018 à 17:58:13
    Je n’ai jamais dit qu’il fallait brancher 2 cables entre le routeur et le switch et en l’occurrence il ne faut pas...

    Si tu as défini des VLAN dans la configuration du routeur alors il faut là encore ajuster la configuration d’igmp-proxy et mettre le VLAN dédié à la TV (car du coup j’imagine que tu en as un) en « downstream ».

    Par contre, honnêtement, si tu veux faire un truc qui sort du ultra basique (donc pas de VLAN coté LAN), il va sérieurement comprendre et au besoin apprendre. Je l’ai déjà dit plusieurs fois sur le forum: Remplacer la box d’un opérateur c’est compliqué si on ne maitrise pas un minimum de choses en terme de réseau.

    Personnellement je trouve que je passe déjà beaucoup de temps sur le forum, je ne peux pas me permettre de faire de la formation ou de fournir des fichiers de configuration sur mesure.
    Je te remercie et justement, ce n'est pas ce que je demande un fichier tout fait, mais certaines notions sont encore un peu floues dans ma têtes, et quand je suis coincé, ce qui est le cas actuellement, je viens demander de l'aide et c'est vraiment super d'avoir l'aide de pro comme toi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 16 décembre 2018 à 17:59:06
    Donc eth0 doit être « downstream » dans la configuration d’igmp-proxy sur le routeur. A moins que tu aies un VLAN dédié TV numéroté « XXX » et dans ce cas c’est eth0.XXX qui doit être downstream.

    OK je vais regarder cette piste, merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: impassenet le 22 décembre 2018 à 16:32:45
    Bonjour,

    Et merci pour tout ce travail.
    Je possède un Edgerouter Light en version 1.9.1 Livebox v4
    J'ai utilisé et suivi à la lettre le tuto (même branchement and co pour commencer) mais malheureusement je suis bloqué au niveau vlan 832 ou je ne récupère pas d'ip.

    Ma conf vlan 832.
    cat /var/run/dhclient_eth1_832.conf
    #
    # autogenerated by vyatta-interfaces.pl on Thu Jan  1 03:03:03 CET 2015
    #
    option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;

    option rfc3118-auth code 90 = string;

    interface "eth1.832" {
    send host-name "ubnt";
    request subnet-mask, broadcast-address, routers, domain-name-servers, domain-name, interface-mtu;
    send vendor-class-identifier "sagem";
    send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";
    send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:reste-venant-de-hexa;
    request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;
    }

    Ma config DHCP
    set interfaces ethernet eth1 vif 832 address dhcp
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send vendor-class-identifier &quot;sagem&quot;;'
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;'
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:SUITEHEXA;'
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;'
    set interfaces ethernet eth1 vif 832 dhcp-options default-route update
    set interfaces ethernet eth1 vif 832 dhcp-options default-route-distance 210
    set interfaces ethernet eth1 vif 832 dhcp-options name-server update
    set interfaces ethernet eth1 vif 838 address dhcp
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send vendor-class-identifier &quot;sagem&quot;;'
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;'
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'send dhcp-client-identifier 1:MAMACdeLIVEBOX4;'
    set interfaces ethernet eth1 vif 838 dhcp-options client-option 'request subnet-mask, routers, rfc3442-classless-static-routes;'
    set interfaces ethernet eth1 vif 838 dhcp-options default-route no-update
    set interfaces ethernet eth1 vif 838 dhcp-options default-route-distance 210
    set interfaces ethernet eth1 vif 838 dhcp-options name-server update
    set service dhcp-server disabled false
    set service dhcp-server hostfile-update disable
    set service dhcp-server shared-network-name LAN_ETH0_DHCP authoritative enable
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 default-router 192.168.1.1
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 dns-server 192.168.1.1
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 lease 86400
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 ntp-server 192.168.1.1
    set service dhcp-server shared-network-name LAN_ETH0_DHCP subnet 192.168.1.0/24 start 192.168.1.100 stop 192.168.1.200
    set service dhcp-server shared-network-name LAN_ETH1_DHCP authoritative enable
    set service dhcp-server shared-network-name LAN_ETH1_DHCP subnet 192.168.2.0/24 default-router 192.168.2.1
    set service dhcp-server shared-network-name LAN_ETH1_DHCP subnet 192.168.2.0/24 dns-server 192.168.2.1
    set service dhcp-server shared-network-name LAN_ETH1_DHCP subnet 192.168.2.0/24 lease 86400
    set service dhcp-server shared-network-name LAN_ETH1_DHCP subnet 192.168.2.0/24 ntp-server 192.168.2.1
    set service dhcp-server shared-network-name LAN_ETH1_DHCP subnet 192.168.2.0/24 start 192.168.2.100 stop 192.168.2.200
    set service dhcp-server use-dnsmasq disable

    Un petit show interfaces vide sur eth1 niveau 832

    eth1         -                                 u/u  ISP                         
    eth1.832     -                                 u/u  ISP_DATA     

    Franchement je vois pas trop comment avancé sur ce problème.

    Si quelqu'un a une idée...tcpdump me donne pas grand chose.

    Aucun message particulier dans /var/log/messages sauf les ubnt dhcp "classique"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 décembre 2018 à 16:39:22
    Le contenu de l'option 90 (rfc3118-auth) a changé courant octobre et le tutoriel n'est plus à jour. Voir le sujet dédié à l'option 90 (et avant toute chose j'annonce qu'il va falloir sniffer ce qui sort de la box pour savoir par quoi la remplacer).

    Bon sinon la version 1.9.1 est déjà bien ancienne et contient un certain nombre de failles de sécurité...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: impassenet le 22 décembre 2018 à 17:19:26
    Merci pour la direction à prendre :)

    Vais en profiter pour pour passer en 1.10.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: impassenet le 23 décembre 2018 à 15:51:53
    Le contenu de l'option 90 (rfc3118-auth) a changé courant octobre et le tutoriel n'est plus à jour. Voir le sujet dédié à l'option 90 (et avant toute chose j'annonce qu'il va falloir sniffer ce qui sort de la box pour savoir par quoi la remplacer).

    Bon sinon la version 1.9.1 est déjà bien ancienne et contient un certain nombre de failles de sécurité...

    Merci !!!! Après avoir utilisé ton script pour générer le contenu de l'authentification et adapté la conf ça marche.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: skelettor le 23 décembre 2018 à 16:10:29
    Bonjour à tous,

    Suite aux différents retour des nouveaux aventuriers de l'ERL avec Orange, j'ai initialisé un repo GitLab avec normalement une config fonctionnelle qui reprend les dernières nouveautés de notre cher opérateur (Option 90 et nouvelle chaine d'authentification, Option 125 pour les décodeur TV, Option pour la VOIP etc...) :

    https://gitlab.com/skelettor/orange-isp-erl

    N'hésitez pas à faire vos remarques et retour le but est d'avoir en un point centraliser l'ensemble des changements que l'on peut retrouver sur le forum et avoir une vue à date d'une configuration minimale et fonctionnelle.

    Reste à faire :
     - Inclure dans le README les étapes pour l'installation du dhclient3 patché et l'installation de dibbler pour l'IPV6
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: impassenet le 23 décembre 2018 à 16:32:22
    Dommage je viens de me refaire la conf complète en 1.10.8 avec only "data" VLAN 832.

    En tout cas merci à tous car j'ai enfin mon routeur UP et fonctionnel !!! Zoc et tous les autres !!!!
    Par contre j'utilise toujours la BOX pour le moment pour utiliser le WIFI mais elle va vite disparaître.


    Vais enfin vivre sans une box et avoir la main complète sur mon réseau.   ;D

    Avez-vous une idée sur la possibilité que le dhcp assigné à mon interface LiveBOX soit forward sur le wifi de la LiveBox?






     


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: impassenet le 23 décembre 2018 à 16:45:15
    Bonjour à tous,

    Suite aux différents retour des nouveaux aventuriers de l'ERL avec Orange, j'ai initialisé un repo GitLab avec normalement une config fonctionnelle qui reprend les dernières nouveautés de notre cher opérateur (Option 90 et nouvelle chaine d'authentification, Option 125 pour les décodeur TV, Option pour la VOIP etc...) :

    https://gitlab.com/skelettor/orange-isp-erl

    N'hésitez pas à faire vos remarques et retour le but est d'avoir en un point centraliser l'ensemble des changements que l'on peut retrouver sur le forum et avoir une vue à date d'une configuration minimale et fonctionnelle.

    Reste à faire :
     - Inclure dans le README les étapes pour l'installation du dhclient3 patché et l'installation de dibbler pour l'IPV6

    Je pense que le top serait d'avoir plusieurs profiles de configurations.
    Par exemple moi je me fou total de la TV et de l'ipv6 donc j'ai juste configuré les VLAN 832 et tout en IPV4. D'autre voudront en IPV6 avec Télé donc pourquoi pas proposer plusieurs conf.
    Vous en pensez quoi?

    Et fournir les outils de Zoc car ils fonctionnent parfaitement ses scripts pour les options d'authentification.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 décembre 2018 à 17:02:08
    Et fournir les outils de Zoc car ils fonctionnent parfaitement ses scripts pour les options d'authentification.
    Mon script de génération de l'option 90 ?

    J'avoue ne jamais l'avoir utilisé et j'avais cru comprendre d'après d'autres témoignages qu'il ne fonctionnait pas... :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: impassenet le 23 décembre 2018 à 17:19:33
    Mon script de génération de l'option 90 ?

    J'avoue ne jamais l'avoir utilisé et j'avais cru comprendre d'après d'autres témoignages qu'il ne fonctionnait pas... :)

    Ben celui en ligne de kgersen ne marchait pas pour moi (surement à cause de mon proxy docker addblock)
    Sur ma fedora le tient est passé comme dans du beurre, j'ai utilisé ton dhclient3 et une conf de base "832"  mis le EdgerouterLight en dernière version et zou :)

    Pour info il est pas nécessaire de créer le compte root sur le Edgerouter juste utiliser sudo su

    J'ai juste Youtube qui marche pas sur ma smart TV, vider cache de l'application sur la smartTV a résolu le problème. Si ça peut aider un jour.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 24 décembre 2018 à 03:00:55
    Bonjour à tous,

    Suite aux différents retour des nouveaux aventuriers de l'ERL avec Orange, j'ai initialisé un repo GitLab avec normalement une config fonctionnelle qui reprend les dernières nouveautés de notre cher opérateur (Option 90 et nouvelle chaine d'authentification, Option 125 pour les décodeur TV, Option pour la VOIP etc...) :

    https://gitlab.com/skelettor/orange-isp-erl

    N'hésitez pas à faire vos remarques et retour le but est d'avoir en un point centraliser l'ensemble des changements que l'on peut retrouver sur le forum et avoir une vue à date d'une configuration minimale et fonctionnelle.

    Reste à faire :
     - Inclure dans le README les étapes pour l'installation du dhclient3 patché et l'installation de dibbler pour l'IPV6

    Merci, j'ai essayé cette configuration, mais lorsque je charge le fichier config.boot, j'ai un message comme quoi le fichier ne semble pas approprié pour ER6P.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 24 décembre 2018 à 03:32:33
    Donc eth0 doit être « downstream » dans la configuration d’igmp-proxy sur le routeur. A moins que tu aies un VLAN dédié TV numéroté « XXX » et dans ce cas c’est eth0.XXX qui doit être downstream.

    C'était bien ça le problème, j'ai mis "downstream" sur eth0, et disabled sur eth2, et j'ai maintenant la TV qui fonctionne parfaitement. Un grand merci à toi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 24 décembre 2018 à 12:08:33
    Merci, j'ai essayé cette configuration, mais lorsque je charge le fichier config.boot, j'ai un message comme quoi le fichier ne semble pas approprié pour ER6P.

    Bon bah finalement j'ai fini par modifier le fichier pour qu'il fonctionne sur mon ER6P. Merci beacoup pour le boulot et le regroupement des infos, me reste plus qu'a implèmenter IPV6 et la Livebox pour le téléphone VOIP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 24 décembre 2018 à 12:11:10
    Bonjour,
    Je permets de vous contacter, je viens d'échanger pour Edgerouter ERL3 par une Edgerouter POE 5...
    Alors tout fonctionne parfaitement mais j'ai constaté quelques chose de bizarre sur le routeur au niveau de la charge CPU. Pour faire simple dès que je lance un IPERF pour tester le débit le routeur grimpe à 100 CPU et la tout commence a bugger tv, internet,etc ( qui est normale comme le routeur passe à 100 % de CPU) et au niveau débit je ne depasse pas le 200 Mbits/Sec

    Voici la commande utilisé

    iperf3 -c bouygues.testdebit.info -p 5202 -R -t 20

    Est ce que quelqu'un aura une petite idée? Car la je sèche je ne comprend pas, j'avais presque la même conf ( hormis les parametres POE) sur mon ERL3 avant que ça lache  et aucun soucis...

    Merci pour votre aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 24 décembre 2018 à 12:13:55
    Bonjour,
    Je permets de vous contacter, je viens d'échanger pour Edgerouter ERL3 par une Edgerouter POE 5...
    Alors tout fonctionne parfaitement mais j'ai constaté quelques chose de bizarre sur le routeur au niveau de la charge CPU. Pour faire simple dès que je lance un IPERF pour tester le débit le routeur grimpe à 100 CPU et la tout commence a bugger tv, internet,etc ( qui est normale comme le routeur passe à 100 % de CPU) et au niveau débit je ne depasse pas le 200 Mbits/Sec

    Voici la commande utilisé

    iperf3 -c bouygues.testdebit.info -p 5202 -R -t 20

    Est ce que quelqu'un aura une petite idée? Car la je sèche je ne comprend pas, j'avais presque la même conf ( hormis les parametres POE) sur mon ERL3 avant que ça lache  et aucun soucis...

    Merci pour votre aide

    Les tests de débit sont a effectuer depuis une machine du réseau et non depuis le routeur lui même

    Il ne peut pas utiliser l'accélération matériel et sature niveau CPU et débit
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 24 décembre 2018 à 12:16:29
    Les tests de débit sont a effectuer depuis une machine du réseau et non depuis le routeur lui même

    Il ne peut pas utiliser l'accélération matériel et sature niveau CPU et débit

    oui je sais j'ai une bete de course avec un archlinux installer dessus... Comme j'ai dit dans mon poste je n'avais pas ce soucis avant...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: keshav26 le 24 décembre 2018 à 14:27:07
    oui je sais j'ai une bete de course avec un archlinux installer dessus... Comme j'ai dit dans mon poste je n'avais pas ce soucis avant...

    Trouvé!!

    Un défaut de paramétrage dans offload coter IPV6
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 06 janvier 2019 à 23:18:33
    Bonjour,

    Je voudrais ajouter l'option 125 pour faire marcher mon décodeur TV. Pour le moment je connecte celui-ci sur un port spécifique de mon ERPro (ETH2) :

    Citer
    shared-network-name LAN_TV_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.10
                    dns-server 80.10.246.3
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                    subnet-parameters "option Vendor-specific code 125 = string;"
                    subnet-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:58:90:43:32:e3:58:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:34;"
                }


    Mais subnet-parameters "option Vendor-specific..." provoque une erreur et fait planter dhcpd... Ou mettre cette option ? :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gron78 le 07 janvier 2019 à 07:44:35
    Regarde ce post dans la section Orange.

    Sujet: Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)

    Le dernier post te donne la réponse.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 07 janvier 2019 à 08:30:45
    Merci ca m’aide a comprendre. Mais comme j’utilise pas le GUI....

    En fait il faut d’abord que je declare ces options avec global-parameters pour ensuite les affecter a un subnet ou a un VLAN avec subnet parameter?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 janvier 2019 à 10:46:00
    Oui c'est ça.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Haribo_76 le 07 janvier 2019 à 16:44:39
    firmware 2.0 disponible, quelqu'un a t il déjà essayé ?
    les modifications reste-elle les même ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 janvier 2019 à 17:00:48
    Pas du tout certain que mon client dhcp ne fonctionne...

    Avec le firmware 2.0 on est passé de Debian Stretch à Jessie (je crois), ce qui veut dire que des librairies majeures (dont la libC) ont été mises à jour. Perso je suis toujours en 1.10.5 et j'envisage de passer en 1.10.8.

    Vu les modifications sur la 2.0, perso je vais plutôt attendre la 2.0.1 ou la 2.0.2 ;) (et tester sur un des mes ERL qui traine dans un carton plutôt que sur mon ER4 en prod...).


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 07 janvier 2019 à 21:11:45
    Moi j'utilise la version 2.0 depuis l'alpha-2. Ça fonctionne très bien sur mon ER4. C'est maintenant basé sur debian stretch.

    Attention aux utilisateurs de l'ER-X, qui a encore beaucoup des problèmes avec l'offloading.

    Pour DHCPv4 je fais le marquage CoS avec un switch, donc je n'utilise pas le client dhcp patché de zoc.

    Pour DHCPv6, j'ai recompilé dibbler-client. Disponible ici : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg550247/#msg550247 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg550247/#msg550247)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zeda le 08 janvier 2019 à 09:01:43
    Perso je suis toujours en 1.10.5 et j'envisage de passer en 1.10.8.

    J'ai viré ma Livebox en la remplaçant par mon ER-4 en 1.10.8. Donc je te confirme que ça fonctionne sans problème.
    Par contre, niveau "procédure" d'upgrade, quelles sont les précautions à prendre et/ou les actions à réaliser/refaire ? (J'ai pas encore fait d'upgrade avec la configuration pour Orange)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 janvier 2019 à 10:07:11
    Je ne doute pas que la 1.10.8 fonctionne, je n'ai seulement pas eu le temps de le faire :)

    A chaque upgrade, il faut tout refaire hormis le fichier de config (donc réinstaller l'éventuel dhclient, dibbler si IPv6, le script pour les classless static routes qui n'est plus nécessaire en pratique si le VLAN 838 n'est plus utilisé...). Perso j'ai des scripts pour automatiser ça mais je le fais systématiquement avec un cable console attaché au routeur au cas où...

    En gros, tout ce qui a été installé en dehors de /config est perdu lors de chaque mise à jour.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zeda le 08 janvier 2019 à 11:30:04
    Merci pour ces éclaircissements zoc.

    Je viens de me créer un dossier sous /config pour stocker tous les fichiers "utiles" localement (ex: client.conf pour dibbler).
    Par rapport au tuto, je vais changer le path du fichier radvd.sh pour le mettre dans /config. Il ne devrait pas disparaître à l'upgrade donc (ce qui ne dispense pas d'un backup distant évidemment ;)).

    Faudra que je me fasse un script pour installer le dhclient patché par tes soins, dibbler (+ exécution en tant que service), copier les fichiers de configuration et redémarrer les services. On dirait que c'est faisable, je suppose que c'est toi "fzoc" ici (https://community.ubnt.com/t5/EdgeRouter/Install-EdgeOS-Packages-Script-V1-0-with-Upgrade-Persistence/td-p/2224594) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 janvier 2019 à 12:22:22
    Oui c’est moi :)

    En fait j’ai aussi mon radvd.sh dans /config/scripts et des scripts exécutés automatiquement après chaque mise à jour qui réinstallent tout. (Il faut les mettre dans /config/scripts/firstboot.d de mémoire.)

    Le seul truc que je n’ai pas réussi à faire c’est une réinstallation entièrement automatique de dibbler: l’installation du paquet nécessite une interaction et elle s’effectue sur le port console...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 08 janvier 2019 à 21:40:50
    J'ai fait la mise à jour de mon Edgerouter 4 de 1.10.4 vers 1.10.8 sans problème, sauf pour l'ipv6.
    J'ai remis dibbler et les deux fichiers client.conf et radvd.sh mais ça ne semble pas fonctionner.

    sudo dibbler-client run
    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    | Authors : Tomasz Mrugalski<thomson(at)klub.com.pl>,Marek Senderski<msend(at)o2.pl>
    | Licence : GNU GPL v2 only. Developed at Gdansk University of Technology.
    | Homepage: http://klub.com.pl/dhcpv6/
    2019.01.08 14:51:23 Client Notice    My pid (6864) is stored in /var/lib/dibbler/client.pid
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.20/22, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.30/21, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.40/20, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.50/19, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.90/18, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.999/17, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth1.832/16, MAC=fc:ec:da:45:75:9b.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.10/15, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface imq0/14, MAC=.
    2019.01.08 14:51:23 Client Notice    Detected iface loop3/13, MAC=12:cc:e5:aa:ce:2a.
    2019.01.08 14:51:23 Client Notice    Detected iface loop2/12, MAC=3a:a5:76:71:37:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface loop1/11, MAC=7a:14:1c:89:17:21.
    2019.01.08 14:51:23 Client Notice    Detected iface loop0/10, MAC=ca:c8:30:13:9f:5b.
    2019.01.08 14:51:23 Client Notice    Detected iface npi3/9, MAC=0a:76:46:32:b9:0d.
    2019.01.08 14:51:23 Client Notice    Detected iface npi2/8, MAC=ca:87:99:2a:8a:9b.
    2019.01.08 14:51:23 Client Notice    Detected iface npi1/7, MAC=0a:a8:43:8d:79:05.
    2019.01.08 14:51:23 Client Notice    Detected iface npi0/6, MAC=72:ff:3a:86:9f:1a.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2/5, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth1/4, MAC=fc:ec:da:45:75:9b.
    2019.01.08 14:51:23 Client Notice    Detected iface eth0/3, MAC=fc:ec:da:45:75:9a.
    2019.01.08 14:51:23 Client Notice    Detected iface eth3/2, MAC=fc:ec:da:45:75:99.
    2019.01.08 14:51:23 Client Notice    Detected iface lo/1, MAC=00:00:00:00:00:00.
    2019.01.08 14:51:23 Client Notice    Parsing /etc/dibbler/client.conf config file...
    2019.01.08 14:51:23 Client Info      Interface eth1.832/16 configuration has been loaded.
    2019.01.08 14:51:23 Client Info      My DUID is 00:03:00:01:fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Info      Loading old address database (client-AddrMgr.xml), using built-in routines.
    2019.01.08 14:51:23 Client Info      DB timestamp:1546959068, now()=1546959083, db is 15 second(s) old.
    2019.01.08 14:51:23 Client Info      All client's 00:03:00:01:fc:ec:da:45:75:9c leases are not valid.
    2019.01.08 14:51:23 Client Notice    Creating control (::) socket on the lo/1 interface.
    2019.01.08 14:51:23 Client Notice    Creating socket (addr=fe80::feec:daff:fe45:759b) on eth1.832/16 interface.
    2019.01.08 14:51:23 Client Notice    CONFIRM support compiled in.
    2019.01.08 14:51:23 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/16 interface.
    2019.01.08 14:51:23 Client Error     AUTH: protocol 9697952 not supported yet.
    2019.01.08 14:51:24 Client Info      Processing msg (SOLICIT,transID=0x796724,opts: 1 25 8 16 15 11 11 6)
    2019.01.08 14:51:24 Client Error     AUTH: protocol 9697952 not supported yet.
    ^C2019.01.08 14:51:26 Client Critical  Signal received. Shutting down.
    2019.01.08 14:51:26 Client Notice    Shutting down entire client.
    2019.01.08 14:51:26 Client Notice    Creating RELEASE for 0 IA(s), 1 PD(s),  (no TA) on the eth1.832/16 interface.
    2019.01.08 14:51:26 Client Error     Unable to send RELEASE. Unable to find DUID.
    2019.01.08 14:51:27 Client Notice    Bye bye.

    J'ai l'erreur AUTH: protocol 9697952 not supported yet. qui me semble bizarre. Ca fonctionnait très bien avant, j'ai réutilisé les mêmes options dans client.conf
    J'ai passé le firewall en accept all pour débuger, rien ne change. On dirait un problème de configuration (alors que les fichiers sont les mêmes qu'avant?)
    Une idée ?
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 08:48:18
    Bonjour @ tous, j'ai réussi à passer de IPV4 à IPV6, mais j'ai un soucis en IPV6, mon ordinateur est moins réactif, certains programmes mettent 2 à 3 fois plus de temps à ce lancer, on voit bien que quelquechose cloche, mais quoi ? Autiez vous une idée pour que je puisse identifier d'ou vient le problème.
    En repassant en IPV4 seul, plus de soucis le problème disparait.
    Chose bizarre aussi, le lorque je fais un "Dibbler-client status" j'ai toujours not running sur les 3 objets ( server , client et...) normal ou non, j'ai pourtant bien une adresse en IPV6 fonctionnelle.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 janvier 2019 à 08:58:24
    j'ai pourtant bien une adresse en IPV6 fonctionnelle.
    t'es sur que c'est une IPv6 d'Orange et pas un tunnel Teredo monté par Windows 10 ?

    Chez moi:
    zoc@gateway:~$ sudo dibbler-client status
    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    | Authors : Tomasz Mrugalski<thomson(at)klub.com.pl>,Marek Senderski<msend(at)o2.pl>
    | Licence : GNU GPL v2 only. Developed at Gdansk University of Technology.
    | Homepage: http://klub.com.pl/dhcpv6/
    Dibbler server: NOT RUNNING.
    Dibbler client: RUNNING, pid=4658
    Dibbler relay : NOT RUNNING.

    Que donne un "show interfaces" sur le routeur ? (et pendant qu'on y est aussi un "show ipv6 route")

    Tu devrais avoir une IPv6 sur ton interface (ou VLAN) coté LAN. Et fe80::ba0:bab sur le VLAN 832 de l'interface connectée à l'ONT comme route par défaut.

    Accessoirement, si ce n'est pas encore fait, je conseille de mettre la route par défaut en dur dans la config du routeur, ça évitera de dépendre des RA du routeur d'Orange (qui ne sont envoyés qu'une fois par heure...):
    set protocols static route6 '::/0' next-hop 'fe80::ba0:bab' interface eth1.832(eth1 éventuellement à adapter).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 09:08:02
    t'es sur que c'est une IPv6 d'Orange et pas un tunnel Teredo monté par Windows 10 ?

    Chez moi:
    zoc@gateway:~$ sudo dibbler-client status
    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    | Authors : Tomasz Mrugalski<thomson(at)klub.com.pl>,Marek Senderski<msend(at)o2.pl>
    | Licence : GNU GPL v2 only. Developed at Gdansk University of Technology.
    | Homepage: http://klub.com.pl/dhcpv6/
    Dibbler server: NOT RUNNING.
    Dibbler client: RUNNING, pid=4658
    Dibbler relay : NOT RUNNING.

    Que donne un "show interfaces" sur le routeur ? (et pendant qu'on y est aussi un "show ipv6 route")

    Tu devrais avoir une IPv6 sur ton interface (ou VLAN) coté LAN. Et fe80::ba0:bab sur le VLAN 832 de l'interface connectée à l'ONT comme route par défaut.

    Accessoirement, si ce n'est pas encore fait, je conseille de mettre la route par défaut en dur dans la config du routeur, ça évitera de dépendre des RA du routeur d'Orange (qui ne sont envoyés qu'une fois par heure...):
    set protocols static route6 '::/0' next-hop 'fe80::ba0:bab' interface eth1.832(eth1 éventuellement à adapter).

    Voici le résultat :

    root@er6p:/# show interfaces
    Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
    Interface    IP Address                        S/L  Description
    ---------    ----------                        ---  -----------
    eth0         192.168.100.254/24                u/u  LAN_ETH0
                 2a01:cb19:159:7201::1/64
    eth1         -                                 u/u  ISP
    eth1.832     86.213.243.84/22                  u/u  ISP_DATA
    eth1.840     192.168.255.254/32                u/u  ISP_TV_STREAM
    eth2         -                                 u/D  LIVEBOX
    eth2.832     192.168.254.254/24                u/D  Voip
    eth3         192.168.3.1/24                    u/D  LAN_ETH3
    eth4         192.168.4.1/24                    u/D  LAN_ETH4
    eth5         192.168.5.1/24                    u/D  LAN_ETH5
    lo           127.0.0.1/8                       u/u
                 ::1/128

    Donc effectivement pas d'IPV6 coté ONT.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 janvier 2019 à 09:10:22
    Jusque là ça a l'air bon...

    ps aux | grep dibbler ?

    Normal qu'il n'y ait pas d'IPv6 coté ONT.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 09:14:21
    Jusque là ça a l'air bon...

    ps aux | grep dibbler ?

    Normal qu'il n'y ait pas d'IPv6 coté ONT.

    Voila la réponse

    root      2694  0.0  0.1  13160  1708 ?        Sl   08:57   0:00 /usr/sbin/dibbler-client start
    root      3464  0.0  0.0   2384   524 pts/0    S+   09:13   0:00 /bin/busybox grep dibbler

    pour info l'adresse que tu as mis pour la route6 a un soucis, le router mais que ce n'est pas une valeur ipv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 janvier 2019 à 09:16:36
    J'ai copié/collé la ligne de ma conf   ::) (en faisant un show configuration commands | grep route6).

    zoc@gateway:~$ show configuration commands |grep route6
    set protocols static route6 '::/0' next-hop 'fe80::ba0:bab' interface eth1.832

    dibbler-client est bien lancé sur ton routeur, du coup je ne comprends pas pourquoi un status ne te donne pas de PID pour le client...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 09:28:22
    J'ai copié/collé la ligne de ma conf   ::) (en faisant un show configuration commands | grep route6).

    zoc@gateway:~$ show configuration commands |grep route6
    set protocols static route6 '::/0' next-hop 'fe80::ba0:bab' interface eth1.832

    dibbler-client est bien lancé sur ton routeur, du coup je ne comprends pas pourquoi un status ne te donne pas de PID pour le client...

    Après un reboot, il a bien accepté la commande, mais le client dibbler est toujours en not running.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 09:39:22
    un test sur IPV6-test.com me donne bien un IPV6 en natif selon lui, mais il m'indique aussi que ICMP est filtré par mon firewall.

    Du coup je suis en IPV6, mais est-ce bien en natif par orange , la est la question ;)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 janvier 2019 à 09:53:03
    Vu la plage d'IP de tes posts précédents c'est de l'IPv6 natif chez Orange.

    Et je confirme que par rapport à tout à l'heure je peux maintenant faire un traceroute vers l'IPv6 de ton interface eth0 ;)

    Pour l'ICMP filtré ça dépend entièrement de la configuration firewall IPv6.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 10:47:51
    Vu la plage d'IP de tes posts précédents c'est de l'IPv6 natif chez Orange.

    Et je confirme que par rapport à tout à l'heure je peux maintenant faire un traceroute vers l'IPv6 de ton interface eth0 ;)

    Pour l'ICMP filtré ça dépend entièrement de la configuration firewall IPv6.

    Super, merci beaucoup pour ton aide, le client dibbler not running restera un mystère, et ce soir je vais ma pencher sur le filtre du firewall pour l'ICMP.

    PS : POur info j'ai remis la Livebox à la place du router pour la journée, faudrait pas que les enfants n'aient pas de TV dans l'après midi, j'ai pas retesté ce point :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 09 janvier 2019 à 18:47:57
    Bonjour,

    Je n'arrive pas à faire fonctionner ipv6 (voir le post ci-dessous).
    J'ai essayé de redémarrer switch/routeur/ONT mais ça n'a rien changé (comme j'ai pu le voir sur certain messages après une recherche). Je n'ai plus trop d'idée, quelqu'un pourrait m'aider ?

    J'ai fait la mise à jour de mon Edgerouter 4 de 1.10.4 vers 1.10.8 sans problème, sauf pour l'ipv6.
    J'ai remis dibbler et les deux fichiers client.conf et radvd.sh mais ça ne semble pas fonctionner.

    sudo dibbler-client run
    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    | Authors : Tomasz Mrugalski<thomson(at)klub.com.pl>,Marek Senderski<msend(at)o2.pl>
    | Licence : GNU GPL v2 only. Developed at Gdansk University of Technology.
    | Homepage: http://klub.com.pl/dhcpv6/
    2019.01.08 14:51:23 Client Notice    My pid (6864) is stored in /var/lib/dibbler/client.pid
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.20/22, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.30/21, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.40/20, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.50/19, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.90/18, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.999/17, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth1.832/16, MAC=fc:ec:da:45:75:9b.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2.10/15, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface imq0/14, MAC=.
    2019.01.08 14:51:23 Client Notice    Detected iface loop3/13, MAC=12:cc:e5:aa:ce:2a.
    2019.01.08 14:51:23 Client Notice    Detected iface loop2/12, MAC=3a:a5:76:71:37:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface loop1/11, MAC=7a:14:1c:89:17:21.
    2019.01.08 14:51:23 Client Notice    Detected iface loop0/10, MAC=ca:c8:30:13:9f:5b.
    2019.01.08 14:51:23 Client Notice    Detected iface npi3/9, MAC=0a:76:46:32:b9:0d.
    2019.01.08 14:51:23 Client Notice    Detected iface npi2/8, MAC=ca:87:99:2a:8a:9b.
    2019.01.08 14:51:23 Client Notice    Detected iface npi1/7, MAC=0a:a8:43:8d:79:05.
    2019.01.08 14:51:23 Client Notice    Detected iface npi0/6, MAC=72:ff:3a:86:9f:1a.
    2019.01.08 14:51:23 Client Notice    Detected iface eth2/5, MAC=fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Notice    Detected iface eth1/4, MAC=fc:ec:da:45:75:9b.
    2019.01.08 14:51:23 Client Notice    Detected iface eth0/3, MAC=fc:ec:da:45:75:9a.
    2019.01.08 14:51:23 Client Notice    Detected iface eth3/2, MAC=fc:ec:da:45:75:99.
    2019.01.08 14:51:23 Client Notice    Detected iface lo/1, MAC=00:00:00:00:00:00.
    2019.01.08 14:51:23 Client Notice    Parsing /etc/dibbler/client.conf config file...
    2019.01.08 14:51:23 Client Info      Interface eth1.832/16 configuration has been loaded.
    2019.01.08 14:51:23 Client Info      My DUID is 00:03:00:01:fc:ec:da:45:75:9c.
    2019.01.08 14:51:23 Client Info      Loading old address database (client-AddrMgr.xml), using built-in routines.
    2019.01.08 14:51:23 Client Info      DB timestamp:1546959068, now()=1546959083, db is 15 second(s) old.
    2019.01.08 14:51:23 Client Info      All client's 00:03:00:01:fc:ec:da:45:75:9c leases are not valid.
    2019.01.08 14:51:23 Client Notice    Creating control (::) socket on the lo/1 interface.
    2019.01.08 14:51:23 Client Notice    Creating socket (addr=fe80::feec:daff:fe45:759b) on eth1.832/16 interface.
    2019.01.08 14:51:23 Client Notice    CONFIRM support compiled in.
    2019.01.08 14:51:23 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/16 interface.
    2019.01.08 14:51:23 Client Error     AUTH: protocol 9697952 not supported yet.
    2019.01.08 14:51:24 Client Info      Processing msg (SOLICIT,transID=0x796724,opts: 1 25 8 16 15 11 11 6)
    2019.01.08 14:51:24 Client Error     AUTH: protocol 9697952 not supported yet.
    ^C2019.01.08 14:51:26 Client Critical  Signal received. Shutting down.
    2019.01.08 14:51:26 Client Notice    Shutting down entire client.
    2019.01.08 14:51:26 Client Notice    Creating RELEASE for 0 IA(s), 1 PD(s),  (no TA) on the eth1.832/16 interface.
    2019.01.08 14:51:26 Client Error     Unable to send RELEASE. Unable to find DUID.
    2019.01.08 14:51:27 Client Notice    Bye bye.

    J'ai l'erreur AUTH: protocol 9697952 not supported yet. qui me semble bizarre. Ca fonctionnait très bien avant, j'ai réutilisé les mêmes options dans client.conf
    J'ai passé le firewall en accept all pour débuger, rien ne change. On dirait un problème de configuration (alors que les fichiers sont les mêmes qu'avant?)
    Une idée ?
    Merci

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 21:21:01
    Dans mon cas tout a marché de suite (sauf le client dibbler qui dit qu'il ne tourne pas, même si c'est le cas), quel tuto as tu suivi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 09 janvier 2019 à 21:41:13
    J'ai essayé de suivre celui là :

    https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-routeur-ubiquiti-livebox-partie-2-ipv6/

    Ce que je trouve étrange c'est que ça fonctionnait plutôt bien avant. L'ipv4 marche bien aussi. On dirait que le sollicit est envoyé mais qu'il n'y a aucune réponse d'orange
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 22:05:44
    J'ai essayé de suivre celui là :

    https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-routeur-ubiquiti-livebox-partie-2-ipv6/

    Ce que je trouve étrange c'est que ça fonctionnait plutôt bien avant. L'ipv4 marche bien aussi. On dirait que le sollicit est envoyé mais qu'il n'y a aucune réponse d'orange

    As tu essayé celui ci https://gitlab.com/skelettor/orange-isp-erl , c'est celui que j'ai suivi, en m'aidant de celui que tu cites.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 09 janvier 2019 à 22:26:11
    Malheureusement, ça ne m'aide pas beaucoup. La seule différence est que j'utilise la version "courte" de l'authentification. Mais celle-ci fonctionne bien en ipv4, je serais étonné que seul l'ipv6 soit vérifié.

    EDIT: Trouvé  :) Je ne sais pas pour quelle raison, mais l'option 15 n'était pas complète dans mon fichier. J'ai du rajouter 65:2e:6c:69:76:65:62:6f:78:34 qui manquait et ça a fonctionné tout de suite.
    Très étrange mais bon.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 janvier 2019 à 22:29:34
    Malheureusement, ça ne m'aide pas beaucoup. La seule différence est que j'utilise la version "courte" de l'authentification. Mais celle-ci fonctionne bien en ipv4, je serais étonné que seul l'ipv6 soit vérifié.

    EDIT: Trouvé  :) Je ne sais pas pour quelle raison, mais l'option 15 n'était pas complète dans mon fichier. J'ai du rajouter 65:2e:6c:69:76:65:62:6f:78:34 qui manquait et ça a fonctionné tout de suite.
    Très étrange mais bon.

    Super, bonne nouvelle.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 09 janvier 2019 à 22:33:36
    Merci à toi, grâce à ton lien j'ai bien revérifier chaque chaine du DHCP pour trouver l'erreur :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 12 janvier 2019 à 18:40:04
    Bonjour a tous,

    Je rencontre l'erreur L11-06 sur mon décodeur TV Livebox 4 (le noir, mais pas le gros, pas le tout dernier tout compact). J'ai rajouté l'option 125, mais le problème persiste. Internet fonctionne bien et les replays aussi, mais pas la TV en direct.... Je sèche un peu sur l'origine du problème.

    L'ONT est connecté sur ETH6 et le LAN est sur ETH7. Je n'ai pas de Livebox connecté (pas besoin de la VOIP).

    ÉDIT : ca marche... en fait j’utilisais la chaîne courte « send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:XX:00:00 » . En utilisant livebox info j’ai récupéré la chaîne longue, injecté et hop... Donc la chaîne courte peut marcher pour obtenir une IP mais pas pour faire marcher la TV... Peut être que ca viens aussi du fait que j’ai rebranché la Livebox pour voir l’info... ca aurait débloqué quelque chose coté Orange ?

    Voici la Config d'ETH6 :

    Citer
        ethernet eth6 {
            description "eth6 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth6.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:XX:00:00:05:XX:01:03:41:XX:0d:66:74:69:XX:67:7A:66:XX:36:78:70;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:e3:58;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description "eth6.840 (TV)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }

    Voici la config de l'igmp proxy :

    Citer
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth6 {
                role disabled
                threshold 1
            }
            interface eth6.832 {
                role disabled
                threshold 1
            }
            interface eth6.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth7 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }

    Voici la Config du DHCP server :

    Citer
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN_ETH7_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                    static-mapping LIVEBOX-TV-Salon {
                        ip-address 192.168.1.75
                        mac-address a0:XX:XX:XX:XX:00
                        static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;"
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:34;"
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }


    je dois oublier un truc c'est pas possible  :o

    merci pour votre aide!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: aacebedo le 23 janvier 2019 à 13:34:29
    Bonjour à tous !

    Je viens de recevoir mon ER4 donc je vais pouvoir m'amuser un peu.
    J'avais une petite question concernant le binaire dhclient3 au regard de la version 2.0.0 de edgeos.
    Est ce que quelqu'un a pu l'essayer ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 23 janvier 2019 à 16:23:17
    Bonjour a tous,

    Je rencontre l'erreur L11-06 sur mon décodeur TV Livebox 4 (le noir, mais pas le gros, pas le tout dernier tout compact). J'ai rajouté l'option 125, mais le problème persiste. Internet fonctionne bien et les replays aussi, mais pas la TV en direct.... Je sèche un peu sur l'origine du problème.

    L'ONT est connecté sur ETH6 et le LAN est sur ETH7. Je n'ai pas de Livebox connecté (pas besoin de la VOIP).

    ÉDIT : ca marche... en fait j’utilisais la chaîne courte « send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:XX:00:00 » . En utilisant livebox info j’ai récupéré la chaîne longue, injecté et hop... Donc la chaîne courte peut marcher pour obtenir une IP mais pas pour faire marcher la TV... Peut être que ca viens aussi du fait que j’ai rebranché la Livebox pour voir l’info... ca aurait débloqué quelque chose coté Orange ?

    Voici la Config d'ETH6 :

    Voici la config de l'igmp proxy :

    Voici la Config du DHCP server :

    je dois oublier un truc c'est pas possible  :o

    merci pour votre aide!

    Salut, pour info j'ai ça sur ma config pour la tv

    Citer
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XXX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }



    Franchement je penses pas que t'as besoin de ça

    Citer
                    static-mapping LIVEBOX-TV-Salon {
                        ip-address 192.168.1.75
                        mac-address a0:XX:XX:XX:XX:00
                        static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;"
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:34;"
                    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 janvier 2019 à 17:58:01
    Pour l’instant, avec un décodeur TV4, non, je confirme, l’option 125 n’est pas nécessaire.

    Ceci dit pas certain que ça soit toujours le cas dans le futur, elle est bien obligatoire pour le décodeur TV5 dés à présent.

    Et entre nous également, le VLAN 838 ne sert plus à rien ;) je l’ai viré de ma config il y a un mois.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 janvier 2019 à 01:37:11
    Je suis passé en DHCP, à titre d'info comme plusieurs personnes l'ont déjà affirmé, un forfait ex fibre play passe bien à 1Gbps/300Mbps en DHCP.

    Chez moi tout fonctionne pour l'installation ERL + TEL + TV via LIVEBOX avec une nuance : je suis obligé de garder le bridge entre les deux interfaces WAN/LAN du vlan 840, bridge que je voulais virer pour des raisons de performance (vu qu'en plus je voulais mettre une règle firewall sur eth1.840 pour filtrer le multicast en destination ce qui ne doit pas être top sur un bridge).

    Lorsque je teste la TV avec de l'igmp proxy cela ne fonctionne pas : écran noir sur les chaînes avec un message d'erreur d'indisponibilité.
    J'ai testé ce setting :
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1.840 {
                role disabled
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
            interface eth2.840 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }

    Tout d'abord je me suis remémoré les infos de zoc sur la nécessité d'avoir des IP sur les interfaces pour le fonctionnement de igmp proxy donc j'ai bien configuré des ip dummy sur eth1.840 et eth2.840.
    En regardant les paquets, je constate que les messages igmp member report du décodeur tv (décodeur ayant une adresse dans le subnet livebox LAN par défaut en 192.168.1.0/24) ont pour source une adresse interne 100.64.0.1 logiquement en dehors à la fois du subnet de mon interface igmp proxy downstream connectée à l'interface wan de la livebox mais aussi du propre subnet LAN de la livebox.

    En mode debug, j'ai ce type de message lors de l'arrivée des paquets igmp member report :
    23:46:42.120284 RECV V2 member report   from 100.64.0.1      to 232.0.3.3
    23:46:42.120528 No interfaces found for source 100.64.0.1
    Ayant vu ici des config ERL + TV je pensais que la root cause venait du fait que mon décodeur était derrière la livebox cependant en y réfléchissant, le problème devrait se poser pour vos configurations aussi vu que 100.64.0.1 est aussi en dehors des subnet que vous aviez configurés généralement sur eth2 (et sur des plages d'adresses privées). J'en arrive à une conclusion incompréhensible.

    Je pensais que alt-subnet 0.0.0.0/0 permettrait de passer outre le subnet local de l'interface mais ça ne semble pas le cas.
    Une idée du pourquoi du comment ? Avez-vous une autre route envoyé par Orange hormis la default route ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 janvier 2019 à 06:34:31
    Avec cette configuration d'igmp proxy, normal que ça ne fonctionne pas...

    Pour utiliser IGMP proxy, il faut:

    Je pense qu'on s'en fout de l'adresse source des membership report, car pour le routeur multicast ce qu'il est important de savoir, c'est combien de clients il a, pas qui ils sont. Le routeur ne répondra jamais à un membership report, donc l'adresse source ne sert à rien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 janvier 2019 à 11:08:00
    Ne remettant pas en cause l'explication mais essayant de comprendre.
    En remettant en place le bridge, je sniffe le paquet sur eth2.840 (interface connectée à l'interface wan de la livebox router) : j'ai le même message membership report qu'avec igmp proxy :
    10:56:17.884352 IP 100.64.0.1 > 232.0.3.1: igmp v2 report 232.0.3.1Ma logique c'est que je suppose que igmp-proxy est agnostique, il s'en fout sûrement de qui lui envoi le membership report et déclenche l'envoie des flux udp dès qu'il reçoit le message.
    Qu'elle serait la raison sous-jacente faisant que ça ne fonctionne pas ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 janvier 2019 à 11:35:03
    C'est une bonne question et j'avoue que je me la suis posée également sur le chemin du bureau après avoir répondu ici ;)

    En théorie, dans une configuration avec Livebox devant le décodeur et IGMP proxy à la place du bridge, le routeur devrait se comporter comme routeur multicast entre la LB et l'archi Orange, et donc relayer les membership reports de la LB au lieu de ceux des décodeurs. Ca fait un routeur multicast en trop car il n'a qu'un seul client, mais ça devrait marcher...

    Dans cette config que se passe-t-il chez toi ? Les flux multicast arrivent jusqu'au routeur qui ne les relaye pas vers la box, ou rien du tout n'arrive ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 24 janvier 2019 à 20:06:31
    Ben en fait je vois l'igmp membership report arriver sur mon eth2.840 mais rien partir sur eth1.840 (enfin si, que des messages all-node multicast :) ) donc c'est dès la première phase de l'adhésion au niveau de igmp proxy que ça coince.
    En verbosity -vv igmp proxy m'affiche le fameux No interfaces found for source 100.64.0.1 :
    11:22:19.273070 Current routing table (Age active routes):
    11:22:19.273270 -----------------------------------------------------
    11:22:19.273471 No routes in table...
    11:22:19.273670 -----------------------------------------------------
    11:22:19.273876 nextTimer pending after 115
    11:22:32.239258 age_callout: elapsed 13
    11:22:32.239582 RECV Membership query   from 0.0.0.0         to 224.0.0.1
    11:22:32.239816 nextTimer pending after 102
    11:22:58.347913 age_callout: elapsed 26
    11:22:58.348242 RECV V2 member report   from 100.64.0.1      to 232.0.32.5
    11:22:58.348488 No interfaces found for source 100.64.0.1
    11:22:58.348702 nextTimer pending after 76
    11:23:01.334584 age_callout: elapsed 3
    11:23:01.334945 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:01.335253 Got leave message from 100.64.0.1 to 232.0.32.5. Starting last member detection.
    11:23:01.335614 No interfaces found for source 100.64.0.1
    11:23:01.335893 nextTimer pending after 73
    11:23:01.887732 age_callout: elapsed 0
    11:23:01.888064 RECV V2 member report   from 100.64.0.1      to 232.0.32.5
    11:23:01.888309 No interfaces found for source 100.64.0.1
    11:23:01.888604 nextTimer pending after 73
    11:23:02.994567 age_callout: elapsed 1
    11:23:02.994895 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:02.995141 Got leave message from 100.64.0.1 to 232.0.32.5. Starting last member detection.
    11:23:02.995364 No interfaces found for source 100.64.0.1
    11:23:02.995654 nextTimer pending after 72
    11:23:03.087710 age_callout: elapsed 0
    11:23:03.088040 RECV V2 member report   from 100.64.0.1      to 232.0.3.22
    11:23:03.088286 No interfaces found for source 100.64.0.1
    11:23:03.088589 nextTimer pending after 72
    11:23:05.247525 age_callout: elapsed 3
    11:23:05.247857 RECV V2 member report   from 100.64.0.1      to 232.0.3.22
    11:23:05.248103 No interfaces found for source 100.64.0.1
    11:23:05.248317 nextTimer pending after 69
    11:23:05.727507 age_callout: elapsed 0
    11:23:05.727837 RECV V2 member report   from 100.64.0.1      to 232.0.3.22
    11:23:05.728079 No interfaces found for source 100.64.0.1
    11:23:05.728291 nextTimer pending after 69
    11:23:05.799886 age_callout: elapsed 0
    11:23:05.800215 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:05.800462 Got leave message from 100.64.0.1 to 232.0.3.22. Starting last member detection.
    11:23:05.800684 No interfaces found for source 100.64.0.1
    11:23:05.800892 nextTimer pending after 69
    11:23:05.897560 age_callout: elapsed 0
    11:23:05.898347 RECV V2 member report   from 100.64.0.1      to 232.0.3.2
    11:23:05.899429 No interfaces found for source 100.64.0.1
    11:23:05.900175 nextTimer pending after 69
    11:23:07.959890 age_callout: elapsed 2
    11:23:07.960219 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:07.960468 Got leave message from 100.64.0.1 to 232.0.3.2. Starting last member detection.
    11:23:07.960765 No interfaces found for source 100.64.0.1
    11:23:07.960996 nextTimer pending after 67
    11:23:08.057460 age_callout: elapsed 0
    11:23:08.057863 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:08.058116 No interfaces found for source 100.64.0.1
    11:23:08.058330 nextTimer pending after 67
    11:23:10.107314 age_callout: elapsed 3
    11:23:10.107644 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:10.107889 No interfaces found for source 100.64.0.1
    11:23:10.108100 nextTimer pending after 64
    11:23:11.030901 age_callout: elapsed 0
    11:23:11.031255 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:11.031508 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:11.031733 No interfaces found for source 100.64.0.1
    11:23:11.031942 nextTimer pending after 64
    11:23:11.607309 age_callout: elapsed 1
    11:23:11.607745 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:11.608053 No interfaces found for source 100.64.0.1
    11:23:11.608414 nextTimer pending after 63
    11:23:12.143121 age_callout: elapsed 1
    11:23:12.143574 RECV Membership query   from 0.0.0.0         to 224.0.0.1
    11:23:12.143876 nextTimer pending after 62
    11:23:13.877092 age_callout: elapsed 1
    11:23:13.877488 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:13.877749 No interfaces found for source 100.64.0.1
    11:23:13.877963 nextTimer pending after 61
    11:23:14.567917 age_callout: elapsed 1
    11:23:14.568308 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:14.568570 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:14.568797 No interfaces found for source 100.64.0.1
    11:23:14.569007 nextTimer pending after 60
    11:23:15.147105 age_callout: elapsed 1
    11:23:15.147435 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:15.147679 No interfaces found for source 100.64.0.1
    11:23:15.147891 nextTimer pending after 59
    11:23:18.110388 age_callout: elapsed 3
    11:23:18.110755 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:18.111072 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:18.111382 No interfaces found for source 100.64.0.1
    11:23:18.111677 nextTimer pending after 56
    11:23:18.696927 age_callout: elapsed 0
    11:23:18.697346 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:18.697602 No interfaces found for source 100.64.0.1
    11:23:18.697814 nextTimer pending after 56
    11:23:21.641268 age_callout: elapsed 3
    11:23:21.641593 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:21.641840 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:21.642063 No interfaces found for source 100.64.0.1
    11:23:21.642271 nextTimer pending after 53
    11:23:22.226733 age_callout: elapsed 1
    11:23:22.227062 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:22.227306 No interfaces found for source 100.64.0.1
    11:23:22.227518 nextTimer pending after 52
    11:23:25.176174 age_callout: elapsed 3
    11:23:25.176499 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:25.176747 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:25.176969 No interfaces found for source 100.64.0.1
    11:23:25.177176 nextTimer pending after 49
    11:23:25.776581 age_callout: elapsed 0
    11:23:25.776911 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:25.777156 No interfaces found for source 100.64.0.1
    11:23:25.777369 nextTimer pending after 49
    11:23:28.710498 age_callout: elapsed 3
    11:23:28.710824 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:28.711067 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:28.711290 No interfaces found for source 100.64.0.1
    11:23:28.711497 nextTimer pending after 46
    11:23:29.326449 age_callout: elapsed 1
    11:23:29.326802 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:29.327329 No interfaces found for source 100.64.0.1
    11:23:29.327621 nextTimer pending after 45
    11:23:30.116358 age_callout: elapsed 1
    11:23:30.116724 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:30.117031 No interfaces found for source 100.64.0.1
    11:23:30.117324 nextTimer pending after 44
    11:23:32.316206 age_callout: elapsed 2
    11:23:32.316536 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:32.316783 No interfaces found for source 100.64.0.1
    11:23:32.316997 nextTimer pending after 42
    11:23:32.350809 age_callout: elapsed 0
    11:23:32.351136 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:32.351385 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:32.351606 No interfaces found for source 100.64.0.1
    11:23:32.351812 nextTimer pending after 42
    11:23:32.886201 age_callout: elapsed 0
    11:23:32.886993 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:32.887940 No interfaces found for source 100.64.0.1
    11:23:32.888875 nextTimer pending after 42
    11:23:34.516104 age_callout: elapsed 2
    11:23:34.516434 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:34.516678 No interfaces found for source 100.64.0.1
    11:23:34.516891 nextTimer pending after 40
    11:23:35.885771 age_callout: elapsed 1
    11:23:35.886099 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:35.886345 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:35.886571 No interfaces found for source 100.64.0.1
    11:23:35.886783 nextTimer pending after 39
    11:23:36.416104 age_callout: elapsed 1
    11:23:36.416433 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:36.416680 No interfaces found for source 100.64.0.1
    11:23:36.416898 nextTimer pending after 38
    11:23:39.420830 age_callout: elapsed 3
    11:23:39.421156 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:39.421405 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:39.421631 No interfaces found for source 100.64.0.1
    11:23:39.421839 nextTimer pending after 35
    11:23:39.955896 age_callout: elapsed 0
    11:23:39.956222 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:39.956467 No interfaces found for source 100.64.0.1
    11:23:39.956677 nextTimer pending after 35
    11:23:40.705812 age_callout: elapsed 1
    11:23:40.706141 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:40.706388 No interfaces found for source 100.64.0.1
    11:23:40.706599 nextTimer pending after 34
    11:23:42.950898 age_callout: elapsed 2
    11:23:42.951226 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:42.951475 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:42.951698 No interfaces found for source 100.64.0.1
    11:23:42.951907 nextTimer pending after 32
    11:23:43.495684 age_callout: elapsed 1
    11:23:43.496016 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:43.496260 No interfaces found for source 100.64.0.1
    11:23:43.496472 nextTimer pending after 31
    11:23:46.489385 age_callout: elapsed 3
    11:23:46.489712 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:46.489961 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:46.490181 No interfaces found for source 100.64.0.1
    11:23:46.490390 nextTimer pending after 28
    11:23:47.035649 age_callout: elapsed 0
    11:23:47.035979 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:47.036224 No interfaces found for source 100.64.0.1
    11:23:47.036437 nextTimer pending after 28
    11:23:50.025854 age_callout: elapsed 3
    11:23:50.026202 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:50.026494 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:50.026779 No interfaces found for source 100.64.0.1
    11:23:50.027040 nextTimer pending after 25
    11:23:50.575392 age_callout: elapsed 1
    11:23:50.575784 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:50.576032 No interfaces found for source 100.64.0.1
    11:23:50.576245 nextTimer pending after 24
    11:23:52.047515 age_callout: elapsed 1
    11:23:52.047841 RECV Membership query   from 0.0.0.0         to 224.0.0.1
    11:23:52.048079 nextTimer pending after 23
    11:23:53.559801 age_callout: elapsed 2
    11:23:53.560129 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:53.560374 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:53.560598 No interfaces found for source 100.64.0.1
    11:23:53.560807 nextTimer pending after 21
    11:23:54.135185 age_callout: elapsed 1
    11:23:54.135586 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:54.135851 No interfaces found for source 100.64.0.1
    11:23:54.136069 nextTimer pending after 20
    11:23:57.090574 age_callout: elapsed 3
    11:23:57.090901 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:23:57.091148 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:23:57.091373 No interfaces found for source 100.64.0.1
    11:23:57.091584 nextTimer pending after 17
    11:23:57.685025 age_callout: elapsed 0
    11:23:57.685354 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:23:57.685688 No interfaces found for source 100.64.0.1
    11:23:57.685911 nextTimer pending after 17
    11:24:00.630514 age_callout: elapsed 3
    11:24:00.630840 RECV Leave message      from 100.64.0.1      to 224.0.0.2
    11:24:00.631086 Got leave message from 100.64.0.1 to 232.0.3.1. Starting last member detection.
    11:24:00.631308 No interfaces found for source 100.64.0.1
    11:24:00.631517 nextTimer pending after 14
    11:24:01.224829 age_callout: elapsed 1
    11:24:01.225160 RECV V2 member report   from 100.64.0.1      to 232.0.3.1
    11:24:01.225404 No interfaces found for source 100.64.0.1
    11:24:01.225713 nextTimer pending after 13
    ^C11:24:03.273995 select() failure; Errno(4): Interrupted system call
    11:24:03.274311 Got a interupt signal. Exiting.
    11:24:03.274578 clean handler called
    11:24:03.274829 All routes removed. Routing table is empty.
    11:24:03.275260 Shutdown complete....

    Je suppose qu'il faudrait capturer des paquets lorsque ça fonctionne et ne fonctionne pas, comparer les tous les headers et voir pourquoi igmp proxy ne s'enclenche pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 24 janvier 2019 à 23:33:25
    Ben en fait je vois l'igmp membership report arriver sur mon eth2.840 mais rien partir sur eth1.840
    Si la config est celle décrite plus haut, c'est normal puisque eth1.840 est en rôle disabled
    Citer
            interface eth1.840 {
                role disabled
                threshold 1
            }
    Sinon, le filtrage peut venir du firewall, en particulier le rp_filter
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 janvier 2019 à 00:14:58
    C'est un fail d'un copy paste quand j'essayais de troubleshooter, l'upstream est bien sur eth1.840.

    Je n'ai pas mis de règle firewall sur le bridge/eth1.840/eth2.840 en tout cas, c'est seulement un objectif secondaire après avoir viré le bridge.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 25 janvier 2019 à 00:22:52
    Bien vérifier l'état du flag rp_filter sur l'interface de l'upstream (cela m'a fait perdre beaucoup de temps, parce que le multicast était filtré).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 25 janvier 2019 à 00:32:28
    Le résultat de la commande cat /proc/sys/net/ipv4/conf/default/rp_filter donne 0 : non activé à priori (et heureusement : pour un router non orienté grand public ça serait perturbant).
    Individuellement sur les interfaces c'est aussi à 0.

    Vu que la config ERL + TV via ERL fonctionne bien, le paquet avec ip source hors-subnet ne dois pas être l'unique cause.
    A moins que ça soit la livebox qui change la source (une sorte de nat interne pour la TV) et qu'en fait le décodeur envoie le membership initial avec son ip source.
    Je testerai de voir ça ce weekend.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 26 janvier 2019 à 19:58:56
    Bonsoir,

    je rencontre toujours une réduction du débit, l'erl3 est en configuration DHCP ipv4 seulement avec maintenant un seul bridge (br1 vif840), le client dh3 patché et la livebox play/décodeur play (=3) sur eth2 (tel/tv). J'ai mis à jour toutes les options (merci zoc) et l'ensemble des services sont fonctionnels sans interruption depuis les changements chez Orange. Les débits moyens sont de 930/300 avec la Livebox sur l'ONT, ils tombent depuis 2-3 mois à 380/300 avec l'ONT sur l'erl3. Je viens de passer au firmware 1.10.8 sans amélioration. Les câbles sont en état et l'offload est toujours actif. La config a évolué sans aucun changement sur le vif 832.

    Comment tester la fonctionnalité de l'offload?

    Faut-il obligatoirement passer à la config sans bridge comme MikeTheFreeman? Ca ne m'arrange pas de perdre un port sur mon GS108T.

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 26 janvier 2019 à 20:46:53

    Comment tester la fonctionnalité de l'offload?

    Faut-il obligatoirement passer à la config sans bridge comme MikeTheFreeman? Ca ne m'arrange pas de perdre un port sur mon GS108T.

    konki

    Malheureusement oui, les bridges ne sont pas offloadés (source : https://help.ubnt.com/hc/en-us/articles/115006567467-EdgeRouter-Hardware-Offloading (https://help.ubnt.com/hc/en-us/articles/115006567467-EdgeRouter-Hardware-Offloading), section "Cavium Devices: ERLite-3 / ERPoE-5 / ER-8 / ERPro-8 / EP-R8 / ER-4 / ER-6P / ER-12 / ER-8-XG")
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 26 janvier 2019 à 21:37:44
    @konki : les bridges ne sont pas offloadés mais même avec le bridge sur les interfaces du vlan 840 ça ne m'empêche pas d'attendre le 1 Gbps, le trafic multicast est négligeable (10-15 Mbps) donc peu d'impact sur le CPU.
    Je pencherai pour une autre cause.

    Sinon j'ai sniffé le trafic du décodeur TV connecté à la livebox, les igmp membership report viennent bien d'une adresse source dans le LAN par défaut de la livebox (192.168.1.X).
    Donc soit c'est la livebox qui par défaut NAT l'adresse source, soit c'est un effet de bord provoqué parce qu'elle n'est pas directement connectée sur le WAN (supposition).

    Demain je snifferai les igmp membership de la livebox lorsqu'elle est directement sur le WAN.
    Si c'est bien un comportement par défaut de la livebox, rien ne m'empêchera de mettre le décodeur TV sur le même LAN que la livebox et ça réglera à la fois le soucis de bridge et de TV.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 26 janvier 2019 à 21:47:52
    Perso je vois que pleins ont des pb, je suis en EdgeRouter Lite v1.9.1.1 ; aucun pb
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 26 janvier 2019 à 22:03:15
    Je suis en 1.10.8, aucun soucis non plus. J'attends en peu pour la 2.X car les changes sont assez conséquents.

    En cherchant des infos sur l'ip 100.64.0.1, je viens de trouver qu'il s'agissait en fait d'une ip réservée par iana pour certains usages opérateurs (IANA-Reserved IPv4 Prefix for Shared Address Space), donc il y a toutes les chances pour que ça soit un comportement par défaut de la livebox : https://tools.ietf.org/html/rfc6598
    Donc en fait dans l'idéal, il faudrait aussi natter l'adresse source du décodeur pour les paquets igmp afin que son comportement se rapporte davantage de ce qui est attendu par Orange (même si sans nat, ça semble fonctionner).
    Par contre mettre en place du nat pour un seul type de trafic, pas sûr que l'ERL offload cela. Sinon : configurer le dhcp server sur le range 100.64.0.0/10 mais ça aurait potentiellement d'autres effets de bord.

    EDIT : je pense qu'il y a moyen de faire fonctionner igmp proxy en mettant une deuxième adresse dans le range 100.64.0.0/10 sur l'interface 2.840. Il aurait sa route vers 100.64.0.1 sans avoir à changer la routine de la livebox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 26 janvier 2019 à 22:59:01
    c'est bizarre quand même , j'ai la config du site de zoc et aucun pb de tv
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 27 janvier 2019 à 00:36:57
    Donc tu as viré la livebox et n'utilise pas le téléphone, ce qui n'est pas mon cas.

    EDIT : la tv sur la livebox fonctionne après avoir ajouté la deuxième adresse en 10.64.0.2/30 sur l'interface.
    Maintenant je me demande si c'est pas mieux d'ajouter une route statique plutôt que d'avoir un subnet de ce genre.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 janvier 2019 à 14:28:49
    Bon, ceci dit il est possible de conserver la livebox uniquement pour la téléphonie et en même temps de brancher les décodeurs directement sur l’ERL... c’est ce que je fais chez moi depuis que ma moitié à exigé que la ligne fixe fonctionne ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 27 janvier 2019 à 16:41:39
    Ça peut être pratique en terme de brassage selon la distribution de la maison.
    Dans mon cas pour l'instant je souhaite uniquement avoir la livebox sur un port de l'ERL et que tous les services montent de façon transparente sur la livebox.

    J'ai terminé tous les tests, pas d'autre choix que d'avoir une adresse (primary ou secondary) dans le subnet 100.64.0.0/10 sur l'interface eth2.840. La route statique/blackhole n'est pas prise en compte dans igmp-proxy.
    Mais au final le résultat est là : net+tel+tv en dhcp et sans bridges :)
    J'espère qu'Orange ne va pas faire des siennes maintenant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 27 janvier 2019 à 19:30:23
    @MikeTheFreeman, ton organisation matérielle reste celle de la config historique avec les 2 bridges; en dhcp sans bridge dans la conf, avec Livebox + décodeur sur eth2,  Lan et ONT sur Eth0 et Eth1.
    I Like it :)

    Peux-tu nous faire profiter de ton fichier de conf?
    konki

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vlsoft le 27 janvier 2019 à 20:45:43
    Bonjour,

    depuis hier après midi (samedi 26 janvier) , j'ai eu une une coupure internet, et depuis impossible d'avoir une connection internet .
    je n'arrive pas à avoir une adresse ip public via ERL3 , et j'ai le message sur la livebox " problème telephone"



    Orange aurait il fait des modifications ???


    Merci de votre Retour .
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 27 janvier 2019 à 22:54:42
    Chez moi pas de soucis, tu utilises la chaine longue ou courte pour l'option 90 ?

    @MikeTheFreeman, ton organisation matérielle reste celle de la config historique avec les 2 bridges; en dhcp sans bridge dans la conf, avec Livebox + décodeur sur eth2,  Lan et ONT sur Eth0 et Eth1.
    I Like it :)

    Peux-tu nous faire profiter de ton fichier de conf?
    konki
    Je n'ai aucun bridge, mon LAN est sur eth0, l'ont est sur eth1 et la livebox sur eth2. J'utilise un switch pour le marquage cos des trames dhcp et igmp-proxy pour que le décodeur, connecté sur la livebox, reçoive les flux tv multicast.
    C'est mon mon intention de poster la conf, il faut que je retire les éléments perso et faut aussi donner deux trois explications vu que c'est moins strait forward que du temps du pppoe.

    EDIT : bon en fait tout fonctionne mais je viens de me rendre compte que igmp-proxy changeait l'adresse source des igmp membership report par l'adresse ip de l'interface upstream (dans mon cas un 192.168.XX). Et comme on se sert déjà du subnet 100.64.0.0 pour que igmp-proxy ait sa route sur eth2.840, impossible de la mettre sur eth1.840.
    Au final plusieurs choix :
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: lowfab le 29 janvier 2019 à 12:29:44
    Bonjour,

    depuis hier après midi (samedi 26 janvier) , j'ai eu une une coupure internet, et depuis impossible d'avoir une connection internet .
    je n'arrive pas à avoir une adresse ip public via ERL3 , et j'ai le message sur la livebox " problème telephone"



    Orange aurait il fait des modifications ???


    Merci de votre Retour .

    Bonjour,

    idem plus de téléphone depuis ce week-end ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 04 février 2019 à 10:44:50
    Bonjour à tous,

    A l'heure actuelle j'ai une config fonctionnelle avec en ER4 avec (IPV4 + IPV6)

    J'aimerais me débarrasser définitivement de la livebox et connecter le décodeur directement sur eth0. (A la place de la livebox)

    J'ai fais quelques essais hier en me basant sur la config initiale de Zoc : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992)
    et sur la config sans livebox de renaud07 : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992)

    Lors de mes essais je vois bien que le décodeur acquiert une adresse IP mais ensuite rien ne se passe ensuite.

    D'après ce que je comprends j'ai besoin d'avoir :

    1) Une adresse IP fixe sur l'interface eth0 (l'interface sur laquelle est connectée le décodeur) : (mon réseau pour le décodeur sera en 192.168.200.X)

    interfaces {
        ethernet eth0 {
            address 192.168.200.1/24
            description "eth0 TV"
            duplex auto
            speed auto
        }

    2) Un serveur DHCP qui attribue une IP à mon décodeur dans ce style. Ai-je besoin de paramètres spéciaux pour ce serveur DHCP?

    service {
        dhcp-server {
            shared-network-name DECODEUR {
                authoritative enable
                subnet 192.168.200.0/24 {
                    default-router 192.168.200.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.200.30 {
                        stop 192.168.200.50
                    }
                }
            }
        }
    }

    3) Récupérer le VLAN 840 sur eth1, l'interface de l'ONT (je ne met la config que pour le VIF 840 en dessous)

    interfaces {
            ethernet eth1 {
                   description "eth1 WAN"
                   duplex auto
                   speed auto
                   vif 840 {
                             address 192.168.255.254/24
                             description "VLAN TV"
                             egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
                   }
            }
    }

    4) Je me doute bien qu'il faut que je mette en place une sorte de routage du VLAN 840 vers eth0 (le port de mon décodeur) mais je bloque. J'essais de me baser sur ce post :
    https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406197/#msg406197 (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg406197/#msg406197)


    Voici quelques questions que je me pose :

    1 - Je bloque sur l'IGMP. Est ce que j'en ai besoin vu que mon décodeur est sur un réseau à part?

    2 - Quel est la façon la plus simple pour envoyé le traffic du VLAN 840 vers mon décodeur? Une règle? un bridge?

    Sinon si quelqu'un peut me pointer vers une config un peu similaire à la mienne ca serait super.

    PS : Concernant la VOD :ce n'est pas ma priorité mais j'ai réussi à faire tourner mon client DHCP sur le VLAN 838 et à récupérer une adresse IP.

    Merci d'avance pour votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 février 2019 à 12:22:34
    Oui, IGMP Proxy est nécessaire. Dans ton cas, eth1.840 = upstream, eth0 = downstream, toutes les autres interfaces / VLAN en disabled.

    Le VLAN 838 ne sert plus à rien, tu peux le... supprimer  ;). Le Replay/VOD passe maintenant par le VLAN 832.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 04 février 2019 à 12:35:42
    Merci beaucoup pour ta réponse. Je vais refaire un essais ce soir en rajoutant :

    protocols {
    igmp-proxy {
            disable-quickleave
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
        }
    }

    Donc en théorie pas besoin de règles ou de bridges supplèmentaires? Juste avec l'IGMP, le traffic reçu sur eth1.840 est envoyé sur eth0.

    Petite question subsidiaire pourquoi met-on "address 192.168.255.254/24" sur le vif 840?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 février 2019 à 12:38:27
    Il faut aussi mettre eth1.832 et eth1 en disabled. Enfin, ce n’est pas obligatoire, mais conseillé. Surtout pour eth1.832 car si pour une raison quelconque l’IP publique ne peut pas être renouvellée, igmpproxy crashera.


    On met une adresse qui ne sert à rien sur eth1.840 parce que sans igmpproxy refuse de démarrer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 04 février 2019 à 12:43:23
    Merci encore pour ton aide précieuse.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 04 février 2019 à 13:55:11
    Il faut aussi mettre eth1.832 et eth1 en disabled. Enfin, ce n’est pas obligatoire, mais conseillé. Surtout pour eth1.832 car si pour une raison quelconque l’IP publique ne peut pas être renouvellée, igmpproxy crashera.


    On met une adresse qui ne sert à rien sur eth1.840 parce que sans igmpproxy refuse de démarrer.

    Au niveau du serveur DHCP pour le décodeur, la seule option obligatoire c'est bien la 125?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 février 2019 à 14:00:30
    Si tu as le tout dernier décodeur UHD (le petit), oui. Sinon tu n'en n'as même pas besoin.

    Autre chose, si tu utilises d'autres DNS que ceux d'Orange pour ton LAN, assure toi que le(s) décodeur(s), eux, ont bien un DNS Orange.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 04 février 2019 à 15:04:13
    Si tu as le tout dernier décodeur UHD (le petit), oui. Sinon tu n'en n'as même pas besoin.

    Autre chose, si tu utilises d'autres DNS que ceux d'Orange pour ton LAN, assure toi que le(s) décodeur(s), eux, ont bien un DNS Orange.

    Super! La config est prête, je vais pouvoir essayer ce soir.

    Merci encore.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 04 février 2019 à 20:43:35
    Ca marche! Je passe à la VOD maintenant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 04 février 2019 à 20:53:11
    Bonsoir a tous,

    j'essaie mettre ma config a jour des dernières options sur la config du dhcp mais je galère un peu.

    lorsque je rajoute les lignes

    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
    subnet-parameters "option domain-search &quot;CLE.access.orange-multimedia.net.&quot;;"
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"

    le décodeur tv ne marche plus.

    Les valeurs concordent bien avec le fichier dhclient_eth1_832.leases.

    je vois pas ce que je loupe.

    par avance merci

    jericho63

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 février 2019 à 20:58:23
    Ces options sont pour la téléphonie. Tu les appliques bien au bon subnet DHCP, c'est à dire celui de la Livebox, pas celui du décodeur...

    Parce qu'en fait les 2 attendent l'option 125, mais avec un contenu différent. Pour les décodeurs antérieurs au dernier UHD, l'option 125 n'est pas obligatoire, mais si elle est présente elle doit absolument avoir le bon format...


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 04 février 2019 à 21:12:02
    Bonsoir a tous,

    j'essaie mettre ma config a jour des dernières options sur la config du dhcp mais je galère un peu.

    lorsque je rajoute les lignes

    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
    subnet-parameters "option domain-search &quot;CLE.access.orange-multimedia.net.&quot;;"
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"

    le décodeur tv ne marche plus.

    Les valeurs concordent bien avec le fichier dhclient_eth1_832.leases.

    je vois pas ce que je loupe.

    par avance merci

    jericho63

    Quelle est ta configuration au niveau de tes interfaces?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 04 février 2019 à 21:45:34
    Quelle est ta configuration au niveau de tes interfaces?

    j'ai un edgerouter poe 5 ports


    eth0 ->lan
    eth1 ->ont
    eth2 ->decodeur tv
    et eth3 sur la LB pour le tel mais je m'en suis jamais servie
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 04 février 2019 à 21:51:10
    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
    subnet-parameters "option domain-search &quot;CLE.access.orange-multimedia.net.&quot;;"
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"

    Dans quelle section les as tu rajouté?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 04 février 2019 à 22:09:12
    dans shared-network-name

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 05 février 2019 à 00:33:59
    dans shared-network-name

    Ok donc il faut que tu personnalises l'option "Vendor Specific" en fonction du numero de série et de l'adresse MAC de ta Livebox.
    Voila le script fait par Zoc qui te permettra générer la valeur de l'option "Vendor Specific" (aka 125).
    Avec ca tu pourra remplir l'option vendor specific du subnet du décodeur de la Livebox

    Comme l'a dit Zoc, si tu n'as pas le décodeur UHD tu n'as pas de mettre l'option 125.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 05 février 2019 à 10:52:35
    ah oui merci!

    j'ai lu son son message en plus je m'en souviens..

    J'ai pas de lecteur uhd donc pas besoin, je vais tester, j'imagine que ça devrait être bon.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 05 février 2019 à 11:56:01
    Donc si tu n'as pas de lecteur UHD ton shared-network-name doit ressemble à ça (mon réseau pour le décodeur est en 192.168.2.X)

    shared-network-name DECODEUR {
                authoritative disable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.10 {
                        stop 192.168.2.50
                    }
                }
            }

    Tu dois également avoir configuré l'IGMP, ainsi que le VLAN 840 et une adresse pour l'interface de ton décodeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 05 février 2019 à 12:54:42
    c''est bon ça fonctionne.

    mon shared-network-name est identique a l'execption de ces 3 lignes :
    Citer
    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                  subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                subnet-parameters "option domain-search &quot;CLE.access.orange-multimedia.net.&quot;;"
                subnet-parameters "option domain-name &quot;orange.fr&quot;;"
    et d'un mapping static pour la LB
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 février 2019 à 13:20:45
    Mais en l'état elles ne servent à rien, puisque c'est pour la téléphonie, et que pour cela il faut obligatoirement un subnet différent (car il doit y avoir un VLAN 832 sur la patte WAN de la Livebox).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 05 février 2019 à 13:26:01
    c''est bon ça fonctionne.

    mon shared-network-name est identique a l'execption de ces 3 lignes : et d'un mapping static pour la LB

    Mais en pratique elles ne servent à rien.

    EDIT : Crossed post
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 05 février 2019 à 13:49:48
    Mais en l'état elles ne servent à rien, puisque c'est pour la téléphonie, et que pour cela il faut obligatoirement un subnet différent (car il doit y avoir un VLAN 832 sur la patte WAN de la Livebox).

    alors l'époque j'avais commencé a configuré ça parce que j'avais configuré la LB sur l'ETH03 pour le tel mais ça n'a jamais bien fonctionné (j'entendais mon interlocuteur mais lui ne m'entendais pas) et faute d'un deuxieme téléphone (et de temps) pour tester je n'ai pas pu définir si c'était un problème de combiné ou de config.

    La du coup je viens de brancher la LB sur l'eth03 pour retester mais ça marche plus du tout! la LB n'affiche même pas le numéro de tel.

    mon eth03 est défini comme suit :

    Citer
    ethernet eth3 {
            description LAN_ETH3_VOIP
            duplex auto
            speed auto
            vif 832 {
                address 192.168.3.254/24
                description "Voip"
            }
        }


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KravMika le 05 février 2019 à 14:06:38
    Bonjour,
    J'envisage de migrer ma configuration actuelle : freebox en mode bridge à une livebox sans TV (fibre optique).Est-ce que la procédure actuelle est toujours d'actualité en page 1 est toujours d'actualité ?Je me vois mal relire les 300 pages ...
    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 05 février 2019 à 14:13:16
    Bonjour,
    J'envisage de migrer ma configuration actuelle : freebox en mode bridge à une livebox sans TV (fibre optique).Est-ce que la procédure actuelle est toujours d'actualité en page 1 est toujours d'actualité ?Je me vois mal relire les 300 pages ...
    Merci.

    A l'heure actuelle ce tuto https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/ (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/) fonctionne pour IPV4, IPV6 et la Livebox pour TV et TEL. Il faut juste que tu vois pour calculer la bonne option 90. (voir le post pinned en haut du forum).

    Si tu veux te débarrasser complètement de la Livebox il y a d'autres tuto mais tu ne pourras pas avoir le téléphone vu qu'Orange a couper les serveur SIP qui était utilisé par siproxd.

    Good luck
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KravMika le 05 février 2019 à 14:14:59
    A l'heure actuelle ce tuto https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/ (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/) fonctionne pour IPV4, IPV6 et la Livebox pour TV et TEL. Il faut juste que tu vois pour calculer la bonne option 90. (voir le post pinned en haut du forum).

    Si tu veux te débarrasser complètement de la Livebox il y a d'autres tuto mais tu ne pourras pas avoir le téléphone vu qu'Orange a couper les serveur SIP qui était utilisé par siproxd.

    Good luck
    Merci ripleyxlr8 (https://lafibre.info/profile/ripleyxlr8/)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 05 février 2019 à 20:31:54
    alors l'époque j'avais commencé a configuré ça parce que j'avais configuré la LB sur l'ETH03 pour le tel mais ça n'a jamais bien fonctionné (j'entendais mon interlocuteur mais lui ne m'entendais pas) et faute d'un deuxième téléphone (et de temps) pour tester je n'ai pas pu définir si c'était un problème de combiné ou de config.

    La du coup je viens de brancher la LB sur l'eth03 pour retester mais ça marche plus du tout! la LB n'affiche même pas le numéro de tel.

    mon eth03 est défini comme suit :
    je me cite moi même, mon subnet dédié au tel est defini comme ça:
    Citer
    shared-network-name Livebox {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.254
                    dns-server 80.10.246.134
                   dns-server 81.253.149.5
                    lease 86400
                    start 192.168.3.21 {
                        stop 192.168.3.200
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                  subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                subnet-parameters "option domain-search &quot;CLE.access.orange-multimedia.net.&quot;;"
                subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                    static-mapping Livebox {
                        ip-address 192.168.3.1
                        mac-address C0:AC:54:43:DA:B0

                }
            }

    donc normalement je devrai être bon que le tel fonctionne sur l'eth03 mais non.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 06 février 2019 à 18:37:38
    je viens de me rendre compte que igmp-proxy changeait l'adresse source des igmp membership report par l'adresse ip de l'interface upstream (dans mon cas un 192.168.XX). Et comme on se sert déjà du subnet 100.64.0.0 pour que igmp-proxy ait sa route sur eth2.840, impossible de la mettre sur eth1.840.
    Au final plusieurs choix :
    • tout avoir sur la livebox mais les trames igmp auront nécessairement une adresse "inexacte" (beaucoup de chance pour qu'Orange s'en importe peu)
    • utiliser la config de zoc et paramétrer eth1.840 en 100.64.0.1/32 pour que les igmp membership report sortent avec l'adresse "exacte"

    @MikeTheFreeman, quelle solution avez-vous choisie?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 06 février 2019 à 18:45:53
    @jericho63
    corrigez

    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;" (option120 correcte)

    et ajoutez
    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;" (option125)

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 06 février 2019 à 20:32:27
    @jericho63
    corrigez

    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;" (option120 correcte)

    et ajoutez
    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;" (option125)

    konki
    Bonsoir Konki,

    je vais modifier l'option 120, par contre je croyais que l'option 125 était seulement nécessaire pour le lecteur video uhd?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 février 2019 à 20:34:48
    Non, comme je l'ai dit, il y a une option 125 nécessaire pour la Livebox, et il en faut aussi une pour le décodeur UHD, avec un contenu différent.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 06 février 2019 à 21:06:51
    Ces options sont pour la téléphonie. Tu les appliques bien au bon subnet DHCP, c'est à dire celui de la Livebox, pas celui du décodeur...

    Parce qu'en fait les 2 attendent l'option 125, mais avec un contenu différent. Pour les décodeurs antérieurs au dernier UHD, l'option 125 n'est pas obligatoire, mais si elle est présente elle doit absolument avoir le bon format...

    j'étais passé a coté de ce message, je comprend maintenant...

    je modifie, je teste et je reviens!
    merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 06 février 2019 à 21:22:06
    ça marche pas, et ça ma fait sauté la tv.

    je comprend pas normalement c'est bien mon subtnet dédié a la box et pas au décodeur...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 07 février 2019 à 19:54:40
    Bonsoir,

    voici ma configuration
    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address 192.168.1.1/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2_DECODEUR
            duplex auto
            speed auto
        }
    ethernet eth3 {
            description LAN_ETH3_VOIP
            duplex auto
            speed auto
            vif 832 {
                address 192.168.3.254/24
                description "Voip"
            }
        }
    ethernet eth4 {
            disable
            duplex auto
            speed auto
        }
        loopback lo {
        }
    switch switch0 {

        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description 993
            forward-to {
                address 192.168.1.150
                port 993
            }
            original-port 993
            protocol tcp_udp
        }
        rule 2 {
            description 587
            forward-to {
                address 192.168.1.150
                port 587
            }
            original-port 587
            protocol tcp_udp
        }
        rule 3 {
            description 25
            forward-to {
                address 192.168.1.150
                port 25
            }
            original-port 25
            protocol tcp_udp
        }
        rule 4 {
            description 143
            forward-to {
                address 192.168.1.150
                port 143
            }
            original-port 143
            protocol tcp_udp
        }
        rule 5 {
            description 80
            forward-to {
                address 192.168.1.150
                port 80
            }
            original-port 80
            protocol tcp_udp
        }
        rule 6 {
            description 443
            forward-to {
                address 192.168.1.150
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
    rule 7 {
            description 22
            forward-to {
                address 192.168.1.150
                port 22
            }
            original-port 1016
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
    interface eth3 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
    global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.150
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
    shared-network-name Livebox {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.254
                    dns-server 80.10.246.134
                dns-server 81.253.149.5
                    lease 86400
                    start 192.168.3.21 {
                        stop 192.168.3.200
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
            subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
    subnet-parameters "option domain-search &quot;CLE.access.orange-multimedia.net.&quot;;"
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                    static-mapping Livebox {
                        ip-address 192.168.3.1
                        mac-address C0:AC:54:43:DA:B0

                }
            }
        }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
        allow-root
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user root {
                authentication {
                    encrypted-password $6$vuBbZyMpY3h6$3Wyu/tmPQn8OPWGD9DmViUKLC06d1Qh0gejIIgBBBtiLv3MAupbdh72gQuP3RwanJKS5YZ4hw4JiZw3IM9.IW0
                    plaintext-password ""
                }
                level admin
            }
    user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 09 février 2019 à 19:08:00
    Bonsoir,

    est ce quelqu'un pourrait m'expliquer ce qui ne va pas dans ma configuration?
    l'idée étant d'avoir
    eth0 lan
    eth1 ont
    eth2 tv
    eth3 LB pour tel, la tv fonctionne mais pas le téléphone.
    du peut que j'ai compris, je pense qu'il me manque un subnet pour la LB mais je n'ai pas compris comment lié le subnet a un eth
    merci d'avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 10 février 2019 à 15:03:41
    Sur ton eth3, pour la LB pour le tel, il faut créer un sous-réseau (peut importe l'adressage) dans un vlan 832 (en taggé). C'est ce qui est en gras qui important. Ce réseau doit avoir l'accès au net (le NAT ne pose pas de souci).
    Il faut également donner quelques options spécifiques à la LB via DHCP (les DNS Orange, l'option 15, 90, 119, 120 et 125).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 10 février 2019 à 19:03:36
    Sur ton eth3, pour la LB pour le tel, il faut créer un sous-réseau (peut importe l'adressage) dans un vlan 832 (en taggé). C'est ce qui est en gras qui important. Ce réseau doit avoir l'accès au net (le NAT ne pose pas de souci).
    Il faut également donner quelques options spécifiques à la LB via DHCP (les DNS Orange, l'option 15, 90, 119, 120 et 125).

    bonjour,

    j'ai déclaré mon eth3 comme ceci:
    ethernet eth3 {
            description LAN_ETH3_VOIP
            duplex auto
            speed auto
            vif 832 {
                address 192.168.3.254/24
                description "Voip"
            }
        }

    et j'ai un subnet comme ceci
    shared-network-name Livebox {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.254
                    dns-server 80.10.246.134
                dns-server 81.253.149.5
                    lease 86400
                    start 192.168.3.21 {
                        stop 192.168.3.200
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
            subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
    subnet-parameters "option domain-search &quot;CLE.access.orange-multimedia.net.&quot;;"
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                    static-mapping Livebox {
                        ip-address 192.168.3.1
                        mac-address C0:AC:54:43:DA:B0

                }
            }
    par contre ce que je comprends pas c'est que si je modifie quelque chose dans ce subnet c'est la tv qui ne marche plus
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 13 février 2019 à 20:44:04
    @MikeTheFreeman, bonsoir, je suis toujours limité en débit sur l'erl-3 (vs livebox), est-ce-que votre config est opérationnelle?
    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 13 février 2019 à 22:35:20
    Je n'aborde pas la partie du marquage du cos à 6, il faut soit utiliser le dhclient modifié de zoc soit utiliser un switch qui marque le cos des trames dhcp à la volée.

    Config largement basée, pour la vulgarisation des changements récents, sur le boulot de skelettor dispo ici :
    https://gitlab.com/skelettor/orange-isp-erl/tree/master
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg607546/#msg607546
    (sauf que dans la config il laisse le décodeur tv sur son lan et pas derrière la livebox, dans la config dessous tout [tel et tv] est derrière la livebox)

    L'option 90 (rfc3118-auth) est à créer avec son fti Orange.
    Ici la quote du post de expliquant la façon dont il est généré :
    Salut les loulous.

    Il se trouve que j'avais reversé la partie concernée du firmware Livebox 3 qui génère cette option DHCP, je vais donc vous faire part de mes notes.

    • Les 11 premiers octets sont mis à 0 : il s'agit d'un emplacement de la taille de l'en-tête de l'option 90 DHCP standard, telle que définie dans la RFC 3118 (https://tools.ietf.org/html/rfc3118). Ces paramètres n'étant pas utilisés, ils sont mis à 0.
    • Ensuite, il s'agit d'une séquence de champs TLV (type-length-value). Autrement dit, il s'agit d'une séquence de paramètres propriétaires définis par Orange qui suivent ce motif : 1 octet de type, 1 octet de taille (comprenant les octets de type, de taille et de valeur), suivi d'un certain nombre d'octets de valeur en fonction de la taille.

      • D'abord, il y a cette séquence d'octets définie en dur dans le binaire, je ne sais pas à quoi elle correspond : 1a0900000558010341 (1a est donc le type et 09 la taille)
      • Ensuite, un autre champ fixe dont la valeur est "A", peut-être une version de format... : 010341 (01 est le type, 03 est la taille, 41 est la valeur "A" en ASCII)
      • Ensuite, un champ dont le type est étrangement aussi 01, et la valeur est l'identifiant PPP Orange (appelons-le USERNAME), je ne vous fais pas de dessin : 010dXXXXXXXXXXXXXXXXXXXXXX
      • Ensuite, un champ dont le type est 3c, qui contient 16 octets aléatoires (appelons-les RANDSTRING) est généré par le client DHCP si je me souviens bien : 3c12XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
      • Enfin, un champ dont le type est 03, et qui contient 17 octets de valeur :

        • 1 octet aléatoire, appelons-le RANDCHAR, immédiatement suivi de
        • 16 octets qui sont un hash MD5 généré avec la formule suivante : MD5(RANDCHAR + PASSWORD + RANDSTRING), où PASSWORD est le mot de passe PPP

    Voilà pour mes notes les kidz ! Amusez-vous bien
    Sinon kgersen a codé un script dispo en ligne pour le générer en entrant directement les infos dans la webpage : https://jsfiddle.net/kgersen/3mnsc6wy/embedded/result/

    Le DHCP User Class Option est à adapter selon son modèle de livebox (modem).
    Je quote le boulot sur github :
    Citer
    Line 160 : DHCP User Class Option


    For Livebox 4 :
      client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"


    For Livebox 3 :
      client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"

    Pour la DHCP Option 120, DHCP Option 125 et DHCP Option domain search, je recommande de faire monter au moins une fois la connexion dhcp de l'erl et de récupérer les info dans le fichier /run/dhclient_eth1_832.leases puis de les coller dans les champs qui vont bien. Pour certaines d'entre elles, il y a de fortes chances qu'elles soient déjà identiques aux valeurs de la config.

    Optionnel : dans le DHCP client-identifier option, il faut entrer la mac address de sa livebox (modem).
     client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"

    Optionnel : mettre l'adresse mac de la livebox dans le static mapping du dhcp livebox.lan.
                    static-mapping Livebox {
                        ip-address 192.168.254.1
                        mac-address YY:YY:YY:YY:YY:YY

    J'ai vérifié un minimum le code pour éviter les erreurs d'indentation mais il n'est pas impossible qu'il en reste que donc que la config ne passe pas où pas entièrement.
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.2.254/24
            description home.lan
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:3c:12:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LIVEBOX
            duplex auto
            speed auto
            vif 832 {
                address 192.168.254.254/24
                description LIVEBOX_DATA
            }
            vif 840 {
                address 100.64.0.2/30
                description LIVEBOX_MULTICAST
            }       
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat disable
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
            interface eth2.840 {
                role downstream
                threshold 1
            }       
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name home.lan {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 192.168.2.254
                    lease 86400
                    start 192.168.2.1 {
                        stop 192.168.2.99
                    }
                }
            }
            shared-network-name livebox.lan {
                authoritative enable
                subnet 192.168.254.0/24 {
                    default-router 192.168.254.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.254.1 {
                        stop 192.168.254.9
                    }
                    static-mapping Livebox {
                        ip-address 192.168.254.1
                        mac-address YY:YY:YY:YY:YY:YY
                    }
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option domain-search &quot;XXX.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.2.254
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ:WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.2.254
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        host-name erl
        name-server 9.9.9.9
        name-server 1.1.1.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }   
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 14 février 2019 à 21:21:03
    @MikeTheFreeman, merci pour votre config et vos explications précises, je vais tester ce WE.
    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 14 février 2019 à 22:16:20
    bonjour,

    j'ai déclaré mon eth3 comme ceci:
    ethernet eth3 {
            description LAN_ETH3_VOIP
            duplex auto
            speed auto
            vif 832 {
                address 192.168.3.254/24
                description "Voip"
            }
        }

    et j'ai un subnet comme ceci
    shared-network-name Livebox {
                authoritative enable
                subnet 192.168.3.0/24 {
                    default-router 192.168.3.254
                    dns-server 80.10.246.134
                dns-server 81.253.149.5
                    lease 86400
                    start 192.168.3.21 {
                        stop 192.168.3.200
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
            subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
    subnet-parameters "option domain-search &quot;CLE.access.orange-multimedia.net.&quot;;"
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                    static-mapping Livebox {
                        ip-address 192.168.3.1
                        mac-address C0:AC:54:43:DA:B0

                }
            }
    par contre ce que je comprends pas c'est que si je modifie quelque chose dans ce subnet c'est la tv qui ne marche plus

    Bonsoir,

    personne pour m'aider a comprendre?

    merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JeanMachin le 15 février 2019 à 18:08:45
    Bonjour à tous,

    J'utilise un ERL-3 depuis maintenant 4 ans en remplacement de la Livebox (que j'ai renvoyé ainsi que le décodeur pour ne plus avoir à régler les frais de location mensuel - j'ai dû un peu batailler).

    Tout fonctionne parfaitement depuis (941/299 aujourd'hui) sauf que je suis encore en PPPoE et on m'a bien alerté qu'il fallait que je passe en DHCP, chose que je repousse depuis la lecture des premiers tutos :)

    J'ai passé 4h aujourd'hui pour configurer tout ça mais rien n'y fait, pas moyen d'obtenir une IP :

    Feb 15 17:29:05 ubnt miniupnpd[4746]: Failed to get ip address for interface eth1.832
    Feb 15 17:29:05 ubnt miniupnpd[4746]: ioctl(s, SIOCGIFADDR, ...): Cannot assign requested address
    Feb 15 17:29:37  miniupnpd[4746]: last message repeated 28 times

    Pourtant j'ai suivi le tuto à la lettre.

    Voici les principaux éléments de ma conf :

    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address 192.168.1.1/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;" ==> Oui c'est bien renseigné avec la conversion hexa de mon fti/ ;)
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;" ==> Oui c'est bien renseigné avec la MAC de mon ancienne box TV ;)
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        wan-interface eth1.832 ==> J'ai viré toutes mes rules mais est-ce que ces lignes sont valides ?
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.201
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.40 {
                        stop 192.168.1.90
                    }
                    ==> J'ai viré toutes mes baux statiques
                }
            }
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 192.168.1.201
                name-server 8.8.8.8
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
        ubnt-discover {
            disable
        }
        unms {
            connection wss://xxxxxxxxxxxxxxxxxxxxxxxxx
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user JeanMachin {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxx
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }

    ==> Gros doute pour les lignes suivantes sachant que je suis v1.10.8 mais si je les vire alors j'ai une erreur au commit...

    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.3.5013619.170830.0242 */

    => Résolu, j'ai pris les lignes issues de mon config.boot actuel...

    Si quelqu'un a une piste je lui donne 10 francs :)

    Edit : Je vois une petite boulette c'est d'avoir donné l'IP de mon résolveur DNS (un Pi-hole avec Unbound) du coup il risque pas de résoudre grand chose si le routeur est dans les choux... Je doute que ça coince à ce niveau...

    root@ubnt# load config_orange.boot
    Loading configuration from '/config/config_orange.boot'...

    Load complete.  Use 'commit' to make changes active.
    [edit]
    root@ubnt# commit
    [ service upnp listen-on eth0 ]
    Stopping upnpd instance for eth0

    [ service mdns reflector ]
    Stopping Avahi mDNS/DNS-SD Daemon: avahi-daemon.
    Stopping system message bus: dbus.

    [ system package repository wheezy ]
    Removing entry from /etc/apt/sources.list...

    [ system package repository wheezy-security ]
    Removing entry from /etc/apt/sources.list...

    [ interfaces bridge br0 address dhcp ]
    Stopping DHCP client on br0 ...

    [ interfaces ethernet eth1 vif 835 address dhcp ]
    Stopping DHCP client on eth1.835 ...

    [ firewall name ETH0_IN ]
    Firewall config error: Cannot delete rule set "ETH0_IN" (still in use)

    [ system conntrack hash-size 4096 ]
    Updated conntrack hash size. This change will take affect when the system is rebooted.

    [ service nat rule 5001 outbound-interface eth1.832 ]
    NAT configuration warning: interface eth1.832 does not exist on this system

    [ service nat rule 5002 outbound-interface eth1.838 ]
    NAT configuration warning: interface eth1.838 does not exist on this system

    [ interfaces ethernet eth1 vif 838 address dhcp ]
    Starting DHCP client on eth1.838 ...

    [ interfaces ethernet eth1 vif 832 address dhcp ]
    Starting DHCP client on eth1.832 ...

    [ system login ]
    useradd: warning: the home directory already exists.
    Not copying any file from skel directory into it.
    Disabling root account, instead of deleting

    [ service ssh ]
    Starting the SSH service. Check /var/log/messages.

    [ protocols igmp-proxy ]
    Starting IGMP proxy service

    [ service gui ]
    Starting the GUI service.

    [ service dhcp-server ]
    Stopping DHCP server daemon...
    Starting DHCP server daemon...

    [ system offload ipv6 forwarding disable ]
    IPv6 forwarding must be enabled when vlan forwarding is enabled

    [ service upnp2 ]
    Starting the UPNP2 service

    Commit failed
    [edit]
    root@ubnt# commit
    [ system offload ipv6 forwarding disable ]
    IPv6 forwarding must be enabled when vlan forwarding is enabled

    Commit failed

    Edit : Le commit a finalement fonctionné après avoir poussé la conf par défaut de l'ERL mais je viens de voir qu'il n'y a pas de tuto pour ceux qui comme moi n'ont plus de Livebox, ne veulent ni TV ni téléphone, et veulent uniquement du DHCP (et pas de PPPoE) :)

    Edit final : Ça fonctionne :D

    Forcèment, si j'oublie la ligne suivante ça coince :

    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"
    Merci à vous et bonne soirée :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 16 février 2019 à 16:24:12
    @MikeTheFreeman, bonjour, j'ai regardé votre config sans trouver d'erreur de syntaxe. Je m'interroge sur deux points par rapport à ma config actuelle qui fonctionne parfaitement mis à part la limitation du débit (config avec Br1 sur le vif840):

    - option dhcp ISP eth1: je demande seulement client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
    ligne 77  vous avez en plus:  domain-search, SIP, V-I
    Il me semble avoir lu que SIP n'était plus nécessaire voir problématique?

    - vif 840 Livebox eth2 j'ai un  egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5" sur Br1 qui disparaît ligne 229, était-il de trop?

    merci

    konki

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 16 février 2019 à 19:29:59
    Pour les options, c'est ce que j'ai vu en sniffant les trames DHCP discover, c'est donc toutes les options demandées par la livebox originale.
    Cela peut-être marcher sans quelques options, c'est bien possible.

    Pour l'egress-qos, il est déjà présent sur la vif 840 eth1, pourquoi le mettre aussi sur la vif 840 eth2 ?

    J'ai dit que je la posterai, je ne l'ai pas laissée spécialement pour quelqu'un. Libre à chacun de l'utiliser et de modifier ce qu'il souhaite.
    Comme je l'avais dit en préambule, la majorité avait déjà été posté ici et là dans ce sujet. Chez moi elle fonctionne bien, c'est tout ce que je peux te dire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zfil le 24 février 2019 à 22:14:13
    Bonne nouvelle!

    Dans le firmware 1.10.9 qui vient de sortir un bug très pénible vient d'être fixé:
    Citer
    !!! [Offloading] - Fix regression from v1.10.2 that caused offloading to stop working after 1 month of uptime on Cavium-based routers (ER-lite, ER-PoE, ER, ER-Pro, ER-4, ER-6, ER-12).

    Je ne comprenais pas pourquoi au bout d'un moment (effectivement vers les 30 jours d'uptime) je me retrouvais un débit horrible, corrigé par un reboot de l'erl ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 février 2019 à 18:36:24
    Merci pour l’info  :)

    De mon coté j’avais déjà remarqué il y a quelques temps que l’offload ne fonctionnait plus/pas tout le temps (notamment parce que je fais des graphes de mes interfaces: Quand l’offload est actif le traffic sur les VLAN n’est pas correctement compatbilisé ce qui donne des graphes vides. Quand l’offload est inactif les graphes sont corrects).

    Ceci dit, l’absence d’offload sur mon ER4 ne pénalise pas mon débit (toujours 1Gbps descendant). Je ferai la mise à jour fin de semaine.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 25 février 2019 à 18:44:14
    Vous avez un lien pour cette nouvelle version ?
    Je ne la vois nulle part.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 février 2019 à 18:47:52
    Pour l’instant il est dans la section EdgeRouter bêta du forum sur community.ubnt.com. Pour y accéder un compte est obligatoire.

    Le lien public sera disponible la semaine prochaine.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 25 février 2019 à 19:02:24
    Je vais attendre sagement alors, merci :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 28 février 2019 à 19:25:55
    Bonjour,

    j'ai mis en place la config de MikeTheFreeman sans bridge https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg624454/?PHPSESSID=e5pq9ouhblg08r8tnnvgg6op55#msg624454.

    C'est fonctionnel et le renew passe aussi, mais je ne retrouve toujours pas le débit de la Livebox directement sur l'ONT.

    # curl -4 -o  /dev/null http://ipv4.2.testdebit.info/1G.iso sur le port 80 (les autres sont bridés par Orange)
      % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                                    Dload    Upload  Total    Spent   Left    Speed
    100  953M  100  953M    0     0  25.5M      0  0:00:37  0:00:37 --:--:-- 26.7M

    L'offload est activé (est-il effectivement fonctionnel?) et les valeurs de conntrack sont celles par défaut (normalement déjà très larges).

    Le fw 1.10.9 va t'il résoudre cette nouvelle limitation sur l'erl3?

    Une idée?

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 28 février 2019 à 19:54:57
    Tu obtiens du 26.7 Mbps ? Chez moi c'est plutôt ça :
    (https://www.speedtest.net/result/8077408928.png)
    J'approche les 28 jours d'uptime.

    Oui l'offload est activé :
    offload {
            hwnat disable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable

    Les valeurs de conntrack sont par défaut (vu que la config ne spécifie rien).

    La 1.10.9 ne va rien résoudre, le bug en question ne se produit qu'après un mois.
    Même avec les bridges tu n'aurais pas du avoir un débit aussi faible en fait. Donc il y a un problème de fond qui est resté depuis ta config pppoe.
    Est-ce que tu as des règles firewall qui matchent trop de trafic ? des fonctions activés qui peuvent gréver le débit ou qui ne sont pas offloadées ? Le CoS des trames dhclient sont bien à 6 ?
    C'est plutôt sur ça qu'il faut réfléchir.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tcheuck le 28 février 2019 à 20:46:41
    Depuis quelques jours mon boîtier Femtocell Orange ne fonctionne plus. L'état des LED correspond au code d'erreur n° 11 (page 16 du guide utilisateur (https://assistance.orange.fr/medias/woopic/files/content/download/745211/15287016/version/1/file/guide_utilisateur_femtocell_v4.pdf)) : "L’authentification de sécurité à échoué. Veuillez contacter le Service Clients mobile."

    J'ai contacté le SC Orange, qui à fait quelques tests puis m'a remplacé le boîtier. Ce soir j'ai récupéré le nouveau boîtier femtocell et même erreur...
    Étant donné que la femto est censée fonctionner avec plus ou moins n'importe quelle box du marché, je doute qu'il y ait un VLAN à configurer. Quelqu'un a déjà rencontré ce souci avec un routeur UBNT ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 01 mars 2019 à 12:15:55
    cURL donne un débit utile en MiB/s sans les encapsulations (mebibyte/s base 1024), mon débit est donc de 214 Mbps utile.

    Il était de 900/300 dans la config DHCP ipv4 avec les 2 bridge puis avec un seul (br1 vif840), le dhclient prio6 (patché dmfr p294 SHA1: B2FC8F3858451623C5CEBBB768F8F526A4D6CC27 ) et la livebox play/décodeur play (=3) sur eth2 (tel/tv).

    La chute du débit est probablement intervenue en novembre 2018. Je retrouve ce débit avec la Livebox sur l'ONT.

    Il n'y a eu aucun changement dans la conf depuis septembre (nouvelle auth orange), hormis la très récente suppression du brigde qui ne concerne pas le vlan832.
    On peut donc exclure le firewall, je n'ai aucun service actif non offloadé. La CoS VLAN 832, est bien 6 pour le SKB 6. Les cables sont ok.

    Konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: skelettor le 01 mars 2019 à 12:26:58
    Le test curl est fait sur l'erl directement ou d'un pc branché sur le réseau  ?

    Car si je dis pas de bêtise le traffic local de l'erl n'est pas offloadé uniquement le traffic forwardé est offloadé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 01 mars 2019 à 18:48:30
    Bonjour,

    j'ai effectué les dernières modifications de configuration/tests de débit à distance via un vpn l2tp sur l'erl. Le test curl est effectué depuis mon NAS DS214 via un terminal, je sais que l'erl n'offload pas le trafic interne. C'est la seule machine disponible à distance sur mon réseau avec un port Ethernet gigabit. En local, les transferts de fichiers sur le nas saturent le gigabit. Je n'ai pas trop d’expérience depuis le wan, hors vpn. C'est peut-être une aussi mauvaise idée?

    Je testerai, depuis un PC du réseau, le débit de cette nouvelle config de l'erl seulement dimanche. Merci pour vos réponses.

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: topvad le 02 mars 2019 à 11:35:16
    Bonjour à tous,

    J'ai profité d'un passage à la dernière version du firmware de l'ERL (1.10.9) pour corriger mon problème de débit.
    J'ai utilisé comme base le setup de Skelettor, qu'il a documenté sur son gitlab (https://gitlab.com/skelettor/orange-isp-erl).
    Le tuto de Nanostra pour qq codes à passer dans putty : https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-routeur-ubiquiti-livebox-partie-2-ipv6/msg545031/#msg545031
    Les extracts de la box avec https://www.liveboxinfo.ga/

    Les modif apportées au config.boot de Skelettor sont :

    Une fois cela fait :

    Question à laquelle je n'ai pas de réponse pour l'instant (pas eu le temps de regarder) : En ligne 192du setup sur le gitlab, il y a une IP 192.168.255.254/32 ... je suppose que c'est bon mais sans TV installée, je ne peux pas l'affirmer.

    Bon c'est loin d'être un tuto mais si cela peut aider quelqu'un !!! J'essayerais de faire plus complet lorsque j'aurais un peu de temps.

    En tout cas chez moi ca remarche au poil, c'est plus réactif (l'absence de bridge ???) et surtout ...

    (https://www.speedtest.net/result/8081565379.png) (https://www.speedtest.net/result/8081565379)

    ********************************

    Code rajouté :

        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }

    Code pour les passwords (a reprendre dans votre config.boot avant modif)

    login {
            user root {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxxxxxxxxx
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }






    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Florian le 02 mars 2019 à 13:15:49
    Depuis quelques jours mon boîtier Femtocell Orange ne fonctionne plus. L'état des LED correspond au code d'erreur n° 11 (page 16 du guide utilisateur (https://assistance.orange.fr/medias/woopic/files/content/download/745211/15287016/version/1/file/guide_utilisateur_femtocell_v4.pdf)) : "L’authentification de sécurité à échoué. Veuillez contacter le Service Clients mobile."

    J'ai contacté le SC Orange, qui à fait quelques tests puis m'a remplacé le boîtier. Ce soir j'ai récupéré le nouveau boîtier femtocell et même erreur...
    Étant donné que la femto est censée fonctionner avec plus ou moins n'importe quelle box du marché, je doute qu'il y ait un VLAN à configurer. Quelqu'un a déjà rencontré ce souci avec un routeur UBNT ?

    Quand j'étais chez Orange, j'avais ce soucis quand j'avais activé le jumbo frame sur les pattes lan et wan de mon routeur (ce qui ne sert à rien mais c'est le seul équipement qui posait problème avec ça). Dès que j'ai enlevé le jumbo sur ces interfaces, pouf, ça a marché.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tcheuck le 02 mars 2019 à 16:30:39
    En fait je n'ai strictement rien modifié dans la config de mon routeur.
    J'ai fini par rebrancher ma Livebox et la Femto s'est connectée. J'ai remis en place mon ER-4 et elle s'est reconnectée normalement.

    Peut-être tentait-elle d'effectuer une mise à jour et ne parvenait pas à joindre le serveur ? En tout cas une fois cette étape passée elle fonctionne de nouveau derrière mon ER-4.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 05 mars 2019 à 23:51:51
    Bonsoir,

    j'ai retrouvé les débits habituels avec la config proposée par MikeTheFreeman, merci bien pour votre contribution. La configuration proposée https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg624454/?PHPSESSID=e5pq9ouhblg08r8tnnvgg6op55#msg624454 mérite un lien en première page.

    J'ai supprimé le static-mapping livebox ("inutile") et la section package ("Ubiquiti déconseille fortement de mettre à jour leurs packages par ceux de la distribution Debian": je cite zoc), ajouté listen-on lo dans dns forwarding, désactivé pppoe dans l'offload, activé dpi et export dans traffic-analysis et enfin adapté les ip/masques à mon réseau local + ajouté de mes services (VPN, port forwarding, upnp2 avec paramètres acl etc...).
    Le paramétrage a été en fait beaucoup plus simple, je suis passé par Config Tree pour modifier la config avec bridge qui était basée sur celle du tuto de nanostra avec les actualisations d'auth de septembre (suppression du bridge dans interfaces, modif de eth1 vif840 et eth2 vif840, ajout d'igmp-proxy). C'est fait en 10min.

    Les débits:
    sous win7 64:
    - speedtest.net  Vivaldi 944/301 Mbps,
    - C:\Program Files\iperf-3.1.3-win64>iperf3 -c bouygues.iperf.fr -R -P12
    [SUM]   0.00-10.02  sec  1.12 GBytes   964 Mbits/sec  1836
    [SUM]   0.00-10.02  sec  1.10 GBytes   946 Mbits/sec                  r

    étonnamment IE 11 et Firefox 65.0.2 limitent respectivement sur speedtest.net à 450/281 et 409/296 Mbps! Je ne comprends pas pourquoi, en particulier pour Firefox.

    Sous linux:
    ça roule avec un débit de 110MiB/s (931 Mbps utile) curl -4 -o  /dev/null http://ipv4.2.testdebit.info:8080/1G.iso, le Synology - depuis un terminal - plafonne toujours à 22MiB/s, c'est donc une mauvaise idée de tester le débit depuis cette machine. Je vais contacter le support pour en savoir plus.
    Idem pour speedtest.net : Vivaldi 913/301 et Firefox 65.0.1 toujours dans les choux 450/299 (idem avec toutes les extensions désactivées) ! Un bug? Je vais peut-être signaler l'anomalie sur bugzilla?

    Je suis passé en firmware 1.10.9 ensuite sans effort, le script de zoc pour fait gagner beaucoup de temps https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg573807/#msg573807 . Chargement du firmware et reboot, point barre!

    Le traffic analysis fonctionne avec cette config sans bridge, sans influence sur les débits, c'est bien une option de l'offload sur l'erl3.

    Merci

    konki

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 06 mars 2019 à 21:24:41
    Pour la section package, oui c'est recommandé de la virer pour ne rien updater/upgrader par accident.
    Mais pour ceux voulant installer un petit package (un éditeur de texte par exemple) ça reste pratique.

    Pour le speedtest sous firefox, mon test a été effectué dans un firefox sous debian avec un débit normal donc tes derniers résultats sont étranges.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fuli10 le 07 mars 2019 à 13:30:59
    Hello,
    J'en ai assez de changer d'IPv4 tout le temps, et de la gestion hasardeuse de l'IPv6 sans delegation de prefix (marche pas top top chez moi suivant les clients). Je vais bientôt vous rejoindre dans le clan des ERL > livebox.
    Sauf que je n'ai pas très envie de changer le client dhcp de l'ERL, et je n'arrive plus à retrouver le thread où l'on parle de la gestion du COS par le switch.
    Quelqu'un saurait me dire où se trouve ce thread de nouveau, et si le remplacement peut fonctionner avec le client dhcp d'origine ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 07 mars 2019 à 13:50:52
    Hello,
    J'en ai assez de changer d'IPv4 tout le temps, et de la gestion hasardeuse de l'IPv6 sans delegation de prefix (marche pas top top chez moi suivant les clients). Je vais bientôt vous rejoindre dans le clan des ERL > livebox.
    Sauf que je n'ai pas très envie de changer le client dhcp de l'ERL, et je n'arrive plus à retrouver le thread où l'on parle de la gestion du COS par le switch.
    Quelqu'un saurait me dire où se trouve ce thread de nouveau, et si le remplacement peut fonctionner avec le client dhcp d'origine ?

    Pour la gestion de la COS par le switch :
    https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/

    Pour l'IPv4 et le switch ci dessus, je fais tout fonctionner sans remplacer le client DHCP (j'utilise donc celui inclus dans l'ER).
    Par contre, pour l'ipv6, pas le choix. J'utilise le client dibbler patché.
    Depuis que j'ai mis ça en place, je n'ai pas eu de renouvellement d'ipv4 ni d'ipv6 (depuis maintenant 9 mois).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 mars 2019 à 13:53:23
    Bah en gros c'est assez simple:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 08 mars 2019 à 12:01:16
    Si le switch est capable de marquer l'ipv6, avec la version 2.0.0.
    On peut réduire a :
     apt-get install dibbler-server
    Et mettre le script et la configuration fourni par zoc, dans /etc/dibbler

    Les cisco small-business qui font du niveau 3 gèrent l'ipv4 et l'ipv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fuli10 le 08 mars 2019 à 13:43:07
    Bon, le GS110TP gère les 2.
    Mais je ne suis toujours pas motivé pour ajouter un exécutable dans l'ERL (même si c'est un package officiel .deb depuis le repo stretch..). Je préfèrerai qu'Ubiquiti se bouge un peu sur l'IPv6 pour gérer ça un peu mieux: sur l'interface du 1.10.x il n'y a quasi rien pour l'IPv6.
    Et puis le 2.0 c'est toujours un peu en beta. On va attendre que ça se stabilise avant d'y passer.
    En attendant je vais continuer de braire sur les changements d'IPv4 permanent (encore une fois cette semaine).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 mars 2019 à 13:51:04
    Il n'est pas prévu de changer le client DHCP6-PD dans la version 2.0.0 pour l'instant. Tu risques donc d'attendre encore longtemps...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 08 mars 2019 à 14:28:56
    Ubiquiti semble avoir peu d'intêret de toucher à la partie IPv6 dans la version 2.0. D'autres utilisateurs demandent des changements dans le forum mais cela reste peu prioritaire.

    Sinon, le switch GS110TPv2 semble ne pas pouvoir gèrer les deux en même temps, sur le même port (soit IPv4, soit IPv6, mais pas les deux : https://community.netgear.com/t5/Smart-Plus-Click-Switches/GS108Tv2-Diffserv-can-t-mix-ipv4-and-ipv6-classes-in-one-policy/td-p/1078399 (https://community.netgear.com/t5/Smart-Plus-Click-Switches/GS108Tv2-Diffserv-can-t-mix-ipv4-and-ipv6-classes-in-one-policy/td-p/1078399)).

    Tu auras donc de toute façon à avoir un binaire (client dhcp v4 ou v6) patché dans ton routeur. Tant qu'à faire, utilise dibbler pour IPv6. Ainsi, tu gardes une config qui fonctionne en IPv4 sans reinstallation de binaires à chaque upgrade (config adaptée + CoS dans le switch), et tu ne fais qu'avoir à tourner un script pour installer dibbler et sa config après.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 mars 2019 à 14:44:53
    Bon, sinon pour info, chez moi dhclient & dibbler se réinstallent automatiquement à chaque mise à jour firmware...

    Le seul problème avec dibbler c'est les interactions de dpkg lors de l'installation. En attendant d'avoir définitivement résolu le problème, je fais les mises à jour avec mon PC connecté sur le port console et je réponds manuellement aux 3 questions. Tout le reste est totalement transparent.

    Ceci étant dit, je réfléchis à abandonner dibbler pour une prochaine version, puisque celui-ci n'est absolument pas maintenu. J'ai 2 ERL qui ne me servent plus (remplacés par un ER4), parfait pour faire des tests, et avec un raspberry pi il doit être possible de simuler au mieux les serveurs DHCP(4|6) d'Orange. il faut juste que je trouve le temps de m'y mettre...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 10 mars 2019 à 16:58:14
    Ceci étant dit, je réfléchis à abandonner dibbler pour une prochaine version, puisque celui-ci n'est absolument pas maintenu. J'ai 2 ERL qui ne me servent plus (remplacés par un ER4), parfait pour faire des tests, et avec un raspberry pi il doit être possible de simuler au mieux les serveurs DHCP(4|6) d'Orange. il faut juste que je trouve le temps de m'y mettre...

    dhcpcd (dès la version 7.0.4) gère les options nécessaires pour Orange (source : https://blog.brimbelle.org/index.php/2018/04/30/fibre-orange-ipv6-et-dhcpcd/ (https://blog.brimbelle.org/index.php/2018/04/30/fibre-orange-ipv6-et-dhcpcd/)) et il ne manque que la partie marcage CoS  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 13 mars 2019 à 14:35:36
    Bon, sinon pour info, chez moi dhclient & dibbler se réinstallent automatiquement à chaque mise à jour firmware...

    Le seul problème avec dibbler c'est les interactions de dpkg lors de l'installation. En attendant d'avoir définitivement résolu le problème, je fais les mises à jour avec mon PC connecté sur le port console et je réponds manuellement aux 3 questions. Tout le reste est totalement transparent.

    Ceci étant dit, je réfléchis à abandonner dibbler pour une prochaine version, puisque celui-ci n'est absolument pas maintenu. J'ai 2 ERL qui ne me servent plus (remplacés par un ER4), parfait pour faire des tests, et avec un raspberry pi il doit être possible de simuler au mieux les serveurs DHCP(4|6) d'Orange. il faut juste que je trouve le temps de m'y mettre...

    Quelle est ta method pour ne pas avoir à réinstaller dibbler après une mise à jour firmware ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 13 mars 2019 à 16:02:07
    bonjour,
    pour les scripts, c'est ici https://gitlab.com/skelettor/orange-isp-erl/tree/master/config/scripts ou là https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg573807/#msg573807

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mars 2019 à 16:19:40
    Quelle est ta method pour ne pas avoir à réinstaller dibbler après une mise à jour firmware ?

    Je n'ai pas dit que je ne le réinstalle pas, je dis juste qu'il se réinstalle (presque) automatiquement (du moment qu'il y a un PC connecté au port console du routeur pour répondre aux 3 questions de configuration). J'utilise un script dans le même style que celui dans le lien posté par @konki (a mettre dans le dossier /config/scripts/firstboot.d):
    #!/bin/sh -e

    DESTFILE=/usr/sbin/dibbler-client

    if [ -f "$DESTFILE" ]
    then
            echo "Dibbler-client already there"
            exit 0
    fi

    dpkg --force-confnew -i /config/packages/dibbler-client_1.0.1-1~bpo80+1_mips.deb

    cp /config/packages/client.conf /etc/dibbler

    /config/packages est le dossier qui contient tous mes fichiers de config/binaires/packages à réinstaller lors des mises à jour.

    Edit: Et j'ai bon espoir de rendre l'installation non interactive en utilisant la fonction "preesed" de dpkg : https://wiki.debian.org/fr/PackageManagement/Preseed
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 13 mars 2019 à 16:53:06
    Pas mal pour les infos. Mais du coup tu dois quand même répondre "manuellement" aux questions via le port console ?
    Je vais me pencher sur le preseed, ça serait quand même bien mieux. Merci pour l'astuce :) Ca va me simplifier la vie pour l'upgrade en 1.10.9
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mars 2019 à 16:58:58
    Pas mal pour les infos. Mais du coup tu dois quand même répondre "manuellement" aux questions via le port console ?
    Oui.

    Citer
    Je vais me pencher sur le preseed, ça serait quand même bien mieux.
    Le problème, c'est que pour préparer le fichier de preseed, il faut utiliser la commande debconf-get-selections qui n'est pas installé sur le routeur (contrairement à debconf-set-selections qui est bien là et sera nécessaire en préliminaire à l'installation). Il faut donc installer dibbler-client sur une autre machine (un PC par exemple) en répondant aux questions de la même manière qu'on le fait sur le routeur et générer le fichier preseed.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 13 mars 2019 à 17:32:33
    Oui.
    Le problème, c'est que pour préparer le fichier de preseed, il faut utiliser la commande dpkg-get-selections qui n'est pas installé sur le routeur (contrairement à dpkg-set-selections qui est bien là et sera nécessaire en préliminaire à l'installation). Il faut donc installer dibbler-client sur une autre machine (un PC par exemple) en répondant aux questions de la même manière qu'on le fait sur le routeur et générer le fichier preseed.


    Je suppose que non, mais est-ce pas tout simplement possible d'installer ce "dpkg-get-selections" sur le routeur ? Sinon installer dibbler-client sur une autre machine n'est pas trop contraignant non plus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 mars 2019 à 17:53:15
    Ca devrait marcher avec un preseed.txt contenant:
    dibbler-client dibbler-client/start boolean false
    dibbler-client dibbler-client/interfaces string eth0
    dibbler-client dibbler-client/options multiselect dns

    ;)

    Pas testé par contre, j'ai juste installé dibbler-client sur la VM QEMU qui m'avait servi à le compiler et j'ai utilisé debconf-get-selections pour extraire les paramètres. Du coup le script devrait ressembler à
    #!/bin/sh -e

    DESTFILE=/usr/sbin/dibbler-client

    if [ -f "$DESTFILE" ]
    then
            echo "Dibbler-client already there"
            exit 0
    fi

    export DEBIAN_FRONTEND=noninteractive
    debconf-set-selections < /config/packages/preseed.txt
    dpkg -i /config/packages/dibbler-client_1.0.1-1~bpo80+1_mips.deb

    cp /config/packages/client.conf /etc/dibbler
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 13 mars 2019 à 19:05:30
    Super  :)

    Je testerai ça ce week-end lors de la maj en 1.10.9
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Korhm le 15 mars 2019 à 00:08:02
    Bonsoir à tous,

    je suis récent acquéreur d'un Ubiquiti Edgerouteur X, dans le but de remplacer ma Livebox pour Internet uniquement (je n'utilise pas la télé ou téléphone de Orange), connexion fibre.

    J'ai suivi les différents tuto sur le ERX en dernière version (1.10.9)
    Le symptôme de mon problème est que je n'arrive pas à récupérer d'IP. Je vois bien des DHCP Discover partir, mais aucune réponse.
    Dans un 1er temps, est-ce que la requête DHCP DISCOVER semble normale ? (j'ai masqué mon fti et MAC de la livebox)
    7:10:23.460685 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 369)
        0.0.0.0.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 44:d9:e7:07:1c:e0 (oui Unknown), length 341, xid 0xd3e2e611, Flags [none]
              Client-Ethernet-Address 44:d9:e7:07:1c:e0 (oui Unknown)
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Parameter-Request Option 55, length 9:
                  Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
                  BR, Lease-Time, RN, RB
                  AUTH
                AUTH Option 90, length 22: 0.0.0.0.0.0.0.0.0.0.0.102.116.1[.....]12.102
                Vendor-Class Option 60, length 5: "sagem"
                Client-ID Option 61, length 7: ether d4:6[.....]e:10
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox4", length 43

    Deuxième remarque, qui est d'après moi ce qui bloque dans mon cas, mais vous allez peut-être pouvoir confirmer et/ou m'aider.
    Je suis possesseur d'un LiveBox4 sur laquelle la fibre arrive directement avec le SFP.
    Par contre, j'ai toujours en ma possession d'ONT Huawei que j'avais avec ma précédente LB Play (avec un fti/ différent je crois)
    Quand je branche cet ONT sur l'eth0 de mon ERX, je n'arrive pas à avoir d'IP
    Quand je branche ce même ONT sur ma LB4 (en enlevant le SFP), la connexion ne s'établie pas.

    J'en déduit que l'ONT n'est pas/plus reconnu par Orange, du coup soit les requête DHCP sont ignorées, soit c'est que carrèment rien n'est envoyé chez Orange.

    Est-ce possible ?
    Comment puis-je faire ? Puis-je demander à Orange de réactiver l'ONT avec mon nouveau fti ?

    Merci d'avance.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 mars 2019 à 05:15:05
    Quand je branche ce même ONT sur ma LB4 (en enlevant le SFP), la connexion ne s'établie pas.
    Normal, Seul l'ONT sensé être utilisé est autorisé dans la configuration de l'OLT (l'équipement à l'autre bout de la fibre dans le NRO).

    Citer
    Comment puis-je faire ? Puis-je demander à Orange de réactiver l'ONT avec mon nouveau fti ?
    Orange ne réactivera pas l'ancien ONT. La solution la plus simple est d'acheter un convertisseur TP-Link MC220L et d'y mettre le SFP.

    Après, il se peut que ce ne soit pas suffisant: On ne le voit pas sur ta capture (car il manque l'entête 802.1q), mais à priori, vu que tu n'as pas remplacé le binaire du client DHCP du routeur, tes requêtes DHCP sortent avec la CoS à 0. A certains endroits, il faut obligatoirement que les requêtes DHCP sortent avec la priorité 6, sinon pas de réponse d'Orange. Pour cela 2 solutions:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Korhm le 15 mars 2019 à 06:12:16
    Merci pour ce retour.

    Concernant l’ONT je vais voir. Je déménage bientot, donc peut être voir à l’installation si ke technicien peut reconfigurer avec l’ONT...

    Pour le dhclient, je pensais l’avoir patché avec celui trouvé sur ce même topic : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg330584/#msg330584
    Je vérifie ça dans le week-end
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 mars 2019 à 08:15:34
    Pour le dhclient, je pensais l’avoir patché avec celui trouvé sur ce même topic
    Ok, ça devrait être bon donc.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: androme le 17 mars 2019 à 14:38:08
    Bonjour, savez vous où je peux trouver des informations concernant le fait que je fais partie de ceux qui n'ont pas besoin du client patché, je serais curieux de savoir pourquoi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 mars 2019 à 15:21:59
    Personne n’en n’a la moindre idée.

    Sans doute des équipements différents selon les « plaques » du réseau d’Orange.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 18 mars 2019 à 13:00:55
    Bonjour à tous,

    J'ai un petit soucis depuis quelques jours avec la TV et je voudrais savoir si je suis le seul à rencontrer ce soucis.

    J'ai un routeur UBIQUITI edgemax 4 ports avec une configuration 100% sans livebox. Le decodeur TV est connecté à son propre port du routeur. A priori tout fonctionne, internet (IPV4 + IPV6), TV et replay.

    J'ai juste un soucis mais le problème semble aléatoire. Parfois, quand j'allume le décodeur, le décodeur démarre normalement mais quand je sélectionne une chaine à regarder j'ai un message d'erreur me signalant que le flux n'est pas disponible. Redémarrer le décodeur ne règle pas le problème, je dois redémarrer le routeur pour retrouver la TV.
    Avez vous déjà eu ce comportement?

    Merci d'avance

    Richard

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 18 mars 2019 à 14:00:32
    Effectivement, je constate aussi ce comportement avec un USG et ceci depuis que j'ai des decodeurs UHD.
    Ce que j'ai pu constater, c'est que ce décodeur peut saturer l'igmp-proxy de l'USG en laissant trop de flux ouverts en simultané.
    C'est très facile à identifier via un SSH sur le routeur. Cela arrive que lorsque l'on zappe très rapidement sur plusieurs chaines (via "next").
    https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg606853/#msg606853 (https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg606853/#msg606853)
    Ce problème existe depuis plusieurs mois. Un restart du proxy suffit, pas besoin de redémarrer le routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 18 mars 2019 à 14:07:40
    Effectivement, je constate aussi ce comportement avec un USG et ceci depuis que j'ai des decodeurs UHD.
    Ce que j'ai pu constater, c'est que ce décodeur peut saturer l'igmp-proxy de l'USG en laissant trop de flux ouverts en simultané.
    C'est très facile à identifier via un SSH sur le routeur. Cela arrive que lorsque l'on zappe très rapidement sur plusieurs chaines (via "next").
    https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg606853/#msg606853 (https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg606853/#msg606853)
    Ce problème existe depuis plusieurs mois. Un restart du proxy suffit, pas besoin de redémarrer le routeur.

    Merci pour ta réponse, ca fait plaisir de ne pas être le seul à avoir ce problème.
    Ce qui est étrange c'est que je n'ai qu'un seul décodeur qui est connecté directement au routeur et que le problème se produit même si je n'utilise pas le décodeur (je ne regarde pas la TV et j'ai le problème même si je ne l'ai pas allumé depuis 2 semaines).

    Je vais jeter un coup d'oeil à l'IGMP ce soir.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 18 mars 2019 à 16:40:54
    Je vais jeter un coup d'oeil à l'IGMP ce soir.
    Quand le problème se produit, il faut commencer avant toute chose par vérifier si le proxy igmp tourne toujours. Si ce n'est pas le cas (il a planté donc), vérifier que toutes les interfaces + vlans qui n'ont rien à voir avec la TV ont bien le rôle disabled dans le config.

    Le proxy IGMP est capricieux, s'il n'est pas désactivé sur les interfaces qui obtiennent leur IP par DHCP (par exemple sur les VLAN 832 et 838 du port ONT), et que par hasard l'interface se retrouve momentanèment sans IP (à cause d'un renouvellement qui a foiré par exemple), alors le proxy va planter lamentablement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Korhm le 18 mars 2019 à 22:25:55
    Après, il se peut que ce ne soit pas suffisant: On ne le voit pas sur ta capture (car il manque l'entête 802.1q), mais à priori, vu que tu n'as pas remplacé le binaire du client DHCP du routeur, tes requêtes DHCP sortent avec la CoS à 0. A certains endroits, il faut obligatoirement que les requêtes DHCP sortent avec la priorité 6, sinon pas de réponse d'Orange. Pour cela 2 solutions:
    • Intercaler un switch entre le routeur et l'ONT qui va marquer les requêtes DHCP en CoS 6
    • Patcher le client dhcp du routeur pour qu'il génère des requêtes DHCP avec la bonne priorité. Par contre je ne sais pas si quelqu'un a déjà fait un patch pour l'ERX, et, malheureusement, tu ne peux pas utiliser le miens car il est compilé pour le processeur des ERL/ER4/... qui n'est pas le même que celui de l'ERX

    Bonsoir,

    j'ai pu tester avec un TP-Link MC220L qui à l'air de bien fonctionner : tous les voyants sont au vert.
    J'y ai mis le SFP d'Orange (celui qui était dans ma box).

    J'ai bien téléchargé le client dhclient3 pour EdgerouterX
    Voici maintenant ma capture de paquets :
    $tcpdump -n -e -i eth0 -vvv vlan 832
    [...]
    08:18:13.529687 44:d9:e7:07:1c:e0 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 384: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 366)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 44:d9:e7:07:1c:e0, length 338, xid 0xd040d4d, secs 22, Flags [none] (0x0000)
              Client-Ethernet-Address 44:d9:e7:07:1c:e0
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Hostname Option 12, length 4: "ubnt"
                Parameter-Request Option 55, length 9:
                  Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
                  BR, Lease-Time, RN, RB
                  AUTH
                AUTH Option 90, length 22: 0.0.0.0.0.0.0.0.0.xxxxxxxxxxxxxxx7.112.102
                Vendor-Class Option 60, length 5: "sagem"
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox4", length 43
                END Option 255, length 0
          
             
    On voir bien vlan 832, p 6
    (alors que si je mets le dhclient d'origine j'ai vlan 832, p 0)

    Mais par contre toujours pas de réponse des serveurs DHCP d'Orange... :(

    De plus, et c'est peut être lié tout ça, quand je modifie le fichier /opt/vyatta/sbin/vyatta-interfaces.pl pour y rajouter la ligne à propos de l'option rfc3118, ça me me met pas comme il faut à jour le fichier /var/run/dhclient_eth0_832.conf (ou un truc du genre).
    Je suis obligé de le modifier à la main... (et du coup je pers la config à chaque reboot....) Une idée sur ça aussi ?


    PS: je viens de remarquer que sur ma capture je n'ai pas remis send dhcp-client-identifier. C'est vraiment important ? Je n'ai pas vu ça sur tous les tuto...

    Merci et bonne soirée !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 18 mars 2019 à 23:36:40
    @Felig, Orange limite les débits en fonction des ports; un test cURL permet de le constater facilement http://2.testdebit.info/ Le réseau d'Orange n'est pas neutre... https://lafibre.info/tester-son-debit/test-neutralite/

    J'ai toujours une limitation de débits sous IE et Firefox (win et Linux) y compris sur le port 8080 (speedtest), sans explication. Aucun problème avec Vivaldi. Mais ce n'est probablement pas la même origine, je ferais quand même quelques test de débit avec Firefox sous Linux (+ extension user-agent switcher) pour vérifier qu'Orange ne favorise pas Google!!!

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 mars 2019 à 07:17:41
    De plus, et c'est peut être lié tout ça, quand je modifie le fichier /opt/vyatta/sbin/vyatta-interfaces.pl pour y rajouter la ligne à propos de l'option rfc3118, ça me me met pas comme il faut à jour le fichier /var/run/dhclient_eth0_832.conf (ou un truc du genre).
    Le script vyatta-interfaces.pl n’est plus utilisé par le système depuis la version 1.10.0 du firmware. Normal donc que ça ne fonctionne pas si tu as un firmware récent.

    Depuis le 1.10.1, un nouveau paramètre permet de faire la même chose directement dans le fichier de configuration. 
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"
    Si ensuite ça ne fonctionne toujours pas, c’est probablement parce que ta chaîne d’authentification n’est pas bonne. Étant donné que tu as tout ce qu’il faut et que tu sais utiliser les outils de capture, je suggère de rebrancher la Livebox et sniffer ses requêtes DHCP afin d’extraire le contenu complet de cette chaîne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Korhm le 19 mars 2019 à 20:44:30
    Si ensuite ça ne fonctionne toujours pas, c’est probablement parce que ta chaîne d’authentification n’est pas bonne. Étant donné que tu as tout ce qu’il faut et que tu sais utiliser les outils de capture, je suggère de rebrancher la Livebox et sniffer ses requêtes DHCP afin d’extraire le contenu complet de cette chaîne.

    Oui, j'aurais du faire ça dès le début....  :-\

    Du coup, ben je l'ai fait, et ça fonctionne.
    J'ai une authentification vraiment particulière (longueur 77 au lieu de 22 dans mes tests précédents), mais qui contient mon fti.

    Merci pour le coup de main, j'ai plus qu'à optimiser ma configuration !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: HFR le 24 mars 2019 à 10:20:52
    Quand le problème se produit, il faut commencer avant toute chose par vérifier si le proxy igmp tourne toujours. Si ce n'est pas le cas (il a planté donc), vérifier que toutes les interfaces + vlans qui n'ont rien à voir avec la TV ont bien le rôle disabled dans le config.

    Le proxy IGMP est capricieux, s'il n'est pas désactivé sur les interfaces qui obtiennent leur IP par DHCP (par exemple sur les VLAN 832 et 838 du port ONT), et que par hasard l'interface se retrouve momentanèment sans IP (à cause d'un renouvellement qui a foiré par exemple), alors le proxy va planter lamentablement.

    J'avais le même problème sur les chaines TV. Lors du zapping on peut voir le débit augmenter petit à petit 10, 20, 30, 40, 50, 60 les flux sont envoyés en parallèle et ne sont pas libérés assez rapidement. Au dessus de 60 il passe les chaines en HD standard voir SD et plante par la suite.

    J'ai retiré l'option : Disable-QuickLeave
    Et depuis je peux zapper sans problème.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 mars 2019 à 10:30:53
    Sauf que activer le quick leave (donc désactiver la fonction disable quick leave), ça ne fonctionne que tant qu'on a qu'un seul décodeur.

    Avec quickleave activé et 2 décodeurs sur la meme chaine, changer de chaine sur l'un désactivera le flux TV sur l'autre.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 30 mars 2019 à 05:34:02
    bonjour,
    pour les scripts, c'est ici https://gitlab.com/skelettor/orange-isp-erl/tree/master/config/scripts ou là https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg573807/#msg573807

    konki

    - Que doit je faire exactement (est ce possible ignoré simplement certaine partie du tuto https://gitlab.com/skelettor/orange-isp-erl/tree/master (https://gitlab.com/skelettor/orange-isp-erl/tree/master) ) pour adapter a m'a config qui est Tel + TV sur la livebox.
    - Eth0 et Eth2 sont a l'inverse chez moi quels fichiers devraient être modifié pour s'adapter a moi (autre que le config.boot) ?
    - Dernière question si je modifie le config.boot sans ipv6 ceci va t'il créer des erreurs avec le reste des script ?

    Sinon le concept d'automatiser les divers taches a chaque mise a jour est vraiment top. :)
    Manque la génération du fichier de conf du genre de cette façon par exemple : http://www.windowsafg.com/server2008.html (http://www.windowsafg.com/server2008.html)

    Merci déjà pour ce boulot formidable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: HFR le 30 mars 2019 à 08:45:25

    Et voilà les firmware en v2 sont disponibles. Je ne sais pas si cette version inclut des changements au niveau des packages DHCP.
    Zoc ?

    https://www.ui.com/download/edgemax/edgerouter-4/default/edgerouter-er-4er-6p-firmware-v201# (https://www.ui.com/download/edgemax/edgerouter-4/default/edgerouter-er-4er-6p-firmware-v201#)

    EdgeOS Firmware Changelog
    ====
    Supported products
      * EdgePoint R6, model: EP-R6
      * EdgePoint R8, model: EP-R8
      * EdgeRouter X, model: ER-X
      * EdgeRouter X SFP, model: ER-X-SFP
      * EdgeRouter Lite, model: ERLite-3
      * EdgeRouter PoE, model: ERPoe-5
      * EdgeRouter, model: ER-8
      * EdgeRouter PRO, model: ERPro-8
      * EdgeRouter 4, model: ER-4
      * EdgeRouter 6P, model: ER-6P
      * EdgeRouter 12, model: ER-12
      * EdgeRouter 12P, model: ER-12P
      * EdgeRouter Infinity, model: ER-8-XG
    ====

    2.0.1 (e50, e100, e200, e300, e1000) Changelog / March 13, 2019
    ====
    Fixes:
    Offloading - Fix regression in v1.10.2 when offloading on Cavium-based routers would stop
      functioning after 1 month of uptime
    Offloading - Fix bug when offloading did not work on ER-12
    Offloading - Fix regression in v2.0.0  when hwnat throughput on ER-X is not consistent and
      CPU-load is very "jumpy"
    Firewall] - Setup wizards now enable default IPv6 firewall to protect ER from being discoverable
      from WAN via IPv6 link-local address
    Firewall - Fix regression in v2.0.0 when firewall did not match related flows of FTP/SIP/PPTP...
      and many other protocols
    Firewall - Fix regression in v2.0.0 when firewall on bridge interface did not work
    Interface - Set physical link of ethernet interface to DOWN when disabling interface from CLI or WebGUI
    Discovery - Restore pre-v2.0.0 functionality when unicast UDP discovery message from WAN were ignored.
      This is needed to protect ER from being used for amplification DDoS attacks if firewall was not configured
    IPv6 - Fix regression in v2.0.0 when radvd crashed if OpenVPN interface was configured
    IPv6 - Fix bug when DHCPv6 client would stuck when running "release dhcpv6 interface"
      if IPv6 address was not acquired
    IPv6 - Fix bug when IPv6 address auto-configuration doesn't work upon reboot
    OSPFv3 - Fix "command not found" error when setting OSPFv3 interface
    DHCPv6 - Fix bug when DHCPv6 lease file were preserved when deleting DHCPv6 server configuration
    Config - Fix regression in v2.0.0 when firewall configuration was slower when DNS server was not reachable
    Config - Refactor legacy code that used to slow down system boot.
    QoS - Fix bug when new 'egress-qos' settings would not be reapplied until system reboot
    DHCPv6 - Fix bug when DHCPv6 would keep old address if DHCP pool range would change
    CLI - Increase CLI auto-completion buffer size
    Tech-Support - Hide configured password when running "show tech-support" CLI command
    IPSec - Fix bug when IPSec log-rotation failed
    Webproxy - Fix regression in v2.0.0 when webproxy configuration failed
    Logging - Set 2Mb systemd log file limit on ER-X/ER-X-SFP/EP-R6
    Interface - Fix regression in v2.0.0 when ethernet interface on ER-X would randomly stop passing traffic after 1-5 days of uptime
    Interface - Fix bug when VLAN on bridge interface would not work on ER-12/ER-12P
    Interface - Fix regression in v2.0.0 when VLAN with  'vlan-aware' would not work correctly on ER-X
    Interface - Fix regression in v2.0.0  when "unregister_netdevice" kernel error when ECMP routes were configured and hwnat enabled on ER-X
    Interface - Fix bug when packets greater than 1500 would not pass on ER-X even if MTU was correct
    PPPoE -  Fix regression in v2.0.0 when PPPoE did not work if switch0 is enabled on ER-PoE
    Boot - Fix multiple minor errors that were reported on ER-X during boot
    Kernel - Restore "modules.order" file on ER-X which is needed when installing 3rd party kernel modules
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 mars 2019 à 09:03:30
    Il faut probablement refaire un dhclient en repartant de zéro car la distribution Debian sur laquelle est basé le firmware est passée de Wheezy à Stretch (donc changements importants dans les librairies standards). Même chose pour dibbler...

    En l'état je ne suis absolument pas en mesure d'assurer que le firmware 2 est utilisable chez Orange. Sachant que je n'y passerai probablement pas (ou en tout cas pas en 2019), si des modifications sont nécessaires, elles devront venir de quelqu'un d'autre.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zfil le 30 mars 2019 à 13:43:21
    Il faut probablement refaire un dhclient en repartant de zéro car la distribution Debian sur laquelle est basé le firmware est passée de Wheezy à Stretch (donc changements importants dans les librairies standards). Même chose pour dibbler...

    En l'état je ne suis absolument pas en mesure d'assurer que le firmware 2 est utilisable chez Orange. Sachant que je n'y passerai probablement pas (ou en tout cas pas en 2019), si des modifications sont nécessaires, elles devront venir de quelqu'un d'autre.

    Avec le firmware 2.x on a les cgroup non?
    Du coup peut être qu'il est possible de les utiliser pour ne pas avoir a bidouiller dhclient.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 30 mars 2019 à 14:02:34
    Il faut probablement refaire un dhclient en repartant de zéro car la distribution Debian sur laquelle est basé le firmware est passée de Wheezy à Stretch (donc changements importants dans les librairies standards). Même chose pour dibbler...

    En l'état je ne suis absolument pas en mesure d'assurer que le firmware 2 est utilisable chez Orange. Sachant que je n'y passerai probablement pas (ou en tout cas pas en 2019), si des modifications sont nécessaires, elles devront venir de quelqu'un d'autre.


    J'utilise le firmware v2 depuis les premiers alphas. Il fonctionne bien chez moi.

    Je n'ai pas eu à recompiler dhclient, puisque j'utilise un switch pour faire le marcage CoS = 6 pour dhcp en IPv4.

    J'ai fait les modifications pour IPv6 (client dibbler, compile sous Stretch), et le package est disponible ici : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg550247/#msg550247


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 mars 2019 à 14:25:44
    Avec le firmware 2.x on a les cgroup non?
    Oui, sauf que le noyau est compilé avec le strict minimum nécessaire pour que systemd fonctionne, notamment en ce qui concerne cgroups, et il n'est pas certain que le noyau supporte net_prio...

    En fait, on pourrait totalement se passer de paquets/binaires externes si:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 02 avril 2019 à 13:17:19
    En l'état je ne suis absolument pas en mesure d'assurer que le firmware 2 est utilisable chez Orange. Sachant que je n'y passerai probablement pas (ou en tout cas pas en 2019), si des modifications sont nécessaires, elles devront venir de quelqu'un d'autre.
    Comme le dit fttmeh le firmware 2.0.1 est fonctionnel chez Orange.
    J'avais sauté le pas pour voir si ce nouveau FW solutionne le problème d'offload IPSEC en IPv6, ce qui n'est pas le cas...
    https://community.ubnt.com/t5/EdgeRouter/IPSEC-offload-over-IPv6/m-p/2318604

    Je n'utilise pas le switch pour la CoS et j'ai donc recompilé sous stretch le paquet GPL vyatta-dhcp3_4.1-ESV-R8-ubnt2 du firmware 1.10.x, les sources GPL n'étant pas dispo.
    En fichier joint si cela intéresse quelqu'un.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hoyohoyo le 04 avril 2019 à 20:17:24
    Bonjour,

    J'ai la config de ZOC,

    Pas de livebox, avec le decodeur , ma version du routeur v1.9.1.1

    Depuis une semaine j'ai la TV en méga saccade, pixelisé, et ça me fait planter le routeur... quand j'allume le décodeur.

    J'ai donc contacté orange pour faire changé le decodeur, et ben c'est pareil...

    Orange on changé de config pour que ça fasse . ça ?

    ya un ans je suis passé chez sosh, et j'ai laissé le même DNS que j'avais en JET, c'est ça qui fait buguer ?

    J'ai un pote qui m'a prété le meme routeur, j'ai installé ma config et c'est pareil chez moi, le débit 300/300 , je télécharge en 35 Mo/sec. la TV via mycanal aucun problème. c'est pour que je viens à vous car je penses à une vielle config que je dois avoir

    Merci :)


    Citer
    ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:MASQUE"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:MASQUE;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }

        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 81.253.149.2
                name-server 80.10.246.132
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Nopt le 05 avril 2019 à 16:57:28
    Bonjour,

    je me suis récemment procuré un décodeur v4 uhd pour aller avec ma nouvelle TV, mais impossible de le faire marcher avec le reseau de ma livebox v3 ou de mon edr; l'ancien décodeur marchait pourtant parfaitement même branché directement sur l'EDR.
    Y'a t'il de nouvelles configurations à mettre en place pour faire marcher les nouveaux décodeurs (de préférence sans la livebox) ? il semblerait que oui d'après mes recherches sur ce thread mais je n'ai pas réussi à mettre la main sur la solution (si elle existe).

    Merci :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 avril 2019 à 18:43:30
    Le décodeur UHD a besoin que le serveur DHCP lui serve l’option 125 avec à l’interieur Entre autre la version de la box, une partie de son adresse Mac ainsi que son numéro de série.

    Le format exact est décrit dans plusieurs messages qu’il va falloir retrouver....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 06 avril 2019 à 06:55:08
    Bonjour a tous

    Le décodeur UHD a besoin que le serveur DHCP lui serve l’option 125 avec à l’interieur Entre autre la version de la box, une partie de son adresse Mac ainsi que son numéro de série.

    Le format exact est décrit dans plusieurs messages qu’il va falloir retrouver....

    Par rapport à la conversation juste dessus je pense que les infos peuvent etre trouvé ici a tester !
    https://gitlab.com/skelettor/orange-isp-erl/tree/master (https://gitlab.com/skelettor/orange-isp-erl/tree/master)



    Pour m'a part j'ai besoin aide aussi :

    J'essais de mettre a jour une config de 1.10.3 à 1.10.9 basé sur le tuto https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/ (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/) depuis plusieurs jours mais impossible de recevoir ni TV, ni Téléphone mais la livebox ce connecter au réseau sans problèmes apparent.

    Je me sert aussi de ce tuto pour avoir les dernières modif du réseau Orange https://gitlab.com/skelettor/orange-isp-erl/tree/master (https://gitlab.com/skelettor/orange-isp-erl/tree/master)

    Conf : (Test sur un Erl-3) et ensuite sera mis en prod sur un ER-6P
    - Livebox play (v3) pour TV et Téléphone
    - Lan sur eth0
    - Livebox sur eth2

    Si quelqu'un peux jeté un oeil ça serrait super cool car la je désespère et surtout comprend pas mon erreur.
    Si possible faire un compare de son fichier avec le mien et me dire les différences pouvant expliquer le NON fonctionnement ou simplement me dire que comme il est fait cela devrait fonctionner et donc qu'il faut que je cherche ailleurs !

    je vous remercie  :)

    Voici mon fichier de config.boot en entier : (en pièce jointe également)
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth0
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth2.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth2.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.10.1/24
            description "eth0 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:3c:12:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description "eth2 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth2.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth2.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth2.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description ""
            forward-to {
                address 192.168.10.xxx
                port xxxx
            }
            original-port xxxx
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.1
                    domain-name lan.prive
                    lease 86400
                    ntp-server 192.168.10.1
                    start 192.168.10.5 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.9
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    static-mapping LIVEBOX {
                        ip-address 192.168.2.2
                        mac-address XX:XX:XX:XX:XX:XX
                        static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;"
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:33;"
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option domain-search &quot;NAN.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1.832 {
                    service dyndns {
                        host-name @adresse
                        login @login
                        password @password
                    }
                    web dyndns
                }
            }
            forwarding {
                cache-size 400
    listen-on lo
                listen-on eth0
                name-server 9.9.9.9
                name-server 149.112.112.112
                options log-queries
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.10.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5010 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            listen-address 192.168.10.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-search {
            domain lan.prive
        }
        host-name ubnt
        login {
            user root {
                authentication {
                    encrypted-password @password
                    plaintext-password ""
                }
                full-name "User Root"
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                    plaintext-password ""
                }
                full-name "User Ubnt"
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.9.5166937.190213.1810 */

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 07 avril 2019 à 05:03:38
    Re bonjour a tous

    Apres avoir passé m'a nuit a encore tester comment rendre m'a config opérationnelle suite du post https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg640268/#msg640268 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg640268/#msg640268) j'ai avancé un peu en retournant voir les pages précédente ou il me semblait avoir vu y a quelque jours un fichier de conf fonctionnelle pour certain voici le poste exacte :
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg630447/#msg630447 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg630447/#msg630447)

    et le poste original :
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg624454/#msg624454 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg624454/#msg624454)

    je me suis donc basé sur cela pour avoir comme rendu ce fichier de conf qui fonctionne mieux que le dernier mais pas entièrement car actuellement la TV ne fonctionne pas j'ai accès au décodeur TV je peux naviguer dans les menu, j'ai le titre du film en cour sur les chaine TV, la vignette du film ou série mais impossible d'avoir la vidéo.

    D’où cela peux venir s'il vous plait

    Je vous rappelle ma Conf : (Test sur un Erl-3) et ensuite sera mis en prod sur un ER-6P
    - Livebox play (v3) pour TV et Téléphone
    - Lan sur eth0
    - Livebox sur eth2

    Fichier de config en téléchargement aussi :
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth0
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.10.1/24
            description "eth0 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:3c:12:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description "eth1.840 (Orange_TV_STREAM)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description "eth2 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth2.832 LIVEBOX (INTERNET + VOIP)"
            }
            vif 840 {
                address 100.64.0.2/30
                description "eth2.840 LIVEBOX (Orange_TV_STREAM)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description ""
            forward-to {
                address 192.168.10.xxx
                port xxx
            }
            original-port xxx
            protocol tcp_udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
            interface eth2.840 {
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.1
                    domain-name lan.prive
                    lease 86400
                    ntp-server 192.168.10.1
                    start 192.168.10.5 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
    static-mapping LIVEBOX {
                        ip-address 192.168.2.2
                        mac-address XX:XX:XX:XX:XX:XX
                    }
    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:4e:41:4e:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option domain-search &quot;NAN.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1.832 {
                    service dyndns {
                        host-name @adresse
                        login @login
                        password @password
                    }
                    web dyndns
                }
            }
            forwarding {
                cache-size 400
                listen-on lo
                listen-on eth0
                name-server 9.9.9.9
                name-server 149.112.112.112
                options log-queries
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.10.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5010 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            listen-address 192.168.10.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
    ubnt-discover {
            disable
        }
        unms {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-search {
            domain lan.prive
        }
        host-name ubnt
        login {
            user root {
                authentication {
                    encrypted-password @password
                    plaintext-password ""
                }
                full-name "User Root"
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                    plaintext-password ""
                }
                full-name "User Ubnt"
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.9.5166937.190213.1810 */

    Et pourquoi doit je mettre 100.64.0.2/30 dans :
    interfaces --> ethernet eth2 --> vif 840 --> address

    j'aimerais bien comprendre car si je mets autre chose patatra plus de téléphone (video pas testé par contre) ce que je comprend pas car le téléphone et le vlan 840 n'ont rien avoir me semble t'il avoir bien compris?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 07 avril 2019 à 10:28:56
    OK bon je vais pas pouvoir t'aider beaucoup car je n'ai pas trop le temps, je préfère le dire d'emblée.

    igmp-proxy est un programme qui fonctionne sur l'ERL et qui sert à forwarder le flux multicast TV reçu sur eth1.840 vers eth2.840. L'adresse 100.64.0.2/30 est nécessaire pour que igmp-proxy fonctionne car la livebox (pas directement le décodeur TV, ici le décodeur TV est connecté derrière la livebox) envoie ces trames d'adhésion igmp avec l'adresse 10.64.0.1 en IP source et igmp-proxy n'arrive pas à forwarder ces trames vers l'upstream si l'interface eth2.840 de l'ERL n'est pas dans le même subnet.

    Donc en fait quand tu dis qu'en changeant cette adresse, tu n'as plus de téléphone, ça n'est pas possible car le téléphone n'utilise pas igmp-proxy (en fait le flux tel ne passe même pas dans le vlan 840 pour tout dire).

    Mon meilleur conseil serait de rependre la config à zéro (si tu as commencé à mélanger plusieurs configs). La config que j'ai posté c'est pour un fonctionnement ERL avec LAN en eth0, RJ45 vers fibre en eth1 et livebox en eth2. Le téléphone et le décodeur TV sont branchés sur la livebox.
    Regarde bien quel est ton modèle de livebox et de décodeur tv, change les champs concernés si ce ne sont pas les même modèles que les miens.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 07 avril 2019 à 21:24:36
    OK bon je vais pas pouvoir t'aider beaucoup car je n'ai pas trop le temps, je préfère le dire d'emblée.

    igmp-proxy est un programme qui fonctionne sur l'ERL et qui sert à forwarder le flux multicast TV reçu sur eth1.840 vers eth2.840. L'adresse 100.64.0.2/30 est nécessaire pour que igmp-proxy fonctionne car la livebox (pas directement le décodeur TV, ici le décodeur TV est connecté derrière la livebox) envoie ces trames d'adhésion igmp avec l'adresse 10.64.0.1 en IP source et igmp-proxy n'arrive pas à forwarder ces trames vers l'upstream si l'interface eth2.840 de l'ERL n'est pas dans le même subnet.

    Donc en fait quand tu dis qu'en changeant cette adresse, tu n'as plus de téléphone, ça n'est pas possible car le téléphone n'utilise pas igmp-proxy (en fait le flux tel ne passe même pas dans le vlan 840 pour tout dire).

    Mon meilleur conseil serait de rependre la config à zéro (si tu as commencé à mélanger plusieurs configs). La config que j'ai posté c'est pour un fonctionnement ERL avec LAN en eth0, RJ45 vers fibre en eth1 et livebox en eth2. Le téléphone et le décodeur TV sont branchés sur la livebox.
    Regarde bien quel est ton modèle de livebox et de décodeur tv, change les champs concernés si ce ne sont pas les même modèles que les miens.

    Bonjour @MikeTheFreeman

    Ok merci je vais donc reprendre de zéro et même ne presque rien changer a par le nécessaire comme tu m'a dit (ver livebox, identifiant ect mais pas plus)  comme ça je serais sur me moi au niveau du fichier de conf.

    Edit :
    Test effectuée avec cette conf j'ai repris exactement ton fichier et j'ai simplement modifier les @Mac et Identifiant mais toujours le même problème pas de vidéo (tous le reste fonctionne impeccables Internet et Tel).
    Fichier de conf en pièce jointe pour faire un compare si vous souhaitez.
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.2.254/24
            description home.lan
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:3c:12:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LIVEBOX
            duplex auto
            speed auto
            vif 832 {
                address 192.168.254.254/24
                description LIVEBOX_DATA
            }
            vif 840 {
                address 100.64.0.2/30
                description LIVEBOX_MULTICAST
            }       
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat disable
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
            interface eth2.840 {
                role downstream
                threshold 1
            }       
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name home.lan {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.254
                    dns-server 192.168.2.254
                    lease 86400
                    start 192.168.2.1 {
                        stop 192.168.2.99
                    }
                }
            }
            shared-network-name livebox.lan {
                authoritative enable
                subnet 192.168.254.0/24 {
                    default-router 192.168.254.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.254.1 {
                        stop 192.168.254.9
                    }
                    static-mapping Livebox {
                        ip-address 192.168.254.1
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option domain-search &quot;NAN.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on eth0
                listen-on eth2
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.2.254
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ:WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.2.254
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        host-name erl
    login {
            user root {
                authentication {
                    encrypted-password @Password
                    plaintext-password ""
                }
                full-name "User Root"
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                    plaintext-password ""
                }
                full-name "User Ubnt"
                level admin
            }
        }
        name-server 9.9.9.9
        name-server 1.1.1.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }   
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }

    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.9.5166937.190213.1810 */


    Merci1
    Malgré ton explication surement très bien du pourquoi "100.64.0.2/30" qui correspond du coup a "100.64.0.1 et 100.64.0.2" je ne comprend pas la relation avec l'adresse 10.64.0.1 de la livebox mais cela est secondaire je chercherais a comprendre comment fonctionne exactement cela plus tard, déjà si j'arrive a réglé mon problèmes de vidéo cela me permettrais d’être plus serin et peux etre que quand tu aurra un moment tu pourra m'expliquer plus précisèment que je ne reste pas sur quelque chose qui fonctionnera je l’espère mais que je comprend pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 08 avril 2019 à 00:06:51
    C'est une erreur typo, je voulais dire 100.64.0.1.

    Pour le reste, si tu as la config sans changement je peux pas t'aider plus.
    As-tu comme dans mon post quoté, récupéré les infos dans /run/dhclient_eth1_832.leases pour remplacer les valeurs par celles que ton dhclient a récupérées ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 08 avril 2019 à 00:56:12
    Re salut @MikeTheFreeman

    Merci pour le temps que tu m'accorde.

    Oui tout a fait j'ai recupérer les infos dans dhclient_eth1_832.leases le seul truc qui serrait différent est cette option que l'on trouve :

    option vendor.unknown-1368 1:a:0:1:0:0:0:ff:ff:ff:ff:ff; ( récupéré dans mon dhclient_eth1_832.leases )

    ligne ci dessus présente dans le dhclient_eth1_832.leases a quelque octet de moins dans ça valeur mais ont retrouve cela dans tous les fichiers de conf sur le forum donc je suppose que cela est normal.

    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;" ( récupéré dans mon fichier config.boot )

     :-\


    Simple hypothèse est ce que il ne ce pourrait pas que m'a livebox v3 ne communique pas avec l'adresse 100.64.0.1
    Citer
    envoie ces trames d'adhésion igmp avec l'adresse 100.64.0.1 en IP source
    et que du coup le problème viennent de la ?

    Mais du coup quel adresse utiliser ou comment la connaitre si elle devait être différente ?

    Autre question dans le script https://gitlab.com/skelettor/orange-isp-erl/blob/master/config/config.boot (https://gitlab.com/skelettor/orange-isp-erl/blob/master/config/config.boot) j'ai pu voir que dans igmp-proxy cette option disable-quickleave est il pertinent de l'ajouter ?

    Explication de cette option trouvé ici :
    http://support.huawei.com/enterprise/docinforeader!loadDocument1.action?contentId=DOC0100509504&partNo=10042 (http://support.huawei.com/enterprise/docinforeader!loadDocument1.action?contentId=DOC0100509504&partNo=10042)
    Au niveau de la partie : 6.2.3  Configuration de l'utilisateur multidiffusion
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 08 avril 2019 à 21:46:09
    Non ce n'est pas à cause de l'adresse 100.64.0.1 que ça peut bloquer, d'ailleurs ce n'est même pas avec cette IP que les trames sortent mais avec celle de l'interface eth1.840.
    En moins propre sinon : utiliser des bridges mais cette config a été créé justement pour s'en passer.

    L'option disable quick-leave est pertinente si tu as plusieurs décodeurs tv, sinon vaut mieux la laisser (le zap est plus rapide).

    Je ne connais pas ton LAN ni tes paramètres perso (et je ne veux pas les connaître ;D) forcèment le support ne peut être que limité.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 08 avril 2019 à 22:51:56
    Non ce n'est pas à cause de l'adresse 100.64.0.1 que ça peut bloquer, d'ailleurs ce n'est même pas avec cette IP que les trames sortent mais avec celle de l'interface eth1.840.
    En moins propre sinon : utiliser des bridges mais cette config a été créé justement pour s'en passer.

    L'option disable quick-leave est pertinente si tu as plusieurs décodeurs tv, sinon vaut mieux la laisser (le zap est plus rapide).

    Je ne connais pas ton LAN ni tes paramètres perso (et je ne veux pas les connaître ;D) forcèment le support ne peut être que limité.

    Hello @MikeTheFreeman

    Apres encore pas mal de test pendant la soirée :
    je vient de comprendre déjà pourquoi a certain moment le téléphone ect .. ne fonctionne plus c'est a cause de cette option que je mets dans la static-mapping LIVEBOX sur eth2

    static-mapping-parameters "option Vendor-specific (version longue )(version longue = celle qui faut utiliser lorsque l'on n'a un décodeur Uhd cela dit en passant je n'est pas ce décodeur le mien est le gros décodeur donc inutile de ce que je sais a présent. )

    J'ai aussi rajouté deux zero manquant dans une des chaines octet me semble pas que cela est de l'important étant a chaque fois un le zero devant le chiffre mais autant que cela soit parfait.

    J'ai aussi testé avec static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;" dans la static-mapping LIVEBOX sur eth2 au cas ou la livebox ne verais pas correctement les dns indiqué (j'ai pas toucher au dns que tu avait mis sur ton fichier de conf mais sait ont jamais encore une fois)

    J'ai aussi testé avec address 100.64.0.1/32 au lieu de address 100.64.0.1/30 j'ai vu cela dans une des page 339 je crois a vérifier.
    Échec aussi

    Juste pour recapépète  ;D au cas au d'autre aurait des idées :
    Actuellement avec la config Num 23  j'ai l'internet niquel, le téléphone fonctionne nickel aussi, le décodeur s'allume je peux naviguer je peux regarder les replay disponible les programme tv fonctionne mais aucune video lorsque je suis sur les chaines TV (Msg HD+ indisponible switch sur HD puis HD indisponible switch sur SD et blabla et ERREUR)

    Je viens aussi par acquis de conscience brancher la livebox en direct pour être sur que le décodeur n'avais pas un problème (a force de faire des test arrêter redémarrer sait ont jamais !)
    Tout fonctionne niquel


    Citer
    En moins propre sinon : utiliser des bridges mais cette config a été créé justement pour s'en passer.
    Ba oui mais c'est tous a fait pourquoi je voudrais ne plus utiliser les bridge qui limite énormèment le routeur et est beaucoup moins propre comme tu le dit si certain sont arriver a utiliser tel et tv derriere le box, je vois pas pourquoi je n'y arriverais pas mais j'avoue avoir quand même un peu de mal a comprendre la d'ou vient le soucis.

    J'avoue je suis près à faire PRESQUE (attention j'ai dit presque, pas illusion  :) ) n'importe quoi pour que quelqu'un me dise quoi testé j'ai pas peur de mettre les main dans cambouis, si je connait pas encore la/les manips je les apprendrais si besoin pour pouvoir tester.

    Citer
    Je ne connais pas ton LAN ni tes paramètres perso (et je ne veux pas les connaître ;D) forcèment le support ne peut être que limité.
    Quant tu dit "connais pas ton LAN ni tes paramètres perso" quel info supplèmentaire aurait tu besoin pour m'aider ?

    Si c'est niveau équipement j'ai la chance de posséder deux erl donc les test effectués ce font sur un erl-3 avec eth0 branché au pc portable en direct eth1 branché a ONT et eth 2 branché a la livebox

    Mon switch et le routeur er6P reste brancher je ni touche pas a par pour débrancher le câble de eth1 sur ER6P et le brancher sur eth1 de erl3 puis redémarrage de erl3 et test.
    Je suis obligé de faire comme cela pour ne pas perdre la connexion réseau lan entre les serveur et au périphérique du réseau de prod.

    Mais si il y avait besoin de faire du port miror pour de écoute ou autre cela est possible sur un des switchs de prod isolerais 3 port réseau du reste du switch (j'ai un TP SG3210 qui me permet de le faire si met souvenir sont bon)


    Merci encore pour ton aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 09 avril 2019 à 22:09:45
    Hello @MikeTheFreeman

    Apres encore pas mal de test pendant la soirée :
    je vient de comprendre déjà pourquoi a certain moment le téléphone ect .. ne fonctionne plus c'est a cause de cette option que je mets dans la static-mapping LIVEBOX sur eth2

    static-mapping-parameters "option Vendor-specific (version longue )(version longue = celle qui faut utiliser lorsque l'on n'a un décodeur Uhd cela dit en passant je n'est pas ce décodeur le mien est le gros décodeur donc inutile de ce que je sais a présent. )

    J'ai aussi rajouté deux zero manquant dans une des chaines octet me semble pas que cela est de l'important étant a chaque fois un le zero devant le chiffre mais autant que cela soit parfait.

    J'ai aussi testé avec static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;" dans la static-mapping LIVEBOX sur eth2 au cas ou la livebox ne verais pas correctement les dns indiqué (j'ai pas toucher au dns que tu avait mis sur ton fichier de conf mais sait ont jamais encore une fois)

    A aucun endroit dans "ma config" il n'y a de static-mapping-parameters donc je ne sais pas trop ce que tu essaies de faire avec ces lignes. Si tu ne comprends pas ce que tu mets, autant éviter d'en rajouter sinon ça ne fera que complexifier le problème.

    Le fait que tu dises que le net+tel+tv vod fonctionne mais pas tv multicast tend à dire que c'est un problème sur le vlan 840 ou sur le multicast (entre l'ERL et la livebox).
    Apparemment ta livebox est connectée directement sur eth2, si le décodeur tv est lui directement branché sur la livebox, je sèche.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 09 avril 2019 à 23:39:55
    A aucun endroit dans "ma config" il n'y a de static-mapping-parameters donc je ne sais pas trop ce que tu essaies de faire avec ces lignes. Si tu ne comprends pas ce que tu mets, autant éviter d'en rajouter sinon ça ne fera que complexifier le problème.

    Le fait que tu dises que le net+tel+tv vod fonctionne mais pas tv multicast tend à dire que c'est un problème sur le vlan 840 ou sur le multicast (entre l'ERL et la livebox).
    Apparemment ta livebox est connectée directement sur eth2, si le décodeur tv est lui directement branché sur la livebox, je sèche.

    Hello @MikeTheFreeman

    static-mapping-parameters si je sait bien que c'est les paramètres me permettant de données/ordonnées certaines infos a un baux static spécifique mais ni arrivant pas avec ton fichier de config (NON modifier a par valeur identifiant orange et @Mac ) exemple plus haut sur ce post https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg640691/#msg640691 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg640691/#msg640691) je n'avais pas les "static-mapping-parameters" mais je me suit dit que je risquait rien de plus a par faire fonctionner le test et peux être régler le problème, par contre effectivement la "static-mapping-parameters "option Vendor-specific (version longue )" je ne savais quel pouvais poser des problèmes si elle était inutile jusqu’à m'a découverte hier soir.
    static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;" permet a ordonner a la livebox d'utiliser ces DNS spécifique mais cela ne m'a pas donné de plus value ni de moins.

    Citer
    tend à dire que c'est un problème sur le vlan 840 ou sur le multicast (entre l'ERL et la livebox).
    S je comprend bien, mais arrête moi si je dit des bêtises mon problème serrait au niveau de ces parties la ?

    interfaces {
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
    }
        ethernet eth2 {
            description LIVEBOX
            duplex auto
            speed auto
            vif 840 {
                address 100.64.0.2/30
                description LIVEBOX_MULTICAST
            }       
        }
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
            interface eth2.840 {
                role downstream
                threshold 1
            }       
        }
    }

    Citer
    Apparemment ta livebox est connectée directement sur eth2, si le décodeur tv est lui directement branché sur la livebox, je sèche.
    OUI tous a fait @MikeTheFreeman c'est exactement cela !


    Edit :
    Je viens dit penser que maintenant mais j'ai été obliger de changer le décodeur TV y a 3 ans et seulement le décodeur est ce que le faite que je n'ai pas le combo livebox+décodeur origine ne pourrait pas jouer sur mon problème.
    je pense pas mais je vois pas pourquoi non plus donc j'essai de creusé n'importe quel piste potentiel !  :(

    Sinon et bien merci @MikeTheFreeman pour ton aide et si quelqu'un passe par la n'hésité pas a fournir (test a effectué ou solution carment si vous l'avez).
    De mon coté je vais continuer a testé. :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 10 avril 2019 à 08:36:53
    Si je comprend bien le décodeur est derrière la Livebox, donc il faut faire un bridge entre eth1.840 et eth2.840 et enlever l igmp-proxy. Cela devrait fonctionner.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 avril 2019 à 12:20:49
    Si je comprend bien le décodeur est derrière la Livebox, donc il faut faire un bridge entre eth1.840 et eth2.840 et enlever l igmp-proxy. Cela devrait fonctionner.

    Salut @KalNightmare

    Oui cela devrait fonctionner mais avec les bridges j'ai pu voir que offload n’était pas pris en compte si j'ai bien compris et je voulais évité cela.  :(
    Ce qui est fou c'est que certain arrive a utiliser leur config avec igmp-proxy donc je comprend pas pourquoi pas moi et mon coté têtu voudrait aussi comprendre et apprendre comment fonctionne "igmp-proxy" je t'avoue.
    Mais effectivement avec les bridge actuelle version 1.10.3 (router prod) ça fonctionne parfait a par le téléphone mais normal j'ai pas modifier la config du router de production.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 avril 2019 à 16:57:26
    l'offload est désactivé sur le bridge uniquement. Le traffic internet sera toujours offloadé. Et c'est pas les 30 Mbps grand max des chaines en 4K qui vont écrouler le routeur.

    Personnellement je ne comprends pas ce besoin de mettre le décodeur derrière la box. La connexion directe ELR<->Decodeur est tellement plus simple (et la configuration d'igmp-proxy très simple).
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 11 avril 2019 à 09:37:50
    l'offload est désactivé sur le bridge uniquement. Le traffic internet sera toujours offloadé. Et c'est pas les 30 Mbps grand max des chaines en 4K qui vont écrouler le routeur.

    Personnellement je ne comprends pas ce besoin de mettre le décodeur derrière la box. La connexion directe ELR<->Decodeur est tellement plus simple (et la configuration d'igmp-proxy très simple).

    Bonjour @Zoc

    Ok merci pour cette précision j'avais compris (MAL compris) en lisant le forum de long et en large que offload limitais beaucoup plus que cela le routeur. (Donc si je comprend bien peux être repartir sur une utilisation des Bridges pour l'instant comme me disait @KalNightmare)

    Concernant t'a deuxième remarque deux raison pour m'a part le téléphone va être ultra important donc livebox obligé et du coup si livebox obligé autant mettre le décodeur TV derrière aussi et surtout je vais bientôt recevoir cette jolie bête https://www.ui.com/edgemax/edgeswitch-16-xg/ (https://www.ui.com/edgemax/edgeswitch-16-xg/) mais qui ne contient que 4 port rj45 (possibilité de mettre des adaptateur optique<->rj45 mais assé chère) et ne souhaite pas garder mon switch actuel en supplèment au niveau du routeur donc 3 port rj45 libre donc moins il y a de périphérique rj45 sur le switch mieux c'est pour moi et donc si je peux gagner un port rj45 (décodeur TV) cela serait top.
    PS : oui le routeur ER-6P il y a plusieurs port supplèmentaire après le eth2 mais il seront utiliser par d'autre réseau

    Merci pour les precisions
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 11 avril 2019 à 21:24:58
    Bonjour à tous !

    Je relance la question posée plus haut, concernant les firmware v2 : qu'est-ce vous conseillez ?

    Certains semblent dire que la technique pour les 1.x fonctionnent encore avec la nouvelle version mais est-ce plus prudent d'attendre que nos experts y jettent un oeil pour voir si un nouveau dhclient est recommandé ?

    Ceux qui sont déjà en v2, avez-vous tout testé ? Net, TV et VOD ?
    Êtes-vous en FTTH (je ne sais pas trop si cela a une incidence)

    Merci d'avance !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 13 avril 2019 à 00:19:36
    @Vincent1890
    Je vous propose cette config IPv4 sans bridge qui est basée sur celle de MikeTheFreeman. J'ai un un Erl3 en firmware v1.10.9 : Eth0: switch lan 192.168.1.1/24, Eth1 ONT, Eth2 Livebox3 pour tel et décodeur TV3 (play) 192.168.2.1/24. La livebox à l'IP 192.168.2.21 et l'erl l'ip 192.168.1.1
    il convient de modifier les lignes 107 (adresse MAC de la Livebox), 109 (chaîne longue Auth), 209 et 210 (DNS de la livebox), 219 XXX orange multimedia, et de remplacer les DNS lignes 306-309 par ceux de votre choix. La ligne 108 est à modifier si vous avez une livebox4.
    A noter que l'option 125 est nécessaire pour le décodeur TV UHD https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg584967/#msg584967 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg584967/#msg584967)
    La chaine Auth est disponible via Liveboxinfo (https://www.liveboxinfo.ga/ onglet Mibs données DHCP V4 Sent option 90, en rajoutant les : tous les 2 caractères et le ; à la fin) et les autres infos sont dans le fichier /run/dhclient_eth1_832.leases de l'erl.

    Le dhclient3 patché par zoc est indispensable dans cette configuration où le switch ne gère pas la Cos devant le router.

    konki

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN & WLAN"
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 10 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 70 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth0
                    }
                }
                limit {
                    burst 1
                    rate 50/minute
                }
                log enable
                protocol icmp
            }
            rule 100 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description "eth0 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 ISP_DATA"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:3c:12:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description "eth1.840 ISP_TV_STREAM"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description "eth2 LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth2.832 LIVEBOX_DATA"
            }
            vif 840 {
                address 100.64.0.2/30
                description "eth2.840 LIVEBOX_MULTICAST"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
            interface eth2.840 {
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    domain-name MONDOMAINE
                    ntp-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    lease 259200
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4d:53:52:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option domain-search &quot;XXX.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on eth2
                listen-on eth0
                listen-on lo
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers disable
        }
        nat {
            rule 5010 {
                description MASQ:WAN
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
        upnp2 {
            acl {
                rule 100 {
                    action deny
                    description IPSEC-NAT-T
                    external-port 4500
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 200 {
                    action allow
                    description ALLOW
                    external-port 1024-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 9000 {
                    action deny
                    description DENY
                    external-port 0-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
            }
            listen-on eth0
            listen-on eth2.832
            nat-pmp enable
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        domain-name MONDOMAINE
        host-name erl
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                full-name ""
                level admin
            }
        }
        name-server 9.9.9.9
        name-server 1.1.1.1
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                pppoe disable
                vlan enable
            }
        }
       syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export disable
        }
    }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 avril 2019 à 17:41:59
    En fait, on pourrait totalement se passer de paquets/binaires externes si:
    • Le support de cgroup est complet (https://community.ubnt.com/t5/EdgeRouter-Beta/2-0-0-firmware-feature-idea/m-p/2622345)
    • dhclient du firmware est compilé avec le support de DHCP6-PD (ce qui est apparemment le cas du dhclient sur Debian stretch, mais je crois que Ubiquiti utilise son propre paquet : https://wiki.debian.org/IPv6PrefixDelegation
    Donc, après avoir installé le firmware version 2.0.1 sur un ERL qui ne me sert plus:

    Mon prochain projet: Monter sur un raspberry PI un Linux qui simule la partie de l'architecture d'Orange qui nous intéresse (serveurs DHCP + DHCP6-PD + VLAN 832 + CoS), puis essayer d'obtenir un préfixe IPv6 sans devoir installer dibbler.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 14 avril 2019 à 11:45:32
    Excellent ! Merci beaucoup !

    Concernant la partie client DHCP IPv4, est-ce que tu confirmes qu'on peut utiliser ta méthode actuelle (et les binaires proposés ici) sans "risque" ? A priori c'est tout bon sur la v2 du FW ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 avril 2019 à 16:48:57
    Je ne confirme rien pour l'instant, sauf le fait que mon binaire dhclient ne fonctionnera probablement pas sur un firmware 2.0.x. D'autres membres du forum ont déjà proposé une nouvelle version et confirment que ça fonctionne avec leur binaire.

    Je ne pense pas passer au firmware 2.0 avant bien longtemps de toute façon.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tcheuck le 16 avril 2019 à 23:41:31
    Donc, après avoir installé le firmware version 2.0.1 sur un ERL qui ne me sert plus:
    • Il n'y a pas les outils nécessaires pour manipuler cgroup dans le firmware
    • dhclient semble être compilé avec le support de DHCP6-PD (dhclient -6 -P). En théorie donc on pourrait se passer de dibbler pour IPv6

    Je confirme que ça fonctionne avec le dhclient fourni sur les fw 2.X.X.
    Je poste un tuto rapide ici dès que j'ai un peu de temps.

    Par contre c'est un peu honteux que le client DHCPv6 configurable via la CLI EdgeOS soit WIDE-DHCPv6, qui est complètement dépassé et n'a pas été mis à jour depuis 2015... Si la CLI était basée sur ISC dhclient, tout ça serait configurable simplement et sans bidouille.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 17 avril 2019 à 22:36:36
    Le firmware 2.0.1 vient d'être rappelé par Ubiquiti (trop de crashs) qui en profite pour confirmer que le dernier firmware recommandé est le 1.10.9.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tcheuck le 18 avril 2019 à 00:41:49
    Seulement pour les modèles basés sur un chipset MediaTek (ER-X, ER-X-SFP, EP-R6) *et* sur lesquels le module hwnat (accélération matérielle) est activé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 18 avril 2019 à 17:38:31
    @Vincent1890
    Je vous propose cette config IPv4 sans bridge qui est basée sur celle de MikeTheFreeman. J'ai un un Erl3 en firmware v1.10.9 : Eth0: switch lan 192.168.1.1/24, Eth1 ONT, Eth2 Livebox3 pour tel et décodeur TV3 (play) 192.168.2.1/24. La livebox à l'IP 192.168.2.21 et l'erl l'ip 192.168.1.1
    il convient de modifier les lignes 107 (adresse MAC de la Livebox), 109 (chaîne longue Auth), 209 et 210 (DNS de la livebox), 219 XXX orange multimedia, et de remplacer les DNS lignes 306-309 par ceux de votre choix. La ligne 108 est à modifier si vous avez une livebox4.
    A noter que l'option 125 est nécessaire pour le décodeur TV UHD https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg584967/#msg584967 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg584967/#msg584967)
    La chaine Auth est disponible via Liveboxinfo (https://www.liveboxinfo.ga/ onglet Mibs données DHCP V4 Sent option 90, en rajoutant les : tous les 2 caractères et le ; à la fin) et les autres infos sont dans le fichier /run/dhclient_eth1_832.leases de l'erl.

    Le dhclient3 patché par zoc est indispensable dans cette configuration où le switch ne gère pas la Cos devant le router.

    konki

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN & WLAN"
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 10 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 70 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth0
                    }
                }
                limit {
                    burst 1
                    rate 50/minute
                }
                log enable
                protocol icmp
            }
            rule 100 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description "eth0 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 ISP_DATA"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:3c:12:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description "eth1.840 ISP_TV_STREAM"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description "eth2 LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth2.832 LIVEBOX_DATA"
            }
            vif 840 {
                address 100.64.0.2/30
                description "eth2.840 LIVEBOX_MULTICAST"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
            interface eth2.840 {
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    domain-name MONDOMAINE
                    ntp-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    lease 259200
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4d:53:52:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option domain-search &quot;XXX.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on eth2
                listen-on eth0
                listen-on lo
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers disable
        }
        nat {
            rule 5010 {
                description MASQ:WAN
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
        upnp2 {
            acl {
                rule 100 {
                    action deny
                    description IPSEC-NAT-T
                    external-port 4500
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 200 {
                    action allow
                    description ALLOW
                    external-port 1024-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 9000 {
                    action deny
                    description DENY
                    external-port 0-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
            }
            listen-on eth0
            listen-on eth2.832
            nat-pmp enable
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        domain-name MONDOMAINE
        host-name erl
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                full-name ""
                level admin
            }
        }
        name-server 9.9.9.9
        name-server 1.1.1.1
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                pppoe disable
                vlan enable
            }
        }
       syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export disable
        }
    }



    Bonjour @konki

    Tu est mon sauveur t'a config fonctionne parfaitement bien (seul petit erreur je pense du au fait d'une partie de config que tu possède et que tu a surement supprimé, il manque un "}" au niveau de la fermeture de "subnet 192.168.1.0/24 {" dans le fichier et tous a la fin il manque aussi les quelques lignes suivantes :
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.9.5166937.190213.1810 */

    Mais sinon ton fichier de conf fonctionne a merveille sans aucun soucis Tel + TV derrière livebox et en eth0 le LAN et le tous fonctionnelle sans bridge c'est tous simplement magnifique tu es mon sauveur @konki je commençais a plus y croire et avait même du coup commencer a réécrire un fichier de conf avec les bridges mais avec très peu enthousiasme j'avoue.

    Je te remercie beaucoup pour ton aide @konki

    Edit : Il faudra quand même que je compare ton fichier de conf par rapport au dernier tests en échec pour comprendre ce qui était mal fait et apprendre des erreurs faits pour le future. Merci encore  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kouze le 20 avril 2019 à 15:01:25
    Hello,

    j'ai suivi le tuto de zoc pour remplacer ma livebox 4 par l'ERL. Il n'y a plus de livebox sur mon reseau, je n'ai pas besoin de téléphone. Tout fonctionne parfaitement. Merci à zoc et aux contributeurs.

    J'ai cependant 2 décodeur UHD.

    Et ils ont tendance, chez moi, à faire un peu n'importe quoi niveau upnp.

    Voyez par vous même, 192.168.1.120 c'est un decodeur UHD.
    (https://i.imgur.com/6h417uW.png)
    Et encore ce n'est qu'une partie...

    ERL en version v1.10.9

    Ceux n'ayant plus de livebox sur le réseau avez-vous le même phénomène?

    Je m'y suis interessé car je me rends compte que quelque fois miniupnpd prend 100% de CPU pdt un petit moment... je me demandais si ça pouvait être lié.

    A+
    kouze
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 20 avril 2019 à 16:54:35
    Oui, j’ai ce problème depuis le début, et pas qu’avec des décodeurs UHD, mais aussi le décodeur TV 4.

    Je ne sais pas trop comment résoudre le problème quand les décodeurs sont sur le même LAN que le reste des équipements de la maison, hormis désactiver totalement UPnp sur le routeur.

    Chez moi, j’ai mis les décodeurs dans un VLAN séparé et je n’ai pas activé UPnp sur ce VLAN. Il est sûrement possible de faire mieux (ce qui en plus permettrait d’activer le pilotage à distance des décodeurs avec l’application Orange TV sur smartphone), mais je n’ai pas vraiment eu le temps de me pencher sur la question et j’ai d’autres projets plus prioritaires.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kouze le 20 avril 2019 à 17:18:47
    Merci pour ta réponse zoc.

    Je ne pense pas pouvoir désactiver l'upnp sur le lan malheureusement. Enfin trop de "trucs" en "dépendent" et ça me demanderait beaucoup de taff pour y remédier.

    Pourrais-tu partager la partie de config VLAN pour les décodeurs à l'occasion?

    Merci
    kouze
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 20 avril 2019 à 17:31:02
    Difficile de partager, parce que vu que quoi qu’il arrive les décodeurs n’utilisent pas de VLAN, il faut intercaler un switch manageable entre le routeur et les décodeurs qui va « détagguer » le VLAN utilisé sur les ports où sont branchés les décodeurs. Sachant qu’il y a autant de configurations différentes qu’il y a de modèles de switch....

    En gros, sur mon interface LAN, j’ai un « vif 68 » avec sa propre adresse IP (plage différente du LAN), le routeur fait également serveur DHCP sur cette plage (pour attribuer une IP aux décodeurs). Sur le port du switch où est connecté l’ERL, le VLAN 68 est taggué (port en mode trunk). Sur les ports où sont les décodeurs, le VLAN 68 est détaggué (port en mode access).

    L’autre solution, c’est d’utiliser le 3ème port de l’ERL pour faire un réseau « TV » (ça revient au même que faire un VLAN, le besoin du switch manageable en moins), pour peu qu’il ne soit pas déjà utilisé par autre chose...

    (Et en pratique mon réseau est bien plus compliqué que ça, j’ai 5 VLANs différents...).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kouze le 20 avril 2019 à 17:34:21
    OK.

    Mon 3ème port est libre, je vais voir de ce côté là.

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 30 avril 2019 à 03:48:22
    Bonjour !

    Moi tout est Ok au niveau du routeur Edge 3 Lite mais je n'arrive pas à disposer du téléphone en branchant ma livbox4 sur mon port eth2
    Cette dernière reste sur "connexion"...même après réinitialisation.

    J'ai bien brancher mon câble Ethernet du port Eth2 de mon Edge sur le port Wan Fibre de ma livebox.

    Voici ma config:

    LAN_ETH0    (192.168.0.1/24)   (Branchement de mon réseau pour le Net)

      ISP eth1       ethernet   (Arrivée Fibre)
         
      ISP_DATA    eth1.832   vlan
      ISP_TV_VOD    eth1.838   vlan
      ISP_TV_STREAM    eth1.840   vlan

    LAN_ETH2             eth2 ethernet   (192.168.2.1/24)    (Branchement de la livebox 4)

    Une idée ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zadkiel le 30 avril 2019 à 19:50:06
    Bonjour,

    J'avais réussi à configurer une alternative sans livebox dans mon ancien domicile à base de :

    Prise mural <--- D-link 320B en mode bridge <---- Eth0 en pppoe Edgerouter X
                                                               PC1 <---- eth1
                                                               PC2 <---- eth2


    Tout allais bien dans le meilleur des monde.
    Et la je déménage (même pas très loin)

    Et la nouvelle livebox me dit qu'elle se connecter en DHCP (et pas en pppoe comme avant) et me voila tout perdu.

    Je voudrais une config très simple comme celle du dessus.

    Je veut pas de telephone / pas de télévision rien juste internet.

    est-ce possible, et si oui comment ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 mai 2019 à 22:36:00
    Bonjour,

    J'avais réussi à configurer une alternative sans livebox dans mon ancien domicile à base de :

    Prise mural <--- D-link 320B en mode bridge <---- Eth0 en pppoe Edgerouter X
                                                               PC1 <---- eth1
                                                               PC2 <---- eth2


    Tout allais bien dans le meilleur des monde.
    Et la je déménage (même pas très loin)

    Et la nouvelle livebox me dit qu'elle se connecter en DHCP (et pas en pppoe comme avant) et me voila tout perdu.

    Je voudrais une config très simple comme celle du dessus.

    Je veut pas de telephone / pas de télévision rien juste internet.

    est-ce possible, et si oui comment ?


    Donne ta config ici en cachant tes identifiants et ce sera plus simple
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zadkiel le 03 mai 2019 à 10:38:42
    Bon j'ai trouvé le problème.

    C'est juste qu'en déménageant ça m'a changer de ligne et que la je suis passer sur de la VDSL, et mon modem actuel il sais pas faire le VDSL.....

    Voili voilu (vais devoir acheter un modem qui sais faire ça)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 04 mai 2019 à 05:37:37
    J'ai réussi sauf que j'ai perdu en débit ....et en ping

    Je dépasse pas les 900 Mbit et 9-10 de ping alors qu'avant j'arrivais à +980 et 6-7 de ping ...

    Mon fichier de config :


    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
         ethernet eth0 {
            description "ETH0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "ETH0.832 LIVEBOX (INTERNET + VOIP)"
            }
           
        }
        ethernet eth1 {
            description "ETH1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:.....................................................................................XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
           
        }
        ethernet eth2 {
            disable
            duplex auto
            ip {
            }
            speed auto
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"

            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 1.1.1.1
                    dns-server 9.9.9.9
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.31
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
               subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

                }
            }
        }
        dns {
    forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
    rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
    }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.3.5082543.180426.1717 */

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 05 mai 2019 à 23:14:05
    Que faudrait il dans mon code pour inclure le TEL sur ETH2, quelqu'un pourrait il m'aider ?

    MERCI !



    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address 192.168.0.1/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX........XX;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:...........................................................................XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX......XX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    ntp-server 192.168.0.1
                    start 192.168.0.100 {
                        stop 192.168.0.101
                    }
                }
            }
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.101
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.0.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.0.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.3.5013619.170830.0242 */


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 mai 2019 à 08:12:19
        ethernet eth2 {
            duplex auto
            speed auto
            vif 832 {
                address 192.168.10.1/24
                description Livebox
            }
        }

    service {
        dhcp-server {
            disabled false
            global-parameters "option Vendor-specific code 125 = string;"
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name VLAN_LIVEBOX_DHCP {
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 80.10.246.3
                    dns-server 81.253.149.10
                    lease 172800
                    start 192.168.10.30 {
                        stop 192.168.10.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4e:49:43:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option domain-search &quot;NIC.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
    }


    Attention, si la box a été réinitialisée en configuration usine, il faudra la reconnecter au moins une fois en direct sur l'ONT et entrer les identifiants, afin qu'elle récupère son profil de configuration et se connecte par la suite en DHCP (parce qu'en configuration usine elle se connecte en PPPoE uniquement).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 06 mai 2019 à 12:01:53
        ethernet eth2 {
            duplex auto
            speed auto
            vif 832 {
                address 192.168.10.1/24
                description Livebox
            }
        }

    service {
        dhcp-server {
            disabled false
            global-parameters "option Vendor-specific code 125 = string;"
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name VLAN_LIVEBOX_DHCP {
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 80.10.246.3
                    dns-server 81.253.149.10
                    lease 172800
                    start 192.168.10.30 {
                        stop 192.168.10.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4e:49:43:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option domain-search &quot;NIC.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
    }

    • Tu peux changer le sous-réseau si tu veux, mais dans ce cas ne pas oublier de le faire aussi dans la configuration du serveur DHCP
    • Les serveurs DNS à annoncer doivent être ceux d'Orange, et attention ils peuvent être différent des miens vu qu'on n'est pas du tout dans la même région
    • Le "domain-search" doit être adapté, tu dois remplacer NIC (Nice) par celui qui correspond à ta région. Le plus simple est de regarder ce que le serveur DHCP d'Orange envoie en consultant le fichier /run/dhclient_eth1_832.leases (Les DNS à utiliser y sont aussi d'ailleurs).
    • Il est conseillé de changer aussi l'option SIP (même si en pratique elle n'est sensée ne plus être utilisée). Ici encore, consulter le fichier leases (option unknown-120)

    Attention, si la box a été réinitialisée en configuration usine, il faudra la reconnecter au moins une fois en direct sur l'ONT et entrer les identifiants, afin qu'elle récupère son profil de configuration et se connecte par la suite en DHCP (parce qu'en configuration usine elle se connecte en PPPoE uniquement).


    Merci beaucoup d'avoir pris de ton temps

    Je n'ai pas trouvé mon "Domain-search", il faudrait d'abord que j'envoi la config au routeur que je branche puis que je récupère cette info c'est bien ça, et comment lire ce fichier ensuite (/run/dhclient_eth1_832.leases), Filezilla ?  :

    Je souhaite mettre ma box en 192.168.0.1 donc je dois mettre (J'ai vérifié et adapté mes DNS ) :


        ethernet eth2 {
            duplex auto
            speed auto
            vif 832 {
                address 192.168.0.1/24
                description Livebox
            }
        }

    ET

    service {
        dhcp-server {
            disabled false
            global-parameters "option Vendor-specific code 125 = string;"
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name VLAN_LIVEBOX_DHCP {
                subnet 192.168.10.0/24 {
                    default-router 192.168.0.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.9
                    lease 172800
                    start 192.168.0.10 {
                        stop 192.168.0.11
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4e:49:43:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option domain-search &quot;NIC.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
    }




    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 mai 2019 à 12:41:12
    Je n'ai pas trouvé mon "Domain-search", il faudrait d'abord que j'envoi la config au routeur que je branche puis que je récupère cette info c'est bien ça, et comment lire ce fichier ensuite (/run/dhclient_eth1_832.leases), Filezilla ?  :
    .
    Oui.

    cat /run/dhclient_eth1_832.leases
    Citer
    Je souhaite mettre ma box en 192.168.0.1 donc je dois mettre (J'ai vérifié et adapté mes DNS ) :
    C’est bon sauf la ligne « subnet ».
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 06 mai 2019 à 13:05:20
    .
    Oui.

    cat /run/dhclient_eth1_832.leasesC’est bon sauf la ligne « subnet ».

    Oui bien-sûr le subnet j'ai zappé ça va de soi ;) merci

    Par contre j'ai ce problème maintenant quand je fais un commit suite à mon load "fichier.boot" ... ça mets "Stopping dhcp on eth1.832 .." et rien ne se passe !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 07 mai 2019 à 22:17:15
    Je n'y arrive pas  :'( :'( :'(


    Impossible de loader mon fichier ça me dit que j'ai une syntax erreur ligne 308 ..Bizarre Ligne 308 y a plus rien


    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address 192.168.0.1/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:32:XX:XX:XX:XX:X:........................................XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
         ethernet eth2 {
            duplex auto
            speed auto
            vif 832 {
                address 192.168.1.1/24
                description Livebox
            }
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.0.0/24 {
                    default-router 192.168.0.1
                    dns-server 192.168.0.1
                    lease 86400
                    ntp-server 192.168.0.1
                    start 192.168.0.100 {
                        stop 192.168.0.101
                    }
                }
            }
    global-parameters "option Vendor-specific code 125 = string;"
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            hostfile-update disable
            shared-network-name VLAN_LIVEBOX_DHCP {
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.9
                    lease 172800
                    start 192.168.1.10 {
                        stop 192.168.1.11
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4e:49:43:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option domain-search &quot;NIC.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.1
                name-server 81.253.149.9
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.0.1
            listen-address 192.168.1.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.0.1
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user root {
                authentication {
                    encrypted-password YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.7+hotfix.3.5013619.170830.0242 */






    ET en plus j'ai ce message quand je veux faire le commit d'un ancien fichier boot qui fonctionnait bien :

    Stopping DHCP client on ETH1 ...  et c'est bloqué  :-[


    Le load fonctionne mais pas le commit

                 EDIT : En changeant de port le commit fonctionne donc Ok
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 07 mai 2019 à 23:45:55
    Salut @kanabeach44

    Je suis sur Nantes aussi donc il y a de très grandes chances que cela fonctionne chez toi en ne changeant pas grand chose.

    Regarde mon post situé sur la page 349 post de résolution après un mois de problèmes et plus d'une trentaine de version différente de fichier config.boot résolu suite au message de @konki
    j'ai posté ce message avec une petit rectification pour que tous fonctionne correctement.
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg644237/#msg644237 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg644237/#msg644237)

    Je vais donc te partager ce que @konki m'avais gentillement proposé mais en changant quelques infos pour que ca fonctionne avec le fichier que je vais te fournir tout en bas.
    Je vous propose cette config IPv4 sans bridge qui est basée sur celle de MikeTheFreeman. J'ai un Erl3 et un ER-6P en firmware v1.10.9
    |---  eth0 -> switch -> LAN 192.168.10.1/24
    |      eth1 -> ONT -> Internet (DHCP)
    |---  eth2 -> Livebox (livebox IP WAN 192.168.2.1) -> téléphone et TV stream/Replay décodeur V3

    Il convient de modifier les lignes :
    107 : (adresse MAC de la Livebox),
    109 : (chaîne longue Auth),
    210 et 211 : (DNS de la livebox),
    219 : "NAN" orange multimedia si tu n'est pas sur Nantes modifie le, sinon laisse NAN, (Reponse a la question de ZOC plus haut)
    326-326 : Remplacer les DNS lignes (actuellement DNS Quad9) par ceux de votre choix.

    Je vois que tu a une livebox4 dans tes fichiers de conf donc la ligne 108 est à modifier si tu a vraiment une livebox4.
    A noter que l'option 125 est nécessaire pour le décodeur TV UHD https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg584967/#msg584967
    La chaine Auth est disponible via Liveboxinfo (https://www.liveboxinfo.ga/ onglet Mibs données DHCP V4 Sent option 90, en rajoutant les : tous les 2 caractères et le ; à la fin) et les autres infos sont dans le fichier /run/dhclient_eth1_832.leases de l'erl.

    Le dhclient3 patché par zoc est indispensable dans cette configuration où le switch ne gère pas la Cos devant le router.

    le vif 838 n'est plus utilisé et donc ne sert plus a rien depuis un moment cela a déjà été dit plusieurs fois dans cette discutions.
    Concernant le test cela dépend du moment que tu le fait par exemple la avec nperf je me trouve a 910/300 Mbits mais le soir et il a plus de monde donc normale par contre en plein journée 940/302 Mbits ce qui est pas mal déjà.

    syntax erreur ligne 308 ..Bizarre Ligne 308 y a plus rien
    Fait attention si tu travail sur Windows a encodage des caractères (moi je travail beaucoup sur mon os Windows et donc utilise l’éditeur NotePad++ permet de travailler sur des fichier linux sans problème de saut de ligne par exemple).
    Dans notepad++
    Edition -> Convertir les saut de lignes -> UNIX

    Je vois aussi a la fin de ton dernier fichier de config
    Citer
    /* Release version: v1.9.7+hotfix.3.5013619.170830.0242 */
    attention de ne pas copier directement des fichiers de conf sur le forum puis coller et de load, tu as 50 pour-cent des change que cela marche pas.

    Je te met mon fichier de config.boot sans mes vif perso et autre modif en pièce jointes du post tu n'aura plus qu'a le modifier en suivant ce que je t'ai indiqué plus haut, il fonctionne a 200 pour-cents grâce au différente personne qui m'ont aidé et a @konki pour sont dernier message.

    Dit nous ce que cela donne comme résultat test avec le fichier comme cela en modifiant seulement les champs nécessaire et si tous fonctionne dans ce cas modifie aussi l'adresse réseau comme tu le veux comme ca tu serra sur qu'il n'y a pas de soucis des le debut dans les quelques champs modifier.

    Bonne journée
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 08 mai 2019 à 01:31:56
    Merci beaucoup !
    J'ai donc adapté ton fichier au mien

    Par contre j'ai vraiment du mal à appliquer les fichiers de conf...

    J'ai 2 messages d'erreur en ce qui concerne ce dernier :

    [ interfaces loopback lo ]
    Can not delete lo

    ET

    [ interfaces ethernet eth1 address dhcp ]
    Stopping DHCP client on eth1 ...


    Et là planté ... obligé de rebooter physiquement le routeur

    C'est ... >:(



    Je suis obligé de faire un reset sur mon routeur idéalement pour repartir à 0....

    Je copie bien mes fichiers dhclient3 et rfc3442-classless-routes dans /home/ubnt et dhclient3 dans /sbin (en ayant mis 755 en droits et renomé l'ancien.
    Je copie mon fichier de conf dans /config et après je lance le ssh en user root

    Le load fonctionne mais pas le commit
    Usant ...

    J'espère que je ne me trompe pas dans les manip et sur la version du dhclient3... J'ai bien pris celui posté au début
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 08 mai 2019 à 19:59:39
    UP !  :'(

    Lignes 198 et 306 tu as écris "domain TonLan.prive"... Il faut mettre quoi ? :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 09 mai 2019 à 00:32:09
    UP !  :'(

    Lignes 198 et 306 tu as écris "domain TonLan.prive"... Il faut mettre quoi ? :)

    Pour t'a question effectivement j'aurais du remplacer par autre chose pour etre plus clair.
    TonLan.prive est a remplacer par exemple part : NomDeDomaine.prive ou lan.prive (cela tu permettra atteindre t'es HOST "PCs, Nas, Serveurs, xbox, switch L2/L3" directement par nas.NomDeDomaine.prive, switch1.NomDeDomaine.prive, xbox.NomDeDomaine.prive au lieu de leurs IPs dans t'es divers application "navigateur ou autres" exemple encore https://router, https://nas ou https://nas.NomDeDomaine.prive dans le navigateur )
    Pour ma par par exemple j'ai mis lan.prive ce qui me donne des adresse du genre router.lan.prive/nas.lan.prive/esxi1.lan.prive etc ... qui sont aussi accessible par leur nom cour router/nas/exsi1 dans le navigateur ou script batch par exemple si cela te parle.

    Tuto Routeur ERL-3 et ER-6P
     
    Mise à jour firmware du router :
    Mise a jour du Router Version 1.10.9 actuellement pour cette config suivez les instructions situées juste dessous :
    En interface graphique :
    https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware#2
    ou
    En ligne de commande SSH
    https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware#3

    Reset du Router :
    (https://help.ubnt.com/hc/article_attachments/360022305254/reset.gif)
    Reset du Router en restant appuyer sur le bouton reset avec (une aiguille par exemple) jusqu'a ce que les led orange et vert soit fixe
    Reset.1. Vérifiez que le routeur EdgeRouter est complètement initialisé.
    Reset.2. Appuyez sur le bouton de réinitialisation et maintenez-le enfoncé.
    Reset.3. Les voyants de port s'allument en séquence clignotant.
    Reset.4. Maintenez le bouton de réinitialisation enfoncé pendant environ 10 secondes jusqu'à ce que le voyant du port 1 se rallume.
    Reset.5. Relâchez le bouton de réinitialisation.
    Reset.6. EdgeRouter va redémarrer.
    Reset.7. Attendez la fin du redémarrage.

    Etablissement de la connexion au router reset :
    Reset.8. Connectez-vous au port eth0 et gérez le périphérique à l'aide de l'adresse IP par défaut ( 192.168.1.1 ).
    Pour cela configuré votre connexion reseau en static "Utiliser l'adresse IP suivante" avec les infos ci dessous :
    IP : 192.168.1.100
    Masque : 255.255.255.0
    Laisser vide la "Passerelle" ou le "Serveur DNS"

    Création du password ROOT :
    1/ Pour se faciliter la vie dans les différentes étapes, activer le user "root" pour les accès SSH (putty) et SFTP (filezilla)
    Première connexion ssh avec les identifiants ubnt/ubnt sur 192.168.1.1
    puis
    Entrer les lignes commandes suivantes :
    configure
    set system login user root authentication plaintext-password "P@ssWord"
    set service ssh allow-root
    commit
    save ; exit

    Ajout et modif fichier de conf et fichier fonctionnel :
    A PARTIR DE MAINTENANT VOUS DEVREZ TOUJOURS UTILISER FILEZILLA ET PUTTY AVEC LE USER root
    2/ copier le dhclient3 de Zoc dans /sbin (faire un backup de l'ancien en le renommant en ajoutant .old)
       Changer les droits en 755 par Filezilla du nouveau fichier (avec l'user root)
    3/ Modifier la valeur de l'option DHCP rfc3118-auth qui correspond à votre identifiant de connexion orange
       Plusieurs façon possible la mien est d'utiliser LiveboxInfo https://www.liveboxinfo.ga/ (https://www.liveboxinfo.ga/) pur récupérer toutes les infos utile.
       Mais il y a différente facon de faire et fonctionne toutes pour la plupart !
    4/ Adaptation du config-new.boot à votre configuration
    5/ il faut également récupérer votre user/password de votre compte root actuel (ouvrir avec Filezilla votre config.boot qui se trouve dans /config) et récupérer le mot de passe encrypté de root xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx puis modifier votre fichier config-new.boot remplacer le mot de passe root.
    6/ Transférer le fichier config-new.boot en SFTP avec Filezilla sur 192.168.1.1 (user root) dans /config
    7/ Se connecter en SSH 192.168.1.1 (compte root) au routeur, puis taper
    configure
    load config-new.boot
    commit
    Si lors du "load config-new.boot" vous avez des erreurs ne continuez pas vous ne devez pas avoir erreur lors du "load config-new.boot"
    La console SSH va ce figer aprés le commit a cause du changement de config cela est normal ( souvenez vous de la partie Reset.8. plus haut, cette fois reconfiguré votre connexion reseau en "Obtenir une adresse IP automatique").
    Le réseau va remonté normalement rapidement


    Attention si port modifier dans le fichier de config :
    Aprés le commit les ports du routeur sont reconfigurés, alors vous perdrez votre connexion sans pouvoir vous reconnecté, n'oubliez pas de changer les câbles de port si vous avez échanger les port dans le fichier config-new.boot et de vous reconnecter avec la bonne Ip 192.168.10.1.

    Reconnexion et finalisation de la configuration du routeur :
    Il faut absolument dans ce cas finaliser par un save et exit sinon au prochain reboot de routeur tous serra perdu
    8/ Se connecter en SSH (compte root) au routeur mais cette fois sur 192.168.10.1 (Si vous avez pas modifier l'adressage réseau du fichier fourni si dessous), puis taper
    configure
    save
    exit

    Lors de l'étape commit... s'il y a des erreurs, ne pas faire le save et annuler les modifications comme suit :
    discard
    exit

    9/ Faire tous les branchements, éteindre l'ONT, LIVEBOX et les box TV + Switchs
    --> Redémarrer dans l'ordre :
    --> l'ONT, attendre que tout passe au vert
    --> le routeur (bien attendre démarrage complet)
    --> le switch (bien attendre démarrage complet)
    --> la LIVEBOX (attendre démarrage complet)
    --> les BOX TV

    Tout fonctionne enfin logiquement... !!!

    Si vous rencontrez des problèmes, commencez par faire un diff entre mon config.boot et le votre modifié...

    N'en faites pas trop à la fois... partez de cette base, vous verrez les améliorations ensuite...

    Penser également à vérifier les droits attribués aux fichiers modifiés au minimum 755

    Et le classique... format de fichier Dos Vs Unix

    Sources :
    https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/ (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/)
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/ (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/)
    https://gitlab.com/skelettor/orange-isp-erl/tree/master (https://gitlab.com/skelettor/orange-isp-erl/tree/master)
    https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults (https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults)
    https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware
    https://www.liveboxinfo.ga/ (https://www.liveboxinfo.ga/)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 09 mai 2019 à 02:00:34
    Merci je vais essayer !!

    Que fais tu du rfc3442-classless-routes ?
    Pas besoin ?

    Si j'ai bien compris ça permet d'atteindre un appareil sur le réseau directement en faisant un loopback
    Pour un nas par exemple nas.nomdomaine.fr et c'est bon?
    Vu que j'en ai aussi un 🙂

    Pour ça c'est normal ?

    [ interfaces loopback lo ]
    Can not delete lo

    ET

    C'est à ce moment ci que je dois changer de port et faire mon save ?

    [ interfaces ethernet eth1 address dhcp ]
    Stopping DHCP client on eth1 ...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 09 mai 2019 à 14:38:33
    Que fais tu du rfc3442-classless-routes ?
    Pas besoin ?
    le script rfc3442-classless-routes
    Ces routes était dans la réponse DHCP sur le VLAN 838 Orange lorsque celui ci était encore utilisé ce qui n'est plus le cas maintenant seulement vlan 832 et 840 sont utile donc plus besoin du fichier rfc3442-classless-routes.


    Si j'ai bien compris ça permet d'atteindre un appareil sur le réseau directement en faisant un loopback
    Pour un nas par exemple nas.nomdomaine.fr et c'est bon?
    Vu que j'en ai aussi un 🙂

    Ce qui te permet de rentrer dans le navigateur l'adresse https://nas.nomdomaine.fr ou directement https//nas ou faire un ping ou autres est le serveur DNS du Routeur qui traduit le NomDeDomaine.prive ou IP.
    https://help.ubnt.com/hc/en-us/articles/115005817467-Intro-to-Networking-Domain-Name-System-DNS-
    Exemple pour moi de quelques Host de mon réseau qui sont configuré et regarde url utilisé dans la barre adresse du navigateur aussi (photo en bas du post).


    Pour ça c'est normal ?

    [ interfaces loopback lo ]
    Can not delete lo
    NON pas normal si tu a bien mise a jour le firmware et fait le reset dans le cas ou tu es déjà a jour coté firmware mais cela n'est pas normal.

    C'est à ce moment ci que je dois changer de port et faire mon save ?

    [ interfaces ethernet eth1 address dhcp ]
    Stopping DHCP client on eth1 ...
    Il me semble que oui ce qui est sur c'est qu'après le commit tu verra la session SSH en activité puis ce figer à partir le la tu verra que tu n'a plus accès SSH a l'ancienne adresse 192.168.1.1 alors la tu changes de port si tu était pas sur le bon port et tu te reco au ssh en 192.168.10.1 et tu continu la procédure du post ci-dessus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 09 mai 2019 à 22:16:05
    Merci pour ton aide mais ça bloque toujours ...
    J'ai pourtant tout bien vérifié

    Voilà les étapes et le blocage que j'ai :


    root@ubnt# load config-new.boot
    Loading configuration from '/config/config-new.boot'...

    Load complete.  Use 'commit' to make changes active.
    [edit]
    root@ubnt# commit
    [ interfaces loopback lo ]
    Can not delete lo

    [ service nat rule 5010 outbound-interface eth1.832 ]
    NAT configuration warning: interface eth1.832 does not exist on this system

    [ interfaces ethernet eth1 address dhcp ]
    Stopping DHCP client on eth1 ...


     :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 09 mai 2019 à 23:06:20
    ça marche avec ce boot mais pas avec celui que tu m'as fourni ... ???
    BIZARRE !

    J'ai branché la box sur ETH0 et mon LAN sur ETH2 et ça fonctionne mais à mon avis ce n'est pas optimal et en tout cas ça n'explique pas pourquoi je n'arrive pas à faire le commit de mon autre fichier avec cette erreur

    [ interfaces loopback lo ]
    Can not delete lo

    Le boot qui fonctionne en attendant :



    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:XX:XX:XX:.....................XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            disable
            duplex auto
            ip {
            }
            speed auto
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"

            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 1.1.1.1
                    dns-server 9.9.9.9
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
               subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

                }
            }
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name FD-HOME
        host-name ubnt
        login {
            user root {
                authentication {
                    encrypted-password YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password YYYYYYYYYYYYYYYYYYYY
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 1.1.1.1
        name-server 9.9.9.9
        name-server 1.0.0.1
        name-server 1.1.1.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.3.5082543.180426.1717 */



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 00:47:22
    [ interfaces loopback lo ]
    Can not delete lo
    Non cela ce n'est pas normal !

    [ service nat rule 5010 outbound-interface eth1.832 ]
    NAT configuration warning: interface eth1.832 does not exist on this system

    [ interfaces ethernet eth1 address dhcp ]
    Stopping DHCP client on eth1 ...
    Par contre cela oui c'est normal !

    Je viens de voir ton deuxième message je vais tester ce soir pour voir si j'ai ce message car je comprend pas le problèmes avec "interfaces loopback lo"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 01:20:50
    Merci à toi pour ton test !

    Bon ça marche bien comme ça avec le dernier boot je suis assez content !
    Si tu arrives à faire fonctionner l'autre, dis moi :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 mai 2019 à 06:08:22
    Je ne suis pas vraiment étonné qu’un fichier de configuration préparé à la main (dans un éditeur) puis chargé avec load ne fonctionne pas correctement... une accolade oubliée par exemple ou un caractère invalide inséré par inadvertance , ça peut vite arriver et foutre le bordel complet lors du commit.

    Perso je n’édite jamais le fichier. J’ai fait le maximum possible avec l’interface web (on peut faire au moins 90% de la config pour Orange dans l’interface), le reste en mode « configure » dans le Shell.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 10 mai 2019 à 06:58:30
    Pareil avec l arbre de configuration dans l interface web on peut faire 100% de la configuration. Ça n évite pas les fautes de frappes sur tout les paramètres mais ça réduit le risque d avoir une conf qui ne boot pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 mai 2019 à 07:20:29
    C’est vrai, même si personnellement je vais beaucoup plus vite dans le Shell qu’avec l’arbre de configuration.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 12:26:09
    Ba c'est pas donné à tout le monde 8)

    Bon et sinon petite question, le firmware 2.01 plutôt que le 1.10.9 ça change quoi ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 mai 2019 à 12:45:39
    Ça change que mon client DHCP patché ne marche plus et qu’il faut utiliser celui fourni par je sais plus qui sur le forum.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 14:05:21
    Ça change que mon client DHCP patché ne marche plus et qu’il faut utiliser celui fourni par je sais plus qui sur le forum.
    Sur le poste situé ci dessous :
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg639035/#msg639035

    Et j'avous ne jamais utilisé l'arbre pour configuré mon routeur (je trouve cela moins visible pour voir l'ensemble de la config) mais c'est vrai que cela peut surement eviter des erreurs (acolade) mais lors du load le routeur previent lorsque qu'il y a ce genre de coquilles.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 14:11:54
    Moi ça fonctionne très bien avec la version 1. 10. 9.

    Du coup je comprends plus est-ce qu'il faut que je remplace mon dhclient3 actuel par celui-ci ?

    Si je le remplace directement avec Filezila et je redémarre mon routeur ça marche tout seul ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 18:17:48
    Moi ça fonctionne très bien avec la version 1. 10. 9.

    Du coup je comprends plus est-ce qu'il faut que je remplace mon dhclient3 actuel par celui-ci ?

    Si je le remplace directement avec Filezila et je redémarre mon routeur ça marche tout seul ?

    Si tu a la version :
    Version 1.10.9 utilise dhclient3 de @Zoc (celui que je t'es mis et que avais normalement déjà).
    Version 2.0.1 utilise dhclient3 de @dmfr (lien fourni post précédent).

    et si je dit pas de bêtise y a possibilité de trouver le fichier pour l'IPv6 version firmware 2.0.1 aussi dans les dernière page.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 18:26:56
    Est-ce que ça vaut le coup de mettre le dernier firmware 2. 0.1 avec le nouveau dhclient 3 ?

    Quand je flashe le firmware ça remet tout à zéro ou pas ? 🙃
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 20:16:10
    Est-ce que ça vaut le coup de mettre le dernier firmware 2. 0.1 avec le nouveau dhclient 3 ?

    Quand je flashe le firmware ça remet tout à zéro ou pas ? 🙃
    Pour m'a part je n'ai pas osé le passé en 2.0.1 donc peux pas dire mais t'a question est pertinente !

    Et oui quand tu vas flash c'est comme un reset mais complet donc backup bien ton "config"
    https://help.ubnt.com/hc/en-us/articles/360002535514-EdgeRouter-Backup-and-Restore-Configuration (https://help.ubnt.com/hc/en-us/articles/360002535514-EdgeRouter-Backup-and-Restore-Configuration)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 mai 2019 à 20:42:58
    La mise à jour firmware conserve tout ce qui est dans /config, et écrase tout le reste (donc y compris le client dhcp patché).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 20:54:10
    La mise à jour firmware conserve tout ce qui est dans /config, et écrase tout le reste (donc y compris le client dhcp patché).

    Je lui disant de save son config car si pendant mise a jour du firmware cela plante patatra surtout si comme moi il y a des scripts en plus de rajouter dans le cron par exemple
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 mai 2019 à 21:09:16
    Pourquoi rajouter des taches dans la crontab quand on peut le faire dans le fichier de config (task-scheduler) ?

    Moi aussi j'ai plein de scripts (dont un qui réinstalle dhclient et dibbler-client automatiquement au premier reboot après la mise à jour firmware). Bon, après, faire une sauvegarde, c'est évidemment toujours recommandé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 21:21:34
    Pareil avec l arbre de configuration dans l interface web on peut faire 100% de la configuration. Ça n évite pas les fautes de frappes sur tout les paramètres mais ça réduit le risque d avoir une conf qui ne boot pas.

    D'accord !
    Maintenant que tout fonctionne avec mon boot j'ai peur de tout pêter lol !

    Ceci dit je t'invite à tester directement avec le dernier firmware et le dernier dhclient3 ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 21:34:37
    Mon fichier de boot était beuger (erreur avec l'interface lo venait de ça).
    Voila cette fois fichier non beuger en pièce jointe et image des deux partir première partie a droite et save et exit coté gauche

    Désolé pour ce petit contre temps
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 21:39:47
    Super !
    Par contre tu as testé avec le dernier firmware et dhclient 3 ?

    Autre question : puisque j'ai charge mon boot à moi, que change ta version par rapport à la mienne du coup ? :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 21:45:14
    La mise à jour firmware conserve tout ce qui est dans /config, et écrase tout le reste (donc y compris le client dhcp patché).

    Donc ça la config est HS ! Et le routeur revient en config ip d'origine ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 21:48:19
    Pourquoi rajouter des taches dans la crontab quand on peut le faire dans le fichier de config (task-scheduler) ?

    Moi aussi j'ai plein de scripts (dont un qui réinstalle dhclient et dibbler-client automatiquement au premier reboot après la mise à jour firmware). Bon, après, faire une sauvegarde, c'est évidemment toujours recommandé.

    Oui @Zoc désolé me suit mal exprimé en parlant de "cron"
    task-scheduler {
            task ScriptRebootFail {
                executable {
                    path /config/scripts/ScriptRebootFail.sh
                }
                interval 30m
            }
            task ScriptAlertSMS {
                executable {
                    path /config/scripts/ScriptAlertSMS.sh
                }
                interval 10m
            }
            task ScriptNAS {
                executable {
                    path /config/scripts/ScriptNAS.sh
                }
                interval 5m
            }
        }

    Ca m'intéresse bien (dont un qui réinstalle dhclient et dibbler-client automatiquement au premier reboot après la mise à jour firmware) il va faloir que je regarde comment cela fonctionne exactement si le coeur te dit de partager je suis preneur a deux cent pour cent.
    Je sait que ici les scripts doivent faire cela  https://gitlab.com/skelettor/orange-isp-erl/blob/master/config/config.boot (https://gitlab.com/skelettor/orange-isp-erl/blob/master/config/config.boot)

    Est ce les mêmes @Zoc
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 21:50:39
    Super !
    Par contre tu as testé avec le dernier firmware et dhclient 3 ?

    Autre question : puisque j'ai charge mon boot à moi, que change ta version par rapport à la mienne du coup ? :)
    NON @kanabeach44 pas encore tester je verra cela un peux plus tard car je pense pas que cela va apporter des modifications surnaturelle.
    Mais quand j'aurais un moment je testerais juste pour voir les bienfait ou pas !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 21:53:27
    NON @kanabeach44 pas encore tester je verra cela un peux plus tard car je pense pas que cela va apporter des modifications surnaturelle.
    Mais quand j'aurais un moment je testerais juste pour voir les bienfait ou pas !

    Pas de souci ! C'est déjà super que l'erreur soit solutionnée.
    dhclient3.prio6.edgeos2   il faut le laisser tel quel ou le renommer en dhclient3 si je veux tester avec le firmware 2.0.1 e't ton boot ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 21:59:54
    Super !
    Par contre tu as testé avec le dernier firmware et dhclient 3 ?

    Autre question : puisque j'ai charge mon boot à moi, que change ta version par rapport à la mienne du coup ? :)

    Ta version est avec des bridges br0, br1
    C'est pour cela que je me suit bagarré pendant plus d'un mois pour réussir a comprendre et monté un fichier de conf sans bridge mais la tienne fonctionnera a peut près pareil.
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg641510/#msg641510 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg641510/#msg641510)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 22:04:08
    Pas de souci ! C'est déjà super que l'erreur soit solutionnée.
    dhclient3.prio6.edgeos2   il faut le laisser tel quel ou le renommer en dhclient3 si je veux tester avec le firmware 2.0.1 e't ton boot ?

    Alors je ne sait pas mais si dans sbin le fichier ce nomme dhclient3 simplement je pense que il faudra renomme celui du forum et si cela fonctionne pas simplement un petit tour de filezilla et tu remet le nom origine mais je pense qui a été renommé sur le forum pour éviter les erreurs entre firmware v1 et v2 c'est ce qui me parait le plus logique.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 22:17:48
    Ta version est avec des bridges br0, br1
    C'est pour cela que je me suit bagarré pendant plus d'un mois pour réussir a comprendre et monté un fichier de conf sans bridge mais la tienne fonctionnera a peut près pareil.
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg641510/#msg641510 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg641510/#msg641510)

    Je confirme mon boot fonctionne et plutôt bien !
    Par contre ça sert à quoi les bridges du coup ? Je n'en ai pas besoin j'imagine.
    Ou alors ce que j'aimerais c'est effectivement mettre mon ETH2 en mode bridge d'un autre routeur (un peu à la manière d'une freebox en mode bridge)...si c'est jouable sinon tant pis ça marche quand même.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 22:23:18
    Dans ton boot :

    Ligne 228

    dns {
            forwarding {
                cache-size 1024
                listen-on eth2
                listen-on eth0
                listen-on lo
            }
        }


    Cela sert à quoi le cache size à 1024 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: vincent1890 le 10 mai 2019 à 22:47:53
    Dans ton boot :

    Ligne 228

    dns {
            forwarding {
                cache-size 1024
                listen-on eth2
                listen-on eth0
                listen-on lo
            }
        }


    Cela sert à quoi le cache size à 1024 ?

    c'est l'espace/requete max alloué au cache ici 1024 pour le cache de transfert de DNS
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 10 mai 2019 à 22:56:48
    Merci !

    Désolé si mes questions fusent ...
    J'en ai encore une autre ... Est ce que le firewall du edge3 est performant et dois je faire un paramétrage en plus pour bloquer les ping, et accroître mon niveau de sécurité ?
    En fait j'utilise un routeur ASUS sur le ETH2, avec firewall, Aiprotection ect... J'ai mis mon routeur dans la DMZ du edge pour éviter le double NAT au possible. Pour l'instant avec cette solution en place je n'ai pas d'attaques sur mes équipements (Nas etc) mais je surveille. Avant avec la Box + Routeur ça arrêtait pas mais systématiquement bloquées par l'Asus.
    Je remarque tout de même que l'activation de l'AiProtection Asus fait légèrement diminuer mon débit et mon ping.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 mai 2019 à 06:20:00
    Donc ça la config est HS ! Et le routeur revient en config ip d'origine ?
    Non, j’ai juste dit tout le contraire...

    La config est conservée mais par contre il faut remettre dhclient.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 11 mai 2019 à 11:01:20
    Pourquoi rajouter des taches dans la crontab quand on peut le faire dans le fichier de config (task-scheduler) ?

    Moi aussi j'ai plein de scripts (dont un qui réinstalle dhclient et dibbler-client automatiquement au premier reboot après la mise à jour firmware). Bon, après, faire une sauvegarde, c'est évidemment toujours recommandé.

    Ça veut dire que si j'update ma version (aujourd'hui en 1.9.7 hf4), je fais là mise à jour en 1.10.9 et je recopie dhclient et dibbler et normalement c'est bon ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 11 mai 2019 à 15:06:49
    Non, parce qu’avec les versions 1.9 il fallait aussi modifier Vyatta-interfaces.pl pour rajouter l’option 90, ce qui n’est plus possible puisque ce fichier n’est plus utilisé en 1.10.

    A la place Ubiquiti a rajouté le paramètre « global-option ». Lors du passage de 1.9 a 1.10 il faut donc modifier la config.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 11 mai 2019 à 15:21:53
    Ok, merci Zoc.

    Du coup, je vais reprendre le fil pour faire les updates nécessaires au niveau de la config pour pour faire l'update en 1.10.9.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 12 mai 2019 à 19:50:32
    Je viens de passer en 1.10.9 mais depuis l'IPV6 ne fonctionne pas.  :(

    sudo dibbler-client run
    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    | Authors : Tomasz Mrugalski<thomson(at)klub.com.pl>,Marek Senderski<msend(at)o2.pl>
    | Licence : GNU GPL v2 only. Developed at Gdansk University of Technology.
    | Homepage: http://klub.com.pl/dhcpv6/
    2019.05.12 07:01:46 Client Notice    My pid (6954) is stored in /var/lib/dibbler/client.pid
    2019.05.12 07:01:46 Client Notice    Detected iface eth2.10/22, MAC=fc:ec:da:45:75:9c.
    2019.05.12 07:01:46 Client Notice    Detected iface eth2.20/21, MAC=fc:ec:da:45:75:9c.
    2019.05.12 07:01:46 Client Notice    Detected iface eth2.30/20, MAC=fc:ec:da:45:75:9c.
    2019.05.12 07:01:46 Client Notice    Detected iface eth2.40/19, MAC=fc:ec:da:45:75:9c.
    2019.05.12 07:01:46 Client Notice    Detected iface eth2.50/18, MAC=fc:ec:da:45:75:9c.
    2019.05.12 07:01:46 Client Notice    Detected iface eth2.90/17, MAC=fc:ec:da:45:75:9c.
    2019.05.12 07:01:46 Client Notice    Detected iface eth2.999/16, MAC=fc:ec:da:45:75:9c.
    2019.05.12 07:01:46 Client Notice    Detected iface eth1.832/15, MAC=fc:ec:da:45:75:9b.
    2019.05.12 07:01:46 Client Notice    Detected iface imq0/14, MAC=.
    2019.05.12 07:01:46 Client Notice    Detected iface loop3/13, MAC=ca:a2:50:2d:db:2a.
    2019.05.12 07:01:46 Client Notice    Detected iface loop2/12, MAC=b6:ee:23:3b:2d:57.
    2019.05.12 07:01:46 Client Notice    Detected iface loop1/11, MAC=9a:b9:70:6a:4b:c5.
    2019.05.12 07:01:46 Client Notice    Detected iface loop0/10, MAC=6e:1c:b5:f5:6b:b3.
    2019.05.12 07:01:46 Client Notice    Detected iface npi3/9, MAC=d6:5b:f4:cd:b4:dd.
    2019.05.12 07:01:46 Client Notice    Detected iface npi2/8, MAC=46:66:b5:37:d1:60.
    2019.05.12 07:01:46 Client Notice    Detected iface npi1/7, MAC=d6:9f:bd:f1:81:ce.
    2019.05.12 07:01:46 Client Notice    Detected iface npi0/6, MAC=86:43:2f:9a:78:5b.
    2019.05.12 07:01:46 Client Notice    Detected iface eth2/5, MAC=fc:ec:da:45:75:9c.
    2019.05.12 07:01:46 Client Notice    Detected iface eth1/4, MAC=fc:ec:da:45:75:9b.
    2019.05.12 07:01:46 Client Notice    Detected iface eth0/3, MAC=fc:ec:da:45:75:9a.
    2019.05.12 07:01:46 Client Notice    Detected iface eth3/2, MAC=fc:ec:da:45:75:99.
    2019.05.12 07:01:46 Client Notice    Detected iface lo/1, MAC=00:00:00:00:00:00.
    2019.05.12 07:01:46 Client Notice    Parsing /etc/dibbler/client.conf config file...
    2019.05.12 07:01:46 Client Info      Interface eth1.832/15 configuration has been loaded.
    2019.05.12 07:01:46 Client Info      My DUID is 00:01:00:01:24:6a:71:dd:fc:ec:da:45:75:9c.
    2019.05.12 07:01:47 Client Info      Loading old address database (client-AddrMgr.xml), using built-in routines.
    2019.05.12 07:01:47 Client Info      DB timestamp:1557644073, now()=1557644507, db is 434 second(s) old.
    2019.05.12 07:01:47 Client Info      All client's 00:01:00:01:24:6a:71:dd:fc:ec:da:45:75:9c leases are not valid.
    2019.05.12 07:01:47 Client Notice    Creating control (::) socket on the lo/1 interface.
    2019.05.12 07:01:47 Client Notice    Creating socket (addr=fe80::feec:daff:fe45:759b) on eth1.832/15 interface.
    2019.05.12 07:01:47 Client Notice    CONFIRM support compiled in.
    2019.05.12 07:01:47 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/15 interface.
    2019.05.12 07:01:47 Client Error     AUTH: protocol 13621952 not supported yet.
    2019.05.12 07:01:48 Client Info      Processing msg (SOLICIT,transID=0xd7e919,opts: 1 25 8 16 15 11 11 6)
    2019.05.12 07:01:48 Client Error     AUTH: protocol 13621952 not supported yet.


    J'ai déjà eu ce message par le passé, mais impossible de corriger cette fois. Tout semble ok.
    Voici mon fichier client.conf :

    # Defaults for dibbler-client.
    # installed at /etc/dibbler/client.conf by the maintainer scripts

    log-level 7

    duid-type duid-ll

    downlink-prefix-ifaces "none"
    script "/etc/dibbler/radvd.sh"

    iface eth1.832 {
            pd
            option 16 hex 00:00:04:0e:00:05:73:61:67:65:6d
            option 15 hex 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:34
            option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx
            option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx
            option dns-server
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 mai 2019 à 20:39:11
    Pas de problème de mon coté...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 13 mai 2019 à 15:14:00
    2019.05.12 07:01:47 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/15 interface.
    2019.05.12 07:01:47 Client Error     AUTH: protocol 13621952 not supported yet.
    2019.05.12 07:01:48 Client Info      Processing msg (SOLICIT,transID=0xd7e919,opts: 1 25 8 16 15 11 11 6)
    2019.05.12 07:01:48 Client Error     AUTH: protocol 13621952 not supported yet.

    J'ai également ce problème à chaque chaque upgrade d'EdgeOS.
    A mon sens, c'est le changement du DUID (généré plus ou moins aléatoirement ?) qui bloque chez Orange quand un bail est encore en place.

    Deux options :
    - réinstaller le DUID précédemment utilisé dans /var/lib/dibbler/client-duid
    - rebooter l'ONT ou le modem, ce qui semble forcer la fin du bail en cours
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kouze le 13 mai 2019 à 16:45:47
    Oui, j’ai ce problème depuis le début, et pas qu’avec des décodeurs UHD, mais aussi le décodeur TV 4.

    Je ne sais pas trop comment résoudre le problème quand les décodeurs sont sur le même LAN que le reste des équipements de la maison, hormis désactiver totalement UPnp sur le routeur.

    Chez moi, j’ai mis les décodeurs dans un VLAN séparé et je n’ai pas activé UPnp sur ce VLAN. Il est sûrement possible de faire mieux (ce qui en plus permettrait d’activer le pilotage à distance des décodeurs avec l’application Orange TV sur smartphone), mais je n’ai pas vraiment eu le temps de me pencher sur la question et j’ai d’autres projets plus prioritaires.
    Vu que je ne pouvais pas utiliser mon 3ème port de l'ERL (manque de cablage physique pour faire un réseau à part pour la partie TV), j'ai fini par créer des ACL en DENY pour la partie UPNP2 sur les IPs de mes décodeurs TV. Depuis plus de soucis a priori.
    Mais je pense qu'il manque des options pour l'upnpd de l'ERL, au moins une option pour supprimer les règles non utilisées pendant un moment (clean_ruleset_interval)

    A+
    kouze
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 14 mai 2019 à 09:38:59
    J'ai également ce problème à chaque chaque upgrade d'EdgeOS.
    A mon sens, c'est le changement du DUID (généré plus ou moins aléatoirement ?) qui bloque chez Orange quand un bail est encore en place.

    Deux options :
    - réinstaller le DUID précédemment utilisé dans /var/lib/dibbler/client-duid
    - rebooter l'ONT ou le modem, ce qui semble forcer la fin du bail en cours

    Ca a fonctionné après le reboot de l'ONT, merci  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 mai 2019 à 11:01:40
    duid-ll dans la configuration ça veut dire que dibbler-client doit générer le DUID à partir de l'adresse mac de l'interface réseau uniquement (contrairement à duid-llt où l'heure entre en jeu).

    L'adresse mac ne change normalement pas lors d'une mise à jour firmware donc ça ne devrait avoir aucun impact (et accessoirement ça n'en n'a jamais eu chez moi).

    Accessoirement, à l'époque où j'avais encore un ERL3, j'avais déplacé /var/lib/dibbler dans /run (qui est un ramdisk) pour éviter de cramer la clé USB interne. Donc à chaque reboot mon DUID est perdu, et, même si je reboote rarement, ça m'arrive et je n'ai jamais eu ce problème.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tcheuck le 15 mai 2019 à 11:20:27
    J'ai perdu ma connexion IPv6 vers 01h ce matin. Je n'ai plus de réponse du serveur DHCP Orange :

    $ sudo service dhclient6 status
    * dhclient6.service - IPv6 DHCP client
       Loaded: loaded (/etc/systemd/system/dhclient6.service; enabled; vendor preset: enabled)
       Active: active (running) since Wed 2019-05-15 09:12:21 UTC; 5min ago
      Process: 6454 ExecStart=/sbin/dhclient -6 -P -nw -cf /etc/dhcp3/dhclient6_eth1_832.conf -pf /var/run/dhclient6_eth1_832.pid -lf /var/run/dhclient6_eth1_832.leases eth1
     Main PID: 6461 (dhclient)
       CGroup: /system.slice/dhclient6.service
               `-6461 /sbin/dhclient -6 -P -nw -cf /etc/dhcp3/dhclient6_eth1_832.conf -pf /var/run/dhclient6_eth1_832.pid -lf /var/run/dhclient6_eth1_832.leases eth1.832

    May 15 09:12:21 ubnt systemd[1]: Started IPv6 DHCP client.
    May 15 09:12:22 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 1040ms.
    May 15 09:12:23 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 2070ms.
    May 15 09:12:25 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 4320ms.
    May 15 09:12:29 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 8900ms.
    May 15 09:12:38 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 17860ms.
    May 15 09:12:56 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 35190ms.
    May 15 09:13:31 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 69250ms.
    May 15 09:14:41 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 125950ms.
    May 15 09:16:47 ubnt dhclient[6461]: XMT: Solicit on eth1.832, interval 121100ms.

    J'ai reboot l'ONT et mon ER4, sans effet. Je n'ai pas encore rebranché ma Livebox parce que je n'ai pas envie de perdre le lease de mon IPv4.
    Si quelqu'un a une idée je suis preneur...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 15 mai 2019 à 13:14:06
    duid-ll dans la configuration ça veut dire que dibbler-client doit générer le DUID à partir de l'adresse mac de l'interface réseau uniquement (contrairement à duid-llt où l'heure entre en jeu).
    Le DUID généré était différent car au moment de l'upgrade il y avait certaines interfaces non ethernet (wireguard, tunnel, ...) qui n'existaient pas lors du setup dibbler initial.
    Et je confirme, si on restore le DUID d'origine, la requête DHCP-PD aboutit de nouveau.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tcheuck le 15 mai 2019 à 16:01:35
    J'ai reboot l'ONT et mon ER4, sans effet. Je n'ai pas encore rebranché ma Livebox parce que je n'ai pas envie de perdre le lease de mon IPv4.
    Si quelqu'un a une idée je suis preneur...

    Bon ben j'ai fini par brancher la Livebox le temps d'une synchro. J'ai ensuite rebranché le la fibre sur le MC220L et relancé dhclient : j'ai reçu un préfixe immédiatement :

    $ sudo service dhclient6 status
    * dhclient6.service - IPv6 DHCP client
       Loaded: loaded (/etc/systemd/system/dhclient6.service; enabled; vendor preset: enabled)
       Active: active (running) since Wed 2019-05-15 13:55:15 UTC; 3min 16s ago
      Process: 18987 ExecStart=/sbin/dhclient -6 -P -nw -cf /etc/dhcp3/dhclient6_eth1_832.conf -pf /var/run/dhclient6_eth1_832.pid -lf /var/run/dhclient6_eth1_832.leases eth
     Main PID: 18994 (dhclient)
       CGroup: /system.slice/dhclient6.service
               `-18994 /sbin/dhclient -6 -P -nw -cf /etc/dhcp3/dhclient6_eth1_832.conf -pf /var/run/dhclient6_eth1_832.pid -lf /var/run/dhclient6_eth1_832.leases eth1.832

    May 15 13:55:15 ubnt systemd[1]: Starting IPv6 DHCP client...
    May 15 13:55:15 ubnt systemd[1]: Started IPv6 DHCP client.
    May 15 13:55:16 ubnt dhclient[18994]: XMT: Solicit on eth1.832, interval 1060ms.
    May 15 13:55:16 ubnt dhclient[18994]: RCV: Advertise message on eth1.832 from fe80::ba0:bab.
    May 15 13:55:16 ubnt dhclient[18994]: XMT: Request on eth1.832, interval 1070ms.
    May 15 13:55:17 ubnt dhclient[18994]: RCV: Reply message on eth1.832 from fe80::ba0:bab.

    Ce n'est pas la première fois que ça me fait ça, et le souci se règle toujours avec une synchro de la Livebox. J'avais déjà ce souci lorsque j'utilisais Dibbler.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 mai 2019 à 16:09:05
    Se pourrait-il que pour une raison ou une autre le DUID change ?

    Accessoirement, pourrais-tu partager ta config de dhclient pour faire du DHCP6-PD ? Je compte abandonner dibbler quand je passerai au firmware 2.0.x (pas décidé quand encore).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tcheuck le 15 mai 2019 à 16:33:56
    Se pourrait-il que pour une raison ou une autre le DUID change ?

    Hmmmm... Je viens de capter que le répertoire /var/run dans lequel mon DUID est stocké est un symlink vers /run, qui est un tmpfs. Donc oui le DUID change à chaque reboot.

    Sauf que là je n'ai pas redémarré le routeur, juste mon dhclient. Donc je ne comprends pas comment le simple fait de faire une synchro avec la Livebox débloque le truc.

    Accessoirement, pourrais-tu partager ta config de dhclient pour faire du DHCP6-PD ? Je compte abandonner dibbler quand je passerai au firmware 2.0.x (pas décidé quand encore).

    Je mets la conf au propre et je la poste ici quand tout sera fonctionnel oui. :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tcheuck le 15 mai 2019 à 18:30:12
    Le fait de forcer le DUID dans le dhclient.conf corrige le problème.

    J'avais oublié le fait qu'Orange whitelist le premier DUID envoyé pour une adresse MAC donnée puis refuse les requests suivantes depuis la même MAC si le DUID n'est pas identique. Donc effectivement le fait de synchroniser la Livebox reset l'adresse MAC associée au compte client et permet donc ensuite d'èmettre de nouvelles requêtes DHCP avec un DUID différent.

    Les versions de dhclient < 4.4 ne supportent pas le paramètre "DD" qui permet de spécifier le type de DUID à utiliser, et comme EdgeOS 2.x est livré avec la version 4.1-ESV-R15-P1, le plus simple est de forcer le DUID dans le dhclient.conf.

    Je nettoie tout ça et poste ma conf d'ici la fin de la semaine (j'espère).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 30 mai 2019 à 16:00:06
    Je suis intéressé aussi par la conf dhclient pour faire du DHCP6-PD  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 30 mai 2019 à 18:34:34
    Hello,
    moi j'ai le problème de déconnexion/reconnexion journalier dû au lease dhcp (en ip v4). Pour info mon adresse IP n'a pas changé depuis 2 ans.
    Savez vous s'il y a une déconnexion/reconnexion avec une livebox en direct ?
    J'ai tenté un renew dhcp dans la nuit pour forcer l'heure du renew, mais apres quelques jours la déconnexion/reconnexion peut s'effectuer en pleine journée.
    Je suis preneur pour tout suggestion qui permettrait d'éviter ses coupures en cours de journée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 04 juin 2019 à 14:41:04
    1/ Pour se faciliter la vie dans les différentes étapes, activer le user "root" pour les accès SSH (putty) et SFTP (filezilla)

    Attention ! Il n'est pas recommandé du tout d'accorder à l'utilisateur root l'accès SSH si vous souhaitez un minimum de sécurité.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 21 juin 2019 à 08:17:51
    Hello,

    dites voir en cas d'upgrade du routeur (par exemple de la 1.10.5 vers la 1.10.9) on a juste à sauvegarder la conf + changer le dhclient3 et le fichier rfc3442-classless-routes ?

    Quid d'une upgrade vers une version 2.0.x ? (Il y a de gros changement sur cette version)
    Est ce que le dhclient3 est toujours adapté ?

    Merci  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 juin 2019 à 08:21:52
    dites voir en cas d'upgrade du routeur (par exemple de la 1.10.5 vers la 1.10.9) on a juste à sauvegarder la conf + changer le dhclient3 et le fichier rfc3442-classless-routes ?
    La conf est conservée (mais une sauvegarde est toujours recommandée ;) ). Il faut juste remettre le client dhcp oui. Pour rfc3442-classless-routes ça dépend: Si tu as viré le VLAN 838 alors tu n'en n'a plus besoin (et d'ailleurs si tu ne l'a pas fait tu devrais, il n'est plus utilisé par les Livebox et finira surement par être supprimé par Orange).

    Citer
    Quid d'une upgrade vers une version 2.0.x ? (Il y a de gros changement sur cette version)
    Est ce que le dhclient3 est toujours adapté ?
    Le client DHCP de la 1.10 n'est pas compatible. Une version pour les firmware 2.0.X a été postée quelque part sur le forum (C'est pas moi de moi donc il va falloir chercher).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 21 juin 2019 à 08:43:20
    J'ai toujours le vlan 838 de configuré, donc je vais encore le garder ::)

    Merci Zoc, je vais rechercher le dhclient pour la version 2  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 21 juin 2019 à 09:17:44
    Je l'ai retrouvé:

    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg639035/#msg639035

    Je pense qu'il faudrait l’épingler qqpart sur la FP  ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 juin 2019 à 09:40:03
    J'ai toujours le vlan 838 de configuré, donc je vais encore le garder ::)

    Merci Zoc, je vais rechercher le dhclient pour la version 2  ;)

    Voici le package pour la version 2, pour avoir IPv6 : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg550247/#msg550247 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg550247/#msg550247)

    EDIT: Clarification sur IPv6
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 21 juin 2019 à 10:29:19
    Quelle est la différence entre ton paquet et le dhclient3 recompilé par dmfr ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 juin 2019 à 10:48:07
    Quelle est la différence entre ton paquet et le dhclient3 recompilé par dmfr ?

    Mon message n'était pas clair. Le package que j'ai posté est pour avoir dibbler-client, et il est pour avoir IPv6 sur la version 2.X d'EdgeOS.

    Le package de dmfr est pour IPv4. Ces sont des packages complèmentaires, nécessaires pour ceux qui ont besoin de modifier la CoS.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 21 juin 2019 à 10:49:47
    Ah oui voilà on est bien d'accord, merci ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 21 juin 2019 à 12:38:20
    Salut la room !

    Quelqu'un a peut-être le souci ?
    Tout fonctionne de mon côté, Edge router 3 qui me sert pour la data sur Eth2 et la Livebox sur Eth0, Eth1 étant mon arrivée ONT Fibre.

    Mon problème, je ne peux composer que des numéros de mobile et les numéro en 0X ou même le service client 3900 aucune tonalité ...
    Sinon depuis un autre téléphone j'arrive à faire sonner mon fixe.
    Bizarre !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 21 juin 2019 à 16:27:28
    Il faudrait, à minima faire une trace SIP des échanges entre la livebox et le SBC Orange (configuré via paramètre DHCP de la livebox).
    Un tcpdump sur le port 5060 (UDP) devrait mettre d'avoir ces traces...reste à les analyser ensuite pour comprendre !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 21 juin 2019 à 17:14:12
    Bon et bien la box affiche "Téléphone indisponible" alors qu'elle synchronise bien en data + réseau ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 21 juin 2019 à 17:23:38
    Bon et bien la box affiche "Téléphone indisponible" alors qu'elle synchronise bien en data + réseau ...
    En général la box affiche ce message lorsque l'enregistrement SIP a échoué.
    J'ai eu ce problème, et on le voit clairement dans les traces SIP.
    Dans ce cas pas de téléphone du tout puisque la ligne est indisponible.
    Le problème vient en général d'une erreur dans les paramètres DHCP envoyé à la box.
    Voir ce post pour une config qui fonctionne (chez moi depuis plus de 6 mois)
    https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg618926/#msg618926 (https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg618926/#msg618926)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 21 juin 2019 à 17:52:07
    En général la box affiche ce message lorsque l'enregistrement SIP a échoué.
    J'ai eu ce problème, et on le voit clairement dans les traces SIP.
    Dans ce cas pas de téléphone du tout puisque la ligne est indisponible.
    Le problème vient en général d'une erreur dans les paramètres DHCP envoyé à la box.
    Voir ce post pour une config qui fonctionne (chez moi depuis plus de 6 mois)
    https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg618926/#msg618926 (https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg618926/#msg618926)



    Voilà ma partie de config :

    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 1.1.1.1
                    dns-server 9.9.9.9
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.10
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.35
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
               subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

                }
            }
        }


    Peux tu me dire ce qui va pas ?
    Faut virer la ligne "domain-name Orange.fr" ?
    S'il faut je peux donner mon fichier complet
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 21 juin 2019 à 21:44:06
    On a constaté qu'il y a 2 configs qui marchent
    En tout cas juste un domain-name ne fonctionne plus depuis quelques mois. C'est peut-etre l'explication.
    Il faut essayer les 2 configs, pour la seconde voir
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg648969/?topicseen#msg648969 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg648969/?topicseen#msg648969)
    Et sinon, il faut une trace SIP du démarrage de la livebox pour comprendre
    sudo tcpdump -vv -i ethx.832 port 5060
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 21 juin 2019 à 22:06:17
    On a constaté qu'il y a 2 configs qui marchent
    • sans domain-name et sans domain-search, c'est que j'utilise
    • avec les 2 paramètres domain-name et le bon domain-search
    En tout cas juste un domain-name ne fonctionne plus depuis quelques mois. C'est peut-etre l'explication.
    Il faut essayer les 2 configs, pour la seconde voir
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg648969/?topicseen#msg648969 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg648969/?topicseen#msg648969)
    Et sinon, il faut une trace SIP du démarrage de la livebox pour comprendre
    sudo tcpdump -vv -i ethx.832 port 5060


    Peux tu stp m'envoyer ta config en MP en masquant tes données perso ?
    Merci :)
    Puis je mettre le fichier sans reflasher complètement mon routeur ?
    C'est chiant à chaque mise à jour de version notamment ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 21 juin 2019 à 22:15:37
    Désolé mais je n'ai pas un edgemax mais un USG dont une grosse partie de la config est prise en charge par un contrôleur SW (qui assure la persistance des données !). C'est semblable mais pas identique.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 juin 2019 à 07:07:12
    Puis je mettre le fichier sans reflasher complètement mon routeur ?
    Il serait temps d'apprendre à utiliser le mode "configure" et les commandes "set", "delete" et "commit" afin de modifier la configuration, au lieu d'écraser à chaque fois le fichier de config complet et devoir rebooter pour qu'il soit pris en compte...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 23 juin 2019 à 18:37:22
    Puis je mettre le fichier sans reflasher complètement mon routeur ?
    C'est chiant à chaque mise à jour de version notamment ...

    Tu peux aussi utiliser load:

    Depuis ton PC tu pousses une nouvelle version du fichier au routeur puis
    configure
    load /tmp/file_to_include
    compare
    commit
    save

    Sans avoir à rebooter ton routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 23 juin 2019 à 23:36:28
    Ok a quoi sert la commande "compare" ? De plus si je mets le firmware à niveau, ça se passe comment pour remettre ma config...? Puis je utiliser l'assistant du routeur pour sauvegarder puis restaurer la config après le flash ?
    Quand tu dis "tu pousses", ça veut dire je copie le fichier dans le routeur on est d'accord ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 23 juin 2019 à 23:55:40
    Ok a quoi sert la commande "compare" ? De plus si je mets le firmware à niveau, ça se passe comment pour remettre ma config...? Puis je utiliser l'assistant du routeur pour sauvegarder puis restaurer la config après le flash ?
    Quand tu dis "tu pousses", ça veut dire je copie le fichier dans le routeur on est d'accord ?

    La commande compare te montre les differences entre la config actuelle et la nouvelle. Cela permet de voir les changements avant de faire "commit", qui les active.

    Si tu mets un firmware à niveau (avec la commande add system image), le routeur va utiliser la dernière version disponible de la configuration (fichier /config/config.boot).

    Et pour pousser la configuration, oui, c'est copier le fichier. Moi j'utiliser sftp ou scp pour copier un nouveau fichier de configuration de ma machine au routeur.

    Ces liens devraient être utiles :
    https://help.ubnt.com/hc/en-us/articles/204960094-EdgeRouter-Configuration-and-Operational-Mode (https://help.ubnt.com/hc/en-us/articles/204960094-EdgeRouter-Configuration-and-Operational-Mode)
    https://community.ui.com/questions/EdgeOS-CLI-Primer-part-1/dc0a7754-1bcf-4ca0-9d02-239100dbc926 (https://community.ui.com/questions/EdgeOS-CLI-Primer-part-1/dc0a7754-1bcf-4ca0-9d02-239100dbc926)
    https://community.ui.com/questions/EdgeOS-CLI-Primer-part-2/be2a3610-6f31-48c2-8ef7-e6e5ff7f41cd (https://community.ui.com/questions/EdgeOS-CLI-Primer-part-2/be2a3610-6f31-48c2-8ef7-e6e5ff7f41cd)
    https://community.ui.com/questions/EdgeOS-CLI-Primer-part-3/525e2c0f-c6ed-4db9-9859-c86a4807f43f (https://community.ui.com/questions/EdgeOS-CLI-Primer-part-3/525e2c0f-c6ed-4db9-9859-c86a4807f43f)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 24 juin 2019 à 12:53:53
    Bonjour,

    je viens un peu à la péche aux infos. Depuis quelques mois je perds le téléphone apres plusieurs semaines puis la connexion internet.
    J'utilise alors le logiciel liveboxinfos pour récupérer la séquence d'authentification dhcp (rfc3118-auth). Une fois remis dans l'edgerouter tout refonctionne: internet + tel.
    J'ai tenté d'utiliser le générateur de chaine d'authentification mais je n'arrive pas à obtenir mon adresse IP publique avec le code généré.
    Mes questions sont donc:
    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 24 juin 2019 à 14:04:35
    je viens un peu à la péche aux infos. Depuis quelques mois je perds le téléphone apres plusieurs semaines puis la connexion internet.
    Ça m'intéresse, j'ai justement perdu l'usage du téléphone depuis quelques jours !
    Par contre j'ai toujours Internet.

    Ma configuration : routeur TP-Link Archer C7 sous OpenWrt, derrière lequel est branché la Livebox pour la téléphonie.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 24 juin 2019 à 21:46:03
    Bonjour,

    je viens un peu à la péche aux infos. Depuis quelques mois je perds le téléphone apres plusieurs semaines puis la connexion internet.
    J'utilise alors le logiciel liveboxinfos pour récupérer la séquence d'authentification dhcp (rfc3118-auth). Une fois remis dans l'edgerouter tout refonctionne: internet + tel.
    J'ai tenté d'utiliser le générateur de chaine d'authentification mais je n'arrive pas à obtenir mon adresse IP publique avec le code généré.
    Mes questions sont donc:
    • Avez vous des coupures de connexion internet au bout de plusieurs semaines (sans changement de la séquence d'authentification) ?
    • Comment faites vous pour obtenir une séquence d'authentification valide ? (j'ai peut-etre le mauvais générateur).
    Merci.

    Le script de @zoc fonctionne bien : https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg580713/#msg580713 (https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg580713/#msg580713)

    Sinon, un tcpdump de la Livebox pourra te donner une chaine à réutiliser, mais c'est plus compliqué.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 24 juin 2019 à 21:59:14
    Ça m'intéresse, j'ai justement perdu l'usage du téléphone depuis quelques jours !
    Par contre j'ai toujours Internet.

    Ma configuration : routeur TP-Link Archer C7 sous OpenWrt, derrière lequel est branché la Livebox pour la téléphonie.

    Pour moi ça fonctionne bien avec cette configuration (à adapter pour la VLAN 832 du port Ethernet surlequel vous branchez votre Livebox) :
    set service dhcp-server disabled false
    set service dhcp-server global-parameters 'option rfc3118-authentication code 90 = string;'
    set service dhcp-server global-parameters 'option SIP-servers code 120 = string;'
    set service dhcp-server global-parameters 'option Vendor-Specific-Information code 125 = string;'
    set service dhcp-server hostfile-update disable
    set service dhcp-server shared-network-name Network_Livebox authoritative enable
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 default-router 192.168.5.1
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 dns-server 80.10.246.136
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 dns-server 81.253.149.6
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 lease 259200
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 start 192.168.5.20 stop 192.168.5.22
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 subnet-parameters 'option domain-name &quot;orange.fr&quot;;'
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 subnet-parameters 'option domain-search &quot;PUT.access.orange-multimedia.net&quot;;'
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 subnet-parameters 'option Vendor-Specific-Information 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;'
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 subnet-parameters 'option rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;'
    set service dhcp-server shared-network-name Network_Livebox subnet 192.168.5.0/24 subnet-parameters 'option SIP-servers 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;'

    Elle configure la livebox pour utiliser les serveurs SIP d'Orange à Puteaux. Il est nécessaire de faire un tcpdump de ta Livebox pour avoir la bonne chaine selon ta localisation géographique.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 00:23:05
    Bon après plusieurs tests

    * "sans domain-name et sans domain-search, c'est que j'utilise"
    * "avec les 2 paramètres domain-name et le bon domain-search"

    Telephone toujours indisponible sur la BOX  >:(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 25 juin 2019 à 00:29:25
    Je viens de ressortir Wireshark, pour comparer la capture "Livebox <-> Routeur" avec capture "Livebox <-> Adaptateur SFP" (datant d'avril).

    De mon côté, il me manquait bien les 2 options ci-dessous dans la configuration du serveur DHCP :
    - option 15 (Domain Name), valeur "orange.fr"
    - option 119 (Domain Search), valeur "REN.access.orange-multimedia.net"

    En effet, ces 2 options n'étaient pas listées sur le tuto que j'avais suivi à l'époque (https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/msg589599/#msg589599).

    En les ajoutant, j'ai retrouvé le tel.

    Sans l'option option 119 (Domain Search), la Livebox essaye dorénavant de résoudre l'adresse "sbct3g.lan" en tant que serveur SIP, et non l'adresse "sbct3g.REN.access.orange-multimedia.net".

    Curieusement, cela a fonctionné plus de 2 mois ainsi ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 00:33:20
    Je viens de ressortir Wireshark, pour comparer la capture "Livebox <-> Routeur" avec capture "Livebox <-> Adaptateur SFP" (datant d'avril).

    De mon côté, il me manquait bien les 2 options ci-dessous dans la configuration du serveur DHCP :
    - option 15 (Domain Name), valeur "orange.fr"
    - option 119 (Domain Search), valeur "REN.access.orange-multimedia.net"

    En effet, ces 2 options n'étaient pas listées sur le tuto que j'avais suivi à l'époque (https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/msg589599/#msg589599).

    En les ajoutant, j'ai retrouvé le tel.

    Sans l'option option 119 (Domain Search), la Livebox essayait de résoudre l'adresse "sbct3g.lan" en tant que serveur SIP, et non l'adresse "sbct3g.REN.access.orange-multimedia.net".

    Curieusement, cela a fonctionné plus de 2 mois ainsi ;D

    Ok j'essaie ! :)
    Moi je suis sur Nantes :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 01:03:26
    Bon et bien ça ne fonctionne pas ...
    Télephone ne veut pas s'initialiser  :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2019 à 08:35:54
    Avez vous des coupures de connexion internet au bout de plusieurs semaines (sans changement de la séquence d'authentification) ?
    J'ai la même chaine depuis qu'Orange a changé la méthode d'authentification.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 25 juin 2019 à 11:49:07
    J'ai la même chaine depuis qu'Orange a changé la méthode d'authentification.
    C'est pareil de mon côté, 6 mois de fonctionnement ininterrompus avec la même chaine.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 25 juin 2019 à 12:04:35
    J'ai la même chaine depuis qu'Orange a changé la méthode d'authentification.
    Vraiment étrange tout ca surtout que je ne suis pas loin de toi Zoc (grasse) et je pense que l'on doit utiliser la meme infrastructure d'orange.

    Sinon j'ai toujours des déco tout les jours (a des heures differentes) et je dois refaire un renew des leases dhcp. Pareil pour vous ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 14:50:45
    Alors est ce que quelqu'un a un Edge Router 3 et un fichier de conf qui fonctionne ? :)
    Encore une fois j'ai bien internet sur les 2 sortie ETH mais côté box la telephonie ne se synchronise plus depuis quelques jour alors qu'internet OK..

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2019 à 16:27:08
    Sinon j'ai toujours des déco tout les jours (a des heures differentes) et je dois refaire un renew des leases dhcp. Pareil pour vous ?
    La dernière fois que j'ai du faire un renew de lease manuellement (enfin plutôt quand mon script a détecté qu'il fallait un renew "manuel"), c'est le 19 mars 2019 à 2h39.

    Sachant que la durée du lease est de plusieurs jours, s'il y a besoin de faire plusieurs renew par jour, j'impliquerait plutôt d'autres équipements que le routeur. Donc en gros l'ONT coté client ou l'OLT coté Orange. Un reboot de l'ONT ou un passage furtif en "alarme" (perte du signal optique) ça fait tomber la "session" du coté du système de controle d'accès d'Orange, et il faut donc une nouvelle requête DHCP pour te réidentifier et réouvrir l'accès.

    Si tu as un ONT externe, je te conseille de suivre l'état des LEDS si par hasard ta connexion tombe pendant que tu es à proximité...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 19:38:10
    Est-ce qu'il est possible de partager en 2 la sortie RJ45 du boîtier ONT. L'une irait au routeur edge et l'autre va à la box. Ce serait peut-être plus simple. Je ne sais pas si quelqu'un a déjà testé ni la possibilité de ce branchement...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2019 à 19:44:15
    Est-ce qu'il est possible de partager en 2 la sortie RJ45 du boîtier ONT.
    Non.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JrCs le 25 juin 2019 à 19:52:54
    La dernière fois que j'ai du faire un renew de lease manuellement (enfin plutôt quand mon script a détecté qu'il fallait un renew "manuel"), c'est le 19 mars 2019 à 2h39.

    Sachant que la durée du lease est de plusieurs jours, s'il y a besoin de faire plusieurs renew par jour, j'impliquerait plutôt d'autres équipements que le routeur. Donc en gros l'ONT coté client ou l'OLT coté Orange. Un reboot de l'ONT ou un passage furtif en "alarme" (perte du signal optique) ça fait tomber la "session" du coté du système de controle d'accès d'Orange, et il faut donc une nouvelle requête DHCP pour te réidentifier et réouvrir l'accès.

    Si tu as un ONT externe, je te conseille de suivre l'état des LEDS si par hasard ta connexion tombe pendant que tu es à proximité...

    Merci zoc c'est une très bonne piste.
    Je vais regarder sur mon media converter.

    Surtout que pour moi un renew (normal) de lease dhcp ne devrait pas faire tomber la connexion ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 19:58:57
    Non.

    Lol et pourquoi ça ?
    J'aime bien avoir une explication des réponses rapides !

    Et avec une répartiteur fibre ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 juin 2019 à 20:16:44
    Mettre 2 équipements sur le même ONT avec le même identifiant utilisateur, ça veut dire que les 2 équipements vont obtenir la même adresse IPv4 au mieux, et au pire quand un équipement va s’authentifier ca va couper la session de l’autre.

    L’ONT ce n’est pas un routeur ni un switch...

    A la limite 2 ONT sur la même fibre avec 2 identifiants (abonnements) du même opérateur ça pourrait marcher.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 20:21:10
    Mettre 2 équipements sur le même ONT avec le même identifiant utilisateur, ça veut dire que les 2 équipements vont obtenir la même adresse IPv4 au mieux, et au pire quand un équipement va s’authentifier ca va couper la session de l’autre.

    L’ONT ce n’est pas un routeur ni un switch...

    Je comprends mieux ! Merci

    Sinon je suis toujours sans téléphone sur ma box. Je vois pas ce qui cloche. La synchro Data est ok sur le routeur et la box pourtant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 25 juin 2019 à 21:04:38
    Tu peux tenter de capturer le trafic lorsque ta Livebox se connecte.

    Via une connexion SSH sur ton routeur :
    tcpdump -s 0 -i <interface> -w /tmp/livebox.pcap

    puis tu récupères le fichier de capture livebox.pcap, et tu nous le transmet (en privé) pour analyse :)
    Avec un peu de chance, on découvrira ce qui cloche.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 21:42:29
    Tu peux tenter de capturer le trafic lorsque ta Livebox se connecte.

    Via une connexion SSH sur ton routeur :
    tcpdump -s 0 -i <interface> -w /tmp/livebox.pcap

    puis tu récupères le fichier de capture livebox.pcap, et tu nous le transmet (en privé) pour analyse :)
    Avec un peu de chance, on découvrira ce qui cloche.

    Ok le fichier fait 45 Mo, je fais quoi, je l'édite et je t'envoie le code ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 25 juin 2019 à 21:49:06
    Ça parait beaucoup 45 Mo :o, tu n'as pas dû capturer que le trafic de la Livebox ;)

    Tu peux le mettre en ligne sur un partage non public (Dropbox, Onedrive ...), puis m'envoyer par exemple le lien par message privé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 22:08:27
    Ça parait beaucoup 45 Mo :o, tu n'as pas dû capturer que le trafic de la Livebox ;)

    Tu peux le mettre en ligne sur un partage non public (Dropbox, Onedrive ...), puis m'envoyer par exemple le lien par message privé.

    Fait
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: la67 le 25 juin 2019 à 22:15:13
    Et sinon, il faut une trace SIP du démarrage de la livebox pour comprendre
    sudo tcpdump -vv -i ethx.832 port 5060
    Comme déjà dit plusieurs fois...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 25 juin 2019 à 22:37:51
    Capture reçue :)

    Les options du serveur DHCP doivent être mal paramétrées.
    - Il manque option 120 (SIP Servers)
    - La valeur de l'option 119 (Domain Search) est incorrecte. Ça devrait être XXX.access.orange-multimedia.net

    Du coup la Livebox essaye de résoudre le nom sbct3g.orange.fr en tant que serveur SIP, et ça n'aboutit pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 25 juin 2019 à 23:49:17
    Marche toujours pas ...

    firewall {
        all-ping disable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            disable
            duplex auto
            ip {
            }
            speed auto
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
    global-parameters "option SIP code 119 = string;"
    global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 1.1.1.1
                    dns-server 9.9.9.9
    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.10
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
    domain-name orange.fr
                    lease 172800
                    start 192.168.2.30 {
                        stop 192.168.2.35
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option domain-search &quot;NAN.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name FD-HOME
        host-name ubnt
        login {
            user root {
                authentication {
                    encrypted-password AAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 1.1.1.1
        name-server 9.9.9.9
        name-server 1.1.1.1
        name-server 1.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.3.5082543.180426.1717 */

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 juin 2019 à 08:04:57
    global-parameters "option SIP code 119 = string;"SIP c'est 120...

    119 c'est domain-search...

    Ceci dit, si le domain-search est bon, SIP n'est plus utilisé (et d'ailleurs il n'est plus jamais sensé être utilisé d'après les notes internes d'Orange auxquelles j'ai eu accès, je suis surpris que la téléphonie fonctionne toujours chez certains avec uniquement l'option SIP).

                    dns-server 80.10.246.1
    domain-name orange.fr
                    lease 172800
    Vire "domain-name orange.fr" ici car ça interfère avec le subnet-parameters juste en dessous.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 26 juin 2019 à 10:39:04
    global-parameters "option SIP code 119 = string;"SIP c'est 120...

    119 c'est domain-search...

    Ceci dit, si le domain-search est bon, SIP n'est plus utilisé (et d'ailleurs il n'est plus jamais sensé être utilisé d'après les notes internes d'Orange auxquelles j'ai eu accès, je suis surpris que la téléphonie fonctionne toujours chez certains avec uniquement l'option SIP).

                    dns-server 80.10.246.1
    domain-name orange.fr
                    lease 172800
    Vire "domain-name orange.fr" ici car ça interfère avec le subnet-parameters juste en dessous.



    MERCI ça fonctionne j'ai retrouvé la synchro et le sigle Tel sur la Box.

    Par contre lorsque je compose des numéros fixes, le 3900 également j'entend rien, ça compose bien j'ai bien le décompte de temps sur mon combiné mais il n'y a pas de son, les appels vers mobiles eux passent bien...   :-[
    Le tel sonne bien lorsque l'on m'appelle.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 27 juin 2019 à 00:32:28


    MERCI ça fonctionne j'ai retrouvé la synchro et le sigle Tel sur la Box.

    Par contre lorsque je compose des numéros fixes, le 3900 également j'entend rien, ça compose bien j'ai bien le décompte de temps sur mon combiné mais il n'y a pas de son, les appels vers mobiles eux passent bien...   :-[
    Le tel sonne bien lorsque l'on m'appelle.

    Je me réponds à moi même ...
    J'ai lancé liveboxinfo et je me suis aperçu que la chaine "client-option "send rfc3118-auth" avait changé ... Je l'ai donc corrigé dans le fichier boot et reloadé et impeccable le Tel fonctionne avec tous les numéros.

    SEULEMENT, je reboot l'ensemble pour vérifier si ça tient et la....Plus de Tel encore (sur des numéros fixes)...
    Mon SenrtOption 90 a changé après vérification...

    Un moyen de contourner ça ou j'ai loupé un épisode ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 27 juin 2019 à 15:10:05
    Pour info j'ai eu un soucis avant hier, impossible de passer un appel, lorsque je tentais un appel, j'avais un message enregistré, qui me disait que la ligne n'était pas configuré. Et en effet sur la Livebox le tel était en dérangement.
    J'ai rebranché la Livebox en direct sur l'ONT, puis attendu la synchro, fait un appel pour confirmé que cela fonctionnait, puis j'ai remis le Edge Max derrière l'ONT et la Livebox derrière l'Edge Max, et tout est rentré dans l'ordre.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 27 juin 2019 à 15:15:16
    Pour info j'ai eu un soucis avant hier, impossible de passer un appel, lorsque je tentais un appel, j'avais un message enregistré, qui me disait que la ligne n'était pas configuré. Et en effet sur la Livebox le tel était en dérangement.
    J'ai rebranché la Livebox en direct sur l'ONT, puis attendu la synchro, fait un appel pour confirmé que cela fonctionnait, puis j'ai remis le Edge Max derrière l'ONT et la Livebox derrière l'Edge Max, et tout est rentré dans l'ordre.


    Merci c'est bon à savoir
    Ton IP a dû changer ?
    J'espère qu'il y a plus simple comme manip qu'on va trouver ...! :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 27 juin 2019 à 16:00:24
    Solution trouvée ! (Pour le moment)

    J'ai viré ces 3 lignes et le Tel Ok :

    subnet-parameters "option SIP XXXXXXXXXXXXXXXXXXXXXXXXXXXX
    subnet-parameters "option domain-search
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 27 juin 2019 à 16:24:58
    Solution trouvée ! (Pour le moment)

    J'ai viré ces 3 lignes et le Tel Ok :

    subnet-parameters "option SIP XXXXXXXXXXXXXXXXXXXXXXXXXXXX
    subnet-parameters "option domain-search
    subnet-parameters "option domain-name &quot;orange.fr&quot;;"


    Bon et bien ça a fonctionné 5 min le temps de faire des tests d'appels et puis j'ai réessayé 15 min après plus rien ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 27 juin 2019 à 18:16:39

    Bon et bien ça a fonctionné 5 min le temps de faire des tests d'appels et puis j'ai réessayé 15 min après plus rien ...

    Je viens de faire un tcpdump d'un renew et voici ma conf, qui fonctionne bien :
    interfaces {
        ethernet eth2 {
            description LAN_LIVEBOX
            duplex auto
            speed auto
            vif 832 {
                address 192.168.5.1/24
                description "VLAN VoIP Orange"
            }
        }
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-authentication code 90 = string;"
            global-parameters "option SIP-servers code 120 = string;"
            global-parameters "option Vendor-Specific-Information code 125 = string;"
            hostfile-update disable
            shared-network-name Network_Livebox {
                authoritative enable
                subnet 192.168.5.0/24 {
                    default-router 192.168.5.1
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 259200
                    start 192.168.5.20 {
                        stop 192.168.5.22
                    }
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                    subnet-parameters "option domain-search &quot;PUT.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option Vendor-Specific-Information 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP-servers 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                }
            }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 27 juin 2019 à 22:15:06
    ça fonctionne merci !!
     :) :) :)
    J'espère que ça va tenir un moment.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 27 juin 2019 à 22:31:23
    Bonsoir,
    vous pouvez aussi supprimer le br0 et tout ce qui est en rapport avec le vif 838. Ou passer sur la configuration sans bridge de MikeTheFreeMan (mêmes branchements matériels). J'ai posté une config épurée et dans les adresse IP / CIDR habituelles des tutos du forum, ici: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg642472/#msg642472
    C'est parfaitement possible de faire les quelques modifications via la CLI et sans redémarrer le routeur.
    konki
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 27 juin 2019 à 23:24:18
    Bonsoir,
    vous pouvez aussi supprimer le br0 et tout ce qui est en rapport avec le vif 838. Ou passer sur la configuration sans bridge de MikeTheFreeMan (mêmes branchements matériels). J'ai posté une config épurée et dans les adresse IP / CIDR habituelles des tutos du forum, ici: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg642472/#msg642472
    C'est parfaitement possible de faire les quelques modifications via la CLI et sans redémarrer le routeur.
    konki

    Ok je vais tester aussi cette solution merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 28 juin 2019 à 20:57:18
    vous pouvez supprimer SIP, mais pas Domain search! Voir le post de zoc
    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 28 juin 2019 à 22:55:21
    vous pouvez supprimer SIP, mais pas Domain search! Voir le post de zoc
    konki

    Dans mon cas, dans le 92, je reçoit encore l'option 120 dans le bail DHCP (SIP servers). Je la garde dans la conf au cas où la livebox en a besoin dans le futur, et ça ne coûte rien de l'avoir.
    Je viens de vérifier avec un renew du bail DHCPv4 :
    root@router:/var/run# cat dhclient_eth1_832.leases
    lease {
      interface "eth1.832";
      fixed-address 90.XX.XX.XX;
      option subnet-mask 255.255.254.0;
      option routers 90.XX.XX.1;
      option dhcp-lease-time 259200;
      option dhcp-message-type 5;
      option domain-name-servers 80.10.246.136,81.253.149.6;
      option dhcp-server-identifier 80.10.247.48;
      option domain-search "PUT.access.orange-multimedia.net.";
      option unknown-120 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;
      option dhcp-renewal-time 84600;
      option rfc3118-authentication 0:0:0:0:0:0:0:0:0:0:0:64:68:63:70:6c:XX:XX:XX:XX:XX:XX:66:72:32:35:30;
      option broadcast-address 90.127.125.255;
      option dhcp-rebinding-time 207400;
      option domain-name "orange.fr";
      option vendor.unknown-1368 1:a:0:1:0:0:0:ff:ff:ff:ff:ff;
      renew 6 2019/06/29 18:11:29;
      rebind 1 2019/07/01 06:22:53;
      expire 1 2019/07/01 20:46:13;
    }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 juin 2019 à 02:43:06
    sur ma config EdgeRouter 3, la Box est sur Eth0 et sur Eth2 j'ai un routeur Asus (pour des besoins divers et variés).

    Je remarque que pour laisser le traffic entrant dans mon ERL3 vers le routeur Asus je dois créer une règle dans la partie NAT et dans la partie Firewall Policies..
    C'est là que ça coince mon histoire de Tel qui ne passe pas ! J'ai trouvé d'où ça venait mais je n'arrive pas à configurer le parefeu pour laisser passer le flux SIP...
    Mes ports TCP/UDP sont bien répliqués et tout le trafic arrive bien sur mon routeur ASUS mais par contre mon Tel ne peux pas appeler (Box synchronisée avec le voyant Tel pourtant et branchée sur Eth0).
    Si je supprime ma règle de NAT alors le Tel marche bien mais les ports ne passent plus...( Plus d'accès au NAS etc).

    Quelqu'un a t-il trouver le moyen de configurer le NAT et le parefeu de l'ERL afin de laisser passer à la fois les protocoles TCP/UDP sur Eth2 et la voix sur Eth0 où est relié la Livebox ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 juin 2019 à 06:43:27
    Montre nous comment tu configure ton NAT. Perso j’ai aux moins 20 règles NAT sur mon routeur et une configuration similaire (sauf le second routeur).

    C’est sur que si les ports RTSP utilisés par Orange sont nattés vers le LAN, alors il n’y aura pas de son sur les téléphones.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 juin 2019 à 11:11:25
    Montre nous comment tu configure ton NAT. Perso j’ai aux moins 20 règles NAT sur mon routeur et une configuration similaire (sauf le second routeur).

    C’est sur que si les ports RTSP utilisés par Orange sont nattés vers le LAN, alors il n’y aura pas de son sur les téléphones.

    192.168.10.3 c'est l'adresse de mon Asus et 192.168.10.1 celle de mon ERL

    Sur le screen Nat4.png si je choisi VOIP dans Application alors le Tel passe mais pas la DATA ...

    Actuellement reglé comme ceci mes ports passent mais la Téléphonie non ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 juin 2019 à 12:52:15
    Le problème, c'est le NAT de tous les ports vers le second routeur. Ca ne marchera jamais, les ports utilisés par RTSP sont dynamiques.

    Il ne faut rediriger vers le LAN que les ports qui ont besoin d'être accessibles de l'extérieur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 juin 2019 à 13:34:31
    Donc il faut que j'ouvre les ports un par un ? J'ai jamais fait ...🤔 Et surtout pour les ouvrir de Erh1.832 vers Eth2 (mon lan où est connecté mon routeur Asus en 192.168.10.3).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 30 juin 2019 à 18:33:01
    Donc il faut que j'ouvre les ports un par un ? J'ai jamais fait ...🤔 Et surtout pour les ouvrir de Erh1.832 vers Eth2 (mon lan où est connecté mon routeur Asus en 192.168.10.3).

    Up 😔
    Personne pour un peu d'aide svp ? 🙂
    En gros mes règles de Nat ne laissent pas passer la téléphonie sur Eth0 😥 mais je souhaite ouvrir tous les ports idéalement sur Eth2. Comme précisé par Zoc, il faudrait ouvrir les ports voulu vers mon routeur sur eth2, un par un et ça je ne sais pas faire ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 juin 2019 à 18:45:14
    Il suffit de renseigner le « dest port » dans les règles de nat...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 30 juin 2019 à 19:03:10
    On ne peut pas savoir à ta place, la liste des services connectés via eth2, ayant besoin de recevoir des connexions entrantes en provenance d'Internet (nécessitant la mise en place de règles de redirection NAT/PAP) ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 30 juin 2019 à 21:52:42
    Il suffit de renseigner le « dest port » dans les règles de nat...

    D'accord mais là sur ma photo 1 j'ouvre tous les ports par défaut c'est ça que je ne comprends pas
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juillet 2019 à 09:49:17
    Si tu NAT tous les ports vers le LAN, alors les flux RTSP (les canaux audio de la téléphonie) vont aller sur le LAN, et pas vers la Livebox...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 juillet 2019 à 17:11:25
    Si tu NAT tous les ports vers le LAN, alors les flux RTSP (les canaux audio de la téléphonie) vont aller sur le LAN, et pas vers la Livebox...

    D'accord, peux tu me donner un exemple de redirection pour 1 port par exemple s'il te plaît
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 01 juillet 2019 à 17:46:41
    https://www.google.com/search?q=Ubiquiti+EdgeRouter+Port+Forwarding
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 juillet 2019 à 19:51:41
    https://www.google.com/search?q=Ubiquiti+EdgeRouter+Port+Forwarding

    Sympa merci mais en interface graphique c'est quand même plus sympa 😆
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 juillet 2019 à 02:37:49
    Impeccable ça fonctionne !
    J'ai ouvert les ports du Wan vers Eth2 (mon Lan) et mon Tel fonctionne sur ma Livebox.

    De ce fait bien que j'utilise 2 routeurs en cascade, je ne remarque pas de baisse de débit malgré ce double NAT, le Offload est géré par les 2 routeurs.
    En tout cas c'est coché "enable" partout dans system Offload IPV4.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 juillet 2019 à 11:04:31
    Pour info j'ai supprimé également ma Règle de NAT "DMZ" (Destination NAT Rules - NAT1.Png page précédente) que j'avais créé qui ne sert à rien car en ouvrant les ports voulu ça fonctionne.

    Je fais des excès de vitesse à 960 Mbits ! :)  8)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 08 juillet 2019 à 16:55:25
    Bonjour est il possible de faire une sauvegarde complète d'un ER6, avec tous les fichiers rajoutés / modifiés, j'ai eu un gros Bug ce week-en ( je pense le DHCP qui ne fonctionnait plus) et après un reset je dois tout réinstaller, même si j'ai conserver le fichier config.boot. Ce qui est un peu fastidieux
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 08 juillet 2019 à 18:49:02
    Depuis l’interface web, onglet system en bas. Ça sauvegarde tout /config, et que ça (donc pas les éventuels clients DHCP et autres paquets installés à la main.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 08 juillet 2019 à 19:41:52
    Depuis l’interface web, onglet system en bas. Ça sauvegarde tout /config, et que ça (donc pas les éventuels clients DHCP et autres paquets installés à la main.

    Oui merci, c'est comme cela que j'ai sauvegardé ma config, mais je voulais plus parlé d'une sauvegarde type image d'un HDD, qui garde tout.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 08 juillet 2019 à 20:50:18
    Bon bah j'ai restauré ma config, et j'ai exactement le même problème.
    Le serveur DHCP à l'air de fonctionner puisque j'obtient une adresse IP sur les appareils qui en font la demande, mais le problème a l'air de se situer au niveau des DNS. Est-ce possible qu'Orange bloc les DNS différents des siens, dans la config, j'ai mis les DNS Cloudflare à savoir 1.1.1.1 et 9.9.9.9. Car hier lorsque j'ai eu le problème pour la 1ere fois impossible de me connecter au Xbox Live, alors que je n'avais jamais eu de problème avant, et le message était clair "Impossible de résoudre le nom des serveurs Microsoft".
     Edit : bon bah tout à l'air d'être rentré dans l'ordre, j'avais uploader un config plus ancienne que ce je pensais, erreur de ma part, en mettant la dernière en date tout fonctionne de nouveau, je testerai demain ces histoires de DNS avec le Xbox live.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 juillet 2019 à 08:55:49
    Bonjour j'ai résolu mes problèmes DHCP et DNS, mais j'ai un soucis vis a vis d'IPV6, il me semblait que l'on récupérait une adresse IPV4+IPV6 sur le Vlan 832 à partir d'Orange, hors la je ne récupère plus qu'une adresse IPV4, par contre en interne j'ai bien IPV4 + IPV6, est ce normal ?

    Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
    Interface    IP Address                        S/L  Description
    ---------    ----------                        ---  -----------
    eth0         192.168.100.254/24                u/u  LAN_ETH0
                 2a01:cb19:740:8e01::1/64
    eth1         -                                 u/u  ISP
    eth1.832     193.250.217.241/21                u/u  ISP_DATA
    eth1.840     192.168.255.254/32                u/u  ISP_TV_STREAM
    eth2         -                                 u/u  LIVEBOX
    eth2.832     192.168.254.254/24                u/u  Voip
    eth3         192.168.3.1/24                    u/D  LAN_ETH3
    eth4         192.168.4.1/24                    u/D  LAN_ETH4
    eth5         192.168.5.1/24                    u/D  LAN_ETH5
    lo           127.0.0.1/8                       u/u
                 ::1/128
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 juillet 2019 à 12:49:58
    Non, il n’y a jamais eu d’IPv6 sur le VLAN 832.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: virtual_francky le 09 juillet 2019 à 13:40:48
    Ok merci, mauvais souvenir de ma part, en tout cas tous les tests IPV6 échoue, donc ça ne fonctionne plus chez moi, et aucune idée du pourquoi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 09 juillet 2019 à 20:36:21
    Non, il n’y a jamais eu d’IPv6 sur le VLAN 832.
    C'est un peu ambigu comme réponse. Je ne comprends pas ce que tu as voulu dire mais on récupère bien le préfixe IPv6 depuis le vlan 832.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 09 juillet 2019 à 20:48:46
    Je précise: Il n’y a pas d’adresse IPv6 de portée globale attribuée à l’interface représentant le VLAN 832 sur le port WAN ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 août 2019 à 18:06:57
    Bonjour la room !

    Je reviens vers vous pour évoquer une évolution de config.

    J'ai une LiveBox Pro V4, j'ai essayé de la connecter sur mon port ETH0, en remplacement de ma LiveBox V4 et elle ne récupère pas de signal (Data et/ou Tel).
    Si je connecte l'ONT sur la sortie Fibre en direct, c'est Ok j'ai Internet et la VoiP, mais le débit est divisé par 2 pour le DL car comme on le sait la Pro est reliée à un abo de type résidentiel...etc etc.

    Y aurait-il une façon de la faire fonctionner quand même pour la partie Tel éventuellement (La Data je m'en fiche) ? L'idée est d'exploiter cette LiveBox Pro au maximum (Tel1+Tel2 fax etc...).
    Merci
    Titre: Evolution Configuration Routeur Ubiquiti ERL3: Appel à bonne volonté
    Posté par: torpedo le 05 août 2019 à 16:42:32
    Bonjour à tous,

    Ayant bénéficié (et parfois contribué) des efforts de tous sur ce forum pour remplacer la box par un ERL3 en 2013, je reviens içi car mon installation est quelque peu défaillante (plus de flux TV, débit descendant cappé à 300). Je sais pourquoi mais je serais bien incapable de résoudre seul car je m'étais fait aider par un collègue plus sachant que moi (qui avait chargé et configuré tous les modules nécessaires).

    Config actuelle: ERL3 firmware 1.6.x avec ONT externe. pas de livebox, Livebox TV, pas de téléphone. Connexion en PPOE. DynDNS avec no-ip.

    De ce que je crois comprendre:
    1) Je dois faire une MAJ du firmware de l'ERL. Quelle version stable est recommandée ?
    2) Je dois migrer vers une connexion Orange en DHCP - pas besoin d'IPV6. De quoi ai-je besoin ? J'ai parcouru les 87 pages du sujet mais il y a trop de choses que je ne comprends pas. De plus je ne parle pas trop Linux...

    En attendant j'ai rebranché la boite agrume pour calmer les esprits du domicile...

    Si un sympathique membre de ce forum était prêt à fournir un coup de main (y compris avec raisonnable rémunération) ce serait top.
    Je pourrais alors partager un identifiant Anydesk qui permettrait un accès à distance sur un PC qui est sur le LAN de l'ERL.

    A défaut un guide "pas à pas" spécial noobie pour que je fasse une tentative seul...
    Merci d'avance.
    Max

    Titre: Evolution Configuration Routeur Ubiquiti ERL3: Appel à bonne volonté
    Posté par: kanabeach44 le 05 août 2019 à 16:57:37
    Bonjour à tous,

    Ayant bénéficié (et parfois contribué) des efforts de tous sur ce forum pour remplacer la box par un ERL3 en 2013, je reviens içi car mon installation est quelque peu défaillante (plus de flux TV, débit descendant cappé à 300). Je sais pourquoi mais je serais bien incapable de résoudre seul car je m'étais fait aider par un collègue plus sachant que moi (qui avait chargé et configuré tous les modules nécessaires).

    Config actuelle: ERL3 firmware 1.6.x avec ONT externe. pas de livebox, Livebox TV, pas de téléphone. Connexion en PPOE. DynDNS avec no-ip.

    De ce que je crois comprendre:
    1) Je dois faire une MAJ du firmware de l'ERL. Quelle version stable est recommandée ?
    2) Je dois migrer vers une connexion Orange en DHCP - pas besoin d'IPV6. De quoi ai-je besoin ? J'ai parcouru les 87 pages du sujet mais il y a trop de choses que je ne comprends pas. De plus je ne parle pas trop Linux...

    En attendant j'ai rebranché la boite agrume pour calmer les esprits du domicile...

    Si un sympathique membre de ce forum était prêt à fournir un coup de main (y compris avec raisonnable rémunération) ce serait top.
    Je pourrais alors partager un identifiant Anydesk qui permettrait un accès à distance sur un PC qui est sur le LAN de l'ERL.

    A défaut un guide "pas à pas" spécial noobie pour que je fasse une tentative seul...
    Merci d'avance.
    Max


    Salut,

    Tu as quel modèle d'ERL ?
    Donnes nous ta configuration ce sera plus simple.
    Il faudrait également les éléments que tu utilises : décodeur TV, Tel...Livebox 3 ou 4, et le détail des tes connexions c'est à dire sur quel ports sont raccordés ces derniers (ETH0 / ETH1 / ETH2)


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: torpedo le 06 août 2019 à 10:15:14
    Salut kanabeach44

    Merci de t'intéresser à ce sujet.

    Pour répondre à tes questions:
    Modèle: ERLite-3
    ETH0: LAN
    ETH1: ONT
    ETH2: Décodeur TV

    Livebox 3
    Livebox Play (TV)

    Si il faut plus d'infos je ferai mon possible pour les fournir.
    A +
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 06 août 2019 à 10:57:07
    Hello,

    certains font du failover 4G avec leur EdgeRouter ?
    Vous utilisez quoi comme matériel pour la partie 4G ?

    L'idée est de faire exclusivement du failover vers la 4G si la connexion principale lâche (pas de partage de charge ou autre)

    Merci pour vos retours :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 06 août 2019 à 21:45:42
    Salut kanabeach44

    Merci de t'intéresser à ce sujet.

    Pour répondre à tes questions:
    Modèle: ERLite-3
    ETH0: LAN
    ETH1: ONT
    ETH2: Décodeur TV

    Livebox 3
    Livebox Play (TV)

    Si il faut plus d'infos je ferai mon possible pour les fournir.
    A +

    Tu fonctionnes en PPOE et c'est périmé d'ou ton débit limité !

    Il te faut la config en DHCP, regarde un peu plus tôt sur le post car le fichier de conf y est partagé.
    Tu dois adapter le fichier de conf fourni avec le tient et tout devrait rentrer dans l'ordre.
    Au besoin mets le ici dans les balises en masquant la ligne "client-option "send rfc3118-auth ........ "


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: arthourr le 12 août 2019 à 19:43:02
    Bonjour à tous,

    Y'a-t-il un tuto clean comme le premier post pour les nouvelles versions de firmware (1.10.10 ou 2.0.6) ?
    Je précise, sur un EdgeRouter4 (nouveaux modèles)

    Je viens d'essayer avec le 1.10.10 et le dhclient3 mais rien à faire il prend pas d'ip, si je fais un tcpdump au moment du branchement de l'ONT je ne vois même pas la requete DHCP,

    Merci d'avance,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: olivier2831 le 13 août 2019 à 09:56:41
    Hello,

    certains font du failover 4G avec leur EdgeRouter ?
    Vous utilisez quoi comme matériel pour la partie 4G ?

    L'idée est de faire exclusivement du failover vers la 4G si la connexion principale lâche (pas de partage de charge ou autre)

    Merci pour vos retours :)
    Question très intéressante !
    Peut-être qu'elle mériterait un fil de discussion dédié, indépendant de celui-ci.

    J'ai cru comprendre qu'en 2G/3G/4G, les adresses allouées étaient privées ce qui changeait pas mal de chose pour l'établissement de connexions entrantes (ie d'Internet vers le routeur avec une interface 2G/3G/4G).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 août 2019 à 21:35:45
    Je viens d'essayer avec le 1.10.10 et le dhclient3 mais rien à faire il prend pas d'ip
    Il y a 2 dhclient3 différents, un pour la série de firmwares 1.X.X, l'autre pour la série 2.X.X. Il ne sont pas échangeables (parce que les firmware 1.X.X sont basés sur une Debian Wheezy alors que les firmwares 2.X.X sont basés sur Debian Stretch). Donc bien s'assurer d'avoir installé le bon...

    Il n'y a aucune raison pour que le dhclient3 qui fonctionne sur la 1.10.9 (le mien) ne fonctionne plus sur la 1.10.10.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 16 août 2019 à 16:59:34
    J'ai recompilé dibbler sous Jessie, avec le patch pour changer la CoS. Le fichier en PJ.


    Ce package fonctionne bien avec un ER4 sous la version 2.0.0-alpha1.  :)


    Pour info, j'ai utilisé une image qemu trouvée ici : https://bierbaumer.net/qemu/ (https://bierbaumer.net/qemu/)
    Merci beaucoup pour le package !
    J'ai enfin sauté le pas du fw 2.x sur mon ERL.

    Par contre petit souci de mon côté en appliquant ce tuto :
    https://lafibre.info/remplacer-livebox/guide-erlite-3-ipv6-sans-livebox-dhcp/msg464915/#msg464915

    dibbler ne peut pas faire son taff parce que dhcp6c est déjà bindé sur ses ports. Du coup j'ai dû remplacer le binaire /usr/sbin/dhcp6c par un script "exit 0" pour l'empêcher de se lancer au démarrage de mon ERL.

    Est-ce que tu as une astuce plus propre pour que dibbler ait le champ libre ?

    Merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 août 2019 à 18:18:24
    Moi, perso je mettrais dibbler à la poubelle (il n'est plus supporté depuis plusieurs années et en cas de faille critique il ne sera pas mis à jour) et j'utiliserais dhclient3 pour IPv6 également, comme ça a été détaillé dans ce sujet:

    https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 16 août 2019 à 18:24:22
    Damn it! Merci zoc...

    Je m'étais pourtant cassé la tête à lire des pages et des pages de posts pour voir si quelqu'un avait trouvé un moyen de le faire avec dhclient3... Bon au moins maintenant j'ai ma réponse :D

    EDIT: ah oui sauf que j'ai lu trop vite, sa méthode nécessite d'avoir un switch en amont qui s'occupe de la COS, ce qui n'est pas mon cas :(
    Je pense rester avec dibbler du coup, le temps qu'une autre solution soit trouvée
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 18 août 2019 à 18:52:39
    Peut-être faudrait-il changer l'intitulé de ce forum « Remplacer sa Livebox par un routeur Ubiquiti Edgemax » ?
    Dans les configurations proposées, la Livebox est toujours utilisée mais pas remplacée, notamment pour l'usage de la voix sur IP proposé par Orange qui prend des libertés avec le protocole SIP si j'ai bien compris.
    Titre proposé pour ce forum :
    « Associer sa Livebox avec un routeur Ubiquiti Edgemax ».
    Ce sera plus explicite pour les nouveaux venus.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 18 août 2019 à 21:08:36
    Peut-être faudrait-il changer l'intitulé de ce forum « Remplacer sa Livebox par un routeur Ubiquiti Edgemax » ?
    Dans les configurations proposées, la Livebox est toujours utilisée mais pas remplacée, notamment pour l'usage de la voix sur IP proposé par Orange qui prend des libertés avec le protocole SIP si j'ai bien compris.
    Titre proposé pour ce forum :
    « Associer sa Livebox avec un routeur Ubiquiti Edgemax ».
    Ce sera plus explicite pour les nouveaux venus.

    Heuu non. Nous avons le choix. Moi je n'ai plus de livebox data, seulement la livebox TV

    Les config fournies sont pour remplacer la livebox complètement avec des variantes pour la laisser sur le réseau et bénéficier du téléphone
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 18 août 2019 à 21:12:18
    Moi, perso je mettrais dibbler à la poubelle (il n'est plus supporté depuis plusieurs années et en cas de faille critique il ne sera pas mis à jour) et j'utiliserais dhclient3 pour IPv6 également, comme ça a été détaillé dans ce sujet:

    https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x

    Donc si je résume, c'est soit 1.x.x avec dibbler sans switch pour la CoS soit si on souhaites passer en 2.x.x avoir un switch qui change la CoS... pour ne plus utiliser Dibbler

    beaucoup d'infos dans différents sujets... pas facile à suivre du coup :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 18 août 2019 à 22:02:21
    Pas tout à fait, il reste une 3e solution que j'utilise.

    Je suis personnellement passé en 2.x, sans switch qui se charge de la COS et j'utilise dibbler dispo ici :
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg550247/#msg550247
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 19 août 2019 à 08:35:31
    Avec la 1.10.X, si vous voulez vous passer du switch pour la CoS, alors il faut un dhclient patché + un dibbler patché.

    Avec la 2.0.X, le client patché est toujours nécessaire pour IPv4, et, si le patch a bien été fait, il s'applique aussi à IPv6...


    Donc, non, il n'est pas nécessaire d'avoir un switch pour la CoS en 2.0.X si on utilise dhclient pour IPv4 et IPv6.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 19 août 2019 à 10:50:25
    Heuu non. Nous avons le choix. Moi je n'ai plus de livebox data, seulement la livebox TV

    Certes, mais dans les configurations proposées, la Livebox reste intégrée, et non remplacée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FrCo le 19 août 2019 à 23:55:00
    La livebox est remplacé dans le sens ou pour tout ce qui touche a la connexion au réseau Orange, c'est le routeur Ubiquiti qui le gère.
    Maintenant, il y a ceux qui ont encore besoin de la téléphonie et dans ce cas là, la livebox est toujours nécessaire, mais c'est toujours le routeur Ubiquiti qui gère la connexion.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 20 août 2019 à 13:14:09
    Avec la 1.10.X, si vous voulez vous passer du switch pour la CoS, alors il faut un dhclient patché + un dibbler patché.

    Avec la 2.0.X, le client patché est toujours nécessaire pour IPv4, et, si le patch a bien été fait, il s'applique aussi à IPv6...


    Donc, non, il n'est pas nécessaire d'avoir un switch pour la CoS en 2.0.X si on utilise dhclient pour IPv4 et IPv6.
    Si tu as / trouves un tuto et le binaire dhclient qui vont bien pour Ipv4 + Ipv6 sans switch COS et sans avoir besoin de dibbler, je suis preneur :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 août 2019 à 11:37:05
    Bah le tuto je l'ai déjà donné (il suffit d'ignorer la partie qui parle de la CoS marquée par le switch).

    Pour le dhclient, vu que je ne passerai pas à la série 2.0.X tant que la baisse de perfs de 5 à 10% (confirmée par Ubiquiti) ne sera pas réglée, il va falloir tester avec celui qui a déjà été posté par je ne sais plus qui (et que tu utilises probablement déjà d'ailleurs pour IPv4). Quoi qu'il en soit, si le code source du patch qui a été réappliqué est basé sur le mien, alors ça devrait fonctionner en IPv6.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 21 août 2019 à 11:41:17
    Décidèment, je fonctionne vraiment au ralenti...  ::)

    Je me disais qu'il fallait un dhclient modifié pour se charger de la COS, qui n'est pas dans le tuto que tu as linked plus haut... Mais j'en utilise effectivement déjà un, donc je pourrais très bien mixer les 2 en effet.
    Je teste ça dès que j'ai un peu de temps :)

    Désolé de te faire tourner en rond :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 21 août 2019 à 15:19:33
    Décidèment, je fonctionne vraiment au ralenti...  ::)

    Je me disais qu'il fallait un dhclient modifié pour se charger de la COS, qui n'est pas dans le tuto que tu as linked plus haut... Mais j'en utilise effectivement déjà un, donc je pourrais très bien mixer les 2 en effet.
    Je teste ça dès que j'ai un peu de temps :)

    Désolé de te faire tourner en rond :D
    Bon alors, j'ai fait quelques tests non concluants pour la v6 avec le dhclient qui marche très bien en IPv4 en s'occupant de la COS, dispo sur ce thread
    J'ai bien sûr supprimé dibbler au préalable et tous les fichiers liés que j'avais créé.

    L'authent avec dhclient -6 a l'air de bien se passer, parce que quand je change ma string d'authent, je ne reçois aucune réponse.
    Par contre, lorsque l'authent passe, ce que je reçois en chaine termine par :
    IA_PD status code NoPrefixAvail: "No prefixes have been assigned"
    Une idée de pourquoi ? Le dhclient recompilé dispo ici n'ajoute la COS qu'en v4 peut-être ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 21 août 2019 à 16:56:18
    Je pense que si la CoS n'était pas bonne tu n'aurais tout simplement pas de réponse.

    Par contre, lors du passage de dibbler à dhclient, je conseille fortement de récupérer le DUID que dibbler utilisait (il se trouve dans /var/lib/dibbler/client-duid) et de l'utiliser en tant que "dhcp6.client-id" dans la config. Il est en effet possible qu'Orange ne distribue pas de préfixe si le client envoie un DUID différent de celui des requêtes précédentes (et comme tu viens de passer de dibbler à dhclient...).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 21 août 2019 à 17:03:46
    Effectivement j'avais lu ici à propos du DUID.

    J'ai réinstallé dibbler-client, je l'ai relancé, il chope le préfixe sans souci.
    Je l'ai stoppé, check le DUID comme tu me l'as indiqué mais c'est le même que celui que j'avais mis dans la conf dhclient.

    J'ai retenté de lancer dhclient (eth1 étant bien l'interface connectée à l'ONT) :
    /sbin/dhclient -6 -P -v -cf /etc/dhcp3/dhclient6_eth1_832.conf -pf /var/run/dhclient6_eth1_832.pid -lf /var/run/dhclient6_eth1_832.leases eth1.832
    Toujours la même réponse :(

    Je viens par contre de remarquer qu'au tout début de l'exécution de dhclient, j'ai ça :
    Option new_ip requires an argument
    Option old_ip requires an argument

    Les seuls endroits où je trouve "old_ip" sont des scripts vyatta liés aux VPNs PPTP, L2TP et IPSec donc j'imagine que ce n'est pas lié à mon problème...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 août 2019 à 20:16:57
    Effectivement j'avais lu ici à propos du DUID.

    J'ai réinstallé dibbler-client, je l'ai relancé, il chope le préfixe sans souci.
    Je l'ai stoppé, check le DUID comme tu me l'as indiqué mais c'est le même que celui que j'avais mis dans la conf dhclient.


    J'ai eu un problème similaire. La solution pour moi a été de éteindre le router et l'ONT pendant au moins 30 secondes puis tout rédemarrer.

    Ensuite, pour diagnostiquer le problème de dhclient, tu peux mettre la variable RUN="yes" dans /etc/dhcp3/dhclient-exit-hooks.d/debug et lire le log /tmp/dhclient-script.debug

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 21 août 2019 à 20:36:25
    Hello fttmeh !

    J'ai eu un problème similaire. La solution pour moi a été de éteindre le router et l'ONT pendant au moins 30 secondes puis tout rédemarrer.
    Malheureusement ça n'a rien changé dans mon cas, toujours la même chose avec dhclient.

    Voici le contenu qui s'ajoute au log quand je lance la commande :
    Wed Aug 21 20:35:18 CEST 2019: entering dhclient-exit-hooks.d, dumping variables.
    reason='PREINIT6'
    interface='eth1.832'
    medium=''
    alias_ip_address=''
    new_ip_address=''
    new_subnet_mask=''
    new_domain_name=''
    new_domain_name_servers=''
    new_routers=''
    new_static_routes=''
    old_ip_address=''
    old_subnet_mask=''
    old_domain_name=''
    old_domain_name_servers=''
    old_routers=''
    old_static_routes=''
    --------------------------

    Et l'output complet de la commande dhclient -6 :
    PRC: Soliciting for leases (INIT).
    XMT: Forming Solicit, 0 ms elapsed.
    XMT:  X-- IA_PD 51:7b:c6:a6
    XMT:  | X-- Request renew in  +3600
    XMT:  | X-- Request rebind in +5400
    XMT: Solicit on eth1.832, interval 1090ms.
    RCV: Advertise message on eth1.832 from fe80::ba0:bab.
    RCV:  X-- Preference 255.
    RCV:  X-- IA_PD 51:7b:c6:a6
    RCV:  | X-- starts 1566412520
    RCV:  | X-- t1 - renew  +80323
    RCV:  | X-- t2 - rebind +207360
    RCV:  | X-- [Options]
    RCV:  | | X-- IAPREFIX 2a01:cb15:94:d300::/56
    RCV:  | | | X-- Preferred lifetime 259200.
    RCV:  | | | X-- Max lifetime 259200.
    RCV:  X-- Server ID: 00:02:00:00:05:58:44:45:53:48:41:59:45:53:53:55:44
    RCV:  Advertisement immediately selected.
    PRC: Selecting best advertised lease.
    PRC: Considering best lease.
    PRC:  X-- Initial candidate 00:02:00:00:05:58:44:45:53:48:41:59:45:53:53:55 (s: 152, p: 255).
    XMT: Forming Request, 0 ms elapsed.
    XMT:  X-- IA_PD 51:7b:c6:a6
    XMT:  | X-- Requested renew  +3600
    XMT:  | X-- Requested rebind +5400
    XMT:  | | X-- IAPREFIX 2a01:cb15:94:d300::/56
    XMT:  | | | X-- Preferred lifetime +7200
    XMT:  | | | X-- Max lifetime +7500
    XMT:  V IA_PD appended.
    XMT: Request on eth1.832, interval 950ms.
    RCV: Reply message on eth1.832 from fe80::ba0:bab.
    RCV:  X-- IA_PD 51:7b:c6:a6
    RCV:  | X-- starts 1566412520
    RCV:  | X-- t1 - renew  +87258
    RCV:  | X-- t2 - rebind +207360
    RCV:  | X-- [Options]
    RCV:  X-- Server ID: 00:02:00:00:05:58:44:45:53:48:41:59:45:53:53:55:44
    IA_PD status code NoPrefixAvail: "No prefixes have been assigned"

    Dites-moi s'il y a des identifiants que je devrais planquer dans ces logs, je ne vois rien de confidentiel mais sait-on jamais :p
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 21 août 2019 à 20:41:44
    J'ai ajouté des détails à mon post précédent.

    La modif sur le script de logging n'a rien changé au contenu des logs.
    Enfin j'ai bien des lignes en plus mais elles sont toutes vides.

    Ensuite, tu as bien éteint et rallumé ton ONT ?
    Oui et attendu une bonne minute.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 août 2019 à 20:47:21
    J'ai ajouté des détails à mon post précédent.

    La modif sur le script de logging n'a rien changé au contenu des logs.
    Oui et attendu une bonne minute.

    De ton post je vois bien que tu as reçu une réponse de la part d'Orange. Je ne vois pas cependant le message pour dire que tu as eu un prefixe (eg. BOUND6|REBIND6)

    XMT: Solicit on eth1.832, interval 1090ms.
    RCV: Advertise message on eth1.832 from fe80::ba0:bab.

    Tu peux poster ton fichier de conf de dhclient6.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 21 août 2019 à 20:53:09
    Tu peux poster ton fichier de conf de dhclient6.

    Le voici :

    option dhcp6.auth code 11 = string;
    option dhcp6.vendorclass code 16 = string;
    option dhcp6.userclass code 15 = string;

    #Replace eth0 with your external interface (VLAN must be 832 for Orange)
    interface "eth1.832" {
            #Orange France specific options
            send dhcp6.vendorclass  00:00:04:0e:00:05:73:61:67:65:6d;
            send dhcp6.userclass 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:34;
            send dhcp6.vendor-opts 00:00:05:58:00:06:00:0e:49:50:56:36:5f:52:45:51:55:45:53:54:45:44;

            #Authentication to Orange France DHCP server (meme valeur pour ipv4)
            send dhcp6.auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:XX:00:05:XX:01:XX:41:XX:0d:XX:74:XX:2f:65:XX:70:6B:33:37:XX;

            #Replace xx:xx:xx:xx:xx:xx with the MAC address of your external interface
            send dhcp6.client-id 00:03:00:01:a4:XX:51:XX:c6:XX;

            request dhcp6.auth, dhcp6.vendor-opts, dhcp6.name-servers, dhcp6.domain-search;
    }

    Evidemment les XX sont juste pour cacher les identifiants ici.
    L'hexa de dhcp6.auth est un copier-coller de celui de l'IPv4. Si je ne change qu'un seul char, je ne reçois plus rien du tout. J'ai tendance à croire que cette partie-là est bonne du coup ?
    Même chose concernant le client-id, c'est le même que pour la partie TV et c'est bien l'ID qui est pris par dibbler quand je l'utilise.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 août 2019 à 21:10:08
    Je vois deux différences avec ma conf. La première est les configurations demandées au serveur DHCP. J'utilise la suivante :

    request dhcp6.name-servers, dhcp6.vendorclass, dhcp6.userclass, dhcp6.auth;
    Ensuite, c'est la longueur de la chaine d'authentification :

    La tienne :
    00:00:00:00:00:00:00:00:00:00:00:1a:09:XX:00:05:XX:01:XX:41:XX:0d:XX:74:XX:2f:65:XX:70:6B:33:37:XX

    Et un exemple d'un dump de la Livebox :
    00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:XX:01:03:41:01:0d:66:74:69:2f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;


    Tu peux faire un tcpdump de ta Livebox ou utiliser le script de @zoc pour générer à nouveau la chaine d'authentification :

    #!/bin/sh

    login='fti/fillmeout'
    pass='tonPSWici'


    tohex() {
      for h in $(echo $1 | sed "s/\(.\)/\1 /g"); do printf %02x \'$h; done
    }

    addsep() {
      echo $(echo $1 | sed "s/\(.\)\(.\)/:\1\2/g")
    }

    r=$(dd if=/dev/urandom bs=1k count=1 2>&1 | md5sum | cut -c1-16)
    id=${r:0:1}
    h=3C12$(tohex ${r})0313$(tohex ${id})$(echo -n ${id}${pass}${r} | md5sum | cut -c1-32)
    intro="00:00:00:00:00:00:00:00:00:00:00:1A:09:00:00:05:58:01:03:41:01:0D"

    echo $intro$(addsep $(tohex ${login})${h})
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 21 août 2019 à 21:34:18
    Tiens je n'ai pas souvenir d'avoir utilisé mon password avant pour générer la string d'authent.
    Ca doit être pour ça que je n'avais pas le même format. Ce qui est bizarre c'est que ça marche très bien en v4 avec le format que j'ai posté plus haut.

    Quoi qu'il en soit... Même résultat en changeant la conf avec tes idées et la string d'authent générée avec le script de zoc :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 août 2019 à 21:39:55
    Quoi qu'il en soit... Même résultat en changeant la conf avec tes idées :(

    C'est l'heure de sortir tcpdump et voir ce qui se passe sur le fil.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nerthazrim le 21 août 2019 à 21:44:10
    En effet... Mais pas ce soir, trop claqué !
    Je vais rester avec dibbler pour le moment et à l'occasion je sortirai ma Livebox du carton pour lui tcpdump la tronche et voir ce qu'il y a dans les requêtes DHCPv6.

    Merci beaucoup pour l'aide en tout cas !

    EDIT: j'en profite pour rajouter une question, par défaut EdgeMax semble utiliser dhcp6c comme client dhcpv6. Est-ce quelqu'un a déjà essayé avec ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 21 août 2019 à 22:49:36
    j'en profite pour rajouter une question, par défaut EdgeMax semble utiliser dhcp6c comme client dhcpv6. Est-ce quelqu'un a déjà essayé avec ?

    Oui. Ce client ne gère pas les options nécessaires pour Orange.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 27 août 2019 à 16:49:31
    Petite question à @Zoc

    Je sais que tu as eu un ERL et maintenant un ER4... Je viens de faire le saut moi aussi de l'ERL vers l'ER4... La sauvegarde est-elle compatible ou je dois tout me palucher à la main sur l'ER4 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 27 août 2019 à 16:59:41
    De mémoire, quand tu fais le load de la config, le routeur rale parce qu'il manque la configuration de l'interface eth3. Au pire il est possible de la rajouter à la main dans le fichier de config avant de l'importer, mais je crois (ma mémoire est défaillante sur ce point :p) que ce n'est qu'un avertissement et qu'elle est quand même prise en compte.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 27 août 2019 à 17:04:50
    De mémoire, quand tu fais le load de la config, le routeur rale parce qu'il manque la configuration de l'interface eth3. Au pire il est possible de la rajouter à la main dans le fichier de config avant de l'importer, mais je crois (ma mémoire est défaillante sur ce point :p) que ce n'est qu'un avertissement et qu'elle est quand même prise en compte.

    Merci du retour. Je vais tester à reception et je fais un retour... (j'ai aussi commandé le SFP qui va bien des fois que)

    Hate de passer en 2.x.x quand Ubiquiti aura corrigé les soucis dont tu parles (et peut etre faire du failover avec l'ERL sur ma connexion SFR cuivre)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lucy-Han le 30 août 2019 à 15:49:46
    Bonjour à tous,

    La question a certainement déjà dû être posée mais je n'ai pas trouvé la réponse : peut-on utiliser la TV Orange (avec VOD/Replay/Radio) avec un erpoe-5 sans la livebox play et avec, bien évidemment, la box TV ?

    Cordialement,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 30 août 2019 à 15:55:47
    Bonjour à tous,

    La question a certainement déjà dû être posée mais je n'ai pas trouvé la réponse : peut-on utiliser la TV Orange (avec VOD/Replay/Radio) avec un erpoe-5 sans la livebox play et avec, bien évidemment, la box TV ?

    Cordialement,

    Oui

    Voir le sujet https://lafibre.info/remplacer-livebox/index-des-solutions-de-remplacement-de-la-livebox/ qui liste tous les sujets

    Pour juste de l'IPV4 tu as https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    Pour l'IPV6 en plus voir la liste de tous les sujets :)

    PS : Que ton EdgeRouter ait 3 / 4 / 5 /6 ports c'est la même configuration. Seuls l'ER-X, l'ER-X-SFP, et le EP-R6 necessitent  des binaires differents car le CPU n'est pas le meme mais la configuration reste aussi la même
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lucy-Han le 30 août 2019 à 16:18:10
    Merci computman, je regarde, à première vue c'est dans l'igmp-proxy que je cafouillais.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 31 août 2019 à 15:17:25
    Bonjour,

    J'essaie de configurer mon ERL3 mais j'avoue qu'il y a encore deux/trois zones d'ombre dans ma compréhension et ça ne fonctionne pas pour l'instant.
    La seule configuration dont j'ai besoin est Internet, pas de téléphone, pas de TV.. Je suis donc parti sur la "configuration simple de zoc" mais pour l'instant je n'ai pas l'accès internet.
    Deux choses diffèrent dans ma configuration par rapport au poste de zoc :
    1. J'ai le firmware 2.0.6
    2. J'ai pas remplacé dhclient3 car je n'ai pas compris à quoi ça sert (j'évite de faire les choses quand je ne les comprends pas) et j'aimerai pouvoir le compiler moi-même pour être sûr de ce qu'il y a dedans.

    Deux questions déjà, la configuration est-elle possible avec ce firmware ? => j'imagine que la réponse est oui. Le changement du binaire est-il indispensable ? Si oui, pourquoi et où trouver les sources pour le compiler ?

    Pour l'authentification j'ai utilisé le dernier script de zoc qui utilises l'identifiant et le pwd.
    Voilà ce que m'affiche l'ERL :
    (http://pix.toile-libre.org/upload/original/1567258669.png)

    J'ai donc l'impression que ça fonctionne pour le stream TV mais pas pour les autres VLAN, en particulier, celui qui m'intéresse le 832...

    Merci de votre aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 31 août 2019 à 15:37:05
    Il faut que les paquets DHCP est une COS de 6. Le binaire dhclient sert à cela mais n est pas obligatoire. Certains switch sont capable de le faire. Le switch doit être placé entre l ont et l erl. Si l ont est au format SFP, je trouves qu il est plus pratique de mettre l ont dans un switch et de faire la COS sur la switch.


    Pour compiler le paquet dhclient, il faut prendre les sources de ubiquiti et appliquer le patch pour la version de la 2.x (quelqu’un a poster la modification du patch d origine de zoc sur le forum mais je ne sais plus qui). Sachant qu il faut compiler pour mips le plus simple est d utiliser une image qemu de debian stretch sous mips.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 31 août 2019 à 16:29:33
    Merci pour ta réponse, c'est plus clair maintenant !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lucy-Han le 02 septembre 2019 à 21:19:47
    Bonsoir,

    J'ai actuellement  sur un ERPoe5 la configuration fonctionnelle suivante :

    eth0 ---> Livebox (192.168.2)
    eth1 ---> ONT
    eth2 ---> Data (192.168.3)
    eth3 ---> Box TV (192.168.4) avec la partie igmpproxy suivante :

    igmp-proxy {
            disable-quickleave
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
    interface eth2 {
                role disabled
                threshold 1
            }
            interface eth3 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }


    Cependant je souhaite la configuration suivante :

    eth0 ---> Livebox
    eth1 ---> ONT
    eth2 ---> Data + Box TV (192.168.3)

    Mais la config igmpproxy suivante :

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
    interface eth2 {
                role downstream
                threshold 1
            }
        }


    transforme mes routeurs en sapins de Noël et le réseau est saturé. L'erreur est peut-être évidente, mais je ne la vois pas.

    Cordialement,
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 septembre 2019 à 15:07:37
    Le(s) switch(s) entre le routeur et le décodeur supportent bien la fonction IGMP snooping et elle est activée  ? C'est obligatoire pour éviter ce problème.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 03 septembre 2019 à 16:45:42

    transforme mes routeurs en sapins de Noël et le réseau est saturé. L'erreur est peut-être évidente, mais je ne la vois pas.


    Comme dit zoc, le routeur n'est pas en cause. S'il n'y a pas de "IGMP querier", les flux multicast, sont envoyés à tous les ports connectés... Il faut donc configurer l'IGMP snooping et/ou un querier sur tous les switchs présents sur le réseau.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lucy-Han le 03 septembre 2019 à 17:33:34
    Je me suis trompé en parlant de routeur je voulais dire mes switchs. La première configuration est sans switch, la deuxième passe par un switch bas de gamme qui ne gère pas l'igmp snooping. Merci, j'ai enfin résolu mon problème.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: demdream le 03 octobre 2019 à 09:10:28
    Bonjour à tous.

    Je suis en adsl de mon coté et je  souhaite également ne plus utiliser ma livebox.
    N étant pas fibrer il faut également que je trouve un modem adsl et le configurer en Bridge.
    Depuis peu, en adsl, nous sommes également en DHCP, finit le PPPoE , j'aimerais donc savoir si le tuto ici est valide également avec une connexion en adsl via un modem en bridge directement connecté à l'ETH1 du routeur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: obinou le 03 octobre 2019 à 15:32:52
    Bonjour à tous.

    Je suis en adsl de mon coté et je  souhaite également ne plus utiliser ma livebox.
    N étant pas fibrer il faut également que je trouve un modem adsl et le configurer en Bridge.
    Depuis peu, en adsl, nous sommes également en DHCP, finit le PPPoE , j'aimerais donc savoir si le tuto ici est valide également avec une connexion en adsl via un modem en bridge directement connecté à l'ETH1 du routeur ?



    En ADSL ou en VDSL2 ?

    En tous cas oui, c'est censé marcher pareil. En tous cas chez moi c'est le cas.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: obinou le 03 octobre 2019 à 15:39:13
    Il faut que les paquets DHCP est une COS de 6. Le binaire dhclient sert à cela mais n est pas obligatoire. Certains switch sont capable de le faire. Le switch doit être placé entre l ont et l erl. Si l ont est au format SFP, je trouves qu il est plus pratique de mettre l ont dans un switch et de faire la COS sur la switch.


    Pour compiler le paquet dhclient, il faut prendre les sources de ubiquiti et appliquer le patch pour la version de la 2.x (quelqu’un a poster la modification du patch d origine de zoc sur le forum mais je ne sais plus qui). Sachant qu il faut compiler pour mips le plus simple est d utiliser une image qemu de debian stretch sous mips.


    J'aimerais bien trouver les sources de ce binaire dhclient3.

    J'ai réussi à avoir une IPv4 en DHCP sur un edgerouter, mais j'ai encore du mal à comprendre comment tout ça marche en v6:

    * Changer le binaire, ça OK

    * En IPv4 on change la conf au niveau "EdgeOS". Mais en ipv6, on fait ca avec le fichier de conf bas niveau du programme - pourquoi ? Il manque quoi dans le système de configuration d'EdgeOS ?

    * Une fois le /56 obtenu, comment faire pour "subdiviser" ce /56 chez plusieurs stations - DHCPv6 me parait le plus approprié, mais j'ai du mal à voir comment la conf peux être dynamique (vu qu'on attends le préfixe /56 d'orange et que ce dernier peux changer) , à moins de lancer un script à chaque renew du client qui force tous les clients à faire eux-même un renew DHCPv6 , vu que leur préfixe est plus valable ?
    (En IPv4 avec le NAT yavais pas ce problème , mais toute les connections TCP en cours tombaient).


    * Est-ce qu'il faut régulièrement changer le salt & le hash sur la chaine d'Orange, et si oui, trouver un moyen de déclencher une régénération de la chaîne. OK on nous dit que c'est pas vérifié... jusqu'au jour où ça le sera (c'est une protection anti-rejeu, quand même).

    * Il ya des wizards sur EdgeOS, ça me parait faisable d'en fabriquer un pour ça.


    => C'est pour ça que, déjà qu'il y a un mécanisme de hooks existant , j'aimerais en savoir plus sur dhcp3c .
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 octobre 2019 à 15:53:26
    J'aimerais bien trouver les sources de ce binaire dhclient3.
    Les sources du package d'origine sont dispo dans l'archive GPL sur le site d'Ubiquiti. Pour le code source du patch à appliquer c'est là: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=33988

    Citer
    * En IPv4 on change la conf au niveau "EdgeOS". Mais en ipv6, on fait ca avec le fichier de conf bas niveau du programme - pourquoi ? Il manque quoi dans le système de configuration d'EdgeOS ?
    Le client DHCP6-PD utilisé par EdgeOS est wide-dhcpv6. Ce client ne permet pas de spécifier la moindre option nécessaire à l'obtention d'un préfixe chez Orange. Alors soit on installe un autre client (dibbler), soit on réutilise le mode DHCP6-PD de dhclient, mais dans tous les cas, c'est impossible à configurer dans le fichier de conf d'EdgeOS.

    Citer
    * Une fois le /56 obtenu, comment faire pour "subdiviser" ce /56 chez plusieurs stations - ).
    Perso je ne fais pas de DHCPv6 sur mon LAN, mais uniquement de l'autoconfiguration (SLAAC). Quand mon préfixe change, le script lancé par le client DHCP regénère radvd.conf et relance le service radvd. Le nouveau préfix est ainsi immédiatement annoncé sur le LAN.

    Citer
    * Est-ce qu'il faut régulièrement changer le salt & le hash sur la chaine d'Orange
    Non. J'ai eu accès à des "documents", le but n'est pas d'empêcher le rejeu, mais uniquement d'éviter que le mot de passe du client ne se ballade pas en clair.

    Citer
    * Il ya des wizards sur EdgeOS, ça me parait faisable d'en fabriquer un pour ça.
    Effectivement, j'y ai pensé... Mais pas le temps de le faire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 octobre 2019 à 16:01:07
    Sinon, en ce qui concerne le changement du salt, certains se sont amusés à faire un autre patch pour dhclient je crois qui rajoute la possibilité d'exécuter un script générant la chaine d'authentification à chaque renew. Ca doit être perdu quelque part dans le forum dans le sujet traitant de "l'option 90".
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: demdream le 04 octobre 2019 à 17:11:50


    En ADSL ou en VDSL2 ?

    En tous cas oui, c'est censé marcher pareil. En tous cas chez moi c'est le cas.

    je suis en adsl.
    Tu as quoi comme modem adsl ?
    Tu as utilisé les tuto ici pour la conf du routeur et surtout la partie DHCP concernant l'ip du wan ?
    en routeur je compte me prendre le Ubiquiti Networks ER-X, les tuto ici sont valide avec ce routeur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 04 octobre 2019 à 19:33:15
    @zoc toujours pas de news de ubiquiti sur la correction de la perte de débit sur la 2.0.6 ? Tu semble très au fait des échanges dans les bons forums :)

    Tu n'as toujours pas sauté le pas du coup ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 04 octobre 2019 à 20:17:38
    La baisse du débit n'est pas la catastrophe pour ceux qui ont un ERL, et même pas un problème pour ceux avec un ER-4. En revanche, c'est pénalisant pour ceux avec un ER-X.

    Selon les tests d'Ubiquiti, la baisse de 10% est sur la performance totale, et les forfaits Orange sont bien en dessous des performances thèoriques des ERL et ER-4.

    Selon Ubiquiti :

    * ER-X-SFP (offloading):     25% CPU +  980 Mbps in `v1.10.8` vs  29% CPU +  973 Mbps in `v2.0.1`
    * ER-X-SFP (no-offloading): 100% CPU +  517 Mbps in `v1.10.8` vs  76% CPU +  749 Mbps in `v2.0.1`
    * ER-Lite (offloading):      55% CPU + 1980 Mbps in `v1.10.8` vs  58% CPU + 1970 Mbps in `v2.0.1`
    * ER-Lite (no-offloading):  100% CPU +  209 Mbps in `v1.10.8` vs 100% CPU +  208 Mbps in `v2.0.1`

    Source : https://community.ui.com/releases/EdgeMAX-EdgeRouter-software-release-v2-0-1-2-0-1/b596ff34-b846-47ed-a57a-7313b2306805
     (https://community.ui.com/releases/EdgeMAX-EdgeRouter-software-release-v2-0-1-2-0-1/b596ff34-b846-47ed-a57a-7313b2306805)

    Ainsi, pour un ERL et une connexion 1 Gbit en download et 300 Mbit en upload, le firmware 2.X.X ne devrait pas poser de problème.

    Perso, j'ai un ER4 avec une forfait Sosh @ 300Mbit symétrique et le router se tient très bien. J'apprécie ne plus avoir à installer quoi que ce soit pour avoir IPv4 et IPv6 (j'utilise un switch pour mettre la CoS à 6 pour IPv4, et un script pour configurer ip6tables pour changer la CoS de paquets DHCPv6).

    Mise à jour du 08/10/2019 :

    La toute nouvelle version du firmware pour ER-X (v.2.0.8-beta1) a des meilleures performances :
    -------------- ---------- ------------
      v1.10.9            20%      979 Mbps
      v2.0.6             59%      821 Mbps
      v2.0.8-beta.1      23%     1030 Mbps       <--------- Improved after backporting hwnat from v1.10.x firmware

    Je teste cette version sur un ER4 et tout fonctionne bien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 04 octobre 2019 à 20:33:13
    La baisse du débit n'est pas la catastrophe pour ceux qui ont un ERL, et même pas un problème pour ceux avec un ER-4. En revanche, c'est pénalisant pour ceux avec un ER-X.

    Selon les tests d'Ubiquiti, la baisse de 10% est sur la performance totale, et les forfaits Orange sont bien en dessous des performances thèoriques des ERL et ER-4.

    Selon eux :

    * ER-X-SFP (offloading):     25% CPU +  980 Mbps in `v1.10.8` vs  29% CPU +  973 Mbps in `v2.0.1`
    * ER-X-SFP (no-offloading): 100% CPU +  517 Mbps in `v1.10.8` vs  76% CPU +  749 Mbps in `v2.0.1`
    * ER-Lite (offloading):      55% CPU + 1980 Mbps in `v1.10.8` vs  58% CPU + 1970 Mbps in `v2.0.1`
    * ER-Lite (no-offloading):  100% CPU +  209 Mbps in `v1.10.8` vs 100% CPU +  208 Mbps in `v2.0.1`

    Source : https://community.ui.com/releases/EdgeMAX-EdgeRouter-software-release-v2-0-1-2-0-1/b596ff34-b846-47ed-a57a-7313b2306805
     (https://community.ui.com/releases/EdgeMAX-EdgeRouter-software-release-v2-0-1-2-0-1/b596ff34-b846-47ed-a57a-7313b2306805)

    Ainsi, pour un ERL et une connexion 1 Gbit en download et 300 Mbit en upload, le firmware 2.X.X ne devrait pas poser de problème.

    Perso, j'ai un ER4 avec une forfait Sosh @ 300Mbit symétrique et le router se tient très bien. J'apprécie ne plus avoir à installer quoi que ce soit pour avoir IPv4 et IPv6 (j'utilise un switch pour mettre la CoS à 4 pour IPv4, et un script pour configurer ip6tables pour faire la CoS en IPv6)

    Je vais finalement sauter le pas du coup. J'ai un forfait orange 1Gig avec un ER4 et un edgeswitch 8P... je ne verrais donc pas de perte de débit selon ce que tu expose :) Et je pense que le edgeswitch peut jouer sur la CoS (j'espère)

    Nous avons une conf assez similaire. Tu as suivi quel tuto ou un à conseiller? ou sinon peut etre en faire un rapide :)

    Surtout que mon IPV6 ne fonctionne plus et je ne vois pas pk car je n'ai rien changé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 04 octobre 2019 à 21:12:34
    Nous avons une conf assez similaire. Tu as suivi quel tuto ou un à conseiller? ou sinon peut etre en faire un rapide :)

    J'ai suivi les tutos épinglés ici. Et j'ai fait une petite synthèse de ma conf ici (sur la partie IPv6) : https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/msg684503/#msg684503 (https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/msg684503/#msg684503)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 04 octobre 2019 à 21:15:27
    Et je pense que le edgeswitch peut jouer sur la CoS (j'espère)

    Il y a un tuto pour configurer ça ? Je serais preneur aussi...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 04 octobre 2019 à 21:24:12
    Il y a un tuto pour configurer ça ? Je serais preneur aussi...

    J'ai trouvé une guide (format PDF), les informations sont disponibles dès la page 249 : https://dl.ubnt.com/guides/edgemax/EdgeSwitch_AdminGuide.pdf (https://dl.ubnt.com/guides/edgemax/EdgeSwitch_AdminGuide.pdf)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 04 octobre 2019 à 21:53:00
    J'ai trouvé une guide (format PDF), les informations sont disponibles dès la page 249 : https://dl.ubnt.com/guides/edgemax/EdgeSwitch_AdminGuide.pdf (https://dl.ubnt.com/guides/edgemax/EdgeSwitch_AdminGuide.pdf)

    Merci  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 octobre 2019 à 08:08:42
    Et je pense que le edgeswitch peut jouer sur la CoS (j'espère)
    Oui, mais soit en IPv4, soit en IPv6. Le switch ne sait pas faire du marquage de CoS à la fois en IPv4 et IPv6 sur le même port.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 octobre 2019 à 08:12:15
    @zoc toujours pas de news de ubiquiti sur la correction de la perte de débit sur la 2.0.6 ? Tu semble très au fait des échanges dans les bons forums :)
    Je ne suis plus trop l'affaire en fait...

    Citer
    Tu n'as toujours pas sauté le pas du coup ?
    Je ne suis toujours en 1.10.9 alors que la 1.10.10 est sortie depuis pas mal de temps... Pas le temps (ni même trop l'envie, j'ai d'autres priorités).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rcz le 10 octobre 2019 à 15:55:38
    Salutations !

    J'ai actuellement une configuration en ER5 (2.0.6) au cul LB4 sans ONT.
    Je n'utilise à présent l'ER5 que pour mon réseau data. Nos deux décodeurs sont directement branchés sur la livebox et l'ER5 est configuré en DMZ.
    Je m’accommode très bien du double nat :o

    Mon problème réside dans le fait que ma maison (location) est câblée avec une seule prise rj45 par espace.
    Dans une des chambres, j'ai un des deux décodeurs, câblé donc, et d'autres éléments (pc, ps3) en Wifi. Mais le débit de ce dernier est un peu juste pour certaines mises à jour ce qui énerve un peu le pré-ado qui y squatte... Surtout quand les parents mettent 10 fois moins de temps en ethernet :p

    Bref, je cherche à modifier mon installation afin d'avoir la possibilité de câbler tout ce beau monde en ethernet.

    J'ai un switch disponible avec support de l'IGMP snooping (GS305E). L'ER5 est configuré en mode switch. J'ai utilisé le wizard pour la mise en place, donc livebox sur ETH0, LAN1 sur ETH1 (non utilisé pour le moment) et LAN2 sur le switch ETH2/3/4.

    Je souhaite conserver la livebox en tête. Je ne souhaite pas que la prise de la-dite chambre soit en permanence directement sur la livebox (je fais du filtrage, en particulier sur certains protocole).

    Puis-je adapter ma configuration dans cette installation pour faire transiter les flux tv+vod où je dois complètement tout revoir ?
    Quelle serait les modifications à apporter ? Je ne sais pas trop par quel bout commencer...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fuli10 le 10 octobre 2019 à 16:43:14
    Salutations !

    Hello \o/

    J'ai actuellement une configuration en ER5 (2.0.6) au cul LB4 sans ONT.
    Je n'utilise à présent l'ER5 que pour mon réseau data. Nos deux décodeurs sont directement branchés sur la livebox et l'ER5 est configuré en DMZ.
    Je m’accommode très bien du double nat :o
    Moi aussi, quand cela permet à la TV de fonctionner...

    Mon problème réside dans le fait que ma maison (location) est câblée avec une seule prise rj45 par espace.
    Dans une des chambres, j'ai un des deux décodeurs, câblé donc, et d'autres éléments (pc, ps3) en Wifi. Mais le débit de ce dernier est un peu juste pour certaines mises à jour ce qui énerve un peu le pré-ado qui y squatte... Surtout quand les parents mettent 10 fois moins de temps en ethernet :p
    Suffit qu'il branche la PS3/PC sur la prise à la place du décodeur non ?

    Bref, je cherche à modifier mon installation afin d'avoir la possibilité de câbler tout ce beau monde en ethernet.
    Oui, le wifi c'est le MAAAAAL pour les performances. On est d'accord. Moins il y a de clients wifi, mieux les rares clients s'en portent :D

    J'ai un switch disponible avec support de l'IGMP snooping (GS305E). L'ER5 est configuré en mode switch. J'ai utilisé le wizard pour la mise en place, donc livebox sur ETH0, LAN1 sur ETH1 (non utilisé pour le moment) et LAN2 sur le switch ETH2/3/4.

    Je souhaite conserver la livebox en tête. Je ne souhaite pas que la prise de la-dite chambre soit en permanence directement sur la livebox (je fais du filtrage, en particulier sur certains protocole).
    Ohhho, je viens sans le faire exprès de hacker la chambre en disant de brancher les consoles à la place du décodeur (ils seront directement sur la livebox) :D

    Puis-je adapter ma configuration dans cette installation pour faire transiter les flux tv+vod où je dois complètement tout revoir ?
    Quelle serait les modifications à apporter ? Je ne sais pas trop par quel bout commencer...

    Plus sérieusement, si tu acceptes de laisser une prise du switch dans la chambre du gamin relié "directement" à la livebox, le mieux que je puisse te conseiller c'est d'utiliser les VLAN. Par contre il te faudra obligatoirement un switch manageable qui supporte les VLAN (un 8 ports ça coute pas cher - 20€ suivant la qualité).

    En gros, l'idée c'est que sur l'ER5 tu crées un bridge entre eth0 eth eth1.145 (dans cet exemple on utilisera le VLAN145). Je ne connais pas les détails de la création du bridge sur ER5. Mais par contre faudra pas s'attendre à plein débit sur le VLAN 145, le bridge étant soft. Mais on s'en fiche vu que ce sera seulement pour la TV (débit faible).
    Ensuite il faut que sur le même port de l'ER5 (il me semble que la configuration du switch0 doit prendre en compte les VLANs) sorte le LAN ainsi que le VLAN145 (des paquets tagués avec VLAN  ID =145).
    Derrière, tu raccordes le switch dans la chambre du petit, switch qu'il faudra configurer (voir son manuel) ainsi:
    - un port branché à la prise mural (sur l'ERL) acceptant le VLAN 145 en taggué et VLAN1 non tagué.
    - un seul et unique port dédié au décodeur, dont le PVID = 145 (port ID) étant bien sûr relié au VLAN 145
    - les autres ports uniquement le VLAN1 non tagué.

    A la fin t'auras un seul port qui sera "tout comme" relié directement à la box => dédié au décodeur TV. Et les autres ports seront reliés à l'ER5.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rcz le 10 octobre 2019 à 18:59:22
    Merci pour ta réponse ;)
    Ohhho, je viens sans le faire exprès de hacker la chambre en disant de brancher les consoles à la place du décodeur (ils seront directement sur la livebox) :D
    Il est de 2007... il a compris que ça va plus vite vu qu'il m'a vu faire pour une de ses mises à jour, mais au delà de ça, il n'en est pas encore à essayer de contourner certaines limitations.

    Plus sérieusement, si tu acceptes de laisser une prise du switch dans la chambre du gamin relié "directement" à la livebox, le mieux que je puisse te conseiller c'est d'utiliser les VLAN. Par contre il te faudra obligatoirement un switch manageable qui supporte les VLAN (un 8 ports ça coute pas cher - 20€ suivant la qualité).

    En gros, l'idée c'est que sur l'ER5 tu crées un bridge entre eth0 eth eth1.145 (dans cet exemple on utilisera le VLAN145). Je ne connais pas les détails de la création du bridge sur ER5. Mais par contre faudra pas s'attendre à plein débit sur le VLAN 145, le bridge étant soft. Mais on s'en fiche vu que ce sera seulement pour la TV (débit faible).
    Ensuite il faut que sur le même port de l'ER5 (il me semble que la configuration du switch0 doit prendre en compte les VLANs) sorte le LAN ainsi que le VLAN145 (des paquets tagués avec VLAN  ID =145).
    Derrière, tu raccordes le switch dans la chambre du petit, switch qu'il faudra configurer (voir son manuel) ainsi:
    - un port branché à la prise mural (sur l'ERL) acceptant le VLAN 145 en taggué et VLAN1 non tagué.
    - un seul et unique port dédié au décodeur, dont le PVID = 145 (port ID) étant bien sûr relié au VLAN 145
    - les autres ports uniquement le VLAN1 non tagué.

    A la fin t'auras un seul port qui sera "tout comme" relié directement à la box => dédié au décodeur TV. Et les autres ports seront reliés à l'ER5.
    Ok, je vois le principe... dans la pratique par contre, je sèche.

    J'ai mis en place le switch relié à eth3 sur l'ER5 et donc dans switch0. Arrivé sur le port 1 et j'ai configuré le port 5 en VLAN 145 (oui, je suis resté sur ton exemple :P) sur lequel j'ai relié la livebox.
    Bon, ça c'est la partie facile (enfin, je crois).

    Là où je sèche, c'est sur le tag du vlan en sortie de livebox et l'histoire du bridge. J'ai tenté plusieurs choses en essayant de suivre tes indications, sans succès (hormis me faire engueuler par madame et les deux gosses parce que "me suis fait déco !" ::))
    J'ai créé un bridge, br0 8)
    J'ai tenté le bridge eth0/eth1 et création d'un eth1.145, sans succès.
    Bon, le bridge complet eth0/eth1/switch0 c'était pas une bonne idée non plus.
    Et quelques autre compositions du genre... toujours rien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 10 octobre 2019 à 21:08:25
    Solution alternative :

    - brancher le décodeur TV derrière le routeur. Pour que cela puisse fonctionner, il faudra que le routeur fasse proxy IGMP (je ne connais pas la manipulation sur un Ubiquiti).

    - installer ensuite ton Switch dans la chambre (avec support de IGMP snooping de sorte que les flux TV ne soient pas envoyés vers les autres équipements de la chambre)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rcz le 10 octobre 2019 à 21:48:16
    Solution alternative :

    - brancher le décodeur TV derrière le routeur. Pour que cela puisse fonctionner, il faudra que le routeur fasse proxy IGMP (je ne connais pas la manipulation sur un Ubiquiti).

    - installer ensuite ton Switch dans la chambre (avec support de IGMP snooping de sorte que les flux TV ne soient pas envoyés vers les autres équipements de la chambre)
    Bon, certes, j'ai du mal à monter un vlan mais je branche le décodeur comment à la télé dans cette configuration ? hdmi de 20 mètres ? :P

    Edit: et quid de la télécommande...

    Nan, j'ai l'arrivé fibre dans le garage, c'est pas viable.
    LB > ER5 > Switch > Décodeur, pas vraiment le choix.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fuli10 le 11 octobre 2019 à 09:38:55
    Salut,
    Je crois que la configuration ça doit être quelque chose comme ça (je ne suis pas sûr pour la configuration du switch):
    # Creation de eth1.145 (interface eth1 avec tag VLAN_ID = 145)
    set interfaces ethernet eth1 vif 145
    # Creation du bridge software br0
    set interfaces bridge br0
    # Bridge br0 contient eth0 et eth1.145
    set interfaces ethernet eth0 bridge-group bridge br0
    set interfaces ethernet eth1 vif 145 bridge-group bridge br0
    # Configuration du switch
    set interfaces switch switch0 switch-port vlan-aware enable
    # eth0 => par defaut
    # eth1: par defaut & vid 145
    set interfaces switch switch0 switch-port interface eth1 vlan vid 145

    Sinon, une autre option qui ne passe pas par le bridge software de l'ER5, mais qui nécessite de brancher l'ER5 sur la livebox via eth0 et eth 2 !
    # Option 2
    set interfaces switch switch0 switch-port vlan-aware enable
    # eth0 => par defaut
    # eth2 pvid 145
    set interfaces switch switch0 switch-port interface eth2 vlan pvid 145
    # eth1: par defaut & vid 145
    set interfaces switch switch0 switch-port interface eth4 vlan vid 145
    En gros dans ce cas, ce qui est branché sur eth2 a un PVID à 145 (s'il n'est pas taggué => se retrouve taggué VLAN 145), et sort sur eth1 en tagué VLAN_ID=145. C'est limite plus simple. Après faudra juste détaguer sur un port du switch pour le décodeur TV.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Electrocut le 11 octobre 2019 à 09:42:26
    Bon, certes, j'ai du mal à monter un vlan mais je branche le décodeur comment à la télé dans cette configuration ? hdmi de 20 mètres ? :P

    Edit: et quid de la télécommande...

    Nan, j'ai l'arrivé fibre dans le garage, c'est pas viable.
    LB > ER5 > Switch > Décodeur, pas vraiment le choix.
    Par "derrière le routeur", j'entendais "en aval du routeur".

    En gros, remplacer ça :

                  ________ Décodeur
                /
    Livebox ___/
               \            __ Equipement x
                \__ ER5 ___/
                           \__ Equipement y


    par ça :

                         _ Décodeur
                        /
                       /__ Equipement x
    Livebox __ ER5 ___/
                      \___ Equipement y
                       \
                        \_ Equipement z


    En effet, j'ai cru comprendre qu'actuellement le décodeur était connecté directement à la Livebox, et non en aval du routeur :

    Je n'utilise à présent l'ER5 que pour mon réseau data. Nos deux décodeurs sont directement branchés sur la livebox et l'ER5 est configuré en DMZ.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rcz le 11 octobre 2019 à 09:51:19
    Salut,
    Je crois que la configuration ça doit être quelque chose comme ça (je ne suis pas sûr pour la configuration du switch):
    # Creation de eth1.145 (interface eth1 avec tag VLAN_ID = 145)
    set interfaces ethernet eth1 vif 145
    # Creation du bridge software br0
    set interfaces bridge br0
    # Bridge br0 contient eth0 et eth1.145
    set interfaces ethernet eth0 bridge-group bridge br0
    set interfaces ethernet eth1 vif 145 bridge-group bridge br0
    # Configuration du switch
    set interfaces switch switch0 switch-port vlan-aware enable
    # eth0 => par defaut
    # eth1: par defaut & vid 145
    set interfaces switch switch0 switch-port interface eth1 vlan vid 145

    Sinon, une autre option qui ne passe pas par le bridge software de l'ER5, mais qui nécessite de brancher l'ER5 sur la livebox via eth0 et eth 2 !
    # Option 2
    set interfaces switch switch0 switch-port vlan-aware enable
    # eth0 => par defaut
    # eth2 pvid 145
    set interfaces switch switch0 switch-port interface eth2 vlan pvid 145
    # eth1: par defaut & vid 145
    set interfaces switch switch0 switch-port interface eth4 vlan vid 145
    En gros dans ce cas, ce qui est branché sur eth2 a un PVID à 145 (s'il n'est pas taggué => se retrouve taggué VLAN 145), et sort sur eth1 en tagué VLAN_ID=145. C'est limite plus simple. Après faudra juste détaguer sur un port du switch pour le décodeur TV.
    Excellent ! Merci beaucoup d'avoir pris le temps d'écrire ces lignes de conf :-*

    Je vois cela ce soir, après réinjection d'un backup sur l'ER5, j'ai du factory reset hier soir suite à quelques manipulations hasardeuses avec le bridge ;D :D

    Par "derrière le routeur", j'entendais "en aval du routeur".

    En gros, remplacer ça :

                  ________ Décodeur
                /
    Livebox ___/
               \            __ Equipement x
                \__ ER5 ___/
                           \__ Equipement y


    par ça :

                         _ Décodeur
                        /
                       /__ Equipement x
    Livebox __ ER5 ___/
                      \___ Equipement y
                       \
                        \_ Equipement z


    En effet, j'ai cru comprendre qu'actuellement le décodeur était connecté directement à la Livebox, et non en aval du routeur :
    Oui, c'est ce que je cherchais à faire à la base en utilisant le igmp snooping. La conf était bonne sur le switch de la chambre mais je m'en suis pas sorti avec le igmp proxy sur le routeur et du coup le décodeur n'arrivait pas à avoir le flux.

    Avec la solution de Fuli10, je vais effectivement utiliser ce câblage aussi mais en utilisant le vlan.
    Si les perfs du bridge sont satisfaisantes, je laisserais comme ça. Sinon, je referais une tentative avec igmp.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Rcz le 11 octobre 2019 à 18:21:58
    Salut,
    Je crois que la configuration ça doit être quelque chose comme ça (je ne suis pas sûr pour la configuration du switch):
    # Creation de eth1.145 (interface eth1 avec tag VLAN_ID = 145)
    set interfaces ethernet eth1 vif 145
    # Creation du bridge software br0
    set interfaces bridge br0
    # Bridge br0 contient eth0 et eth1.145
    set interfaces ethernet eth0 bridge-group bridge br0
    set interfaces ethernet eth1 vif 145 bridge-group bridge br0
    # Configuration du switch
    set interfaces switch switch0 switch-port vlan-aware enable
    # eth0 => par defaut
    # eth1: par defaut & vid 145
    set interfaces switch switch0 switch-port interface eth1 vlan vid 145
    Bon, ça bloque ici...
    set interfaces switch switch0 switch-port vlan-aware enableError: platform does not support this setting in switch0Après recherche, il semblerait que vlan-aware ne soit pas disponible ER5 (mais tout de même visible dans l'interface graphique)

    Bon, je vais voir pour virer l'interface switch et router au besoin entre les sous-réseaux.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 21 octobre 2019 à 18:34:47
    Là où je sèche, c'est sur le tag du vlan en sortie de livebox et l'histoire du bridge. J'ai tenté plusieurs choses en essayant de suivre tes indications, sans succès (hormis me faire engueuler par madame et les deux gosses parce que "me suis fait déco !" ::))
    J'ai créé un bridge, br0 8)
    J'ai tenté le bridge eth0/eth1 et création d'un eth1.145, sans succès.
    Bon, le bridge complet eth0/eth1/switch0 c'était pas une bonne idée non plus.
    Et quelques autre compositions du genre... toujours rien.

    Bonjour,

    Pour la configuration IGMP-Proxy, Sur un ER-6P, tu as le code ci-dessous à adapter avec : downstream = interface du décodeur TV /  upstream = interface de la LB. Sinon, tu peux au moins tester la configuration avec ton bridge par défaut+la configuration igmp-proxy. Parfois, il faut forcer le lancement du service en ligne de commande (j'ai eu plusieurs fois le cas avec d'ancienne version de firmware).

    configure
    set protocols igmp-proxy interface eth5.840 alt-subnet 0.0.0.0/0
    set protocols igmp-proxy interface eth5.840 role upstream
    set protocols igmp-proxy interface eth5.840 threshold 1
    set protocols igmp-proxy interface eth0 alt-subnet 0.0.0.0/0
    set protocols igmp-proxy interface eth0 role downstream
    set protocols igmp-proxy interface eth0 threshold 1
    commit;save
    exit

    Pour le reste, je ne suis pas sûr de comprendre exactement ce que tu souhaites mettre en place pour t'aider. Toutefois, je te lance 2 idées :
    1) Supprimer une interface du switch (plus besoin de VLAN) et utiliser cette interface uniquement pour le décodeur.
    2) Mettre un petit switch qui sera capable de gérer les VLAN derrière l'ER5

    Bon courage.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 22 octobre 2019 à 18:48:20
    Hello

    Petite question bête car je n'arrive pas à trouver la cause.

    Je récupère bien mon IPV6 sur mon interface WAN mais elle n'est pas distribué sur mon LAN

    Où dois-je regarder en premier ?

    PS : Ce n'est pas le firewall de windows 10 ;)

    J'ai mon WAN sur ETH3 et j'ai donc modifié le radvd.sh en remplacant tous les ETH1 en ETH3

    #!/bin/bash

    if [ "$SRV_MESSAGE" != "REPLY" ]
    then
                    exit 1
    fi

    function fullPrefix () {
      local input=$1
      local o=""
      local z=""
                                       
      input=$(tr 'A-F' 'a-f' <<< $input )
                                   
      while [ "$o" != "$input" ]; do
        o="$input"
                                                                     
        input="$( sed  's|:\([0-9a-f]\{3\}\):|:0\1:|g'  <<< "$input" )"
        input="$( sed  's|:\([0-9a-f]\{3\}\)$|:0\1|g'   <<< "$input" )"
        input="$( sed  's|^\([0-9a-f]\{3\}\):|0\1:|g'   <<< "$input" )"
                                                                     
        input="$( sed  's|:\([0-9a-f]\{2\}\):|:00\1:|g' <<< "$input" )"
        input="$( sed  's|:\([0-9a-f]\{2\}\)$|:00\1|g'  <<< "$input" )"
        input="$( sed  's|^\([0-9a-f]\{2\}\):|00\1:|g'  <<< "$input" )"
                                                                   
        input="$( sed  's|:\([0-9a-f]\):|:000\1:|g'     <<< "$input" )"
        input="$( sed  's|:\([0-9a-f]\)$|:000\1|g'      <<< "$input" )"
        input="$( sed  's|^\([0-9a-f]\):|000\1:|g'      <<< "$input" )"
      done
                               
      grep -qs "::" <<< "$input"
      if [ "$?" -eq 0 ]; then                             
        GRPS="$( sed  's|[0-9a-f]||g' <<< "$input" | wc -m )"
        ((GRPS--)) # carriage return
        ((MISSING=8-GRPS))           
        for ((i=0;i<$MISSING;i++)); do
          z="$z:0000"
        done
                                                                   
        input="$( sed  's|\(.\)::\(.\)|\1'$z':\2|g'          <<< "$input" )"
        input="$( sed  's|\(.\)::$|\1'$z':0000|g'            <<< "$input" )"         
        input="$( sed  's|^::\(.\)|'$z':0000:\1|g;s|^:||g'   <<< "$input" )"
      fi           
      echo "$input"
    }

    ETH3_SUFFIX="01::1"

    STATUS_FILE=/run/dibbler.lease

    if [ -f "$STATUS_FILE" ];
    then
                    source $STATUS_FILE
    fi

    TRIM_SIZE=17
    FULLPREFIX=$( fullPrefix $PREFIX1 )
    PREFIX1=${FULLPREFIX:0:TRIM_SIZE}

    if [ "$PREFIX1" != "$CURRENT_PREFIX1" ]
    then
                    if [ "$CURRENT_PREFIX1" != "" ]
                    then
                                   ip addr delete "$CURRENT_PREFIX1$ETH3_SUFFIX/64" dev eth3
                    fi

                    echo "CURRENT_PREFIX1=$PREFIX1" > $STATUS_FILE

                    ip addr add "$PREFIX1$ETH3_SUFFIX/64" dev eth3
                    service radvd restart >/dev/null 2>&1
    fi

    mon log Dibbler
    2019.10.22 18:58:27 Client Notice    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    2019.10.22 18:58:32 Client Notice    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    2019.10.22 18:58:32 Client Notice    My pid (4413) is stored in /var/lib/dibbler/client.pid
    2019.10.22 18:58:32 Client Notice    Detected iface eth1.832/16, MAC=18:e8:29:b1:08:8f.
    2019.10.22 18:58:32 Client Notice    Detected iface eth1.840/15, MAC=18:e8:29:b1:08:8f.
    2019.10.22 18:58:32 Client Notice    Detected iface imq0/14, MAC=.
    2019.10.22 18:58:32 Client Notice    Detected iface loop3/13, MAC=6e:6b:43:fe:51:88.
    2019.10.22 18:58:32 Client Notice    Detected iface loop2/12, MAC=1a:ab:5b:51:ce:b9.
    2019.10.22 18:58:32 Client Notice    Detected iface loop1/11, MAC=aa:94:ac:8d:06:56.
    2019.10.22 18:58:32 Client Notice    Detected iface loop0/10, MAC=4e:09:9e:64:39:7d.
    2019.10.22 18:58:32 Client Notice    Detected iface npi3/9, MAC=0a:44:78:19:f6:d3.
    2019.10.22 18:58:32 Client Notice    Detected iface npi2/8, MAC=76:82:1e:9b:d9:da.
    2019.10.22 18:58:32 Client Notice    Detected iface npi1/7, MAC=7a:bb:7f:9c:9b:2f.
    2019.10.22 18:58:32 Client Notice    Detected iface npi0/6, MAC=8a:bc:ba:e8:12:d1.
    2019.10.22 18:58:32 Client Notice    Detected iface eth2/5, MAC=18:e8:29:b1:08:90.
    2019.10.22 18:58:32 Client Notice    Detected iface eth1/4, MAC=18:e8:29:b1:08:8f.
    2019.10.22 18:58:32 Client Notice    Detected iface eth0/3, MAC=18:e8:29:b1:08:8e.
    2019.10.22 18:58:32 Client Notice    Detected iface eth3/2, MAC=18:e8:29:b1:08:8d.
    2019.10.22 18:58:32 Client Notice    Detected iface lo/1, MAC=00:00:00:00:00:00.
    2019.10.22 18:58:32 Client Notice    Parsing /etc/dibbler/client.conf config file...
    2019.10.22 18:58:32 Client Info      Interface eth1.832/16 configuration has been loaded.
    2019.10.22 18:58:32 Client Info      My DUID is 00:01:00:XX:XX:2a:47:5e:XX:XX:XX:XX:XX:XX.
    2019.10.22 18:58:32 Client Info      Loading old address database (client-AddrMgr.xml), using built-in routines.
    2019.10.22 18:58:32 Client Info      DB timestamp:1571763504, now()=1571763512, db is 8 second(s) old.
    2019.10.22 18:58:32 Client Info      All client's 00:01:00:01:XX:XX:47:5e:XX:XX:XX:XX:XX:XX leases are not valid.
    2019.10.22 18:58:32 Client Notice    Creating control (::) socket on the lo/1 interface.
    2019.10.22 18:58:32 Client Notice    Creating socket (addr=fe80::1ae8:29ff:feb1:88f) on eth1.832/16 interface.
    2019.10.22 18:58:32 Client Notice    CONFIRM support compiled in.
    2019.10.22 18:58:32 Client Info      Creating SOLICIT message with 0 IA(s), no TA and 1 PD(s) on eth1.832/16 interface.
    2019.10.22 18:58:32 Client Error     AUTH: protocol 11968336 not supported yet.
    2019.10.22 18:58:32 Client Info      Received ADVERTISE on eth1.832/16,trans-id=0x3eaca1, 5 opts: 25 2 1 11 7
    2019.10.22 18:58:32 Client Info      ADVERTISE message with preference set to 255 received, so wait time for other possible ADVERTISE messages is skipped.
    2019.10.22 18:58:32 Client Info      Creating REQUEST. Backup server list contains 1 server(s).
    2019.10.22 18:58:32 Client Error     AUTH: protocol 11968528 not supported yet.
    2019.10.22 18:58:32 Client Info      Received REPLY on eth1.832/16,trans-id=0x55c0f2, 4 opts: 25 2 1 11
    2019.10.22 18:58:32 Client Notice    PD: Adding prefix 2a01:cbXX:XXX:XXXX::/56 to all interfaces (prefix will be split to /64 prefixes if necessary).
    2019.10.22 18:58:32 Client Info      PD: Using 0 suitable interface(s):[none]
    2019.10.22 18:58:32 Client Warning   All IA(s), TA and PD(s) has been configured, but some options (23 16 15 ) were not assigned.
    2019.10.22 18:58:32 Client Notice    Insist-mode disabled, giving up (not sending INF-REQUEST).
    2019.10.22 18:58:36 Client Notice    | Dibbler - a portable DHCPv6, version 1.0.1 (CLIENT, Linux port)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 octobre 2019 à 06:04:13
    Il ne faut pas mettre d’adresse IPv6 sur le WAN !

    Uniquement sur le LAN... Ensuite radvd fera son job en distribuant le préfixe de l’interface LAN aux machines qui y sont connectées.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 24 octobre 2019 à 16:29:46
    Il ne faut pas mettre d’adresse IPv6 sur le WAN !

    Uniquement sur le LAN... Ensuite radvd fera son job en distribuant le préfixe de l’interface LAN aux machines qui y sont connectées.

    Ma langue à fourchée. Je récupère bien mon IPV6. Elle est présente sur mon interface LAN mais les clients ne "recoivent" rien
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 octobre 2019 à 16:51:50
    Bon du coup je ne comprends plus. Résumons (En utilisant WAN et LAN comme nom d'interface au lieu d'ETHx, ça sera plus simple):

    C'est nécessaire et suffisant pour que le routeur annonce un préfixe sur l'interface LAN et que les clients autogénèrent leur propre adresse IPv6 à partir de cette annonce.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 24 octobre 2019 à 17:09:36
    Bon du coup je ne comprends plus. Résumons (En utilisant WAN et LAN comme nom d'interface au lieu d'ETHx, ça sera plus simple):
    • Dans le script dibbler, ip addr add et ip addr delete doivent se faire sur l'interface LAN
    • Dans la configuration de l'interface LAN, il faut activer SLAAC en configurant une section router-advert (Je n'ai plus le détail en tête, je fais maintenant autrement chez moi car j'annonce plusieurs préfixes sur chacun de mes 4 LANS)

    C'est nécessaire et suffisant pour que le routeur annonce un préfixe sur l'interface LAN et que les clients autogénèrent leur propre adresse IPv6 à partir de cette annonce.

    Au temps pour moi : ETH3 = LAN et ETH1=WAN. J'ai inversé dans ma question d'origine

    ip addr add et ip addr delete sont bien sur eth3 comme je le mets dans mon script plus haut

    J'ai bien le route-advert dans ma config d'interface LAN
    interfaces {
        ethernet eth0 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "WAN1 - Orange"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description WAN1_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth xxxxxxxxxxxxx;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                    out {
                        name WAN_OUT
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description WAN1_TV
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:xxxxxxxxxxx;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address dhcp
            description "WAN2 - SFR"
            duplex auto
            firewall {
                in {
                    name WAN2_IN
                }
                local {
                    name WAN2_LOCAL
                }
            }
            speed auto
        }
        ethernet eth3 {
            address 172.16.0.3/24
            description LAN
            duplex full
            firewall {
                in {
                    modify ISP_BALANCE
                }
            }
            ipv6 {
                dup-addr-detect-transmits 1
                router-advert {
                    cur-hop-limit 64
                    link-mtu 0
                    managed-flag false
                    max-interval 600
                    other-config-flag false
                    prefix ::/64 {
                        autonomous-flag true
                        on-link-flag true
                        preferred-lifetime 14400
                        valid-lifetime 18000
                    }
                    reachable-time 0
                    retrans-timer 0
                    send-advert true
                }
            }
            speed 1000
        }
        loopback lo {
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 octobre 2019 à 17:59:39
    Ok, c’est beaucoup plus clair maintenant... et ça devrait marcher :/

    Je ne vois pas ce qui cloche.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 24 octobre 2019 à 18:05:24
    C'est depuis que j'ai migré de l'ERL à l'ER4... peut être que je devrais rebrancher la LB pour avoir un nouvel DUID et revenir sur l'ER4
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 25 octobre 2019 à 05:37:41
    Le DUID n’a rien à voir. Ici le problème est totalement local (il y a un problème quelque part dans la config du routeur).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 25 octobre 2019 à 11:15:29
    C'est depuis que j'ai migré de l'ERL à l'ER4... peut être que je devrais rebrancher la LB pour avoir un nouvel DUID et revenir sur l'ER4

    Tu vois bien les paquets de radvd dans ton LAN ?

    Des idées des choses à vérifier:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 28 octobre 2019 à 07:50:32
    Tu vois bien les paquets de radvd dans ton LAN ?

    Comment ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 28 octobre 2019 à 09:22:19
    Tu peux utiliser tcpdump :


    tcpdump -n -i eth0 icmp6 and ip6[40] == 134

    L'objectif est de voir si tu as des paquets de radvd dans ton réseau.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 28 octobre 2019 à 10:17:58
    Tu peux utiliser tcpdump :


    tcpdump -n -i eth0 icmp6 and ip6[40] == 134

    L'objectif est de voir si tu as des paquets de radvd dans ton réseau.

    Voilà le résultat :)
    Il semble donc que j'ai bien des paquets sur mon LAN(ETH3)

    Est-ce que ça ne pourrait pas être le switch qui bloque les paquets ?

    root@router:~# tcpdump -v -n -i eth3 icmp6 and ip6[40] == 134
    tcpdump: listening on eth3, link-type EN10MB (Ethernet), capture size 262144 bytes
    10:12:41.809226 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 48) fe80::1ab4:30ff:fe82:410e > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 48
            hop limit 0, Flags [none], pref medium, router lifetime 0s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): fdc1:e533:f640:1::/64, Flags [onlink, auto], valid time 7200s, pref. time 7200s
    10:12:46.922519 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::1ae8:29ff:feb1:88d > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 56
            hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): 2a01:cb08:xxx:xxxx::/64, Flags [onlink, auto], valid time 18000s, pref. time 14400s
              source link-address option (1), length 8 (1): 18:e8:29:b1:08:8d
    10:13:02.937484 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::1ae8:29ff:feb1:88d > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 56
            hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): 2a01:cb08:xxx:xxxx::/64, Flags [onlink, auto], valid time 18000s, pref. time 14400s
              source link-address option (1), length 8 (1): 18:e8:29:b1:08:8d
    10:13:18.947457 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::1ae8:29ff:feb1:88d > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 56
            hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): 2a01:cb08:xxx:xxxx::/64, Flags [onlink, auto], valid time 18000s, pref. time 14400s
              source link-address option (1), length 8 (1): 18:e8:29:b1:08:8d
    10:14:23.532714 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::1ae8:29ff:feb1:88d > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 56
            hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): 2a01:cb08:xxx:xxxx::/64, Flags [onlink, auto], valid time 18000s, pref. time 14400s
              source link-address option (1), length 8 (1): 18:e8:29:b1:08:8d
    10:14:27.542648 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::1ae8:29ff:feb1:88d > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 56
            hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): 2a01:cb08:xxx:xxxx::/64, Flags [onlink, auto], valid time 18000s, pref. time 14400s
              source link-address option (1), length 8 (1): 18:e8:29:b1:08:8d
    10:14:31.543216 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 56) fe80::1ae8:29ff:feb1:88d > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 56
            hop limit 64, Flags [none], pref medium, router lifetime 1800s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): 2a01:cb08:xxx:xxx::/64, Flags [onlink, auto], valid time 18000s, pref. time 14400s
              source link-address option (1), length 8 (1): 18:e8:29:b1:08:8d

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 octobre 2019 à 16:07:56
    C'est quoi ton switch ?

    Il y a un bug dans les vieux firmwares des EdgeSwitch qui peut effectivement bloquer les ICMPv6 quand on utilise l'IGMP dans un VLAN. C'est corrigé à partir du firmware 1.8.1 mais il faut activer mld dans le switch pour que ça marche ("set mld" dans la fichier de config du switch, je ne sais pas comment le faire à partir de l'interface Web).

    Sinon, si tu as des points d'accès Unifi, attention de ne pas bloquer le multicast, car là encore les RA seront bloqués...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 28 octobre 2019 à 19:10:09
    C'est quoi ton switch ?

    Il y a un bug dans les vieux firmwares des EdgeSwitch qui peut effectivement bloquer les ICMPv6 quand on utilise l'IGMP dans un VLAN. C'est corrigé à partir du firmware 1.8.1 mais il faut activer mld dans le switch pour que ça marche ("set mld" dans la fichier de config du switch, je ne sais pas comment le faire à partir de l'interface Web).

    Sinon, si tu as des points d'accès Unifi, attention de ne pas bloquer le multicast, car là encore les RA seront bloqués...

    Bingo !!! avec l'activiation du mld ça fonctionne

    J'étais bien sur le dernier firmware.

    J'aurai pu chercher longtemps. Merci Zoc

    (UBNT EdgeSwitch) >enable
    Password:*********

    (UBNT EdgeSwitch) #configure

    (UBNT EdgeSwitch) (Config)#set mld

    (UBNT EdgeSwitch) (Config)#set mld mcrtrexpiretime 3600

    (UBNT EdgeSwitch) (Config)#exit

    Un renew et l'IPV6 est maintenant opérationnelle tant en filaire qu'en WIFI

    PS pour ceux qui veulent l'activer dans un VLAN :

    (UBNT EdgeSwitch) #vlan database

    (UBNT EdgeSwitch) (Vlan)#set mld 1

    (UBNT EdgeSwitch) (Vlan)#set mld mcrtrexpiretime 1 3600
    (UBNT EdgeSwitch) (Vlan)#exit
    (UBNT EdgeSwitch) #
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 31 octobre 2019 à 21:36:50
    Hello !

    Pour ceux avec une offre à 300 Mbs, vous avez constaté un changement de débit ? Là je viens de voir par hasard au cours d'un téléchargement Steam que j'ai claqué tout le long les 450 (confirmé sur le dashboard EdgeMax), avec en plus Twitch à côté et myCanal dans le salon... Un coup de nPerf, je plafonne à 400 en down comme en up.

    Je suis étonné, j'ai rien changé à ma config (sous ERL 1.10.5, en ipv4...) depuis un bail, Orange nous préparerait des augmentations de débits ? 👀
    Suis dans le 13...

    EDIT : bon c'est pas des tests, ca accompagne la nouvelle LB et le refresh des offres... Pardon pour le bruit ^^
    Source : https://www.generation-nt.com/livebox-fibre-orange-400-mbps-actualite-1969349.html
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 11 novembre 2019 à 13:08:21
    Hello

    Une question de noob niveau IPV6

    J'ai bien mes IPV6 Orange 2a01:xxxx et mon IP local fe80 mais j'ai aussi une ipv6 fdc1:e533:xxxx

    C'est dibbler qui la génère et la distribue ou je dois chercher ailleur sur mon LAN ? (je vais bien galérer car scanner un réseau IPV6 c'est chaud en nombre)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 11 novembre 2019 à 17:04:48
    Hello

    Une question de noob niveau IPV6

    J'ai bien mes IPV6 Orange 2a01:xxxx et mon IP local fe80 mais j'ai aussi une ipv6 fdc1:e533:xxxx

    C'est dibbler qui la génère et la distribue ou je dois chercher ailleur sur mon LAN ? (je vais bien galérer car scanner un réseau IPV6 c'est chaud en nombre)

    une adresse qui commence par "fd" est une ULA ( https://en.wikipedia.org/wiki/Unique_local_address ) une adresse IPv6 privée locale, l'équivalent par exemple des 192.168.x.x en IPv4.

    si tous les appareils du LAN ont ce style d'adresses c'est qu'un dispositif sur le réseau èmet une annonce pour configurer des ULA. En général c'est un routeur qui fait cela.

    sudo tcpdump -vvvv -ttt -i eth0 icmp6 and 'ip6[40] = 134'
    (ou radvdump si installé) permet de trouver le coupable.
    (ajuster "eth0" au nom de l'interface lan si c'est pas eth0)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 11 novembre 2019 à 23:46:45
    une adresse qui commence par "fd" est une ULA ( https://en.wikipedia.org/wiki/Unique_local_address ) une adresse IPv6 privée locale, l'équivalent par exemple des 192.168.x.x en IPv4.

    si tous les appareils du LAN ont ce style d'adresses c'est qu'un dispositif sur le réseau èmet une annonce pour configurer des ULA. En général c'est un routeur qui fait cela.

    sudo tcpdump -vvvv -ttt -i eth0 icmp6 and 'ip6[40] = 134'
    (ou radvdump si installé) permet de trouver le coupable.
    (ajuster "eth0" au nom de l'interface lan si c'est pas eth0)

    Grand étonnement  !!!  :o

    ça serait mon Google NEST #chauffage

    00:01:45.998792 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 48) fe80::1ab4:30ff:fe82:410e > ip6-allnodes: [icmp6 sum ok] ICMP6, router advertisement, length 48
            hop limit 0, Flags [none], pref medium, router lifetime 0s, reachable time 0s, retrans time 0s
              prefix info option (3), length 32 (4): fdc1:e533:f640:1::/64, Flags [onlink, auto], valid time 7200s, pref. time 7200s
                0x0000:  40c0 0000 1c20 0000 1c20 0000 0000 fdc1
                0x0010:  e533 f640 0001 0000 0000 0000 0000

    #
    # radvd configuration generated by radvdump 2.16
    # based on Router Advertisement from fe80::1ab4:30ff:fe82:410e
    # received by interface eth3
    #

    interface eth3
    {
            AdvSendAdvert on;
            # Note: {Min,Max}RtrAdvInterval cannot be obtained with radvdump
            AdvManagedFlag off;
            AdvOtherConfigFlag off;
            AdvReachableTime 0;
            AdvRetransTimer 0;
            AdvCurHopLimit 0;
            AdvDefaultLifetime 0;
            AdvHomeAgentFlag off;
            AdvDefaultPreference medium;

            prefix fdc1:e533:f640:1::/64
            {
                    AdvValidLifetime 7200;
                    AdvPreferredLifetime 7200;
                    AdvOnLink on;
                    AdvAutonomous on;
                    AdvRouterAddr off;
            }; # End of prefix definition

    }; # End of interface definition
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 12 novembre 2019 à 18:33:24
    oui c'est 'fe80::1ab4:30ff:fe82:410e' l’èmetteur

    fe80::1ab4:30ff:fe82:410e -> mac address = 18:b4:30:xx:xx:xx-> Nest Labs Inc

    edit: a priori c'est normal, c'est la méthode retenue par les appareils Nest pour communiquer entre eux sur le réseau local (https://forum.archive.openwrt.org/viewtopic.php?id=54161 )

    Citer
    The first device to be powered up randomly generates (and stores) a ULA prefix and begins advertising it over your local network.  Other Nest devices, once powered on, will receive the RA from the first Nest and join that same local network for intercommunication.  In the event an RA is not received by a Nest device in two hours, the remaining interconnected devices will hold an "election" and another will take over the role of doing RA broadcasts
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: F5BJR le 01 décembre 2019 à 21:58:19
    Cela ne concerne pas "exactement le sujet" mais ce n' est pas très loin …

    Je voudrais simplement faire passer le flux TV de cette façon:

    Livebox5 ( ONT intégré ) <-WIF 5G-> OpenWRT en mode répéteur <LAN> Boitier TV Orange

    J' ai à ma disposition :

    Un répéteur Orange noir qui fonctionne sans aucun souci
    Un répéteur Orange nouveau blanc , idem
    Un boitier à 30 euros WR1200JS en mode répéteur avec un firmware PandoraBox ( OpenWRT en chinois à l' installation, sans les codes sources )  qui fonctionne

    Le boitier WR1200JS avec du "vrai" OpenWRT ne passe pas le flux TV ( par contre l' heures , les pubs pour acheter des films , le player etc ... fonctionnent  )

    Avec le firmware Pandorabox et TCPDump je vois bien passer les trames 193.252.155.249.49152-> 223.0.3.22.8200 UPD alors qu' avec le firmware OpenWRT celles-ci n' existent pas

    la question est donc : Que faut-il faire pour que le firmware passent les trames TV

    Je voudrais pouvoir utiliser le WR1200JS car il a 5 ports gigabits et je peux compiler les firmware exactement comme je le désire

    Note : Par exemple avec le firmware chinois je ne peux pas ajouter le minidlna pourtant bien pratique car pas assez de place mémoire 










     



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 03 décembre 2019 à 01:25:39
    Hello all

    Je me posais une question simple....

    Dans nos configurations IPV6 c'est le routeur qui est son propre serveur DNS (en forward) et aussi pour les postes du LAN.
    Dans la configuration il y a soit les DNS IPV4 de Orange pour la plupart ou ceux de Google ou autre pour les autres.
    Il n'est jamais question d'IPv6 dans les serveurs.

    Suffit-il de les rajouter dans les name-server de la config ? (avec ou sans crochet d'ailleur ?)

            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth3
                listen-on eth2
                name-server 1.1.1.1
                name-server 9.9.9.9
                name-server 8.8.8.8
                options listen-address=172.16.x.x
                options strict-order
            }

    AVEC IPv6

            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth3
                listen-on eth2
                name-server 1.1.1.1
                name-server 9.9.9.9
                name-server 8.8.8.8
                name-server 2620:fe::fe
                name-server 2620:fe::9
                options listen-address=172.16.x.x
                options strict-order
            }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kgersen le 03 décembre 2019 à 19:20:30
    Pas besoin des serveurs IPv4 quand tu as IPv6 + IPv4, 2 serveurs IPv6 suffisent largement:

                name-server 2620:fe::fe
                name-server 2620:fe:

    La plupart des machines Linux n'utiliseront que 3 serveurs max (donc dans une liste de 6 seul les 3 premiers seront utilisés). Le routeur étant sous Linuix ca sera le cas.

    Si IPv6 est en panne autant avoir un 3eme serveur en IPv4:

                name-server 2620:fe::fe
                name-server 2620:fe::9
                name-server 8.8.8.8


    idéalement : un serveur IPv6 chez un provider 1, le 2eme en IPv6 chez un provider 2, le 3eme en IPv4 chez un provider 3.

    2001:4860:4860::8888 // Google
    2606:4700:4700::1111 // Cloudflare
    208.67.222.222 // OpenDNS

    et encore mieux: choisir ceux qui ont le moins de latence.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ade05fr le 11 décembre 2019 à 11:53:51
    Salut tout le monde

    dans ce thread gigantesque j'aurais voulu savoir s'il existe désormais une solution avec un edgerouter et SANS Livebox  d'avoir la TV et le téléphone ?
    j'avoue qu'en reprenant la synthèse au début je ne vois que des solutions avec le routeur mais avec un reseau dédié à la LBx pour accéder à la TV-Tel
    https://lafibre.info/remplacer-livebox/index-des-solutions-de-remplacement-de-la-livebox/ (https://lafibre.info/remplacer-livebox/index-des-solutions-de-remplacement-de-la-livebox/)
    merci de m'orienter si cela existe sinon quelle serait les solutions alternatives ?
    merci d'avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ripleyxlr8 le 11 décembre 2019 à 13:17:37
    Salut tout le monde

    dans ce thread gigantesque j'aurais voulu savoir s'il existe désormais une solution avec un edgerouter et SANS Livebox  d'avoir la TV et le téléphone ?
    j'avoue qu'en reprenant la synthèse au début je ne vois que des solutions avec le routeur mais avec un reseau dédié à la LBx pour accéder à la TV-Tel
    https://lafibre.info/remplacer-livebox/index-des-solutions-de-remplacement-de-la-livebox/ (https://lafibre.info/remplacer-livebox/index-des-solutions-de-remplacement-de-la-livebox/)
    merci de m'orienter si cela existe sinon quelle serait les solutions alternatives ?
    merci d'avance

    Tu peux tout avoir sans Livebox sauf le téléphone.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kunzjacq le 14 décembre 2019 à 23:37:54
    Bonjour,

    Utilisateur d'ER4, (en fw 2.x), j'ai internet qui fonctionne normalement mais je ne parviens pas à configurer l'IGMP proxy pour les flux TV. En effet, le proxy IGMP refuse de se lancer.

    L'ONT est en eth0, la livebox en eth1. Les configurations des interfaces sont les suivantes :

    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth1.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth1.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth0.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    [...]
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name wan-in-6
                        name wan-in
                    }
                    local {
                        ipv6-name wan-local-6
                        name wan-local
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 vers Livebox"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth1.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
    [...]
    }

    show interfaces

    Interface    IP Address                        S/L  Description
    ---------    ----------                        ---  -----------
    br0          -                                 u/u  bro -> eth1.838 LIVEBOX
                                                        (VoD)
    br1          -                                 u/u  br1 -> eth1.840 LIVEBOX
                                                        (ZAPPING + CANAL 1)
    eth0         -                                 u/u  eth0 ONT (FIBRE RJ45)
    eth0.832     [...]                   u/u  eth0.832 (INTERNET + VOIP +
                                                        CANAL 2)
    eth0.838     -                                 u/u  eth0.838 (VoD)
    eth0.840     -                                 u/u  eth0.840 (ZAPPING + CANAL 1)
    eth1         -                                 u/u  eth1 vers Livebox
    eth1.832     192.168.2.1/24                    u/u  eth1.832 LIVEBOX (INTERNET +
                                                        VOIP + CANAL 2)
    eth1.838     -                                 u/u  eth1.838 LIVEBOX (VoD)
    eth1.840     -                                 u/u  eth1.840 LIVEBOX (ZAPPING +
                                                        CANAL 1)
    eth2         -                                 u/u  eth2 r<C3><A9>seaux internes
    [...]
    eth3         -                                 A/D
    lo           127.0.0.1/8                       u/u
                 ::1/128



    avec un fichier igmproxy.conf minimaliste :

    quickleave

    phyint eth1.840 downstream ratelimit 0 threshold 1
            altnet 0.0.0.0/0

    phyint eth0.840 upstream ratelimit 0 threshold 1
            altnet 0.0.0.0/0

    igmproxy échoue comme ceci :

    /sbin/igmpproxy -d  /home/ubnt/igmpproxy.conf
    23:33:58.990884 There must be at least 2 Vif's where one is upstream.

    Ce message d'erreur me semble logique, dans la mesure où l'interface eth0.840 n'a pas d'adresse IP. mais je ne vois pas du tout comment modifier ma configuration pour la faire fonctionner. Quelqu'un peut m'aider ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 décembre 2019 à 06:23:52
    Déjà je ne vois pas l’intérêt de mixer bridges et igmpproxy...

    Ça fait au moins 3 ans qu’on a tous supprimé nos bridges. Accessoirement le VLAN 838 ne sert plus à rien.

    Il y a en fait 2 cas:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kunzjacq le 15 décembre 2019 à 23:25:28
    Effectivement.

    Après pas mal de difficultés liés à des switchs intermédiaires qui ne laissent pas passer le multicast, ça fonctionne (avec igmpproxu et boitier TV directement sur ER4), merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ViMx le 27 décembre 2019 à 23:44:54
    Salut les experts Ubiquiti.

    J'ai une config comme ça au boulot:

    - eth0: LAN
    - eth1: ONT Orange
    - eth2: Modem NC (FTTb) en bridge

    Le tout est configuré en failover et fonctionne correctement (V 1.9 me semble-t-il)

    Souci: Cette config date et je suis en pppoe pour l'auth. D'une part je peux me retrouver à ce que ça ne fonctionne plus du jour au lendemain, et autre souci, je me demande s'il n'y a pas un bridage car je n'arrive plus à dépasser les 100/100 (On est sur une offre Orange Pro qui devrait être en 1000/500)

    Est ce que quelqu'un pourrait me filer un coup de main pour passer sur l'auth en DCHP (sur le VLAN 832) tout en conservant mon failover sur eth2 ? J'ai juste à éditer mon fichier de conf ou il y a d'autres choses à faire ? Ou il vaut mieux repartir from scratch ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 28 décembre 2019 à 01:43:19
    Salut les experts Ubiquiti.

    J'ai une config comme ça au boulot:

    - eth0: LAN
    - eth1: ONT Orange
    - eth2: Modem NC (FTTb) en bridge

    Le tout est configuré en failover et fonctionne correctement (V 1.9 me semble-t-il)

    Souci: Cette config date et je suis en pppoe pour l'auth. D'une part je peux me retrouver à ce que ça ne fonctionne plus du jour au lendemain, et autre souci, je me demande s'il n'y a pas un bridage car je n'arrive plus à dépasser les 100/100 (On est sur une offre Orange Pro qui devrait être en 1000/500)

    Est ce que quelqu'un pourrait me filer un coup de main pour passer sur l'auth en DCHP (sur le VLAN 832) tout en conservant mon failover sur eth2 ? J'ai juste à éditer mon fichier de conf ou il y a d'autres choses à faire ? Ou il vaut mieux repartir from scratch ?

    Je suis exactement dans la même configuration que toi (SFR cuivre + fibre)

    Il te suffit de suivre le tuto classique pour être en DHCP. Il te suffira juste de mettre dans ta config de failover le port avec le VLAN eth1.835 dans le port.

    Tu peux déjà sauvegarder ta configuration. Partir a zéro sur le DHCP et après tu fais un diff pour rajouter ta config actuelle sans tout avoir a refaire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ViMx le 28 décembre 2019 à 18:08:17
    Je suis exactement dans la même configuration que toi (SFR cuivre + fibre)

    Il te suffit de suivre le tuto classique pour être en DHCP. Il te suffira juste de mettre dans ta config de failover le port avec le VLAN eth1.835 dans le port.

    Tu peux déjà sauvegarder ta configuration. Partir a zéro sur le DHCP et après tu fais un diff pour rajouter ta config actuelle sans tout avoir a refaire.
    Merci pour ta réponse.

    Ca me rassure que ça semble "si simple" mais la partie "tu fais un diff pour rajouter ta config actuelle sans tout avoir a refaire" j'ai aucune idée de comment faire  ???

    C'est prendre une partie de mon fichier de conf actuel, et la mettre dans le fichier de conf lorsque j'aurai fait le setup en DHCP ?

    Tu as un peu plus de détails 'step by step' pour faire cette partie ?

    Merci :)

    Autre question: Je peux faire ça sur une base ERL 2.0.x ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ViMx le 28 décembre 2019 à 20:55:32
    Bon, ça commence mal: je n'arrive même pas à faire la config de base déjà  :-X

    On est bien d'accord que c'est ce tuto qu'il faut que je suive ?

    Voici la configuration de base, sans Livebox (donc pas de téléphone), qui a les caractéristiques suivantes:
    • Fonctionne en DHCP, IPv4 uniquement.
    • ONT connecté à ETH1
    • Réseau "DATA" connecté sur eth0
    • Réseau dédié pour le(s) decodeur(s) TV sur eth2. Il est possible de les mettre sur eth0 également, dans ce cas il faut modifier la configuration d'igmp-proxy, en passant  le role de eth2 à "disabled" et celui d'eth0 à "downstream"
    • Adaptée au firmware 1.9.1. Ne fonctionnera pas sur les firmwares précédents.

    Etapes:
    • Remplacer /sbin/dhclient3 par la version liée à ce message, s'assurer que le propriétaire est root, groupe root, droits 755
    • Copier le fichier rfc3442-classless-routes.sh dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d (et supprimer l'extension .sh qui a été rajoutée par le forum lors de l'upload) , s'assurer que le propriétaire est root, groupe root, droits 755
    • Pour les firmwares antérieurs à 1.10, Modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl: Il faut rechercher la ligne $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n"; et rajouter juste au dessous  $output .= "option rfc3118-auth code 90 = string;\n\n";. Ca doit donner ca:
        $output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
        $output .= "option rfc3118-auth code 90 = string;\n\n";

    A partir du firmware 1.10, cette étape 3 n'est plus nécessaire, et doit être remplacé par l'exécution de la commande de configuration ci-dessous (en mode configure donc. Cela doit être fait après avoir chargé le fichier de configuration définitif (donc après l'étape 3 à la fin de ce message):
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"



    Avant d'aller plus loin, il est temps de rebooter pour s'assurer que le routeur démarre toujours bien. Ensuite, éditer le fichier config.orange.txt joint. Attention, sous Windows n'utilisez pas le Bloc-Notes (Notepad), mais un éditeur capable de préserver les caractères de fin de ligne Unix, comme Notepad++ (gratuit):
    • Remplacer les XX:XX... par votre identifiant "fti/xxxxxx" encodé en hexadécimal. Edit: Le 26/09/2018, Orange a modifié le contenu de cette chaine d'authentification. Elle doit maintenant être de la forme 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
    • Remplacer les YY:YY:YY... par l'adresse mac de votre Livebox (pas le décodeur, le modem)
    • Copier le fichier sur le routeur, remplacer la configuration existante à l'aide des commandes ci-dessous:
    configure
    load config.orange.txt

    Le routeur devrait redémarrer et la connexion s'effectuer.

    Pas de souci pour mettre les 3 fichiers, dont le orange config avec chaîne hexa de la ligne 76 en hexa qui fait 98 caractères en tout !?

    Mais je ne pense pas que ça vienne de là: Lorsque je commit, il n'arrive pas à charger la conf du tout... (Au bout de 5' je suis obligé de débrancher et je repars à 0)

    Pour l'instant je suis revenu sur mon backup en pppoe. De l'aide est bienvenue... Comment trouver d'où vient le problème ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 28 décembre 2019 à 21:48:48
    Bon, ça commence mal: je n'arrive même pas à faire la config de base déjà  :-X

    On est bien d'accord que c'est ce tuto qu'il faut que je suive ?

    Pas de souci pour mettre les 3 fichiers, dont le orange config avec chaîne hexa de la ligne 76 en hexa qui fait 98 caractères en tout !?

    Mais je ne pense pas que ça vienne de là: Lorsque je commit, il n'arrive pas à charger la conf du tout... (Au bout de 5' je suis obligé de débrancher et je repars à 0)

    Pour l'instant je suis revenu sur mon backup en pppoe. De l'aide est bienvenue... Comment trouver d'où vient le problème ?

    C'est bien le bon tuto ;)

    Moi j'utilise WINSCP pour les transferts et pour changer les droits à 0755

    Si tu n'arrive pas à commit, essaye petit bout par petit bout, commit entre chaque pour trouver d'où ça vient et sinon mets ici ton fichier de config

    Quand je dis de faire un dif, c'est de comparer tes 2 config et de mettre dans le nouveau les lignes de paramètres qu'il te manque pour gérer le failover (https://winmerge.org/?lang=fr)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 décembre 2019 à 08:20:25
    Attention, l’exécutable dhclient que j’ai fourni est exclusivement pour les firmware de la série 1.10 et ne fonctionnera pas sur un firmware 2.0.X...

    Ensuite, je conseille vivement d’utiliser la chaîne d’authentification longue au lieu de la courte que j’ai mentionnée, mais pour cela il faut soit sniffer ce que la box envoie, soit passer par un script que j’ai, de mémoire, posté dans le sujet relatif à l’option 90 dans cette section du forum.

    Bref, ce tuto est encore globalement correct, mais pas entièrement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ViMx le 04 janvier 2020 à 17:20:14
    Yes, merci. Je suis bien parti d'un 1.10 factory.

    Je suis proche de la fin je pense: J'ai réussi à faire marcher la config de base...

    Puis, j'ai tenté de "fusionner" mes 2 fichiers de config:

    Je suis parti de mon ancien fichier (Peut être une erreur ?) Puis j'ai c/c la partie sur l'interface eth1 de mon nouveau fichier que j'ai remplacé dans mon ancien.

    J'ai vu également qu'il y avait tout le bloc "protocols" avec igmp-proxy qui n'existait pas du tout dans mon ancien fichier, je l'ai donc ajouté dans ma config.

    Et j'ai tenté comme ça sauf que ça ne fonctionne pas. Pas d'erreur, mais j'ai pas de connection Orange...

    Ah si:Dans les logs, j'ai un igmp-proxy qui n'arrive pas à démarrer  ???

    Jan 4 17:25:22 DK-001-ERL monit[858]: 'igmpproxy' service restarted 12 times within 12 cycles(s) - unmonitor
    Jan 4 17:25:11 DK-001-ERL monit[858]: 'igmpproxy' failed to start
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ViMx le 04 janvier 2020 à 17:59:41
    Bon, vous voulez une blague pas drôle ? :o

    Et ben j'ai bien réussi à faire la migration de ma config, j'ai donc solutionné mon souci d'auth, par contre j'ai toujours une bride quelque part...

    Ca vient bien de ma config failover finalement vu que lorsque j'ai réussi à faire tourner Orange avant d'avoir appliqué mon failover, et bien j'allais bien au delà de 400/300.

    Là je suis à 90/110 péniblement...

    Donc ya bien un paramétrage qui fout la merde sur le débit dans ma config.

    Si vous avez une idée, je suis preneur... Merci  :)

    (J'ai juste viré les users, j'ai laissé tout le reste...)

    EDIT: Je vire la config, tout est OK maintenant (Voir plus bas)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 janvier 2020 à 18:31:11
    Il manque toute la config de l'offload (dans system). Chez moi j'ai ça (ER4):
    system {
       ...
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
       ...
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ViMx le 04 janvier 2020 à 18:32:15
    Bon, je confirme: Il y a un vrai setup pourri quelque part: Dès que je lance un speedtest l'ERL se retrouve à 100% de CPU... Il doit y avoir un souci sur les routes ou le firewall ?

    Mes compétences s'arrêtent là malheureusement  ???
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 janvier 2020 à 18:33:06
    Voir mon post juste au dessus :D

    Là, l'offload n'est pas activé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ViMx le 04 janvier 2020 à 19:40:34
    Oui ! Nos posts se sont croisés ! J'ai refait un commit avec ce bloc et tout est ok maintenant.

    Merci beaucoup et bonne année  :P  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: astroflo le 05 janvier 2020 à 17:48:59
    Bonjour,

    J'ai installer recement sur mon routeur de spare Edgerouteur lite 3 la version 2.0.8, j'avais réussit la conf full dhcp en 1..10
    j'ai essayer la configuration pour etre en full dhcp, cependant la conf dhcp ne fonctionne pas. la connection ne monte pas
    je n'ai pas voulut installé le dhclient3 .

    Je trourne actuellement en pppoe

    Comment faire une conf full dhcp avec la version 2.0.8 je souhaite utilisé les fonctions de serveur unms, et celle ci ne fonctionne qu'a partir de la version 2.0

    merci de votre aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 05 janvier 2020 à 22:46:04
    Les sources du package d'origine sont dispo dans l'archive GPL sur le site d'Ubiquiti. Pour le code source du patch à appliquer c'est là: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=33988

    Bonjour à tous. J'essaye de patcher le dhclient3 à partir des sources pour le dernier firmware 2.0.8. Tout passe sauf un HUNK pour lpf.c.  >:(
    En inspectant le code de plus près, il a effectivement un peu changé:

    +        /* Set Kernel Priority to 6 */
    +        val = 6;
    +        setsockopt(sock, SOL_SOCKET, SO_PRIORITY, &val, sizeof(val));
    +

            val = 1;
            setsockopt(sock, SOL_PACKET, PACKET_AUXDATA, &val, sizeof(val));

    Cet appel à la fonction setsockopt apparaît bien plus tard dans le code et les paramètres passés ne sont pas tout à fait les mêmes... Je manque des connaissances pour pouvoir inspecter le code et proposer une mise à jour fiable du patch.


    Ma question:

    est-ce que je peux utiliser le binaire dhcp3 pour les firmwares 1.10.x sur un ER4 en 2.0.x? Éventuellement quelqu'un a réussi a correctement patcher les dhcpclient des firmwares 2.0.x?

    Merci!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 05 janvier 2020 à 23:21:08
    Attention, l’exécutable dhclient que j’ai fourni est exclusivement pour les firmware de la série 1.10 et ne fonctionnera pas sur un firmware 2.0.X...

    Ensuite, je conseille vivement d’utiliser la chaîne d’authentification longue au lieu de la courte que j’ai mentionnée, mais pour cela il faut soit sniffer ce que la box envoie, soit passer par un script que j’ai, de mémoire, posté dans le sujet relatif à l’option 90 dans cette section du forum.

    Bref, ce tuto est encore globalement correct, mais pas entièrement.

    et j'ai la réponse a ma question...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: goodspeed67 le 23 janvier 2020 à 00:28:07
    Bonjour à tous,

    J'ai acheté un Edgerouter 4 pour remplacer la BBOX Fibre il y a environ 15mois et je l'ai paramétré grâce à un super tuto de ce forum. Aucun problème pour avoir internet. Sachant que je n'utilise, ni la box TV de l'opérateur, ni la téléphonie.

    Depuis je suis passé chez Sosh, et je vous avoue que je suis perdu pour trouver un tuto entre les versions de firmware (je suis en firmware 2.0) et les différentes gammes de routeur Ubiquiti.

    Je fais appel à une âme charitable :D qui voudrait bien me guider pas à pas pour m'aider à paramétrer mon ER4 et juste avoir internet.

    Je vous joins les éléments nécessaires pour la compréhension de mon installation.

    En vous remerciant par avance.

    Bien à tous.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 23 janvier 2020 à 07:30:09
    Bonjour à tous,

    J'ai acheté un Edgerouter 4 pour remplacer la BBOX Fibre il y a environ 15mois et je l'ai paramétré grâce à un super tuto de ce forum. Aucun problème pour avoir internet. Sachant que je n'utilise, ni la box TV de l'opérateur, ni la téléphonie.

    Depuis je suis passé chez Sosh, et je vous avoue que je suis perdu pour trouver un tuto entre les versions de firmware (je suis en firmware 2.0) et les différentes gammes de routeur Ubiquiti.

    Je fais appel à une âme charitable :D qui voudrait bien me guider pas à pas pour m'aider à paramétrer mon ER4 et juste avoir internet.

    Je vous joins les éléments nécessaires pour la compréhension de mon installation.

    En vous remerciant par avance.

    Bien à tous.


    si tu veux juste de l'internet IPv4, mon conseil est de passer en firmware 1.10.x (lire le pourquoi ci-dessous) et suivre le tutoriel de @zoc:
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    tu peux juste supprimer dans fichier de configuration les paragraphes correspondant au VIF838 qui ne sert plus à rien depuis longtemps. Mais si tu le laisses, il n'y aura pas de problème non plus.
    Le remplacement du fichier dhclient3 par une version patchée est juste pour tagger CoS6 les packets DHCP de façon à avoir une adresse IP de la part d'orange. Je n'ai pas trouvé dans ce forum la version patchée pour les firm 2.0.x. Si tu as un switch capable de le faire, tu peux donc utiliser switch pour la CoS6 et utiliser le binaire d’origine de ton ER4. Dans ce dernier cas, tu peux utiliser n’importe quelle version de firmware:
    https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/

    Si tu veux t'aventurer dans le IPv6, tu peux commencer à lire ces posts:
    https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/

    j'espère que ces informations te seront utiles
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: JanoLapin le 23 janvier 2020 à 11:11:18
    [...]
    Depuis je suis passé chez Sosh, et je vous avoue que je suis perdu pour trouver un tuto entre les versions de firmware (je suis en firmware 2.0) et les différentes gammes de routeur Ubiquiti.
    Je fais appel à une âme charitable :D qui voudrait bien me guider pas à pas pour m'aider à paramétrer mon ER4 et juste avoir internet.
    [...]

    Pour juste internet en IPV4, j'ai fait un peu le même chemin :)

    Au final au niveau config j'ai simplement utilisé le wizard pour créer un VLAN 832 en DHCP sur ETH0 (et les règles NAT / Firewall de base), puis fait :

    set interfaces ethernet eth0 vif 832 dhcp-options client-option "send vendor-class-identifier &quot;sagem&quot;;"
    set interfaces ethernet eth0 vif 832 dhcp-options client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
    set interfaces ethernet eth0 vif 832 dhcp-options client-option "send rfc3118-auth 00:[La chaine d'authentification];”
    set interfaces ethernet eth0 vif 832 dhcp-options client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
    set interfaces ethernet eth0 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"

    Chez moi il n'est pas nécessaire de régler la CoS, sinon voir le post ci dessus :)

    PS : je suis en 1.10.10
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: goodspeed67 le 26 janvier 2020 à 04:27:50
    Déjà merci beaucoup proap et JanoLapin pour votre aide.

    J'ai passé une bonne 15aine d'heures sur les essais hier soir et aujourd'hui, mais malheureusement ça ne fonctionne pas.

    Les étapes j'ai réalisé:

    - Downgrade mon routeur à la version 1.10.10. (mon switch HPE 1820-8G ne supportant pas la CoS),
    - Remplacement du fichier dhclient3 via WinSCP en user=root par celui que donne zoc sur son tuto, en vérifiant bien les droits,
    - Mise à jour de mon fichier config à partir de celui de zoc en remplaçant les XX:XX:XX:XX:XX:XX:XX:XX par ce que donne le générateur de kgersen et mon identifiant fti/xxxxxx (j'ai également tenté la chaîne plus longue que donne zoc dans son tuto.)
    - Reboot,
    - Termine la config par set interfaces ethernet eth0 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"- Le commit et save qui va bien...

    Mais rien y fait, je ne reçois pas d'IP de la part d'Orange.  :(

    Ci-après un screenshot de mon Dashboard.

    Nota: J'habite Strasbourg, il me semble avoir lu un jour que les infrastructures réseaux sont un peu différentes et peuvent poser des problèmes.

    Si vous avez une idée pour me sauver. ;D

    Merci encore pour votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 26 janvier 2020 à 10:17:28
    est-ce que tu peux poster ton config.boot, stp?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: goodspeed67 le 26 janvier 2020 à 13:10:38
    est-ce que tu peux poster ton config.boot, stp?

    J'ai retenté une dernière fois avec la clé d’authentification longue et ça fonctionne !!!!

    Je vais mettre les étapes dans un poste juste après, si ça peut aider un autre noob comme moi.

    Merci encore à tous pour votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: goodspeed67 le 26 janvier 2020 à 13:34:16
    Tâches préparatoires et prérequis:

    - On génère la chaine d'autentification héxa à partir de son identifiant fti/xxxxxxx (j'ai utilisé la page de kgersen)
    - On récupère l'adresse MAC de sa livebox internet (sous la box)
    - Les 3 fichiers: dhclient3, rfc3442-classless-routes.sh, config.orange.txt qui se trouvent sur le tuto de zoc. (Attention à supprimer l’extension .sh qui se trouve derrière fc3442-classless-routes.sh)

    - Une offre fibre Sosh 300MB/300MB
    - Un routeur ER4 avec firmware 1.10.10
    - Un convertisseur fibre/Ethernet MC220L avec GPON SAGEM SFP ONT Sercomm FGS 202

    - Gestionnaire de transfert des fichiers --> WinSCP
    - Editeur de fichier --> Notepad ++
    - Client SSH --> PuTTY


    - PC connecté en direct à ETH0 avec IP=192.168.1.2 et masque de sous-réseaux=255.255.255.0
     
    Attention: Toutes les commandes ont été exécutées en root.

    GO!!!

    1) Création du profil user=root avec PuTTY on se connecte, IP=192.168.1.1 login=ubnt, mot de passe=ubnt:

    configure
    set system login user root authentication plaintext-password ubnt
    set service ssh allow-root
    commit
    save
    exit

    2) Modification avec Notepad++ des 2 lignes du fichier du config.orange.txt

    On remplace les xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx issue de la conversion hexa de l'identifiant fti/xxxxxx
    On remplace les yy:yy:yy:yy:yy:yy par l'adresse MAC de la livebox

    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
    client-option "send dhcp-client-identifier 1:yy:yy:yy:yy:yy:yy;"

    3) Transfère avec WinSCP des fichiers en user=root mot de passe=ubnt:

    Remplacement du fichier dhclient3 dans le répertoire /sbin (clique droit sur propriété du fichier pour vérifier que propriétaire=root, groupe=root, octal=0755 sinon cocher ou décocher les cases qui vont bien)
    Mise en place du fichier rfc3442-classless-routes dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d (clique droit sur propriété du fichier pour vérifier que propriétaire=root, groupe=root, octal=0755 sinon cocher ou décocher les cases qui vont bien)
    Mise en place du fichier config.orange.txt dans le répertoire /config

    4) Exécution avec PuTTY des lignes de commande suivantes:

    configure
    load config.orange.txt
    commit
    save
    exit

    5) Reconfiguration de la carte réseau en attribution automatique de l'adresse IP

    6) Redémarrage du routeur

    7) Connexion avec PuTTY en user=ubnt mot de passe=ubnt car le profil user=root a été écrasé par le fichier de config:

    configure
    set system login user root authentication plaintext-password ubnt
    set service ssh allow-root
    commit
    save
    exit

    8 ) Reconnexion avec Putty en user=root mot de passe=ubnt et exécution des lignes de commande suivantes:

    configure
    set interfaces ethernet eth1 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"
    commit
    save
    exit

    9) Redémarrage du routeur

    10) Connexion du convertisseur fibre/Ethernet MC220L à ETH1

    11) Redémarrage du routeur



    Internet fonctionne, par contre je n'ai pas testé la partie TV n'ayant pas de livebox TV.

    En espérant que ça puisse aider quelqu'un.


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 janvier 2020 à 17:00:32
    Maintenant tu peux virer le VLAN 838 et tout ce qui s'y rapporte si ce n'est pas déjà fait car il n'y en a plus besoin (et du coup, plus besoin non plus du script rfc3442-classless-routes.sh).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: goodspeed67 le 26 janvier 2020 à 23:30:15
    Salut zoc,

    Merci encore pour ton aide.

    Vu que j’utilise que la data, j’ai effectivement supprimé les lignes en lien avec les VLAN 838 et 840.
    J’ai aussi laissé de côté le fichier rfc3442-classless-routes.

    J’ai cru comprendre que les firmwares 2.0.X avaient une baisse de performance de l’ordre de 10% par rapport au 1.9.X ou 1.10.X.

    Mais dans l’idée dans le futur de rester à jour avec le firmware est-ce qu’il existe un dhclient3 patché compatible avec ce firmware ?

    Merci d’avance.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 27 janvier 2020 à 08:36:01
    Maintenant tu peux virer le VLAN 838 et tout ce qui s'y rapporte si ce n'est pas déjà fait car il n'y en a plus besoin (et du coup, plus besoin non plus du script rfc3442-classless-routes.sh).
    Je pige pas bien cette histoire de VLAN 838 qui n'est plus nécessaire.
    Après l'avoir désactivé dans ma config, j'ai perdu le replay sur l'ensemble des chaines.
    Si je le réactive : paf ! ça refonctionne immédiatement.
    Je précise que je suis dans une config AVEC liveboite.

    Du coup, ma question est la suivante : le fait de désactiver le bridge dans lequel se trouve le VLAN 838 a-t-il une autre incidence qui pourrait engendrer mon problème de replay ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 27 janvier 2020 à 08:40:45
    L'histoire des 10%, personne ne sait vraiment en faite, les explications de ubiquity ne sont pas claire. Il est supposé que c'est sur la capacité maximum de routage et donc dans 99% des cas tu verras pas la différence.

    Et pour le dhclient, j'ai retrouvé le post : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg639035/#msg639035
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 27 janvier 2020 à 08:45:03
    L'histoire des 10%, personne ne sait vraiment en faite, les explications de ubiquity ne sont pas claire. Il est supposé que c'est sur la capacité maximum de routage et donc dans 99% des cas tu verras pas la différence.

    Et pour le dhclient, j'ai retrouvé le post : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg639035/#msg639035
    C'est exactement ça. Les 5 à 10% de perte s'appliquent à la  capacité maximum de routage du matériel.
    Donc malgré cette "perte", les versions 2.0.x sont souvent plus performantes que les 1.10.x
     
    Ce qui est plus embêtant, c'est la "réorganisation" des paquet UDP dans certains cas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zouhh le 27 janvier 2020 à 17:54:04
    Bonjour à tous,

    J'ai remplacé ma LiveBox depuis au moins 2-3ans en suivant les différents tuto sur ce forum.
    J'ai déménagé en Mai dernier et j'ai un petit peu galéré car Orange m'a forcé à passer à une LB4 avec le SFP ONT et plus un ONT séparé.
    J'ai malgré tout grâce au TP-Link MC220L réussi à tout refaire fonctionner, j'ai lu quelques posts où certains disent que ça ne fonctionne pas bien, chez moi tout a fonctionné en IPv4.

    J'ai cependant un problème depuis environ 1 mois : des pertes de ping régulières (entre 1 et 3 paquets), ce qui est très gênant car je joue énormément à des FPS et donc cela se traduit par des freeze en jeu entre 3 et 6 secondes à chaque fois...
    La fréquence des pertes de ping s'accentue quand je lance un téléchargement.
    Pour m'assurer que ces pertes de ping ne provenaient pas de mon réseau local, je lance les tests directement depuis l'ERLite et pas depuis mon PC.

    J'ai donc essayé de remettre ma LB4 et là je n'ai plus aucun problème.
    Du coup, pour moi, cela venait soit de l'ERLite soit du MC220L.
    Ayant besoin de mon ERLite pour ma configuration de mon réseau local (plusieurs VLAN entre autre), je l'ai remis en place derrière la LB et là aussi, tout fonctionne convenablement sans aucune perte de paquets...

    Mon MC200L serait-il défectueux ou cela pourrait venir de la configuration de mon ERLite ? J'aimerais bien ne pas laisser cette LB en front, si j'ai fait toute cette configuration, ce n'est pas pour la garder...
    Qu'en pensez-vous ?

    Merci pour votre aide ! :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 27 janvier 2020 à 18:24:53
    Le premier truc que je vérifierais, c'est l'alim du MC220. C'est souvent les alims qui pêchent sur ces petits appareils.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zouhh le 27 janvier 2020 à 18:31:55
    Je vais essayer de remplacer pour voir.

    Vu que ça parlait de la v2 des ER dans les précédents posts, j'ai été vérifier car j'y suis passé récemment.
    Bizarrement mon update remonte à début Décembre, soit la date approximative où mes problèmes ont commencés, je n'avais pas fait le lien...

    Du coup, je me pose vraiment la question si ça ne viendrait pas de mon ER ?
    Je n'ai pas le problème en étant derrière l'ER mais avec la LB en front cependant...
    Je ne me souviens pas avoir changé le fichier dhclient en v2, ça pourrait venir de là ? Si je ne l'avais pas fait, rien ne fonctionnerait du tout, non ?...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 27 janvier 2020 à 18:36:11
    Oué, ça me parait-être une info importante pour le moins.
    Il serait peut-être judicieux de repasser en v1.10.10...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zouhh le 27 janvier 2020 à 18:40:01
    Je vais donc essayer ça en priorité, merci ! ^^

    EDIT : Je viens de downgrade en 1.10.10 et j'ai le même soucis... J'ai vraiment soit un problème avec la configuration de mon eth1 (ONT), soit avec le MC220... :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 28 janvier 2020 à 00:06:12
    Bonjour,

    Existe il des ERL compatibles 10 Gbps ainsi que des Convertisseurs fibre ?

    La version du firmware 2.0.8 n'est pas mieux, plus stable et plus efficace niveau perf que la version 1.10.10 ?
    Je possède un ERL3, je me pose la question d'une mise à niveau ou non !


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 janvier 2020 à 08:24:10
    Existe il des ERL compatibles 10 Gbps ainsi que des Convertisseurs fibre ?
    Dans la même gamme (EdgeMax) le seul routeur compatible 10Gbps est l'EdgeRouter Infinity, mais je n'aurai pas l'indécense de mettre le prix ici...

    Citer
    La version du firmware 2.0.8 n'est pas mieux, plus stable et plus efficace niveau perf que la version 1.10.10 ?
    Pas forcément. Tout à changé (y compris le noyau), les régressions ne sont pas exclues.

    Citer
    Je possède un ERL3, je me pose la question d'une mise à niveau ou non !
    Mon ER4 est encore en 1.10.9. Il faut que je le mette à jour parce qu'il y a quand même quelques vulnérabilités (au niveau TCP, mais qui ne devraient pas impacter le routeur puisqu'il se contente de router, il n'expose pas de services en TCP). Je le mettrai en 1.10.10.

    Je passerai en version 2 uniquement quand je n'aurai plus le choix (parce que à priori à ce moment là je n'utiliserai plus dibbler pour l'IPv6 et il faut donc que j'adapte tous mes scripts).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 janvier 2020 à 08:27:36
    Je pige pas bien cette histoire de VLAN 838 qui n'est plus nécessaire.
    La Livebox ne l'utilise plus (si elle est à jour...), il n'apprait même plus sur la/les page(s) d'informations techniques de l'interface web de la box...

    Accessoirement ça fait un an que je l'ai totalement supprimé de ma config et tous les replays fonctionnent encore... Et qu'il y ait ou pas la Libebox entre le routeur et le décodeur ne devrait rien y changer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 28 janvier 2020 à 12:47:52
    La Livebox ne l'utilise plus (si elle est à jour...), il n'apprait même plus sur la/les page(s) d'informations techniques de l'interface web de la box...

    Accessoirement ça fait un an que je l'ai totalement supprimé de ma config et tous les replays fonctionnent encore... Et qu'il y ait ou pas la Libebox entre le routeur et le décodeur ne devrait rien y changer.
    Il semblerait qu'il y ait des exceptions... dont je fais partie.
    Ma LB est en version 3.63.8 (donc à priori la dernière en date).
    Dans l'onglet TV j'ai :

    Channel 1
    9.1

    État
    disponible
    9.2

    VP/VC ou VLAN
    VLAN : 840


    Vidéo à la demande
    9.5

    État
    disponible
    9.6

    VP/VC ou VLAN
    VLAN : 838


    Zapping
    9.7

    État
    disponible
    9.8

    VP/VC ou VLAN
    VLAN : 840
    Et je confirme que si je coupe le VLAN 838 : Paf, le replay tombe. D'ailleurs, lors d'une demande de replay, je vois bien du trafic sur le vlan 838.
    Etonnant, non ?

    Edit : je sais, mon copier/coller au format texte est un peu moisi...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 28 janvier 2020 à 13:12:15
    Ok, c'est étrange quand même... Première fois qu'on a un message ici indiquant que le VLAN 838 est toujours nécessaire...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 28 janvier 2020 à 13:17:08
    Je suis le premier surpris
    Mais je suis catégorique : si je disable l'interface eth0.838 (WAN chez moi) ou eth1.838 (LAN LB chez moi) : ça tombe.
    Le plus étrange, c'est qu'en examinant la quantité de trafic sur ce vlan, il est évident qu'il ne s'agit PAS du flux vidéo. Ca ressemble plus à des paquets de "contrôle" ou je sais pas quoi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 29 janvier 2020 à 12:23:46
    Les updates mineures, genre 1.10.x vers 1.10.x se font sans trop "d'encombre" ?
    Un update via la GUI + reboot et ça suffit ?

    edit: ah si il faut remplacer le dhclient3 j'imagine, car la MAJ va l'écraser.
    Normalement c'est tout je crois, car tout ce qui est dans /config est conservé il me semble.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 janvier 2020 à 13:41:56
    Même pour les updates majeures tout ce qui est dans /config est conservé.

    Pour ce qui est de la réinstallation de dhclient (et dibbler), c'est automatique chez moi à chaque mise à jour, avec des scripts qui sont exécutés automatiquement lors des maj, placés dans /config/scripts/firstboot.d, exemple pour dhclient:
    #!/bin/sh -e

    DESTFILE=/sbin/dhclient3.old

    if [ -f "$DESTFILE" ]
    then
            echo "Patched dhclient already there"
            exit 0
    fi

    mv /sbin/dhclient3 /sbin/dhclient3.old
    cp /config/packages/dhclient3 /sbin/dhclient3

    chmod 755 /sbin/dhclient3

    Le fichier patché est déposé dans /config/packages (et donc survit aux mises à jour), après c'est juste la même chose que le remplacement à la main avec 4 lignes de bash...

    En théorie je devrais donc pouvoir faire la mise à jour depuis l'interface graphique, mais en pratique je la fais en ligne de commande en utilisant l'interface série du routeur (pour garder la main au cas où quelque chose se passerait mal).

    Mon problème avec le firmware 2.0, c'est qu'il faut que je regénère un nouveau binaire dhclient3 patché, et surtout que j'abandonne dibbler au profit de dhclient pour IPv6, ce qui implique de réécrire une bonne partie des scripts que j'ai fait pour attribuer des /64 a chacun de mes VLANs. Pas difficile en soi, juste pas le temps de le faire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 29 janvier 2020 à 13:48:41
    Merci Zoc, toujours au top tes retours ;)

    Faut que je me fasse la MAJ, j'ai un uptime d'un an (dommage j'aurais bien essayé de le garder encore un an de plus ;P), je suis encore en 1.10.5  :-X
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 janvier 2020 à 15:06:49
    Même pour les updates majeures tout ce qui est dans /config est conservé.

    Pour ce qui est de la réinstallation de dhclient (et dibbler), c'est automatique chez moi à chaque mise à jour, avec des scripts qui sont exécutés automatiquement lors des maj, placés dans /config/scripts/firstboot.d, exemple pour dhclient:
    #!/bin/sh -e

    DESTFILE=/sbin/dhclient3.old

    if [ -f "$DESTFILE" ]
    then
            echo "Patched dhclient already there"
            exit 0
    fi

    mv /sbin/dhclient3 /sbin/dhclient3.old
    cp /config/packages/dhclient3 /sbin/dhclient3

    chmod 755 /sbin/dhclient3

    Le fichier patché est déposé dans /config/packages (et donc survit aux mises à jour), après c'est juste la même chose que le remplacement à la main avec 4 lignes de bash...

    En théorie je devrais donc pouvoir faire la mise à jour depuis l'interface graphique, mais en pratique je la fais en ligne de commande en utilisant l'interface série du routeur (pour garder la main au cas où quelque chose se passerait mal).

    Mon problème avec le firmware 2.0, c'est qu'il faut que je regénère un nouveau binaire dhclient3 patché, et surtout que j'abandonne dibbler au profit de dhclient pour IPv6, ce qui implique de réécrire une bonne partie des scripts que j'ai fait pour attribuer des /64 a chacun de mes VLANs. Pas difficile en soi, juste pas le temps de le faire.



    Salut !

    Donc si update de version sur mon ERL3 par exemple, je le fais via l'interface graphique et tout est conservé ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 29 janvier 2020 à 15:43:52
    Avec le script de Zoc qui remplace le dhclient3, et si les fichier de config / script sont bien dans /config j'ai envie de te dire oui comme ça  ;D
    Mais j'ai pas encore test pour te l'affirmer à 100% de mon coté  ::)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 janvier 2020 à 15:58:09
    Oui, tout est sensé être conservé... Attention si dibbler est utilisé pour IPv6 alors le script a écrire pour le réinstaller est un peu compliqué (parce que l'installation de paquets deb est généralement interactif). C'est la raison pour laquelle je fais la mise à jour depuis la CLI et en utilisant un cable USB/Série. Normalement avec ma dernière version du script pour dibbler ça ne devrait plus poser problème mais je ne l'ai pas encore testé (la mise à jour en 1.10.10 sera l'occasion de le tester).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ochbob le 29 janvier 2020 à 16:36:13
    Effectivement, pour ma part, je n'ai pas d'IPv6.

    edit: pour info j'ai fait la MAJ ce weekend vers la 1.10.10, RAS.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: CacaoTor le 12 février 2020 à 00:43:42
    Salut tout le monde !

    Cela fait un bail maintenant que je n'ai plus de box, le tout remplacé par un EdgeMax.
    Tout se passe bien mais aujourd'hui je tente de monter un VPN L2TP en manuel.

    Je ne vois vraiment aucun problème sur la configuration du VPN à proprement parlé, mais aucun client n'arrive à se connecter, notamment sous Windows.
    Après quelques recherches, le NAT pourrait être en cause sur nos configurations à base de VLAN.
    Mais cela dépasse mes compétences dans le domaine.

    La définition des interfaces se sont faites avec :
    set vpn l2tp remote-access dhcp-interface eth1.832

    et
    set vpn ipsec ipsec-interfaces interface eth1.832
    Ce sont les interfaces eth1.832 (vlan 832) qui prennent le DHCP de l'IP externe.

    Au complet cela donne :
    vpn {
        ipsec {
            auto-firewall-nat-exclude disable
            ipsec-interfaces {
                interface eth1
                interface eth1.832
            }
        }
        l2tp {
            remote-access {
                authentication {
                    local-users {
                        username YYYYYY{
                            password ZZZZZZ
                        }
                    }
                    mode local
                }
                client-ip-pool {
                    start 192.168.0.160
                    stop 192.168.0.199
                }
                dhcp-interface eth1.832
                dns-servers {
                    server-1 8.8.8.8
                    server-2 8.8.4.4
                }
                ipsec-settings {
                    authentication {
                        mode pre-shared-secret
                        pre-shared-secret "XXXXXX"
                    }
                    ike-lifetime 3600
                }
            }
        }
    Je me suis simplement basé sur la doc officielle ici https://help.ubnt.com/hc/en-us/articles/204950294-EdgeRouter-L2TP-IPsec-VPN-Server#2 (https://help.ubnt.com/hc/en-us/articles/204950294-EdgeRouter-L2TP-IPsec-VPN-Server#2)

    Une idée ?
    Merci d'avance !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Mark5 le 12 février 2020 à 09:38:54
    Déjà, de ce que j'en vois, il manque un gros morceau de config pour avoir un vpn opérationel.

    D'autre part, il faut mettre en place les règles de firewall qui vont laisser passer le trafic relatif au vpn.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 12 février 2020 à 23:51:36
    Bonjour,

    une configuration vpn L2TP fonctionnelle, pas forcement optimisée (MTU). Cette config permet de sortir avec l'IP public d'orange depuis n’importe quelle IP via le VPN.

    Je suis preneur pour les modifications nécessaires pour évoluer en IKEv2, mais il me manque encore trop d'information.
    konki

    zoc nous a proposer des scripts pour générer les clés ici:




         name WAN_LOCAL
    {        rule 100 {
                action accept
                description "Allow IKE"
                destination {
                    port 500
                }
                log enable
                protocol udp
             }
             rule 110{
                action accept
                description "Allow L2TP"
                destination {
                    port 1701
                }
                log enable
                protocol udp
            }
            rule 120 {
                action accept
                description "Allow ESP"
                log enable
                protocol esp
            }
            rule 130 {
                action accept
                description "Allow NAT-T"
                destination {
                    port 4500
                }
                log enable
                protocol udp
       
     options {
            mss-clamp {
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
    }

    service {
        upnp2 {
            acl {
                rule 100 {
                    action deny
                    description IPSEC-NAT-T
                    external-port 4500
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 200 {
                    action allow
                    description ALLOW
                    external-port 1024-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 9000 {
                    action deny
                    description DENY
                    external-port 0-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
            }
    }

    system {
        offload {
            ipsec enable
        }
    }

    vpn {
        ipsec {
            auto-firewall-nat-exclude disable
            ipsec-interfaces {
                interface eth1.832
            }
            nat-networks {
                allowed-network 0.0.0.0/0 {
                }
            }
            nat-traversal enable
        }
        l2tp {
            remote-access {
                authentication {
                    local-users {
                        username aa {
                            password aaaaaaa
                        }
                        username bb {
                            password bbbbbbb
                        }
                    }
                    mode local
                }
                client-ip-pool {
                    start 192.168.0.1
                    stop 192.168.0.10
                }
                dns-servers {
                    server-1 192.168.1.1
                    server-2 8.8.8.8
                }
                idle 1800
                ipsec-settings {
                    authentication {
                        mode pre-shared-secret
                        pre-shared-secret monmotdepasse
                    }
                    ike-lifetime 3600
                    lifetime 3600
                }
                mtu 1024
                outside-address 0.0.0.0
                outside-nexthop 192.168.1.1
            }
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: CacaoTor le 13 février 2020 à 01:23:25
    Merci pour vos réponses.

    Côté config Firewall c'était déjà fait.

    Même config que @konki (excepté l'option mss-clamp).
    Je vais tester le reste :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 février 2020 à 06:39:05
    Je suis preneur pour les modifications nécessaires pour évoluer en IKEv2, mais il me manque encore trop d'information.
    Je l’ai fait à une époque mais il faut faire un fichier de configuration strongswan en dehors de la conf du routeur parce qu’il manque de paramètres nécessaires dans la config d’EdgeOS.

    L’autre problème c’est qu’en IKEv2 sur EdgeOS tu n’as pas d’interface supplémentaire (tu ne peux pas utiliser les interfaces vti si le client en face a une adresse IP dynamique), et donc tes clients VPN arrivent directement sur l’interface WAN avec leur adresse IP privée et c’est la merde à gérer niveau firewall.

    Depuis je suis passé à WireGuard (sur un second routeur, une machine virtuelle VyOS sous proxmox), c’est bien plus simple à mettre en œuvre. Il existe même un package pour rajouter directement WireGuard au routeur pour ceux qui veulent tester (j’ai préféré ne pas le faire vu que les premières versions avaient tendance à rendre le routeur instable)

    https://github.com/Lochnair/vyatta-wireguard
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: peter.m.calloway le 16 février 2020 à 11:46:42
    Donc je comprends que dhclient3 n’est pas compatible avec les firmware 2.x.
    C’est bien cela ? Merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2020 à 06:47:24
    Pas celui que j’ai patché, effectivement.

    D’autres personnes du forum on fait une version pour firmware 2.x, mais il va falloir chercher dans les messages...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2020 à 08:20:31
    Mon ER4 est encore en 1.10.9. Il faut que je le mette à jour parce qu'il y a quand même quelques vulnérabilités (au niveau TCP, mais qui ne devraient pas impacter le routeur puisqu'il se contente de router, il n'expose pas de services en TCP). Je le mettrai en 1.10.10.
    Mise à jour faite, mais je pense que je vais repasser en 1.10.9 parce qu'ospfv3 ne marche pas en 1.10.10 (je m'en sers pour distribuer des routes IPv6 vers d'autres routeurs).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 17 février 2020 à 14:34:02
    Donc je comprends que dhclient3 n’est pas compatible avec les firmware 2.x.
    C’est bien cela ? Merci !

    Il est la celui pour les firmware 2.x : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg639035/#msg639035
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 23 février 2020 à 13:15:59
    bonjour,

    Sur le firmware 2.x le script de watchdog que j'ai trouvé ici ne marche plus.

    En effet /sbin/ifconfig eth6.832 renvoie :

    eth6.832: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
            inet 86.211.xx.xx  netmask 255.255.252.0  broadcast 86.211.255.255
            ether aa:2a:c8:4d:bc:c0  txqueuelen 1000  (Ethernet)
            RX packets 14594042  bytes 1776340783 (1.6 GiB)
            RX errors 0  dropped 0  overruns 0  frame 0
            TX packets 19992839  bytes 3761959285 (3.5 GiB)
            TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

    J'utilise donc la commande suivante pour checker l'IP :
    NEW_IP=`/sbin/ifconfig eth6.832 | grep 'inet' | cut -d: -f2 | awk '{ print $2}'`

    c'est bon ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nonobzh le 23 février 2020 à 13:59:56
    Tant que ça renvoi l'adresse IP c'est bon.
    Par contre ta commande semble laisser le retour à la ligne. Je ne sais pas si ça pose problème ou pas.

    Pour ma part j'avais mis ça : (trouvé je ne sais plus où sur internet)
    NEW_IP=`/sbin/ifconfig eth0.832 | grep -Eo 'inet (addr:)?([0-9]*\.){3}[0-9]*' | grep -Eo '([0-9]*\.){3}[0-9]*' | grep -v '127.0.0.1'`
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 23 février 2020 à 18:26:34
    merci j'ai remplacé par :

    NEW_IP=`/sbin/ifconfig eth0.832 | grep -Eo 'inet (addr:)?([0-9]*\.){3}[0-9]*' | grep -Eo '([0-9]*\.){3}[0-9]*' | grep -v '127.0.0.1'`
    Du coup voila le script :

    #!/bin/vbash
    run=/opt/vyatta/bin/vyatta-op-cmd-wrapper

    NEW_IP=`/sbin/ifconfig eth6.832 | grep -Eo 'inet ([0-9]*\.){3}[0-9]*' | grep -Eo '([0-9]*\.){3}[0-9]*' | grep -v '127.0.0.1'`

    if [ -z "$NEW_IP" ]; then
      logger -t watchdog -p err "Interface eth6.832 down"
      exit 0
    fi

    # The list of hosts to ping
    PING_HOSTS="www.orange.fr www.google.com"

    # Reading the default gateway
    read _ _ GATEWAY _ < <(/sbin/ip -4 route list match 0/0)

    # Pinging hosts, stopping at the first answer
    for HOST in $PING_HOSTS; do
      logger -t watchdog -p info "Pinging $HOST"
      /bin/ping -c4 $HOST > /dev/null 2>&1
      if [ $? -ne 0 ]; then
        logger -t watchdog -p warn "Failed pinging $HOST"
      else
        exit 0
      fi
    done

    # If we are here, then nothing is pinging. Try
    # the default gateway
    /bin/ping -c4 $GATEWAY > /dev/null 2>&1
    if [ $? -ne 0 ]; then
      logger -t watchdog -p err "Internet connection is broken"

      $run renew dhcp interface eth6.832

    fi

    j'espère que ca marchera en cas de perte d'internet... jusqu'a present je n'avais pas ce watchdog et pourtant je n'ai pas eu de coupure depuis des mois (certains de mes objets connectés m'avertissent quand le serveur n'arrive pas a les contacter), donc je ne sais pas quand je pourrais le tester!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 26 février 2020 à 23:34:05
    Hello,
    J'ai monté ma conf sur un ER-X mais j'ai un souci, en gros tous les 2 jours à peu près le lien WAN tenant la connexion Orange perd l'accès à Internet (network unreachable) et bascule sur le lien WAN secondaire (une box SFR), j'ai loupé un truc dans la conf? Je peux poster ma conf si nécessaire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 05 mars 2020 à 21:37:04
    Personne n'a une petite idée? :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 05 mars 2020 à 22:25:19
    Hello,
    J'ai monté ma conf sur un ER-X mais j'ai un souci, en gros tous les 2 jours à peu près le lien WAN tenant la connexion Orange perd l'accès à Internet (network unreachable) et bascule sur le lien WAN secondaire (une box SFR), j'ai loupé un truc dans la conf? Je peux poster ma conf si nécessaire.

    Une idée : le client DHCP n'arrive pas à renouveller ton adresse IPv4.

    Tu peux vérifier que tu as bien une règle firewall permettant de laisser passer le trafic DHCP. Tu peux faire un test rapidement, en forçant un RENEW de ton adresse IP avec la commande suivante (changer eth1.832 pour ta conf) :

    /opt/vyatta/bin/vyatta-op-cmd-wrapper renew dhcp interface eth1.832
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 05 mars 2020 à 22:30:05
    Merci pour ta réponse, j'ai essaie et j'ai ça:
    Mar  5 22:27:48 ubnt miniupnpd[3377]: ioctl(s, SIOCGIFADDR, ...): Cannot assign requested address
    Mar  5 22:27:48 ubnt miniupnpd[3377]: Failed to get IP for interface eth1.832
    Mar  5 22:27:48 ubnt miniupnpd[3377]: SendNATPMPPublicAddressChangeNotification: cannot get public IP address, stopping
    Mar  5 22:27:50 ubnt miniupnpd[3377]: ioctl(s, SIOCGIFADDR, ...): Cannot assign requested address
    Mar  5 22:27:50 ubnt miniupnpd[3377]: Failed to get IP for interface eth1.832
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 05 mars 2020 à 22:31:13
    Il faut modifier la ligne pour l'interface de ton ONT. Pour moi c'est eth1.832.

    Post ta conf.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 05 mars 2020 à 22:36:31
    C'est pareil chez moi:
    ethernet eth1 {
         description ORANGE
         duplex auto
         speed auto
         vif 832 {
             address dhcp
             description ORANGE_DATA
             dhcp-options {
                 client-option "send vendor-class-identifier &quot;sagem&quot;;"
                 client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                 client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                 client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                 default-route update
                 default-route-distance 210
                 global-option "option rfc3118-auth code 90 = string;"
                 name-server update
             }
             egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
             firewall {
                 in {
                     name WAN_IN
                 }
                 local {
                     name WAN_LOCAL
                 }
                 out {
                     name WAN_OUT
                 }
             }
         }
         vif 838 {
             address dhcp
             description ORANGE_TV_VOD
             dhcp-options {
                 client-option "send vendor-class-identifier &quot;sagem&quot;;"
                 client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                 client-option "send dhcp-client-identifier 1:44:A6:1E:xx:xx:xx;"
                 client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                 default-route no-update
                 default-route-distance 210
                 name-server update
             }
             egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
         }
         vif 840 {
             address 192.168.255.254/32
             description ORANGE_TV_STREAM
             egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
         }
     }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 05 mars 2020 à 22:37:56
    C'est pareil chez moi:
    ethernet eth1 {
         description ORANGE
         duplex auto
         speed auto
         vif 832 {
     
     }

    C'est donc une bonne piste. Tu peux poster ta conf de FW ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 05 mars 2020 à 22:43:34
    C'est donc une bonne piste. Tu peux poster ta conf de FW ?
    La voici:
    ubnt@ubnt# show firewall
     all-ping enable
     broadcast-ping disable
     ipv6-receive-redirects disable
     ipv6-src-route disable
     ip-src-route disable
     log-martians enable
     name WAN_IN {
         default-action drop
         description "WAN to internal"
         rule 20 {
             action accept
             description "Allow established/related"
             log disable
             protocol all
             state {
                 established enable
                 invalid disable
                 new disable
                 related enable
             }
         }
         rule 30 {
             action drop
             description "Drop invalid state"
             log disable
             protocol all
             state {
                 established disable
                 invalid enable
                 new disable
                 related disable
             }
         }
     }
     name WAN_LOCAL {
         default-action drop
         description "WAN to router"
         rule 1 {
             action accept
             description "Allow established/related"
             state {
                 established enable
                 related enable
             }
         }
         rule 3 {
             action drop
             description "Drop invalid state"
             log disable
             state {
                 invalid enable
             }
         }
     }
     name WAN_OUT {
         default-action accept
         description ""
     }
     receive-redirects disable
     send-redirects enable
     source-validation disable
     syn-cookies enable
    [edit]
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 05 mars 2020 à 22:51:28
    Je vois WAN_IN (Internet vers réseau interne), WAN_LOCAL (Internet vers router), WAN_OUT (Réseau interne vers Internet).
    Peut-être il manque LOCAL_WAN (Trafic du routeur vers Internet) ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 05 mars 2020 à 22:58:32
    Je vois WAN_IN (Internet vers réseau interne), WAN_LOCAL (Internet vers router), WAN_OUT (Réseau interne vers Internet).
    Peut-être il manque LOCAL_WAN (Trafic du routeur vers Internet) ?
    Pourtant je me base sur ça et ça n'en fait pas mention :
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992
    Là je vois pas de flux bloqués dans les logs en plus :/
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 05 mars 2020 à 23:05:27
    Tu as raison, je me base sur ma conf où il est nécessaire (par zone). Si tu peux accèder à Internet et faire un ping depuis ton routeur, c'est normalement OK.

    Une autre idée : Tu peux enlever la partie upnp de ta conf et ressayer un RENEW DHCP ?

    Le message d'erreur mentionne upnp2.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 05 mars 2020 à 23:17:16
    Tu as raison, je me base sur ma conf où il est nécessaire (par zone). Si tu peux accèder à Internet et faire un ping depuis ton routeur, c'est normalement OK.

    Une autre idée : Tu peux enlever la partie upnp de ta conf et ressayer un RENEW DHCP ?

    Le message d'erreur mentionne upnp2.
    Plus de message d'erreur effectivement mais il ne revient pas sur eth1.832 en primaire. En plus le dernier bail obtenu remonte au dernier reboot, donc le renew est sans effet...
    root@ubnt:~# show dhcp client leases
    interface  : eth1.832
    ip address : 81.249.xxx.xxx     [Active]
    subnet mask: 255.255.248.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 81.249.xxx.xxx
    name server: 81.253.149.1 80.10.246.130
    dhcp server: 80.10.247.48
    lease time : 259200
    last update: Thu Mar 5 23:09:36 CET 2020
    expiry     : Sun Mar 08 23:09:34 CET 2020
    reason     : REBOOT

    interface  : eth1.838
    last update: Thu Mar 5 23:07:22 CET 2020
    reason     : FAIL

    interface  : eth2
    ip address : 81.66.xxx.xxx      [Active]
    subnet mask: 255.255.254.0
    router     : 81.66.xxx.xxx
    name server: 89.2.0.1 89.2.0.2
    dhcp server: 212.198.0.163
    lease time : 86400
    last update: Thu Mar 5 22:27:51 CET 2020
    expiry     : Fri Mar 06 22:27:49 CET 2020
    reason     : RENEW

    root@ubnt:~# show load-balance watchdog
    Group WAN_FAILOVER
      eth1.832
      status: Waiting on recovery (0/3)
      pings: 14879
      fails: 34
      run fails: 5/5
      route drops: 2
      ping gateway: 195.154.xxx.xxx - DOWN
      last route drop   : Thu Mar  5 22:31:58 2020
      last route recover: Wed Mar  4 05:05:17 2020

      eth2
      status: Running
      failover-only mode
      pings: 18359
      fails: 53
      run fails: 0/5
      route drops: 0
      ping gateway: 195.154.xxx.xxx - REACHABLE

    root@ubnt:~# show load-balance status
    Group WAN_FAILOVER
      interface   : eth1.832
      carrier     : up
      status      : inactive
      gateway     : 81.249.xxx.xxx
      route table : 201
      weight      : 0%
      flows
          WAN Out : 0
          WAN In  : 57377
        Local Out : 0

      interface   : eth2
      carrier     : up
      status      : active
      gateway     : 81.66.xxx.xxx
      route table : 202
      weight      : 100%
      flows
          WAN Out : 0
          WAN In  : 739
        Local Out : 0
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 06 mars 2020 à 07:54:03
    Concernant eth1.832 :

    Le RENEW a été fait bien au moment du lancement de la commande (heure : Thu Mar 5 23:09:36 CET 2020), le message de REBOOT (reason     : REBOOT) est en raison du redémarrage du client dhcp.

    Au moins ton client fait bien le RENEW maintenant.

    root@ubnt:~# show dhcp client leases
    interface  : eth1.838
    last update: Thu Mar 5 23:07:22 CET 2020
    reason     : FAIL

    interface  : eth2
    ip address : 81.66.xxx.xxx      [Active]
    subnet mask: 255.255.254.0
    router     : 81.66.xxx.xxx
    name server: 89.2.0.1 89.2.0.2
    dhcp server: 212.198.0.163
    lease time : 86400
    last update: Thu Mar 5 22:27:51 CET 2020
    expiry     : Fri Mar 06 22:27:49 CET 2020
    reason     : RENEW

    root@ubnt:~# show load-balance watchdog
    Group WAN_FAILOVER
      eth1.832
      status: Waiting on recovery (0/3)
      pings: 14879
      fails: 34
      run fails: 5/5
      route drops: 2
      ping gateway: 195.154.xxx.xxx - DOWN
      last route drop   : Thu Mar  5 22:31:58 2020
      last route recover: Wed Mar  4 05:05:17 2020

      eth2
      status: Running
      failover-only mode
      pings: 18359
      fails: 53
      run fails: 0/5
      route drops: 0
      ping gateway: 195.154.xxx.xxx - REACHABLE

    root@ubnt:~# show load-balance status
    Group WAN_FAILOVER
      interface   : eth1.832
      carrier     : up
      status      : inactive
      gateway     : 81.249.xxx.xxx
      route table : 201
      weight      : 0%
      flows
          WAN Out : 0
          WAN In  : 57377
        Local Out : 0

      interface   : eth2
      carrier     : up
      status      : active
      gateway     : 81.66.xxx.xxx
      route table : 202
      weight      : 100%
      flows
          WAN Out : 0
          WAN In  : 739
        Local Out : 0

    Ensuite, concernant eth1.838 :
    L'interface est configurée pour utiliser dhcp mais je pense que tu peux mettre une adresse IP fixe sur cette interface. Je ne sais pas si EOS utilise le FAIL sur cette interface pour faire le failover.

    Je n'ai pas la TV configurée dans mon setup, mais je pense que tu peux trouver des exemples à jour dans ce forum.

    root@ubnt:~# show dhcp client leases
    interface  : eth1.832
    ip address : 81.249.xxx.xxx     [Active]
    subnet mask: 255.255.248.0
    domain name: orange.fr  [overridden by domain-name set using CLI]
    router     : 81.249.xxx.xxx
    name server: 81.253.149.1 80.10.246.130
    dhcp server: 80.10.247.48
    lease time : 259200
    last update: Thu Mar 5 23:09:36 CET 2020
    expiry     : Sun Mar 08 23:09:34 CET 2020
    reason     : REBOOT
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 06 mars 2020 à 08:13:24
    Merci pour ton aide, je vais surveiller pour eth1.832 en espérant que cette fois-ci c'est bon. Et pour l'interface servant à la TV, vu qu'elle ne me sert pas, je pense que je ferai sauter ce pan de configuration...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 mars 2020 à 08:55:06
    Le VLAN 838 ne sert de toute façon plus à rien. Ca fait longtemps qu'il n'est plus dans ma config, ça n'empêche pas la TV ni les replays/VOD de fonctionner.

    Il faudra qu'un jour je reposte une configuration minimale à jour, mais c'est assez difficile à faire sans se planter: Mon fichier de configuration actuel fait près de 2500 lignes, je dois donc enlever tout un tas de trucs pour arriver à une configuration minimale, et comme je ne peux pas tester, les chances d'avoir un résultat invalide sont non négligeables.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 06 mars 2020 à 23:07:36
    Voici ma conf simplifiée, si cela peut servir d'exemple. Il faut modifier quelques parties (string auth pour Orange, mot de passe/user, serveur téléphonie Orange).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 07 mars 2020 à 18:46:44
    Bon pas mieux, j'ai un bail qui est bien renouvelé mais ça bascule sans raison... L'IP de test est la même sur les 2 connexions, après reboot du ER-X ça ping bien pour les 2 interfaces WAN :(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 07 mars 2020 à 20:11:48
    Bon pas mieux, j'ai un bail qui est bien renouvelé mais ça bascule sans raison... L'IP de test est la même sur les 2 connexions, après reboot du ER-X ça ping bien pour les 2 interfaces WAN :(

    Tu poster ta conf complète ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 08 mars 2020 à 15:45:53
    La voici (j'ai épuré certaines parties sans incidence sur le fonctionnement du WAN).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 08 mars 2020 à 18:20:26
    Il me semble qu'il te manque una partie de la conf : les règles de FW pour le load-balancing.

    Je me base sur l'exemple dispo ici : https://help.ubnt.com/hc/en-us/articles/205145990-EdgeRouter-WAN-Load-Balancing (https://help.ubnt.com/hc/en-us/articles/205145990-EdgeRouter-WAN-Load-Balancing).

    J'ai adapté les commandes pour ta conf, mais je peux avoir fait une erreur.

    Création d'un groupe d'adresses internes (dans ton LAN) :

    set firewall group network-group PRIVATE_NETS network 192.168.0.0/16

    Création des règles de FW pour exclure du load-balancing les interfaces WAN et le groupe créé ci-dessus :

    set firewall modify balance rule 10 action modify
    set firewall modify balance rule 10 destination group network-group PRIVATE_NETS
    set firewall modify balance rule 10 modify table main

    set firewall modify balance rule 20 action modify
    set firewall modify balance rule 20 destination group address-group ADDRv4_eth1.832
    set firewall modify balance rule 20 modify table main

    set firewall modify balance rule 30 action modify
    set firewall modify balance rule 30 destination group address-group ADDRv4_eth2
    set firewall modify balance rule 30 modify table main

    Création d'une règle pour renvoyer tout le reste du trafic vers le groupe WAN_FAILOVER :

    set firewall modify balance rule 110 action modify
    set firewall modify balance rule 110 modify lb-group WAN_FAILOVER

    Appliquer la règle à ton trafic du LAN (venant de eth0) :

    set interfaces ethernet eth0 firewall in modify balance

    Puis tester !
    commit
    save

    Et tu peux enlever la partie suivante, histoire de simplifier le plus possible pour faire des tests :

            vif 838 {
                address dhcp
                description ORANGE_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XXX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ORANGE_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 08 mars 2020 à 18:23:53
    Je doute que ça vienne de règles de filtrage puisque la bascule a lieu au bout de plus de 24h. Qu'en penses-tu ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 08 mars 2020 à 20:30:59
    Selon Ubiquiti, la feature (load balancing) est basé sur l'utilisation des règles FW (source : https://www.reddit.com/r/Ubiquiti/comments/7379pe/edgerouter_wan_failover/dnoenuw/ (https://www.reddit.com/r/Ubiquiti/comments/7379pe/edgerouter_wan_failover/dnoenuw/) ).

    Selon moi (et c'est peut-être faux), le cas de failover est comme le reste et a besoin des règles de FW pour bien fonctionner.

    Ça vaut la peine d'essayer, sinon tu peux essayer de demander de l'aide dans les forums d'Ubiquiti. Ils sont très réactifs.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 04 avril 2020 à 09:14:11
    Bonjour a tous,

    Besoin de conseils.
    J'ai actuellement un ER3 lite en version 1.8.5 derriere une livebox 3 et j'hesitais a upgrader en version 2 et plus pour avoir une plus joli GUI. Quels sont les benefices pourrait je avoir avec cette nouvelle version ?
    Afin de pas prendre trop de risque j'envisage d'acheter un ER-X qui semble avec de bonnes perfs (j'ai la fibre a paris) et installer tranquillement la conf + upgrade 2.0
    Il y a t'il ce tuto quelque part ou je dois adapter le tuto edgemax de ce thread ?

    Merci par avance,

    Jean
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 04 avril 2020 à 11:35:19
    J'utilise la dernière version en beta (v2.0.9-beta2) sur mon ER4 et il fonctionne bien (config Internet + téléphone via la Livebox, pas de TV). En utilisant un switch pour la CoS, j'apprecie ne pas avoir à changer des binaires à chaque upgrade de version, puisque cela me permet de les automatiser.

    Il existe encore quelques bugs (tu peux voir dans les forums Ubiquiti) mais aucun problème pour mon usage.

    En gros :
    Pour IPv4 :
    Pour IPv6 :

    NB : Faire attention aux deux commandes suivantes :
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send rfc3118-authentication '00:00:00:00:00:00:00:00:00:00:00:1a:09:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;'
    set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX;'

    Pour rfc3118-authentication il est nécessaire de mettre la chaine d'authentification Orange adaptée.
    Pour dhcp-client-identifier, il faut l'adresse MAC de la Livebox.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 04 avril 2020 à 12:01:46
    Merci beaucoup pour toutes ces infos, c'est super.
    Du coup je vais acheter cet ER-X
    Bon weekend a toi
    Jean
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 04 avril 2020 à 13:14:12
    Tu peux essayer avec ton ERL à la maison déjà. En confinement, tu risques d'attendre longtemps pour recevoir ton ERX.

    Tu peux revenir sur ta version actuelle rapidement, avec la commande set default image
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 04 avril 2020 à 13:23:43
    Merci pour tes bon conseils,
    Dis moi "set default image" c'est a dire que je peux avoir 2 images actives en meme temps ?
    J'ai un switch Netgear GS108TV2 qui supporte la QOS, il faut configurer quoi, si tu as la conf ca m'interresse.
    Sinon au cas ou c'est pas possible aurais tu le script dhcp ipv4 ?

    Jean
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 04 avril 2020 à 13:27:35
    Dans mon cas, je n'ai pas besoin de ipv6
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 04 avril 2020 à 14:31:19
    maisonverte> Pour la COS avec switch Netgear, voir le topic "Index des équipements (in)compatibles avec SFP-ONT d'Orange (https://lafibre.info/remplacer-livebox/index-des-equipements-compatibles-avec-sfp-ont-dorange-sercomm-fgs202/)". Il y a des liens qui indiquent ce qu'il faut configurer.

    fttmeh> Le script "dhcpv6_set_cos.sh", c'est pour Dibbler ? isc-dhclient n'utilise-t-il pas les "raw socket" pour envoyer les requêtes DHCP ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 04 avril 2020 à 14:40:14
    Merci pour tes bon conseils,
    Dis moi "set default image" c'est a dire que je peux avoir 2 images actives en meme temps ?


    Tu peux avoir deux versions du firmware EOS installés sur ton ERL, et tu peux changer d'image avec un "set default image" puis un reboot.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: maisonverte le 04 avril 2020 à 14:43:00
    Merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 04 avril 2020 à 14:44:28
    fttmeh> Le script "dhcpv6_set_cos.sh", c'est pour Dibbler ? isc-dhclient n'utilise-t-il pas les "raw socket" pour envoyer les requêtes DHCP ?

    En IPv4, DHCP passe par un raw socket, mais en IPv6, les requetes passent par le firewall :
    En IPv4, dhclient utilise un raw socket et donc ne passe pas par le firewall (ipfilter). Cela puisque au moment de demander une adresse IP, l'interface n'a pas d'adresse assignée.
    En revanche, en IPv6, le client dhcp a l'adresse link-local et donc passe toujours par ipfilter. Ainsi, on peut utiliser ip6tables pour mettre la CoS à 6 pour toutes les requetes DHCPv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 04 avril 2020 à 21:08:40
    Intéressant, merci pour ces infos.
    Il faudra que je ressaie sur mon routeur Linux car il me semble que j'avais testé pour IPv6 sans succès (ça remonte à plusieurs mois quand j'étais passé de dibbler à isc-dhcp).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 09 mai 2020 à 16:44:08
    Je ne parviens pas à trouver le dhclient3 pour EdgeOS 2.x pour le EdgeRouter Lite, quelqu'un aurait le lien?
    J'ai trouvé ce lien (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg639035/#msg639035) mais j'ai une erreur si je lance le binaire:
    "-vbash: /sbin/dhclient3: cannot execute binary file"
    J'imagine qu'il s'agissait d'une version pour un ER4? Pas la même architecture CPU que l'ER-X (pourtant je vois du MIPS dans les 2 cas)?
    Au pire si quelqu'un a les infos pour compiler soi-même dhclient3, je peux m'y coller.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 09 mai 2020 à 18:34:39
    J'imagine qu'il s'agissait d'une version pour un ER4? Pas la même architecture CPU que l'ER-X (pourtant je vois du MIPS dans les 2 cas)?
    Au pire si quelqu'un a les infos pour compiler soi-même dhclient3, je peux m'y coller.

    J'avais recompilé sur la 2.0.x naissante les sources ISC-DHCP de la version 1.10.x.
    Ca fonctionnait sur l'ERL, et même si la version d'ISC dhcp n'est plus exactement la même, étonnant que ce ne soit plus le cas ?

    A l'heure actuelle, j'ai utilisé le patch ci-joint pour recompiler le binaire ci-joint, sur les sources GPL de la version 2.0.6.

    Il est possible de compiler sur l'ERL, au prix d'un large remplacement de binaires "busybox" par leurs vrais équivalents "debian" et/ou d'un bricolage des scripts "dh-xxxx" de la toolchain de compilation quand tu exécutes :
    dpkg-buildpackage -us -uc
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: KalNightmare le 09 mai 2020 à 18:43:19
    ERL c'est du mips (grand boutiste)
    ER-X c'est du mipsel (petit boutiste)

    Pour compiler, le plus simple, il faut une VM qemu, en mips ou mipsel de debian stretch.
    Mettre les sources du paquet et le patch dessus la vm et générer le package.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 09 mai 2020 à 19:24:04
    J'avais recompilé sur la 2.0.x naissante les sources ISC-DHCP de la version 1.10.x.
    Ca fonctionnait sur l'ERL, et même si la version d'ISC dhcp n'est plus exactement la même, étonnant que ce ne soit plus le cas ?

    A l'heure actuelle, j'ai utilisé le patch ci-joint pour recompiler le binaire ci-joint, sur les sources GPL de la version 2.0.6.

    Il est possible de compiler sur l'ERL, au prix d'un large remplacement de binaires "busybox" par leurs vrais équivalents "debian" et/ou d'un bricolage des scripts "dh-xxxx" de la toolchain de compilation quand tu exécutes :
    dpkg-buildpackage -us -uc
    Effectivement c'était bien ce binaire mais j'ai toujours l'erreur...

    ERL c'est du mips (grand boutiste)
    ER-X c'est du mipsel (petit boutiste)

    Pour compiler, le plus simple, il faut une VM qemu, en mips ou mipsel de debian stretch.
    Mettre les sources du paquet et le patch dessus la vm et générer le package.
    Argh va falloir que j'ajoute du QEMU sur mon serveur, bon je regarde ça. Merci!
    Allez c'est parti je suis en train de créer la VM, j'avais oublié à quel point c'était lent en émulation (pas comme en virtualisation)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 10 mai 2020 à 01:01:37
    Ça compile, je devrais avoir ça dispo demain matin :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 mai 2020 à 08:01:39
    Perso, je suis passé à sbuild/schroot qui est en pratique bien plus flexible qu’une VM (même si en réalité QEMU... en fait qemu-static, est utilisé, et donc les temps de compilation ne sont donc pas terribles), pour peu que vous utilisiez déjà Linux...

    Je me suis inspiré de https://i2p.rocks/blog/building-sbuild-environment-for-cross-building-raspbian-packages-on-amd64i386-machines.html , qui explique comment le faire pour un processeur arm et la distribution raspbian.

    Sur ma machine Linux  (qui est elle même une VM, j’utilise macOS sur un MB Pro au quotidien) j’ai donc actuellement des environnements de compilation pour raspbian buster arm, wheezy mips et stretch mips ;)

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 10 mai 2020 à 10:46:04
    Compilation terminée à 3h du matin :D
    Voilà donc la version de dhclient3 pour ER-X fonctionnant avec les firmwares 2.x
    Testé et ça fonctionne bien :)
    Edit: En fait non, au démarrage ça bascule bien sur la connexion Orange au démarrage, puis peu après ça rebascule sur la connexion SFR. Pourtant un "show load-balance status" montre bien que c'est la connexion Orange qui est active:
    Group WAN_FAILOVER
        Balance Local  : false
        Lock Local DNS : false
        Conntrack Flush: true
        Sticky Bits    : 0x00000000

      interface   : eth1.832
      reachable   : true
      status      : active
      gateway     : XX.XX.XX.1
      route table : 201
      weight      : 100%
      fo_priority : 100
      flows
          WAN Out   : 0
          WAN In    : 60
          Local ICMP: 107
          Local DNS : 0
          Local Data: 0

      interface   : eth2
      reachable   : true
      status      : failover
      gateway     : XX.XX.XX.1
      route table : 202
      weight      : 0%
      fo_priority : 60
      flows
          WAN Out   : 0
          WAN In    : 32
          Local ICMP: 106
          Local DNS : 0
          Local Data: 0

    Edit2: Après un redémarrage ça se comporte mieux, à surveiller.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 10 mai 2020 à 13:46:09
    Effectivement c'était bien ce binaire mais j'ai toujours l'erreur...
    J'avais mal lu ton post, je pensais que tu avais l'ER4, sorry.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 10 mai 2020 à 14:01:01
    Bon en fait non, y a un comportement foireux du load-balancing. Les requêtes passent en random via une des 2 interfaces WAN, je comprends vraiment pas là...
    Edit: Bon apparemment faut faire sauter le conntrack -F dans le script de transition et activer le "flush-on-active"
    Pour l'instant ça tient, je surveille. J'espère surtout régler le souci que j'avais en 1.X de perte de connexion random sur le lien Orange, j'étais obligé de reboot à chaque fois...
    Edit2: bon bah ça marche pas, ça vient de basculer sans raison, j'avais gardé le transition script juste pour me notifier la bascule, rien reçu donc je pense qu'il n'y a pas eu de bascule.
    En regardant les routes je vois ça:
    default proto zebra
            nexthop via XX.XX.XX.1 dev eth1.832 weight 1
            nexthop via XX.XX.XX.1 dev eth2 weight 1
    Normal que je retrouve les 2 routes avec un poids de 1? J'avais mis 80 pour le WAN Orange, et 20 pour le WAN SFR.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fl0w le 10 mai 2020 à 19:47:46
    Problème réglé, me manquaient les règles modify dans la partie firewall (qui semblent absente de ma conf en firmware v1.x et pourtant ça marchait).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 mai 2020 à 00:48:13
    Je cherche à supprimer la NAT sur mon ERL3 afin de bypass ma connexion sur mon routeur ASUS sur le port ETH2.
    J'aimerai supprimer les ouvertures de ports dans "Ports forwarding" et laisser seul mon routeur ASUS les gérer
    La box est sur le port ETH0 avec TV+Tel Ok (j'y touche pas)
    Le but est d'éviter la double NAT avec mon routeur ASUS.

    Est ce possible ?

    Est ce qu'il faut que je supprime les règles dans "Firewall Policies" ? Wan-in et Wan-local puis supprimer ensuite les ouvertures de ports ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 29 mai 2020 à 10:36:47
    Je cherche à supprimer la NAT sur mon ERL3 afin de bypass ma connexion sur mon routeur ASUS sur le port ETH2.

    Est ce possible ?

    Est ce qu'il faut que je supprime les règles dans "Firewall Policies" ? Wan-in et Wan-local puis supprimer ensuite les ouvertures de ports ?

    C'est mieux de faire avec un switch. Tu auras toujours ton ERL3 qui fait du routage. Si tu veux éviter le double NAT, mets un switch simplement. Tu peux utiliser ton ERL pour faire serveur DHCP, DNS, etc. en le branchant sur le switch.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 mai 2020 à 10:47:52
    En passant, le NAT doit obligatoirement se faire sur le routeur qui porte l'IP publique. Donc si l'ERL est relié à l'ONT pas le choix, c'est l'ERL qui doit faire le NAT.

    Après, même remarque que fttmeh... 2 routeurs l'un derrière l'autre ça n'a absolument aucun intérêt.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 mai 2020 à 10:49:56
    Donc du coup j'exclue mon routeur si je mets un switch ? ou alors je laisse les redirections de ports sur l'erl et je désactive la nat dans l'Asus ? Tous les périphériques clients sont branchés sur mon routeur Asus derrière un switch
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 mai 2020 à 10:53:21
    En passant, le NAT doit obligatoirement se faire sur le routeur qui porte l'IP publique. Donc si l'ERL est relié à l'ONT pas le choix, c'est l'ERL qui doit faire le NAT.

    Après, même remarque que fttmeh... 2 routeurs l'un derrière l'autre ça n'a absolument aucun intérêt.

    Pour moi si ça a un intérêt c'est que mon routeur à un meilleur pare-feu que l'erl un meilleur wifi (wifi6) même si je sais qu'on peut mettre le routeur Asus en mode point d'accès, également aussi je peux bloquer les adresses MAC, je peux mettre un vpn chose que j'ai faite, je gère également le dual balancing sur mon nas Synology... etc.

    Donc je supprime les règles de ports dans mon routeur Asus ? Si je désactive la NAT dans le ASUS et bien plus d'internet ...
    Je l'ai mis dans la Dmz du Erl

    Je cherche un moyen de tout laisser passer dans l'ERL sans avoir à ouvrir de ports et de créer des règles.
    Après si je peux le gérer dans l'ASUS je suis preneur aussi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 29 mai 2020 à 14:56:30
    Pour moi si ça a un intérêt c'est que mon routeur à un meilleur pare-feu que l'erl un meilleur wifi (wifi6) même si je sais qu'on peut mettre le routeur Asus en mode point d'accès, également aussi je peux bloquer les adresses MAC, je peux mettre un vpn chose que j'ai faite, je gère également le dual balancing sur mon nas Synology... etc.

    Si tu es content de ton ASUS, tu peux le garder et débrancher ton ERL. L'ERL fait toutes les fonctions (sauf l'access point) dont tu as besoin, mais au prix de devoir tout configurer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 mai 2020 à 15:11:08
    Si je désactive la NAT dans le ASUS et bien plus d'internet ...
    normal car du coup l'ERL ne sais pas où envoyer les paquets destinés aux équipements derrière l'ASUS. Ceci dit ça se règle facilement en principe en rajoutant une route statique dans l'ERL... Ou avec un protocole de routage genre OSPF si on est geek et que l'ASUS le supporte...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 mai 2020 à 15:11:27
    Si tu es content de ton ASUS, tu peux le garder et débrancher ton ERL. L'ERL fait toutes les fonctions (sauf l'access point) dont tu as besoin, mais au prix de devoir tout configurer.

    Et bien non parce que le problème c'est que l'Asus rt-ax88u ne gère pas l'option 90 DHCP fibre comme pratiquement tous les routeurs.
    En PPOE ça fonctionne mais ça m'intéresse pas car mon mon débit est réduit de moitié et pour un abonnement fibre un giga bit c'est moyen ! Effectivement ça aurait été la solution ultime à moins que quelqu'un ici ne sache le faire ? Sinon il me reste le moyen de remettre ma livebox de mettre le routeur dans la DMZ et puis voilà 😔
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 mai 2020 à 15:14:12
    normal car du coup l'ERL ne sais pas où envoyer les paquets destinés aux équipements derrière l'ASUS. Ceci dit ça se règle facilement en principe en rajoutant une route statique dans l'ERL... Ou avec un protocole de routage genre OSPF si on est geek et que l'ASUS le supporte...


    Oui je crois que j'ai vu ça dans le ERL et dans l'Asus après je suis intéressé pour créer une route statique mais je sais pas comment faire.
    Si cela règle le souci de la double Nat alors pourquoi pas je suis preneur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: bourirquo le 29 mai 2020 à 17:08:45
    Bonjour à toutes et à tous,

    Je suis nouveau sur le forum et je cherche des informations concernant le remplacement de la livebox par un edgerouter er-12

    Je suis malheureusement en ADSL, mon département n'a pas encore terminé le déploiement de la fibre dans ma ville, et ayant déjà le matériel, je ne souhaite pas racheté un routeur adsl,  du coup je ne pourrais malheureusement opter par le remplacement total de ma box.

    De ce fait, j'ai décidé de garder ma box comme point d'entrée pour mon internet. Cette dernière sera relié à un routeur EdgeRouter ER-12 et de la via le switch de l'ubiquiti, je dispatche dans le reste des pièces. J'ai créé deux sous réseaux un pour des labs et un autre pour le principal. Le tout fonctionne bien, cependant la télé ne fonctionne pas, j'ai ainsi découvert qu'il y avait des vlans dédiés. Ma question car je n'y arrive pas est comment faire pour faire passer les vlans tv de ma box dans mon EdgeRouter ?

    D'avance merci pour votre aide.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 mai 2020 à 19:20:23
    Non, il n’y a pas de VLAN dédié entre la box et le décodeur (les VLAN dédiés ils sont entre la box et le réseau d’Orange).

    Il faut par contre un proxy IGMP sur le routeur pour que le multicast fonctionne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: bourirquo le 29 mai 2020 à 22:06:01
    Ah super merci, je viens de tester et effectivement ça marche :D. Du coup par curiosité, cela sert à quoi le proxy igmp ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 mai 2020 à 23:37:53
    UP ! Alors cette route dans l'ERL est ce que quelqu'un peut m'indiquer la marche à suivre s'il vous plaît 🙂. Il faudrait une route entre l'adresse de l'Erl 192.168.10.1 vers l'adresse de mon routeur Asus 192.168.10.3 (adresses de réseau étendu). De là je désactive la Nat dans le routeur Asus et c'est bon plus de double Nat  ? Merci 🤗
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 mai 2020 à 05:18:38
    Pour pouvoir te utiliser une route statique il faut :

    Et du coup sur l'ERL ça donne:
    set protocols static route 192.168.200.0/24 next-hop 192.168.4.5
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 30 mai 2020 à 12:48:24
    Pour pouvoir te utiliser une route statique il faut :
    • Que l’interface WAN de l’ASUS ait une IP privée fixe (pas de DHCP donc). Dans mon exemple ci-dessous j'ai pris 192.168.4.5
    • Noter la plage d’IP utilisée sur le LAN de l’Asus. Dans mon exemple 192.168.200.0/24
    • La route par défaut de l’ASUS doit être l’IP de l’ERL.

    Et du coup sur l'ERL ça donne:
    set protocols static route 192.168.200.0/24 next-hop 192.168.4.5



    D'accord c'est le cas j'ai mis une ip fixe aussi à l'interface de mon routeur Asus.

    Faut il ensuite désactiver les règles de ports sur un des 2 routeurs ? Ou désactiver la NAT sur le routeur Asus ?

    Merci


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 mai 2020 à 16:28:29
    NAT et redirections de port à activer sur l’ERL uniquement.

    Accessoirement il serait bien de comprendre un peu ce que tu fais au lieu de reproduire ce que je dis sans chercher à comprendre ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 30 mai 2020 à 17:05:17
    NAT et redirections de port à activer sur l’ERL uniquement.

    Accessoirement il serait bien de comprendre un peu ce que tu fais au lieu de reproduire ce que je dis sans chercher à comprendre ;)

    Bien-sûr ! Comprends que c'est une première aussi et que ce forum est un moyen de comprendre en se faisant aider 🤗
    Je vais tenter ça !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 31 mai 2020 à 16:25:12
    Du coup par curiosité, cela sert à quoi le proxy igmp ?

    IGMP est un protocole du niveau 3 du modèle OSI (couche réseau). Il permet la multidiffusion (multicast) à un groupe d'hôtes destinataires qui reçoivent la même trame. Ce groupe est identifié par une plage d'adresses IP spécifique qui va de 224... à 239... (classe D).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 juin 2020 à 18:21:50
    Pour pouvoir te utiliser une route statique il faut :
    • Que l’interface WAN de l’ASUS ait une IP privée fixe (pas de DHCP donc). Dans mon exemple ci-dessous j'ai pris 192.168.4.5
    • Noter la plage d’IP utilisée sur le LAN de l’Asus. Dans mon exemple 192.168.200.0/24
    • La route par défaut de l’ASUS doit être l’IP de l’ERL.

    Et du coup sur l'ERL ça donne:
    set protocols static route 192.168.200.0/24 next-hop 192.168.4.5



    Je n'y arrive pas  :(

    Ma route est créée mais aucun flux ne transite

    Adresse ip de mon port Lan ETH2 192.168.10.1 (Eth0 = Livebox Eth1=Ont)
    Adresse ip externe de mon Asus 192.168.10.3

    J'ai masqué en Gris mon adresse IP publique

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juin 2020 à 19:22:34
    Manifestement tu utilises la même plage d’adresses entre l’ERL et l’ASUS et sur le LAN de l’Asus... ÇA NE PEUT PAS MARCHER (base de la base du routage...). Du coup ta route statique (en plus d’être fausse) ne sert à rien et est ignorée par le kernel (premiere colonne à « no »)

    Si l’ERL a l’adresse 192.168.10.1 et l’ASUS 192.168.10.3, alors la plage d’IP sur le LAN de l’ASUS ne peut pas être 192.168.10.X !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 juin 2020 à 19:36:57
    Manifestement tu utilises la même plage d’adresses entre l’ERL et l’ASUS et sur le LAN de l’Asus... ÇA NE PEUT PAS MARCHER (base de la base du routage...). Du coup ta route statique (en plus d’être fausse) ne sert à rien et est ignorée par le kernel (premiere colonne à « no »)

    Si l’ERL a l’adresse 192.168.10.1 et l’ASUS 192.168.10.3, alors la plage d’IP sur le LAN de l’ASUS ne peut pas être 192.168.10.X !

    Voilà ma config actuelle

    J'ai ensuite activté le DHCP sur le LAN de mon routeur ASUS de 192.168.1.2 à 192.168.1.15 (192.168.1.1 étant l'IP locale du routeur ASUS)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juin 2020 à 19:49:47
    Déjà faut désactiver le NAT sur l’ASUS. Ensuite la route statique doit être:
    set protocols static route 192.168.1.0/24 next-hop 192.168.10.3
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 juin 2020 à 20:17:26
    Déjà faut désactiver le NAT sur l’ASUS. Ensuite la route statique doit être:
    set protocols static route 192.168.1.0/24 next-hop 192.168.10.3

    ça fonctionne zoc merci !

    Par contre en désactivant la NAT dans le ASUS j'ai bien internet mais la redirection de mes ports dans l'ERL n'est plus correcte j'ai l'impression ...
    Exemple je n'ai plus accès depuis l'exterieur à PLEX (port 32400)... Ma shield qui fait serveur PLEX à l'ip 192.168.1.8

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juin 2020 à 20:18:58
    Les redirections de port doivent se faire sur l’ERL (encore une fois parce que c’est lui qui porte l’IP publique), et directement vers l’adresse IP du serveur sur le LAN de l’ASUS (donc dans la plage 192.168.1.0/24).

    Par contre si les serveurs utilisaient UPnP pour ouvrir automatiquement des ports, alors c’est mort, uPnP n’est pas compatible avec cette architecture réseau.

    édit: faut mettre 192.168.1.8 dans forward to address et ensuite s’assurer que le firewall de l’Asus ne va rien bloquer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 juin 2020 à 20:27:38
    Les redirections de port doivent se faire sur l’ERL (encore une fois parce que c’est lui qui porte l’IP publique), et directement vers l’adresse IP du serveur sur le LAN de l’ASUS (donc dans la plage 192.168.1.0/24).

    Par contre si les serveurs utilisaient UPnP pour ouvrir automatiquement des ports, alors c’est mort, uPnP n’est pas compatible avec cette architecture réseau.

    édit: faut mettre 192.168.1.8 dans forward to address et ensuite s’assurer que le firewall de l’Asus ne va rien bloquer.

    ça marche pas impossible d'accéder à mes services ... est ce que le soucis viendrait du LAN interface ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juin 2020 à 20:32:27
    Non, je ne pense pas (même si perso je n’utilise pas le port forwarding de l’interface web mais plutôt des règles DNAT + firewall en ligne de commande).

    Pour moi le problème est sur l’Asus maintenant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 01 juin 2020 à 20:40:09
    Non, je ne pense pas (même si perso je n’utilise pas le port forwarding de l’interface web mais plutôt des règles DNAT + firewall en ligne de commande).

    Pour moi le problème est sur l’Asus maintenant.


    J'ai désactivé le Pare feu du routeur ASUS et ça passe ... Côté sécurité j'espère que ça ira et que la partie AIprotection dans l'Asus fera l'affaire.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 juin 2020 à 19:08:05
    Bon et bien ça marche nikel ce simple NAT, par contre j'ai quelques questions :

    Est-il possible de sauver la configuration avec l'utilitaire backup de l'ERL et de la remettre aussi facilement une fois un reset usine ? Faudra il remette ensuite certains fichiers à la mano dans le routeur via le FTP comme le dhclients ?

    Mon accès externe VPN par open VPN ne marche pas, mon port est ouvert dans le routeur ERL mais impossible de naviguer et pourtant je me connecte bien à mon VPN de mon nas Synology. Y a-t-il des choses à compléter dans le routeur pour que les flux du VPN transitent bien ?

    Je n'arrive plus à accéder à mon NAS en local que ce soit par son iP 192.168.1.5 ou par l'adresse de mon domaine. De l'extérieur ça marche bien en saisissant mon site "nas.fr". Est ce qu'il faut recréer une route ou gérer une sorte de loopback dans le routeur ? J'ai bien ouvert les ports pourtant. Par exemple mon accès FTP fonctionne donc ...🤔.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 juin 2020 à 23:06:48
    Non, je ne pense pas (même si perso je n’utilise pas le port forwarding de l’interface web mais plutôt des règles DNAT + firewall en ligne de commande).

    Pour moi le problème est sur l’Asus maintenant.


    C'est comment le DNAT et la gestion du firewall par rapport à du port forwarding ?
    Mieux ?
    Cela réglerait sûrement mes soucis évoqués plus haut avec le Vpn et l'accès local à mon NAS 🤔🙂.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 03 juin 2020 à 22:42:54
    J'ai réussi en accès interne sur l'iP locale. C'est le firewall du NAS qui bloquait ...

    Par contre mon accès VPN (openVpn) j'arrive à me loguer de l'extérieur mais aucune navigation possible  :-[.
    Mon port est bien ouvert dans l'ERL et dans le firewall du NAS pourtant ... J'ai bien la petite clé qui s'affiche et la connexion Ok mais bizarre aucun flux ne transite et ça avance à rien ... comme si ça ne plaisait pas à l'ERL...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 05 juin 2020 à 18:07:36
    Personne ?  :-[
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 juin 2020 à 20:34:12
    L’ERL ne bloque rien si tu ne lui demandes pas de bloquer explicitement... C’est pas un machin grand public qui essaye de faire des trucs dans ton dos sois-disant pour ton bien...

    Si la connexion aboutit mais qu’après il n’y a aucun flux qui passe, alors le problème est sur le serveur ou le client OpenVPN. Déjà, où est le serveur OpenVPN ? Sur l’ERL ? Sur l’ASUS ? sur une autre machine ? Si sur une autre machine, elle est où cette machine ? Sur le LAN de l’ASUS ? Sur son WAN ?

    Par exemple si elle est sur le WAN de l’ASUS, il faudra:

    Accessoirement la configuration de ton réseau n’est plus triviale, je recommande fortement d’essayer de comprendre ce qu’est une route, quitte à suivre des trainings en ligne, parce que sinon tu ne t’en sortiras jamais... Et on atteint vraiment les limites de ce qu’il est possible de faire par l’intermédiaire d’un forum.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 05 juin 2020 à 20:36:50
    J'ai réussi en accès interne sur l'iP locale. C'est le firewall du NAS qui bloquait ...

    Par contre mon accès VPN (openVpn) j'arrive à me loguer de l'extérieur mais aucune navigation possible  :-[.
    Mon port est bien ouvert dans l'ERL et dans le firewall du NAS pourtant ... J'ai bien la petite clé qui s'affiche et la connexion Ok mais bizarre aucun flux ne transite et ça avance à rien ... comme si ça ne plaisait pas à l'ERL...

    Cela ressemble à des règles de FW manquantes. Les paquets arrivent à ton ERL mais il n'y a pas de règle pour laisser passer les paquets vers ton LAN.

    Tu peux lire un tuto pour t’inspirer sur les règles à mettre en place. Un exemple ici : https://www.sparklabs.com/support/kb/article/setting-up-an-openvpn-server-with-ubiquiti-edgerouter-edgeos-and-viscosity/ (https://www.sparklabs.com/support/kb/article/setting-up-an-openvpn-server-with-ubiquiti-edgerouter-edgeos-and-viscosity/)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 05 juin 2020 à 21:29:59
    L’ERL ne bloque rien si tu ne lui demandes pas de bloquer explicitement... C’est pas un machin grand public qui essaye de faire des trucs dans ton dos sois-disant pour ton bien...

    Si la connexion aboutit mais qu’après il n’y a aucun flux qui passe, alors le problème est sur le serveur ou le client OpenVPN. Déjà, où est le serveur OpenVPN ? Sur l’ERL ? Sur l’ASUS ? sur une autre machine ? Si sur une autre machine, elle est où cette machine ? Sur le LAN de l’ASUS ? Sur son WAN ?

    Par exemple si elle est sur le WAN de l’ASUS, il faudra:
    • Qu’elle ait la même route statique que celle qu’on a configuré dans l’ERL. En fait tous les équipements sur le WAN de l’ASUS doivent avoir cette route
    • Que le firewall de l’ASUS soit configuré pour ne pas bloquer le traffic entrant provenant des clients VPN
    • Rajouter une route statique dans l’ASUS vers le serveur VPN pour la plage d’IP utilisée par les clients OpenVPN

    Accessoirement la configuration de ton réseau n’est plus triviale, je recommande fortement d’essayer de comprendre ce qu’est une route, quitte à suivre des trainings en ligne, parce que sinon tu ne t’en sortiras jamais... Et on atteint vraiment les limites de ce qu’il est possible de faire par l’intermédiaire d’un forum.

    Salut !
    D'accord bien lu ta réponse merci :)

    Mon serveur VPN est hebergé sur mon NAS Synology qui lui à l'adresse 192.168.1.5.
    J'ai un domaine + certificat let's encrypt tout va bien de ce côté la.
    Mon Syno est donc sur le Lan de mon routeur Asus qui lui est sur le Lan de l'ERL en sortie ETH2.
    La plage d'IP pour mon VPN est 10.8.0.0 ~ 10.8.0.255

    Ce n'est pas une règle de pare feu car il est désactivé dans le routeur ASUS.
    J'ai vérifié que le port 1194 est bien accessible en externe par le Syno et le parefeu est Ok.

    Je pensais plus à une règle de ports ... car mon ERL n'heberge pas le serveur VPN il laisse passer et ouvrir le port 1194 sur mon NAS ... ça doit pas être compliqué pourtant dans cette architecture  ???

    Merci Zoc

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 06 juin 2020 à 14:00:24
    Bon et bien je n'y arrive pas  :(
    Aucun flux ça reste à "0 mb" échangés ça me désole ...

    Ce que je ne comprends pas c'est que mon client se connecte bien au serveur alors pourquoi permettre la connexion et au final pas de flux ...
    Va falloir que je cherche encore ... si cela ne vient pas de l'ERL (car port ouvert pour le NAS, route statique vers l'ASUS et NAT désactivée sur ce dernier), mon firewall est désactivé sur mon ASUS ...
    Les autres services fonctionnent sur le même principe (Plex, FTP etc...) mais le VPN via mon Syno, niet.

    Je vois qu'on peut créer une route statique dans les paramètres du Syno, peut-être que la solution est là
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 08 juin 2020 à 14:29:16
    Bon ... toujours pas moyen de voir de flux transiter pour mon VPN 🤔... Je ne comprends pas.


    Sinon :

    J'ai 2 questions : si je change de livebox, devrais je renvoyer le fichier de config boot, avec la nouvelle chaîne d'authentification de la nouvelle box ou y a t'il moyen de le gérer directement dans le gui du routeur ou via une ligne de commande "cli" ? La 2eme, je cherche à obtenir la chaîne d'authentification pour une livebox pro mais le logiciel  liveboxinfo ne me le permets pas, pourrais t'on l'obtenir via une autre méthode ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 11 juin 2020 à 21:43:37
    Bonsoir,

    Je suis un nouveau qui s'est lancé dans l'aventure de faire tourner un er-x (j'ai commencé avec le petit modèle pour me faire la main).
    J'apprends au fur et à mesure à comprendre et lire le code.
    Néanmoins la je bloque vraiment, pas moyen de faire marcher tout ca.
    Il est temps pour moi de demander un peu d'aide.
    J'avais commencé par suivre ce tuto https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-edgerouter-x-livebox/,
    et ensuite j'ai fouiné un peu partout sur le forum.

    Si quelqu'un avait une idée ou peux me donner un petit coup de main ce serait génial !
    Un grand merci d'avance à tous les contributeurs et les lecteurs :)

    Voici ma config :

    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log  
            rule 10 {
                action accept
                description "Allow established/related"   
    log disable
                protocol all
                state {
                    established enable
    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
    log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
    ethernet eth0 {
            description "eth0 VERS LIVEBOX"
     
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {    
            address 192.168.1.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        ethernet eth3 {
    address 192.168.1.1/25
            description LAN_ETH3
            duplex auto
            speed auto
        }
        ethernet eth4 {
    address 192.168.1.1/26
            description LAN_ETH4
            duplex auto
            speed auto
        }
        loopback lo {
        }

        switch switch0 {
            address 192.168.5.1/24
            description Local
            mtu 1500
            switch-port {
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
        }

    }
    protocols {
        static {
            route6 ::/0 {
                next-hop fe80::ba0:bab {
                    interface eth1.832
                }
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.9
                    domain-name ER-DOMAIN
                    lease 86400
     
                    start 192.168.1.3 {
                        stop 192.168.1.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.9
                    domain-name orange.fr
                    lease 86400
     
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
               subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

                }
    }
            use-dnsmasq disable
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers enable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
    listen-on eth2  
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
    }
    domain-name ER-DOMAIN
        host-name ubnt
    conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 213.251.133.164
        name-server 208.67.222.220
        name-server 1.1.1.1
        name-server 129.250.35.251  
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
    }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.7.5127989.181001.1227 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 11 juin 2020 à 23:20:44
    Oula, pourrais-tu mettre ton code sous les balises adéquates ? Et cache les données sensibles de ton code 🙂
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 12 juin 2020 à 00:54:04
    Bonsoir,
    ...
    Si quelqu'un avait une idée ou peux me donner un petit coup de main ce serait génial !
    Un grand merci d'avance à tous les contributeurs et les lecteurs :)

    En désordre :

    - es-tu certain d'avoir utilisé la bonne chaîne (longue) d'authentification pour l'option 90 / rfc3118-auth
    voir : https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg748958/#msg748958

    - l'instruction egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"est nécessaire mais ne suffit pas, il faut un binaire dhclient patché

    Pas bloquant, mais :
    - le VLAN 838 ne sert plus / ne fonctionne plus
    - utiliser des bridges pour connecter derrière la livebox n'est sûrement pas idéal
    Plus globalement, pour te "faire la main" et comprendre la configuration, il vaut peut-être mieux découper et ne laisser qu'une config simple, eth0=LAN + eth1=WAN en laissant de côté les bridges TV, le DHCP livebox, etc.

    Enfin pour tester, lorsque l'ERL/ERX s'est initialisé avec ta configuration, connecte-toi en SSH et vérifie s'il a bien obtenu une IP publique sur eth1.832 :
    ip addr show dev eth1.832Si tu ne vois pas :
    inet xxx.xxx.xxx.xxx/23 brd xxx.xxx.xxx.xxx scope global eth1.832inutile de chercher ailleurs pour le moment, c'est le réseau orange qui refuse ta requête dhcp (option 90, CoS, ...)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 12 juin 2020 à 04:26:15
    Bonsoir,

    Tout d'abord merci pour vos réponses.

    Oula, pourrais-tu mettre ton code sous les balises adéquates ? Et cache les données sensibles de ton code 🙂

    Désolé j'ai encore beaucoup tout à apprendre. Et je pensais avoir caché les données sensibles :/ je vais relire tout ca pour voir si je trouve.

    En désordre :

    - es-tu certain d'avoir utilisé la bonne chaîne (longue) d'authentification pour l'option 90 / rfc3118-auth
    voir : https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg748958/#msg748958

    - l'instruction egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"est nécessaire mais ne suffit pas, il faut un binaire dhclient patché

    Pas bloquant, mais :
    - le VLAN 838 ne sert plus / ne fonctionne plus
    - utiliser des bridges pour connecter derrière la livebox n'est sûrement pas idéal
    Plus globalement, pour te "faire la main" et comprendre la configuration, il vaut peut-être mieux découper et ne laisser qu'une config simple, eth0=LAN + eth1=WAN en laissant de côté les bridges TV, le DHCP livebox, etc.

    Enfin pour tester, lorsque l'ERL/ERX s'est initialisé avec ta configuration, connecte-toi en SSH et vérifie s'il a bien obtenu une IP publique sur eth1.832 :
    ip addr show dev eth1.832Si tu ne vois pas :
    inet xxx.xxx.xxx.xxx/23 brd xxx.xxx.xxx.xxx scope global eth1.832inutile de chercher ailleurs pour le moment, c'est le réseau orange qui refuse ta requête dhcp (option 90, CoS, ...)

    Je vais suivre tes conseils et me pencher la dessus, je comprends pas encore vraiment tout, c'est même plutot le contraire mais ca va venir avec la pratique.

    J'avais aussi appliqué le dhclient3 téléchargé sur le tuto dans le /sbin et je pensais que ca suffirait.

    J'ai ré édité ca pendant cette nuit mais c'est pire, putty me donne l'erreur suivante "Loading configuration from '/config/confOrange.boot'...
    Invalid config file (syntax error): error at line 311, text []
    Failed to parse specified config file "  et je trouve ca étrange parce que la ligne à l'air bonne. Ca doit peut être découler de plus haut.

    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log  
            rule 10 {
                action accept
                description "Allow established/related"   
    log disable
                protocol all
                state {
                    established enable
    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
    log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "br0 -> eth4.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth4.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
    ethernet eth0 {
            description "eth0 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth0.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
    client-option "send dhcp-client-identifier 1:XXX;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XXX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
    ethernet eth1 {
    address 192.168.1.1/24
            description LAN_ETH1
            duplex auto
            speed auto
        }
    ethernet eth2 {
    address 192.168.1.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
    ethernet eth3 {
    address 192.168.1.1/24
            description LAN_ETH3
            duplex auto
            speed auto
        }
    ethernet eth4 {
    description "eth4 VERS LIVEBOX"  
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth4.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth4.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth4.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    protocols {
        static {
            route6 ::/0 {
                next-hop fe80::ba0:bab {
                    interface eth1.832
                }
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disa0ble
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.9
                    domain-name ER-DOMAIN
                    lease 86400
     
                    start 192.168.1.3 {
                        stop 192.168.1.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.9
                    domain-name orange.fr
                    lease 86400
     
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
               subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

                }
    }
            use-dnsmasq disable
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers enable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth0.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth0.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
    listen-on eth2
    listen-on eth4.832
            nat-pmp enable
            secure-mode disable
            wan eth0.832
        }
    }
    system {
        config-management {
            commit-revisions 50
    }
    domain-name ER-DOMAIN
        host-name ubnt
    conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user XXX {
                authentication {
                    encrypted-password xxx.
                }
                level admin
            }
        }
        name-server 213.251.133.164
        name-server 208.67.222.220
        name-server 1.1.1.1
        name-server 129.250.35.251  
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
    }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.7.5127989.181001.1227 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 juin 2020 à 07:21:07
    Éditer le fichier de configuration à la main c’est vraiment chercher les ennuis...

    Une fois la configuration de base en place, il est fortement recommandé de faire les modifications additionnelles en passant en mode ‘configure’ puis de modifier la configuration à l’aide des commandes set et delete. Ça a plusieurs avantages: EdgeOS valide les modifications immédiatement et remonte des erreurs en cas de problème de syntaxe ou de paramètres invalide. Lors de la sauvegarde, l’ancienne configuration est archivée et il est possible de faire des comparaisons entre versions et de revenir en arrière...

    Concernant dhclient, attention de prendre la bonne version: la version pour ERL ne marchera pas sur un ERX. De même, la version pour firmware 1.10.x ne marchera pas sur un firmware 2.0.x, et inversement...

    Accessoirement, tous tes LAN (eth1, eth2, eth3) ont la même plage d’adresse IP (192.168.1.0/24), ça ne fonctionnera jamais, revoir les bases du routage...

    Pour terminer’ comme déjà dit plus haut, tu es parti d’une configuration initiale totalement obsolète (bridges, VLAN 838...) et du coup bien plus complexe que nécessaire. Ça n’aide sûrement pas...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 12 juin 2020 à 07:30:52
    Merci pour ta réponse Zoc. En effet j’ai pu lire nombre de tes post concernant l’architecture différente entre ERL et ERX.

    Je vais essayer de faire comme ça, mais vu mon niveau de compétence en la matière ça va pas être simple lol.

    Concernant le dhclient3, aurait tu un fichier à m’indiquer en particulier ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 12 juin 2020 à 18:54:36
    Concernant le dhclient3, aurait tu un fichier à m’indiquer en particulier ?

    Un peu plus haut dans ce fil, Pour le firmware 2.0x de l'ER-X.
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg757966/#msg757966


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 12 juin 2020 à 23:14:56
    Un peu plus haut dans ce fil, Pour le firmware 2.0x de l'ER-X.
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg757966/#msg757966

    Le firmare 2.0.X est indiqué être moins performant que le 1.X.X

    Si on laisse les bridges, est ce moins performant que sans ? J'ai aussi les bridges et le vlan 838 et tout fonctionne nikel.

    Peux t'on éventuellement les supprimer directement dans l'interface graphique plutôt que mettre à jour le fichier de conf ?
    Avantages inconvénients.

    Enfin et j'attends toujours ma réponse 🙂 :
    Si changement de box (cause de déménagement ou sav), peux-t'on renvoyer le fichier de conf en changeant uniquement la chaîne d'authentification de la nouvelle box ?

    Merci 🤗


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 13 juin 2020 à 00:13:27
    Citer
    Le firmare 2.0.X est indiqué être moins performant que le 1.X.X
    C'est un vaste sujet, pas encore tout à fait clos chez Ubiquiti.
    Pour ma part j'atteins les 950/500 proches du max contractuel et cela me convient. Pas noté d'autres régressions par rapport au 1.X
    Ce qui m'a motivé de de passer (rester) au FW 2.0.x , c'est la possibilité d'utiliser le dhclient d'EdgeOS pour l'IPv6 également.
    Plus besoin de compiler et installer le package dibbler.

    Citer
    Si on laisse les bridges, est ce moins performant que sans ? J'ai aussi les bridges et le vlan 838 et tout fonctionne nikel.
    De base un routeur est fait pour router, pas pour bridger, si on peut faire autrement (igmp proxy) c'est préférable et plus propre.

    Citer
    ...supprimer directement dans l'interface graphique...
    C'est plus sûr de le faire en ligne de commande.
    Pas de risque qu'un effet de bord de l'interface graphique saccage une partie de la config qu'elle ne sait pas gérer.

    Citer
    ...peux-t'on renvoyer le fichier de conf en changeant uniquement la chaîne d'authentification de la nouvelle box ?
    Oui.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 13 juin 2020 à 11:25:16
    configure
    delete interfaces bridge 'br0' address '192.168.1.1/24'
    commit
    save

    ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 13 juin 2020 à 12:12:45
    Bonjour,

    Merci pour vos réponses et vos précisions.
    J'essaie de mettre tout ça en place, mais j'ai encore un pépin, je me retrouve bloqué dans les lignes de code quand je rentre la dedans :

    vi /opt/vyatta/sbin/vyatta-interfaces.pl
    pour ajouter cette ligne la

    $output .= "option rfc3118-auth code 90 = string;\n\n";
    J'arrive plus a en sortir.

    Autre question surement un peu bête mais ca me triture un peu l'esprit.
    Je risque pas de finir par "péter" mon erx à force de le reset 10 fois par jour des que je fais une ânerie ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 juin 2020 à 12:56:56
    Plus besoin de faire ça depuis les firmwares 1.10 (et à fortiori donc encore moins avec les firmwares 2.0)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 14 juin 2020 à 01:51:49
    Bonsoir,

    Merci encore pour vos coups de main.
    Good news ! J'ai enfin réussi à avoir une connection.
    En revanche j'ai un débit ridicule, aux alentours de 1mbps alors que je devrais avoir autour de 1gbps.
    Je comprends pas encore ce qui cloche.

    Si quelqu'un à une piste je suis plus que preneur.
    Un grand merci d'avance !

    Plus besoin de faire ça depuis les firmwares 1.10 (et à fortiori donc encore moins avec les firmwares 2.0)

    Je suis en FW 1.10 pour l'instant. Je ferais surement un upgrade plus tard mais pour l'instant il faut que je gagne en compétence.
    Par ailleurs j'arrive pas à éditer avec la commande set dans putty, je sais pas encore exactement ce qu'il faut et comment il faut le taper car ca me dit "the specified configuration node is not valid".


    Voici la conf que j'ai installé.

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                state {
                    established enable
                    related enable
                }
                description "Allow established/related"
            }
            rule 20 {
                action drop
                state {
                    invalid enable
                }
                description "Drop invalid state"
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                state {
                    established enable
                    related enable
                }
                description "Allow established/related"
            }
            rule 20 {
                action drop
                state {
                    invalid enable
                }
                description "Drop invalid state"
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            speed auto
            duplex auto
            vif 832 {
                address dhcp
                description Internet
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XXXXX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth1 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth2 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth3 {
        description Local
            duplex auto
            speed auto
        }
        ethernet eth4 {
            speed auto
            duplex auto
            description Local
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description Local
            switch-port {
                interface eth1
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 213.251.133.164
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                }
            }

        }
        dns {
            forwarding {
                cache-size 150
                listen-on switch0
                name-server 213.251.133.164
                name-server 208.67.222.220
            }
        }
        gui {
    http-port 80
            https-port 443
        }
        nat {
            rule 5010 {
                outbound-interface eth0.832
                type masquerade
                description "masquerade for WAN"
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
    }
    system {
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXXXX.
                }
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
    offload {
            hwnat disable
            ipsec enable
    }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.7.5127989.181001.1227 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 14 juin 2020 à 03:10:55
    Bonsoir, bonsoir,

    Je reviens mais avec une bonne nouvelle : mon ER-X fonctionne !
    Le problème venait bien du dhclient que j'utilisais qui n'était pas compilé pour l'architecture du CPU de l'ER-X.
    J'ai donc re-compilé le dhclient à partir de la version fourni dans le firmware 1.10.0, les sources n'étant pas encore disponibles pour le firmware 1.10.5 qui équipe mon ER-X. Mais à mon avis, ça n'est pas très grave car les releases 1.10.x ne contiennent que des bugfixes, pas de changements majeurs.
    J'ai pris soin d'appliquer le patch de Zoc avant la compilation.
    Pour la compilation, j'ai utilisé Dockcross (https://github.com/dockcross/dockcross (https://github.com/dockcross/dockcross)), un projet OSS qui fourni des images Docker contenant l'environnement pour compiler sur une architecture donné.
    En l'occurence, de nombreuses architecture sont disponibles dont MIPS et MIPSEL.
    Une fois Dockcross pour l'architecture MIPSEL installé, j'ai exécuté la commande suivante sur les sources patchées pour compiler dhclient3:
    sudo ./dockcross bash -c 'apt-get install dh-make && dpkg-buildpackage -us -uc -d'
    Une fois la compilation terminée, vous devriez trouver le binaire à cet endroit :
    debian/vyatta-dhcp3-client/sbin/dhclient3
    Je vous ai joins le mien à ce post (SHA1 sum: 6de836d5115e7c87fd802b430663c8a2d01112f7)

    Pour ce qui est du reste, j'ai utilisé le fichier rfc3442-classless-routes que l'on trouve partout sur ce forum, mais je le joins également à ce post au cas où.

    Je vous joins également mon config.boot dans son état final, attention j'ai remplacé mon identifiant fti/ encodé en hexa par des XX:XX ... à vous de les remplacer par votre identifiant.
    J'y ai aussi remplacé le mot de passe encrypté de mon interface d'admin par "foobar", à vous de le remplacer par votre mot de passe encrypté.

    Voilà, avec tout ça quiconque souhaitant remplacer sa Livebox par un ER-X et n'ayant besoin que de l'Internet (pas de TV, ni de téléphone) devrait y arriver.

    Merci encore pour votre aide.

    Bonne soirée.

    Julien.

    Merci à toi aussi Julien ton post m'a également beaucoup aidé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 juin 2020 à 06:08:19
    Il faut passer hwnat à enable
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 14 juin 2020 à 11:19:26
    Bonsoir,

    Merci encore pour vos coups de main.
    Good news ! J'ai enfin réussi à avoir une connection.
    En revanche j'ai un débit ridicule, aux alentours de 1mbps alors que je devrais avoir autour de 1gbps.
    Je comprends pas encore ce qui cloche.

    Si quelqu'un à une piste je suis plus que preneur.
    Un grand merci d'avance !

    Je suis en FW 1.10 pour l'instant. Je ferais surement un upgrade plus tard mais pour l'instant il faut que je gagne en compétence.
    Par ailleurs j'arrive pas à éditer avec la commande set dans putty, je sais pas encore exactement ce qu'il faut et comment il faut le taper car ca me dit "the specified configuration node is not valid".


    Voici la conf que j'ai installé.

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                state {
                    established enable
                    related enable
                }
                description "Allow established/related"
            }
            rule 20 {
                action drop
                state {
                    invalid enable
                }
                description "Drop invalid state"
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                state {
                    established enable
                    related enable
                }
                description "Allow established/related"
            }
            rule 20 {
                action drop
                state {
                    invalid enable
                }
                description "Drop invalid state"
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            speed auto
            duplex auto
            vif 832 {
                address dhcp
                description Internet
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XXXXX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth1 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth2 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth3 {
        description Local
            duplex auto
            speed auto
        }
        ethernet eth4 {
            speed auto
            duplex auto
            description Local
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description Local
            switch-port {
                interface eth1
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 213.251.133.164
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                }
            }

        }
        dns {
            forwarding {
                cache-size 150
                listen-on switch0
                name-server 213.251.133.164
                name-server 208.67.222.220
            }
        }
        gui {
    http-port 80
            https-port 443
        }
        nat {
            rule 5010 {
                outbound-interface eth0.832
                type masquerade
                description "masquerade for WAN"
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
    }
    system {
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXXXX.
                }
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
    offload {
            hwnat disable
            ipsec enable
    }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.7.5127989.181001.1227 */


    Là tu es avec quel Erl ?
    Moi j'ai le Erlite 3.
    Ma config est Eth 1 l'arrivée de l'ont, Eth0 le lan de la box (TV+Tel), Eth1 mon lan.
    Faut juste que je vire les bridges mais sinon ça marche nikel.
    Faut aussi virer le vlan 838

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 14 juin 2020 à 23:29:46

    Là tu es avec quel Erl ?
    Moi j'ai le Erlite 3.
    Ma config est Eth 1 l'arrivée de l'ont, Eth0 le lan de la box (TV+Tel), Eth1 mon lan.
    Faut juste que je vire les bridges mais sinon ça marche nikel.
    Faut aussi virer le vlan 838

    Bridges et Vlan838 supprimés, c'est ok
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 15 juin 2020 à 08:48:09
    Il faut passer hwnat à enable

    Salut Zoc ! C'est étrange quand je fais ca je perds la connection et meme l'acces à l'interface de l'erx. Testé deux fois. Je suis obligé de faire un reset total et tout recommencer depuis le début.
    Néanmoins j'ai remarqué que le débit tout lent venait du pc très bas de gamme que j'ai (normalement j'utilise un mac mais pour faire ca j'ai pris un petit pc). Du coup sur un test de connection avec une console de jeu ca tourne autour des 400/450mbps.
    Ca me fait un débit divisé par deux mais pour l'instant je me plains pas. Va falloir que je peaufine tout ca.


    Là tu es avec quel Erl ?
    Moi j'ai le Erlite 3.
    Ma config est Eth 1 l'arrivée de l'ont, Eth0 le lan de la box (TV+Tel), Eth1 mon lan.
    Faut juste que je vire les bridges mais sinon ça marche nikel.
    Faut aussi virer le vlan 838



    Salut Kana ! J'ai l'erx, j'avais hésité à prendre l'erlite mais j'ai préféré commencer petit pour démarrer et il a plus de ports rj45.
    Il faut que je rajoute la box sur le port eth4 parce qu'il y en a une qui va raler pour le wifi lol.
    Je compte le faire en ligne de code pour modifier le fichier de config comme me l'a conseillé Zoc mais la c'est encore une histoire !

    EDIT : Va falloir que je me penche sur l'ipv6 aussi. J'ai encore du boulot pour que tout soit nickel. :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 15 juin 2020 à 16:24:07
    Salut Zoc ! C'est étrange quand je fais ca je perds la connection et meme l'acces à l'interface de l'erx. Testé deux fois. Je suis obligé de faire un reset total et tout recommencer depuis le début.
    Néanmoins j'ai remarqué que le débit tout lent venait du pc très bas de gamme que j'ai (normalement j'utilise un mac mais pour faire ca j'ai pris un petit pc). Du coup sur un test de connection avec une console de jeu ca tourne autour des 400/450mbps.
    Ca me fait un débit divisé par deux mais pour l'instant je me plains pas. Va falloir que je peaufine tout ca.

    Salut Kana ! J'ai l'erx, j'avais hésité à prendre l'erlite mais j'ai préféré commencer petit pour démarrer et il a plus de ports rj45.
    Il faut que je rajoute la box sur le port eth4 parce qu'il y en a une qui va raler pour le wifi lol.
    Je compte le faire en ligne de code pour modifier le fichier de config comme me l'a conseillé Zoc mais la c'est encore une histoire !

    EDIT : Va falloir que je me penche sur l'ipv6 aussi. J'ai encore du boulot pour que tout soit nickel. :)


    Salut ! :)

    Le wifi tu peux mettre comme moi un point d'accès / routeur compatible Wifi 6 et ça fera mieux le job.
    En ligne de code tu vas t'arracher un peu les cheveux si tu n'as pas d'aide, moi j'ai pas mal fouillé et me suis fait aidé ici aussi (Zoc, etc ... merci à vous).
    On en apprend tout le temps c'est ça qui est passionnant, malgré les dispos plus ou moins rapides de chacun on arrive à trouver nos erreurs et les corriger.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 15 juin 2020 à 23:31:47

    Question :

    Vraiment utile cette option à cocher ?

    "Enable hairpin NAT "
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 16 juin 2020 à 11:41:59

    Salut ! :)

    Le wifi tu peux mettre comme moi un point d'accès / routeur compatible Wifi 6 et ça fera mieux le job.
    En ligne de code tu vas t'arracher un peu les cheveux si tu n'as pas d'aide, moi j'ai pas mal fouillé et me suis fait aidé ici aussi (Zoc, etc ... merci à vous).
    On en apprend tout le temps c'est ça qui est passionnant, malgré les dispos plus ou moins rapides de chacun on arrive à trouver nos erreurs et les corriger.

    En effet c'est prévu mais pas pour tout de suite, et puis ce sera l'occasion d'apprendre et de gagner quelques compétences en la matière. Et peut être qu'après je pourrais moi aussi filer un coup de main aux autres ;)
    J'ai trouvé quelques lignes ici https://help.ui.com/hc/en-us/articles/204959444-EdgeRouter-Router-on-a-Stick et la https://help.ui.com/hc/en-us/articles/204962254-EdgeRouter-Create-Virtual-Interfaces-with-VLAN-IDs , mais ca me fait un peu trop léger je ne sais pas trop par ou m'y prendre.
    Si t'as une piste à suivre je serais ravi de la suivre.

    Question :

    Vraiment utile cette option à cocher ?

    "Enable hairpin NAT "


    Perso j'ai regardé un peu sur le net ce que c'était ca ne m'as pas l'air utile dans mon cas précis donc je l'ai décoché.
    Après ca dépend de ton utilisation précise.


    Au fait est ce que quelqu'un aurait une idée de pourquoi le fait d'activer le hwnat me fait tout planter au point de reset ?

    EDIT : Je suis passé à la v2 du FW pour voir ce que ca donne et la ca fonctionne j'ai gagné un peu en débit mais je reste loin de ce que je devrais avoir. Je dois surement passer à coté de quelque chose.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 16 juin 2020 à 21:14:26
    En effet c'est prévu mais pas pour tout de suite, et puis ce sera l'occasion d'apprendre et de gagner quelques compétences en la matière. Et peut être qu'après je pourrais moi aussi filer un coup de main aux autres ;)
    J'ai trouvé quelques lignes ici https://help.ui.com/hc/en-us/articles/204959444-EdgeRouter-Router-on-a-Stick et la https://help.ui.com/hc/en-us/articles/204962254-EdgeRouter-Create-Virtual-Interfaces-with-VLAN-IDs , mais ca me fait un peu trop léger je ne sais pas trop par ou m'y prendre.
    Si t'as une piste à suivre je serais ravi de la suivre.

    Perso j'ai regardé un peu sur le net ce que c'était ca ne m'as pas l'air utile dans mon cas précis donc je l'ai décoché.
    Après ca dépend de ton utilisation précise.


    Au fait est ce que quelqu'un aurait une idée de pourquoi le fait d'activer le hwnat me fait tout planter au point de reset ?

    EDIT : Je suis passé à la v2 du FW pour voir ce que ca donne et la ca fonctionne j'ai gagné un peu en débit mais je reste loin de ce que je devrais avoir. Je dois surement passer à coté de quelque chose.

    J'ai aussi désactivé cette option, c'est utile à priori pour afficher un site externe en local en saisissant son adresse Wan.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 20 juin 2020 à 09:12:39
    Hello, j'espère que vous allez bien !

    De mon coté j'arrive pas à faire marcher la livebox sur le port 4.
    J'ai essayé plusieurs trucs différents d'apres ce que j'ai pu lire ici mais je dois surement le faire de travers.
    Need your help buddys !

    Je vous poste ma conf :

    firewall {
        all-ping enable
        broadcast-ping enable
        ipv6-receive-redirects enable
        ipv6-src-route enable
        ip-src-route enable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                state {
                    established enable
                    related enable
                }
                description "Allow established/related"
            }
            rule 20 {
                action accept
                state {
                    invalid disable
                }
                description "Drop invalid state"
            }
        }
        name WAN_LOCAL {
            default-action accept
            description "WAN to router"
            rule 10 {
                action accept
                state {
                    established enable
                    related enable
                }
                description "Allow established/related"
            }
            rule 20 {
                action accept
                state {
                    invalid enable
                }
                description "Drop invalid state"
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "br0 -> eth4.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            speed auto
            duplex auto
            vif 832 {
                address dhcp
                description Internet
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XXXXXX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth1 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth2 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth3 {
        description Local
            duplex auto
            speed auto
        }
    ethernet eth4 {
    description "eth4 VERS LIVEBOX"  
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth4.832 LIVEBOX (INTERNET)"
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description Local
            switch-port {
                interface eth1
                interface eth2
                interface eth3
                interface eth4
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 213.251.133.164
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on switch0
                name-server 213.251.133.164
                name-server 208.67.222.220
            }
        }
        gui {
    http-port 80
            https-port 443
        }
        nat {
            rule 5010 {
                outbound-interface eth0.832
                type masquerade
                description "masquerade for WAN"
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
    }
    system {
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXXX
                }
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
    offload {
            hwnat enable
            ipsec enable
    }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.7.5127989.181001.1227 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 20 juin 2020 à 09:43:07
        switch switch0 {
            address 192.168.1.1/24
            description Local
            switch-port {
                interface eth1
                interface eth2
                interface eth3
                interface eth4
            }
        }

    Il me semble que le problème est avec ta conf switch. Tu utilises l'ERX comme routeur et pas comme switch, donc efface la conf switch ou à minima sort les interfaces que tu utilises par ailleurs. Par exemple :

        switch switch0 {
            address 192.168.1.1/24
            description Local
            switch-port {
                interface eth3
            }
        }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: NxS le 29 juin 2020 à 04:33:23
    Il me semble que le problème est avec ta conf switch. Tu utilises l'ERX comme routeur et pas comme switch, donc efface la conf switch ou à minima sort les interfaces que tu utilises par ailleurs. Par exemple :

        switch switch0 {
            address 192.168.1.1/24
            description Local
            switch-port {
                interface eth3
            }
        }

    Merci pour ta réponse.
    Pour le coup, quand j'ai redemarré l'erx plus moyen de m'y reconnecter ou de faire quoi que ce soit avec, pas moyen non plus de le reset en configuration usine et tout recommencer. J'ai trainé sur le forum ubiquiti mais rien qui m'aide, apparement ca venir d'un probleme hardware.
    Donc pour l'instant retour à la livebox, et le routeur il retourne chez le vendeur. Je suis quand même un peu déçu... je l'aimais bien pourtant ce routeur.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 29 juin 2020 à 13:33:28
    Merci pour ta réponse.
    Pour le coup, quand j'ai redemarré l'erx plus moyen de m'y reconnecter ou de faire quoi que ce soit avec, pas moyen non plus de le reset en configuration usine et tout recommencer. J'ai trainé sur le forum ubiquiti mais rien qui m'aide, apparement ca venir d'un probleme hardware.
    Donc pour l'instant retour à la livebox, et le routeur il retourne chez le vendeur. Je suis quand même un peu déçu... je l'aimais bien pourtant ce routeur.

    Si ton router a déjà la version 1.10.0 (ou supérieure) ou 2.0.0 (ou supérieure), tu peux tenter de récuperer le contrôle avec la procédure de SSH Recovery : https://help.ui.com/hc/en-us/articles/360002231073-EdgeRouter-SSH-Recovery (https://help.ui.com/hc/en-us/articles/360002231073-EdgeRouter-SSH-Recovery)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 29 juin 2020 à 13:48:29
    Merci pour ta réponse.
    Pour le coup, quand j'ai redemarré l'erx plus moyen de m'y reconnecter ou de faire quoi que ce soit avec, pas moyen non plus de le reset en configuration usine et tout recommencer. J'ai trainé sur le forum ubiquiti mais rien qui m'aide, apparement ca venir d'un probleme hardware.
    Donc pour l'instant retour à la livebox, et le routeur il retourne chez le vendeur. Je suis quand même un peu déçu... je l'aimais bien pourtant ce routeur.

    Hello,

    En cas de reset, il est possible que ton routeur n'ait pas de serveur DHCP sur l'interface que tu utilises ou que d'autres interfaces ne soient pas du tout disponible. D'après la doc, par défaut sur les er-x, eth1 dispose d'un DHCP et eth0 sans DHCP avec adresse 192.168.1.1/24. Ca fait longtemps que j'ai pas fait de reset, mais il m'est arrivé d'oublier de forcer une IP ou de me brancher sur la mauvaise interface après un reset.
    Sinon, il faut passer par wireshark pour sniffer le réseau en te branchant directement sur une interface du routeur.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sidh le 05 juillet 2020 à 00:41:04
    Bonsoir ,

    J'utilise un ER12 en v 1.10.11 pour remplacer une livebox 4 (que je garde toutefois pour la téléphonie).

    La connexion internet est opérationnelle, ainsi que les appels sortants. Toutefois les appels entrants sonnent jusqu'a tomber sur la messagerie : le teléphone ne sonne pas (avec la LB en direct, ǎ fonctionne dans les 2 sens).

    Auriez-vous une piste ?

    Ci joint ma configuration actuelle :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-name WANv6_IN {
            default-action drop
            description "WANv6 inbound traffic forwarded to LAN"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow ICMPv6"
                log disable
                protocol icmpv6
            }
        }
        ipv6-name WANv6_LOCAL {
            default-action drop
            description "WANv6 inbound traffic to the router"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow ICMPv6"
                log disable
                protocol icmpv6
            }
            rule 40 {
                action accept
                description "Allow DHCPv6"
                destination {
                    port 546
                }
                protocol udp
                source {
                    port 547
                }
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 172.31.255.1/16
            description LAN_ETH0
            duplex auto
            ipv6 {
                dup-addr-detect-transmits 1
                router-advert {
                    cur-hop-limit 64
                    link-mtu 0
                    managed-flag false
                    max-interval 600
                    other-config-flag false
                    prefix ::/64 {
                        autonomous-flag true
                        on-link-flag true
                        preferred-lifetime 14400
                        valid-lifetime 18000
                    }
                    reachable-time 0
                    retrans-timer 0
                    send-advert true
                }
            }
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            mtu 1500
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:ft:ie:nc:od:ec:om:me:il:faut;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier ad:dr:ma:cd:la:lb;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
                mtu 1500
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description LIVEBOX
            duplex auto
            speed auto
            vif 832 {
                address 192.168.254.254/24
                description Voip
            }
        }
            ethernet eth3 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth4 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth5 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth6 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth7 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth8 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth9 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth10 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth11 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth11 {
            disable
            duplex auto
            speed auto
        }
        switch switch0 {
            mtu 1500
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 172.31.1.0/16 {
                    default-router 172.31.255.1
                    dns-server 172.31.255.1
                    lease 86400
                    ntp-server 172.31.255.1
                    start 172.31.0.100 {
                        stop 172.31.0.200
                    }
                }
            }
            shared-network-name LAN_ETH2_LIVEBOX {
                authoritative enable
                subnet 192.168.254.0/24 {
                    default-router 192.168.254.254
                    dns-server 80.10.246.136
                    dns-server 81.253.149.6
                    lease 86400
                    start 192.168.254.21 {
                        stop 192.168.254.200
                    }
                    static-mapping Livebox {
                        ip-address 192.168.254.1
                        mac-address 84:A0:6E:8B:D0:BA
                    }
                    subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option domain-search &quot;XXX.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                listen-on eth0.50
                name-server 1.1.1.1
                name-server 9.9.9.9
                name-server 2606:4700:4700::1111
                name-server 2620:fe::fe
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.100.254
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 172.31.255.1
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user root {
                authentication {
                    encrypted-password $keepyoursecretverysecret
                }
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password $keepyoursecretsecret
                }
                level admin
            }
        }
        host-name erl
        ip {
            override-hostname-ip 172.31.255.1
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        task-scheduler {
            task daily_restart_igmp-proxy {
                crontab-spec "0 3 * * *"
                executable {
                    path /config/scripts/igmp-proxy_restart.sh
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export enable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.9.1.4939093.161214.0705 */



    Merci par avance pour vos idees

    Bonne soiree a vous.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 05 juillet 2020 à 10:11:38
    Bonsoir ,

    J'utilise un ER12 en v 1.10.11 pour remplacer une livebox 4 (que je garde toutefois pour la téléphonie).

    La connexion internet est opérationnelle, ainsi que les appels sortants. Toutefois les appels entrants sonnent jusqu'a tomber sur la messagerie : le teléphone ne sonne pas (avec la LB en direct, ǎ fonctionne dans les 2 sens).

    Auriez-vous une piste ?

    Merci par avance pour vos idees

    Bonne soiree a vous.

    Hello, la configuration semble correcte. Par contre, tu n'as pas activé le dns forwarding sur l'interface eth2.832. C'est peut-être la seule piste que je vois.
    Sinon, il manque ton interface eth2.832 : un firewall et le port forwarding, mais cela ne devrait pas être à l'origine de tes problèmes.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sidh le 05 juillet 2020 à 11:02:15
    Merci bcp pour cette piste, je regarde.
    Pour info , j'ai gardé la vif 840 uniquement pour l'upstream igmp-proxy , car je n'ai pas la TV (uniquement internet/voip)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: sidh le 05 juillet 2020 à 16:31:16
    Pfffffff toutes ces heures de verification pour ça :

    J'ai des tel DECT (vieux trucs gigaset d'au moins 4-5 ans minimum) avec une base DECT relié a la Livebox avec un adapteur prise "T" (gigogne ?) <-> RJ11 . Dans ce mode seuls les appels sortant fonctionnent.

    Apres plusieurs heures de recherches, j'ai finalement remis la Livebox 4 en principal et j'ai constaté qu'en appel entrant la aussi j'avais le meme soucis (je pensais avoir testé dans les 2 sens pourtant ... apparement non) : les tel DECT ne sonnaient pas.

    En farfouillant dans les menus j'ai vu que la Livebox 4 faisait base DECT en elle-meme , aussi ai-je associé les tel DECT directement sur la livebox.

    Et la ... Bingo, les appels entrants ce sont mis a sonner.

    A titre de référence , je pose ici la config pure IPV4-only de nanostra (https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/) (je suis reparti de cette conf sans IPv6 etc pour avoir le minimum) débarassée de la partie TV dont je ne me sers pas. Je pense qu'il manque un petit cron de check/relance du dhcp en cas de perte de connexion.

    J'envisage de revenir a ma configuration initiale (celle de mon premier post)

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth7
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:ft:ie:nc:od:ec:om:me:il:faut;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
        }
        ethernet eth2 {
            disable
            duplex auto
            ip {
            }
            speed auto
        }
        ethernet eth3 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth4 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth5 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth6 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth7 {
            address 192.168.10.1/24
            description "eth7 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
            ethernet eth8 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth9 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth10 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth11 {
            disable
            duplex auto
            speed auto
        }
            ethernet eth11 {
            disable
            duplex auto
            speed auto
        }
        switch switch0 {
            mtu 1500
        }
        loopback lo {
        }
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"

            hostfile-update disable
           shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
               subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

                }
            }
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth7
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name FD-HOME
        host-name erl
        login {
            user root {
                authentication {
                    encrypted-password $keepyoursecretverysecret
                }
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password $keepyoursecretsecret
                }
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        name-server 208.67.222.222
        name-server 208.67.220.220
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.3.5082543.180426.1717 */

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 06 juillet 2020 à 19:23:55
    Bonjour,

    Je me permet d'intervenir sur ce topic car je devrais recevoir d'ici quelques jours un EdgeRouter 4. J'ai parcouru ce topic en diagonale (plus de 300 pages !) mais n'ai pas trouvé la réponse à ma question, à savoir :

    Je souhaiterais configurer le routeur de la manière suivante :

    fibre ----> Livebox 5 (pour le tel) ----> EdgeRouter ----> Switch + décodeur TV UHD 4K

    J'ai bien vu le message de Zoc : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

    Mais je vois des mentions de Livebox 4 et ce post date un peu maintenant. De plus un ONT est utilisé, ce qui n'est pas mon cas. (ONT intégré à la box)

    Pourriez-vous m'indiquez la meilleure manière de procéder ?

    PS : Est-il possible d'avoir l'IPv6 également avec cette configuration ?

    En vous remerciant par avance

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 juillet 2020 à 21:06:59
    Tous les tutoriels ici concernent le remplacement de la box. Si le routeur est dans la DMZ de la box alors la configuration est on ne peut plus simple: DHCP sans aucun VLAN. Par contre effectivement adieu IPv6.

    Pour la TV, il est recommandé de connecter le décodeur sur la box et pas derrière le routeur. Peut-être qu’il est possible de s’en sortir avec igmpproxy comme on le fait pour un remplacement de box mais aucune garantie que ça fonctionne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 06 juillet 2020 à 21:10:07
    Merci pour votre réponse, en effet cela semble être la solution la plus simple.

    Bonne soirée
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 06 juillet 2020 à 23:34:16
    On sera bientôt limité par le débit de ces petits boitiers 😔 ne dépassant pas les 1 gb/s
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 07 juillet 2020 à 12:17:50
    Pour la TV, il est recommandé de connecter le décodeur sur la box et pas derrière le routeur. Peut-être qu’il est possible de s’en sortir avec igmpproxy comme on le fait pour un remplacement de box mais aucune garantie que ça fonctionne.

    Tu parles pour la config de Lyrca avec LB5 + déco UHD ? Sinon, l'igmpproxy fonctionne très bien avec LB4+déco LB4.


    Je souhaiterais configurer le routeur de la manière suivante :

    fibre ----> Livebox 5 (pour le tel) ----> EdgeRouter ----> Switch + décodeur TV UHD 4K

    L'EdgeRouter derrière une LB perd fondamentalement tout son intérêt.

    Il est possible de faire avec une LB4+déco LB4 (pour LB5+déco UHD, je ne sais pas) et un switch qui fait du VLAN Mapping ou du VLAN MAC Based :

    fibre ----> (switch pour CoS) ----> EdgeRouter ----> Switch ----> Livebox 5 (pour le tel)
                                                           |
                                              |    ----> Décodeur TV UHD 4K
                                              
    Tuto : https://lafibre.info/remplacer-livebox/tuto-er-6p-v2-0-6-cisco-sg350-28p-nettv-sans-livebox/ (https://lafibre.info/remplacer-livebox/tuto-er-6p-v2-0-6-cisco-sg350-28p-nettv-sans-livebox/).

    PS : Pour la partie Tel, j'ai fait quelques modifs sur ma config que je n'ai pas répercuté sur le post, mais vu que cela n'a pas l'air d'intéresser beaucoup de monde, je m'en passe pour le moment)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 10 juillet 2020 à 09:26:05
    Bonjour,

    J'ai tenté de mettre mon décodeur UHD derrière mon ER mais sans succès.

    J'ai bien envoyé l'option 125 avec le DHCP et cela fonctionne car le décodeur ne m'affiche pas une erreur comme quoi mon modèle de Livebox n'est pas le bon.

    Par contre pas de flux TV, les chaines s'affichent avec le bandeau indiquant le programme en cours mais pas de flux tv.

    J'ai bien activé l'IGMP proxy comme suit :

    protocols {
        igmp-proxy {
            interface eth0 {
                role upstream
                threshold 1
            }
            interface eth1 {
                role downstream
                threshold 1
           }
        }
    }

    eth0 : WAN (La Livebox est branchée ici, pas d'ONT)
    eth1 : LAN

    En vous remerciant par avance
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 juillet 2020 à 09:36:09
    Tu parles pour la config de Lyrca avec LB5 + déco UHD ? Sinon, l'igmpproxy fonctionne très bien avec LB4+déco LB4.
    Je parle de la config de Lyrca qui est:
    LB5 --> ER --> UHD

    L'équivalent avec une LB4 + déco LB4 serait:
    ONT --> LB4 --> ER --> Deco


    Je précisais donc que je n'ai jamais vu fonctionner ce genre de montage, même avec IGMP Proxy activé sur l'ER, et c'est pourquoi je suggère le schéma suivant (vu qu'il n'a pas d'ONT avec sa LB5) :
    LB5 --> ER
     |----> UHD

    Le schéma que tu proposes (du moment qu'on a un ONT externe ou un SFP dans un MC220L), et que j'utilise depuis plusieurs années, fonctionne évidemment quel que soit la box et le décodeur. Et je suis du même avis qu'un routeur derrière la box perd tout son intérêt (le premier étant, pour moi, la stabilité comparé à la box, mon ER4 a atteint plus d'un an d'uptime sans reboot, le second étant la possibilité d'utiliser plus que le seul /64 IPv6 annoncé par la box alors qu'Orange fournit un /56).

    Reste la possibilité de pleurer auprès du SC Orange et demander un ONT Ethernet externe (qui est supporté par la LB5 en passant, elle a un port WAN Ethernet en plus du port fibre). Ca permettra de passer sur une architecture qu'on maitrise mieux ici...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 10 juillet 2020 à 11:18:40
    Bonjour,

    Je te remercie pour ta réponse.

    En attendant de voir si je ne peux pas avoir un ONT, est-ce que la solution suivante serait possible :

    décodeur sur eth2
    Livebox sur eth0

    Mettre en place un VLAN de manière à ce que le décodeur pense être directement connecté à la Livebox. Désolé si ma question est naive.

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 10 juillet 2020 à 14:38:39
    En attendant de voir si je ne peux pas avoir un ONT, est-ce que la solution suivante serait possible :

    décodeur sur eth2
    Livebox sur eth0

    Mettre en place un VLAN de manière à ce que le décodeur pense être directement connecté à la Livebox. Désolé si ma question est naive.
    Bonjour,

    Si je comprends ta dernière proposition de config :
    PTO -> LB5
                 |   -> ER (branché sur eth0=WAN)
                           |   -> Déco UHD (branché sur eth2)

    De ce que j'ai vu du déco UHD, je suppose qu'il faut :
     - Ajouter l'option DHCP 125 au pool DHCP de ton interface eth2
     - S'assurer que les serveurs DNS sont bien ceux d'Orange
     - Ne pas configurer de VLAN (le déco UHD envoie des requêtes IGMP que la LB relaie aux serveurs dédiés d'Orange)
     - Ne pas configurer de firewall ou tout autoriser par défaut
     - Activer l'IGMP snooping sur tous les switchs (autre que la LB s'il y en a)
     
    La config de l'ERL ressemblerait à ça :
    set service dhcp-server global-parameters "option Vendor-specific code 125 = string;"
    set service dhcp-server shared-network-name TV subnet 192.168.50.0/24 default-router 192.168.50.1
    set service dhcp-server shared-network-name TV subnet 192.168.50.0/24 dns-router 192.168.50.1
    set service dhcp-server shared-network-name TV subnet 192.168.50.0/24 subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
    set service dhcp-server shared-network-name TV subnet 192.168.50.0/24 start 192.168.50.100 stop 192.168.50.200
    set interfaces ethernet eth2 address 192.168.50.1
    set protocols igmp-proxy interface eth0 role upstream
    set protocols igmp-proxy interface eth0 alt-subnet 0.0.0.0/0
    set protocols igmp-proxy interface eth2 role downstream
    set protocols igmp-proxy interface eth2 alt-subnet 0.0.0.0/0
    set service dns forwarding listen-on eth2
    set service nat rule 5010 type masquerade
    set service nat rule 5010 type outbound-interface eth0
    set service nat rule 5010 type protocol all
    set system name-server 192.168.1.1 #si c'est bien l'adresse privée de ta livebox

    Enfin, pour vérifier que cela fonctionne, il faudrait :
     - Vérifier que le déco UHD récupère bien une adresse du pool DHCP après avoir démarré le déco UHD sur l'ER4
     - capturer l'interface eth0 et changer de chaine sur le déco UHD pour vérifier qu'il y a des messages igmp
     - capturer l'interface eth2 et vérifier le retour des paquets UDP

    Bon amusement
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 10 juillet 2020 à 14:51:48
    Merci pour cette réponse, je vais tenter.

    Par contre j'ai beau chercher, à quoi correspond ff:ff:ff... lorsque je passe l'option 125 je n'ai pas de chaine en hexa qui ressemble à celle donnée.

    Edit: Rien à remplacer à priori il faut passer tel quel, c'est bien ça ?

    Je compte faire :

    set service dhcp-server global-parameters "option Vendor-specific code 125 = string;"
    set service dhcp-server shared-network-name TV_DHCP subnet 192.168.3.0/24 default-router 192.168.3.1
    set service dhcp-server shared-network-name TV_DHCP subnet 192.168.3.0/24 dns-server 192.168.1.1
    set service dhcp-server shared-network-name TV_DHCP subnet 192.168.3.0/24 subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
    set service dhcp-server shared-network-name TV_DHCP subnet 192.168.3.0/24 start 192.168.3.2 stop 192.168.3.100
    set interfaces ethernet eth2 address 192.168.3.1
    set protocols igmp-proxy interface eth0 role upstream
    set protocols igmp-proxy interface eth0 alt-subnet 0.0.0.0/0
    set protocols igmp-proxy interface eth2 role downstream
    set protocols igmp-proxy interface eth2 alt-subnet 0.0.0.0/0
    set service nat rule 5010 type masquerade
    set service nat rule 5010 outbound-interface eth0
    set service nat rule 5010 protocol all

    Encore merci !

    EDIT : Toujour pas de flux TV comme cela, je vais continuer à chercher. Notamment au niveau des options DHCP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 15 juillet 2020 à 20:03:51
    C’est strictement pareil quelle que soit la livebox. Si c’est l’userclass qui t’inquiète, celle dans ta configuration continuera à fonctionner, Orange ne vérifie pas que la version annoncée correspond au matériel du client. Donc du moment que c’est un userclass qui correspond à une box d’orange ca marchera.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 15 juillet 2020 à 20:15:40
    C’est strictement pareil quelle que soit la livebox. Si c’est l’userclass qui t’inquiète, celle dans ta configuration continuera à fonctionner, Orange ne vérifie pas que la version annoncée correspond au matériel du client. Donc du moment que c’est un userclass qui correspond à une box d’orange ca marchera.

    Merci pour cette précision. Je vais tenter d'obtenir un ONT.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 15 juillet 2020 à 21:24:01
    Bonsoir,

    Je vois plusieurs tutoriels dans ce vaste topic et suis un peu perdu sur lequel suivre

    Lequel devrais-je suivre afin de réaliser la configuration suivante :

    ONT----ER4----Livebox (TV+TEL) + Switch

    Switch : eth0
    ONT eth1
    Livebox : eth2

    J'utilise le firmware v2.0.8-hotfix.1. Je le précise car je pense que cela a son importance pour la version de dhclient3 à utiliser.

    Merci à vous
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 15 juillet 2020 à 22:38:07
    En fouillant un peu je suis parti de https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/

    Je compte utiliser le dhclient3 fourni ici : https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg639035/#msg639035

    Afin d'anticiper l'arrivée de mon ONT j'ai préparé le fichier de conf comme ceci :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xxxxxxxxxxxxxxx;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"

            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.134
                    dns-server 81.253.149.5
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
               subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

                }
            }
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        domain-name local
        host-name EdgeRouter
        login {
            user xxxxx {
                authentication {
                    encrypted-password xxxxxxxxxxxxxxx
                    public-keys xxxxx@MacBook-Pro.local {
                        key AAAAB3NzaC1yc2EAAAADAQABAAACAQCyP9XZ0u8/abJeHgQFygBZbhPkPft+a7JrN5qJm+QIt6Ac9l+mF1UJ8d08MVSlQaunI5fpiEp300kjsQIcAg3sLgoNXXqPZNykj5MJEt2lWQlXYYGc2QTXzqqgkAalDXyWGZb1JJgtxnSEHwliwH7zL9KoltQylq0oK+t0YYRmEACyiTQ6IIbVB66Xq+ee4tfy2X5ks9hLocJR1A/Y4jZZP1vu1NfbL45iZK2MojZ5iMAeuGvAWOHZf6vZsj/dQxkBkfIesUty66cByMYEQB3hh86n+kY4l0A02mc7FvMJJ3CUJhcMllJoj/gd3MIjjZpmA4OhIwukw/NDlEGJmrNOnmUJX63/RRuE9YJBMVBeKoUUOMnN1EXwOUhf/mRH5ZjkrAwNNd3mBqO3U8J54HlnV8vFss8mtyyh+XkrQRhEjJtWSVRyt6H7q1XS+drwlfi1yhNbfDJSaP0NoNkk5FhVlZlibt8ku8rJJNxcFx/VfKjz2NXPXCfAcEpAoqXgrjq1lunlxkEikCb9kKeKOBy+NGH7jHHiPoK+jwRm6DmLQ0qerpYj0tavSxI401QA1A+RnKrKI2qkhXZjZpXNFwhlJmRnwJFH5I0XBgY2Zv2eeucw1kIIdM3GSOXf7v6YbP8tyywYJSzQbsc3UpDav9ERYP8+3VWa52/hPB74yByibw==
                        type ssh-rsa
                    }
                }
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:vyatta-netflow@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v2.0.8-hotfix.1.5278088.200305.1641 */

    En remplaçant xxxx avec les valeurs qui vont bien.

    Cela vous parait-il correct ?

    En vous remerciant par avance.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 16 juillet 2020 à 18:10:56
    Je me réponds à moi même, c'est résolu, c'était dû à la chaine passée pour l'authentification :

    Voici la config à jour si cela peut servir à d'autres :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0xs
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XXXXXXXX;" //fti/yyyy en hexa
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth3 {
            disable
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"

            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 8.8.8.8
                    dns-server 8.8.4.4
                    domain-name FD-HOME
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.134
                    dns-server 81.253.149.5
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
               subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

                }
            }
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        domain-name local
        host-name EdgeRouter
        login {
            user xxxxx {
                authentication {
                    encrypted-password xxxxxx
                }
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }

    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:vyatta-netflow@0:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.11.5274269.200221.1029 */



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 juillet 2020 à 19:31:02
    Cool que ça fonctionne. Ceci dit, cette configuration à base de bridges dans tous les sens est complètement obsolète...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 16 juillet 2020 à 19:33:06
    Merci à toi et aux autres membres de ce forum pour vos contributions qui m'ont permis de me débrouiller.

    Je suis toujours à l'écoute si une configuration sans bridge est possible (apparemment oui).

    Encore merci à vous.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Zeda le 17 juillet 2020 à 19:17:07
    Pour la TV, c'est bien plus simple désormais.

    Il faut configurer la vif 840 sur ton interface WAN.
    Configurer l'igmp-proxy pour gérer le multicast (upstream = vif 840, downstream = LAN TV).
    Il faut une configuration DHCP qui contient les serveurs DNS Orange (de mon côté, j'ai choisi d'isoler la TV dans un VLAN avec son propre serveur DHCP).

    Il faut également configurer l'IGMP snooping sur les switches du réseau pour éviter que le flux TV soit broadcasté sur tout ton réseau.

    J'ai fait la configuration cette semaine, et c'est super simple.

    Pour le téléphone, j'ai compris qu'il n'y avait toujours pas de solution sans Livebox par contre. Je n'en ai pas l'utilité donc je ne me pencherai pas dessus...

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 juillet 2020 à 18:55:05
    Pour la TV, c'est bien plus simple désormais.

    Il faut configurer la vif 840 sur ton interface WAN.
    Configurer l'igmp-proxy pour gérer le multicast (upstream = vif 840, downstream = LAN TV).
    Il faut une configuration DHCP qui contient les serveurs DNS Orange (de mon côté, j'ai choisi d'isoler la TV dans un VLAN avec son propre serveur DHCP).

    Il faut également configurer l'IGMP snooping sur les switches du réseau pour éviter que le flux TV soit broadcasté sur tout ton réseau.

    J'ai fait la configuration cette semaine, et c'est super simple.

    Pour le téléphone, j'ai compris qu'il n'y avait toujours pas de solution sans Livebox par contre. Je n'en ai pas l'utilité donc je ne me pencherai pas dessus...


    Tu peux nous faire partager ton fichier boot stp ?
    Je tourne avec un ERL 3
    Je galère aussi et suis en DHCP V4

    ETH0 -> Livebox + TEL + Décodeur UHD

    ETH1 -> ONT

    ETH2 -> Routeur ASUS (avec route statique de l'ERL vers mon ASus et désactivation du NAT sur mon ASUS pour éviter le double NAT)

    Depuis quelques temps je n'ai plus de flux TV sur mon décodeur Orange ...
    J'ai lu qu'il fallait le raccorder sur le LAN et non plus sur la Box ?

    Sympa de m'aider !


    Merci à toi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ednz le 02 août 2020 à 18:32:22
    Bonjour,

    J'ai essayé de suivre les guides présent ici, sans succès malheureusement.
    J'ai un ER4 et je souhaiterai le setup de la maniere suivante
    ETH0 --- SWITCH (VLAN 1)
    ETH1 --- ONT
    ETH2 --- SWITCH  (VLAN IoT)

    Mon souci c'est que je n'arrive absolument pas a configurer l'arriver via l'ONT... firmware 1.10.11
    j'ai suivi les guides ici sans rien changer (sauf la string user hex), j'obtient bien une configuration qui me semble correct mais impossible de toucher l'exterieur :/

    Merci d'avance !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 06 août 2020 à 00:03:02

    Tu peux nous faire partager ton fichier boot stp ?
    Je tourne avec un ERL 3
    Je galère aussi et suis en DHCP V4

    ETH0 -> Livebox + TEL + Décodeur UHD

    ETH1 -> ONT

    ETH2 -> Routeur ASUS (avec route statique de l'ERL vers mon ASus et désactivation du NAT sur mon ASUS pour éviter le double NAT)

    Depuis quelques temps je n'ai plus de flux TV sur mon décodeur Orange ...
    J'ai lu qu'il fallait le raccorder sur le LAN et non plus sur la Box ?

    Sympa de m'aider !


    Merci à toi


    UP  :-X !

    Je relance le sujet par rapport à mon flux TV direct qui ne fonctionne plus. J'ai le menu du décodeur avec tous les accès, La VOD, le Replay, Youtube etc tout fonctionne SAUF les chaînes TV en direct...
    Voici mon code, bien que obsolète je pense mais tout fonctionne dans mon shéma sauf ... LE FLUX TV DIRECT (décodeur UHD branché sur Livebox --> ETH 0)

    Je vois pas où est le souci dans mon code ... à part qu'il n'est peut-être pas optimisé et qu'il y a sûrement des choses qui ne servent plus (bridges ou Vlan) :


    firewall {
        all-ping disable
        broadcast-ping disable
        group {
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 20 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 30 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 20 {
                action accept
                description "Allow established/related"
                log disable
                state {
                    established enable
                    related enable
                }
            }
            rule 30 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
                firewall {
                    in {
                        name WAN_IN
                    }
                }
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
    global-option "option SIP-servers code 120 = string;"
                    global-option "option Vendor-Specific-Information code 125 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                    }
                    local {
                        name WAN_LOCAL
                    }
                    out {
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat disable
        lan-interface eth2
        rule 1 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 443
            }
            original-port 443
            protocol tcp_udp
        }
        rule 2 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 5006
            }
            original-port 5006
            protocol tcp_udp
        }
        rule 3 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 5005
            }
            original-port 5005
            protocol tcp_udp
        }
        rule 4 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 5004
            }
            original-port 5004
            protocol tcp_udp
        }
        rule 5 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 5002
            }
            original-port 5002
            protocol tcp_udp
        }
        rule 6 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 6881
            }
            original-port 6881
            protocol tcp_udp
        }
        rule 7 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 6928
            }
            original-port 6928
            protocol tcp_udp
        }
        rule 8 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 5001
            }
            original-port 5001
            protocol tcp_udp
        }
        rule 9 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 5242
            }
            original-port 5242
            protocol tcp
        }
        rule 10 {
            description PLEX
            forward-to {
                address 192.168.1.8
                port 32400
            }
            original-port 32400
            protocol tcp_udp
        }
        rule 11 {
            description SYNO
            forward-to {
                address 192.168.1.5
                port 1194
            }
            original-port 1194
            protocol udp
        }
        wan-interface eth1.832
    }
    protocols {
        static {
            route 192.168.1.0/24 {
                next-hop 192.168.10.3 {
                    description "Route Statique vers le routeur ASUS"
                    distance 1
                }
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-authentication code 90 = string;"
            global-parameters "option SIP-servers code 120 = string;"
            global-parameters "option Vendor-Specific-Information code 125 = string;"
            hostfile-update disable
            shared-network-name Network_Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.9
                    lease 259200
                    start 192.168.2.30 {
                        stop 192.168.2.35
                    }
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                    subnet-parameters "option domain-search &quot;NAN.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option Vendor-Specific-Information 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"
                    subnet-parameters "option SIP-servers 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name FD-HOME
        host-name ubnt
        ipv6 {
            disable
        }
        login {
            user root {
                authentication {
                    encrypted-password $XXXXXXXXXXXXXXXXXXXXXXXXX.
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password $XXXXXXXXXXXXXXXX
                    plaintext-password ""
                }
                full-name ""
                level admin
            }
        }
        name-server 1.0.0.1
        name-server 9.9.9.9
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding disable
            }
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ""
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ""
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
    }
    vpn {
        ipsec {
            auto-firewall-nat-exclude enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.11.5274249.200221.0849 */






    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 06 août 2020 à 09:27:49
    J’ai observé ce soucis avec cette configuration. Je te suggère de connecter le décodeur sur ton LAN et non plus derrière la Livebox. Voici la configuration que j’utilise pour ceci : https://lafibre.info/remplacer-livebox/tutot-er4-v2-0-8-ipv6-tv-et-tel-derriere-livebox/msg778389/#msg778389
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 06 août 2020 à 13:15:37
    J’ai observé ce soucis avec cette configuration. Je te suggère de connecter le décodeur sur ton LAN et non plus derrière la Livebox. Voici la configuration que j’utilise pour ceci : https://lafibre.info/remplacer-livebox/tutot-er4-v2-0-8-ipv6-tv-et-tel-derriere-livebox/msg778389/#msg778389


    Sur le Lan Eth2 avec un Switch pour garder mon routeur Asus (ne fonctionne pas en direct en tous cas sur Eth2) ou bien sur le Lan de l'Asus mais avec ouverture de l'igmp proxy sur ce dernier ?

    "
    - Ne pas oublier de marquer le port sur votre switch avec le VLAN 840 pour le décodeur et d'activer l'IGMP snooping
    "
    Tu peux m'expliquer cette partie ?
    Marquer le port du switch de mon Asus ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 06 août 2020 à 13:20:58
    Je pense que ton décodeur te dit que tu as besoin de la box car tu ne lui passe pas l’option 125 au travers du serveur DHCP.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 06 août 2020 à 13:36:50
    Je pense que ton décodeur te dit que tu as besoin de la box car tu ne lui passe pas l’option 125 au travers du serveur DHCP.

    Et donc c'est à faire sur le Asus
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lyrca le 06 août 2020 à 13:53:13
    Si le serveur DHCP assignant l’IP au décodeur est sur le routeur Asus oui.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 06 septembre 2020 à 16:01:29
    @Lyrca
    configuration sans bridge: TV+Tel derrière la Livebox , ici: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg642472/#msg642472 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg642472/#msg642472)
    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: HFR le 14 novembre 2020 à 17:24:04
    Salut

    Pour info je viens de profiter du confinement pour faire des mises à jours et passer de la 1.10.11 à 2.0.9.
    Je suis sur une config très simple en IPv4 et uniquement pour internet. Je n'utilise pas les autres services Orange.
    Pas de perte de perf visible pour le moment et rien à signaler ;D

    Et bonne nouvelle visiblement je n'ai plus besoin de patcher cos 6 pour obtenir une IPv4. J'ai forcer plusieurs changements avec succès.
    J'avais entendu que dans certaines régions ce n'était pas nécessaire (j'en avais pourtant besoin depuis plusieurs années).

    Vous savez quand Orange va imposer de passer à l'IPv6 ? j'aurais bien aimer garder ma conf encore longtemps :)
    La cos 6 est nécessaire en IPv6 pour tout le monde ?
    Titre: Plaidoyer pour IPv6
    Posté par: Gnubyte le 14 novembre 2020 à 17:39:13
    Manifestement, la cos à 6 n'est pas nécessaire partout, mais j'habite à Toulon, où c'est nécessaire.
    Pour imposer le passage à IPv6, au train où semblent aller les choses, il faut d'abord arriver à bout d'IPv4 libres.
    Les tranches d'IPv4 encore libres, ou inutilisées, se revendent, fatalement à prix croissant.
    Il est difficile de savoir quand Orange arrivera au bout des ses IPv4 disponibles. Cela arrivera immanquablement. Cela reste cependant difficile à prévoir. Sans doute cette information constitue elle un secret bien gardé.

    Certaines régions, notamment le sous continent Indien, se sont vues octroyer un nombre comparativement ridicule d'IPv4, surtout en regard de l'effectif de la population. Aussi, l'utilisation massive d'IPv6 les a, si ce n'est mis en avance de phase sur ce déploiement, tout au moins peut-on considérer qu'ils sont loin d'être en retard.
    De même, une startup aura sans doute, par la force des choses, plus de facilités à déployer une infrastructure IPV6, devant un coût d'accès à IPv4 croissant.

    Je pense qu'il est prudent, pour chacun, de se préparer à IPv6, installer un double accès, et paramétrer son réseau en conséquence.
    La logique de développement voudrait que l'utilisation d'IPv6 soit globale.
    Nous devons nous y faire. Chacun.

    (Amen  :P )
    Titre: Plaidoyer pour IPv6
    Posté par: HFR le 14 novembre 2020 à 18:52:05
    Certaines régions, notamment le sous continent Indien, se sont vu octroyer un nombre comparativement ridicule d'IPv4, surtout en regard de l'effectif de la population. Aussi, l'utilisation massive d'IPv6 les a, si ce n'est mis en avance de phase sur ce déploiement, tout au moins peut-on considérer qu'ils sont loin d'être en retard.

    Je ne savais pas merci pour les infos.
    Si j'ai le temps je vais tester de mettre l'IPv6 sans cos 6 pour voir si ça passe.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 20 novembre 2020 à 00:25:41
    Pour info le firmware 2.0.9 est sorti et corrige le soucis de réordonnancement des paquets udp impactant tous les firmwares 2.X
    [Routing] Added Ethernet driver patch from Cavium that fixes packet reordering with 4.x kernel. This should improve performance of network services that are sensitive to UDP packet reordering (e.g. VoIP and Video streaming)
    Cependant la perte de performance depuis le passage à une base debian stretch (voir descriptif dans la ligne ci-dessous) est passé sous le tapis j'ai l'impression.
    [Performance] - Throughput degradation by 5-10% when comparing with v1.10.x firmware with older kernel
    Depuis, il parlent d'une amélioration avec l'offloading désactivé mais rien avec offloading activé.
    [Performance] Improved forwarding performance on all ER models when offloading is disabled ---> +30% in simple NAT scenario, +10% in QoS/NetFlow scenario when comparing with v2.0.8.
    Je pense quand même mettre à jour la 1.10.11 car ubiquiti a annoncé que c'était la dernière version de sa branche et, étant donné que debian jessie est EOL, il y a davantages de malus que de bonus à garder le firmware.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: HFR le 20 novembre 2020 à 20:19:02
    Je pense quand même mettre à jour la 1.10.11 car ubiquiti a annoncé que c'était la dernière version de sa branche et, étant donné que debian jessie est EOL, il y a davantages de malus que de bonus à garder le firmware.

    C'est pour cette raison que j'ai fait la mise à jour aussi la semaine dernière.


    Sinon je suis en phase de test sur l'IPv6 j'ai regardé pas mal de procédures du forum mais malheureusement je n'arrive pas à récupérer d'IP (Avec patch cos6 ou sans). 

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 20 novembre 2020 à 23:06:29
    Pour info le firmware 2.0.9 est sorti et corrige le soucis de réordonnancement des paquets udp impactant tous les firmwares 2.X
    On ne l'attendait même plus  ;D
    Mais oui, sur un jeu de test bien précis je peux confirmer que c'est réglé.
    Cela dit, beaucoup d'intervenants sur les forums UI ont donné à ce "bug" beaucoup plus d'importance qu'il n'en n'avait réellement.
    C'était loin, très loin, de rendre inutilisable les services UDP (téléphonie, webrtc, wireguard).

    Mais tout de même, Ubiquiti a un peu lassé son public avec son firmware 2.x qui aura mis quasiment 2 ans à devenir stable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: dmfr le 20 novembre 2020 à 23:14:37
    Sinon je suis en phase de test sur l'IPv6 j'ai regardé pas mal de procédures du forum mais malheureusement je n'arrive pas à récupérer d'IP (Avec patch cos6 ou sans).

    Tout est là (on n'utilise plus dibbler en IPv6) :
    https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/
    Si ton dhclient est déjà patché en cos6, il n'y aura pas d'autre patch à appliquer.

    En tout cas, le DHCPv6 chez Orange est (encore) plus tatillon que son homologue IPv4.
    Ne pas hésiter à éteindre l'ONT pendant quelques minutes entre chaque test.

    Il y a même un cas de figure où un changement de MAC sur l'interface WAN pour un même DUID entraîne un refus net, même en rebootant l'ONT (mais si tu n'as jamais eu de préfixe, ce n'est pas ton cas).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: HFR le 21 novembre 2020 à 22:47:42
    Si ton dhclient est déjà patché en cos6, il n'y aura pas d'autre patch à appliquer.

    Je n'ai pas besoin de patcher en cos6 ils ont visiblement fait sauter cette config dans ma région (c'était nécessaire avant).
    D'ailleurs je confirme que je n'ai ni besoin de cos6 en IPv4, ni en IPv6.

    Il y a même un cas de figure où un changement de MAC sur l'interface WAN pour un même DUID entraîne un refus net, même en rebootant l'ONT (mais si tu n'as jamais eu de préfixe, ce n'est pas ton cas).

    J'ai rentré à nouveau l'adresse mac et rebooté l'ONT et maintenant tout fonctionne. Merci
    IPv6 compliant  :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: devjr le 23 décembre 2020 à 15:08:05
    Bonjour,

    J'ai une ligne SOSH FTTH toute neuve avec une livebox 4 et un ONT.

    J'ai essayé de me lancer dans la configuration de mon ER12 en suivant vos tutos, mais je n'arrive pas à avoir une réponse à mes requêtes DHCP.
    J'ai bien mis le dhclient3 patché.

    Voici la requête (j'ai mis des X sur l'option 90 pour des raisons de confidentialité) :
    root@EdgeRouter-12:~# tcpdump -nevvvi eth7
    tcpdump: listening on eth7, link-type EN10MB (Ethernet), capture size 262144 bytes
    06:30:48.125267 18:e8:29:bc:c2:79 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 389: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 371)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 18:e8:29:bc:c2:79, length 343, xid 0x31a819c2, Flags [none] (0x0000)
              Client-Ethernet-Address 18:e8:29:bc:c2:79
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Hostname Option 12, length 13: "EdgeRouter-12"
                Parameter-Request Option 55, length 5:
                  Lease-Time, RN, RB, Option 119
                  AUTH
                AUTH Option 90, length 22: 0.0.0.0.0.0.0.0.0.0.0.102.116.105.47.116.117.119.107.X.X.X
                Vendor-Class Option 60, length 5: "sagem"
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox3", length 43
                END Option 255, length 0

    Il me semble que la requête est correcte, il y a bien les options 60 77 et 90, et la prio 6 au niveau 802.1q.
    Avez-vous une idée de ce qui cloche ?

    Question subsidiaire : à quel niveau la limite de débit contractuelle est-elle appliquée ? Sur la livebox ou en amont sur le réseau ?

    En vous remerciant
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kaktuss77 le 23 décembre 2020 à 15:23:13
    Hello,

    J'ai le même soucis ici, avec OPNSense pour le coup

    https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg823397/#msg823397
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kaktuss77 le 23 décembre 2020 à 15:26:36
    Bonjour,

    J'ai une ligne SOSH FTTH toute neuve avec une livebox 4 et un ONT.

    J'ai essayé de me lancer dans la configuration de mon ER12 en suivant vos tutos, mais je n'arrive pas à avoir une réponse à mes requêtes DHCP.
    J'ai bien mis le dhclient3 patché.

    Voici la requête (j'ai mis des X sur l'option 90 pour des raisons de confidentialité) :
    root@EdgeRouter-12:~# tcpdump -nevvvi eth7
    tcpdump: listening on eth7, link-type EN10MB (Ethernet), capture size 262144 bytes
    06:30:48.125267 18:e8:29:bc:c2:79 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 389: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 371)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 18:e8:29:bc:c2:79, length 343, xid 0x31a819c2, Flags [none] (0x0000)
              Client-Ethernet-Address 18:e8:29:bc:c2:79
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Hostname Option 12, length 13: "EdgeRouter-12"
                Parameter-Request Option 55, length 5:
                  Lease-Time, RN, RB, Option 119
                  AUTH
                AUTH Option 90, length 22: 0.0.0.0.0.0.0.0.0.0.0.102.116.105.47.116.117.119.107.X.X.X
                Vendor-Class Option 60, length 5: "sagem"
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox3", length 43
                END Option 255, length 0

    Il me semble que la requête est correcte, il y a bien les options 60 77 et 90, et la prio 6 au niveau 802.1q.
    Avez-vous une idée de ce qui cloche ?

    Question subsidiaire : à quel niveau la limite de débit contractuelle est-elle appliquée ? Sur la livebox ou en amont sur le réseau ?

    En vous remerciant


    essaye cette chaine pour l'option 90, je vois la lenght a 22 ca me semble peut : 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx

    les x sont ton fti/login en hexa
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: devjr le 23 décembre 2020 à 15:55:16

    essaye cette chaine pour l'option 90, je vois la lenght a 22 ca me semble peut : 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx

    les x sont ton fti/login en hexa

    J'avais trouvé la chaine de l'option 90 grâce à ce lien :
    https://jsfiddle.net/kgersen/45zudr15/embedded/result/

    J'ai essayé de rajouter tes caractères dans la chaîne, mais le DHCP ne me répond toujours pas.

    La conf :
    ubnt@EdgeRouter-12#  show interfaces ethernet eth7
     duplex auto
     speed auto
     vif 832 {
         address dhcp
         dhcp-options {
             client-option "send vendor-class-identifier &quot;sagem&quot;;"
             client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
             client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
             client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:66:74:69:2f:66:74:69:2f:74:75:77:6b:X:X:X;"
             default-route update
             default-route-distance 210
             global-option "option rfc3118-auth code 90 = string;"
             name-server no-update
         }
         egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
         firewall {
             in {
                 name WAN_IN
             }
             local {
                 name WAN_LOCAL
             }
         }
     }

    La capture :
    15:50:10.021999 18:e8:29:bc:c2:79 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 404: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 386)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 18:e8:29:bc:c2:79, length 358, xid 0x481c3c87, secs 19, Flags [none] (0x0000)
              Client-Ethernet-Address 18:e8:29:bc:c2:79
              Vendor-rfc1048 Extensions
                Magic Cookie 0x63825363
                DHCP-Message Option 53, length 1: Discover
                Hostname Option 12, length 13: "EdgeRouter-12"
                Parameter-Request Option 55, length 5:
                  Lease-Time, RN, RB, Option 119
                  AUTH
                AUTH Option 90, length 37: 0.0.0.0.0.0.0.0.0.0.0.26.9.0.0.5.88.1.3.65.1.13.102.116.105.47.102.116.105.47.116.117.119.107.X.X.X
                Vendor-Class Option 60, length 5: "sagem"
                User-Class Option 77, length 44:
                  instance#1: "FSVDSL_livebox.Internet.softathome.Livebox3", length 43
                END Option 255, length 0
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kaktuss77 le 23 décembre 2020 à 16:07:11
    Dac, euh en faite j'ai fait une erreur la chaine 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx:xx contient déjà le fti/

    Essaye en ajoutant que la suite à partir du /

    Désolé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: devjr le 23 décembre 2020 à 17:02:10
    Dac, euh en faite j'ai fait une erreur la chaine 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx:xx contient déjà le fti/

    Essaye en ajoutant que la suite à partir du /

    Désolé
    J'ai aussi rajouté des options request et le client-identifier. Et ca marche :)

    Pas d'augmentation du débit par contre, dommage ;D

    La conf :
    ubnt@EdgeRouter-12# show interfaces ethernet eth7
     duplex auto
     speed auto
     vif 832 {
         address dhcp
         dhcp-options {
             client-option "send vendor-class-identifier &quot;sagem&quot;;"
             client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
             client-option "send dhcp-client-identifier 1:44:A6:1E:X:X:X;"
             client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:66:74:69:2f:74:75:77:6b:X:X:X;"
             client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
             default-route update
             default-route-distance 210
             global-option "option rfc3118-auth code 90 = string;"
             name-server no-update
         }
         egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
         firewall {
             in {
                 name WAN_IN
             }
             local {
                 name WAN_LOCAL
             }
         }
     }

    Merci pour ton aide

    EDIT: ça marche aussi avec la version "simple", et le dhclient3 d'origine.
    La version définitive :
    ubnt@EdgeRouter-12# show interfaces ethernet eth7
     duplex auto
     speed auto
     vif 832 {
         address dhcp
         dhcp-options {
             client-option "send vendor-class-identifier &quot;sagem&quot;;"
             client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
             client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:66:74:69:2f:74:75:77:6b:X:X:X;"
             client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
             default-route update
             default-route-distance 210
             global-option "option rfc3118-auth code 90 = string;"
             name-server no-update
         }
         egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
         firewall {
             in {
                 name WAN_IN
             }
             local {
                 name WAN_LOCAL
             }
         }
     }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 décembre 2020 à 16:04:15
    Salut

    Pour info je viens de profiter du confinement pour faire des mises à jours et passer de la 1.10.11 à 2.0.9.
    Je suis sur une config très simple en IPv4 et uniquement pour internet. Je n'utilise pas les autres services Orange.
    Pas de perte de perf visible pour le moment et rien à signaler ;D

    Et bonne nouvelle visiblement je n'ai plus besoin de patcher cos 6 pour obtenir une IPv4. J'ai forcer plusieurs changements avec succès.
    J'avais entendu que dans certaines régions ce n'était pas nécessaire (j'en avais pourtant besoin depuis plusieurs années).

    Vous savez quand Orange va imposer de passer à l'IPv6 ? j'aurais bien aimer garder ma conf encore longtemps :)
    La cos 6 est nécessaire en IPv6 pour tout le monde ?


    J'ai voulu faire l'upgrade du firmware en 2.0.9 également et patatra...c'est le drame !

    J'ai un Erlite3 et ma config est la suivante :

    Eth1 : ONT
    Eth0 : Livebox 4 (TV+Tel+Décodeur uhd)
    Eth2 : LAN

    J'essaie tant bien que mal à remettre mon backup avec le dhclient3 mais ça marche pas .... Je suis en ipv4.
    😬😢...

    Plus qu'à retourner en 1.10.11 ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 décembre 2020 à 16:46:36
    Il faut un client dhcp (dhclient) adapté aux firmware 2.0.X. Celui pour les firmware 1.10.X ne fonctionnera pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 décembre 2020 à 16:53:47
    Il faut un client dhcp (dhclient) adapté aux firmware 2.0.X. Celui pour les firmware 1.10.X ne fonctionnera pas.

    Ah d'accord c'est pour cela que je galère...
    Facile à trouver le dhclient3 pour les 2.0.X ? Merci encore, si jamais tu l'as n'hésite pas je t'en saurai très reconnaissant 😁🙂

    Ou alors est ce sur ce post ?
    https://lafibre.info/remplacer-livebox/dhclient-patche-er-6p-2-0-8-hotfix1/

    Il faut prendre le 1er ?
    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 décembre 2020 à 17:00:38
    Je suis toujours en 1.10.11 (que j'ai installée il y a 2 jours). Pas prévu de passer en 2.0.9 dans un futur proche, notamment parce qu'on ne peut plus utiliser dibbler pour IPv6 et qu'il faut donc que je refasse tous mes scripts pour utiliser dhclient aussi pour IPv6, et... pas le temps...

    Donc je n'ai pas de dhclient compatible avec les firmware 2.0.X. Par contre il a été posté par quelqu'un d'autre déjà sur le forum (il va falloir fouiller).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 29 décembre 2020 à 17:45:28
    C'est bon ça refonctionne ! Le lien était le bon.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MikeTheFreeman le 29 décembre 2020 à 20:15:22
    Oui j'aurai du le préciser mais j'utilise un switch pour tagger les frames du dhclient.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 31 décembre 2020 à 11:39:27
    Est il possible de changer les DNS Wan en entrée (ETH1 ONT) ou en ETH2 (Mon lan, ETH0 = Livebox) au lieu de ceux d'ORANGE par défaut comme dans ce tuto :


    https://lucanuscervus-notes.readthedocs.io/en/latest/Networking/EdgeOS/Change%20WAN%20DNS%20Server/

    J'ai essayé mais pas l'air de fonctionner ...

    Le DNS forwarding n'est pas activé mais c'est peut-être normal ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MarTn le 01 janvier 2021 à 19:35:23
    Hello tout le monde.

    Je me lance dans l'aventure. Je suis en VDSL, pas de fibre a l'horizon.
    Ce mois ci, Orange a décidé de virer le DNS loopback des livebox, c'est la goutte d'eau qui fait déborder le vase, je vire cette saloperie.

    J'ai pas mal parcouru le forum ces dernières semaines et j'ai acheté deux appareils: un tg800vac pour la partie modem, en bridge et un ERL3.
    Je n'utilises pas la TV ni le Tel, internet me suffit.

    J'ai tenté une configuration en suivant le tuto de nanostra mais ca n'a pas abouti. J'ai voulu aller trop vite sans comprendre vraiment ce que je faisais.

    J'ai quelques questions:
    Mon ERL est en version 2.0.8 hotfix, pour le dhclient3, est ce que celui link quelques pages plus haut (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg757966/#msg757966 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg757966/#msg757966)) est bon? je vois qu'il est compilé pour un ERX, est ce que mon ERL va l'accepter?

    Pour la génération de l'ID, est ce que ce générateur est toujours valide? (https://jsfiddle.net/kgersen/45zudr15/embedded/result/ (https://jsfiddle.net/kgersen/45zudr15/embedded/result/))

    En premier post la config de zoc est conseillée mais je ne comprends pas trop le message en lien. Est ce que quel qu'un a un exemple de config adapté au firmware 2.x.x?

    Merci :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 janvier 2021 à 04:49:37
    Un client pour ERX ne marchera jamais sur un ERL (pas la même architecture CPU).

    Ensuite, en ce qui concerne la configuration elle même: elle est strictement identique entre un firmware 1.10.11 et un 2.0.9, en tout cas pour IPv4 (qui est le premier truc à essayer de faire fonctionner avant d’envisager IPv6).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MarTn le 02 janvier 2021 à 12:28:34
    Ok, je pars a la recherche du client ERL3.

    Est ce que ta config linkée sur la première page est toujours valable? https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992)

    Pour le générateur d'ID? J'ai vu que tu as fait un script aussi. Comment ca se fait que ton script ai besoin du password alors que celui ci n'en a pas besoin: https://jsfiddle.net/kgersen/45zudr15/embedded/result/ (https://jsfiddle.net/kgersen/45zudr15/embedded/result/)

    Est ce que la méthode d'identification a changé? Laquelle est en vigueur en ce moment?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 janvier 2021 à 12:47:33
    C’est un vieux script de kgersen ca. Le dernier c’est plutôt celui-là : https://jsfiddle.net/kgersen/3mnsc6wy/22/

    Ma config est sensée toujours fonctionner, sauf pour le dernier décodeur TV UHD (il faut lui passer des infos supplémentaires avec l’option DHCP 125). Et attention, pas de support pour le téléphone dans ma config. Je l’ai rajoutée depuis mais ma configuration est tellement différente de celle de base que j’ai postée (ma config actuelle doit faire environ 3000 lignes...) qu’il est difficile de réintégrer les changements dans la config de base.

    Bref, le principe ça reste quand même de ne pas appliquer les tutos à l’aveugle mais de comprendre la config de base et faire sa propre configuration...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MarTn le 02 janvier 2021 à 13:27:00
    Citer
    Bref, le principe ça reste quand même de ne pas appliquer les tutos à l’aveugle mais de comprendre la config de base et faire sa propre configuration...

    Je demande que ca mais avoue que c'est quand meme super compliqué. Les infos sont compliquées a trouver.
    Comme tu le dit toi même sur un des topics la plupart des tutos / fp des gros topics sont complètement obsolètes. Je peux comprendre que les personnes n'on plus le temps/volonté de maintenir ces infos mais juste un disclaimer comme quoi les infos ne sont pas a jour aiderait beaucoup.

    Je fais des recherches mais j'ai vraiment du mal a trouver des infos claires. Meme la, avec le script a jour que tu me fournit, je découvre plusieurs nouvelles données, le Salt et byte. je suis le lien dans le script, je tombe sur le topic du changement d'authentification (qui pourrait etre épinglé), je vois en first post ce qu'est le Byte mais rien sur le Salt. Finalement avec quelques recherches je vois qu'il est généré aléatoirement par le box.

    J'ai lu une dizaines des premières pages du topic plus les 15 dernières mais j'ai l'impression de me perdre dans les infos. Je vois aussi que la plupart des demandes sont liées a un manque d'infos.
    A chaque fois l'info est quelque pars dans les 380 pages du topic mais il faut savoir quel termes chercher.

    Ensuite la ou je me suis perdu c'est pour les infos VDSL, le terme étant dans la config, les infos sont complètement noyées. Ca n'a pas été facile de trouver la moindre info.

    Pour la config en elle même, j'aimerais beaucoup la comprendre directement mais j'ai pas (encore) les connaissances pour. Est ce qu'on a quelque pars quel qu'un qui détaille et explique les différents blocs? Est ce que nos configs sont spécifiques au réseau Orange? Je pense bien que oui mais qu'est ce qui est général et qu'est ce qui est spécifique? Je peux peut être aller comprendre le reste ailleurs, est ce que vous auriez un lien ou des pistes de recherches?

    Aussi j'en profite pour demander des infos sur l'option 90, est ce qu'on a un topic ou il est expliqué ce que c'est exactement?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MarTn le 02 janvier 2021 à 13:29:22
    Ma config est sensée toujours fonctionner, sauf pour le dernier décodeur TV UHD (il faut lui passer des infos supplémentaires avec l’option DHCP 125). Et attention, pas de support pour le téléphone dans ma config. Je l’ai rajoutée depuis mais ma configuration est tellement différente de celle de base que j’ai postée (ma config actuelle doit faire environ 3000 lignes...) qu’il est difficile de réintégrer les changements dans la config de base.

    Ta config n'était pas sensée être la version internet only sans décodeur? Ca me permettrait d'y voir plus clair et de mieux comprendre comment ca fonctionne.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 janvier 2021 à 13:39:43
    Est il possible de changer les DNS Wan en entrée (ETH1 ONT) ou en ETH2 (Mon lan, ETH0 = Livebox) au lieu de ceux d'ORANGE par défaut comme dans ce tuto :


    https://lucanuscervus-notes.readthedocs.io/en/latest/Networking/EdgeOS/Change%20WAN%20DNS%20Server/

    J'ai essayé mais pas l'air de fonctionner ...

    Le DNS forwarding n'est pas activé mais c'est peut-être normal ...

    Re bonjour les amis !

    Et sinon quelqu'un pourrait m'expliquer ? 🙂
    Est ce que le DNS forwarding peux s'ajouter sur nos fichiers et apporte t'elle un gain en entrée de config ?

    Merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 02 janvier 2021 à 13:49:20
    Re bonjour les amis !

    Et sinon quelqu'un pourrait m'expliquer ? 🙂
    Est ce que le DNS forwarding peux s'ajouter sur nos fichiers et apporte t'elle un gain en entrée de config ?

    Merci !

    Si tu utilises l'option DNS forwarding, il faut spécifier les serveurs DNS que tu souhaites utiliser et aussi les interfaces sur lesquelles le daemon va écouter pour répondre aux requêtes DNS:
            forwarding {
                cache-size 1000
                listen-on eth2.10
                listen-on eth2.11
                name-server fd10::3
                name-server fd10::4
                name-server 192.168.10.21
                name-server 192.168.10.22

    n'oublies pas de configurer au niveau du DHCP server (ou options SLAAC pour l'ipv6) ton ton routeur comme le seul serveur DNS afin que les requêtes lui arrivent.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 janvier 2021 à 15:04:26
    Si tu utilises l'option DNS forwarding, il faut spécifier les serveurs DNS que tu souhaites utiliser et aussi les interfaces sur lesquelles le daemon va écouter pour répondre aux requêtes DNS:
            forwarding {
                cache-size 1000
                listen-on eth2.10
                listen-on eth2.11
                name-server fd10::3
                name-server fd10::4
                name-server 192.168.10.21
                name-server 192.168.10.22

    n'oublies pas de configurer au niveau du DHCP server (ou options SLAAC pour l'ipv6) ton ton routeur comme le seul serveur DNS afin que les requêtes lui arrivent.

    Oula d'accord merci mais je suis en ipv4.
    Ma config c'est Eth1 l'arrivée ONT.
    Eth0 la livebox
    Eth2 le lan qui m'intéresse.

    Où faut il mettre le forwarding dans mon fichier ?

    Je souhaite utiliser les serveur de cloufFlare 1.1.1.1 et 1.0.0.1

    Est ce que ce serait ça :
            forwarding {
                cache-size 1000
                listen-on eth2
                name-server 1.1.1.1
                name-server 1.0.0.1
                name-server 192.168.10.3

    192.168.10.3 est l'adresse externe de mon routeur sur eth2. Pour info ce routeur a la nat désactivée et j'ai fait une route statique dessus.

    De plus où est ce que je configure mon erl3 pour lui dire que c'est le seul serveur DNS ?

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 02 janvier 2021 à 15:19:31

    Est ce que ce serait ça :
            forwarding {
                cache-size 1000
                listen-on eth2
                name-server 1.1.1.1
                name-server 1.0.0.1
                name-server 192.168.10.3

    tu as presque tout bon. Il faut juste enlever la ligne 192.168.10.3 parce que dans cette section tu indiques juste au routeur quels sont les serveurs DNS à utiliser. Donc son adresse sur eth2 n'a rien à faire là dedans.

    Après, il faut juste ajouter, dans les options du serveur DHCP de ton LAN, l'adresse de ton routeur en tant serveur DNS. Quelque chose du genre:
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name KANABEACH44 {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.3
                    dns-server 192.168.10.3
                    lease 86400
                    start 192.168.10.100 {
                        stop 192.168.10.200
                    }
                }
            }
    }
    }

    Je précise que dans ton cas particulier le DNS forwarding ne sert pas à grande chose à part d'avoir un cache local, géré par ton routeur. Tu peux bien évidement, désactiver le DNS forwarding et juste indiquer les serveurs DNS cloudflare au niveau des paramètres DHCP que je viens de mettre ci-dessus.

    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 02 janvier 2021 à 15:22:02
    Et si tu veux vraiment forcer tous les appareils à utiliser le serveur cloudflare, il faut faire une règle de DNAT pour intercepter toute communication sur le port 53 et la reenvoyer vers ton routeur (si tu fais du DNS FORWARDING) ou vers CLOUDFLARE direcement:
        nat {
            rule 1 {
                description GUEST_INTERCEPT_DNS
                destination {
                    address !1.1.1.3
                    port 53
                }
                inbound-interface eth2.12
                inside-address {
                    address 1.1.1.3
                    port 53
                }
                log disable
                protocol tcp_udp
                type destination
            }

    mais avec des protocoles émergents comme le DOH (DNS over HTTPS) ce filtrage est facilement by-passé. Il me semble que firefox le fait déjà par défaut, mais je ne l'ai pas vérifié...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 janvier 2021 à 15:33:32
    Et si tu veux vraiment forcer tous les appareils à utiliser le serveur cloudflare, il faut faire une règle de DNAT pour intercepter toute communication sur le port 53 et la reenvoyer vers ton routeur (si tu fais du DNS FORWARDING) ou vers CLOUDFLARE direcement:
        nat {
            rule 1 {
                description GUEST_INTERCEPT_DNS
                destination {
                    address !1.1.1.3
                    port 53
                }
                inbound-interface eth2.12
                inside-address {
                    address 1.1.1.3
                    port 53
                }
                log disable
                protocol tcp_udp
                type destination
            }

    mais avec des protocoles émergents comme le DOH (DNS over HTTPS) ce filtrage est facilement by-passé. Il me semble que firefox le fait déjà par défaut, mais je ne l'ai pas vérifié...

    Oui ça m'intéresse pour le DNS over HTTPS.
    Et cette partie du code est a insérer à un endroit spécifique j'imagine dans la déclaration de mon interface eth2 ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 janvier 2021 à 15:37:53
    tu as presque tout bon. Il faut juste enlever la ligne 192.168.10.3 parce que dans cette section tu indiques juste au routeur quels sont les serveurs DNS à utiliser. Donc son adresse sur eth2 n'a rien à faire là dedans.

    Après, il faut juste ajouter, dans les options du serveur DHCP de ton LAN, l'adresse de ton routeur en tant serveur DNS. Quelque chose du genre:
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name KANABEACH44 {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.3
                    dns-server 192.168.10.3
                    lease 86400
                    start 192.168.10.100 {
                        stop 192.168.10.200
                    }
                }
            }
    }
    }

    Je précise que dans ton cas particulier le DNS forwarding ne sert pas à grande chose à part d'avoir un cache local, géré par ton routeur. Tu peux bien évidement, désactiver le DNS forwarding et juste indiquer les serveurs DNS cloudflare au niveau des paramètres DHCP que je viens de mettre ci-dessus.

    A+

    Merci beaucoup oui je souhaite activer le cache local sur mon routeur.

    Où doit on implémenter cette partie du code ?

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 janvier 2021 à 16:32:45
    Ta config n'était pas sensée être la version internet only sans décodeur
    Non, j’ai toujours posté des config Internet+Décodeur TV sans Livebox (donc sans téléphonie).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MarTn le 02 janvier 2021 à 17:03:27
    En effet, j'ai mal lu la première page.  :-X
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 02 janvier 2021 à 18:03:32
    Merci beaucoup oui je souhaite activer le cache local sur mon routeur.

    Où doit on implémenter cette partie du code ?

    c'est le cache size.
            forwarding {
                cache-size 1000

    A+
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MarTn le 02 janvier 2021 à 18:32:51
    J'avance sur mes recherches.

    J'ai trouvé un client sur ce topic https://lafibre.info/remplacer-livebox/tutot-er4-v2-0-8-ipv6-tv-et-tel-derriere-livebox/ (https://lafibre.info/remplacer-livebox/tutot-er4-v2-0-8-ipv6-tv-et-tel-derriere-livebox/)
    Je prépare maintenant ma config.

    Au fait c'était quoi la commande pour savoir si on a bien une IP sur le modem/ONT?

    EDIT:
    Ma config est prête, j'ai prit la tienne zoc sur laquelle j'ai viré les vlan 838 et 840 et changé la version en bas.
    J'ai gardé les deux LAN, bien pratique.

    Elle me semble correcte, qu'est ce que vous en pensez?

    firewall {
        all-ping enable
        broadcast-ping disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description LAN_ETH0
            address 192.168.1.1/24
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth XX:XX:XX;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.100 {
                        stop 192.168.1.200
                    }
                }
            }
            shared-network-name LAN_ETH1_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                }
            }
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:vyatta-netflow@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v2.0.8-hotfix.1.5278088.200305.1641 */


    EDIT2:

    ubnt@EdgeRouter-Lite-3-Port# commit
    [ system conntrack hash-size 4096 ]
    Updated conntrack hash size. This change will take affect when the system is rebooted.

    [ service nat rule 5001 outbound-interface eth1.832 ]
    NAT configuration warning: interface eth1.832 does not exist on this system

    [ interfaces ethernet eth1 address dhcp ]
    Stopping DHCP client on eth1 ...

    [ interfaces ethernet eth1 vif 832 address dhcp ]
    Starting DHCP client on eth1.832 ...

    [ protocols igmp-proxy ]
    Error: must define an upsteam interface

    Commit failed

     :'(
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 janvier 2021 à 19:10:21
    Si tu supprimes le VLAN 840 (et donc que tu ne veux pas de tv), alors il faut aussi supprimer toute la configuration igmp-proxy qui ne sert plus à rien.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MarTn le 02 janvier 2021 à 19:23:01
    Ok, je vais faire ca.

    Sinon, ma config s'est quand meme appliquée mais pas de connexion. Sur l'interface, je ne vois pas d'IP sur le vlan 832.
    Mon modem est en bridge mais je ne sais pas comment vérifier si tout est bon de ce coté.

    Est ce que j'ai un moyen de le voir depuis l'ERL? De savoir la raison pour laquelle il n'obtiens pas d'IP? Authentification, timeout dhcp...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 02 janvier 2021 à 19:44:51
    Alors là en fait je n’ai jamais testé sur autre chose que de la fibre...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kanabeach44 le 02 janvier 2021 à 20:04:15
    c'est le cache size.
            forwarding {
                cache-size 1000

    A+

    Oui d'accord mais dans quelle itération doit on placer le forwarding  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: proap le 02 janvier 2021 à 23:33:24
    Oui d'accord mais dans quelle itération doit on placer le forwarding  ;)

    sous la section 'service'
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 18 janvier 2021 à 20:16:23
    Bonsoir,

    après deux ans passé avec l'adsl je suis enfin éligible a la fibre et je vais ressortir mon ubiquiti edge poe de son carton pour le remettre en route.

    je ne me suis plus intéressè au sujet depuis deux ans du coup il faut que je me remette au goût du jour.

    pour poser info mon ubiquiti est en 1.9.1.
    il était configuré comme suit:
    eth0 ont
    eth1 lan
    eth2 décodeur
    pas de téléphone
    pas d'ipv6


    de ce que j'ai compris en ayant parcouru le topic, c'est que:
    plus de vlan, 838
    plus besoin de  rfc3442-classless-routes.sh
    hormis c'est deux points je  devrais avoir besoin de seulement mettre à jour mon fti pour que ma conf fonctionne., c'est bien ça?
    concernant fti, il n'y que lui qui est nécessaire ou le mot de passe aussi? je n'ai rien vu en ce sens mais c'est l’outil de kgersen qui me fait douté :https://jsfiddle.net/kgersen/3mnsc6wy/ vu qu'il permet de convertir le mot de passe en plus du fti

    concernant la version du firmware, je suis actuellement en 1.9.1, il me semble avoir lu un topic qui disait qu'il y avait des problèmes performances avec la version 2.X (je ne le retrouve plus bien sur...) qu'en est il ? il vaut mieux passer en 1.91.10 et pas au delà?

    merci d'avance

    cordialement





    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 21 janvier 2021 à 00:34:30
    MAJ 19/09/2021 j'ai rajouté l'option SIP pour le téléphone qui ne fonctionnait plus.

    Je vous propose cette configuration IPv4 pour Erl3 qui nécessite le client dhclient3 patché pour marquer la Cos6, un firmware 1.10.x et un switch qui gère l'IGMP spoofing.

    Mon Erl3 en firmware v1.10.11 (le dernier, il ne sera plus maj et la sécurité nous imposera de passer au 2.x ...) : Le réseau local est en Eth0: switch lan 192.168.1.1/24 dont un port est connecté au décodeur TV3 (play), l'ONT est en Eth1, et la Livebox3 en Eth2 pour teléphone. La livebox à l'IP 192.168.3.1 et l'erl l'ip 192.168.1.1

    Le dhclient3 patché permet d'appliquer la Cos6 (dmfr/patch zoc ou celui de zoc page 264) dans cette configuration où le switch ne gère pas la Cos devant le router. lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=49681 (http://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/?action=dlattach;attach=49681). Cette version p294 est compilée à partir des sources ISC DHCP client 4.1-ESV-R8 native du firmware v1.10 . Celle de zoc est compilée à partir d'une source plus ancienne mais semble toujours fonctionner avec les firmwares 1.10.x .

    Un switch administrable est nécessaire pour la gestion de l'IGMP spoofing. J'utilise un switch L2 Netgear GS108T.V2 sur le port eth0 Lan du routeur, la configuration est en fin de message. A défaut, il est possible de connecter le décodeur TV directement sur le port Eth2 du router, quelques modifications sont à apporter à la configuration, mais on perd le port qui est utilisé pour la Livebox et le téléphone.

    Il est nécessaire de récupérer les informations suivantes avant de débrancher votre Livebox
    Dans l'interface d'administration de la Livebox:
    Assistance > Informations système:
    onglet Général:
    - l'adresse MAC de la Livebox
    - le numéro de série de la Livebox (15 caractères)
      Onglet FTTH ou Internet
    - les serveurs DNS d'Orange
      Configuration réseau: Onglet Mon réseau ou Configuration avancée
    - l'adresse MAC du décodeur TV

    Le logiciel Liveboxinfo permet de récupérer les informations précédentes ainsi que:
    - La chaine Auth (onglet Mibs) données DHCP V4 Sent option 90 , il faut modifier la chaine en rajoutant les : tous les 2 caractères et le ; à la fin
      il est également possible de générer une chaine Auth par l'intermédiaire du générateur de kgersen jsfiddle.net/kgersen/45zudr15/]http://jsfiddle.net/kgersen/45zudr15/]jsfiddle.net/kgersen/45zudr15/ (http://jsfiddle.net/kgersen/45zudr15/) .
      Orange n'impose pas de renouvellement de cette chaine, pour le moment, je n'ai rien modifié depuis le changement d'authentification en septembre 2018.

    Je n'ai pas essayé la version de Liveboxinfo avec une Livebox 3 ou 4 avec une Livebox5, mais il semble que les Livebox récentes livrent toujours ces informations...

    Pour les couples Livebox 4 ou 5, décodeurs TV4 (WHD93) ou 5 (DTIW385); 2 options sont nécessaires: les DNS d'Orange et l'option 125 (c'est optionnelle et non nécessaire avec la LiveboxPlay=Livebox3 et le décodeur TVPlay UDH92)
    L'option 125 (vendor-specific-infos) est une chaine en hexa à saisir sous cette forme:

    décodeur TV4 sur LB3 ou LB4: ancienne forme
    00:00:0d:e9:24:04:06:yy:yy:yy:yy:yy:yy:05:0f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:06:09:4c:69:76:65:62:6f:78:20:zz
    - YY:... : les 3 premiers caractères de l'adresse mac de la Livebox converti en hexa: YYYYYY -> yyyyyyyyyyyy (ajouter le séparateur : entre les octets, tous les 2 caractères)
    - XX:... : le numéro de série de la LiveBox en hexa: XXXXXXXXXXXXXXX -> xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx (ajouter le séparateur : entre les octets, tous les 2 caractères)
    - Z : la version de la LiveBox (3 ou 4) en hexa: 3-> zz=33 4-> zz=34

    Pour la conversion Hexa string-functions.com/string-hex.aspx]http://string-functions.com/string-hex.aspx]string-functions.com/string-hex.aspx (http://string-functions.com/string-hex.aspx) .

    décodeur TVUHD DTIW385 sur LB5, la nouvelle chaine a cette forme:
    00:00:0d:e9:28:04:06:yy:yy:yy:yy:yy:yy:05:0f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:06:0d:4c:69:76:65:62:6f:78:20:46:69:62:72:65
    Avec toujours :
    - YY:... : les 3 premiers octets de la MAC de la Livebox en hexa
    - XX:... : le numéro de série de la Livebox en hexa
    - 4c:69:76:65:62:6f:78:20:46:69:62:72:65 = "Livebox Fibre"

    "Orange ne vérifie pas si la version contenue dans l'option 77 correspond bien au matériel du client. Il faut juste que ce soit une chaine qui correspond à ce qu'au moins une version de livebox envoie.
    Même chose pour l'option 125 envoyée au décodeur qui ne sert QUE pour afficher la version de la box dans le menu de maintenance du décodeur." (zoc)

    il convient ensuite de modifier les lignes suivantes du fichier de configuration avec les informations précédentes, avant de le charger sur lErl3:
    - 107 : adresse MAC de la Livebox
    - 108 : Option 77: modèle de livebox: LiveboxN&quot , remplacer N par 3 pour la livebox3, par 4 pour la livebox4 ou la Livebox5
    - 109 : Option 90: chaîne longue Auth
    - 207 : adresse MAC décodeur TV
    - 206,217 : DNS Orange de votre Livebox
    - 209 : Option 125
    - 226 : Option domain search for VOIP XXX orange multimedia pour le téléphone, l'information est disponible dans le fichier /run/dhclient_eth1_832.leases de l'erl.
       Il faut attendre la première connexion et modifier cette ligne via la CLI dans l'interface du routeur
    - 312-315 les serveurs DNS de votre choix (optionnel)

    La configuration de base:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "packets from Internet to LAN & WLAN"
            rule 1 {
                action accept
                description "allow established sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "packets from Internet to the router"
            rule 10 {
                action accept
                description "allow established session to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 70 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth0
                    }
                }
                limit {
                    burst 1
                    rate 50/minute
                }
                log enable
                protocol icmp
            }
            rule 100 {
                action drop
                description "drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description "eth0 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 ISP_DATA"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send dhcp-client-identifier 1:YY:YY:YY:YY:YY:YY;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:3c:12:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    global-option "option SIP code 120 = string;"
                    global-option "option V-I code 125 = string;"                                                                                           
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description "eth1.840 ISP_TV_STREAM"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            description "eth2 LIVEBOX VoIP"
            dhcp-options {
                default-route update
                default-route-distance 210
                name-server update
            }
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth2.832 LIVEBOX_DATA"
            }
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            interface eth0 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                role disabled
                threshold 1
            }
            interface eth2.832 {
                role disabled
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    domain-name MONDOMAINE
          ntp-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
                    static-mapping LIVEBOX-TV {
                        ip-address 192.168.1.250
                        mac-address 18:62:ZZ:ZZ:ZZ:ZZ
                        static-mapping-parameters "option domain-name-servers 81.253.149.9,80.10.246.1;"
              static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:VV;"
                    }                                             
             }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4d:53:52:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                    subnet-parameters "option domain-search &quot;XXX.access.orange-multimedia.net.&quot;;"
                    subnet-parameters "option domain-name &quot;orange.fr&quot;;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on eth0
                listen-on lo
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            older-ciphers disable
        }
        nat {
            rule 5010 {
                description MASQ:WAN
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
        upnp2 {
            acl {
                rule 100 {
                    action deny
                    description IPSEC-NAT-T
                    external-port 4500
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 200 {
                    action allow
                    description ALLOW
                    external-port 1024-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
                rule 9000 {
                    action deny
                    description DENY
                    external-port 0-65535
                    local-port 0-65535
                    subnet 0.0.0.0/0
                }
            }
            listen-on eth0
            listen-on eth2.832
            nat-pmp enable
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        domain-name MONDOMAINE
        host-name erl
        login {
            user ubnt {
                authentication {
                    encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
                }
                full-name ""
                level admin
            }
        }
        name-server 9.9.9.9
        name-server 1.1.1.1
        name-server 8.8.8.8
        name-server 8.8.4.4
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                pppoe disable
                vlan enable
            }
        }
       syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export disable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.11.5274249.200221.0849 */

    Il y a d'avantage de synthèse ici: gitlab.com/skelettor/orange-isp-erl/-/tree/master]http://gitlab.com/skelettor/orange-isp-erl/-/tree/master]gitlab.com/skelettor/orange-isp-erl/-/tree/master (http://gitlab.com/skelettor/orange-isp-erl/-/tree/master), skelettor propose aussi un script qui permet de redémarrer le service IGMP proxy tous les 24h (pas très stable sous EdgeOS 1.xx.x), ou sur le tuto de pinomat https://lafibre.info/remplacer-livebox/tuto-er-6p-v2-0-6-cisco-sg350-28p-nettv-sans-livebox/ (https://lafibre.info/remplacer-livebox/tuto-er-6p-v2-0-6-cisco-sg350-28p-nettv-sans-livebox/).

    Il est possible de mettre le décodeur TV dans un Vlan sur Eth0, à condition d'avoir un switch qui gère les réseaux virtuelles entièrement, un type L3 probablement nécessaire, je n'y suis pas arrivé avec mon GS108T (L2)

    Ne pas oublier de changer l'adresse réseau de la Livebox avant de l'éteindre sur la plage 192.168.3.1 (onglet DHCP). La Livebox étant connectée sur son port WAN doit avoir une plage d'IP différente de votre LAN et de celle du port Eth2.
    Eteindre l'ONT puis le rebrancher et attendre la connexion complète avant de le connecter au routeur sur Eth1, la connexion internet doit être rapidement disponible.
    Récupérer l'info multimédia dans le fichier /run/dhclient_eth1_832.leases de l'erl (via FileZilla) et le renseigner l'option VOIP (celle de la ligne 226) via la CLI.
    Connecter la Livebox et son téléphone sur Eth2. L'allumer,
    Connecter enfin le décodeur TV sur le Switch. L'allumer.

    Je n'ai pas l'expérience de l'ONT enfichable sur LB4 ou 5. Il y a toutes les informations dans le forum, à rechercher! Le TP-Link MC220L semble faire l'unanimité pour les connexions Orange/Sosh FTTH Gigabit.

    konki


    Edit Vivien : Version récupérée via Archive.org
    Liveboxinfo
    LiveBoxInfo 2.0.15 pour LiveBox 3, 4 et 5 (https://lafibre.info/images/routeur/LiveboxInfov2.0.15.zip)
    LiveBoxInfo 1.9.5 pour LiveBox 2 (https://lafibre.info/images/routeur/LiveboxInfov1.9.5.zip)

    LBMonitor
    LBMonitor 2.6.4 pour LiveBox 3 et 4 (https://lafibre.info/images/routeur/LBmonitor2.6.4.zip)
    LBMonitor 2.4 pour LiveBox 2 (https://lafibre.info/images/routeur/LBmonitor2.4.zip)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: stef75 le 21 janvier 2021 à 00:40:44

    concernant la version du firmware, je suis actuellement en 1.9.1, il me semble avoir lu un topic qui disait qu'il y avait des problèmes performances avec la version 2.X (je ne le retrouve plus bien sur...) qu'en est il ? il vaut mieux passer en 1.91.10 et pas au delà?

    merci d'avance

    cordialement

    Si tu envisage de changer de firmware ? J'ai passé mon erxsfp en openwrt. Ca marche bien sauf le port SFP :) Mais c'est carrément simple à gérer. 5 fichiers à modifier. Plus de CLI. Ca marche en ipv4 et ipv6. C'est libre :)

    Perso, je vais m'atteler à la conquête du 2GB/S maintenant avec d'autres solutions :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 21 janvier 2021 à 22:36:48
    bonsoir @konki,

    merci pour toutes ces infos.

    j'ai plusieurs questions pour bien comprendre notamment sur la chaine auth.

    si j'ai bien compris par rapport celle ci n'a plus rien a voir avec la maj du 29/6/2018 du post de zoc :https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992


    j'ai lu tes liens et j'ai pas bien compris la partie concernant le salt aprés le fti encodé en hexa.
    il est question d'utilisé un utilitaire liveboxinfo (d'ailleurs est ce que celui ci fonctionne aussi avec la LB5?)pour récupérer les valeurs de l'option 11 et 90 pour avoir la chaine longue ou alors d'utiliser l’utilitaire de kgersen pour générer la chaine mais dans les paramètres de celui ci il faut fournir le salt et une valeur nommé Byte
    c'est pas bien clair j'ai pas tout compris comment ça fonctionne.

    autre question concernant le dhclient3 , visiblement celui que tu as mis en lient dans poste n'a pas l'air d'être le même que celui dans le poste de zoc que je site plus haut, quelles sont différences?
    j'ai lu pas mal de pages du topic mais celui ci est touffu et j'arrive pas à bien tout comprendre...

    Pour info, j'ai actuellement une lb3 et je vais avoir une LB5. j'avais cru comprendre en lisant le forum qu'il fallait demandait l'ont au technicien, or aujourd'hui j'ai posé la question au au gars de la société qui doit venir faire l'installation lundi et a qui je devais confirmé le rendez vous et celui ci m'a dit qu'il fallait le demander a orange. du coup la question s'adresse a ceux qui ont demandé un ont avec la lb5, vous l'avez demandé a orange lors de la commande ou au mec qui fait l'installation?

    Pour stef75, je ne pense pas changer de firmware ma question était seulement sur la mise a jour de celui ci. mon erl est en 1.9.1.1 , version qui date un peu et donc j'en aurais profité pour le mettre a jour.
    seulement il me semble avoir que le firmware en v2 avait des problème de perf du coup je voulais savoir si c'était toujours le cas et au quel cas je ne ferais la maj que jusqu'en version 1.10

    merci

    cordialement




    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 22 janvier 2021 à 12:02:38
    Bonjour @Konki.

    merci pour le complément d'info que tu as apporté a ta réponse (même si quelque chose s'est mal passé dans la mlise en page ;-) )

    je vais regarder tout ça et essayer d'adapter ça a ma config existante.

    comme j'ai ERl5 POE, j'avais:
    mon lan en eth0
    l'ONT en eth1
    la décodeur en eth2 (comme ça pas besoin de switch pour le igmp )
    et j'avais commencé a gratter pour mettre la LB avec le tel en eth3 mais faute de temps et de réelle d'utilité du tel pour moi je n'étais jamais aller jusqu’à au bout.
    pour la tv j'ai toujours le décodeur play de la LB3 faute de stock ils n'ont pas voulu me le changer.
    Pour la LB5 j'ai fait la demande et j'ai réfléchi après... j’espère  que j'arriverai a me faire mettre un ont externe pour l'instant je ne suis pas équipé en 10G donc tant pis pour le 2G, le 1G me suffira amplement !

    question annexe, ce n'est pas une priorité pour moi mais ta conf gère l'ipv6? sauf si je suis passé a coté (ce qui est possible) je n'ai rien en ce sens .

    merci

    Jericho


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 22 janvier 2021 à 22:03:31
    @jericho63 , bonsoir,

    j'ai reformulé mes explications, j'espère qu'il y a moins de zones d'ombres.
    Cette configuration est IPv4 seulement, c'est assez simple de la modifier pour l'obtenir mais c'est inutile d'y consacrer du temps car les firmwares 1.10 appartiendront bientôt au passé.
    La gestion de l'IPv6 est différente sur les firmwares 2.x . Il y a sur le forum une compilation d'information pleine d'erreurs mais qui semble à jour pour l'IPv6 en firmware  2.x lafibre.info/remplacer-livebox/tutot-er4-v2-0-8-ipv6-tv-et-tel-derriere-livebox/?PHPSESSID=enb4kqsjp4ce5fcgeo57ndv993 (http://lafibre.info/remplacer-livebox/tutot-er4-v2-0-8-ipv6-tv-et-tel-derriere-livebox/?PHPSESSID=enb4kqsjp4ce5fcgeo57ndv993) et un sujet bien plus sérieux ici: lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/ (http://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/)

    Tant qu'Orange ne l'impose pas, je m'en passe vraiment bien.  :) ET je vous conseille de commencer par cette transition en fmw 1.10.11 IPv4 only. C'est formateur et il est toujours préférable de comprendre plutôt que de copier.

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 23 janvier 2021 à 15:41:18
    Le firmware 1.10.11 appartient déjà au passé puisqu'il ne recevra aucune mise à jour.

    Maintenant, il n'a pas de vulnérabilités connues est est clairement plus stable que la version 2.0.9. Ceci dit, pour IPv4, la TV et le téléphone, 1.10.11 ou 2.0.9 c'est exactement la même configuration, seul le client dhcp patché change (si la CoS s'avère nécessaire, sinon celui intégré au firmware fait très bien l'affaire).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 23 janvier 2021 à 18:16:42

    Bonsoir @konki

    merci pour tes explications et surtout sur la nouvelle chaine d'auth.
    je vais m'atteler à mettre a jour ma conf de l'époque (dernier fonctionnement début 2018 avant déménagement et passage a l'adsl...)  et remettre a jour mes connaissances.
    en tout cas merci pour ce condensé parce que s'y retrouvé dans un sujet de 390 pages n'est pas évident)

    Pour l'ipv6, je m'en passe pour l'instant mais faudra que je penche sur le principe en  premier parce que pour le coup je n'y connais rien.

    @zoc merci zoc pour retour d'info sur la version du firmware, c'est que je pensais faire , passer en 1.10.11, je verrais pour la 2.X plus tard.
    dans quel cas la cos s’avère nécessaire?

    merci

    cordialement


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 24 janvier 2021 à 07:08:25
    La CoS est nécessaire manifestement selon les équipements d’Orange sur lesquels tu es connecté, donc en gros selon les régions... Impossible de vraiment savoir à l’avance...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 24 janvier 2021 à 09:27:44
    @zoc,

    merci pour ta réponse, plus qu'a attendre que la fibre arrive , demain si tout va bien.

    Bon dimanche
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 25 janvier 2021 à 15:57:19
    Bonjour @zoc @konki,

    tout fonctionne, l'internet ipv4 / la tv (décodeur play)  et le tel sur la lb5, a voir si ça tient dans le temps!

    mise a par l'option 90 je n'ai rien eu besoin de toucher!
    merci pour ce complément d'info !

    pour info l'appli liveboxinfo fonctionne avec la LB5

    Bonne fin de journée!
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 27 janvier 2021 à 14:21:08
    @jericho63,

    Comment avez-vous finalement procédé pour obtenir un ONT et une LB5?

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 28 janvier 2021 à 10:41:41
    @konki,

    ben en fait j'ai simplement demandé au technicien lorsque celui ci est venu installer la fibre.

    Il m'a dit cependant que tous les techniciens ne savent pas enrôler un ont externe et il m'a dit aussi qu'orange bridé de plus en plus la possibilité de le faire.

    Dans la doc de la LB5 , il parle bien que tu peux brancher un ont externe si la configuration du domicile ne permet d'amener la fibre directement a la LB5. donc j'avoue ne pas comprendre pourquoi ils empêcheraient le technicien de le faire...

    Il m'a dit également que l'ont n'était pas référencé chez orange en tant que matériel mis a disposition, donc le jour ou j’arrête l'offre pas besoin de le rendre , orange ne saurait pas quoi en faire .

    Concernant l'ont toujours j'avais également posé la question au service commercial d'orange mais c'est un dialogue de sourd (comme d'hab ça de toute façon) la commercial ne comprenait pas pourquoi j'avais besoin d'un ONT.... elle m'a dit qu'elle m'en enverrait un sous 7 jours, j'ai rien reçu donc...

    voila pour ma part.
    Ce serait intéressant d'avoir le retour d’expérience des autre personnes ayant réussi a obtenir un ont externe avec une LB5.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: FlorianLa le 28 janvier 2021 à 12:40:49
    Alors juste pour réagir, chez Sosh (bon Orange aussi j'imagine), l'ONT est bien référencé chez eux. J'ai déménagé et on m'a dit de conserver tous mes équipements, sauf que je reçois un mail me disant qu'un boitier fibre (lire ONT) a été expédié. Étrange, on ne m'en a pas parlé au tel ...
    En effet j'ai reçu un ONT et seul le nouveau était enregistré car mon ancien ne montait pas ma liaison.
    Sauf que quelques jours plus tard je reçois un mail pour me demander de rendre mon ancien ONT sinon je suis facturé 100€...
    Du coup si ils sont bien enregistrés, et ils coutent chère.
    Citer

    Bonjour,

    Suite à la résiliation de votre option ou à votre déménagement du  4 novembre 2020,  nous vous remercions de bien vouloir restituer les équipements mis à votre disposition par Orange  avant le 04/12/2020.

    A défaut, conformément aux conditions contractuelles de votre offre, les pénalités suivantes vous seront facturées :
    •   Boitier Fibre : 100 €
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: garga le 11 février 2021 à 16:26:58
    Bonjour à tous. J'ai moi aussi craqué face aux bugs de la livebox et je viens d'acheter un ER-X.

    Je suis sur un abo fibre Sosh avec une Livebox 4. Mon idée est de le brancher directement à l'ONT à l'ER-X d'avoir toutes les fonctions DHCP, Routeur et DNS cache sur le routeur et de continuer d'utiliser la livebox comme point d'accès Wifi et pour le téléphone. Je n'ai pas la TV. Le tout doit pouvoir physiquement rentrer dans mon tableau électrique à coté de l'ONT, c'est pourquoi je préfère ne pas ajouter de switch pour la COS.

    Il y a énormément d'infos sur le forum on s'y perd un peu. Je vais surement essayer de rédiger un tuto une fois que je m'en serai sorti.

    Si je comprend bien plusieurs choix sont possibles :

    Merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: jericho63 le 11 février 2021 à 21:21:15
    Bonsoir,

    le poste de konki https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443) resume pas mal d'explication.


    je suis en 1.10.1.1 sous edge router poe  5 avec
    eth0 lan
    eth1 ont
    eth2 décodeur
    eth3  configuré pour le telephone avec la lb mais je ne m'en sert pas c'est au cas ou.
    perso je suis satisfait de l'os ubiquiti je ne connais aps openwrt
    pour ma part je n'ai besoin de switch pour la cos mais comme le dit Zoc tu n'as pas besoin de dhcp patché si ta région ne nécessite pas de qos
    Le firmware 1.10.11 appartient déjà au passé puisqu'il ne recevra aucune mise à jour.

    Maintenant, il n'a pas de vulnérabilités connues est est clairement plus stable que la version 2.0.9. Ceci dit, pour IPv4, la TV et le téléphone, 1.10.11 ou 2.0.9 c'est exactement la même configuration, seul le client dhcp patché change (si la CoS s'avère nécessaire, sinon celui intégré au firmware fait très bien l'affaire).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 12 février 2021 à 06:15:20
    Mougins c’est à quelques kilomètres de chez moi seulement, la CoS est probablement nécessaire puisqu’elle l’est pour moi. Sinon’ en 2.0.9 pas de dibbler-client dispo (puisque ça fait des années qu’il n’est plus maintenu et donc à dégagé des dépôts Debian Strectch).

    Par contre la version de dhclient fournie avec le firmware 2.0.9 sait très bien faire du DHCP et du DHCP6-PD, ce qui rend dibbler inutile. Comme je l’ai dit je ne l’ai pas encore fait chez moi (j’ai un ERL qui me sert uniquement pour mes tests, il est en 2.0.9 mais pas le temps de m’y mettre) et mon ER4 en production est toujours en 1.10.11 et utilise dibbler pour IPv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: garga le 12 février 2021 à 08:33:14
    Merci pour vos réponses ! Oui j'étais parti du principe que j'aurais besoin de la CoS. Savez-vous s'il est possible de le savoir via le logiciel Liveboxinfo ?

    Comme il s'agit d'une nouvelle installation, j'aimerais partir sur une version de firwmare récent pour ne pas avoir à faire de gros changements lors d'un upgrade dans un an. C'est pourquoi je suis parti sur un FW 2.0.9-hotfix.

    Je me rends aussi compte que mon objectif d'utiliser la livebox pour le wifi et le téléphone risque de ne pas être possible sans remettre un switch managé dans le boitier electrique pour sortir sur un cable trunk unique vers la livebox qui est dans le salon. Comme le ERX n'a qu'un seul ETH je ne vois pas comment je vais pouvoir faire ressortir le vlan 832 directement sur le switch de ERX pour aller vers le petit switch managé dans le salon avant la livebox.

    A choisir entre avoir à remettre un switch managé dans le tableau electrique, en plus de l'ERX, et supprimer le tel de la livebox, je vais vite faire le choix de supprimer le tel qui ne me sert pas. Il me restera le lan pour le wifi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: garga le 13 février 2021 à 14:22:19
    Bonjour. Je suis finalement parti hier après midi sur la solution openwrt sur l'ER-X car plus à l'aise avec la plateforme. J'ai pu configurer l'IPv4, l'IPv6, et conserver la livebox pour le téléphone et le wifi, même si cela me coute 4 ports sur les 5 de mon switch managé dans le salon. Pas besoin de binaires patchés, juste des packets opkg et des fichiers de config. Avec l'accélération matérielle activée, je sature le debit de ma connexion sosh bien avant de saturer le CPU de l'ER-X, donc même s'il y a une petite perte de puissance liée au passage sur openWRT, pour moi cela vaut le coup. L'ER-X aurait eu 2 eth il aurait été parfait pour mon utilisation, mais ce que j'ai réussi à obtenir en 1/2 journée me convient déjà très bien !

    J'ai vraiment trouvé une mine d'info sur ce forum. Merci à tous ceux qui ont récolté et centralisé celles-ci.
    Je vais poster plus de détails sur le thread dédié openwrt avec plus de détails sur la config.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fred53 le 17 février 2021 à 10:56:59
    Bonjour à toutes et tous,

    Cela fait un bon moment maintenant que je tourne sur ce forum (en tant que lecteur) pour arriver à faire fonctionner ma conf sur un ER6p.
    J'aimerai me passer totalement de ma LiveBox Play (LB3) , tout en conservant la TV via le decodeur UHD DTIW385 dont je suis équipé.

    Je suis donc parti sur l'archi intitulée "solution PPPoE avec ERL sans Livebox routeur" à la page 1 de ce très très très long thread :)
    j'ai bien noté qu'il date du 25 avril 2014 et que depuis il y a eu pas mal de changements, mais c'est là que je coince ...

    Au niveau config je suis parti sur cette base : https://gist.github.com/kgersen/58c26951f087e89cef28 (https://gist.github.com/kgersen/58c26951f087e89cef28)
    (en adaptant biensûr avec toutes les informations requises)

    eth0 -> LAN
    eth1 -> ONT
    eth2 -> DECODEUR UHD

    malheureusement je n'arrive pas à avoir la TV, j'ai systématiquement une erreur "G03: le modèle de votre Livebox actuelle est incompatible avec votre décodeur [...]"

    Voici ma conf:

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Packets from Internet to LAN"
            rule 1 {
                action accept
                description "Allow Established Sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Packets from Internet to the Router"
            rule 1 {
                action accept
                description "Allow established sessions to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            dhcp-options {
                client-option "send vendor-class-identifier &quot;sagem&quot;;"
                client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox3&quot;;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:YYYYYYYYYXXXXXXXXXXXXXXXZZ;"
                default-route update
                default-route-distance 210
                name-server update
            }
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description "Local Network"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description "VLAN Internet"
                pppoe 0 {
                    default-route auto
                    description "FTTH Orange"
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password ****************
                    user-id fti/nnnnnnn
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description "TV Network"
            duplex auto
            speed auto
        }
        ethernet eth3 {
            duplex auto
            speed auto
        }
        ethernet eth4 {
            duplex auto
            speed auto
        }
        ethernet eth5 {
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading Livebox network"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        ubnt-discover {
            disable
        }
        unms {
            disable
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        analytics-handler {
            send-analytics-report false
        }
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        crash-handler {
            send-crash-report false
        }
        host-name EdgeRouter6p
        login {
            user ubnt {
                authentication {
                    encrypted-password ****************
                    plaintext-password ****************
                }
                full-name administrator
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }


    avec les modifications suivantes :

    - Modif N° modèle LB à la ligne 85,
    - Adresse MAC du decodeur à la ligne 87,
    - Ligne 88, chaine option90 que j'ai récupéré via l'outil "Livebox Info"
    - Ligne 125/126, couple identifiants Orange fti

    Le dhclient3 patché est en place (avec bons droits et owner) ainsi que le shell rfc3442-classless-routes.
    J'avoue être perdu devant la multitude d'informations trouvées, et je ne sais pas ça cloche dans ma conf !
    Si une âme charitable passe par ici ... merci !

    [EDIT] j'ai oublié de préciser que je suis sur un EdgeRouter 6P v2.0.9-hotfix.1
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2021 à 11:20:10
    Le décodeur UHD veut certaines infos transmises normalement par la box dans l’option DHCP 125. Il faut donc que ton serveur dhcp lui envoie l’option 125 formatée correctement (le détail est dans un post quelque part dans cette section du forum, je n’ai pas de lien à proposer il va falloir chercher)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fred53 le 17 février 2021 à 12:09:51
    Bonjour Zoc,

    Merci pour ta réponse rapide.
    j'ai bien retrouvé cette info et la manière de la formater :

    static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:VV;"

    YYYYYYYYYYY = 3 premiers bits MAC LB encodés hexa
    XXXXXXXXXXX = S/N LB encodé hexa
    VV = N°Version LB en hexa
    Mais je suis en configuration PPPoE et je ne vois pas ou placer ce paramètre dans ma conf  :-[
    Si je pouvais passer dans une conf dhcp au lieu du PPPoE ce serait cool mais je n'ai jamais réussi à avoir ne serait-ce que la connexion internet !
    Merci !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2021 à 12:13:53
    Dans la conf du SERVEUR DHCP du routeur (puisque le routeur doit distribuer l’option 125 au décodeur).

    Et, en passant, quand on fait du pppoe le patch de dhclient3 est absolument inutile.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fred53 le 17 février 2021 à 13:36:27
    Dans la conf du SERVEUR DHCP du routeur (puisque le routeur doit distribuer l’option 125 au décodeur).

    Et, en passant, quand on fait du pppoe le patch de dhclient3 est absolument inutile.

    Je viens d'ajouter cela (cf code ci-dessous) mais je pense qu'il en manque d'une part et surtout je ne sais pas ou déclarer ces nouveaux paramètres.

    De ce que je comprend, je dois déclarer les nouveaux params de manière générale dans la section service{dhcp-server} comme je l'ai fait,
    mais ensuite il faut leur attribuer les bonnes valeurs avant de les envoyer, et c'est ça que je cherche.

    service {
        dhcp-server {
            disabled false
    global-parameters "option rfc3118-auth code 90 = string;"
                    global-parameters "option Vendor-specific code 125 = string;"

    Si d'aventure quelqu'un est dans la même archi/conf que moi, je suis preneur de sa conf  SVP  :)
    Merci.

    [EDIT] je suis donc revenu en arrière sur le binaire dhclient3. C'est maintenant l'original qui est en place [/EDIT]
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2021 à 15:05:58
    Comme ça ça devrait le faire (j'ai utilisé ma config, les adresses IP sont donc à changer en fonction de ton réseau):

        dhcp-server {
            disabled false
            global-parameters "option Vendor-specific code 125 = string;"
            global-parameters "option rfc3118-auth code 90 = string;"
            shared-network-name VLAN_TVIP_DHCP {
                authoritative enable
                subnet 192.168.68.0/24 {
                    default-router 192.168.68.1
                    dns-server 81.253.149.10
                    dns-server 80.10.246.3
                    lease 86400
                    ntp-server 192.168.68.1
                    start 192.168.68.100 {
                        stop 192.168.68.200
                    }
                    subnet-parameters "option Vendor-specific 00:00:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                }
            }
       }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fred53 le 17 février 2021 à 15:49:58
    Merci pour cet exemple de code. Je viens de l'intégrer à ma conf ... malheureusement sans résultat, je veux dire toujours pas de TV avec l'erreur G03 :(
    ci-dessous ma conf actuelle avec les modifs :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Packets from Internet to LAN"
            rule 1 {
                action accept
                description "Allow Established Sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Packets from Internet to the Router"
            rule 1 {
                action accept
                description "Allow established sessions to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description "Local Network"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description "VLAN Internet"
                pppoe 0 {
                    default-route auto
                    description "FTTH Orange"
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    password ****************
                    user-id fti/xxxxxxx
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description "TV Network"
            duplex auto
            speed auto
        }
        ethernet eth3 {
            duplex auto
            speed auto
        }
        ethernet eth4 {
            duplex auto
            speed auto
        }
        ethernet eth5 {
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option Vendor-specific code 125 = string;"
            global-parameters "option rfc3118-auth code 90 = string;"
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 81.253.149.10
                    dns-server 80.10.246.3
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
                    subnet-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:34:34:41:36:31:45:05:0f:41:4e:31:39:33:35:34:30:35:38:36:31:33:35:35:06:09:4c:69:76:65:62:6f:78:20:33;"
                }
            }
            shared-network-name Livebox {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading Livebox network"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        unms {
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    encrypted-password ****************
                    plaintext-password ****************
                }
                full-name administrator
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }

    Je ne sais pas si j'ai placé le code au bon endroit ?!
    merci.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2021 à 17:07:09
    Raté, il faut le mettre dans le subnet qui correspond à la plage d'adresses IP de l'interface eth2 (celle où il y a le décodeur...). Donc dans le "shared-network-name" Livebox...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fred53 le 17 février 2021 à 18:02:53
    Maintenant que c'est au bon endroit je commence à avoir un résultat:
    j'arrive au menu TV Orange, mais je ne peux afficher aucune chaine, et je n'ai aucun retour son.

    Erreur L11-06 => un redémarrage du routeur et du décodeur n'ont rien changé

    on avance !!  :D

    Je me posais la question concernant les VLAN Orange qui sont déclarés dans ma conf (835, 838 et 840), ne sont-ils pas obsolètes ?

    Voici à nouveau ma conf avec les dernières modifs:

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "Packets from Internet to LAN"
            rule 1 {
                action accept
                description "Allow Established Sessions"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid states"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "Packets from Internet to the Router"
            rule 1 {
                action accept
                description "Allow established sessions to the router"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 2 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        options {
            mss-clamp {
                interface-type pppoe
                interface-type pptp
                interface-type tun
                mss 1452
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            address dhcp
            aging 300
            bridged-conntrack disable
            description "TV - VOD"
            hello-time 2
            max-age 20
            priority 32768
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            address 192.168.1.1/24
            description "Local Network"
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ONT
            duplex auto
            speed auto
            vif 835 {
                address dhcp
                description "VLAN Internet"
                pppoe 0 {
                    default-route auto
                    description "FTTH Orange"
                    firewall {
                        in {
                            name WAN_IN
                        }
                        local {
                            name WAN_LOCAL
                        }
                    }
                    mtu 1492
                    name-server auto
                    user-id fti/nnnnnnn
                    password *******
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV VOD"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br0
                }
                description "VLAN TV Canal 1 - Zap"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description "TV Network"
            duplex auto
            speed auto
        }
        ethernet eth3 {
            duplex auto
            speed auto
        }
        ethernet eth4 {
            duplex auto
            speed auto
        }
        ethernet eth5 {
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }

    protocols {
        igmp-proxy {
            disable-quickleave
            interface br0 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
    global-parameters "option Vendor-specific code 125 = string;"
            global-parameters "option rfc3118-auth code 90 = string;"
            disabled false
            hostfile-update disable
            shared-network-name LOCAL_NETWORK {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
    dns-server 192.168.1.1
                    lease 86400
    ntp-server 192.168.1.1
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
                }
            }
    shared-network-name Livebox {
    authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.10
    dns-server 80.10.246.3
                    lease 86400
                    start 192.168.2.21 {
                        stop 192.168.2.200
                    }
    subnet-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:[...]:33;"
                }
            }
        }
        dns {
            forwarding {
                cache-size 1000
                listen-on eth2
                listen-on eth0
            }
        }
        gui {
            https-port 443
        }
        nat {
            rule 5010 {
                description "Masquerading outgoing connections"
                log disable
                outbound-interface pppoe0
                protocol all
                type masquerade
            }
            rule 5011 {
                description "Masquerading Livebox network"
                log disable
                outbound-interface br0
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan pppoe0
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        login {
            user ubnt {
                authentication {
                    plaintext-password "ubnt"
                }
                full-name "administrator"
                level admin
            }
        }
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            ipsec enable
            ipv4 {
                forwarding enable
                pppoe enable
                vlan enable
            }
            ipv6 {
                forwarding enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi disable
            export disable
        }
    }
    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.7.0.4783374.150622.1534 */
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2021 à 18:16:21
    Le VLAN 835 est nécessaire pour l'accès Internet en PPPoE
    Le VLAN 840 est nécessaire pour les flux TV multicast des chaines en direct.
    Le VLAN 838 est nécessaire pour la VOD/Replay quand on utilise PPPoE pour l'accès Internet. Il est inutile si on utilise DHCP sur le VLAN 832.

    Franchement, ça fait bien 3 ans au moins qu'on a tous abandonné PPPoE et les VLAN 835/838 (et accessoirement tous les bridge dans la config qui ne sont plus nécessaires) en faveur de DHCP sur le VLAN832. Difficile de dire maintenant pourquoi ça ne fonctionne pas dans ta configuration.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Fred53 le 17 février 2021 à 18:34:53
    Franchement, ça fait bien 3 ans au moins qu'on a tous abandonné PPPoE et les VLAN 835/838 (et accessoirement tous les bridge dans la config qui ne sont plus nécessaires) en faveur de DHCP sur le VLAN832. Difficile de dire maintenant pourquoi ça ne fonctionne pas dans ta configuration.

    Là je suis bien d'accord avec toi, mais je n'ai jamais réussi à faire tourner avec la conf en DHCP sur le VLAN 832, je n'avais même pas l'internet, donc dans un premier temps et pour faire plus vite, je me suis tourné vers une conf PPPoE ::)

    Mais si j'arrivais à faire une conf en DHCP fonctionnelle j'en serai le premier heureux, mais mes connaissances réseau sont relativement limitées.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Gnubyte le 18 février 2021 à 13:20:58
    (...) mais mes connaissances réseau sont relativement limitées.

    Ça tombe bien, ici, on apprend plein de choses.
     :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hqse le 22 février 2021 à 13:33:25
    Bonjour à tous,

    Il y a quelques mois, j'ai suivi les tutos du forum pour remplacer ma livebox sosh fibre par un edgemax. Je n'utilise qu'internet donc j'ai une configuration très "light". Ce matin alors que je n'ai pas modifié ma configuration depuis plusieurs mois, je n'arrive plus à accéder à internet. Le réseau local fonctionne (ma domotique notamment).

    J'ai rebranché ma livebox pour être sur que cela ne venait pas de l'ONT ou du réseau Orange. Après de longues minutes de MAJ de la livebox, tout est OK. Il y a t-il eu des modifications de configuration chez orange ces dernières semaines ? J'ai constaté un changement de DNS (80.10.246.3 --> 80.10.246.132 et 81.253.149.10 --> 81.253.149.2), j'ai modifié la conf du edgemax mais toujours rien.

    Merci pour votre aide.

    -----

    En complément, est-il possible (comment ?), de brancher la livebox sur un switch pour distribuer internet tout en profitant de ma configuration réseau (ip fixe domotique et borne wifi) edgemax / ubiquiti ? Et ainsi avoir une solution de backup rapide à mettre en place au besoin.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 février 2021 à 14:56:59
    Pas de problème de mon coté. Je viens d'ailleurs de rebooter ma livebox (branchée sur mon ER4 pour le téléphone) pour sniffer ce qu'elle fait au démarrage et voir si quelque chose à changé, et clairement rien de nouveau niveau DHCP.

    Tout cela suppose évidemment que c'est bien la chaine longue (qui contient le login + le mot de passe haché) qui est utilisée pour l'option 90, et pas sa version courte (login uniquement), dont la pérénité est évidemment incertaine puisque ça fait 2 ans que la box de l'opérateur envoie la longue (et qu'à un moment il faut s'attendre à ce que la courte cesse de fonctionner)....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: nicox11 le 22 février 2021 à 15:13:04
    Pas de problème non plus.
    Difficile d'uniquement se baser sur "je n'ai rien changé" pour supposer que c'est un changement orange.

    Je pense que tu devrais donc faire le troubleshooting classique pour déterminer où est le problème.

    De tête les éléments à vérifier :
    Que les packet DHCP soit taggés en cos 6
    La chaine longue est utilisée (à comparer avec celle envoyé par la livebox)

    As-tu un bail DHCP d'alloué actuellement ? Que disent les logs DHCP?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hqse le 22 février 2021 à 17:21:01
    Merci pour vos réponses. Mes compétences en la matière sont très limitées. À l'époque, j'ai suivi ton tuto @zoc (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992) en supprimant les éléments concernant la TV.

    Je ne vois pas où je dois saisir le mot de passe dans la configuration.

    dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 0:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }


    EDIT: Je viens de trouver l'information : https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg748958/#msg748958

    J'essaye ça
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 février 2021 à 17:39:14
    Chaine courte donc...

    Pour générer la version longue (sans devoir sniffer le port wan de la box):

    https://jsfiddle.net/kgersen/3mnsc6wy/ (ou mon script bash qui est quelque part dans le sujet que tu as trouvé).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hqse le 22 février 2021 à 18:17:00
    Merci pour votre aide. C'était effectivement ça le problème.  :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 22 février 2021 à 18:56:49
    Intéressant... Orange commence donc à exiger la chaîne longue... Je crois qu’on n’a pas fini d’avoir des questions ici...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hqse le 22 février 2021 à 20:27:04
    Si tu le peux, ajoute l'information dans ton tuto initial (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992), cela aidera certainement d'autre personne  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 23 avril 2021 à 23:45:50
    Des avis ou retours sur EdgeRouter ER-4/ER-6P/ER-12/ER-12P: Firmware v2.0.9-hotfix.1 ?

    Je me rappel qui ne fallait pas passer à la v2 pour des questions de binaires à recompiler et des soucis de perf
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 24 avril 2021 à 01:24:01
    Des avis ou retours sur EdgeRouter ER-4/ER-6P/ER-12/ER-12P: Firmware v2.0.9-hotfix.1 ?

    Je me rappel qui ne fallait pas passer à la v2 pour des questions de binaires à recompiler et des soucis de perf

    La performance du firmware 2.0.9-hotfix1 est tout à fait acceptable. Un membre des forums Ubiquiti a fait des tests qui montrent un écart minime entre les versions 1.X et >= 2.0.5:

                    ------ 1.10.11 -------   ---- 2.0.9-beta.5 ----           
                    rx_cpus=1  rx_cpus=all   rx_cpus=1  rx_cpus=all
                    =========  ===========   =========  ===========
        /   Send       906        872           889        795
    hostA   Receive    919        778           905        714
        \   Total     1825       1650          1794       1509

    (Source : https://community.ui.com/questions/EdgeRouter-performance-comparison-using-packet-rx-core-num1-and-all/b37c4ea6-fea4-43a7-872c-e9bfa77c7483 (https://community.ui.com/questions/EdgeRouter-performance-comparison-using-packet-rx-core-num1-and-all/b37c4ea6-fea4-43a7-872c-e9bfa77c7483))

    Deux choses importantes : utiliser un seul CPU (rx_cpu =1) donne une meilleure performance et évite des problèmes des paquets UDP en desordre, et l'écart entre les deux versions pour une utilisation internet (même avec un lien à 2 Gbps) est négligeable.

    Pour moi, avec un switch en amont qui met la CoS à 6 en IPv4, j'ai n'ai plus besoin d'avoir un binaire supplémentaire pour avoir IPv6. C'est plus simple et stable.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 08 septembre 2021 à 22:01:39
    Etrange problème de Téléphone:

    Hello,

    Je tourne toujours sur un Erl3 avec cette config, que je pense être up-to-date https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/4668/?action=post;quote=832443;last_msg=862198

    Le téléphone ne fonctionne plus depuis juin dernier, enfants et femme sont maintenant à bout... Le Tel fonctionne avec la livebox sur l'ONT!

    J'ai désinstallé Nextdns EdgeOS qui donnait toute satisfaction depuis plus d'un an, faute d'obtenir des informations sur la configuration avancée sur le forum.

    Je suis toujours en firmware 1.10.11 last.

    Je peux converser au mieux 30s, puis seul le correspondant m'entend et enfin ça coupe. Les Appels sortants n'aboutissent souvent pas.

    J'ai désactivé IPv6 sur la livebox sans effet (ma conf est ipV4 seule)

    Un conntrack sur l'ip de la livebox donne ça:

       
    ~$ show conntrack table ipv4 source 192.168.2.1
    TCP state codes: SS - SYN SENT, SR - SYN RECEIVED, ES - ESTABLISHED,
                     FW - FIN WAIT, CW - CLOSE WAIT, LA - LAST ACK,
                     TW - TIME WAIT, CL - CLOSE, LI - LISTEN

    CONN ID    Source                 Destination            Protocol         TIMEOUT
    418871552  192.168.2.1:38935      239.255.255.250:1900   udp [17]         3   

    en cours de communication avant la coupure:
           
    ~$ show conntrack table ipv4 source 192.168.2.1
    TCP state codes: SS - SYN SENT, SR - SYN RECEIVED, ES - ESTABLISHED,
                     FW - FIN WAIT, CW - CLOSE WAIT, LA - LAST ACK,
                     TW - TIME WAIT, CL - CLOSE, LI - LISTEN

    CONN ID    Source                 Destination            Protocol         TIMEOUT
    420179040  192.168.2.1:38935      239.255.255.250:1900   udp [17]         29                         

    ~$ show conntrack table ipv4 source 192.168.2.1
    TCP state codes: SS - SYN SENT, SR - SYN RECEIVED, ES - ESTABLISHED,
                     FW - FIN WAIT, CW - CLOSE WAIT, LA - LAST ACK,
                     TW - TIME WAIT, CL - CLOSE, LI - LISTEN

    CONN ID    Source                 Destination            Protocol         TIMEOUT
    420179040  192.168.2.1:38935      239.255.255.250:1900   udp [17]         5
                             
    ~$ show conntrack table ipv4 source 192.168.2.1
    TCP state codes: SS - SYN SENT, SR - SYN RECEIVED, ES - ESTABLISHED,
                     FW - FIN WAIT, CW - CLOSE WAIT, LA - LAST ACK,
                     TW - TIME WAIT, CL - CLOSE, LI - LISTEN

    CONN ID    Source                 Destination            Protocol         TIMEOUT
    418888224  192.168.2.1:38935      239.255.255.250:1900   udp [17]         21                         

    ~$ show conntrack table ipv4 source 192.168.2.1
    TCP state codes: SS - SYN SENT, SR - SYN RECEIVED, ES - ESTABLISHED,
                     FW - FIN WAIT, CW - CLOSE WAIT, LA - LAST ACK,
                     TW - TIME WAIT, CL - CLOSE, LI - LISTEN

    CONN ID    Source                 Destination            Protocol         TIMEOUT
    424105088  192.168.2.1:38935      239.255.255.250:1900   udp [17]         10                         

    Problème de redirection de ports, comme signalé ici?
    https://lafibre.info/remplacer-livebox/help-probleme-de-telephone-sur-ma-config-edgerouter-gt-livebox/msg818066/#msg818066? (https://lafibre.info/remplacer-livebox/help-probleme-de-telephone-sur-ma-config-edgerouter-gt-livebox/msg818066/#msg818066?)
    Erreurs dans la configuration?

    Merci pour votre retour.

    konki



    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 08 septembre 2021 à 22:22:15
    Ce serait pas un problème de CoS ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 09 septembre 2021 à 22:22:31
    Bonsoir,

    Merci pour ta bonne suggestion, mais je n'ai rien changé à ma configuration depuis la suppression des bridges et au passage du décodeur TV sur Eth2. C'était il y a un bail et tout fonctionnait sans aucune défaillance (uptime > à l'année!)

    J'ai sur l'Eth1 ONT vif 832

    egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"

    Je ne suis pas assez "spécialiste" pour tenter une modification intelligente et comprise!

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 10 septembre 2021 à 15:51:10
    Merci pour ta bonne suggestion, mais je n'ai rien changé à ma configuration depuis la suppression des bridges et au passage du décodeur TV sur Eth2. C'était il y a un bail et tout fonctionnait sans aucune défaillance (uptime > à l'année!)

    Bravo pour le uptime ;)

    Je dis des bêtises, il y a bien une CoS à appliquer mais c'est la livebox qui s'en occupe (le routeur n'a rien à voir avec ça). Pour le téléphone Orange, il faut envoyer, sur le VLAN 832, les options DHCP à la Livebox
    domain-search, domain-name, Vendor-specific, SIP, rfc3118-auth
    et créer le VLAN 832 sur ton interface VoIP (là où est branchée ta Livebox, normalement eth0)

    Je ne force pas non plus les DNS dans ma config, contrairement à ce qu'à ade05fr dans la sienne. Je force l'adresse IP de mon routeur et j'ajoute le service dns forwarding sur l'interface correspondante.

    Enfin, je vois dans la config que le DHCP attribue une IP sur la plage 192.168.1.0/24, ce n'est pas cohérent car la Livebox utilise la même plage par défaut, il faudrait utiliser une autre plage pour éviter les conflits d'IP.
    C'est ici dans la config d'ade05fr
      ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.1.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
           }
    et là
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 80.10.246.1
                    dns-server 81.253.149.13
                    lease 86400
                    start 192.168.1.2 {
                        stop 192.168.1.254
                    }
                }
            }
          
    Ce n'est pas un problème de redirection de port, la VoIP Orange n'en a pas besoin.

    Il faudrait tester avec seulement la LB branchée sur le routeur. As-tu redémarré la Livebox ? C'est peut-être elle le problème !

    Pour analyser ton problème, ce serait plus simple d'avoir ta config.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 10 septembre 2021 à 20:02:59
    Bonsoir,

    merci pour ta réponse, ma configuration fonctionnait parfaitement jusque mi-juin dernier, sans aucun changement de fond depuis plus d'un an (router et autres organes réseau sur onduleur, EDF n'est plus aussi fiable que dans le passé, même à Paris).

    J'ai fini par consulter quelques réponses que tu as données à maintes reprises sur le forum. Je suis totalement admiratif de ton engagement, partager les connaissances est mon crédo, y compris dans ma profession médicale!
     
    J'ai simplement rajouté à ma conf de base:https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443) , ce que la Livebox V3 demande aujourd'hui explicitement, en plus des options essentielles, à savoir les options: 120, 125 sur le vif 832 ONT:
             dhcp-options {
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search, SIP, V-I;"
                    global-option "option SIP code 120 = string;"
                    global-option "option V-I code 125 = string;"
             }

    et les réponses attendues dhcp:
    service {
        dhcp-server {
            global-parameters "option SIP code 120 = string;"
             }

    La Livebox3 est sur Eth2 192.168.3.1 connectée physiquement au port WAN (Livebox en DHCP server sur la plage ip 192.168.3.0/24 nécessairement différent en raison de la connexion WAN). J'ai également désactivé L'ipV6 sur la Livebox (le dernier firmware d'Orange le permet) pour être en accord avec cette configuration ipv4 seule. Mon décodeur TV est sur le switch IGMP en Eth0 Lan.

    J'ai mis à jour cette configuration sur le forum https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443).

    Les services sont de nouveau fonctionnels pour: internet, TV et Tel en IPv4 seul, j'ai enfin retrouvé la quiétude familiale ;)). Je ne comprends pas bien Ipv6 et ses conséquences sur mon LAN, j'y passerai que si cela devient nécessaire...

    Bon WE

    konki


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: love_leeloo le 04 avril 2022 à 15:40:49
    Bonjour,
    je suis actuellement abonné SOSH FIBRE 200/200 avec une LB3 (PLAY ?) + ONT HUAWEY.
    je n'ai pas de second boitier TV et je n'utilise quasiment pas le téléphone (même pas du tout)

    j'aimerais remplacer cette LB.
    j'ai vois que c'est possible avec un Routeur Ubiquiti EdgeRouter 4.

    en fait je voudrais faire simple, j'ai déjà un Ubiquiti AmpliFiHD en sortie de LB qui fait mon WIFI et un peu d'Ethernet pour le NAS et un PC (télétravail)
    j'ai aussi un petit SWITCH NETGEAR GS108 qui attend dans un coin (un reste de vieux tests :D)

    l'idée serait de l'ONT sur eth1, puis de mettre le switch sur eth0, et mon AmpliFi sur le switch.
    (à moins que je puisse mettre le switch sur eth0 et l'ApliFi sur eth2 mais je voudrais qu'il soit sur le même réseau)
    je vois le tuto de Zoc qui a l'air bien fait

    déjà est ce que le ER4 est une bonne chose ?
    y-a-t'il d'autres routeur de sorti qui font le job ?
    je viens de le voir à 226€ sur mhzshop, j'ai pas trop cherché pour dire.
    c'est pas donné MAIS est ce que la stabilité est là ?

    en fait ma LB est pas récente, et je ne la trouve pas super stable (reboot parfois)
    ou micro coupure qui me fait péter le VPN FortiClient du boulot  :-[

    merci à vous pour vos réponses
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 avril 2022 à 17:44:19
    J'ai un ER4. Actuellement son uptime est de:
    zoc@gateway:~$ uptime
     17:39:07 up 464 days,  5:26,  1 user,  load average: 0.10, 0.08, 0.10

    Il n'a donc pas été rebooté depuis plus de 450 jours. Pour le WiFi j'ai 2 bornes Unifi U6-Lite connectées en PoE sur un switch EdgeSwitch ES8-150.

    Attention, mon tuto (et surtout le client DHCP patché nécessaire dans certaines régions) n'est pas adapté au firmware 2.0.9 (le dernier), mais uniquement aux firmware de la lignée 1.10.X (dont 1.10.11 qui est celui que j'utilise). Le tuto n'est d'ailleurs pas forcément à jour, notamment au niveau de l'option 90 et des VLAN utilisés pour la VOD (le 838, mais il est de toute façon inutile sur les offres Sosh sans TV).

    Bref, un minimum de connaissances en réseau et CLI d'un routeur pro/semi-pro (la CLI de l'ER4 ressemble fortement à la CLI de Cisco) est conseillé quand on se lance là dedans...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iMarco27 le 04 avril 2022 à 18:10:03
    J'ai un peu plus avec un USG (même OS qu'un ER) :  :P

    Très stable comme bestiole

    *****admin@URT3P1-***:~$ uptime
     18:07:56 up 468 days,  3:01,  1 user,  load average: 0.06, 0.10, 0.13
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 04 avril 2022 à 20:03:00
    déjà est ce que le ER4 est une bonne chose ?
    C'est un long sujet, ce qui m'inquiète c'est qu'il n'y a plus de grosse mise à jour depuis 2 ans ... Il y a un communiqué officiel qui traine au sujet de la gamme, mais je ne le retrouve plus...

    y-a-t'il d'autres routeur de sorti qui font le job ?
    Oui, il y a en plein, j'ai vu pas mal de Mikrotik. Mais il y a aussi du pfsense/opnsense/openwrt.

    c'est pas donné MAIS est ce que la stabilité est là ?
    Je suis un mauvais élève avec mon er-6p mais je suis seul responsable (reboot liés à des changements de config (par ex VPN) ou parfois des migrations de VLAN ratés...)... Sinon, je n'ai pas eu de panne depuis 1 ou 2 ans... Ca marche super !

    ubnt@er-6p.home.loc's password:
    Linux er-6p 4.9.79-UBNT #1 SMP Tue May 11 13:21:10 UTC 2021 mips64
    Welcome to EdgeOS
    Last login: Wed Mar 23 16:31:10 2022 from 192.168.40.100
    ubnt@er-6p:~$ uptime
     19:46:27 up 67 days, 59 min,  1 user,  load average: 0.04, 0.12, 0.09
    ubnt@er-6p:~$

    Il te manque certainement un tplink mc220l ou autre matériel pour mettre le module SFP d'Orange sauf si tu as un boitier ONT RJ45.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iMarco27 le 04 avril 2022 à 21:12:40
    C'est un long sujet, ce qui m'inquiète c'est qu'il n'y a plus de grosse mise à jour depuis 2 ans ... Il y a un communiqué officiel qui traine au sujet de la gamme, mais je ne le retrouve plus...

    Il y a 12j, voici le statut posté sur leur site à propos de la gamme EdgeMax :

    Citer
    Dans un effort de maintenir une transparence totale avec vous et l'ensemble de la communauté Ubiquiti, nous souhaitons réaffirmer officiellement notre engagement continu envers EdgeMAX. Actuellement, nous travaillons sur plusieurs améliorations de sécurité clés spécifiques aux produits EdgeMAX, et nous nous attendons à ce qu'elles soient publiées dans les semaines à venir.

    Nous sommes conscients de la préoccupation collective que les produits EdgeMAX seront remplacés par UISP, et nous voulons vous assurer que ce n'est pas le cas. Le matériel UISP a été conçu dans le but d'avoir une intégration transparente avec nos produits WISP (FAI sans fils) de nouvelle génération, ainsi qu'avec notre application UISP et notre application mobile UISP. EdgeOS continuera à servir de gamme supplémentaire pour les réseaux nécessitant des fonctionnalités de routage avancées.

    Nous espérons que cela clarifie notre orientation. Merci encore d'être un utilisateur EdgeMAX, nous sommes impatients de continuer le support !

    Sincèrement,

    L'équipe UI

    source : https://community.ui.com/questions/EdgeMAX-Status-Update/c78dd5ce-06a4-4c89-a704-b49f49df6667 (https://community.ui.com/questions/EdgeMAX-Status-Update/c78dd5ce-06a4-4c89-a704-b49f49df6667)

    Voilà donc ça vaut ce que ça vaut. Presque aucun stock nul part, pas d'annonce en Early Access, peu de MàJ... Connaissant bien UI, faire attention à leurs promesses mais ce post est encourageant.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: love_leeloo le 05 avril 2022 à 08:51:48
    Merci à tous pour vos réponses.
    bon c'est pas gagné quand même.
    si je trouve ER4, il faudrait qu'il soit en 1.10.X.
    je vais regarder du coté des autres possibilités.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 05 avril 2022 à 21:36:25
    Bonjour a tous,

    Je vous sollicite aujourd'hui car je n'arrive pas a m'en sortir.
    Il y a maintenant quelques années (2013-2014 environ) j'ai installé un routeur Edgepro sur ma fibre Orange.
    Je n'ai jamais branché la LIVEBOX et a l'époque en suivant un tuto super détaillé j'avais reussi à mettre cette configuration en place.

    Elle a toujours tres bien fonctionnée (je mettais le firmware du routeur a jour de temps en temps et c'etait tout)
    En plus entre temps j'avais optimisé la config :
    Eth1 = ONT
    Eth1 = LAN maison
    Eth2 = LAN TV et multimedia
    Eth3 = LAN Domotique

    Bref c'etait impec jusqu'a jeudi dernier ou la LIVEBOX TV à lachée (celui avec la carte a puce). Je suis allez chez ORANGE, et j'ai récuperé le nouveau model petit en UHD).
    Avec ce nouveau decodeur tv, ma config tv ne fonctionne plus.
    J'ai donc fait un reset usine du routeur pour repartir sur une nouvelle config "propre" et c'est la que je ne m'en sort plus. Il y a tellement d'info sur cette discution que je n'arrive pas à mettre en place une config simple et qui fonctionne.

    Est ce que l'un d'entre vous pourrais m'aider a remettre en place une config simple sans LIVEBOX.
    J'ai vu que le PPPOE n'est plus a utiliser , qu'il faut ajouter pas mal de parametre dans le fichier config mais en fonction des version de firmwares ce n'est jamais la meme solution.

    Je suis en firmware 2.09.

    Je ne suis pas informaticien (je suis mecano) je "bricole" un l'informatique mais n'ayant pas de base solide en reseau ca se complique vite

    Par avance merci a tous pour l'aide que vous pouvez m'apporter
    Stephane

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 22 avril 2022 à 22:56:16
    Hello,

    Cette configuration fonctionne parfaitement sur ERL3 et ER4, IPV4 seulement, TV-VOIP (firmware 1.10.last). C'est la configuration de base de zoc, que j'ai mise à jour avec le minimum d'explications nécessaire pour une mise en œuvre aisée: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: bruver le 26 août 2022 à 17:43:02
    Hello,
    Je n'ai pas touché ma conf depuis 2 ans (firmware 1.10.11, LAN 832 : IPv4 DHCP, chaine longue authentification avec le salt, dhclient3 patché) et aucun problème à remonter (pas de VoIP, pas de TV).
    il y a 2 semaines, indispo pendant 1 matinée coté Orange (travaux coté Orange visibles sur la page de diagnostic)
    Et depuis, j'ai des problèmes de connexion : j'obtiens bien une IP de la part d'Orange, la connexion est parfaite pendant 5-10 min et c'est la perte de paquets, plus rien ne passe.
    J'ai eu un doute sur la qualité de la ligne mais ce qui me chagrine, si je remets la livebox V4 (il a fallu que je la retrouve dans mon placard :)), cela fonctionne parfaitement :(
    J'ai parcouru à gauche à droite vos discussions pour voir si quelque chose avait changé coté Orange mais je n'ai rien vu de particulier. J'avoue avoir un peu de mal à savoir où creuser : auriez-vous une idée svp ?

    Edit : je viens de me rendre compte que mon IP avait changée, possiblement au même moment, alors que jusqu'à présent, je n'ai pas souvenir qu'elle ait déjà bougée. Je vais approfondir en ce sens. Est-ce que c'est parce que le routeur aurait gardé l'ancienne IP ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 30 août 2022 à 17:28:18
    Bonjour bruver,
    L'adresse IP attribuée par Orange peut effectivement changer car c'est une adresse dynamique.
    J'ai eu également un problème il y a une ou deux semaines avec le wifi. Je me suis rendu compte qu'il n'était plus possible de modifier le SSID de Orange ni de dissocier les fréquences 5 GHz et 2.4 GHz. Rien à voir avec l'adresse IP mais le point commun est que Orange est intervenu et a modifié quelque chose dans ses Livebox.
    Ma solution serait d'intervenir sur la livebox et non la configuration du routeur et des switchs qui doit être bonne puisque vous n'avez pas eu de problème depuis 2 ans.
    Je ferais une remise à zéro de la livebox. Si c'est une livebox 5, il y a la possibilté de désactiver la « sauvegarde automatique ».
    En résumé, après avoir bien sauvegardé votre configuration de la livebox, je désactiverais la « sauvegarde automatique » et je rétablirais la configuration d'usine de la livebox avec un "reset". C'est ce qui m'a permis de donner le SSID de mon choix à la connexion wifi.
    Malheureusement, vous ne pourrez pas retrouver votre ancienne adresse IP. Vous devriez même en avoir une nouvelle.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 août 2022 à 17:41:33
    Son problème survient quand il n’utilise pas de Livebox….
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 30 août 2022 à 18:08:00
    Citer
    Son problème survient quand il n’utilise pas de Livebox….

    OK ? Ce n'est pas très clair dans le message. À mon avis Orange n'aime pas que l'on se passe de son équipement. On peut se demander pourquoi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 août 2022 à 07:08:49
    Orange s’en fout. Je n’ai pas de Livebox depuis 2016 et aucun problème (au contraire, mon routeur n’a pas été redémarré depuis près de 400 jours).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: iznogoud le 01 septembre 2022 à 16:56:12
    Citer
    Orange s’en fout.
    Je n'en suis pas si sûr. Pourquoi Orange n'applique pas les standards de l'industrie documentés dans les RFC, par exemple pour la téléphonie avec SIP ? Ou l'option 90 de la RFC 3118 qui permet de s'authentifier ? Mais ce n'est pas le sujet de ce forum.
    Toutes mes félicitations pour ces 400 jours.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: computman le 01 septembre 2022 à 19:00:37
    Orange n'est pas "standard" non pas pour nous embêter mais juste par essence. Tout est compliqué et il t'a tellement d'équipes internes qui ne se parlent pas que ça donne des bon produits mais qui pourraient être tellement mieux
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Asclèpios le 03 septembre 2022 à 10:55:04
    Merci à tous pour vos réponses.
    bon c'est pas gagné quand même.
    si je trouve ER4, il faudrait qu'il soit en 1.10.X.
    je vais regarder du coté des autres possibilités.

    Bonjour ER4 à vendre si tu le souhaite avec un switch TP-link
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 15 février 2023 à 12:49:16
    Hello,

    Je profite d'un peu de mouvement sur le sujet à la suite des "révélations" et de la synthèse sur la conformité protocolaire du vieuxatorange, pour vous soumettre mon interrogation sur la pérennité de nos configurations sur router Edgemax.
    Le client ICS DHCP (dhclient) que nous utilisons en ipv4 n'est plus maintenu depuis la fin 2022 https://www.isc.org/dhcp/ (https://www.isc.org/dhcp/) et Dibbler pour l'ipv6 a été abandonné depuis 2017! Est-ce la fin pour EdgeOS (vyatta) ?

    J'ai vu passé des utilisateurs d'autres clients DHCP sur le forum: systemd-networkd, udhcpc (busybox et openwrt), opnSense, pfSense, ... ou d'autres router (MikroTik, Cisco, ...) mais aucun sujet sur l'utilisation du successeur de dhclient/dibbler: kea dhcp https://blog.apnic.net/2020/03/06/how-to-getting-started-with-kea-dhcp-for-ipv4-ipv6 (https://blog.apnic.net/2020/03/06/how-to-getting-started-with-kea-dhcp-for-ipv4-ipv6) sur ER.

    Est-ce envisageable, le paquet ics-kea est disponible sous stretch (firmware 2.x)?

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 15 février 2023 à 20:16:11
    "kea" est un serveur dhcp et non un client.
    Sinon pour EdgeOS, c'est tributaire des choix fait par ubiquiti.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: obinou le 15 février 2023 à 21:28:39
    Pour moi un des problèmes est que Ubiquiti ne se bouge pas trop sur les mises à jour, que ce soit au niveau distrib sous-jacente (il me semble que la plus récente est une Debian 9) ou les exécutables.
    A mon sens c'est vraiment problématique non seulement pour la sécurité, mais aussi pour le genre d'usage dont il est question dans ce thread.

    Il me semble qu'ils sont compatible OpenWRT, et pour les petits (ER-R6, ER-X, ER-X-SFP) ils sont basés sur un MT7621AT qui il me semble est l'un des rare chipset à gérer l'offloading....
    Sur le long terme je vois peu d'autre solution.

    (Pour info je dispose d'un USG-Pro-4 qui est encore moins à jour car en Debian 7, et quasi abandonné. Il faut que je travaille sur la possbilité de le passer sur autre chose sachant que c'est du cavium...)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Antoinel le 16 février 2023 à 13:18:51
    Depuis cet été, le ER-X (uniquement celui là), sous OpenWrt, supporte l'accélération complète, c'est à dire 2 Gbits (full duplex) totale WAN<>LAN en NAT. Cependant, il faut utiliser une version SNAPSHOT en attendant la prochaine version stable de OpenWrt.

    À noter que le petit Mikrotik Hex non S (qui est aussi un MT7621) a gagné les mêmes optimisations.

    https://forum.openwrt.org/t/2-gbps-wan-lan-nat-routing-on-ramips-mt7621-devices/131478
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 16 février 2023 à 19:44:30
    Merci pour ces informations, il est certain qu'Ubiquiti assure un suivi minimum (derniers firmware 2.x effectivement sous Debian9 mais toujours LTS), peut-être la rançon d'un prix trop attractif? Effectivement pas de client kea, y-a-t 'il un client en développement !

    Je vais migrer sur Mikrotik Hex lorsque le support OpenWrt sera stable, vive l'OpenSource et le support que ces devs fournissent sur nos "vieux matériels" abandonnés prématurément par leurs fabricants. Nos Erl3, ER4  (processeur MIPS64 Cavium Octeon CN5020 Erl3 et CN7130 ER4) vont peut-être finir par caller des armoires... Je vais avoir du mal à faire passer inaperçu un MikroTik Cloud Core Router CCR2004 à la maison, je crains que cela dépasse la WAF de mon épouse!

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 17 février 2023 à 13:47:58
    ... Je vais avoir du mal à faire passer inaperçu un MikroTik Cloud Core Router CCR2004 à la maison, je crains que cela dépasse la WAF de mon épouse!

    J'ai eu la même crainte mais un petit CCR2004 en version PC peut rester bien caché, comme un ER4  :)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2023 à 13:52:20
    Et en plus vu qu'il a un switch 16 ports intégrés il peut même permettre de virer un switch existant.

    J'ai reçu mon CCR2004 PC il y a 10 jours environ, je suis en train de configurer un raspberry PI pour "simuler" (en tout cas au moins la CoS, DHCP et DHCP6-PD sans l'auth) l'infra Orange afin de pouvoir le configurer offline (j'ai beaucoup de choses à migrer, ma config ER4 fait plus de 2000 lignes...) sans me faire atomiser à la maison ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: fttmeh le 17 février 2023 à 15:25:21
    Et en plus vu qu'il a un switch 16 ports intégrés il peut même permettre de virer un switch existant.

    Je diverge un peu du sujet mais je trouve cela pertinent pour ceux qui migrent vers un Miktrotik.

    Le CCR2004 a deux switches de 8 ports et on ne peut pas mettre les 16 ports sur le même bridge. Ça prend un peu de réflexion pour (re)segmenter son réseau. Dans mon cas j’ai mis les APs sur un switch et mes NAS sur un autre, car ils ne cohabitent pas dans la même VLAN.
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 17 février 2023 à 15:32:06
    Oui, c'est vrai, tout comme les 2 ports SFP+ qui sont reliés au CPU et qui donc ne peuvent pas être dans un bridge lié à un des 2 switchs hardware. Enfin si, ils peuvent, mais ça revient à faire passer le traffic par le CPU donc pas d'accélération matérielle...

    Chez moi je n'ai pas de problème de WAF, donc j'ai prévu de faire ONT<--eth-->CRS305<--dac-->CCR2004<--dac-->CRS326 pour avoir 26 ports sur le même switch. Du coup le(s) switchs du CCR ne me servent à rien (enfin si, 2 ports: 1 pour le management, l'autre pour la livebox qui vit seule dans son coin avec son VLAN832 pour le téléphone).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 12 mars 2023 à 17:25:24
    Je met ici le résultats de mes recherches pour avoir l'IPV4 et IPV6 fonctionnelles avec le durcissement des options 90/11.
    En premier lieux voir le travail de @levieuxatorange https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/ (https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/)

    Ma config :
    ER3 en V1.10.11
    dhclient3 patché pour avoir la COS6
    Dibbler patché pour la COS 6
    pas de livebox ni téléphone ni decodeur TV

    ma config IPV4 :
    dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send rfc3118-auth XXXXCHAINE_LONGUEXXXXX;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX;"
                    default-route update
                    default-route-distance 50
                    global-option "option rfc3118-auth code 90 = string;"

    Ma config IPV6
    iface eth2.832 {
        pd
        rapid-commit 0
        option 16 hex 00:00:04:0e:00:05:73:61:67:65:6d
        option 15 hex 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33
        option 11 hex XXXXCHAINE_LONGUEXXXXX
        option 1 hex 00:03:00:01:XX:XX:XX:XX:XX:XX
        option dns-server
    }

    XX:XX:XX:XX:XX:XX:XX est une adresse mac de mon ER3
    XXXXCHAINE_LONGUEXXXXX est la chaine longue générée ici : https://jsfiddle.net/kgersen/3mnsc6wy/ (https://jsfiddle.net/kgersen/3mnsc6wy/)

    Par rapport aux tutos de la premiere page les différences se portent sur l'ajout des options dhcp-client-identifier en IPV4 et 1 en IPV6. Le reste est inchangé.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: aacebedo le 16 mars 2023 à 11:49:28
    Bonjour a tous,

    J'ai un ER4 sur une connection Sosh qui tourne depuis 7 ans mnt sans soucis. Depuis 2 jours le matin je me retrouve avec une connection en caraf malgré le fait que le routeur a toujours une IPV4. Si je redemarre le routeur c'est bon pr une journée. Je suppose que c'est lié à la modification operée par Orange sur le réseau. Mais je ne sais pas m'en assurer.

    Je n'ai jamais configuré l'IPV6 sur mon installation, est ce que vous pensez que le fait de ne pas avoir configuré les 2 me fait tomber dans les nouvelles regles de parcage et provoque la perte de connection?

    Est qu'il y a un tutoriel IPV6 a jour quelque part?

    Voici ma config eth1 sur lequel il y a l'ONT:

     ethernet eth1 {
            description eth1
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description DATA_WAN
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-authentication, domain-search, SIP-servers, Vendor-Specific-Information;"
                    client-option "send rfc3118-auth <CHAINE ISSUE DU JSFIDDLE>;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send dhcp-client-identifier <MAC>;"
                    default-route update
                    default-route-distance 50
                    global-option "option rfc3118-auth code 90 = string;"
                    global-option "option SIP-servers code 120 = string;"
                    global-option "option Vendor-Specific-Information code 125 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
        }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 16 mars 2023 à 12:22:57
    Je n'ai jamais configuré l'IPV6 sur mon installation, est ce que vous pensez que le fait de ne pas avoir configuré les 2 me fait tomber dans les nouvelles regles de parcage et provoque la perte de connection?

    Est qu'il y a un tutoriel IPV6 a jour quelque part?

    IPV4 only est supporté. donc ce n'est pas lié à IPV6.
    surement un souci de config (il faut bien un 01: devant ta mac)

    Tu va pouvoir passer du temps sur IPV6 (il faudra bien !)
    le tuto ici est bien fait
    https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-routeur-ubiquiti-livebox-partie-2-ipv6/msg545031/#msg545031 (https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-routeur-ubiquiti-livebox-partie-2-ipv6/msg545031/#msg545031)
    adapte juste le fichier client.conf avec les infos de mon dernier post :
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg1006738/#msg1006738 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg1006738/#msg1006738)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 16 mars 2023 à 14:23:16
    ethernet eth1 {
            description eth1
                    ...
                    client-option "send dhcp-client-identifier <MAC>;"
                    ...
            }
        }

    Il est indispensable que la valeur de l'option dhcp-client-identifier soit l'adresse mac de l'interface qui sert de support au client DHCP, précédée de 0x01. Si <MAC> est l'adresse mac de la livebox, alors il faut aussi cloner l'adresse mac de la livebox sur l'interface eth1.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 16 mars 2023 à 14:25:28
    En pratique chez moi j'ai pas de match et ça fonctionne (post migration vu que j'ai été parké une matinée) :D mais en effet idéalement faudrait tout faire matcher.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: oliv38100 le 16 mars 2023 à 15:09:53
    Bonjour,

    J'ai toujours des déconnexions toutes les 23 h 24 h . Mais je ne suis pas parqué en ip privée 

    Ont sur eth01

    4: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
        link/ether b4:fb:e4:2e:d0:c8 brd ff:ff:ff:ff:ff:ff
        inet6 fe80::b6fb:e4ff:fe2e:d0c8/64 scope link
           valid_lft forever preferred_lft forever

    Voici ma config ipV4

        ethernet eth1 {
            address dhcp
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send rfc3118-auth <Chaine jsfindle>;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send dhcp-client-identifier 01:b4:fb:e4:2e:d0:c8;"
                    default-route update
                    default-route-distance 50
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }


    Je précise que la mac b4:fb:e4:2e:d0:c8 n'est pas celle de ma livebox.

    Est ce que le pb vient de la mac ? 

    Ou alors  eth1 a une mac inet6, ce qui veut dire que l'ipv6 n'est pas désaclivée ?

    Merci d'avance pour vos lumières

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: aacebedo le 17 mars 2023 à 08:00:13
    Bonjour,

    J'ai toujours des déconnexions toutes les 23 h 24 h . Mais je ne suis pas parqué en ip privée 

    Ont sur eth01

    4: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
        link/ether b4:fb:e4:2e:d0:c8 brd ff:ff:ff:ff:ff:ff
        inet6 fe80::b6fb:e4ff:fe2e:d0c8/64 scope link
           valid_lft forever preferred_lft forever

    Voici ma config ipV4

        ethernet eth1 {
            address dhcp
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send rfc3118-auth <Chaine jsfindle>;"
                    client-option "send user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send dhcp-client-identifier 01:b4:fb:e4:2e:d0:c8;"
                    default-route update
                    default-route-distance 50
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }


    Je précise que la mac b4:fb:e4:2e:d0:c8 n'est pas celle de ma livebox.

    Est ce que le pb vient de la mac ? 

    Ou alors  eth1 a une mac inet6, ce qui veut dire que l'ipv6 n'est pas désaclivée ?

    Merci d'avance pour vos lumières

    Meme symptome depuis 3 jours.
    J'ai vérifié l'adresse MAC comme mentionné par @zoc, je n'avais pas cloné l'adresse de la livebox sur eth1 (qui est branchée sur l'ONT). Je viens de le faire on va voir ce qu'il se passe dans 24h. 
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: oliv38100 le 17 mars 2023 à 15:45:01
    J'ai pour ma part mis en oeuvre l IPV6 avec succès.

    En utilisant les infos d'ici https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-routeur-ubiquiti-livebox-partie-2-ipv6/msg545031/#msg545031

    Mis en place hier soir, a voir si ça coupe encore ce soir au bout de 24H
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: aacebedo le 18 mars 2023 à 09:26:51
    Bon bah ca ne fonctionne pas chez moi, je n'avais plus d'internet ce matin.

    J'ai tenté d'installer l'ipv6 en telechargeant le paquet dibbler.deb venant de cette page https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-routeur-ubiquiti-livebox-partie-2-ipv6/msg545031/#msg545031

    Lors de l'install il y a une erreur:
    vbash-4.1# dpkg -i ./dibbler.deb
    Selecting previously unselected package dibbler-client.
    (Reading database ... 37063 files and directories currently installed.)
    Preparing to unpack ./dibbler (2).deb ...
    Unpacking dibbler-client (1.0.1-1~bpo80+1) ...
    Setting up dibbler-client (1.0.1-1~bpo80+1) ...
    debconf: unable to initialize frontend: Dialog
    debconf: (No usable dialog-like program is installed, so the dialog based frontend cannot be used. at /usr/share/perl5/Debconf/FrontEnd/Dialog.pm line 76.)
    debconf: falling back to frontend: Readline
    dibbler-client: DHCPv6 client
    -----------------------------

    The Dibbler client can be configured to be launched when the system is started. If you choose this option, this
    host will have a correct IPv6 setup after booting. Please ensure that a DHCPv6 server is available on the
    network.

    Should the Dibbler client be launched when the system starts? [yes/no] yes


    Dibbler can configure any or all of a computer's network interfaces.

    More than one interface may be specified by separating the interface names with spaces.

    Interfaces to be configured:


    The Dibbler client can request that the DHCPv6 server supplies additional configuration parameters.

      1. dns  2. domain  3. none of the above

    (Enter the items you want to select, separated by spaces.)

    Additional parameters to obtain:


    Generating /etc/dibbler/client.conf-dpkg-new...
    Failed to start dibbler-client.service: Unit dibbler-client.service not found.
    invoke-rc.d: initscript dibbler-client, action "start" failed.
    Unit dibbler-client.service could not be found.
    dpkg: error processing package dibbler-client (--install):
     subprocess installed post-installation script returned error exit status 5
    Processing triggers for systemd (232-25+deb9u12) ...
    Errors were encountered while processing:
     dibbler-client

    Derriere impossible de lancer dibbler forcement.
    @oliv38100 comment as tu fais?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: aacebedo le 18 mars 2023 à 10:41:11
    Je précise que je suis sur un ER4 en 2.0.9 hotfix 6. @zoc mentionne que dibbler ne fonctionne plus en 2.0.9.

    @oliv38100 quelle version as-tu?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: oliv38100 le 18 mars 2023 à 14:32:12
    Bon bah ca ne fonctionne pas chez moi, je n'avais plus d'internet ce matin.

    J'ai tenté d'installer l'ipv6 en telechargeant le paquet dibbler.deb venant de cette page https://lafibre.info/remplacer-livebox/tuto-remplacer-sa-livebox-par-routeur-ubiquiti-livebox-partie-2-ipv6/msg545031/#msg545031

    Lors de l'install il y a une erreur:
    vbash-4.1# dpkg -i ./dibbler.deb
    Selecting previously unselected package dibbler-client.
    (Reading database ... 37063 files and directories currently installed.)
    Preparing to unpack ./dibbler (2).deb ...
    Unpacking dibbler-client (1.0.1-1~bpo80+1) ...
    Setting up dibbler-client (1.0.1-1~bpo80+1) ...
    debconf: unable to initialize frontend: Dialog
    debconf: (No usable dialog-like program is installed, so the dialog based frontend cannot be used. at /usr/share/perl5/Debconf/FrontEnd/Dialog.pm line 76.)
    debconf: falling back to frontend: Readline
    dibbler-client: DHCPv6 client
    -----------------------------

    The Dibbler client can be configured to be launched when the system is started. If you choose this option, this
    host will have a correct IPv6 setup after booting. Please ensure that a DHCPv6 server is available on the
    network.

    Should the Dibbler client be launched when the system starts? [yes/no] yes


    Dibbler can configure any or all of a computer's network interfaces.

    More than one interface may be specified by separating the interface names with spaces.

    Interfaces to be configured:


    The Dibbler client can request that the DHCPv6 server supplies additional configuration parameters.

      1. dns  2. domain  3. none of the above

    (Enter the items you want to select, separated by spaces.)

    Additional parameters to obtain:


    Generating /etc/dibbler/client.conf-dpkg-new...
    Failed to start dibbler-client.service: Unit dibbler-client.service not found.
    invoke-rc.d: initscript dibbler-client, action "start" failed.
    Unit dibbler-client.service could not be found.
    dpkg: error processing package dibbler-client (--install):
     subprocess installed post-installation script returned error exit status 5
    Processing triggers for systemd (232-25+deb9u12) ...
    Errors were encountered while processing:
     dibbler-client

    Derriere impossible de lancer dibbler forcement.
    @oliv38100 comment as tu fais?

    Je n'ai pas eu cette erreur.  Mais de mémoire il faut être en 1.10.x pour cette installation de dibbler non ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: oliv38100 le 18 mars 2023 à 14:36:02
    Et Donc de mon coté, suite a la mise en place de IPV6 en  v1.10.8

    Je suis connecté depuis 1J 16 H sans interruption.

    Le Firmware EdgeRouter 4 v1.10.8 : https://community.ui.com/releases/EdgeMAX-EdgeRouter-software-release-v1-10-8-1-10-8/8e430757-90b0-4748-9bbe-d71ee6823f16

    J'ai donc fait également un reset complet de mon routeur en réinstallant le Firmware.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: aacebedo le 18 mars 2023 à 14:51:44
    Je parlais de la version de l'OS mais tu as donné la réponse.
    Tu ne souhaites pas mettre a jour ton routeur ?
    On a pas la meme version du coup mais donc il faut mettre l'ipv6 pr avoir un truc stable ?
    Tu pourrais mettre ta config dibbler et router ?

    Je n'arrive pas a configurer dibbler de mon coté.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 18 mars 2023 à 19:18:40
    En V2.x.x j’avais utilisé dhcp6 pour avoir IPV6 sur mon ER4.

    https://lafibre.info/remplacer-livebox/ubiquiti-er-ipv6-dhcp6-en-2-x/

    Bon ca ne marche plus depuis le durcissement mais il faudrait refaire un tuto propre.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 19 mars 2023 à 18:44:04
    Il me semble qu'il est préférable de passer en firmware 2.x dans le cadre d'une nouvelle configuration. Dibbler n'est plus maintenu depuis 2017! Il est alors possible d'utiliser le client DHCP natif d'EdgeOS pour l'IPv4 et l'IPv6, avec ou sans dhclient patché à condition d'ajouter un switch pour prendre en charge la cos devant le router. La situation du paquet ISC DHCP sous Stretch n'est pas parfaite non plus (https://packages.debian.org/fr/stretch/isc-dhcp-client (https://packages.debian.org/fr/stretch/isc-dhcp-client),https://tracker.debian.org/pkg/isc-dhcp (https://tracker.debian.org/pkg/isc-dhcp)), mais je ne connais pas d'alternative pour les Edgemax. Les limitations fonctionnelles introduites dans la branche 2.x ne concernent que quelques usages très spécifiques.
    Je me passe très bien d'IPv6 à ce jour et mon ER4 est en firmware 1.10 sans aucun problème fonctionnel (voir conf plus en amont dans le sujet).
    J'avais gardé ces discussions de fttmeh sous le coude pour une prochaine évolution... C'est une bonne base, rien n'a vraiment changé depuis.
    Conf de base:
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg737569/?PHPSESSID=7bt9nvdrgfei4pkl3qgpv89b0t#msg737569 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg737569/?PHPSESSID=7bt9nvdrgfei4pkl3qgpv89b0t#msg737569)
    dhclient 2.06 patché:
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg757827/?PHPSESSID=3d186ircp51u3hg0a7r9eioaf3#msg757827 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg757827/?PHPSESSID=3d186ircp51u3hg0a7r9eioaf3#msg757827)
    Conf IPv6:
    https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg746495/?PHPSESSID=psa8iki8jus7cb9fv0dqas8hr0#msg746495 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg746495/?PHPSESSID=psa8iki8jus7cb9fv0dqas8hr0#msg746495)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: kjbstar le 21 mars 2023 à 18:53:04
    Bon, après plus de 4 ans sans souci particulier, j’ai du me résoudre à débrancher mon EdgeRouter Lite en 1.10.5 et rebrancher la LB :(

    Plus rien depuis hier soir, Orange m’a confirmé ce matin des travaux de maintenance, et cet après-midi que tout était ok, mais chez moi rien à faire…

    De l’eau ayant coulé sous les ponts, je dois me tourner vers quelles modifs ?
    Suis en ipv4, (et le suis toujours visiblement sous LB), fichier dhclient3 modifié d’après mon historique de messages…J’avais suivi le tuto de ce thread.

    Voici ma config. A noter que toute la partie TV me sert plus depuis un bail. Merci d’avance !

    EDIT: mon petit doigt me dit que ça pourrait être ça… Je verrais ça vendredi, jour de RTT ahah
    https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth ma;longue;cle;que;je;censure;evidemment"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
            vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;"
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                address 192.168.255.254/32
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.2.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth0
        rule 1 {
            description "mes rules dont on se fout"
            forward-to {
                address 192.168.1.3
            }
            original-port 1194
            protocol udp
        }
        wan-interface eth1.832
    }
    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth1.832 {
                role disabled
                threshold 1
            }
            interface eth1.838 {
                role disabled
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN_ETH0_DHCP {
                authoritative enable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 192.168.1.1
                    lease 86400
                    ntp-server 192.168.1.1
                    start 192.168.1.2 {
                        stop 192.168.1.200
                    }
                    static-mapping steamlink-6165 {
                        ip-address 192.168.1.105
                        mac-address e0:31:9e:4c:0d:be
                    }
                }
            }
            shared-network-name LAN_ETH2_DHCP {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 192.168.2.1
                    lease 86400
                    ntp-server 192.168.2.1
                    start 192.168.2.100 {
                        stop 192.168.2.200
                    }
                    static-mapping Livebox {
                        ip-address 192.168.2.201
                        mac-address XX:XX:XX:XX:XX:XX
                    }
                    static-mapping ORANGE-TV {
                        ip-address 192.168.2.202
                        mac-address XX:XX:XX:XX:XX:XX
                        static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;"
                        static-mapping-parameters "option Vendor-specific longue:cle:encore:censuree;"
                    }               
                    subnet-parameters "option Vendor-specific bla:bla:bla;"
                    subnet-parameters "option rfc3118-auth longue:cle:encore:censuree;"
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1.832 {
                    service custom-OVH {
                        host-name xxxx
                        login xxxx
                        password xxxx
                        protocol dyndns2
                        server xxxx
                    }
                }
            }
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth0
                listen-on eth2
                name-server 80.10.246.3
                name-server 81.253.149.10
            }
        }
        gui {
            http-port 80
            https-port 443
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            older-ciphers disable
        }
        nat {
            rule 5001 {
                description "MASQ: WAN"
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
            rule 5002 {
                description "MASQ: ORANGE"
                log disable
                outbound-interface eth1.838
                protocol all
                type masquerade
            }
        }
        ssh {
            listen-address 192.168.1.1
            listen-address 192.168.2.1
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0
            nat-pmp enable
            port 34651
            secure-mode enable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 5
        }
        conntrack {
            expect-table-size 4096
            hash-size 4096
            table-size 32768
            tcp {
                half-open-connections 512
                loose disable
                max-retrans 3
            }
        }
        host-name ubnt
        login {
            user ubnt {
                authentication {
                    encrypted-password XXXXXXXXXXXX
                }
                level admin
            }
        }
        name-server 127.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat disable
            ipsec enable
            ipv4 {
                forwarding enable
                gre enable
                vlan enable
            }
            ipv6 {
                forwarding enable
                vlan enable
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level warning
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v1.10.5.5098915.180622.1355 */


    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ade05fr le 22 mars 2023 à 07:02:03
    bonjour

    je suis aussi dans la meme situation que toi kjbstar, sauf que dans mon cas jai le dernier firmware sur edgepoe4 v2.0.9-hotfix.6
    je suis aussi en ipv4 uniquement
    du coup quelqu'un peut il m'expliquer ce quil fqut que nous fassions pour que cela refonctionne ?
    j'avoue que jai essayer de comprendre le thread sur le renforcement d'orange mais n'etant pas expert dans ce domaine jaurais aimé une vulgarisation pour les amateurs comme moi :-)

    Merci encore
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pgr95 le 03 avril 2023 à 16:20:36
    kjbstar, ade05fr,
    il faut ajouter la mac# de la livebox dans la config avec 01: devant
    Exemple si la mac est "22:33:44:55:66:77", alors il faut ajouter

    client-option "send dhcp-client-identifier 01:22:33:44:55:66:77;"

    Mon problème ensuite est que je suis dans le cas de figure de aacebedo: ma connection tient 24h seulement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 04 avril 2023 à 09:04:11
    Pour les coupures à 24h il y a peut etre un truc à creuser ici

    https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg1010409/#msg1010409 (https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg1010409/#msg1010409)

    Il semblerait que les requêtes NAK du serveur DHCP de orange ne sont pas authentifiées, ce que qui fait que certains client (comme dhcpcd) ignore ce NAK.

    Du coup avec ma config, je perdais la connectivité au bout de ~24h. J'ai du ajouter noauthrequired, et maintenant ça a l'air de bien tenir. Si ça peut servir à d'autres...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 avril 2023 à 09:08:40
    Perso je n'ai pas ce problème sur mon ER4, et il n'y a pas d'équivalent a noauthrequired pour isc-dhcpd...

    Par contre, encore une fois, il faut que l'adresse Mac de l'interface vers l'ONT et le paramètre dhcp-client-identifier soient identiques. Je ne sais pas si c'est la cause des déconnexions toutes les 24H, mais c'est clairement requis si on se fie au fil sur le renforcement de l'authentification.

    Donc au choix:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 07 avril 2023 à 20:19:35
    Hello,

    Ça y est je suis parqué depuis ce matin.
    Ça faisait maintenant 4-5ans que je n'avais pas touché à ma config et j'avoue que de m'y remettre, ça pique un peu..
    J'ai un ERL en v2.0.9 et voici ma config :
    firewall {
        all-ping enable
        broadcast-ping disable
        group {
            network-group LAN_Networks {
                description ""
                network 192.168.0.0/24
                network 192.168.1.0/24
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action drop
                description "Drop everything new"
                destination {
                }
                log disable
                protocol all
                source {
                }
                state {
                    established disable
                    invalid disable
                    new enable
                    related disable
                }
            }
            rule 20 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 30 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 30 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
            rule 40 {
                action accept
                description ike
                destination {
                    port 500
                }
                log disable
                protocol udp
            }
            rule 50 {
                action accept
                description esp
                log disable
                protocol esp
            }
            rule 60 {
                action accept
                description nat-t
                destination {
                    port 4500
                }
                log disable
                protocol udp
            }
            rule 70 {
                action accept
                description l2tp
                destination {
                    port 1701
                }
                ipsec {
                    match-ipsec
                }
                log disable
                protocol udp
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            address 192.168.1.1/24
            description LAN1
            duplex auto
            speed auto
        }
        ethernet eth1 {
            address dhcp
            description WAN
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 Internet"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search;"
                    client-option "send rfc3118-auth xxxCHAINELONGUExxx;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send dhcp-client-identifier 1:<<MAC_Livebox>>;"
                    default-route update
                    default-route-distance 50
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth2 {
            address 192.168.0.1/24
            description LAN2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }

    Si quelqu'un peu me guider un peu sur comment résoudre ça ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: esplendor le 07 avril 2023 à 22:09:19
    Bonsoir,

    Si ça peut t'aider, XX c'est l'adresse MAC de la livebox et YY c'est la chaîne longue option 90.

      ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox5&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX;"
                    client-option "send rfc3118-auth YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY:YY; »
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    global-option "option vendor-class-identifier code 60 = string;"
                    global-option "option client-identifier code 61 = string;"
                    global-option "option user-class code 77 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }

     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 11 avril 2023 à 20:00:33
    Merci pour ta réponse.
    Je viens de tester ta proposition mais je suis toujours parqué, je vais voir pour re-générer ma chaine de l'option 90, peut-être que celle que j'avais n'est plus aux normes.
    Faut que je retrouve comment la générer
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 12 avril 2023 à 09:53:18
    @pacorayban


    https://jsfiddle.net/kgersen/3mnsc6wy/

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 12 avril 2023 à 21:22:32
    Merci, j'ai essayé un script et ton générateur mais rien n'y fait... pour le coup j'ai l'impression que je ne reçois plus d'adresse ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 13 avril 2023 à 07:34:05
    Dhclient patché ?

    La CoS qui était auparavant facultative dans certaines régions devient obligatoire partout.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 13 avril 2023 à 22:26:45
    Je suis en ipv4 seulement a priori donc si je me souviens bien, pas besoin de patcher le dhclient
    CoS configuré sur un routeur netgear selon un tuto du forum et j'ai revérifié que la config était toujours opérationnelle
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 14 avril 2023 à 08:33:32
    Un routeur ? Un switch plutot non ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 16 avril 2023 à 19:14:08
    Exactement un switch GS108T configuré selon ce tuto (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/).

    J'avoue que là je ne sais plus trop où chercher...

    [EDIT] J'ai repris toute la configuration, et je n'ai rien vu d'absurde, le seul truc peut-être serait l'ipv6 qui est désactivé ?! Je suis systématiquement parqué...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zougoulou59 le 17 avril 2023 à 22:09:53
    Envoi ta dernière config.

    par rapport à ton avant dernière config pense à mettre 01 devant ta mac.

    D’après @levieux tu peux très bien avoir ipv4 only.

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 18 avril 2023 à 08:13:52
    Hello,

    Voilà la dernière config  :
    interfaces {
        ethernet eth0 {
            address 192.168.11.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox5&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send dhcp-client-identifier 01:<<mac eth1>>;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:<<chaine longue>>;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    global-option "option vendor-class-identifier code 60 = string;"
                    global-option "option client-identifier code 61 = string;"
                    global-option "option user-class code 77 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 18 avril 2023 à 22:27:49
    Voilà la dernière config  :

    Voici la dernière config que j'utilisais avec la Livebox 4 pour IPv4, il y a pas mal de temps... D'après les infos sur l'option 90 et le "parcage", c'est un problème d'option...
    configure
    set interfaces ethernet eth0 vif 832 address dhcp
    set interfaces ethernet eth0 vif 832 description "eth0.832 Internet"
    set interfaces ethernet eth0 vif 832 firewall in name WAN_IN
    set interfaces ethernet eth0 vif 832 firewall local name WAN_LOCAL
    set interfaces ethernet eth0 vif 832 dhcp-options client-option "send vendor-class-identifier &quot;sagem&quot;;"
    set interfaces ethernet eth0 vif 832 dhcp-options client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
    #Info/config perso
    set interfaces ethernet eth0 vif 832 dhcp-options client-option "send rfc3118-auth xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
    #Info/config perso
    set interfaces ethernet eth0 vif 832 dhcp-options client-option "send dhcp-client-identifier 01:48:83:XX:XX:XX:XX;"
    set interfaces ethernet eth0 vif 832 dhcp-options client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth, domain-search;" #, SIP, V-I are not supported
    set interfaces ethernet eth0 vif 832 dhcp-options default-route update
    set interfaces ethernet eth0 vif 832 dhcp-options default-route-distance 210
    set interfaces ethernet eth0 vif 832 dhcp-options global-option "option rfc3118-auth code 90 = string;"
    #Info/config perso
    set interfaces ethernet eth0 vif 832 mac 48:83:XX:XX:XX:XX
    commit;save
    POur IPv6
    # /etc/dhclient6_eth0_832.conf                  #
    ##################################################
    # Réaliser à partir d'un dump de la LB           #
    ##################################################

    option dhcp6.auth code 11 = string;
    option dhcp6.vendorclass code 16 = string;
    option dhcp6.userclass code 15 = string;

    #Replace eth0 with your external interface (VLAN must be 832 for Orange)
    interface "eth0.832" {
        #Orange France specific options
        send dhcp6.vendorclass  00:00:04:0e:00:05:73:61:67:65:6d;
        send dhcp6.userclass 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:34;
        send dhcp6.vendor-opts 00:00:05:58:00:06:00:0e:49:50:56:36:5f:52:45:51:55:45:53:54:45:44;       

        #Authentication to Orange France DHCP server (meme valeur pour ipv4)
    #Infos/config perso
        send dhcp6.auth xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;

        #Replace xx:xx:xx:xx:xx:xx with the MAC address of your external interface
        #Infos/config perso
    send dhcp6.client-id 00:03:00:01:48:83:XX:XX:XX:XX;

        request dhcp6.auth, dhcp6.vendor-opts, dhcp6.name-servers, dhcp6.domain-search;
    }

    ##################################################
    # /etc/dhcp3/dhclient-exit-hooks.d/dhclient6     #
    ##################################################
    # faire un chmod 755                             #
    ##################################################

    #!/bin/bash
    leasefile='/var/run/dhclient6_eth0_832.leases'
    EXT_IFACE='eth0.832' #une seule interface autorisée
    INT_IFACE=('eth5.40') #Plusieurs interfaces autorisées ex : INT_IFACE=('eth0' 'eth0.10')
    INT_PREFIX=('01') #Plusieurs prefixes autorisés (chaque interface doit avoir un préfixe) ex : INT_PREFIX=('01' '02')
    #Les logs sont consultables avec journalctl -t dhclient6
    #Il faut configurer autoconf sur $INT_IFACE pour recevoir le prefix uniquement
    #Il faut parfois attendre 20 minutes pour recevoir route par défaut+préfix de chez Orange
    #Rendre ce fichier executable

    ipv6_ifsetup(){
    #Suppression des anciennes adresses/routes pour les interfaces internes/externes
    #Recréation des adresses/routes internes

    systemctl stop radvd >/dev/null 2>&1

    for if in ${!INT_IFACE[@]} ; do

      IFACE=${INT_IFACE[$if]}
      IPREFIX=${INT_PREFIX[$if]}

      iface_prefix=`echo $current_pdnet | cut -d: -f1-3`
      iface_prefix+=:`echo $current_pdnet | awk -F':' '{print "000"$4}' | rev | cut -c3-4 | rev`
      iface_prefix+=$IPREFIX
      iface_prefix+="::/64"
     
      #Suppression des adresses internes
      ifip=($(ip -6 a s dev $IFACE scope global| grep inet6 | awk -F' ' '{print $2}'))
      for i in ${!ifip[@]} ;do

        iface_ip=${ifip[$i]}
        ip -6 a d "$iface_ip" dev $IFACE
        echo "Delete ipv6 address : $iface_ip on interface $IFACE" | systemd-cat -p info -t dhclient6
      done
     
      #Suppression des routes internes
      ifrt=($(ip -6 r s dev $IFACE | grep -v -e "default via" -e "fe80::/64" | awk -F' ' '{print $1}'))
      for i in ${!ifrt[@]} ;do

        iface_rt=${ifrt[$i]}
        ip -6 r d "$iface_ip" dev $IFACE
        echo "Delete ipv6 route : $iface_ip on interface $IFACE" | systemd-cat -p info -t dhclient6
      done

      iface_ip=`echo $iface_prefix |sed 's|::/64|::1/64|g'`
      echo "Create ipv6 address : $iface_ip on interface $IFACE" | systemd-cat -p info -t dhclient6
      ip -6 a a "$iface_ip" dev $IFACE scope global
     
      if [ "$(ip -6 r s $iface_prefix dev $IFACE)" = "" ] ; then
       
        echo "Check ipv6 route failed : create route $iface_prefix on interface $IFACE" | systemd-cat -p info -t dhclient6
        ip -6 r a "$iface_prefix" dev $IFACE proto kernel
      fi
    done

    extifip=($(ip -6 a s dev $EXT_IFACE scope global| grep inet6 | awk -F' ' '{print $2}'))
    for i in ${!extifip[@]} ; do

        ip -6 a d "${extifip[$i]}" dev $IFACE
        echo "Delete ipv6 address : ${extifip[$i]} on interface $EXT_IFACE" | systemd-cat -p info -t dhclient6
    done

    extifrt=($(ip -6 r s dev $EXT_IFACE | grep -v -e "default via" -e "fe80::/64" | awk -F' ' '{print $1}'))
    for i in ${!extifrt[@]} ; do

        ip -6 r d "${extifrt[$i]}" dev $IFACE
        echo "Delete ipv6 address : ${extifrt[$i]} on interface $EXT_IFACE" | systemd-cat -p info -t dhclient6
    done

    systemctl restart radvd >/dev/null 2>&1
    }

    ipv6_radvd_reconf(){
    #Suppression du fichier /etc/radvd.conf
    echo > /etc/radvd.conf

    for if in ${!INT_IFACE[@]}
    do

      IFACE=${INT_IFACE[$if]}
      IPREFIX=${INT_PREFIX[$if]}

      iface_prefix=`echo $current_pdnet | cut -d: -f1-3`
      iface_prefix+=:`echo $current_pdnet | awk -F':' '{print "000"$4}' | rev | cut -c3-4 | rev`
      iface_prefix+=$IPREFIX
      iface_prefix+="::/64"
     
      echo "# Generated automatically by dhclient6-script exit-hook on `date`" >> /etc/radvd.conf
      echo "interface $IFACE {" >> /etc/radvd.conf
      echo "  IgnoreIfMissing on;" >> /etc/radvd.conf
      echo "  AdvCurHopLimit 64;" >> /etc/radvd.conf
      echo "  AdvLinkMTU 0;" >> /etc/radvd.conf
      echo "  AdvSendAdvert on;" >> /etc/radvd.conf
      echo "  MaxRtrAdvInterval 600;" >> /etc/radvd.conf
      echo "  AdvDefaultPreference medium;" >> /etc/radvd.conf
      echo "  AdvOtherConfigFlag off;" >> /etc/radvd.conf
      echo "  AdvReachableTime 0;" >> /etc/radvd.conf
      echo "  AdvDefaultLifetime 1800;" >> /etc/radvd.conf
      echo "  MinRtrAdvInterval 198;" >> /etc/radvd.conf
      echo "  AdvRetransTimer 0;" >> /etc/radvd.conf
      echo "  AdvManagedFlag off;" >> /etc/radvd.conf
      echo "  prefix $iface_prefix {" >> /etc/radvd.conf
      echo "    AdvPreferredLifetime 604800;" >> /etc/radvd.conf
      echo "    AdvOnLink on;" >> /etc/radvd.conf
      echo "    AdvValidLifetime 2592000;" >> /etc/radvd.conf
      echo "    AdvAutonomous on;" >> /etc/radvd.conf
      echo "  };" >> /etc/radvd.conf
      echo "};" >> /etc/radvd.conf 
      echo " " >> /etc/radvd.conf 
    done
    }

    ipv6_checkdefaultroute() {

    #Contrôle de la route par défaut et ajout ou modification (ne pas créer via set protocols)
    default_iface=`ip -6 route | grep fe80::ba0:bab | awk -F ' ' '{print $5}'`
    echo "Current default ipv6 route interface :" $default_iface | systemd-cat -p info -t dhclient6

    if [ "$default_iface" != "$EXT_IFACE" ] ; then

      if [ "$default_iface" = "" ] ; then

        ip -6 route add default via fe80::ba0:bab proto kernel dev $EXT_IFACE
        echo "Default ipv6 route is missing --> Add a new one" | systemd-cat -p warning -t dhclient6
      else

        ip -6 route change default via fe80::ba0:bab proto kernel dev $EXT_IFACE
        echo "Default ipv6 route incorrectly set to $default_iface --> Remapping to $EXT_IFACE" | systemd-cat -p warning -t dhclient6
      fi
    fi
    }

    echo "Starting dhclient-ipv6 for $reason at `date`" | systemd-cat -p info -t dhclient6

    current_pd=`cat $leasefile | grep prefix | awk -F ' ' '{print $2}'`
    current_pdnet=`echo $current_pd | rev | cut -c6- | rev`
    current_basenet=`echo $current_pdnet | cut -d: -f1-3`:`echo $current_pdnet | awk -F':' '{print "000"$4}' | rev | cut -c3-4 | rev`

    ipv6_checkdefaultroute

    case "$reason" in
      BOUND6|REBIND6)

        if [ ! -z "$new_ip6_prefix" ] ; then
          echo "Received prefix : " $new_ip6_prefix  | systemd-cat -p info -t dhclient6
          ipv6_radvd_reconf
          ipv6_ifsetup
        fi
        ;;
      REBOOT|PREINIT6)

      if [ "$current_pd" != "" ] ; then
        echo "IPv6 lease seems OK. Current prefix is $current_pd -> Start ipv6 config" | systemd-cat -p info -t dhclient6
        ipv6_ifsetup
      fi
        ;;
    esac

    ##################################################
    # /etc/systemd/system/dhclient6.service          #
    ##################################################

    [Unit]
    Description=dhclient for sending DUID IPv6
    After=network.target auditd.service vyatta-router.service netplug.service

    [Service]
    Type=forking
    ExecStart=/sbin/dhclient -6 -P -nw -v -cf /etc/dhclient6_eth0_832.conf -pf /var/run/dhclient6_eth0_832.pid -lf /var/run/dhclient6_eth0_832.leases eth0.832
    NonBlocking=yes
    Restart=always
    RestartSec=60

    [Install]
    WantedBy=multi-user.target

    Cela fait très longempts, je n'aurai plus le temps de détailler la partie IPv6. J'espère que ça aidera.

    Bonne soirée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Ksam le 20 avril 2023 à 16:10:44
    Hello,

    Voilà la dernière config  :
    interfaces {
        ethernet eth0 {
            address 192.168.11.1/24
            description LAN_ETH0
            duplex auto
            speed auto
        }
        ethernet eth1 {
            description ISP
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_DATA
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox5&quot;;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send dhcp-client-identifier 01:<<mac eth1>>;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:<<chaine longue>>;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    global-option "option vendor-class-identifier code 60 = string;"
                    global-option "option client-identifier code 61 = string;"
                    global-option "option user-class code 77 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description LAN_ETH2
            duplex auto
            speed auto
        }
        loopback lo {
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
    Bonjour,
    j'ai le même problème que toi visiblement (depuis le 5 avril). Tu as réussi à avancer de ton côté ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: konki le 20 avril 2023 à 21:40:52
    Hello
    @pacorayban, Ksam, Je n'ai pas modifié la configuration IPv4 de mon routeur (ER3 puis ER4 en firmware V1) depuis janvier 2021 et je ne subis aucune anomalie depuis. Je pense avoir été migré vers le nouveau protocole, sans certitude car je n'utilise pas l'ipv6. A comparer peut-être pour chercher l'erreur? https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443)

    Seul petit détail; le script de zoc orange_watchdog.sh, fait un DHCP renew en cas de déconnexion (test par série de pings toutes les 5 min).

    Ce script est efficace, mais je ne trouve pas les logs pour consulter la fréquence d'un renew forcé. J'ai essayé de formuler ça dans une commande CLI:

    Edit: j'avais oublié que un ' ?' affichait les options disponibles dans la cli show interfaces ethernet eth1 vif 832 ?L'option log n'est disponible que sur l'interface pppoe show interfaces pppoe pppoe0 log | match time
    J'envoie mes logs sur mon Syno. Bref 2 déconnexions sont signalés par watchdog depuis le début 2023, la précédente était 13/12/22 à 2h07: rien d'anormal, horaires habituels des maintenances réseau?
    2023-03-23   02:06:58   Erreur   ubnt   user   watchdog   Internet connection is broken
    2023-02-09   01:08:32   Erreur   ubnt   user   watchdog   Internet connection is broken

    10 min après la connexion était remontée, merci zoc.

    konki
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 21 avril 2023 à 10:57:52
    Merci @konki pour ta conf, a priori tu utilises la v1 de l'ERL avec le dhclient patché c'est peut-être ça qui fait la différence...
    Je retenterai en fin de week end ou semaine prochaine, @Ksam pour le moment je suis toujours parqué...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Ksam le 02 mai 2023 à 21:34:45
    Moi j'ai fini par m'en sortir avec la configuration suivante (je rappelle que j'ai un ERX v 1.0.11 avec un dhclient3 modifié pour tenir compte de la COS6) :
    interfaces {
        ethernet eth0 {
            address dhcp
            description Internet
            duplex auto
            speed auto
            mac xx:xx:xx:xx:xx:xx (mac de la livebox même si a priori pas utile ici)
            speed auto
            vif 832 {
                address dhcp
                description eth0.832
                dhcp-options {
    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-authentication, domain-search, SIP-servers, Vendor-Specific-Information;"
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox5&quot;;"
                    client-option "send dhcp-client-identifier 01:xx:xx:xx:xx:xx:xx;" (Mac de la livebox, ou une autre, mais à ne pas changer si non nécessaire)
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx....;" (clé sniffé depuis le wan de la livebox avec Wireshark au bout d'une dizaine de minute, ne semble pas toujours fonctionner avec le générateur ; il fallait repéré...)
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-authentication code 90 = string;"
                    global-option "option SIP-servers code 120 = string;"
                    global-option "option Vendor-Specific-Information code 125 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
    }

    Pour moi, ça tourne depuis 6 jours !
    Mon problème venait de l'authentification (alors que j'utilisais le générateur). Pour m'en sortir, j'ai sniffé avec Wireshark le port WAN de la livebox pendant une dizaine de minutes environ, et j'ai récup la clé hashé par la livebox.
    Plus précisément, certains"DHCP Discover" (pas tous), contenant dans la partie DHCP l'option 90 (Authentication). On repère ainsi dans le volet de droite du hexa avec 11 "00" qui est le début de la clé à renseigner. ça fini par FF, ça doit être les caractères de coupure, j'ai arrêté avant la chaîne FF qui est la dernière de l'option 90 (authentication). Au total ça fait 70 xx.
    Je compte tester en IPV6 prochainement, et bientôt à nouveau en V2.0.9 pour voir si ça fonctionne bien. Là je fais une pause car j'ai fait une overdose de soirée geekage !
    J'ai remarqué qu'avec rfc3118-authentication et rfc3118-auth ça changeait pas grand chose visiblement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 03 mai 2023 à 07:20:52
    J'ai remarqué qu'avec rfc3118-authentication et rfc3118-auth ça changeait pas grand chose visiblement.
    C’est juste un nom qu’on donne à l’option 90 pour que ce soit lisible dans la conf. Tu peux l’appeler Toto ça marchera aussi.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pacorayban le 03 mai 2023 à 20:30:36
    Moi j'ai fini par m'en sortir avec la configuration suivante (je rappelle que j'ai un ERX v 1.0.11 avec un dhclient3 modifié pour tenir compte de la COS6) :
    interfaces {
        ethernet eth0 {
            address dhcp
            description Internet
            duplex auto
            speed auto
            mac xx:xx:xx:xx:xx:xx (mac de la livebox même si a priori pas utile ici)
            speed auto
            vif 832 {
                address dhcp
                description eth0.832
                dhcp-options {
    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-authentication, domain-search, SIP-servers, Vendor-Specific-Information;"
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox5&quot;;"
                    client-option "send dhcp-client-identifier 01:xx:xx:xx:xx:xx:xx;" (Mac de la livebox, ou une autre, mais à ne pas changer si non nécessaire)
                    client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx....;" (clé sniffé depuis le wan de la livebox avec Wireshark au bout d'une dizaine de minute, ne semble pas toujours fonctionner avec le générateur ; il fallait repéré...)
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-authentication code 90 = string;"
                    global-option "option SIP-servers code 120 = string;"
                    global-option "option Vendor-Specific-Information code 125 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
            }
        }
    }

    Pour moi, ça tourne depuis 6 jours !
    Mon problème venait de l'authentification (alors que j'utilisais le générateur). Pour m'en sortir, j'ai sniffé avec Wireshark le port WAN de la livebox pendant une dizaine de minutes environ, et j'ai récup la clé hashé par la livebox.
    Plus précisément, certains"DHCP Discover" (pas tous), contenant dans la partie DHCP l'option 90 (Authentication). On repère ainsi dans le volet de droite du hexa avec 11 "00" qui est le début de la clé à renseigner. ça fini par FF, ça doit être les caractères de coupure, j'ai arrêté avant la chaîne FF qui est la dernière de l'option 90 (authentication). Au total ça fait 70 xx.
    Je compte tester en IPV6 prochainement, et bientôt à nouveau en V2.0.9 pour voir si ça fonctionne bien. Là je fais une pause car j'ai fait une overdose de soirée geekage !
    J'ai remarqué qu'avec rfc3118-authentication et rfc3118-auth ça changeait pas grand chose visiblement.

    Merci de ton retour, je vais regarder comment on sniffe ça avec wireshark ...
    J'imagine : brancher un ordi avec wireshark qui tourne sur le port WAN et démarrer la LB ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Ksam le 04 mai 2023 à 12:13:37
    Merci de ton retour, je vais regarder comment on sniffe ça avec wireshark ...
    J'imagine : brancher un ordi avec wireshark qui tourne sur le port WAN et démarrer la LB ?
    Exactement !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lowis le 29 mai 2023 à 19:53:07
    Bonjour !

    D'abord merci à tous pour l'ensemble des solutions/suggestions proposées ici, ça m'a bien servi !
    En revanche je me trouve confronté au même problème que certains, à savoir que ma connexion ne tient qu'environ 24h (parfois un peu plus) mais se coupe très régulièrement..
    J'ai pourtant verifié l'ensemble des valeurs de ma configuration (je suis sur un Edgerouter X en 2.0.9-hotfix.6), je n'utilise pas (encore) ipv6 et la MAC de mon interface est bien identique à celle de la livebox.
    J'utilise le client dhcp3 modifié qu'on peut trouver dans un précédent post (j'en ai testé deux versions modifiées trouvées sur le forum, sans difference)

    Voici ma configuration:
    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-name WANv6_IN {
            default-action drop
            description "WAN inbound traffic forwarded to LAN"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related sessions"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        ipv6-name WANv6_LOCAL {
            default-action drop
            description "WAN inbound traffic to the router"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related sessions"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
            rule 30 {
                action accept
                description "Allow IPv6 icmp"
                protocol ipv6-icmp
            }
            rule 40 {
                action accept
                description "allow dhcpv6"
                destination {
                    port 546
                }
                protocol udp
                source {
                    port 547
                }
            }
        }
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 10 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                state {
                    invalid enable
                }
            }
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        ethernet eth0 {
            description ONT
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth0.832 Orange internet"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                    client-option "send dhcp-client-identifier 01:yy:yy:yy:yy:yy:yy;"
                    client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update
                }
                egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
                firewall {
                    in {
                        ipv6-name WANv6_IN
                        name WAN_IN
                    }
                    local {
                        ipv6-name WANv6_LOCAL
                        name WAN_LOCAL
                    }
                }
            }
        }
        ethernet eth1 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth2 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth3 {
            description Local
            duplex auto
            speed auto
        }
        ethernet eth4 {
            description Local
            duplex auto
            poe {
                output off
            }
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            address 192.168.1.1/24
            description Local
            mtu 1500
            switch-port {
                interface eth1 {
                }
                interface eth2 {
                }
                interface eth3 {
                }
                interface eth4 {
                }
                vlan-aware disable
            }
        }
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.1.0/24 {
                    default-router 192.168.1.1
                    dns-server 1.1.1.1
                    dns-server 1.0.0.1
                    lease 86400
                    start 192.168.1.38 {
                        stop 192.168.1.243
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 150
                listen-on switch0
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 5010 {
                description "masquerade for WAN"
                log disable
                outbound-interface eth0.832
                protocol all
                type masquerade
            }
        }
        ssh {
            port 22
            protocol-version v2
        }
        unms {
            disable
        }
    }
    system {
        analytics-handler {
            send-analytics-report false
        }
        crash-handler {
            send-crash-report false
        }
        host-name EdgeRouter-X-5-Port
        ipv6 {
        }
        login {
            user aaa {
                authentication {
                    encrypted-password bbb
                }
                level admin
            }
        }
        name-server 1.1.1.1
        name-server 1.0.0.1
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat enable
            ipsec enable
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone UTC
    }


    /* Warning: Do not remove the following line. */
    /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:suspend@1:system@5:ubnt-l2tp@1:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@2:ubnt-util@1:vrrp@1:vyatta-netflow@1:webgui@1:webproxy@1:zone-policy@1" === */
    /* Release version: v2.0.9-hotfix.6.5574651.221230.1015 */

    Je suis loin d'être un expert réseau, c'est même plutôt l'inverse, auriez-vous des idées pour investiguer plus en profondeur ce problème ?
    J'ai re-sniffé ma LB pour vérifier les paramètres et ils sont correctes, j'ai un peu de mal à savoir ou chercher  :-\
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 mai 2023 à 20:54:35
    Symptôme typique d’une CoS incorrecte pour les paquets DHCP de renouvellement du bail. Il va falloir trouver un client dhcp patché correctement.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 30 mai 2023 à 07:40:17
    J'ai re-sniffé ma LB pour vérifier les paramètres et ils sont correctes, j'ai un peu de mal à savoir ou chercher  :-\
    Voici un dhclient patché pour la version 2.0.8 hotfix 1 (compilé pour un EdgeRouter 6P et compatible avec les dernières versions d'EdgeOS d'après les derniers posts que j'ai lu) :
    https://lafibre.info/remplacer-livebox/dhclient-patche-er-6p-2-0-8-hotfix1/msg781106/#msg781106

    Je n'ai rien vu dans les changelogs qui concerne dhclient depuis quelques années ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 30 mai 2023 à 09:39:15
    Voici un dhclient patché pour la version 2.0.8 hotfix 1 (compilé pour un EdgeRouter 6P)
    T'es sur que c'est le même CPU qu'un ER-X ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Lowis le 30 mai 2023 à 15:10:33
    Merci pour vos réponses @zoc et @pinomate, je test avec une autre version du dhclient dans ce cas ! C'est reparti pour 24h d'attente ;D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 01 juin 2023 à 09:40:52
    Bonjour a tous

    C'est vraiment une galère avec toutes ces modifs apporté par ORANGE.
    Ma config fonctionnait parfaitement depuis plusieurs années et "boum" tout est vrac maintenant.

    Avec votre aide je vais essayer de remettre ca état (ca fait un moment que j'ai pas mis les mains dedans). Ce qui me fait le plus "chi...." c'est qu'avec ces modifs mon VPN ne marche plus donc plus accès a ma domotique depuis l'extérieur et c'est bientôt le départ en vacances alors il faut que ca reparte.

    Ma 1ere question :
    J'ai un EDGEROUTEUR PRO firmware 2.0.9 fix 2 je reste avec ce firmware ou il faut le remplacer ?

    Est ce qu'il y a un nouveau fichier DHCLIENT ?

    Je n'utilisais plus ma livebox depuis longtemps (j'avais internet + TV full) avec mon EDGEROUTEUR c'est toujours d'actualité ou il faut remettre la LIVEBOX pour avoir la TV

    Je passe par un ONT, c'est encore fonctionnel ou il me faut un module SFP pour mon EDGEROUTEUR ?

    Merci a tous pour vos aide, et vos réponses a mes interrogations

    Je vais deja faire un reset usine de mon EDGEROUTER pour refaire ma config avec les infos que je vais trouver sur le forum
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 01 juin 2023 à 10:02:18
    T'es sur que c'est le même CPU qu'un ER-X ?
    Je viens de re-vérifier, effectivement c'est un MIPS1004K, ça ne risque pas de fonctionner ... J'ai du prendre la mauvaise DataSheet...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juin 2023 à 10:51:20
    - J'ai un EDGEROUTEUR PRO firmware 2.0.9 fix 2 je reste avec ce firmware ou il faut le remplacer ?
    - Est ce qu'il y a un nouveau fichier DHCLIENT ?
    - Je n'utilisais plus ma livebox depuis longtemps (j'avais internet + TV full) avec mon EDGEROUTEUR c'est toujours d'actualité ou il faut remettre la LIVEBOX pour avoir la TV
    - Je passe par un ONT, c'est encore fonctionnel ou il me faut un module SFP pour mon EDGEROUTEUR ?
    - Pas besoin de changer de firmware
    - Non
    - Aucun changement
    - Aucun changement

    Les modifications à apporter, c'est uniquement un ajustement des paramètres DHCP pour la connexion. Rien qui ne justifie de réinitialiser complètement le routeur... De mon coté (EdgeRouter 4), ça a même fonctionné sans aucun changement car je faisais déjà ce qui est devenu obligatoire (et que la Livebox faisait déjà depuis des années).

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 01 juin 2023 à 11:03:30
    Merci ZOC pour ces infos

    Allez c'est parti je m'attaque a la mise a niveau
    je vous tiens au courant

    Encore une question ma config est en ipv4 (wan + lan) et j'ai une ip fixe chez orange , faut il que j'ajoute ipv6 (coté wan car j'ai pas envie d'avoir ipv6 sur mon lan)
    et si oui , tu aurais un fichier de config basic pour voir comment ca se presente par rapport a mon fichier et surtout ou ajouter ce morceau de config dans mon fichier de boot

    encore merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juin 2023 à 11:07:29
    Pas besoin d'IPv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 01 juin 2023 à 11:17:29
    Pas besoin d'IPv6.
    Salut zoc,

    Dans le post https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg984027/#msg984027 (https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg984027/#msg984027), je comprends que ça va devenir obligatoire :

    Très prochainement va commencer le déploiement d'un changement dans le réseau Orange.
    ...
    - contrôle de la cohérence entre les demandes entre DHCPv4 et DHCPv6 => il faut donc bien mettre une trame valide en DHCPv4 mais aussi en DHCPv6
    ...
    Il est à noter que en cas de non respect de la cohérence (soit entre les deux protocoles, soit au sein d'un même protocole) la ligne sera déconnectée.
    La ligne => les 2 stacks v4 et v6
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 01 juin 2023 à 12:03:37
    Voir le 2eme message où c'est clairement indiqué :
    Citer
    Les modes supportés :

        IPv4 Only est supporté
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 01 juin 2023 à 12:22:17
    Si vous avez sous la main le fichier dhclient pour un edgerouteur pro en firmware 2.0.9 je serais preneur  (je cherche sur le forum mais il y a tellement de page et de fichier que je ne m'en sort pas)
    merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 01 juin 2023 à 12:59:24
    un truc que je ne comprends pas pour l'option 90.
    Avec le petit soft "liveboxinfo 2.0.15" l'option 90 (en ipv4, ipv6 n'est pas activé a priori) le résultat ne correspond pas a l'option 90 généré avec le soft "orange générateur option 90" trouvé sur le forum.
    déjà des caractères sont en minuscule avec "livebox info" et en majuscule avec le générateur mais surtout la chaine de caractère est carrément différente.

    Quelle est la bonne version pour intègre dans le fichier de conf ?
    Merci

     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juin 2023 à 14:07:54
    le résultat ne correspond pas a l'option 90 généré avec le soft "orange générateur option 90" trouvé sur le forum.
    Il y a une partie de l'option 90 qui est aléatoire (ce qu'on appelle un sel), qui sert hasher le mot de passe afin qu'il ne puisse pas être retrouvé. Si tu utilises Livebox info demain, le résultat sera différent de celui que tu as vu aujourd'hui, car la livebox change cette partie aléatoire à chaque renouvellement du bail DHCP.

    Heureusement ça fonctionne aussi sans changer la partie aléatoire pour l'instant (rien ne dit que dans le futur ça ne change pas encore). Il est donc normal que selon les outils l'option 90 générée soit différente, mais si elle a été produite à partir du bon login/mot de passe alors elle est valide.

    Pour les majuscules/minuscules, c'est de l'hexadécimal, la casse n'a pas d'importance, "A" est totalement équivalent à "a".
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 01 juin 2023 à 15:09:55
    Merci Zoc pour toutes les infos (ma config marchait nickel depuis au moins 3 ans avec les infos trouvées ici ) et la de se remettre dedans ca pique un peu

    et j'ai la pression des gosses et de madame  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 01 juin 2023 à 19:23:06
    Encore une question,

    dans mon fichier de config (pour edgerouter pro) j'ai les vlans suivants : 832, 838, 840
    Et quand j'ai regarder ce que me remonte "liveboxinfo" j'ai juste le 832 et sur l'interface de la LB6 j'ai 832 et 840

    Est ce que le 838 n'est plus d'actualité,  et ce serait lui qui fou la brouille

    Je rame pour remettre ma config d'equerre

    Merci
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 01 juin 2023 à 20:54:52
    Le VLAN838 n'est effectivement plus utilisé (et en fait ça fait au moins 3 ans...), mais non, ce n'est pas parce que tu l'as encore que c'est pour ça que ça ne fonctionne plus.

    VLAN 832 pour Internet+Telephone+VOD
    VLAN 840 pour la TV en direct
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 04 juin 2023 à 19:06:59
    Merci zoc pour toutes les infos mais je galere pas mal pour le remise en route.
    J'ai recuperer internet mais pour la TV c'est une galere ca ne fonctionne pas correctement (ca coupe regulierement et c'est hyper lent quand tu zppe de chaines en chaines et c'est souvent en erreur.

    Pour essayer d'avancer, je souhaite une info:

    comme le vlan 838 n'est plus utile (voici je que j'avais dedans )

    vif 838 {
                address dhcp
                description ISP_TV_VOD
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\047FSVDSL_livebox.MLTV.softathome.Livebox4&quot;;" (que faut il mettre ici pour un LB6)
                    client-option "send dhcp-client-identifier 01:xx:xx:xx:xx:xx:xx;" Ma MAC livebox 6
                    client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                    default-route no-update
                    default-route-distance 210
                    name-server update
                }

    J'integre c'est info ou ?
    et ensuite j'avais ca de configurer pour mes 2 deco orange TV UHD (les petits carrés noirs)
    shared-network-name TV {
                authoritative enable
                subnet 192.168.25.0/24 {
                    default-router 192.168.25.1
                    lease 86400
                    ntp-server 192.168.25.1
                    start 192.168.25.2 {
                        stop 192.168.25.20
                    }
                   static-mapping TV-1 {
                        ip-address 192.168.25.2
                        mac-address 6c:ff:ce:05:40:f3
                        static-mapping-parameters "option domain-name-servers 81.253.149.6,80.10.246.136;" ce sont les DNS ORANGE mais j'ai l'impression qu'ils ont changé (81.253.149.1 et 80.10.246.130 vu sur la LB6)
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:37:38:num serie LB xxxxxxxxxxx:34;" le 34 semble etre pour une V4 que faut il pour une LB6
                    }
                    static-mapping TV-2 {
                        ip-address 192.168.25.3
                        mac-address 6c:ff:ce:05:41:0e
                        static-mapping-parameters "option domain-name-servers 81.253.149.6,80.10.246.136;"
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:idem au desssus;"
                    }
    C'est quand meme galere ces modifs (surtout que quand ca fonctionne bien , on ne s'en souci plus et la quand il faut remettre le main dans le camboui c'est pas simple)

    Merci a vous tous pour les infos et votre aide

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 04 juin 2023 à 20:46:28
    J'integre c'est info ou ?
    Nulle part. Tout est à supprimer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 05 juin 2023 à 08:31:32
    bonjour, j'essaye depuis quelques jours de faire fonctionner mon EdgeRouter X en remplacement de LB6, mais sans succès... après avoir essayer plusieurs combinaisons... rien ne se passe
    le matériel EdgeRouter ER-X firmware v2.0.8-hotfix 1 avec ONT Orange by Huawei (que j'avais conservé)

    ethernet eth3 {
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description ISP_INET
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "request-mask, routers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                    client-option "send dhcp-client-identifier 1:44:d4:54:15:xx:xx;" => mac de la box
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox4&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;" => fti/xxxxx
                    default-route update
                    default-route-distance 210
                    global-option "option rfc3118-auth code 90 = string;"
                    name-server update

    même en capturant directement sur l'eth3.832, il ne se passe rien... si quelqu'un à une idée, je suis preneur. avec la LB6 tout fonctionne bien
    le voyant fibre de l'ONT clignotte en permanence
    Merci et cordialement

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 05 juin 2023 à 17:47:31
    Déjà si l’ONT interne de la LB6 fonctionne impossible que le Huawei fonctionne sur la même ligne: 1 seul ONT par client enregistré dans le SI Orange.

    Ensuite avec un firmware « stock » non patché aucune chance de récupérer une IP car la CoS n’est pas à 6 mais à 0. Pour finir, le nombre de XX de y’a chaîne d’authentification correspond au nombre d’octets que tu as réellement cachés alors tu utilises la version courte de l’option 90 qui ne fonctionne plus.

    Bref y’a pas grand chose qui va…
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 05 juin 2023 à 18:05:13
    donc si je suis ton raisonnement avec l'ONT je suis coincé  ?
    je suppose qu'il n'y a pas d'alternative ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 05 juin 2023 à 18:14:24
    pour la chaine d'authentification, je m'en doutais un peu je pense que celle-ci 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:66:74:69:2F:62:76:61:37:76:75:6B:3c:12:31:32:33:34:35:36:37:38:39:30:31:32:33:34:35:36:03:13:41:f9:47:f4:e7:fe:f7:4b:84:11:50:df:9c:89:26:xx:xx serait plus adapter.

    Où peut on trouver un firmware patché ?

    Merci et bien cordialement
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 05 juin 2023 à 23:02:04
    @cjo51100

    Bonsoir,

    Comme te l'a dit zoc, tu ne peux avoir qu'un seul ONT d'inscrit sur ta ligne : il faut que tu choisisses soit la LB6 soit le Huawai. Je ne sais pas si la LB6 accepte la connexion d'un ont externe (comme la LB5). C'est la première chose à régler.
    Le point suivant c'est le DHCP3 patché, je ne sais pas si ça se trouve pour le ER-X...

    Dans ta config il te manque l'option globale 125 ("option Vendor-Specific-Information code 125 = string;").

    Il suffit d'un truc manquant ou incorrect et rien ne marche....

    Bon courage à toi
    Cordialement
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 06 juin 2023 à 00:06:13
    hello, merci de ton retour
    pour l'ONT, je ne suis pas sur d'avoir compris... je pensais que je ne pouvais pas réutiliser l'ONT Huawei/Orange, celui qui est fournis initialement avec livebox v4 (que j'avais avant).
    je comprends bien que je ne peux pas utiliser les deux en même temps Ont LB6 et ONT Huawei
    j'ai remarque que l'ONT Huawei a une address mac
    sinon j'ai trouvé un tuto qui permet d'avoir un ONT externe tout en utilisant les paramètre ONT de la LB6
    https://syscall.eu/blog/2021/10/04/livebox_replacement/
    https://lig-membres.imag.fr/rousseau/tech/2021/02/28/fibre-orange-avec-routeur-er-x.html
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 06 juin 2023 à 07:45:37
    Bonjour,

    Pour ton histoire d'ONT (j'ai ete un peu dans le meme cas (ONT orange et suite pb remplacement LB4 par LB6).
    Si tu veux utiliser ton ONT externe, il faut tel Orange 3901 et leur dire que tu souhaites utiliser ONT externe , le gars a l'autre bout va te demander son code IMEI ou serial number (je sais plus) pour le valider sur ta ligne.
    A partir de la et pour savoir si ca fonctionne tu branche l'ONT externe et ta LB6 sur l'une des prise RJ45 dispo (pas la prise orange) et à partir de là si tu as Internet et autres fonctions ton ONT est bien valider sur ta fibre.

    La LB6 fonctionne avec ONT externe en utilisant l'une des prises RJ45 dispo sur la LB (sauf la orange)
    C'est ma solution du moment (pour avoir la TV le soir)

    J'espere que ca pourras t'aider

    Moi avec mon edgerouter pro j'ai toujours mes pb de TV alors que le net fonctionne correctement
    Je continue les tests
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 06 juin 2023 à 09:47:22
    Bonjour,

    @cjo51100
    Voilà, plus qu'à appeler Orange. Par contre le débit sera bloqué à1Gb/s...même sur la LB6.
    Après, trouve un dhclient3 patché pour ton ER-X. Sinon, tu peux trouver des Edgerouter lite pour une cinquantaine d'euros sur LeBonCoin.


    @Steph78
    Je ne sais pas pourquoi tu as tant de problèmes pour la TV, c'est assez simple à configurer.
    Je n'ai pas la même config que toi, le 2 décodeurs TV Orange sont sur un VLAN. Je me demande si la config que tu passes par le "static-mapping" est bien correcte.
    Je ne vois pas le domaine de recherche qui doit être "orange.fr"

    Tu as quoi comme message au démarrage du décodeur ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 06 juin 2023 à 10:10:48
    Salut MacMan,

    Merci pour ton retour , je suis en deplacement pro cette semaine.
    Je vais reprendre la conf depuis le debut le we prochain, et je te tiendrais au courant.

    Pour le debit , oui c'est ca je suis à 1Gb (un poil en dessous 980 Mb) c'est deja bien pour mon usage

    Pour reprendre ma conf, je suis en firmware  2.0.9 fix 2, j'ai un dhclient et un rfc3442 un peu ancien ca pourrais etre un le souci ?
    je n'ai pas trouvé le dhclient ni le rfc3442 pour le firm 2.xx tu sais ou je pourrais le trouver (ou si tu as ca sous la main  :)

    Merci pour ton aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 juin 2023 à 10:31:11
    Le fichier "rfc3442" n'est plus utilisé. Il servait à rajouter les routes nécessaires au fonctionnement de la VOD uniquement quand elle était sur le VLAN838. Maintenant la VOD passe par le VLAN 832 qui est déjà la route par défaut. Aucun rapport non plus entre dhclient et la TV.

    Quels sont exactement les symptomes pour la TV ? Ca ne fonctionne pas du tout ou le direct coupe ?

    Tu as forcément un dhclient pour firmware 2.XX sinon tu ne pourrais pas avoir Internet. Le dhclient pour firmware 1.10.XX ne démarre tout simplement pas sur un firmware 2.X.X (et du coup pas d'adresse IPv4 attribuée).
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 06 juin 2023 à 10:55:46
    Voilà, zoc a tout dit  ;)
     sans le bon dhclient, pas d'internet.

    Je pense que tu as bien configuré l'igmp ? et que donc tu as mis manuellement une adresse IPv4 sur l'interface eth3.840 ?

    Comme je le disais précédemment, j'ai un doute sur le passage de paramètres dans le static mapping.
    zoc, je crois que tu as aussi un VLAN pour connecter les decodeurs ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 06 juin 2023 à 11:13:39
    Merci a tous pour ces infos.

    Donc pour résumer : 
    Comme mon internet fonctionne, j'ai le bon dhclient qui est ok avec mon firmware.
    Mon adresse ipv4 remonte en auto (j'ai une IP fixe chez orange) et c'est bien elle qui remonte sur mon vlan 832.
    Je vais supprimer le fichier rfc3442.

    Pour la TV le direct coupe et j'ai un message d'erreur sur l'écran (je n’ai pas noté le message d'erreur et ça sur mes 2 deco) et sur un des décodeurs le zapping avec la télécommande est super lent, et sur les 2 TV, avant d'avoir l'affichage de la chaine , j'ai le message suivant "HD+ non dispo, bascule HD, HD non dispo bascule SD et une fois ça marche et le coup d'après pas de signal message d'erreur).

    Alors je vais reprendre ma config en fin de semaine à partir de zéro, et je vous tiens au courant
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 06 juin 2023 à 11:24:37
    non, je parlais de l'adresse IPv4 du VLAN 840 (eth3.840 chez toi je crois). La connexion ne donne pas d'adresse pour ce VLAN.

    AS-tu bien quelque chose comme ça :

    protocols {
        igmp-proxy {
            interface eth0.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1.840 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
        }
    }
    les numéros de ports à ajuster pour ton cas.
    J'ai utilisé le VLAN eth1.840 (pour des raisons de clarté !) mais tu peux mettre autre chose que 840 (du coté WAN il faut 840 par contre)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 06 juin 2023 à 11:40:22
    voici ce que j'ai dans mon fichier de conf

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth0.832 {
                role disabled
                threshold 1
            }
            interface eth0.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth4 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 06 juin 2023 à 11:46:19
    l'interface

    ETH1 c'est mon LAN local pro
    ETH2 c'est le lan maison pour la famille
    ETH4 c'est le lan dedié a mes 2 deco orange TV HD

    C'etait comme ca que ca fonctionnait

    Reprendre par bout le truc je pense que c'est pas la bonne solution pour moi.
    C'est pour ca que je vais repartir de zero (avec votre aide) apres un reset du Edgerouter, et ca sera plus clair je pense.

    Mon ancien fichier de config, avec des reprises a l'arrache c'est pas top.

    Merci a vous tous, je reviens vers vous fin de semaine
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 06 juin 2023 à 11:50:30
    oui, ce serait bien de reprendre point  par point....  quand tu veux  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 06 juin 2023 à 14:41:30
    zoc, je crois que tu as aussi un VLAN pour connecter les decodeurs ?
    Oui, enfin depuis un certain temps je n'utilise plus mes décodeurs, je suis passé à myCanal en OTT sur 2 Apple TV.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 06 juin 2023 à 16:18:26
    hello merci des tuyaux
    si le net çà fonctionne tant mieux, la télé c'est moins grave
    si tu peux me faire parvenir ta conf en cachant les users et ton fichier dhclient3, je suis preneur, sachant que je suis dans le même cas de figure
    pour l'ONT je vais voi à çà mais chez Orange tout dépend sur qui tu tombes, je travaille chez OBS, pas toujours simple
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 06 juin 2023 à 19:18:53
    pas facile d'anonymiser la config, y'a partout des infos sur le réseau et les utilisateurs...

    Pour le dhclient3 il est trop gros (600 Ko et on ne peut que 160 Ko)
    Je ne me souviens plus où je l'avais trouvé.

    Ce que je fais pour installer tout ça : j'utilise le wizard "basic setup" ça te permet d'avoir une bonne base de départ (IPv4 et IPv6)
    ensuite tu ajoutes ce qu'il faut coté IPv6 et ensuite IPv6. Je compte environ, une heure à une et demie de boulot.
    Rien de bien sorcier, il faut juste ne rien oublier  ;)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 07 juin 2023 à 05:08:56
    c'est surtout pour le bonne version HEX Client DHCP 90, quel est le nombre précis de chaine de caractère... sur le forum, j'en vois de plusieurs version
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 07 juin 2023 à 06:36:08
    On ne peut pas te donner le contenu de l’option 90 vu qu’elle contient le login et le mot de passe haché avec un sel aléatoire. 2 méthodes pour la trouver:
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 07 juin 2023 à 08:41:58
    c'est le lien que j'avais donc on est bon sur ce côté là
    faut il laisser les paramètre par défault pour ? :

    salt : 1234567890123456
    Byte : A
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: pinomat le 07 juin 2023 à 08:59:15
    c'est le lien que j'avais donc on est bon sur ce côté là
    faut il laisser les paramètre par défault pour ? :

    Oui, tu peux.

    Tu peux aussi utiliser mon excel pour l'option 90.
    https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg1007929/#msg1007929 (https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg1007929/#msg1007929)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 12:53:25
    J'ai repris ma config ce matin comme prevu.

    Pour internet c'est nickel mon ip fixe (souscrit auprés d'orange) remonte bien sur mon interface
    un test de debit nperf au max des possibilitées en ipv4 (900 mb/s en download et 850 en upload)

    si mon ip remonte correctement, j'ai internet avec un debit correct, pour moi cette 1er partie de config est OK, quand pensez vous ?

    Mon souci est toujours sur la partie TV (le zapping est lent) et ca decroche voir ca ne marche pas pour certaine chaine.
    J'ai ce code erreur L11-06 qui s'affiche sur la TV (j'ai 2 deco orange HD, petit carré noir)

    Je n'arrive toujours pas a resoudre ce pb.
    Je prend toutes vos idées pour faire des test car la je seche.

    J'ai supprimer le vlan 838 ainsi que le fichier rfc3442-classless-routes de ma config comme conseillé par ZOC.

    J'ai juste le VLAN 838 et 840, avec livebox info j'ai vu ces dns orange : 81.253.149.1 et 80.10.246.130 (je les aient mis pour ma parti TV)

    MErci a vous tous
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 juin 2023 à 12:55:38
    active le quickleave ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 12:56:45
    Je trouve ca ou le quickleave ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 12:58:29
    autre chose pour la config tv,
    Faut il ajouter des "client-option ou global-option" specifique
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 juin 2023 à 12:59:18
    voici ce que j'ai dans mon fichier de conf

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth0.832 {
                role disabled
                threshold 1
            }
            interface eth0.840 {
                alt-subnet 0.0.0.0/0
                role upstream
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }
            interface eth4 {
                alt-subnet 0.0.0.0/0
                role downstream
                threshold 1
            }

    Là, dans la conf igmp proxy, là il est désactivé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 13:03:25
    oui je viens de le voir.
    Tu l'actives toi ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 juin 2023 à 13:04:44
    Yes et j'ai vu aussi page précédente que les madmax aussi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 juin 2023 à 13:12:56
    Attention avec 2 décodeurs, il faut obligatoirement désactiver quickleave, parce que sinon si les 2 décodeurs sont sur la même chaîne et que la chaîne est changée sur un des 2 alors le second perdra le flux.

    Sinon, la CoS est bien à 5 pour tous les paquets sur le VLAN 840 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 juin 2023 à 13:15:55
    J'ai supprimer le vlan 838 ainsi que le fichier rfc3442-classless-routes de ma config comme conseillé par ZOC.
    Du coup tu as encore des bridges ou pas ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 13:21:14
    Merci ZOC pour ton retour,

    Je regarde ca ou la Cos ?

    Pour les bridges, je ne pense pas. J'ai fait un factory reset de mon Edgerouteur ce matin, et refais le fichier de config.boot
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 13:27:38
    dans les sent options, j'ai bien la 90, 60, 61, 77 dans cet ordre la. L'ordre a t'il une importance (je ne pense)

    Par contre dans le send user class je lui indique une LB5 alors que mon abo est avec une LB6 (j'ai pas trouvé commen lui indiqué que c'est une LB6) est ce que ca aurait un effet
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 juin 2023 à 13:28:53
    egress-qos dans le VLAN 840 ?

    Aucune importance pour la version de la box.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 14:07:58
    oui j'ai ca comme parametre dans le vlan 840

    vif 840 {
                address 192.168.255.254/24
                description ISP_TV_STREAM
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 10 juin 2023 à 15:26:49
    Bonjour,

    Je ne comprends pas trop les options que tu as.

    Voilà ce que j'ai sur mon routeur, service dhcp :
     service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN1 {
    ................................
    ................................
            }
            shared-network-name VLAN_TV {
                authoritative disable
                subnet 192.168.20.0/24 {
                    default-router 192.168.20.1
                    dns-server 80.10.246.134
                    dns-server 81.253.149.5
                    domain-name orange.fr
                    lease 86400
                    start 192.168.20.30 {
                        stop 192.168.20.50
                    }
                    subnet-parameters "option Vendor-specific 00:00:0d:e9:28:04:06:46:38:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:62:72:65;"
                }
            }
    En tête de déclaration les globales dhcp-server :
    option 90
    option 120 (pour retransmettre à la LB qui est derrière le routeur pour le tel
    option 125 retour d'état (c'est là que tu peux voir les erreurs)

    L'option "Vendor-spécific" qui est dans mon subnet VLAN_TV peut être mise dans différents subnet, en tout cas dans les subnet qui diffuse la TV
    (je l'ai mise aussi dans le subnet de eth2)
    Je ne sais pas si la valeur de cette option est privée ou non ...

    Voilà, vérifie déjà ces points dhcp-server

    [EDIT] : une p'tite chose encore , supprime toute programmation TNT, c'est peut-être ça qui te donne des chaines fugitives, quand la partie orange ne marche pas.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 16:22:47
    Salut MacMan,

    Voici ce que j'ai actuellement sur ma partie DHCP, sachant que je ne veux pas de la LB derriere le routeur
    Je n'ai pas le 120 car pour le tel j'ai un boitier SIP Cisco et un numero OVH


    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name Avetys (ici c'est mon lan pro)
                authoritative enable
                ..........................................................
       ...........................................................
       ......j'ai d'autre Lan sur les ports Eth
       et ici le lan TV

            shared-network-name TV {
                authoritative enable
                subnet 192.168.25.0/24 {
                    default-router 192.168.25.1
                    lease 86400
                    ntp-server 192.168.25.1
                    start 192.168.25.2 {
                        stop 192.168.25.20
                    }
                    static-mapping RX-V579 { mon ampli home cine avec une ip fixe
                        ip-address 192.168.25.4
                        mac-address 00:a0:de:d3:b5:a3
                    }
                    static-mapping TV-1 {
                        ip-address 192.168.25.2
                        mac-address 6c:ff:ce:05:40:f3
                        static-mapping-parameters "option domain-name-servers 81.253.149.1,80.10.246.130;"
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:37:38:38:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx6f:78:20:34;"
                    }
                    static-mapping TV-2 {
                        ip-address 192.168.25.3
                        mac-address 6c:ff:ce:05:41:0e
                        static-mapping-parameters "option domain-name-servers 81.253.149.1,80.10.246.130;"
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:37:38:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx6f:78:20:34;"
                    }
                }
            }
            static-arp disable
            use-dnsmasq disable
        }
        dns {
            forwarding {
                cache-size 1024
                listen-on lo
                listen-on eth1
                listen-on eth2
                listen-on eth4
                listen-on eth7
            }
        }

    Depui 13h la TV est allumée. Une fois que tu as "chopper" le flux de la chaine (pour le moment c'est TF1) ca marche depuis 2h30 environ et sans coupure, mais si je zappe de chaine, ca vas mettre un certain temps a l'afficher et meme pas sur que ca fonctionne c'est aléatoire.

    Il n'y a pas une manip pour faire un factory reset des 2 decodeurs ?
     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 16:40:20
    Je viens de faire un factory reset d'un deco, et pas de changement.
    Les chaines qui fonctionnent du 1er coup : TF1, ARTE, NRJ12, GULLI, RMC decouverte
    les autres erreur  L11-06 et si je laisse sur une chaine avec erreur au bout d'un certain temps (aleatoire 5min voir 30min) la chaine arrive.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 10 juin 2023 à 16:47:14
    J'ai un doute sur la transmission des options par le static mapping.
    Ce n'est pas trop compliqué : essaye de reporter comme j'ai chez moi dans les parametres subnet, dns server et option Vendor-specific.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 10 juin 2023 à 17:03:25
    Ça fonctionne Le static mapping, je faisais pareil.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 10 juin 2023 à 17:05:41
    Merci zoc, je ne savais plus, c'est search domain qui ne fonctionne pas comme ça alors, je ne me souviens plus
    Mais le domaine orange.fr, il s'en fiche
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 10 juin 2023 à 18:12:51
    @Steph78

    peux-tu poster la réponse anonymisée de :

    cat /var/run/dhclient_eth0_832.leases

    (remplace éventuellement eth0 par ton interface reliée à la fibre)

    ça aidera à vérifier que la connexion IPv4 est correcte ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 18:26:01
    MacMan : voici le retour

      interface "eth0.832";                                                                                                             
      fixed-address 90.63.229.87;                                                                                                       
      option subnet-mask 255.255.255.0;                                                                                                 
      option routers 90.63.229.1;                                                                                                       
      option dhcp-lease-time 604800;                                                                                                     
      option dhcp-message-type 5;                                                                                                       
      option domain-name-servers 81.253.149.1,80.10.246.130;                                                                             
      option dhcp-server-identifier 80.10.253.137;                                                                                       
      option domain-search "AUB.access.orange-multimedia.net.";                                                                         
      option dhcp-renewal-time 86851;                                                                                                   
      option dhcp-rebinding-time 483840;                                                                                                 
      option rfc3118-auth 0:0:0:0:0:0:0:0:0:0:0:xxxxxxxxxxxxxxxxxxxxxx;                                         
      option broadcast-address 90.63.229.255;                                                                                           
      option host-name "edgepro.avetys.priv";                                                                                           
      option client-identifier 1:44:d4:54:2:ad:60;                                                                                       
      option Vendor-Specific-Information 0:0:5:58:c:1:a:0:1:0:0:0:0:0:0:0:0;                                                             
      renew 4 2015/01/01 21:22:56;                                                                                                       
      rebind 2 2015/01/06 12:41:56;                                                                                                     
      expire 3 2015/01/07 22:17:56;                                                                                                     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 18:27:00
    j'ai bien une ipv4 fixe (et c'est la bonne) 90.63.229.87

    je pige pas ou ca peche

    par contre pourquoi les dates sont à 2015 (renew, rebind et expire)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 10 juin 2023 à 18:47:34
    bon, mis à part les dates qui sont fausses, le retours est bon et le lease-time à 604800 sec correspond bien aux 7 jours du nouveau systeme Orange.

    Pour les dates, je pencherais pour un équipement qui n'est pas à la bonne heure...

    "Vendor-Specific-Information 0:0:5:58:c:1:a:0:1:0:0:0:0:0:0:0:0;" confirme une connexion correcte. (pas d'erreurs, le 0:1:0:0:0:0... voir les posts de @levieuxatorange)

    Pour ta télé, je suis vraiment à court d'idée. ça devrait marcher tout seul...

    Normalement, au démarrage, tu devrais voir dans l'ordre :

    - le logo Orange (tout seul)
    - le logo Orange (avec en dessous démarrage ...)
    - le thermomètre horizontal du démarrage
    - l'écran menu sans la chaine en direct en arrière plan
    - la chaine précédemment sélectionnée (au moment du dernier arrêt) en arrière plan en haut à gauche au bout de quelques secondes.... et là, le démarrage est terminé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 18:56:18
    C'est bien ca mon souci c'est que je ne sais plus quoi chercher, modifier, regarder.

    quand j'allume le deco TV HD , en effet j'ai bien les phases que tu indiques, mais ensuite pour le zapping ca deconne a plein tube.

    Une fois que j'ai "choper" la chaine il ne faut plus toucher a rien autrement ca bug.

    ca ne pourrais pas etre mon fichier dhclient qui n'est pas la bonne version pour le firmware ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 10 juin 2023 à 19:01:26
    je n'ai pas assez le temps là, mais je vais essayer (ce soir ou demain matin) de me rapprocher de ta config spécifique TV sur un autre subnet... juste pour voir  :o
    enfin là, je suis sec ...
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 juin 2023 à 19:02:04
    tu as testé ce que je t'ai dis qd même déjà juste pour voir ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 10 juin 2023 à 19:03:59
    en effet un test à faire .... avec un seul décodeur !
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 19:07:31
    non Je@nb , je n'ai pas fait le test

    Par contre je viens de voir ca en regardant une nouvelle fois mon fichier de config

    Igmp-proxy

    protocols {
        igmp-proxy {
            disable-quickleave
            interface eth0 {
                role disabled
                threshold 1
            }
            interface eth0.832 {
                role disabled
                threshold 1
            }
            interface eth0.840 {
                alt-subnet 0.0.0.0/0
                role upstream = bien up sur le vlan orange
                threshold 1
            }
            interface eth1 {
                role disabled
                threshold 1
            }
            interface eth2 {
                alt-subnet 0.0.0.0/0
                role downstream = ici je peux le virer c'est le lan des gosses pour leur PC, ca ne fou pas la brouille
                threshold 1
            }
            interface eth4 {
                alt-subnet 0.0.0.0/0
                role downstream = ici c'est le lan pour les 2 deco TVHD orange
                threshold 1
            }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 10 juin 2023 à 19:20:15
    non, ce n'est pas un problème, ça marche sur deux downstream .... j'ai ça ici aussi sans souci

    le firewall à vérifier aussi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: hj67 le 10 juin 2023 à 20:50:06
    Dans la config igmp proxy, il ne manquerait pas des "altnet" dans la section upstream vlan 840 ?
            altnet 80.0.0.0/8
            altnet 81.0.0.0/8
            altnet 172.0.0.0/8
            altnet 193.0.0.0/8
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 10 juin 2023 à 21:13:29
    C'est bon ca fonctionne nickel (pour le moment) le zapping est rapide, comme avant , plus de chaine en erreur et les 2 deco fonctionnent en simultanéset pas de souci de zapping ou blocage l'un par rapport a l'autre.

    J'ai modifié les lignes suivantes dans la partie TV

    shared-network-name TV {
                authoritative enable
                subnet 192.168.25.0/24 {
                    default-router 192.168.25.1
                    domain-name orange.fr
                    lease 86400
                    ntp-server 192.168.25.1
                    start 192.168.25.2 {
                        stop 192.168.25.20
                    }
                    static-mapping RX-V579 {
                        ip-address 192.168.25.4
                        mac-address 00:a0:de:d3:b5:a3
                    }
                    static-mapping TV-1 {
                        ip-address 192.168.25.2
                        mac-address 6c:ff:ce:05:40:f3
                        static-mapping-parameters "option domain-name-servers 81.253.149.1,80.10.246.130;"
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:28:04:06:yy:yy:yy:yy:yy:yy:05:0f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:06:0d:4c:69:76:65:62:6f:78:20:46:69:62:72:65;"                                                        
                                                    yy 3 premier octec MAC lb   xx serie LB               4c:69:76:65:62:6f:78:20:46:69:62:72:65 = "Livebox Fibre"       
                    }
                    static-mapping TV-2 {
                        ip-address 192.168.25.3
                        mac-address 6c:ff:ce:05:41:0e
                        static-mapping-parameters "option domain-name-servers 81.253.149.1,80.10.246.130;"
                        static-mapping-parameters "option Vendor-specific 00:00:0d:e9:28:04:06:yy:yy:yy:yy:yy:yy:05:0f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:06:0d:4c:69:76:65:62:6f:78:20:46:69:62:72:65;"                                                        
                                                    yy 3 premier octec MAC lb   xx serie LB               4c:69:76:65:62:6f:78:20:46:69:62:72:65 = "Livebox Fibre"

    et j'ai aussi fait la modif indiqué par JE@NB concernant IGMP-PROXY
    le l'ai passé en Enable (il etait en disable depuis toutes mes config)

    protocols {
        igmp-proxy {
            enable-quickleave

    Je reviens courant de semaine pour vous tenir au courant

    MERCI A TOUS POUR VOTRE AIDE ET SURTOUT VOTRE TEMPS PASSE
    ENCORE MERCI ET BON WEEKEND
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 14 juin 2023 à 17:39:18
    Comme convenu je reviens vers vous
    Ca fait maintenant 5 jours que tout fonctionne parfaitement

    encore merci a vous tous pour votre aide
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 14 juin 2023 à 18:25:41
    moi je me pose la question si çà fonctionne réellement bien chez quelqu'un.... je suis toujours à la recherche d'un dhclient3 qui va bien 6:6 quelqu'un peut-il me rencarder ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 14 juin 2023 à 18:33:54
    Oui je te confirme que ca fonctionne parfaitement.

    Voici mes caracteristiques :
    Operateur ORANGE fibre avec ONT
    Routeur Edgerouteur Pro firmware 2.0.6 fix 2
    2 decodeur HD orange pour la TV

    Le debit download environ 800 / 900 Mb et upload 750 / 850 Mb (test nperf) ca pourrais etre mieux mais le routeur doit avoir une limite et quand je test avec la LB6 j'ai les meme debit donc c'est bon (et ca me convient pour mon utilisation)

    Avec les infos trouvés ici et l'aide de tous ca as toujours bien fonctionné (le souci c'est quant l'operateur fait des modifs et que tu ne suis plus le truc comme moi pendant 2 ou 3 ans, la remise a niveau tu galere un peu)

     
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: cjo51100 le 18 juin 2023 à 23:10:36
    qu'utilises tu comme ONT
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Steph78 le 20 juin 2023 à 20:48:33
    desolé je te reponds un peu tard

    J'ai un ONT noir fourni par ORANGE
    je pourrais te donner plus d'info en fin de semaine si tu le souhaites
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 26 juin 2023 à 11:53:36
    Qqn a une petite idée de ce qui se passe sur mon EdgeRouter POE ?

    J'ai tout qui fonctionne correctement, pendant plusieurs semaines et d'un coup j'ai plus de connexion IPv6.
    Quand je lance cette commande j'ai ce résultat :
    $ ip -6 neigh show dev eth1.832
    fe80::ba0:bab  router FAILED
    J'ai flushé et tout et ça revient pareil.
    Un ping vers cette IP ne fonctionne donc pas.
    Un down/up de l'interface ne fonctionne pas mieux.

    Je reboot et ça se remet à fonctionner pendant des semaines :(.
    J'aimerai bien régler ce problèmes durablement autrement qu'en redémarrant le routeur
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 26 juin 2023 à 13:09:38
    Bonjour,

    Essaye de suivre ce qui se passe coté dhclient.

    cat /var/run/dhclient6_eth1_832.leases
    tu as beaucoup d'infos qui pourraient peut-être t'aider.
    Il faut faire un peu de calcul partant des timestamp ....
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 26 juin 2023 à 13:20:25
    Je vais regarder mais je vois pas trop le rapport :D
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: MacMan le 26 juin 2023 à 15:27:15
    bah, je sais pas, tu vas trouver des trucs du genre :

    starts 1687760621;
        renew 84672;
        rebind 483840;
        iaprefix 2a01:cb10:xxxx:xx00::/56 {
          starts 1687760621;
          preferred-life 604800;
          max-life 604800;
    essayer de voir si l'arrêt de la co IPv6 correspond à quelque chose.
    Ajoute au timestamp "starts" les secondes (presque 24h chez moi) affichées dans renew et tu auras la date et l'heure de la prochaine négociation.

    tu vas voir le retour de la négociation :

    option dhcp6.vendor-specific-info 0:0:5:58:0:1:0:c:0:1:0:0:0:0:0:0:0:0;
      option dhcp6.client-id 0:3:0:1:a4:ce:xx:xx:xx:xx;

    le vendor-specific avec d'éventuelles erreurs avant tes coupures...
    Si tout est correct là (c'est déjà pas mal) faut voir la conf du routeur

    Courage à toi
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 26 juin 2023 à 16:10:49
    J'utilise Dibbler (en 1.X) pas dhclient.

    Et à priori j'ai toujours mon prefixe, juste le NDP vers baobab qui fonctionne plus, je sais pas si c'est lié au DHCPv6.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 26 juin 2023 à 16:19:31
    Aucun problème de mon coté sur ER4 (1.10.11) avec dibbler.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Neo_007 le 10 juillet 2023 à 17:17:03
    Hello je viens pour vous demander un petit peu d'aide.

    Il y a 5 ans j'ai remplacé ma livebox par un edgerouter X, j'avais suivi le tutoriel de l'époque et aucun souci.

    Sauf qu'il y a quelque temps pendant la nuit je n'ai plus d'internet..... Pas de souci quand je remets la livebox.

    j'ai un peu perdu le fil des modifications qu'Orange à fait sur son réseau.

    Qu'est ce que je dois changer sur ma config ?

    Voici ma config :

    firewall {
        all-ping enable
        broadcast-ping disable
        ipv6-receive-redirects disable
        ipv6-src-route disable
        ip-src-route disable
        log-martians enable
        name WAN_IN {
            default-action drop
            description "WAN to internal"
            enable-default-log
            rule 10 {
                action accept
                description "Allow established/related"
                log disable
                protocol all
                state {
                    established enable
                    invalid disable
                    new disable
                    related enable
                }
            }
            rule 20 {
                action drop
                description "Drop invalid state"
                log disable
                protocol all
                state {
                    established disable
                    invalid enable
                    new disable
                    related disable
                }
            }
        }
        name WAN_LOCAL {
            default-action drop
            description "WAN to router"
            rule 1 {
                action accept
                description "Allow established/related"
                state {
                    established enable
                    related enable
                }
            }
            rule 2 {
                action accept
                description "Allow Ping"
                destination {
                    group {
                        address-group ADDRv4_eth2
                    }
                }
                log enable
                protocol icmp
            }
            rule 3 {
                action drop
                description "Drop invalid state"
                log disable
                state {
                    invalid enable
                }
            }
        }
        options {
        }
        receive-redirects disable
        send-redirects enable
        source-validation disable
        syn-cookies enable
    }
    interfaces {
        bridge br0 {
            aging 300
            bridged-conntrack disable
            description "bro -> eth0.838 LIVEBOX (VoD)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        bridge br1 {
            aging 300
            bridged-conntrack disable
            description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            hello-time 2
            max-age 20
            priority 0
            promiscuous disable
            stp false
        }
        ethernet eth0 {
            description "eth0 VERS LIVEBOX"
            duplex auto
            speed auto
            vif 832 {
                address 192.168.2.1/24
                description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth0.838 LIVEBOX (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
            }
        }
        ethernet eth1 {
            description "eth1 ONT (FIBRE RJ45)"
            duplex auto
            speed auto
            vif 832 {
                address dhcp
                description "eth1.832 (INTERNET + VOIP + CANAL 2)"
                dhcp-options {
                    client-option "send vendor-class-identifier &quot;sagem&quot;;"
                    client-option "send user-class &quot;\053FSVDSL_livebox.Internet.softathome.Livebox3&quot;;"
                    client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:37:61:66:37:77:72:6b:3c:12:75:35:65:34:35:7a:75:2a:27:30:75:4d:6d:5e:32:43:03:13:44:cd:c3:15:72:ba:18:46:ad:6e:c2:01:cc:da:95:87:08;"
                    client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                    default-route update
                    default-route-distance 210
                    name-server update
                }
                egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                ipv6 {
                    address {
                        autoconf
                    }
                    dup-addr-detect-transmits 1
                }
            }
            vif 838 {
                bridge-group {
                    bridge br0
                }
                description "eth1.838 (VoD)"
                egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
            }
            vif 840 {
                bridge-group {
                    bridge br1
                }
                description "eth1.840 (ZAPPING + CANAL 1)"
                egress-qos "0:5 1:5 2:5 3:5 5:5 6:5 7:5"
            }
        }
        ethernet eth2 {
            address 192.168.10.1/24
            description "eth2 LOCAL LAN SWITCH"
            duplex auto
            speed auto
        }
        ethernet eth3 {
            disable
            duplex auto
            speed auto
        }
        ethernet eth4 {
            disable
            duplex auto
            speed auto
        }
        loopback lo {
        }
        switch switch0 {
            ip {
                enable-proxy-arp
            }
            mtu 1500
        }
    }
    port-forward {
        auto-firewall enable
        hairpin-nat enable
        lan-interface eth2
        rule 1 {
            description PLEX
            forward-to {
                address 192.168.10.2
                port 32400
            }
            original-port 32400
            protocol tcp
        }
        rule 2 {
            description gitlab-SSH
            forward-to {
                address 192.168.10.2
                port 2222
            }
            original-port 2222
            protocol tcp_udp
        }
        rule 3 {
            description Wireguard
            forward-to {
                address 192.168.10.2
                port 51820
            }
            original-port 51820
            protocol udp
        }
        wan-interface eth1.832
    }
    protocols {
    }
    service {
        dhcp-server {
            disabled false
            global-parameters "option rfc3118-auth code 90 = string;"
            global-parameters "option SIP code 120 = string;"
            global-parameters "option Vendor-specific code 125 = string;"
            hostfile-update disable
            shared-network-name LAN {
                authoritative disable
                subnet 192.168.10.0/24 {
                    default-router 192.168.10.1
                    dns-server 192.168.10.204
                    domain-name Appart2ouf
                    lease 86400
                    start 192.168.10.3 {
                        stop 192.168.10.254
                    }
                    static-mapping HarmonyHub {
                        ip-address 192.168.10.28
                        mac-address c8:db:26:0c:ef:89
                    }
                    static-mapping Iphone11 {
                        ip-address 192.168.10.54
                        mac-address 96:e1:f5:49:be:dc
                    }
                    static-mapping Remora {
                        ip-address 192.168.10.9
                        mac-address 5c:cf:7f:00:d9:1f
                    }
                    static-mapping iPhonedeOksana {
                        ip-address 192.168.10.55
                        mac-address 26:91:a8:38:6c:49
                    }
                    static-mapping jeedom {
                        ip-address 192.168.10.3
                        mac-address 70:f1:1c:15:d1:9c
                    }
                }
            }
            shared-network-name LIVEBOX {
                authoritative enable
                subnet 192.168.2.0/24 {
                    default-router 192.168.2.1
                    dns-server 81.253.149.9
                    dns-server 80.10.246.1
                    domain-name orange.fr
                    lease 86400
                    start 192.168.2.30 {
                        stop 192.168.2.50
                    }
                    subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                    subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                    subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
                }
            }
            use-dnsmasq disable
        }
        dns {
            dynamic {
                interface eth1 {
                    service dyndns {
                        host-name www.appart2ouf.fr
                        login appart2ouf.fr-ddclient
                        password ****************
                        protocol dyndns2
                        server www.ovh.com
                    }
                    web dyndns
                }
            }
        }
        gui {
            http-port 80
            https-port 443
            older-ciphers enable
        }
        nat {
            rule 1 {
                description HTTP
                destination {
                    address 192.168.10.2
                    port 80
                }
                inbound-interface eth1
                inside-address {
                    port 80
                }
                log disable
                protocol tcp
                type destination
            }
            rule 2 {
                description HTTPS
                destination {
                }
                inbound-interface eth2
                inside-address {
                    address 192.168.10.2
                    port 443
                }
                log disable
                protocol tcp
                source {
                    group {
                        address-group ADDRv4_eth1
                    }
                }
                type destination
            }
            rule 5010 {
                log disable
                outbound-interface eth1.832
                protocol all
                type masquerade
            }
        }
        ssh {
            allow-root
            port 22
            protocol-version v2
        }
        upnp2 {
            listen-on eth0.832
            listen-on eth2
            nat-pmp enable
            secure-mode disable
            wan eth1.832
        }
    }
    system {
        config-management {
            commit-revisions 50
        }
        domain-name FD-HOME
        host-name ubnt
        login {
            user nico {
                authentication {
                    encrypted-password ****************
                    plaintext-password ****************
                }
                level operator
            }
            user root {
                authentication {
                    encrypted-password ****************
                    plaintext-password ****************
                }
                full-name ""
                level admin
            }
            user ubnt {
                authentication {
                    encrypted-password ****************
                    plaintext-password ****************
                }
                full-name ""
                level admin
            }
        }
        name-server 8.8.8.8
        name-server 8.8.4.4
        name-server 208.67.222.222
        name-server 208.67.220.220
        ntp {
            server 0.ubnt.pool.ntp.org {
            }
            server 1.ubnt.pool.ntp.org {
            }
            server 2.ubnt.pool.ntp.org {
            }
            server 3.ubnt.pool.ntp.org {
            }
        }
        offload {
            hwnat enable
        }
        package {
            repository wheezy {
                components "main contrib non-free"
                distribution wheezy
                password ****************
                url http://http.us.debian.org/debian
                username ""
            }
            repository wheezy-security {
                components main
                distribution wheezy/updates
                password ****************
                url http://security.debian.org
                username ""
            }
        }
        syslog {
            global {
                facility all {
                    level notice
                }
                facility protocols {
                    level debug
                }
            }
        }
        time-zone Europe/Paris
        traffic-analysis {
            dpi enable
            export enable
        }
    }
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Je@nb le 10 juillet 2023 à 17:19:02
    les vlan et la conf client dhcp a minima :o
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 10 juillet 2023 à 18:01:38
    Plus exactement :

    -virer le VLAN 838 : devenu inutile (ancienne archi)
    -revérifier l'option 90 (chaine longue à l'aide du générateur de kgersen : https://jsfiddle.net/kgersen/3mnsc6wy/)
    -sans doute ce qu'il te manque : option 61 (IPv4 client Identifier) et option 1 (IPv6) Bien vérifier la cohérence entre ceux ci et l'@MAC de vif 832, ils doivent être identiques.

    Tu peux mettre n'importe laquelle, mais évite d'en changer à la volée.

    Le post de levieuxatorange où tout est expliqué en détail : https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg984140/#msg984140
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Neo_007 le 10 juillet 2023 à 18:38:40
    merci pour ta réponse je vais lire tout ça
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Neo_007 le 11 juillet 2023 à 21:22:43
    Plus exactement :

    -virer le VLAN 838 : devenu inutile (ancienne archi)
    -revérifier l'option 90 (chaine longue à l'aide du générateur de kgersen : https://jsfiddle.net/kgersen/3mnsc6wy/)
    -sans doute ce qu'il te manque : option 61 (IPv4 client Identifier) et option 1 (IPv6) Bien vérifier la cohérence entre ceux ci et l'@MAC de vif 832, ils doivent être identiques.

    Tu peux mettre n'importe laquelle, mais évite d'en changer à la volée.

    Le post de levieuxatorange où tout est expliqué en détail : https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg984140/#msg984140

    Je commence à lire les threads, mais pour ma config j'ai déjà une question :

    comment je fais pour récupérer l'adresse Mac de vif 832 ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Neo_007 le 11 juillet 2023 à 21:28:34
    Je me répond peux être a moi même, mais je demande validation quand même :)

    Résultats extraits avec tkPyDLB version 0.19d le 11/07/2023 à 19:55:07

     WAN Status
        LinkType                     :  ethernet
        LinkState                    :  up
        MACAddress                   :  B8:26:6C:XX:XX:XX
        Protocol                     :  dhcp
        ConnectionState              :  Bound
        LastConnectionError          :  None
        IPAddress                    :  86.195.xxx.xxx
        RemoteGateway                :  86.195.96.1
        DNSServers
          DNS 1                      :  81.253.149.6
          DNS 2                      :  80.10.246.136
        IPv6Address                  :  2a01:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxx
        IPv6DelegatedPrefix          :  2a01:cb00:1280:bc00::/56
        VLAN ID                      :  832
        MTU                          :  1500

     WAN DHCP infos
        SubnetMask                   :  255.255.248.0
        DHCPServer                   :  80.10.255.25
        LeaseTime                    :  604800
        LeaseTimeRemaining           :  559828
        DHCP_Uptime                  :  478801
         WAN_Uptime (jhms)           :  5j 13h 0mn 1s
        DSCPMark                     :  48
        PriorityMark                 :  6
        CheckAuthentication          :  True
        AuthenticationInformation    :  dhcpliveboxfr250
        ResetOnPhysDownTimeout       :  20
        RetransmissionStrategy       :  4000 8000 16000 32000 64000 128000 -1 0
        RetransmissionRenewTimeout   :  -1
        SentOption                   :  60,61,77,90
        ReqOption                    :  1,3,6,15,28,51,58,59,90,119,120,125

     Infos du compte WAN
        Nom                          :  fti/xxxxxxxx
        Password                     :  Non trouvé
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 13 juillet 2023 à 14:20:06
    C'est quoi ces infos ? Celle de la LB, non ?

    Si tu veux récupérer la MAC de vif 832 (celle de l'ER4), un simple ip a suffit ou si ça marche pas : ifconfig ou encore show interfaces ethernet detail d'après la doc.

    Mais tu peux mettre celle de la LB si tu veux, si tu compte parfois les échanger pour des tests (attention avec l'IAID par contre)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: Neo_007 le 13 juillet 2023 à 20:35:59
    en effet c'est bien celle de la LiveBox. je faisais fausse route alors merci pour l'info je vais récupérer celle du ER-X
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 28 juillet 2023 à 19:05:59
    Bonjour,

    Mon script "watchdog" de connexion ne fonctionne plus (probablement depuis le durcissement des règles) :

    #!/bin/vbash
    run=/opt/vyatta/bin/vyatta-op-cmd-wrapper

    NEW_IP=`/sbin/ifconfig eth1.832 | grep -Eo 'inet ([0-9]*\.){3}[0-9]*' | grep -Eo '([0-9]*\.){3}[0-9]*' | grep -v '127.0.0.1'`

    if [ -z "$NEW_IP" ]; then
      logger -t watchdog -p err "Interface eth1.832 down"
      exit 0
    fi

    # The list of hosts to ping
    PING_HOSTS="www.orange.fr www.google.com"

    # Reading the default gateway
    read _ _ GATEWAY _ < <(/sbin/ip -4 route list match 0/0)

    # Pinging hosts, stopping at the first answer
    for HOST in $PING_HOSTS; do
      logger -t watchdog -p info "Pinging $HOST"
      /bin/ping -c4 $HOST > /dev/null 2>&1
      if [ $? -ne 0 ]; then
        logger -t watchdog -p warn "Failed pinging $HOST"
      else
        exit 0
      fi
    done

    # If we are here, then nothing is pinging. Try
    # the default gateway
    /bin/ping -c4 $GATEWAY > /dev/null 2>&1
    if [ $? -ne 0 ]; then
      logger -t watchdog -p err "Internet connection is broken"

      $run renew dhcp interface eth1.832

    fi


    Il faisait un renew lorsqu'on arrivait pas a pinger google ou orange... Maintenant je dois rebooter mon ER4 pour que ca remarche, le renew ne semble plus suffire...

    Est-ce que quelqu'un en a un qui fonctionne ?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 29 juillet 2023 à 07:55:54
    Il fonctionne toujours tel quel chez moi... Je ne vois pas ce que le durcissement des règles pourrait changer.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: tit91 le 30 juillet 2023 à 01:41:52
    Il faisait un renew lorsqu'on arrivait pas a pinger google ou orange...

    La préconisation sur perte de connectivité est de faire un RELEASE+DORA/SARR, pas un RENEW.
    Voir :

    https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg984140/#msg984140

    Citer
    Est-ce que quelqu'un en a un qui fonctionne ?

    Exemple d'algorithme ici :

    https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg1005603/#msg1005603

    Repose sur la vérification de réception d'une réponse à une requête ARP (v4) ou à un neighbor discovery (v6) visant les IPs du premier routeur d'Orange.
    C'est précisément ce que fait la Livebox pour tester l'état de l'accès auquel elle est connectée.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 31 juillet 2023 à 10:19:04
    OK effectivement, lorsqu’Orange me signale des « travaux sur ma ligne » une fois terminé je dois rebooter l’ER4 pour retrouver une IP. Ils recommandent de rebooter la livebox aussi meme de toutes facons.

    J’ai essayé de lancer la commande renew seule manuellement et ca ne fonctionne pas.

    Le problème c’est que je ne peux tester ce script que lors d’une panne sur le réseau… et souvent ca arrive quand je ne suis pas chez moi!

    Le release + DORA SSARR c’est pas seulement pour l’IPv6?
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: renaud07 le 31 juillet 2023 à 19:18:22
    Le release + DORA SSARR c’est pas seulement pour l’IPv6?

    Non c'est à faire sur les deux stacks (DORA c'est la séquence ipv4) sinon tu vas te retrouver sans connexion partout au bout d'un moment. Chez moi, j'ai parfois cette bizarrerie lorsque mon modem décroche un peu trop longtemps (sans relancer le DHCP sur le routeur) et que ça revient, je perds une stack et quelques minutes plus tard, l'autre tombe aussi... Et un renew ne fait rien, il faut obligatoirement relancer la séquence avec un release pour que ça réponde de nouveau.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 31 juillet 2023 à 19:32:11
    Ok je vais regarder comment faire çà proprement sur edgeos… (il me semble que zoc a deja essayé?)
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: zoc le 31 juillet 2023 à 20:39:14
    Pas testé, mais il doit être possible de faire un "release dhcp interface eth1.832" avant le "renew" et ça devrait marcher.

    De mon coté je remplace tout mon matériel Ubiquiti par du Mikrotik fin de semaine prochaine, donc je ne touche plus trop à l'ER4.
    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 31 juillet 2023 à 20:50:27
    merci Zoc, je les rajouté dans mon script watchdog! ca fonctionne "a la main", mais je vais attendre la prochaine panne pour confirmer que c'était çà !

    Mauvaise nouvelle pour les possesseurs d'EdgeRouter alors, car ton aide est précieuse !

    Titre: Remplacer sa Livebox par un routeur Ubiquiti Edgemax
    Posté par: ilco le 18 décembre 2023 à 14:40:01
    Je viens (peut-etre) de trouver un probleme de mon script de watchdog. Ca ne fonctionne pas lorsqu’il perd l’ipv6, mais pas juste si il perd l’ipv4. Je pense (?) que c’est lié a la commande ping qui doit etre en ipv6 par défaut lorsque c’est possible. Je vais essayer avec ping4.