Moi j'ai fini par m'en sortir avec la configuration suivante (je rappelle que j'ai un ERX v 1.0.11 avec un dhclient3 modifié pour tenir compte de la COS6) :
interfaces {
ethernet eth0 {
address dhcp
description Internet
duplex auto
speed auto
mac xx:xx:xx:xx:xx:xx (mac de la livebox même si a priori pas utile ici)
speed auto
vif 832 {
address dhcp
description eth0.832
dhcp-options {
client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-authentication, domain-search, SIP-servers, Vendor-Specific-Information;"
client-option "send vendor-class-identifier "sagem";"
client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox5";"
client-option "send dhcp-client-identifier 01:xx:xx:xx:xx:xx:xx;" (Mac de la livebox, ou une autre, mais à ne pas changer si non nécessaire)
client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx....;" (clé sniffé depuis le wan de la livebox avec Wireshark au bout d'une dizaine de minute, ne semble pas toujours fonctionner avec le générateur ; il fallait repéré...)
default-route update
default-route-distance 210
global-option "option rfc3118-authentication code 90 = string;"
global-option "option SIP-servers code 120 = string;"
global-option "option Vendor-Specific-Information code 125 = string;"
name-server update
}
egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
}
}
}
Pour moi, ça tourne depuis 6 jours !
Mon problème venait de l'authentification (alors que j'utilisais le générateur). Pour m'en sortir, j'ai sniffé avec Wireshark le port WAN de la livebox pendant une dizaine de minutes environ, et j'ai récup la clé hashé par la livebox.
Plus précisément, certains"DHCP Discover" (pas tous), contenant dans la partie DHCP l'option 90 (Authentication). On repère ainsi dans le volet de droite du hexa avec 11 "00" qui est le début de la clé à renseigner. ça fini par FF, ça doit être les caractères de coupure, j'ai arrêté avant la chaîne FF qui est la dernière de l'option 90 (authentication). Au total ça fait 70 xx.
Je compte tester en IPV6 prochainement, et bientôt à nouveau en V2.0.9 pour voir si ça fonctionne bien. Là je fais une pause car j'ai fait une overdose de soirée geekage !
J'ai remarqué qu'avec rfc3118-authentication et rfc3118-auth ça changeait pas grand chose visiblement.