Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1529790 fois)

0 Membres et 1 Invité sur ce sujet

benj06

  • Abonné Orange Fibre
  • *
  • Messages: 61
  • Nice (06)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1032 le: 28 novembre 2014 à 11:43:30 »
Étonnant.
La mienne est stable.
Elle est certes limitée en fonctionnalités par rapport à une Freebox par exemple, mais par contre elle est relativement performante. Elle arrive sans problème à gérer le routage fibre à 500 mégas.

pag

  • Abonné Orange Fibre
  • *
  • Messages: 14
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1033 le: 28 novembre 2014 à 11:52:56 »
J'avais supprimé le dhcp pour un lan inconnu, mais je crois avoir compris qu'il correspond au bridge non ?
shared-network-name LAN3 {
            authoritative disable
            subnet 192.168.9.0/24 {
                default-router 192.168.9.1
                dns-server 192.168.9.1
                lease 86400
                start 192.168.9.1 {
                    stop 192.168.9.10
                }
            }
        }

Même si je ne comprends pas comment le bridge sait quel dhcp choisir, dans cette configuration, la passerelle serait 192.168.9.254

Titilassalle

  • Abonné SFR THD (câble)
  • *
  • Messages: 89
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1034 le: 28 novembre 2014 à 11:58:37 »
En effet, j'ai pas vu le save.
Pour l'espace après le point, ça passe parceque le shell est un peu permissif mais à titre d'info, tu n'as pas d'espace officiellement.

De quelle modif tu parle sur la LB (les seuls paramètres que j'ai changé c'est mes indentifiants fti/xxxx pour le pppoe client et server) ?

EDIT : je suis au travail sans accès à mon ERL, par contre j'ai déjà fait l'opération inverse et je n'ai pas pris de capture du fichier PPPoeServerConfig.
On verra ce week end si je me sens de le refaire mais là j'avais appliqué la même conf que toi (config.boot + patch pppoe) et ça m'a donné (logiquement selon moi) les même résultats.

Pour la LB, je lui mets une IP en 192.168.2.21, soit la 1ere IP de la plage sur eth2, même si je ne sais pas si c'est utile, mais bon dans le doute... Pour l'identifiant, sur la LB, je ne l'ai pas changé, ca m'évite de m'embrouiller....

En fait sur la LB, je fais un reset, je la branche à L'OMNT pour la configurer avec les identifiant, je passe son IP comme je viens de dire, et je n'y touche plus pour la mettre au cul de l'ERL.


Merci pour votre aide !

J'ai décidé de ne pas prendre la livebox, ca rendra sûrement l'architecture plus stable.

J'ai repris la conf orange 5 port sur le github. Bilan pour le moment : internet ok, mais pas tv (elle charge bien au démarrage mais impossible de regarder une chaine, "nous sommes désolées mais la chaîne [..]").

Voici la config:
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier "sagem";"
            client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";"
            client-option "send dhcp-client-identifier 1:;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description "LAN DEV"
        duplex auto
        ip {
        }
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "LAN PPPoE"
        }
    }
    ethernet eth1 {
        description WAN
        duplex auto
        poe {
            output off
        }
        speed auto
        vif 835 {
            description "WAN FTTH"
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/
                password 
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description "WAN TV"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description "WAN VoIP"
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            mtu 1500
        }
    }
    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.2.1/24
        description LAN
        mtu 1500
        switch-port {
            interface eth2
            interface eth3
            interface eth4
        }
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            role disabled
            threshold 1
        }
        interface switch0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
    static {
        route 80.10.117.120/31 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.206.0/24 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.210.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 81.253.214.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.19.20.0/23 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.20.224.167/32 {
            next-hop 192.168.1.2 {
            }
        }
        route 172.23.12.0/22 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.67.88/29 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.153.227/32 {
            next-hop 192.168.1.2 {
            }
        }
        route 193.253.153.228/32 {
            next-hop 192.168.1.2 {
            }
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.50
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.2 {
                    stop 192.168.2.50
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 0
            listen-on switch0
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */


Ayant mal configuré la passerelle, c'est peut être la cause. Pour indication mon IP brigde est  10.76.24.x/24, je dois prendre 10.76.24.254 en passerelle alors ? en considérant que l'adresse de broadcast est 10.76.24.255.

Encore merci !

Il me semblait bien, mais par contre c'est là ou c'est pénible, la passerelle est parfois piffée.....

Oui mais c'est bien ta LB qui gère la TV ? personnellement je la trouve bcp trop instable pour n'importe quelle tâche. Tout le temps obligé de reboot..

Maintenant je ne vois pas vraiment où ça peut bloquer à part au niveau de la passerelle..

Perso, depuis que je suis passé en mode LB qui gère décodeur TV + tel, c'est BCP plus table qu'en mode décodeur sur ERL....

MikeTheFreeman

  • Abonné Orange Fibre
  • *
  • Messages: 243
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1035 le: 28 novembre 2014 à 11:59:34 »
@lag : le bridge est client dhcp, pas dhcp server.
Si l'IP de ton bridge est 10.76.24.x/24 (cela prouve bien qu'il était client dhcp et que ça fonctionnait bien), alors oui c'est 10.76.24.254 normalement.
Par contre moi j'avais un masque /25 donc attention de vérifier si tu as vraiment un /24 (car sinon l'ip de ta passerelle vidéo serait 10.76.24.126).

benj06

  • Abonné Orange Fibre
  • *
  • Messages: 61
  • Nice (06)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1036 le: 28 novembre 2014 à 12:03:16 »
Les clients DHCP c'est uniquement si tu veux pas passer par la Livebox pour la TV.

Pour moi j'ai rien touché a la config de la livebox, changé aucun adressage ni rien : si je rebranche l'ONT sur elle, ça remarche direct tout pareil.

pag

  • Abonné Orange Fibre
  • *
  • Messages: 14
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1037 le: 28 novembre 2014 à 12:10:44 »
Bon ok ça ne marche toujours pas, je vais revenir sur une conf avec livebox alors.

Je commence avec tes instructions benj06 pour faire passer internet sur la LB.

MikeTheFreeman

  • Abonné Orange Fibre
  • *
  • Messages: 243
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1038 le: 28 novembre 2014 à 12:21:41 »
Les clients DHCP c'est uniquement si tu veux pas passer par la Livebox pour la TV.

Pour moi j'ai rien touché a la config de la livebox, changé aucun adressage ni rien : si je rebranche l'ONT sur elle, ça remarche direct tout pareil.

Idem, pas touché à l'adressage livebox.

@Titilassalle : je laisse la livebox récupérer son adressse, je n'ai rien fixé, c'est la seule différence qu'il y a eu avec toi pour mon test hier. Mais via dhcp ou fixé en dur c'est pareil normalement.

Titilassalle

  • Abonné SFR THD (câble)
  • *
  • Messages: 89
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1039 le: 28 novembre 2014 à 12:26:30 »
Idem, pas touché à l'adressage livebox.

@Titilassalle : je laisse la livebox récupérer son adressse, je n'ai rien fixé, c'est la seule différence qu'il y a eu avec toi pour mon test hier. Mais via dhcp ou fixé en dur c'est pareil normalement.

Oui je pense aussi, mais dans le doute j'ai toujours fait comme çà..

Tu peux poster ta conf? ton PPPoEServerConfig?

pag

  • Abonné Orange Fibre
  • *
  • Messages: 14
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1040 le: 28 novembre 2014 à 13:04:25 »
Ok, tout semble fonctionner :
J'ai repris la plus grande partie de la config de benj06.
Puis apt update et upgrade.
apt install vlan.
script pppoe-server.sh et script egress de benj06.

Merci à tous pour votre soutient !

MikeTheFreeman

  • Abonné Orange Fibre
  • *
  • Messages: 243
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1041 le: 28 novembre 2014 à 13:05:12 »
@Titilassalle : j'ai fait le retour arrière juste après donc il faudrait éventuellement que je le refasse.

Mais j'avais bien appliqué le patch si c'est ce que tu penses.

Titilassalle

  • Abonné SFR THD (câble)
  • *
  • Messages: 89
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1042 le: 28 novembre 2014 à 13:08:29 »
Mais je ne doute pas que tu aies tout fait, juste pour vérifier que çà avait fonctionné...

Ensuite pour tout bêtement comparer ta conf à la mienne, comme le PPPoEServerConfig... C'est juste çà mon idée...

Car pour le coup, on a les même LB j'imagine puisque fibre, les même ERL...

MikeTheFreeman

  • Abonné Orange Fibre
  • *
  • Messages: 243
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1043 le: 28 novembre 2014 à 14:04:57 »
J'apprécie la ferveur que tu emploies à montrer que tu crois vraiment que j'ai tout fait pour vérifier que ça avait fonctionné :D
(j'ai pris des captures d'écran quand même au cas où il y aurait eu des doutes venant de quelque part...)

Tu oublies que j'ai suivi ton tutoriel ? Il n'y a rien de plus que changer les identifiants fti/XXXX à deux endroits dans le fichier et appliquer le patch, à moins que tu n'aies pas tout indiqué dans ce cas laisse moi avoir des réserves sur ton tutoriel... (moi aussi j'adore les points de suspension)

J'ai plutôt l'impression que tu te raccroches à de fausses certitudes. Tu semble manquer des bases les plus élèmentaires pour dissocier ce qui est indispensable de ce qui ne l'est pas mais tu sembles pourtant catégorique pour affirmer que ta configuration est incontournable.
On est quand même ici plusieurs relever que ça ne fonctionne pas de suite. Et affirmer qu'on a les même LB, tu t'avances un peu vite non ?