Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1540125 fois)

0 Membres et 4 Invités sur ce sujet

Corn51130

  • Abonné Orange Fibre
  • *
  • Messages: 17
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1188 le: 03 mai 2015 à 19:34:52 »
Pas fait de test Samedi, pour les amateurs de sports auto, j'étais aux 6H de Spa :-)

Aucun soucis ce dimanche, je me suis fait faire appeler plusieurs fois, nickel.

Sebastiii

  • Abonné Orange Fibre
  • *
  • Messages: 152
  • (37)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1189 le: 03 mai 2015 à 20:20:08 »
Pas fait de test Samedi, pour les amateurs de sports auto, j'étais aux 6H de Spa :-)

Aucun soucis ce dimanche, je me suis fait faire appeler plusieurs fois, nickel.

Hey :) super pour samedi et dimanche alors. Ca semble etre du tout bon :)

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1190 le: 07 mai 2015 à 18:57:47 »
Juste pour m'ajouter à la liste de ceux qui épluchent/suivent/cajolent/vénèrent ce thread qui contient une mine d'information.
Je dispose d'une Fibre orange 500/200 depuis fin octobre, et d'un Edgerouter 5ports PoE depuis novembre, que j'ai bon espoir de paramétrer correctement en amont de ma LB, pour firewaller comme il se doit cet accès internet de folie (cf mon avatar, speedtest d'hier soir) tout en gardant les services TV Orange/Canal.
J'en suis à la page 66, et il me reste pas mal de surprises à suivre cette aventure.
Je ne peux que remercier chaleureusement ceux qui mouillent leur chemise et partagent leurs neurones avec la communauté, à chasser les VLANs, contribuent aux bugs et features des firmwares ubiquiti. Total respect.
Je refuse de m'y mettre sans tout lire, alors je lis tout, mais ça me démange trop de tirer mon chapeau devant le travail mené depuis un an.

Donc voilà, chapeau à tous les contributeurs ici, quel que soit leur niveau, et over respect intersidéral à cOmmOn, pour qui c'est manifestement "trop facile". Alors qu'en fait, non.

Gnubyte

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1191 le: 08 mai 2015 à 02:01:35 »
Bonjour à tous,
Je dispose d'un ERL que je souhaite utiliser abec ma LB, qui servira à la TV téléphonie.
J'ai suivi le tuto sur Homelabs, pas à pas, mais il semble y avoir un soucis.
A la fin de la manip, j'ai bien le net sur mon PC, mais rien sur la LB, elle ne parvient pas à se connecter.
Lors de l'étape ou je dois exécuter un script, il semble que putty ne parvienne pas à trouver le fichier, alors qu'il est bien présent dans l'ERL.
J'ai essayé avec sudo, qui est la seule manip linux que je connaisse, même résultat.

Quelqu'un à une idée ?
Merci d'avance !

On voit dans ta capture que tu vient de lancer ta commende "save" mais que tu as oublié de faire un "exit" pour sortir de la session de "configure"
Ceci est lié à une complexe structure des montage des filesystems. Jettez un oeil à la commande mount avant et après avoir lancé la commande configure (dont il faut bien sortir à la fin)

Unionfs est une assez ancienne façon de monter des arborescences de fichiers se trouvant "photographiés" dans un fichier situé dans le filesysteme parent. Le filesystem "unionfs" peut se substituer en tout ou partie à celui dont il provient.
Ce dispositif permet de stabiliser une arborescence de fichiers, qui, même root, n'est pas modifiable.

Donc, bien veiller à sortir du mode configure avant de lancer les scripts.
Avant de comprendre ça je me suis bien arraché les cheveux, j'ai failli me rendre chèvre avant que je ne regarde l'arborescence du filesysteme et me douter que configure changeait la donne.

Gnubyte.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1192 le: 08 mai 2015 à 02:29:06 »
à moi de présenter l'état de mes travaux  :)
J'ai un EdgeRouter PoE 5 ports
J'ai la fibre Jet, comme bien d'autres ici, à Toulon. A noter que l'upgrade en Gigabit est toute récente, je m'en suis rendu compte la nuit dernière.  cf mon avatar.
Pour la première fois de ma vie, il m'arrive de regarder la TV, car les bouquets Orange et Canal que ma femme a coché dans l'abonnement sont pas mal. Je n'aurais jamais cru dire ça, mais ça doit être un signe de senescence. Oui, parfois, je matte la TV, et j'ai même vu une série entière sur OCS, Game Of Thrones pour ne pas la citer.
On dispose de 2 décodeurs, chacun équipés de la carte avec canal, un en bas dans le séjour, l'autre dans la chambre à l'étage.
Je dispose d'un câblage Gigabit Cat6 à double blindage. Non, en fait, il y a 2 brins qui montent de la LB à l'étage, car mon switch du bas est ancien/naze/ugly et ne gère pas l'igmp snooping, donc le décodeur du haut foire complètement si on ne câble pas le brin à part.
Donc, un brin montant avec le signal TV, et l'autre avec le signal internet pur.

Mon objectif est d'intercaler un vrai FW entre internet et ma LB. C'est une question de principe. Le FW de la LB est tout pourri en plus. J'en ai vu de meilleurs chez Numéricable, c'est dire. En disposant d'un vrai FW en amont de la LB, je peux rapatrier chez moi mon serveur dédié hébergé chez OVH. J'ai monté pour ça une configuration Fanless qui fonctionne du tonnerre mais qui sort du cadre de ce topic.

Donc, taguer les trames LB, les lui fournir sur le port eth0, que la LB fournisse  la TV, le téléphone et le Wifi. Si je coupe le WIfi ne serait-ce qu'une semaine, et c'est l'èmeute chez moi. PPPoE serveur sur ce brin eth0.
L'ONT sur le eth1, avec gestion du pppoe client.
Le reste sur le switch de Eth2 à Eth4.

Bon, qu'est ce qui fonctionne ?
Et bien le réseau internet est bien fourni aux ports switch de Eth2 à Eth4.
La LB se connecte au serveur PPPoE.
Et puis c'est tout :)
3 jours que je parcours ce thread de fond en comble, que je me bats en silence contre une regexp qui ne fonctionne pas (à cause du mode configure qui ne voit pas la même arborescence de fichers...).
La LB ne route pas son Wifi (ça va râler, heureusement que je suis seul à la maison ces jours ci).

Toute lumière est la bienvenue.
J'ai perdu l'adresse de br0 dans l'affaire, alors que j'en ai eu une à un moment ce matin et hier, elle est en /25 du reste. A force de modifier des trucs j'ai du zaper une étape fondamentale.

En fait, une chose qui est peu claire pour qui essaie de rattraper des débats vieux d eprès d'un an, c'est qu'il y a en gros 2 configurations différentes pour 2 besoins différents.
1- On utilise la LB
2- On utilise pas la LB.

Et sur Homelabs.fr, la configation de titi est de type 1, alors que le configurateur de homelabs est de type 2 (sans LB, direct la LivePlay au cul du FW ERL). J'ai pas compris ça tout de suite. Fâcheux.

Bref, si vous avez une idée géniale.
Je poste mon show interfaces

Tiens, même la LB ne se connecte plus en PPPoE, alors qu'elle l'a fait cet après midi (cri de joie, danse rituelle, bière de récompense, etc)
Je reprends demain.
La fenêtre se resserre, je ne peux ostensiblement squatter le canapé collé à la TV qu'en l'absence de ma descendance, qui revient après demain.
Demain ça va s'éclaircir.
Toute idée est la bienvenue.
Merci de votre aide bienveillante.

Gnubyte

« Modifié: 08 mai 2015 à 03:18:40 par Gnubyte »

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 108
  • Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1193 le: 08 mai 2015 à 03:49:23 »
@gnubyte:

Poste ta config ici ou vérifie la par rapport a la config de référence ici : http://www.homelabs.fr/configuration/ubiquiti-edgeos-1-6-bypass/, ta conf doit corresponde (sauf le n° des interfaces si t'as pas branché pareil).
Un outil de 'diff' (winmerge par exemple) permet facilement de voir les oublis/erreurs/manques.

edit: j'avais pas vu que t'avais posté ta conf. le diff est la : http://www.mergely.com/o4cpwh9L/ (ta conf a droite , la conf de ref a gauche)
1- te manque un "bridge" ligne 129 (129 droite donc)
2- la conf de reference presume que la LB est sur le port eth2 (LAN2) et positionne le serveur pppoe sur ce port (ligne 232 gauche). tu devrais faire pareil dans un 1er temps, c'est plus facile a comparer. puis quand tout marchera tu pourrais réorganiser les ports comme tu le souhaite. (en gros fait correspond ton eth0 avec l'eth2 de la conf de ref). ou alors corrige la ligne 260 droite si tu préfères garder eth0.


Mon objectif est d'intercaler un vrai FW entre internet et ma LB. C'est une question de principe. Le FW de la LB est tout pourri en plus. J'en ai vu de meilleurs chez Numéricable, c'est dire. En disposant d'un vrai FW en amont de la LB, je peux rapatrier chez moi mon serveur dédié hébergé chez OVH. J'ai monté pour ça une configuration Fanless qui fonctionne du tonnerre mais qui sort du cadre de ce topic.

Qu'appeles tu un 'vrai FW' dans un contexte domestique ou on est déjà derriere un NAT 1-n (NPAT). Des vrais FW qui supportent 1Gbps ca coute 2 bras et 1 jambe et ils n'apporteront rien de plus dans ce contexte.
« Modifié: 08 mai 2015 à 04:18:50 par kgersen »

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1194 le: 08 mai 2015 à 04:28:00 »
Merci de me répondre en cette heure tardive  :)
un morceau de chocolat et la lecture d'une réflexion de c0mm0n vieille de un an, quand il se posait les bonnes questions, m'ont clairement mis devant une ou deux inepties dans ma config.
je l'ai corrigée, et enfin ma LB est au vert. Je peux passer des appels.
En fait, dans la configuration du serveur PPPoE, j'indiquais le mauvais brin Ethernet (quel con je suis).
J'ai donc indiqué le bon brin, eth0.835.
Merci pour le conseil de winmerge, mais j'utilise Diffmerge https://sourcegear.com/diffmerge/index.html qui est un incontournable à l'heure de comparer ses scripts de configuration.

Donc, ça avance, ma LB est au vert, et je peux passer des appels.
Il me manque donc:
1- la TV, il faut que les LivePlay fonctionnent. Là j'ai l'erreur S01.
2- la LB ne semble toujours pas router sur son Wifi. Au pire je trouverai un bon petit point d'accès à coller au cul de l'ERP5. (m'enfin ça va râler).

Cependant, il y a du mieux, manifestement :)
Je vais me relire les oeuvres complètes de Saint cOmmOn, il a posé pleins de questions pertinentes et compris pleins de choses, ça m'ouvrira l'esprit j'en suis sûr.

A propos de FW pour de la fibre, je clarifie mon propos.
Un FW décent, je l'attends statefull, et l'on doit pouvoir contrôler ce qui entre et ce qui sort. C'est le minimum syndical. (clairement pas le cas de la LB fibre) Ensuite, si on peut lui coller des VLANs, et bien top. Justement, les Edgerouter font ça, et routent 925 Mb/s en descente à ce que je constate, sans que la charge ne monte au delà de 8-10%. Génial, ça laisse un peu de marge, et c'est la preuve que "offload" fontionne comme on l'attend. Avant de tomber sur les discussions ici, je pensais à un pfsense sur une carte père intel un peu sexy capable de tenir un fw statefull en gigabit. Rien que la carte mère, son proc et de la ram, c'était 400€ de mémoire, plus la boite et une alimentation. Bref, cher, et pas nécessairement plus efficace dans notre cas ici.
Je préférerais que ça utilise pf en direct, comme pfsense, et là ça utilise du iptables, qui est infiniment plus chiant à gérer. Les gars de BSD ont vraiment assuré en créant packetfilter.

Je poste mon fichier revu, avec la LB au vert, et la capture des interfaces avec le serveur PPPoE actif

Gnubyte

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1195 le: 08 mai 2015 à 12:23:33 »
Bon, récemment, quand je disais ce que je me proposais de faire, intercaler un routeur/fw entre l'ONT et la LB, un excellent copain ingénieur réseau de son métier (vraiment trapu) me dit "Attention, c'est pas du réseau d'opérette".
On a 2 choix.
  • Soit on veut exactement faire comme ce qu'a fait c0mm0n, avec le même matos, on suit le tuto et ça fonctionne (peut-être)
  • Soit on veut comprendre exactement comment ça fonctionne. Et c'est pas facile.
Je me préfère dans le second groupe. Ce n'est pas facile à suivre, et les informations sont en gros à 2 endroits, dans le cacable réseau qui va de la LB au décodeur, et ici:
  • Soit on se colle à l'analyse réseau
    • On a une connaissance brutale des RFCs
      • On a tout autant la maîtrise de comment appliquer une règle "d'action réseau" à son EdgeRouter
  • Soit on lit tout ce qu'a écrit c0mm0n et on s'obstine à suivre

Alors, moi, humblement, je dois avouer que je me délecte de la lecture du thread https://lafibre.info/remplacer-livebox/remplacer-livebox-tout-fonctionne-sauf-les-replay qui détaille pas à pas la réverse ingénierie de la chose. Pas facile, mais passionnant.
Pour tout dire j'en perds le sommeil, je ne vois pas les heures passer à comprendre la bijection entre ce que fait la LB et les règles de réglages du routeur.

Désolé du plaidoyer, mais il fallait que ça sorte.
C'est juste trop bon cette lecture, et béni soit ce forum où de tels débats s'expriment.

Gnubyte

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1196 le: 08 mai 2015 à 12:41:13 »
Et pour poursuivre à propos de ma configuration, le dhcp sur les vlan 838,840,851 ne fonctionne pas, on le voit bien sur les interfaces.
La 851 ne compte pas parce qu'elle est gérée par la LB, et les communications passent dans les 2 sens.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Interposer un Ubiquiti Edgemax devant sa Livebox
« Réponse #1197 le: 08 mai 2015 à 23:12:12 »
J'avance.
J'ai passé la journée dessus, et j'ai fini de lire tout le thread de l'ingéniérie reverse de c0mm0n l'an dernier. Haletante lecture.
J'étais arrivé à un sommet de la réussite hier, avec le passage au vert de la LB, mais j'ai voulu poursuivre en me rapprochant de la configuration la plus connue pour fonctionner, mais sans succès pour moi.
J'ai remis mes ports dans le bon sens, à savoir:
eth0 => La LB
eth1 => l'ONT
eth2 à 4, en switch.
eth2 qui va vers le switchounet gigabit qui sert au rez de chaussée (D-link à pas bien cher à pas bien bon)
eth3 => laptop de paramétrage
eth4 => direct vers le switch GS108 (non E, hélas) de l'étage.

Vu que la lecture a été saine, j'ai bien remarqué que br0 ne monte que si le paramétrage de dhcp est propre nickel, comme sur le script de paramétrage (pour quand on ne met pas de LB)

J'avance donc, dans les méandres de cette quête épique, tentant de défricher un sentier passé à la machette l'an dernier, mais qui menace de se refermer...

Gnubyte

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Interposer son Ubiquiti Edgemax devant sa Livebox
« Réponse #1198 le: 08 mai 2015 à 23:41:28 »
Échec.
br0 ne remonte pas.
je suis pourtant parvenu à le remonter cet après midi, mais j'étais obnubilé par le téléphone qui ne montait pas.

Je livre ici mon fichier de conf pour si d'aventure une âme inspirée avait une idée géniale.

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
aging 300
description "WAN VIDEO"
        dhcp-options {
            client-option "send vendor-class-identifier "sagem";"
            client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";"
            client-option "send dhcp-client-identifier 1:18:1E:78:44:37:00;"
client-option "request subnet-mask, routers, ntp-server, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false   
    }
     ethernet eth0 {
        address 192.168.2.1/24
        description LIVEBOX
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }   
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
user-id fti/top
                password secret
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
        }
    }

    ethernet eth2 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth3 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    ethernet eth4 {
        duplex auto
        poe {
            output off
        }
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description SWITCH
        mtu 1500
        switch-port {
            interface eth2
interface eth3
            interface eth4
        }
    }
}

service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name SWITCH {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LIVEBOX {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
listen-on eth0
            listen-on eth2
listen-on switch0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
listen-on switch0
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
    pppoe-server {
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        authentication {
            local-users {
                username fti/top {
                    password secret
                }
        }
        mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        interface eth0.835
        mtu 1492
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0beta1.4705702.140925.2253 */

Gnubyte

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 108
  • Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1199 le: 09 mai 2015 à 00:34:07 »
Il ne faut pas mélanger les 2 modes (avec et sans LB). les options DHCP dans l'ERL c'est quand y'a pas la LB.

"br0 ne remonte pas" ca veut dire quoi ? un bridge c'est toujours up en principe.

Avant d'insister plus. je me mettrais temporairement ta conf de coté et testerais la conf de référence pour voir si elle marche.

La conf de ref avec LB c'est celle la: https://github.com/c0mm0n/edgemax4orange/blob/master/orange_livebox.boot
avec
eth0: le LAN
eth1: internet (l'ONT)
eth2: la livebox (port WAN de la LB) et la livebox TV coté LAN de la LB (+wifi en double NAT)