Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1540265 fois)

0 Membres et 4 Invités sur ce sujet

Mordicus

  • Abonné Bbox fibre
  • *
  • Messages: 76
  • Palaiseau (91)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1248 le: 19 mai 2015 à 20:02:31 »
Tu utilises aussi le téléphone ? Tu peux poster ta config (en retirant tes identifiants) ?

J'ai pas tester le téléphone (je n'utilise plus de fixe depuis longtemps) mais la Livebox m'affiche "Téléphone OK" donc je suppose qu'il à bien tout ce qu'il lui faut pour ça.

Sans egress il n'y avait pas de télé, une petite recherche je suis tombé sur le script mais j'avais pas envie d'un script au boot, ça faisait trop système D.

Un tour sur les forum de ubiquiti et j'ai vu que suite aux demandes de "common" les ingés d'ubiquiti ont rajouté l'option pour la 1.6. Remarquons au passage à quel point ils sont à l'écoute des besoins des utilisateurs, c'est assez rare pour être souligné.

voici ma config :

firewall {
    all-ping enable
    broadcast-ping disable
    group {
        address-group PROXY_CLIENTS {
            address 192.168.1.6-192.168.1.100
            description ""
        }
        port-group PROXY_PORTS {
            description ""
            port 80
            port 8080
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        firewall {
            in {
            }
        }
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                user-id fti/toto_la_mouche
                password et_sa_copine_zobie
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
        }
    }
    loopback lo {
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    rule 1 {
        description "SSH TO VM1"
        forward-to {
            address 192.168.1.4
            port 22
        }
        original-port 22
        protocol tcp_udp
    }
    wan-interface pppoe0
}
protocols {
    static {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 208.67.222.222
                dns-server 208.67.220.220
                lease 10800
                start 192.168.1.2 {
                    stop 192.168.1.50
                }
                static-mapping R7000 {
                    ip-address 192.168.1.13
                    mac-address c4:
                }
                static-mapping User-PC {
                    ip-address 192.168.1.21
                    mac-address ac:
                }
                static-mapping linux-4031 {
                    ip-address 192.168.1.12
                    mac-address c8:
                }
                static-mapping linux-VM1 {
                    ip-address 192.168.1.5
                    mac-address 00:
                }
                static-mapping raspberrypi {
                    ip-address 192.168.1.6
                    mac-address d8:
                }
                static-mapping raspberrypi-eth1 {
                    ip-address 192.168.1.4
                    mac-address b8:
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
    }
    dns {
        dynamic {
            interface pppoe0 {
                service dyndns {
                    host-name all.dnsomatic.com
                    login titi@toto.com
                    password poumpoumpoum
                    server updates.dnsomatic.com
                }
            }
        }
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/toto_la_mouche {
                    password et_sa_copine_zobie
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.2.210
            stop 192.168.2.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        nat-pmp disable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $6$le_petit_pez_etait_amoureux_du_petit_chaperon_rouge_bonbon.
                plaintext-password ""
            }
            full-name ""
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */


Sebastiii

  • Abonné Orange Fibre
  • *
  • Messages: 152
  • (37)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1249 le: 19 mai 2015 à 20:24:56 »
Moi aussi TEL OK sur le livebox mais pas ou tres peu d'appel entrant, avec la separation des bridges, toujours tel ok et reception ok aussi du coup :)

MikeTheFreeman

  • Abonné Orange Fibre
  • *
  • Messages: 243
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1250 le: 19 mai 2015 à 20:33:11 »
C'est ce que j'allais souligner mais Mordicus n'utilise pas le fixe donc hors sujet pour lui.

Par contre il me semble bien que le tel et la tv étaient KO chez moi (le net était OK par contre) avec les egress dans la conf (les mêmes que chez Mordicus).
Il n'y avait que le script de benj06 (avec le paquet vlan associé) qui faisait marcher l'install.

Louche cette histoire, ça serait bien qu'on recense aussi le modèle d'ONT car Orange a plusieurs fournisseurs.
Moi c'est un Huawei (petit bloc noir plat), et vous ?

Corn51130

  • Abonné Orange Fibre
  • *
  • Messages: 17
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1251 le: 19 mai 2015 à 20:49:59 »
Huawei Echolife HG810a pour moi.

Pas de vlan et de script, egress dant la conf.

Quel est le rapport avec les vlan et l'ONT ? Ce dernier n'est pas qu'un convertisseur de signal ?

MikeTheFreeman

  • Abonné Orange Fibre
  • *
  • Messages: 243
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1252 le: 19 mai 2015 à 22:11:16 »
Oui mais bon, à mon niveau de connaissance, j'essaie de prendre tout en compte.

On a le même ONT j'ai l'impression donc fausse piste sûrement.

androme

  • Abonné Free fibre
  • *
  • Messages: 86
  • Arles (13)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1253 le: 19 mai 2015 à 22:27:44 »
Du coup la ligne qui concerne le proxy igmp dans le script egress.sh n'est plus utile peut être ?

Demain je tente avec les egress dans la conf et donc sans le script egress.sh

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1254 le: 20 mai 2015 à 13:14:47 »
Bonjour à tous, j'ai installé un edgerouter lite 3 ports en remplacement de ma livebox. Ca fonctionne bien, tel, tv, canal+ à la demande, tout est ok.
Par contre, donc en sortie de la livebox, j'ai un cable qui va vers la TV et je voudrais pouvoir récupérer du reseau internet sur cette partie, et j'ai fit des tests, j'ai des débits tout 'pourris', surement à cause du broadcast TV de la livebox. Et de plus, si j ai bien compris la config, la partie TV est sur un autre vlan, indépendant de la partie internet. Donc si je branche un NAS ou un raspberry pi sur cette partie de reseau, c le bordel.
Comment faire ? Déjà, peut on se débarasser des problèmes de broadcast?

Merci pour les informations

Edit: j'ai le soucis des appels entrants, il faut que je reprenne le fichier de conf ci dessus et refasse toute la configuration ?
« Modifié: 20 mai 2015 à 13:49:44 par flipper »

androme

  • Abonné Free fibre
  • *
  • Messages: 86
  • Arles (13)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1255 le: 20 mai 2015 à 14:43:39 »
Hello, concernant la téléphonie, si tu ne l'as pas déjà fait, il faut que tu mettes le Vlan 851 dans son propre bridge. Si tu l'as déjà fait, tu as du manquer quelque chose à un moment :D

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1256 le: 20 mai 2015 à 14:49:18 »
et comment fait on ca ?

edit: pour info je suis parti de ce tuto http://www.homelabs.fr/configuration/edgeos-livebox-pas-pas/

androme

  • Abonné Free fibre
  • *
  • Messages: 86
  • Arles (13)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1257 le: 20 mai 2015 à 15:09:44 »
création du bridge :
 bridge br1 {
     description "Bridge FLUX VoIP (VLAN 851)"
     priority 0
 }

et  dans la conf au lieu de régler ton vlan 851 sur br0 tu le mets sur br1

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1258 le: 20 mai 2015 à 15:19:32 »
parfait, je viens de le faire et ca fonctionne. Cool, plus qu'a regarder plus en détail pour bien tout configurer.
Sinon, pour mon soucis plus haut de broadcast, une idée?
Un conseil de point d'accès Wifi?
Merci pour votre aide

Mordicus

  • Abonné Bbox fibre
  • *
  • Messages: 76
  • Palaiseau (91)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1259 le: 20 mai 2015 à 15:23:02 »
parfait, je viens de le faire et ca fonctionne. Cool, plus qu'a regarder plus en détail pour bien tout configurer.
Sinon, pour mon soucis plus haut de broadcast, une idée?
Un conseil de point d'accès Wifi?
Merci pour votre aide

Pour le point d'accès j'utilise un R7000 en mode AP. Le débit est excellent ( je monte a 80 MB/s avec une moyenne a 60 MB/s en 5ghz).

J'en suis très content.