Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1547680 fois)

0 Membres et 2 Invités sur ce sujet

zougoulou59

  • Abonné Sosh fibre
  • *
  • Messages: 55
  • La Madeleine (59)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1332 le: 05 juin 2015 à 23:23:13 »
Je n'ai pas de problème de ce genre,
voici sur un erl3 v1.6 ma config pppoe-server


pppoe-server {
        authentication {
            local-users {
                username fti/******* {
                    password ****************
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.3.210
            stop 192.168.3.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        interface eth0.835
        mtu 1492
C'est la même que chez toi ^^
Cela arrive 1 fois par semaine grossomodo
May 17 14:26:07 ubnt pppd[27893]: Modem hangup
May 21 04:10:27 ubnt pppd[2787]: Modem hangup
May 22 11:17:46 ubnt pppd[15300]: Modem hangup
May 22 11:25:43 ubnt pppd[15524]: Modem hangup
May 28 04:11:05 ubnt pppd[2787]: Modem hangup
Jun  4 04:11:43 ubnt pppd[2787]: Modem hangup


Souci de câble ? Tu as quoi comme défaut visible à part les logs ?

lepoulpe

  • Abonné Orange Fibre
  • *
  • Messages: 36
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1333 le: 05 juin 2015 à 23:41:04 »
Merci pour la réponse. Même version de firmware pour moi.
J'ai pas d'autres logs étranges sur l'ERL...

En fait ça ne me pose pas plus de problème que ça, étant donné que je n'utilise plus l'accès internet via la box. Mais bon, si chez toi ça fonctionne, c'est qu'il doit y avoir un truc :)
J'espère juste que ça n'a pas d'impact sur le téléphone.

La LB est reliée au routeur via un switch (qui gère bien les VLAN). Je vais essayer de mettre un câble en direct pour voir...

zougoulou59

  • Abonné Sosh fibre
  • *
  • Messages: 55
  • La Madeleine (59)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1334 le: 05 juin 2015 à 23:51:31 »
Pareil
La livebox est branchée sur un switch distant.

J'ai une super stabilité de connection en tout cas, la livebox je n'ai pas du y toucher depuis 1 ou 2 mois. (je n'utilise que le téléphone)
Rassurez vous le ERL est a 126 jours ;)

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 342
  • vancia (69)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1335 le: 06 juin 2015 à 00:07:42 »
Pareil
La livebox est branchée sur un switch distant.

J'ai une super stabilité de connection en tout cas, la livebox je n'ai pas du y toucher depuis 1 ou 2 mois. (je n'utilise que le téléphone)
Rassurez vous le ERL est a 126 jours ;)

c'est juste 119 jours de plus que peut tenir une boite vivante, ventard  ;)

stefauresi

  • Abonné Bbox fibre
  • *
  • Messages: 528
  • FTTH 2G/600Mb sur Cergy (95) Bouygues Ultym Fibre
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1336 le: 06 juin 2015 à 00:25:31 »
Matt fait dans l'auto dénigrement  ;D

(C'est de l'humour )

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 342
  • vancia (69)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1337 le: 06 juin 2015 à 00:35:09 »
Matt fait dans l'auto dénigrement  ;D

(C'est de l'humour )

l'humour de la boite vivante qui tombe pendant 1 heure quand on veut aceder à son NAS
l'humour de la boite qui fait que le téléphone n'est plus dispo, alors que son beau voyant est au vert
l'humour de la boite qui fait planter le replay de canal (alors que le reste de la télé marche)....

je pense de plus en plus à acheter un edge router. Reste a savoir si il faut le 3 ou le 5 ports....

stefauresi

  • Abonné Bbox fibre
  • *
  • Messages: 528
  • FTTH 2G/600Mb sur Cergy (95) Bouygues Ultym Fibre
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1338 le: 06 juin 2015 à 00:46:09 »
L Erlite-3 est largement suffisant
Faut seulement adjoindre switch et Wi-Fi
 8)

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 342
  • vancia (69)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1339 le: 06 juin 2015 à 01:07:36 »
L Erlite-3 est largement suffisant
Faut seulement adjoindre switch et Wi-Fi
 8)

Oui, mais j'ai comme vague projet de pouvoir coupler les différents accés au net que j'ai à la maison, voir d'y rajouter un accés 4G de secours

lepoulpe

  • Abonné Orange Fibre
  • *
  • Messages: 36
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1340 le: 06 juin 2015 à 11:56:59 »
Oui, mais j'ai comme vague projet de pouvoir coupler les différents accés au net que j'ai à la maison, voir d'y rajouter un accés 4G de secours

De ce que j'ai compris, il y a trois interfaces parmi les 5 de l'ERL-5 qui sont switchées (donc pas des vraies interfaces de routage). La vraie différence entre l'ERL-3 et l'ERL-5 est surtout le PoE.
Si tu n'as pas besoin de PoE je pense que la bonne solution est un ERL-3 avec un switch manageable, et si tu as besoin d'interfaces de routage en plus tu trunkes une des interfaces avec des VLAN supplèmentaires.

PacOrly

  • Abonné Free fibre
  • *
  • Messages: 1 231
  • FTTH 850/350 Orly (94)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1341 le: 06 juin 2015 à 14:40:38 »
De ce que j'ai compris, il y a trois interfaces parmi les 5 de l'ERL-5 qui sont switchées (donc pas des vraies interfaces de routage). La vraie différence entre l'ERL-3 et l'ERL-5 est surtout le PoE.
Si tu n'as pas besoin de PoE je pense que la bonne solution est un ERL-3 avec un switch manageable, et si tu as besoin d'interfaces de routage en plus tu trunkes une des interfaces avec des VLAN supplèmentaires.

C'est ce que j'avais cru comprendre aussi, mais en lisant la datasheet il semblerait que les 5 ports soient routables.

EdgeRouter PoE
Model: ERPoe-5
• (5) Gigabit routing ports
• (5) PoE configurable ports
• Supports 24V or 48V* PoE
• (3) ports configurable for switching
• 1 million packets per second for 64-byte packets


En plus, en façade, les ports sont nommés de eth0 à eth4.

lowfab

  • Abonné Orange Fibre
  • *
  • Messages: 90
  • Cesson (77)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1342 le: 06 juin 2015 à 18:08:46 »
Bonjour,
J'ai reçu mon ERLite-3 pour le configurer en suivant le tuto stefauresi - page 97, mais je galère un peu.

J'avais modifié le fichier orange.boot pour mettre le LAN1 en 192.168.2.x et le LAN2 en 192.168.3.x mais j’obtenais :
[ service nat rule 5010 outbound-interface pppoe0 ]
NAT configuration warning: interface pppoe0 does not exist on this system

lors de l’exécution de la commande commit et un reboot du routeur.

Je suis donc revenu à la config proposé.

C'est à à  partir de la 5ème phase du tuto que j'ai des soucis.

5/ lancer Putty en SSH adresse 192.168.1.1 port 22 , login ubnt password ubnt , vous voici loggé sur l'ERL , entrer ceci :

apt update
apt upgrade
apt install vlan
sudo -s
chmod +x /config/script.sh
chmod +x /config/egress.sh
./config/script.sh
./config/egress.sh


impossible d'executer les commandes apt update, apt upgrade et apt install vlan sans le sudo-s préalable.
mais surtout impossible d'exécuter les 2 scripts
j'obtiens :
ubnt@ubnt:/config$ . script.sh                                                 
: No such file or directory/share/perl5/Vyatta/PPPoEServerConfig.pm             
: No such file or directory/share/perl5/Vyatta/PPPoEServerConfig.pm             
: No such file or directory/share/perl5/Vyatta/PPPoEServerConfig.pm             
sed: couldn't open temporary file /opt/vyatta/share/perl5/Vyatta/sedM9LlDC: Perm
ission denied                                                                   
ubnt@ubnt:/config$ . egress.sh                                                 
'vbash: egress.sh: line 2: syntax error near unexpected token `do               
'vbash: egress.sh: line 2: `for i in $(seq 0 7);do                             
ubnt@ubnt:/config$                                                             

D'où mes 2 questions
- l'update, l'upgragde et l'install de vlan sont-ils indispensable ?
- pourquoi je ne parvais pas à exécuter les deux scripts.

Pour le moment cela fonctionne a peu près ... sauf TV et Tel ...

Merci par avance de votre aide !



stefauresi

  • Abonné Bbox fibre
  • *
  • Messages: 528
  • FTTH 2G/600Mb sur Cergy (95) Bouygues Ultym Fibre
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1343 le: 06 juin 2015 à 18:15:37 »
il faut taper

sudo -s
cd /config
./script.sh
./egress.sh

Fichier Config avec eth0 = 192.168.2.x et eth2 = 192.168.3.x

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        description "description BR_VOIP"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        description "description BR_TV"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.2.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet_ONT
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password xxxxxxxxxx
                user-id fti/xxxxxxxxx
            }
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            ip {
            }
        }
    }
    ethernet eth2 {
        address 192.168.3.1/24
        description LAN2_Livebox
        duplex auto
        speed auto
        vif 835 {
        }
        vif 838 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            bridge-group {
                bridge br0
            }
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 4:6 5:6 6:6 7:6"
            ip {
            }
        }
    }
    loopback lo {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.2 {
                    stop 192.168.2.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.3.0/24 {
                default-router 192.168.3.1
                dns-server 192.168.3.1
                lease 86400
                start 192.168.3.21 {
                    stop 192.168.3.200
                }
            }
        }
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
    }
    pppoe-server {
        authentication {
            local-users {
                username fti/xxxxxxxxxxx {
                    password xxxxxxxxxx
                }
            }
            mode local
        }
        client-ip-pool {
            start 192.168.3.210
            stop 192.168.3.220
        }
        dns-servers {
            server-1 80.10.246.2
            server-2 80.10.246.129
        }
        interface eth2.835
        mtu 1492
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password $1$zKNoUbAo$gomzUbYvgyUMcD436Wo66.
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.6.0.4716006.141031.1731 */
« Modifié: 06 juin 2015 à 18:43:08 par stefauresi »