Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1540240 fois)

0 Membres et 1 Invité sur ce sujet

quentin96

  • Abonné Orange Fibre
  • *
  • Messages: 83
  • Caen (14)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1572 le: 17 août 2015 à 15:50:03 »
Bonjour,

Je suis nouveau sur ce forum. Je vous suis depuis un petit moment en invité. Je viens tout juste d'avoir ma fibre (offre jet, débit réel 1000/250) il y a 1 semaine. De même, après avoir lu ce sujet, j'ai de suite commandé mon ERL3. La configuration c'est faite sans problème (je suis actuellement en alternance pour devenir ingénieur réseau donc j'étais plutôt à l'aise avec la configuration, mais merci à tout ceux qui ont contribué au reverse engineering !).

Je n'utilise pas la TV, mais j'aimerai utiliser un téléphone IP sans la box (serveur Asterisk sur un raspberry). Si certains possèdent la dernière version de siproxd qui fonctionne, ils peuvent éventuellement venir en privé, cela serai très gentil de votre part.

De même, je posterai ma configuration ce soir (en éditant mon post) pour les gens qui veulent une configuration simple avec juste un accès internet sur la 1.7

J'ai juste une petite question, est-ce que le script  pppoe est tout d"actualité avec la 1.7 ? De même, tous les scripts présent dans le dossier /config s'exécute t'il à chaque démarrage ?

Dans l'attente d'un mp,

Quentin.

nicolas02

  • Abonné Orange Fibre
  • *
  • Messages: 19
  • Paris 10ème (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1573 le: 19 août 2015 à 10:10:46 »
Bonjour,

Je pense être totalement a coté de la plaque. Les Vlans non rien a voir avec VP/VC utilisés en ADSL même si 8/35 fait penser a 835 !!
Ce que je souhaite réalisé est il quand même possible ?
Cordialement
Lucas

bonjour Lucas

Pourquoi ne pas commencer par une config simple juste avec le edgemax et connecter un pc directement derriere celui-ci voir si la connexion tient bien ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 301
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1574 le: 19 août 2015 à 10:21:27 »
Ce que je souhaite réalisé est il quand même possible ?
Pour internet je pense qu'il n'y a pas de problème.

Pour les autres services, il faudrait que le modem puisse bridger les CV ATM vers leur équivalent VLAN (donc par exemple 8/51 <=> VLAN 851), mais est-ce faisable ?

nicolas02

  • Abonné Orange Fibre
  • *
  • Messages: 19
  • Paris 10ème (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1575 le: 19 août 2015 à 10:25:34 »
J'ai juste une petite question, est-ce que le script  pppoe est tout d"actualité avec la 1.7 ? De même, tous les scripts présent dans le dossier /config s'exécute t'il à chaque démarrage ?

salut

Le script pppoe n'est plus nécessaire.
Pour les scripts dans config, ils doivent respecter les bons chemins
/config/scripts/ppp/ip-up.d qui est identique à /etc/scripts/ppp/ip-up.d

Pour les scripts au boot:
https://community.ubnt.com/t5/EdgeMAX-Frequently-Asked/EdgeMAX-How-do-I-run-a-start-up-script-on-boot-up/ta-p/424033

nicolas02

  • Abonné Orange Fibre
  • *
  • Messages: 19
  • Paris 10ème (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1576 le: 19 août 2015 à 10:48:45 »
J'ai compris que sur la fibre les Vlans 835, 839 .... sont presents alors que sur l'ADSL il s'agit de circuit virtuels.
Je souhaiterai donc au trouvers de l'edge  "convertir" ces VCN en Vlan. Est ce possible ?

Si mes souvenirs sont bons, il me semble que c'est le modem qui s'occupe de tout ça?
J'avais un speedtouch avec plusieurs ports qui permettait d'avoir le net sur un port et la tv sur l'autre.
Vu les débits de l'adsl j'avais abandonné l'idée d'avoir la tv dessus.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 108
  • Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1577 le: 19 août 2015 à 16:22:49 »
Ca va compliquer et embrouiller fortement ce sujet si on commence a parler des spécificité de l'ADSL ici.
Il serait mieux de faire cela dans un autre sujet.

lucas83

  • Abonné Orange adsl
  • *
  • Messages: 5
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1578 le: 19 août 2015 à 16:33:00 »
Bonjour,
Menage effectuée.
Cordialement
Lucas

quentin96

  • Abonné Orange Fibre
  • *
  • Messages: 83
  • Caen (14)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1579 le: 19 août 2015 à 17:04:45 »
salut

Le script pppoe n'est plus nécessaire.
Pour les scripts dans config, ils doivent respecter les bons chemins
/config/scripts/ppp/ip-up.d qui est identique à /etc/scripts/ppp/ip-up.d

Pour les scripts au boot:
https://community.ubnt.com/t5/EdgeMAX-Frequently-Asked/EdgeMAX-How-do-I-run-a-start-up-script-on-boot-up/ta-p/424033


Merci !

quentin96

  • Abonné Orange Fibre
  • *
  • Messages: 83
  • Caen (14)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1580 le: 20 août 2015 à 20:56:01 »
Bonjour,

J'aurai besoin de votre aide.
Je souhaite faire un réseau dédié au management de mes raspberry pi. J'ai créé un vif, le 256, et associé une ip à l'interface. Pas de problème, j'ai un accès SSH. Je souhaite faire par la suite une ACL pour restreindre uniquement le SSH sur ce réseau. Et la, ça coince, impossible d'avoir un accès, j'ai un time out

address 192.168.1.254/24
 description LAN1
 duplex auto
 firewall {
     in {
     }
 }
 speed auto
 vif 100 {
     address 192.168.100.254/24
     description vl_vpn
     mtu 1500
 }
 vif 256 {
     address 192.168.0.254/24
     description vl_mgnt
     firewall {
         in {
             name MGNT_IN
         }
         local {
             name MGNT_LOCAL
         }
         out {
             name MGNT_OUT
         }
     }
     mtu 1500
 }

name MGNT_IN {
     default-action drop
     description ""
     rule 1 {
         action accept
         destination {
             address 192.168.0.0/24
             port 22
         }
         log disable
         protocol tcp
         source {
             address 0.0.0.0/0
             port 22
         }
     }
 }
 name MGNT_LOCAL {
     default-action drop
     description ""
     rule 1 {
         action accept
         destination {
             address 192.168.0.0/24
             port 22
         }
         log disable
         protocol tcp
         source {
             address 0.0.0.0/0
             port 22
         }
     }
 }
 name MGNT_OUT {
     default-action drop
     description ""
     rule 1 {
         action accept
         destination {
             address 192.168.0.0/24
             port 22
         }
         log disable
         protocol tcp
         source {
             address 0.0.0.0/0
             port 22
         }
     }
 }

MikeTheFreeman

  • Abonné Orange Fibre
  • *
  • Messages: 243
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1581 le: 20 août 2015 à 23:24:36 »
Si j'ai bien compris, sur le réseau 192.168.0.0/24, tu veux uniquement avoir du flux ssh qui passe ? C'est pour se connecter en ssh sur tes raspberry ?
Ce qui bloque c'est la rule MGNT_IN, explication :
La rule MGNT_IN sur l'interface vif 256 bloque le trafic retour des raspberry vers ton poste, le port destination ne sera pas le port 22 mais un port dynamique haut, de plus le réseau sera celui de ton poste.
Si tu veux vraiment ajouter cette règle, il faut plutôt faire matcher le port source 22 ainsi que le réseau de ton LAN1.

La rule MGNT_LOCAL est inutile car cela concernerait uniquement le flux à destination du routeur (ce qui n'est pas le cas ici).
La rule MGNT_OUT peut faire sens mais en terme de réseau ce n'est pas très perf.


Le mieux c'est de placer la rule MGNT_IN sur tous les réseaux où tu veux restreinte l'accès en ssh (par exemple ton LAN1 192.168.1.0/24) et de virer les autres règles.
« Modifié: 21 août 2015 à 00:19:13 par MikeTheFreeman »

quentin96

  • Abonné Orange Fibre
  • *
  • Messages: 83
  • Caen (14)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1582 le: 21 août 2015 à 14:39:48 »
Bonjour et merci de ton aide.

Je n'ai pas encore essayé, mais en effet je me suis totalement planté dans les adresses.

Par contre, es-tu sur pour le MGNT_IN ? Car pour moi justement IN c'est ce qui arrive de l'extérieur et que va entrer dans mon VIF 256

Sinon oui tu as bien compris ma demande. Et oui c'est un réseau dédié au SSH sur mes raspberry pi.

MikeTheFreeman

  • Abonné Orange Fibre
  • *
  • Messages: 243
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #1583 le: 21 août 2015 à 14:53:47 »
Si tu mets le MGNT_IN sur la vif 256 (avec les bonnes adresses de réseau en destination et le bon port en source, ce qui n'est pas le cas pour l'instant), cela veut dire que le trafic traversera tout ton LAN vers les Raspberry puis se fera bloquer lors du retour (lorsque les Rapsberry enverront la réponse de ton ssh vers ton poste). C'est de la ressource gaspillé pour rien.

Si tu mets le MGNT_IN sur toutes les vif de tes LAN où tu veux restreindre le flux (avec en destination l'adresse réseau du LAN des Raspberry ainsi que le port destination ssh), le flux sera bloqué au plus près de l'èmetteur du trafic (à l'entrée des interfaces de tes LAN), ce qui économise les ressources.
Et si ton réseau évolue et que tu as peur d'oublier plus tard de mettre à jour en conséquence, tu peux éventuellement mettre la même règle mais pour MGNT_OUT sur la vif 256 qui bloquera le trafic aller à la sortie de l'interface : tout le trafic que tu n'avais pas pris en compte sera bloqué par cette dernière règle juste avant d'entrer dans le LAN des Raspberry.