Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1529790 fois)

0 Membres et 1 Invité sur ce sujet

Halfman

  • Abonné K-Net
  • *
  • Messages: 19
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2568 le: 21 avril 2016 à 15:52:38 »
Bonjour à tous, après avoir passé quelques heures à triturer le fichier de conf dans tous les sens je viens vers vous pour avoir une  petite aide.

Je n'ai pas d'adresse ip sur l'interface eth1.832 et donc pas de connexion internet, voici à quoi ressemble mon gui EdgeOS :


J'ai bien appliqué le patch du dhclient3 donné par Zoc et j'ai fait la modif du fichier vyatta-interfaces.pl, rien de neuf après reboot et environ 10 minutes d'attente.

Voici mon fichier de conf :
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}

interfaces {
    ethernet eth0 {
        address 192.168.0.1/24
        description "LAN1"
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description "Internet_ONT"
        duplex auto
        speed auto
        vif 832 {
address dhcp
            description "Internet Orange DHCP"
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
client-option "send dhcp-client-identifier [...];"
                client-option "send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";"
                client-option "send rfc3118-auth [...];"
                client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth, SIP;"
default-route update
                default-route-distance 210
                name-server update
            }
            egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }           
        }
        vif 838 {
            address dhcp
description "TV - VOD"
dhcp-options {
client-option "send vendor-class-identifier "sagem";"
client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";"
client-option "request subnet-mask, rfc3442-classless-static-routes;"
client-option "send dhcp-client-identifier [...];"
            }
            description "VLAN TV VOD"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
address 192.168.255.254/24
            description "VLAN TV Canal 1 - Zap"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        description "LAN2_Livebox"
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.254/24
            description "Voip"
        }
}
ethernet eth3 {
}
ethernet eth4 {
}
ethernet eth5 {
}
switch switch0 {
}
    loopback lo {
    }
}


protocols {
    igmp-proxy {
        disable-quickleave
        interface eth1.840 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth2 {
            role disabled
            threshold 1
        }
    }
}


service {
    dhcp-server {
        disabled false
        hostfile-update disable
global-parameters "option rfc3118-auth code 90 = string;"
global-parameters "option SIP code 120 = string;"
        shared-network-name LOCAL_NETWORK {
            authoritative enable
            subnet 192.168.0.0/24 {
                default-router 192.168.0.1
                dns-server 192.168.0.1
                lease 86400
                start 192.168.0.100 {
                    stop 192.168.0.200
                }
            }
        }
        shared-network-name Livebox {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.254
                dns-server 80.10.246.136
dns-server 81.253.149.6
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
              subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                static-mapping Livebox {
                    ip-address 192.168.2.1
                    mac-address 18:1E:78:44:C9:20
}
}
}
}
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
gui {

}
ssh {

}
    nat {
        rule 5010 {
            description "Masquerading outgoing connections"
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
        rule 5011 {
            description "Masquerading TV"
            log disable
            outbound-interface eth1.838
            protocol all
            type masquerade
        }
    }
    upnp2 {
        listen-on eth0
        nat-pmp enable
        secure-mode disable
        wan eth1.832
    }
}

system {
    config-management {
        commit-revisions 5
    }
    conntrack {
        expect-table-size 4096
        hash-size 4096
        table-size 32768
        tcp {
            half-open-connections 512
            loose disable
            max-retrans 3
        }
    }
    login {
        user ubnt {
            authentication {
                encrypted-password "$1$zKNoUbAo$gomzUbYvgyUMcD436Wo66."
            }
            full-name "administrator"
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.8.0.4853089.160219.1607 */



Merci beaucoup pour votre aide.

blegoff

  • Abonné Orange Fibre
  • *
  • Messages: 241
  • FTTH 1000/250 Mb/s sur Montrouge (92)
    • O.S Technologies
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2569 le: 21 avril 2016 à 15:58:58 »
c'est normal le VLAN pour le web est le 835

donc tu crée un vlan 835 rattaché a ton port eth ou est branché l'ont
tu créé une connexion pppoe avec ton identifiant pass au port ethx.835 et tu sera connecté

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 100
  • Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2570 le: 21 avril 2016 à 16:00:41 »
c'est normal le VLAN pour le web est le 835

donc tu crée un vlan 835 rattaché a ton port eth ou est branché l'ont
tu créé une connexion pppoe avec ton identifiant pass au port ethx.835 et tu sera connecté

non il est en DHCP, c'est bien 832.

blegoff

  • Abonné Orange Fibre
  • *
  • Messages: 241
  • FTTH 1000/250 Mb/s sur Montrouge (92)
    • O.S Technologies
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2571 le: 21 avril 2016 à 16:01:27 »
bonjour messieurs,

je me permet une petite question toute bête a chaque fois que je demarre ma box tv elle me demande un compte et mot de passe TV, une fois rentré tout fonctionne l'un de vous sais d'ou ca peut venir je susi obligé de le rentrer plusieurs fois par jour c'est un peu ennervant  ?

Halfman

  • Abonné K-Net
  • *
  • Messages: 19
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2572 le: 21 avril 2016 à 16:02:51 »
non il est en DHCP, c'est bien 832.
Oui c'est bien ce qu'il me semblait :/.
J'ai accès à l'IPV6 avec la Livebox donc j'ai fait la conf DHCP pensant être sur la nouvelle infra.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 100
  • Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2573 le: 21 avril 2016 à 16:08:00 »
la modif dans le fichier vyatta-interfaces.pl doit correspondre avec le nom mis dans la config.
La tu as mis "rfc3118-auth", c'est bien le meme nom dans le fichier vyatta-interfaces.pl ?


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2574 le: 21 avril 2016 à 16:10:13 »
je me permet une petite question toute bête a chaque fois que je demarre ma box tv elle me demande un compte et mot de passe TV, une fois rentré tout fonctionne l'un de vous sais d'ou ca peut venir je susi obligé de le rentrer plusieurs fois par jour c'est un peu ennervant  ?
Parce que tu n'utilises pas les DNS d'Orange. Le cas classique, c'est d'avoir configuré les DNS de Google ou OpenDNS dans la config de l'ERL... Du coup dnsmasq utilise ceux-ci au lieu de ceux présents dans la réponse DHCP...


blegoff

  • Abonné Orange Fibre
  • *
  • Messages: 241
  • FTTH 1000/250 Mb/s sur Montrouge (92)
    • O.S Technologies
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2575 le: 21 avril 2016 à 16:15:55 »
sérieux c'est aussi bête que ça, tu as vu juste j'ai un domaine chez moi donc j'utilise des DNS interne et externe (google) je teste ce soir merci pour l'aide en tout cas.

je galere depuis 12 mois la dessus pas eue le temps de m'y pencher.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2576 le: 21 avril 2016 à 16:17:50 »
je galere depuis 12 mois la dessus pas eue le temps de m'y pencher.
J'ai bien galéré aussi pour comprendre...

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 388
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2577 le: 21 avril 2016 à 16:23:55 »
Parce que tu n'utilises pas les DNS d'Orange. Le cas classique, c'est d'avoir configuré les DNS de Google ou OpenDNS dans la config de l'ERL... Du coup dnsmasq utilise ceux-ci au lieu de ceux présents dans la réponse DHCP...

Et est-ce qu'on pourrait pas via le dhcp du LAN indiquer les DNS orange uniquement pour le décodeur ? Où c'est uniquement pour l'ensemble du DHCP ? Genre un truc comme ça
static-mapping decodeur {
                    ip-address 192.168.1.10
                    dns-server 80.10.246.136
            dns-server 81.253.149.6
                    mac-address XX:XX:XX:XX:XX:XX

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2578 le: 21 avril 2016 à 16:27:11 »
Et est-ce qu'on pourrait pas via le dhcp du LAN indiquer les DNS orange uniquement pour le décodeur ? Où c'est uniquement pour l'ensemble du DHCP ?
J'ai essayé, ça n'a pas marché, et pourtant c'était d'autant plus facile dans mon cas que le décodeur est seul sur un LAN connecté à l'interface eth2 (et donc la config serveur DHCP poussant les DNS orange était globale au range de ce LAN). Je n'ai pas vraiment cherché à comprendre pourquoi.

Accessoirement je ne sais pas si sur l'ERL la configuration des baux statiques permet de le faire.

Halfman

  • Abonné K-Net
  • *
  • Messages: 19
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2579 le: 21 avril 2016 à 16:27:28 »
la modif dans le fichier vyatta-interfaces.pl doit correspondre avec le nom mis dans la config.
La tu as mis "rfc3118-auth", c'est bien le meme nom dans le fichier vyatta-interfaces.pl ?

Oui, voilà à quoi ressemble le fichier avec la modif (chemin /opt/vyatta/sbin) :