Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1523115 fois)

0 Membres et 2 Invités sur ce sujet

Halfman

  • Abonné K-Net
  • *
  • Messages: 19
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2628 le: 10 mai 2016 à 20:05:11 »
Super, tout fonctionne :D. Merci beaucoup pour le coup de main.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 061
  • Toulon (83)
    • HSGMII intégriste
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2629 le: 16 mai 2016 à 09:54:39 »
Il serait productif que tu indiques ce qui a fait fonctionner ton installation, des quelques messages postés depuis ta dernière intervention...

ade05fr

  • Abonné Orange Fibre
  • *
  • Messages: 51
  • Metz 57070
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2630 le: 17 mai 2016 à 07:57:41 »
Bonjour tout le monde,

je suis "fibré" depuis peu et j'avoue que j'étais un peu déçu de mon débit. en faisant des recherches j'ai finalement opté pour le ERLPoe 5 ports pour l'utiliser
dans mon réseau tout en conservant la livebox pour la partie TV+Telephonie+Replay.

J'ai commencé à utiliser la doc de HomeLabs mais je ne suis pas parvenu à faire fonctionner ma livebox (mon réseau en ETH0 fonctionne normalement lui)
j'ai constamment un souci "Incident Réseau" affiché sur l'écran de ma LBX

je suis en version 1.8.0 du firmware ERL Poe.
Quelqu'un peut il me donner une configuration aux petits oignons qui fonctionne pour un ERL 5 ports pour ma configuration qui finalement est banal pour vous ;-)

Merci d'avance de votre aide.
PS : que pensez vous de la LBX 4 ?

Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2631 le: 17 mai 2016 à 10:05:41 »
Tu sais que le débit ne devrait pas être fondamentalement différent avec une LB3 et un ERL ?

louis54000

  • Abonné Orange Fibre
  • *
  • Messages: 567
  • FTTH 1000/250 Paris 17
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2632 le: 17 mai 2016 à 10:50:37 »
+1 il devrait pas être différent du tout meme.. Envoie nous un speedtest, et dis nous sur quelle offre tu es.
Sur une offre Jet la lb3 monte à 940/250 je vois pas comment tu peux faire mieux !

Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2633 le: 17 mai 2016 à 11:03:04 »
Le soucis de débit est à régler ici par contre, pas dans ce sujet : https://lafibre.info/orange-debit/

ade05fr

  • Abonné Orange Fibre
  • *
  • Messages: 51
  • Metz 57070
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2634 le: 17 mai 2016 à 18:39:20 »
justement j'ai une connexion qui est extrêmement faible (je suis à 250 mb max alors que j'ai la LB Jet !!)

quoiqu'il en soit je voulais tout de même installer mon router histoire de ne plus dépendre de la LB à terme (je souhaite tout de même conserver celle ci pour la telephonie dans un premier temps)

Alors quelqu'un aurait des configs rôdées que je peux utiliser avec un mini tutorial ? je m'y connais un peu en info mais pas trop en réseau.

Merci d'avance pour vos infos en tout cas

louis54000

  • Abonné Orange Fibre
  • *
  • Messages: 567
  • FTTH 1000/250 Paris 17
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2635 le: 17 mai 2016 à 20:27:22 »
Les différentes configs sont données sur le premier post.
Je te conseille de lire les posts sur ce sujet à partir du #2450..
Ca te permettra de bien comprendre ce qu'il se passe et de savoir résoudre les problèmes de base ;)
Il y a des configs pour ERL3, je suppose qu'elle peut fonctionner sur un ER5 sans trop de soucis.
Je te conseille aussi vivement (et tu le verras dans le sujet) d'acheter un switch manageable type GS108Tv2 pour tager la CoS entre l'ONT et l'ERL et pour l'IGMP snooping (pour pouvoir utiliser la TV sans Livebox).
Mais vois déjà avec Orange pour avoir ton débit ils t'aideront pas si t'as viré la Livebox...

Voila ma config DHCP avec ERL + TV (via ERL) + Livebox routeur pour Tel et Wifi testée et fonctionnelle (Internet/TV/Replay) et tourne en ce moment sur mon ERL3 (basée sur celle de renaud07)
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet_ONT
        duplex auto
        speed auto
        vif 832 {
    address dhcp
            description "Internet Orange DHCP"
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send dhcp-client-identifier xx:xx:xx:xx;"/* MAC Livebox */
                client-option "send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";"
                client-option "send rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx;" /*fti/..... */
                client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-authentication;"
                default-route update
                default-route-distance 210
                name-server update
            }
            egress-qos "0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }           
        }
        vif 838 {
            address dhcp
        description "TV - VOD"
        dhcp-options {
            client-option "send vendor-class-identifier "sagem";"
            client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            client-option "send dhcp-client-identifier xx:xx:xx:xx;"/* MAC Livebox */
            }
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
         address 192.168.255.254/24
            description "VLAN TV Canal 1 - Zap"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        description LAN2_Livebox
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.254/24
            description "Voip"
        }
}
    loopback lo
   

}

protocols {
    igmp-proxy {
        disable-quickleave
        interface eth1.840 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth2 {
            role disabled
            threshold 1
        }
    }
}
service {
    dhcp-server {
         disabled false
        hostfile-update disable
global-parameters "option rfc3118-authentication code 90 = string;"
global-parameters "option SIP code 120 = string;"
        shared-network-name LOCAL_NETWORK {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.15 {
                    stop 192.168.1.95
                }
            }
        }
        shared-network-name Livebox {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.254
                dns-server 80.10.246.136
        dns-server 81.253.149.6
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
              subnet-parameters "option rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:3:6e:65:74:0;"
                static-mapping Livebox {
                    ip-address 192.168.2.1
                    mac-address xx:xx:xx:xx;"/* MAC Livebox */

            }
        }
    }
}
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        https-port 443
    }
    nat {
        rule 5010 {
            description "Masquerading outgoing connections"
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
        rule 5011 {
            description "Masquerading TV"
            log disable
            outbound-interface eth1.838
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        nat-pmp enable
        secure-mode disable
        wan eth1.832
    }
}
system {
    config-management {
        commit-revisions 5
    }
    conntrack {
        expect-table-size 4096
        hash-size 4096
        table-size 32768
        tcp {
            half-open-connections 512
            loose disable
            max-retrans 3
        }
    }
    login {
        user admin {
            authentication {
                plaintext-password "xxxxxxxxxx" /*mot de passe edgeos*/
            }
            full-name "administrator"
            level admin
        }
    }
    name-server 80.10.246.2
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        ipsec enable
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
        ipv6 {
            forwarding enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
    traffic-analysis {
        dpi disable
        export disable
    }
}
/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@4:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.7.0.4783374.150622.1534 */

Modifications : par rapport au fichier de renaud07 :
eth0 : LAN 192.168.1.0/24 (rend la transition du réseau plus simple mais oblige à passer la livebox en 192.168.1.2 pour utiliser le WiFi)
eth1 : switch/ONT
eth2 : TV 192.168.2.0/24

Utilisation de "rfc3118-authentication" et non "rfc3118-auth" pour être cohérent avec le patch option 90
Correction d'une erreur de syntaxe aussi je crois.


Choses à  faire :
Configurer la CoS entre l'ERL et l'ONT ou alors patcher le dhclient
Patcher le fichier /opt/vyatta/sbin/vyatta-interfaces.pl pour l'option 90
Configurer l'IMGP Snooping.

Parties a modifier dans le fichier de config (c'est commenté dans le fichier) :
identifiant fti/xxxxx à passer en héxa et a modifier pour send rfc3118-authentication
L'adresse mac de la livebox pour send dhcp-client-identifier
et ton mot de passe

ade05fr

  • Abonné Orange Fibre
  • *
  • Messages: 51
  • Metz 57070
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2636 le: 18 mai 2016 à 11:17:59 »
Merci pour toutes ces infos précieuses
j'ai commencé à lire le thread ...
Y a du boulot les gars bravo à vous pour toutes vos trouvailles et solutions.

je vous tiens au courant de mon installation

sylr

  • Abonné Orange Fibre
  • *
  • Messages: 50
  • Bordeaux 33
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2637 le: 18 mai 2016 à 11:45:39 »
Juste une idée comme ca, ne serait-il pas temps de faire un repo git pour la conf ERL 1.8 pour le DHCP.

Cela devient presque impossible de suivre les changements de configurations dans ce thread.

Cordialement.

louis54000

  • Abonné Orange Fibre
  • *
  • Messages: 567
  • FTTH 1000/250 Paris 17

sylr

  • Abonné Orange Fibre
  • *
  • Messages: 50
  • Bordeaux 33
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #2639 le: 19 mai 2016 à 12:22:31 »
Génial merci.