Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1529891 fois)

0 Membres et 2 Invités sur ce sujet

torpi

  • Abonné Orange Fibre
  • *
  • Messages: 17
  • Levis Saint Nom 78320
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3852 le: 01 octobre 2018 à 23:20:10 »
Disons que je vais devoir jouer avec du NAT-T pour mon serveur VPN et faire probablement un tas de modifications pour que tous mes services refonctionnent mais heuresement, rien avec UPnP dans mon réseau, c'est déjà ça.

Cependant, je viens de voir que je suis éligible à une offre "pro" d'orange. Est-ce que cela ferait une différence selon vous ? Ça parle de Livebox Pro mais pas trop de détails sur leur site malheureusement. J'avais cru comprendre qu'on pouvait utiliser son propre équipement avec l'offre pro mais je ne trouve rien non plus à ce propos.

Si quelqu'un a un retour d'expérience, je suis preneur !

Nexius2

  • Abonné Orange Fibre
  • *
  • Messages: 18
  • Poissy (78)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3853 le: 02 octobre 2018 à 06:33:18 »
Alternativement, si je trouve un ami pour m’expédier le routeur Ubiquiti par la poste, est-ce que je pourrais changer la configuration où il faut absolument que je sois sur le site de l’installation de la box Orange pour sniffer et modifier la chaine d’authentification ?
je n'ai pas sniffer, j'ai utilisé liveboxinfo pour recuperer le necessaire. mais il faut quand meme que la livebox soit brancher et allumé pour ca

Catalyst

  • Abonné FAI autre
  • *
  • Messages: 191
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3854 le: 02 octobre 2018 à 09:41:46 »
Le passage en DMZ reste assez simple, autant côté LB que routeur. Et vu l'éloignement la DMZ est préférable en ce moment, je crois ...

Par ailleurs, si ton VPN est est basé sur de l'ipsec en mode ESP/tunnel, il y a de fortes chances qu'il le soit déjà car tu parles de NAT-T,  tu peux te passer de NAT-T. Je l'ai fait chez moi avec un routeur Mikrotik.  Aprés, ISAKMP en fonction du contexte peut ne pas marcher, à vérifier. Reste le problème de l'ip pas vraiment fixe mais c'était déjà le cas avant.

torpi

  • Abonné Orange Fibre
  • *
  • Messages: 17
  • Levis Saint Nom 78320
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3855 le: 02 octobre 2018 à 18:19:46 »
Merci à tous. Je vais suivre vos conseils en attendant de mieux (Livebox Pro? Je tenterai de les contacter en France) car c'est effectivement problématique pour moi.

L'IP fixe n'est pas un réel problème car je mets l'IP à jour avec l'Ubiquiti à chaque changement (1 seul en 3 ans, cependant).

Par ailleurs, il existe des services relay via le cloud pour l'établissement de la connexion (le payload n'est par la suite pas relayé). Softether fait ça très bien et gratuitement: https://www.softether.org/4-docs/2-howto/6.VPN_Server_Behind_NAT_or_Firewall/2.VPN_Azure


computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3856 le: 04 octobre 2018 à 22:02:34 »
Ok, donc je comprends que ce que tu veux faire, c'est générer le fichier de config. Dans ce cas je suggère de carrèment faire un wizard pour l'interface graphique ;) (il doit y avoir de la doc et/ou des exemples sur le site d'ubnt).

Sinon, je confirme que les scripts qui sont dans le dossier /config/scripts/firstboot.d sont exécutés automatiquement lors du premier reboot sur un nouveau firmware. Exemple de ce que j'ai chez moi:
#!/bin/sh -e

DESTFILE=/sbin/dhclient3.old

if [ -f "$DESTFILE" ]
then
        echo "Patched dhclient already there"
        exit 0
fi

mv /sbin/dhclient3 /sbin/dhclient3.old
cp /config/packages/dhclient3 /sbin/dhclient3

chmod 755 /sbin/dhclient3


Moi il me crache un ": invalid option"

J'ai essayé avec d'autre interpréteur et ça ne marche pas :( (J'ai aussi essayé en retirant le -e mais ça ne fonctionne pas non plus)

Une idée ?

- EDIT - Un éditeur Windows qui rajoute trop de retour chariot   >:( \r \n #NooB
« Modifié: 04 octobre 2018 à 23:14:32 par computman »

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 276
  • Sarrebourg (57)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3857 le: 05 octobre 2018 à 10:10:26 »
Citer
Un éditeur Windows qui rajoute trop de retour chariot   >:( \r \n

Dans la nouvelle version 1809 de Windows 10, Microsoft vient de d'ajouter la gestion des sauts de lignes UNIX / Linux dans notepad

jma64

  • Pau Broadband Country (64)
  • Abonné Orange Fibre
  • *
  • Messages: 595
  • FTTH Jet LB5 sur Pau (64)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3858 le: 05 octobre 2018 à 10:30:33 »
.

ça fait longtemps que j'utilise ça :

https://notepad-plus-plus.org/fr/


Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3859 le: 05 octobre 2018 à 22:41:18 »
Bonsoir,

Je viens chercher des conseils. ^^

J'avais il y a quelques années un ERL derrière un convertisseur optique-cuivre fourni par Orange. Ça fonctionnait super bien avec la configuration proposée par c0mm0n.

Depuis j'ai déménagé en outre-mer, de nouveau en ADSL, et enfin, cette semaine, la fibre ! ;)

En zyeutant le forum, je vois que la configuration métropole de base a été modifiée pour le protocole WAN DHCP et non plus PPPoE, et que l'authentification a changée il y a quelques jours.

Et en plus de ça, sur mon installation actuelle, plus de convertisseur optique-cuivre, mais un SFP fibre directement au cul de la Livebox 4.

Ayant un switch Netgear GS724Tv4, j'ai commencé par mettre un port fibre et un port RJ45 dans un VLAN non taggé (VLAN 10 par exemple).
Puis j'ai mis le SFP d'Orange dans le port fibre VLAN 10, avec l'arrivée fibre branchée dessus. (On verra si c'est compatible.)
Ensuite je suis sorti en Ethernet du port RJ45 VLAN 10 pour me brancher sur le port WAN de l'ERL.
Comme ça il joue le rôle de convertisseur optique-cuivre.
(J'ai aussi voulu tester avec un convertisseur du boulot, mais tous ceux qu'on a ont un format de prise LC ou SC, et avec émission-réception séparées.)

Bref, voilà pour le problème physique.

Pour le reste, pas de WAN DHCP ici (La Réunion) :
- Protocole : PPP
- Pas d'IPv6
- Internet : VLAN 835 ; VoIP : VLAN 851 ; TV Channel 1 et Zapping : VLAN 840 ; TV VOD : VLAN 838

J'ai mis à jour mon ERL (EdgeOS v1.10.7), réinitialisé la configuration, récupéré celle qui semblait la plus récente en PPPoE sur le forum, puis testé avec l'ancien format d'authentification, le nouveau (mais pas sûr d'avoir bien capté le principe), et pour l'instant, rien qui fonctionne. Sachant que même en partant d'une configuration vierge, en ne modifiant que les champs de connexion propres à chacun, il me sort des erreurs au commit, je dois adapter avec mes anciens fichiers de configuration.
D'ailleurs, je vois que même en réinitialisant la configuration, certains fichiers que j'ai copiés restent sur l'ERL, est-ce qu'il est possible de le remettre complètement en configuration d'usine ?

Donc, j'ai des doutes sur :
- le fichier de configuration PPPoE et sans IPv6 pour ERL en EdgeOS v1.10.7 ;
- les données à modifier pour le nouveau format d'authentification ;
- la compatibilité du SFP sur mon switch (mais je serai surpris que ce soit ça).

Merci d'avance pour votre aide (ou votre soutien ^^). ;D

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3860 le: 05 octobre 2018 à 23:52:59 »
Citation de: Carcajou
Ayant un switch Netgear GS724Tv4, j'ai commencé par mettre un port fibre et un port RJ45 dans un VLAN non taggé (VLAN 10 par exemple).
Puis j'ai mis le SFP d'Orange dans le port fibre VLAN 10, avec l'arrivée fibre branchée dessus. (On verra si c'est compatible.)
Ensuite je suis sorti en Ethernet du port RJ45 VLAN 10 pour me brancher sur le port WAN de l'ERL.
Comme ça il joue le rôle de convertisseur optique-cuivre.
Hum en gros tu veux faire du VLAN Q-in-Q ?

Là on dirait que tu relie simplement le VLAN 10 sur les 2 interfaces : reste encore à faire passer les autres VLANs... Sinon un truc plus simple : tu mets les VLANs 835 851 etc... sur ton port SFP & sur le port de sortie RJ45 qui mène au WAN,  (comme tu l'a fait pour le VLAN10), ces 2 ports en trunk; le reste des ports du switch, non tagués (ou selon ta config si tu a plusieurs subnet). Terminé.

Catalyst

  • Abonné FAI autre
  • *
  • Messages: 191
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3861 le: 05 octobre 2018 à 23:58:10 »
- les données à modifier pour le nouveau format d'authentification ;

Ce nouveau format d'auth concerne l'option 90 de DHCP  : PPPOE n'est pas impacté.

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3862 le: 06 octobre 2018 à 01:01:29 »
Hum en gros tu veux faire du VLAN Q-in-Q ?

Là on dirait que tu relie simplement le VLAN 10 sur les 2 interfaces : reste encore à faire passer les autres VLANs... Sinon un truc plus simple : tu mets les VLANs 835 851 etc... sur ton port SFP & sur le port de sortie RJ45 qui mène au WAN,  (comme tu l'a fait pour le VLAN10), ces 2 ports en trunk; le reste des ports du switch, non tagués (ou selon ta config si tu a plusieurs subnet). Terminé.
Ben en fait, mes souvenirs de réseaux étaient trop loin je pense... ::)

Je m'imaginais que les VLAN taggés seraient transportés tout seuls sur le switch et n'avais mis le VLAN 10 que pour isoler les flux.

Bref... Nickel avec tes conseils.

Autres ports du switch en VLAN 1 (par défaut).
Les deux concernés, un PVID et VLAN non taggé 10, puis en taggé, 835, 838, 840 et 851.

Et c'est passé tout de suite.

Impeccable ! Un grand merci !!!  ;D

Ce nouveau format d'auth concerne l'option 90 de DHCP  : PPPOE n'est pas impacté.
Ok, merci de l'info ! Et je confirme, ancienne authentification utilisée et ça fonctionne. :)

Merci encore ! ;D

louis54000

  • Abonné Orange Fibre
  • *
  • Messages: 567
  • FTTH 1000/250 Paris 17
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #3863 le: 12 octobre 2018 à 18:54:21 »
Après quelques jours, de nouveau plus de connexion... On est obligé de sniffer la chaine avec liveboxinfos tous les 3 jours ?? J'ai aussi essayé la chaine sans le hash/challenge a la fin, sans succès. Vous arrivez à avoir une connexion depuis le nouveau système ?