Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1540759 fois)

0 Membres et 2 Invités sur ce sujet

vincent1890

  • Abonné Orange Fibre
  • *
  • Messages: 93
  • FTTH 1000/300 Mb/s sur Nantes (44)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4200 le: 07 mai 2019 à 23:45:55 »
Salut @kanabeach44

Je suis sur Nantes aussi donc il y a de très grandes chances que cela fonctionne chez toi en ne changeant pas grand chose.

Regarde mon post situé sur la page 349 post de résolution après un mois de problèmes et plus d'une trentaine de version différente de fichier config.boot résolu suite au message de @konki
j'ai posté ce message avec une petit rectification pour que tous fonctionne correctement.
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg644237/#msg644237

Je vais donc te partager ce que @konki m'avais gentillement proposé mais en changant quelques infos pour que ca fonctionne avec le fichier que je vais te fournir tout en bas.
Je vous propose cette config IPv4 sans bridge qui est basée sur celle de MikeTheFreeman. J'ai un Erl3 et un ER-6P en firmware v1.10.9
|---  eth0 -> switch -> LAN 192.168.10.1/24
|      eth1 -> ONT -> Internet (DHCP)
|---  eth2 -> Livebox (livebox IP WAN 192.168.2.1) -> téléphone et TV stream/Replay décodeur V3

Il convient de modifier les lignes :
107 : (adresse MAC de la Livebox),
109 : (chaîne longue Auth),
210 et 211 : (DNS de la livebox),
219 : "NAN" orange multimedia si tu n'est pas sur Nantes modifie le, sinon laisse NAN, (Reponse a la question de ZOC plus haut)
326-326 : Remplacer les DNS lignes (actuellement DNS Quad9) par ceux de votre choix.

Je vois que tu a une livebox4 dans tes fichiers de conf donc la ligne 108 est à modifier si tu a vraiment une livebox4.
A noter que l'option 125 est nécessaire pour le décodeur TV UHD https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg584967/#msg584967
La chaine Auth est disponible via Liveboxinfo (https://www.liveboxinfo.ga/ onglet Mibs données DHCP V4 Sent option 90, en rajoutant les : tous les 2 caractères et le ; à la fin) et les autres infos sont dans le fichier /run/dhclient_eth1_832.leases de l'erl.

Le dhclient3 patché par zoc est indispensable dans cette configuration où le switch ne gère pas la Cos devant le router.

le vif 838 n'est plus utilisé et donc ne sert plus a rien depuis un moment cela a déjà été dit plusieurs fois dans cette discutions.
Concernant le test cela dépend du moment que tu le fait par exemple la avec nperf je me trouve a 910/300 Mbits mais le soir et il a plus de monde donc normale par contre en plein journée 940/302 Mbits ce qui est pas mal déjà.

syntax erreur ligne 308 ..Bizarre Ligne 308 y a plus rien
Fait attention si tu travail sur Windows a encodage des caractères (moi je travail beaucoup sur mon os Windows et donc utilise l’éditeur NotePad++ permet de travailler sur des fichier linux sans problème de saut de ligne par exemple).
Dans notepad++
Edition -> Convertir les saut de lignes -> UNIX

Je vois aussi a la fin de ton dernier fichier de config
Citer
/* Release version: v1.9.7+hotfix.3.5013619.170830.0242 */
attention de ne pas copier directement des fichiers de conf sur le forum puis coller et de load, tu as 50 pour-cent des change que cela marche pas.

Je te met mon fichier de config.boot sans mes vif perso et autre modif en pièce jointes du post tu n'aura plus qu'a le modifier en suivant ce que je t'ai indiqué plus haut, il fonctionne a 200 pour-cents grâce au différente personne qui m'ont aidé et a @konki pour sont dernier message.

Dit nous ce que cela donne comme résultat test avec le fichier comme cela en modifiant seulement les champs nécessaire et si tous fonctionne dans ce cas modifie aussi l'adresse réseau comme tu le veux comme ca tu serra sur qu'il n'y a pas de soucis des le debut dans les quelques champs modifier.

Bonne journée
« Modifié: 10 mai 2019 à 22:08:22 par vincent1890 »

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4201 le: 08 mai 2019 à 01:31:56 »
Merci beaucoup !
J'ai donc adapté ton fichier au mien

Par contre j'ai vraiment du mal à appliquer les fichiers de conf...

J'ai 2 messages d'erreur en ce qui concerne ce dernier :

[ interfaces loopback lo ]
Can not delete lo

ET

[ interfaces ethernet eth1 address dhcp ]
Stopping DHCP client on eth1 ...


Et là planté ... obligé de rebooter physiquement le routeur

C'est ... >:(



Je suis obligé de faire un reset sur mon routeur idéalement pour repartir à 0....

Je copie bien mes fichiers dhclient3 et rfc3442-classless-routes dans /home/ubnt et dhclient3 dans /sbin (en ayant mis 755 en droits et renomé l'ancien.
Je copie mon fichier de conf dans /config et après je lance le ssh en user root

Le load fonctionne mais pas le commit
Usant ...

J'espère que je ne me trompe pas dans les manip et sur la version du dhclient3... J'ai bien pris celui posté au début

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4202 le: 08 mai 2019 à 19:59:39 »
UP !  :'(

Lignes 198 et 306 tu as écris "domain TonLan.prive"... Il faut mettre quoi ? :)

vincent1890

  • Abonné Orange Fibre
  • *
  • Messages: 93
  • FTTH 1000/300 Mb/s sur Nantes (44)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4203 le: 09 mai 2019 à 00:32:09 »
UP !  :'(

Lignes 198 et 306 tu as écris "domain TonLan.prive"... Il faut mettre quoi ? :)

Pour t'a question effectivement j'aurais du remplacer par autre chose pour etre plus clair.
TonLan.prive est a remplacer par exemple part : NomDeDomaine.prive ou lan.prive (cela tu permettra atteindre t'es HOST "PCs, Nas, Serveurs, xbox, switch L2/L3" directement par nas.NomDeDomaine.prive, switch1.NomDeDomaine.prive, xbox.NomDeDomaine.prive au lieu de leurs IPs dans t'es divers application "navigateur ou autres" exemple encore https://router, https://nas ou https://nas.NomDeDomaine.prive dans le navigateur )
Pour ma par par exemple j'ai mis lan.prive ce qui me donne des adresse du genre router.lan.prive/nas.lan.prive/esxi1.lan.prive etc ... qui sont aussi accessible par leur nom cour router/nas/exsi1 dans le navigateur ou script batch par exemple si cela te parle.

Tuto Routeur ERL-3 et ER-6P
 
Mise à jour firmware du router :
Mise a jour du Router Version 1.10.9 actuellement pour cette config suivez les instructions situées juste dessous :
En interface graphique :
https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware#2
ou
En ligne de commande SSH
https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware#3

Reset du Router :

Reset du Router en restant appuyer sur le bouton reset avec (une aiguille par exemple) jusqu'a ce que les led orange et vert soit fixe
Reset.1. Vérifiez que le routeur EdgeRouter est complètement initialisé.
Reset.2. Appuyez sur le bouton de réinitialisation et maintenez-le enfoncé.
Reset.3. Les voyants de port s'allument en séquence clignotant.
Reset.4. Maintenez le bouton de réinitialisation enfoncé pendant environ 10 secondes jusqu'à ce que le voyant du port 1 se rallume.
Reset.5. Relâchez le bouton de réinitialisation.
Reset.6. EdgeRouter va redémarrer.
Reset.7. Attendez la fin du redémarrage.

Etablissement de la connexion au router reset :
Reset.8. Connectez-vous au port eth0 et gérez le périphérique à l'aide de l'adresse IP par défaut ( 192.168.1.1 ).
Pour cela configuré votre connexion reseau en static "Utiliser l'adresse IP suivante" avec les infos ci dessous :
IP : 192.168.1.100
Masque : 255.255.255.0
Laisser vide la "Passerelle" ou le "Serveur DNS"

Création du password ROOT :
1/ Pour se faciliter la vie dans les différentes étapes, activer le user "root" pour les accès SSH (putty) et SFTP (filezilla)
Première connexion ssh avec les identifiants ubnt/ubnt sur 192.168.1.1
puis
Entrer les lignes commandes suivantes :
configure
set system login user root authentication plaintext-password "P@ssWord"
set service ssh allow-root
commit
save ; exit

Ajout et modif fichier de conf et fichier fonctionnel :
A PARTIR DE MAINTENANT VOUS DEVREZ TOUJOURS UTILISER FILEZILLA ET PUTTY AVEC LE USER root
2/ copier le dhclient3 de Zoc dans /sbin (faire un backup de l'ancien en le renommant en ajoutant .old)
   Changer les droits en 755 par Filezilla du nouveau fichier (avec l'user root)
3/ Modifier la valeur de l'option DHCP rfc3118-auth qui correspond à votre identifiant de connexion orange
   Plusieurs façon possible la mien est d'utiliser LiveboxInfo https://www.liveboxinfo.ga/ pur récupérer toutes les infos utile.
   Mais il y a différente facon de faire et fonctionne toutes pour la plupart !
4/ Adaptation du config-new.boot à votre configuration
5/ il faut également récupérer votre user/password de votre compte root actuel (ouvrir avec Filezilla votre config.boot qui se trouve dans /config) et récupérer le mot de passe encrypté de root xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx puis modifier votre fichier config-new.boot remplacer le mot de passe root.
6/ Transférer le fichier config-new.boot en SFTP avec Filezilla sur 192.168.1.1 (user root) dans /config
7/ Se connecter en SSH 192.168.1.1 (compte root) au routeur, puis taper
configure
load config-new.boot
commit
Si lors du "load config-new.boot" vous avez des erreurs ne continuez pas vous ne devez pas avoir erreur lors du "load config-new.boot"
La console SSH va ce figer aprés le commit a cause du changement de config cela est normal ( souvenez vous de la partie Reset.8. plus haut, cette fois reconfiguré votre connexion reseau en "Obtenir une adresse IP automatique").
Le réseau va remonté normalement rapidement


Attention si port modifier dans le fichier de config :
Aprés le commit les ports du routeur sont reconfigurés, alors vous perdrez votre connexion sans pouvoir vous reconnecté, n'oubliez pas de changer les câbles de port si vous avez échanger les port dans le fichier config-new.boot et de vous reconnecter avec la bonne Ip 192.168.10.1.

Reconnexion et finalisation de la configuration du routeur :
Il faut absolument dans ce cas finaliser par un save et exit sinon au prochain reboot de routeur tous serra perdu
8/ Se connecter en SSH (compte root) au routeur mais cette fois sur 192.168.10.1 (Si vous avez pas modifier l'adressage réseau du fichier fourni si dessous), puis taper
configure
save
exit

Lors de l'étape commit... s'il y a des erreurs, ne pas faire le save et annuler les modifications comme suit :
discard
exit

9/ Faire tous les branchements, éteindre l'ONT, LIVEBOX et les box TV + Switchs
--> Redémarrer dans l'ordre :
--> l'ONT, attendre que tout passe au vert
--> le routeur (bien attendre démarrage complet)
--> le switch (bien attendre démarrage complet)
--> la LIVEBOX (attendre démarrage complet)
--> les BOX TV

Tout fonctionne enfin logiquement... !!!

Si vous rencontrez des problèmes, commencez par faire un diff entre mon config.boot et le votre modifié...

N'en faites pas trop à la fois... partez de cette base, vous verrez les améliorations ensuite...

Penser également à vérifier les droits attribués aux fichiers modifiés au minimum 755

Et le classique... format de fichier Dos Vs Unix

Sources :
https://lafibre.info/remplacer-livebox/tuto-edgerouter-erpro-8-pour-internet-livebox-dhcp-pour-tv-et-telephone/
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/
https://gitlab.com/skelettor/orange-isp-erl/tree/master
https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults
https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware
https://www.liveboxinfo.ga/
« Modifié: 10 mai 2019 à 22:09:11 par vincent1890 »

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4204 le: 09 mai 2019 à 02:00:34 »
Merci je vais essayer !!

Que fais tu du rfc3442-classless-routes ?
Pas besoin ?

Si j'ai bien compris ça permet d'atteindre un appareil sur le réseau directement en faisant un loopback
Pour un nas par exemple nas.nomdomaine.fr et c'est bon?
Vu que j'en ai aussi un 🙂

Pour ça c'est normal ?

[ interfaces loopback lo ]
Can not delete lo

ET

C'est à ce moment ci que je dois changer de port et faire mon save ?

[ interfaces ethernet eth1 address dhcp ]
Stopping DHCP client on eth1 ...


vincent1890

  • Abonné Orange Fibre
  • *
  • Messages: 93
  • FTTH 1000/300 Mb/s sur Nantes (44)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4205 le: 09 mai 2019 à 14:38:33 »
Que fais tu du rfc3442-classless-routes ?
Pas besoin ?
le script rfc3442-classless-routes
Ces routes était dans la réponse DHCP sur le VLAN 838 Orange lorsque celui ci était encore utilisé ce qui n'est plus le cas maintenant seulement vlan 832 et 840 sont utile donc plus besoin du fichier rfc3442-classless-routes.


Si j'ai bien compris ça permet d'atteindre un appareil sur le réseau directement en faisant un loopback
Pour un nas par exemple nas.nomdomaine.fr et c'est bon?
Vu que j'en ai aussi un 🙂

Ce qui te permet de rentrer dans le navigateur l'adresse https://nas.nomdomaine.fr ou directement https//nas ou faire un ping ou autres est le serveur DNS du Routeur qui traduit le NomDeDomaine.prive ou IP.
https://help.ubnt.com/hc/en-us/articles/115005817467-Intro-to-Networking-Domain-Name-System-DNS-
Exemple pour moi de quelques Host de mon réseau qui sont configuré et regarde url utilisé dans la barre adresse du navigateur aussi (photo en bas du post).


Pour ça c'est normal ?

[ interfaces loopback lo ]
Can not delete lo
NON pas normal si tu a bien mise a jour le firmware et fait le reset dans le cas ou tu es déjà a jour coté firmware mais cela n'est pas normal.

C'est à ce moment ci que je dois changer de port et faire mon save ?

[ interfaces ethernet eth1 address dhcp ]
Stopping DHCP client on eth1 ...
Il me semble que oui ce qui est sur c'est qu'après le commit tu verra la session SSH en activité puis ce figer à partir le la tu verra que tu n'a plus accès SSH a l'ancienne adresse 192.168.1.1 alors la tu changes de port si tu était pas sur le bon port et tu te reco au ssh en 192.168.10.1 et tu continu la procédure du post ci-dessus.

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4206 le: 09 mai 2019 à 22:16:05 »
Merci pour ton aide mais ça bloque toujours ...
J'ai pourtant tout bien vérifié

Voilà les étapes et le blocage que j'ai :


root@ubnt# load config-new.boot
Loading configuration from '/config/config-new.boot'...

Load complete.  Use 'commit' to make changes active.
[edit]
root@ubnt# commit
[ interfaces loopback lo ]
Can not delete lo

[ service nat rule 5010 outbound-interface eth1.832 ]
NAT configuration warning: interface eth1.832 does not exist on this system

[ interfaces ethernet eth1 address dhcp ]
Stopping DHCP client on eth1 ...


 :'(

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4207 le: 09 mai 2019 à 23:06:20 »
ça marche avec ce boot mais pas avec celui que tu m'as fourni ... ???
BIZARRE !

J'ai branché la box sur ETH0 et mon LAN sur ETH2 et ça fonctionne mais à mon avis ce n'est pas optimal et en tout cas ça n'explique pas pourquoi je n'arrive pas à faire le commit de mon autre fichier avec cette erreur

[ interfaces loopback lo ]
Can not delete lo

Le boot qui fonctionne en attendant :



firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        enable-default-log
        rule 10 {
            action accept
            description "Allow established/related"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 1 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 2 {
            action accept
            description "Allow Ping"
            destination {
                group {
                    address-group ADDRv4_eth2
                }
            }
            log enable
            protocol icmp
        }
        rule 3 {
            action drop
            description "Drop invalid state"
            log disable
            state {
                invalid enable
            }
        }
    }
    options {
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        description "bro -> eth0.838 LIVEBOX (VoD)"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        bridged-conntrack disable
        description "br1 -> eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        description "eth0 VERS LIVEBOX"
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.1/24
            description "eth0.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "eth0.838 LIVEBOX (VoD)"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "eth0.840 LIVEBOX (ZAPPING + CANAL 1)"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth1 {
        description "eth1 ONT (FIBRE RJ45)"
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            description "eth1.832 (INTERNET + VOIP + CANAL 2)"
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:XX:XX:XX:.....................XX;"
                client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                default-route update
                default-route-distance 210
                global-option "option rfc3118-auth code 90 = string;"
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            ipv6 {
                address {
                    autoconf
                }
                dup-addr-detect-transmits 1
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "eth1.838 (VoD)"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "eth1.840 (ZAPPING + CANAL 1)"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        disable
        duplex auto
        ip {
        }
        speed auto
    }
    ethernet eth2 {
        address 192.168.10.1/24
        description "eth2 LOCAL LAN SWITCH"
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
protocols {
}
service {
    dhcp-server {
        disabled false
        global-parameters "option rfc3118-auth code 90 = string;"
        global-parameters "option SIP code 120 = string;"
        global-parameters "option Vendor-specific code 125 = string;"

        hostfile-update disable
        shared-network-name LAN {
            authoritative disable
            subnet 192.168.10.0/24 {
                default-router 192.168.10.1
                dns-server 1.1.1.1
                dns-server 9.9.9.9
                domain-name FD-HOME
                lease 86400
                start 192.168.10.3 {
                    stop 192.168.10.254
                }
            }
        }
        shared-network-name LIVEBOX {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 81.253.149.9
                dns-server 80.10.246.1
                domain-name orange.fr
                lease 86400
                start 192.168.2.30 {
                    stop 192.168.2.50
                }
                subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
           subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"

            }
        }
    }
    dns {
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            log disable
            outbound-interface eth1.832
            protocol all
            type masquerade
        }
    }
    ssh {
        allow-root
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0.832
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan eth1.832
    }
}
system {
    config-management {
        commit-revisions 50
    }
    domain-name FD-HOME
    host-name ubnt
    login {
        user root {
            authentication {
                encrypted-password YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
                plaintext-password ""
            }
            full-name ""
            level admin
        }
        user ubnt {
            authentication {
                encrypted-password YYYYYYYYYYYYYYYYYYYY
                plaintext-password ""
            }
            full-name ""
            level admin
        }
    }
    name-server 1.1.1.1
    name-server 9.9.9.9
    name-server 1.0.0.1
    name-server 1.1.1.1
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            vlan enable
        }
        ipv6 {
            forwarding disable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-udapi-server@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.10.3.5082543.180426.1717 */



« Modifié: 09 mai 2019 à 23:29:37 par kanabeach44 »

vincent1890

  • Abonné Orange Fibre
  • *
  • Messages: 93
  • FTTH 1000/300 Mb/s sur Nantes (44)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4208 le: 10 mai 2019 à 00:47:22 »
[ interfaces loopback lo ]
Can not delete lo
Non cela ce n'est pas normal !

[ service nat rule 5010 outbound-interface eth1.832 ]
NAT configuration warning: interface eth1.832 does not exist on this system

[ interfaces ethernet eth1 address dhcp ]
Stopping DHCP client on eth1 ...
Par contre cela oui c'est normal !

Je viens de voir ton deuxième message je vais tester ce soir pour voir si j'ai ce message car je comprend pas le problèmes avec "interfaces loopback lo"

kanabeach44

  • Abonné Orange Fibre
  • *
  • Messages: 134
  • Nantes 44
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4209 le: 10 mai 2019 à 01:20:50 »
Merci à toi pour ton test !

Bon ça marche bien comme ça avec le dernier boot je suis assez content !
Si tu arrives à faire fonctionner l'autre, dis moi :)

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 301
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4210 le: 10 mai 2019 à 06:08:22 »
Je ne suis pas vraiment étonné qu’un fichier de configuration préparé à la main (dans un éditeur) puis chargé avec load ne fonctionne pas correctement... une accolade oubliée par exemple ou un caractère invalide inséré par inadvertance , ça peut vite arriver et foutre le bordel complet lors du commit.

Perso je n’édite jamais le fichier. J’ai fait le maximum possible avec l’interface web (on peut faire au moins 90% de la config pour Orange dans l’interface), le reste en mode « configure » dans le Shell.


KalNightmare

  • Abonné Orange Fibre
  • *
  • Messages: 128
  • Massy 91
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4211 le: 10 mai 2019 à 06:58:30 »
Pareil avec l arbre de configuration dans l interface web on peut faire 100% de la configuration. Ça n évite pas les fautes de frappes sur tout les paramètres mais ça réduit le risque d avoir une conf qui ne boot pas.