Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1529729 fois)

0 Membres et 2 Invités sur ce sujet

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 823
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4500 le: 05 mars 2020 à 22:36:31 »
C'est pareil chez moi:
ethernet eth1 {
     description ORANGE
     duplex auto
     speed auto
     vif 832 {
         address dhcp
         description ORANGE_DATA
         dhcp-options {
             client-option "send vendor-class-identifier "sagem";"
             client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";"
             client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
             client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
             default-route update
             default-route-distance 210
             global-option "option rfc3118-auth code 90 = string;"
             name-server update
         }
         egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
         firewall {
             in {
                 name WAN_IN
             }
             local {
                 name WAN_LOCAL
             }
             out {
                 name WAN_OUT
             }
         }
     }
     vif 838 {
         address dhcp
         description ORANGE_TV_VOD
         dhcp-options {
             client-option "send vendor-class-identifier "sagem";"
             client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox4";"
             client-option "send dhcp-client-identifier 1:44:A6:1E:xx:xx:xx;"
             client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
             default-route no-update
             default-route-distance 210
             name-server update
         }
         egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
     }
     vif 840 {
         address 192.168.255.254/32
         description ORANGE_TV_STREAM
         egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
     }
 }

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4501 le: 05 mars 2020 à 22:37:56 »
C'est pareil chez moi:
ethernet eth1 {
     description ORANGE
     duplex auto
     speed auto
     vif 832 {
 
 }

C'est donc une bonne piste. Tu peux poster ta conf de FW ?

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 823
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4502 le: 05 mars 2020 à 22:43:34 »
C'est donc une bonne piste. Tu peux poster ta conf de FW ?
La voici:
ubnt@ubnt# show firewall
 all-ping enable
 broadcast-ping disable
 ipv6-receive-redirects disable
 ipv6-src-route disable
 ip-src-route disable
 log-martians enable
 name WAN_IN {
     default-action drop
     description "WAN to internal"
     rule 20 {
         action accept
         description "Allow established/related"
         log disable
         protocol all
         state {
             established enable
             invalid disable
             new disable
             related enable
         }
     }
     rule 30 {
         action drop
         description "Drop invalid state"
         log disable
         protocol all
         state {
             established disable
             invalid enable
             new disable
             related disable
         }
     }
 }
 name WAN_LOCAL {
     default-action drop
     description "WAN to router"
     rule 1 {
         action accept
         description "Allow established/related"
         state {
             established enable
             related enable
         }
     }
     rule 3 {
         action drop
         description "Drop invalid state"
         log disable
         state {
             invalid enable
         }
     }
 }
 name WAN_OUT {
     default-action accept
     description ""
 }
 receive-redirects disable
 send-redirects enable
 source-validation disable
 syn-cookies enable
[edit]

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4503 le: 05 mars 2020 à 22:51:28 »
Je vois WAN_IN (Internet vers réseau interne), WAN_LOCAL (Internet vers router), WAN_OUT (Réseau interne vers Internet).
Peut-être il manque LOCAL_WAN (Trafic du routeur vers Internet) ?

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 823
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4504 le: 05 mars 2020 à 22:58:32 »
Je vois WAN_IN (Internet vers réseau interne), WAN_LOCAL (Internet vers router), WAN_OUT (Réseau interne vers Internet).
Peut-être il manque LOCAL_WAN (Trafic du routeur vers Internet) ?
Pourtant je me base sur ça et ça n'en fait pas mention :
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992
Là je vois pas de flux bloqués dans les logs en plus :/

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4505 le: 05 mars 2020 à 23:05:27 »
Tu as raison, je me base sur ma conf où il est nécessaire (par zone). Si tu peux accèder à Internet et faire un ping depuis ton routeur, c'est normalement OK.

Une autre idée : Tu peux enlever la partie upnp de ta conf et ressayer un RENEW DHCP ?

Le message d'erreur mentionne upnp2.

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 823
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4506 le: 05 mars 2020 à 23:17:16 »
Tu as raison, je me base sur ma conf où il est nécessaire (par zone). Si tu peux accèder à Internet et faire un ping depuis ton routeur, c'est normalement OK.

Une autre idée : Tu peux enlever la partie upnp de ta conf et ressayer un RENEW DHCP ?

Le message d'erreur mentionne upnp2.
Plus de message d'erreur effectivement mais il ne revient pas sur eth1.832 en primaire. En plus le dernier bail obtenu remonte au dernier reboot, donc le renew est sans effet...
root@ubnt:~# show dhcp client leases
interface  : eth1.832
ip address : 81.249.xxx.xxx     [Active]
subnet mask: 255.255.248.0
domain name: orange.fr  [overridden by domain-name set using CLI]
router     : 81.249.xxx.xxx
name server: 81.253.149.1 80.10.246.130
dhcp server: 80.10.247.48
lease time : 259200
last update: Thu Mar 5 23:09:36 CET 2020
expiry     : Sun Mar 08 23:09:34 CET 2020
reason     : REBOOT

interface  : eth1.838
last update: Thu Mar 5 23:07:22 CET 2020
reason     : FAIL

interface  : eth2
ip address : 81.66.xxx.xxx      [Active]
subnet mask: 255.255.254.0
router     : 81.66.xxx.xxx
name server: 89.2.0.1 89.2.0.2
dhcp server: 212.198.0.163
lease time : 86400
last update: Thu Mar 5 22:27:51 CET 2020
expiry     : Fri Mar 06 22:27:49 CET 2020
reason     : RENEW

root@ubnt:~# show load-balance watchdog
Group WAN_FAILOVER
  eth1.832
  status: Waiting on recovery (0/3)
  pings: 14879
  fails: 34
  run fails: 5/5
  route drops: 2
  ping gateway: 195.154.xxx.xxx - DOWN
  last route drop   : Thu Mar  5 22:31:58 2020
  last route recover: Wed Mar  4 05:05:17 2020

  eth2
  status: Running
  failover-only mode
  pings: 18359
  fails: 53
  run fails: 0/5
  route drops: 0
  ping gateway: 195.154.xxx.xxx - REACHABLE

root@ubnt:~# show load-balance status
Group WAN_FAILOVER
  interface   : eth1.832
  carrier     : up
  status      : inactive
  gateway     : 81.249.xxx.xxx
  route table : 201
  weight      : 0%
  flows
      WAN Out : 0
      WAN In  : 57377
    Local Out : 0

  interface   : eth2
  carrier     : up
  status      : active
  gateway     : 81.66.xxx.xxx
  route table : 202
  weight      : 100%
  flows
      WAN Out : 0
      WAN In  : 739
    Local Out : 0

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4507 le: 06 mars 2020 à 07:54:03 »
Concernant eth1.832 :

Le RENEW a été fait bien au moment du lancement de la commande (heure : Thu Mar 5 23:09:36 CET 2020), le message de REBOOT (reason     : REBOOT) est en raison du redémarrage du client dhcp.

Au moins ton client fait bien le RENEW maintenant.

root@ubnt:~# show dhcp client leases
interface  : eth1.838
last update: Thu Mar 5 23:07:22 CET 2020
reason     : FAIL

interface  : eth2
ip address : 81.66.xxx.xxx      [Active]
subnet mask: 255.255.254.0
router     : 81.66.xxx.xxx
name server: 89.2.0.1 89.2.0.2
dhcp server: 212.198.0.163
lease time : 86400
last update: Thu Mar 5 22:27:51 CET 2020
expiry     : Fri Mar 06 22:27:49 CET 2020
reason     : RENEW

root@ubnt:~# show load-balance watchdog
Group WAN_FAILOVER
  eth1.832
  status: Waiting on recovery (0/3)
  pings: 14879
  fails: 34
  run fails: 5/5
  route drops: 2
  ping gateway: 195.154.xxx.xxx - DOWN
  last route drop   : Thu Mar  5 22:31:58 2020
  last route recover: Wed Mar  4 05:05:17 2020

  eth2
  status: Running
  failover-only mode
  pings: 18359
  fails: 53
  run fails: 0/5
  route drops: 0
  ping gateway: 195.154.xxx.xxx - REACHABLE

root@ubnt:~# show load-balance status
Group WAN_FAILOVER
  interface   : eth1.832
  carrier     : up
  status      : inactive
  gateway     : 81.249.xxx.xxx
  route table : 201
  weight      : 0%
  flows
      WAN Out : 0
      WAN In  : 57377
    Local Out : 0

  interface   : eth2
  carrier     : up
  status      : active
  gateway     : 81.66.xxx.xxx
  route table : 202
  weight      : 100%
  flows
      WAN Out : 0
      WAN In  : 739
    Local Out : 0

Ensuite, concernant eth1.838 :
L'interface est configurée pour utiliser dhcp mais je pense que tu peux mettre une adresse IP fixe sur cette interface. Je ne sais pas si EOS utilise le FAIL sur cette interface pour faire le failover.

Je n'ai pas la TV configurée dans mon setup, mais je pense que tu peux trouver des exemples à jour dans ce forum.

root@ubnt:~# show dhcp client leases
interface  : eth1.832
ip address : 81.249.xxx.xxx     [Active]
subnet mask: 255.255.248.0
domain name: orange.fr  [overridden by domain-name set using CLI]
router     : 81.249.xxx.xxx
name server: 81.253.149.1 80.10.246.130
dhcp server: 80.10.247.48
lease time : 259200
last update: Thu Mar 5 23:09:36 CET 2020
expiry     : Sun Mar 08 23:09:34 CET 2020
reason     : REBOOT

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 823
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4508 le: 06 mars 2020 à 08:13:24 »
Merci pour ton aide, je vais surveiller pour eth1.832 en espérant que cette fois-ci c'est bon. Et pour l'interface servant à la TV, vu qu'elle ne me sert pas, je pense que je ferai sauter ce pan de configuration...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4509 le: 06 mars 2020 à 08:55:06 »
Le VLAN 838 ne sert de toute façon plus à rien. Ca fait longtemps qu'il n'est plus dans ma config, ça n'empêche pas la TV ni les replays/VOD de fonctionner.

Il faudra qu'un jour je reposte une configuration minimale à jour, mais c'est assez difficile à faire sans se planter: Mon fichier de configuration actuel fait près de 2500 lignes, je dois donc enlever tout un tas de trucs pour arriver à une configuration minimale, et comme je ne peux pas tester, les chances d'avoir un résultat invalide sont non négligeables.

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4510 le: 06 mars 2020 à 23:07:36 »
Voici ma conf simplifiée, si cela peut servir d'exemple. Il faut modifier quelques parties (string auth pour Orange, mot de passe/user, serveur téléphonie Orange).


fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 823
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4511 le: 07 mars 2020 à 18:46:44 »
Bon pas mieux, j'ai un bail qui est bien renouvelé mais ça bascule sans raison... L'IP de test est la même sur les 2 connexions, après reboot du ER-X ça ping bien pour les 2 interfaces WAN :(