Auteur Sujet: Remplacer sa Livebox par un routeur Ubiquiti Edgemax  (Lu 1676462 fois)

0 Membres et 2 Invités sur ce sujet

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 261
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4512 le: 07 mars 2020 à 20:11:48 »
Bon pas mieux, j'ai un bail qui est bien renouvelé mais ça bascule sans raison... L'IP de test est la même sur les 2 connexions, après reboot du ER-X ça ping bien pour les 2 interfaces WAN :(

Tu poster ta conf complète ?

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 834
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4513 le: 08 mars 2020 à 15:45:53 »
La voici (j'ai épuré certaines parties sans incidence sur le fonctionnement du WAN).

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 261
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4514 le: 08 mars 2020 à 18:20:26 »
Il me semble qu'il te manque una partie de la conf : les règles de FW pour le load-balancing.

Je me base sur l'exemple dispo ici : https://help.ubnt.com/hc/en-us/articles/205145990-EdgeRouter-WAN-Load-Balancing.

J'ai adapté les commandes pour ta conf, mais je peux avoir fait une erreur.

Création d'un groupe d'adresses internes (dans ton LAN) :

set firewall group network-group PRIVATE_NETS network 192.168.0.0/16

Création des règles de FW pour exclure du load-balancing les interfaces WAN et le groupe créé ci-dessus :

set firewall modify balance rule 10 action modify
set firewall modify balance rule 10 destination group network-group PRIVATE_NETS
set firewall modify balance rule 10 modify table main

set firewall modify balance rule 20 action modify
set firewall modify balance rule 20 destination group address-group ADDRv4_eth1.832
set firewall modify balance rule 20 modify table main

set firewall modify balance rule 30 action modify
set firewall modify balance rule 30 destination group address-group ADDRv4_eth2
set firewall modify balance rule 30 modify table main

Création d'une règle pour renvoyer tout le reste du trafic vers le groupe WAN_FAILOVER :

set firewall modify balance rule 110 action modify
set firewall modify balance rule 110 modify lb-group WAN_FAILOVER

Appliquer la règle à ton trafic du LAN (venant de eth0) :

set interfaces ethernet eth0 firewall in modify balance

Puis tester !
commit
save

Et tu peux enlever la partie suivante, histoire de simplifier le plus possible pour faire des tests :

        vif 838 {
            address dhcp
            description ORANGE_TV_VOD
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox4";"
                client-option "send dhcp-client-identifier 1:XXX;"
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            address 192.168.255.254/32
            description ORANGE_TV_STREAM
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }

fl0w

  • Professionnel des télécoms
  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 834
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4515 le: 08 mars 2020 à 18:23:53 »
Je doute que ça vienne de règles de filtrage puisque la bascule a lieu au bout de plus de 24h. Qu'en penses-tu ?

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 261
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4516 le: 08 mars 2020 à 20:30:59 »
Selon Ubiquiti, la feature (load balancing) est basé sur l'utilisation des règles FW (source : https://www.reddit.com/r/Ubiquiti/comments/7379pe/edgerouter_wan_failover/dnoenuw/ ).

Selon moi (et c'est peut-être faux), le cas de failover est comme le reste et a besoin des règles de FW pour bien fonctionner.

Ça vaut la peine d'essayer, sinon tu peux essayer de demander de l'aide dans les forums d'Ubiquiti. Ils sont très réactifs.
« Modifié: 09 mars 2020 à 13:33:35 par fttmeh »

maisonverte

  • Abonné Orange Fibre
  • *
  • Messages: 34
  • FTTH 300 Mb/s sur Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4517 le: 04 avril 2020 à 09:14:11 »
Bonjour a tous,

Besoin de conseils.
J'ai actuellement un ER3 lite en version 1.8.5 derriere une livebox 3 et j'hesitais a upgrader en version 2 et plus pour avoir une plus joli GUI. Quels sont les benefices pourrait je avoir avec cette nouvelle version ?
Afin de pas prendre trop de risque j'envisage d'acheter un ER-X qui semble avec de bonnes perfs (j'ai la fibre a paris) et installer tranquillement la conf + upgrade 2.0
Il y a t'il ce tuto quelque part ou je dois adapter le tuto edgemax de ce thread ?

Merci par avance,

Jean

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 261
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4518 le: 04 avril 2020 à 11:35:19 »
J'utilise la dernière version en beta (v2.0.9-beta2) sur mon ER4 et il fonctionne bien (config Internet + téléphone via la Livebox, pas de TV). En utilisant un switch pour la CoS, j'apprecie ne pas avoir à changer des binaires à chaque upgrade de version, puisque cela me permet de les automatiser.

Il existe encore quelques bugs (tu peux voir dans les forums Ubiquiti) mais aucun problème pour mon usage.

En gros :
Pour IPv4 :
  • J'utilise un switch pour mettre la CoS à 6 pour les paquets DHCP en IPv4, donc je ne remplace pas le binaire dhclient.
  • J'utilise une configuration standard (Cf. fichier configcomms.txt). Il faut l'adapter à ta config et notamment mettre la chaine d'authentification qui va bien.
Pour IPv6 :
  • Installation scripts de base : Le script en pièce jointe (install_extra_config_files.sh) devra être executé à chaque nouvelle version d'EOS pour installer deux fichiers (/etc/systemd/system/dhclient6.service, /etc/dhcp3/dhclient-exit-hooks.d/dhclient-ipv6)
  • Installation scripts de base : Après chaque upgrade de version d'EOS, il faut lancer automatiquement dhclient6 via systemd (systemctl enable dhclient6)
  • Authentification Orange : Le script en pièce jointe (generate_dhcpv6_configfile.sh) est executé à chaque fois que le bail IPv6 est renouvellé par systemd. Il va lire la configuration du EdgeRouter (/config/config.boot) pour prendre la chaine d'authentification nécessaire pour Orange et met à jour le fichier de configuration pour dhclient6.
  • Configuration CoS : Pour mettre la CoS à 6 pour les paquets DHCPv6, j'utilise le script /config/scripts/post-config.d/dhcpv6_set_cos.sh

NB : Faire attention aux deux commandes suivantes :
set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send rfc3118-authentication '00:00:00:00:00:00:00:00:00:00:00:1a:09:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;'
set interfaces ethernet eth1 vif 832 dhcp-options client-option 'send dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX;'

Pour rfc3118-authentication il est nécessaire de mettre la chaine d'authentification Orange adaptée.
Pour dhcp-client-identifier, il faut l'adresse MAC de la Livebox.
« Modifié: 04 avril 2020 à 15:02:50 par fttmeh »

maisonverte

  • Abonné Orange Fibre
  • *
  • Messages: 34
  • FTTH 300 Mb/s sur Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4519 le: 04 avril 2020 à 12:01:46 »
Merci beaucoup pour toutes ces infos, c'est super.
Du coup je vais acheter cet ER-X
Bon weekend a toi
Jean

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 261
  • Hauts-de-Seine
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4520 le: 04 avril 2020 à 13:14:12 »
Tu peux essayer avec ton ERL à la maison déjà. En confinement, tu risques d'attendre longtemps pour recevoir ton ERX.

Tu peux revenir sur ta version actuelle rapidement, avec la commande set default image

maisonverte

  • Abonné Orange Fibre
  • *
  • Messages: 34
  • FTTH 300 Mb/s sur Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4521 le: 04 avril 2020 à 13:23:43 »
Merci pour tes bon conseils,
Dis moi "set default image" c'est a dire que je peux avoir 2 images actives en meme temps ?
J'ai un switch Netgear GS108TV2 qui supporte la QOS, il faut configurer quoi, si tu as la conf ca m'interresse.
Sinon au cas ou c'est pas possible aurais tu le script dhcp ipv4 ?

Jean

maisonverte

  • Abonné Orange Fibre
  • *
  • Messages: 34
  • FTTH 300 Mb/s sur Paris (75)
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4522 le: 04 avril 2020 à 13:27:35 »
Dans mon cas, je n'ai pas besoin de ipv6

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 378
  • 67
Remplacer sa Livebox par un routeur Ubiquiti Edgemax
« Réponse #4523 le: 04 avril 2020 à 14:31:19 »
maisonverte> Pour la COS avec switch Netgear, voir le topic "Index des équipements (in)compatibles avec SFP-ONT d'Orange". Il y a des liens qui indiquent ce qu'il faut configurer.

fttmeh> Le script "dhcpv6_set_cos.sh", c'est pour Dibbler ? isc-dhclient n'utilise-t-il pas les "raw socket" pour envoyer les requêtes DHCP ?