Auteur Sujet: Netgate 1100 (Pfsense): Le mode bridge serait la solution la plus pérenne ?  (Lu 233 fois)

0 Membres et 1 Invité sur ce sujet

vr3alist

  • Abonné Orange Fibre
  • *
  • Messages: 1
  • VANNES 56000
Bonjour,

Tout d’abord un grand merci aux contributeurs du forum qui permettent de faire avancer le schmilblick, c’est une source d’informations inestimable !
J’ai pu tester au gré du temps plusieurs setups qui fonctionnaient bien :

Fibre Orange => Boitier Fibre Orange (GPON terminal) => Netgate 2100 (Pfsense)
Paramètres passés sur le Netgate
Création du VLAN 835, Connexion WAN en PPPoE avec identifiants Orange fti/xxxxxxx + password
Fibre Orange => Boitier Fibre Orange (GPON terminal) => UniFi Dream Router
VLAN 835, Connexion WAN en PPPoE avec identifiants Orange fti/xxxxxxx + password

L’unique chose à faire était d’appeler le 3900 chez Orange pour déclarer le numéro de série du Boitier Fibre Orange (GPON terminal).

Après avoir vendu mes routeurs Netgate et UniFi, je suis repassé quelques temps sur ma LiveBox 5.
Evidemment en appelant de nouveaux le 3900 chez Orange pour déclarer l’ONT intégré de la LiveBox.

J’ai acheté récemment un Netgate 1100 (Pfsense) et donc appelé Orange pour qu’ils prennent en compte de nouveau mon Boitier Fibre Orange (GPON terminal) en lieu et place de la LiveBox.
Tout s’est bien passé la fibre arrivait bien jusque sur le boitier.

J’ai ensuite configuré le Netgate 1100 (Pfsense) comme la fois précédente mais la config ne voulait pas prendre, impossible de la setter correctement.
Je précise que le Netgate 1100 est à jour.

J’ai rappelé Orange, je vous passe les détails, et au final j’ai remis ma config avec la LiveBox.
Je comprends aussi que bypasser la LiveBox est une source d’insécurité à la fois chez les particuliers mais aussi sur le réseau Orange.
Et puis l’offre d’Orange est pensé pour les bons pères de famille pas trop pour les particuliers qui veulent apprendre la sécurité réseau avec leur propre matériel.

Je pense que la connexion via PPPoE n’était plus possible et qu’il aurait fallu que je passe les paramètres DHCP v4, DHCP v6, etc..
Je n’ai pas voulu me lancer là-dedans, et puis ça peut être amené à changer suivant ce que décide l’opérateur.

J’envisage de changer d’opérateur pour une solution plus simple, plus pérenne.
Je me demande si passer chez Free qui propose un mode bridge sur la Freebox pop ne serait pas judicieux ?

D’après ce que je comprends, il suffirait que je passe les valeurs que je trouve dans Freebox OS (SLAAC, DHCP4, DHCP6) sur le Netgate (Pfsense) pour que tout fonctionne.
Est-ce que c’est correct ?
Auriez vous un retour d’expérience à partager avec une config similaire ?

Merci d’avance à tout pour votre aide 😊

Alexandre

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 481
  • Antibes (06) / Mercury (73)
Freebox pop + Netgate 1100 (Pfsense)
« Réponse #1 le: 04 septembre 2024 à 14:49:34 »
Effectivement chez Free en conservant la box en mode bridge (et en demandant une IPv4 full stack, sinon ça marche pas), tout est vraiment plus simple.