La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: kemedo le 02 novembre 2025 à 14:13:06

Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 02 novembre 2025 à 14:13:06
Bonjour,

Je viens vous demander de l'aide/des conseils, car je n’arrive pas à obtenir une IP publique avec OPNsense.
Et quand j’arrive à en avoir une, je n’ai pas de connectivité : en faisant un ping depuis OPNsense, je n'obtiens aucune réponse.

J’ai migré de Bouygues vers Sosh avec la même configuration : un ONT qui se branche au routeur (anciennement la Livebox).
Lors de l’installation de la fibre, j’avais demandé à avoir un ONT pour pouvoir, dans le futur, déplacer mon routeur.
Je suis donc sûr que mon ONT fonctionne, car c’est la façon dont il a toujours fonctionné.

J’ai tout configuré : le VLAN 832, toutes les "Send Options" et toutes les "Request Options".

Send Options :
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox5",option-90 XX:XX (code hexadécimal récupéré de différentes façons)

J’ai essayé plusieurs codes hexadécimaux pour l'Option 90, notamment :

    Celui du script Jsfiddle avec l'option "Byte A"

    Celui du script Jsfiddle avec l'option "Byte B"

    Le code hexadécimal récupéré de l’application Liveboxinfo

    Le code hexadécimal récupéré d'une capture de paquets faite avec Wireshark

Les quatre sont différents, mais aucun ne m'a permis de recevoir une IP publique de manière stable.

Après cela, j’ai essayé de refaire la configuration avec un OPNsense à jour et installé de zéro.
Rien n'y fait.

Par contre, il y a un phénomène étrange : parfois, lors du lancement d'une capture de paquets dans les "Diagnostics", j’arrive à obtenir une IP publique (je vous joins une capture d'écran). L'IP semble correcte (une IP en 90., pas en 172.).
Mais je n'ai aucune connectivité. J'essaie de faire un ping depuis OPNsense et rien ne se passe.
Je ne crois pas que sera un problème de firewall car sur mon setup ancien je n'ai aucune connectivité non plus.
Et il n'y à aucune régle bloquant.

Lien image: https://i.imgur.com/6YG0G88

Auriez-vous des idées ?
Y a-t-il quelque chose que j’ai raté ?
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: Paul le 02 novembre 2025 à 18:24:19
Je ne sais pas si ça peut jouer ou si c'est juste l'affichage normal d'OPNsense, ça fait 2 ans que je ne l'ai pas utilisé. Mais que fait l'adresse IP publique dans les routes de l'interface loopback ? Te rappelles-tu d'avoir coché une case inhabituelle ?

L'authentification fonctionne, c'est bizarre que tu n'obtiennes d'adresse IP que "parfois". Logiquement, si ça fonctionne une fois, ça devrait fonctionner tout le temps. Les passerelles IPv4 et IPv6 sont valides, à mon avis tu peux même faire fonctionner l'IPv6 en sélectionnant "Track interface > WAN" dans l'interface LAN.
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 02 novembre 2025 à 18:45:55
Je n'ai coché aucune case.
Je ne sais pas si c'est normal que mon ip publique soit sur la interface de loopback.

L'option Track interface dans mon interface LAN c'est dejà couché.

Et le plus bizarre c'est que je n'arrive à avoir un ip publique que quand je fais une capture de paquets avec l'outil existant dans OPNsense.
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: jeremyp3 le 02 novembre 2025 à 19:58:28
je me demande si tu ne reçois une ip public que quand tu es en inspection de paquet, si ça ne serait pas  une histoire de promisc ?
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: alansbh le 02 novembre 2025 à 20:09:11
Sous OPNSense j'avais du mal a comprendre pourquoi la connexion etait aussi instable et la réponse était vraiment bête. Mauvais caractère dans les options, un “ au lieux d'un ". “ vient d'un copier coller du tutoriel opnsense, " c'est mon clavier directement... J'ai vu cette différence en manipulant les fichier de conf en SSH.

En tout cas si tu peux nous faire un screen de la page de config du wan avec un copier coller de tes options ça nous aiderais a voir le problème
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 02 novembre 2025 à 20:41:40
Merci beaucoup pour vos réponses.

@jeremyp3.

Sur l'interface LAN j'ai promiscuous mode pas activé.
C'est où que je peux configurer cette option pour le WAN?

@alansbh

J'avais vu ça et j'ai bien verifier de mettre des "".

Pour les Send Options
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox6",option-90 00:00:00:00
Pour les Request Options
subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90, domain-name, option-120, option-125

Je suis complétement perdu, je suis entrain d'installer Pfsense pour l'essayer.
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 02 novembre 2025 à 20:43:53
Config DHCP
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: alansbh le 02 novembre 2025 à 20:44:01
Merci beaucoup pour vos réponses.

@jeremyp3.

Sur l'interface LAN j'ai promiscuous mode pas activé.
C'est où que je peux configurer cette option pour le WAN?

@alansbh

J'avais vu ça et j'ai bien verifier de mettre des "".

Pour les Send Options
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox6",option-90 00:00:00:00
Pour les Request Options
subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90, domain-name, option-120, option-125

Je suis complétement perdu, je suis entrain d'installer Pfsense pour l'essayer.

Tu auras le même soucis sous PFsense.

Est ce que tu as bien mis le DDUID dans les réglages d'interface ?

Tout semble bon sur les options etc, je vois pas trop trop comme ça
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 02 novembre 2025 à 20:53:42
Ici, j’espère que ça soit la bonne screenshot
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 02 novembre 2025 à 21:01:24
@alansbh

Oui, j'ai bien mis le DDUID

Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 04 novembre 2025 à 10:31:11
Bonjour,

J'ai réussi à avoir un IP publique Ipv4 et Ipv6 avec pFsense.
Je voulais rester avec OPNsense, mais malheureusement ça ne marche pas pour moi....
J’espère que quelqu’un puisse m'indiquer le bon chemin pour faire ça marcher sur OPNsense.

Merci!
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: Calico le 04 novembre 2025 à 19:52:06
Il y a un + au début de ton option user-class, avant le FSVDSL.
Je ne l'ai pas perso. Ce ne serait pas à cause de ça ?
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 04 novembre 2025 à 21:03:14
J'ai essayé sans et avec, c'est pareil.
Avec + en pfSense ça marche.
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: Olivier34 le 05 novembre 2025 à 07:43:26
je me demande si tu ne reçois une ip public que quand tu es en inspection de paquet, si ça ne serait pas  une histoire de promisc ?
Bonjour,
Est-ce que par hasard vous n'auriez pas mis une adresse MAC sur le vlan0.1.832 et pas sur l'interface parente. Car comme indiqué au-dessus, ça ressemble fortement a une histoire de mauvaise configuration qui fonctionne quand le "promiscuous mode" est actif (ce qui est le cas quand on fait une capture sur l'interface). Pour voir si c'est le cas, il suffit de cocher la case "promiscuous mode" dans Interfaces:[WAN] et dans la partie Generic configuration.
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 05 novembre 2025 à 12:48:07
Bonjour,

Un grand merci !
C'était bien ça le problème. J'avais configuré l'adresse MAC sur l'interface parente, mais celle-ci a restauré l'adresse MAC d'origine lorsque j'ai attribué le WAN au VLAN.
En dissociant le VLAN, j'ai pu remettre l'adresse MAC de la Livebox, puis je l'ai réattribué. Désormais, l'IPv4 et l'IPv6 fonctionnent parfaitement.

Encore merci pour votre aide.
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 05 novembre 2025 à 14:17:40
Lors d'un reboot, l'adresse MAC revenait à sa valeur d'origine, et par conséquent, je n'avais plus d'adresse IP publique.
La solution a été d'attribuer l'interface parente du WAN à une interface optionnelle (OPTx) et de lui assigner la bonne adresse MAC (celle de la Livebox). Ainsi, après un redémarrage, la bonne adresse MAC est conservée.
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: Tetsumaki le 07 décembre 2025 à 22:54:45
Bonjour kemedo.

Bravo pour avoir résolu ce souci.

Voici quelques questions qui n'ont rien à voir, mais étant donné que tu es nouvel abonné, avec un ONT externe, j'aimerais savoir plusieurs choses si possible ?

- Quelle offre as-tu ? Série spéciale Sosh Fibre avec Livebox S 2Gbit/s↓ et 800Mbit/s↑ ?
- Quelle est la référence de l'ONT ? (j'imagine qu'il est limité à 1 Gbit/s ?)

Je suis abonné chez Sosh Fibre depuis 2019, et j'aimerais voir avec eux pour quelques réaménagements de matériel, sachant que moi aussi j'ai supprimé la Livebox, d'où mes questions.

Merci à toi.
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 08 décembre 2025 à 11:46:06
Bonjour Tetsumaki,

J'ai bien l'offre Série Spéciale Sosh Fibre, avec effectivement 2Gb down et 800Mb up.
Malheureusement je ne peux pas profiter des 2gb car j'ai un ONT Huawei Hg8010h limité à 1Gbps.

J'aimerais bien savoir si j’achète un GPON SPF de FS.COm comme le GPON-ONU-34-20BI j'aurais la possibilité d'avoir les 2Gbps et s'il y en à d'autres GPON compatibles avec Orange.

Avec plaisir
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: gg40530 le 08 décembre 2025 à 12:22:12
Si tu as une carte > 2.5 Gb/S oui, tu aura un débit de 2000/800. C'est la config que j'ai chez moi avec un bananapi R3
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: kemedo le 08 décembre 2025 à 12:32:35
Avec le GPON-ONU-34-20BI de FS.COM?

Il y à d'autres compatibles ou celle-ci de FS.COM c'est le seul compatible?
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: gg40530 le 08 décembre 2025 à 14:03:12
Oui j'ai  le GPON-ONU-34-20BI de FS.COM, d'autres sont compatible. 
 Un peu de lecture : https://lafibre.info/remplacer-livebox/ (https://lafibre.info/remplacer-livebox/)
Titre: Impossible d'avoir un ip publique/connecitvité avec OPNsense
Posté par: Tetsumaki le 08 décembre 2025 à 15:21:02
Bonjour Tetsumaki,

J'ai bien l'offre Série Spéciale Sosh Fibre, avec effectivement 2Gb down et 800Mb up.
Malheureusement je ne peux pas profiter des 2gb car j'ai un ONT Huawei Hg8010h limité à 1Gbps.

J'aimerais bien savoir si j’achète un GPON SPF de FS.COm comme le GPON-ONU-34-20BI j'aurais la possibilité d'avoir les 2Gbps et s'il y en à d'autres GPON compatibles avec Orange.

Avec plaisir
Merci, je viens de demander à SOSH d'upgrade mon débit (de 1 à 2 Gbit/s et matériel (Livebox 4 vers S (en théorie, que de toute façon je ne brancherais pas)), et de baisser le tarif.
A suivre d'ici 1 mois s'ils reviennent vers moi (j'y crois moyennement).

Citation de: Service client SOSH
Je vous propose de patienter une fois que vous serez éligible à une remise on vous tiendra informé car nous sommes en campagne fidélisation vers le contrat à 24.99€/mois avec les 2 Gb/s car la réactualisation se fait
chaque 30 jours.

Sinon pour info, d'origine j'ai un Sercomm FGS202 qui est branché sur mon Netgear GS716Tv3 (pas tout jeune), que j'ai du faire remplacer à 2 reprises en bataillant par tchat, car après 1 ou 2 ans, chez moi ça dysfonctionne totalement et je perds Internet/des paquets, un enfer.

Je l'ai donc remplacé par un GPON-ONU-34-20BI, et ça fonctionne très bien (en 1 Gbit/s, pour du 2 Gbit/s, je ne peux pas me prononcer, je n'ai pas testé).