La Fibre
Datacenter et équipements réseaux => Routeurs =>
Remplacer la LiveBox par un routeur => Discussion démarrée par: kemedo le 02 novembre 2025 à 14:13:06
-
Bonjour,
Je viens vous demander de l'aide/des conseils, car je n’arrive pas à obtenir une IP publique avec OPNsense.
Et quand j’arrive à en avoir une, je n’ai pas de connectivité : en faisant un ping depuis OPNsense, je n'obtiens aucune réponse.
J’ai migré de Bouygues vers Sosh avec la même configuration : un ONT qui se branche au routeur (anciennement la Livebox).
Lors de l’installation de la fibre, j’avais demandé à avoir un ONT pour pouvoir, dans le futur, déplacer mon routeur.
Je suis donc sûr que mon ONT fonctionne, car c’est la façon dont il a toujours fonctionné.
J’ai tout configuré : le VLAN 832, toutes les "Send Options" et toutes les "Request Options".
Send Options :
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox5",option-90 XX:XX (code hexadécimal récupéré de différentes façons)
J’ai essayé plusieurs codes hexadécimaux pour l'Option 90, notamment :
Celui du script Jsfiddle avec l'option "Byte A"
Celui du script Jsfiddle avec l'option "Byte B"
Le code hexadécimal récupéré de l’application Liveboxinfo
Le code hexadécimal récupéré d'une capture de paquets faite avec Wireshark
Les quatre sont différents, mais aucun ne m'a permis de recevoir une IP publique de manière stable.
Après cela, j’ai essayé de refaire la configuration avec un OPNsense à jour et installé de zéro.
Rien n'y fait.
Par contre, il y a un phénomène étrange : parfois, lors du lancement d'une capture de paquets dans les "Diagnostics", j’arrive à obtenir une IP publique (je vous joins une capture d'écran). L'IP semble correcte (une IP en 90., pas en 172.).
Mais je n'ai aucune connectivité. J'essaie de faire un ping depuis OPNsense et rien ne se passe.
Je ne crois pas que sera un probléme de firewall car sur mon setup ancien je n'ai aucune connectivité non plus.
Et il n'y à aucune régle bloquant.
Lien image: https://i.imgur.com/6YG0G88
Auriez-vous des idées ?
Y a-t-il quelque chose que j’ai raté ?
-
Je ne sais pas si ça peut jouer ou si c'est juste l'affichage normal d'OPNsense, ça fait 2 ans que je ne l'ai pas utilisé. Mais que fait l'adresse IP publique dans les routes de l'interface loopback ? Te rappelles-tu d'avoir coché une case inhabituelle ?
L'authentification fonctionne, c'est bizarre que tu n'obtiennes d'adresse IP que "parfois". Logiquement, si ça fonctionne une fois, ça devrait fonctionner tout le temps. Les passerelles IPv4 et IPv6 sont valides, à mon avis tu peux même faire fonctionner l'IPv6 en sélectionnant "Track interface > WAN" dans l'interface LAN.
-
Je n'ai coché aucune case.
Je ne sais pas si c'est normal que mon ip publique soit sur la interface de loopback.
L'option Track interface dans mon interface LAN c'est dejà couché.
Et le plus bizarre c'est que je n'arrive à avoir un ip publique que quand je fait une capture de paquets avec l'outil existant dans OPNsense.
-
je me demande si tu ne reçois une ip public que quand tu es en inspection de paquet, si ça ne serait pas une histoire de promisc ?
-
Sous OPNSense j'avais du mal a comprendre pourquoi la connexion etait aussi instable et la réponse était vraiment bête. Mauvais caractère dans les options, un “ au lieux d'un ". “ vient d'un copier coller du tutoriel opnsense, " c'est mon clavier directement... J'ai vu cette différence en manipulant les fichier de conf en SSH.
En tout cas si tu peux nous faire un screen de la page de config du wan avec un copier coller de tes options ça nous aiderais a voir le problème
-
Merci beaucoup pour vos réponses.
@jeremyp3.
Sur l'interface LAN j'ai promiscuous mode pas activé.
C'est où que je peux configurer cette option pour le WAN?
@alansbh
J'avais vu ça et j'ai bien verifier de mettre des "".
Pour les Send Options
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox6",option-90 00:00:00:00
Pour les Request Options
subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90, domain-name, option-120, option-125
Je suis complétement perdu, je suis entrain d'installer Pfsense pour l'essayer.
-
Config DHCP
-
Merci beaucoup pour vos réponses.
@jeremyp3.
Sur l'interface LAN j'ai promiscuous mode pas activé.
C'est où que je peux configurer cette option pour le WAN?
@alansbh
J'avais vu ça et j'ai bien verifier de mettre des "".
Pour les Send Options
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox6",option-90 00:00:00:00
Pour les Request Options
subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90, domain-name, option-120, option-125
Je suis complétement perdu, je suis entrain d'installer Pfsense pour l'essayer.
Tu auras le même soucis sous PFsense.
Est ce que tu as bien mis le DDUID dans les réglages d'interface ?
Tout semble bon sur les options etc, je vois pas trop trop comme ça
-
Ici, j’espère que ça soit la bonne screenshot
-
@alansbh
Oui, j'ai bien mis le DDUID