Auteur Sujet: Impossible d'avoir un ip publique/connecitvité avec OPNsense  (Lu 372 fois)

kemedo et 3 Invités sur ce sujet

kemedo

  • Abonné Sosh fibre
  • *
  • Messages: 6
  • carbonne 31
Bonjour,

Je viens vous demander de l'aide/des conseils, car je n’arrive pas à obtenir une IP publique avec OPNsense.
Et quand j’arrive à en avoir une, je n’ai pas de connectivité : en faisant un ping depuis OPNsense, je n'obtiens aucune réponse.

J’ai migré de Bouygues vers Sosh avec la même configuration : un ONT qui se branche au routeur (anciennement la Livebox).
Lors de l’installation de la fibre, j’avais demandé à avoir un ONT pour pouvoir, dans le futur, déplacer mon routeur.
Je suis donc sûr que mon ONT fonctionne, car c’est la façon dont il a toujours fonctionné.

J’ai tout configuré : le VLAN 832, toutes les "Send Options" et toutes les "Request Options".

Send Options :
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox5",option-90 XX:XX (code hexadécimal récupéré de différentes façons)

J’ai essayé plusieurs codes hexadécimaux pour l'Option 90, notamment :

    Celui du script Jsfiddle avec l'option "Byte A"

    Celui du script Jsfiddle avec l'option "Byte B"

    Le code hexadécimal récupéré de l’application Liveboxinfo

    Le code hexadécimal récupéré d'une capture de paquets faite avec Wireshark

Les quatre sont différents, mais aucun ne m'a permis de recevoir une IP publique de manière stable.

Après cela, j’ai essayé de refaire la configuration avec un OPNsense à jour et installé de zéro.
Rien n'y fait.

Par contre, il y a un phénomène étrange : parfois, lors du lancement d'une capture de paquets dans les "Diagnostics", j’arrive à obtenir une IP publique (je vous joins une capture d'écran). L'IP semble correcte (une IP en 90., pas en 172.).
Mais je n'ai aucune connectivité. J'essaie de faire un ping depuis OPNsense et rien ne se passe.
Je ne crois pas que sera un probléme de firewall car sur mon setup ancien je n'ai aucune connectivité non plus.
Et il n'y à aucune régle bloquant.

Lien image: https://i.imgur.com/6YG0G88

Auriez-vous des idées ?
Y a-t-il quelque chose que j’ai raté ?
« Modifié: Aujourd'hui à 19:02:36 par kemedo »

Paul

  • Abonné Bbox fibre
  • *
  • Messages: 4 576
  • FTTH 8 Gb/s sur Châlons-en-Champagne (51)
    • Mon site
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #1 le: Aujourd'hui à 18:24:19 »
Je ne sais pas si ça peut jouer ou si c'est juste l'affichage normal d'OPNsense, ça fait 2 ans que je ne l'ai pas utilisé. Mais que fait l'adresse IP publique dans les routes de l'interface loopback ? Te rappelles-tu d'avoir coché une case inhabituelle ?

L'authentification fonctionne, c'est bizarre que tu n'obtiennes d'adresse IP que "parfois". Logiquement, si ça fonctionne une fois, ça devrait fonctionner tout le temps. Les passerelles IPv4 et IPv6 sont valides, à mon avis tu peux même faire fonctionner l'IPv6 en sélectionnant "Track interface > WAN" dans l'interface LAN.

kemedo

  • Abonné Sosh fibre
  • *
  • Messages: 6
  • carbonne 31
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #2 le: Aujourd'hui à 18:45:55 »
Je n'ai coché aucune case.
Je ne sais pas si c'est normal que mon ip publique soit sur la interface de loopback.

L'option Track interface dans mon interface LAN c'est dejà couché.

Et le plus bizarre c'est que je n'arrive à avoir un ip publique que quand je fait une capture de paquets avec l'outil existant dans OPNsense.

jeremyp3

  • Abonné Orange Fibre
  • *
  • Messages: 799
  • Pau (64)
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #3 le: Aujourd'hui à 19:58:28 »
je me demande si tu ne reçois une ip public que quand tu es en inspection de paquet, si ça ne serait pas  une histoire de promisc ?

alansbh

  • Abonné Orange Fibre
  • *
  • Messages: 21
  • St Barthelemy (977)
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #4 le: Aujourd'hui à 20:09:11 »
Sous OPNSense j'avais du mal a comprendre pourquoi la connexion etait aussi instable et la réponse était vraiment bête. Mauvais caractère dans les options, un “ au lieux d'un ". “ vient d'un copier coller du tutoriel opnsense, " c'est mon clavier directement... J'ai vu cette différence en manipulant les fichier de conf en SSH.

En tout cas si tu peux nous faire un screen de la page de config du wan avec un copier coller de tes options ça nous aiderais a voir le problème

kemedo

  • Abonné Sosh fibre
  • *
  • Messages: 6
  • carbonne 31
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #5 le: Aujourd'hui à 20:41:40 »
Merci beaucoup pour vos réponses.

@jeremyp3.

Sur l'interface LAN j'ai promiscuous mode pas activé.
C'est où que je peux configurer cette option pour le WAN?

@alansbh

J'avais vu ça et j'ai bien verifier de mettre des "".

Pour les Send Options
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox6",option-90 00:00:00:00
Pour les Request Options
subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90, domain-name, option-120, option-125

Je suis complétement perdu, je suis entrain d'installer Pfsense pour l'essayer.

kemedo

  • Abonné Sosh fibre
  • *
  • Messages: 6
  • carbonne 31
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #6 le: Aujourd'hui à 20:43:53 »
Config DHCP

alansbh

  • Abonné Orange Fibre
  • *
  • Messages: 21
  • St Barthelemy (977)
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #7 le: Aujourd'hui à 20:44:01 »
Merci beaucoup pour vos réponses.

@jeremyp3.

Sur l'interface LAN j'ai promiscuous mode pas activé.
C'est où que je peux configurer cette option pour le WAN?

@alansbh

J'avais vu ça et j'ai bien verifier de mettre des "".

Pour les Send Options
dhcp-client-identifier 01:XX:XX:XX:XX:XX:XX,dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox6",option-90 00:00:00:00
Pour les Request Options
subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90, domain-name, option-120, option-125

Je suis complétement perdu, je suis entrain d'installer Pfsense pour l'essayer.

Tu auras le même soucis sous PFsense.

Est ce que tu as bien mis le DDUID dans les réglages d'interface ?

Tout semble bon sur les options etc, je vois pas trop trop comme ça

kemedo

  • Abonné Sosh fibre
  • *
  • Messages: 6
  • carbonne 31
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #8 le: Aujourd'hui à 20:53:42 »
Ici, j’espère que ça soit la bonne screenshot

kemedo

  • Abonné Sosh fibre
  • *
  • Messages: 6
  • carbonne 31
Impossible d'avoir un ip publique/connecitvité avec OPNsense
« Réponse #9 le: Aujourd'hui à 21:01:24 »
@alansbh

Oui, j'ai bien mis le DDUID