Auteur Sujet: résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange  (Lu 5345 fois)

0 Membres et 3 Invités sur ce sujet

vinifini

  • Abonné Orange adsl
  • *
  • Messages: 44
La fin des options 90 ?
« Réponse #12 le: 20 avril 2023 à 14:14:47 »
dhcp-client-identifier: 01:<Adresse Mac de l'interface où est connecté l'ONT>

Cela a fonctionné Merci beaucoup pour votre aide.

Je vais réviser mon message précédent pour aider toute autre personne qui rencontre le même problème.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
La fin des options 90 ?
« Réponse #13 le: 20 avril 2023 à 14:30:19 »
Tu peux configurer IPv6 maintenant :)

vinifini

  • Abonné Orange adsl
  • *
  • Messages: 44
La fin des options 90 ?
« Réponse #14 le: 20 avril 2023 à 14:43:15 »
Tu peux configurer IPv6 maintenant :)

Peut-être quand ma tête cessera de me faire mal.

Lorsque je le ferai, je poserai beaucoup de questions, mais je créerai également un guide facile à suivre pour aider les autres.

C666PO

  • Abonné Orange Fibre
  • *
  • Messages: 2
  • Essonne (91)
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #15 le: 08 mai 2023 à 03:20:48 »
Bonsoir,

Je ne suis pas sure si mon problème est le même car je n'arrive pas à le faire fonctionner. Je suis sur OpnSense par contre.

Depuis le début de cette semaine j'obtiens un IP qui commence par 172 (CIDR /16). Avant mon IP commencé par un chiffre entre 80 et 89. Je n'ai pas d'internet donc l'IP que j'obtiens n'est pas le bon et il ne semble pas un IP publique. Mes connaissances en réseau ne sont pas fortes suffissamment pour comprendre d'où sort cet IP.

J'ai pensé directement qu'Orange a changé quelque chose et donc j'ai sauvegardé ma config et j'ai reinstallé OpnSense pour voir si j'arrivait à faire fonctionner. À l'époque j'ai suivi un mix de guides entre opnsense et pfsense pour configurer mon routeur et aujourd'hui J'ai suivi ce guide:

https://docs.opnsense.org/manual/how-tos/orange_fr_fttp.html

J'ai comparé ce que j'avais fait auparavant et j'ai pu remarquer que le HEX généré via https://jsfiddle.net/kgersen/3mnsc6wy/ dans l'option-90 n'est pas le même. J'ai eu juste fti/xxxxx en Hex, sans mot de passe mais à la fin, cela ne change à rien.

La seule chose que j'ai fait différemment était de changer l'option Vlan Priority de 0 vers 6.

Que me conseillez-vous ?

Merci d'avance,
Cordialement,

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 211
  • Alpes Maritimes (06)
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #16 le: 08 mai 2023 à 10:17:16 »
Bonjour,

Si tu remets la livebox ça fonctionne ?
Peux tu capturer ce que la LB envoie ?
Tu auras surement des infos dans ce sujet aussi. https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/

C666PO

  • Abonné Orange Fibre
  • *
  • Messages: 2
  • Essonne (91)
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #17 le: 08 mai 2023 à 11:36:45 »
Bonjour Buddy,

J'ai réussi à faire fonctionner avec le lien que tu as partagé. Je me suis focalisé d'abord sur les options 90 et 11 avant de tester la LB.

Je profite pour te demander ce que c'est le Byte dans le "Générateur pour option 90 DHCP Orange - version 2.01 (septembre 2018)" car ma solution c'était de changer le Byte de A vers B. J'ai eu la chance car je ne comprends pas ce que le Byte fait exactement.

Merci pour ton aide,
Cordialement,

bloudman

  • Abonné Orange Fibre
  • *
  • Messages: 4
  • Lille+59
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #18 le: 25 août 2023 à 09:28:49 »
Hello ! :)
Je desespère aujourd'hui ça fait deux jours que j'essaie sans succès (et c'est dur car j'ai pas de 4G chez moi donc je dois faire sans internet pendant mes essais :D )

Est-ce que quelqu'un pourrait me donner un indice sur ce que j'ai fait de mal dans ma config ?:
J'ai un routeur mikrotik j'ai commencé à configurer avec ce qui est indiqué ici: https://github.com/reinagliryc/mikrotik
Puis j'ai bricolé avec ce qui est écrit ici sur ce thread. J'ai bien générer correctement mon champ 90. J'ai utilisé: https://jsfiddle.net/kgersen/3mnsc6wy et j'ai mis ce qui suit fti/ dans le champ fti/ mon mot de passe orange (celui de l'espace client) j'ai laissé salt a sa valeur et j'ai laissé byte a sa valeur également.

Est-ce que quelqu'un pourrait m'aider svp ?

Steph

  • Abonné K-Net
  • *
  • Messages: 7 684
  • La Balme de Sillingy 74
    • Uptime K-net
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #19 le: 25 août 2023 à 09:46:38 »

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #20 le: 25 août 2023 à 10:11:59 »
Bonjour bloudman,

    Un peu court pour se faire une idée... En vrac

    -    ONT/ONU ? Si ONU a-t-il le status o5 ? En user-class je vois Livebox3 donc sans doute ONT ;
    -    Le vlan 832 a-t-il été créé ? Est-il en bridge Oui/Non ?
    -    On voit les options DHCP Client créées mais lesquelles sont utilisées ?
    -    Une IPv4 parquée est-elle obtenue ?
    -    ...

Le mieux serait de retourner le résultat de la commande :
/export

« Modifié: 25 août 2023 à 19:00:28 par Lucy-Han »

bloudman

  • Abonné Orange Fibre
  • *
  • Messages: 4
  • Lille+59
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #21 le: 25 août 2023 à 11:44:24 »
Alors j'ai connecté directement sur le port SPF car j'ai pas d'ONT malheureusement (abonnement sosh)...
Je sais pas si c'est ce qui peut poser le soucis.
Le vlan 832 a été créé et ça semble pas trop mal de ce point de vu. Le soucis c'est vraiment que j'ai une addresse du DHCP mais pas une publique (j'ai bien les DNS etc qui remontent de chez orange par contre donc y a bien un lien au niveau de la fibre).

Voici le résultat de la commande export, j'ai juste changé la fin du 90 par des x.

# jan/02/1970 00:30:53 by RouterOS 6.48.6
# software id = JZHJ-0EIN
#
# model = RB760iGS
# serial number = HET09BDK5N9
/interface bridge
add admin-mac=78:9A:18:24:82:03 auto-mac=no comment=defconf name=bridge
/interface vlan
add interface=sfp1 name=vlan832-internet vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-client option
add code=77 name=user-class value=\
    "'+FSVDSL_livebox.Internet.softathome.Livebox3'"
add code=60 name=dhcp-class-identifier value="'sagem'"
add code=90 name=option-90 value="0x00000000000000000000001a090000055801034101\
    0D6674692F643278726462653c12313233343536373839303132333435360313421de551e4\
    c9c63918e83571d6c76cxxxx"
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=sfp1
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=\
    192.168.88.0
/ip dhcp-client
add comment=defconf dhcp-options="hostname,dhcp-client-identifier,option-90,us\
    er-class,dhcp-class-identifier" disabled=no interface=vlan832-internet
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
/ip firewall filter
add action=accept chain=input comment=\
    "defconf: accept established,related,untracked" connection-state=\
    established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
    invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
    "defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
    in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
    ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
    ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
    connection-state=established,related
add action=accept chain=forward comment=\
    "defconf: accept established,related, untracked" connection-state=\
    established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
    connection-state=invalid
add action=drop chain=forward comment=\
    "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
    connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
    ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat comment="defconf: masquerade" \
    ipsec-policy=out,none out-interface=vlan832-internet
add action=masquerade chain=srcnat comment="defconf: masquerade" \
    ipsec-policy=out,none out-interface=vlan832-internet
/system identity
set name=RouterOS
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN


J'ai essayé aussi de mettre un B à la place du A dans byte vu que le précédent a dit que ça avait fonctionné pour lui :)

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #22 le: 25 août 2023 à 11:50:59 »
Question bête mais... Chez moi le mot de passe fti et le mot de passe de l'espace client ne sont pas les mêmes... Quel mot de passe as-tu utilisé ?

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
résolu : l'option 90 a cessé de fonctionner en 2023 pfSense + Orange
« Réponse #23 le: 25 août 2023 à 11:54:17 »
À priori, ce ne sont jamais les mêmes. Le mot de passe fti est toujours donné sur une feuille de papier dans la boite de la Livebox?