Auteur Sujet: Le guide complet : Internet, TV et Téléphone sans Livebox (et bien plus encore)  (Lu 220188 fois)

0 Membres et 1 Invité sur ce sujet

charlesb06

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Nice 06
4 : Je pense juste que sa chaine longue est fausse. Toutes les Livebox envoient la version longue de la chaine. Ceci étant dit, pour obtenir la chaine correcte le plus simple c'est encore de sniffer le port WAN de la box quand elle démarre, comme ça pas d'ambiguïté possible.

Hello (et merci de ta réponse voisin Maralpin  ;),

Je n'ai pas d'ONT "old school" Huawei pour faire le sniffing réseau (Client Sosh avec Livevox v4 + Transceiver SFP) . Par contre, eu dos de ma Livebox v4 j'ai un port RJ45 à gauche de la cage SFP ==> Je sniff sur ce port ?


nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Aujourd'hui j'ai 2x accès Fibre Orange (un grand public 2Gb/s-600Mb/s et un pro 1Gb/s-1Gb/s) avec pas mal de streaming 4k et de video pour des cameras Nests (x9) , j'ai en 95% percentile une moyenne de 80Mb/s minimum à 350Mb/s, quand j'ai besoin d'un pic la Livebox 5 monte bien à ~980Mb/s par contre un routeur maison qui donne plus de souplesse non....il décroche avant en IPv4 et IPv6. C'est aussi l'option de ne plus avoir d'ONT (sur le Orange Pro) et moins d'équipements.
Idéalement j'aimerai un Hex PoE+ v2 avec un sfp/sfp+ et 2-3 ports mGig avec switch rule pour tous et un line rate de 2-3Gb/s atteignable... révons rêvons !

Bonjour,

Un résumé de mon expérience et retour avec un abonnement Orange Open Jet Grand Public avec une Livebox 5 et un abonnement Orange Pro avec une Livebox Pro v4 en cours de changement vers une Livebox 5 vers un remplacement par un routeur Mikrotik hEX PoE sur les deux lignes...

Dans les 2 abonnements (Grand public et Pro) la méthode pour remplacer la Livebox utilise la même config pour IPv4 et Ipv6.

Je précise que dans mon cas je n'ai pas de décodeur Orange (je passe par un Apple TV 4K et l'application MyCanal, Netflix et Disney+) et je n'utilise pas la ligne fixe, j'ai un renvoi permanent sur mon portable.

Pour remplacer une livebox les pré-requis sont très simples :
- soit on connecte le nouveau routeur à un ONT existant (pour moi le Huawei) sur son port Giga Ethernet
- ou soit on arrive à faire enregistrer son SFP GPON et du coup on peut directement connecter le SFP GPON (par défaut un Sercomm) sur un port SFP du routeur (SFP+ pas supporté pour un SFP GPON Sercomm)

Ensuite il faut respecter les pré-requis de connection :
- tout le trafic Internet doit passer par le VLAN 832
- pour IPv4 la requête DHCP Request doit avoir les options Code 60, 77 et 90 (pour 90 seulement la partie login ou l'on ajoute dans une chaîne le login sans le fti/) et seulement pour cette requête on doit avoir la CoS à 6 ou changer le Priority Vlan à 6. Une NAT est nécessaire pour le LAN vers le WAN.
- pour Ipv6 la requête DHCP Solicit doit avoir les options Code 11, 15 et 16 (pour 16 idem que 90 ci-dessus) et seulement pour cette requête on doit avoir la CoS à 6 ou changer le Priority Vlan à 6. Il y a quelques réglages spécifiques sur IPv6 en plus par rapport à IPv4 qui n'a pas de NAT car on récupère un préfixe IPv6 /64 Public.

Voila c'est tout, j'ai fait cela pour mes 2 abonnements (Grand Public et Pro Orange) et j'ai pu facilement remplacer les deux Livebox pour un routeur Mikrotik hEX PoE, la config est simple et courte par contre c'est les perfs qui ne sont pas à la hauteur du tout 600mb/s max en IPv4 au lieu de 2Gb/s et 300mb/s max en IPv6 montant ou descendant..

Bonne journée.

Nicolas
 

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 286
  • Antibes (06) / Mercury (73)
Par contre, eu dos de ma Livebox v4 j'ai un port RJ45 à gauche de la cage SFP ==> Je sniff sur ce port ?
Oui, c’est le port WAN pour ceux qui ont un ONT externe. En enlevant le SFP et en démarrant la box il devrait être possible de voir au moins le DHCP DISCOVER sur ce port, et de mémoire ce paquet contient déjà l’option 90.

hexxotest

  • Abonné Orange Fibre
  • *
  • Messages: 3
Salut à tous,

Je viens de sauter le pas de mon côté, et j'ai suivi les instructions de breizyann (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg725710/) afin de me connecter en IPv4 et d'obtenir une IP par DHCP (sans CoS 6 pour ma part).

Je dispose d'un routeur Mikrotik hAP ac avec le port SFP, où j'y ai connecté l'ONT Sercomm d'Orange.

La connexion s'effectue correctement, je retrouve bien mon IP Orange et j'ai accès à internet.

J'ai cependant un problème de débit, sur le site testdebit.info j'obtiens 900Mbps en DOWN et 400Mbps en UP avec ma livebox 4. Ces débits tombent à ~300Mbps DOWN et UP avec le routeur Mikrotik...

J'ai tenté de modifier l'option 90 en y intégrant la totalité des informations (user + pass) mais c'est le même résultat.

Quelqu'un aurait-il une idée  d'où peut venir ce souci de débit en changeant le routeur ? Une option que j'ai omise...

D'avance, merci.


nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Salut à tous,

Je viens de sauter le pas de mon côté, et j'ai suivi les instructions de breizyann (https://lafibre.info/remplacer-livebox/le-guide-complet-internet-tv-et-telephone-sans-livebox-et-bien-plus-plus/msg725710/) afin de me connecter en IPv4 et d'obtenir une IP par DHCP (sans CoS 6 pour ma part).

Je dispose d'un routeur Mikrotik hAP ac avec le port SFP, où j'y ai connecté l'ONT Sercomm d'Orange.

La connexion s'effectue correctement, je retrouve bien mon IP Orange et j'ai accès à internet.

J'ai cependant un problème de débit, sur le site testdebit.info j'obtiens 900Mbps en DOWN et 400Mbps en UP avec ma livebox 4. Ces débits tombent à ~300Mbps DOWN et UP avec le routeur Mikrotik...

J'ai tenté de modifier l'option 90 en y intégrant la totalité des informations (user + pass) mais c'est le même résultat.

Quelqu'un aurait-il une idée  d'où peut venir ce souci de débit en changeant le routeur ? Une option que j'ai omise...

D'avance, merci.

Bonjour,

J'avais pas essayé de ne pas mettre la Cos 6 pour IPv4 et IPv6 mais le soucis est du coté Mikrotik qui n'a pas assez de puissance pour gérer le traffic jusqu'à 1Gb/s... J'ai le même soucis avec un hEX PoE sans passer par le SFP mais sur le port Ether1 pour garder les Switch Rules.
J'ai finalement abandonné le Mikrotik et je garde mes deux livebox Fibre avec derrière un gros Firewall pour gérer les deux box en même temps et plusieurs vlan du firewall qui sortent chacun sur un port physique vers la box pour remplir les 2Gb/s !
Ca fonctionne bien.

Nicolas

hexxotest

  • Abonné Orange Fibre
  • *
  • Messages: 3
Merci nscheffer de ta réponse.

Je n'ai pas de CoS 6, donc pas de bridge ni de switch rules, je trouve bizarre que le routeur ne puisse pas gérer le débit jusqu'à 1Gb/s ducoup.

J'ai tenté de regarder la charge CPU, je suis à 50%, j'ai donc des doutes vis à vis de ça ducoup.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Merci nscheffer de ta réponse.

Je n'ai pas de CoS 6, donc pas de bridge ni de switch rules, je trouve bizarre que le routeur ne puisse pas gérer le débit jusqu'à 1Gb/s ducoup.

J'ai tenté de regarder la charge CPU, je suis à 50%, j'ai donc des doutes vis à vis de ça ducoup.

J'ai ouvert un ticket au support de Mikrotik et ils m'ont demandé de faire pleins de tests et de captures avec la charge CPU...
Au final en IPv4 CPU à 50% et je plafonne à 650Mb/s alors que la Livebox 5 avec le test réseau depuis l'application sur l'iPhone je suis à 1,5Gb/s !!!
Et le test en IPv6 la charge CPU est proche de 80% pour plafonner à 400Mb/s maximum.
On voit bien que l'architecture Mikrotik quelque soit le modèle n'est pas adapté pour un débit supérieur ou égal à 1Gb/s...

hexxotest

  • Abonné Orange Fibre
  • *
  • Messages: 3
Salut à tous,

J'ai donc résolu mon problème en IPv4. Il s'agissait simplement d'activer l'option fasttrack du routeur (https://wiki.mikrotik.com/wiki/Manual:IP/Fasttrack).


iceman2k

  • Abonné Orange Fibre
  • *
  • Messages: 16
Bonjour,

Merci pour le tuto, j'arrive bien à avoir une ip public sur mon mikrotik RB4011, mais par contre j'arrive pas à faire marcher la livebox sur un port du routeur (internet/voip/tv )

j'ai bien crée un bridge avec les vlan, je vois pas trop ou je me suis  planter, quelqu'un pourrat m'aider s'il vous plait?

Merci beaucoup!

munshine

  • Abonné Orange Fibre
  • *
  • Messages: 15
  • FTTH 1 Gb/s sur Châtillon (92)
Bonsoir Alpesys,

J'ai suivi les supers posts de breizyann que je remercie vivement au passage et j'ai pu faire fonctionner mon Mikrotik hEX PoE avec un SFP RJ45 en moins de 15min à la fois en IPv4 et en IPv6 !

J'en reviens pas comme c'est facile, bon pour les détails :
- C'est une ligne Fibre Orange Pro avec une Livebox Pro v4 sur laquelle j'avais que du IPv4 et d'après Orange Pro soit disant que l'IPv6 c'est pas possible !
- J'utilise un Mikrotik hEX PoE avec sur le port SFP un SFP RJ45 Mikrotik connecté pour le moment à l'ONT Huawei (je souhaite plus tard arriver à supprimer l'ONT)
- mise à jour du routeur en 6.46.4 et ensuite un reset configuration usine
- j'ai juste fait les deux ajouts ci dessous sur la configuration d'origine après le reset :

Pour la partie IPv4
/interface vlan add interface=sfp1 loop-protect-disable-time=00:05:00 loop-protect-send-interval=00:00:05 name=VLAN832 vlan-id=832
/interface bridge add name=Bridge-Wan
/interface bridge port add bridge=Bridge-Wan interface=VLAN832
/interface bridge filter add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP IPv4 request" mac-protocol=ip new-priority=6 out-interface=VLAN832 passthrough=yes
/ip dhcp-client option add code=60 name=vendor-class-identifier value=0x736167656d
/ip dhcp-client option add code=77 name=userclass value=0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834
/ip dhcp-client option add code=90 name=authsend value=0x00000000000000000000001a0900000558010341010d6674692FXXXXXXXXXXXXXX
/ip dhcp-client add interface=Bridge-Wan dhcp-options=vendor-class-identifier,userclass,authsend add-default-route=yes default-route-distance=1 use-peer-dns=yes use-peer-ntp=yes disabled=no
/ip firewall nat add action=masquerade chain=srcnat comment="NAT LAN to WAN" out-interface=Bridge-Wan

Pour la partie option DHCP il suffit juste de remplacer les XXX sur l'option 90 par la chaine en hexa de mon login sans la partie fti/ en utilisant le site  https://www.rapidtables.com/convert/number/ascii-to-hex.html

Pour la partie IPv6
[code]/interface bridge filter add action=set-priority chain=output dst-port=547 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ipv6 new-priority=6 out-interface=VLAN832 passthrough=yes
/ipv6 settings set accept-router-advertisements=yes
/ipv6 dhcp-client option add code=11 name=authentication value=0x00000000000000000000001a0900000558010341010d6674692FXXXXXXXXXXXXXX
/ipv6 dhcp-client option add code=15 name=user-class value=0x002b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e6c697665626f7834
/ipv6 dhcp-client option add code=16 name=vendor-class value=0x0000040e0005736167656d
/ipv6 dhcp-client add interface=Bridge-Wan dhcp-options=authentication,user-class,vendor-class request=prefix pool-name=pool_REN_6 pool-prefix-length=64 add-default-route=yes disabled=no
/ipv6 address add address=::1/64 from-pool=pool_REN_6 interface=bridge no-dad=no advertise=yes
/ipv6 firewall filter add action=accept chain=input comment="accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=input comment="accept established, related, untracked" connection-state=established,related,untracked
/ipv6 firewall filter add action=accept chain=forward comment="accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=forward comment="accept established, related, untracked" connection-state=established,related,untracked
/ipv6 firewall filter add action=drop chain=forward comment="forward drop everything else" in-interface=Bridge-Wan
/ipv6 firewall filter add action=drop chain=input comment="input drop everything else" in-interface=Bridge-Wan

Idem que la partie IPv4 il suffit juste de changer les XXX par votre login Orange sans le fti/ en ayant fait la conversion sur le site.

Ensuite la connexion monte tout de suite en IPv4 et en IPv6, c'est top !
C'est vraiment super simple.
J'ai pas encore fait beaucoup de tests de performances mais je vois bien que je vais pas taper le 1Gb/s car sur le port sfp j'utilise un bridge pour faire la CoS 6 en DHCP v4 et v6.
Prochaine étape je veux essayer les Switch Rules mais je serai obligé de passer par le port eth1 pour avoir les Switch Rules ou changer de modèle.

Merci encore à tous pour l'incroyable travail pour avoir nos propres routeurs sans Livebox...
Bonne soirée

Nicolas
Bonjour,
Disposant d'un RB951G-2HnD, j'ai tenté d'installer la config chez moi, même si j'ai de sérieux doutes sur les perfs vis à vis de la Livebox3...
J'ai les soucis suivants :
- Si j'applique la confiq stricto-sensu (intreface vlan sur l'interface ethernet), les trames dhcp qui sortent ne sont pas taggués.
- Si je passe par un bridge (interface vlan sur interface bridge1), les paquets sont bien taggués, mais les règles firewall ne matchent pas ! donc pas de PRIO=6
- J'ai constaté par contre qu'en créant une interface vlan1 sur ether1, puis vlan832 sur vlan1 (sans bridge), les trames sortent bien taggués.. Cependant, là encore, impossible de faire matcher une règle firewall, sur aucune des trois interfaces !!!
Y a t'il une limitation du RB951 par rapport au routeur que vous utilsez?
PS : j'ai upgradé à la dernière version de RouterOS

Atmis

  • Abonné Orange Fibre
  • *
  • Messages: 70
  • Lot (46)
Le guide complet : Internet, TV et Téléphone sans Livebox (et bien plus encore)
« Réponse #298 le: 16 juillet 2020 à 22:15:31 »
Bonjour à tous,

Après avoir beaucoup farfouillé sur ce forum pour trouver une solution de remplacement de la Livebox, je viens partager mon retour d'expérience  :)
Comme nscheffer plus haut, je suis sur une offre Orange Pro pour ma petite société depuis moins de 2 mois, et la Livebox (V4 Pro en l'occurrence) ne répond pas aux besoins de base pour notre réseau. Je ne comprends pas pourquoi garder l'appellation Pro. Il était prévu l'installation d'une Livebox V5, mais les techniciens m'ont fourni une Livebox Pro V4 avec un ONT : tant mieux ! Cela ouvre des perspectives sans avoir besoin de se procurer un ONT tiers ou un SFP et de le faire enregistrer chez Orange.

Bonne nouvelle, il n'y a pas besoin de marquer les paquets en COS 6 localement : ça simplifie pas mal les choses ;D Je ne saurais dire si la situation est la même pour tous les déploiements faits par Orange en délégation de All Fibre (https://www.alliancetreshautdebit.fr/fr), mais j'ai bon espoir.

Après avoir comparé les différentes solutions de remplacement, je me suis rabatu sur un routeur Mikrotik (marque que je ne connaissais pas il y'a un mois), RouterOS semblait puissant, et c'est le cas. Je voulais faire l'acquisition du RB4011, mais le manque des switch rules sur ce modèles (bien qu'inutiles dans mon cas, mais je ne pouvais pas le deviner avant) et le fait que les SFP passifs ne sont pas supportés, je me suis rabattu sur le RB3011 un peu moins puissant.

Voici mon fichier de configuration, fait à partir de la configuration par défaut du routeur (et j'ai enlevé tout ce qui est spécifique par rapport à notre réseau). Rien d'innovant, cela reprend les configurations partagées dans les messages précédents, un grand merci à tous ceux qui ont participé !

# ether1 = WAN
# ether2+ = LAN (en bridge avec les autres ports)
# Pour les options DHCP "authsend" (IPV4) et "authentication", remplacer les XXXXXXXXXX par le l'identifiant Orange sans le fti/ converti en hexadécimal avec le site https://www.rapidtables.com/convert/number/ascii-to-hex.html

##############
# Connexion Orange IPV4
##############

# Ajout du VLAN 832 sur ether1 pour accès Internet (valable pour IPV4 et IPV6)
/interface vlan add comment=Orange interface=ether1 name=vlan832 vlan-id=832

# Définition des options du client DHCPv4 pour Orange
/ip dhcp-client option
add code=60 name=vendor-class-identifier value=0x736167656d
add code=77 name=userclass value="0x2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834"
add code=90 name=authsend value=0x00000000000000000000001a0900000558010341010d6674692FXXXXXXXXXXXXXX

# Création du client DHCP pour Orange
# A noter que je n'utilise pas les DNS Orange (use-peer-dns=no), mais les DNS Cloudflare, voir ci-dessous
/ip dhcp-client add comment=Orange dhcp-options=vendor-class-identifier,userclass,authsend disabled=no interface=vlan832 use-peer-dns=no use-peer-ntp=no

# Utilisation des DNS Cloudflare IPV4 et IPV6
/ip dns set allow-remote-requests=yes servers=1.1.1.1,1.0.0.1,2606:4700:4700::1111,2606:4700:4700::1001

# Ajout du NAT LAN vers WAN pour Orange sur vlan832
# La NAT par défaut "defconf: masquerade" peut être supprimée ou désactivée
/ip firewall nat add action=masquerade chain=srcnat comment="Orange: NAT LAN vers WAN" out-interface=vlan832

##############
# Connexion Orange IPV6
##############

# Définition des options DHCPv6 pour Orange
/ipv6 dhcp-client option
add code=11 name=authentication value=0x00000000000000000000001a0900000558010341010d6674692FXXXXXXXXXXXXXX
add code=15 name=user-class value="0x002b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e6c697665626f7834"
add code=16 name=vendor-class value=0x0000040e0005736167656d

# Création du pool IPV6 et du client DHCP pour IPV6
/ipv6 address add address=::1 comment=Orange from-pool=pool_ipv6 interface=bridge
/ipv6 dhcp-client add add-default-route=yes comment=Orange dhcp-options=authentication,user-class,vendor-class interface=vlan832 pool-name=pool_ipv6 request=prefix use-peer-dns=no

# Divers IPV6
/ipv6 settings set accept-router-advertisements=yes

# Configuration pare-feu pour IPV6 Orange (autoriser les réponses dhcpv6 sur le vlan832)
/ipv6 firewall filter add action=accept chain=input comment="Orange: Autoriser les r\E9ponses dhcpv6 sur le vlan832" dst-port=546 in-interface=vlan832 protocol=udp src-address=fe80::/10

IPV4 et IPV6 sont tous les deux fonctionnels (contrairement à Livebox V4 Pro qui ne supporte pas IPV6). Je sature la bande passante en IPV4 sans charger le processeur (FastTrack), mais je n'ai pas fait de test en IPV6. Il me semble avoir gagné 1 ou 2 ms en ping, mais ce n'est pas probant. Etant en IP fixe, tout le trafic transite par Paris de toute façon, ça n'aide pas toujours.
La configuration est assez simple finalement, sans ce fameux COS6 !

« Modifié: 13 novembre 2022 à 22:06:43 par Atmis »

blanguedoc

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • Beauvais 60
    • My Wesbite
Le guide complet : Internet, TV et Téléphone sans Livebox (et bien plus encore)
« Réponse #299 le: 01 septembre 2020 à 08:09:27 »
Bonjour,

J'ai Bypass la livebox maintenant ça fonctionne mais j'ai besoin du téléphone, donc je branche la livebox sur le port WAN (Port 4) vers le Mikrotik
J'ai bien la box qui communique avec les serveurs de Orange même avec Cloudflare :D mais elle me dit pas internet :/





Vous avez un idée d'où le souci vient ? Vlan Ok, Dhcp Ok

Cordialement
Bastien Languedoc