Auteur Sujet: Le guide complet : Internet, TV et Téléphone sans Livebox (et bien plus encore)  (Lu 217887 fois)

0 Membres et 2 Invités sur ce sujet

pci

  • Abonné Orange Fibre
  • *
  • Messages: 60
  • FFTH 200/100 Antibes (06)
Le guide complet : Internet, TV et Téléphone sans Livebox (et bien plus encore)
« Réponse #36 le: 06 février 2017 à 22:19:30 »
Y'a des chances ;) tout du moins au début. J'ai filtré en fonction des AP que je fréquente le plus souvent. J'aurais pu mettre un openvpn aussi tu me diras.
Le filtrage iptables va me permettre d'affiner les regexp pour fail2ban. (je débute avec asterisk, je vais tenter le tls)

ethan2b

  • Abonné Orange adsl
  • *
  • Messages: 6
Le guide complet : Internet, TV et Téléphone sans Livebox (et bien plus encore)
« Réponse #37 le: 17 février 2017 à 23:07:50 »
Sur le Cul !!! :o

merci pour les infos / recherche

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 238
  • Antibes (06) / Mercury (73)
Le guide complet : Internet, TV et Téléphone sans Livebox (et bien plus encore)
« Réponse #38 le: 18 février 2017 à 15:22:37 »
Je voudrais rebondir sur cette histoire d'IGMP dont l'implèmentation est, comme indiquée dans ce guide, très dépendante du matériel. J'ai une configuration similaire à cette de @sub59, mais avec du matériel différent:
  • Un routeur ERL à la place du mikrotik
  • Un switch "coeur de réseau" Ubiquiti EdgeSwitch ES-24-LITE
  • Deux switchs Cisco SG200-08 (n'en n'achetez pas, c'est vraiment du "premier prix cisco" qui ne fait même pas de snmp, on trouve mieux pour bien moins cher) connectés à l'EdgeSwitch, pour les équipements situés dans les 2 principaux points de l'appartement (le salon et la chambre adulte). Sur chaque cisco un décodeur TV orange

l'ERL est configuré évidemment en proxy IGMP. Chez moi tout le trafic "TV" est également dans un VLAN dédié (J'ai d'autres VLANs pour d'autres usage, dont un pour la VOIP).

IGMP snooping est activé sur les 2 cisco, ainsi que sur l'ES-24-LITE. Sur les 3 switchs, l'interface (et non le VLAN, car ça casse IPv6 sur l'EdgeSwitch) où joindre le routeur multicast est configurée explicitement (pas confiance dans la fonction d'auto discovery). Les cisco ne supportent pas le "report suppression" (mais de toute façon il n'y a qu'un client IGMP par switch) et il est pour l'instant désactivé sur l'EdgeSwitch (faudrait que je teste en l'activant).

Dans cette configuration, je n'ai pas remarqué de coupure TV se répétant à intervalle régulier. Je n'ai donc pas eu besoin d'activer la fonction IGMP Querier du switch.

cnicolas

  • Abonné Orange Fibre
  • *
  • Messages: 7
Bonjour,

Et 1000 bravos pour cette présentation plus que complète.
J'envisage de franchir le pas pour me passer de ma Livebox, donc j'ai commencé à lire avec attention.
N'étant pas expert dans les réseaux, bien qu'informaticien chevronné, je n'ai pas encore capté tous les détails.
Et j'ai principalement une question : Je m'y perd un peu entre les différents routeurs /switchs / passerelles utilisés dans votre configuration. Pourquoi tant d'éléments ? A mon sens un seul élèment de type routeur/switch devrait être capable de remplacer la livebox (à part le Wifi) pour gérer LAN + TV.

Merci de votre éclairage

vtimd

  • Abonné Orange Fibre
  • *
  • Messages: 1 211
  • Saint Martin d'Hères 38
Bonjour,

Et 1000 bravos pour cette présentation plus que complète.
J'envisage de franchir le pas pour me passer de ma Livebox, donc j'ai commencé à lire avec attention.
N'étant pas expert dans les réseaux, bien qu'informaticien chevronné, je n'ai pas encore capté tous les détails.
Et j'ai principalement une question : Je m'y perd un peu entre les différents routeurs /switchs / passerelles utilisés dans votre configuration. Pourquoi tant d'éléments ? A mon sens un seul élèment de type routeur/switch devrait être capable de remplacer la livebox (à part le Wifi) pour gérer LAN + TV.

Merci de votre éclairage

Il a un routeur (ERL) et un switch "principal" (ERL switch), ensuite les deux switchs cisco c'est seulement des "multi prises réseaux" pour relier plusieurs équipements sur une seule arrivée éthernet murale. Donc oui tu peux remplacer la livebox par un seul équipement (qui fait routeur et switch)

seb59

  • Expert
  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Wasquehal (59)
Il a un routeur (ERL) et un switch "principal" (ERL switch), ensuite les deux switchs cisco c'est seulement des "multi prises réseaux" pour relier plusieurs équipements sur une seule arrivée éthernet murale. Donc oui tu peux remplacer la livebox par un seul équipement (qui fait routeur et switch)

Ca c'est la configuration de @zoc ;) Pour ma part, ce que je décris dans ce guide c'est un routeur Mikrotik RB3011 comme routeur principal, un AP R8000 sous dd-wrt, un switch principal NetGear GS724 et un secondaire pour le coin TV TP-link SG108T.

Et j'ai principalement une question : Je m'y perd un peu entre les différents routeurs /switchs / passerelles utilisés dans votre configuration. Pourquoi tant d'éléments ? A mon sens un seul élèment de type routeur/switch devrait être capable de remplacer la livebox (à part le Wifi) pour gérer LAN + TV.

Oui bien sûr, mon guide décrit mon installation, spécifique à mes besoins. Mes deux switchs manageables sont optionnels :

Le fait d’avoir le switch comme intermédiaire entre l’ONT et le routeur est facultatif. Personnellement cela me sert pour le « port mirroring » à des fins d’inspection.

Cela peut servir aussi pour marquer les requêtes DHCP avec le CoS 6 comme expliqué sur ce forum à l’adresse : https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/.

Ceci dit ce marquage « CoS 6 » des requêtes DHCP peut être fait directement par le Mikrotik ....

Autrement dit vous pouvez directement brancher l'ONT au routeur sans switch.

Pour le 2ème switch, le TP-link, il me sert à dissocier les VLAN "TV" et "LAN". Après on n'est pas obligé, le décodeur TV peut être dans le même VLAN que le "LAN" ou bien si le décodeur TV est à proximité du routeur ou encore si il n'y a pas de décodeur TV, il est facultatif.

Bref, pour remplacer votre Livebox par un routeur, nul besoin de switch spécifique :)

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 238
  • Antibes (06) / Mercury (73)
    Pourquoi tant d'éléments ?
    En ce qui me concerne, c'est l'architecture de mon appartement qui m'oblige à une telle configuration:
    • La fibre arrive dans une zone de rangement de 2 m2, où se trouvent naturellement, à l'abris des regards, le routeur, le switch principal, mes serveurs (Intel NUC + Mac mini) et mes NAS (2 Synology), mon imprimante (enfin, celle de madame, moi je n'imprime rien  :P ), le récepteur DECT SIP pour le téléphone.
    • J'ai un cable unique entre cette zone et le salon, où sont connectés une smart TV, une PS4, le décodeur TV Orange, Un ODROID C2 sous LibreElec et un point d'accès sans fil. Donc second switch obligatoire.
    • J'ai un autre cable entre cette zone et une chambre, où sont connectés une autre smart TV, un second décodeur TV, une PS3 et un Raspberry PI sous LibreElec aussi : 3ème switch.

    J'ai donc 3 points qui nécessitent des connexions multiples.[/list]

    cnicolas

    • Abonné Orange Fibre
    • *
    • Messages: 7
    Bonjour, et merci pour toutes ces explications.

    Donc en résumé, dans votre cas vous pourriez n'avoir que le  routeur Mikrotik RB3011 + des  switchs non configurables pour un résultat similaire.

    Cela me rassure. Dans mon cas j'en suis au chois du routeur et la j'avoue que c'est un peu la jungle et je n'ai pas trouvé de comparatif clair sur ce forum...
    Mon idée initiale était une solution sous Linux car j'ai déjà une VM avec dnsmasq pour le DNS/DHCP (attribution d'ips fixe selon la mac adress)  et Asterisk+siproxd pour la téléphonie et je trouverais logique de migrer tout ça sur le routeur.
    Mais il semble que les routeurs avec soft propriétaires (comme le Mikrotik ) soient plus stables et performants. Si quelqu'un à un avis là dessus...


    seb59

    • Expert
    • Abonné Orange Fibre
    • *
    • Messages: 60
    • Wasquehal (59)
    Donc en résumé, dans votre cas vous pourriez n'avoir que le  routeur Mikrotik RB3011 + des  switchs non configurables pour un résultat similaire.

    Oui tout à fait ! D’ailleurs dans mes explications je n’énumère que mes switches manageables. Les switches non manageables n'ont pas d'influence sur le réseau. Personnellement j'en ai 6 chez moi, des 5 ports pour la plupart car je n'ai qu'une à deux prises RJ45 par pièce mais parfois, comme dans un bureau, il y a bcp d'équipement à connecter.

    Mon idée initiale était une solution sous Linux car j'ai déjà une VM avec dnsmasq pour le DNS/DHCP (attribution d'ips fixe selon la mac adress)  et Asterisk+siproxd pour la téléphonie et je trouverais logique de migrer tout ça sur le routeur.

    A la maison, mon hyperviseur (sous HyperV) principal fait tourner (entre autre) la VM "DC-SERVER" avec les services "infrastructure" (DNS, DHCP, AD, AC et VPN). Par contre la partie "routeur et firewall" est dédiée sur un routeur physique à part !

    Mais il semble que les routeurs avec soft propriétaires (comme le Mikrotik ) soient plus stables et performants. Si quelqu'un à un avis là dessus...

    Difficile à dire, c'est comme choisir entre Mac & PC, Windows ou Linux, HyperV ou ESX, .NET ou Java ;) Les ERL sont très réputés, assez user-friendly (pour un routeur) et très bon en perf mais personnellement j'aime bcp Mikrotik. A la fois l'OS (RouterOS) et leur matériel (Routerboard).Très satisfait de mon RB3011 qui s'insère parfaitement dans ma baie, très stable et performant même si je n'ai qu'une connexion Sosh (280/110 mbps, donc pas de quoi atteindre les limites).

    zoc

    • Abonné Orange Fibre
    • *
    • Messages: 4 238
    • Antibes (06) / Mercury (73)
    des  switchs non configurables pour un résultat similaire.
    Attention avec les switchs non configurables. Généralement ils ne supportent pas non plus l'IGMP Snooping, et du coup le multicast pour la TV va "baver" sur tous les ports du switchs au lieu de ne passer que par les ports pour joindre le décodeur TV...

    Hugues

    • AS2027 MilkyWan
    • Modérateur
    • *
    • Messages: 12 377
    • Lyon (69) / St-Bernard (01)
      • Twitter
    Mais il semble que les routeurs avec soft propriétaires (comme le Mikrotik ) soient plus stables et performants. Si quelqu'un à un avis là dessus...

    Pas vraiment, ils sont plus simples à configurer et moins chers à performances égales. Mais le matos Ubuquiti est basé sur Debian par exemple, et ça marche parfaitement !

    Pour faire tourner pas mal de machines qui routent sous Linux, ça marche au poil !

    seb59

    • Expert
    • Abonné Orange Fibre
    • *
    • Messages: 60
    • Wasquehal (59)
    Attention avec les switchs non configurables. Généralement ils ne supportent pas non plus l'IGMP Snooping, et du coup le multicast pour la TV va "baver" sur tous les ports du switchs au lieu de ne passer que par les ports pour joindre le décodeur TV...

    Oui il faut prendre garde à la partie IGMP comme expliqué dans le guide. Personnellement, pour les switchs classiques, j'ai essentiellement du TP-Link (TL-SG108 ou 105) ou du Netgear (GS105GE ou 108). Les TP-Link supportent l'IGMP Snopping mais pas les Netgear.
    Ceci dit dans mon cas, le flux TV n'est "envoyée" qu'au switch GS108T du coin TV dans un VLAN dédié. Donc les switches classiques n'ont jamais à intervenir dans le trafic multicast.

    Pas vraiment, ils sont plus simples à configurer et moins chers à performances égales. Mais le matos Ubuquiti est basé sur Debian par exemple, et ça marche parfaitement ! Pour faire tourner pas mal de machines qui routent sous Linux, ça marche au poil !

    Je ne connais pas EdgeRouter, mais d'après les différents articles sur internet il est réputé simple à configurer là où le RouterOS est souvent critiqué pour son côté non user-friendly. Après avec Winbox, c'est quand même super prorpe même si c'est vrai qu'il faut quelques heures pour bien comprendre.

    Sinon RouterOS c'est aussi un Linux derrière, comme bcp de device, même si on a pas accès au système directement.