Auteur Sujet: Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)  (Lu 306753 fois)

0 Membres et 1 Invité sur ce sujet

mike78530

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • Toussus-le-Noble (78)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #108 le: 30 décembre 2017 à 08:45:05 »
Question quand même qui me turlupine concernant le controller / la config....dès qu'on modifie un paramètre sur l'interface du controler, que faut il faire ? Faut il re dumper la configuration de l'USG pour la renvoyer sur le controller ? Ou bien ce n'est à effectuer, ce qui serait plus logique, que lorsque on modifie l'USG directement ?
Je prends un exemple; si on modifi le DNS préféré de l'USG, via l'interface, ca va redescendre dans la config de l'usg et il faudra donc la remonter dans la config.gateway.json du controller pour être propre en cas de reprovisionning non?

il faut voir le .json comme un complèment du controller, donc si tu ajoutes qqch dans le controller nul besoin de le rajouter dans le .json, à moins de vouloir toujours forcer cette entrée via le .json

J'ai pas fait le test mais je crois que le .json a toujours le dernier mot sauf en cas de conflit majeur

jbleuzen

  • Abonné Free fibre
  • *
  • Messages: 18
  • Yerres (91)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #109 le: 10 janvier 2018 à 10:43:44 »
Bonjour,

Merci pour le tutoriel, je suis entrain de faire mon réseau et je pense m'équiper en Ubiquiti et je suis très intéressé par la USG Pro pour remplacer ma livebox fibre parce qu'elle a 2 SFP.
Cependant, je voudrais savoir si le SFP est compatible avec l'USG Pro, parce que j'ai lu deci-delà qu'il y avait des soucis d'alimentation avec les SFP Ubiquiti.

Est-ce que quelqu'un a réussi à configurer sa connexion avec un USG Pro et un SFP Orange ?
Merci

Felisse

  • Abonné MilkyWan
  • *
  • Messages: 6
  • Theix (56)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #110 le: 10 janvier 2018 à 14:20:43 »
Bonjour,

Merci pour le tutoriel, je suis entrain de faire mon réseau et je pense m'équiper en Ubiquiti et je suis très intéressé par la USG Pro pour remplacer ma livebox fibre parce qu'elle a 2 SFP.
Cependant, je voudrais savoir si le SFP est compatible avec l'USG Pro, parce que j'ai lu deci-delà qu'il y avait des soucis d'alimentation avec les SFP Ubiquiti.

Est-ce que quelqu'un a réussi à configurer sa connexion avec un USG Pro et un SFP Orange ?
Merci

Bonjour,

Non, le SFP Orange n'est pas compatible avec l'USG Pro (ou aucun autre switch/routeur Ubiquiti) pour le moment.
J'utilise cela => http://www.tp-link.fr/products/details/cat-43_MC220L.html

jbleuzen

  • Abonné Free fibre
  • *
  • Messages: 18
  • Yerres (91)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #111 le: 11 janvier 2018 à 14:47:55 »
Ok, merci c'est bien ce que j'avais compris dans un autres thread...
J'aimerai bien ne plus utiliser la Livebox mais ne pas avoir un équipement supplèmentaire entre l'USG Pro et l'arrivée de la fibre. :(

tetsuhito

  • Abonné Orange Fibre
  • *
  • Messages: 65
  • versailles 78
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #112 le: 19 janvier 2018 à 14:59:07 »
Bonjour à tous,

Je vous propose aujourd’hui un tutoriel avec les différentes possibilités de configurer son USG afin de remplacer la Livebox.


Comme j’ai un USG 3P, mes ports ETH sont labellisés comme suit et toutes mes commandes sont pour un USG 3P :
   •   ETH0 : WAN (c’est ici qu’on branche l’ONT)
   •   ETH1 : LAN1 (LAN principal)
   •   ETH2 : LAN2 (LAN livebox ou décodeur TV)

Si vous utilisez un USG PRO, adaptez les commandes :
   •   ETH0 : LAN1
   •   ETH1 : LAN2
   •   ETH2 : WAN1 (c’est ici qu’on branche l’ONT)
   •   ETH3 : WAN2

Je vais traiter de la configuration Internet seul dans un premier temps, puis je vais rajouter la partie dédiée à la TV et pour finir on va voir comment rajouter la Livebox pour récupérer la partie téléphonique


L'ensemble des fichiers sont disponibles sous : https://drive.google.com/drive/folders/0B256mIxgJfO9TVdyZkdmcDhlX1U?usp=sharing




Étapes préliminaires:

1.   Il faut remplacer quelques fichiers sur l’USG, téléchargez les fichiers suivants :
   •   dhclient3
   •   rfc3442-classless-routes

2.   Connectez-vous en root via WinSCP ou via SSH. (Pour créer un compte root ou avoir accès en root --> https://help.ubnt.com/hc/en-us/articles/204961724-EdgeRouter-What-is-the-root-account-password- )

3.   Remplacer dhclient3 dans le répertoire /sbin/ et s'assurer que le propriétaire est root, groupe root, droits 755

4.   Copier le fichier rfc3442-classless-routes dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d et s'assurer que le propriétaire est root, groupe root, droits 755

5.   Modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl

Il faut rechercher la ligne
$output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n"

rajouter juste au-dessous 
$output .= "option rfc3118-auth code 90 = string;\n\n";

Le résultat doit donner ça :
$output .= "option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;\n\n";
$output .= "option rfc3118-auth code 90 = string;\n\n";
sauvegardez

6.   Maintenant redémarrer l'USG

7.   Connectez-vous à votre contrôleur, allez comme suit :
Device -> cliquez sur votre USG -> Configuration -> WAN
Cocher la case ”USE VLAN ID” et entrez 832
Validez (via « Queue change puis Apply change), l’USG redémarre
Cette étape est très importante car le contrôleur va générer de cette manière le NAT et une partie du code sur ETH0, donc du travail en moins pour nous

8.   Si vous planifier d’avoir la TV/Livebox sur ETH2, pensez à configurer votre LAN2 avec les DNS d’orange (setting -> Network -> network corporate)

9.   A partir de cette étape déconnecter votre contrôleur  du réseau

10.   Dernière étape de préparation, récupérer votre identifiant fti/xxxxxxxxx et allez sur le site https://jsfiddle.net/kgersen/45zudr15/embedded/result/ , générez la chaîne en hexa et gardez la sous le coude



Maintenant on va rentrer dans le vif du sujet, voici la configuration pour :


Internet seul :



   •   téléchargez le fichier script_orange_eth0.sh
   •   remplacer via Notepad++ les xx:xx:xx:xx:xx… de la ligne :
set interfaces ethernet eth0 vif 832 dhcp-options client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"par votre identifiant hexa généré à l’étape 10, sauvegardez
   •   copier le fichier script_orange_eth0.sh sur l’USG (de préférence sous /config/scripts/ car lors d’une mise à jour ce dossier n’est pas effacé)
   •   le rendre exécutable
   •   l’exécuter via ssh
   •   un petit reboot et voilà !



Ça marche ? Parfait ! On passe à l’IPV6
(optionel, pour utilisateur aguerri)

   •   téléchargez les fichiers
      o   dibbler-client_1.0.1-1~bpo80+1_mips.deb
      o   client.conf
      o   radvd.sh
      o   script_orange_eth0_IPV6.sh

   •   copier le fichier dibbler-client_1.0.1-1~bpo80+1_mips.deb sur l’USG (de préférence sous /config/scripts/ car lors d’une mise à jour ce dossier n’est pas effacé),
   •   le rendre exécutable
   •   l’exécuter via ssh
   •   validez le faite qu’il se lance au démarrage de l’USG

   •   Dans le fichier client.conf remplacer via Notepad++ les xx:xx:xx:xx:xx… des lignes :
option 11 hex 00:00:00:00:00:00:00:00:00:00:00:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xxpar votre identifiant hexa généré à l’étape 10, sauvegardez

   •   copier client.conf et radvd.sh dans /etc/dibbler/ et s'assurer que le propriétaire est root, groupe root, droits 755

   •   copier et exécuter script_orange_eth0_IPV6.sh
   •   un petit reboot et voilà !

bonjour,

je cherche a me renseigner avant l'achat du matériel pour mon passage a la fibre orange.

Comme je vais etre nouveau client chez sosh je ne sais pas si je vais etre en IPV4 ou IPV6 (mais partont dans l'hypoteste IPV6)

Est ce qu'en suivant le tuto que j'ai recopier cela marchera ? sachant que je ne pourrait pas tester l'ipV4 ?

JE cherche juste à avoir le net et a installer un switch et point d'acces d apres l'UGS, le tel et la TV ne m'interesse pas


Merci d'avance

vtimd

  • Abonné Orange Fibre
  • *
  • Messages: 1 211
  • Saint Martin d'Hères 38
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #113 le: 19 janvier 2018 à 15:10:49 »

Le simple "copier-coller" risque de ne pas fonctionner aussi simplement que tu l'espère. Ce n'est pas comme installer une appli depuis le Play Store.
Je te déconseille de te lancer la dedans si tu ne connais pas les commandes et outils utiliser dans le tuto.

tetsuhito

  • Abonné Orange Fibre
  • *
  • Messages: 65
  • versailles 78
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #114 le: 19 janvier 2018 à 21:56:25 »
Nan je posais la question sur le tuto.
Le recopier c'était juste pour être sûr duquel je parle.

La question que je me pose c'est ds le tuto on commence figure d'abord en IPV4 pour être sûr que cela marche mais en tant que nouveau client je serais directement sur une infrastructure DHCP IPV6.

C'était ça le sens de la question.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #115 le: 20 janvier 2018 à 08:30:10 »
Il n'y a pas d'infrastructure uniquement IPv6 chez Orange.

Les clients FTTH et VDSL sont sur un réseau qui propose IPv4 natif et IPv6 natif (On est pas chez Free où ils encapsulent l'un dans l'autre). Il faut donc utiliser DHCP pour obtenir une IPv4 sur le VLAN 832 et DHCP6-PD pour obtenir un préfixe IPv6 sur ce même VLAN.

Les tutos dispo sur le forum fonctionnent pour le client FTTH Orange d'il y a 5 ans comme pour le client qui s'abonnera demain.

tetsuhito

  • Abonné Orange Fibre
  • *
  • Messages: 65
  • versailles 78
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #116 le: 20 janvier 2018 à 10:34:49 »
haaa merci
c'est bien plus claire comme ça je vais pouvoir commencer a regarder le matos

jaydee99

  • Abonné Orange Fibre
  • *
  • Messages: 24
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #117 le: 16 février 2018 à 17:10:40 »
Bonjour à tous,

Merci pour ton excellent guide !

J'ai suivi minutieusement ton guide pour remplacer ma livebox : bonne nouvelle, la partie internet fonctionne, mauvaise nouvelle, la partie TV ne fonctionne pas :(

- Les connections sont les memes que sur ton tuto, a savoir, ONT -> WAN, LAN -> LAN1 et Livebox -> LAN2
- J'ai créé un deuxieme réseau nommé "Livebox" pour LAN2 en laissant le champ VLAN vide (j'ai un doute la dessus, vide ou 832 ??), DHCP server activé avec un range 192.168.2.6-192.168.2.254, DHCP Gateway 192.168.2.1 par défaut ; DNS orange ;
- J'ai coché VLAN 832 puis redémarré ;
- J'ai appliqué le script pour internet, ras, tout fonctionne parfaitement, reboot du controlleur,
- J'ai appliqué le script pour la tv en ajoutant simplement une deuxieme ligne avec l'option send-dhcp et la MAC de ma deuxieme livebox tv (j'en possede deux),
- Quand je lance la commande save, j'ai l'erreur suivante :
NAT configuration warning: interface eth0.838 does not exist on this system
- J'ai checké que le VLAN 832 était bien décoché dans l'interface du controlleur,
- J'ai quand meme tenté de brancher ma livebox tv sur le port LAN2 pour voir ce que ca donne : erreur S04

Que faire je sais pas trop ??

Merci beaucoup pour votre aide !!

jaydee99

  • Abonné Orange Fibre
  • *
  • Messages: 24
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #118 le: 16 février 2018 à 21:50:59 »
Bon j'avance un peu.

En essayant d'appliquer le script pour la TV, ca déconne vers la fin avec l'erreur suivante :

[ service nat rule 6020 source group network-group corporate_network ]
calling cfgPathExists() without config session

Je l'ai vu passer dans un précédent post mais je ne trouve pas de solution ??

Merci beaucoup !!

jaydee99

  • Abonné Orange Fibre
  • *
  • Messages: 24
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #119 le: 17 février 2018 à 13:22:04 »
Bon j'ai l'impression d'etre un peu seul au monde sur ce sujet mais c'est pas grave...

Pour info, c'est bon aussi chez moi, internet + TV. Quelques remarques qui peuvent aider :
- La partie Internet fonctionne nickel du premier coup, rien de particulier,
- Pour la partie TV, c'est plus compliqué :
- Le fait de lancer toutes les commandes du script sans commit a intervalle régulier ne marche clairement pas. Il faut donc faire des "commit" aprés chaque paragraphe je dirais,
- La configuration du nat 6020 posait probleme chez moi avec l'erreur précisée au dessus. Il faut peut etre faire un save / reboot avant de lancer les commandes pour la configuration du nat 6020 ou alors changer de port. J'ai utilisé le 6004 et ca fonctionne...

Ci-joint mon json épuré si ca peut en aider certains.

{
        "interfaces": {
                "ethernet": {
                        "eth0": {
                                "address": [
                                        "dhcp"
                                ],
                                "dhcp-options": {
                                        "client-option": [
                                                "retry 60;"
                                        ],
                                        "default-route": "update",
                                        "default-route-distance": "1",
                                        "name-server": "update"
                                },
                                "duplex": "auto",
                                "firewall": {
                                        "in": {
                                                "name": "WAN_IN"
                                        },
                                        "local": {
                                                "name": "WAN_LOCAL"
                                        },
                                        "out": {
                                                "name": "WAN_OUT"
                                        }
                                },
                                "speed": "auto",
                                "vif": {
                                        "832": {
                                                "address": [
                                                        "dhcp"
                                                ],
                                                "dhcp-options": {
                                                        "client-option": [
                                                                "retry 60;",
                                                                "send vendor-class-identifier "sagem";",
                                                                "send user-class "\\053FSVDSL_livebox.Internet.softathome.Livebox4";",
                                                                "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;",
                                                                "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                                                        ],
                                                        "default-route": "update",
                                                        "default-route-distance": "1",
                                                        "name-server": "update"
                                                },
                                                "egress-qos": "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0",
                                                "firewall": {
                                                        "in": {
                                                                "name": "WAN_IN"
                                                        },
                                                        "local": {
                                                                "name": "WAN_LOCAL"
                                                        },
                                                        "out": {
                                                                "name": "WAN_OUT"
                                                        }
                                                }
                                        },
                                        "838": {
                                                "address": [
                                                        "dhcp"
                                                ],
                                                "dhcp-options": {
                                                        "client-option": [
                                                                "send vendor-class-identifier "sagem";",
                                                                "send user-class "\\047FSVDSL_livebox.MLTV.softathome.Livebox4";",
                                                                "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;",
                                                                "send dhcp-client-identifier 1:XX:XX:XX:XX:XX:XX;",
                                                                "request subnet-mask, routers, rfc3442-classless-static-routes;"
                                                        ],
                                                        "default-route": "no-update",
                                                        "default-route-distance": "210",
                                                        "name-server": "update"
                                                },
                                                "egress-qos": "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
                                        },
                                        "840": {
                                                "address": [
                                                        "192.168.255.254/24"
                                                ],
                                                "egress-qos": "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
                                        }
                                }
                        }
                }
        },
        "port-forward": {
                "auto-firewall": "disable",
                "hairpin-nat": "enable",
                "lan-interface": [
                        "eth2",
                        "eth1"
                ],
                "wan-interface": "eth0.832"
        },
        "protocols": {
                "igmp-proxy": {
                        "disable-quickleave": "''",
                        "interface": {
                                "eth0": {
                                        "role": "disabled",
                                        "threshold": "1"
                                },
                                "eth0.832": {
                                        "role": "disabled",
                                        "threshold": "1"
                                },
                                "eth0.838": {
                                        "role": "disabled",
                                        "threshold": "1"
                                },
                                "eth0.840": {
                                        "alt-subnet": [
                                                "0.0.0.0/0"
                                        ],
                                        "role": "upstream",
                                        "threshold": "1"
                                },
                                "eth1": {
                                        "role": "disabled",
                                        "threshold": "1"
                                },
                                "eth2": {
                                        "alt-subnet": [
                                                "0.0.0.0/0"
                                        ],
                                        "role": "downstream",
                                        "threshold": "1"
                                }
                        }
                }
        },
        "service": {
                "dns": {
                        "forwarding": {
                                "cache-size": "10000",
                                "except-interface": [
                                        "eth0.832"
                                ],
                        }
                },
                "nat": {
                        "rule": {
                                "6001": {
                                        "description": "MASQ corporate_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "eth0.832",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "corporate_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6002": {
                                        "description": "MASQ remote_user_vpn_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "eth0.832",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "remote_user_vpn_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6003": {
                                        "description": "MASQ guest_network to WAN",
                                        "log": "disable",
                                        "outbound-interface": "eth0.832",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "guest_network"
                                                }
                                        },
                                        "type": "masquerade"
                                },
                                "6004": {
                                        "description": "MASQ LiveboxTV to WAN",
                                        "log": "disable",
                                        "outbound-interface": "eth0.838",
                                        "protocol": "all",
                                        "source": {
                                                "group": {
                                                        "network-group": "corporate_network"
                                                }
                                        },
                                        "type": "masquerade"
                                }
                        }
                }
        }
}