Auteur Sujet: Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)  (Lu 307243 fois)

0 Membres et 2 Invités sur ce sujet

jeremmm

  • Abonné Orange Fibre
  • *
  • Messages: 18
  • Morangis 91420
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #636 le: 27 août 2019 à 22:36:09 »
J'ai enfin réussi. Internet fonctionne.

benoitc

  • Expert
  • Profil non complété
  • ***
  • Messages: 329
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #637 le: 27 août 2019 à 22:46:05 »


POUR DECODEUR UHD (et peut être classique ?)

   •   téléchargez le fichier script_orange_eth0_TV_UHD.sh
   •   remplacez via Notepad++ les XX... YY... et VV de la ligne :
set service dhcp-server shared-network-name net_LIVEBOX_TV_eth2_192.168.20.0-24 subnet 192.168.20.0/24 subnet-parameters "option vendor-specific 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:VV;"
      o   YY:YY:YY:YY:YY:YY  // avec 3 premiers octets de l'adresse MAC de la LIVEBOX codé en hexa
      o   XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX  // avec le numéro de série de LIVEBOX codé en hexa.
      o   VV  // par la version LIVEBOX codée en hexa (33 V3, 34 V4)

ou cf. script de zoc --> https://lafibre.info/remplacer-livebox/le-guide-complet-pour-usgusg-pro-internet-tv-livebox-ipv6/msg608516/#msg608516

   •   sauvegardez
   •   copier et exécuter script_orange_eth0_TV_UHD.sh
   •   un petit reboot et voilà !

Es-ce qu'il y a un moyen de configureru la tv sur le meme lan que les données? comment passer l'option ?

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • 67
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #638 le: 28 août 2019 à 08:56:16 »
Oui bien sur. J'utilise cette configuration (décodeur TV4 sur le même sous-réseau que mon NAS pour bénéficier de l'accès au serveur DLNA notamment).
Il suffit de donner les bonnes options (via une réservation DHCP par exemple). ça ne change rien.

benoitc

  • Expert
  • Profil non complété
  • ***
  • Messages: 329
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #639 le: 28 août 2019 à 11:08:44 »
Oui bien sur. J'utilise cette configuration (décodeur TV4 sur le même sous-réseau que mon NAS pour bénéficier de l'accès au serveur DLNA notamment).
Il suffit de donner les bonnes options (via une réservation DHCP par exemple). ça ne change rien.

Ca m'ineresse de savoir quels sont les options j'ai essayé de régler les options DHCP via l'ui  dans Network/LAN/ CUSTOM DHCP OPTIONS (voir screenshot) puis passé les options suivantes:
configure

set interfaces ethernet eth0 vif 840 address 192.168.255.254/24
set interfaces ethernet eth0 vif 840 egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"

set protocols igmp-proxy disable-quickleave

set protocols igmp-proxy interface eth0 role disabled
set protocols igmp-proxy interface eth0 threshold 1

set protocols igmp-proxy interface eth0.832 role disabled
set protocols igmp-proxy interface eth0.832 threshold 1

set protocols igmp-proxy interface eth0.840 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.840 role upstream
set protocols igmp-proxy interface eth0.840 threshold 1

set protocols igmp-proxy interface eth1 alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth1 role downstream
set protocols igmp-proxy interface eth1 threshold 1
commit ; save


mais j'ai écran blang sur le livebox UHD... qu'ais-je manqué?

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • 67
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #640 le: 28 août 2019 à 20:05:41 »
C'est toujours les mêmes:
- les DNS d'Orange
- l'option 125 (vendor-specific-infos)

benoitc

  • Expert
  • Profil non complété
  • ***
  • Messages: 329
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #641 le: 28 août 2019 à 23:17:53 »
Après avoir configuré le routeur j'obtiens l'erreur "Problème de livebox" sur la télévision. J'ai la config suivante:

pour le lan:

                        "shared-network-name": {
                                "net_LAN_eth1_192.168.1.0-24": {
                                        "authoritative": "enable",
                                        "description": "vlan1",
                                        "subnet": {
                                                "192.168.1.0/24": {
                                                        "default-router": "192.168.1.1",
                                                        "dns-server": [
                                                                "81.253.149.14",
                                                                "80.10.246.7"
                                                        ],
                                                        "domain-name": "localdomain",
                                                        "lease": "86400",
                                                        "start": {
                                                                "192.168.1.20": {
                                                                        "stop": "192.168.1.254"
                                                                }
                                                        },
                                                        "static-mapping": {
                                                                "40-c7-29-7e-66-70": {
                                                                        "host-record": "disable",
                                                                        "ip-address": "192.168.1.9",
                                                                        "mac-address": "40:c7:29:7e:66:70"
                                                                },
                                                                "74-83-c2-19-25-e7": {
                                                                        "host-record": "disable",
                                                                        "ip-address": "192.168.1.7",
                                                                        "mac-address": "74:83:c2:19:25:e7"
                                                                }
                                                        },
                                                        "subnet-parameters": [
                                                                "option vendor-specific XX:XX;"
                                                        ]
                                                }
                                        }
                                }
                        },
                        "static-arp": "disable",
                        "use-dnsmasq": "enable"
                },

et sur les interfaces

"interfaces": {
                "ethernet": {
                        "eth0": {
                                "description": "WAN",
                                "duplex": "auto",
                                "speed": "auto",
                                "vif": {
                                        "832": {
                                                "address": [
                                                        "dhcp"
                                                ],
                                                "description": "WAN",
                                                "dhcp-options": {
                                                        "client-option": [
                                                                "retry 60;",
                                                                "send vendor-class-identifier "sagem";",
                                                                "send user-class "\\053FSVDSL_livebox.Internet.softathome.Livebox4";",
                                                                "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX...;",
                                                                "send dhcp-client-identifier 1:90:4D:4A:B4:81:20;",
                                                                "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;",
                                                                "option rfc3118-auth code 90 = string;"
                                                        ],
                                                        "default-route": "update",
                                                        "default-route-distance": "1",
                                                        "name-server": "no-update"
                                                },
                                                "egress-qos": "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0",
                                                "firewall": {
                                                        "in": {
                                                                "ipv6-name": "WANv6_IN",
                                                                "name": "WAN_IN"
                                                        },
                                                        "local": {
                                                                "ipv6-name": "WANv6_LOCAL",
                                                                "name": "WAN_LOCAL"
                                                        },
                                                        "out": {
                                                                "ipv6-name": "WANv6_OUT",
                                                                "name": "WAN_OUT"
                                                        }
                                                }
                                        },
                                        "840": {
                                                "address": [
                                                        "192.168.255.254/24"
                                                ],
                                                "egress-qos": "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
                                        }
                                }
                        },
                        "eth1": {
                                "address": [
                                        "192.168.1.1/24"
                                ],
                                "description": "LAN",
                                "duplex": "auto",
                                "firewall": {
                                        "in": {
                                                "ipv6-name": "LANv6_IN",
                                                "name": "LAN_IN"
                                        },
                                        "local": {
                                                "ipv6-name": "LANv6_LOCAL",
                                                "name": "LAN_LOCAL"
                                        },
                                        "out": {
                                                "ipv6-name": "LANv6_OUT",
                                                "name": "LAN_OUT"
                                        }
                                },
                                "speed": "auto"
                        },
                        "eth2": {
                                "disable": "''",
                                "duplex": "auto",
                                "speed": "auto"
                        }
                },
                "loopback": {
                        "lo": "''"
                }
        },


Si quelqu'un a une idée je suis preneur ;)

benoitc

  • Expert
  • Profil non complété
  • ***
  • Messages: 329
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #642 le: 29 août 2019 à 21:38:35 »
Voilà ce que j'ai moi :

{
       "firewall":{
               "source-validation":"disable"
       },
       "interfaces": {
               "ethernet": {
                       "eth2": {
                               "vif": {
                                       "832": {
                                               "dhcp-options": {
                                                       "client-option": [
                                                               "retry 60;",
                                                               "send vendor-class-identifier "sagem";",
                                                               "send user-class "\\053FSVDSL_livebox.Internet.softathome.Livebox4";",
                                                               "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx;",
                                                               "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                                                       ],
                                                       "default-route": "update",
                                                       "default-route-distance": "1",
                                                       "name-server": "no-update"
                                               },
                                               "egress-qos": "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0",
                                               "ip": {
                                                       "source-validation": "strict"
                                                }
                                       },
                                       "840":{
                                               "address":[
                                                       "192.168.255.254/24"
                                                       ],
                                               "egress-qos":"0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
                                       }
                               }
                       }
               }
       },
       "protocols":{
           "igmp-proxy":{
               "disable-quickleave":"''",
               "interface":{
                   "eth0":{
                       "role":"disabled",
                       "threshold":"1"
                   },
                   "eth1":{
                       "alt-subnet":[
                           "0.0.0.0/0"
                       ],
                       "role":"downstream",
                       "threshold":"1"
                   },
                   "eth2":{
                       "role":"disabled",
                       "threshold":"1"
                   },
                   "eth2.832":{
                       "role":"disabled",
                       "threshold":"1"
                   },
                   "eth2.840":{
                       "alt-subnet":[
                           "0.0.0.0/0"
                       ],
                       "role":"upstream",
                       "threshold":"1"
                   },
                   "eth3":{
                       "role":"disabled",
                       "threshold":"1"
                   }
               }
           }
       }
}

je constate que ta conf n'a pas l'option "send dhcp-client-identifier 1:XX...;" c'est normal?

thefa

  • Abonné Orange Fibre
  • *
  • Messages: 89
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #643 le: 29 août 2019 à 22:03:54 »
Citer
je constate que ta conf n'a pas l'option "send dhcp-client-identifier 1:XX...;" c'est normal?
Well, "normal", je ne sais pas, mais en faisant un search dans le topic sur cette option, je ne trouve que le OP message et les tiens:-)
Edit: correction, je le vois dans les paramètres du VLAN 838, VLAN qui n'est plus utilisé...

Je suis assez sur que ma config tourne sans.

J'ai pris des snapshots de la config du LAN TV - si ça peut t'aider. Attention, ma config est un LAN physique différent, j'utilise le second port LAN de l'USG.
« Modifié: 29 août 2019 à 22:39:08 par thefa »

benoitc

  • Expert
  • Profil non complété
  • ***
  • Messages: 329
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #644 le: 29 août 2019 à 22:17:21 »
hrm j'ai la config suivante :

{
        "firewall": {
                "source-validation":"disable"
        },
        "interfaces": {
                "ethernet": {
                        "eth0": {
                                "vif": {
                                        "832": {
                                                "dhcp-options": {
                                                        "client-option": [
                                                                "retry 60;",
                                                                "send vendor-class-identifier "sagem";",
                                                                "send user-class "\\053FSVDSL_livebox.Internet.softathome.Livebox4";",
                                                                "send rfc3118-auth  xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;",
                                                                "send dhcp-client-identifier 1:90:4D:4A:B4:81:20;",
                                                                "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;",
                                                                "option rfc3118-auth code 90 = string;"
                                                        ],
                                                        "default-route": "update",
                                                        "default-route-distance": "1",
                                                        "name-server": "no-update"
                                                },
                                                "egress-qos": "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0",
                                                "ip": {
                                                    "source-validation": "strict"
                                                }
                                        },
                                        "840": {
                                                "address": [
                                                        "192.168.255.254/24"
                                                ],
                                                "egress-qos": "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
                                        }
                                }
                        }
                }
        },
        "port-forward": {
            "auto-firewall": "disable",
            "hairpin-nat": "enable",
            "lan-interface": [
                "eth2",
                "eth1"
            ],
            "wan-interface": "eth0.832"
        },
        "protocols": {
                "igmp-proxy": {
                        "disable-quickleave": "''",
                        "interface": {
                                "eth0": {
                                        "role": "disabled",
                                        "threshold": "1"
                                },
                                "eth0.832": {
                                        "role": "disabled",
                                        "threshold": "1"
                                },
                                "eth0.840": {
                                        "alt-subnet": [
                                                "0.0.0.0/0"
                                        ],
                                        "role": "upstream",
                                        "threshold": "1"
                                },
                                "eth1": {
                                        "alt-subnet": [
                                                "0.0.0.0/0"
                                        ],
                                        "role": "downstream",
                                        "threshold": "1"
                                }
                        }
                }
        }
}


j'ai pris les copies d'ecrans de l'ui. J'ai toujours une erreur G03 ...

benoitc

  • Expert
  • Profil non complété
  • ***
  • Messages: 329
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #645 le: 01 septembre 2019 à 20:12:08 »
dans la conf je vois les 2 lignes suivantes


[2019-09-01T20:09:20,658] <inform_stat-1> DEBUG ugw    - [eth0.832:109.X.X.X/21] cannot match any network conf, skip
[2019-09-01T20:09:20,660] <inform_stat-1> DEBUG ugw    - [eth0.840:192.168.255.254/24] cannot match any network conf, skip


je pense que le problèm e de reconnaissance du décodeur vient e là. Une idée ?

la67

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Eurométropole (67)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #646 le: 02 septembre 2019 à 12:04:08 »
    Ma recommandation est de limiter le contenu du json à ce qui ne peut être fait dans le GUI, cela évite les conflits et simplifie la compréhension.
    Pour la partie réseau, à savoir le VLAN 832 pour l'IP et le VLAN 840 pour le multicast TV, on peut limiter le json à
    • les paramètres dhcp client du VLAN 832 et la QoS
    • la définition du VLAN 840 (IP fixe) et la QoS
    • la configuration de l'igmp proxy avec l'upstream sur le VLAN 840 (coté WAN) et le downstream sur le (V)LAN TV (côté LAN)

    la partie "port-forward" est inutile si on prends soin de mettre le VLAN 832 dans la partie WAN du GUI controleur (qui positionnera d'autres paramètres importants comme le firewall, le VPN...). Attention à "source-validation" qui ne doit pas être "strict" sur le VLAN 840 sous peine de ne rien recevoir en multicast (ça m'a fait perdre du temps...)

    Pour la partie (V)LAN TV, tout peut être fait dans le GUI controleur, à savoir
    • les options DHCP à definir au niveau des services (vendor-specific)
    • les options DHCP à utiliser au niveau du (V)LAN TV (vendor-specific et DNS servers Orange)
    Avec cela j'ai une config qui tourne sans problème depuis des mois (y compris livebox pour le téléphone)
« Modifié: 02 septembre 2019 à 13:52:11 par la67 »

benoitc

  • Expert
  • Profil non complété
  • ***
  • Messages: 329
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #647 le: 02 septembre 2019 à 12:12:58 »
@la67 OK je vais réinitialiser ma conf asap et tester, merci pour le conseil.

Question sous-jacente mais je suppose qu'il est mieux de recevoir le technicien avec la livebox pour l'instant ? :) Du coup je pensais mettre l'USG dans une DMZ le temps qu'il finalise l'installation de la fibre. Là je suis avec un modem netgear pour l'adsl qui est branché en direct sur l'USG masi ej me demande si le technicien ne va pas tiquer....