Auteur Sujet: Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)  (Lu 306561 fois)

0 Membres et 1 Invité sur ce sujet

esorven

  • Abonné Orange Fibre
  • *
  • Messages: 10
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #144 le: 29 mars 2018 à 20:55:46 »
Bonjour,
J'ai bien ipv6 qui fonctionne (encore merci) et le téléphone via la livebox (connectée en lan2/eth2) grâce aux scripts fournis : ça me fait encore tout drôle d'avoir l'ont orange directement connectée à un materiel indépendant...
En revanche, en déconnectant dans mon mac la partie ipv4 pour ne garder que ipv6, je me suis rendu compte que l'usg configuré ainsi ne transmet pas un serveur dns en ipv6.
Si je rajoute manuellement dans mon mac un dns en ipv6 (open dns), ça fonctionne.
S'agit-il d'une erreur dans l'exécution des scripts que j'aurai commise ? Sinon, comment propager le serveur dns en ipv6 aux clients du routeur ?

Bonne soirée.

mike78530

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • Toussus-le-Noble (78)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #145 le: 01 avril 2018 à 11:25:22 »
essaye :

set system name-server 2001:4860:4860::8888
set system name-server 2001:4860:4860::8844

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #146 le: 01 avril 2018 à 12:56:01 »
Ca ne sera pas suffisant pour que les serveurs de nom en IPv6 soient transmis aux postes clients.

Pour que ça fonctionne, il faut:
  • Ajouter un/des enregistrement(s) RDNSS au "router-advert" : set interfaces ethernet eth1 ipv6 router-advert name-server XXXXXX
  • Faire du DHCP6 stateless (dans ce mode, le serveur DHCP6 ne distribue pas d'adresse, mais uniquement les paramètres supplèmentaires, dont les serveurs DNS) pour les OS qui ne supportent pas RDNSS, notamment certaines versions de Windows. Et là, c'est un peu plus compliqué...


esorven

  • Abonné Orange Fibre
  • *
  • Messages: 10
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #147 le: 02 avril 2018 à 11:44:19 »
Ca ne sera pas suffisant pour que les serveurs de nom en IPv6 soient transmis aux postes clients.

Pour que ça fonctionne, il faut:
  • Ajouter un/des enregistrement(s) RDNSS au "router-advert" : set interfaces ethernet eth1 ipv6 router-advert name-server XXXXXX
  • Faire du DHCP6 stateless (dans ce mode, le serveur DHCP6 ne distribue pas d'adresse, mais uniquement les paramètres supplèmentaires, dont les serveurs DNS) pour les OS qui ne supportent pas RDNSS, notamment certaines versions de Windows. Et là, c'est un peu plus compliqué...

Merci beaucoup; (1) l'ajout de RDNSS au router-advert fonctionne sur mon mac (10.13); en déconnectant la pile ipv4 j'ai bien la résolution dns en passant par XXXXXX.
Selon wikipedia (Comparison_of_IPv6_support_in_operating_systems), ça fonctionne également depuis windows 10 creator update et pour android et pour iOS.
Bonne journée.

esorven

  • Abonné Orange Fibre
  • *
  • Messages: 10
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #148 le: 10 avril 2018 à 07:54:24 »
Bonjour,
Une autre question sur les dns (je suis en confîg avec eth2 relié à la livebox) :

Les clients du routeur reçoivent bien l'adresse lan (eth1) du routeur comme serveur dns (dans mon cas 192.168.10.1).
J'ai paramétré depuis le contrôleur, dans l'onglet Config/WAN/Common Settings/Preferred Dns les adresses dns des serveurs de Cloudflare par exemple (1.1.1.1,1.0.0.1).
Lorsque je teste la résolution dns depuis l'extérieur (avec un dns leak test: dnsleaktest.com) avec les clients connectés sur eth1, ce sont les dns d'orange (obtenus par dhclient3 je suppose) sur eth0.832 qui sont utilisés.
Comment utiliser les dns configurés ci-dessus depuis les clients lan (eth1) et ceux d'orange pour les clients eth2 (livebox, 192.168.20.0/24) ? Peut être avec le firewall (je n'y connais pas grand chose) ? Si ce n'est pas possible, comment forcer les dns paramètrés (opendns, Cloudflare ou google par ex) plutôt que ceux d'orange sans casser la partie téléphone de la livebox ?
Merci.

srod

  • Abonné Free fibre
  • *
  • Messages: 89
  • Bussy-Saint-Georges (77)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #149 le: 10 avril 2018 à 08:39:41 »
Il faut les mettre dans : Settings > Networks > LAN (ou autre réseau) > DHCP Name Server

Tu le passe à Manual, et tu mets les DNS que tu veux  :)

esorven

  • Abonné Orange Fibre
  • *
  • Messages: 10
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #150 le: 10 avril 2018 à 10:04:38 »
Il faut les mettre dans : Settings > Networks > LAN (ou autre réseau) > DHCP Name Server

Tu le passe à Manual, et tu mets les DNS que tu veux  :)
Merci. J'ai oublié de préciser que j'ai déjà les dns configurés en manuel sur le lan (eth1) et qu'ils pointent sur 1.1.1.1 et 1.0.0.1 et que j'utilise la livebox uniquement pour le téléphone (pas de conf de vlan pour la tv).

Il existe peut-être une solution, en évitant que le routeur informe les clients dhcp du lan1 qu'il est serveur dns mais plutôt qu'il leur envoi les dns configurés manuellement pour le réseau lan1?

J'ai peut être trouvé une autre solution en furetant mais je préférerais passer par le gui plutôt que le cli :

Depuis l'interface de commande du routeur, lorsque j'exécute la commande : show dns forwarding nameservers, j'ai au départ :

-----------------------------------------------
   Nameservers configured for DNS forwarding
-----------------------------------------------
81.253.149.1 available via 'dhcp eth0.832'
80.10.246.130 available via 'dhcp eth0.832'
1.1.1.1 available via 'optionally configured'
1.0.0.1 available via 'optionally configured'

Mon client dhcp reçoit comme client dns l'adresse du routeur (192.168.10.1 dans mon cas).La majorité des requetes dns sont alors transmises aux dns d'orange (quelques requêtes passent par les autres dns 1.x)
Si je configure le routeur avec les commandes suivantes :
configure
set service dns forwarding system
commit
save
exit
j'ai alors les dns configurés dans Common settings/Wan/preferred dns qui sont utilisés; la commande show dns forwarding nameservers produit la sortie suivante :
-----------------------------------------------
   Nameservers configured for DNS forwarding
-----------------------------------------------
1.1.1.1 available via 'optionally configured'
1.0.0.1 available via 'optionally configured'

-----------------------------------------------
 Nameservers NOT configured for DNS forwarding
-----------------------------------------------
81.253.149.1 available via 'dhcp eth0.832'
80.10.246.130 available via 'dhcp eth0.832'

Avec la commande show dns forwarding statistics, je vérifie bien que mes requêtes sont envoyées aux "bons" dns. Mais cette configuration n’empêche-t-elle pas le lan LIVEBOX (192.168.20.1/24) de fonctionner correctement (je l'utilise que pour le téléphone) ?

 

tetsuhito

  • Abonné Orange Fibre
  • *
  • Messages: 65
  • versailles 78
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #151 le: 13 avril 2018 à 12:23:00 »
bonjour, un petite question.
Est ce que si je mets a jours les firmware je dois tout recommencer ou bien la config est sauvegardé ? et je peux juste appuyer sur update et tout va bien se passer .

Merci

mike78530

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • Toussus-le-Noble (78)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #152 le: 13 avril 2018 à 12:44:33 »
bonjour, un petite question.
Est ce que si je mets a jours les firmware je dois tout recommencer ou bien la config est sauvegardé ? et je peux juste appuyer sur update et tout va bien se passer .

Merci

Bonjour, il faut copier tous les fichiers à nouveau. Si tu as l’ipv6 il faut relancer dibbler.

Sinon après le config.gateway.json contient toutes les infos

geowarin

  • Abonné Orange Fibre
  • *
  • Messages: 1
  • Nanterre 92000
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #153 le: 13 avril 2018 à 15:43:29 »
Bonjour à tous et merci pour tous les conseils dont ce forum regorge.

Je suis sur le point de configurer un edgeRouter-X pour remplacer mon boitier Orange.
Comme je suis du genre prudent, j'ai passé au cribble toutes les commandes listées dans les différents tutos avant de me lancer.

J'ai un petit doute sur le remplacement du binaire dhclient3.
Il me semble que c'est @zoc qui a patché le fichier. A l'époque, si j'ai bien suivi, le binaire était en version isc-dhclient-4.1-ESV-R7.

Sur mon routeur, après la dernière mise à jour du firmware (v1.10.1), je suis en 4.1-ESV-R8

ubnt@ubnt:~$ /sbin/dhclient3 --version
isc-dhclient-4.1-ESV-R8

Serait-il possible de connaître la méthode utilisée pour patcher ce binaire afin de le recompiler ?

Merci d'avance !

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #154 le: 13 avril 2018 à 18:55:30 »
Je pense que si le but est de configurer un ER-X, alors ce n'est pas le fil de discussion le mieux adapté.

Autre remarque, mon dhclient patché est pour l'architecture mips64, qui n'est pas l'architecture de l'ER-X. Ceci dit le code du patch est toujours applicable, et est ici:
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg425660/#msg425660

tetsuhito

  • Abonné Orange Fibre
  • *
  • Messages: 65
  • versailles 78
Le guide complet pour USG/USG PRO (Internet, TV, Livebox & IPV6)
« Réponse #155 le: 20 avril 2018 à 11:00:41 »
Bonjour, il faut copier tous les fichiers à nouveau. Si tu as l’ipv6 il faut relancer dibbler.

Sinon après le config.gateway.json contient toutes les infos

A merde.

Faut que je reprenne  tout de zero a chaque fois
avec la connexion en ssh et tout le reste sur usg
, une fois le fichier .json de la cloudkey sauvegardé et remis dessus avec WINSCP, j'ai juste a reprovisionner ?