J'ai tout vérifié 10 foi, je comprends pas ...
Voici la conf du routeur :
interfaces {
    ethernet eth0 {
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            description Internet
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send dhcp-client-identifier xx:xx:xx:xx:xx:xx;"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";"
                client-option "send rfc3118-auth xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;"
                default-route update
                default-route-distance 210
                name-server update
            }
        }
    }
    ethernet eth1 {
        duplex auto
        mtu 9000
        speed auto
        vif 2 {
            address 10.10.0.1/24
            description Public
            mtu 1500
        }
        vif 3 {
            address 10.10.1.1/24
            description Private
            mtu 9000
        }
    }
    ethernet eth2 {
        duplex auto
        speed auto
        vif 832 {
            address 10.10.2.1/24
            description Livebox
        }
    }
    loopback lo {
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option Vendor-specific code 125 = string;"
        global-parameters "option rfc3118-auth code 90 = string;"
        global-parameters "option SIP code 120 = string;"
        hostfile-update disable
        shared-network-name LIVEBOX {
            authoritative enable
            subnet 10.10.2.0/24 {
                default-router 10.10.2.1
                dns-server 81.253.149.9
                dns-server 80.10.246.1
                domain-name orange.fr
                lease 86400
                start 10.10.2.30 {
                    stop 10.10.2.49
                }
                static-mapping Livebox {
                    ip-address 10.10.2.2
                    mac-address xx:xx:xx:xx:xx:xx
                }
                subnet-parameters "option rfc3118-auth xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff;"
            }
        }
        use-dnsmasq disable
    }
    nat {
        rule 5000 {
            description Masquerade
            log disable
            outbound-interface eth0.832
            protocol all
            type masquerade
        }
    }
}
system {
    conntrack {
        expect-table-size 4096
        hash-size 4096
        table-size 32768
        tcp {
            half-open-connections 512
            loose disable
            max-retrans 3
        }
    }
    offload {
        hwnat disable
        ipsec enable
        ipv4 {
            forwarding enable
            vlan enable
        }
    }
}
/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-unms@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.9.7+hotfix.4.5024004.171005.0403 */