Auteur Sujet: Netgate 5100 + pfSense avec FAI en France? Possible?  (Lu 4430 fois)

0 Membres et 1 Invité sur ce sujet

vinifini

  • Abonné Orange adsl
  • *
  • Messages: 44
Netgate 5100 + pfSense avec FAI en France? Possible?
« le: 21 août 2021 à 11:36:06 »
J'utilise l'ADSL Livebox4 d'Orange mais je cherche à passer à un FAI qui permet l'utilisation de Netgate 5100 + pfSense pour mon réseau.

Mon logement n'a pas de fibre actuellement. Ai-je besoin d'une installation de fibre pour atteindre mon objectif d'exécuter 5100 et avec quel FAI.

1) Quel FAI puis-je sélectionner pour utiliser Netgate 5100 avec ADSL ?
2) Puis-je le faire avec la Livebox4 ADSL ?
3) Quels FAI autorisent l'ONT ou donnent l'ONT au lieu de "box" avec la fibre ou l'ADSL ?
4) Est-il possible d'obtenir l'ONT avec Orange pour la Fibre ou l'ADSL ?

Merci de votre aide!

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #1 le: 21 août 2021 à 12:19:00 »
Moi j'utilisais un Modem VDSL2 British Télécom (Huawei EchoLife HG612) dispo sur eBay à 20 euros livré import GB en mode bridge avec d'un côté le xDSL sur le HG612 et le LAN1 qui bridge le WAN d'Orange à brancher sur un routeur. Puis suivre les tutos ici en fonction du routeur choisi : https://lafibre.info/remplacer-livebox/
Edit : petite inflation, j'avais acheté en 2019, maintenant ça a un peu augmenté avec des frais d'import, voici la même annonce que j'avais acheté : https://www.ebay.fr/itm/224335880328

En fibre c'est plus simple puisqu'il suffit de demander un ONT.
- Chez Orange : le demander au SC
- Chez SFR, choisir une offre avec NB7
- Chez Free, inutile la box fait mode bridge
- Chez Bouygues, prendre tout sauf la box WiFi 6 pour avoir un ONT
- Chez les FAI alternatifs, très grande chance d'avoir un ONT et config WAN ultra simple (DHCP, PPPoE, DHCPv6-PD standard)

vinifini

  • Abonné Orange adsl
  • *
  • Messages: 44
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #2 le: 21 août 2021 à 16:01:04 »
Tout d'abord merci pour votre aide et vos commentaires !

Après vérification, je vois que l'ADSL est la seule option disponible pour moi actuellement. Ce sera un processus de plusieurs mois pour faire approuver la fibre par mon immeuble, sur lequel nous travaillons actuellement, pour faire installer la fibre, je vais donc scinder les questions pour la fibre et l'ADSL.


Fibre:
1. Est-ce difficile de convaincre Orange / SC de vous donner l'ONT ?

2. Est-il plus simple d'avoir un ONT avec FREE / Bouygues, ou SFR ?
 

ADSL :
1. Avec Orange Livebox4 ADSL la seule solution est le Huawei EchoLife HG612 ? Les sources de ces boîtes déverrouillées semblent suspectes, existe-t-il une source fiable pour acheter ce matériel?

2. Y a-t-il un autre fournisseur ADSL qui propose un ONT qui rend le processus beaucoup plus simple, je changerais juste si possible ?


Autre question
1. Est-il possible de faire ce que je veux faire avec d'autres FAI comme SFR, FREE Bouygues avec l'ADSL?

2. De quels FAI alternatifs parlez-vous avec une configuration super facile, et offrent-ils l'ADSL avec lequel je peux accomplir ce que je veux ?






Moi j'utilisais un Modem VDSL2 British Télécom (Huawei EchoLife HG612) dispo sur eBay à 20 euros livré import GB en mode bridge avec d'un côté le xDSL sur le HG612 et le LAN1 qui bridge le WAN d'Orange à brancher sur un routeur. Puis suivre les tutos ici en fonction du routeur choisi : https://lafibre.info/remplacer-livebox/
Edit : petite inflation, j'avais acheté en 2019, maintenant ça a un peu augmenté avec des frais d'import, voici la même annonce que j'avais acheté : https://www.ebay.fr/itm/224335880328

En fibre c'est plus simple puisqu'il suffit de demander un ONT.
- Chez Orange : le demander au SC
- Chez SFR, choisir une offre avec NB7
- Chez Free, inutile la box fait mode bridge
- Chez Bouygues, prendre tout sauf la box WiFi 6 pour avoir un ONT
- Chez les FAI alternatifs, très grande chance d'avoir un ONT et config WAN ultra simple (DHCP, PPPoE, DHCPv6-PD standard)

cetipabo

  • Invité
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #3 le: 21 août 2021 à 16:59:36 »
Bonjour,
si tu es en ADSL il te faut un modem en mode Bridge. La meilleure solution dans ton cas est celle proposée par iMarco27, on en trouve plein d'occasion sur Ebay :
https://www.ebay.fr/itm/224335880328
C'est la solution la moins cher, mais il faudra flasher le firmware pour le "débloquer".

L'autre solution, qui sera plus simple est d'acheter un modem/routeur Zyxel qui supporte le mode Bridge, comme le vmg1312:
https://www.ebay.fr/sch/i.html?_nkw=ZyXEL+vmg1312&_sacat=0&rt=nc&LH_BIN=1
https://www.leboncoin.fr/recherche?category=15&text=zyxel%20vmg1312
ou un VMG8924
https://www.leboncoin.fr/recherche?category=15&text=zyxel%20VMG8924

Une fois que tu auras ton modem, tu pourras le relier au port WAN de ton Netgate.
Par contre tu perdras l'accès à la TV et la Téléphonie.

EDIT:
tu as l'explication ici pour le parametrage en mode Bridge: https://support.zen.co.uk/kb/Knowledgebase/ZyXEL-VMG1312-VMG8924-Bridge-Mode
« Modifié: 21 août 2021 à 21:25:52 par cetipabo »

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #4 le: 21 août 2021 à 18:20:49 »
@cetipabo
En mode bridge pas d'identifiants PPPoE sur le modem, y'a juste les paramètres PTM à renseigner. Le PPPoE ou même le DHCP (c'est la même infra que la fibre) se paramètre sur le routeur en suivant les mêmes tutos que ceux pour la fibre.
Et effectivement il faut flasher un custom firmware, notamment pour désactiver une backdoor.
Et la TV/Tél se récupère sans soucis avec un routeur custom chez Orange.

vinifini

  • Abonné Orange adsl
  • *
  • Messages: 44
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #5 le: 21 août 2021 à 20:17:51 »
Merci cetipabo et iMarco27.

Si j'ai bien compris, avec l'ADSL Orange, je dois flasher l'OS des deux types de modems, qu'il s'agisse d'un Zyxel ou d'un Huawei, n'est-ce pas ?

Je ne sais pas avec quel système d'exploitation vous flashez les modems. où trouvez-vous ce système d'exploitation et comment pouvez-vous être sûr que le système d'exploitation avec lequel vous flashez les modems n'est pas malveillant ?

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #6 le: 21 août 2021 à 20:33:54 »
Le Zyxel ça a l'air natif, pas de flash à faire. Pour le soft c'est comme tout en informatique, tant qu'on a pas le code source il peut y avoir tout et n'importe quoi. Pour le Huawei, le custom firmware est opensource donc pas de soucis.

cetipabo

  • Invité
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #7 le: 21 août 2021 à 21:30:00 »
@iMarco27 mais oui tu as raison, les identifiants pppoe se rentrent sur le routeur, j'ai corrigé mon post.

@vinifini
pas de flash à faire sur les Zyxel, c'est uniquement sur le HG612 car c'est le modem vendu par le FAI anglais BT, il est donc pré-configuré pour son réseau, il faut donc le flasher pour le "déverrouiller".
Les Zyxel sont des modeles du commerce, ils fonctionnent avec tous les FAI et ils disposent du mode "Bridge". C'est donc plus facile qu'avec le HG612 car pas d'opération compliquée à faire.

vinifini

  • Abonné Orange adsl
  • *
  • Messages: 44
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #8 le: 22 août 2021 à 00:10:20 »
Avant d'acheter le nouveau modem comme vous l'avez suggéré, quelqu'un m'a suggéré d'essayer le mode Livebox4 DMZ, puis de le connecter à la box pfSense.

On m'a expliqué qu'avec DMZ, cela supprimerait le wifi mais garderait la télévision et le téléphone de l'orange.

La DMZ est-elle un moyen réalisable d'accomplir ce que j'essaie de faire ? Ou est-ce que j'ai raté quelque chose ?


@iMarco27 mais oui tu as raison, les identifiants pppoe se rentrent sur le routeur, j'ai corrigé mon post.

@vinifini
pas de flash à faire sur les Zyxel, c'est uniquement sur le HG612 car c'est le modem vendu par le FAI anglais BT, il est donc pré-configuré pour son réseau, il faut donc le flasher pour le "déverrouiller".
Les Zyxel sont des modeles du commerce, ils fonctionnent avec tous les FAI et ils disposent du mode "Bridge". C'est donc plus facile qu'avec le HG612 car pas d'opération compliquée à faire.

cetipabo

  • Invité
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #9 le: 22 août 2021 à 09:15:56 »
Oui en passant par la dmz de la livebox ça fonctionne aussi mais il y a quelques inconvénients comme le double NAT qui peut poser quelques problèmes.
Tu ne perdras pas le wifi par contre c est juste qu il ne passera pas par le netgate mais directement de la livebox vers internet.
Mais tu as raison il faut D abord commencer par la solution dmz pour voir si ça te convient. Si ça ne va pas il faudra envisager l achat d un modem.

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #10 le: 22 août 2021 à 16:31:28 »
Mauvaise idée. Aucun intérêt de mettre un routeur derrière un NAT donc double NAT et perte de l'IPv6. Autant ne pas mettre de pfSense et laisser comme ça.

vinifini

  • Abonné Orange adsl
  • *
  • Messages: 44
Netgate 5100 + pfSense avec FAI en France? Possible?
« Réponse #11 le: 28 août 2021 à 22:41:59 »
Les gens de pfSense déconseillent strictement le mode DMZ, c'est un risque pour la sécurité.

Je ne sais pas si le mode bridge présente le même risque, mais si c'est le cas, il n'y aura peut-être pas de solution avec Orange.