La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: vinifini le 21 août 2021 à 11:36:06

Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: vinifini le 21 août 2021 à 11:36:06
J'utilise l'ADSL Livebox4 d'Orange mais je cherche à passer à un FAI qui permet l'utilisation de Netgate 5100 + pfSense pour mon réseau.

Mon logement n'a pas de fibre actuellement. Ai-je besoin d'une installation de fibre pour atteindre mon objectif d'exécuter 5100 et avec quel FAI.

1) Quel FAI puis-je sélectionner pour utiliser Netgate 5100 avec ADSL ?
2) Puis-je le faire avec la Livebox4 ADSL ?
3) Quels FAI autorisent l'ONT ou donnent l'ONT au lieu de "box" avec la fibre ou l'ADSL ?
4) Est-il possible d'obtenir l'ONT avec Orange pour la Fibre ou l'ADSL ?

Merci de votre aide!
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: iMarco27 le 21 août 2021 à 12:19:00
Moi j'utilisais un Modem VDSL2 British Télécom (Huawei EchoLife HG612) dispo sur eBay à 20 euros livré import GB en mode bridge avec d'un côté le xDSL sur le HG612 et le LAN1 qui bridge le WAN d'Orange à brancher sur un routeur. Puis suivre les tutos ici en fonction du routeur choisi : https://lafibre.info/remplacer-livebox/ (https://lafibre.info/remplacer-livebox/)
Edit : petite inflation, j'avais acheté en 2019, maintenant ça a un peu augmenté avec des frais d'import, voici la même annonce que j'avais acheté : https://www.ebay.fr/itm/224335880328 (https://www.ebay.fr/itm/224335880328)

En fibre c'est plus simple puisqu'il suffit de demander un ONT.
- Chez Orange : le demander au SC
- Chez SFR, choisir une offre avec NB7
- Chez Free, inutile la box fait mode bridge
- Chez Bouygues, prendre tout sauf la box WiFi 6 pour avoir un ONT
- Chez les FAI alternatifs, très grande chance d'avoir un ONT et config WAN ultra simple (DHCP, PPPoE, DHCPv6-PD standard)
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: vinifini le 21 août 2021 à 16:01:04
Tout d'abord merci pour votre aide et vos commentaires !

Après vérification, je vois que l'ADSL est la seule option disponible pour moi actuellement. Ce sera un processus de plusieurs mois pour faire approuver la fibre par mon immeuble, sur lequel nous travaillons actuellement, pour faire installer la fibre, je vais donc scinder les questions pour la fibre et l'ADSL.


Fibre:
1. Est-ce difficile de convaincre Orange / SC de vous donner l'ONT ?

2. Est-il plus simple d'avoir un ONT avec FREE / Bouygues, ou SFR ?
 

ADSL :
1. Avec Orange Livebox4 ADSL la seule solution est le Huawei EchoLife HG612 ? Les sources de ces boîtes déverrouillées semblent suspectes, existe-t-il une source fiable pour acheter ce matériel?

2. Y a-t-il un autre fournisseur ADSL qui propose un ONT qui rend le processus beaucoup plus simple, je changerais juste si possible ?


Autre question
1. Est-il possible de faire ce que je veux faire avec d'autres FAI comme SFR, FREE Bouygues avec l'ADSL?

2. De quels FAI alternatifs parlez-vous avec une configuration super facile, et offrent-ils l'ADSL avec lequel je peux accomplir ce que je veux ?






Moi j'utilisais un Modem VDSL2 British Télécom (Huawei EchoLife HG612) dispo sur eBay à 20 euros livré import GB en mode bridge avec d'un côté le xDSL sur le HG612 et le LAN1 qui bridge le WAN d'Orange à brancher sur un routeur. Puis suivre les tutos ici en fonction du routeur choisi : https://lafibre.info/remplacer-livebox/ (https://lafibre.info/remplacer-livebox/)
Edit : petite inflation, j'avais acheté en 2019, maintenant ça a un peu augmenté avec des frais d'import, voici la même annonce que j'avais acheté : https://www.ebay.fr/itm/224335880328 (https://www.ebay.fr/itm/224335880328)

En fibre c'est plus simple puisqu'il suffit de demander un ONT.
- Chez Orange : le demander au SC
- Chez SFR, choisir une offre avec NB7
- Chez Free, inutile la box fait mode bridge
- Chez Bouygues, prendre tout sauf la box WiFi 6 pour avoir un ONT
- Chez les FAI alternatifs, très grande chance d'avoir un ONT et config WAN ultra simple (DHCP, PPPoE, DHCPv6-PD standard)
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: cetipabo le 21 août 2021 à 16:59:36
Bonjour,
si tu es en ADSL il te faut un modem en mode Bridge. La meilleure solution dans ton cas est celle proposée par iMarco27, on en trouve plein d'occasion sur Ebay :
https://www.ebay.fr/itm/224335880328
C'est la solution la moins cher, mais il faudra flasher le firmware pour le "débloquer".

L'autre solution, qui sera plus simple est d'acheter un modem/routeur Zyxel qui supporte le mode Bridge, comme le vmg1312:
https://www.ebay.fr/sch/i.html?_nkw=ZyXEL+vmg1312&_sacat=0&rt=nc&LH_BIN=1
https://www.leboncoin.fr/recherche?category=15&text=zyxel%20vmg1312
ou un VMG8924
https://www.leboncoin.fr/recherche?category=15&text=zyxel%20VMG8924

Une fois que tu auras ton modem, tu pourras le relier au port WAN de ton Netgate.
Par contre tu perdras l'accès à la TV et la Téléphonie.

EDIT:
tu as l'explication ici pour le parametrage en mode Bridge: https://support.zen.co.uk/kb/Knowledgebase/ZyXEL-VMG1312-VMG8924-Bridge-Mode
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: iMarco27 le 21 août 2021 à 18:20:49
@cetipabo
En mode bridge pas d'identifiants PPPoE sur le modem, y'a juste les paramètres PTM à renseigner. Le PPPoE ou même le DHCP (c'est la même infra que la fibre) se paramètre sur le routeur en suivant les mêmes tutos que ceux pour la fibre.
Et effectivement il faut flasher un custom firmware, notamment pour désactiver une backdoor.
Et la TV/Tél se récupère sans soucis avec un routeur custom chez Orange.
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: vinifini le 21 août 2021 à 20:17:51
Merci cetipabo et iMarco27.

Si j'ai bien compris, avec l'ADSL Orange, je dois flasher l'OS des deux types de modems, qu'il s'agisse d'un Zyxel ou d'un Huawei, n'est-ce pas ?

Je ne sais pas avec quel système d'exploitation vous flashez les modems. où trouvez-vous ce système d'exploitation et comment pouvez-vous être sûr que le système d'exploitation avec lequel vous flashez les modems n'est pas malveillant ?
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: iMarco27 le 21 août 2021 à 20:33:54
Le Zyxel ça a l'air natif, pas de flash à faire. Pour le soft c'est comme tout en informatique, tant qu'on a pas le code source il peut y avoir tout et n'importe quoi. Pour le Huawei, le custom firmware est opensource donc pas de soucis.
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: cetipabo le 21 août 2021 à 21:30:00
@iMarco27 mais oui tu as raison, les identifiants pppoe se rentrent sur le routeur, j'ai corrigé mon post.

@vinifini
pas de flash à faire sur les Zyxel, c'est uniquement sur le HG612 car c'est le modem vendu par le FAI anglais BT, il est donc pré-configuré pour son réseau, il faut donc le flasher pour le "déverrouiller".
Les Zyxel sont des modeles du commerce, ils fonctionnent avec tous les FAI et ils disposent du mode "Bridge". C'est donc plus facile qu'avec le HG612 car pas d'opération compliquée à faire.
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: vinifini le 22 août 2021 à 00:10:20
Avant d'acheter le nouveau modem comme vous l'avez suggéré, quelqu'un m'a suggéré d'essayer le mode Livebox4 DMZ, puis de le connecter à la box pfSense.

On m'a expliqué qu'avec DMZ, cela supprimerait le wifi mais garderait la télévision et le téléphone de l'orange.

La DMZ est-elle un moyen réalisable d'accomplir ce que j'essaie de faire ? Ou est-ce que j'ai raté quelque chose ?


@iMarco27 mais oui tu as raison, les identifiants pppoe se rentrent sur le routeur, j'ai corrigé mon post.

@vinifini
pas de flash à faire sur les Zyxel, c'est uniquement sur le HG612 car c'est le modem vendu par le FAI anglais BT, il est donc pré-configuré pour son réseau, il faut donc le flasher pour le "déverrouiller".
Les Zyxel sont des modeles du commerce, ils fonctionnent avec tous les FAI et ils disposent du mode "Bridge". C'est donc plus facile qu'avec le HG612 car pas d'opération compliquée à faire.
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: cetipabo le 22 août 2021 à 09:15:56
Oui en passant par la dmz de la livebox ça fonctionne aussi mais il y a quelques inconvénients comme le double NAT qui peut poser quelques problèmes.
Tu ne perdras pas le wifi par contre c est juste qu il ne passera pas par le netgate mais directement de la livebox vers internet.
Mais tu as raison il faut D abord commencer par la solution dmz pour voir si ça te convient. Si ça ne va pas il faudra envisager l achat d un modem.
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: iMarco27 le 22 août 2021 à 16:31:28
Mauvaise idée. Aucun intérêt de mettre un routeur derrière un NAT donc double NAT et perte de l'IPv6. Autant ne pas mettre de pfSense et laisser comme ça.
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: vinifini le 28 août 2021 à 22:41:59
Les gens de pfSense déconseillent strictement le mode DMZ, c'est un risque pour la sécurité.

Je ne sais pas si le mode bridge présente le même risque, mais si c'est le cas, il n'y aura peut-être pas de solution avec Orange.
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: vinifini le 28 août 2021 à 22:43:29
Concrètement en 2021, Orange donne-t-il ou non une ONT aux clients ?
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: nscheffer le 29 août 2021 à 17:32:24
Les gens de pfSense déconseillent strictement le mode DMZ, c'est un risque pour la sécurité.

Je ne sais pas si le mode bridge présente le même risque, mais si c'est le cas, il n'y aura peut-être pas de solution avec Orange.

Le mode bridge n'existe pas sur les Livebox de chez Orange.
Pour le mode DMZ si tu mets un Firewall comme un Fortigate derrière la Livebox cela permet d'éviter de faire deux fois les règles de port mapping.

D'un point de vue de sécurité c'est plus secure qu'un mode bridge car il y a toujours la NAT sur la livebox et toute requête initié depuis internet sur la livebox sur son port WAN sera transmise sur l'adresse d'IP définie en DMZ.
Si cela est un firewall il fera son travail.

Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: dmfr le 31 août 2021 à 22:26:13
Concrètement en 2021, Orange donne-t-il ou non une ONT aux clients ?
De moins en moins facilement à ce qu'il parait. Tout dépend de tes capacités de négociation.
Titre: Netgate 5100 + pfSense avec FAI en France? Possible?
Posté par: cetipabo le 01 septembre 2021 à 12:33:22
[Acheter un HG8010h sur Ebay....
Oui le bon coin  ;) : https://www.leboncoin.fr/informatique/2030898545.htm?ac=2404136686