Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 145475 fois)

0 Membres et 1 Invité sur ce sujet

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« le: 31 juillet 2018 à 15:42:01 »
OPNsense  prend désormais en charge IPv4 et IPv6 sans avoir besoin de remplacer les binaires

Voici comment installer

https://docs.opnsense.org/manual.html

et configurer pour Orange Internet

https://docs.opnsense.org/manual/how-tos/orange_fr_fttp.html
 
et le TV

https://docs.opnsense.org/manual/how-tos/orange_fr_tvf.html

Remarque: les documents doivent être mis à jour. Option-90 et raw-option-11 sont maintenant différentes. Merci de capturer les cordes avec Wireshark à partir de votre Livebox pour vous assurer que vous pouvez vous connecter.
« Modifié: 13 mai 2019 à 16:00:12 par nivek1612 »

kgersen

  • Modérateur
  • Abonné Free Pro
  • *
  • Messages: 8 347
  • Paris (75)
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #1 le: 31 juillet 2018 à 16:00:17 »
tres cool ca. je mets dans l'index global!
« Modifié: 31 juillet 2018 à 18:54:21 par kgersen »

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • FTTH 2.1Gbps/980Mbps sur 75 & 45
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #2 le: 05 août 2018 à 00:23:35 »
OPNsense version 18.7 prend désormais en charge IPv4 et IPv6 sans avoir besoin de remplacer les binaires

Voici comment installer

https://docs.opnsense.org/manual.html

et configurer pour Orange

https://docs.opnsense.org/manual/how-tos/orange_fr_fttp.html

Un grand merci nivek1612.
Je suis justement tombé sur le fork de pfsense cette aprem. Je me demandais si justement il y avait la possibilité de configurer un accès de type fibre orange (pro (pppoe) et particulier (dhcp ipv4/6)).
Je vois grâce à toi que c'est possible et même en avance sur pfsense 2.4.x (toujours obligé de changer les binaire ...) car malgré les demandes de fork pour les options des dhcp client, ils n'ont toujours pas été intégré.

Je suppose que tu es passé sur OPNsense pour des raisons qui te sont propre.
Ne connaissant pas OPNsense, pourrais-tu me faire un rapide état des lieux et de la raison pour laquelle tu as switcher dessus ?
Et quid des perf vs pfsense ?

PS: merci aussi à
Citation de: kgersen
kgersen
, sans quoi je ne serais pas tombé sur l'info ;)

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • Nice 06
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #3 le: 05 août 2018 à 09:52:15 »
Je suis passé à OPNsense en raison de l'attitude des modérateurs. Il est également clair que NetGate veut commercialiser pfSense.
 fois le changement effectué, l'équipe d'OPNsense a travaillé avec moi pour obtenir les modifications nécessaires à la version.
C’est comme la nuit et le jour

Tebillpo

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • Voiron 38
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #4 le: 05 août 2018 à 13:48:50 »
Bonjour Nivek,

Merci d'avoir apporté un vrai plus à OPNSense ;). Tu avais déjà beaucoup contribué à améliorer pfSense jusqu'à présent.

Ça faisait un moment que je voyais un vrai suivi du développement et de nombreuses améliorations apportées à chaque version d'OPNsense mais vu les difficultés que nous offrait Orange pour se connecter en DHCP, j'ai continué jusqu'à maintenant sur pfSense que je connaissais :P.

Le passage à OPNsense ce weekend s'est plutôt bien passé ;D et j'ai été agréablement surpris par la gestion des options d'authentification DHCP qui est beaucoup plus simple sur OPNsense. En gros pas besoin de faire un dump de la trame de la Livebox pour envoyer son login. Il suffit toujours d'utiliser le lien fort utile https://jsfiddle.net/kgersen/45zudr15/embedded/result/ pour obtenir le format de l'option 11 et 90 suivant la version de DHCP.

J'ai d'emblée testé le package Let's Encrypt dans la foulée. On perd juste la possibilité de configurer manuellement la vérification DNS mais cela m'a permis de consolider son fonctionnement. J'en profite d’ailleurs pour recommander aux testeurs en herbe de déposer un nom de domaine sur Freenom gratuitement et de déléguer la gestion DNS au services de LuaDNS. Le passage par leur API permet à Let's Encrypt de fonctionner de manière entièrement automatisée pour pas un rond 8).

Je pense que je vais enfin chercher du vrai matos pour remplacer définitivement la Livebox. Si il y en a qui peuvent me donner un avis sur ce type de matos https://www.atminga.com/en/systems/superserver/box-pc-solutions/supermicro-superserver-e50-9ap-wifi/sys-e50-9ap-wifi-mx98dc.htm. Il faudrait qu'il puisse faire tourner l'IDS Suricata d'OPNsense sans ramer.

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • Nice 06

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • FTTH 2.1Gbps/980Mbps sur 75 & 45
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #6 le: 07 août 2018 à 11:34:24 »
Je suis passé de pfsense 2.4.3 à opnsens (la derniere version en x.7). C'était plutôt smouth. Par contre, une fois sur deux, je ne récup pas d'IP v6. J'ai semble-t-il pas mal de problème avec l'IPV6 depuis le passage à opnsense.
Des idées ?

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • Nice 06
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #7 le: 07 août 2018 à 11:49:51 »
Dans certains cas extrêmes, quelques problèmes seront résolus la semaine prochaine avec la version 18.7.1

ou vous pouvez appliquer ces patchs

7e01cd7
Les fichiers de configuration Radvd et / ou dhcpd6 n'étaient pas mis à jour.

1ccafed
Était à l'origine de la mauvaise valeur de délégation de préfixe à donner au sous-routeur

 

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • Nice 06

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • Nice 06
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #9 le: 07 août 2018 à 19:07:37 »
@mastah les patchs ont-ils aidé?

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • FTTH 2.1Gbps/980Mbps sur 75 & 45
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #10 le: 07 août 2018 à 21:02:31 »
Je test ça dans 5mins. Je pourrais constater l'amélioration sur la durée car c'était aléatoire

freetomfr

  • Abonné Bbox fibre
  • *
  • Messages: 82
  • Lyon
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #11 le: 07 août 2018 à 23:09:24 »
Bonjour Nivek,

Merci d'avoir apporté un vrai plus à OPNSense ;). Tu avais déjà beaucoup contribué à améliorer pfSense jusqu'à présent.

Ça faisait un moment que je voyais un vrai suivi du développement et de nombreuses améliorations apportées à chaque version d'OPNsense mais vu les difficultés que nous offrait Orange pour se connecter en DHCP, j'ai continué jusqu'à maintenant sur pfSense que je connaissais :P.

Le passage à OPNsense ce weekend s'est plutôt bien passé ;D et j'ai été agréablement surpris par la gestion des options d'authentification DHCP qui est beaucoup plus simple sur OPNsense. En gros pas besoin de faire un dump de la trame de la Livebox pour envoyer son login. Il suffit toujours d'utiliser le lien fort utile https://jsfiddle.net/kgersen/45zudr15/embedded/result/ pour obtenir le format de l'option 11 et 90 suivant la version de DHCP.

J'ai d'emblée testé le package Let's Encrypt dans la foulée. On perd juste la possibilité de configurer manuellement la vérification DNS mais cela m'a permis de consolider son fonctionnement. J'en profite d’ailleurs pour recommander aux testeurs en herbe de déposer un nom de domaine sur Freenom gratuitement et de déléguer la gestion DNS au services de LuaDNS. Le passage par leur API permet à Let's Encrypt de fonctionner de manière entièrement automatisée pour pas un rond 8).

Je pense que je vais enfin chercher du vrai matos pour remplacer définitivement la Livebox. Si il y en a qui peuvent me donner un avis sur ce type de matos https://www.atminga.com/en/systems/superserver/box-pc-solutions/supermicro-superserver-e50-9ap-wifi/sys-e50-9ap-wifi-mx98dc.htm. Il faudrait qu'il puisse faire tourner l'IDS Suricata d'OPNsense sans ramer.

Pourrais tu donner plus d'info sur la procédure pour utiliser Freenom et LuaDNS stp ?