Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 242274 fois)

0 Membres et 1 Invité sur ce sujet

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 325
  • XGS-PON et G-PON
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #1116 le: 12 avril 2024 à 01:54:32 »
EDIT :

J'ai réussi a trouver un driver voici mes sources :
https://www.dslreports.com/forum/r32230041-Internet-Bypassing-the-HH3K-up-to-2-5Gbps-using-a-BCM57810S-NIC~start=1710

Cependant, maintenant que ça négocie 2.5gbps, le status reste a "no carrier".
Même avec la fibre branchée dans l'ONT, cela ne monte pas côté opnsense...

Bonjour à tous,

Je suis à la recherche du driver pour Freebsd opnsense pour la carte BCM57810S pour gérer du 2.5gbps, je sais qu'ici il y en a qui ont réussi.

J'ai essayé cette méthode et le driver :
https://github.com/Berzerker/google-fiber-2gbps-bypass/blob/main/README.md

mais cela ne fonctionne pas, je n'arrive toujours pas à négocier du 2.5gbps sur le port SFP+, le GPON ONU est bien configuré avec un current_state=5.

Si jamais des personnes ont des infos je suis preneur,
merci!

https://github.com/akhamar/orange-2500mbps-G010SP/blob/master/opnsense_22.X/if_bxe.ko-freebsd13-patched.zip

Je me suis taillé de BSD dans sont ensemble moi. J'ai tout migré en Debian il y a 1semaine. Je pourrais pas être plus satisfait que ça.
Tout fonctionne mieux et j'ai des vrai bonne perf, contrairement a BSD.

Idem vous n'avez pas a saisir la passerelle IPV6 orange par defaut a la main. Orange envoi un RA. C'est juste que opnsense est config a la base comme les pied et bloque le RA.

MaKess

  • Abonné Orange Fibre
  • *
  • Messages: 5
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #1117 le: Hier à 22:34:49 »
Bonjour,
Cela fait maintenant plusieurs jours que je galère à faire fonctionner la télé en live. (le replay marche bien!)

mes étapes jusqu'à présent:

A la base, j'ai commencé par le tutoriel OPNsense, sachant qu'il n'était pas à jour et que des étapes supplémentaires sont nécessaires.
https://docs.opnsense.org/manual/how-tos/orange_fr_tvf.html

première différence : le VLAN 838 n'est plus utilisé, je n'ai donc pas créé d'interface pour celui-ci. J'ai seulement créé l'interface pour le VLAN 840.

deuxième différence : côté TVLAN, j'ai ajouté l'option 125 au serveur DHCP, ce qui a permis au boîtier TV de démarrer avec succès, d'afficher le menu principal et d'utiliser la fonctionnalité replay.

ensuite, j'ai ajouté le proxy IGMP, lié à la fois au TVWAN (VLAN 840 sur l'interface ONT) ainsi qu'au TVLAN (VLAN 10 sur le réseau interne).

des règles de pare-feu pour laisser passer le trafic IGMP IPv4 (« allow options » inclus) ont également été créées.

cependant, la télévision en direct ne veut toujours pas fonctionner. Je ne vois qu'un écran noir indiquant que la box TV essaie une après l'autre les résolutions HD+, HD et SD, pour finalement se terminer par un message d'erreur indiquant que le flux TV n'est pas accessible.

lors du dumping des paquets sur l'interface WAN/ONT (interface parent du TVWAN/VLAN 840) et en regardant le résultat dans Wireshark, il semble que la boîte OPNsense bien envoie des paquets IGMP, mais ne reçoit jamais de réponses.

des choses auxquelles j'ai pensé, mais que je ne sais pas comment tester :
  • L'adresse MAC est-elle importante ici ? les paquets actuellement sortants ont l'adresse MAC du routeur, je n'ai pas cloné l'adresse MAC de la Livebox. pour tout le trafic Internet (VLAN 832), cela a très bien fonctionné.
  • L'adresse IP de l'interface est-elle importante ? Les paquets IGMP actuellement sortants (sur le VLAN 840) ont l'adresse IP source 192.168.255.254. Dois-je en utiliser un autre ?
  • Wireshark montre que même si les paquets IGMP reçus sur TVLAN sont IGMPv2, le proxy IGMP transmet IGMPv3 à l'ONT. mais c'est le proxy IGMP du plugin officiel OPNsense. donc ce ne sera pas facile à changer.

est-ce que quelqu'un a été dans une situation similaire ? Je n'ai plus d'idées à tester.

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 358
  • 67
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #1118 le: Aujourd'hui à 10:37:52 »
Le vlan 838 n'est plus utilisé depuis de nombreuses années.
Le décodeur TV a besoin des DNS Orange et de l'option 125 et être dans un vlan non tagué s'il est dans un vlan spécifique (vlan 10 semble-t-il chez toi d'après ce que tu indiques)
L'adresse MAC n'est pas importante, aucun besoin de cloner celle de la LB.
En général, il faut mettre une IP (bidon) sur l'interface vlan 840 de ton routeur. Exemple: 192.168.40.254
Pour la config du proxy IGMP, l'interface upstream est l'interface vlan 840 et l'interface downstream : l'interface de ton lan où il y a le décodeur TV.
Vérifier les règles pare-feux si blocage ou non.

Pour vérifier si ton souci via de ton décodeur ou de ta config (routeur/pare-feu/proxy IGMP), tu peux essayer d'accéder à un flux TV multicast en clair (chaine Arte: rtp://232.0.3.4:8200) avec VLC sur un PC dans le même réseau que ton décodeur TV. Si ça fonctionne, ta config réseau est bonne, si ça ne fonctionne pas, il faudra chercher...

MaKess

  • Abonné Orange Fibre
  • *
  • Messages: 5
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #1119 le: Aujourd'hui à 11:22:34 »
Salut,
merci pour ta réponse.
Citer
Le vlan 838 n'est plus utilisé depuis de nombreuses années.
oui je sais. c'est pourquoi je n'ai même pas créé d'interface pour cela.
Citer
Le décodeur TV a besoin des DNS Orange
désolé, j'ai oublié de lister cela dans mes étapes ci-dessus. J'ai utilisé ceux d'Orange : 80.10.246.3 et 81.253.149.10 pour être précis.
Citer
l'option 125 et être dans un vlan non tagué
encore une fois désolé : le VLAN 10 est uniquement au niveau de l'interface OPNsense. J'ai configuré le switch au milieu qui décoche le VLAN 10 sur le port où le boîtier TV est connecté. donc pour le boîtier TV, il s'agit d'un trafic simple et non-tagué.
Citer
il faut mettre une IP (bidon) sur l'interface vlan 840 de ton routeur. Exemple: 192.168.40.254
en suivant le tutoriel original, j'y ai utilisé 192.168.255.254.
Citer
Pour la config du proxy IGMP, l'interface upstream est l'interface vlan 840 et l'interface downstream : l'interface de ton lan où il y a le décodeur TV.
C'est ce que j'ai fait
Citer
Vérifier les règles pare-feux si blocage ou non.
sur le VLAN 840 externe (TVWAN) et le VLAN interne 10 (TVLAN, vers le boîtier TV), j'ai ajouté des règles pour autoriser tout le trafic IPv4, y compris "allow options"
Citer
tu peux essayer d'accéder à un flux TV multicast en clair (chaine Arte: rtp://232.0.3.4:8200) avec VLC
merci! Celui-là, je ne le connaissais pas encore. Je vais tester ça.


à part ça : est-ce que tu penses que la différence entre la version IGMP (v2 et v3) est importante ?