Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 240499 fois)

0 Membres et 1 Invité sur ce sujet

delurk

  • Abonné Orange Fibre
  • *
  • Messages: 72
    • Site perso
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #312 le: 20 novembre 2018 à 09:24:10 »
Bonjour,

Depuis mon poste précédent, le 5 novembre, le problème semble corrigé après un simple reboot.

En cherchant un peu voici un log qui indique un crash de dhcp6c :
Nov  2 09:36:18 P-D1-OPNSENSE1 kernel: pid 27229 (dhcp6c), uid 0: exited on signal 11 (core dumped)





rainette

  • Abonné Orange Fibre
  • *
  • Messages: 14
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #313 le: 24 novembre 2018 à 17:26:30 »
Bonjour,

Je ne vais pas être original : ma configuration OPNsense ne fonctionne pas.

Je suis dans une configuration materiel classique : ONT Orange --> Qotom (une des dernières versions sans AES-NI...)
Ma livebox est une livebox 4 (je ne sais pas si le détail est important).

J'ai utilisé le script donné sur le premier message du sujet (version du 14/11/2018) ainsi que le tutoriel OPNsense, avec double check de la configuration et cela ne semble pas fonctionner : aucune acquisition d'adresse IPv4 ou IPv6.

J'ai parcouru le reste du sujet mais je n'ai pas su dégager une démarche claire pour diagnostiquer le problème. Par quoi dois-je commencer?
screen de ma conf? logs (lesquels)? Tout ça?

J'ai cru comprendre que l'on pouvait sniffer les packets de la LB4 afin de comparer la config envoyée par celle-ci sur le WAN vers l'ONT avec celle mise dans OPNsense. J'ai donc branché mon portable (KDE neon) directement sur le WAN de la box (à la place de l'ONT). J'ai enregistré les échanges (mais je ne sais pas quels packets regarder). Je n'ai que des échanges DHCP et DHCPv6, pas de ARP.

Pourriez-vous m'aider à diagnostiquer et résoudre ce(s) problème(s) svp? Merci à vous tous!

delurk

  • Abonné Orange Fibre
  • *
  • Messages: 72
    • Site perso
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #314 le: 26 novembre 2018 à 12:23:50 »
Bonjour @rainette,

Je vais tenter de t'aider bien que je sois encore un novice avec OPNsense. Je pense avoir été confronté au même problème que toi "aucune acquisition d'adresse IPv4 ou IPv6" ou 0.0.0.0 en IPv4 affichée dans l'interface WAN.

Pour ma part, le script en première page ne m'a pas généré le bon identifiant héxadécimal. Je l'ai récupéré avec une capture Wireshark, il faut regarder les trames DHCP de la Livebox, fenêtre d'affichage de la trame en héxadécimal. Voici un extrait de ma trame où on voit le début de mon identifiant, ligne 0170 :

0140   8a 4d 2c 2b 46 53 56 44 53 4c 5f 6c 69 76 65 62   .M,+FSVDSL_liveb
0150   6f 78 2e 49 6e 74 65 72 6e 65 74 2e 73 6f 66 74   ox.Internet.soft
0160   61 74 68 6f 6d 65 2e 4c 69 76 65 62 6f 78 33 5a   athome.Livebox3Z
0170   46 00 00 00 00 00 00 00 00 00 00 00

Il suffit de reprendre l'identifiant en héxadécimal en suivant ce pattern :
00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx

rainette

  • Abonné Orange Fibre
  • *
  • Messages: 14
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #315 le: 04 décembre 2018 à 20:58:56 »
Merci pour la réponse.
J'ai pu récupérer les packets DHCP et DHCPv6. J'ai vu une différence entre les identifiants fournis par le script et ceux envoyés par la box.

J'ai aussi vu que l'option 90 fait 70 octets, et le champ d'authentification (wireshark connait le protocole donc il isole les différents champs tout seul) est beaucoup plus long que celui donné par le script. Je vais essayer de recopier cet identifiant plutôt que le tronquer à la longueur donnée par le script.

J'ai parcouru tous les autres champs et ils sont identiques, donc ça ne peut que provenir de là. J'aimerais malgré tout comprendre à quoi sont dues ces différences d'authentification. Pour info, je suis en fibre sur Paris, installée depuis 3 ou 4 ans.

EDIT : Je viens de regarder les packets DHCPv6, et cela semble être le même tarif, aucun des identifiants donné dans le script sont équivalents à ceux envoyés par la box. Je vais essayer de modifier tout ça et je tiens au courant.

EDIT2 : J'ai aussi recablé correctement... le mapping imprimé sur le boitier du Quotom ne correspond pas du tout au mapping de pfsense, du coup je m'étais planté aussi sur les aspects cablage. J'ai obtenu mon IPv4, je vais faire la même chose pour l'IPv6
« Modifié: 04 décembre 2018 à 22:14:55 par rainette »

rainette

  • Abonné Orange Fibre
  • *
  • Messages: 14
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #316 le: 16 décembre 2018 à 16:43:53 »
Re bonjour,

Donc j'ai reussi à faire fonctionner mon routeur en IPv4, je me suis toujours pas pench2 sur l'IPv6

J'ai configure la TV (VLAN 840) en ajoutant les modifications des regles parefeu pour autoriser les options, j'ai aussi configure l'igmp proxy. J'ai aussi desactive le VLAN838.

La TV fonctionne. Par contre le replay ne fonctionne pas: j'ai acces aux infos des chaines TV et je vois les programmes disponibles en replay, mais impossible de les lancer. (si j’active le VLAN838 je n'ai meme plus acces aux menus du replay)

Une idee?

EDIT: J'ai voulu avancer dans mon installation et j'ai donc installe mon switch manage. Mon port pour la box TV a donc ete tag sur le LAN + TVLAN et tadaaa le replay fonctionne. A la reflexion, je faisais sortir mon TVLAN sur une interface sur laquelle etait branchee ma box TV et donc il ne devait pas "voir" le LAN... (faut vraiment que je me mette au reseau...). maintenant on va faire passer tout ca par le wifi.

DSL pour les accents, je suis en qwerty...
« Modifié: 16 décembre 2018 à 18:18:35 par rainette »

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #317 le: 20 décembre 2018 à 08:12:50 »
Je soupçonne qu'Orange renforce les exigences HASH et qu'elles ne sont plus simplement aléatoires. Donc, pour le moment meilleur pour capturer le WAN

delurk

  • Abonné Orange Fibre
  • *
  • Messages: 72
    • Site perso
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #318 le: 20 décembre 2018 à 09:37:21 »
@nivek1612
Pour info, lorsque je suis passé en version 18.7.9, j'ai perdu mon DUID pour l'IPv6. Voir ce post : https://lafibre.info/remplacer-livebox/cacking-nouveau-systeme-de-generation-de-loption-90-dhcp/msg605859/#msg605859

Pour voir s'il y a toujours un DUID : Interfaces > Settings > DHCP Unique Identifier

Aujourd'hui, j'utilise toujours l'option 90 en option 11. Dernier reboot hier soir pour mon OPNSense et ONT.
« Modifié: 21 décembre 2018 à 11:26:50 par delurk »

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #319 le: 21 décembre 2018 à 11:24:36 »

Ah oui. 18.7.9 a introduit le support DUID complet pour les types DUID tels que LL LLT UUID. Mais on dirait que vous devez définir le DUID maintenant ou aucun n'est créé. Je vais partager avec les développeurs. J'avais oublié que j'avais changé ça aussi.

REMARQUE: j'ai capturé le DUID à partir de la livebox. Option d'identification du client de la demande DHCP6c afin que je corresponde exactement à la livebox. Cela peut être vérifié dans le futur. DUID est au format LL et est 00: 03: 00: 01: AddressMacEth1.

Edtech

  • Abonné Orange Fibre
  • *
  • Messages: 30
  • Nanterre (92)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #320 le: 22 décembre 2018 à 08:33:00 »
Bonjour,

Plus de connexion depuis ce matin, mais impossible d'en trouver la raison. Et comme je n'ai pas de Livebox, impossible d'analyser.

Une idée de ce qui a changé ces derniers jours ?

J'en était resté à l'ajout de zéro dans l'option 90.
« Modifié: 22 décembre 2018 à 10:38:08 par Edtech »

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #321 le: 22 décembre 2018 à 09:06:31 »
Dans OPNSense, les paramètres actuels pour IPv6 dans le wiki fonctionnent, mais la demande dhcp6c ne correspond pas parfaitement à la demande livebox. Les identifiants ClientID, IAID, T1 et T2 ne sont pas alignés. Alors, pour essayer d’empêcher d’autres contrôles Orange à l’avenir, j’ai maintenant un système de test qui correspond parfaitement à l’application Livebox dhcp6c. Je ne serai pas de retour en France avant 2019, alors si quelqu'un veut le tester, faites-le-moi savoir.

Edtech

  • Abonné Orange Fibre
  • *
  • Messages: 30
  • Nanterre (92)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #322 le: 22 décembre 2018 à 09:22:35 »
Je viens de reprendre le script de la première page (en remplaçant md5 par md5sum) et de tout reconfigurer. Je n'utilise pas la TV donc je n'ai pas configuré l'adresse MAC et le numéro de série dans le script (vu que je n'ai pas de Livebox et n'en ai jamais eu), mais ça n'a pas l'air de servir pour la connexion internet de toutes façons.

Résultat : toujours pas d'IPv4 ou d'IPv6...

Pourtant dans le log du DHCP, j'ai bien la récupération d'une IPv4 :
Dec 22 09:18:50
dhclient: New Routers (igb0_vlan832): 90.127.124.1
Dec 22 09:18:49
dhclient: New Routers (igb0_vlan832): 90.127.124.1
Dec 22 09:18:49
dhclient: New Broadcast Address (igb0_vlan832): 90.127.125.255
Dec 22 09:18:49
dhclient: New Subnet Mask (igb0_vlan832): 255.255.254.0
Dec 22 09:18:49
dhclient: New IP Address (igb0_vlan832): 90.127.124.141

Edtech

  • Abonné Orange Fibre
  • *
  • Messages: 30
  • Nanterre (92)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #323 le: 22 décembre 2018 à 09:49:14 »
En fait, j'ai bien d'indiqué l'IPv4 dans la passerelle (avant, je ne l'avais pas là, mais dans Interfaces sur le Tableau de bord).

Par contre, pas de DNS. D'ailleurs, je ne peux même pas pinguer une IP extérieure depuis le routeur (no route to host).