Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 243257 fois)

0 Membres et 1 Invité sur ce sujet

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #348 le: 29 janvier 2019 à 16:59:07 »
Ca y est ca fonction depuis environ 3h,

J'ai juste reboot le démon radvd et hop, tout mes machines on pris une IPv6

Merci pour l'aide apporté

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #349 le: 31 janvier 2019 à 14:02:53 »
BOnjour a tous,

C'est encore moi :p

Je sais que Orange provisionne un /56 en IPv6, je pourrais donc utilisé un /64 par interface, J'ai tenter de modifier la config WAN en /56 en masque en IPv6 et de définir le numéro de préfixe par sous interface en tracking.

Mais cela ne semble pas fonctionner.

des idées?

ps : je le faisait avec mon ERL3 et ca marchait tres bien


edit :

Alors j'ai réussi à avoir plusieurs préfixe sur mes interfaces LAN. alors la config :

Dans le mode basic du dhcpv6 sur l'interface WAN, mettre /56 au lieu de /64 revenir sur l'onglet en mode avancer et faire save --> Apply

Une fois cela fait, sur l'interface LAN, pas de changement : Tracking --> Prefix 0
Sur l'autre interface Mettre Tracking WAN --> Prefix 1

Etc suivant le nombre d'interface.

Personnellement, j'ai fait règle firewall sur l'interface WAN en block pour tout mon /56 en entrant. J'autorise les services IPv6 par IPv6 et port par port.

J'ai du reboot plusieurs fois le routeur et le service radvd pour que ma 2eme interface LAN donne des IPv6 aux équipements.

« Modifié: 06 février 2019 à 15:22:17 par kaktuss77 »

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #350 le: 31 janvier 2019 à 16:42:17 »
n'ont pas joué avec cela, mais avez-vous essayé de le faire de cette façon


Manual Configuration

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #351 le: 31 janvier 2019 à 21:54:17 »
Si sur l'interface wan en mode basique le /64 est déclaré. Quand je déclare une préfixe supérieur a 0. Il me dit out of range , je dois mettre /56 en wan pour pouvoir déclaré d'autre préfix sur les autres interface.

edit :

Voila toutes mes interfaces on un préfixe  ;D ;)

« Modifié: 06 février 2019 à 15:22:39 par kaktuss77 »

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #352 le: 31 janvier 2019 à 22:25:33 »
Maintenant, vous devriez configurer un tunnel IPv6 pour le WAN SFR :-)

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #353 le: 31 janvier 2019 à 22:37:17 »
en effet bonne idée,

des conseils ou des suggestions?

J'ai un serveur Online avec un /48, pensez vous c'est possible de faire redescendre plusieurs /64? ou un /56?

edit :

Je dois restart régulièrement radvd sinon certain devices prennent pas d'IPv6, faut que je check les log

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #355 le: 14 mars 2019 à 12:14:58 »
Hello la team :p comment allez vous?

J'ai un petit soucis avec le nat Refection sur mon OPNSense,

J'ai tenter l'option sur la règles de redirection ou dans les options globales, même résultat. J'ai également tenter de le faire a la main.

Voici mon rules.debug pour le flux concerné

sans reflection :

rdr on igb0_vlan832 inet proto tcp from {any} to {(igb0_vlan832)} port {80} -> $DasCube port 80 #       Das-Cube_HTTP
Avec Relection

rdr on igb0_vlan832 inet proto tcp from {any} to {(igb0_vlan832)} port {80} -> $DasCube port 80 #       Das-Cube_HTTP
nat on igb0_vlan832 inet proto tcp from (igb0_vlan832:network) to $DasCube port {80} -> igb0_vlan832 port 1024:65535 #  Das-Cube_HTTP
rdr on igb2 inet proto tcp from {any} to {(igb0_vlan832)} port {80} -> $DasCube port 80 #       Das-Cube_HTTP
nat on igb2 inet proto tcp from (igb2:network) to $DasCube port {80} -> igb2 port 1024:65535 #  Das-Cube_HTTP

je me retrouve coté wan avec la requet suivante en TCPDUMP

root@OPNsense:/tmp # tcpdump -ni igb0_vlan832 net 192.168.xx.0/24
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on igb0_vlan832, link-type EN10MB (Ethernet), capture size 262144 bytes
12:07:47.014181 IP 90.3.xx.xx.12819 > 192.168.xx.46.80: Flags [S], seq 4168882576, win 62720, options [mss 8960,nop,wscale 8,nop,nop,sackOK], length 0
12:07:50.015305 IP 90.3.xx.xx.12819 > 192.168.xx.46.80: Flags [S], seq 4168882576, win 62720, options [mss 8960,nop,wscale 8,nop,nop,sackOK], length 0
12:07:56.017000 IP 90.3.xx.xx.12819 > 192.168.xx.46.80: Flags [S], seq 4168882576, win 62720, options [mss 8960,nop,wscale 8,nop,nop,sackOK], length 0

une idée?

Merci

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #356 le: 15 mars 2019 à 19:24:47 »
sinon rien avoir,

Je suis le seul a ne plus avoir de flux multicast?


flux coté LAN
root@OPNsense # tcpdump -ni igb2_vlan3
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on igb2_vlan3, link-type EN10MB (Ethernet), capture size 262144 bytes
19:20:13.916073 IP 192.168.3.254 > 224.0.0.1: igmp query v2
19:20:15.542076 IP 192.168.3.254 > 239.255.255.250: igmp v2 report 239.255.255.250

Coté Vlan840

root@OPNsense # tcpdump -ni igb0_vlan840
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on igb0_vlan840, link-type EN10MB (Ethernet), capture size 262144 bytes
19:21:08.094575 IP 0.0.0.0 > 224.0.0.1: igmp query v2
19:21:47.709382 IP 0.0.0.0 > 224.0.0.1: igmp query v2
19:22:27.314470 IP 0.0.0.0 > 224.0.0.1: igmp query v2
19:23:06.919725 IP 0.0.0.0 > 224.0.0.1: igmp query v2
19:23:46.544488 IP 0.0.0.0 > 224.0.0.1: igmp query v2
19:24:26.150369 IP 0.0.0.0 > 224.0.0.1: igmp query v2


kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #357 le: 22 mars 2019 à 11:40:29 »
Personne?

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #359 le: 22 mars 2019 à 14:24:02 »
Ok,

Juste pour dire que j'ai avancé, j'ai bien le flux multicast qui arrive par le Vlan840, mais rien n'ai envoyé coté décodeur :(