Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 240619 fois)

0 Membres et 1 Invité sur ce sujet

Dalongo

  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Nancy 54
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #384 le: 01 mai 2019 à 14:40:43 »
D'accord, je vais déjà essayé de lancer opnSense en "pur" et après je verrai.

En faites moi de base j'ai un Windows Server 2012 où j'ai 2 cartes réseaux. Je peux toujours essayé Ubuntu Server, j'aime bien Linux.

Après ce site : https://cloud-images.ubuntu.com/minimal/releases/bionic/release/ te sert à quoi ? j'ai juste pas compris avec quoi tu virtualises tes vm sous Ubuntu

Franckb78

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • Houilles 78
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #385 le: 01 mai 2019 à 16:24:47 »
Citer
Après ce site : https://cloud-images.ubuntu.com/minimal/releases/bionic/release/ te sert à quoi ? j'ai juste pas compris avec quoi tu virtualises tes vm sous Ubuntu

Tu peux installer une VM à partir d'une distribution complète  puis passer deux heures à supprimer tout ce qui sera inutile à ton service ou partir d'une distribution minimale et installer l'unique package qui te manque pour obtenir ton service.
Mais on change de sujet là, trouve un disque dur à mettre dans ta machine à deux cartes réseaux et installe opnSense dessus.

Dalongo

  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Nancy 54
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #386 le: 01 mai 2019 à 17:57:37 »
Bon, ça y est ! Je choppe enfin une IPv4 sur le réseau Orange.



Par contre je n'ai pas d'accès Internet sur le LAN, c'est une histoire de route/ gateway / NAT nan ? Qu'est ce que je devrai modifié pour que mes postes aient accès à Internet ?

Désolé de toutes ces questions, je suis un peu perdu avec Opnsense

Dalongo

  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Nancy 54
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #387 le: 01 mai 2019 à 18:21:39 »
Tu démarres un opnSense comme tu veux, livecd si il existe, du moment que tu puisses récupérer la config à chaque redémarrage. Mais ca va rapidement devenir 'boring'.

Pour info seulement, vmware est le mauvais choix pour virtualiser un opnSense. Bien trop lourd.
J'ai une carte 4 ports réseau achetée sur aliexpress, à base de J1900. Dans les 150€ avec RAM&SSD.

Dessus j'ai un Ubuntu Server 18.04
Et sur cette petite machine moins grande qu'une livebox4, j'ai des VM construites à partir de ça:

et bien sur une VM pour opnSense. Et rien que ça, c'est déjà une config pointilleuse sur l'attribution des 4 interfaces réseaux et réseaux virtuels. Et vlans.

Mais du coup Frank, vous virtualisez openSense sous Ubuntu Server ? Si oui, vous utilisez quel "hyperviseur" ? Ou comment vous gérez votre machine ?

chrisemail

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • NANTES 44
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #388 le: 01 mai 2019 à 18:47:27 »
Salut à tous  :D

Super communauté ! J'essaie aussi de remplacer la livebox3 de mon abonnement fibre sosh avec opnsense (apu2d4).
Je commence avec IPV4 pour faire simple mais cela semble déjà trop compliqué pour moi  :'(

Mon fichier /var/etc/dhclient_wan.conf (avec l'id de caché):
interface "re1_vlan832" {
        # DHCP Protocol Timing Values
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;

        # DHCP Protocol Options
        send dhcp-class-identifier "sagem";
        send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
        send option-90 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2F:XX:XX:XX:XX:XX:XX:XX;
        request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90, option-120, option-125;
        require vlan-parent "re1", vlan-id 832, vlan-pcp 6;

        script "/usr/local/opnsense/scripts/interfaces/dhclient-script";
}

Les logs :
May 1 18:15:15 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:15:13 dhclient[2715]: unknown dhcp option value 0x7d
May 1 18:15:13 dhclient[2715]: unknown dhcp option value 0x5a
May 1 18:15:13 dhclient[2715]: DHCPOFFER from 172.16.0.1
May 1 18:15:13 dhclient[2715]: DHCPDISCOVER on re1_vlan832 to 255.255.255.255 port 67 interval 2
May 1 18:15:05 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:15:00 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:14:58 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:14:57 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:14:55 dhclient[2715]: unknown dhcp option value 0x7d
May 1 18:14:55 dhclient[2715]: unknown dhcp option value 0x5a
May 1 18:14:55 dhclient[2715]: DHCPOFFER from 172.16.0.1
May 1 18:14:55 dhclient[2715]: DHCPDISCOVER on re1_vlan832 to 255.255.255.255 port 67 interval 2

J'ai pourtant bien un DHCPOFFER !? Je vais essayer le script en première page (je n'ai pas le mot de passe de l'identifiant, donc j'avais essayé sans). Une idée pour récupérer le mot de passe de l'identifiant via sosh (sans le courrier d'abonnement initial) ?

Merci d'avance pour votre aide.

Dalongo

  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Nancy 54
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #389 le: 01 mai 2019 à 18:55:01 »
Salut à tous  :D

Super communauté ! J'essaie aussi de remplacer la livebox3 de mon abonnement fibre sosh avec opnsense (apu2d4).
Je commence avec IPV4 pour faire simple mais cela semble déjà trop compliqué pour moi  :'(

Mon fichier /var/etc/dhclient_wan.conf (avec l'id de caché):
interface "re1_vlan832" {
        # DHCP Protocol Timing Values
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;

        # DHCP Protocol Options
        send dhcp-class-identifier "sagem";
        send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
        send option-90 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2F:XX:XX:XX:XX:XX:XX:XX;
        request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90, option-120, option-125;
        require vlan-parent "re1", vlan-id 832, vlan-pcp 6;

        script "/usr/local/opnsense/scripts/interfaces/dhclient-script";
}

Les logs :
May 1 18:15:15 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:15:13 dhclient[2715]: unknown dhcp option value 0x7d
May 1 18:15:13 dhclient[2715]: unknown dhcp option value 0x5a
May 1 18:15:13 dhclient[2715]: DHCPOFFER from 172.16.0.1
May 1 18:15:13 dhclient[2715]: DHCPDISCOVER on re1_vlan832 to 255.255.255.255 port 67 interval 2
May 1 18:15:05 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:15:00 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:14:58 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:14:57 dhclient[2715]: DHCPREQUEST on re1_vlan832 to 255.255.255.255 port 67
May 1 18:14:55 dhclient[2715]: unknown dhcp option value 0x7d
May 1 18:14:55 dhclient[2715]: unknown dhcp option value 0x5a
May 1 18:14:55 dhclient[2715]: DHCPOFFER from 172.16.0.1
May 1 18:14:55 dhclient[2715]: DHCPDISCOVER on re1_vlan832 to 255.255.255.255 port 67 interval 2

J'ai pourtant bien un DHCPOFFER !? Je vais essayer le script en première page (je n'ai pas le mot de passe de l'identifiant, donc j'avais essayé sans). Une idée pour récupérer le mot de passe de l'identifiant via sosh (sans le courrier d'abonnement initial) ?

Merci d'avance pour votre aide.

Salut, pour choper ton identifiant avec ton mdp, je te conseille, si tu peux, de relier ton PC au port WAN de ta Livebox et de faire une analyse de trame avec Wireshark.

Tu regardes les détails d'une trame DHCP Discover, et tu regardes à la fin les derniers "octets", l'identifiant à la forme 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:...:XX où XX sont les octets sont les octets proposés par Wireshark comme chez moi par exemple :


Je délimité les octets généraux des octets de mon identifiant ;)
PS : le dernier octet ff n'est pas à prendre

Franckb78

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • Houilles 78
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #390 le: 01 mai 2019 à 19:20:27 »
Mais du coup Frank, vous virtualisez openSense sous Ubuntu Server ? Si oui, vous utilisez quel "hyperviseur" ? Ou comment vous gérez votre machine ?

Sur le Ubuntu server standart (l'hote) ! Avec libvirt, virsh virt-manager et compagnie ;)

Eh oui ensuite il faut régler le firewall, faire du NAT, distribuer des IP locales et compagnie.

Dalongo

  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Nancy 54
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #391 le: 01 mai 2019 à 19:23:54 »
Sur le Ubuntu server standart (l'hote) ! Avec libvirt, virsh virt-manager et compagnie ;)

Eh oui ensuite il faut régler le firewall, faire du NAT, distribuer des IP locales et compagnie.

D'accord merci :)
Savez-vous s'il existe des tutos expliquant comment le faire sur opnSense ? Sinon je fouillerai dans opnSense ;)

Franckb78

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • Houilles 78
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #392 le: 01 mai 2019 à 19:31:09 »
firewall/nat/outbound sur  WAN pour TCP/UDP/ICMP ou ALL ou moins si un peu parano ;)

tuxbot

  • Abonné Orange Fibre
  • *
  • Messages: 5
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #393 le: 01 mai 2019 à 19:46:15 »
Bonjour tout le monde,

Avez-vous une doc a jour pour un OPNsense v19.1.4 (pour de l'ipv4 & v6)

Merci par avance !

chrisemail

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • NANTES 44
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #394 le: 01 mai 2019 à 20:14:15 »
Merci pour l'info ! J'ai bien récupéré la trame complète de la livebox !

Même comportement par contre. Mais l'authent semble bien fonctionner. J'ai un DHCPOFFER d'un device Nokia après le DHCPDISCOVER. Mais OPNsense n'envoie pas le DHCPREQUEST en retour. Je ne comprends ce qui foire dans ma conf.

Salut, pour choper ton identifiant avec ton mdp, je te conseille, si tu peux, de relier ton PC au port WAN de ta Livebox et de faire une analyse de trame avec Wireshark.

Tu regardes les détails d'une trame DHCP Discover, et tu regardes à la fin les derniers "octets", l'identifiant à la forme 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:...:XX où XX sont les octets sont les octets proposés par Wireshark comme chez moi par exemple :


Je délimité les octets généraux des octets de mon identifiant ;)
PS : le dernier octet ff n'est pas à prendre

Franckb78

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • Houilles 78
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #395 le: 01 mai 2019 à 20:41:57 »
Pas très logique tes explications. Dans le premier message tu avais une Offer sans ton identifiant "fti/xxxxxx"
Maintenant tu as toujours une Offer ok, tu as pompé la trame Discover, soit, mais tu ne dis pas expressèment que tu as récupéré ton "fti/xxxxxxx"

Mais surtout, il n'y a pas de raison que le comportement initial change avec ou sans le "fti/xxxxx" si tu as refais les mêmes branchements. Orange ne répond pas sans "fti/xxxxx" correct donc ce n'est pas Orange qui te répond (en plus avec du 172.).