Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 249159 fois)

0 Membres et 3 Invités sur ce sujet

virtual_francky

  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Alsace 68
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #516 le: 26 juillet 2019 à 21:54:03 »
il y a une certaine étrangeté autour de la passerelle. J'ai apporté une modification à une passerelle et j'ai perdu ipv6. Heureusement, ma restauration de configuration a renvoyé ipv6. Enregistrez votre configuration. Puis ajoutez et supprimez quelques passerelles que vous pouvez conserver lorsque vous les ajoutez. En fait, elles n'apparaissent pas dans l'interface graphique, mais Dpinger essayera toujours de les utiliser.

j'ai rajouté des gateway, mais cela ne change rien.

virtual_francky

  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Alsace 68
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #517 le: 27 juillet 2019 à 11:30:25 »
Problème résolu, c'était mon point d'accès Wifi Ubiquity qui bloquait l'IPV6, après avoir configuré correctement l'AP



Voila, merci @ tous pour votre aide.

blu

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • Avignon
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #518 le: 03 août 2019 à 12:57:34 »
Bonjour,

je suis nouveau ici, je suis assez novice, j'ai eu récemment la fibre, j'ai reconverti un vieux PC pour le mettre sous opensense.
J'ai mis une vielle carte 4 ports Gig Broadcom qui trainait au boulot et j'utilise l'entrée Gig de la carte mère de mon vieux PC (une Gigabyte )
J'ai donc suivi le tuto opnsense directement via la documentation officielle.
J'ai réussi à avoir une ipv4 sans difficultés, mais je n'arrive pas à avoir la TV.
Le décodeur me renvoi une erreur G03 aka livebox incompatible.

Ma configuration est très basique :

 Fibre->RJ45 (TPLINK) --- re0 (WAN - PC opnsense)
                                      ----- bc0 (LAN - PC opnsense)
                                      ----- bc1 (TVLAN - PC opnsense)
Assignments:


j'ai configuré les VLAN 832, 838 et 840 comme il faut je penses.
J'ai bien une ip sur le 838 provenant des DNS Orange (10.X)
J'ai configuré IGMP proxy comme dans le tuto ...
Je pense que le problème vient de mes règles de firewall étant donné que c'est ce qui est le moins explicité dans les tutos ...
Je n'ai pas d'ipv6, je ne comprend pas non plus pourquoi, car j'ai bien mis les options, le service DHCPV6 comme il faut, mais bon ce n'est pas le plus urgent, pour l'instant...

Je suis un peu démuni, je ne sais plus quoi faire pour faire fonctionner cette satané TV :)

Si une âme charitable pouvait m'accompagner dans mon périple, je lui en serait très reconnaissante !

Merci d'avance
« Modifié: 03 août 2019 à 13:31:40 par blu »

blu

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • Avignon
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #519 le: 03 août 2019 à 13:23:30 »
Je poste toute ma config au cas où...
Dans l'ordre :
- LAN
- TVLAN
- WAN
- VLAN838
- VLAN840
- Overviews
- Interfaces VLAN
- NAT Outbound
- IGMP Proxy

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 312
  • Antibes (06) / Mercury (73)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #520 le: 03 août 2019 à 19:12:50 »
Le décodeur TV, c'est le tout dernier ?

Si oui, alors il faut lui fournir par DHCP les informations concernant la Livebox à laquelle il est sensé être connecté, en utilisant l'option 125, qui doit contenir les 3 premiers octets de l'adresse mac de la box, son numéro de série ainsi que sa version (Livebox3 ou Livebox4).

Le détail du format à utiliser se trouve dans un post sur le forum, qu'il va falloir retrouver...

Et sinon, le VLAN 838 ne sert plus à rien.

blu

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • Avignon
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #521 le: 03 août 2019 à 23:44:14 »
Merci !
Je vais chercher de ce côté là alors.
S'il y a d'autres personnes qui en savent un peu plus, je suis preneur :)

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 312
  • Antibes (06) / Mercury (73)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #522 le: 04 août 2019 à 08:40:13 »
J'avais oublié que j'ai fait un script bash pour générer la chaine ;)

#!/bin/bash

maclivebox=24:7F:20:01:23:45
verlivebox=4
serlivebox=AB01234CD567890

tohex() {
  for h in $(echo $1 | sed "s/\(.\)/\1 /g"); do printf %02x \'$h; done
}

addsep() {
  echo $(echo $1 | sed "s/\(..\)/:\1/g")
}

m=0406$(tohex ${maclivebox//:/} | cut -c1-12)
s=050f$(tohex ${serlivebox})
l=0609$(tohex Livebox)20$(tohex $verlivebox)

echo 00:00:0d:e9:24$(addsep ${m}${s}${l})

Il faut évidemment ajuster le contenu des variables maclivebox, verlivebox et serlivebox, puis exécuter le script. Ensuite rajouter l'option 125 dans le configuration du serveur DHCP d'OPNsense, et s'assurer que le décodeur utilise bien les serveurs DNS d'Orange (et pas ceux de Google ou autre...). Je ne connais pas OPNsense donc je ne peux pas donner plus d'infos.


blu

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • Avignon
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #523 le: 04 août 2019 à 10:52:56 »
Je vais essayer ca merci. Pour la conf opnsense j'ai vu le post de Franky plus haut qui parle de l'option 125 en mettant la livebox sur une DMZ.
Je penses que je vais faire quelque chose comme ca.
Merci encore.

blu

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • Avignon
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #524 le: 04 août 2019 à 16:59:03 »
Alors j'ai sniffé l'option 125 sur la livebox quand elle a lancé sa négociation sur son wan fibre.
J'ai mis ca dans les options DHCP de l'interface livebox opnsense.
J'ai un vlan_832 de conf sur le port utilisé pour connecter la livebox.
Tout semble configuré correctement
De la trame sniffée j'ai pris :
domain search list
dns servers
domain name
default lease time
et je forge les options : 125, 120, 90, 119
Et ma livebox ne se connecte pas ...
Je ne sais plus quoi faire, mes règles de firewalling semblent bonne, j'ai juste coupé l'accès à mon lan pour la livebox.
Pour le reste elle peut accéder a la gateway de l'opnsense et de l'extérieur vers elle aussi normalement.
Je ne comprend pas :(

blu

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • Avignon
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #525 le: 04 août 2019 à 23:46:20 »
Bon je parle un peu tout seul mais voilà j'ai avancé.
J'ai mis ma livebox en DMZ, j'ai le téléphone... j'ai pas changé l'option 120 du coup je passe par strasbourg pour appeler vue que j'ai copier collé, du coup je passe le bonjour à Strasbourg...
Le problème venait d'une de mes règle de firewall qui empéchait la livebox d'envoyer quoi que ce soit sur le net et donc de contacter les DNS etc...

Bref, maintenant je n'ai pas la TV, j'ai bien conf le vlan 840 comme indiqué dans le tuto opnsense, avec le serveur igmp, j'ai mis les règles comme il faut je penses, j'ai config un TVLAN sur un port de ma carte ethernet, mais le décodeur me renvoi toujours G03.

J'ai essayé de dump les trames réseaux sur le TVLAN on dirait que tout se passe bien, je vois le decodeur qui fait le call au DHCP en interne qui récup une ip comme il faut, ensuite je vois pas mal d'appels sur les plages ip qui sont mises dans le proxy IGMP.
Ensuite j'ai une Hello done qui passe puis un échange de certificat, puis ... plus rien.


Pas de TV :(

Je désespère un peu là.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 312
  • Antibes (06) / Mercury (73)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #526 le: 05 août 2019 à 10:48:30 »
Ne pas mélanger l'option 125 qui doit être renvoyée à la Livebox (le routeur), et l'option 125 qui doit être renvoyée au décodeur. Leur contenu est différent.

L'erreur G03, c'est parce que le décodeur ne reçoit pas l'option 125 dans le bon format. Donc encore une fois, mon script permet de générer l'option à envoyer au décodeur. Ou alors il faut sniffer le dialogue DHCP entre la Livebox et le décodeur. Sans l'option, le décodeur récupèrera bien une IP mais refusera toute diffusion.


blu

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • Avignon
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #527 le: 05 août 2019 à 12:52:35 »
Ah oui en effet, j'ai mis la même que la livebox je crois... je vais essayer ca.
Merci !