Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 239631 fois)

0 Membres et 1 Invité sur ce sujet

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #84 le: 23 août 2018 à 22:54:53 »
tant qu'a faire du HS : je viens d'installer une VM opnsense et je suis assez satisfait des tests.
Pour l'instant je ne teste que SFR cable, mais je compte bien essayer Bouygues bientot en double connection
Non au moins on revient au topic! ;)

Pour ma part, j'ai commandé au début de semaine une carte réseau (occaz) intel 4 ports, je vais donc changer de setup pour atteindre le gigabit et je vous fais un retour juste ensuite.

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #85 le: 24 août 2018 à 13:31:57 »
Retour à parler d'OPNsense. Enfin :-)

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #86 le: 24 août 2018 à 20:55:03 »
Je plafonne a 500mb/s avec la VM (4 coeur xeon et 4 Go de ram).

Je ne dis pas que c'est a cause de opnsense, probablement plus de la partie virtualisation, j'ai utilise une carte E1000 et pas de vmxnet3

florentriv

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • IDF
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #87 le: 24 août 2018 à 22:07:06 »
Je plafonne a 500mb/s avec la VM (4 coeur xeon et 4 Go de ram).

Je ne dis pas que c'est a cause de opnsense, probablement plus de la partie virtualisation, j'ai utilise une carte E1000 et pas de vmxnet3
Je te confirme : tu es très probablement limité par autre chose que OPNsense (possiblement par une config de ta VM, oui) :)

Car chez moi, je sature facilement la fibre orange (qui est maintenant à ~1Gbits en download en pratique) avec un OPNsense :
- hardware: un "petit" Celeron 1037U (https://ark.intel.com/fr/products/71995/Intel-Celeron-Processor-1037U-2M-Cache-1_80-GHz)
- conf: routage "simple" entre 2 réseaux (LAN et WAN), NAT, < 10 règles de firewall

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #88 le: 27 août 2018 à 20:08:28 »
Matos reçu  :)
J'installerai OPNsense sur une ancienne machine ayant un Athlon 64 5000+ (en attendant d'avoir mieux  ;D) en remplacement de la carte mère actuelle avec CPU intégré, bien plus récent, mais dispose que d'un port PCI...
« Modifié: 29 août 2018 à 00:40:44 par Flo_77 »

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #89 le: 27 août 2018 à 22:27:41 »
D'ailleurs je viens de voir un truc, je poste ici vu que je travaille sur OPNsense, concernant les trames envoyées par la box : chez moi l'option DHCP "user-class" a changé avec la livebox 4.

Un détail insignifiant mais qui pourrait avoir son importance par la suite (on ne sait jamais)

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #90 le: 29 août 2018 à 00:22:33 »
C'est bon, livebox 4 remplacée! :) Encore merci Nivek1612 pour avoir présenté ce fork!
Speedtest sans vpn : 940/300. Version de OPNsense : 18.7.1_3-amd64

Dans l'user-class du client DHCP pour le WAN, j'ai donc modifié en conséquence : "+FSVDSL_livebox.Internet.softathome.Livebox4"

Schéma du réseau avec une carte 4 ports, dont un utilisé pour relier la livebox 4 :
  • vlan832 - igb0 : WAN, (DHCP)
  • vlan832 - igb2 : livebox
  • igb3 : LAN
Le port igb1 est resté libre pour un usage futur. Il me reste aussi le port 10/100 d'origine sur la carte-mère.
L'interface livebox prendra un sous-réseau privé /24, de votre choix.

Ci-dessous : image illustrant quelques règles élèmentaire de firewall, empêchant la communication vers les autres réseaux, car la livebox me servira par ailleurs d'AP wifi invité.

Conf serveur DHCP pour la partie box/téléphonie :
Mettez le sous-réseau que vous voulez. Chez moi 192.168.2.1
DNS servers :
  • 81.253.149.9
  • 80.10.246.1
domain name : orange.fr
lease time : 86400
Additional options :
  • 90 (string) 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
  • 120 (string) 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00
  • 125 (string) 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff
Et c'est tout. On peut utiliser le téléphone et recevoir les appels. :)

La box est située dans le salon, le PTO et le routeur dans le garage. J'ai un unique câble. Comme l'usage sera essentiellement du wifi (AP perso, sur le LAN, afin de compléter la couverture difficile à travers les murs porteurs), je me contente de diviser les paires du câble. La Livebox fonctionne sur les 2 autres paires restantes, en 100Mbit/s donc. Pleinement satisfaisant. ;D

En reprenant ma configuration fonctionnelle sous PFsense, j'ai galéré plusieurs heures à attribuer une passerelle différente de sortie pour le LAN (sans problème pour les autres interfaces) : il n'y avait plus aucun trafic en mettant autre chose que "default" comme passerelle.
Pour ceux qui seraient dans le même cas que moi, une solution est... d'utiliser une autre interface pour le LAN!
Je suppose qu'un bug au niveau de la règle de sécurité "Anti-Lockout" interfère dans le choix de passerelle de sortie. Mon topic sur le forum OPNsense : https://forum.opnsense.org/index.php?topic=9549.0

Baisse des perf OpenVPN, je plafonne à 100/80 avec le client OpenVPN connecté à mon serveur perso sur le net. Je réfléchis à la réutilisation de mon ancien hardware pour faire un client OpenVPN dédié.
Bref, ce PC vieux de plus de 10 ans est très pratique.

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • XGS-PON et G-PON
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #91 le: 01 septembre 2018 à 03:47:53 »
Pour info le LAN est sur un chip X540-T2 d'intel (10Gbe), pas de souci à signalé. Fonctionnel depuis plus de 1 mois.
X540-T2

Les nouvelles version sont aussi dispo sous l'appelation X550-T1 / X550-T2 X550-T2

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • XGS-PON et G-PON
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #92 le: 01 septembre 2018 à 03:50:31 »
D'ailleurs je viens de voir un truc, je poste ici vu que je travaille sur OPNsense, concernant les trames envoyées par la box : chez moi l'option DHCP "user-class" a changé avec la livebox 4.

Un détail insignifiant mais qui pourrait avoir son importance par la suite (on ne sait jamais)

Merci, je fais le changement chez moi ^^

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 308
  • XGS-PON et G-PON
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #93 le: 01 septembre 2018 à 04:06:41 »
Pour information @nivek1612 depuis que j'utilise un switch entre le routeur (opnsense) et ma machine, plus de souci d'attribution ou perte d'IPV6.
Par contre il semble bien qu'il y est un réel problème lorsqu'il y a un matériel directement branché sur l'interface LAN à la place d'un switch.

Je suppose que le problème vient du fait que lorsque opnsense se lance (startup) et que le matériel (PC) n'est pas allumé, l'interface LAN reste en "down". Lorsque celle-ci vient éventuellement à passé en "up" après startup de la machine sur le LAN, l'ipv4 fonctionne parfaitement car NAT, mais l'IPV6 n'est pas fonctionnel avec impossibilité de faire une demande DHCP qui abouti.
En soit ce n'est pas un problème très courant car configuration un peu particulière. Mais ça implique que si pour une raison ou une autre l'interface LAN passe de UP à DOWN, il y a de forte chance qu'une ip v6 ne soit plus récupérable.

Edtech

  • Abonné Orange Fibre
  • *
  • Messages: 30
  • Nanterre (92)
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #94 le: 02 septembre 2018 à 11:57:47 »
Bonjour Nivek,

Merci d'avoir apporté un vrai plus à OPNSense ;). Tu avais déjà beaucoup contribué à améliorer pfSense jusqu'à présent.

Ça faisait un moment que je voyais un vrai suivi du développement et de nombreuses améliorations apportées à chaque version d'OPNsense mais vu les difficultés que nous offrait Orange pour se connecter en DHCP, j'ai continué jusqu'à maintenant sur pfSense que je connaissais :P.

Le passage à OPNsense ce weekend s'est plutôt bien passé ;D et j'ai été agréablement surpris par la gestion des options d'authentification DHCP qui est beaucoup plus simple sur OPNsense. En gros pas besoin de faire un dump de la trame de la Livebox pour envoyer son login. Il suffit toujours d'utiliser le lien fort utile https://jsfiddle.net/kgersen/45zudr15/embedded/result/ pour obtenir le format de l'option 11 et 90 suivant la version de DHCP.

J'ai d'emblée testé le package Let's Encrypt dans la foulée. On perd juste la possibilité de configurer manuellement la vérification DNS mais cela m'a permis de consolider son fonctionnement. J'en profite d’ailleurs pour recommander aux testeurs en herbe de déposer un nom de domaine sur Freenom gratuitement et de déléguer la gestion DNS au services de LuaDNS. Le passage par leur API permet à Let's Encrypt de fonctionner de manière entièrement automatisée pour pas un rond 8).

Je pense que je vais enfin chercher du vrai matos pour remplacer définitivement la Livebox. Si il y en a qui peuvent me donner un avis sur ce type de matos https://www.atminga.com/en/systems/superserver/box-pc-solutions/supermicro-superserver-e50-9ap-wifi/sys-e50-9ap-wifi-mx98dc.htm. Il faudrait qu'il puisse faire tourner l'IDS Suricata d'OPNsense sans ramer.


Perso, j'ai monté mon propre routeur avec ce matériel https://pcengines.ch/apu4b4.htm, avec la carte wifi conseillée, la wle200nx (la seule supportée par OPNsense), le boitier et l'alimentation qu'ils proposent avec. J'ai ajouté un SSD et deux antennes. Ca fonctionne très bien !

Je prépare un tuto sur le sujet d'ailleurs.

Par contre, j'ai un problème avec mon bridge (j'ai lié toutes les interfaces LAN), mes machines ne se voient pas entre interfaces. J'ai ouvert un sujet sur le forum d'OPNsense : https://forum.opnsense.org/index.php?topic=9589.0 mais vous avez peut-être la réponse.

Edtech

  • Abonné Orange Fibre
  • *
  • Messages: 30
  • Nanterre (92)
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #95 le: 02 septembre 2018 à 15:07:38 »
Voilà le début du tutoriel si ça intéresse du monde : https://forum.nextinpact.com/topic/174169-monter-son-propre-routeur-fibre-opnsense/