C'est bon, livebox 4 remplacée!

Encore merci Nivek1612 pour avoir présenté ce fork!
Speedtest sans vpn : 940/300. Version de OPNsense :
18.7.1_3-amd64Dans l'user-class du client DHCP pour le WAN, j'ai donc modifié en conséquence : "+FSVDSL_livebox.Internet.softathome.Livebox4"
Schéma du réseau avec une carte 4 ports, dont un utilisé pour relier la livebox 4 :
- vlan832 - igb0 : WAN, (DHCP)
- vlan832 - igb2 : livebox
- igb3 : LAN
Le port igb1 est resté libre pour un usage futur. Il me reste aussi le port 10/100 d'origine sur la carte-mère.
L'interface livebox prendra un sous-réseau privé /24, de votre choix.
Ci-dessous : image illustrant quelques règles élèmentaire de firewall, empêchant la communication vers les autres réseaux, car la livebox me servira par ailleurs d'AP wifi invité.
Conf serveur DHCP pour la partie box/téléphonie :
Mettez le sous-réseau que vous voulez. Chez moi 192.168.2.1
DNS servers :
domain name : orange.fr
lease time : 86400
Additional options :
- 90 (string) 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
- 120 (string) 00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00
- 125 (string) 00:00:05:58:0c:01:0a:00:00:00:00:00:ff:ff:ff:ff:ff
Et c'est tout. On peut utiliser le téléphone et recevoir les appels.

La box est située dans le salon, le PTO et le routeur dans le garage. J'ai un unique câble. Comme l'usage sera essentiellement du wifi (AP perso, sur le LAN, afin de compléter la couverture difficile à travers les murs porteurs), je me contente de diviser les paires du câble. La Livebox fonctionne sur les 2 autres paires restantes, en 100Mbit/s donc. Pleinement satisfaisant.

En reprenant ma configuration fonctionnelle sous PFsense, j'ai galéré plusieurs heures à attribuer une passerelle différente de sortie pour le LAN (sans problème pour les autres interfaces) : il n'y avait plus aucun trafic en mettant autre chose que "default" comme passerelle.
Pour ceux qui seraient dans le même cas que moi, une solution est... d'utiliser une autre interface pour le LAN!
Je suppose qu'un bug au niveau de la règle de sécurité "Anti-Lockout" interfère dans le choix de passerelle de sortie. Mon topic sur le forum OPNsense :
https://forum.opnsense.org/index.php?topic=9549.0Baisse des perf OpenVPN, je plafonne à 100/80 avec le client OpenVPN connecté à mon serveur perso sur le net. Je réfléchis à la réutilisation de mon ancien hardware pour faire un client OpenVPN dédié.
Bref, ce PC vieux de plus de 10 ans est très pratique.