Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 248952 fois)

0 Membres et 1 Invité sur ce sujet

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #816 le: 07 avril 2023 à 16:38:16 »
Je pense que vous avez raison, cela pourrait être la solution dont nous avons besoin

virtual_francky

  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Alsace 68
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #817 le: 07 avril 2023 à 19:52:03 »
Salut,

Je ne pense pas encore avoir eu la migration de l'infra Orange.
Par contre pour que l'IPv6 fonctionne, j'ai du créer une passerelle spécifique et ajouter la passerelle dans les règles FW du VLAN interne (1)(2)
Tu peux essayer. (vu que tu as un prefix, ca devrait être bon)
Vérifie que l'interface interne a bien un /64 (3)
Voir la conf IPv6 WAN en PJ (4)

Merci pour ton aide.
J'avais déjà une passerelle de créée, elle pointe vers WAN_832 qui doit je pense être ton équivalant de WAN. La seule différence est que j'avais pas mis 8 mais 0 pour Site-Level Aggregation Length.
Mais malgré ce changement toujours rien, j'ai bien une règle firewall pour l'IPV6 aussi bien sur mon WAN que sur mon LAN. Après j'avoue que le paramétrage pour l'IPV6 reste du chinois pour moi.

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #818 le: 07 avril 2023 à 22:11:32 »
Merci pour ton aide.
J'avais déjà une passerelle de créée, elle pointe vers WAN_832 qui doit je pense être ton équivalant de WAN. La seule différence est que j'avais pas mis 8 mais 0 pour Site-Level Aggregation Length.
Mais malgré ce changement toujours rien, j'ai bien une règle firewall pour l'IPV6 aussi bien sur mon WAN que sur mon LAN. Après j'avoue que le paramétrage pour l'IPV6 reste du chinois pour moi.

As tu une IPv6 sur l'interface LAN en /64?

As tu une IPv6 qui est dans le scope de la délégation obtenue par le WAN sur ton PC?
-> Si non, tu peux essayer d'activer le SLAAC
-- Section Services -> publication de Routeur RA (sur l'interface LAN (enfin ton réseau interne) avec les paramètres en pièce jointe

(une liste de serveur dns ipv6 si besoin : https://lecrabeinfo.net/les-meilleurs-serveurs-dns-rapides-et-gratuits.html)

Sisyphe

  • Abonné Orange Fibre
  • *
  • Messages: 31
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #819 le: 08 avril 2023 à 13:46:06 »
Citer
Comme suggéré ici https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/msg1004301/#msg1004301
j'ai testé d'ajouter une règle sortante pour re-set la priorité à 6 pour les paquets DHCP, on verra demain si ça marche…

Hello skool, pourriez-vous SVP détailler la mise en place de cette règle sur OPNsense ? Merci !

skool

  • Abonné OVH
  • *
  • Messages: 14
  • Gometz 91
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #820 le: 08 avril 2023 à 16:27:03 »
Hello skool, pourriez-vous SVP détailler la mise en place de cette règle sur OPNsense ? Merci !
Hello,
Dès que mon bail aura été renouvelé, si cela fonctionne, je ferai une explication détaillée de ce que j'ai mis.
Réponse tout à l'heure à 18h14 :)

skool

  • Abonné OVH
  • *
  • Messages: 14
  • Gometz 91
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #821 le: 08 avril 2023 à 18:32:12 »
Ça a fonctionné !  :)
J'ai eu mon renouvellement de bail, sans soucis, sans perte de ping, en IPv4 et IPv6.

Il y a donc un bug dans le client DHCP dhclient qui fait que la priorité vlan précisée dans la config n'est pas appliquée au renouvellement.
En contournement, une règle de firewall fait le job.

Dans OPNsense, avant de créer la règle, pour se faciliter le boulot, j'ai créé un alias de ports.
Dans la GUI : Firewall > Aliases > [ + ] (Add)
- Enabled : coché
- Name : DHCP (ou ce que vous voulez)
- Type : Port(s)
- Catégories : on s'en fiche
- Content :  67, 68, 546, 547  (possiblement juste le 67 et le 546 suffiraient, les 2 autres sont les ports coté client)
- Description : DHCP ports


Ensuite, cela se passe dans Firewall > Rules > WAN (ou le nom de l'interface VLAN que vous avez créé) > [ + ] (ajouter une nouvelle règle).
Il faut définir :
- Action : Pass
- Interface : WAN (votre interface avec VLAN sur laquelle le DHCP client est configuré)
- Direction : out
- TCP/IP Version : IPv4+IPv6
- Protocol : UDP
- Source : This Firewall
- Destination : any
- Destination port range : DHCP (l'alias créé précédemment)
et dans le Advanced Features, il faut juste définir :
- Set priority : Inetrnetwork Control (6)
et ne pas toucher au reste.

Enregistrer le tout, ne pas oublier d'appliquer la config, et ça devrait être bon, pas besoin de redémarrer.

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #822 le: 08 avril 2023 à 18:43:05 »
superbe. J'ai mis le même. Mon renouvellement est dû à midi environ demain

Sisyphe

  • Abonné Orange Fibre
  • *
  • Messages: 31
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #823 le: 08 avril 2023 à 19:38:34 »
Super merci skool !

virtual_francky

  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Alsace 68
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #824 le: 08 avril 2023 à 20:35:01 »
As tu une IPv6 sur l'interface LAN en /64?

As tu une IPv6 qui est dans le scope de la délégation obtenue par le WAN sur ton PC?
-> Si non, tu peux essayer d'activer le SLAAC
-- Section Services -> publication de Routeur RA (sur l'interface LAN (enfin ton réseau interne) avec les paramètres en pièce jointe

(une liste de serveur dns ipv6 si besoin : https://lecrabeinfo.net/les-meilleurs-serveurs-dns-rapides-et-gratuits.html)

Oui j'ai bien une IPV6 sur l'interface LAN en /64



Oui, mon PC reçois une IPV6.

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 361
  • 67
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #825 le: 08 avril 2023 à 21:21:34 »
fe80:xx n'est qu'une adresse locale

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 311
  • Antibes (06) / Mercury (73)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #826 le: 08 avril 2023 à 21:34:40 »
Oui, tu devrais avoir une adresse commençant par 2a01 aussi sur le PC. Sinon impossible de sortir du LAN.

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #827 le: 09 avril 2023 à 09:46:22 »
Oui j'ai bien une IPV6 sur l'interface LAN en /64



Oui, mon PC reçois une IPV6.


Essaye d'activer les annonces du routeur comme j'ai indiqué dans mon message précédent. Ton pc ne récupère pas d'ip publique la.