Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 241997 fois)

0 Membres et 1 Invité sur ce sujet

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #864 le: 21 avril 2023 à 17:57:15 »
Tu as rebooté?
Normalement aucune incidence. Si ipv4 fonctionne ipv6 devrait fonctionner

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #865 le: 21 avril 2023 à 18:05:15 »
Tu as rebooté?
Normalement aucune incidence. Si ipv4 fonctionne ipv6 devrait fonctionner
Ouaip, rebooté plusieurs fois, j'ai l'impression que OPNSense ne reçois pas de réponse, aucun parcage ni lease valable en V6

je sens que je vais devoir faire un dump de l'interface ...

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #866 le: 22 avril 2023 à 18:26:38 »
Je tourne dans le vide, mon ipV4 fonctionne sans probléme
mon DUID est défini dans Interfaces --> Settings
je reçois bien les RA de ba0bab
mais impossible de reçevoir une réponce du DHCPV6 d'orange,j'ai le même comportement que Sisyphe dans les logs en opnsense 23.1.6
sauf qu'en state j'ai " state=SOLICIT "
[...]
2023-04-05T14:23:18 Notice dhcp6c reset a timer on bxe0_vlan832, state=RENEW, timeo=1, retrans=20762 --> ce bloc ce répète ensuite plusieurs fois
2023-04-05T14:23:18 Notice dhcp6c send renew to ff02::1:2%bxe0_vlan832
2023-04-05T14:23:18 Notice dhcp6c set authentication (len 70)
2023-04-05T14:23:18 Notice dhcp6c raw option 11 length 70 at 0x800a370f0
2023-04-05T14:23:18 Notice dhcp6c set vendor class (len 11)
2023-04-05T14:23:18 Notice dhcp6c raw option 16 length 11 at 0x800a370c0
2023-04-05T14:23:18 Notice dhcp6c set user class (len 45)
2023-04-05T14:23:18 Notice dhcp6c raw option 15 length 45 at 0x800a37180
2023-04-05T14:23:18 Notice dhcp6c set option request (len 8)
2023-04-05T14:23:18 Notice dhcp6c raw option 6 length 8 at 0x800a371b0
2023-04-05T14:23:18 Notice dhcp6c set IA_PD
2023-04-05T14:23:18 Notice dhcp6c set IA_PD prefix
2023-04-05T14:23:18 Notice dhcp6c set elapsed time (len 2)
2023-04-05T14:23:18 Notice dhcp6c set server ID (len 10)
2023-04-05T14:23:18 Notice dhcp6c set client ID (len 10)

2023-04-05T14:23:07 Notice dhcp6c send renew to ff02::1:2%bxe0_vlan832
2023-04-05T14:23:07 Notice dhcp6c set authentication (len 70)
2023-04-05T14:23:07 Notice dhcp6c raw option 11 length 70 at 0x800a371b0
2023-04-05T14:23:07 Notice dhcp6c set vendor class (len 11)
2023-04-05T14:23:07 Notice dhcp6c raw option 16 length 11 at 0x800a37180
2023-04-05T14:23:07 Notice dhcp6c set user class (len 45)
2023-04-05T14:23:07 Notice dhcp6c raw option 15 length 45 at 0x800a37030
2023-04-05T14:23:07 Notice dhcp6c set option request (len 8)
2023-04-05T14:23:07 Notice dhcp6c raw option 6 length 8 at 0x800a370f0
2023-04-05T14:23:07 Notice dhcp6c set IA_PD
2023-04-05T14:23:07 Notice dhcp6c set IA_PD prefix
2023-04-05T14:23:07 Notice dhcp6c set elapsed time (len 2)
2023-04-05T14:23:07 Notice dhcp6c set server ID (len 10)
2023-04-05T14:23:07 Notice dhcp6c set client ID (len 10)

2023-04-05T14:23:07 Notice dhcp6c a new XID (f6987f) is generated
2023-04-05T14:23:07 Notice dhcp6c reset a timer on bxe0_vlan832, state=RENEW, timeo=0, retrans=10256
2023-04-05T14:23:07 Notice dhcp6c IA timeout for PD-0, state=ACTIVE
[...]


auriez vous une idée d'etapes a réaliser pour diagnostiquer ça, je crois me hurter a un mur

Edit:
Je vois des packets de baobab refusè dans le firewall en dèsactivant l'ipv6

« Modifié: 23 avril 2023 à 03:17:41 par Tom.exe »

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #867 le: 22 avril 2023 à 20:52:23 »
Salut à tous,

Perso je bloque complètement. OPNsense est ok pour l'IPv6, je récupère bien un IPv6 delegated prefix en 2a01:XXXX:XXXX:XX00::/56 sur mon interface WAN_832 ; dans le service DHCPv6 de mon interface LAN, le serveur DHCPv6 est bien actif et je vois bien la tranche d'adresses disponibles en /64 qui correspond à mon préfixe, mais impossible de récupérer une IPv6 sur les ordinateurs ou autres périphériques du LAN.

Tout ce que je vois sur mes appareils, c'est une adresse IPv6 locale en fe80.

Dans OPNsense/System/Settings/General/Networking/DNS servers, j'ai indiqué les IPv4 et IPv6 des serveurs DNS de Cloudflare, mais je ne vois pas pourquoi ça gênerait.

Et aucune déconnexion, dernière version d'OPNsense (donc configuré la priorité DHCPv4 comme DHCPv6).

Dans les leases du service DHCPv6, c'est vide.

Quand je lance un ping depuis mon PC vers l'IPv6 (en 2a01:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX) qui apparaît sur le dashboard OPNsense sur l'interface LAN, ça ping sans souci.

A moins qu'il faille que je créée une règle particulière pour les serveurs DNS, mais je ne pense pas.

----------------------------
Autre truc bizarre : j'ai plusieurs LAN. Comme on a un préfixe de 56 bits, ça en laisse 8 pour que je puisse utiliser 256 préfixes de 64 bits. J'en veux un pour chaque LAN.

- si j'essaie de modifier Interfaces/LAN_1/Track IPv6 Interface/IPv6 Prefix ID pour mettre autre chose que 0, j'obtiens un message d'erreur. Et je ne peux pas utiliser 0 sur tous mes LAN (normal).

- donc je modifie Interfaces/WAN_832/DHCPv6 client configuration/Basic/Prefix delegation size pour le passer à 56 (avec ou sans Request only an IPv6 prefix, ça fait pareil, toujours le même problème), et ensuite je peux mettre la valeur que je veux dans Interfaces/LAN_1/Track IPv6 Interface/IPv6 Prefix ID, tant que c'est compris dans mes préfixes disponibles. Sauf que quand je fais ça, je n'obtiens plus d'IPv6 du tout, remettre Interfaces/WAN_832/DHCPv6 client configuration/Basic/Prefix delegation size à 64 et ça repart.

- mais avant que je retouche à Interfaces/LAN_1/Track IPv6 Interface/IPv6 Prefix ID, j'ai bien une IPv6 et la bonne tranche d'adresses sur chacune de mes interfaces LAN. Alors que j'ai des valeurs dans Interfaces/LAN_1/Track IPv6 Interface/IPv6 Prefix ID qui ne plaisent pas à OPNsense (The following input errors were detected: You specified an IPv6 prefix ID that is out of range.)

Donc soit ça ne marche pas alors que ça devrait marcher, soit ça marche alors que ça ne devrait pas, c'est clair ? ;D

----------------------------
Merci d'avance ! ;)
« Modifié: 22 avril 2023 à 22:12:28 par Carcajou »

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #868 le: 22 avril 2023 à 22:14:38 »
Pour toi c'est plus facile.
Va dans services-> annonce du routeur et active le sur ton interface côté lan.
Prend un dns Google pour configurer la partir dns.
Redémarre tes clients après ça.
« Modifié: 22 avril 2023 à 22:59:59 par Hiigaraa »

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #869 le: 22 avril 2023 à 23:17:07 »
Merci, je vais tester, mais je ne comprends pas pourquoi je devrais préciser mes serveurs DNS ici alors que J'ai coché la case :
Use the DNS configuration of the DHCPv6 server

Services/DHCPv6/LAN_1/DNS servers:
Leave blank to use the system default DNS servers: This interface IP address if a DNS service is enabled or the configured global DNS servers.
J'ai laissé vide.

Et donc, system default DNS servers:
System/Settings/General/Networking/Networking/
J'ai bien mis mes serveurs DNS ici pour mon interface WAN.

(Pour les Router Advertisements, je suis en Managed.)

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #870 le: 22 avril 2023 à 23:33:48 »
J'y crois pas, en fait c'était tout bête !  ;D

Fallait juste que je remplisse dans Services/DHCPv6/LAN_X/Range la tranche que je voulais utiliser !
Alors que je pensais que la tranche disponible suffisait, mais non. Ça paraît tellement évident maintenant...

Et alors, assez incompréhensible, cette fois (alors que je l'ai fait un paquet de fois !), j'ai fait exactement la même manip que décrite plus haut dans Interfaces/WAN_832/DHCPv6 client configuration/Basic pour allouer des préfixes différents à mes LAN, et ce coup-ci, tout a l'air de fonctionner.  ::)

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #871 le: 23 avril 2023 à 19:11:19 »
Bonjour par ici
Aprés 24 heure d'attente, j'ai pu récuperer un préfix de délégation, en prime, c'est le même qu'avait la livebox !! Houra ... rah ... moi et la patience, sa fait 2
par contre, impossible de récuperer un /64 pour mon lan, auriez vous une idée

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #872 le: 23 avril 2023 à 19:17:12 »
Tu as suivi l'interface sur le lan comme les tutos l'indique ?

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #873 le: 23 avril 2023 à 19:20:24 »
Tu as suivi l'interface sur le lan comme les tutos l'indique ?
Yup, je te met une screen de la config en PJ, j'ai juste coché la config manuelle
sa a peut etre besoin d'un simple reboot, je test ça


Edit:
Même comportement aprés un reboot
j'aimais bien a l'epoque, avoir une V6 sur mon interface WAN, au moins j'etait sur que j'avais un prefix, même si certe, je gaspillait une V6 ...

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #874 le: 24 avril 2023 à 15:16:56 »
Okey, bon, aprés avoir désactivé --> reactivé l'IPV6 sur mon interface LAN, tout fonctionne parfaitement !
je ne comprend pas pourquoi opn ne voulait pas la prendre "en marche" ... bref, maintenant, je vais lire les posts de Carcajou pour ajouter des IPV6 sur mes autres LAN, particulierement mon lan Guest et IOT
Par ailleurs, j'ai aussi abandoné le DHCPV6 ... j'ai l'impression que pas grand equipementr le supporte, et préfere les RA pour récuperer leur V6

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #875 le: 24 avril 2023 à 21:14:54 »
Tom,

Je te mets ça en mode texte, ce sera plus rapide pour moi. ;)

- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Basic/Request only an IPv6 prefix cochée
- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Basic/Prefix delegation size/56

- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Advanced/Identity Association/Prefix Delegation cochée
- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Advanced/Identity Association/id-assoc pd ID/0
- Interfaces/WAN_832/DHCPv6 client configuration/Configuration Mode/Advanced/Prefix Interface/Prefix Interface Site-Level Aggregation Length/8

Le reste comme indiqué dans les différents tutos.


Ensuite, pour LAN_11 :
- Interfaces/LAN_11/Generic configuration/IPv6 Configuration Type/Track Interface
- Interfaces/LAN_11/Track IPv6 Interface/IPv6 Interface/WAN_832
- Interfaces/LAN_11/Track IPv6 Interface/IPv6 Prefix ID/0x11 (ici, je joue avec mes deux hexadécimaux disponibles (256 réseaux de 00 à ff)
- Interfaces/LAN_11/Track IPv6 Interface/Manual configuration cochée

Pareil pour LAN_22, sauf :
- Interfaces/LAN_22/Track IPv6 Interface/IPv6 Interface/IPv6 Prefix ID/0x22


Après, dans les services :
- Services/DHCPv6/LAN_11/Enable cochée
Pour info, il me détecte bien :
--> un "Subnet" en 2a01:XXXX:XXXX:XX11::
--> un "Subnet mask" en 64 bits
--> un "Available range" en 2a01:XXXX:XXXX:XX11:: - 2a01:XXXX:XXXX:XX11:ffff:ffff:ffff:ffff
- Services/DHCPv6/LAN_11/Range/from ::0:0:0:0 to ::ffff:ffff:ffff:ffff
- Services/DHCPv6/LAN_11/Time format change cochée

- Services/Router Advertisements/LAN_11/Router Advertisements/Managed
- Services/Router Advertisements/LAN_11/Router Priority/Normal
- Services/Router Advertisements/LAN_11/Source Address/Automatic
- Services/Router Advertisements/LAN_11/Advertise Default Gateway cochée
- Services/Router Advertisements/LAN_11/DNS options/Use the DNS configuration of the DHCPv6 server cochée

Tout le reste par défaut et idem pour LAN_22.


Le tout à adapter pour toi, bien sûr. Je n'ai pas de règles particulières pour faire fonctionner ça. Je n'utilise pas la règle pour les ports DHCP qui avait été indiquée à un moment sur le forum.
Toutes les routes ont été créées automatiquement, je n'ai rien saisi.

Voilà, dis-moi si j'ai oublié quelque chose. Bon courage ! ;)