Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 243441 fois)

0 Membres et 1 Invité sur ce sujet

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #888 le: 30 avril 2023 à 10:24:04 »
En fait, si j'utilise le mode "Assisted" for Stateful DHCPv6 and SLAAC (M+O+A flags), j'obtiens deux IPv6 avec le préfixe fourni par Orange + une IPv6 temporaire.
Sans parler des feXX.

Oui, pour le DNS, c'est le drapeau "O" de RA, donc ça peut être ajouté à SLAAC sans DHCPv6.


Je ne suis pas sûr pour DHCPv6, je vois un truc intéressant.
Si je configure mes serveurs en IPv6 par DHCP et mon service DHCPv6 en "Managed" for Stateful DHCPv6 (M+O flags), je peux rendre statique le bail DHCPv6 en fixant le suffixe :
- Services/DHCPv6/Leases pour les ajouter
- Services/DHCPv6/LAN_XX/DHCPv6 Static Mappings for this interface. pour les éditer
- crayon en face du Static Mapping à éditer, puis IPv6 address -> When using a dynamic WAN address, only enter the suffix part (i.e. ::1:2:3:4).

Ça peut correspondre à ce que je recherche.

Dans ce cas, je pourrai configurer les interfaces de mes serveurs en clientes DHCPv6.

Le seul problème reste les périphériques Android qui veulent du SLAAC.

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #889 le: 30 avril 2023 à 10:49:34 »
C'est pas nécessaire.
Les serveurs hébergés sur mon homelab sont en SLAAC et je n'ai jamais eu à mettre à jour mon DNS public suite à un changement d'adresse potentiel.
A partir du moment ou tu ne changes pas de MAC adresse sur ton interface, l'EUI-64 (le suffix) ne change pas.

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #890 le: 30 avril 2023 à 15:59:58 »
Ok. Je me disais simplement que ça pouvait être pas mal de gérer mes IP au niveau de mon routeur et de mettre les interfaces des serveurs en DHCP.

Pas besoin de gérer de token IPv6 dans ce cas.

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #891 le: 02 mai 2023 à 19:03:33 »
Bonjour le fil,
Dites, comment faites vous pour récuperer les options de retour DHCPV6 ?
Merci d'avance !  ;)

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #892 le: 02 mai 2023 à 20:18:21 »
Tu utilises la fonction de capture de paquet d'opnsense en filtrant sur ipv6 et le port dhcp sur l'interface wan. Après tu utilises wire shark.

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #893 le: 02 mai 2023 à 21:13:49 »
Tu utilises la fonction de capture de paquet d'opnsense en filtrant sur ipv6 et le port dhcp sur l'interface wan. Après tu utilises wire shark.
Oh, okey, pas de fichier lease comme avec un DHCPV4

Merci !

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #894 le: 04 mai 2023 à 10:32:10 »
J'ai mis à jour le premier guide de configuration du WAN Orange sur la doc OPNSense
-> @nivek1612, tu peux supprimer l'indication comme quoi ce guide n'est pas à jour dans ton premier message du topic.
-> Si vous avez des retours, n'hésitez pas.

Je rajouterais en plus :
- la méthode pour pouvoir utiliser le track interface sur plusieurs VLAN (je ne l'avais pas testé avant de mettre à jour le guide) -> Ca reste optionnel / inutile si track IPv6 sur un seul LAN.
- une session sur le troubleshoting des problèmes (notamment la partie sur comment récupérer la chaine directement de la livebox ou capturer les paquets de retour DHCP d'orange via OPNSense)

Enfin je vais mettre à jour le guide TV dès que possible.

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #895 le: 04 mai 2023 à 14:17:32 »
Merci

le seul changement que je suggérerais est de s'assurer que dhcp "user-class" et dhcp6 "raw-option 15" correspondent à la livebox

Elu

  • Abonné Sosh fibre
  • *
  • Messages: 4
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #896 le: 05 mai 2023 à 14:51:45 »
Il me reste juste une question, ça va faire un an que je me suis passé de la livebox pour OPNsense avec une config IPv4 et IPv6 fonctionnelle, pourtant sur cette durée je n'ai jamais changé d'adresse publique IPv4, même avec un release/renew ou reboot. Est ce que votre adresse publique change ?
Ça marche, donc je me plains pas, mais c'est un peu étrange.

korgall

  • Abonné Orange Fibre
  • *
  • Messages: 2
  • Romainville (93)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #897 le: 08 mai 2023 à 11:18:15 »
Bonjour,

Je débarque sur ce forum car j'aimerai remplacer ma LB5 par OPNsense mais je rencontre des difficultés (et honnêtement j'atteins les limites de mes connaissances réseau).
J'ai suivi la documentation officielle (appris quelques trucs au passage) mais impossible d'avoir une adresse IPv4 ou IPv6 Orange.

Comment faites-vous pour debug quand ça ne fonctionne pas ?
J'ai cherché plusieurs logs sans trouver d'information intéressante et un PCAP sur mon ONT depuis OPNsense n'a rien donné (il fonctionne quand il est branché à la LB5).

Merci d'avance pour votre aide.

guiz67

  • Abonné Sosh fibre
  • *
  • Messages: 527
  • Ernolsheim Bruche (67)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #898 le: 10 mai 2023 à 17:28:32 »
J'ai mis à jour le premier guide de configuration du WAN Orange sur la doc OPNSense
-> @nivek1612, tu peux supprimer l'indication comme quoi ce guide n'est pas à jour dans ton premier message du topic.
-> Si vous avez des retours, n'hésitez pas.

Je rajouterais en plus :
- la méthode pour pouvoir utiliser le track interface sur plusieurs VLAN (je ne l'avais pas testé avant de mettre à jour le guide) -> Ca reste optionnel / inutile si track IPv6 sur un seul LAN.
- une session sur le troubleshoting des problèmes (notamment la partie sur comment récupérer la chaine directement de la livebox ou capturer les paquets de retour DHCP d'orange via OPNSense)

Enfin je vais mettre à jour le guide TV dès que possible.

Hello,
Pour moi il manque aussi dans une des tes captures :
Que la case "Manual configuration  ..." soit coché sinon on a pas accès à la partie Router Advertisements.
Voir PJ

Par contre depuis que j'ai refait ma config les test IPV6 ne fonctionne plus !
Pourtant je recois bien une IPV6 sur mon lan et sur mon WAN !

guiz67

  • Abonné Sosh fibre
  • *
  • Messages: 527
  • Ernolsheim Bruche (67)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #899 le: 10 mai 2023 à 17:31:30 »
Bonjour,

Je débarque sur ce forum car j'aimerai remplacer ma LB5 par OPNsense mais je rencontre des difficultés (et honnêtement j'atteins les limites de mes connaissances réseau).
J'ai suivi la documentation officielle (appris quelques trucs au passage) mais impossible d'avoir une adresse IPv4 ou IPv6 Orange.

Comment faites-vous pour debug quand ça ne fonctionne pas ?
J'ai cherché plusieurs logs sans trouver d'information intéressante et un PCAP sur mon ONT depuis OPNsense n'a rien donné (il fonctionne quand il est branché à la LB5).

Merci d'avance pour votre aide.

Il faudrait tu as bien utiliser les gé,rateur pour les options ?
Pas oublié une virgule ?
Tu tu peux ouvrir un topic dédier si tu veux et copie nous colles tes configurations