Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 249172 fois)

0 Membres et 2 Invités sur ce sujet

TOLF

  • Abonné Orange Fibre
  • *
  • Messages: 9
  • Villeurbanne
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #924 le: 12 juin 2023 à 23:24:05 »
Je pense avoir trouvé une solution en regardant le code source. Il y a un paramètre de la config général de OPNsense (/config/config.xml), "dhcp6-ia-pd-len" qui est à "0". C'est ce paramètre qui à l'aire de déterminer le nombre de bit restant pour la délégation. C'est ce paramètre que la GUI utilise pour vérifié si tu as encore des prefix dispo quand tu veux le choisir pour ton LAN. Ce paramètre lié au paramètre "Prefix delegation size" présent en mode Basic mais pas en mode advanced! En mode Basic, si tu mets "/56", il mettera 8 (bits) dans ta config. Du coup, en mode advanced, il a l'aire de prendre la conf par défaut à savoir 0, comme si l'ISP offrait un /64 quoi. Du coup, j'ai changé la valeur dans /config/config.xml à 8, jai fait un opnsense-shell reload et ça a marché! J'ai pu attribué le prefix que je voulais à mon LAN. Je n'ai malheureusement pas trouvé où est set ce paramètre dans la config quand on utilise le mode advanced, le 0 "par défaut" c'est juste une supposition. Je pense que ça mérite encore une petite analyse voir une issue/PR. En vrai il devrait le set tout seul à partir du moment où il reçoit son prefix sur le WAN, 64-prefix=ia-pd-len.

Edit : Je n'ai aucune idée des effet de bord que cela peut faire, déjà ça tiens pas le reboot je crois, ça se remet à 0 donc pas ouf.
« Modifié: 13 juin 2023 à 01:02:45 par TOLF »

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #925 le: 13 juin 2023 à 09:12:28 »
merci d'avoir testé. J'ai le même soucis, il ne prend rien d'autre que 0 pour une autre interface.  :-\
D'autres pages font parlent de ce blocage : si une interface en "track" a déjà un préfixe à 0, rien ne fonctionne pour les autres. J'ai beau tenter de mettre un autre préfixe même sur la première interface en tracking, c'est aussi refusé.
https://github.com/opnsense/core/issues/2622 , https://forum.opnsense.org/index.php?topic=7274.0
Donc je suis très intéressé par la solution et j'irai mettre un "up" sur github  :)

nazgullien

  • Abonné Orange Fibre
  • *
  • Messages: 4
  • FOSSES 95
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #926 le: 13 juin 2023 à 10:21:40 »
Hello,

J'ai testé par curiosité et réussi à activer IPv6 sur d'autres interfaces internes en changeant "Prefix delegation size" de 64 à 56 dans l'onglet "Basic" de la configuration IPv6 de l'interface WAN.
Par sécurité je suis retourné sur l'onglet "Advanced" avant d'enregistrer.



Une fois cette conf enregistrée, j'ai pu configurer d'autres interfaces en IPv6 / Track / Wan avec des "IPv6 Prefix ID" jusqu'à 0xff

On retrouve bien ces infos dans le fichier /var/etc/dhcp6c.conf
id-assoc pd 0 {
  prefix-interface igb1 {
    sla-id 0;
    sla-len 8;
  };
  prefix-interface igb5_vlan832 {
    sla-id 255;
    sla-len 8;
  };
};


Niveau conf ça donne le diff suivant:

--- /conf/backup/config-1685459699.173.xml 2023-05-30 15:14:59.177819000 +0000
+++ /conf/config.xml 2023-06-13 08:07:37.708048000 +0000
@@ -364,7 +364,7 @@
       <adv_dhcp_config_file_override_path/>
       <dhcpvlanprio>6</dhcpvlanprio>
       <ipaddrv6>dhcp6</ipaddrv6>
-      <dhcp6-ia-pd-len>0</dhcp6-ia-pd-len>
+      <dhcp6-ia-pd-len>8</dhcp6-ia-pd-len>
       <dhcp6vlanprio>6</dhcp6vlanprio>
       <adv_dhcp6_interface_statement_send_options>ia-pd 0, raw-option 6 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX</adv_dhcp6_interface_statement_send_options>
       <adv_dhcp6_interface_statement_request_options/>
@@ -425,6 +425,9 @@
       <spoofmac/>
       <ipaddr>192.168.0.1</ipaddr>
       <subnet>24</subnet>
+      <ipaddrv6>track6</ipaddrv6>
+      <track6-interface>wan</track6-interface>
+      <track6-prefix-id>255</track6-prefix-id>
     </opt1>
     <opt4>
       <if>igb5</if>

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #927 le: 14 juin 2023 à 13:20:52 »
ça fonctionne aussi. effectivement le "prefix delegation size" dans "basic" était à 64, donc forcément l'interface ne permettait pas d'autre "prefix id".
après l'interface secondaire (en track sur l'interface WAN) ne prend pas pour autant d'adresse, quand je regarde la page de conf dhcpv6 (le daemon n'est pas actif), l'available range renvoit "no available address range for configured interface subnet size". Apres un reboot l'interface LAN qui fonctionnait avant en IPv6 subit la même erreur. Bon... je cherche

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #928 le: 15 juin 2023 à 01:54:13 »
Oui c'est bien ça. Pour utiliser les autres subnet que le 0 il faut forcer la taille du prefix dans basic.
j'ai déjà fait le pull request sur la doc pour ajouter cette partie là suite aux remontées précédentes. (ça prend un peu de temps avant de passer en prod)

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #929 le: 16 juin 2023 à 09:02:23 »
Ou faire en sorte que l'interface ne masque pas la taille du préfixe en mode advanced.

J'ai jeté un oeil à la documentation IPv6 d'opnsense pour la partie track interface et il y est fait mention qu'un seul préfixe /64 est alloué aux interfaces LAN. Je ne sais pas si ça part de l'hypothèse qu'un /64 sera délégué ou si c'est une limite en dur quelque part. en cherchant sur la doc opnsense et pfsense, tous les exemples de configuration montrent l'interface LAN trackée avec le prefix id 0.
https://docs.opnsense.org/manual/ipv6.html > track interface
Track Interface
This mode uses a WAN DHCPv6 interface to assign a single /64 network to your LAN interfaces.


« Modifié: 16 juin 2023 à 11:16:10 par jeannot »

zlippy

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Aubagne 13400
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #930 le: 21 juin 2023 à 14:54:47 »
Bonjour à tous et bravo pour vos contributions et vos investigations sur ce forum riche en informations.

Depuis 2019, date à laquelle seul orange proposé la fibre chez moi, j'ai installé opnsense sur une carte APU2
pour remplacer ma LB (Merci le forum pour l'installation). j'ai un routeur WIFI qui sert à communiquer avec les décodeurs HD.
Fonctionnement sans problème IPV4 IPV6 vidéo, jusqu’à hier.

Mon décodeur HD met un temps non négligeable pour démarrer et fini par afficher le portail orange.
Mais le fonctionnement est dégradé pas d’accès au replay, pas d' accès à canal Plus, pas d’accès à prime vidéo,
pas d’information sur le programme en cours, seul Netflix fonctionne.

Après investigation j'ai compris que la mise à jour du décodeur HD avec le firmware en mai à provoquer ce dysfonctionnement
car mon deuxième décodeur HD qui avait un firmware antérieur à Mai fonctionnait normalement.
La mise à jour du deuxième décodeur à eu le même effet.

Le tableau de bord de mon OPNsense est sans erreur tous les services sont OK IPV4 et IPV6 aussi.

j'ai modifier les option 90/11 d’après le post sur les  conformités protocolaire 2023 rien n'a changé.

Pour être sur j'ai rebranché ma LB et vérifier que tout fonctionnait canal replay et prime.

En revenant à ma configuration d'origine ( APU2 + OPNsense) j'ai branché directement le décodeur en RJ45 pour
s'affranchir d'un problème du routeur WIFI mais le mode dégradé du portail demeure.

si quelqu'un à une idée merci d’avance








jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #931 le: 22 juin 2023 à 08:45:43 »
tu as moyen de capturer le traffic du décodeur tv pour voir la requête qui reste sans réponse?

zlippy

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Aubagne 13400
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #932 le: 22 juin 2023 à 14:31:00 »
Bonjour,

Problème Résolu :=)

Les DNS de l'interface TVVLAN dans Services -> DHCPv4 étaient ceux de mon installation au départ en 2019
80.10.246.3 et 80.253.149.10.

je les ai changé pour 80.10.246.2 et 80.10.246.129 et tout est rentré dans l'ordre.

j'avoue pas vraiment expliqué que la mise à jour des décodeurs HD soit impactée par les DNS !!
les 2 premières adresses sont portant des DNS actifs.


jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #933 le: 22 juin 2023 à 14:49:35 »
c'est probablement de la migration vers un infra plus récente, le temps de pousser toutes les mises à jour + période de grace au cas où.
en tout cas ça reconfirme que les guides sont bons :)

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #934 le: 22 juin 2023 à 16:22:54 »
Bonjour,

Problème Résolu :=)

Les DNS de l'interface TVVLAN dans Services -> DHCPv4 étaient ceux de mon installation au départ en 2019
80.10.246.3 et 80.253.149.10.

je les ai changé pour 80.10.246.2 et 80.10.246.129 et tout est rentré dans l'ordre.

j'avoue pas vraiment expliqué que la mise à jour des décodeurs HD soit impactée par les DNS !!
les 2 premières adresses sont portant des DNS actifs.

Je suis intéressé par le modèle de ton point d'accès wifi. J'ai essayé avec les eap245 de tp link mais la partie flux vidéo est ko.

KalNightmare

  • Abonné Orange Fibre
  • *
  • Messages: 128
  • Massy 91
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #935 le: 23 juin 2023 à 12:27:50 »
Dans Interfaces puis Overview, on peut voir les DNS envoyé par Orange. Chez moi c'est 80.10.246.1 et 81.253.149.9.