Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 242057 fois)

0 Membres et 1 Invité sur ce sujet

Init59

  • Abonné Orange Fibre
  • *
  • Messages: 1
  • Lille (59)
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #144 le: 03 octobre 2018 à 08:46:20 »
Bonjour à tous,

Tout d'abord merci à Nivek pour sa contribution !

Ma maigre participation et mon retour sur une fresh install opnsense (abandon pfsense) :

info préliminaire : mon opnsense est hebergé sur un esx 5.5. J'ai attribué 5 interfaces physiques via l'hyperviseur. Rappel pour vmware : aller dans les paramètres des interfaces pour activer le mode espion afin d'utiliser du traffic tagué.

A l'issue de l'installation de l'opnsense, il faut intaller le plugin os_igmpproxy sinon le service n'apparait pas dans la liste (oui ca parait con mais ca m'a couté 1h).
J'ai d'abord downgradé la version comme indiqué, mais j'arrivai pas à lancer le service. Après plusieurs tentatives, j'ai bien la dernière version de l'igmpproxy, mais j'ai du saisir le upstream et le downstream dans un certain ordre pour que le service démarre (alors que les infos sont les mêmes).

Dans les regles FW partie avancée, j'ai du cocher "allow options " pour faire passer les flux igmp. Sinon aucun flux ne passe.

Enfin j'ai bien les flux vidéos sur le player, mais certaines chaines ne s'affichent pas (ARTE/TMC/public senat par exemple alors que j'ai bien france5/TF1, etc..Pour TMC, j'ai eu la vidéo pendant quelques minutes puis après le flux s'est coupé et impossible de réavoir la chaine, même après un reboot). Pas d'infos particulières dans les logs.

Au final j'ai bien une solution fonctionnelle, mais j'ai pas toute les chaines (j'arrive pas à comprendre pourquoi certaine passent et pas d'autre). Est ce que les DNS orange suivant la géolocalisation a une importance ? Des groupes igmp à ajouter dans le upstream ?

A+

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #145 le: 03 octobre 2018 à 20:38:15 »
Sur l'image de @kaktuss77


Je n'ai pas eu besoin de spécifier de prio, étrange que sans ça, ta config ne fonctionne pas...

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #146 le: 04 octobre 2018 à 18:05:56 »
Je vais refaire des tests sans, la pauvre box en pouvais pas plus, On -- Off -- On -- Off -- On -- Off -- On -- Off  etc

Je vous dirais, sinon le petit OPNSense se porte très bien :) un vrai plaisir

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #147 le: 04 octobre 2018 à 18:23:59 »
Petite question, je tente de mettre un autre préfixe IPv6 sur une autre interface, donc dans la case "IPv6 Prefix ID" je mets 1 puisque 0 est déjà utilisé pour mon lan, cela me renvoi un info, out-of-range.

J'avais plusieurs préfixe IPv6 avec mon ERL.

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #148 le: 04 octobre 2018 à 18:40:04 »
Carcajou, j'ai son petit frère avec un i3-5015U et 4 Interfaces Giga,

Fini de configuré a l'instant, j'ai IPv4 en one shot, mais pas d'IPv6, je vais reprendre la config

Sinon si tu veux pas t'embêter avec les copiers coller pour les options DHCP

Voici :)

DHCPv4
Send Options
dhcp-class-identifier “sagem”, user-class "+FSVDSL_livebox.Internet.softathome.Livebox4", option-90 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:32:74:33:xx:xx:xx:xx



Options de requête
subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90


Options modifier

vlan-parent "igb0", vlan-id 832, vlan-pcp 6



DHCPv6 (ne pas oublier la prio pcp a 6)
Send Options
ia-pd 0, raw-option 6 00:0b:00:11:00:17:00:18, raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33, raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d, raw-option 11 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:32:74:33:xx:xx:xx:xx

edit : édition du code car manquait le R a Raw-option 11
Merci ! Très sympa de ta part !!! :)

Là où je crèche, j'ai un mois et demi avant de le voir arriver. ^^ Je verrai à ce moment là. ;)
[Edit] J'ai dit une boulette, c'est du DHL, ça devrait aller beaucoup plus vite ! (Sauf si la douane me garde le colis plusieurs semaines... ^^)

Quand j'habitais en métropole, j'utilisais l'EdgeRouter Lite. Ici, je viens d'avoir la fibre, je vais le remettre en fonctionnement.

Il faut juste que je creuse cette histoire de PPPoE/DHCP, mais je pense que ça va rester du PPPoE. Je vois dans les informations système :
- Type du protocole : PPP
- ATM VP/VC ou VLAN : 835
- Taille MTU : 1492
- pas d'IPv6
Sachant que je suis en 300 Mbits/s symétrique en offre particuliers.

J'ai lu que toute la métropole est passée en DHCP, mais ce n'est peut-être pas le cas de l'outre-mer ?

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #149 le: 05 octobre 2018 à 00:35:05 »
Bon bien fin de game pour moi, le routeur Qotom vient de grillée, Il s'allume puis s'éteint en boucle, j'ai testé un autre bloc alim mais rien n'y fait.

Je suis écœuré :-\ :-\ :'( :'(  >:( >:(

J'ai remis mon ERL3 pour le moment. J'espère que Ali va pas faire le méchant....

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #150 le: 05 octobre 2018 à 06:58:03 »
Bon bien fin de game pour moi, le routeur Qotom vient de grillée, Il s'allume puis s'éteint en boucle, j'ai testé un autre bloc alim mais rien n'y fait.

Je suis écœuré :-\ :-\ :'( :'(  >:( >:(

J'ai remis mon ERL3 pour le moment. J'espère que Ali va pas faire le méchant....

Ce n'est pas bien. J'en ai 3 (maisons différentes) aucune n'a posé de problème mais elles sont i5 et i7 pas i3

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #151 le: 05 octobre 2018 à 07:00:33 »
avez-vous essayé de démarrer à partir d'usb pourrait être question de SSD

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #152 le: 05 octobre 2018 à 08:54:16 »
En effet, je suis arrivé a le faire au moins booter, mais il bloque sur la détection des liens,

Que ce soit en boot depuis le SSD, ou depuis l'USB c'est pareil. des fois, il reste meme bloqué sur la détection des USB? J'ai tenté un Clear CMOS, pas mieux  :'(

J'ai même essayé avec un autre barrette de RAM

Je vais tester avec un autre OS


kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #153 le: 06 octobre 2018 à 13:31:29 »
Hello le forum

Bon finalement il est repartie j'ai changé la barrette de RAM.

J'ai reçu ma ligne backup. Un ReD SFR 100m down 5m UP

J'ai configurer un gateway group ou Orange est Main (Tier 1) et la SFR en Backup (Tier 2). J'ai refais les ACL en faisant du Policy Base Routing. Et juste parfait  :D

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #154 le: 07 octobre 2018 à 21:55:53 »
cela est bien, vous devriez partager vos paramètres pour le basculement wan

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #155 le: 08 octobre 2018 à 08:12:32 »
Hello,

Yes c'était prévu. Je suis en train de rédiger le "Tuto" par contre jais un soucis avec l'évasion internet des flux VPN. OPNSense est serveur. Le client est un tel Android. Le VPN monte dans soucis. Par contre je souhaite que les flux internet sorte via l'accès Orange. Je renseigne donc une gateway en PBR (Policy Base Routing) via orange.

Dès lors que je renseigne un gateway dans la PBR, plus aucun flux VPN ne fonctionne (le tunnel monte bien, mais plus de trafic). Même les flux VPN vers Lan local. Faut que je fasse des capture tcpdump. Et je reviendrais ici au besoin.