Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 239674 fois)

0 Membres et 1 Invité sur ce sujet

trap16

  • Abonné Orange Fibre
  • *
  • Messages: 24
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #264 le: 17 octobre 2018 à 05:34:36 »
Bonjour,

Tout d'abords merci pour ce thread sur opnsense que j'ai decouvert hier.
J'avais fais quelques interventions sur le thread sur pfsense pour avoir la tv+internet sans livebox play. J'avais reussi à avoir la connectivite internet, mais a debit tres reduit (60Mb au lieu de 300Mb), j'attendais la version 2.4.4 pour y voir plus clair (plus de patch de lib à faire).

J'ai neanmoins installe rapidement opnsense pour voir si il y avait uen difference, suivi le tuto et j'arrive a me connecter sur internet a debit correspondant a mon abonnement (!) , ca me resoud un probleme, je prevois donc de continuer sur la voie opnsense. Je n'ai toujours pas compris pour le debit reduit sous pfsense, la seule grosse difference que je vois c'est le DHCPv6 que je n'avais pas config sur pfsense.

Bref merci pour la solution alternative qui m'a fait avancer. La tele ne marche malheureusement pas dans mon cas (j'ai eut des erreur L11-06 je crois et puis S03 sur le decodeur) et je vais creuser un peu plus pour voir ce que j'ai rate chez moi.
J'ai remarquer un truc de bizarre aujourd'hui sur l'interface de ma livebox. La video a la demande est sur le VLAN 832 (le meme que le flux internet), j'etais quasi sur que ca devais etre 838  ... j'ai reve ?



A noter que hier en faisant mon test de connection j'ai suivi le tuto en mettant les vlan 838 et vlan 840 et j'ai bien une ip en 10.x.x.x sur le 838 (y aurai -il eut un changement cette nuit ?)
Autre point pour les dns sur le vlan 838 j'ai copie les ip des dns orange de ma livebox (qui sont different de ceux du tuto), est ce une erreur ?

Merci pour vos commentaires.







nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #265 le: 17 octobre 2018 à 08:46:26 »
voir la page 18 de ce fil sur les paramètres de pare-feu, il manque dans le wiki

delurk

  • Abonné Orange Fibre
  • *
  • Messages: 72
    • Site perso
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #266 le: 17 octobre 2018 à 09:23:56 »
Bonjour,

Voici la capture du WAN avec de faux identifiants.

Edit : pj supprimée
« Modifié: 22 octobre 2018 à 09:05:08 par delurk »

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #267 le: 17 octobre 2018 à 10:20:36 »
Cela fonctionne pour beaucoup de gens, vous devez donc revérifier votre configuration car la requête DHCP est envoyée sans l'option 90 et n'est pas envoyée via vlan 832.

Assurez-vous d’avoir OPNsense 18.7.4.

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #268 le: 17 octobre 2018 à 10:38:53 »
@Trap16 :

Je suppose que tu as le décodeur TV Play ou le V4,

est-il dans un Lan dédier? Personnellement, mon décodeur est dans un LAN qui lui est didié. (192.168.3.0/24 - RtR en 192.168.3.254/24 et le décodeur a l'IP 192.168.3.1)

J'ai fait un règle spécifique pour le flux IGMP sur ce réseau avec l'option "Allow options" dans les paramètre de la règle.

Pour le reste du trafic IPv4, Allow options n'est pas activé.

As-tu configuré le proxy IGMP?

voir capture TV_PROXY-3

Si tu as le décodeur TV UHD (v5??) (le tout petit)

Il faut ajouter l'option 125 dans le serveur DHCP du réseau ou il y a le décodeur. (il faut également que les DNS soit ceux d'Orange - ceux de ta box sont OK)

Ligne de référence : 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:ZZ

YY : c'est les 3 premier caractères de la mac address de la LiveBox en hexa (à rentrer sans les : dans le converter string to hex)
XX : c'est le numéro de série de la LiveBox en hexa
ZZ : c'est la version de la LiveBox (3 ou 4) toujours en héxa

J'ai utilisé le site https://codebeautify.org/string-hex-converter pour faire mes conversion. Il suffit juste d'ajouter les :


edit : Concernant le vlan de TV VoD 838, il n'ai plus utilisé, d'ou le 832 à la place ^^

trap16

  • Abonné Orange Fibre
  • *
  • Messages: 24
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #269 le: 17 octobre 2018 à 15:50:33 »
@kaktuss77

Merci pour les infos sur les regles , je vais tester ca.

Pour mon decodeur j'ai l'option double decodeur , j'ai le decodeur play (noir et assez gros, meme taille que la livebox play) et le vieux blanc de la generation precedente (qui fait du 1080i, je crois que c'est l'UHD90)

Il est sur un LAN dedie (mon interface LAN est en 172.16.0.0/16, la tele sur une interface en 192.168.50.0/24 -celle du tuto-)
D'ailleurs question de noob, sur l'igmp proxy le parametrage utilise un 172.0.0.0/8 , est ce que ca pose un conflit avec mon LAN (172.16.0.0/16) ?

Je n'ai pas la regle pour le flux IGMP , je vais la mettre ben place
Le proxy IGMP est configure comme sur le tuto
Je n'ai pas l'option 125 dans le serveur DHCP, mais c'est les vieux decodeur (je garde cette info pour test quand meme)

Pour le vlan838 inutilise, est ce a dire que ce qui concerne le 838 dans le tuto est inutile est dois etre fait adapte pour le 832 ? (je confirme que j'ai bien une ip 10.x.x.x sur le 838, il dois donc y avoir du traffic)

J'avais fait les tests suivant pour le decodeur :
1) les deux decodeur sur un switch 1er prix netgear a 30eur , le switch branche sur l'interface opnsense -> KO
2) un seul decodeur (le blanc je crois) sur l'interface opnsense (j'avais un doute sur le fonctionnement avec un switch non managé -j'ai un dlink DGS managé pour le montage final-) -> KO aussi

Derniere info, je faisais parti des gens qui devaient envoyer une authentification plus longue que le fti/... , ce depuis 1 ans au moins (je m'en suis apercu en verifiant sur wireshark), j'ai donc suivi le tuto a lettre sauf pour la chaine que j'envois pour m'identifier.

merci de votre reponse.

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #270 le: 18 octobre 2018 à 09:24:19 »
@kaktuss77

Merci pour les infos sur les regles , je vais tester ca.

Pour mon decodeur j'ai l'option double decodeur , j'ai le decodeur play (noir et assez gros, meme taille que la livebox play) et le vieux blanc de la generation precedente (qui fait du 1080i, je crois que c'est l'UHD90)

OK

Il est sur un LAN dedie (mon interface LAN est en 172.16.0.0/16, la tele sur une interface en 192.168.50.0/24 -celle du tuto-)
D'ailleurs question de noob, sur l'igmp proxy le parametrage utilise un 172.0.0.0/8 , est ce que ca pose un conflit avec mon LAN (172.16.0.0/16) ?


Bonne question, en vérifiant sur ma capture, et dans mon routeur, seul le réseau 193.0.0.0/8 est déclaré correctement. les autres sont en /32 chez moi, autant dire qu'ils ne servent pas. Et je n'ai pas remarqué de dysfonctionnements.

Je n'ai pas la regle pour le flux IGMP , je vais la mettre ben place
Le proxy IGMP est configure comme sur le tuto
Je n'ai pas l'option 125 dans le serveur DHCP, mais c'est les vieux decodeur (je garde cette info pour test quand meme)

Yes, dans ce cas, pas besoin. par contre le serveur DHCP de mon coté j'ai ajouter en domaine orange.fr

Pour le vlan838 inutilise, est ce a dire que ce qui concerne le 838 dans le tuto est inutile est dois etre fait adapte pour le 832 ? (je confirme que j'ai bien une ip 10.x.x.x sur le 838, il dois donc y avoir du traffic)

Non, tu le supprime tout simplement. En faite les flux qui était envoyé dans le 838, sont maintenant dans le 832, mais sans réseau supplèmentaire, ca sorte avec ton IP Publique.
[/quote]

J'avais fait les tests suivant pour le decodeur :
1) les deux decodeur sur un switch 1er prix netgear a 30eur , le switch branche sur l'interface opnsense -> KO
2) un seul decodeur (le blanc je crois) sur l'interface opnsense (j'avais un doute sur le fonctionnement avec un switch non managé -j'ai un dlink DGS managé pour le montage final-) -> KO aussi


Tu peux faire un TCPDUMP de l'interface qui est configurée pour ton décodeur.

tcpdump -w /tmp/capture.pcap -ni igbX

option w pour enregistrer dans un fichier (récupération par ssh)
option ni pour spécifier l'interface
igbX représente l'interface qui porte le réseau de ton décodeur.


Derniere info, je faisais parti des gens qui devaient envoyer une authentification plus longue que le fti/... , ce depuis 1 ans au moins (je m'en suis apercu en verifiant sur wireshark), j'ai donc suivi le tuto a lettre sauf pour la chaine que j'envois pour m'identifier.

merci de votre reponse.

Tu peux nous en dire plus? Je n'ai pas suivant ce topic :(

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #271 le: 18 octobre 2018 à 09:41:05 »

Non, tu le supprime tout simplement. En faite les flux qui était envoyé dans le 838, sont maintenant dans le 832, mais sans réseau supplèmentaire, ca sorte avec ton IP Publique.


Faites attention. J'ai testé avec un ancien décodeur UHD et il nécessitait encore le VLAN 838. Le guide est écrit pour fonctionner avec tous les décodeurs.

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #272 le: 18 octobre 2018 à 09:59:10 »
D'après la capture d'écran sur la livebox 4, le 838 ne semble plus du tout porté par la livebox, donc a tester, je pense au cas par cas

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #273 le: 18 octobre 2018 à 10:01:50 »
LiveBox 3

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #274 le: 18 octobre 2018 à 10:03:34 »
En effet. Mais le Vlan 838 ne semble plus porté

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #275 le: 18 octobre 2018 à 10:07:03 »
Pareil sur LB4...