Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 240471 fois)

0 Membres et 1 Invité sur ce sujet

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #444 le: 21 juillet 2019 à 18:50:23 »
Bonjour à tous,

Merci pour ce tuto qui m'a permis de me séparer de la Livebox. J'ai donc aujourd'hui (et depuis plusieurs mois), une connection Fibre qui tourne nickel sans aucune Livebox. Par contre, je n'ai plus de téléphone fixe (prise RJ11 sur la Livebox...).

Existe-t'il une méthode pour conserver le téléphone fixe tout en ayant OPNSense ? Je suis prêt à brancher la Livebox (comme un vulgaire "client" sur mon switch ?) si besoin, tant que je conserve la partie parefeu / routage / dhcp sur OPNSense. Je suis aussi prêt à acheter un boitier SIP, mais je ne trouve pas les infos SI Orange / Sosh (dans mon cas).

Merci d'avance pour votre aide.

Tout à fait, en utilisant la box comme client sur le switch. ça fonctionne super bien, pas besoin d'avoir Siproxd contrairement à la box d'SFR.
De mémoire, il y a des options DHCP spéciales à fournir pour la box, ainsi que lui spécifier les DNS d'Orange et non ceux du routeur. Le bail DHCP statique permet de donner une config différente à la box qu'aux autres devices du LAN.

Par contre, ce pas possible actuellement d'utiliser du SIP. Orange utilise un protocole modifié à sa sauce pour empêcher cela. Il y a bien eu par le passé des petits "hacks" pour rendre utilisable le téléphone en SIP (Pensée pour x0r, au passage si tu nous lis...) mais Orange a réagi car souhaite garder la main sur sa technologie. Je ne sais pas ce qu'il advient de ça, si d'autres personnes le reprennent.

nesousx

  • Abonné Orange Fibre
  • *
  • Messages: 31
  • Paris 75
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #445 le: 21 juillet 2019 à 18:58:50 »
Tout à fait, en utilisant la box comme client sur le switch. ça fonctionne super bien, pas besoin d'avoir Siproxd contrairement à la box d'SFR.
De mémoire, il y a des options DHCP spéciales à fournir pour la box, ainsi que lui spécifier les DNS d'Orange et non ceux du routeur. Le bail DHCP statique permet de donner une config différente à la box qu'aux autres devices du LAN.

Par contre, ce pas possible actuellement d'utiliser du SIP. Orange utilise un protocole modifié à sa sauce pour empêcher cela. Il y a bien eu par le passé des petits "hacks" pour rendre utilisable le téléphone en SIP (Pensée pour x0r, au passage si tu nous lis...) mais Orange a réagi car souhaite garder la main sur sa technologie. Je ne sais pas ce qu'il advient de ça, si d'autres personnes le reprennent.

Merci, je vais ressortir la box de la cave et faire mes tests, je vous tiendrai informé !

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #446 le: 21 juillet 2019 à 19:17:23 »
Merci, je vais ressortir la box de la cave et faire mes tests, je vous tiendrai informé !
C'est bon j'ai ressorti mes backups (maintenant que j'ai changé d'opérateur). Il faudra une interface sur le VLAN 832 (prévoir une carte réseau dédiée et supplèmentaire, ou un switch qui supporte les VLANs, et faire un trunk avec ports tagged pour la box et le routeur.).

Voilà ce que j'avais dans ma config DHCPv4 pour la livebox:

Domaine : orange.fr
Domain search list : LAG.access.orange-multimedia.net
Option 90 : 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
Option 120 : 00:06:73:62:63:74:33:67:03:4c:41:47:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00
Option 125 : 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff
   
DNS : 81.253.149.1 et 80.10.246.130

Attention, les 3 premières lettres majuscules de Domain Search List peuvent varier selon l'emplacement. L'info se récupère dans : /var/db/dhclient.leases.<interface WAN vlan 832> (utiliser l'accès SSH)

virtual_francky

  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Alsace 68
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #447 le: 21 juillet 2019 à 19:38:06 »
Bonjour à tous,

Merci pour ce tuto qui m'a permis de me séparer de la Livebox. J'ai donc aujourd'hui (et depuis plusieurs mois), une connection Fibre qui tourne nickel sans aucune Livebox. Par contre, je n'ai plus de téléphone fixe (prise RJ11 sur la Livebox...).

Existe-t'il une méthode pour conserver le téléphone fixe tout en ayant OPNSense ? Je suis prêt à brancher la Livebox (comme un vulgaire "client" sur mon switch ?) si besoin, tant que je conserve la partie parefeu / routage / dhcp sur OPNSense. Je suis aussi prêt à acheter un boitier SIP, mais je ne trouve pas les infos SI Orange / Sosh (dans mon cas).

Merci d'avance pour votre aide.

Si tu as plusieurs interfaces, il suffit de mettre la Livebox sur une de ces interfaces et de mettre cet interface en DMZ, tu peux ensuite brancher ton téléphone sur ta Livebox comme avant, ça marche chez moi, j'ai ensuite mis une règles pour que mon LAN n'est aucune communication avec ma DMZ. Si tu as besoin d'aide n'hésite pas je te mettrai ma config.
Il faut quand même régler certaine chose notemment l'option 120.

nesousx

  • Abonné Orange Fibre
  • *
  • Messages: 31
  • Paris 75
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #448 le: 21 juillet 2019 à 20:48:45 »
Si tu as plusieurs interfaces, il suffit de mettre la Livebox sur une de ces interfaces et de mettre cet interface en DMZ, tu peux ensuite brancher ton téléphone sur ta Livebox comme avant, ça marche chez moi, j'ai ensuite mis une règles pour que mon LAN n'est aucune communication avec ma DMZ. Si tu as besoin d'aide n'hésite pas je te mettrai ma config.
Il faut quand même régler certaine chose notemment l'option 120.

J'ai 4 interfaces sur ma box OPNSense. Merci, du conseil.

nesousx

  • Abonné Orange Fibre
  • *
  • Messages: 31
  • Paris 75
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #449 le: 21 juillet 2019 à 21:11:27 »
Si tu as plusieurs interfaces, il suffit de mettre la Livebox sur une de ces interfaces et de mettre cet interface en DMZ, tu peux ensuite brancher ton téléphone sur ta Livebox comme avant, ça marche chez moi, j'ai ensuite mis une règles pour que mon LAN n'est aucune communication avec ma DMZ. Si tu as besoin d'aide n'hésite pas je te mettrai ma config.
Il faut quand même régler certaine chose notemment l'option 120.

Peux-tu m'indiquer comment tu as configuré ton interface dans OPNSense : DHCP, Static, autre ? Et côté Livebox, une config spéciale ? Sur quel port de la Livebox tu te branches ?

Merci :)

virtual_francky

  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Alsace 68
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #450 le: 21 juillet 2019 à 21:44:42 »
Peux-tu m'indiquer comment tu as configuré ton interface dans OPNSense : DHCP, Static, autre ? Et côté Livebox, une config spéciale ? Sur quel port de la Livebox tu te branches ?

Merci :)

Des que je rentre chez moi ce soir ou demain dans la journée, je te mets ça.

Pour le port, tu te mets sur le port WAN de la Livebox, celui qui est normalement relié à l'ont. Sur la Livebox, tu laisses tout par défaut sauf la mettre en IP fixe si cela t'arrange, c'est ce que j'ai fait, plus facile à manager ensuite.

virtual_francky

  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Alsace 68
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #451 le: 22 juillet 2019 à 06:48:23 »
Des que je rentre chez moi ce soir ou demain dans la journée, je te mets ça.

Pour le port, tu te mets sur le port WAN de la Livebox, celui qui est normalement relié à l'ont. Sur la Livebox, tu laisses tout par défaut sauf la mettre en IP fixe si cela t'arrange, c'est ce que j'ai fait, plus facile à manager ensuite.

Voila j'ai suivi ce tuto : https://forum.nextinpact.com/topic/174169-monter-son-propre-routeur-fibre-opnsense/

nesousx

  • Abonné Orange Fibre
  • *
  • Messages: 31
  • Paris 75
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #452 le: 22 juillet 2019 à 09:00:52 »
Voila j'ai suivi ce tuto : https://forum.nextinpact.com/topic/174169-monter-son-propre-routeur-fibre-opnsense/

Merci, par contre sauf erreur de ma part ce tuto ne parle de téléphonie et la Livebox est complètement remplacée (comme dans mon cas).

Aussi, je ne comprends pas comment la Livebox pourrait être joignable sur mon LAN en passant via le port fibre... Lorsque j'assigne une IP fixe sur la box, elle sera "dispo" sur une des 4 prises "clients", non ?

Si je me branche sur un de ces 4 ports en IP fixe, alors j'accède à la box, mais cette dernière n'a pas accès au téléphone... Et je ne suis pas en DMZ non plus, avec la DMZ pour le moment, je n'arrive pas à la joindre du tout. Bref, je continue de tester mais si tu as plus d'info, je prends !

nesousx

  • Abonné Orange Fibre
  • *
  • Messages: 31
  • Paris 75
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #453 le: 22 juillet 2019 à 12:28:17 »
C'est bon j'ai ressorti mes backups (maintenant que j'ai changé d'opérateur). Il faudra une interface sur le VLAN 832 (prévoir une carte réseau dédiée et supplèmentaire, ou un switch qui supporte les VLANs, et faire un trunk avec ports tagged pour la box et le routeur.).

Voilà ce que j'avais dans ma config DHCPv4 pour la livebox:

Domaine : orange.fr
Domain search list : LAG.access.orange-multimedia.net
Option 90 : 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
Option 120 : 00:06:73:62:63:74:33:67:03:4c:41:47:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00
Option 125 : 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff
   
DNS : 81.253.149.1 et 80.10.246.130

Attention, les 3 premières lettres majuscules de Domain Search List peuvent varier selon l'emplacement. L'info se récupère dans : /var/db/dhclient.leases.<interface WAN vlan 832> (utiliser l'accès SSH)

Merci pour les infos.

L'option 90 est générée à partir des logins. Qu'en est-il pour l'option 120 et 125, est-ce unique ou je peux copier / coller les tiens ?

Aussi, as-tu plus d'info concernant le "LAG" : comment connaitre le mien ? :)

EDIT : ok, j'ai trouvé les infos dans le fichier dont tu parlais, /var/db/dhclient.leases.ig...
« Modifié: 22 juillet 2019 à 13:22:29 par nesousx »

virtual_francky

  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Alsace 68
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #454 le: 22 juillet 2019 à 12:48:01 »
Il faut se brancher sur le port WAN de la box de façon, a ce que la Livebox se connecte aux serveurs de Orange. Désolé pour le lien je suis partie de ce lien et j'ai complété avec des infos piochés a gauche et a droite,

La config que t'ad donné Flo_77 est correcte :

Domaine : orange.fr
Domain search list : LAG.access.orange-multimedia.net
Option 90 : 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
Option 120 : 00:06:73:62:63:74:33:67:03:4c:41:47:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00
Option 125 : 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff
   
DNS : 81.253.149.1 et 80.10.246.130

Attention de personnalisé le domain search en fonction de ville

Voici les copies d'écran de mon OPNSense :

Interfaces :



Livebox :




COnfig DHCP V4 :





Désolé pour la qualité des images, mais je ne suis pas chez moi et j'ai fait des copies d'écran à partir de Teamviewer.

Si tu as d'autre question, n'hésite pas.

nesousx

  • Abonné Orange Fibre
  • *
  • Messages: 31
  • Paris 75
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #455 le: 22 juillet 2019 à 13:31:41 »
Il faut se brancher sur le port WAN de la box de façon, a ce que la Livebox se connecte aux serveurs de Orange. Désolé pour le lien je suis partie de ce lien et j'ai complété avec des infos piochés a gauche et a droite,

La config que t'ad donné Flo_77 est correcte :

....


Super, merci !

Ca m'aide bcp, je commence à recoller les morceaux. :)

Puis-je aussi voir tes règles de parefeu pour autoriser le traffic de/vers l'interface Livebox ?

Autre quesiton, une fois tout configuré correctement :

* que voit-on sur l'écran de la Livebox ?
* est-ce que tu peux accéder à l'linterface de gesiton de la Livebox depuis ton LAN ?