Auteur Sujet: Optimiser mon réseau Livebox ou non ?  (Lu 2382 fois)

0 Membres et 1 Invité sur ce sujet

swth33

  • Abonné Orange Fibre
  • *
  • Messages: 3
Optimiser mon réseau Livebox ou non ?
« le: 09 décembre 2022 à 11:14:38 »
Bonjour à tous,

Je suis un petit nouveau ici, je bidouille un peu mais je me pose des questions sur l'efficacité de mon réseau.

Aujourd’hui je suis abonné fibre Orange 2GB / Livebox 6 avec à l’arrière un routeur ASUS RT-AX88U non flashé Merlin et configuré en routeur.  Il me permet de bénéficier de tout les avantages offerts par ASUS (QoS, Sécurité avec TrendMicro…) mais aussi profiter d’un WIFI beaucoup, beaucoup plus stable qu’avec la Livebox.


Cela dit, un nouveau routeur ASUS est en route pour remplacer celui actuel afin de profiter du 2G offert par ma connexion. (Actuellement limité à 1G avec l’ancien).

Il s’agit du modèle ASUS ROG GT-AXE16000. Niveau configuration, elle restera similaire. Je remplace juste le vieux par le nouveau.

Tout ce petit monde fonctionne bien, mais j’arrive au bout de mes connaissance et je me demande si c’est bien ou si on peut améliorer tout ça.

Mon réseau (je fourni un schéma - avec le prochain routeur mais c'est kif-kif avec celui là, juste qu'on est qu'en 1GE partout) :
Ma Livebox est configuré en 192.168.0.1. 
Le routeur ASUS est configuré en static à cette adresse 192.168.0.2.
Le décodeur TV est branché sur la box directement.
> Je n’ai pas mis de DMZ sur la Livebox pour le routeur, petite crainte à ce sujet.

Le LAN de mon ASUS est configuré en 192.168.1.1.

De ce routeur sont branchés 2 switch en ethernet. 
Le trafic wifi est bon, ethernet aussi, bientôt meilleur avec le remplaçant.
La redirection des ports automatique grâce à OpenNAT du routeur me permet d’éviter les problèmes avec la double NAT et ma XBOX. C’est plutôt bien.

Mais,
- Est-ce que flasher mon routeur ASUS en Merlin m’ouvrirai des opportunités supplémentaires vraiment utile pour l’usage courant ?
- Est-ce qu’il serait judicieux, de définitivement passer outre la Livebox?

  J’entends, brancher la fibre (avec un convertisseur) directement sur le routeur ASUS ? 
Je vois bien que chez Netgear c’est plug&play mais manifestement chez ASUS… moins… je n’ai pas trouvé de tutoriel simplifié à ce sujet dans le topic mis en avant dans ce forum ni dans les échanges.
- Est-ce qu’en l’état actuel des choses, une optimisation semble nécessaire ou on laisse comme ça :) (Ce qui me va aussi...)

Merci à tous pour votre patience et pour votre experience

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Optimiser mon réseau Livebox ou non ?
« Réponse #1 le: 09 décembre 2022 à 12:49:12 »
Tu n'as pas l'air de faire de VLAN derrière ton routeur et tes switches (tout ton LAN est IPv4 sur 192.168.1.0/24, c'est ca?).

> - Est-ce que flasher mon routeur ASUS en Merlin m’ouvrirai des opportunités supplémentaires vraiment utile pour l’usage courant ?

Je ne connais pas Merlin, aucune idée. Par contre je recommande toujours OpenWRT qui est vraiment stable et top (si il supporte ton routeur).

> - Est-ce qu’il serait judicieux, de définitivement passer outre la Livebox?


Le double NAT, c'est souvent source de bien des problèmes, que ce soit de connectivité ou de perf, et la délégation de préfixe par la Livebox n'est pas encore au point il me semble.
Si tu désires garder ton ASUS (et le garder en routeur), tu gagnerais probablement à enlever la Livebox, mais il faut savoir pourquoi tu le fais et en connaitre les risques (y'en a pas vraiment, mais ce n'est pas le cas d'usage préconisé par Orange, donc il faut savoir se débrouiller seul si il y a des soucis).

>   J’entends, brancher la fibre (avec un convertisseur) directement sur le routeur ASUS ?
Si tu veux que ce soit plug&play, il faut à minima un ONT fourni par Orange (convertisseur fibre-Ethernet). Tu peux utiliser des modules ONT SFP tiers, mais il faut faire pas mal de configuration.

> 
Je vois bien que chez Netgear c’est plug&play
Ca ne va pas le rester bien longtemps au vu des changements dans la gestion des requêtes DHCPv4/DHCPv6 par Orange, voir le thread dédié à ce sujet.

Si tu voulais garder ton routeur, je conseillerai:
- de te passer de la Livebox,
- d'utiliser un ONT fourni par Orange (note: les Huawei fournis par Orange sont limité à 1Gbit/s, mais c'est plus que suffisant),
- de flasher OpenWRT sur ton routeur, et de suivre les tutos de configuration présents dans le post "remplacer la Livebox par un routeur OpenWRT".

Si tout ceci te semble trop technique, tu peux conserver ta Livebox en tête de réseau, et configurer ton routeur en bridge, comme solution intermédiaire. Cela permettra :
- d'avoir une connectivité IPv6 sur tout ton LAN (meilleures perfs, et puis c'est 2022),
- de se passer du double NAT et de ses soucis,
- de simplifier la configuration du routeur, qui devient un simple point d'accès wifi et un switch Ethernet intégré, dans la même boite.

> (QoS, Sécurité avec TrendMicro…)
Sur des abonnements à 1 ou plusieurs Gbit/s, je dirai que la QoS est inutile.

La sécurité avec TrendMicro, je pense que c'est purement marketing et que ca ne sert strictement à rien, pour le coup (et ca me fait un peu trembler).

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 535
  • Antibes (06)
Optimiser mon réseau Livebox ou non ?
« Réponse #2 le: 09 décembre 2022 à 13:32:26 »
Bonjour,

Je suis aussi dans la même configuration que vous : Livebox 6 + routeur ASUS (RT-AX89X) et cela fonctionne très bien pour l'IPv4 et l'IPv6 de cette façon :
 - Livebox 6 configurée pour que le routeur ASUS soit en DMZ (évite le double NAT)
 - UPnp désactivé sur la Livebox 6
 - Wifi désactivé sur la Livebox 6
 - Décodeur TV connecté en filaire sur la Livebox 6
 - Routeur ASUS configuré en mode Passthrough pour l'IPv6 (reçoit ce qu'il faut de la Livebox 6 dans mon cas)
 - Wifi activé sur le routeur ASUS
 - Tous les PC, tablettes et mobiles connectés au routeur reçoivent bien une IPv6 et une IPv4.

Je n'ai pas installé Merlin sur le routeur ASUS, il est en version stock mais à jour.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 287
  • Antibes (06) / Mercury (73)
Optimiser mon réseau Livebox ou non ?
« Réponse #3 le: 09 décembre 2022 à 13:46:45 »
- Livebox 6 configurée pour que le routeur ASUS soit en DMZ (évite le double NAT)
Non sauf si l'ASUS n'est pas utilisé en mode routeur.

La DMZ évite juste la redirection manuelle des ports entrants, mais la box fait toujours du NAT sortant...

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 535
  • Antibes (06)
Optimiser mon réseau Livebox ou non ?
« Réponse #4 le: 09 décembre 2022 à 14:36:57 »
Bonjour,

Mon ASUS est bien en mode routeur.
Pour la DMZ, ok, je pensais pas que le NAT fonctionnait en sortie aussi car je ne vois pas de souci pour sortir du routeur ASUS.

Bref, ok, la DMZ pour tout recevoir sur le routeur ASUS donc.

swth33

  • Abonné Orange Fibre
  • *
  • Messages: 3
Optimiser mon réseau Livebox ou non ?
« Réponse #5 le: 09 décembre 2022 à 15:02:08 »
Merci à tous pour vos retours !

@Kana-chan
Ah cool, je vois que je ne suis pas seul dans cette configuration :
- Je n'ai pas fait de DMZ, je devrais peut-être y songer... mais ça me fait peur cette histoire. C'est vraiment essentiel?
- C'est important de désactiver le UPnp sur la Livebox 6 ? (Ca non plus je l'ai pas fait...)
- L'iPV6 n'est pas activé sur mon routeur ASUS non plus, je peux le faire cela dit, c'est important ?

@Simon
Merci Simon pour ta réponse ultra précise :) Je semble être loin du compte quand même avec mon bidouillage...

- Alors Merlin semble bien basé sur OpenWRT, son vrai nom c'est ASUSWRT-MERLIN.
Faudrait que je penche sur le sujet.
Je vois aussi que le routeur actuel a un firmware OpenWRT disponible mais le prochain non.

- Concernant les perf dans ma config actuelle, c'est assez étrange. Je m'explique avec un test débit :
En ethernet, branché à la Livebox en 1GE : 925Mbps
En ethernet, branché au routeur ASUS en 1GE : 902Mbps
Je vois pas trop de perte trop flagrante mais c'est peut-être pas la bonne méthode que j'utilise pour évaluer ce point :(
Tu penses que ça peut affecter d'autres point précis ?

Et pour la Xbox, elle voit une double NAT au démarrage de la console (dans les préf réseaux), mais grâce à la redirection de port OpenNAT pour le gaming du routeur... ça disparait après quelques secondes et la console bascule en NAT simple :) Je ne sais pas ce que fait le routeur, mais il le fait bien ! Après ça reste un routeur gamer, il doit justifier cet atout j'imagine lol

-"Si tu veux que ce soit plug&play, il faut à minima un ONT fourni par Orange (convertisseur fibre-Ethernet). Tu peux utiliser des modules ONT SFP tiers, mais il faut faire pas mal de configuration."
La Livebox 6 n'a pas de boitier ONT... D'ailleurs c'est dommage de pas en avoir un compatible 2Gbit/s alors que mon offre va jusqu'à ce débit.
Il me reste un ONT SFP de la Bbox Ultym mais j'ignore si je peux m'en servir.

- Placer le router en bridge limite toutes ses fonctions sur mon modèle, il bascule juste en point d'accès wifi. Ca fait cher le point d'accès... :(

C'est tellement dommage qu'Orange n'autorise pas simplement le mode bridge sur sa nouvelle Livebox.
En somme, ça serait la solution à tout mes problèmes...

Merci à tous





Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 535
  • Antibes (06)
Optimiser mon réseau Livebox ou non ?
« Réponse #6 le: 09 décembre 2022 à 15:20:08 »
- Je n'ai pas fait de DMZ, je devrais peut-être y songer... mais ça me fait peur cette histoire. C'est vraiment essentiel?
Chez moi c'est le routeur qui s'occupe de la sécurité du réseau.

- C'est important de désactiver le UPnp sur la Livebox 6 ? (Ca non plus je l'ai pas fait...)
Alors je n'ai pas de console qui utilise beaucoup de ports qui nécessite l'UPnp, juste une Switch. Donc je l'ai désactivé.
Mais si votre console utilise l'UPnp, il vaudra mieux le laisser.

- L'iPV6 n'est pas activé sur mon routeur ASUS non plus, je peux le faire cela dit, c'est important ?
Il est activé par défaut dans la Livebox 6, si vous regardez dans la configuration de la Livebox, sous l'onglet Réseau puis IPv6.
Il doit être activé et s'il fonctionne, vous avez une adresse IPv6 et non N/A.
Cela permet d'accéder aux sites webs qui ne sont que IPv6, et qui ne font pas d'IPv4.

swth33

  • Abonné Orange Fibre
  • *
  • Messages: 3
Optimiser mon réseau Livebox ou non ?
« Réponse #7 le: 09 décembre 2022 à 15:33:52 »
Citer
Chez moi c'est le routeur qui s'occupe de la sécurité du réseau.
Au final oui, j'imagine que la sécurité offerte par le ASUS est meilleure que celle intégrée à la Livebox.

Citer
Alors je n'ai pas de console qui utilise beaucoup de ports qui nécessite l'UPnp, juste une Switch. Donc je l'ai désactivé.
Mais si votre console utilise l'UPnp, il vaudra mieux le laisser.
Je vais peut-être essayer, au pire je ne risque pas grand chose :)

Citer
Il est activé par défaut dans la Livebox 6, si vous regardez dans la configuration de la Livebox, sous l'onglet Réseau puis IPv6.
Il doit être activé et s'il fonctionne, vous avez une adresse IPv6 et non N/A.
Cela permet d'accéder aux sites webs qui ne sont que IPv6, et qui ne font pas d'IPv4.
En effet c'est bien activé sur la Livebox, je vais l'activer sur le routeur ASUS alors, sous la meme méthodo que votre exemple.