port-forward {
auto-firewall enable
hairpin-nat enable
lan-interface eth0
wan-interface eth1.832
}
Attention, ça, ce n'est pas le NAT, mais un début de configuration de DNAT+ouverture de ports pour les connexions entrantes... Sur EdgeOS, pour activer le NAT, il faut faire un truc dans le genre:
service {
nat {
rule 5010 {
description "MASQ: WAN"
log disable
outbound-interface eth1.832
protocol all
type masquerade
}
}
}
Sinon, le reste est bon, mais tu peux déjà virer
address dhcpv6, car d'une part chez Orange c'est du DHCP6-PD (Prefix Delegation), du coup l'interface WAN n'a pas besoin d'IP routable, et d'autre part le client DHCP6-PD d'EdgeOS est totalement incompatible avec les besoins d'Orange (impossible de configurer les options nécessaires). Nous (enfin moi et un certain nombre d'autres membres du forum) utilisons dibbler-client à la place, mais ça veut dire une configuration en dehors du fichier de config du routeur.