Auteur Sujet: [Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense  (Lu 39893 fois)

0 Membres et 1 Invité sur ce sujet

nwks

  • Abonné Orange Fibre
  • *
  • Messages: 66
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #48 le: 25 janvier 2017 à 20:51:15 »
J'ai pu voir un blocage de l'ip fixe qui m'est attribuer dans le   StatusSystem Logs >Firewall> Normal

J'ai un problème dans les rêgles de mon par feu car je n'arrive pas a autoriser.

em0 est le "trunk port" donc c'est normal de ne rien laisser passer (= sortir de l'interface), le trafic sort par les interfaces VLAN.

Tu peux par contre faire une capture sur em0 et comparer tes requêtes DHCP avec celles de la livebox, pour voir ce qui ne colle pas.

NAD0123

  • Abonné Orange Fibre
  • *
  • Messages: 14
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #49 le: 25 janvier 2017 à 21:10:29 »
Le em0 est le port sur lequel j'ai branché mon ONT mon (Wan) . Le em1 est mon port LAN.

si je comprends bien le blocage sur le port em0 est normal ?

Quelle sera la bonne configuration dans mon cas ?

Rien sur Wan avec Packet Capture sur mon em0 (Wan). Ancun trafic.

Merci Nwsk pour ton aide
« Modifié: 25 janvier 2017 à 21:44:43 par NAD0123 »

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #50 le: 26 janvier 2017 à 12:22:43 »
Ok, j'ai donc IPv6 fonctionnant avec pfSesne et Orange avec une exception mineure

Je peux obtenir 10/10 sur les sites de tests ipv6 aucun problème.

Cependant, sur la page du menu principal de l'interface graphique de pfsesne, il n'y a qu'une adresse IPv4 à côté de WAN. Il n'y a pas d'adresse IPv6. Pas même le lien local qui est ce que je m'attendais. L'adresse Ipv6 réelle est vue sur l'interface LAN comme prévu.
 
Est-ce que quelqu'un ici utilise pfsense et peut me dire comment ils ont atteint cet obstacle final

nwks

  • Abonné Orange Fibre
  • *
  • Messages: 66
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #51 le: 26 janvier 2017 à 20:53:24 »
Rien sur Wan avec Packet Capture sur mon em0 (Wan). Ancun trafic.
J'ai oublié de préciser mais il faut bien évidemment capturer en "promiscuous mode", car comme dit plus haut les paquets passent par l'interface, mais n'y sont pas destinés.
Avec ça tu devrais voir tout les paquets que voit l'ONT, avec les tags VLAN.

Quelle sera la bonne configuration dans mon cas ?
Aucune règle sur em0, tout est bloqué (techniquement em0 n'est pas ton WAN, c'est em0_832).
Si tu n'a pas d'IP ce n'est pas à cause d'une mauvaise config du firewall, mais plutôt à cause de mauvaises options DHCP.

NAD0123

  • Abonné Orange Fibre
  • *
  • Messages: 14
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #52 le: 27 janvier 2017 à 01:33:27 »
Voici le fichier de conf pour mon DHCP :

interface "em0_vlan832" {

send-interface "em0";
vlan-id 832;
vlan-pcp 6;

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:XX:XX:XX:XX:XX:XX:XX:XX;
request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

script "/sbin/dhclient-script";
}

Pour la capture même en utilisant le mode Enable promiscuous mode je n'ai aucun trafic.

Voici mon paramétrage dans mes interfaces :



nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #53 le: 27 janvier 2017 à 09:11:05 »
Confirmez que vous avez remplacé xx:xx:xx par vos informations d'identification utilisateur

NAD0123

  • Abonné Orange Fibre
  • *
  • Messages: 14
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #54 le: 27 janvier 2017 à 09:35:11 »
Oui je confirme

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #55 le: 27 janvier 2017 à 09:38:27 »
Quel outil avez-vous utilisé pour créer le code

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #56 le: 27 janvier 2017 à 09:42:20 »
Avez-vous également utilisé le client que j'ai joint ici?

C'est très important

https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg331413/#msg331413

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #57 le: 27 janvier 2017 à 09:54:13 »
Enfin partager votre écran à partir de l'interface graphique pour interfaces/WAN

NAD0123

  • Abonné Orange Fibre
  • *
  • Messages: 14
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #58 le: 27 janvier 2017 à 11:39:30 »
Quel outil avez-vous utilisé pour créer le code

Je suis sur ue VM Virtualbox pour mon pfsense. J'ai donc édité mon fichier(em0_vlan832 avec bloc note de windows et j'ai bien entendu renommé l'extension en .txt en .conf, j'ai ensuite fais mon transfert avec Winscp sur mon pfsense répertoire /root/em0_vlan832.

Avez-vous également utilisé le client que j'ai joint ici?

C'est très important

https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg331413/#msg331413

J'ai bien utilisé ce client dhcp

Enfin partager votre écran à partir de l'interface graphique pour interfaces/WAN


nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
[Résolu] Problème pour remplacer une Livebox 4 par un routeur pfSense
« Réponse #59 le: 27 janvier 2017 à 12:00:51 »
Envoyez-moi via PM

/root/em0_vlan832.conf