Auteur Sujet: Remplacement de la Livebox par un routeur Openwrt  (Lu 238676 fois)

0 Membres et 1 Invité sur ce sujet

WadohS

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • versailles (78000)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #264 le: 08 juin 2020 à 12:49:18 »
Bonjour à tous,
après avoir tester DD-WRT sur lequel j'ai un soucis de mise en réseau, j'avais un petit routeur WNDR3700, qui me permet d'avoir Open-WRT dessus, tout ce passe nickel avec les fichiers fournis,
un grand merci à vous !!!
je reste sur Open-WRT car je peux mettre le routeur sur mon onduleur de baie de brassage, le wifi passe par un autre routeur plus a l'aise et mieux positionné dans ma maison :) mur de 73cm de pierre.
j'aimerais mettre le téléphone en route, avec la livebox, allumé mais dans un autre endroit de la maison, j'ai suivi le post page6, mais je pense que je fais une erreur lors de la copie des lignes à ajouter,
mon réseau est en 10.0.0.1.
dois-je mettre à jour aussi les ip du téléphone pour la livebox (10.0.100.1)?
lorsque je la branche, elle me donne un message d'erreur de connexion réseau.

config ci-après :
- ONT Orange, routeur port WAN,
- port 1 du routeur (qui doit être le 4 dans le routeur) LAN,
- port 4 (qui doit être le 1) port téléphone, je n'ai pas besoin de la TV,
actuellement aucun soucis pour le net, vous êtes génial,

est ce que quelqu'un ayant mis le téléphone pourrait fournir les fichiers de bases, avec les lignes ajouter, afin de pouvoir adapter la configuration.
Merci d'avance, cela pourrait être ajouter au premier du poste 1, permettant le choix entre les 2 configurations, avec ou sans téléphone.

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #265 le: 13 juin 2020 à 15:02:55 »
Plop,

les utilisateurs de ER-X peuvent-ils confirmer qu'il faut choisir entre l'offload  hw-nat et le marquage DSCP ?

Electrocut

  • Abonné Orange Fibre
  • *
  • Messages: 512
  • Pont-Péan (35)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #266 le: 16 juin 2020 à 13:47:29 »
j'aimerais mettre le téléphone en route, avec la livebox, allumé mais dans un autre endroit de la maison, j'ai suivi le post page6, mais je pense que je fais une erreur lors de la copie des lignes à ajouter,
mon réseau est en 10.0.0.1.
dois-je mettre à jour aussi les ip du téléphone pour la livebox (10.0.100.1)?
lorsque je la branche, elle me donne un message d'erreur de connexion réseau.
J'ai le téléphone fonctionnel.

Ma configuration est la suivante :

/etc/config/network
config switch_vlan
        option device 'switch0'
        option vlan '9'
        option vid '3'
        option ports '2 6t'

config interface 'TEL'
        option proto 'static'
        option ipaddr '10.10.12.1'
        option netmask '255.255.255.0'
        option defaultroute '0'
        option ifname 'eth0.3'

/etc/config/dhcp
config dhcp 'TEL'
        option start '100'
        option leasetime '12h'
        option domain 'orange.fr'
        option limit '150'
        option interface 'TEL'
        list dhcp_option '120,00:06:73:62:63:74:33:67:03:52:45:4e:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00'
        list dhcp_option '125,00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff'
        list dhcp_option '90,00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30'
        list dhcp_option '119,REN.access.orange-multimedia.net'
        list dhcp_option '15,orange.fr'

/etc/config/firewall
config zone
        option name 'tel'
        option output 'ACCEPT'
        option log '1'
        option family 'ipv4'
        option input 'ACCEPT'
        option network 'TEL'
        option forward 'REJECT'

config rule
        option src 'tel'
        option dest_port '53'
        option proto 'tcpudp'
        option target 'ACCEPT'
        option name 'DNS for Livebox'

config rule
        option src 'tel'
        option dest_port '67-68'
        option proto 'udp'
        option target 'ACCEPT'
        option name 'DHCP for Livebox'

config rule
        option name 'Allow-DHCP-Renew for Livebox'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config forwarding
        option dest 'lan'
        option src 'tel'

config forwarding
        option dest 'wan'
        option src 'tel'


Note : je ne pouvais pas déclarer 2 fois le VLAN 832 sur le switch intégré à mon routeur TP-Link Archer C7 (une fois pour le WAN, une fois pour le réseau "Tel")

Par conséquent :
- J'ai défini un VLAN "3" bidon pour le réseau "Tel", et le fais sortir du routeur en Untagged, sur le port LAN1 (= 2 sur le Switch intégré)
- J'utilise un Switch managé, pour retaguer le VLAN 832

nfr312

  • Abonné Orange Fibre
  • *
  • Messages: 8
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #267 le: 17 juillet 2020 à 17:24:55 »
Bonjour à tous,

Je me permets de venir ici solliciter votre aide, je viens de passer sur Orange Fibre, et comme a mes habitudes ne souhaite pas utiliser le modem proprietaire.
Ayant procédé a ce type de config chez Orange ADSL, Free ADSL, Free VDSL etc auparavant je pensais y parvenir sans souci.. apres trois heures d'essais je jete l'éponge et me voici ^^

Mon install :
ONT Huawei ---> Asus AC51U sous OpenWRT 19

Je n'ai besoin ni de la TV ni du tel. Et bien avec la meilleure volonté du monde je n'y parviens pas ... Je précise que je configure avec Luci. Voila si quelqu'un peut me faire une petite synthèse rapide des manips a effectuer.. (j'ai bien lu le tuto mais y'a des points qui doivent m'échapper..)

Merci à vous. Nico

bulle21

  • Abonné Free fibre
  • *
  • Messages: 48
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #268 le: 27 juillet 2020 à 03:12:23 »
@ubune
Bonsoir ubune,
Merci pour ton tuto.
Ayant depuis plusieurs années remplacé mes livebox(s) par un Ubiquiti EdgeRouter Lite 3 ERLite-3  sous edgeOS, et ayant lu ton post sur le remplacement de la livebox par des routeurs en openwrt. J'ai eu envie de faire le remplacement de la livebox par un Raspberry pi4 sous OpenWrt en lisant cet article : https://www.zahradnik.io/raspberry-pi-as-a-home-router. Par avoir simplement une idée des perfs avec cette petite bête (mon ubiquiti me convient toujours parfaitement)

Je suis en train de tester ton tuto sur un raspberry pi4 4go de raw avec OpenWrt : (ça ressemble à mon edgeOS , c'est du debian) et j'ai un adaptateur USB3RJ45 pour faire mon port WAN avec un convertisseur FTTH-cuivre...

1- installation OpenWrt  (pour ceux qui aurait envie de faire pareil ...
- charger image OpenWrt pour raspberry pi4  : https://downloads.openwrt.org/snapshots/targets/bcm27xx/bcm2711/openwrt-bcm27xx-bcm2711-rpi-4-squashfs-factory.img.gz
- ssh root@192.168.1.1 (adresse par défaut) avec un pc branché avec la même classe d'adresse...
- uci set network.lan.ipaddr=192.168.1.2 (on va partir du principe que l'ancien routeur est en 192.168.1.1 (pour installer les paquets pour OpenWrt)
- uci set network.lan.gateway=192.168.1.1
- uci set network.lan.dns=1.1.1.1
- uci commit network
- /etc/init.d/network restart  ou reboot ...

Puis, on branche le raspberry sur le réseau du routeur existant .. et on installe les paquets pour la suite ....

- opkg update && opkg install block-mount kmod-fs-ext4 kmod-usb-storage kmod-usb-ohci kmod-usb-uhci e2fsprogs fdisk cfdisk xxd uhttpd
  (PS dans ton tuto ubune (peut être préciser l'installation du paquet xxd et uhttpd, puisque tu t'en sers pour le conversion hexagonale du fit et je crois que le paquet uhttpd n'était pas installé quand j'ai suivi ton tuto ... ?)

(pour uhttpd : uHTTPd is the standard HTTP server for OpenWrt, but it is not included by default in the system image for the main OpenWrt releases. The package name is uhttpd. cf. https://openwrt.org/docs/guide-user/services/webserver/http.uhttpd).

- opkg install luci-nginx  ou opkg install luci-ssl-nginx

- opkg install kmod-usb-net-rtl8152 ou opkg install kmod-usb-net-asix-ax88179 (pour l'installation de l'adaptateur USB3RJ45 dont voici les 2 types les plus fréquents, le plus simple étant de les installer dans l'interface de luci pour avoir toutes les dépendances)

- reboot
(pour ceux-ci qui veulent étendre la partition /overlay c'est ici : https://openwrt.org/docs/guide-user/additional-software/extroot_configuration


2- Configuration avec adaptation des fichiers de ubune pour OpenWrt avec Orange sur un Raspberry: (fichiers fournis, cf. plus bas)

Avec la configuration du Raspberry pi4, j'ai le port RJ45 du Raspberry pour le LAN (ETH0)  et le port USB3RJ45 rajouté (ETH1) pour le WAN (derrière un TP-Link MC220L Convertisseur). Je suis à 300/300Mbits sur SOSH. A tester sur une FTTH 1Gbits... et mettre des switchs manageables derrière ETH1....

Cordialement
« Modifié: 02 août 2020 à 16:18:48 par bulle21 »

vevere

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Le Barp (33)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #269 le: 04 août 2020 à 04:33:01 »
Bonjour à tous,

La fibre est (enfin) arrivée jusqu'à la maison hier.
Après des rapides tests avec la livebox, hop, retour dans sa boite et j'installe le routeur OpenWRT que j'avais préparé pour l'occasion grâce à ce super post.

... et bé ça marche pâ :o(


- du tout en IPv6:
ifstatus wan6
{
        "up": false,
        "pending": true,
        "available": true,
        "autostart": true,
        "dynamic": false,
        "proto": "dhcpv6",
        "device": "eth0.832",
        "data": {



et ça marcherait surement très bien en IPv4 si le DHCP d'Orange avait l'extrême amabilité de bien vouloir me refiler l'adresse de la gateway:


ifstatus wan
{
        "up": true,
        "pending": false,
        "available": true,
        "autostart": true,
        "dynamic": false,
        "uptime": 820,
        "l3_device": "eth0.832",
        "proto": "dhcp",
        "device": "eth0.832",
        "updated": [
                "addresses",
                "data"
        ],
        "metric": 0,
        "dns_metric": 0,
        "delegation": true,
        "ipv4-address": [
                {
                        "address": "172.16.35.80",
                        "mask": 24
                }
        ],

Je reçois bien l'IP et le masque mais strictement rien d'autre .. j'suis bien avancé sans la gateway

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.35.0     *               255.255.255.0   U     0      0        0 eth0.832
192.168.2.0     *               255.255.255.0   U     0      0        0 br-lan

J'ai pas mal joué avec un tunnel IPv6chez HE ces derniers temps pour me faire la main avec l'IPv6.
Je pense avoir tout bien fait
J'ai même tenté de rajouté l'option DHCP '3' (routeur) dans le champ "option reqopts"

J'ai même fini, sans plus de chance, avec qqchose piqué sur un sujet LEDE :
option reqopts '1 3 6 15 28 51 58 59 0 119 120 125'
Y'a des siouxerie qui seraient apparues récemment qui expliqueraient que ça ne passe pas dans mon cas ??


5h que je suis là dessus sans succès, 3 remise à zéro du routeur pour m'assurer de repartir d'une base propre (info: j'ai un routeur à base d'IQP4xxx - donc avec un seul eth0)  je me suis cassé les dents là dessus pendant 1h avant de comprendre que j'avais laissé du eth1 dans le vlanprio.sh.
J'ai bien vérifié partout je n'en n'ai laissé trainer aucun autre.

Je me suis peut-être simplement fait bannir non ?

Si quelqu'un est inspiré pour m'aider ...
Cdt
Hervé

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #270 le: 04 août 2020 à 07:54:45 »
Ni siouxeries (rien n’a changé récemment), ni bannissement.

Sinon, je ne voudrais pas trop te décourager, mais non, tu ne reçois pas non plus d’adresse IPv4... 172.16.35.0/24 n’appartient pas à Orange, et c’est d’ailleurs une plage d’adresses privées.... Je suppose que l’attribution d’une adresse privée est le comportement par défaut d’openwrt quand les requêtes DHCP échouent (et ça explique pourquoi tu n’as pas de gateway).

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 316
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #271 le: 04 août 2020 à 08:25:10 »
Salut Hervé,

Non comme dit Zoc aucun changement ça fonctionne toujours.

Pour t'aider peux-tu :

faire un ifconfig eth0.832 et vérifier que tu as du dialogue dans les deux sens, (check rx).
Si pas le cas, vérifie ta conf "switch" dans le fichier network.

Si c'est le cas :
As-tu installé l'ensemble des paquets (ip-full en l'occurence).
Qu'obtiens-tu si tu lances le script manuellement ?
sh /etc/vlanprio.sh

As-tu le ficher /etc/rc.local comme dans le tuto ?

sleep 10
ifdown wan # J'ai eu besoin de faire ça pour être sûr d'éviter l'ip privée sur le wan, depuis la maj 18.02.
sh /etc/vlanprio.sh
ifup wan
exit 0

Si ça ne fonctionne toujours pas, le top pour t'aider, une fois ton routeur branché sur l'ont =>
tcpdump -ni eth0.832 -w capture-debug.pcap Powershell sur ta machine windows 10:
cd tonrepertoire
scp root@iprouteur:/root/capture-debug.pcap .
Et tu nous transmet la capture + le modèle exacte de ton routeur et ton /etc zip

vevere

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Le Barp (33)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #272 le: 04 août 2020 à 13:53:49 »
Rebonjour,

Merci pour vos réponse.

Alors côté matos j'ai donc essayé avec:
- Un Western Digital My Net N750 (Atheros AR9344 rev 2) => C'est celui que j'utilisais cette nuit contrairement à ce que je racontais dans mon post nocturne ... plus les yeux en face des trous à cette heure là
- Un Fritz!Box 4040 (IPQ4018) connu pour avoir des soucis de VLAN (d'ou les premiers tests avec l'Atheros) avec un OpenWRT patché (trouvé là: https://forum.openwrt.org/t/build-for-fritzbox-4040-switch-and-luci-working/68996)

Côté tcpdump en effet ça ce content d'essayer de sortir, rien ne rentre sur l'interface:

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0.832, link-type EN10MB (Ethernet), capture size 262144 bytes
13:34:39.985160 IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from fc:ec:da:7c:b8:32, length 354
13:34:40.006445 IP 172.16.0.1.67 > 255.255.255.255.68: BOOTP/DHCP, Reply, length 304
13:34:40.084586 IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from fc:ec:da:7c:b8:32, length 366
13:34:40.292891 IP 172.16.0.1.67 > 255.255.255.255.68: BOOTP/DHCP, Reply, length 304
13:34:56.686559 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit
13:36:55.726565 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit
13:38:58.616537 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit
13:39:40.193208 ARP, Request who-has 172.16.184.50 tell 172.16.0.1, length 42
13:39:40.194397 ARP, Reply 172.16.184.50 is-at fc:ec:da:7c:b8:32, length 28
13:41:01.486525 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit
13:43:09.486503 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit
13:44:50.193906 ARP, Request who-has 172.16.184.50 tell 172.16.0.1, length 42
13:44:50.194755 ARP, Reply 172.16.184.50 is-at fc:ec:da:7c:b8:32, length 28
13:45:07.246527 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit
13:47:05.006603 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit
13:48:57.644814 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit
13:50:00.192832 ARP, Request who-has 172.16.184.50 tell 172.16.0.1, length 42
13:50:00.192951 ARP, Reply 172.16.184.50 is-at fc:ec:da:7c:b8:32, length 28
13:51:10.766534 IP6 fe80::feec:daff:fe7c:b832.546 > ff02::1:2.547: dhcp6 solicit


Même comportement quand j'ai essayé de faire la config sur le Fitz!box 4040 ce matin.... soit j'ai pas d'bol avec mon matos, soit je suis le maillon faible  ;D

Voilà la conf du N750 de cette nuit jointe.

Merci encore pour le coup de main
Hervé

EDIT:
PS: j'ai une chinoiserie sur la route, un petit routeur 2 ports X86_64 AES_NI à base de J3160. Je voulais commencer à me roder avec mon matériel existant avant de mettre le J3160 en place après réception

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #273 le: 04 août 2020 à 15:02:37 »
Perso je suis surpris par ça:
13:34:39.985160 IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from fc:ec:da:7c:b8:32, length 354
13:34:40.006445 IP 172.16.0.1.67 > 255.255.255.255.68: BOOTP/DHCP, Reply, length 304
13:34:40.084586 IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from fc:ec:da:7c:b8:32, length 366
13:34:40.292891 IP 172.16.0.1.67 > 255.255.255.255.68: BOOTP/DHCP, Reply, length 304
Je ne vois pas dans quelles circonstances (chez Orange) un serveur DHCP/BOOTP avec une IP privée pourrait répondre sur le VLAN 832...

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 316
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #274 le: 04 août 2020 à 15:37:13 »
edit: j'avais laissé ma rep en suspens avant de voir le post de zoc

Sur la trace on voit bien du flux entrant.

Le serveur dhcp 172.16.0.1 qui attribue l'ip 172.16.0.50 à ton routeur (au vue du dialogue arp suite à l'échange dhcp), faudra élucider d’où sa vient, mais j'ai déja eu/vue des cas similaire quand la requête ne partait pas avec la bonne prio !
Faudrait regarder la mac correspondant à 172.16.0.1 pour l'enquete :p
Possible de récupérer un pcap en mp de la trace ?
T'as pu essayer de lancer le script après le boot ? et relancer l'interface ?

J'ai regardé rapidement ton /etc , ça à l'air ok, t'as bien tous les packages requis ?

vevere

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Le Barp (33)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #275 le: 04 août 2020 à 15:54:14 »
put... de bor.... de me.....

Je mérite le totem de la chèvre bien comme il faut.

J'avais connement mis un '\' au lieu d'un '/' dans echo -n 'fti/xxxxxxx' | xxd  -p
J'ai du vérifier ça 40 fois cette nuit
Mais quand on voit la différence entre ces 2 sorties ça m'a pas franchement aidé à trouver:

root:~# echo -n fti/xxxxxxx | xxd  -p
6674692f78787878787878
root:~# echo -n fti\xxxxxxx | xxd  -p
66746978787878787878

Pour le coup j'écris ce post avec le routeur OpenWRT fonctionnel à la place de la Livebox  ;D

désolé de vous avoir embêtés pour une bêtise comme celle là
et merci encore pour le coup de main !!!

Le boulet du jour

Et au fait la MAC "fc:ec:da:7c:b8:32" qui remontait dans le tcpdump est une de celle du fichier de conf proposé en téléchargement sur le premier post ... provenance Ubiquiti   :P

FC-EC-DA   (hex) Ubiquiti Networks Inc.
FCECDA     (base 16) Ubiquiti Networks Inc.
2580 Orchard Pkwy
San Jose  CA  95131
US

Maintenant que ça marche je vais pouvoir remettre mes propres MAC et faire marcher le reste

@+.
RV.