Auteur Sujet: Remplacement de la Livebox par un routeur Openwrt  (Lu 484093 fois)

0 Membres et 1 Invité sur ce sujet

SteakFrites

  • Abonné Sosh fibre
  • *
  • Messages: 18
Remplacement de la Livebox par un routeur Openwrt
« Réponse #1224 le: 22 septembre 2025 à 15:43:45 »
Normalement, tu devrais pouvoir transférer l'abonnement sans le résilier. C'est possible pour sûr chez Sosh avec des lignes mobiles (je l'ai fait il y a deux mois). Je pense que c'est également possible pour les abonnements fibre.

Oui, j'ai vu qu'une cession de l'abonnement était possible mais l'abonnement actuel est à 30,99 €, alors que les nouveaux abonnements sont maintenant à 25,99 €.
Le forfait actuel pourrait être transféré vers la nouvelle adresse et je pensais me réabonner à mon nom sur le nouveau forfait à mon adresse actuelle.

unipo

  • Abonné Orange vdsl
  • *
  • Messages: 25
  • 32
Remplacement de la Livebox par un routeur Openwrt
« Réponse #1225 le: 25 septembre 2025 à 17:11:39 »
Il semblerait que la configuration donnée pour /etc/nftables.d/nft-prio6-rules.include ne soit pas optimale.

J'avais un débit descendant sacrément limité sur mes clients wireguard derrière une livebox.

D'après Orange: Débit limité à 5 Mb/s avec les flux DSCP 2 ou certains VPN et Orange DHCP conformité protocolaire 2023 il paraitrait que la totalité de ce qui sort de notre WAN doit être a un QoS de 0, à l'exception de tout ce qui est paquets DHCP, ICMP, IGMP... Qui doit bien être à QoS 6.
Il faudrait donc que la première ligne de nft-prio6-rules.include soit:
oifname "eth0.832" counter meta priority set 0:0
Et non
oifname "eth0.832" counter meta priority set 0:1
« Modifié: 30 septembre 2025 à 18:22:54 par unipo »

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 823
    • Mon dépôt GitHub
Remplacement de la Livebox par un routeur Openwrt
« Réponse #1226 le: 25 septembre 2025 à 17:50:37 »
@unipo : La règle est correcte en principe.

oifname "eth0.832" counter meta priority set 0:1
Cette règle de pare-feu sert à changer la priorité Linux des paquets de 0 à 1. Le champ egress-qos-mapping du périphérique « rétablit » [1] cette priorité à 0.
On ne pouvait pas modifier la priorité interne des paquets DHCP (priorité 0) avec nftables. Ceux-ci restent en priorité interne 0. L'astuce consiste à
changer la priorité des autres paquets en priorité 1 hormis d'autres paquets spécifiques que l'on passe directement en priorité interne 6.

        list egress_qos_mapping '1:0'
        list egress_qos_mapping '0:6'
        list egress_qos_mapping '6:6'


[1] C'est une correspondance entre la priorité interne Linux et la valeur du champ PCP dans la trame Ethernet 802.1q (priorité).

unipo

  • Abonné Orange vdsl
  • *
  • Messages: 25
  • 32
Remplacement de la Livebox par un routeur Openwrt
« Réponse #1227 le: 30 septembre 2025 à 18:21:35 »
Oop's, effectivement, j'avais zappé egress-qos-mapping...   ::)

SteakFrites

  • Abonné Sosh fibre
  • *
  • Messages: 18
Remplacement de la Livebox par un routeur Openwrt
« Réponse #1228 le: 20 octobre 2025 à 17:49:10 »
@SteakFrites
Étant donné que la livebox S a un ONT GPON intégré, le Leox est parfaitement adapté 👍
Le login/MDP fti c'est  côté routeur,  pour ton nouveau ONT il faudra que tu récupères le numéro serial de l'ONT de la livebox ainsi que son vendor-ID  pour qu'il puisse s'identifier auprès de l'OTL
Un tuto qui va bien: https://cyayon.github.io/orange/ONT%20LEOX-GPON-LXT-010H-D.html

Hello,

Je voulais juste faire un petit retour. J'ai acheté le LEOX LXT-010H-D sur xbest.pl après contact par email pour 61,50 euros frais de port inclus avec livraison UPS, paiement via virement.
Leolabs.pl m'a renvoyé après 3 relances vers les sites de leurs partenaires pour l'achat. wisp.pl n'a jamais répondu à mon mail.

Je remets les instructions pour un remplacement de Livebox S ici si ça peut servir à quelqu'un d'autre:

LEOX LXT-010H-D

telnet 192.168.100.1
login: leox
passwod: leolabs_7

============LEOX GPON COMMAND============
flash set GPON_SN ARLT[VOTRE_NUMERO_DE_SERIE_LIVEBOX]
flash set PON_VENDOR_ID ARLT
flash set OMCC_VER 128
flash set HW_HWVER ARLTLBN100
flash set OMCI_SW_VER1 SAHNOFR010210
flash set OMCI_SW_VER2 SAHNOFR010216
flash set OMCI_TM_OPT 0
flash set OMCI_OLT_MODE 1


J'ai branché sur le port 4 de la Livebox + reboot de la Livebox.
Ca a fonctionné mais le débit était bridé à 300/300.

J'ai changé les options 90 (IPv4) et 11 (IPv6) avec mes nouveaux identifiants sur mon routeur OpenWRT et ça a fonctionné directement à nouveau avec 1000/800.

Il me reste à changer mon NanoPi R4S en R6S pour le routeur (je veux un device uniquement pour ce rôle) et mettre un switch 2.5 Gb/s, ainsi, je pourrai avoir du 2 Gb/s en Ethernet chez Sosh. :)

Merci pour les conseils et les tutos !

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 823
    • Mon dépôt GitHub
Remplacement de la Livebox par un routeur Openwrt
« Réponse #1229 le: 25 octobre 2025 à 19:21:25 »
SoftAtHome participe au développement de prplos. C'est potentiellement une chance pour les abonnés ayant choisis OpenWrt.
Il est complexe d'intégrer des fonctionnalités. Mais certaines d'entre elles pourraient apparaître dans OpenWrt bien que prplos
et OpenWrt diffèrent significativement. Honnêtement, prplos c'est trop dur à étudier pour moi. Toutefois, c'est amusant de voir
l'évolution en se disant que l'un est dérivé de l'autre. Je pense notamment à la mise en conformité protocolaire si décriée. Les
lignes bougent...

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 823
    • Mon dépôt GitHub
Remplacement de la Livebox par un routeur Openwrt
« Réponse #1230 le: 05 novembre 2025 à 10:18:22 »
Les correctifs de prplos ont été fusionné dans la branche master d'odhcp6c.  :)

ubus permettrait de mieux contrôler les transactions DHPCv6 entre le serveur Orange et OpenWrt. Et le protocole Token Configuration est désormais intégré.
L'information d'authentification pourrait ainsi être probablement produite par un autre processus. J'avoue ne pas tout comprendre.

vanouzbek

  • Abonné Sosh fibre
  • *
  • Messages: 1
Remplacement de la Livebox par un routeur Openwrt
« Réponse #1231 le: Hier à 21:18:36 »
Bonjour à tous et un grand merci pour ce forum !
Grâce à vos tutoriels, j'ai pu flasher mon routeur ASUS TUF AX6000 sous OpenWrt 24.10.4 et configurer un double WAN Starlink/Fibre Sosh. L'ensemble fonctionne plutôt bien, mais j'ai un souci récurrent de déconnexion de la fibre 1 à 2 fois par jour (environ toutes les 15 heures). Je n'utilise pas la TV.
Question IPv6 : Dans les paramètres IPv6, je n'ai pas trouvé d'option à personnaliser comme l'option 90 en IPv4, est-ce normal ?
Ma configuration :

Routeur : ASUS TUF AX6000 (OpenWrt 24.10.4, r28959-29397011cc)
ONT externe : Huawei HG8010H GPON (fonctionne correctement avec la Livebox)
FAI : Sosh Fibre
Double WAN : Fibre (principale) + Starlink (secours) avec mwan3
Interface fibre : eth1.832

Le problème :
La fibre se déconnecte brutalement, puis se reconnecte automatiquement quelques secondes après grâce à mon script mwan3-autoreset. Souvent le script suffit mais parfois non. Le cycle se répète 3-4 fois jusqu'à ce que le script atteigne sa limite. Starlink prend alors le relais.
Ce que j'observe :

Le bail DHCP est obtenu correctement (lease time 259200s = 72h)
Mais la connexion tombe 10 à 40 secondes après l'obtention du bail
Les pings vers 8.8.4.4 et 1.0.0.1 échouent progressivement (score mwan3 : 10 → 6)
Après 3 tentatives, le système abandonne

Mes questions :

D'autres ont-ils rencontré ce problème de déconnexion régulière toutes les ~15h ?
Y a-t-il un problème connu avec la synchronisation DHCPv4/DHCPv6 ?
Ma configuration nftables et les priorités VLAN sont-elles correctes ?

Logs d'un incident (extrait) :
19:59:31 user.notice mwan3track[2009]: Interface Fibre (eth1.832) is offline
19:59:52 daemon.notice netifd: Fibre: lease of 92.171.138.24 obtained, lease time 259200
19:59:53 user.notice mwan3track[2009]: Interface Fibre (eth1.832) is online
20:00:02 daemon.notice netifd: Interface 'Fibre' is now down (10s après!)
20:00:08 daemon.notice netifd: Interface 'Fibre' is now up
20:00:18 daemon.notice netifd: Interface 'Fibre' is now down (10s après!)
20:00:24 daemon.notice netifd: Interface 'Fibre' is now up
20:01:08 user.info mwan3track[2009]: Check (ping) failed (44s après!)
20:02:25 user.notice mwan3track[2009]: Interface Fibre (eth1.832) is offline
20:02:25 user.notice mwan3-autoreset: Redémarrage suspendu (limite de 3 atteintes)

/etc/config/network (extraits pertinents) :
config device
        option name 'eth1.832'
        option type '8021q'
        option ifname 'eth1'
        option vid '832'
        list egress_qos_mapping '1:0'
        list egress_qos_mapping '0:6'
        list egress_qos_mapping '6:6'
        option macaddr '1C:F4:3F:2D:03:68'

config interface 'Fibre'
        option proto 'dhcp'
        option device 'eth1.832'
        option hostname '*'
        option broadcast '1'
        option norelease '1'
        option vendorid 'sagem'
        option reqopts '1 3 6 15 28 51 58 59 90 119 125'
        option sendopts '77:2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7836 90:00000000000000000000001a0900000558010341010D6674692F656B74646172773c12313233343536xxxxx'
        option clientid '011cf43f2d0368'

config interface 'FibreV6'
        option proto 'dhcpv6'
        option device 'eth1.832'
        option reqprefix 'auto'
        option reqaddress 'none'
        option defaultreqopts '0'
        option sendopts '11:00000000000000000000001a090000055801034101116674692F6674692F717071383838383c1231323334353637383930313233343536031341302f6f2d83fc857d7829d65ddea775d7 15:FSVDSL_livebox.Internet.softathome.Livebox6 16:0000040e0005736167656d 17:000005580006000e495056365f524551554553544544'
        option reqopts '11 17 23 24'
        option noclientfqdn '1'
        option noacceptreconfig '1'
        option clientid '000300011cf43f2d0368'
        option norelease '1'

/etc/config/firewall (extraits pertinents) :
config include 'orange_rules'
        option enabled '1'
        option type 'nftables'
        option path '/etc/nftables.d/nft-prio6-rules.include'
        option position 'chain-append'
        option chain 'mangle_postrouting'

config zone
        option name 'wan'
        option family 'ipv4'
        option input 'DROP'
        option output 'ACCEPT'
        option forward 'DROP'
        option masq '1'
        list network 'Starlink'
        list network 'Fibre'
        list network 'FibreV6'

config zone
        option name 'wan6'
        option input 'DROP'
        option output 'ACCEPT'
        option forward 'DROP'
        option family 'ipv6'
        list network 'wan6'
        list device 'eth1.832'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-DHCPv6'
        option proto 'udp'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'
        option src 'wan6'
        list src_ip 'fc00::/6'
        list dest_ip 'fc00::/6'

/etc/nftables.d/nft-prio6-rules.include :
oifname "eth1.832" counter meta priority set 0:1
oifname "eth1.832" ip protocol icmp counter meta priority set 0:6
oifname "eth1.832" ip protocol igmp counter meta priority set 0:6
oifname "eth1.832" udp dport 67 counter meta priority set 0:6
oifname "eth1.832" udp dport 547 counter meta priority set 0:6
oifname "eth1.832" ip protocol icmpv6 counter meta priority set 0:6

Merci d'avance pour votre aide ! Mes connaissances en réseau sont limitées, n'hésitez pas si vous avez besoin d'informations complémentaires.