Auteur Sujet: Remplacement de la Livebox par un routeur Openwrt  (Lu 291232 fois)

0 Membres et 2 Invités sur ce sujet

Fibroberto

  • Abonné Sosh fibre
  • *
  • Messages: 20
  • 06110
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #336 le: 18 mars 2021 à 22:20:40 »
Raaahhhh merci beaucoup zoc !!
Effectivement je n'avais pas fait attention à ce paramètre.

Bon au final en ajoutant cette règle iptables :
iptables -t mangle -A POSTROUTING -p udp --dport 67 --sport 68 -j CLASSIFY --set-class 0000:0006

J'ai réussi à faire un renew correctement sans erreur.
A priori elle n'est pas indiquée dans le tuto, donc soit les paramètres varient localement (tu parlais du 06), soit j'ai encore un autre problème dans ma config que cette ligne permet de contourner. Je vais continuer à creuser, merci beaucoup pour ton aide en tout cas.

  • Invité
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #337 le: 18 mars 2021 à 23:10:59 »
exact en fait @ubune dans son premier tuto ici : https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-lede-fork-dopenwrt/msg471879/#msg471879
Citer
Les customs rules qui se lancent au demarrage :

iptables -t mangle -A POSTROUTING -o eth1.832 -j CLASSIFY --set-class 0000:0001     ## En gros tout le flux passe dans la file 1 qui est en prio 0 (ATTENTION, si on ne fait pas ça = gros probleme de débit)
iptables -t mangle -A POSTROUTING -o eth1.832 -p igmp -j CLASSIFY --set-class 0000:0006 ##On passe le flux igmp dans la file 6 qui est en prio 6
iptables -t mangle -A POSTROUTING -o eth1.832 -p icmp -j CLASSIFY --set-class 0000:0006  ## On passe le flux icmp dans la file 6 qui est en prio 6
iptables -t mangle -A POSTROUTING -o eth1.832 -p udp --dport 67 -j CLASSIFY --set-class 0000:0006 ## Inutile ? On passe le flux dhcp dans la file 6 qui est en prio 6

Inutile ? = En faite je comprends pas l'intérêt, car le flux qui ne passe pas par IPTABLES est déja en PRIO 6, et c'est le cas du DHCP.
Edit : d'ailleurs ça fonctionne même sans cette règle (logique).


Si quelqu'un detecte que j'ai mal compris n'hésitez pas à me corriger :).

Donc il a enlevé la règle dans son tuto final, ici. Donc soit @ubune a raison et tu as oublié un truc, soit il faut vraiment l'ajouter.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 230
  • Paris (75)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #338 le: 19 mars 2021 à 11:52:13 »
Donc il a enlevé la règle dans son tuto final, ici. Donc soit @ubune a raison et tu as oublié un truc, soit il faut vraiment l'ajouter.

le broadcast DHCP (discovery) se fait avec des raw sockets donc ne passe par iptables.
mais le renew oui donc il faut la règle sinon il n'y a jamais de renew.

cetipabo

  • Invité
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #339 le: 19 mars 2021 à 12:27:26 »
OK donc @ubune ou un modo, il faudrait svp ajouter au tuto page 1, dans la partie iptables custom rules:
Citer
iptables -t mangle -A POSTROUTING -o eth1.832 -p udp --dport 67 -j CLASSIFY --set-class 0000:0006 ## On passe le flux dhcp dans la file 6 qui est en prio 6, necessaire pour le DHCP Renew
« Modifié: 19 mars 2021 à 13:10:51 par cetipabo »

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 318
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #340 le: 19 mars 2021 à 15:09:11 »
OK donc @ubune ou un modo, il faudrait svp ajouter au tuto page 1, dans la partie iptables custom rules:

Salut à tous,

Justement curieux car en effet à l'époque j'avais bien validé le fonctionnement même sans.

Mais ça mange pas de pain de l'ajouter dans tous les cas, je corrige le tuto.

cetipabo

  • Invité
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #341 le: 07 avril 2021 à 19:31:27 »
Salut ! @ubune et les autres

Bon ca fait x années que je ne comprends pas pourquoi je n'arrive pas avoir la TV (j'ai une LB4 et decodeur 4) avec tous mes modem/routeurs OpenWrt...
Je viens de recommencer avec mon modem/routeur BT Home Hub 5A, flashé avec le dernier snasphot.
J'ai suivi scrupuleusement ton tuto, en faisant les modifs relatives à ma connexion VDSL donc remplacer eth1.832 et 840 respectivement par dsl0.832 et 840
Au final, j'ai bien mon IPV4 et mon IPV6, mais impossible d'avoir le flux TV (j'ai le Replay, et j'ai bien le resumé des chaines avec les images et tout qui s'affiche)
Mon décodeur et relié au modem par CPL. Avec la LB4 aucun souci.

je ne comprends pas ou ça coince...







et voici mon /etc/config/network
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config dsl 'dsl'
option annex 'a'
option xfer_mode 'ptm'
option line_mode 'vdsl'
option tone 'av'
option ds_snr_offset '0'

config interface 'lan'
option type 'bridge'
option proto 'static'
option netmask '255.255.255.0'
option _orig_ifname 'eth0.1 radio0.network1 radio1.network1'
option _orig_bridge 'true'
option ifname 'eth0.1'
option broadcast '192.168.1.255'
option gateway '192.168.1.1'
option delegate '0'
option ip6assign '64'
option igmp_snooping '1'
list dns '192.168.1.1'
option ipaddr '192.168.1.1'

config device 'lan_dev'
option name 'eth0.1'

config device 'wan_dev'
option name 'dsl0'
option ipv6 '1'
option mtu '1500'

config switch
option name 'switch0'
option reset '1'
option enable_vlan '1'

config switch_vlan
option device 'switch0'
option vlan '1'
option ports '0 1 2 4 6t'

config switch_vlan
option device 'switch0'
option vlan '2'
option ports '5 6t'

config interface 'wan'
option ifname 'dsl0.832'
option proto 'dhcp'
option peerdns '1'
option broadcast '1'
option mtu '1500'
option auto '1'
option ipv6 '1'
option vendorid 'sagem'
option reqopts '1 3 6 15 28 51 58 59 90 119 120 125'
option sendopts '77:2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834 90:00000000000000000000001a0900000558010341010dxxxxxxxxxxxxxxxxxxxxxx'

config interface 'tvorange'
option proto 'static'
option ipaddr '192.168.255.254'
option netmask '255.255.255.255'
option gateway '192.168.255.254'
option ifname 'dsl0.840'

config interface 'wan6'
option ifname '@wan'
option proto 'dhcpv6'
option reqprefix 'auto'
option reqaddress 'none'
option defaultreqopts '0'
option reqopts '11 17 23 24'
option userclass 'FSVDSL_livebox.Internet.softathome.livebox4'
option vendorclass '0000040e0005736167656d'
option sendopts '11:00000000000000000000001a0900000558010341010dxxxxxxxxxxxxxxxxxxxxxx'
option iface_dslite '0'
option iface_464xlat '0'
option noclientfqdn '1'
option noacceptreconfig '1'

Mon /etc/config/dhcp :
config dnsmasq
option domainneeded '1'
option boguspriv '1'
option filterwin2k '0'
option localise_queries '1'
option rebind_protection '1'
option rebind_localhost '1'
option local '/lan/'
option domain 'lan'
option expandhosts '1'
option nonegcache '0'
option authoritative '1'
option readethers '1'
option leasefile '/tmp/dhcp.leases'
option resolvfile '/tmp/resolv.conf.d/resolv.conf.auto'
option nonwildcard '1'
option localservice '1'
option ednspacket_max '1232'

config dhcp 'lan'
option interface 'lan'
option start '100'
option limit '150'
option leasetime '12h'
option dhcpv4 'server'
option dhcpv6 'server'
option ra 'server'
option ra_slaac '1'
list ra_flags 'managed-config'
list ra_flags 'other-config'
list dhcp_option '6,192.168.1.1'

config dhcp 'wan'
option interface 'wan'
option ignore '1'

config odhcpd 'odhcpd'
option maindhcp '0'
option leasefile '/tmp/hosts/odhcpd'
option leasetrigger '/usr/sbin/odhcpd-update'
option loglevel '4'

config dhcp 'vlantv'
        option leasetime '12h'
        option interface 'vlantv'
        option start '10'
        option limit '10'
        list dhcp_option '6,81.253.149.10,80.10.246.3'
        list dhcp_option '15,orange.fr'

mon /etc/config/igmpproxy :
config igmpproxy
    option quickleave 1

config phyint
    option network tvorange
    option zone wanTV
    option direction upstream
        list altnet "0.0.0.0/0"

config phyint lan
    option network vlantv
    option zone tv
    option direction downstream

et mon /etc/config/firewall :
config defaults
option syn_flood 1
option input ACCEPT
option output ACCEPT
option forward REJECT

config zone
option name lan
list   network 'lan'
option input ACCEPT
option output ACCEPT
option forward ACCEPT

config zone
option name wan
list   network 'wan'
option input REJECT
option output ACCEPT
option forward REJECT
option masq 1
option mtu_fix 1
option family ipv4

config forwarding
option src lan
option dest wan

config zone
        option name 'wanipv6'
        option network 'wan6'
        option output 'ACCEPT'
        option forward 'DROP'
        option family 'ipv6'
        option input 'DROP'

config rule
option name Allow-DHCP-Renew
option src wan
option proto udp
option dest_port 68
option target ACCEPT
option family ipv4

config rule
option name Allow-Ping
option src wan
option proto icmp
option icmp_type echo-request
option family ipv4
option target ACCEPT

config rule
option name Allow-IGMP
option src wan
option proto igmp
option family ipv4
option target ACCEPT

config rule
        option name 'Allow-DHCPv6'
        option proto 'udp'
        option src_ip 'fc00::/6'
        option dest_ip 'fc00::/6'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'
        option src 'wanipv6'


config rule
        option name 'Allow-MLD'
        option proto 'icmp'
        option src_ip 'fe80::/10'
        list icmp_type '130/0'
        list icmp_type '131/0'
        list icmp_type '132/0'
        list icmp_type '143/0'
        option family 'ipv6'
        option target 'ACCEPT'
        option src 'wanipv6'


config rule
        option name 'Allow-ICMPv6-Input'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'
        option src 'wanipv6'

config rule
        option name 'Allow-ICMPv6-Forward'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'
        option src 'wanipv6'

config rule
option name Allow-IPSec-ESP
option src wan
option dest lan
option proto esp
option target ACCEPT

config rule
option name Allow-ISAKMP
option src wan
option dest lan
option dest_port 500
option proto udp
option target ACCEPT

config rule
option name Support-UDP-Traceroute
option src wan
option dest_port 33434:33689
option proto udp
option family ipv4
option target REJECT
option enabled false

config include
option path /etc/firewall.user

config zone
        option name 'tv'
        option output 'ACCEPT'
        option network 'vlantv'
        option input 'ACCEPT'
        option forward 'ACCEPT'
        option family 'ipv4'

config zone
        option name 'wanTV'
        option output 'ACCEPT'
        option masq '1'
        option network 'tvorange'
        option input 'DROP'
        option forward 'DROP'
        option family 'ipv4'

config forwarding
        option dest 'wanTV' #On autorise la box tv à sortir sur le wanTV.
        option src 'tv'

config forwarding
        option dest 'wan' #On autorise la box tv à atteindre le flux wan classique (Replay/ntp par exemple).
        option src 'tv'

config rule
        option target 'ACCEPT'
        option name 'igmp' #On autorise le flux IGMP provenant du vlan 840 à destination du routeur.
        option family 'ipv4'
        option proto 'igmp'
        option src 'wanTV'

config rule
        option target 'ACCEPT'
        option name 'multicast' #On autorise le flux multicast provenant du vlan 840 à destination de la zone tv (le vlan TV ou se trouvera le décodeur).
        option family 'ipv4'
        option proto 'udp'
        option src 'wanTV'
        option dest 'tv'
        option dest_ip '224.0.0.0/4'

A l'aide !  >:( ;D

PS:
j'ai un doute sur la partie switch dans /etc/config/network, j'ai laissé ce qu'il y a d'origine sur mon modem...je ne sais pas si ca peut influencer le resultat...quoi qu'il en soit sur les interfaces vlantv et tvorange on ne voit aucun paquet recu...
« Modifié: 07 avril 2021 à 19:52:39 par cetipabo »

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 318
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #342 le: 08 avril 2021 à 08:03:49 »
Salut Cétipabo.

Sur tes screenshot on voit que l'interface vlan 19 n'a reçu aucun paquet (RX=0), c'est en effet ta config Vlan qui n'est pas bonne.

Dans le tuto j'ai fait le choix de sortir la box TV du domaine de diffusion ou tu retrouves tes équipements (vlan 1), pour éviter toute problématique avec le flux multicast généré par la visualisation des chaines TV (devoir configurer l'igmp snooping correctement etc).
La box tv doit donc être dans le vlan 19 (subnet 192.168.19.0/24, on voit ton eth0.19 sur les screen), cette interface "vlantv" est dans la zone Firewall "tv".

Du coup il faut paramétrer le vlan 19 sur le port du routeur ou tu vas brancher ton CPL pour la box tv (en untagged), et en tagged sur le CPU.

Dans le tuto il y a donc un port dédié box tv (exemple sur équipement equivalent linksys).

config switch_vlan
   option device 'switch0'
   option vlan '3' # Index sur openwrt
   option ports '0t 1 5t' # t pour tag (cpu et un port pour un eventuel switch administrable), ainsi que le port 1 (lan 3 sur linksys) pour la box en natif (untagged).
   option vid '19' # Vlan ID 19

Essaie d'adapter ça à ton modele (regarde sur openwrt l'indexation des ports), ou fait le via la GUI.

Il faut également que le serveur dhcp openwrt (sur l'interface vlan tv) distribue les dns d'Orange et envoi l'option 125 (pour les dernières box tv).

Tiens nous au jus.
A+

cetipabo

  • Invité
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #343 le: 08 avril 2021 à 09:19:01 »
Salut @ubune, merci pour ton retour !
donc si j'ai bien compris, à partir de luci, je devrais me retrouver comme ça, si je branche mon décodeur sur le port 2 du routeur ?
(c'est un montage avec paint, j'suis au boulot  ;D )



EDIT:
https://openwrt.org/toh/bt/homehub_v5a#switch

le CPU est sur le 6 et le port 2 sur le 2...
ce qui donc devrait faire cela :
config switch_vlan
   option device 'switch0'
   option vlan '3' # Index sur openwrt
   option ports '2 6t' # 6 (tagged) pour le CPU et 2 (untagged) pour le port connecté au décodeur
   option vid '19' # Vlan ID 19

J'ai juste ?
« Modifié: 08 avril 2021 à 11:16:58 par cetipabo »

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 318
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #344 le: 08 avril 2021 à 17:09:13 »
C'est exactement ça !

Juste ne pas oublier d'enlever le vlan 1 en untagged sur ton port 2 du coup (bascule sur "off") ;)
Fait le en GUI car apparemment tu n'as pas le "vid" sur la config vlan de ton model.

cetipabo

  • Invité
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #345 le: 08 avril 2021 à 17:22:55 »
j'arrive du boulot  ;D
ok donc :



et maintenant je vois du trafic sur vlantv :


Mais pas de trafic sur dsl0.840 et j'ai toujours pas de flux TV...

root@OpenWrt:~# logread | grep igmp
Thu Apr  8 17:56:03 2021 user.warn igmpproxy[9677]: setsockopt IP_MULTICAST_IF 192.168.19.254; Errno(126): Address not available
Thu Apr  8 17:56:11 2021 user.warn igmpproxy[9677]: select() failure; Errno(4): Interrupted system call
Thu Apr  8 17:57:34 2021 user.warn igmpproxy[11497]: select() failure; Errno(4): Interrupted system call
Thu Apr  8 18:03:01 2021 user.warn igmpproxy[13368]: select() failure; Errno(4): Interrupted system call
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: adding VIF, Ix 0 Fl 0x0 IP 0xc0a8fffe dsl0.840, Threshold: 1, Ratelimit: 0
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: adding VIF, Ix 1 Fl 0x0 IP 0xc0a813fe eth0.19, Threshold: 1, Ratelimit: 0
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: Joining group 224.0.0.2 on interface eth0.19
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: Joining group 224.0.0.22 on interface eth0.19
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:03:01 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:03 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:03:09 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:03:11 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:03:11 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:17 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:03:17 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:03:17 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:03:17 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:22 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:03:22 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:25 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:03:28 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:03:28 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:31 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:03:31 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:03:31 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:34 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:03:34 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:03:38 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:03:38 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:39 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:03:39 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:42 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:03:44 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:03:44 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:49 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:03:49 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:51 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:03:54 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:03:56 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:03:56 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:03:57 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:04:01 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:04:01 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:04:04 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:04:08 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:04:08 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:04:11 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:04:13 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:04:14 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:04:14 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:04:20 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:04:20 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:04:20 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:04:21 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:04:21 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:04:25 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:04:28 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:04:29 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.10   to 232.0.4.111
Thu Apr  8 18:04:29 2021 user.info igmpproxy[13992]: Inserted route table entry for 232.0.4.111 on VIF #1
Thu Apr  8 18:04:29 2021 user.notice igmpproxy[13992]: Joining group 232.0.4.111 on interface dsl0.840
Thu Apr  8 18:04:32 2021 user.notice igmpproxy[13992]: RECV Leave message      from 192.168.19.10   to 224.0.0.2
Thu Apr  8 18:04:32 2021 user.notice igmpproxy[13992]: Leaving group 232.0.4.111 on interface dsl0.840
Thu Apr  8 18:04:32 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.4.111
Thu Apr  8 18:04:33 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.10   to 232.0.4.111
Thu Apr  8 18:04:33 2021 user.info igmpproxy[13992]: Updated route entry for 232.0.4.111 on VIF #1
Thu Apr  8 18:04:33 2021 user.notice igmpproxy[13992]: Joining group 232.0.4.111 on interface dsl0.840
Thu Apr  8 18:04:33 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.10   to 232.0.4.111
Thu Apr  8 18:04:33 2021 user.info igmpproxy[13992]: Updated route entry for 232.0.4.111 on VIF #1
Thu Apr  8 18:04:36 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:04:36 2021 user.notice igmpproxy[13992]: RECV Leave message      from 192.168.19.10   to 224.0.0.2
Thu Apr  8 18:04:36 2021 user.notice igmpproxy[13992]: Leaving group 232.0.4.111 on interface dsl0.840
Thu Apr  8 18:04:36 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.4.111
Thu Apr  8 18:04:36 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.10   to 232.0.4.111
Thu Apr  8 18:04:36 2021 user.info igmpproxy[13992]: Updated route entry for 232.0.4.111 on VIF #1
Thu Apr  8 18:04:36 2021 user.notice igmpproxy[13992]: Joining group 232.0.4.111 on interface dsl0.840
Thu Apr  8 18:04:37 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:04:37 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:04:37 2021 user.notice igmpproxy[13992]: RECV Leave message      from 192.168.19.10   to 224.0.0.2
Thu Apr  8 18:04:37 2021 user.notice igmpproxy[13992]: Leaving group 232.0.4.111 on interface dsl0.840
Thu Apr  8 18:04:37 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.4.111
Thu Apr  8 18:04:37 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.10   to 232.0.10.86
Thu Apr  8 18:04:37 2021 user.info igmpproxy[13992]: Inserted route table entry for 232.0.10.86 on VIF #1
Thu Apr  8 18:04:37 2021 user.notice igmpproxy[13992]: Joining group 232.0.10.86 on interface dsl0.840
Thu Apr  8 18:04:38 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.2
Thu Apr  8 18:04:38 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:04:40 2021 user.notice igmpproxy[13992]: RECV Leave message      from 192.168.19.10   to 224.0.0.2
Thu Apr  8 18:04:40 2021 user.notice igmpproxy[13992]: Leaving group 232.0.10.86 on interface dsl0.840
Thu Apr  8 18:04:40 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.10.86
Thu Apr  8 18:04:40 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.10   to 232.0.10.86
Thu Apr  8 18:04:40 2021 user.info igmpproxy[13992]: Updated route entry for 232.0.10.86 on VIF #1
Thu Apr  8 18:04:40 2021 user.notice igmpproxy[13992]: Joining group 232.0.10.86 on interface dsl0.840
Thu Apr  8 18:04:41 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.10   to 232.0.10.86
Thu Apr  8 18:04:41 2021 user.info igmpproxy[13992]: Updated route entry for 232.0.10.86 on VIF #1
Thu Apr  8 18:04:41 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.4.111
Thu Apr  8 18:04:44 2021 user.notice igmpproxy[13992]: RECV Leave message      from 192.168.19.10   to 224.0.0.2
Thu Apr  8 18:04:44 2021 user.notice igmpproxy[13992]: Leaving group 232.0.10.86 on interface dsl0.840
Thu Apr  8 18:04:44 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.10.86
Thu Apr  8 18:04:46 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.4.111
Thu Apr  8 18:04:48 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.10.86
Thu Apr  8 18:04:51 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 232.0.10.86
Thu Apr  8 18:05:00 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
Thu Apr  8 18:05:03 2021 user.notice igmpproxy[13992]: RECV Membership query   from 192.168.19.254  to 224.0.0.1
Thu Apr  8 18:05:06 2021 user.notice igmpproxy[13992]: RECV V2 member report   from 192.168.19.254  to 224.0.0.22
Thu Apr  8 18:05:06 2021 user.notice igmpproxy[13992]: The IGMP message was from myself. Ignoring.
Thu Apr  8 18:05:08 2021 user.notice igmpproxy[13992]: The IGMP message was local multicast. Ignoring.
« Modifié: 08 avril 2021 à 18:11:09 par cetipabo »

  • Invité
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #346 le: 09 avril 2021 à 17:19:20 »
@ubune ??

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 447
  • Chavenay (78)
Remplacement de la Livebox par un routeur Openwrt 18+ (DHCP V4/V6 + TV).
« Réponse #347 le: 10 avril 2021 à 13:45:55 »
J'essaye de faire tourner sur un Raspberry Pi 4 avec OpenWRT pour valider mon SFP ONT G-010S-A, j'ai fait ma conf je vois mon SFP ONT, j'ai mon statut en 05 et tous les vlans.
Par contre quand j'essaye de faire mes régles iptable pour la CoS 6 j'ai une erreur et je comprends pas ?

Je bloque dès la première ligne :
root@OpenWrt:~# iptables -t mangle -A POSTROUTING -o eth1.832 -j CLASSIFY --set-class 0000:0001
iptables v1.8.7 (legacy): unknown option "--set-class"
Try `iptables -h' or 'iptables --help' for more information.

J'avais préparé mes règles que je voulais valider à la main avant de les mettre au boot :

iptables -t mangle -A POSTROUTING -o eth1.832 -j CLASSIFY --set-class 0000:0001
iptables -t mangle -A POSTROUTING -o eth1.832 -p igmp -j CLASSIFY --set-class 0000:0006
iptables -t mangle -A POSTROUTING -o eth1.832 -p icmp -j CLASSIFY --set-class 0000:0006
iptables -t mangle -A POSTROUTING -o eth1.832 -p udp --dport 67 --sport 68 -j CLASSIFY --set-class 0000:0006