Auteur Sujet: Remplacer la Box OBS "Just Fibre" ou NordNet (Sagemcom F@st 5350 Box)  (Lu 3034 fois)

0 Membres et 1 Invité sur ce sujet

Pitchoun

  • Abonné Free adsl
  • *
  • Messages: 5
  • Le Pontet 84
Bonjour tout le monde !

Je viens solliciter vos lumières afin d'éclairer un peu ce chemin obscur se présentant devant moi  ;D

Pour première info, je suis informaticien mais plutôt développeur que réseau. J'ai la maîtrise des notions de base en réseau et une compréhension des concepts avancés mais ça reste cependant limité face à un vrai admin réseau.

Mon réseau actuel (un peu simplifié):

FAI Free <=> FreeBox (mode "Bridge") <=> Cisco ASA 5520 <=> Cisco C2960S <=> Serveurs & Postes de travail

J'ai souscrit à un abonnement fibre "pro" Orange 1000/500 en marque blanche ("Just Fibre") via un prestataire basé sur une box "Sagemcom Fast 5350 Box" (on va l'appeler la LBBP "LiveBox Blanche Pro") avec aucun marquage Orange mais utilisant l'infrastructure d'Orange.

Comme le titre du sujet ne le dit pas, à la base ne sachant pas quel type de matériel j'allais recevoir (oui déjà ça partait mal) j'étais persuadé de pouvoir utiliser la LBBP comme n'importe quelle autre box et remplacer la FreeBox actuellement en place.

Mais la LBBP ne fait pas le mode "Bridge" comme peut le faire la FreeBox (et d'autres box) ! Vous me direz, c'est une habitude chez Orange depuis quelques temps maintenant de ne proposer que des box que l'on ne peut pas passer en mode "Bridge".

Pour info, en fouinant sur le net on peut trouver un moyen de contourner cette limitation et activer le mode "Bridge" (sans toucher au firmware je précise). Mais impossible de réaliser cette opération sur la LBBP car l'interface web est encore plus limitée de base que chez nos amis portugais (oui parce que j'ai trouvé ça sur des vidéos portugaises parlant d'un de leurs FAIs et fournissant cette box).

Bref, si le "Bridge" n'est pas possible, je me suis dit que j'allais tout simplement virer la LBBP et me connecter directement au ASA.
Après m'être renseigné sur les types de connexions utilisées par Orange (PPPoE ou IPoE, les Vlans... D'ailleurs merci pour vos sujet et le travail d'indexation réalisé, ça aide! ;)), je me suis rendu compte que mon ASA étant "un peu dépassé", il ne me serait possible que d'utiliser PPPoE et sachant qu'orange abandonne le PPPoE/Vlan 835 pour du IPoE DHCP/Vlan 832 (je ne cite ici que le Vlan datas car mon offre est "Just Fibre" donc seulement internet), j'ai donc décidé de remplacer la LBBP par n'importe quel routeur de qualité compatible avec ce type de connexion (Là encore, je compte m'appuyer sur vos contributions sur le forum et sur vos avis pour faire un choix).

Alors plein de courage et d'espoir je me connecte à l'interface de la LBBP pour tenter de retrouver mes identifiant ainsi que vérifier le protocole utilisé pour établir la connexion.

Et dans l'interface je vois ceci :


Bah mède alors ! Je croyais que c'était le Vlan 832 pour l'IPoE DHCP ? C'est quoi ce VlanMuxID ? C'est peut être rien mais j'ai l'impression que quelque chose m'échappe...
Aussi, je n'ai pas trouvé mes identifiants et le fait que cela soit vendu en marque blanche je me suis dit que la box devait être paramétrée et ensuite "verrouillée" en amont par Orange pour ne pas que les clients des revendeurs puissent accéder à ces infos.

J'ai donc essayé de monter un Vlan tagué 835 en mode Trunk entre deux ports Ethernet (un pour l'ONT et l'autre pour la LBBP) sur mon switch C2960S pour ensuite faire du port mirroring sur un troisième port et inspecter le trafic avec Wireshark, pour non seulement m'assurer que l'ONT et la LBBP communiquent bien sur le Vlan 835 (ou pas !) mais aussi pour récupérer la trame DHCP contenant mon identifiant fti. Mais je n'arrive pas à analyser correctement le flux dans Wireshark. J'ai l'impression de ne voir qu'une partie du trafic alors que je suis censé inspecter le Vlan entier (les deux ports Ethernet donc) et en plus la box n'arrive pas à se connecter. J'ai du raté quelque chose dans la config du Vlan sur le switch.

Donc voilà ou j'en suis et j'avoue commencer à saturer dans mes recherches. Alors je viens vous demander de bien vouloir m'aider, si bien-sur, vous le pouvez.

Les questions sont donc :

1/ Est-ce que l'un d'entre vous connait cette box Sagemcom Fast 5350 Box et sait comment la passer en mode "Bridge" ?

2/ Un connaisseur en CLI Cisco pourrait-il me dire comment bien configurer un Vlan (832 ou 835 du coup ?) sur deux ports (entre l'ONT et la LBBP) avec un port mirroring sur un troisième port, le tout sur un switch C2960S ?

3/ Doit-on configurer Wireshark de manière spécifique pour que l'on puisse voir les trames qui nous intéressent comme les requêtes DHCP et plus particulièrement la fameuse trame contenant l'identifiant fti ?

4/ Quel routeur performant et bien administrable pourriez vous me conseiller ? (Je peux rester en cisco pour garder un réseau homogène mais rien n'est obligatoire, je n'ai rien contre les autres marques qui font aussi bien et souvent pour moins cher ::)).

Merci du temps que vous pourrez passez (perdre ? ;D) à me lire, comprendre ma problématique et surtout répondre à mes questions padawanesquement tordues !

À votre bon cœur, messieurs dames !
Et au plaisir de vous lire.
« Modifié: 10 novembre 2020 à 08:28:27 par Pitchoun »

Pitchoun

  • Abonné Free adsl
  • *
  • Messages: 5
  • Le Pontet 84
Remplacer la Box OBS "Just Fibre" ou NordNet (Sagemcom F@st 5350 Box)
« Réponse #1 le: 09 novembre 2020 à 19:25:08 »
Bonjour tout le monde !

Bon et bien après m'être un peu calmé, je me rend compte que mon premier post est un peu confus (comme l'était aussi mon cerveau au moment de sa rédaction). Je m'en excuse.

Pendant ces 3 derniers jours (surtout ce weekend) j'ai réussi à trouver ce qui clochait dans la config du trunk sur mon switch pour effectuer une capture sous Wireshark (sombre histoire de typo... raaalala j'étais énervé j'vous dis). J'ai aussi trouvé des paramètres à appliquer à l'interface réseau de mon laptop qui "strippait" les Vlan et qui m’empêchait donc de les voir dans Wireshark. Au final c'était bien sur le Vlan 835 que tout se passait.

Bref, ne vous moquez pas, mais une fois la connexion établie par la box, j'ai tout de suite vu des trames contenant des adresses de serveur DNS de chez... Nordnet... Putarade de moi même (à m'en filer des gifles) ! J'avais même pas tilté que mon offre étant en Orange Business Services (rien à voir avec une quelconque offre Orange, pro ou pas, à base de livebox), elle "pourrait" très bien "s'appuyer" sur le même fonctionnement que Nordnet (vu que c'est une filiale d'orange et qu'ils utilisent cette box...).

Bah c'est même pas que ça "pourrait", c'est que c'est kif-kif !!!!! (D'où le changement de titre du sujet et d'ailleurs il faudrait peut être le déplacer dans OBS non ? Vous me direz.)

D'où le DHCP sur le Vlan 835 !
D'où le fait qu'il n'y ait pas les fameuses options DHCP utilisées pour l'authentification !
D'où le fait que je me remette une petite gifle avant de passer à la suite !

J'ai donc viré mon câblage de test, connecté l'ONT directement à une interface de mon ASA, créé une sous interface de cette interface avec le Vlan 835 (sur tous les ASA, sauf un je sais plus lequel, il n'est pas possible d'attribuer des Vlan à une interface directement. Il faut créer des sous interfaces... Cisco quand tu nous tiens...), et passé cette sous interface en DHCP.

Et ?? Bah ouais quoi ça marche ! L'ip est bien attribuée à l'interface de l'ASA et j'ai le net sur le lan... Une dernière gifle pour la route ?

A partir de là, il ne me "reste plus qu'à" faire mon paramétrage en utilisant les deux FAI en simultané (mais c'est un tout autre sujet).

Je vais donc m'auto répondre aux questions posées dans mon premier post :

1/ Est-ce que l'un d'entre vous connait cette box Sagemcom Fast 5350 Box et sait comment la passer en mode "Bridge" ?

Réponse : Dans tous les cas, je pense que c'est infaisable avec les "accès" client et puis quel intérêt si on peut se passer de la box ? ... Allez ouste, dehors la question 1 !

2/ Un connaisseur en CLI Cisco pourrait-il me dire comment bien configurer un Vlan (832 ou 835 du coup ?) sur deux ports (entre l'ONT et la LBBP) avec un port mirroring sur un troisième port, le tout sur un switch C2960S ?

Réponse : Comme expliqué plus haut, j'ai trouvé mon erreur et j'ai pu faire une config fonctionnelle acceptant les deux Vlan (pour être sûr du Vlan utilisé) puis une config pour le seul Vlan 835. La configuration du port mirroring était quand à elle déjà OK au premier coup.

Si quelqu'un en a besoin, je me ferais un plaisir de poster la ou les configs. Demandez.

3/ Doit-on configurer Wireshark de manière spécifique pour que l'on puisse voir les trames qui nous intéressent comme les requêtes DHCP et plus particulièrement la fameuse trame contenant l'identifiant fti ?

Réponse : Bon déjà la trame contenant l'identifiant, on oublie vu qu'on s'en sert pas ! Mais concernant le paramétrage de Wireshark, il s'avère que selon le chipset réseau utilisé et la version de son driver, il peut arriver que les Vlan soient "effacés" (strippés). Certains chipset Intel ont ce soucis en association avec certains pilotes et certains chipset Realtek aussi.
Des infos ici : pour Intel et là pour Realtek. J'ai un Realtek et j'avais le problème. J'ai donc du appliquer certains conseils contenus dans le lien pour le résoudre.

4/ Quel routeur performant et bien administrable pourriez vous me conseiller ? (Je peux rester en cisco pour garder un réseau homogène mais rien n'est obligatoire, je n'ai rien contre les autres marques qui font aussi bien et souvent pour moins cher ::)).

Réponse : Bon pour l'instant je n'ai plus besoin de prendre un routeur vu que maintenant, l'ONT est directement connecté au ASA.
Mais j'avoue me poser la question de quand même améliorer mon réseau dans un avenir proche et prendre un "vrai" routeur pour rendre l'architecture plus "connue"/"saine" et profiter de fonctionnalités avancées (comme le Failover et Loadbalancing qui ne sont pas vraiment bien gérés par l'ASA). Bref si vous avez des suggestions c'est avec plaisir, mais je ne suis pas pressé maintenant.

Voilà les amis, encore désolé pour mon premier post un peu fouillis et pour mes yeux pas tout le temps en face des trous  ::)

Et merci à tous pour vos contributions sur ce forum car sans elles, je serais encore entrain de "chercher quoi chercher"  :P
« Modifié: 10 novembre 2020 à 08:30:33 par Pitchoun »

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Remplacer la Box OBS "Just Fibre" ou NordNet (Sagemcom F@st 5350 Box)
« Réponse #2 le: 11 novembre 2020 à 00:45:59 »
4/ Quel routeur performant et bien administrable pourriez vous me conseiller ? (Je peux rester en cisco pour garder un réseau homogène mais rien n'est obligatoire, je n'ai rien contre les autres marques qui font aussi bien et souvent pour moins cher ::)).
Mikrotik RB4011
- configurable pour orange DHCP (IPv4 + IPv6) sans bricoler au delà du CLI standard (ça change de l'ubiquiti)
- tient le 1 Gbps sans offload
- IPSEC + tunnel IPIP6 > 600 Mbps
Et pourtant j'ai passé plus de 5 ans chez Ubiquiti...

Pitchoun

  • Abonné Free adsl
  • *
  • Messages: 5
  • Le Pontet 84
Remplacer la Box OBS "Just Fibre" ou NordNet (Sagemcom F@st 5350 Box)
« Réponse #3 le: 16 novembre 2020 à 11:29:50 »
Salut !

Merci pour ton conseil dmfr, en effet j'ai un peu regardé les specs et les configs pour l'équilibrage des charges et les liens de secours, ça n'a pas l'air mal du tout.

J'avoue ne jamais avoir eu un Mikrotik entre les mains mais RouterOS a l'air d'être bien foutu.

D'ailleurs je vois que Mikrotik a beaucoup de succès auprès des utilisateurs du forum et leurs produits se retrouvent souvent au cœur des solutions proposées ici. Il y a surement la raison du coût moindre mais j'ose croire que ce matériel présente aussi l'avantage de "tenir la route" et surtout la charge, face à ses concurrents sur un même segment de marché.

Pour une utilisation professionnelle approchons nous du meilleur rapport qualité/prix ?

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Remplacer la Box OBS "Just Fibre" ou NordNet (Sagemcom F@st 5350 Box)
« Réponse #4 le: 20 novembre 2020 à 01:10:54 »
Pour une utilisation professionnelle approchons nous du meilleur rapport qualité/prix ?
Actuellement, oui ça s'en approche.

Je ne peux parler que pour Ubiquiti & Mikrotik plus récemment, et j'ai vraiment été séduit par ce RB4011.
Attention sur les autres modèles de MTK, certains sont vraiment donnés (HEX etc) ou lookés pro (RB2011/3011, directement rackables),
mais ce sont pour la plupart des architectures MIPS qui dépendent beaucoup de l'accélération matérielle pour obtenir un débit décent (~1 Gbps).
Et l'accélération matérielle (ou offload), chez MTK/ubiquiti/etc c'est bien utile mais c'est toujours un fardeau supplémentaire...

Certaines règles vont la désactiver ou ne pas fonctionner si elle est active, et Mikrotik a encore compliqué le truc en introduisant les "switch rules" qui permettent au composant switch de réaliser certaines opérations qui ne seraient pas possibles sur la partie routeur avec la dite accélération.
Bref à lire la section Mikrotik je n'étais pas très confiant.

Avec le RB4011, rien de tout cela. Le CPU est un ARM récent et performant, donc on a pas besoin de se soucier de toutes ces subtilités.
Quant aux interfaces de configuration :
- l'interface web est dépassée et surtout incomplète, à oublier
- la ligne de commande est complètement hermétique, impossible de passer sur un shell linux standard, mais la bonne nouvelle c'est qu'on en a pas besoin (voir mon post plus haut).
Il y a également l'API (qui permet de piloter le routeur depuis un SI maison), bref c'est un monde assez différent du reste (Ubiquiti / xSense / etc) mais finalement pas mal foutu, et surtout très "carré".

Le recul en terme de fiabilité je ne l'ai pas, mais personne ne semble s'en plaindre.

Concernant Ubiquiti (ERL et ER4) que je connais depuis longtemps :
  • une fois configuré, c'est très stable, des années sans y mettre les mains, un reboot tous les 6 mois histoire de dire
  • nécessité de remplacer un binaire (client DHCP pour orange) et de modifier le système de base (pour l'IPv6 orange), donc on sort de la CLI standard
  • la ligne EdgeMax est en fin de vie, et la gamme UNMS qui la remplace n'est clairement pas ciblée "fonctionnalités avancées"

Pitchoun

  • Abonné Free adsl
  • *
  • Messages: 5
  • Le Pontet 84
Remplacer la Box OBS "Just Fibre" ou NordNet (Sagemcom F@st 5350 Box)
« Réponse #5 le: 24 novembre 2020 à 11:37:53 »
Salut dmfr!

Ha bah là, merci pour toutes ces infos et ton retour d'expérience !

Je pense qu'il va falloir que je plonge plus en profondeur dans les docs et specs des deux marques pour tirer tout ça au clair, mais déjà de ce tu m'en dis, les défauts sont certes non négligeables mais pas insurmontables. Je penche pour l'instant vers Mikrotik, qui m'intrigue pas mal, mais le tout est de savoir de quoi j'aurais vraiment besoin lors de la suite du projet.

Et là, en ce moment, j'avoue que mes joyeux projets (double FAI avec load balancing et failover avancés, upgrade RNIS/PABX vers FTTH/IPBX, etc.) ne sont plus trop la priorité dans l'entreprise...
Surtout que maintenant que la FTTH OBS est fonctionnelle, les besoins actuels sont "considérés comme pourvus".

Bref, je garde tout ça sous le coude en espérant bientôt des jours meilleurs !

Encore merci et je reste bien sûr attentif à toute remarque, avis et conseil avisé.

Prenez soin de vous !