Auteur Sujet: Remplacer la LB par un firewall/routeur Netasq ou Stormshield  (Lu 31714 fois)

0 Membres et 1 Invité sur ce sujet

Tugrakod

  • Abonné Orange Fibre
  • *
  • Messages: 7
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #36 le: 10 janvier 2021 à 17:31:20 »
Coucou,

Pour du PPPoE tu as pas besoin de passer en ligne de commande.
Je me souviens plus si en ADSL tu dois indiquer ou pas le vlan 835...

En tout cas voila un exemple de configuration pour le PPPoE
Soit tu attaches l'interface PPPoE sur la out ou soit le vlan 835.

Bon dimanche!

VXgas

  • Abonné Free fibre
  • *
  • Messages: 41
  • 13
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #37 le: 10 janvier 2021 à 20:30:43 »
Coucou,

Pour du PPPoE tu as pas besoin de passer en ligne de commande.
Je me souviens plus si en ADSL tu dois indiquer ou pas le vlan 835...

En tout cas voila un exemple de configuration pour le PPPoE
Soit tu attaches l'interface PPPoE sur la out ou soit le vlan 835.

Bon dimanche!
Merci de ta réponse rapide Tugrakod.  ;)
J'ai eu les deux sons de cloches concernant le VLAN 835 donc je ne sais pas vraiment...
Dans le cas ou il faut créer cette interface VLAN sur le Out comme dans ta capture, il y a une priorité (CoS) à mettre je crois ? Pourrais-tu m'indiquer les réglages du VLAN si cela t'es possible ?
Au niveau du routage y a-t-il quelque chose de particulier à mettre ?
Je vais faire un test demain.
D'avance merci

Tugrakod

  • Abonné Orange Fibre
  • *
  • Messages: 7
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #38 le: 10 janvier 2021 à 20:40:30 »
Voila la capture de mon VLAN 835. Je laisse la COS à 0.

Pour le routage, il faut mettre l'objet créé par le firewall à la création de l'interface PPPoE comme passerelle par défaut.

Bonne soirée

VXgas

  • Abonné Free fibre
  • *
  • Messages: 41
  • 13
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #39 le: 12 janvier 2021 à 19:34:56 »
Après test hier je n'ai pas eu besoin de créer d'interface VLAN avec mon modem ADSL2+ Zyxel. Juste créé une interface PPPoE dans laquelle j'ai entré le login fti/ Orange. Il a fallu que je réduise le MSS de 1500 à 1300 car sinon la connexion ramait.
Il a fallu que je mette l'objet pppoe_peer généré par le Firewall comme Route et ajuster mon NAT en mettant pppoe à la place du out habituel.

J'ai juste des soucis de règles de translation de port vers mon serveur interne, mais je verrai ça...
« Modifié: 29 janvier 2021 à 12:57:56 par VXgas »

FaceOfHorrOods

  • Abonné Orange Fibre
  • *
  • Messages: 47
  • Blagnac (31)
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #40 le: 28 mars 2021 à 23:52:00 »
Si tu changes la date du Stormshield (et la date de ta machine) pour une date avant la fin de la maintenance, tu peut upgrader vers la dernière version datant d'avant la fin de la maintenance.
Rien de transcendant.

La maintenance de mon Stormshield SN300 est passée (29 janvier 2021) et je tente de mettre à jour de 3.7.16 vers 3.7.19.

J'ai changé la date sur le Stormshield et mon ordinateur, j'upload le fichier de mise jour et j'obtient une erreur :
Citer
serverd error
ret=200 code=00a00b03 msg=Decryption failed
Command : UPLOAD

Une solution ?

VXgas

  • Abonné Free fibre
  • *
  • Messages: 41
  • 13
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #41 le: 28 octobre 2021 à 18:33:54 »
Hello,
Je déterre ce sujet car avec l'évolution des firmwares Stormshield (nous sommes à en 4.2.5 actuellement), je voulais savoir s'il y avait des modifications et améliorations en terme de configuration ?

Quelqu'un pourrait-il résumer les réglages à apporter pour un fonctionnement fibre Orange pour remplacer une LB Pro ?
D'avance merci.

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #42 le: 28 octobre 2021 à 19:05:26 »
La maintenance de mon Stormshield SN300 est passée (29 janvier 2021) et je tente de mettre à jour de 3.7.16 vers 3.7.19.

J'ai changé la date sur le Stormshield et mon ordinateur, j'upload le fichier de mise jour et j'obtient une erreur :
Une solution ?

Hello,

Si le fichier de MaJ est sortie après la date d'expiration ça marchera pas. tu peux pas flasher un firmware venant du future  ;D


@VXgas : Grosse amélioration des performances avec la V4 sur tous les boitiers.

Depuis la 4.1.2 possibilité de rajouter en CLI les options 60, 77 et 90 nécessaire pour le DHCP Orange vlan 832, mais pas possible de taguer les paquets en CoS 6, il faut un switch pour le faire.

Commandes NSRPC :

config network interface update ifname=xxx DHCPVendorClassId="aaa" DHCPUserClass="bbb" DHCPAuthsend="ccc"

config network interface activate

de mon coté j'utilise l'IPS sur les flux entrant (redirection de port) mais je suis ne mode FW pour l'évasion, (10Gbps en load-balancing, Free 7G + Orange 2G avec module ONT SFP synchro à 2Gbps dans mon switch)

Concernant les évo V4.2.x

beaucoup de travail sur les moteurs IPSec, et sur la sécurisation de l'OS, les scripts shell custom sont toujours possible mais uniquement appeler via sh et non plus par ./

Si tu as d'autre question hésite pas.

VXgas

  • Abonné Free fibre
  • *
  • Messages: 41
  • 13
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #43 le: 28 octobre 2021 à 19:12:47 »
Merci pour ce retour global.
Et bien puisque tu me le proposes de façon sympathique, j'aimerai remplacer une Livebox Pro par un SN210 en 4.2.5. et j'ai juste besoin de la connexion internet.
Ce serait possible d'avoir le détail des opérations à effectuer ? Quels fichiers je dois modifier, les lignes à ajouter, etc. ? Je maitrise pas aussi bien que toi et il y a eu tellement d'infos préalablement dont certaine sont obsolète qu'un petit résumé détaillé de ce qu'il faut faire serait tiptop.
D'avance merci. :)

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #44 le: 28 octobre 2021 à 19:32:05 »
Pas sur que le SN210 arrive à faire passer le Gigabit, faut tester, avec quelques optimisation on devrait atteindre les 800Mpbs sans trop de difficulté.

Pour le replacement de la box, je suppose que tu as un ONT externe, par contre il faudra un switch managable pour tag les paquets DHCP en CoS 6 (avec un peu de chance non nécessaire dans ta zone géographique)

La config sera assez simple

vlan a créer sur l'interface out avec tag 832 si on utilise le dhcp ou tag 835 si PPPoE.

pas de fichiers à modifier justement tout passe par le CLI à partir de la 4.1.2

Si tu veux on peut échanger sur Discorde si tu as :) on fera un petit tuto ici après :)

VXgas

  • Abonné Free fibre
  • *
  • Messages: 41
  • 13
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #45 le: 29 octobre 2021 à 17:14:11 »
Hello,
Je n'ai pas discord et ne serait pas forcément à l'aise avec ça. Mais merci de la proposition.
Ce n'est pas grave si le débit est en partie bridé par les spec et perf du SN210. Ce sera déjà largement suffisant !
La fibre va être installée prochainement donc je n'ai pas encore le matériel, mais je suppose qu'il y a un ONT avec la Livebox Pro.

La gestion des VLAN dispose de l'option "Priorités (CoS)" sur le SN210 en 4.2.4. N'est-ce pas suffisant ?

cetipabo

  • Invité
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #46 le: 29 octobre 2021 à 17:56:05 »
Salut!
la CoS est a appliquer sur le protocole DHCP uniquement, pas sur l'interface, sinon ton débit va chuter au meme niveau qu'une connexion ADSL.

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
Remplacer la LB par un firewall/routeur Netasq ou Stormshield
« Réponse #47 le: 29 octobre 2021 à 19:47:06 »
Cetipabo à raison.  Si tu tag ici la cos 6 tout le trafic sera clos 6 et donc bridé à moins de 10mbps.

Il faut uniquement taguer les paquets contenant les requêtes dhcp, avec un Stormshield pas le choix que d'avoir un switch sachant faire cela.