Auteur Sujet: Remplacer la livebox par systemd-networkd / nftables  (Lu 13593 fois)

0 Membres et 1 Invité sur ce sujet

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 737
Remplacer la livebox par systemd-networkd / nftables
« Réponse #48 le: 19 août 2025 à 18:40:24 »
La fonctionnalité d'authentification des Livebox a été intégré dans la version odhcp6c de prplos par SoftAtHome.

ubus est un mécanisme de communication inter-processus. J'imagine que le jeton de configuration est généré automatiquement par un autre processus.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 787
  • Cordon 74 - Orange Fibre Pro
Remplacer la livebox par systemd-networkd / nftables
« Réponse #49 le: 19 août 2025 à 20:57:56 »
Juste pour clarifier, dans le fichier de config systemd-networkd vlan832 .network, il faut faire référence aux variables :
$VendorClassIdentifier6
$UserClass6
$VendorClassIdentifier4
$UserClass4

C’est bien cela ?

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 704
  • XGS-PON et G-PON
Remplacer la livebox par systemd-networkd / nftables
« Réponse #50 le: Hier à 19:56:01 »
Juste pour clarifier, dans le fichier de config systemd-networkd vlan832 .network, il faut faire référence aux variables :
$VendorClassIdentifier6
$UserClass6
$VendorClassIdentifier4
$UserClass4

C’est bien cela ?

C'est bien ça.
Il faut en plus de mon dernier post faire la manip pour override systemd-networkd.service
systemctl edit systemd-networkd.service

Et ajouter
### Anything between here and the comment below will become the contents of the drop-in file

[Service]
EnvironmentFile=/some/path/file_name.env

### Edits below this comment will be discarded

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 787
  • Cordon 74 - Orange Fibre Pro
Remplacer la livebox par systemd-networkd / nftables
« Réponse #51 le: Hier à 20:20:48 »
Merci !
J’espère quand même qu’orange ne va pas rendre cela obligatoire de si tôt …

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 761
  • Antibes (06) / Mercury (73)
Remplacer la livebox par systemd-networkd / nftables
« Réponse #52 le: Aujourd'hui à 10:03:54 »
A partir du moment ou le salt pour la génération de l'option 90 est généré par le client, ce qui est ridicule (dans une vraie authentification, le salt est généré par le serveur et transmis au client, ce qui est par ailleurs tout à fait impossible en DHCP), implémenter un anti-rejeu coté Orange n'apporte aucune sécurité supplémentaire.

A mon avis ils ne le feront jamais (du temps et de l'argent pour rien).

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 737
Remplacer la livebox par systemd-networkd / nftables
« Réponse #53 le: Aujourd'hui à 11:42:49 »
Si Orange l'aurait souhaité cela aurait compliqué plus encore le remplacement des Livebox par des routeurs alternatifs.

toniob

  • Abonné Orange vdsl
  • *
  • Messages: 21
  • Condé-en-Normandie (14)
    • 6clones
Remplacer la livebox par systemd-networkd / nftables
« Réponse #54 le: Aujourd'hui à 14:34:55 »
Du coup, avec Debian 13 (et donc systemd 257), est-ce que quelqu’un a une conf qui fonctionne avec uniquement nftables et systemd-networkd, et la COS ? Comme ça je peux modifier le premier message de ce thread.