Auteur Sujet: Remplacer la LiveBox par un Fortigate  (Lu 70405 fois)

0 Membres et 2 Invités sur ce sujet

phalanx

  • Abonné Orange Fibre
  • *
  • Messages: 47
  • Grenoble 38000
Remplacer la LiveBox par un Fortigate
« Réponse #132 le: 19 août 2025 à 12:19:22 »
Le soucis c'est que si je me mets en "set autoconf enable" au lieu de "set ip6-mode dhcp" je perds la possibilité d'envoyer les options dhcp 11/15/16/1
et autoconf n'est pas dispo si je mets mode dhcp

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 478
  • Chavenay (78)
Remplacer la LiveBox par un Fortigate
« Réponse #133 le: 20 août 2025 à 09:07:07 »
Le soucis c'est que si je me mets en "set autoconf enable" au lieu de "set ip6-mode dhcp" je perds la possibilité d'envoyer les options dhcp 11/15/16/1
et autoconf n'est pas dispo si je mets mode dhcp
le plus important est de récupérer le préfixe pour l'utiliser sur ton ou tes lans.
set autoconf permet de récupérer une adresse sur le wan.
Si tu distribues sur le lan une ipv6 de ton préfixe du coup pas besoin ipv6 sur le wan car pas de nat par l'ipv6 du wan (dans mon cas j'en ai besoin car j'ai deux fibres et je sais pas comment faire autrement)
du coup je pense que tu peux enlever l'autoconf.

Update : dans mon test j’ai le FGT derrière la Livebox, je pense que sans la Livebox pour récupérer le prefix il faut du dhcp avec les options.
J’ai plus d’ONT pour le moment pour refaire le test directement, j’essaye de le faire sur un autre site et je ferai une mise à jour.

« Modifié: 20 août 2025 à 11:43:52 par nscheffer »

pumas

  • Abonné Sosh fibre
  • *
  • Messages: 1
  • La Rochelle (17)
Remplacer la LiveBox par un Fortigate
« Réponse #134 le: 23 octobre 2025 à 17:11:46 »
Bonjour à tous,

Je me permet d'intervenir sur ce sujet en tant que consultant réseau & sécurité. Je connais très bien les firewall Fortinet et j'ai donc chercher aussi à remplacer ma livebox par un FortiGate 40F.

Malheureusement, même en 7.6 je vous confirme qu'il n'est pas possible d'influer sur le CoS pour les flux initiés par le FortiGate. Les règle de QoS/Traffic Shapping ne s'applique uniquement lorsqu'une session est établie dans la table de session ce qui n'est pas le cas du DHCP et de l'ICMP sur un FortiGate.

Je ne pense donc pas que cela soit un jour possible, alors la seule solution est de passer par un switch intermédiaire... Je trouve ça vraiment dommage de la part d'Orange de rendre cela aussi complexe alors que dans d'autre pays voisin comme la Suisse c'est bien plus simple et l'opérateur doit même fournir un tuto pour le faire.

iriseden

  • Abonné Sosh fibre
  • *
  • Messages: 1
Remplacer la LiveBox par un Fortigate
« Réponse #135 le: 21 décembre 2025 à 19:15:24 »
Bonjour à tous,

Petite mise à jour sur ce sujet, j'espère que cela en aidera certains :)

Tous d'abord, merci à tous pour vos commentaires sur ce sujet :)

Je travaille pour une entité où nous disposons d'un gros parc Fortinet et notre opérateur est principalement orange, pour les besoins d'un de nos projets, il nous est impératif d'enlever les Livebox et d'avoir directement la fibre qui arrive sur le forti (environnement difficile avec humidité, etc.), de ce fait, nous avons opté pour la solution Rugged de Fortinet.

De notre côté, la partie V4 fonctionne en natif sur le Fortinet mais impossible de marquer en CoS6 le trafic DHCP (sans passer par un double VDOM), après échange avec nos commerciaux Fortinet (et une petite NFR), la fonctionnalité devrait être rajoutée dans la version 8 de FortiOS (mars 2026).

Concernant la partie V6, nous avons aussi rencontré le problème lors de l'interprétation de la réponse DHCPv6, la chaine d'auth (option 11), semble ne pas être correctement interprétée par FortiOS, nous allons aussi demander une NFR pour ajouter cette partie.

Côté Orange, si vous êtes client pro, le plus compliqué semble être de se procurer un module GPON/XGSPON (via Orange), je ne sais pas si d'autres entreprises ont le problème :/

Je peux au besoin fournir les configurations que nous utilisons si certaines personnes ont des difficultés à le faire fonctionner.

Marc-H

  • Abonné Free fibre
  • *
  • Messages: 2
Remplacer la LiveBox par un Fortigate
« Réponse #136 le: 27 décembre 2025 à 17:33:33 »
Bonjour à tous,
Je sollicite un peu d'aide car je sèche sur une problématique de fonctionnement du décodeur TV 4k Orange (DTIW385).
La config est la suivante : Sosh Fibre - Livebox S - Fortigate 61F (firmware 7.4.9) - FortiSwitch - FortiAP 23JF - Décodeur Orange TV 4k (connecté en filaire sur la FortiAP).
Sur la Livebox, j'ai mis l'adresse IP d'interco (port wan) du Fortigate en "DMZ" pour que tous les flux soient renvoyés.
Sur le Fortigate côté LAN, j'ai bien paramétrer les options DHCP 125 et j'ai renvoyer le DNS sur la Livebox, j'ai ouvert les ports TCP 7443 et 9443, activer le routage multicast mais rien n'y fait j'ai toujours le message G03 lors du démarrage du décodeur.
Si quelqu'un a une idée, je suis preneur  :P

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 478
  • Chavenay (78)
Remplacer la LiveBox par un Fortigate
« Réponse #137 le: 27 décembre 2025 à 17:46:44 »
Bonjour à tous,
Je sollicite un peu d'aide car je sèche sur une problématique de fonctionnement du décodeur TV 4k Orange.
La config est la suivante : Sosh Fibre - Livebox S - Fortigate 61F (firmware 7.4.9) - FortiSwitch - FortiAP 23JF - Décodeur Orange TV 4k (en filaire sur la FortiAP)
Sur la Livebox, j'ai mis l'adresse IP d'interco (port wan) du Fortigate en "DMZ" pour que tous les flux soient renvoyés.
Sur le Fortigate, j'ai bien paramétrer les options DHCP 125 et j'ai renvoyer le DNS sur la Livebox, j'ai ouvert les ports TCP 7443 et 9443, activer le routage multicast mais rien n'y fait j'ai toujours le message G03 lors du démarrage du décodeur.
Si quelqu'un a une idée, je suis preneur  :P
Désolé mais j'ai jamais utilisé le décodeur TV Orange, de mon coté c'est AppleTV avec app Canal+, Netflix, etc....
Par contre si tu veux que le décodeur TV Orange fonctionne derrière un FortiGate qui doit être en mode NAT tu as pas mal de chose à re-créer sur ton réseau LAN ou est situé ton décoder TV Orange en plus de ce que tu as mentionné, en général le décodeur est derrière le FortiGate mais sans la Livebox.
Tu devrais plutôt brancher ton décodeur directement sur la Livebox en Ethernet et garder le FortiGate avec ton FortiSwitch et ta FortiAP pour tes devices à toi en ethernet et/ou wifi avec la sécurité du ForitGate...

Marc-H

  • Abonné Free fibre
  • *
  • Messages: 2
Remplacer la LiveBox par un Fortigate
« Réponse #138 le: 27 décembre 2025 à 17:56:45 »
Bonjour Nicolas,
(c'est amusant de se recroiser ailleurs que sur un event Fortinet)
Dans tous ce que j'ai pu lire sur ce forum, à part l'histoire du paramétrage un peu particulier du DHCP et de l'IGMP, il n'y a rien d'autre à faire pour que cela fonctionne (enfin dans la théorie, parce que manifestement j'ai dû oublier quelque chose).
Je suis d'accord avec toi sur le fait d'utiliser une AppleTV pour que ca fonctionne mais je n'ai pas ce type d'équipement à l'endroit ou je suis et la configuration physique des lieux ne permet pas de brancher le décodeur Orange sur la box en parallèle du Forti malheureusement.