Auteur Sujet: Remplacer la LiveBox par un Fortigate  (Lu 81499 fois)

Fab.z et 15 Invités sur ce sujet

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 491
  • Chavenay (78)
Remplacer la LiveBox par un Fortigate
« Réponse #144 le: Hier à 20:11:40 »
Bonjour :)

Alors, d'après mes tests pour la partie V4, c'est normalement super rapide.

Sauf erreur de ma part, dans ton option 61, il y a trop de caractères (normalement c'est juste la MAC sans les ":"), donc dans mon cas : 50392f4ef690.

Pour la partie 90, est-ce que tu as bien 140 caractères au total dans la chaine (par exemple : 00000000000000000000001a0900000558010341010D6674692F777A39746F746F3c1231323334353637383930313233343536031341cb862b184b09b54b348e2edebd091c36), si il t'en manque, il faut rajouter du bourrage devant (00).

Pour la partie MAC, je ne me suis pas embêté, j'ai mis un "set macaddr 50:39:2f:4e:f6:90 sur l'interface qui port de VLAN.

Enfin, j'ai rajouté l'option 125 en V4 pour tenter de me conformer au maximum a ce que fait Orange sur son réseau :

edit 125
    set code 125
    set value "000005580c020a000000ffffffffffffff"
next

Pour IPv6 c'est contre-intuitif, mais il faut laisser en statique (sinon il va faire une demande d'IP en plus de la demande de préfixe d'après mes tests).

À date, il manque la récupération d'une route par défaut quand on récupère un préfixe, donc il faut mettre une route statique à la main (vers fe80::ba0:bab d'après mes PCAP). Testé, cela fonctionne par contre, le préfixe met parfois du temps à venir :).

J'espère que cela te permettra d'arriver au bout !

Bonne soirée :)

Merci du retour rapide !
Je vais corriger et refaire des tests !!
L'option 125 normalement c'est quoi ? Elle se loge dans les clients-options du DHCPv4 je suppose ?
Je vais d'abord tenter comme toi sans EMAC VLAN avec un set macaddr sur l'interface du vlan.
Du coup l'interface du vlan tu la forces en statique vide et pas en DHCP ?
IPv6 je verrai après on va déjà faire tout en IPv4

Fab.z

  • Abonné Sosh fibre
  • *
  • Messages: 5
  • Nantes (44)
Remplacer la LiveBox par un Fortigate
« Réponse #145 le: Aujourd'hui à 16:53:33 »
Hello !

J'ai vu le nouveau firmware 8 qui vient de sortir. J'ai acheté un pti support pour MAJ un Fortigate 40F, j'ai testé et ça marche au moins pour l'IPv4 :)
J'ai suivi vos conf', j'ai récupérer les infos de la LBB via l'utilitaire LiveBoxInfos et ça marche. J'ai même réussi sans cloner la MAC que j'avais oublié au début.

par contre la valeur de "config dhcp6-iapd-list" vous l'avez prise ou ?

Bonne journée

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 491
  • Chavenay (78)
Remplacer la LiveBox par un Fortigate
« Réponse #146 le: Aujourd'hui à 16:57:08 »
Hello !

J'ai vu le nouveau firmware 8 qui vient de sortir. J'ai acheté un pti support pour MAJ un Fortigate 40F, j'ai testé et ça marche au moins pour l'IPv4 :)
J'ai suivi vos conf', j'ai récupérer les infos de la LBB via l'utilitaire LiveBoxInfos et ça marche. J'ai même réussi sans cloner la MAC que j'avais oublié au début.

par contre la valeur de "config dhcp6-iapd-list" vous l'avez prise ou ?

Bonne journée
Ah veinard ! Je patauge encore, tu peux partager ta conf stp, seulement la partie interface sur le vlan 832 et l'interface qui porte ton vlan stp ?
Si tu préfères fais un MP.
Je comprends pas j'ai pas encore réussi en IPv4, alors qu'avant sur le GPON c'était immédiat. Il semble que les critères et contraintes du XSGPON sont pas les mêmes que le GPON...

Fab.z

  • Abonné Sosh fibre
  • *
  • Messages: 5
  • Nantes (44)
Remplacer la LiveBox par un Fortigate
« Réponse #147 le: Aujourd'hui à 17:20:04 »
Pas de problème :)

FortiGate-40F # show system interface wan
config system interface
    edit "wan"
        set vdom "root"
        set type physical
        set device-identification enable
        set lldp-reception disable
        set lldp-transmission disable
        set role wan
        set snmp-index 1
        set macaddr aa:bb:cc:dd:ee:ff
    next
end


FortiGate-40F # show system interface vlan832
config system interface
    edit "vlan832"
        set vdom "root"
        set mode dhcp
        config client-options
            edit 60
                set code 60
                set value "10 caractères"
            next
            edit 61
                set code 61
                set value "14 caractères"
            next
            edit 77
                set code 77
                set value "88 caractères"
            next
            edit 90
                set code 90
                set value "140 caractères"
            next
        end
        set dhcp-egress-cos cos6
        set device-identification enable
        set role wan
        set snmp-index 13
        config ipv6
            config client-options
                edit 15
                    set code 15
                    set value "90 caractères"
                next
                edit 16
                    set code 16
                    set value "22 caractères"
                next
                edit 11
                    set code 11
                    set value "140 caractères"
                next
                edit 17
                    set code 17
                    set value "44 caractères"
                next
                edit 1
                    set code 1
                    set value "20 caractères"
                next
            end
            set dhcp6-egress-cos cos6
            set dhcp6-prefix-delegation enable
            set autoconf enable
            config dhcp6-iapd-list
                edit 792917648
                next
            end
        end
        set interface "wan"
        set vlanid 832
    next
end

FortiGate-40F #

Pour info j'ai une LBB v2 avec un pti boitier fibre huawei. J'ai ajouté la conf de l'interface wan.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 491
  • Chavenay (78)
Remplacer la LiveBox par un Fortigate
« Réponse #148 le: Aujourd'hui à 17:43:44 »
Pas de problème :)

FortiGate-40F # show system interface wan
config system interface
    edit "wan"
        set vdom "root"
        set type physical
        set device-identification enable
        set lldp-reception disable
        set lldp-transmission disable
        set role wan
        set snmp-index 1
        set macaddr aa:bb:cc:dd:ee:ff
    next
end


FortiGate-40F # show system interface vlan832
config system interface
    edit "vlan832"
        set vdom "root"
        set mode dhcp
        config client-options
            edit 60
                set code 60
                set value "10 caractères"
            next
            edit 61
                set code 61
                set value "14 caractères"
            next
            edit 77
                set code 77
                set value "88 caractères"
            next
            edit 90
                set code 90
                set value "140 caractères"
            next
        end
        set dhcp-egress-cos cos6
        set device-identification enable
        set role wan
        set snmp-index 13
        config ipv6
            config client-options
                edit 15
                    set code 15
                    set value "90 caractères"
                next
                edit 16
                    set code 16
                    set value "22 caractères"
                next
                edit 11
                    set code 11
                    set value "140 caractères"
                next
                edit 17
                    set code 17
                    set value "44 caractères"
                next
                edit 1
                    set code 1
                    set value "20 caractères"
                next
            end
            set dhcp6-egress-cos cos6
            set dhcp6-prefix-delegation enable
            set autoconf enable
            config dhcp6-iapd-list
                edit 792917648
                next
            end
        end
        set interface "wan"
        set vlanid 832
    next
end

FortiGate-40F #

Pour info j'ai une LBB v2 avec un pti boitier fibre huawei. J'ai ajouté la conf de l'interface wan.
C'est quoi l'adaptateur GPON que tu as pris ?
De ce que je vois tu dois être en GPON (max 2Gbps) et pas en XSGPON (< 10Gbps) ?
Merci pour la conf, tu as pas mis la cos 6 pour les requètes ARP et ca marche ?

Fab.z

  • Abonné Sosh fibre
  • *
  • Messages: 5
  • Nantes (44)
Remplacer la LiveBox par un Fortigate
« Réponse #149 le: Aujourd'hui à 17:53:10 »
J'ai pas d'adaptateur, je suis sur le petit boitier d'origine d'Orange puis en ethernet direct sur le port wan du fortigate.



Je m'y connais pas aussi bien que vous alors je me suis contenté de suivre vos conf'. J'ai l'option "dhcp-egress-cos cos6" de positionné en ipv4/6, rien de plus.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 863
  • Antibes (06) / Mercury (73)
Remplacer la LiveBox par un Fortigate
« Réponse #150 le: Aujourd'hui à 18:12:02 »
J'ai même réussi sans cloner la MAC que j'avais oublié au début.
Normal, Orange ne vérifie pas la Mac, uniquement qu'elle est identique sur l'interface et dans l'option 61.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 863
  • Antibes (06) / Mercury (73)
Remplacer la LiveBox par un Fortigate
« Réponse #151 le: Aujourd'hui à 18:13:58 »
Il semble que les critères et contraintes du XSGPON sont pas les mêmes que le GPON...
Exactement les mêmes... Quand je suis passé de GPON à XGS-PON, j'ai juste débranché l'ONT GPON, branché l'ONT (WAS-110) XGS-PON et je n'ai rien touché d'autre.

Ce n'est qu'après que j'ai tout cassé en me trompant dans l'option 77  ::)