Auteur Sujet: Remplacer la LV5 pour les nuls  (Lu 6946 fois)

0 Membres et 1 Invité sur ce sujet

ipe

  • Abonné Orange Fibre
  • *
  • Messages: 762
  • Paris (75)
Remplacer la LV5 pour les nuls
« Réponse #24 le: 10 décembre 2020 à 18:05:12 »
C'est pas clair dans les flux comment se passe la chose, un schéma permet de pointer du doigt les solutions qui s'offrent à toi (et préciser les capacités techs des équipements) : si c'est la machine derrière qui initialise les flux (création du tunnel vers un concentrateur VPN externe et visible sur le net), alors aucun soucis si tu utilises un protocole de comm du type IPSec avec NAT-T et IKEv2 (pour donner un exemple passe-partout)....
 tu crois que les gars qui font du télétravail en se connectant à leur VPN d'entreprise font comment sur LB5  ;) ?

difficile d'être pertinent si la situation n'est pas claire.

Après, si la LB5 a des défauts de NAT/PAT (comme le dit Feuxxxeu), je reste convaincu d'une solution très bête mais très simple de mettre en DMZ ta machine qui fait le taf et supprimer les DHCP inutiles.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Remplacer la LV5 pour les nuls
« Réponse #25 le: 10 décembre 2020 à 22:06:55 »
Hey, on est sur lafibre.info ici. Le forum regorge de solutions trouvées par des bonzamis qui ont fouillé les méandres pour trier le bordel. C'est pas comme si c'était dur. Il est important de ne pas se sous estimer. C'est comme une recette. On lit tout bien, on dégaine la CB, et on s'installe à paramétrer le tout. Et c'est rock stable.
Je crois que mon installation a dû changer d'IP deux fois en 6 ans, et la dernière fois c'était le mois dernier.

Fais ton marché => https://lafibre.info/remplacer-livebox/index-des-solutions-de-remplacement-de-la-livebox/ et encore, il manque le thread https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/ qui ouvre la voie à l'éradication de tout équipement opérateur, avec des gains de performances à la clé. D'abord Orange, puis Bouygues, et SFR ne va pas tarder.

riete

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • 05
Remplacer la LV5 pour les nuls
« Réponse #26 le: 14 décembre 2020 à 08:42:37 »
alors aucun soucis si tu utilises un protocole de comm du type IPSec avec NAT-T et IKEv2 (pour donner un exemple passe-partout)....
 tu crois que les gars qui font du télétravail en se connectant à leur VPN d'entreprise font comment sur LB5  ;) ?
Mes gars sont en télétravail !! et c'est moi qui ai monté les VPN.
Mais si tu lis bien mes posts, tu verras que je dis explicitement que l'opérateur DT ne gère pas le NAT-T, sinon il y a bien longtemps que mon problème serait résolu et sans aide personne.

difficile d'être pertinent si la situation n'est pas claire.
Pour moi le sujet est très claire et la LV5 ne peut pas le résoudre avec une DMZ si en face il n'y a pas de gestion du NAT-T. Je le répète, il faut l'IP du "client" IPSEC qui soit derrière soit celle fourni par Orange.

riete

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • 05
Remplacer la LV5 pour les nuls
« Réponse #27 le: 14 décembre 2020 à 08:48:35 »
Hey, on est sur lafibre.info ici. Le forum regorge de solutions trouvées par des bonzamis qui ont fouillé les méandres pour trier le bordel. C'est pas comme si c'était dur. Il est important de ne pas se sous estimer. C'est comme une recette. On lit tout bien, on dégaine la CB, et on s'installe à paramétrer le tout. Et c'est rock stable.
Je crois que mon installation a dû changer d'IP deux fois en 6 ans, et la dernière fois c'était le mois dernier.

Fais ton marché => https://lafibre.info/remplacer-livebox/index-des-solutions-de-remplacement-de-la-livebox/ et encore, il manque le thread https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/ qui ouvre la voie à l'éradication de tout équipement opérateur, avec des gains de performances à la clé. D'abord Orange, puis Bouygues, et SFR ne va pas tarder.
Merci Gnubyte. Je vais réfléchir. Mon problème c'est que nous avons acheté un tuyau à Orange que nous ne pouvons pas utiliser. C'est un comme si tu acheté une voiture et que le fabricant te disait "Ah ! cette voiture ne peut pas aller sur l'autoroute car nous l'interdisons".

riete

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • 05
Remplacer la LV5 pour les nuls
« Réponse #28 le: 14 décembre 2020 à 09:03:34 »
Hey, on est sur lafibre.info ici. Le forum regorge de solutions trouvées par des bonzamis Fais ton marché => https://lafibre.info/remplacer-livebox/index-des-solutions-de-remplacement-de-la-livebox/ et encore, il manque le thread https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/ qui ouvre la voie à l'éradication de tout équipement opérateur, avec des gains de performances à la clé. D'abord Orange, puis Bouygues, et SFR ne va pas tarder.
Dans ces lien il y en a un qui m'interesse particulièrement. C'est celui ou il s'agit d'OpenWRT https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/. Depuis 2 ans j'ai bricolé avec succès des router 4G D-Link et recensement, j'ai même installé le client OpenVPN qui fonctionne très bien.
Je suis prêt à essayer une solution à base LynkSys WRT3200ACM (tu en pense quoi? ou as tu un modèle dans le style que tu connais bien?), mais mon soucis c'est l'ONT. Quel modèle choisir? et quelle est la procédure pour faire enregistrer le boitier chez Orange?
Merci d'avance

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Remplacer la LV5 pour les nuls
« Réponse #29 le: 14 décembre 2020 à 11:27:52 »
Dans ces lien il y en a un qui m'interesse particulièrement. C'est celui ou il s'agit d'OpenWRT https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/. Depuis 2 ans j'ai bricolé avec succès des router 4G D-Link et recensement, j'ai même installé le client OpenVPN qui fonctionne très bien.
Je suis prêt à essayer une solution à base LynkSys WRT3200ACM (tu en pense quoi? ou as tu un modèle dans le style que tu connais bien?), mais mon soucis c'est l'ONT. Quel modèle choisir? et quelle est la procédure pour faire enregistrer le boitier chez Orange?
Merci d'avance
Je n'ai pas d'expérience d'OpenWRT autre que l'usage des ONU que je cite sur le fil que j'ai cité. J'utilise le matériel qui me semble le plus adapté à mes besoins, à savoir un routeur 10Gbps Mikrotik CCR2004.

Maintenant, concernant l'enregistrement d'un ONU maison non Orange, on raconte que certains seraient parvenu, à force d'acharnement et de conviction, à convaincre le support Orange via le Chat du site Orange. Pas nécessairement évident.

nicox11

  • Abonné Orange Fibre
  • *
  • Messages: 190
  • Toulouse (31)
Remplacer la LV5 pour les nuls
« Réponse #30 le: 14 décembre 2020 à 12:10:58 »
Je viens ajouter mon grain de sel pour pimenter le sujet.

J'ai juste l'impression que tu pointes le problème au mauvais endroit. Pour moi Orange n'est pas vraiment en tort. Car certes l'absence de mode bridge est malheureux, mais je pense pas que sa présence soit obligtatoire ou écrit dans le contrat. Tu ne peux donc pas vraiment reprocher son absence (car après tout rien ne t'empêche d'aller à la concurrence qui propose un mode bridge).

Donc à priori il ne manque rien à ce que tu as acheté.

Pour être un peu plus sérieux, des personnes t'ont déjà donné des solutions :
  • Tu changes de fournisseur de VPN qui supporte le NAT-T
  • Tu remplaces ta livebox par un routeur perso, au risque d'avoir des coupures de services lors des changements orange
  • Tu montes ton tunnel en IPv6, tu n'auras pas de nat dans ce cas la  :)

Sur deux points, c'est ton fournisseur VPN le problème.

riete

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • 05
Remplacer la LV5 pour les nuls
« Réponse #31 le: 14 décembre 2020 à 17:50:02 »
Je viens ajouter mon grain de sel pour pimenter le sujet.

J'ai juste l'impression que tu pointes le problème au mauvais endroit. Pour moi Orange n'est pas vraiment en tort. Car certes l'absence de mode bridge est malheureux, mais je pense pas que sa présence soit obligtatoire ou écrit dans le contrat. Tu ne peux donc pas vraiment reprocher son absence (car après tout rien ne t'empêche d'aller à la concurrence qui propose un mode bridge).

Donc à priori il ne manque rien à ce que tu as acheté.

Pour être un peu plus sérieux, des personnes t'ont déjà donné des solutions :
  • Tu changes de fournisseur de VPN qui supporte le NAT-T
  • Tu remplaces ta livebox par un routeur perso, au risque d'avoir des coupures de services lors des changements orange
  • Tu montes ton tunnel en IPv6, tu n'auras pas de nat dans ce cas la  :)

Sur deux points, c'est ton fournisseur VPN le problème.
Tu es provocateur  :-X?
Je ne peux pas changer d'opérateur, car j'ai été obligé de signer avec DT car aucun opérateur Français m'offre le service qu'ils peuvent offrir. Je ne rentrerai pas dans le détail car c'est hors sujet. Le VPN n'est pas le service en soit, mais uniquement le moyen de le transporter.
Remplacer la LB c'est une option que je vais étudier sauf que pour des professionnels, ils y a des services qui ne tolèrent pas les coupures (je précise que nous avons pris abonnement pro). Alors prendre le risque que demain Orange change un paramètres qui compromet notre lien est un gros risque.
S'il change d'adresse IP par exemple, il faut que je le signal à DT et la procédure pour réactiver le tunnel est très longue.
Par contre monter un tunnel IPv6, c'est peut être une solution a étudier.

la67

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Eurométropole (67)
Remplacer la LV5 pour les nuls
« Réponse #32 le: 15 décembre 2020 à 18:01:28 »
@Gnubyte. J'ai bien compris la phylosophie, je fais de l'astrophoto et je fais parti de groupe d'entraide aussi sur ce sujet et par le passé sur plusieurs forum de dev info. Mais aujourd'hui mon souci c'est de faire fonctionner un service qui fonctionnait très bien en ADSL, qui est indispensable pour l'entreprise dans laquelle je travaille et qui à cause des décisions unilatérale d'Orange ne peut plus fonctionner alors que la fibre devrait simplement permettre d'évoluer vers le "Haut débile".
Je viens de passer 3/4 avec le support Orange qui malgré mes imprécations refuse obstinément de me passer une personne qui pourrait m'aider ou simplement me donner une raison valable pour interdire cette fonctionnalité à des professionnelles (car nous avons souscrit un contrat "pro"). La seule chose que la personne m'a dit, "je vous dit que nous ne fournissons pas ce service c'est marqué dans le contrat. Vous ne pouvez que connecter un ordinateur pour naviguer sur internet".
Comme j'aimerai éviter de devoir mettre les mains un peu trop dans le cambouis, non pas par flemme mais par manque de temps et d'avis. Dois je passer par free et résilier ma ligne Orange? Sinon encore et encore aller bricoler avec le risque que ces enf.....s modifie les conf, non !
Pour des besoins plus "pointus", un contrat Orange pro ne suffit pas, il faut basculer vers Orange Business Service...mais c'est plus cher. C'est la branche entreprise d'Orange (de la PME au grand groupe), parce sinon c'est juste l'offre grand public vaguement adapté au pro. Mais pour du 365x7x24, c'est insuffisant. Ce qui est fait ici est souvent très pointu et efficace mais sans garantie. Comme dit c'est fun et ça permet d'avoir des services auto-hostés mais ce n'est pas à vocation professionnelle, car sans garantie.

riete

  • Abonné Orange Fibre
  • *
  • Messages: 14
  • 05
Remplacer la LV5 pour les nuls
« Réponse #33 le: 16 décembre 2020 à 08:57:46 »
Pour des besoins plus "pointus", un contrat Orange pro ne suffit pas, il faut basculer vers Orange Business Service...mais c'est plus cher. C'est la branche entreprise d'Orange (de la PME au grand groupe), parce sinon c'est juste l'offre grand public vaguement adapté au pro. Mais pour du 365x7x24, c'est insuffisant. Ce qui est fait ici est souvent très pointu et efficace mais sans garantie. Comme dit c'est fun et ça permet d'avoir des services auto-hostés mais ce n'est pas à vocation professionnelle, car sans garantie.
Je vais regarder cela merci