Auteur Sujet: remplacer livebox 4 fibre par pfsense  (Lu 19686 fois)

0 Membres et 1 Invité sur ce sujet

eckeagle

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Massy 91
remplacer livebox 4 fibre par pfsense
« le: 01 novembre 2016 à 10:53:02 »
Bonjour

Depuis hier je suis relier à la fibre orange.Connaissant les problèmes de stabilités/fiabilités des box opérateurs,je souhaiterais remplacer ma livebox orange par une solution alternative tout en gardant les services internet/téléphonie opérationnel et si possible la tv

Pour cela j'ai lu le sujet suivant: https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/ Je pense que celui-ci a été fait avec une livebox 3. Actuellement,Ma livebox 4 est directement relié à la prise sfp installé par l'opérateur donc pas d'ont.

Au niveau matériel j'ai à disponibilité:

Un firewall pfsense fwa 3025(https://www.osnet.eu/fr/shop/appliances/firewall-fwa-3025)
Un switch 3com superstack 3 4500

Ma première question concerne l'ont.Je ne pense pas qu'on peut utiliser la livebox 4  uniquement avec sa fonction ont (corrigez-moi si je trompe)
Par rapport à cette problématique quelle équipement avoir?

Merci d'avance

Cordialement

Eckeagle
« Modifié: 03 mai 2017 à 17:50:44 par eckeagle »

Fredwww

  • Expert Orange
  • Abonné Orange Fibre
  • *
  • Messages: 372
remplacer livebox 4 fibre par pfense
« Réponse #1 le: 01 novembre 2016 à 11:42:07 »
Hello,

Avant de dépenser autant d'argent dans du matériel je te conseille d'avoir un peu de recul sur les éventuels problèmes de stabilités. Les cas d'instabilités dépendent beaucoup de l'environnement du client, de l'utilisation qui en est faite et du modèle de box. A la vue des retours, la LB4 n'a pas tant de soucis de reboot/instabilités que la précédente génération. Chez moi elle a rebootée 2 fois en 5 mois suites à des mises à jour uniquement

Si après cette période d'observation tu souhaites toujours remplacer la LB4, la première chose à faire sera de remplacer ton ONT SFP par un ONT externe. A moins de trouver par toi-même le moyen de configurer l'ONT SFP sans la LB4, ce que personne n'a encore réussi à faire.



eckeagle

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Massy 91
remplacer livebox 4 fibre par pfense
« Réponse #2 le: 01 novembre 2016 à 18:24:39 »
Bonjour,

Aussi je crains qu'avec la livebox je ne puisse pas monter de DMZ avec un service de messagerie ou encore un service de vpn.Ce que j'ai actuellement sur de l'adsl orange sans livebox
Je ne critique pas orange qui a travers sa livebox vise un grand public et non un public pro ce qui est logique
Mais je prends votre remarque: il est vrai que je n'ai pas testé cette livebox 4.Ce que je vais faire pendant quelles mois

Aussi,J'ai trouvé une réponse à ma première question: il me faut un convertisseur de media: (http://www.inmac-wstore.com/p2385610/tp-link-mc220l-convertisseur-de-media-a-fibre-optique-gigabit-ethernet.htm)

Deuxième question: j'ai un service fournie de téléphonie sur internet avec ma livebox 4 (pas de ligne rtc fixe) je suppose que ceux-ci s'apparente à un service de voip. Je sais quand mettant la livebox dernière  mon mon routeur pfsense encapsulant les bons vlans le service de téléphonie doit marcher. Mettons que je veux supprimer complétement la livebox la si quelqu'un a une idée?

Merci d'avance

Cordialement

Eckeagle

Fredwww

  • Expert Orange
  • Abonné Orange Fibre
  • *
  • Messages: 372
remplacer livebox 4 fibre par pfense
« Réponse #3 le: 01 novembre 2016 à 19:01:03 »

Aussi,J'ai trouvé une réponse à ma première question: il me faut un convertisseur de media: (http://www.inmac-wstore.com/p2385610/tp-link-mc220l-convertisseur-de-media-a-fibre-optique-gigabit-ethernet.htm)


Tu as un cas où ça a fonctionné ? Bien que physiquement l'ONT SFP devrait rentrer dans le slot, il est prévu pour fonctionner avec une LB4, c'est d'ailleurs cette dernière qui lui pousse sa configuration.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
remplacer livebox 4 fibre par pfense
« Réponse #4 le: 01 novembre 2016 à 22:31:34 »
c'est d'ailleurs cette dernière qui lui pousse sa configuration.
Non, la LB4 fait apparemment juste office d'intermédiaire de configuration, pour rentrer le SLID qui est écrit dans une mémoire OTP du SFP. Après ça, il est très probablement autonome (mais ça reste à vérifier dans la pratique...).

PacOrly

  • Abonné Free fibre
  • *
  • Messages: 1 231
  • FTTH 850/350 Orly (94)
remplacer livebox 4 fibre par pfense
« Réponse #5 le: 01 novembre 2016 à 23:15:00 »
Aussi,J'ai trouvé une réponse à ma première question: il me faut un convertisseur de media: (http://www.inmac-wstore.com/p2385610/tp-link-mc220l-convertisseur-de-media-a-fibre-optique-gigabit-ethernet.htm)

Nous attendons toujours un testeur.
Seras-tu celui là?

kalistyan

  • Abonné Orange Fibre
  • *
  • Messages: 54
remplacer livebox 4 fibre par pfense
« Réponse #6 le: 06 novembre 2016 à 10:35:36 »
Bonjour,

Je vous confirme la compatibilité du SFP (fournis avec la livebox 4) avec le Convertisseur TP-LINK MC220L.  ;)

eckeagle

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Massy 91
remplacer livebox 4 fibre par pfense
« Réponse #7 le: 17 janvier 2017 à 21:21:57 »
rebonjour

c'est bon après réflexion je me lance

Pour l'ont j'ai pensé à ceux-ci http://www.inmac-wstore.com/p2386304/tp-link-mc210cs-convertisseur-de-media-a-fibre-optique-gigabit-ethernet.htm  un ont gigabit c'est mieux pour l'avenir !! compatible??

dans un premier temps je vais faire le schéma suivant :
                 -lan
ont-pfsense-livebox-téléphone+tv

Pour remplacer la solution téléphone actuelle j'ai trouvé que celle-ci était la plus simple à mettre en place malgré que je vais encore utiliser la livebox.
 je connais la solution de mettre en place un serveur ipbx astéris celle-ci ne m’intéresse pas pour l'instant.
Si quelqu'un a d'autres idée/conseil je suis preneur merci d'avance

Cordialement

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 259
  • Sarrebourg (57)
remplacer livebox 4 fibre par pfense
« Réponse #8 le: 17 janvier 2017 à 21:39:08 »
Ton media converter n'est pas compatible avec les solutions des FAI.

Ton boitier n'est PAS un ONT, et le connecteur SC utilisé ne t'es d'aucune utilité.

De manière générale, on utilise jamais un ONT perso, pour éviter d'envoyer n'importe quoi à l'OLT.

Il faut un media converter qui fait : Cage SFP vers Ethernet Gigabit.

Seul le TP-LINK MC220L convient pour utiliser l'ONT au format SFP d'Orange sans la Livebox 4.

Cet outil a été testé par d'autres membres.

eckeagle

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Massy 91
remplacer livebox 4 fibre par pfense
« Réponse #9 le: 17 janvier 2017 à 22:08:34 »

ok c'est noté

merci pour le conseil




Ton media converter n'est pas compatible avec les solutions des FAI.

Ton boitier n'est PAS un ONT, et le connecteur SC utilisé ne t'es d'aucune utilité.

De manière générale, on utilise jamais un ONT perso, pour éviter d'envoyer n'importe quoi à l'OLT.

Il faut un media converter qui fait : Cage SFP vers Ethernet Gigabit.

Seul le TP-LINK MC220L convient pour utiliser l'ONT au format SFP d'Orange sans la Livebox 4.

Cet outil a été testé par d'autres membres.

eckeagle

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Massy 91
remplacer livebox 4 fibre par pfense
« Réponse #10 le: 02 mai 2017 à 19:26:00 »
    Bonjour


    finalement après une tentative de remplacement de ma livebox 4 ce jour ça ne marche pas:

    • test Sur le vlan 835 (ppoe) je choppe bien une ip  mais la résolution dns ne marche pas donc par rapport à ça une question que utilisez-vous comme server dns?
    • test Sur le Vlan 832 l'interface est up mais aucune ip remonte
    une question est ce que ceux-ci est correct?
interface "em0_vlan832" {

# DHCP Protocol Timing Values
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
   send dhcp-class-identifier "sagem";
   send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
   send rfc3118-auth
00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;
   request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

   script "/sbin/dhclient-script";
}

    schéma de raccordement

    ont (TP-LINK MC220L)-wan(câble Ethernet droit)-(interface m0)fwa 3025(interface em1) -lan
    autre question ne faut-il pas un câble croisé entre le TP-LINK MC220L et le  pfsense fwa 3025?

    2.3.3-RELEASE (amd64)
    built on Thu Feb 16 06:59:53 CST 2017
    FreeBSD 10.3-RELEASE-p16

    merci d'avance

    « Modifié: 03 mai 2017 à 15:03:07 par eckeagle »

    eckeagle

    • Abonné Orange Fibre
    • *
    • Messages: 56
    • Massy 91
    remplacer livebox 4 fibre par pfsense
    « Réponse #11 le: 03 mai 2017 à 18:12:13 »
    Bonjour,

    Aprés un nouveau test cela  ne marche toujours pas:

    modifications:
    interface "em0_vlan832" {
    send-interface "em0";
    vlan-id 832;
    vlan-pcp 6;
    # DHCP Protocol Timing Values
    timeout 60;
    retry 15;
    select-timeout 0;
    initial-interval 1;

    # DHCP Protocol Options
       send dhcp-class-identifier "sagem";
       send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
       send rfc3118-auth
    00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;
       request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

       script "/sbin/dhclient-script";
    }
      [/li]
    • j'ai éliminé le problème de câble car j'arrive à capturer sur l'interface physique wan (em0)
    17:10:54.770167 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0x79686a67, secs 47, Flags [none] (0x0000)
      Client-Ethernet-Dressages 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:08.536206 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 346: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0x8e38eff4, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:08.774974 34:6a:c2:de:3d:dc > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 840, p 5, ethertype IPv4, (tos 0x0, ttl 1, id 33323, offset 0, flags [none], proto IGMP (2), length 32, options (RA))
        0.0.0.0 > 224.0.0.1: igmp query v2
    17:11:10.625216 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 346: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0x8e38eff4, secs 2, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:13.813662 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 346: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0x8e38eff4, secs 5, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:22.095674 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 346: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0x8e38eff4, secs 14, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "pfmas"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:23.722169 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0xaeeca903, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:24.723154 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0xaeeca903, secs 1, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:26.725145 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0xaeeca903, secs 3, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:29.727155 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0xaeeca903, secs 6, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:36.131280 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 346: vlan 832, p 6, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0x8e38eff4, secs 28, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
    17:11:36.131998 00:90:0b:34:f7:10 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
        0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:90:0b:34:f7:10, length 300, xid 0xaeeca903, secs 13, Flags [none] (0x0000)
      Client-Ethernet-Address 00:90:0b:34:f7:10
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Discover
        Client-ID Option 61, length 7: ether 00:90:0b:34:f7:10
        Hostname Option 12, length 5: "XXX"
        Parameter-Request Option 55, length 9:
          Subnet-Mask, BR, Time-Zone, Classless-Static-Route
          Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
          Option 119
      sinon sur mes interfaces vlan 832 et 838 rien ne sort [/li]

    Si quelqu'un a une idée merci d'avance