Non c'est pas une question bête. Évidemment maintenant tout fonctionne, la livebox 5 est éteinte mais prête à fonctionner en 2 clics branchements de câble ethernet, c’était, et c'est pour :
0) pour certaines personne, c'est pratique de déporter l'ONT dans une armoire ou la fibre arrive, et avoir la livebox a portée de bouton quand elle plante, mais ceci n'est pas mon cas.
1) tester le fonctionnement de l'ONT externe le plus simplement et rapidement possible.
2) avoir une solution de replis, fallback, et remettre mon serveur en ligne au cas ou j'arrive pas à faire fonctionner l'authentification DHCP à temps sur mon pfSense+ avant la fin d'après midi ou j'ai des utilisateurs sur le serveur, et faire des essais petit à petit le matin quand ya personne (je suis un lève tôt lol)
3) Avoir la livebox 5, le matos officiel du FAI prêt à fonctionner si Orange change qqchose sur son infra + déploie une MAJ de firmware livebox concernant l'auth DHCP, je pourrais rebrancher mon ONT externe dessus afin de sniffer les requêtes avec wireshark et un port de switch en mode miroir (comme un ancien hub juste pour intercepter et analyser les requêtes entre la livebox 5 et l'ONT).
Sinon le gain de performance entre la Livebox 5 et le pfSense+ est énorme : avec seulement 5 threads de téléchargement de façon à bien saturer le débit en download, j'ai aucune variation de ping (gigue) sur les 2 * 12 flux temps réel de ma plateforme de test, flux qui sortent de chez moi en direction d'OVH (
https://www.vigibot.com) or qu'avec la Livebox 5 même procédure de test j'ai des pics de l'ordre 50ms/100ms plusieurs fois par secondes, et des freezes de genre 500ms, le CPU de la Livebox est a genoux avec tout ses flux parallèle ça n'a simplement pas été conçu pour !
Lors de mes tests j'avais non seulement testé en conf usine Orange, mais aussi testé en désactivant la totalité de ce qu'on peut désactiver sur la LB5, le firewall sécurité minimale (ça sert a rien de faire plus vu qu'il y a le NAT), disable du Wi-Fi intégré, disable du serveur DHCP pourri ou on peut pas faire un bail fixe dans la plage dynamique ni customiser les DNS envoyés par DHCP (n'importe quoi!) etc...
Avoir un tel goulot d'étranglement entre mon réseau et internet me rendait fou, comme quoi avoir plus de débit en pointe ne signifie pas avoir une meilleure connexion, on peut apparenter ça a de la fragmentation, un seul flux continu OK, plusieurs NOK, faut que "ça respire" sur toute la chaîne... De manière générale y faut que les différents noeuds arrivent à saturer le débit disponible sur les différents liens, OK je prêche des convertis !