Auteur Sujet: Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)  (Lu 6625 fois)

0 Membres et 1 Invité sur ce sujet

nitro

  • Abonné Orange Fibre
  • *
  • Messages: 67
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #48 le: 11 avril 2023 à 18:37:29 »
Je l'avais modifie lors du copie/colle pour l'anonymiser

Du coup je pense que ton token doit pas être valide... J'ai pas essayé les scripts de ce thread, j'ai utilisé la valeur que j'ai capturé venant de ma livebox :( T'as essayé https://jsfiddle.net/kgersen/3mnsc6wy/ ? (en enlevant les 00 avant 1a)

EDIT: ton token devrait commencer par "1a:09:00:00:05:58:01:03:41:01:0d", ça a pas l'air d'être le cas ici.

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #49 le: 11 avril 2023 à 18:39:19 »
Bon au moins ça marche :)

La perte de vitesse me parait bizarre... mais ça serait pas la première fois que je vois ça, j'avais déjà vu des regressions comme ça dans le passée. Et si t'as le malheur de t'en plaindre sur la dl, tu vas t'en prendre plein la figure :( (fallait tester avant ! Pourquoi tu as pas utiliser current avant !, etc)

T'as quoi comme config (CPU, chipset réseau, etc) ? T'as bien mis match out log on egress set prio 1 tos 0x00 dans pf.conf? Sans ça j'avais vraiment pas un bon débit.


nitro

  • Abonné Orange Fibre
  • *
  • Messages: 67
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #50 le: 11 avril 2023 à 18:40:17 »
hmm j'ai change avec vlan1000 mais ca n'a pas l'air de fonctionner, je vais regarder un peu plus pour ipv6

Cette ligne

ia_pd DD8AXXXX vlan832/1/64
Ne va pas marcher (mais c'est pas ça qui te bloque actuellement je pense).

On dirait que tu as deux espaces entre forever et 1a:..., t'as essayé avec un seul? Sinon j'avoue que je vois pas trop du coup...

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #51 le: 11 avril 2023 à 18:41:33 »
Pour l'IPv6 faut vraiment les régles de prio mises dans pf.conf, sans ça ça marchait pas pour moi.

nitro

  • Abonné Orange Fibre
  • *
  • Messages: 67
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #52 le: 11 avril 2023 à 18:42:02 »
Yep !

J'ai une machiatobin single shot, 4 core ARM a 1,6Ghz et 8Gig de ram.
600 Mbits c'est pas bien grave =) ca suffit pour ce que je dois en faire...

Bon au moins ça marche :)

La perte de vitesse me parait bizarre... mais ça serait pas la première fois que je vois ça, j'avais déjà vu des regressions comme ça dans le passée. Et si t'as le malheur de t'en plaindre sur la dl, tu vas t'en prendre plein la figure :( (fallait tester avant ! Pourquoi tu as pas utiliser current avant !, etc)

T'as quoi comme config (CPU, chipset réseau, etc) ? T'as bien mis match out log on egress set prio 1 tos 0x00 dans pf.conf? Sans ça j'avais vraiment pas un bon débit.

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #53 le: 11 avril 2023 à 18:45:56 »
Je pense qu'il faut quand même le faire remonter, au cas où... j'ai vu pleins de fix smp pour pf, j'esperais ne pas perdre en perf en upgradant... on verra ce weekend :)

Avec un Atom C3558 sous 7.2, j'ai l'impression de plafonner à ~1.5G en téléchargement.

nitro

  • Abonné Orange Fibre
  • *
  • Messages: 67
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #54 le: 11 avril 2023 à 18:51:13 »
C'est deja pas mal ! Faut pas oublier que openbsd a encore un giantlock et que les perfs seront toujours inférieures...


Je pense qu'il faut quand même le faire remonter, au cas où... j'ai vu pleins de fix smp pour pf, j'esperais ne pas perdre en perf en upgradant... on verra ce weekend :)

Avec un Atom C3558 sous 7.2, j'ai l'impression de plafonner à ~1.5G en téléchargement.

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #55 le: 11 avril 2023 à 20:22:12 »
Certes, mais il me semble que l'objectif est d'éliminer petit à petit ce giantlock, les perfs devraient augmenter au fil des releases (sans tenir compte des patchs de sécurité, qui doivent ralentir le tout...)

shrd

  • Abonné Orange Fibre
  • *
  • Messages: 30
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #56 le: 12 avril 2023 à 11:48:10 »
vous avez la config pour mettre la livebox derrière pour garder le tel (ou même la tv éventuellement)

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 355
  • 67
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #57 le: 12 avril 2023 à 22:38:26 »
Il faut donner à la LB :
- les DNS Orange domain-name-servers
- l'option 15 domain-name
- l'option 119 domain-search
- l'option 90 rfc3118-authentication
- l'option 125  vendor-specific-infos

Toutes les valeurs sont dans le bail reçu sur l'interface wan 832. Il faut les reprendre pour le serveur DHCP qui va répondre à la LB cliente (sur un vlan 832 également).

Pour la TV, il faudra configurer le vlan 840 sur l'interface wan et un igmp proxy sur le routeur (et non plus sur la LB). Le décodeur se branchera sur le routeur et non la LB.

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #58 le: 13 avril 2023 à 08:17:13 »
C'est deja pas mal ! Faut pas oublier que openbsd a encore un giantlock et que les perfs seront toujours inférieures...

Le réseau n'est plus couvert par un giantlock depuis un bon moment.
Actuellement l'écueil principal est, d'une manière générale, le nombre de queues mises à disposition ou exploitables au travers de tel ou tel driver.

Quant aux performances inférieures, un peu de prudence suivant le cas d'utilisation et lorsque c'est testé par des professionnels. Voici un exemple ou fatalement avec OpenBSD on ne traverse qu'une queue via le controlleur intel i211. L'objectif de l'article est de montrer ce qu'une petite machine peut réaliser dès qu'on "vectorise" mais pour référence les perfs des piles Linux et OpenBSD sont aussi visibles avec des versions d'il y a 2 ans et demi.
https://ipng.ch/s/articles/2021/07/19/pcengines-apu6.html

Au travers de i210 puis i211
imix: Linux 150 Kpps - OpenBSD 145 Kpps
64B: Linux 97 Kpps - OpenBSD 152 Kpps

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Remplacer sa livebox par OpenBSD 🐡 (7.2+) (dual stack)
« Réponse #59 le: 13 avril 2023 à 10:31:11 »
Dans une autre vie j'étais connecté en gigabit en câble, via un APU2. Je plafonnais à 600 Mbit/s. Après une upgrade (sans changer les règle PF) j'étais à 300.

J'avais pas des règles folles non plus, just du nat en gros... Opennsd est peut-être plus performant à gérer des milliers et plus de connections que Linux ? Possible. Est-ce applicable à notre scénario ? Je ne pense pas.

Du coup j'étais reparti sur debian + nftables et j'avais bien mon gigabit.

J'ai toujours plusieurs APU, quand/si j'ai le temps j'aimerais bien faire des tests de régression.