La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: nscheffer le 05 novembre 2014 à 08:56:38

Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 05 novembre 2014 à 08:56:38
Bonjour,

Je souhaite remplacer ma livebox par un routeur sous pfSense, mes pré-requis sont les suivants :
- accès au Net via une Airport Extreme sur le routeur (VLAN 835)
- accès au téléphone via l'application "LiveboxPhone" sur iphone
- pas de décodeur TV (souscrit mais dans sa boite d'origine pour avoir TV Orange sur iPad)
- les flux TV sont ceux de ma TV (Netflix) et de l'AppleTV ou la TNT HD en direct sur la TV

Mes questions :
- est ce que le tel va marcher sur l'iPhone sans la livebox ? Si non existe t-il une solution ?
- les flux TV (Netflix, Apple TV) seront acheminés par le VLAN NET 835, est ce viable ?

Merci des retours.

Question annexe : quel routeur idéal pour la fibre Orange qui va arriver à 1Gb/s en Décembre ?
Sachant que je veux quelque chose fanless et assez de pèche pour avoir plusieurs services (Snort, traffic monitor, etc..)
J'ai en vu le nouveau modèle de Soekris  qui arrive en Q1 2015 mais j'ai peur d'un prix élevé
net6801-70: C2758, 8C 2.4 Ghz CPU, 8 Gbyte ECC DRAM, Standby 9W, Acitve 31W

Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: tivoli le 05 novembre 2014 à 10:04:11
Bonjour,

Je pense qu'il y a toutes les reponses a tes questions ici , il ne te reste qu'a lire ;-)
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 05 novembre 2014 à 14:51:33
Je précise que je ne souhaite pas garder la livebox comme c'est décrit dans les derniers tutoriels.
Je souhaite mettre un routeur (peu importe l'OS pfSense ou EdgeMax) et j'utiliserai que le net via une borne Airport Extreme.
Les services videos seront sans décodeur Orange c'est à dire Netflix sur la TV et AppleTV.
Mes deux questions sont :
- est ce que ma ligne téléphone peut marcher avec l'application iPhone uniquement sans livebox ?
- quel réglage je dois faire si je veux traiter correctement mes flux vidéos (Netflix de la TV, Apple TV, Application TV Orange, etc.. ) plutôt que de les envoyer dans la VLAN 835 ?

Merci d'avance.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Krome le 05 novembre 2014 à 18:55:55
Salut,

Ce que tu veux faire est très simple.

- est ce que ma ligne téléphone peut marcher avec l'application iPhone uniquement sans livebox ?

Oui testé à l'instant. J'ai un pfSense virtualisé avec derrière une antenne wifi Cisco qui m'arrose tout l'appart.
L'application livephone demande juste ton identifiant mail et ton mot de passe pour qu'elle se connecte aux services et te procure le téléphone avec ton numéro fixe.

- quel réglage je dois faire si je veux traiter correctement mes flux vidéos (Netflix de la TV, Apple TV, Application TV Orange, etc.. ) plutôt que de les envoyer dans la VLAN 835 ?

Tes besoins de flux vidéos ont juste besoin d'un accès internet. La livebox gère uniquement les flux du décodeur, donc un appareil connecté en wifi ou par cable sur le routeur de ton choix ça fera l'affaire.
Je viens de tester également à l'instant l'application Orange TV sur iPhone sur mon wifi derrière pfSense et ça marche bien (il demande également login/mot de passe pour vérifier les accès au service).

Je pense que dans ton cas n'importe quel routeur performant en pppoe t'ira. Sachant que d'après tes besoins, tu n'auras d'utile que l'accès au vlan internet (835) et pas vidéo (838, 840).
Il y a des sujets sur ce forum concernant le choix de matériel, pfsense sera trop lourd pour toi, je pense qu'un edgemax te suffirait large déjà (après il y en a d'autres genre ASUS mais me suis pas renseigné), et il te suffira de brancher ton airport extreme derrière pour que ça marche.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Krome le 05 novembre 2014 à 19:16:55
Un schéma fait à la va-vite sous paint pour que tu comprennes en gros comment ça va marcher :
(http://img15.hostingpics.net/pics/555935schmarseaulafibre.jpg) (https://www.hostingpics.net/viewer.php?id=555935schmarseaulafibre.jpg)

Avec une petite topologie comme celle-ci, les applications netflix, livephone ou tv d'orange fonctionneront sans problème.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 05 novembre 2014 à 19:40:55
Super génial, merci pour le schéma.
Je savais pas que le tel sur l'iphone pouvait marcher sans Livebox, donc du coup je simplifie mon installation sans DECT à la maison.

Je connais bien pfSense, j'ai 3 APU1C de PCEngines avec pfSense dessus (la 2.1.x et j'ai pas mal testé la 2.2) avec disque SSD, carte wifi et 4G. pfSense est très riche d'un point de vue fonctionnel mais le choix d'un boitier fanless pour de la perf sur un accès fibre 1Gbs ne court pas les rues.... avec un prix raisonnable.

Le choix d'un routeur Ubiquité EdgeMax me parait nickel, on va tester.

Pour ma demande sur mes flux vidéos (Netflix depuis la TV, AppleTV et Orange TV sur l'iPad) je me demandais si au lieu de les envoyer dans le VLAN Internet (835) on les envoi dans le VLAN TV & Video pour avoir un meilleur shapping & QOS ? Peut-être que comme c'est pas le décodeur TV d'Orange ca ne marchera pas du tout...
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 05 novembre 2014 à 19:45:17
Pour compléter ton schéma avec les flux utilisés.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Krome le 05 novembre 2014 à 19:47:27
Ah ok pour pfSense :)
Effectivement le choix matériel sera moins onéreux pour des performances équivalentes si tu pars sur un Edgemax.

Qu'on soit d'accord, le vlan 835 tu ne l'as qu'entre l'ONT fibre et ton routeur (côté WAN) et il te fournit Internet.
Le côté LAN de ton routeur ne devra pas utiliser quelconque VLAN, c'est un simple réseau.
Les VLANs 838 et 840 sont utiles uniquement pour le décodeur orange, aucun lien avec les applications disponibles sur tablettes qui utilisent, elles, seulement internet.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 05 novembre 2014 à 19:49:40
Ok pour la précision, j'avais juste imaginé que si les flux vidéos étaient poussés dans le-les VLAN 838-840 on pouvait avoir une QOS sur la vidéo.
J'avais bien noté le Vlan 835 coté WAN only ou on fait le pppoe.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Krome le 05 novembre 2014 à 19:59:09
Les vlans 838-840 n'accèdent pas à Internet, ils n'accèdent qu'à l'infra d'Orange gérant la TV.
Les types de flux utilisés par le décodeur ne sont pas du tout les mêmes que ceux utilisés par les applications d'orange sur tél ou tablette ou autre.

C'est pour ça que les apps d'Orange demandent une authentification avec login/pass pour pouvoir te reconnaître.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 05 novembre 2014 à 20:05:30
C'est très clair.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Krome le 05 novembre 2014 à 20:28:29
 8)
Tiens au courant du hardware que tu vas choisir!
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 07 novembre 2014 à 17:58:39
Boitier Ubuquiti EdgeMax ERL3 reçu aujourd'hui et résultats des tests pas concluants du tout  :( :
- j'ai pas vu vraiment une grosse difference au niveau perf par rapport à la livebox (avec offload enable pour pppoe, vlan et forward)
- l'app liveboxphone sur l'iphone ne marche pas car il faut une livebox up and running !
- les stats du boiter sont pauvre par rapport à du pfsense

Conclusion : je vends mon boitier Edgemax ERL3 (99€) et je cherche un nouveau boitier pour le futur pfSense 2.2 ! du type Soekris ou autre....

P.S : pour ceux qui veulent je joins la config du boitier pour une offre LiveBox Fibre Orange.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Krome le 07 novembre 2014 à 18:03:09
Salut,

L'ERL supporte très bien les débits de la fibre orange. Si t'as l'offre 500mb/s tu n'auras pas plus 490mb/s en speedtest !
Tu obtiens combien avec l'ERL sur testdebit.info ?

L'appli livephone marche très bien sur mon iphone alors que je n'ai pas de livebox, je tourne sur pfsense.
Et c'est pas l'ERL qui va empêcher la connexion à mon avis !

Qu'entends tu par stats du boitier ?
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 07 novembre 2014 à 18:11:38
J'ai à quelque chose prêt les même résultats ce matin, à midi, et cet aprem (on dira quelque % d'écart juste).
En journée je ne suis pas tout le temps proche des 500Mb/s, je pensais à un ralentissement à cause de la box, mais le boiter ERL3 ne va pas plus vite.
Je vais refaire les tests pour le téléphone avec Livebox phone sur l'iPhone.

Pour les stats comme sur pfSense, du mrtg ou rdd en long et en large....
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Nico le 07 novembre 2014 à 18:16:00
- j'ai pas vu vraiment une grosse difference au niveau perf par rapport à la livebox (avec offload enable pour pppoe, vlan et forward)
En même temps la Livebox n'ayant pas de soucis de perf, tu espères quoi ?
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 07 novembre 2014 à 18:17:13
prendre la main pour ajouter mes services et des stats sont mes principales attentes pour virer la livebox.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Krome le 07 novembre 2014 à 18:18:13
Je ne sais pas si tu as lu tous les topics au sujet de l'ERL ou des routeurs alternatifs, mais ce qu'il faut savoir c'est qu'à la base si on vire la liveboite, ce n'est pas pour avoir un gain en débit mais plutôt en stabilité de connexion, avec la possibilité d'ajouter des services utiles à chacun (DNS loopback, etc).

L'autre avantage de l'ERL c'est que ça tourne sous Debian. Alors les stats tu peux très bien installer ce que tu veux dessus, rdd mrtg ou autre, tu as le choix à partir du moment où tu sais bien te débrouiller avec Debian.
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 07 novembre 2014 à 18:21:38
J'avais bien noté le coté plus de stabilité et plus de service optionnel en prenant la main si on vire la livebox.

Ma déception est que le boiter ERL3 me semble un peu limité dans le futur pour mes besoins :
- Fibre à 1G bientôt
- stats qui tournent sur le boiter
- snort
- etc...

Comme un pfSense ou je trouvais le boitier APU1C un peu juste.
Au final, j'aime vraiment la solution pfSense, il me manque juste à trouver un boitier qui dépote !
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Nico le 07 novembre 2014 à 18:22:51
Concernant les statistiques, il ne parle pas snmp l'ERL ? Car si mes switchs n'affichent pas de jolies statistiques dans leur interface ouaib, j'ai un Observium qui se charge plus que bien de ça !
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: nscheffer le 07 novembre 2014 à 18:26:51
Si mais l'idéal était d'avoir tout dans le même boitier ...
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: Nico le 07 novembre 2014 à 19:51:38
Si c'est tout ce que tu monitores en snmp pourquoi pas. Ce n'est pas mon cas ;).
Titre: Remplacer sa LiveBox par pfSense pour NET et Tel
Posté par: srod le 07 novembre 2014 à 22:25:58
Je confirme que le ERL3 supporte très bien la fibre à 1G.