Auteur Sujet: Remplacer sa Livebox par un routeur pfSense - NET + TV  (Lu 482596 fois)

0 Membres et 1 Invité sur ce sujet

TL91700

  • Réseau Tutor du Val d'Orge (91)
  • Abonné Free fibre
  • *
  • Messages: 364
  • Sainte-Geneviève-des-Bois (91)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1212 le: 01 mai 2022 à 11:27:34 »
Bonjour,

Je viens de rejoindre le clan du replacement de la Livebox par un PfSense. Pour l'instant je suis ravi avec l'IPv4 qui fonctionne parfaitement. Mais comme posté plus haut, j'ai exactement le même problème sur l'IPv6 qui ne fonctionne pas.

Voici ma config :

Je possède un SG-1100 en version 22.01 PfSense Plus.
- ONT Fibre (officiel d'Orange) relié directement au PfSense au port WAN
- VLAN 832 configuré avec succès sur le port WAN

Comme vous pouvez le voir sur les images que j'ai ajouté, la config entière DHCPv4 fonctionne correctement. Pour la config DHCPv6, j'ai fait comme tous les articles :

- Prefix 56
- Ne pas attendre de RA, Ne pas autoriser la résiliation
- DHCPV6 VLAN Priority à 6
Et ensuite les options d'envoi :

ia-pd 0,
raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:34,
raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d,
raw-option 6 00:0b:00:11:00:17:00:18,
raw-option 11 <mon identifiant que j'ai copié de l'option 90>

Les options pour la délégation de préfix sont cochés et précisés aussi quand j'aurai une IPv6 correctement tout sera délégué. J'ai aussi modifié le dernier chiffre du raw-option 15 pour qu'il matche "Livebox4" donc le dernier nombre est 34 au lieu de 33.

J'ai remarqué lorsque je laisse le binaire dhcp6c par défaut de PfSense, il me renvoi des erreurs de syntax car il ne sait pas lire les raw-option. Sauf que lorsque je mets le binaire dhcp6c patché du site https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense et que je relance le dhcp, celui-ci n'envoi plus aucun logs dans les journaux systèmes comme si le fichier n'était plus lu du tout. Mais dans tous les cas l'IPv4 fonctionne toujours. C'est seulement l'IPv6 qui ne fonctionne pas du tout.
Je l'ai bien envoyé dans le dossier /usr/local/sbin en remplacant celui par défaut.

Est-ce que le fichier binaire ne fonctionne plus avec ma version 22.01 de PfSense peut-être ?

J'espère que vous pourrez m'aider, je suis un peu bloqué sur ça et je ne sais pas comment avancer sachant que tout me parait correctement configuré dans les options du DHCPv6.

Merci !

EDIT : Après connexion en SSH au PfSense, je me suis rendu compte qu'en tapant la commande "dhcp6c" en bash, il me renvoit une erreur : /usr/local/sbin/dhcp6c: Exec format error. Binary file not executable.
Cette erreur s'affiche lorsque le binaire est celui patché et non l'original de PfSense. Comment je peux corriger ce problème svp ?

J'imagine que tu es sur une offre 1Gbs max ? je crois que le 2Gbs n'est pas encore possible avec pfsense ?
Tu es obligé de recompiler l'OS a chaque mise à jour pfsense pour une question de pilote ?

Merci pour les informations.

guillaume14740

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • THUE ET MUE 14
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1213 le: 29 août 2022 à 14:48:55 »
Bonjour à tous

Je suis sur une configuration avec un GPON fs.com de référence GPON-ONU-34-20BI et un routeur pfSense 2.6 avec CPU Intel. J'arrive bien à accéder à internet après création du VLAN 832 sur le WAN, la modification de mon serial et l'édition du fichier /etc/mibs/data_1g_8q.ini dans le GPON. J'ajoute que je ne me suis occupé que de l'IP V4 pour le moment et que j'ai de base une Livebox 6 avec un abonnement Orange Pro 2Gbits/1Gbit (je voudrai supprimer la Livebox mais conserver le décodeur TV).

Pour la TV cela se complique car je n'arrive pas à avoir la TV en direct. Sans création de la réservation DHCP et le paramétrage de l'option 125 j'ai une erreur G03. Avec le paramétrage de l'option 125 j'ai accès à la VOD et au replay mais pas à la TV en direct. L'IGMP Proxy est démarré et configuré mais rien n'y fait (j'ai également créé les règles de pare-feu permettant le trafic à partir du VLAN 840 sur le WAN).

A part le proxy IGMP et la création de l'option 125 dans la réservation DHCP du boîtier TV y a t'il autre chose à faire SVP ? Quelqu'un aurait il des captures d'écran d'une configuration fonctionnelle sous pfSense ?

Un grand merci par avance et belle journée
Guillaume

TL91700

  • Réseau Tutor du Val d'Orge (91)
  • Abonné Free fibre
  • *
  • Messages: 364
  • Sainte-Geneviève-des-Bois (91)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1214 le: 29 août 2022 à 15:07:17 »
Bonjour à tous

Je suis sur une configuration avec un GPON fs.com de référence GPON-ONU-34-20BI et un routeur pfSense 2.6 avec CPU Intel. J'arrive bien à accéder à internet après création du VLAN 832 sur le WAN, la modification de mon serial et l'édition du fichier /etc/mibs/data_1g_8q.ini dans le GPON. J'ajoute que je ne me suis occupé que de l'IP V4 pour le moment et que j'ai de base une Livebox 6 avec un abonnement Orange Pro 2Gbits/1Gbit (je voudrai supprimer la Livebox mais conserver le décodeur TV).

Pour la TV cela se complique car je n'arrive pas à avoir la TV en direct. Sans création de la réservation DHCP et le paramétrage de l'option 125 j'ai une erreur G03. Avec le paramétrage de l'option 125 j'ai accès à la VOD et au replay mais pas à la TV en direct. L'IGMP Proxy est démarré et configuré mais rien n'y fait (j'ai également créé les règles de pare-feu permettant le trafic à partir du VLAN 840 sur le WAN).

A part le proxy IGMP et la création de l'option 125 dans la réservation DHCP du boîtier TV y a t'il autre chose à faire SVP ? Quelqu'un aurait il des captures d'écran d'une configuration fonctionnelle sous pfSense ?

Un grand merci par avance et belle journée
Guillaume

Avec pfsense, tu n'es pas en mode bridge j'imagine ? car c'est ce qui me fait ne pas aller chez Orange aujourd'hui.
Tu es également obligé de recompiler pfsense pour ajouter le driver manuellement a chaque mise à jour ?

Cdt.

guillaume14740

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • THUE ET MUE 14
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1215 le: 29 août 2022 à 15:11:50 »
Bonjour

Non pas de mode bridge (VLAN 832 sur l'interface physique dans laquelle j'ai mon module GPON fs.com et LAN sur une autre interface physique non bridgée).

Pour pfsense je suppose que tu parles du problème du fichier dhcp6c patché ? Si oui je ne m'en suis pas concerné pour le moment car je me concentre sur IP V4 et TV pour le moment (je ne me suis pas encore attaqué à l'IP V6)

Guillaume

TL91700

  • Réseau Tutor du Val d'Orge (91)
  • Abonné Free fibre
  • *
  • Messages: 364
  • Sainte-Geneviève-des-Bois (91)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1216 le: 29 août 2022 à 15:15:47 »
Bonjour

Non pas de mode bridge (VLAN 832 sur l'interface physique dans laquelle j'ai mon module GPON fs.com et LAN sur une autre interface physique non bridgée).

Pour pfsense je suppose que tu parles du problème du fichier dhcp6c patché ? Si oui je ne m'en suis pas concerné pour le moment car je me concentre sur IP V4 et TV pour le moment (je ne me suis pas encore attaqué à l'IP V6)

Guillaume

Ce mode bridge, c'est vraiment ce qui manque chez Orange, dommage.
Pour pfsense, oui ca doit être ca, mais c'est intéressant de savoir que nativement, en IPv4, tu n'as rien à faire en cas de maj pfSense.
L'IPv6 n'a strictement aucun intérêt en tant que particulier.

Merci pour ce retour.

guillaume14740

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • THUE ET MUE 14
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1217 le: 29 août 2022 à 15:20:30 »
Ce mode bridge, c'est vraiment ce qui manque chez Orange, dommage.
Pour pfsense, oui ca doit être ca, mais c'est intéressant de savoir que nativement, en IPv4, tu n'as rien à faire en cas de maj pfSense.
L'IPv6 n'a strictement aucun intérêt en tant que particulier.

Merci pour ce retour.

Je pense que malheureusement le mode bridge disparaît au fur et à mesure. Sur mon ancienne Freebox Revolution (VDSL) il ne fonctionnait plus (et vu le nombre de message sur le bugtracker je ne pense pas que je n'étais pas le seul) et il n'est pas non plus présent sur une Freebox Pro par exemple.

A part dans les offres vraiment dédiées "Business" je pense qu'il faut en faire son deuil ...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 278
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1218 le: 29 août 2022 à 15:25:04 »
A part le proxy IGMP et la création de l'option 125 dans la réservation DHCP du boîtier TV y a t'il autre chose à faire SVP ?
Le traffic envoyé par le routeur sur le VLAN 840 (principalement les IGMPv2 membership reports) est bien en CoS 5 ?

Le plus simple c'est de tout envoyer en CoS 5 sur le VLAN 840.

guillaume14740

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • THUE ET MUE 14
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1219 le: 29 août 2022 à 15:34:23 »
Le traffic envoyé par le routeur sur le VLAN 840 (principalement les IGMPv2 membership reports) est bien en CoS 5 ?

Le plus simple c'est de tout envoyer en CoS 5 sur le VLAN 840.

Je n'ai pas fait de tel réglage et je dois dire modestement que je ne sais pas comment faire. Il s'agit du réglage "VLAN Priority:802.1Q VLAN Priority (between 0 and 7)" que l'on a sur l'interface de création des VLANs dans pfSense ?

Merci
Guillaume

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 278
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1220 le: 29 août 2022 à 16:26:21 »
Oui c'est ça.

guillaume14740

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • THUE ET MUE 14
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1221 le: 29 août 2022 à 17:08:06 »
Oui c'est ça.
Merci à toi je fais tester ce soir  ;)

Pour la réservation DHCP du boîtier TV seule l'option 125 est à configurer ?

J'ai regardé avec Wireshark ce qui est envoyé au boîtier TV par le serveur DHCP de la Livebox: le serveur DNS fourni est 192.168.10.254 (c'est à dire l'IP de ma Livebox sur le LAN, j'ai vu sur certains posts qu'il fallait envoyer les DNS publiques de chez Orange mais comme la Livebox envoie elle même 192.168.10.254 ...), le Domaine Name est "home" (par défaut avec mon pfSense il n'envoie pas cela mais je ne sais pas si cela a une importance) et c'est à peu près tout.

Merci et bonne soirée
Guillaume

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 278
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1222 le: 29 août 2022 à 17:40:09 »
Si le routeur pfSense a un serveur DNS intégré qui relaye vers les serveurs d’Orange alors pas besoin d’envoyer les DNS d’Orange au décodeur. Par contre attention si un jour les DNS sont remplacés par des alternatifs genre Cloudflare : La TV cessera de fonctionner.

Du coup c’est pas déconnant d’envoyer les DNS publics d’Orange directement au décodeur, ça évite les surprises en cas d’oubli de cette « subtilité » en cas de changement de DNS dans pfSense….

guillaume14740

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • THUE ET MUE 14
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #1223 le: 29 août 2022 à 17:48:23 »
Si le routeur pfSense a un serveur DNS intégré qui relaye vers les serveurs d’Orange alors pas besoin d’envoyer les DNS d’Orange au décodeur. Par contre attention si un jour les DNS sont remplacés par des alternatifs genre Cloudflare : La TV cessera de fonctionner.

Du coup c’est pas déconnant d’envoyer les DNS publics d’Orange directement au décodeur, ça évite les surprises en cas d’oubli de cette « subtilité » en cas de changement de DNS dans pfSense….
Merci du conseil: tu as raison, je vais passer les DNS Orange directement au décodeur.
J'essaie rapidement pour le réglage du COS5 afin de faire un retour.
Bonne soirée