Auteur Sujet: Remplacer sa Livebox par un routeur pfSense - NET + TV  (Lu 482625 fois)

0 Membres et 1 Invité sur ce sujet

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #48 le: 12 mai 2014 à 20:03:07 »
Bizarre le code d'activation.

Vous avez laissé tombé les priorités ?

xila

  • Abonné Orange Fibre
  • *
  • Messages: 75
  • FTTH 300 Mb/s sur Mont-Saint-Aignan (76)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #49 le: 12 mai 2014 à 20:38:22 »
la demande des codes orange m'a laissé supposé qu'il avait vu une MAC différente quelques parts et ont balancé demande de login...
au début où j'ai été fibré j'avais un DHCP hors livebox qui me foutait le bordel sur la TV et à cette époque à chaque reboot forcé du décodeur TV j'avais les demandes des codes TV orange (du coup je les connais presque par coeur désormais ^^)

Qu'entend tu par priorités ?
Il est vrai que j'avais entendu parlé je ne sais plus où... de QoS sur la TV Orange qu'en est-il dans pfSense ? je n'ai pas souvenir d'avoir configurer cette partie... une étape du tuto m'aurait échapé ???

Je me sens pas loin du but mais... il reste un dernier problème je pense et le tour sera joué... en attendant j'ai retapé tout mon NAT dans le pfsense histoire de pouvoir laisser mon pfsense (vieux PC bridant ma fibre à 100Mbps) en prod quelques jours quitte à ne pas avoir de TV...

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #50 le: 12 mai 2014 à 20:40:58 »
Regle ton pb de dhcp sur le bridge :)

Essaye de capturer les echanges, poste les nous.

Y a rien de sorcier a cette étape, on sait exactement ce qu'il doit y avoir, si ca ne marche pas, c'est qu'il manque une info.

xila

  • Abonné Orange Fibre
  • *
  • Messages: 75
  • FTTH 300 Mb/s sur Mont-Saint-Aignan (76)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #51 le: 12 mai 2014 à 21:04:20 »
La capture des échanges tu veux que je la fasse avec quoi ?
J'ai utilisé dans le passé ethereal (qui s'appelle désormais wireshark je crois) mais ça fait un paquet d'année que je l'ai pas utilisé...
Y a pas un "tools" pfSense pour ça ?
J'ai essayé de voir au niveau des logs pfSense,
J'ai créé 2 règles pour autoriser un traffic IGMP bloquer à en croire les logs sur le BRIDGE et VLAN840
Ip source : 172.27.156.58
Ip destination : 224.0.0.1

J'essaie de voir côté pfsense ce qu'il est faisable en capture de trames...

Tol Phobos

  • Abonné Sosh fibre
  • *
  • Messages: 77
  • Sosh fibre 300/300Mbps à Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #52 le: 12 mai 2014 à 21:25:01 »
Y a un moyen sur jetway d'avoir 3 rj45 1gbps? Et un module wifi ? Si tu as un ordre de tarif aussi ? :)
Ça existe oui, mais effectivement avec un Atom D525 et des NIC Realtek ... ça sera un peu juste pour du 1Gb/s puisque ça plafonne à 640Mb/s.

Après avoir ratissé le web à la recherche des différents conseils/expériences en sizing hardware Pfsense, je suis arrivé aux conclusions suivantes : pour du gros débit (>300Mb/s), il faut un CPU au moins dual core avec un score CPU Mark équivalant en Mb/s à la somme des bandes passantes bidirectionnelle maxi sur ton interface WAN. Par exemple, avec une connexion fibre à 1Gb/s descendant & 200Mb/s montant, il faut prévoir un processeur avec un CPU Mark de 1200. Si tu veux rajouter des modules gourmands en calculs, il faut aussi prévoir plus de puissance et de cores.

Pour les interface réseau, les NIC Realtek semblent suffire jusqu'à ~800Mb/s. Au delà, et particulièrement si tu vises le 1Gb/s (donc le full de l'interface), il vaut mieux de l'Intel.

Pour la RAM, 1 à 2Gb suffisent très largement sauf si tu comptes installer des modules très gourmands en RAM comme Snort.

Pour le Wi-Fi, si tu vises à utiliser ta machine en point d'accès, il faut très soigneusement choisir ta carte selon que son driver FreeBSD supporte bien le mode AP : c'est au final peu courant. Et ça l'est encore moins si tu veux une carte mini-PCIE dual band en 3x3 avec support du mode AP sous FreeBSD ... là c'est carrèment rare.

Pour le disque dur, vaut mieux un petit SSD pour la réactivité, de 4 ou 8Go ... ou plus. Après y'a moins de témoignages sur l'aspect stockage, mais j'imagine que comme bien souvent, c'est la quantité de log générée et la profondeur de l'historique qui conditionnent cet aspect.

Pour info, ma config (en cours de livraison) :
- Jetway NC9T avec un Celeron 1037U (CPU mark de 1700) - 129€
- 4Go RAM Samsung DDR3-1600 - 32€
- SSD Samsung P830 32Go miniPCIE - 27€
- WiFi Atheros AR5BHB112 miniPCIE (et là je suis pas encore sûr de mon coup) - 25€
- Boitier Morex M5X (avec alim externe slim 60W) - 69€

Voici les mesures de consommation de Jetway pour la NC9T-1037 : 11W en idle et 29W à fond avec un disque dur de 2.75W au cul.

[edit]J'ai rajouté les prix indicatifs et la consommation[/edit]
« Modifié: 12 mai 2014 à 22:20:43 par Tol Phobos »

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #53 le: 12 mai 2014 à 21:32:18 »
Pour un total de combien en gros ? et as tu une idee de la conso electrique ?

xila

  • Abonné Orange Fibre
  • *
  • Messages: 75
  • FTTH 300 Mb/s sur Mont-Saint-Aignan (76)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #54 le: 12 mai 2014 à 21:42:50 »
J'avoue je suis assez intéressé par le prix car ton panier pourrait combler mes besoins :)
Pareil un petit retour d'expérience sur la conso électrique et le bruit une fois l'ensemble monté et installé en prod m'intéresse
J'ai pas vérifié les spec de ta carte wifi... mais suis impatient de savoir si ce modèle est OK en AP avec freebsd
Car là je suis peut être trop optimiste mais j'espère commander mon hardware pour pfsense dans la semaine mais seulement une fois la dernière connerie résolue pour la TV, mais je pense/espère d'ici la fin de semaine au plus tard c'est résolu

EDIT : j'ai pas avancé sur la capture de paquets via pfsense... je renonce de ce côté et vais essayé de me remettre à ethereal/wireshark...

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #55 le: 12 mai 2014 à 21:49:29 »
La capture des échanges tu veux que je la fasse avec quoi ?
J'ai utilisé dans le passé ethereal (qui s'appelle désormais wireshark je crois) mais ça fait un paquet d'année que je l'ai pas utilisé...
Y a pas un "tools" pfSense pour ça ?
J'ai essayé de voir au niveau des logs pfSense,
J'ai créé 2 règles pour autoriser un traffic IGMP bloquer à en croire les logs sur le BRIDGE et VLAN840
Ip source : 172.27.156.58
Ip destination : 224.0.0.1

J'essaie de voir côté pfsense ce qu'il est faisable en capture de trames...

en haut a droite y a un outil de capture :P

sinon tcpdump a la main, c'est vraiment pas compliqué :)

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #56 le: 12 mai 2014 à 22:13:14 »
Excellent les infos hardware, merci.

Et t'es sur que ca tiendra le pppoe qui a l'air de sacrement impacter les perfs de tous les routeurs du marché ?

xila

  • Abonné Orange Fibre
  • *
  • Messages: 75
  • FTTH 300 Mb/s sur Mont-Saint-Aignan (76)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #57 le: 12 mai 2014 à 22:20:23 »
c0mm0n pour le ppoe : chez SFR pas persuadé que ce soit du PPOE et vu que chez Orange il bride à 300 voir 500Mbps dans le meilleur des cas perso c'est pas le point qui me soucis le plus et après si au lieu d'avoir 1000Mbps j'en ai que 950 je ferai pas le difficile :)
pour la capture en fait mon problème et que je ne sais quelle interface écoutée...
J'ai : WAN, LAN, PPOE, VLAN838, VLAN840 et BRIDGE... je suis pas sur de mon coup...
Peux tu m'aider un peu sur l'écoute ? genre une petite syntaxe de tcpdump qui va bien pour écouter ce qu'on veut ? :)
Je sais j'en demande beaucoup mais suis un peu naze là ce soir... j'ai mes neurones au ralenti...

Sinon pour la priorité/QOS sur la TV, un bête ifconfig me dit bien qu'effectivement y a rien de configurer sur le bridge :
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 02:d7:15:b4:58:00
        id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
        maxage 20 holdcnt 6 proto rstp maxaddr 100 timeout 1200
        root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
        member: vr0_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 11 priority 128 path cost 55
        member: vr0_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 10 priority 128 path cost 55

bon après je pige toujours pas pourquoi il choppe pas d'IP mon foutu bridge...

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #58 le: 12 mai 2014 à 22:21:30 »
tcpdump -i BRIDGE -w fichier

Essaye n'ai pas peur, ca mord pas :P

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #59 le: 12 mai 2014 à 22:27:34 »
Sinon pour le pppoe :
- Tant qu'a mettre qqes centaines d'euros autant avoir quand meme un truc qui tient les debits actuels.
- Surtout le souci c'est que les routeurs finissent a 100% cpu pour certains donc tout tes services web partent en sucette.

Le jetway a l'air nickel, au pire tu upgrades le cpu, si c'est léger mais c'est bon a verifier, bcp ont été surpris d'avoir du 200 max avec des équipements a 100/300€ gigabit censés tenir une ligne fibre 500 facilement.