Auteur Sujet: Remplacer sa Livebox par un routeur pfSense - NET + TV  (Lu 483002 fois)

0 Membres et 1 Invité sur ce sujet

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #864 le: 04 septembre 2017 à 08:51:20 »
Avez-vous besoin de définir la priorité pour la requête dhcpv6 à Lille?
Si vous le faites via le patch aux règles du pare-feu ou à un commutateur matériel?

Reymouth

  • Abonné Orange Fibre
  • *
  • Messages: 40
  • Lille (59)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #865 le: 04 septembre 2017 à 20:33:50 »
En effet, je n'ai pas besoin d'appliquer une priorité pour les requêtes dhcpv6.

J'utilise le binaire compilé par nwks, maintenant à savoir si j'en est réellement besoin ou si celui fourni par pfsense me suffirai ?

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #866 le: 04 septembre 2017 à 21:13:45 »
Le standard pfsense dhclient et dhcp6c n'èmet pas les options d'authentification de sorte que vous avez encore besoin des fichiers binaires modifiés

Je me demande si le fait que vous n'avez pas besoin de la priorité signifie que Orange a implèmenté ipv6 de façon différente pour votre région. D'où le DNS inverse est également disponible

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #867 le: 04 septembre 2017 à 21:46:49 »
très étrange

Orange doit implèmenter une stratégie dynamique de DNS inverse - peut-être que la mienne sera la même à l'avenir. Il n'est requis que pour les serveurs de messagerie, ce n'est pas un problème pour moi aujourd'hui.

euh Orange a toujours fait cela non ?

j'ai toujours vu <ipv6 sans les :>.ipv6.abo.wanadoo.fr comme reverse des IPv6 d'Orange. y'a meme un exemple de 2015 ici: https://lafibre.info/ipv6/livebox-ping-ipv6-internet-vers-moi-impossible/msg279764/#msg279764

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #868 le: 04 septembre 2017 à 21:55:15 »
Pas pour moi, il est toujours vide

Comme cela est configuré par le FAI, je ne peux donc supposer que certaines zones ne sont pas configurées de la même manière

guifort

  • Abonné Free fibre
  • *
  • Messages: 300
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #869 le: 16 septembre 2017 à 09:22:22 »
Bonjour à tous,

De mon coté j'ai un comportement très étrange sur un Pfsense installé sur une ligne Fibre Jet.

J'obtiens bien une adresse IP en DHCP sur le VLAN 832, tout fonctionne pendant une période "aléatoire" puis je perds l'accès.

Si j'essaie de faire un DHCP RENEW ou même redémarrer le Pfsense je ne  récupère pas l'accès, il revient de lui même après plusieurs heures.

Avez vous déjà eu ce cas ?

Voici une capture de ma requête DHCP, l'adresse IP et l'identifiant ont été modifiés

Dans la requête tout me semble OK :

Frame 59: 357 bytes on wire (2856 bits), 357 bytes captured (2856 bits)
Ethernet II, Src: Vmware_8c:7f:f1 (00:0c:29:8c:7f:f1), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
802.1Q Virtual LAN, PRI: 6, DEI: 0, ID: 832
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
User Datagram Protocol, Src Port: 68, Dst Port: 67
Bootstrap Protocol (Discover)
    Message type: Boot Request (1)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0x688c2270
    Seconds elapsed: 0
    Bootp flags: 0x0000 (Unicast)
    Client IP address: 0.0.0.0
    Your (client) IP address: 0.0.0.0
    Next server IP address: 0.0.0.0
    Relay agent IP address: 0.0.0.0
    Client MAC address: Vmware_8c:7f:f1 (00:0c:29:8c:7f:f1)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (Discover)
        Length: 1
        DHCP: Discover (1)
    Option: (50) Requested IP Address
        Length: 4
        Requested IP Address: 90.79.10.11
    Option: (60) Vendor class identifier
        Length: 5
        Vendor class identifier: sagem
    Option: (61) Client identifier
        Length: 7
        Hardware type: Ethernet (0x01)
        Client MAC address: Vmware_8c:7f:f1 (00:0c:29:8c:7f:f1)
    Option: (90) Authentication
        Length: 22
        Protocol: configuration token (0)
        Algorithm: 0
        Replay Detection Method: Monotonically-increasing counter (0)
        RDM Replay Detection Value: 0x0000000000000000
        Authentication Information: fti/4a444ae
    Option: (12) Host Name
        Length: 8
        Host Name: firewall
    Option: (55) Parameter Request List
        Length: 9
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (28) Broadcast Address
        Parameter Request List Item: (51) IP Address Lease Time
        Parameter Request List Item: (58) Renewal Time Value
        Parameter Request List Item: (59) Rebinding Time Value
        Parameter Request List Item: (119) Domain Search
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (90) Authentication
    Option: (255) End
        Option End: 255

HanXHX

  • Abonné Orange adsl
  • *
  • Messages: 13
  • Grezieu (69)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #870 le: 20 septembre 2017 à 01:08:14 »
@guifort : j'ai eu ce soucis lorsque je forçais le priorité à 6 du vlan 832. Tu vires la priorité, et ça devrait fonctionner.

Il semble que les priorités dépendent de ta localisation.

freetomfr

  • Abonné Bbox fibre
  • *
  • Messages: 82
  • Lyon
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #871 le: 24 septembre 2017 à 11:13:42 »
Salut tout le monde. J'ai suivi le tuto et remplacé ma livebox par mon pfsense cependant j'ai une grosse différence au niveau du temps de réponse :

1ms avec la livebox + pfsense derrière (double NAT)
9ms sans la livebox, avec pfsense seul (simple NAT)

Est ce que j'ai loupé quelque chose? Une priorité à mettre quelque part?

freetomfr

  • Abonné Bbox fibre
  • *
  • Messages: 82
  • Lyon
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #872 le: 26 septembre 2017 à 13:56:07 »
Personne n'a d'idée?  :(

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #873 le: 26 septembre 2017 à 14:19:36 »
comment est mesuré le ping ?

freetomfr

  • Abonné Bbox fibre
  • *
  • Messages: 82
  • Lyon
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #874 le: 26 septembre 2017 à 21:21:23 »
Avec Speedtest.net et nperf toujours avec le meme serveur. Les stats sont un peu pres les memes sur les deux services :*

1ms avec la livebox + pfsense derrière (double NAT)
9ms sans la livebox, avec pfsense seul (simple NAT)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #875 le: 27 septembre 2017 à 11:13:17 »
Il faudrait plus de détails sur l’équipement, les versions etc. la seule information qu'on a est juste que tu utilises "pfSense"...

par exemple y'a des soucis connus de latence qu'une simple mise a jour de drivers de carte réseau solutionne.

il faut tester un ping depuis le routeur pfsense lui même aussi (en ligne commande ou via l'ui web) pour voir ou la latence est introduite.