Auteur Sujet: Remplacer sa Livebox par un routeur pfSense - NET + TV  (Lu 485869 fois)

0 Membres et 1 Invité sur ce sujet

kieranc

  • Abonné Orange Fibre
  • *
  • Messages: 21
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #984 le: 27 janvier 2018 à 14:11:22 »
J'ai essayé de passer de PPPoE à DHCP (IPv4) aujourd'hui mais sans succès, je ne reçois pas d'IP de DHCP.
J'utilise pfSense 2.4.2 p1, j'ai remplacé les binaires dhclient / dhcp6c, créé vlan832 prio 6 et ajouté les options dhcp:

dhcp-class-identifier "sagem", user-class "+FSVDSL_livebox.Internet.softathome.Livebox3", rfc3118-auth 00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX

subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth

send-interface "igb0", vlan-id 832, vlan-pcp 6

Ai-je manqué quelque chose?

majax

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Dunkerque (59)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #985 le: 27 janvier 2018 à 15:48:06 »
J'ai essayé de passer de PPPoE à DHCP (IPv4) aujourd'hui mais sans succès, je ne reçois pas d'IP de DHCP.
J'utilise pfSense 2.4.2 p1, j'ai remplacé les binaires dhclient / dhcp6c, créé vlan832 prio 6 et ajouté les options dhcp:

dhcp-class-identifier "sagem", user-class "+FSVDSL_livebox.Internet.softathome.Livebox3", rfc3118-auth 00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX

subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth

send-interface "igb0", vlan-id 832, vlan-pcp 6

Ai-je manqué quelque chose?

test de viré " send-interface " igb0", vlan-id 832, vlan-pcp 6 "
et de mettre la prio sur le vlan directement.

moi sans les fichier dhclient modifié ça fonctionne

kieranc

  • Abonné Orange Fibre
  • *
  • Messages: 21
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #986 le: 27 janvier 2018 à 16:51:30 »
J'ai esayer, avec l'ancien dhclient, toujours aucune IP :(

majax

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Dunkerque (59)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #987 le: 27 janvier 2018 à 17:18:08 »
tu passe par un switch ou direct sur ton pfsense pour la fibre ?

kieranc

  • Abonné Orange Fibre
  • *
  • Messages: 21
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #988 le: 27 janvier 2018 à 18:12:51 »
Direct sur l'ONT

Je suis client Orange Pro si ça change quelque chose?
« Modifié: 27 janvier 2018 à 20:29:00 par kieranc »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 296
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #989 le: 27 janvier 2018 à 21:03:52 »
Orange Pro avec IP fixe ?

Si oui, alors pas de DHCP, PPPoE obligatoire (à cause de l'IP fixe).

kieranc

  • Abonné Orange Fibre
  • *
  • Messages: 21
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #990 le: 27 janvier 2018 à 23:03:39 »
Oui c'est ça... au moins je sais pour quoi ça marche pas!
merci

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #991 le: 29 janvier 2018 à 12:02:50 »
Hello,

Je me prépare à passer ma LB4 derrière mon pfSense (pour éviter le double NAT et profiter des joies de l'IPv6).
Je reçois le switch et le boitier TP-LINK SFP demain, petite question en attendant, vu les infos contradictoires : le remplacement des binaires dhclient et dhcp6c sont toujours nécessaires (proche de Paris) sur du pfSense 2.4.2 ?

Certains disent que oui, d'autres que non... je pense que le dhclient n'est plus nécessaire (les prios DHCP IPv4 à 6 seront gérées par le switch), mais je ne sais pas pour le dhcp6c.

Merci pour votre aide :)

EDIT : J'ai finalement installé le switch (le boitier TP-Link n'étant pas nécessaire, le Switch MikroTik gérant parfaitement le SFP Orange).
Seul problème, impossible d'avoir une IP sur mon pfSense. Pas de réponse aux DHCP DISCOVER...
J'ai tenté avec le dhclient original (pfSense 2.4.2 étant censé fonctionner sans vu que j'ai un Switch qui gère les prios DHCP) et le modifié, aucun changement.

J'ai mirror la connexion entre le SFP et la Livebox, et j'ai noté quelques différences :
 - Mon userclass est "+FSVDSL_livebox.Internet.softathome.Livebox4" et pas "+FSVDSL_livebox.Internet.softathome.Livebox3" (vu que j'ai une LB4, logique)
 - Mon ID de connexion est bien plus long que juste "fti/xxxxxx". J'ai lu que c'était normal, et que le court fonctionnait quand même. J'ai repris la section entière "Authentication Information" en hex, séparée par des ":" en paramètre pfSense (cf. captures), ça marche pas mieux que la version courte.

Pourtant rien n'y fait, que ce soit avec la config fournie par le tuto ou la mienne dumpée de Wireshark, pas d'IP sur le WAN...
J'ai aussi joint la conf du switch, des fois que mes ACL pour gérer les prios ne soient pas bonnes (l'adresse Mac est cachée est celle de l'interface WAN du pfSense). J'ai suivi celle de ce tuto : http://wiki.csnu.org/index.php/Fibre_orange_en_DHCP_avec_routeur_pfsense. Le reste de la conf est forcèment bon, puisque ça fonctionne avec la LB4.

Si quelqu'un a une idée brillante, je suis preneur... Merci ! :)
« Modifié: 31 janvier 2018 à 23:32:11 par Hakujou »

EC

  • Abonné Orange Fibre
  • *
  • Messages: 16
  • RENNES
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #992 le: 01 février 2018 à 15:52:36 »
Hello,

   Pourrais tu envoyer un screenshot de toute la partie "lease requirements and requests" car ce qu'il y a plus bas est important.

De plus :
- J'ai "rfc3118-auth" et non "option-90" dans "Send options" et avec la version longue du fti.
- J'ai "subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth" (sans les guillemets) dans "Requests Options"

Dis nous si ca marche.

Cdt

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #993 le: 01 février 2018 à 16:07:29 »
J'ai finalement réussi à le faire fonctionner en réessayant avec le binaire dhclient fourni, et en settant bien toutes les "request-options" et les prios DHCP sur 6 via la GUI pfSense. Le "rfc3118-auth" est (de ce que j'ai compris) équivalent à "option-90", mais le binaire dhclient fourni avec la 2.4.2 ne comprend pas "rfc3118-auth" (et vice-versa, le binaire de remplacement ne fonctionne pas avec "option-90").

Je pense que les ACL du switch MikroTik ne sont pas bonnes, et que du coup les prios DHCP ne passent pas sur 6 sans le faire au niveau du pfSense. Si quelqu'un a des idées pour des ACL qui fonctionnent, ça m'intéresse (vu que le binaire dhclient risque de sauter à chaque update du pfSense...).

Sinon, au niveau de l'IPv6, est-ce que quelqu'un a un guide "définitif" ? J'ai du mal à comprendre comment affecter un "/64" à chacun de mes réseaux, et je ne suis pas sûr de bien récupérer un "/56" par WAN (patch prios DHCPv6 appliqué et client dhcpv6 modifié installé).

Merci pour ton aide, EC !
« Modifié: 02 février 2018 à 12:23:30 par Hakujou »

eckeagle

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Massy 91
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #994 le: 02 février 2018 à 17:03:12 »
Bonjour

Actuellement Je suis en forfait open orange

je fonctionne actuellement avec le schéma suivant ont-pfsense et  seulement l'internet marche en dhcp ipv4 (vlan832) en débit réduit (upload/download)

Ma première question est la suivante j'ai lu qu'il fallait absolument mettre un switch entre l'ont et pfsense afin de régler les problèmes priorités n'y-a-t-il pas d'autres solution

Ma deuxième question j'aimerais de simplifié la solution j'aimerais faire  le schéma suivant: ont-pfsense-lan
                                                                                                                                                                  -livebox-tv orange+téléphonie
pfsense géra la connexion  internet
la livebox géra  la tv orange et la téléphonie

comment je peux mettre  une telle solution?

Merci d'avance de vos proposition

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #995 le: 02 février 2018 à 17:38:03 »
Bonjour,

Je t'invite à lire la page 79, qui contient un petit guide très utile. De manière générale, juste pour Internet, pas besoin de switch, juste remplacer le binaire dhclient et appliquer les prios selon le guide.
Pour passer la LB4 (ou 3, c'est très similaire) derrière le pfSense, je t'invite à lire mon post : https://lafibre.info/remplacer-livebox/lb4-derriere-pfsense/
J'ai réussi à faire fonctionner le tout, mais c'est pas parfait (pas réussi à config les prios DHCP depuis le switch comme j'aurais voulu) et j'ai pas encore d'IPv6, mais ça fonctionne.

Si tu as des questions, n'hésite pas.