La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: kouakattak le 02 mai 2014 à 04:28:08

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 02 mai 2014 à 04:28:08
Prérequis :

Une installation de pfSense 2.1 avec au minimum un LAN et un WAN : https://doc.pfsense.org/index.php/Installing_pfSense (https://doc.pfsense.org/index.php/Installing_pfSense)
Connaitre son identifiant DHCP TV : https://lafibre.info/orange-tutoriels/remplacement-lb-trouver-son-identifiant-dhcp-pour-la-tv/ (https://lafibre.info/orange-tutoriels/remplacement-lb-trouver-son-identifiant-dhcp-pour-la-tv/)
Et quelques fichiers à remplacer pour faire fonctionner la partie TV :

Configuration Internet :

Le WAN est directement connecté à l'ONT
On assigne le LAN et le WAN sur les cartes correspondantes : Interfaces -> Assign
Pour le WAN laissez IPV4 et IPV6 en "none"
Pour le LAN sélectionnez "Static IPV4" puis définissez l'IP et le masque de l'interface dans "IPV4 address"
Dans mon cas : em1 = WAN, em2 = LAN, em0 = DMZ

(http://zupimages.net/up/14/18/wmb8.png) (http://zupimages.net/viewer.php?id=14/18/wmb8.png)



On crée le VLAN 835 sur l'interface WAN : Interfaces -> Assign -> VLANs
(http://zupimages.net/up/14/18/hq72.png) (http://zupimages.net/viewer.php?id=14/18/hq72.png)

(http://zupimages.net/up/14/18/713r.png) (http://zupimages.net/viewer.php?id=14/18/713r.png)

(http://zupimages.net/up/14/18/8y44.png) (http://zupimages.net/viewer.php?id=14/18/8y44.png)



Pour le PPPOE : Interfaces -> Assign -> PPPs
Link Type : PPPOE
Link Interface : Le VLAN 835 que l'on vient de créer
Username : Votre identifiant de connexion Orange
Password : Votre mdp de connexion Orange
(http://zupimages.net/up/14/18/1v0v.png) (http://zupimages.net/viewer.php?id=14/18/1v0v.png)

Maintenant on va assigner le PPPOE :
Dans Interfaces -> Assign:
On ajoute une interface et on sélection le port PPPOE que l'on vient de créer
(http://zupimages.net/up/14/18/n9uh.png) (http://zupimages.net/viewer.php?id=14/18/n9uh.png)

Une fois l'interface sauvegardée on l'édite :
On coche Enable Interface puis on selection PPPoE dans IPV4 configuration type
Vous pouvez aussi changer le nom de l'interface (PPPOE dans mon cas)
Vérifiez vos paramètre dans Username et Password puis sauvegardez
(http://zupimages.net/up/14/18/2u47.png) (http://zupimages.net/viewer.php?id=14/18/2u47.png)

Normalement si tous les paramètre sont bon vous devriez récupérer une IP au bout de quelques secondes. (Vérifiable via le widget Interfaces sur l'écran d'accueil)
(http://zupimages.net/up/14/18/8xl2.png) (http://zupimages.net/viewer.php?id=14/18/8xl2.png)

Internet est maintenant opérationnel, le NAT est activé par defaut.
Après avoir activer le DNS Forward dans Services -> DNS Forwarder vous devriez avoir internet sur le LAN
Titre: Remplacer sa Livebox par un routeur pfSense
Posté par: kouakattak le 02 mai 2014 à 04:28:19
Configuration de la partie TV

Maintenant que notre connexion internet fonctionne on va s'attaquer à la partie la plus compliquée : la TV

Dans un premier temps on va créer les 2 VLAN TV (838 et 840)
Comme pour le 835 on va dans : Interfaces -> Assign -> VLANs


(http://zupimages.net/up/14/19/r8oy.png) (http://zupimages.net/viewer.php?id=14/19/r8oy.png)

Nous avons maintenant 3 VLAN : 835 pour internet, 838 et 840 pour la TV

Une fois les 2 VLAN "tagués" on va créer leur interfaces respectives : Interfaces -> Assign
On rajoute 2 interfaces que l'on rattache sur les VLAN

(http://zupimages.net/up/14/19/h0od.png) (http://zupimages.net/viewer.php?id=14/19/h0od.png)

Et enfin on active tout ça :

(http://zupimages.net/up/14/19/2ao9.png) (http://zupimages.net/viewer.php?id=14/19/2ao9.png)


On va maintenant créer un bridge sur ces 2 VLAN
Pour ce faire on va dans : Interfaces -> Assign -> BRIDGE

On ajoute un bridge en sélectionnant nos 2 VLAN :

(http://zupimages.net/up/14/19/8npx.png) (http://zupimages.net/viewer.php?id=14/19/8npx.png)

On sauvegarde et on obtient ça :

(http://zupimages.net/up/14/19/l9r1.png) (http://zupimages.net/viewer.php?id=14/19/l9r1.png)


Il faut maintenant assigner notre Bridge à une interface : Interfaces -> Assign

(http://zupimages.net/up/14/19/h4ma.png) (http://zupimages.net/viewer.php?id=14/19/h4ma.png)

On configure cette interface en DHCP

(http://zupimages.net/up/14/19/d7kt.png) (http://zupimages.net/viewer.php?id=14/19/d7kt.png)


Maintenant que nos interfaces sont montés on va modifier quelques fichiers systèmes de PFSENSE pour que le bridge envoie une requête DHCP contenant les options requises afin d'être accepté par les équipements d'Orange

1) Remplacement du dhclient

Pour recevoir une IP sur notre Bridge il faut que l'option 77 soit définit lors de la requête DHCP, le client DHCP de Pfsense ne supporte pas cette option de base.
J'ai du recompiler le "dhclient" à partir des sources de FreeBSD 8.3 afin de rajouter la prise en charge de cette option (Doc : http://www.freebsd.org/cgi/query-pr.cgi?pr=184117 (http://www.freebsd.org/cgi/query-pr.cgi?pr=184117))

Le fichier est joint au post, il suffit de remplacer le fichier existant (/sbin/dhclient) par celui-ci afin de corriger le problème. (Via WinSCP en utilisant le login "root" et votre mot de passe admin)
Attention mon fichier n'est utilisable que sur une version x64 de Pfsense

2) Modification de la requête DHCP

On va maintenant modifier le fichier "/etc/inc/interfaces.inc" pour spécifier les options DHCP requise pour la requête DHCP du Bridge

On cherche :

$dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;
        {$dhclientconf_hostname}
        script "/sbin/dhclient-script";
EOD;

Et on remplace par :

$dhclientconf = "";
if ($wanif == "bridge0") {
        $dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 1:2c:xx:xx:xx:xx:xx;
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;
        {$dhclientconf_hostname}
        script "/sbin/dhclient-script";
EOD;
}
else {
$dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;
{$dhclientconf_hostname}
script "/sbin/dhclient-script";
EOD;
}

Modifiez le "dhcp-client-identifier" par votre identifiant DHCP TV  --> https://lafibre.info/orange-tutoriels/remplacement-lb-trouver-son-identifiant-dhcp-pour-la-tv/ (https://lafibre.info/orange-tutoriels/remplacement-lb-trouver-son-identifiant-dhcp-pour-la-tv/)

Si tout est OK vous devriez avoir une IP sur votre interface Bridge après avoir rebooté votre Pfsense

(http://zupimages.net/up/14/19/kjvi.png) (http://zupimages.net/viewer.php?id=14/19/kjvi.png)


ATTENTION : Sauvegardez ces 2 fichiers, ils peuvent être écrasés en cas de mise à jour de PfSense !
Titre: Remplacer sa Livebox par un routeur pfSense
Posté par: kouakattak le 02 mai 2014 à 04:28:27
Proxy IGMP

Maintenant que nous sommes capables de recevoir les flux multicast TV il va falloir les transmettre au LAN (et donc au décodeur).
Pour ce faire, on va dans Services -> IGMP Proxy

On ajoute les règles :

Upstream sur le Bridge :
(http://zupimages.net/up/14/19/u92y.png) (http://zupimages.net/viewer.php?id=14/19/u92y.png)

Downstream sur le LAN :
(http://zupimages.net/up/14/19/2yd6.png) (http://zupimages.net/viewer.php?id=14/19/2yd6.png)

Au final :
(http://zupimages.net/up/14/19/posc.png) (http://zupimages.net/viewer.php?id=14/19/posc.png)

Une fois la configuration appliquée, relancez votre décodeur et profitez de votre TV  8)
Titre: Remplacer sa Livebox par un routeur pfSense
Posté par: c0mm0n le 02 mai 2014 à 05:18:50
Congrats !!!  8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 04 mai 2014 à 01:32:50
La suite arrive bientôt.
Dès que j'aurais 5 minutes  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tol Phobos le 06 mai 2014 à 14:55:49
Merci !  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 06 mai 2014 à 19:34:20
Voila terminé  8)

Un grand merci à c0mm0n pour son aide et pour le temps passé à faire du wireshark ;D

J'attend vos retours !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tol Phobos le 06 mai 2014 à 20:36:41
Respect ... je mettrai en œuvre dès que je passerai à la fibre Orange.

Question d'un noob pfSense : penses-tu possible de faire évoluer pfSense pour que la prise en compte de l'option 77 et les paramétrages afférents deviennent natifs ? Je sais que ça va un (petit) peu loin puisqu'on touche carrèment au dhclient de FreeBSD, mais si les modifications que tu as faites sont intégrée à la branche principale du code, ça devrait assez facile ensuite de pouvoir rajouter les champs adéquats dans l'interface pfSense.

PS : t'as oublié de faire une réservation de post pour la téléphonie ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 06 mai 2014 à 21:53:25
Bien joué ! Bravo !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 06 mai 2014 à 22:46:45
Respect ... je mettrai en œuvre dès que je passerai à la fibre Orange.

Question d'un noob pfSense : penses-tu possible de faire évoluer pfSense pour que la prise en compte de l'option 77 et les paramétrages afférents deviennent natifs ? Je sais que ça va un (petit) peu loin puisqu'on touche carrèment au dhclient de FreeBSD, mais si les modifications que tu as faites sont intégrée à la branche principale du code, ça devrait assez facile ensuite de pouvoir rajouter les champs adéquats dans l'interface pfSense.

PS : t'as oublié de faire une réservation de post pour la téléphonie ;D

En fait pour faire ça bien il faudrait faire intégrer la notion de personnalisation du client DHCP dans pfSense et donner la possibilité de choisir parmi toutes les options DHCP mais vu le nombre ça risque d'être tendu (bien que faisable)
Après pour le coup du dhclient je pense que c'est simplement un oubli dans le code de FreeBSD 8.3, il faudrait comparer avec une version récente pour voir.

PS : J'utilise pas le téléphone, ce sera pour quelqu'un d'autre :p
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 06 mai 2014 à 22:49:03
Quand j'avais cherché, j'ai eu l'impression qu'ils ont volontairement désactivé cette option a la compilation, je comprends pas pourquoi.

Ils gèrent des options mille fois plus compliquées, tu peux ajouter des options customs, etc... mais la 77 nan c'est OFF.

Etrange.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 07 mai 2014 à 16:48:13
Effet secondaire chiant :
J'ai un AP wifi NETGEAR WN802T V2.
Quand j'allume la TV le WIFI explose (perte de paquets etc ...)

J'ai l'impression que l'AP n'apprécie pas vraiment le multicast de la TV.
Solution ? Changer l'AP ? Isoler le multicast ? (et comment ?)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 07 mai 2014 à 16:48:54
IGMP snopping sur l'AP.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: mattmatt73 le 07 mai 2014 à 16:51:44
IGMP snopping sur l'AP.
+1

C'est normal en wifi, le multicast est assimilé à du broadcast, et le broadcast est très souvent limité par les contrôleurs des AP à 2Mb/s....
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 07 mai 2014 à 16:53:09
D'ailleurs se problème se pose aussi, avec la livebox (en tout cas chez moi), c pas lié a Pfsense.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 07 mai 2014 à 16:54:43
Et je fais comment pour activer le snooping avec un switch non manageable et un AP en mousse ?  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 07 mai 2014 à 16:59:08
Tu lui mets openwrt ?
http://wiki.openwrt.org/toh/netgear/wn802t (http://wiki.openwrt.org/toh/netgear/wn802t)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 07 mai 2014 à 17:03:27
C'est pas bête ! Je me renseigne sur la manière de flasher le bordel.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 07 mai 2014 à 17:11:23
Installation impossible sur le WN802T ...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: mattmatt73 le 07 mai 2014 à 17:21:47
Installation impossible sur le WN802T ...
???
The WN802T is a b/g/n wireless access point, capable of running OpenWRT
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 07 mai 2014 à 17:22:36
"Capable" surement mais j'ai pas trouvé d'images dispo
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 07 mai 2014 à 17:26:33
Faut passer par la console visiblement :D

Un coup de fer a souder ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 09 mai 2014 à 14:16:23
Salut tout le monde,

Ca fait un moment que je suis les sujets sur le remplacement de la livebox play fibre,
Je me suis réjouit en lisant votre topic sauf que...
Je comprends pas un point après avoir fait le test du début du tuto (partie web)
On créé une interface PPoE pour y attacher le VLAN 835 et les identifiants orange FTI/xxx
OK mais comment le pfsense il fait pour savoir que cette interface PPoE il doit la rattaché à l'interface physique WAN (em1 d'après le tuto) ?
Car lorsque j'ai fait le test j'ai configuré en suivant à la lettre le tuto et je n'ai pas de sortie web... le DNS forwarder était activé par défaut...
Pourtant sur la page dashboard de pfsense je vois bien mon IP publique remontée sur l'interface PPoE précédemment créée
Lorsque depuis mon PC je ping google je résoud l'IP mais pas de retour,
Un tracert me renvoit une boucle sur pfsense de 30 sauts...
Pourtant nslookup résout tous les domaines externes que je veut...  :-\

J'avais déjà tenter en assignant directement le VLAN 835 à l'interface physique WAN et les identifiants PPoE et s'était passé...
J'ai restaure factory defaults depuis et pas moyen de refaire fonctionner au moins la partie web...
Un petit coup de main/éclaircissement m'aiderait à continuer le tuto :)

Merci d'avance pour votre aide
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 09 mai 2014 à 14:22:00
Je connais mal Pfsense.

Mais l'indication de la "sortie", c'est pas le NAT qui est censée la faire en indiquant le pppoe/vlan comme sortie ? (dans l'ubiquiti c'est comme ça)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 09 mai 2014 à 15:06:31
j'y ai pensé à l'histoire du NAT mais je ne suis pas trop expert en Pfsense... enfin pas sur ce genre de fonctions en tout cas...
si kouakattak à un avis sur la question du NAT ou comment résoudre mon problème de web par rapport à la première partie du tuto, je suis preneur !
il a l'air assez habitué et connaisseur de pfsense :)
en tout cas bien joué les mecs pour vos tutos sur comment se passer de cette m***e de Livebox, vous avez du y passer quelques nuits blanches ! :p

autre débat sur la même thématique : quel hardware pour pfsense et une fibre 300Mbps aujourd'hui (mais évolutive un jour ou l'autre en 1Gbps) qui consomme peu fanless si possible ? j'ai vu l'alix 2D13 mais c'est des ports 100Mbps...
quelqu'un connait/a déja utilisé le APU1C sous pfsense ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tol Phobos le 09 mai 2014 à 15:20:08
autre débat sur la même thématique : quel hardware pour pfsense et une fibre 300Mbps aujourd'hui (mais évolutive un jour ou l'autre en 1Gbps) qui consomme peu fanless si possible ?
Je viens à l'instant de recevoir ma config basée sur une Jetway NC9T (http://www.jetwaycomputer.com/NC9T.html). Y'a aussi pas mal de nouvelle carte-mère en Bay-Trail D (http://www.gigabyte.com/products/product-page.aspx?pid=4918#ov) qui peuvent faire l'affaire.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 09 mai 2014 à 15:53:42
Y a un moyen sur jetway d'avoir 3 rj45 1gbps? Et un module wifi ? Si tu as un ordre de tarif aussi ? :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 09 mai 2014 à 17:57:56
L'APU monte a 280 max sur une ligne Orange, source Gonzague.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: notar le 09 mai 2014 à 19:03:27
Bonjour
Asrock vient de sortir 3 cartes mère avec du bay trail j1900. Deux itx dont l'une avec une alim externe 9-19 volts et une µatx avec trois slots pci
Les itx n'ayant qu'un slot pci il faudrait une carte intel dual qui coûte assez cher (il vaut mieux ne pas utiliser la carte intégrée qui est une realtek non préconisée par pfsense). La q1900DC-ITX ne consomme que 30 W avec 1barrette mémoire et 1 disque dur. Attendons des retours !
PS j'ai monté un pfsense sur un ancien ordi qui fonctionne très bien mais j'attends ces nouvelles cartes qui permettraient de monter un routeur totalement silencieux et sans piece en mouvement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 09 mai 2014 à 19:25:37
Si vous etes pas deja équipé, qu'est ce qui vous fait préférer pfsense a l'edgemax ?

J'ai été impressionné par pfsense lors des tests avec kouakattak mais ca m'est aussi paru plus compliqué que l'edgemax a manipuler, malgré la GUI extrêmement complete.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 09 mai 2014 à 20:34:30
j'y ai pensé à l'histoire du NAT mais je ne suis pas trop expert en Pfsense... enfin pas sur ce genre de fonctions en tout cas...
si kouakattak à un avis sur la question du NAT ou comment résoudre mon problème de web par rapport à la première partie du tuto, je suis preneur !
il a l'air assez habitué et connaisseur de pfsense :)
en tout cas bien joué les mecs pour vos tutos sur comment se passer de cette m***e de Livebox, vous avez du y passer quelques nuits blanches ! :p

autre débat sur la même thématique : quel hardware pour pfsense et une fibre 300Mbps aujourd'hui (mais évolutive un jour ou l'autre en 1Gbps) qui consomme peu fanless si possible ? j'ai vu l'alix 2D13 mais c'est des ports 100Mbps...
quelqu'un connait/a déja utilisé le APU1C sous pfsense ?

Si tu as bien un IP qui remonte sur ton PPPOE c'est que tout est bon.
Après c'est juste une histoire de règles dans le Firewall
Vérifie que tu as bien une règle qui autorise tout le traffic sortant sur ton interface LAN (tu peux faire un pass all sur le LAN ça ira très bien)

Pour le hardware j'utilise un DELL T110 (Xeon x3430 et 12Go de Ram) sous ESXI 5.5.
1 coeur + 1 Go de ram dans la VM + une carte dual Gbit en pci Passthrough
Largement suffisent pour les 500 méga de ma connexion

(https://www.speedtest.net/result/3491001451.png)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Breizh 29 le 09 mai 2014 à 23:09:45
autre débat sur la même thématique : quel hardware pour pfsense et une fibre 300Mbps aujourd'hui (mais évolutive un jour ou l'autre en 1Gbps) qui consomme peu fanless si possible ? j'ai vu l'alix 2D13 mais c'est des ports 100Mbps...
quelqu'un connait/a déja utilisé le APU1C sous pfsense ?

J'ai déjà conseillé celui-ci (http://www.itx-france.com/catalog/parefeu-pfsense-4-lan-fanless-2go-ram-4go-cf.html), dommage que ce soit du "Realtek" en lan.  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: notar le 10 mai 2014 à 10:02:48
Si vous etes pas deja équipé, qu'est ce qui vous fait préférer pfsense a l'edgemax ?

J'ai été impressionné par pfsense lors des tests avec kouakattak mais ca m'est aussi paru plus compliqué que l'edgemax a manipuler, malgré la GUI extrêmement complete.
Je n'ai pas essayé l'edgemax. J'avais acheté le bipac 7000 de Billion qui avait de belles caractéristiques mais qui plantait au bout de 24 ou 48 heures. L'intérêt de pfsense c'est de tout configurer soit même, aussi bien la partie hardware que le soft et il y a beaucoup de docs sur pfsense.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 10 mai 2014 à 11:55:15
Si vous etes pas deja équipé, qu'est ce qui vous fait préférer pfsense a l'edgemax ?

J'ai été impressionné par pfsense lors des tests avec kouakattak mais ca m'est aussi paru plus compliqué que l'edgemax a manipuler, malgré la GUI extrêmement complete.

Je dirai aussi pour compléter la réponse de notar avec laquelle j'adhère complètement,
Que dans mon cas ça m'a permis aussi de me lancer sur ce projet, sans le moindre investissements financiers :
CPU Amd Sempron de recup 256Mo de RAM, bref un vieux PC avec 2 cartes réseaux 100Mbps qui brident ma connexion lors des tests mais qui me permettent de tester avant d'investir dans le bon hardware
Mais suite à des conseils reçus en MP je veux créer un autre topic pour le dimensionnement hardware de pfSense... car il est vrai que je m'égare un peu du sujet d'origine...

Je posterais le lien plus tard une fois le topic créé, sinon revenons à pfSense et la configuration Orange je m'en vais de ce pas débrancher à nouveau ma livebox et remettre mon vieux PC en place,
Afin de revoir la conf côté firewall et nat, je vous retiens au courant plus tard de mes avancées (ou pas ^^)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 10 mai 2014 à 12:40:06
Bon bah j'ai pas vraiment avancé... je comprends pas vraiment l'histoire de la création de l'interface PPoE...
Mais le plus étrange c'est que j'ai une résolution DNS toujours mais pas de web...
Je me permet de vous ajouter les screens de ma conf au cas où quelqu'un voit ce qui cloche...
A force d'avoir le nez dessus on finit par passer à côté d'énormité quelques fois !

Le dashboard : avec l'ip WAN qui remonte sur la "fausse"' interface PPoE
Firewall Rules : Aucunes règles sauf dans LAN/WAN voir screens
Interfaces : je pense avoir suivi le tuto de départ
NAT : aucunes règles, mode automatic sur l'onglet outbound

Y-a-t-il une règle fondamentale à créer que je n'aurai pas qui coincerait ???

kouakattak as-tu la même conf ? enfin du moins au stade paramètrage web ? j'ai l'impression que c'est un truc con... ça a déja marché en tentant sans créer l'interface PPoE, dans interfaces assign mais en assignant direct le PPOE et le VLAN 835 sur l'interface physique WAN donc je comprends pas là où ça coince...
Je ne sais pas comment il fait non plus pour résoudre les DNS... sans ping ni aucuns retours du web... (un cache DNS quelque part sur mon infra qui répond surement... c'est la conclusion la plus logique...)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: notar le 10 mai 2014 à 14:25:43
Bonjour
Je ne comprends pas à quoi sert l'interface pppoe. Moi j'ai une interface wan avec l'adresse ip publique donnée par orange et une interface lan avec l'adresse ip de mon réseau local et c'est tout.
Voici les différents screens
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 10 mai 2014 à 14:37:11
Notar pour être très honnête avec toi moi non plus je comprends pas bien pour le moment cette interface...
Mais sinon moi aussi j'ai déjà fait fonctionné pfsense en faisant comme toi PPOE direct sur l'interface WAN, mais je voulais suivre et comprendre le tuto pour ne pas avoir de soucis dans la suite du tuto (je veux m'attaquer à la partie TV)
Je comptais sur kouakattak pour m'éclairer sur ce point, car cette interface "PPOE" si j'ai bien compris est a créée soit même, mais comment pfsense se dèmerde pour savoir où renvoyer derrière ??? et surtout pourquoi la créée et ne pas rattacher directement la connexion PPPs créé qui a les bons VLANs attachés directement sur l'interface physique WAN?

C'est cette partie du tuto en faite qui m'embrouille et fait que ça fonctionne pas au final... j'ai bien le même résultat sur le dashboard mais pas de web sur mes postes du LAN...

Maintenant on va assigner le PPPOE :
Dans Interfaces -> Assign:
On ajoute une interface et on sélection le port PPPOE que l'on vient de créer
(http://zupimages.net/up/14/18/n9uh.png) (http://zupimages.net/viewer.php?id=14/18/n9uh.png)

Une fois l'interface sauvegardée on l'édite :
On coche Enable Interface puis on selection PPPoE dans IPV4 configuration type
Vous pouvez aussi changer le nom de l'interface (PPPOE dans mon cas)
Vérifiez vos paramètre dans Username et Password puis sauvegardez
(http://zupimages.net/up/14/18/2u47.png) (http://zupimages.net/viewer.php?id=14/18/2u47.png)

Normalement si tous les paramètre sont bon vous devriez récupérer une IP au bout de quelques secondes. (Vérifiable via le widget Interfaces sur l'écran d'accueil)
(http://zupimages.net/up/14/18/8xl2.png) (http://zupimages.net/viewer.php?id=14/18/8xl2.png)

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: notar le 10 mai 2014 à 14:45:17
ça m’intéresse aussi de savoir à quoi correspond cette interface, attendons kouakattak.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 10 mai 2014 à 15:12:11
En fait les 2 solutions sont possibles.
Soit vous assignez votre PPPOE sur le WAN soit vous créez une interface en plus (ce que j'ai fais)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 10 mai 2014 à 15:15:15
Autre chose, vérifiez que votre default gateway est bien celle du votre PPPOE
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 10 mai 2014 à 18:47:00
Effectivement le problème venait bien de là... une fois la gateway définit sur PPOE et un reboot c'est good,
Par défaut chez moi s'était sur WAN_DHCP... je ne sais pourquoi...
Bref cette partie fonctionne c'est OK ! Merci à tous pour votre aide ;)

Maintenant j'ai voulu poursuivre un peu plus loin sur la TV, tout va bien ou presque lol, en fait j'ai suivi le tuto,
Ca marche pas mais j'ai compris pourquoi... ma version de pfSense i386... et le /sbin/dhclient... pour version x64 !
Kouakattak aurais tu l'extrême gentillesse de mettre à disposition la version du dhclient pour i386 ?

Pour l'histoire de l'adresse mac si j'ai bien compris la "version simple" consiste à prendre l'@MAC sous la livebox sur le sticker
Et ajouter +4 donc dans mon cas la fin de l'@MAC décodeur étant 71:7E celle pour le DHCP sera 71:82 ? si j'ai bien tout suivi ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 10 mai 2014 à 18:49:06
Pour l'@mac c'est bien ca.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 10 mai 2014 à 19:11:30
Good donc dans la théorie il ne me reste plus que l'histoire du dhclient mais la dessus je crois que ça dépasse mes compétences...

Pour le moment sur décodeur TV erreur s01 suivi de s56 et s55
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 10 mai 2014 à 19:33:18
Je m'occupe du dhclient d'ici demain.
Si tu as un DHCP sur ton LAN tu devrais déjà avoir accès à l'interface de la TV sur ton décodeur.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 10 mai 2014 à 20:28:47
J'ai un DHCP sur mon LAN mais sur un 2008 R2 qui ne distribue pas les paramètres tant attendu par "LE" décodeur TV d'orange...
Je me demandais aussi combien tu as de décodeurs TV ? moi j'ai celui de la livebox play et un ancienne génération en plus crois tu que les 2 vont fonctionner ?
En attendant ta réponse j'ai débranché le pfsense et remis la liveboite en place je referai le test demain dès que tu m'aura mis à dispo le dhclient version 32 bits
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 10 mai 2014 à 20:37:27
Aucun souci a priori pour les 2 box, on recommande en general d'enlever le quickleave dans la conf d'igmp proxy.

Sinon la box TV attend "rien", c'est Orange qui attend que tu fasses "toc, toc" sur son tuyaux video/vod :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 11 mai 2014 à 10:22:48
Voila le fichier.
Tiens moi au courant si ça fonctionne
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 19:43:29
Bon je viens de test et bah ça marche po :(
Premièrement ça n'a pas marché car j'avais merdé dur (2 DHCP sur le réseau, et autres conneries...)
J'ai résolu toutes mes conneries reboot mon pfsense et mon décodeur TV après être tombé au départ sur l'erreur S04 qui de mémoire correspond à un problème de DHCP
Bref je reboot donc l'ensemble et là au quelle (fausse) joie que de voir au reboot du décodeur qu'il m'invite à saisir mes identifiants orange et ne m'affiche pour une fois plus de message d'erreur,
J'ai dit fausse joie car une fois cette étape passée, impossible d'afficher une chaine TV... :(
Est-ce le fichier version 32/64 bits en cause ? je ne pense pas, car en fait j'ai remarqué un truc bizarre sur ma conf par rapport à ton tuto de départ c'est que sur le bridge au niveau du dashboard je ne récupère aucunes IP...
Si vous avez des idées de ce que ça peut être ? car là j'avoue je ne pige pas trop là où ça coince... la théorie de l'adresse MAC +4 qui serait pas vérifiée chez moi ?
Voici quelques screens si ça peut aider au diag :

(sur le DHCP ce sont les 2 décodeurs TV)
J'ai découvert aussi dans Firewall Rules que j'avais des onglets VLAN838/840/BRIDGE etc... tous sont vide de toutes règles... est-ce ton cas aussi kouakattak ?
Je me demande si le firewall pfSense par défaut bloque pas des choses... qui me serait utile pour la TV...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 20:03:07
Bizarre le code d'activation.

Vous avez laissé tombé les priorités ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 20:38:22
la demande des codes orange m'a laissé supposé qu'il avait vu une MAC différente quelques parts et ont balancé demande de login...
au début où j'ai été fibré j'avais un DHCP hors livebox qui me foutait le bordel sur la TV et à cette époque à chaque reboot forcé du décodeur TV j'avais les demandes des codes TV orange (du coup je les connais presque par coeur désormais ^^)

Qu'entend tu par priorités ?
Il est vrai que j'avais entendu parlé je ne sais plus où... de QoS sur la TV Orange qu'en est-il dans pfSense ? je n'ai pas souvenir d'avoir configurer cette partie... une étape du tuto m'aurait échapé ???

Je me sens pas loin du but mais... il reste un dernier problème je pense et le tour sera joué... en attendant j'ai retapé tout mon NAT dans le pfsense histoire de pouvoir laisser mon pfsense (vieux PC bridant ma fibre à 100Mbps) en prod quelques jours quitte à ne pas avoir de TV...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 20:40:58
Regle ton pb de dhcp sur le bridge :)

Essaye de capturer les echanges, poste les nous.

Y a rien de sorcier a cette étape, on sait exactement ce qu'il doit y avoir, si ca ne marche pas, c'est qu'il manque une info.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 21:04:20
La capture des échanges tu veux que je la fasse avec quoi ?
J'ai utilisé dans le passé ethereal (qui s'appelle désormais wireshark je crois) mais ça fait un paquet d'année que je l'ai pas utilisé...
Y a pas un "tools" pfSense pour ça ?
J'ai essayé de voir au niveau des logs pfSense,
J'ai créé 2 règles pour autoriser un traffic IGMP bloquer à en croire les logs sur le BRIDGE et VLAN840
Ip source : 172.27.156.58
Ip destination : 224.0.0.1

J'essaie de voir côté pfsense ce qu'il est faisable en capture de trames...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tol Phobos le 12 mai 2014 à 21:25:01
Y a un moyen sur jetway d'avoir 3 rj45 1gbps? Et un module wifi ? Si tu as un ordre de tarif aussi ? :)
Ça existe oui (http://www.jetwaycomputer.com/JBC373F38.html), mais effectivement avec un Atom D525 et des NIC Realtek ... ça sera un peu juste pour du 1Gb/s puisque ça plafonne à 640Mb/s (https://forum.pfsense.org/index.php?topic=42853.0).

Après avoir ratissé le web à la recherche des différents conseils/expériences en sizing hardware Pfsense, je suis arrivé aux conclusions suivantes : pour du gros débit (>300Mb/s), il faut un CPU au moins dual core avec un score CPU Mark équivalant en Mb/s à la somme des bandes passantes bidirectionnelle maxi sur ton interface WAN. Par exemple, avec une connexion fibre à 1Gb/s descendant & 200Mb/s montant, il faut prévoir un processeur avec un CPU Mark de 1200. Si tu veux rajouter des modules gourmands en calculs, il faut aussi prévoir plus de puissance et de cores.

Pour les interface réseau, les NIC Realtek semblent suffire jusqu'à ~800Mb/s. Au delà, et particulièrement si tu vises le 1Gb/s (donc le full de l'interface), il vaut mieux de l'Intel.

Pour la RAM, 1 à 2Gb suffisent très largement sauf si tu comptes installer des modules très gourmands en RAM comme Snort.

Pour le Wi-Fi, si tu vises à utiliser ta machine en point d'accès, il faut très soigneusement choisir ta carte selon que son driver FreeBSD supporte bien le mode AP : c'est au final peu courant. Et ça l'est encore moins si tu veux une carte mini-PCIE dual band en 3x3 avec support du mode AP sous FreeBSD ... là c'est carrèment rare.

Pour le disque dur, vaut mieux un petit SSD pour la réactivité, de 4 ou 8Go ... ou plus. Après y'a moins de témoignages sur l'aspect stockage, mais j'imagine que comme bien souvent, c'est la quantité de log générée et la profondeur de l'historique qui conditionnent cet aspect.

Pour info, ma config (en cours de livraison) :
- Jetway NC9T (http://www.jetwaycomputer.com/NC9T.html) avec un Celeron 1037U (http://www.cpubenchmark.net/cpu.php?cpu=Intel+Celeron+1037U+%40+1.80GHz&id=1988) (CPU mark de 1700) - 129€
- 4Go RAM Samsung DDR3-1600 - 32€
- SSD Samsung P830 32Go miniPCIE - 27€
- WiFi Atheros AR5BHB112 miniPCIE (et là je suis pas encore sûr de mon coup) - 25€
- Boitier Morex M5X (http://www.mini-itx.com/store/?c=97) (avec alim externe slim 60W) - 69€

Voici les mesures de consommation de Jetway pour la NC9T-1037 (https://dl.dropboxusercontent.com/u/37969913/Report/NC9T/JNC9T-1037%20Power%20Consumption%20report.xlsx) : 11W en idle et 29W à fond avec un disque dur de 2.75W au cul.

[edit]J'ai rajouté les prix indicatifs et la consommation[/edit]
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 12 mai 2014 à 21:32:18
Pour un total de combien en gros ? et as tu une idee de la conso electrique ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 21:42:50
J'avoue je suis assez intéressé par le prix car ton panier pourrait combler mes besoins :)
Pareil un petit retour d'expérience sur la conso électrique et le bruit une fois l'ensemble monté et installé en prod m'intéresse
J'ai pas vérifié les spec de ta carte wifi... mais suis impatient de savoir si ce modèle est OK en AP avec freebsd
Car là je suis peut être trop optimiste mais j'espère commander mon hardware pour pfsense dans la semaine mais seulement une fois la dernière connerie résolue pour la TV, mais je pense/espère d'ici la fin de semaine au plus tard c'est résolu

EDIT : j'ai pas avancé sur la capture de paquets via pfsense... je renonce de ce côté et vais essayé de me remettre à ethereal/wireshark...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 21:49:29
La capture des échanges tu veux que je la fasse avec quoi ?
J'ai utilisé dans le passé ethereal (qui s'appelle désormais wireshark je crois) mais ça fait un paquet d'année que je l'ai pas utilisé...
Y a pas un "tools" pfSense pour ça ?
J'ai essayé de voir au niveau des logs pfSense,
J'ai créé 2 règles pour autoriser un traffic IGMP bloquer à en croire les logs sur le BRIDGE et VLAN840
Ip source : 172.27.156.58
Ip destination : 224.0.0.1

J'essaie de voir côté pfsense ce qu'il est faisable en capture de trames...

en haut a droite y a un outil de capture :P

sinon tcpdump a la main, c'est vraiment pas compliqué :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 22:13:14
Excellent les infos hardware, merci.

Et t'es sur que ca tiendra le pppoe qui a l'air de sacrement impacter les perfs de tous les routeurs du marché ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 22:20:23
c0mm0n pour le ppoe : chez SFR pas persuadé que ce soit du PPOE et vu que chez Orange il bride à 300 voir 500Mbps dans le meilleur des cas perso c'est pas le point qui me soucis le plus et après si au lieu d'avoir 1000Mbps j'en ai que 950 je ferai pas le difficile :)
pour la capture en fait mon problème et que je ne sais quelle interface écoutée...
J'ai : WAN, LAN, PPOE, VLAN838, VLAN840 et BRIDGE... je suis pas sur de mon coup...
Peux tu m'aider un peu sur l'écoute ? genre une petite syntaxe de tcpdump qui va bien pour écouter ce qu'on veut ? :)
Je sais j'en demande beaucoup mais suis un peu naze là ce soir... j'ai mes neurones au ralenti...

Sinon pour la priorité/QOS sur la TV, un bête ifconfig me dit bien qu'effectivement y a rien de configurer sur le bridge :
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 02:d7:15:b4:58:00
        id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
        maxage 20 holdcnt 6 proto rstp maxaddr 100 timeout 1200
        root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
        member: vr0_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 11 priority 128 path cost 55
        member: vr0_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 10 priority 128 path cost 55

bon après je pige toujours pas pourquoi il choppe pas d'IP mon foutu bridge...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 22:21:30
tcpdump -i BRIDGE -w fichier

Essaye n'ai pas peur, ca mord pas :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 22:27:34
Sinon pour le pppoe :
- Tant qu'a mettre qqes centaines d'euros autant avoir quand meme un truc qui tient les debits actuels.
- Surtout le souci c'est que les routeurs finissent a 100% cpu pour certains donc tout tes services web partent en sucette.

Le jetway a l'air nickel, au pire tu upgrades le cpu, si c'est léger mais c'est bon a verifier, bcp ont été surpris d'avoir du 200 max avec des équipements a 100/300€ gigabit censés tenir une ligne fibre 500 facilement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 22:27:59
c0mm0n pour le ppoe : chez SFR pas persuadé que ce soit du PPOE et vu que chez Orange il bride à 300 voir 500Mbps dans le meilleur des cas perso c'est pas le point qui me soucis le plus et après si au lieu d'avoir 1000Mbps j'en ai que 950 je ferai pas le difficile :)
pour la capture en fait mon problème et que je ne sais quelle interface écoutée...
J'ai : WAN, LAN, PPOE, VLAN838, VLAN840 et BRIDGE... je suis pas sur de mon coup...
Peux tu m'aider un peu sur l'écoute ? genre une petite syntaxe de tcpdump qui va bien pour écouter ce qu'on veut ? :)
Je sais j'en demande beaucoup mais suis un peu naze là ce soir... j'ai mes neurones au ralenti...

Sinon pour la priorité/QOS sur la TV, un bête ifconfig me dit bien qu'effectivement y a rien de configurer sur le bridge :
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 02:d7:15:b4:58:00
        id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
        maxage 20 holdcnt 6 proto rstp maxaddr 100 timeout 1200
        root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
        member: vr0_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 11 priority 128 path cost 55
        member: vr0_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 10 priority 128 path cost 55

bon après je pige toujours pas pourquoi il choppe pas d'IP mon foutu bridge...

Pas de priorité = pas de réponse DHCP = pas d'IP.

Si tu peux postes ou mp moi la capture que je regarde dans wireshark, pas très clair comme ca.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 22:29:17
Un truc comme ca les priorités :

Citer
ifconfig em0_vlan8xx vlanpcp 4
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 22:30:49
bon à retenir sinon pour tcmdump j'ai tenté du bridge0 :

[2.1.3-RELEASE][root@pfsense.localdomain]/root(13): tcpdump -i bridge0
tcpdump: WARNING: bridge0: no IPv4 address assigned
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on bridge0, link-type EN10MB (Ethernet), capture size 96 bytes
22:23:40.052252 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:23:56.752596 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:24:13.352909 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:24:30.053221 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:24:46.753582 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:25:03.353846 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:25:20.054170 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:25:36.754508 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:25:53.354801 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:26:10.055100 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:26:26.755429 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:26:43.355702 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:27:00.056000 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:27:16.756325 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
22:27:33.356625 IP 172.27.156.58 > all-systems.mcast.net: igmp query v2
^C
15 packets captured
15 packets received by filter
0 packets dropped by kernel

je vais tenté avec " tcpdump -i bridge0 -vv"
pendant un reboot de décodeur TV voir si j'ai plus d'infos qui sortent je repasse poster le log après s'il est plus complet...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 22:31:42
Un truc comme ca les priorités :


quoi que nos messages ce sont croisés je crois que tu m'a tenté avec l'histoire des priorités avant de reboot le décodeur...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 22:32:26
Sinon pas besoin de plus d'infos, juste une capture complete de la requête dhcp

Et la on saura exactement ce qui cloche.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tol Phobos le 12 mai 2014 à 22:34:22
Excellent les infos hardware, merci.
Et t'es sur que ca tiendra le pppoe qui a l'air de sacrement impacter les perfs de tous les routeurs du marché ?
De rien ... ça fait 3 semaines que je ratisse en long, en large, et en travers, donc si je peux vous éviter ça ...  ::)

Concernant l'impact performance du PPPOE, si Gonzague arrive à sortir 280Mb/s avec un AMD Geode LX800 (monocore à 500Mhz) qui tire un mark à ~250, je pense que ça devrait tenir avec un Celeron 1037U à 500Mb/s. Maintenant c'est promis, je ferai des test complets (débits, conso) dès que j'aurais reçu les dernière pièces (sauf pour l'impact PPPOE que je ne pourrais pas reproduire avant l'arrivée de la fibre Orange ... soit dans quelques mois).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 22:42:41
bon donc les priorités sont définis sur les VLAN, RAS toujours idem,
J'ai tenté reboot du décodeur, il m'a demandé 2 fois de suite les identifiants ORANGE TV
je les ai rentré mais rien au bout j'ai accès à l'interface de la box tv mais aucuns flux TV ne fonctionnent
pour ce qui est du tcpdump j'ai tenté un "tcpdump -i bridge0 -vv -w capture_TV_120514" j'ai eu un fichier vide au bout du compte...
je tente de reboot le pfsense complet des fois que... au reboot il choppe une IP sur le DHCP...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 22:47:11
après reboot du pfsense... toujours pas d'IP sur mon BRIDGE en DHCP...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 22:48:11
Tjrs pas de capture visible dans wireshark :P

Le pb est sous ton nez, faut juste regarder :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 12 mai 2014 à 23:20:42
Hop la on se calme j'arrive  ;D

Donc pour les prio touche à rien ! Ca fonctionne très bien sans.
Pour vérifier ta requête DHCP connecte toi en SSH sur ton pfSense et fais un cat /var/etc/dhclient_optX.conf (change le X par ton numero d'interface du bridge)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 23:21:23
Ah ben v'la le patron :D

J'ai toujours eu un doute sur le fonctionne bien sans quand meme.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 12 mai 2014 à 23:22:55
Je te promet que ça fonctionne sans  ;D
Au contraire si tu mets les prio ça fonctionne plus sous pfSense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 23:25:40
Vraiment bizarre ce truc, chez moi c'est sur il les faut.

Sinon pas de dhcp pas de tv, rien...

Et dans les tutos autres c'est tjrs mentionné, étrange.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 23:27:57
donc le fichier :
[2.1.3-RELEASE][root@pfsense.localdomain]/root(1): cat /var/etc/dhclient_opt4.conf
interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier XX:62:2c:XX:71:82;
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;

        script "/sbin/dhclient-script";
}

en voyant ce fichier je m'interroge sur le "'FSVDSL_livebox.MLTV.softathome.Livebox3"; ... pourquoi cet apostrophe ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 23:29:06
C'est normal.

Le contenu de cette variable n'est pas une string mais une array.

T'as bien géré le +4 sur la mac ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 23:32:13
sur le sticker sous la livebox fibre XX:62:2c:XX:71:7E
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 23:32:47
Ok tu m'avais deja fait verifier.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 12 mai 2014 à 23:41:28
La conf a l'air OK.
Tu as peut-être un soucis avec le dhclient.

Il faudrait que tu nous sorte un dump de ton interface bridge lors d'une requête dhcp
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 12 mai 2014 à 23:43:10
Il faudrait que tu nous sorte un dump de ton interface bridge lors d'une requête dhcp

Infinite loop.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 12 mai 2014 à 23:46:53
J'abandonne pour ce soir... je viens de reboot le décodeur avec tcmdump sur vlan838 et 840 qui tourne en fond sur le pfsense et RIEN ! pas un packets capturés !!!
je fatigue pour ce soir... tanpis j'utiliserais mon contenu local en attendant de refaire fonctionner la TV orange
Si vous avez d'autres idées ??? je suis preneur pour demain soir :)

Concernant le dump de l'interface bridge c0mm0n la déjà mais y a rien dedans... :s je pige pas vraiment pourquoi...
Bon a savoir quand même entre le décodeur TV orange et mon pfsense y a 3 switchs à traverser avant d'arriver au pfsense...
Et mon pfsense est un vieux PC avec des cartes réseau 100Mbps de récup...
Je testerai demain soir avec un seul switch et un long cable réseau, car j'ai des doutes sur un petit switch cisco small business entre décodeur et pfsense... (il m'a déjà fait chier dans le passé)

Bonne nuit à vous 2 (si vous dormez ^^)
Et merci pour votre aide, très certainement à demain ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 12 mai 2014 à 23:49:05
Tant que tu n'as pas d'adresse sur le bridge c'est qu'il y a un soucis côté WAN donc touche à rien sur le LAN :)

Ah et regarde dans tes logs system de pfSense si tu n'as pas des erreur de dhclient (on sait jamais)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 12 mai 2014 à 23:54:48
Ah et dernière petite chose, pour tes dump sur les VLAN il faut que tu lance le dump et que tu force une requête DHCP en suivant : tu fais un coup de SAVE + Apply config sur ton bridge et ça va envoyer une requête immédiatement
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 20:26:30
Donc je lance le tcpdump :
tcpdump -i bridge0 -w capture_TV_130514_bridge
je vais sur mon interface bridge, je fais un coup de save & apply
et ...
kedal !

j'ai pas ouvert le fichier capture mais bon vu le résultat à l'arrét du tcpdump :
tcpdump: WARNING: bridge0: no IPv4 address assigned
tcpdump: listening on bridge0, link-type EN10MB (Ethernet), capture size 96 bytes
^C0 packets captured
0 packets received by filter
0 packets dropped by kernel

Petit détail étrange, d'où sort ce "link-type EN10MB (Ethernet) ? car certes j'ai que du matos de récup mais c'est censé être quand même du 100Mbps ^^

une idée sur pourquoi j'arrive pas à faire une capture digne de ce nom ? je pensais être à côté de mes pompes hier soir mais visiblement j'ai un autre soucis :D

petit tour dans les logs :

System > General :
May 13 20:18:38   igmpproxy: Note: The source address 192.168.1.8 for group 239.255.255.250, is valid DOWNSTREAM VIF #0.
May 13 20:18:38   igmpproxy: Note: New origin for route 239.255.255.250 is 192.168.1.8, flood 0
May 13 20:18:38   igmpproxy: Note: Adding MFC: 192.168.1.8 -> 239.255.255.250, InpVIf: 0
May 13 20:18:50   igmpproxy: Note: The source address 192.168.1.196 for group 239.255.255.250, is valid DOWNSTREAM VIF #0.
May 13 20:18:50   igmpproxy: Note: New origin for route 239.255.255.250 is 192.168.1.196, flood 0
May 13 20:18:50   igmpproxy: Note: Adding MFC: 192.168.1.196 -> 239.255.255.250, InpVIf: 0
May 13 20:21:17   kernel: bridge0: promiscuous mode enabled
May 13 20:21:32   check_reload_status: Syncing firewall
May 13 20:21:36   check_reload_status: Syncing firewall
May 13 20:21:44   php: /interfaces.php: The command '/sbin/dhclient -c /var/etc/dhclient_opt4.conf bridge0 > /tmp/bridge0_output 2> /tmp/bridge0_error_output' returned exit code '126', the output was ''
May 13 20:21:48   check_reload_status: updating dyndns opt4
May 13 20:21:50   php: /interfaces.php: Creating rrd update script
May 13 20:21:50   check_reload_status: Reloading filter
May 13 20:21:59   php: rc.filter_configure_sync: Could not find IPv4 gateway for interface (opt4).
May 13 20:22:07   kernel: bridge0: promiscuous mode disabled
May 13 20:22:47   igmpproxy: Note: Removing MFC: 192.168.1.8 -> 239.255.255.250, InpVIf: 0
May 13 20:22:47   igmpproxy: Note: Removing MFC: 192.168.1.196 -> 239.255.255.250, InpVIf: 0
May 13 20:22:50   igmpproxy: Note: The source address 192.168.1.196 for group 239.255.255.250, is valid DOWNSTREAM VIF #0.
May 13 20:22:50   igmpproxy: Note: New origin for route 239.255.255.250 is 192.168.1.196, flood 0

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 20:31:30
Essaie de lancer le client dhcp a la main ?

dhclient bridge ou un truc du genre ?

dhclient -v -i bridge
dhclient -v -i vlan838
 

Tu peux essayer sans lancer la capture deja voir ce que ca donne
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 20:48:13
en fait la syntaxe apparemment est "dhclient bridge0" tout simplement,
ça à mouliner un moment la première fois où j'ai lancé la commande et depuis j'ai l'impression que ça ne fait plus grand chose...
j'ai fait une capture mais pas en mode fichier, je ne vois que ça :

  Client-Ethernet-Address 02:4a:cf:12:9d:00 (oui Unknown) [|bootp]
20:43:55.311887 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    0.0.0.0.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 02:4a:cf:12:9d:00 (oui Unknown), length 300, xid 0xf2fdc709, secs 36, Flags [none] (0x0000)
          Client-Ethernet-Address 02:4a:cf:12:9d:00 (oui Unknown) [|bootp]
20:44:09.596262 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    0.0.0.0.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 02:4a:cf:12:9d:00 (oui Unknown), length 300, xid 0xf2fdc709, secs 50, Flags [none] (0x0000)
          Client-Ethernet-Address 02:4a:cf:12:9d:00 (oui Unknown) [|bootp]
20:44:19.280495 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    0.0.0.0.bootpc > 255.255.255.255.bootps: BOOTP/DHCP, Request from 02:4a:cf:12:9d:00 (oui Unknown), length 300, xid 0xf2fdc709, secs 60, Flags [none] (0x0000)
          Client-Ethernet-Address 02:4a:cf:12:9d:00 (oui Unknown) [|bootp]
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 20:53:08
C nickel c'est ca qu'il faut.

Rajoute le -v quand tu le fais a la main, ca te permet de voir ce qui se passe, il suffit de laisser tourner qqes secondes.

Envoie moi le dump.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 21:00:22
je viens de reboot mon pfsense car me suis aperçu sur le ifconfig que les vlan avait gardé la prio mise hier,
et si on suit ce que disait kouakattak ça sert pas sur pfsense...
le reboot finit je retest et te mail le dump
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 21:05:14
Bizarre ta capture :D

Il faudrait utiliser le bon fichier de conf (celui que tu postais hier dhclient_xxx.conf)

Recapture avec :

dhclient -v -cf /chemindufichier/dhclient_xxx.conf bridge
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 22:01:19
nouveau dump dans tes mails, mais j'ai pas l'impression que ça change grand chose...

par contre j'ai aussi vu passer ça pendant le dhclient avec le fichier de conf forcé :

/var/etc/dhclient_opt4.conf line 6: no option named dhcp-class-identifier in space dhcp
send dhcp-class-identifier "sagem"
      ^
/var/etc/dhclient_opt4.conf line 7: semicolon expected.
send
 ^
dhclient: PREINIT
dhclient: Starting delete_old_states()
Listening on BPF/bridge0/02:77:c3:72:bf:00
Sending on   BPF/bridge0/02:77:c3:72:bf:00
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 22:02:40
Question con aussi, mon bridge est pas censé avoir la même MAC que celle du fichier dhclient.conf ?
car là c'est pas du tout mon cas...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 22:17:56
Tes captures sont tronquées, tu peux rajouter "-s 0" ou "-s 65535" a la fin stp ? :D

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 22:18:07
Question con aussi, mon bridge est pas censé avoir la même MAC que celle du fichier dhclient.conf ?
car là c'est pas du tout mon cas...

De mes tests non.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 22:19:06
nouveau dump dans tes mails, mais j'ai pas l'impression que ça change grand chose...

par contre j'ai aussi vu passer ça pendant le dhclient avec le fichier de conf forcé :

/var/etc/dhclient_opt4.conf line 6: no option named dhcp-class-identifier in space dhcp
send dhcp-class-identifier "sagem"
      ^
/var/etc/dhclient_opt4.conf line 7: semicolon expected.
send
 ^
dhclient: PREINIT
dhclient: Starting delete_old_states()
Listening on BPF/bridge0/02:77:c3:72:bf:00
Sending on   BPF/bridge0/02:77:c3:72:bf:00


Ca me parait problématique ces 2 messages.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 22:32:16
Pour rappel mon fichier dhclient :

interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier xx:xx:xx:xx:71:82;
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;

        script "/sbin/dhclient-script";
}

l'histoire de l'erreur "semicolon expected" : je serais tenté de mettre l'@mac entre "xx:xx:xx:xx:xx";
par contre pour le no option named dhcp-class-identifier in space dhcp là ça pu...

kouakattack au secours :D
je ne sais plus dans lequel de tes topics j'ai lu ça mais il me semble de mémoire que ce genre de problème tu y avais aussi eu le droit avant de recompiler le dhclient pour la version x64 non ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 22:34:56
Tu as bien mis son dhclient a la place du tiens ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 22:36:10
c0mm0n j'ai retrouvé ça :

Citer
- Envoyer le vendor-class-identifier (option 50) avec valeur 'sagem'
dans ton 2ème post sur https://lafibre.info/orange-tutoriels/remplacement-lb-trouver-son-identifiant-dhcp-pour-la-tv/

en fait c'était pas kouakattack mais toi ! :p
je m'en vais de ce pas tester le "vendor" au lieu de "dhcp" et essayer l'@mac entre guillemet
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 22:37:41
Il faut les 2 :)

Mon client :

interface "br0" {
send vendor-class-identifier "sagem";
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
send dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx;
    request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-static-routes;
}
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 22:38:17
Tu as bien mis son dhclient a la place du tiens ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 22:49:17
Y aurait pas un petit souci de droits, genre d'execution ? :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 22:49:49
Bon j'avance après avoir ajouter le 1: devant l'adresse MAC
et remplacer le DHCP par Vendor sur l'autre ligne qui merdait c'est presque OK
J'ai mon interface bridge coté pfsense qui a désormais une IP sauf que c'est 0.0.0.0 (affiché au niveau du dashboard pfsense)

Lorsque je relance mon dhclient avec le fichier de conf en paramètre j'ai ceci en sortie :
dhclient -v -cf /var/etc/dhclient_opt4.conf bridge0
Internet Systems Consortium DHCP Client 4.2.6
Copyright 2004-2014 Internet Systems Consortium.
All rights reserved.
For info, please visit https://www.isc.org/software/dhcp/ (https://www.isc.org/software/dhcp/)

dhclient: PREINIT
dhclient: Starting delete_old_states()
Listening on BPF/bridge0/02:77:c3:72:bf:00
Sending on   BPF/bridge0/02:77:c3:72:bf:00
Can't bind to dhcp address: Address already in use
Please make sure there is no other dhcp server
running and that there's no entry for dhcp or
bootp in /etc/inetd.conf.   Also make sure you
are not running HP JetAdmin software, which
includes a bootp server.


Une idée ? :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 mai 2014 à 22:54:39
Moi désolé j'abandonne, kaou te sauvera, ou pas :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 22:59:44
Donc le dhclient lorsque je le relance :

[2.1.3-RELEASE][root@pfsense.localdomain]/var/etc(26): dhclient -c /var/etc/dhclient_opt4.conf bridge0
/var/etc/dhclient_opt4.conf line 6: no option named vendor-class-identifier
send vendor-class-identifier "sagem"
     ^
dhclient: PREINIT
dhclient: Starting delete_old_states()
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 1
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 1
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 2
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 4
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 9
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 17
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 18
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 9
No DHCPOFFERS received.
No working leases in persistent database - sleeping.


En fait il a pas vraiment l'air d'apprécier plus "vendor" que "dhcp"...
après pour le dump du bridge pas sur que ça servent à grand chose tant que dhclient renvoie toujours des erreurs à la c.. ! :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 13 mai 2014 à 23:06:45
Victoire !!!! ou presque...
J'ai une IP qui remonte ENFIN !!!! sur mon bridge youhou !
Sauf que après reboot du décodeur TV, demande identifiants orange, puis RIEN !!!! Grrr... fais ... cette foutu TV !
La franchement je vois plus ce qui peut encore coincer...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 13 mai 2014 à 23:15:41
Je débarque  ;D

Alors si t'as une IP sur le bridge ça commence à sentir bon :D
Par contre ça m'étonne encore que ça te demande tes ID orange TV.
Vérifie que ton proxy IGMP soit bien activé.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 mai 2014 à 00:03:04
J'ai laissé tomber pour ce soir mais je m'y remets demain fin d'aprem/soir après un reboot de mon cerveau pfsense  ;D pour repartir sur un truc "propre"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 00:07:02
Le xilathon :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 14 mai 2014 à 00:08:24
Pour être sur que ton bridge soit OK reboot ton pfSense.
Si tu as une IP sur le bridge au boot c'est que tout va bien.
Après si tu n'a toujours pas de TV il faut que tu épluches les logs de pfSense pour vérifier que les requetes IGMP passent bien et que tu n'as rien qui bloque au niveau firewall.
T'es très proche du but  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 00:09:35
Autre test que tu peux faire c'est le replay.

Avec l'ip du bridge et les routes statiques ca doit marcher, peu importe l'IGMP.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 14 mai 2014 à 08:25:32
Hello

Bon je chercher aussi a accéder à la TV mais je ne souhaite pas tout à fait le faire de le même contexte que ce thread.

J'ai gardé la livebox (j'ai grand besoin du tel notamment) ... donc NAT  :-\ puis DMZ avec un pfSense sur un ESXI.
Tout fonctionne nickel avec des débit qui sature les SSD de toute façon.

Je voudrais accéder à la TV via le LAN mais je pense qu'on est pas du tout dans la config vu ici. Je me trompe ?
si oui je n'ai pas la moindre idée de comment faire.

Et par avance merci pour votre aide  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 14:24:52
Je donne une piste dans le topic astuce téléphone.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 15:12:17
Plus précisèment ce post :
https://lafibre.info/orange-tutoriels/remplacer-livebox-le-telephone/msg137010/#msg137010
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 mai 2014 à 16:11:15
juste pour info, personnellement pour mes tests j'ai gardé la livebox sur mon LAN elle me sert de switch j'ai coupé le DHCP de la box et changer son IP
En attendant d'investir dans du vrai matos ça me permet de continuer d'utiliser le wifi de la box pour connecter smartphone/tablette à mon LAN malgré les tests

sinon ce midi j'ai test en super speed le replay ça marchait pas... je vois ce soir pour approfondir les tests
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 mai 2014 à 19:18:06
Bon good j'ai réussi à reboot mon pfsense et régler le problème de l'IP pour le bridge il chope bien une IP au reboot !
Par contre toujours pas de TV, et lorsque je reboot le décodeur il me redemande mes identifiants TV orange à chaque reboot, m'affiche le logo de la chaine, écran noir quelques secondes laissant supposer que ça va passer et... retour au logo de la chaine... aucuns messages d'erreur côté TV... si ce n'est un "Désolé mais la chaine demandée n'est pas accessible..."
quelqu'un a-t-il une idée? suggestion? pour le "xilathon" comme la gentillement nommé c0mm0n :)
lorsque je fais tourner un tcpdump sur bridge0 je vois de l'IGMP vers 172.XXX.XXX.XXX > all-systems-mcast.net
de l'UDP de 10.247.XXX.XXX > 239.255.255.250.19000
du https de 81.xxx.xxx.xx > 10.247.xx.xx
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 14 mai 2014 à 19:21:14
Ok c'est juste un soucis d'IGMP maintenant.
Va dans les logs de pfSense : Status -> System Logs
Et regarde ce que tu raconte le proxy IGMP et le firewall
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 mai 2014 à 19:25:33
tu vois où les logs IGMP ?
firewall j'ai essayé de voir mais y a beaucoup de logs... à analyser ça représente un certains volume quand tu ne sais pas trop ce que tu cherche...
en faisant une recherche sur l'ip du décodeur TV (j'en ai 2 1.195 et 1.196 et normalement les IP sont attribués par le DHCP de PFSENSE qui ne fait QUE ça, j'ai un autre DHCP ou j'exclue mes decodeurs TV, suite à mon ancienne config livebox) j'ai ça :
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 19:59:34
Bizarre ca a l'air bon.

Peut être les priorités /sifflote
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 mai 2014 à 20:17:17
Bizarre ca a l'air bon.

Peut être les priorités /sifflote

ifconfig vr0_vlan838 vlanpcp 4
ifconfig vr0_vlan840 vlanpcp 5

le bridge on lui affecte rien ? comment faire pour que les prio soit conservées au reboot ?

marrant je n'ai toujours pas de TV par contre lors d'un TCPDUMP je vois des trames ARP maintenant...

20:20:05.982076 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.247.232.126 tell 10.247.232.18, length 28
20:20:06.978585 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.247.232.126 tell 10.247.232.18, length 28
20:20:08.982605 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.247.232.126 tell 10.247.232.18, length 28
20:20:12.986551 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.247.232.126 tell 10.247.232.18, length 28
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 20:20:41
C'était pour charrier kaou, je le crois quand il dit qu'on en a pas besoin, et en meme temps ca m'hallucine que ca marche sans (marche pas chez moi).

Ca a marché avec ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 mai 2014 à 20:27:36
non ça marche ni plus ni moins... si ce n'est que je vois de l'ARP passé dans tcmdump depuis que j'ai mis les prio voir mon précédent post édité
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 20:31:18
T'as bien mis un nat sur ton bridge ? (raison pour laquelle le replay marche pas je dirais, si t'as l'ip et les routes statiques)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 mai 2014 à 20:41:18
je pige pas vraiment ce que tu entends par "tu as mis un NAT sur ton bridge?"
j'ai suivi le tuto de kouakattak je te dirais :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 14 mai 2014 à 22:28:38
Tu peux tenter un truc : va dans Firewall -> NAT -> Outbound passe le en manual
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 14 mai 2014 à 22:31:49
Après ça tu allumes la TV, tu te mets sur une chaine et tu fais un printscreen de tes log pfsense  :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 mai 2014 à 23:22:50
Problème réglé à l'instant par kouakattak via teamviewer
Royal ça marche !!!
A partir de demain j'attaque l'étude du hardware nécessaire... dans un nouveau topic !  ;D
Je remercie kouak et common pour leur immense patience et gentillesse à me dépanner et m'assister

Pour la petite info c'était les rules firewall pour autoriser le multicast sur les 2 VLAN et le BRIDGE
Je laisse kouakattak vous expliquer plus en détails (voir pourquoi pas mettre à jour le tuto avec les 3 règles manquantes  :-[) d'après sa démo de ce soir il maitrise bien mieux que moi pfsense !  ::)
En tout cas je bookmark/subscribe ce topic !

Le "xilathon" s'arrête ce soir  8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 23:24:47
(http://i.imgur.com/fvRXV.gif)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 mai 2014 à 23:26:01
For the record : On a eu exactement le meme pb de firewall avec les premiers testeurs edgemax et les 2 sfr.
Faut vraiment virer le firewall si possible, quand on implemente, le mettre ensuite et voir.

Bravo en tout cas !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 15 mai 2014 à 00:20:01
Ainsi que les livebox après avoir essayer de rebrancher la mienne pour servir de switch et AP wifi ça me refait sauter la TV...
Va falloir que je revois mes histoires de switchs en même temps que le hardware pour pfsense
ATTENTION donc à ceux qui essaierait la TV avec toujours la livebox sur le LAN...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 15 mai 2014 à 08:51:49
Si je comprends bien

J'ai

Livebox -> pfsense -> decodeur TV

Je dois sur le pfsense:
créer 2 lan 838 et 840
je les accroches sur 2 interfaces chacune soit (vlan838 sur LAN et WAN puis vlan840 sur LAN et WAN)
Je bridge LAN (avec interface 838 et 840 LAN)
ET WAN (avec interface 838 et 840 WAN).

Et ca devrait marcher ?

Ou je n'ai rien compris ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 15 mai 2014 à 09:43:28
Moi je ferais plus simple :
Tu créé les VLAN 838 et 840 sur ton WAN et sur ton LAN puis tu bridge ton 838 WAN avec ton 838 LAN et ton 840 WAN avec ton 840 LAN

Édit : pas sur que ça fonctionne par contre avec la livebox avant le pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 15 mai 2014 à 09:44:17
Oui, comme stipulé dans le post ou je l'envoie :P

Citer
Du coup on oublie toutes les manips compliquées des tutos précédents et on aurait une config du genre :
- Serveur PPPOE sur le lan.835
- TV : Bridge des VLANS : wan.838 / wan.840 / lan.838 / lan.840
- Box TV connectée a la live box play
- VOIP : Bridge des VLANS : wan.851 / lan.851

Quasi certain que ca va marcher, ca marche pour le téléphone.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 15 mai 2014 à 09:48:09
Yes effectivement.
Par contre c'est super crade comme technique  ;D
Je préfère ma méthode  :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 15 mai 2014 à 11:00:39
C'est méga crade mais ça répond à une problématique :)

Par contre j'ai fait
ça marche po

La box a bien une IP derrière le pfsense (192.168.0.0)
mais pas de flux TV

:(
Et c'est quoi ta méthode kouakattak ? plus de livebox du tout ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 15 mai 2014 à 11:20:33
Oué la méthode de départ c'est plus de livebox du tout...
Moi j'ai voulu la gardé sur mon LAN en tant que switch et AP wifi ça a foutu le bordel !
au final mon infra se porte mieux sans elle malgré que je l'ai remplacé par un vieux PC préhistorique (kouakattak te confirmera que j'ai un "SUPER PC")
il me reste du coup juste un switch à me trouver pour pouvoir rebranché mes 2 décodeurs (pas test encore le 2ème décodeur... pouruv qu'il fonctionne...)
j'essaie de voir d'ici la fin de semaine/week end pour le hardware sérieux (la partie wifi me freine un peu à l'achat...)

EDIT : Sinon pour le téléphone, perso je redirige tous les appels vers mon tél portable via l'application livephone et je n'èmet jamais que très rarement des appels depuis mon fixe, donc tanpis pour cette partie là perso ça me chagrine pas trop
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 15 mai 2014 à 11:21:45
et le telephone ??? du coup ?

EDIT: ouais mais po possible ca dans ma config :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 15 mai 2014 à 11:25:39
et le telephone ??? du coup ?

EDIT: ouais mais po possible ca dans ma config :(

Pourquoi pas possible ? quel est le frein ? tu utilises beaucoup le fixe pour appeler ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 15 mai 2014 à 11:27:22
Oui
ma femme aussi ...  et j'ai une femtocell qui a besoin de la box
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 15 mai 2014 à 13:35:18
Le tel marche avec la méthode sale ?

@xila, t'as quoi comme debits avec ton matos "vieux" ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 15 mai 2014 à 14:18:48
@xila, t'as quoi comme debits avec ton matos "vieux" ?

Avec mon vieux matos CPU sempron 256Mb de RAM HDD en IDE...
J'ai du 96/97Mbps en DL et 47Mbps en UP avec 4 ou 5ms de ping
Aussi propre qu'avec ma livebox sauf que ma carte en 100Mbps me bride le DL (280Mbps environs habituellement avec livebox)
Je veux du hardware costaud car dès ma fin d'engagement orange je pars chez SFR (fibre 1Gbps/200Mbps) ou autres qui pourra m'offrir le plus de débit à prix abordable... avec le moins de bridage technique possible :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 15 mai 2014 à 14:21:03
Pour SFR t'auras pas besoin de trop costaud, c'est le pppoe le problème principal des perfs chez Orange.

Mais bon tant qu'a faire autant monter un truc bien oui.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 15 mai 2014 à 22:41:05
@kaouakattak une idée pourquoi mon 2eme décodeur a pas envie de fonctionner ? Écran noir chaine actuellement indisponible... Je pige pas...
Je vais regarder ça demain la je suis pas chez moi mais étrange après je me demande encore une fois si le vieux PC est pas en cause... Car même sur le 1er decodeur lors du zapping c'est long a venir la chaine (plus qu'avec la livebox)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 15 mai 2014 à 22:41:51
enleve quickleave dans igmpproxy ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 15 mai 2014 à 22:50:31
May 15 22:48:31   igmpproxy: Note: The IGMP message was from myself. Ignoring.
May 15 22:48:32   igmpproxy: Note: RECV V2 member report from 10.247.232.18 to 239.255.255.246 (ip_hl 24, data 8)
May 15 22:48:32   igmpproxy: Note: The IGMP message was from myself. Ignoring.
May 15 22:48:32   igmpproxy: Note: RECV V2 member report from 10.247.232.18 to 239.255.255.253 (ip_hl 24, data 8)
May 15 22:48:32   igmpproxy: Note: The IGMP message was from myself. Ignoring.
May 15 22:48:33   igmpproxy: Note: RECV V2 member report from 10.247.232.18 to 239.0.0.250 (ip_hl 24, data 8)
May 15 22:48:33   igmpproxy: Note: The IGMP message was from myself. Ignoring.
May 15 22:48:35   igmpproxy: Note: RECV V2 member report from 10.247.232.18 to 224.0.0.251 (ip_hl 24, data 8)
May 15 22:48:35   igmpproxy: Note: The IGMP message was from myself. Ignoring.
May 15 22:48:36   igmpproxy: Note: RECV V2 member report from 10.247.232.18 to 239.255.255.254 (ip_hl 24, data 8)
May 15 22:48:36   igmpproxy: Note: The IGMP message was from myself. Ignoring.


Comment bloquer tous ces IGMP message from myself ? ça limiterait peut être déjà un peu la charge sur mon vieux PC,
Après pour le quickleave... je veux bien l'enlever après ou se trouve-t-il... je cherche...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Breizh 29 le 15 mai 2014 à 23:09:53
Pour SFR t'auras pas besoin de trop costaud, c'est le pppoe le problème principal des perfs chez Orange.

Mais bon tant qu'a faire autant monter un truc bien oui.

Bon pour moi et pour les autres.

1- Le pppoe c'est quoi ? une méthode d'identification par login/pass ? Je ne connais que Orange, les autres FAI n'ont pas de login/pass ? Ils sont reconnu par quoi ? L'adresse mac ?
2- En quoi c'est plus lourd ?
3- Les autres utilisent quoi ?

Merci de faire simple, je suis gland.  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 15 mai 2014 à 23:20:27
https://fr.wikipedia.org/wiki/PPPoE (https://fr.wikipedia.org/wiki/PPPoE)

Attention explication grossière pas taper :P
- Le pppoe bouffe 8 octets.
- Ton PC envoie des trames a 1500
- Ton routeur passe son temps a les découper pour les faire rentrer dans 1492. Donc 1 paquet PC = 2 Paquets out... pour chaque paquet, t'imagines sur du très haut debit ce qu'il faut gérer... Faut les stocker, renvoyer, buffer... pour ton PC c'est rien pour de toutes petites machines ca fait bcp.

Pq on a du PPPoE en fibre ? Parce qu'orange a copié coller sa conf ADSL ce qui devait être le plus simple pour eux sans être forcèment le plus adapté a la fibre (c commun quand meme, pas mal de pppoe en europe, probablement pour les memes raisons de aDsl).

Je crois que j'ai pas dit trop de bêtises, mais doit y en a voir quand meme.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 15 mai 2014 à 23:24:05
Y a une RFC (4638) qui permet de faire des paquets de 1508 pour éviter de tronquer les paquets existants. On ajoute les 8 octets PPPoE au 1500 standards. Ca simplifie le travail du routeur.

Mais pour avoir testé, ca semble pas supporté chez Orange, j'ai pas osé demandé au 3900 :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Breizh 29 le 15 mai 2014 à 23:32:56
Y a une RFC (4638) qui permet de faire des paquets de 1508 pour éviter de tronquer les paquets existants. On ajoute les 8 octets PPPoE au 1500 standards. Ca simplifie le travail du routeur.

Mais pour avoir testé, ca semble pas supporté chez Orange, j'ai pas osé demandé au 3900 :D

Au 3900 ils sont juste bon à vous dire de débrancher/rebrancher la box, leurs limites en générale s'arrêtent là.  ::)

Ps: merci pour les explications, je vais relire et peut-être à peu près comprendre.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 16 mai 2014 à 09:25:03
Bon moi ca ne fonctionne tjrs pas
 >:(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 mai 2014 à 14:30:36
Si tu nous donnes aucun details, ca va être dur de t'aider :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 17 mai 2014 à 13:58:23
un peu lol

Donc
2 ESXI avec chacun un pfsense en cluster avec virtual IPs (ce qui doit contribuer à mettre dans le boxon dans ma tentative TV)

Pour brasser les ESXI un Cisco pf200-18 (tout en trunk et igmp enabled)

et au bout un Cisco pf100-8 avec le decodeur TV (STB)

J'ai un WAN qui est accroché a un carte virtuelle ESXI1 vers la livebox 192.168.1.100
J'ai un WAN qui est accroché a un carte virtuelle ESXI2 vers la livebox 192.168.1.110

Tout fonctionne

J'ai un LAN qui est accroché a un carte virtuelle ESXI1 LAN 10.0.0.13
J'ai un LAN qui est accroché a un carte virtuelle ESXI1 LAN 10.0.0.14

J'ai un VIPs LAN 10.0.0.1
J'ai un VIPs WAN 192.168.1.200 qui est la DMZ

J'ai bridgé les vlan 840 LAN et WAN sur LAN (et pas VIPs forcement)
J'ai bridgé les vlan 838 LAN et WAN sur LAN (et pas VIPs forcement)

Voila  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 17 mai 2014 à 14:08:30
Oh le merdier  ;D

Dans un premier temps monte test avec un seul pfsense.
On verra après pour la config en cluster (ça m'intéresse aussi)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 17 mai 2014 à 14:11:09
Si c'etait un merdier ... ca ne fonctionnerait pas .... et ca fonctionne super ... entre ca et le HA avec 2 esxi je suis up tout le temps ... bon ok il faut aussi un myplug pour rebooter la box via SMS et pour l'instant je conserve cette box ;)

Suis vexé

Alors sur mon systeme ca va etre chaud ... je vais voir sur un autre

PS: matte tes PM stp  ;)

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 mai 2014 à 16:44:15
Donc ca a fini par marche la TV / replay ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 17 mai 2014 à 17:06:48
Nope :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 19 mai 2014 à 11:54:57
pour info moi ça marchais de façon aléatoire et sur un seul décodeur, mais en fait j'ai changé un peu ma conf DHCP, les 2 décodeurs ont désormais un baux DHCP statique, du coup j'ai modifié IGMP Proxy pour renvoyer le flux uniquement sur les 2 IP des décodeurs et non sur tout le LAN, ça marche vachement mieux quand je zap, par contre après un long downtime du boitier TV, il faut des fois 2 ou 3min avant que la TV ne fonctionne... (ça c'est surement du à mon vieux PC qui est mou à se réveiller...)
en tout cas lorsque ça merde chez moi je reboot IGMP proxy et ça refonctionne,

@Stanthewizzard peux-tu préciser sur quel erreur ça bloque ? ou tu en est dans le tuto ?
Ca nous permettra de t'aider :)
tu vois quoi dans system logs ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 21 mai 2014 à 16:50:19
Hello j'ai suivi le tuto, j'ai bien du net mais aucune IP n'est récupérée sur le bridge :(
Je pense avoir bien fait le +4 sur l'adresse mac, j'ai mis 46:ae alors que la mac de ma box routeur fini par 46:aa j'ai juste ?
Les requêtes DHCP sont bien envoyées par le pfsense mais aucune réponse !
Plusieurs reboot plus tard idem..

Une idée quelqu'un ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 21 mai 2014 à 16:59:01
Tu as bien tous les vlan sur ton vmnet côté ONT ?

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 21 mai 2014 à 17:03:18
Ouaip sur le wan de pfsense je suis en "Tous (4095)".
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 21 mai 2014 à 17:13:51
Si ton matos est compatible et que tu as une carte réseau sous la main test avec le wan en bridge pci. J'ai de gros doutes sur les drivers des cartes virtuelles sous Freebsd.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 21 mai 2014 à 17:16:26
J'espérais chercher un peu plus avant d'en arriver là :/
Le matos va être compatible mais il faut que je commande un processeur avant de pouvoir faire du passthrough :/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 21 mai 2014 à 17:18:45
Ah toi t'as un core i5/i7 version K  ;D
Tu peux toujours tenter avec pfsense 2.2 en alpha qui est sous Freebsd 10 (j'ai pas encore testé)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 21 mai 2014 à 17:22:28
Nop j'ai un HP microserver gen8 et du coup un Celeron 1610T.
Je commanderai le Xeon bientôt mais pour le moment je fais avec les moyens du bord ^^

Ce que je ne pige pas c'est pourquoi ça marche avec le vlan835 et pourquoi ça marcherait pas avec le 838 ou 840 ?  :-\
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 21 mai 2014 à 17:27:52
C'est la grande question ...
J'ai pas trop cherché vu que j'ai du passthrough ...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 21 mai 2014 à 17:30:13
Je pars du principe que si y'a 1 vlan qui arrive à passer alors d'autres doivent pouvoir aussi :)
Je sèche vraiment sur cette conf là. Y'aurait pas des trucs à activer dans vmware ? j'ai déjà mis le promiscuous mode pour pouvoir sniffer
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 21 mai 2014 à 18:06:45
au pire definir plusieurs vlan (j'ai pas tout lu je suis peut etre a cote de la plaque)

(http://i.imgur.com/184ES4D.png)

Ca te demandera de creer plusieurs carte reseaux virtuelles, mais vu qu'elles sont virtuelles tu t'en fous
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 21 mai 2014 à 18:17:21
et ce sera detagge
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 21 mai 2014 à 18:41:29
Oui je viens d'y penser en rentrant chez moi, je vais tenter de faire ça !
Ca sera l'ESXi qui va détagger les trames, du coup on verra si les drivers de freeBSD sont en cause ou pas.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 22 mai 2014 à 09:49:45
Bon eh bien le fait de faire détagger les trames par ESXi n'a rien changé, toujours pas de DHCP pour la TV.
Alors que j'ai une bonne connexion au net... je n'ai plus d'idée, ma conf DHCP est bonne, il envoie bien le DHCPDISCOVER mais ne reçoit rien du tout!
Je crois que je vais laisser tomber en attendant d'avoir du matos compatible passthrough sur ESXi pour pouvoir mettre une carte réseau digne de ce nom.
A moins que quelqu'un d'autre aurait une idée ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 22 mai 2014 à 11:38:58
TU as bien configure les priorites aussi ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 22 mai 2014 à 11:55:22
Pas de priorités dans la conf de pfSense dans le tuto, apparemment ça marche bien sans.
Donc j'ai pas essayé non, après je veux bien tester mais j'ai pas les commandes
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 22 mai 2014 à 14:44:55
Voila les commandes :
ifconfig em0_vlan838 vlanpcp 4
ifconfig em0_vlan840 vlanpcp 5

Remplace les interfaces par les tiennes.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 22 mai 2014 à 14:51:10
Merci!
Et ces commandes faut les reéxecuter après chaque reboot ou bien la conf est persistante ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 22 mai 2014 à 14:53:11
A chaque reboot
Par contre moi avec les prio ça fonctionne pas  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 22 mai 2014 à 16:13:56
Juste par curiosité, tu as quel modèle d'ONT ?
Entre les modèles, penses tu qu'il y ai besoin de priorités de vlan sur certains et d'autres non ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 23 mai 2014 à 00:54:55
Bon avec priorités ça marche pas non plus... je vais tenter avec la version alpha de pfSense pour voir.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 23 mai 2014 à 20:19:39
Pas mieux avec la version Alpha. J'ai plus qu'à attendre de pouvoir changer de hardware!
Sympa les options dans le nouveau pfSense ceci dit
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 24 mai 2014 à 13:48:00
Citer
Sympa les options dans le nouveau pfSense ceci dit
c'est à dire ? tu as fais des découvertes intéressantes ? tu as aiguisé ma curiosité mais pas suffisamment pour "googler" ou installer un pfsense 2.2 :)

sinon juste pour info, à titre perso depuis que j'ai pfsense j'avais la même IP publique depuis 7j ça vient de changer au bout de 7j d'uptime !
je sais pas si vous avez constatez la même chose ? (enfin ceux qui ont tenu 7j d'uptime ^^)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 24 mai 2014 à 23:07:26
Alors, ca tourne nickel chez toi xila ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 25 mai 2014 à 17:35:32
Premier aperçu des options avancés de pfsense 2.2.
La config DHCP va surement être beaucoup plus simple
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: augur le 30 mai 2014 à 17:09:03
kouakattak : tu peux ajouter ta config hadware sur la première page du tuto ?

... trouvée réponse 30 page 3 (https://lafibre.info/orange-tutoriels/remplacer-sa-livebox-par-un-routeur-pfsense/msg138531/#msg138531)

Citer
Pour le hardware j'utilise un DELL T110 (Xeon x3430 et 12Go de Ram) sous ESXI 5.5.
1 coeur + 1 Go de ram dans la VM + une carte dual Gbit en pci Passthrough
Largement suffisent pour les 500 méga de ma connexion
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 08 juin 2014 à 13:00:28

Bonjour à tous, et merci à kouakattak pour ce magnifique tuto !
Après quelques jours passés à essayer de faire marcher la TV (sans succès) j'ai décidé de m'inscrire pour partager mon expérience.

J'ai l'offre Zen 100MB et la livebox "blanche", qui demande une configuration légèrement différente pour obtenir un bail DHCP sur le VLAN 838. Les infos qu'elle envoie sont :
Vendor class identifier: "sagem"
Client identifier: 1:< MAC réel de la livebox>
User class: "FSVDSL_livebox.MLTV.sagem.Livebox2"

Détail amusant : le user class fait exactement 34 caractères, ce qui correspond au guillemet (") en code ASCII.
Du coup, problème : comme dhclient n'ajoute pas lui-même la longueur du champ dans ses "send" il faut l'intégrer en début de chaine. Et malgré plusieurs essais je n'ai pas réussi à lui faire gober la longueur correctement (il parse une chaîne vide).

J'ai donc modifié dhclient pour qu'il attende un hex array au lieu d'une string. J'ai attaché cette version, qui supprime également l'ajout automatique du hostname quand il n'est pas spécifié (pas vraiment nécessaire d'envoyer "pfSense" ou autre à Orange). Attention, architecture amd64 !

J'ai donc la config suivante :
interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server, classless-routes;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 01:<MAC livebox>;
send user-class 22:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:4d:4c:54:56:2e:73:61:67:65:6d:2e:4c:69:76:65:62:6f:78:32;
initial-interval 1;
script "/sbin/dhclient-script";
}

Dans mon cas la priorité du VLAN 838 est effectivement requise à 4 pour avoir une réponse du serveur DHCP.

Donc où donc est le problème ? Il se trouve que j'utilise pfSense 2.1.3 sur ESXi 5.5 avec des adaptateurs réseaux virtuels (E1000 ou vmxnet3), et les réponses "DHCP Offer" du serveur distant sur le VLAN 838 arrivent sur l'interface parent, et non sur l'interface VLAN 838 (et donc le bridge).
Le dhclient ne reçoit pas de réponse, et c'est l’échec.
(Je pense que Krome doit avoir le même problème.)

J'ai trouvé le bug suivant : https://redmine.pfsense.org/issues/2613 qui est résolu. Mais je pense qu'il doit rester quelques "trucs étranges" au niveau de la gestion des VLAN couplée aux pilotes virtuels. (Comme dit Krome, le VLAN 835 marche très bien.) Ça mériterait peut-être d'en ouvrir un nouveau.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 09 juin 2014 à 16:48:08
Salut,

Jamais je n'ai réussi à obtenir une IP pour la TV avec les adaptateurs VMware (E1000, VMXNET3 avec les drivers installés à la main...).
Essayé également de mettre des priorités mais en vain.
Du coup je me suis procuré un processeur Xeon pour upgrader mon serveur afin de prendre en charge le passthrough VT-d, je n'attends plus que la carte réseau pour tenter de remédier à tout ça ! (Intel Pro/1000 quad ports pci-e).
Elle devrait arriver dans la semaine, je ferai un retour quand ça sera fonctionnel !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 09 juin 2014 à 16:48:56
Intel quad <33333
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 09 juin 2014 à 16:53:35
1 port WAN, 1 port LAN, 1 port DMZ, 1 port WLAN :) j'ai hâte qu'elle arrive !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 09 juin 2014 à 16:57:22
Tu l'as trouvée a combien ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 09 juin 2014 à 17:00:45
115 euros fdpin sur Ebay Allemagne ! En low profile
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Breizh 29 le 09 juin 2014 à 18:12:01
115 euros fdpin sur Ebay Allemagne ! En low profile
Pas chère  :o
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 09 juin 2014 à 19:04:19
On la trouve souvent dans ces prix en occase.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: corrector le 10 juin 2014 à 00:22:03
1- Le pppoe c'est quoi ?
Une méthode d'encapsulation : on rajoute au paquet IP un premier entête PPPoE de 6 octets, on met ensuite un entête PPP de 2 octets devant.

une méthode d'identification par login/pass ?
Non, mais PPP permet de gérer la phase d'identification avec mot de passe (avec PAP ou CHAP).

Je ne connais que Orange, les autres FAI n'ont pas de login/pass ?
Pas forcèment.

Ils sont reconnu par quoi ? L'adresse mac ?
Certains FAI utilise Ethernet et l'adresse MAC, comme ceux sur le réseau FTTH actif du SIEA.

Ni Free dégroupé ni By dégroupé n'ont besoin de ça : il n'y même pas d'Ethernet chez ces opérateurs, donc pas d'adresse MAC. Il n'y a aucune authentification du modem : on peut brancher n'importe quel modem ADSL ayant la bonne configuration (en terme de VPI/VCI, et encapsulation).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: corrector le 10 juin 2014 à 00:37:08
- Ton routeur passe son temps a les découper pour les faire rentrer dans 1492. Donc 1 paquet PC = 2 Paquets out... pour chaque paquet, t'imagines sur du très haut debit ce qu'il faut gérer... Faut les stocker, renvoyer, buffer... pour ton PC c'est rien pour de toutes petites machines ca fait bcp.
En fait non, en pratique les trames IP ne sont quasiment jamais fragmentables.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 10 juin 2014 à 21:04:28
J'ai un vieux Dell PowerEdge 2900 donc le DirectPath IO c'est mort pour moi...
Je vais essayer de reproduire le problème plus simplement et faire un ticket, histoire de voir ce qu'en disent les devs de pfSense.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 11 juin 2014 à 15:58:42
Hello all,

J'ai mis en place ma carte intel quad en passthrough sur ESXi, ça marche bien, pfSense s'en sert correctement.
J'ai une connexion au net sur le vlan 835, impeccable.
Cependant toujours pas de dhcp sur ce foutu bridge !!

En faisant un dump sur le bridge pendant qu'il requête le DHCP, j'obtiens ça :

15:51:22.717334 02:f5:8b:7e:df:00 (oui Unknown) > Broadcast, ethertype IPv4 (0x0800), length 356: (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 342)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:f5:8b:7e:df:00 (oui Unknown), length 314, xid 0x85368e1b, secs 2, Flags [none] (0x0000)
          Client-Ethernet-Address 02:f5:8b:7e:df:00 (oui Unknown)
          Vendor-rfc1048 Extensions
            Magic Cookie 0x63825363
            DHCP-Message Option 53, length 1: Discover
            Vendor-Class Option 60, length 5: "sagem"
            Client-ID Option 61, length 7: ether 18:62:xx:xx:xx:xx
            Hostname Option 12, length 4: "pfSense"
            CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
            Parameter-Request Option 55, length 4:
              Subnet-Mask, Default-Gateway, NTP, WWW
            END Option 255, length 0
(J'ai volontairement caché la mac)
Est-ce que j'ai raté encore quelque chose ? J'ai essayé avec et sans priorités sur les vlan c'est pareil...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 11 juin 2014 à 16:03:00
Tu peux coller ton dhclient.conf stp ?
Il est dans /var/etc/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 11 juin 2014 à 16:07:06
Le voila :

interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 01:18:62:xx:xx:xx:xx;
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;

        script "/sbin/dhclient-script";
}
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 11 juin 2014 à 16:17:35
La requête a l'air OK

Juste pour être sur va dans les règles du firewall et crée une règle Pass ALL sur les interfaces BRDIGE VLAN838 et VLAN840 en cochant la case Enable multicast traffic (un truc dans le genre) dans Advanced
Relance une requête après ça.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 11 juin 2014 à 16:30:19
Toujours pareil, rien du tout, il n'envoie que des discovers et ne reçoit rien!
J'ai bien créé les règles mais rien ne passe :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 11 juin 2014 à 16:56:56
Tu peux m'envoyer tes @ MAC par MP stp
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 11 juin 2014 à 17:35:40
Je viens de tester avec ta mac chez moi, ça passe.
Il doit manquer un truc quelque part ...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 11 juin 2014 à 17:37:28
Tu verifiais le +4 ?

faudrait un joli dump pour wireshark, y a une forcèment une diff entre vos trames.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 11 juin 2014 à 17:38:46
J'ai pourtant suivi ton tuto à la lettre... Je vois pas ce qui pourrait bloquer
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 11 juin 2014 à 17:48:40
Lance un packet capture en full dans pfsense pendant que tu lance la requête et envoi moi le .cap stp
 
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: loopkin321 le 13 juin 2014 à 12:06:45
Bonjour,
Je me permets de m'incruster ayant un petit souci.
J'ai un pfsense en 2.1.3, et je me trouve bloqué à la config du VLAN 835.
Après avoir suivi le tuto, j'ai bien mon interface qui est UP, mais je ne récupère pas d'IP. (je n'ai qu'une flèche verte)
J'ai testé avec d'autres identifiants Orange, mais dans ce cas, l'interface devient DOWN, donc j'en déduis que le problème ne vient pas de là.
L'ONT est bien branché en direct sur le PFsense.
J'ai bien créé un VLAN en 835.
Mon interface est bien assigné à mon port em0-Vlan_835.
Je ne sais pas trop où chercher le bug...

Merci pour votre aide !
A savoir que je suis en loadbalancing avec un adsl Free qui fonctionne.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 13 juin 2014 à 15:00:38
Regardes tes logs PPP si ya pas un truc anormal
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 13 juin 2014 à 15:31:05
Un truc dont on a pas parlé et qui doit surement être la source des soucis de certains : la marque de l'ONT

J'ai un ONT Alcatel et Krome a un Huawei
Il est fort possible que la conf soit différente !

nwks tu as un Huawei ou un Alcatel ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 juin 2014 à 15:33:31
Donc la conf de la livebox serait différente selon l'ONT.

C'est pas très "orange" qui aime visiblement pas trop se prendre la tete.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 13 juin 2014 à 15:35:57
Donc la conf de la livebox serait différente selon l'ONT.

C'est pas très "orange" qui aime visiblement pas trop se prendre la tete.
Moi ça ne m'étonnerait même pas.
Ca expliquerait pourquoi toi tu as besoin de priorités sur les vlans !
Tu as quel modèle d'ONT ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 juin 2014 à 15:39:28
J'ai le meme que kaou :p

Les priorités des vlans c un folklore/feature de pfsense, c'est SUR qu'il les faut d'un point de vue réseau.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 13 juin 2014 à 15:59:08
Pfiou d'accord je suis bon pour tout réanalyser ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 juin 2014 à 16:02:46
Vous désactivez pas le FW pour les tests ? c'est souvent source de problèmes.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 13 juin 2014 à 16:06:42
J'ai mis des règles Pass ALL sur toutes les interfaces en autorisant bien tout ce qui est broadcast et multicast.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: loopkin321 le 13 juin 2014 à 17:35:38
Regardes tes logs PPP si ya pas un truc anormal

Merci, c'était pas con comme suggestion ;D
Ca m'a confirmé le problème d'authentification, après renouvellement du mot de passe auprès d'Orange, ça se connecte, j'ai une zouli IP, je suis ravi.

Merci, merci !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 13 juin 2014 à 17:36:17
Des fois c simple :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 14 juin 2014 à 20:03:40
Alors, ca tourne nickel chez toi xila ?

j'ai été un peu long à la détente mais un peu overbook ces dernières semaines pas trop eu le temps de rejouer avec mon pfsense...
j'ai reçu par contre ce matin la carte supermicro 4 ports gigabit !!! pas sans mal (LDLC & chronopost m'ont fait galérer + de 15j !)
installation ESXI sur la CM supermicro OK
installation vm pfsense amd64 ok
connexion internet PPoE ok
ip dhcp sur le bridge tv PAS OK !!!
et hop on reprend la galère sur l'histoire du DHCP :)

pour info je vois bien les trames DHCP REQUEST partir
mais aucuns DHCP OFFER en retour...
HELP ? si quelqu'un à encore le courage  ;D

dans les logs pfsense une erreur bizarre :  Could not find IPv4 gateway for interface (opt4).
opt4 correspond à mon interface bridge... où dois-je lui mettre une ipv4 gateway?
je n'ai pas eu à faire ça sur mon vieux PC...
côté esxi ma carte pfsense relié à l'ONT est sur E1000/tous les VLAN
côté LAN idem


lors d'un dhclient bridge0 :

22:04:32.199144 IP (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 345)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:bd:xx:xx:d7:00 (oui Unknown), length 317, xid 0xf01d6e89, secs 21, Flags [none] (0x0000)
          Client-Ethernet-Address 02:bd:xx:xx:d7:00 (oui Unknown)
          Vendor-rfc1048 Extensions
            Magic Cookie 0x63825363
            DHCP-Message Option 53, length 1: Discover
            Vendor-Class Option 60, length 5: "sagem"
            Client-ID Option 61, length 7: ether 18:62:xx:xx:xx:82
            Hostname Option 12, length 7: "pfsense"
            CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
            Parameter-Request Option 55, length 4:
              Subnet-Mask, Default-Gateway, NTP, WWW

une idée de pourquoi orange me donne pas d'IP au bridge???
là je vois pas du tout le problème...


 dhclient -c /var/etc/dhclient_opt4.conf bridge0
/var/etc/dhclient_opt4.conf line 7: no option named vendor-class-identifier
send vendor-class-identifier "sagem"
     ^
dhclient: PREINIT
dhclient: Starting delete_old_states()
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 1
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 2
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 2
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 5
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 8
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 11
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 12
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 15
DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 4
No DHCPOFFERS received.
No working leases in persistent database - sleeping.

je donne des dumps et des détails à qui en voudra et même en visu en teamviewer si quelqu'un se sent chaud... :)
perso j'y ai passé l'aprém et j'ai l'impression de pas avoir avancer... bon j'ai du net c'est déjà ça !

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 15 juin 2014 à 15:31:34
Xila, pour le moment je n'ai pas trouvé de solution pour que ça fonctionne avec des cartes virtuelles.
Si ta CM et ton CPU sont compatible passe tes cartes en bridge PCI, ça devrait fonctionner.

Je reprends les test avec des cartes virtuelles
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 15 juin 2014 à 19:19:32
Salut kouak :)
Je viens de comprendre alors pourquoi ça ne marche pas chez moi tu as le même genre de résultat que moi le DHCP request part proprement mais pas de réponses ?
Tu as déjà essayer j'imagine e1000/vmx3 rien ne change ?
Sinon tu vois ou si c'est compatible bridge PCI ? J'avoue que je n'ai jamais explore ce genre de config sur un esxi...
Hélas j'ai de gros doute sur la compatibilité de la cm super micro sur ce coup la fais ch** !
J'ai déjà creuse un peu le sujet hier et a part tombe sur un topic sur le forum pfsense de toi et common (le topic originel avant tous les tests je crois vous n'aviez mis qu'un post chacun ^^) j'ai pas trouve grand chose m'aidant a avancer sur le sujet...

EDIT : ça se confirme pas de bridge PCI sur les atom C2750... même si c'est pas tout à fait le même contexte visiblement c'est le CPU qui détermine si la fonctionnalité est activable ou non dans esxi...
The C2750 supports Intel’s virtualization feature (VT-x), but not VT-d apparently (which is used to “pass through devices” to the virtualized system, e.g. graphics cards, …)
source : http://blog.pi3g.com/tag/atom/ (http://blog.pi3g.com/tag/atom/)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 15 juin 2014 à 19:40:41
Ouaip c'est ça pas de retour du DHCP en virtuel.
Pour savoir si le VT-d est activé sur ta config regarde dans le résumé de ton vsphere
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 15 juin 2014 à 19:41:58
EDIT : ça se confirme pas de bridge PCI sur les atom C2750... même si c'est pas tout à fait le même contexte visiblement c'est le CPU qui détermine si la fonctionnalité est activable ou non dans esxi...
The C2750 supports Intel’s virtualization feature (VT-x), but not VT-d apparently (which is used to “pass through devices” to the virtualized system, e.g. graphics cards, …)
source : http://blog.pi3g.com/tag/atom/ (http://blog.pi3g.com/tag/atom/)

Il faut que tu installe pfsense en direct sur ta machine si tu veux que ça fonctionne
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 15 juin 2014 à 21:06:46
oué mais ça me plait pas trop je comptais utilisais la petite bécane pour d'autres VM légères en parallèle...
sinon pas moyen de forcer une IP plutot que d'attendre une réponse du DHCP ?
l'ip renvoyé par orange au niveau du bridge change ? j'ai l'impression de mémoire que sur mon pfsense "sempron" de récup j'avais toujours la même IP sur le bridge...
si je choppe cette fichu IP et lui colle en dur ? aucunes chances que ça passe ?
c'est un peu tordu et crade mais bon... reste effectivement la solution sinon du pfsense en direct mais j'aimerais beaucoup éviter... ayant pris un ptit ssd et 8go de ram avec la CM pour pfsense seul ça fait un peu beaucoup je trouve...

sinon je confirme le vpshere me dit bien que j'ai pas de DirectPath I/O...
tanpis j'aurai pas de TV orange pour le moment... ceci dit je me tate énormèment à rendre le truc encore plus usine à gaz en prenant une Free à 2€ sur vente-privée (fausse bonne idée?) comme ça j'utiliserai la TV free bien moins chiante à mettre en place... et garderais orange en parallèle pour avoir les 300Mbps/50Mbps :)
d'autres auraient-ils déjà envisager/concrétiser ce genre d'idée ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: corrector le 15 juin 2014 à 22:47:15
Attention, chez Free la qualité d'image n'est vraiment transcendante. J'ai regardé un ballet classique en HD sur Arte, et c'était vraiment nullissime. Ce n'est pas la Nouvelle star pourtant, il n'y a pas de confettis ni de lumières psychédéliques.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 16 juin 2014 à 11:58:14
J'ai effectivement un ONT Huawei, mais en pratique je n'ai pas de soucis pour recevoir un DHCP OFFER : c'est juste qu'il est mal routé (il arrive sur l'interface parent, et non sur le VLAN838). Du coup ça m'étonnerais que l'ONT soit en cause, à mon avis c'est plutôt un problème de pfSense...

A ceux qui n'ont pas de réponse : si vous n'avez pas essayé, ajoutez une interface directement sur le  NIC de l'ONT (sans VLAN) et regardez si vous ne voyez pas arriver des réponses taggées VLAN838 dessus, mais qui ne seraient pas routées sur le bridge.



Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 16 juin 2014 à 12:16:16
Citer
A ceux qui n'ont pas de réponse : si vous n'avez pas essayé, ajoutez une interface directement sur le  NIC de l'ONT (sans VLAN) et regardez si vous ne voyez pas arriver des réponses taggées VLAN838 dessus, mais qui ne seraient pas routées sur le bridge.

hmmm pas tout compris... tu dis d'essayer de rajouter une interface (virtuelle) pfsense sur la meme NIC que celle physiquement raccorder à l'ONT (le mien est un alcatel) ?
de se caler sur cette interface faire un tcpdump et voir qui essaie d'utiliser cette interface ?
C'est bien ça l'idée ou je suis à côté de la plaque?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 16 juin 2014 à 13:35:23
C'est bien ça l'idée ou je suis à côté de la plaque?
Tout à fait.
On n'utilise pas le NIC de l'ONT directement dans pfSense car on ne s’intéresse qu'à ses VLAN, mais si tu l'associe à une interface virtuelle (le "em0", interface parent des VLAN "em0_vlan835" etc.)  tu peux capturer dessus et voir passer tous les paquets échangés avec l'ONT et leur VLAN.
Du coup tu pourras voir si par hasard tu ne reçois pas des DHCP OFFER sur "em0" avec VLAN 838, mais qui ne sont pas répliqués sur "em0_vlan838" (là où écoute dhclient).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 16 juin 2014 à 13:41:29
J'essaie ça en fin d'aprém/début de soirée et repasserais ici dire le résultat des tests (voir le futur EDIT de ce post),
Et pour répondre à "la TV Free c'est pas terrible en qualité d'image"
Et bien je répondrais que c'est toujours mieux que rien ou l'antenne et flux TNT...

Sinon personne ne m'avait répondu concernant la théorie foireuse du "et si je mets l'ip en dur sur le bridge au lieu d'attendre un DHCP OFFER?"
Quelqu'un oserait-il se prononcer sur ce sujet ? c'est crade mais je compte aussi essayer le coup ce soir des fois que...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 juin 2014 à 15:03:35
Sinon personne ne m'avait répondu concernant la théorie foireuse du "et si je mets l'ip en dur sur le bridge au lieu d'attendre un DHCP OFFER?"
Quelqu'un oserait-il se prononcer sur ce sujet ? c'est crade mais je compte aussi essayer le coup ce soir des fois que...

La réponse DHCP confirme le bon fonctionnement du bridge (VLAN, prio etc ...).
Si tu ne récupère pas les requêtes DHCP c'est que tu as un souci de réseau.
Pas de DHCP --> Pas de TV  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 10:34:15
Hello,
Avec mon ONT Huawei j'ai écouté sur l'interface em0 au lieu d'écouter sur la bridge pour voir si le DHCP passait.
Surprise, aucune réponse aussi bien sur les vlans, bridge ou interface native, je vois bien partir le DISCOVER pourtant.
J'ai effectué une capture de ma livebox qui négocie avec l'ONT, l'adresse mac devinée est donc correcte, je continue de tester...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 17 juin 2014 à 14:41:23
Question aux pros du réseau, c'est normal le changement de vlan ID quand on applique les prio ?  ;D

em0_vlan838: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 00:1b:21:17:6f:bd
        inet6 fe80::21b:21ff:fe17:6fbd%em0_vlan838 prefixlen 64 scopeid 0xb
        nd6 options=1<PERFORMNUD>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 33606 vlanpcp: 4 parent interface: em0
em0_vlan840: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 00:1b:21:17:6f:bd
        inet6 fe80::21b:21ff:fe17:6fbd%em0_vlan840 prefixlen 64 scopeid 0xc
        nd6 options=1<PERFORMNUD>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 41800 vlanpcp: 5 parent interface: em0
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 14:49:48
Wow j'avais pas vu ça !!!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 21:02:47
Bien bien bien, j'ai maintenant une OFFER DHCP qui revient, sauf qu'elle ne revient pas sur l'interface em0_vlan838, je ne la vois que sur em0 en capture alors qu'elle a bien le tag 838 !!!??
Je comprends pas, bug de pfsense ? il ne me manque à mon avis que ça pour que ça marche
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:05:32
T'as fait quoi pour arriver a ca finalement ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 21:08:46
Les priorités et j'ai un peu modifié le fichier de reqûete DHCP ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:10:50
Cool, tu vas finir par me donner raison :D

C'etait quoi l'astuce pour activer les prios en gardant les bons vlan ? Ou c'est juste un bug las vlan qui changent ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 21:13:18
C'est juste un bug à mon avis, car la requête part bien sur le 838.
Pas contre pourquoi ça revient sur l'interface native... mystère et j'arrive pas à trouver.
Peut être un sysctl à configurer pour que ça déconne moins ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:16:06
Hors pfsense, la requête sort du bridge, qui du coup l'envoie sur le 838 et le 840.
En réponse Orange renvoie un offer sur le 838, que le client dhcp du bridge est censé récupérer.

En gros pour moi cette partie était transparente, gérée par le bridge.

En gros si tu lances le client DHCP a la main il voit pas l'offer, mais tu la vois dans les captures ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 21:18:30
L'OFFER ne revient pas dans les interfaces bridge ni em0_vlan838 quand je capture.
Par contre quand je capture sur em0 avec l'option tcpdump -vvv -ei em0 -s 65535 vlan 838 et bah là je la vois l'OFFER !
C'est à ne plus rien y comprendre et je sent un énorme bug de pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:22:17
Donc t'as du traffic entrant sur un VLAN taggué et bridgé que pfsense ignore, louche.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 21:22:41
si tu veux je te donne des accès comme à kouakattak et tu regardes ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:24:13
Tu peux, mais j'y connais RIEN en pfsense donc je toucherai pas, mais je veux bien jeter un oeil.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 17 juin 2014 à 21:29:59
Un truc à tester : monter les vlan directement dans vsphere sur des cartes virtuelles différentes. Comme ça, en théorie, plus de soucis de routage.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:32:00
L'arnaque Pfsense enfin dévoilée :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 21:33:41
Un truc à tester : monter les vlan directement dans vsphere sur des cartes virtuelles différentes. Comme ça, en théorie, plus de soucis de routage.

Je l'avais fait, à l'époque où j'avais pas encore le passthrough, marchait pas... je reessayerai à l'occasion mais j'y crois guère.

L'arnaque Pfsense enfin dévoilée :D

Lol je serais tellement content si ça marchait ... j'utilisais pfSense pour pleins de choses avant et ça serait bien la première fois que ce produit me déçoit
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 17 juin 2014 à 21:34:58
Je l'avais fait, à l'époque où j'avais pas encore le passthrough, marchait pas... je reessayerai à l'occasion mais j'y crois guère.

Maintenant que tu reçois le OFFER ça devrait le faire dans cette conf.
A confirmer
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:37:24
Y a plus simple a court terme.

De mes tests et de mémoire : le dhcp n'as pas besoin d'être réalisé, tu peux lui foutre l'IP a la main (tu la vois dans les trames) :)

Mais j'ai un doute sur le devenir du traffic entrant en 838 (les replay/vod). D'ailleurs la TV marche la ?

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:38:42
Je sais pas si c'est normal mais je vois ton dhcp UP, comme si pfsense considérait que ca avait marché mais sans IP. Ou c'est normal dans pfsense ?

je regarde cette page : /status_interfaces.php
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:39:12
PS : mon IP de br0 a jamais changé depuis les premiers tests (2/3 mois), donc c'est vraiment pas très sale de la mettre a la main. Quid du traffic...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 21:47:32
Y a plus simple a court terme.

De mes tests et de mémoire : le dhcp n'as pas besoin d'être réalisé, tu peux lui foutre l'IP a la main (tu la vois dans les trames) :)

Mais j'ai un doute sur le devenir du traffic entrant en 838 (les replay/vod). D'ailleurs la TV marche la ?


La Tv marche pas non

Je sais pas si c'est normal mais je vois ton dhcp UP, comme si pfsense considérait que ca avait marché mais sans IP. Ou c'est normal dans pfsense ?

je regarde cette page : /status_interfaces.php
Oui on va dire que c'est "normal" mais l'IP en dessous est 0.0.0.0 donc marche pas !

PS : mon IP de br0 a jamais changé depuis les premiers tests (2/3 mois), donc c'est vraiment pas très sale de la mettre a la main. Quid du traffic...

Tout à l'heure j'ai fixé l'IP que j'ai vu apparaître dans l'OFFER, j'ai ensuite mis le proxy IGMP et tout, j'ai booté le décodeur ensuite et il me dit que les chaines sont indisponibles quand j'arrive à la mosaïque.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:50:00
Le "up" est bien bon signe, tu as mis un dhcp sur le 832 qui lui est bien down, donc ca ressemble quand meme beaucoup a un bug. Pfsense voit que ca passe mais t'as pas l'IP...

Je dirais que le bridge empeche pas la TV de marcher, par contre il risque d'y avoir un bug également sur le 840...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 21:52:39
Le "up" est bien bon signe, tu as mis un dhcp sur le 832 qui lui est bien down, donc ca ressemble quand meme beaucoup a un bug. Pfsense voit que ca passe mais t'as pas l'IP...

Je dirais que le bridge empeche pas la TV de marcher, par contre il risque d'y avoir un bug également sur le 840...
L'interface est down car je l'ai désactivé :)
Et pour le proxy IGMP j'ai tout config comme dans le tuto mais pas moyen d'avoir un stream.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:54:14
La box boote normalement sans problème mais pas de flux ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 21:55:36
Tu aurais une capture tcpdump sous la main des DHCP Discover du bridge ? j'aimerais regarder dans wireshark
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 22:00:38
J'en ai pas avec la dernière config, tu peux en créer une puis la DL dans Diagnostics > Packet Capture en laissant tourner la capture genre 5 minutes!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 22:01:39
J'ai fait, mais c'est pas assez complet on dirait.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 22:05:26
J'ai fait, mais c'est pas assez complet on dirait.

Faut mettre les détails en Full dans la configuration de la capture :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 17 juin 2014 à 22:06:38
J'ai fait.

Sinon je peux pas dump : tcpdump: (cannot open device) /dev/bpf: Permission denied
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 17 juin 2014 à 22:09:08
J'ai fait.

Sinon je peux pas dump : tcpdump: (cannot open device) /dev/bpf: Permission denied

Ca devrait être bon, déco/reco sur ssh et ça devrait être ok
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: corrector le 18 juin 2014 à 04:34:11
Y a plus simple a court terme.

De mes tests et de mémoire : le dhcp n'as pas besoin d'être réalisé, tu peux lui foutre l'IP a la main (tu la vois dans les trames) :)
Tu as testé combien de temps sans requête DHCP?

J'ai lu un témoignage isolé (donc fiabilité non garantie) comme quoi chez au bout d'un moment ça coupe si tu ne renouvelle¨s pas le DHCP.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 18 juin 2014 à 13:20:02
Un truc à tester : monter les vlan directement dans vsphere sur des cartes virtuelles différentes. Comme ça, en théorie, plus de soucis de routage.

En faisant cela, on perd les priorités car on ne mets plus de vlan dans pfsense du coup !
Je suis en train de tester là et je n'ai pas moyen de régler des prio dans esx
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 18 juin 2014 à 13:31:52
En faisant cela, on perd les priorités car on ne mets plus de vlan dans pfsense du coup !
Je suis en train de tester là et je n'ai pas moyen de régler des prio dans esx

et avec un switch manageable intercalé entre ONT et ESX ? un ptit cisco small business... ou autre qui gèrerait QoS...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 18 juin 2014 à 14:29:49
En faisant cela, on perd les priorités car on ne mets plus de vlan dans pfsense du coup !
Je suis en train de tester là et je n'ai pas moyen de régler des prio dans esx

Tu mets les prios sur les interfaces ensuite ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 18 juin 2014 à 14:55:27
et avec un switch manageable intercalé entre ONT et ESX ? un ptit cisco small business... ou autre qui gèrerait QoS...

J'ai un Cisco 3750, pas regardé encore comment faire des priorités avec lui.

Tu mets les prios sur les interfaces ensuite ?

Tu peux pas affecter de prio de vlan alors que l'interface n'est pas considérée comme une interface vlan! En fait l'esx s'occupe de détagger les trames avant de les balancer au pfsense, donc si tu tagges dans pfsense en créant une interface vlan ça marchera pas du tout
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 18 juin 2014 à 15:42:48
En fait il te faudrait autant de cartes réseaux que de VLANs pour que ca marche ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 18 juin 2014 à 15:53:11
En fait il te faudrait autant de cartes réseaux que de VLANs pour que ca marche ?

C'est ça le principe, mais avec la carte intel quad ça aurait suffit.
Du coup j'ai continué de tester en passthrough direct sur la carte et maintenant j'obtiens les requêtes DISCOVER et OFFER directement dans le bridge !!! Victory!
Sauf que mon client DHCP ensuite n'envoie pas de REQUEST!

Pour obtenir ça, j'ai dû désactiver le hardware vlan filter de ma carte avec la commande ifconfig -vlanhwfilter.
Ca avance ! comment faire en sorte que j'envoie le REQUEST ensuite?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 18 juin 2014 à 15:54:15
C'est ça le principe, mais avec la carte intel quad ça aurait suffit.
Du coup j'ai continué de tester en passthrough direct sur la carte et maintenant j'obtiens les requêtes DISCOVER et OFFER directement dans le bridge !!! Victory!
Sauf que mon client DHCP ensuite n'envoie pas de REQUEST!

Pour obtenir ça, j'ai dû désactiver le hardware vlan filter de ma carte avec la commande ifconfig -vlanhwfilter.
Ca avance ! comment faire en sorte que j'envoie le REQUEST ensuite?

Bravo, ça va finir par fonctionner  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 18 juin 2014 à 15:57:35
Bravo, ça va finir par fonctionner  ;D

J'espère :) je me demande pourquoi j'envoie pas de request du coup :/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 18 juin 2014 à 16:09:03
Si t'as une capture de ces echanges fais tourner.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 18 juin 2014 à 16:16:13
Merci, on voit bien la prio !
vlan 838, p 4
Aucune idée pour le dhcp qui enchaine pas, par contre tu peux tester de remettre l'IP en dur ?

Tu peux pas pinger la gateway de mémoire (le truc en 254), mais tu peux peut être regarder si tu la vois dans le cache arp (ca avait marché chez moi, dédicace @jeanb ).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 18 juin 2014 à 16:28:40
Le cache ARP sur le bridge je ne vois que moi! Personne d'autre
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 18 juin 2014 à 16:30:36
Je la vois bien :

Citer
10.54.56.254 dev br0 lladdr 00:03:fa:08:38:01 STALE
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 18 juin 2014 à 16:36:01
Tu fais la commande arp -a ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 18 juin 2014 à 16:36:41
ip neigh show (arp -a marche aussi)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 18 juin 2014 à 16:39:04
Pas de commande ip neigh show sur BSD visiblement.
arp ne me renvoie que moi.
Je verrai ce soir si le décodeur tv arrive à booter + streamer les chaines
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 18 juin 2014 à 16:40:52
Si les prios sont bonnes ca doit le faire.

Tu peux aussi check en tcpdump si tu vois qqch sur le 840 quand t'essaies de mater la TV.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Carcajou le 20 juin 2014 à 00:41:43
Salut kouakattak ! Et son fidèle lieutenant, c0mm0n !!! ^^

Tout d'abord, merci pour ce superbe tuto ! :)

Ensuite une question : ^^

Est-ce qu'une configuration matérielle de ce type peut fonctionner ?

Arrivée fibre (ONT) <=> Mini PC pfSense <=> routeur wi-fi Asus
-> Internet
-> TV

Mini PC pfSense : deux interfaces Gigabit, processeur Celeron C1037U (sans wi-fi)
http://www.aliexpress.com/item/2014-NEW-Intel-Celeron-C1037U-aluminum-fanless-dual-core-living-room-HTPC-Barebone-Mini-PC-with/1638834276.html (http://www.aliexpress.com/item/2014-NEW-Intel-Celeron-C1037U-aluminum-fanless-dual-core-living-room-HTPC-Barebone-Mini-PC-with/1638834276.html)

routeur Asus wi-fi : RT-AC66U, 1 port WAN et 4 ports LAN en Gigabit + wi-fi AC (draft) + firmware Merlin

La fibre arriverait sur l'ONT, puis en gigabit ethernet sur le mini PC, sur lequel la dernière pfSense 64 bits stable serait installée, un seul port serait câblé vers le routeur Asus, sur lequel tous les VLANs seraient taggés, mais en configurant tout le reste tel que le tuto de ce sujet l'indique ; et en arrivant sur l'Asus, deux ports "sortants" seraient configurés pour avoir une sortie Internet en untagged sur le VLAN correspondant et une sortie sur un autre port LAN taggé des bons VLANs pour la TV.

En gros, j'ai un routeur Asus en wi-fi AC que j'aimerai bien continuer à utiliser, et d'un autre côté j'aimerai bien me monter un pare-feu pfSense ET me passer de Livebox en même temps. ^^

Et malheureusement, le matériel qui me fait de l’œil en ce moment n'a que deux ports réseau... :/

Merci d'avance, et n'hésitez pas à me faire réécrire ce que j'ai brouillonné ! ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 20 juin 2014 à 00:58:13
toujours pas d'avancée sur les esxi sans bridge pci ? perso j'ai un peu tout tenté je désespère un peu... j'ai mon bridge0 up... j'ai ip 0.0.0.0 sur ce dernier...
j'envoi des DHCP REQUEST/DISCOVER via ce bridge0... y compris sur em0_vlan838... mais pas de DHCP OFFER !!!  :o
j'ai eu beau essayé toutes les bricoles possibles au niveau des vswitchs rien à faire le dhcp offer ne remonte pas...
je pige pas où ça bloque... ni ce qui bloque...

je renonce pour ce soir après avoir fait pas mal de connerie et rien de très productif...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Carcajou le 20 juin 2014 à 01:12:49
Bon, après encore un peu de lecture, je crois que je suis bon pour un ERL. ^^

Et moi qui ai tant envie de bidouiller pfSense. :'(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 20 juin 2014 à 09:41:49
toujours pas d'avancée sur les esxi sans bridge pci ? perso j'ai un peu tout tenté je désespère un peu... j'ai mon bridge0 up... j'ai ip 0.0.0.0 sur ce dernier...
j'envoi des DHCP REQUEST/DISCOVER via ce bridge0... y compris sur em0_vlan838... mais pas de DHCP OFFER !!!  :o
j'ai eu beau essayé toutes les bricoles possibles au niveau des vswitchs rien à faire le dhcp offer ne remonte pas...
je pige pas où ça bloque... ni ce qui bloque...

je renonce pour ce soir après avoir fait pas mal de connerie et rien de très productif...

Pour voir si t'as le même souci que moi, fait ta capture sur em0 avec ça :
tcpdump -vvv -ei em0 -s 65535 vlan 838
Si tu vois remonter les OFFER, bravo t'as le même souci que moi ^^
Depuis l'autre jour j'ai reboot mon pfsense et les offer n'arrivent plus dans le bridge... je n'arrive pas à reproduire tout ça c'est pénible.

Bon, après encore un peu de lecture, je crois que je suis bon pour un ERL. ^^

Et moi qui ai tant envie de bidouiller pfSense. :'(

Tu as un ONT Alcatel ou Huawei ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Carcajou le 20 juin 2014 à 10:02:17
Je suis en ADSL OVH pour l'instant. ^^

Les travaux dans la zone sont en cours et les premières offres arrivent fin juillet... J'avais cru comprendre que c'était du Huawei qui est installé, mais il y a aussi du Alcatel alors ?

La marque de l'ONT va changer quelque chose ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 20 juin 2014 à 10:04:55
Je suis en ADSL OVH pour l'instant. ^^

Les travaux dans la zone sont en cours et les premières offres arrivent fin juillet... J'avais cru comprendre que c'était du Huawei qui est installé, mais il y a aussi du Alcatel alors ?

La marque de l'ONT va changer quelque chose ?

Ah d'accord ^^
Il y a de l'Huawei et de l'Alcatel oui, kouakattak & c0mm0n sont en Alcatel et ça a l'air de bien marcher pour eux.
Par contre en Huawei ça ne marche pas, il doit y avoir des subtilités dans la conf que je cherche à trouver :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Carcajou le 20 juin 2014 à 11:29:45
Ah d'accord, je n'avais pas lu ça. :/

Je vais relire ce sujet, tu dois en avoir déjà parlé. ^^

Merci de l'info. :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 26 juin 2014 à 11:46:42
Hello all !

Suite et fin de mes péripéties avec pfSense pour avoir la TV !
J'ai décidé d'agir autrement étant donné que je pouvais pas recevoir les OFFER DHCP sur mon interface BRIDGE.

J'ai configuré le pfsense pour qu'il ne serve que de routeur internet sur le vlan 835, en parallèle j'ai installé une machine virtuelle sous Debian 7 qui elle reçoit les vlans 838 et 840.
Avec un peu de configuration j'obtiens parfaitement une IP via le DHCP sur un bridge dans la Debian pour la TV.
J'expose ensuite ce traffic depuis la machine Debian sur un vlan quelconque géré par vSphere (donc pas de tagging sur le traffic par les VM, uniquement par l'hyperviseur).

J'ai ensuite injecté le traffic multicast TV sur le pfSense en créant un bridge sur mon interface LAN et l'interface provenant de la VM Debian.
Le décodeur TV reçoit ainsi le DHCP du pfSense, boote correctement, puis reçoit le multicast pour le streaming des chaînes depuis la Debian !
Je ne sais pas si je suis assez clair ? Je ferai un schéma si c'est flou pour certains :)

Du coup tout marche comme je le veux c'est parfait \o/
Je tiens à remercier kouakattak & c0mm0n pour leur implication dans ce sujet et pour leur disponibilité :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 27 juin 2014 à 12:55:49
Congrats. Il me fait rêver le setup, j'avoue :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 16 juillet 2014 à 18:32:41
bon pour ma part je n'ai toujours pas avancé... que des DHCP request aucuns offer en réponse...
j'ai tenté une autre stratégie... la gestion des vlan via l'hyperviseur mais ça a pas l'air de mieux fonctionner...
mon idée était la suivante :
sur la vm pfsense 1 carte réseau par vlan (en vmxnet3) donc 3 au total qui sont "physiquement" raccordé à l'ONT
1 carte réseau LAN (en E1000 pour le moment mais aucunes importance la requête DHCP ne part pas par là...)
sur le pfsense je fais le PPOE pour le web sans VLAN directement sur la carte vmxnet3f0 ça ça marche nikel ! jusqu'ici tout va bien...
là où ça fâche c'est que quand je fais la même chose pour les VLAN TV ça passe pas !!!! j'ai créer 2 interfaces côté pfsense sur vmxnet3f1 et f2  (1/VLAN TV) j'ai fais un bridge de ces 2 interfaces j'ai joué du dhclient/tcpdump pour voir ce qui se passe mais ça passe pas mieux...

@Krome
Citer
Je ferai un schéma si c'est flou pour certains
Volontier pour un petit schéma (et tuto ? C/C des confs du debian?)  ;D
Bien que je dois avouer que 2 VM pour remplacer la livebox c'est une solution qui ne m'attire pas beaucoup... j'ai encore un léger espoir que ça fonctionne sur pfsense... je ne pige pas ce qui coince étant donné que là c'est côté hyperviseur la gestion des VLAN... ça "devrait" fonctionner... où je fais complètement fausse route ? n'est-ce pas un peu l'idée que tu as exploité Krome ? mais en répartissant VLAN TV => Debian | VLAN WEB => Pfsense ou j'ai rien compris?  ::)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 20 juillet 2014 à 17:25:43
La gestion des VLAN depuis l'hyperviseur ne fonctionnera pas car depuis la VM tu ne pourras pas attribuer de priorité de VLAN si ce n'est pas elle qui les gère ;)
Dès que j'aurai un peu de temps je ferai un schéma pour tout expliquer :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 21 juillet 2014 à 12:09:01
La gestion des VLAN depuis l'hyperviseur ne fonctionnera pas car depuis la VM tu ne pourras pas attribuer de priorité de VLAN si ce n'est pas elle qui les gère ;)
Dès que j'aurai un peu de temps je ferai un schéma pour tout expliquer :)

euh les priorités sont nécessaires chez toi?
pour ma part dans la version physique de pfsense sur un vieux PC,
ça marchait sans les prio... donc j'avoue que j'ai pas trop insisté sur la partie prio lors des tests sur VM...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 21 juillet 2014 à 16:02:31
Prios nécessaires chez moi oui, sur VM debian ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 22 juillet 2014 à 22:18:24
T'as fini en debian  :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 23 juillet 2014 à 09:25:20
T'as fini en debian  :D

Oui seulement pour la TV, comme expliqué plus haut ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 27 juillet 2014 à 17:02:11
Je me suis penché un peu plus sur l'histoire des priorités VLAN dans pfSense et y'a bien un problème :
Si on configure l'interface VLAN avec un PCP autre que zéro ça met en vrac son VLAN ID, et donc plus rien n'arrive dessus.
C'est facile à vérifier avec un ifconfig , qui rapporte alors un VID supérieur à 4095 si le PCP est différent de 0.

Je pense que ça sera corrigé dans la release 2.2, c'est assez simple.
En attendant je peux mettre à dispo une update 2.2 alpha patchée si y'en a qui veulent essayer.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 28 juillet 2014 à 14:51:32
Je me suis penché un peu plus sur l'histoire des priorités VLAN dans pfSense et y'a bien un problème :
Si on configure l'interface VLAN avec un PCP autre que zéro ça met en vrac son VLAN ID, et donc plus rien n'arrive dessus.
C'est facile à vérifier avec un ifconfig , qui rapporte alors un VID supérieur à 4095 si le PCP est différent de 0.

Je pense que ça sera corrigé dans la release 2.2, c'est assez simple.
En attendant je peux mettre à dispo une update 2.2 alpha patchée si y'en a qui veulent essayer.

C'est bien ce qu'on avait remarqué lors de nos tests.
Est-ce que ça fonctionne après ton patch du coup ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 28 juillet 2014 à 15:10:25
j'ai installé une 2.2 beta hier si quelqu'un a le patch sous la main pour la 2.2 amd64 ? :)
je me porte volontaire pour teste en soirée
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 28 juillet 2014 à 16:40:42
Je testerai aussi volontiers
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 28 juillet 2014 à 18:51:05
J'ai mis l'update et l'iso ici (amd64) :
https://mega.co.nz/#F!31BgRDbD!xlxgl5LaV_AU3yMoyIu_GQ

Pour ceux qui bidouille et veulent compiler, voici un diff.
(C'est plutôt ridicule, et les deux dernières modifs sont optionnelles...!)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 28 juillet 2014 à 19:20:27
le full update permet de repartir de la conf du 2.1 ?
j'avoue que bêtement j'ai du passer à côté de l'update j'ai setup une autre VM en 2.2 hier...  :-[
si je snapshot ma vm en 2.1 et passe l'update que tu as upload sur mega je garde ma conf et peut redescendre en 2.1 si ça me convient pas ?

en tout cas merci pour le taff ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 28 juillet 2014 à 20:54:28
le full update permet de repartir de la conf du 2.1 ?
j'avoue que bêtement j'ai du passer à côté de l'update j'ai setup une autre VM en 2.2 hier...  :-[
si je snapshot ma vm en 2.1 et passe l'update que tu as upload sur mega je garde ma conf et peut redescendre en 2.1 si ça me convient pas ?

en tout cas merci pour le taff ;)

Ouaip, en fait je crois que le "full update" écrase tout sauf la conf. Tu dois peut-être même pouvoir downgrader (j'ai jamais essayé perso).
Et sinon les snapshots sauvegardent effectivement l'état complet de la vm (sauf les disques indépendants évidement), donc quand tu restaure tu retrouve exactement l'état capturé.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: xila le 30 juillet 2014 à 18:23:10
@Krome : as-tu test l'update ou l'iso 2.2 envoyé par nwks ?
@nwks pas eu le temps de test depuis le début de semaine pas beaucoup de temps à moi... je test ça ce week end si pas le temps avant...

quoi qu'il arrive je repasserais vous tenir informer ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 31 juillet 2014 à 11:08:21
@Krome : as-tu test l'update ou l'iso 2.2 envoyé par nwks ?


Pas encore je suis en pleins préparatifs des congés donc pas beaucoup de temps à consacrer aux bidouilles :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 08 août 2014 à 19:21:33
Des news des test ?

J'installe une vm et je test ça.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 08 août 2014 à 20:28:43
Bon bah ça ne fonctionne pas non plus malgrès le patch de nwks.
Les vlanid sont bon avec les prio mais toujours pas de réponse du dhcp.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 14 août 2014 à 22:45:54
Bon bah ça ne fonctionne pas non plus malgrès le patch de nwks.
Les vlanid sont bon avec les prio mais toujours pas de réponse du dhcp.
La question un peu naïve : tu es sur d'envoyer la bonne requête ?
Perso j'ai dû longuement comparer les paquets (livebox vs. pfSense) avec Wireshark pour me rendre compte de ce qui clochait dans mon cas (c.f. mon post original #179).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 14 août 2014 à 22:51:42
La requête est bonne vu que c'est exactement la même que sur mon pfsense 2.1 qui fonctionne avec les carte en bridge.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 14 août 2014 à 22:53:31
Si tu l'as sous la main, montre.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 13:10:34
Bonjour, j'ai suivi ce topique avec attention depuis quelques jours.

Internet fonctionne parfaitement, Merci kouakattak, c0mm0n pour le tuto ... :D

Seulement, madame voudrait avoir la télé, j'ai donc suivis la suite du tuto mais je n'arrive pas à avoir une IP sur le Bridge et encore moins la télé...

Je pense avoir bien fait toutes les étapes (mais il doit y avoir un paramètre qui ne convient pas), même si la capture de l'adresse mac du player me parait bizarre car quand je capture les trames de démarrage du player branché sur la livebox avec Wireshark je n'arrive pas à avoir l'option 61.

Donc j'ai pris l'adresse Mac du player que je peut trouver sur pfsense dans la partie ARP Table et sur la livebox j'y ajoute 4 (l'adresse mac de mon player se termine par :1d dans les tables ARP donc je mets :21) (la livebox se termine par FC donc si je dois ajouter 4 a celle-ci, je ne vois pas comment mettre :100 en adresse mac, cela me parait étrange)

J'ai remplacer le fichier DHCLIENT modifier le fichier /etc/inc/interfaces.inc mais rien ne passe. Je ne sais plus ou chercher...  :-\

Je tourne actuellement avec Pfsense 2.1.4-RELEASE (amd64) sur un APU1C4. Pour remplacer une LiveBox Play 3 200/50

Si jamais quelqu'un a un peu de temps a m'accorder pour essayer de trouver une solution à mon problème cela serait SUPER, je suis disponible pour envoyer des logs, des captures de trames, ou tout autre chose qui pourrait être utile.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 15 août 2014 à 13:16:25
Si tu captures sur l'interface parent du VLAN, tu vois des réponses ou seulement tes demandes ? Si pas de réponses, il doit forcèment y avoir quelque chose qui ne plait pas au serveur...

Mais il me semble que dans ton tuto ça marchait pour toi sans priorités. Tu as changé de config ?


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 13:26:36
L'idée serait de capturer le trafic sur quelle interface ?


Sur les interfaces Bridge, VLAN838, VLAN840 qui tourne en boucle :

13:33:59.692222 xx:xx:xx:xx:xx:00 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 352: (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 338)
    0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from xx:xx:xx:xx:xx:00, length 310, xid 0x3588a6d7, secs 43, Flags [none] (0x0000)
  Client-Ethernet-Address xx:xx:xx:xx:xx:00
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Discover
    Client-ID Option 61, length 7: ether xx:xx:xx:xx:xx:21
    Hostname Option 12, length 7: "pfsense"
    CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
    Parameter-Request Option 55, length 4:
      Subnet-Mask, Default-Gateway, NTP, WWW



Sur l'interface LAN j'ai ceci :

14:05:43.830657 xx:xx:xx:xx:xx:1d > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 640: (tos 0x80, ttl 64, id 0, offset 0, flags [DF], proto UDP (17), length 626)
    0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from xx:xx:xx:xx:xx:1d, length 598, xid 0x68ecf800, Flags [Broadcast] (0x8000)
  Client-Ethernet-Address xx:xx:xx:xx:xx:1d
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Discover
    MSZ Option 57, length 2: 598
    Requested-IP Option 50, length 4: 192.168.1.104
    Lease-Time Option 51, length 4: 7200
    Parameter-Request Option 55, length 10:
      Subnet-Mask, Classless-Static-Route, Static-Route, LOG
      Default-Gateway, Domain-Name-Server, Hostname, Domain-Name
      BR, WWW
    Vendor-Class Option 60, length 5: "sagem"
    CLASS Option 77, length 14: "^MPC_MLTV_IHD92"
14:05:43.831181 xx:xx:xx:xx:xx:72 > xx:xx:xx:xx:xx:1d, ethertype IPv4 (0x0800), length 62: (tos 0x0, ttl 64, id 11236, offset 0, flags [none], proto ICMP (1), length 48, bad cksum 0 (->cb2f)!)
    192.168.1.1 > 192.168.1.104: ICMP echo request, id 62426, seq 0, length 28
14:05:44.832670 xx:xx:xx:xx:xx:72 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    192.168.1.1.67 > 255.255.255.255.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x68ecf800, Flags [Broadcast] (0x8000)
  Your-IP 192.168.1.104
  Client-Ethernet-Address xx:xx:xx:xx:xx:1d
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Offer
    Server-ID Option 54, length 4: 192.168.1.1
    Lease-Time Option 51, length 4: 7200
    Subnet-Mask Option 1, length 4: 255.255.255.0
    Default-Gateway Option 3, length 4: 192.168.1.1
    Domain-Name-Server Option 6, length 4: 192.168.1.1
    Domain-Name Option 15, length 11: "localdomain"
14:05:45.120386 00:03:ce:01:36:bd > 01:80:c2:00:00:00, 802.3, length 60: LLC, dsap STP (0x42) Individual, ssap STP (0x42) Command, ctrl 0x03: STP 802.1w, Rapid STP, Flags [Learn, Forward], bridge-id 8000.00:03:ce:01:36:bd.8007, length 43
message-age 0.00s, max-age 20.00s, hello-time 2.00s, forwarding-delay 15.00s
root-id 8000.00:03:ce:01:36:bd, root-pathcost 0, port-role Designated
14:05:45.455839 xx:xx:xx:xx:xx:1d > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 640: (tos 0x80, ttl 64, id 0, offset 0, flags [DF], proto UDP (17), length 626)
    0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from xx:xx:xx:xx:xx:1d, length 598, xid 0x68ecf800, Flags [Broadcast] (0x8000)
  Client-Ethernet-Address xx:xx:xx:xx:xx:1d
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    Requested-IP Option 50, length 4: 192.168.1.104
    DHCP-Message Option 53, length 1: Request
    MSZ Option 57, length 2: 598
    Server-ID Option 54, length 4: 192.168.1.1
    Lease-Time Option 51, length 4: 7200
    Parameter-Request Option 55, length 10:
      Subnet-Mask, Classless-Static-Route, Static-Route, Default-Gateway
      LOG, Domain-Name-Server, Hostname, Domain-Name
      BR, WWW
    Vendor-Class Option 60, length 5: "sagem"
    CLASS Option 77, length 14: "^MPC_MLTV_IHD92"
14:05:45.456910 xx:xx:xx:xx:xx:72 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 342: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    192.168.1.1.67 > 255.255.255.255.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x68ecf800, Flags [Broadcast] (0x8000)
  Your-IP 192.168.1.104
  Client-Ethernet-Address xx:xx:xx:xx:xx:1d
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: ACK
    Server-ID Option 54, length 4: 192.168.1.1
    Lease-Time Option 51, length 4: 7200
    Subnet-Mask Option 1, length 4: 255.255.255.0
    Default-Gateway Option 3, length 4: 192.168.1.1
    Domain-Name-Server Option 6, length 4: 192.168.1.1
    Domain-Name Option 15, length 11: "localdomain"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 15 août 2014 à 14:28:55
L'idée serait de capturer le trafic sur quelle interface ?

Je répondais à kouakattak mais c'est la même chose : capture sur l'interface WAN et regarde si tu vois passer les demandes et les offres DHCP (taggées VLAN 838).
Si tu ne reçois pas d'offres il doit y a peut-être un prob de config (options dhcp, prios etc.), et si tu as des offres mais non acceptées c'est peut être le problème de prio / vlanid qui doit être résolu par mon patch.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 14:53:07
OK désolé de m’incrustai.  :-\
Mais il y a quelque chose que me chagrine quand même. Quand je capture le Discover DHCP sur le bridge j'ai les lignes suivantes, alors que sur le LAN j'ai celle d'après. Il n'y aurait pas un soucis ?


Interface : BRIDGE

    CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
    Parameter-Request Option 55, length 4:
      Subnet-Mask, Default-Gateway, NTP, WWW


Interface : LAN

      Parameter-Request Option 55, length 10:
      Subnet-Mask, Classless-Static-Route, Static-Route, LOG
      Default-Gateway, Domain-Name-Server, Hostname, Domain-Name
      BR, WWW
    Vendor-Class Option 60, length 5: "sagem"
    CLASS Option 77, length 14: "^MPC_MLTV_IHD92"

Les options 55 et 77 ne sont pas les même. est-ce normale ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 15:24:01
Je viens de relancer une capture sur le WAN, je vois bien passer les demande de DHCP mais je ne vois aucune offre.  :-[

A tu une idée pour y remédié ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 19:24:31
J'ai effectuer de nouvelle capture .... :-\ Mais rien ne change.

J'ai bien relus le tuto et j'ai repris ma config. J'ai un soucis sur la définition de l'adresse MAC, ma livebox "server" a son adresse mac qui se termine par ":76:FC" mais si je rajoute 4 à FC cela me fait une adresse mac du style ":76:100"

Quand je fais un tcpdump -vvv -ei re0 -s 65535 vlan 838 voila ce que j'obtiens. J'ai bien le DHCP discover et le DHCP Offer.



19:12:30.581111 02:5f:78:4c:dd:00 (oui Unknown) > Broadcast, ethertype 802.1Q (0x8100), length 357: vlan 838, p 0, ethertype IPv4, (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 339)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:5f:78:4c:dd:00 (oui Unknown), length 311, xid 0x73226075, secs 6, Flags [none] (0x0000)
  Client-Ethernet-Address 02:5f:78:4c:dd:00 (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Discover
    Client-ID Option 61, length 8: ether xx:xx:xx:xx:xx:76:00
    Hostname Option 12, length 7: "pfsense"
    CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
    Parameter-Request Option 55, length 4:
      Subnet-Mask, Default-Gateway, NTP, WWW
    END Option 255, length 0
19:12:30.581646 00:0d:b9:34:de:72 (oui Unknown) > 02:5f:78:4c:dd:00 (oui Unknown), ethertype 802.1Q (0x8100), length 346: vlan 838, p 0, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    pfsense.localdomain.bootps > 192.168.1.107.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x73226075, secs 6, Flags [none] (0x0000)
  Your-IP 192.168.1.107
  Client-Ethernet-Address 02:5f:78:4c:dd:00 (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Offer
    Server-ID Option 54, length 4: pfsense.localdomain
    Lease-Time Option 51, length 4: 7200
    Subnet-Mask Option 1, length 4: 255.255.255.0
    Default-Gateway Option 3, length 4: pfsense.localdomain
    END Option 255, length 0
    PAD Option 0, length 0, occurs 32

Voici l'extrait de mon fichier /etc/inc/interfaces.inc

$dhclientconf = "";

$dhclientconf = "";
if ($wanif == "bridge0") {
        $dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send vendor-class-identifier "sagem";
send dhcp-client-identifier 1:xx:xx:xx:xx:xx:76:00;
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;
        {$dhclientconf_hostname}
        script "/sbin/dhclient-script";
EOD;
}
else {
$dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;
{$dhclientconf_hostname}
script "/sbin/dhclient-script";
EOD;
}

Et le détail du fichier /var/etc/dhclient_opt5.conf

interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send vendor-class-identifier "sagem";
send dhcp-client-identifier 1:xx:xx:xx:xx:xx:76:00;
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;
       
        script "/sbin/dhclient-script";
Mais comme d'habitude je n'ai pas d'IP qui remonte sur mon bridge.

Quelqu'un à  des idées ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: PacOrly le 15 août 2014 à 20:01:31
77:00 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 20:10:16
Je teste ca PacOrly mais ca me semble etrange. Mais pourquoi pas ......

Je verrai bien  :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 20:28:24
Bon bah rien ne change, toujours pas d'IP sur le Bridge  >:(

Mais toujours les Discover et le Offer .....

20:20:27.749426 02:5a:76:dc:25:00 (oui Unknown) > Broadcast, ethertype 802.1Q (0x8100), length 357: vlan 838, p 0, ethertype IPv4, (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 339)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:5a:76:dc:25:00 (oui Unknown), length 311, xid 0xb43fd7a1, secs 12, Flags [none] (0x0000)
  Client-Ethernet-Address 02:5a:76:dc:25:00 (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Discover
    Client-ID Option 61, length 8: ether xx:xx:xx:xx:xx:77:00
    Hostname Option 12, length 7: "pfsense"
    CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
    Parameter-Request Option 55, length 4:
      Subnet-Mask, Default-Gateway, NTP, WWW
    END Option 255, length 0
20:20:27.749871 00:0d:b9:34:de:72 (oui Unknown) > 02:5a:76:dc:25:00 (oui Unknown), ethertype 802.1Q (0x8100), length 346: vlan 838, p 0, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    pfsense.localdomain.bootps > 192.168.1.107.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0xb43fd7a1, secs 12, Flags [none] (0x0000)
  Your-IP 192.168.1.107
  Client-Ethernet-Address 02:5a:76:dc:25:00 (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Offer
    Server-ID Option 54, length 4: pfsense.localdomain
    Lease-Time Option 51, length 4: 7200
    Subnet-Mask Option 1, length 4: 255.255.255.0
    Default-Gateway Option 3, length 4: pfsense.localdomain
    END Option 255, length 0
    PAD Option 0, length 0, occurs 32
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 15 août 2014 à 23:02:01
Ca peut valoir le coup de verifier manuellement l'@mac envoyée par la LB pour le bridge.

p 0 = pb de priorité ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 23:05:38
Pas de soucis, comment je procède ?

J'ai tenté de faire des Wireshark sur la livebox pendant le redémarrage du player. Mais je ne vois pas l'option 61 dans le discover du DHCP  :-\
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 15 août 2014 à 23:07:09
En fait c'est côté ONT que tu dois sniffer.
Il faut que tu chope la requête que la livebox (et non le player) envoie au boot sur les vlan 838 et 840 côté ONT
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 23:09:26
AAAaahhhhh, donc ça explique tout  :)

Je modifie le câblage et je teste ceci immédiatement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 15 août 2014 à 23:57:37
Donc après vérification et capture des trame entre L'ONT et la box je trouve bien les 4 trames DHCP :

Et Oh magie l'option 61 est bien la, et PacOrly avait bien calculer mon adresse mac se termine bien par 77:00

J'ai vu aussi dans le parametre 55 qu'il y avait une demande pour Classless Static Route, j'ai donc rajouter dans mon fichier /etc/inc/interfaces.inc :

request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-static-routes;


Mais toujours 0.0.0.0 pour mon bridge ....
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 15 août 2014 à 23:59:09
Sert a rien la request pour les routes.

Pb de priorité pour moi jusqu'a preuve qu'elles sont bien fixées, et t'en as exactement le symptôme.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 15 août 2014 à 23:59:49

request subnet-mask, routers, ntp-servers, www-server, rfc3442-classless-static-routes;


Tu peux le virer c'est pas reconnu par freeBSD  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 00:07:49
ok, je penser bien faire  ;)

Pour les priorité je lai ai mises. Enfin je pense les avoir bien appliquer
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:11:23
Moi je suis qu'un touriste, je connais rien a pfsense, mais je pense pas que ca soit ce dont je parle :D

Priorités "Class of service", je crois qu'ils le font a la main par ici avec des patchs.

Pour moi le "p 0" de tes captures indique une priorité "0" et on a besoin de 4/5 selon le vlan.

Envoie un fichier dump sinon visible dans wireshark, la priorité se voit clairement, tu dois facilement pouvoir retrouver des captures a moi sur le sujet.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:12:21
Faut peut être faire autrement, mais par rapport a ce qu'on sait, si tu me demandes pq il te répond pas, c'est clair que c'est les priorités.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:17:26
Dans wireshark ca ressemble a ca

(http://dl.dropboxusercontent.com/s/2yjf501k0nrctme/2014-08-16%20at%2000.16.png)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 00:23:59
 Voila un dump effectuer sur pfsense sur l'interface WAN sur le VLAN 383

00:15:36.831797 02:3b:ac:e2:d9:00 (oui Unknown) > Broadcast, ethertype 802.1Q (0x8100), length 350: vlan 838, p 0, ethertype IPv4, (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 332)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:3b:ac:e2:d9:00 (oui Unknown), length 304, xid 0x33f91c9f, secs 58, Flags [none] (0x0000)
  Client-Ethernet-Address 02:3b:ac:e2:d9:00 (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Discover
    Client-ID Option 61, length 7: ether xx:xx:xx:xx:xx:77
    Hostname Option 12, length 7: "pfsense"
    CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
    END Option 255, length 0
00:15:36.832311 00:0d:b9:34:de:72 (oui Unknown) > 02:3b:ac:e2:d9:00 (oui Unknown), ethertype 802.1Q (0x8100), length 346: vlan 838, p 0, ethertype IPv4, (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    pfsense.localdomain.bootps > 192.168.1.108.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x33f91c9f, secs 58, Flags [none] (0x0000)
  Your-IP 192.168.1.108
  Client-Ethernet-Address 02:3b:ac:e2:d9:00 (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message Option 53, length 1: Offer
    Server-ID Option 54, length 4: pfsense.localdomain
    Lease-Time Option 51, length 4: 7200
    Subnet-Mask Option 1, length 4: 255.255.255.0
    Default-Gateway Option 3, length 4: pfsense.localdomain
    Domain-Name-Server Option 6, length 4: pfsense.localdomain
    Domain-Name Option 15, length 11: "localdomain"
    END Option 255, length 0
    PAD Option 0, length 0, occurs 13

Les captures d'images correspondes aux trames capturer par Wireshark sur l'ONT.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:26:23
Bon... la ca devient intéressant :D

T'as un dump wireshark a partager ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:29:19
C'est pas le vendeur class identifier qui manque ? Option 60, valeur "sagem"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:30:30
Y a pas de mystere, j'avais fini avec ca pour comparer les requêtes :
https://www.evernote.com/shard/s1/sh/7b83da50-3ae2-4875-877a-c79b6d7c8663/30f4efef7797bd57203ad737a30ea0da/deep/0/Capturing-from-Thunderbolt-Ethernet--en2-----Wireshark-1.10.6--(v1.10.6-from-master-1.10)--et-DHCP.pcapng----Wireshark-1.10.6--(v1.10.6-from-master-1.10)--et-R (https://www.evernote.com/shard/s1/sh/7b83da50-3ae2-4875-877a-c79b6d7c8663/30f4efef7797bd57203ad737a30ea0da/deep/0/Capturing-from-Thunderbolt-Ethernet--en2-----Wireshark-1.10.6--(v1.10.6-from-master-1.10)--et-DHCP.pcapng----Wireshark-1.10.6--(v1.10.6-from-master-1.10)--et-R)épondre.png

Souvenirs ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 00:38:26
ok, je penser bien faire  ;)

Pour les priorité je lai ai mises. Enfin je pense les avoir bien appliquer

Question débile, tu les appliques où tes prio ?  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 00:44:05
Heuu... j'ai comme un doute sur mes prio maintenant que tous le monde met le doigt dessus  :o

Je les met dans les option avancer du bridge.

le dump de wireshark quand je capturer entre l'ONT et la LiveBox sera en capture a la fin du message.

Voila l'extrait ou du fichier interface ou j'ai specifier le vendeur

        $dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send vendor-class-identifier "sagem";
send dhcp-client-identifier 1:xx:xx:xx:xx:77:00;
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;
        {$dhclientconf_hostname}
        script "/sbin/dhclient-script";
EOD;
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:45:34
Bug sur ton @mac en bas ?

Envoie le fichier dump le vrai
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:47:37
Par contre ta capture la : https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg161235/#msg161235

Pas de vendor sagem, t'as changé entre temps ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 00:50:10
Voila le dump.

bah non j'ai rien changer ...

je vais lancer un scan avec wireshark entre l'ONT et Pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:51:22
j'aimerai le fichier dump, celui que je peux ouvrir avec wireshark, un screenshot il aime pas trop :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:52:30
Et on se moque de moi en privé, que tu m'envoies des jpeg, les lurkeurs qui rodent :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 00:53:54
Si t'as réussi a fixer les prios par la GUI, a l'échelle de ce topic, c'est comme si t'avais trouvé une nouvelle planète dans le système solaire  8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 01:06:20
Ah ok désolé de t'attirer tant de moquerie ^^

j'avais pas compris ......

je t’envoie les deux dump en .pcapng par MP

Donc en clair je corrige ce que j'ai dit : J'ai pas mis les prio (car tout ce que j'ai paramétrer pour la plupart a etait fait depuis le GUI)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 01:12:13
Citer
Le membre 'c0mm0n' a bloqué votre message personnel.

Donc je t’envoie le lien ici
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 01:23:08
Donc je t’envoie le lien ici

https://www.dropbox.com/sh/t3pqlrdqqwhhecd/AADvOMh4hp9qqbN6rb5_bS3Ta (https://www.dropbox.com/sh/t3pqlrdqqwhhecd/AADvOMh4hp9qqbN6rb5_bS3Ta)

Il manque bien les prio sur ta requête
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 01:27:05
Confirmé, et je vois pas l'option 60.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 01:27:43
Enleve tes captures benji (les liens, les fichiers meme), t'as pas mal d'infos persos dedans.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 01:30:26
je viens de corriger l'option 60 et je la vois bien apparaitre sur une nouvelle capture wireshark.

Par contre je n'ai aucune idée de comment configurer les prios  :(

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 01:31:06
Bienvenue dans pfsense :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 01:33:42
Heu merci. j'imagine que n'a pas la réponse  :-[ c'est ca ?  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 01:34:52
Je pense que la réponse est dans ce fil, ou de bonnes pistes.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 01:38:59
En SSH :

ifconfig em0_vlan838 vlanpcp 4
ifconfig em0_vlan840 vlanpcp 5

Par contre c'est buggué ça fait sauter le Vlan ID de l'interface.
Si tu es en 2.2 nwks à patché le truc et a fourni un iso.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 01:55:47
OK, donc je vais devoir faire une petite mise a jour ^^

Merci pour l'aide, maintenant reste a voir comment l'installer ...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 01:56:59
Retour a la case départ alors que t'étais quasi arrivé, dur :p
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 01:58:08
J'ai deja fait le chemin une fois, je devrais le re-trouver enfin j'espere.

par contre j'ai toujours pas d'IP sur le Bridge c'est normale ? c'est a cause des prio des VLANs ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 01:58:25
OK, donc je vais devoir faire une petite mise a jour ^^

Merci pour l'aide, maintenant reste a voir comment l'installer ...

Tu peux tenter un update avec le fichier full update : https://mega.co.nz/#F!31BgRDbD!xlxgl5LaV_AU3yMoyIu_GQ
A tes risques et péril  ;D

Edit : pour l'IP oui c'est à cause des prio
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 16 août 2014 à 01:59:15
J'ai deja fait le chemin une fois, je devrais le re-trouver enfin j'espere.

par contre j'ai toujours pas d'IP sur le Bridge c'est normale ? c'est a cause des prio des VLANs ?

Oui oublie, sans les prios tu parles dans le vide.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 02:18:53
Aller c'est repartis pour tenter de reinstaller Pfsense .......

Merci encore et certainement a bientot  ::)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 04:53:38
Bon voila, j'ai installer la version 2.2 de nwk.

J'ai appliquer les prio sur les Vlans, refait un bout de config. Et roulement de tambour ........ Pas d'ip sur le bridge.

Y a t'il un moyen pour que les prios reste après un reboot de pfsense ?

bonne nuit, je viens de voir qu'il est tard ou tôt je ne sais plus :o
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 16 août 2014 à 09:12:38
A priori, j'ai le même soucis que certains.

Mon ONT est un Huawei, pas d'offre DHCP si la priorité n'est pas configurée sur le 838.
Avec la priorité, ça fonctionne, mais avec le bug de changement de VLAN, la requête ne retourne pas dans le bridge.
Reste à tester avec l'ISO de la 2.2 patché.

Pour garder la priorité après reboot, j'ai mis la commande dans le cron.
@reboot                    root    sleep 10 && /sbin/ifconfig em1_vlan838 vlanpcp 4
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 15:33:25
Les crontab ne fonctionne pas chez moi.... étrange.

Toujours sans Ip sur le bridge je continu les investigation.

J'applique les priorité sur les vlans, quand je fais un ifconfig voici ce que je récupère :

re0_vlan838: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:34:de:70
inet6 fe80::20d:b9ff:fe34:de70%re0_vlan838 prefixlen 64 scopeid 0xa
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex>)
status: active
vlan: 838 vlanpcp: 4 parent interface: re0
re0_vlan840: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:34:de:70
inet6 fe80::20d:b9ff:fe34:de70%re0_vlan840 prefixlen 64 scopeid 0xb
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex>)
status: active
vlan: 840 vlanpcp: 5 parent interface: re0
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 02:81:1a:4c:b8:00
nd6 options=1<PERFORMNUD>
id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
maxage 20 holdcnt 6 proto rstp maxaddr 2000 timeout 1200
root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
member: re0_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
        ifmaxaddr 0 port 11 priority 0 path cost 20000
member: re0_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
        ifmaxaddr 0 port 10 priority 0 path cost 20000

Sur l'interface re0_vlan838 et re0_vlan840 on voit bien les paramètres
vlan: 838 vlanpcp: 4 parent interface: re0
vlan: 840 vlanpcp: 5 parent interface: re0
Donc si j'ai bien compris, les deux Vlans on leurs priorités ?

Mais quand on regarde sur le Bridge les vlans n'ont pas les même paramètres. C'est normal ?

member: re0_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
        ifmaxaddr 0 port 11 priority 0 path cost 20000
member: re0_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
        ifmaxaddr 0 port 10 priority 0 path cost 20000
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 15:41:37
Tu peux nous refaire un joli dump de ta requête  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 15:47:54
Pour éviter que l'on se moque de toi aussi en MP  ;D , tu le veux comment et de pris sur quel interface ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 15:49:23
Fichier "cap" de ton interface bridge et de ton interface connectée a l'ONT  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 16:26:53
C'est bizarre, j'ai plus de DHCP entre le wan et l'ONT
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 16:47:05
Tu m'a envoyé une capture du LAN et pas du bridge.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 16:50:47
Comment je le fait celui du bridge ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 16:54:12
Dans pfSense Diagnostics --> Packet Capture

Tu sélectionne ton interface et tu mets des details en full.
Download Capture pour recup le fichier cap
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 16:59:27
Vu le peut de donner je peut le mettre ici a mon avis  :-\

16:57:06.433824 cc:cc:81:f7:22:5f > 01:00:5e:00:00:01, ethertype IPv4 (0x0800), length 60: (tos 0x0, ttl 1, id 40787, offset 0, flags [none], proto IGMP (2), length 32, options (RA))
    0.0.0.0 > 224.0.0.1: igmp query v2
16:57:46.338544 cc:cc:81:f7:22:5f > 01:00:5e:00:00:01, ethertype IPv4 (0x0800), length 60: (tos 0x0, ttl 1, id 40813, offset 0, flags [none], proto IGMP (2), length 32, options (RA))
    0.0.0.0 > 224.0.0.1: igmp query v2
16:58:26.243337 cc:cc:81:f7:22:5f > 01:00:5e:00:00:01, ethertype IPv4 (0x0800), length 60: (tos 0x0, ttl 1, id 40839, offset 0, flags [none], proto IGMP (2), length 32, options (RA))
    0.0.0.0 > 224.0.0.1: igmp query v2
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 17:00:34
Si jamais tu veux te connecter, c'est avec plaisir  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 16 août 2014 à 17:03:28
envoi moi l'adresse et les ID par MP
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 16 août 2014 à 19:03:34
Mais quand on regarde sur le Bridge les vlans n'ont pas les même paramètres. C'est normal ?
Les priorités fixées sur le bridge sont liées au bridge lui-même (STP) et n'ont rien à voir avec le 802.1Q (VLAN), donc c'est normal  ;)

sinon, j'ai pas testé moi-même mais une façon simple de les appliquer au démarrage serait de mettre les commandes
ifconfig em0_vlan838 vlanpcp 4
ifconfig em0_vlan840 vlanpcp 5
dans un script .sh placé dans /usr/local/etc/rc.d
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 16 août 2014 à 19:07:35
OK, kouakattak m'a fixé les priorité au démarrage.

nwks je t'ai envoyer un MP
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 20 août 2014 à 19:30:15
J'ai finalement réussi à compiler la dernière alpha de pfSense (avec les priorités VLAN patchées), l'update est ici :
https://mega.co.nz/#F!31BgRDbD!xlxgl5LaV_AU3yMoyIu_GQ

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 20 août 2014 à 20:20:04
Merci ....
Je viens de l'appliquer, mais quand je fais un ifconfig j'ai l'impression que mes Vlans n'ont pas les bon ID.

re0_vlan838: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:34:de:70
inet6 fe80::20d:b9ff:fe34:de70%re0_vlan838 prefixlen 64 scopeid 0x9
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
vlan: 33606 vlanpcp: 4 parent interface: re0
re0_vlan840: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:34:de:70
inet6 fe80::20d:b9ff:fe34:de70%re0_vlan840 prefixlen 64 scopeid 0xa
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
vlan: 41800 vlanpcp: 5 parent interface: re0
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 21 août 2014 à 13:15:14
Ahah exact, j'avais fait une mis à jour de dernière minute et j'ai oublié de remettre le patch.
C'est corrigé, normalement...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 21 août 2014 à 14:42:06
Est-il est possible d'intégrer le patch des vlans à la version 2.1.4 ?
Je trouve la version 2.2 vraiment trop instable.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 21 août 2014 à 19:52:12
Merci pour le patch cette fois ci les Vlans ont le bon Id.

Mais j'ai toujours un soucis, après application du patch, et configuration de la bête. J'ai réussi à avoir un IP sur le Bridge YOUHOU. Mais toujours pas de télé.

Et j'ai redémarrer pfsense pour faire une capture au démarrage pour voir passer les trames DHCP. J'ai donc bien des trames Discover et des Request mais pas une seule Offer sur le wan entre pfsense et l'ONT.

Et après redémarrage je n'ai plus d'Ip sur le bridge  :'(

Des Idées ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 21 août 2014 à 19:53:50
C'est un souci d'IGMPproxy que tu as.
Regardes les system log si t'as toujours des erreurs bizarres d'igmpproxy
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 21 août 2014 à 20:28:46
Est-il est possible d'intégrer le patch des vlans à la version 2.1.4 ?
Si quelqu'un a un environnement déjà configuré je peux lui filer le patch.
Perso j'ai abandonné, c'est quasi impossible de monter une config 2.1.x si tu fais pas partie de l'équipe de dev car les ports sont devenus incompatibles avec FreeBSD 8, et il n'y a aucune info "publique" sur le moyen de contourner le problème.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 21 août 2014 à 21:02:28
Voila ce que j'ai dans la partie IGMP
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 21 août 2014 à 21:42:34
Voila le soucis ...
Si quelqu'un s'y connait ...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 21 août 2014 à 22:33:44
Vous allez finir avec un ERL sous pfsense :D
http://rtfm.net/FreeBSD/ERL/ (http://rtfm.net/FreeBSD/ERL/)

Hardware crypto acceleration via /dev/crypto seems to work
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 21 août 2014 à 22:48:58
Bah si ça me permet d'avoir internet et la télé pourquoi pas  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 21 août 2014 à 23:53:49
Si quelqu'un a un environnement déjà configuré je peux lui filer le patch.
Perso j'ai abandonné, c'est quasi impossible de monter une config 2.1.x si tu fais pas partie de l'équipe de dev car les ports sont devenus incompatibles avec FreeBSD 8, et il n'y a aucune info "publique" sur le moyen de contourner le problème.

Pas d'environnement monté :-/ J'avoue que je n'avais pas pensé à la version des ports. Il faudrait donc la liste des ports et leur version... Ca doit être possible d'installer des ports à une version spécifique. Il est toujours possible de demander à l'équipe de dev un environnement 2.1.x mais quasi sûr qu'ils refuseront.
Question documentation, d'accès aux sources et compilation, c'est très light :-/
La solution la plus propre serait de pousser pour que le patch soit incorporé dans les prochaines release aussi bien en 2.1 qu'en 2.2. Autant en 2.2 je ne me fait pas trop de soucis, par contre pour la 2.1, à mon avis ils ne prendront pas cette peine.
Ca se passe ici : https://redmine.pfsense.org/issues/3737

Sinon j'ai essayé de contourné le bug du vlan ID en montant un serveur PPPOE sur pfSense et en connectant la Livebox dessus (méthode utilisée pour conserver le téléphone). Ca ne fonctionne pas, côté WAN ONT les priorités sont remises à 0.

En gardant pfSense 2.1.x en frontal et directement connecté à l'ONT, je ne vois pas d'autre solution que le patch.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 22 août 2014 à 09:39:00
A priori on peu récupérer les anciennes version, y compris les ports ici :
http://ftp-archive.freebsd.org/mirror/FreeBSD-Archive/old-releases/amd64/8.3-RELEASE/ (http://ftp-archive.freebsd.org/mirror/FreeBSD-Archive/old-releases/amd64/8.3-RELEASE/)
http://ftp-archive.freebsd.org/mirror/FreeBSD-Archive/ports/amd64/packages-8.3-release/ (http://ftp-archive.freebsd.org/mirror/FreeBSD-Archive/ports/amd64/packages-8.3-release/)

setenv PACKAGESITE ftp://ftp-archive.freebsd.org/mirror/FreeBSD-Archive/ports/amd64/packages-8.3-release/ (http://ftp://ftp-archive.freebsd.org/mirror/FreeBSD-Archive/ports/amd64/packages-8.3-release/)

Un fois patché, pourquoi ne pas remplacer que les binaires / librairies affectés par notre souci de vlan id ? ifconfig ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 22 août 2014 à 17:16:14
Un fois patché, pourquoi ne pas remplacer que les binaires / librairies affectés par notre souci de vlan id ? ifconfig ?
C'est dans le kernel :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 22 août 2014 à 17:33:47
Vous allez pas me dire qu'il n'y a aucun pro de l'Igmp ??  :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 22 août 2014 à 20:27:58
C'est dans le kernel :P

Hum... zut, je vais essayer de monter un environnement, puis on verra :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 23 août 2014 à 00:06:12
C'est sur que si ça te dérange pas d'avoir des ports plus ou moins "vieux" ça simplifie.
Je vais essayer de lancer un build avec une vieille révision pour voir ce que ça donne...

Vous allez pas me dire qu'il n'y a aucun pro de l'Igmp ??  :P
Je trouverais ça bizarre que ça soit un problème "générique", ça ne fait que le problème avec les paquets IGMP d'Orange ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saxou le 23 août 2014 à 12:50:02
Bonjour bonjour,

sur le site officiel, je ne trouve pas un iso fonctionnel.

Il y a bien un iso: pfSense-LiveCD-2.1.4-RELEASE-i386.iso.gz

Mais impossible de booter dessus via vmware.

Une idée? Merci :jap:

edit: quel naze fallait juste utiliser winrar...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Breizh 29 le 23 août 2014 à 16:41:26
Ben oui un ".gz" est une archive, ça arrive à tout le monde  :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Marin le 23 août 2014 à 18:02:35
Ben oui un ".gz" est une archive

Non, « .tar » est un format d'archive. « .gz » désigne gzip, qui est une implèmentation de l'algorithme de compression DEFLATE, qui se retrouve un peu partout (dans les pages web, dans les fichiers PNG...).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 24 août 2014 à 12:33:37
Bon en fait c’était pas si dur, ça marche très bien en utilisant bmake. Du coup voila le patch pour pfSense 2.1.4 :
https://mega.co.nz/#F!31BgRDbD!xlxgl5LaV_AU3yMoyIu_GQ

(Il est un peu amélioré, notamment avec les priorités en gui, et il peut y avoir quelques bugs...)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 24 août 2014 à 16:08:25
nwks le sauveur :D

Donc ca y est c'est bon igmpproxy ? Eventuellement regardez pimd / mroute qui peuvent le remplacer. (si j'ai bien compris votre pb)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 24 août 2014 à 16:35:29
Du coup ça devrait fonctionner sous 2.1.4.

Benjiportable va faire la tronche, il s'est tapé l'upgrade pour rien  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 24 août 2014 à 16:41:06
C'est ce que je viens de lire, je tente dès que possible un downgrade. Croisée les doigts  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 25 août 2014 à 10:31:12
Bon en fait c’était pas si dur, ça marche très bien en utilisant bmake. Du coup voila le patch pour pfSense 2.1.4 :
https://mega.co.nz/#F!31BgRDbD!xlxgl5LaV_AU3yMoyIu_GQ

(Il est un peu amélioré, notamment avec les priorités en gui, et il peut y avoir quelques bugs...)

Tu m'as devancé ^^ Du coup, je teste ça ce soir.
Les priorités restent après redémarrage ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 25 août 2014 à 17:16:28
Donc je viens faire un retour sur la dernière version envoyer et installer !!

Donc installation : Pas de soucis
Configuration : Paramétrage de Interfaces.inc / transfert de DHCLIENT / configuration des VPN avec les PRIO en GUI.
Redémarrage : ARGH "@&#$!£*%ù§" >:( plus de connexion internet. (Bon je mettait planter sur le VLAN 835  ::))
Re-Redémarrage : Aaaahhhhh trop bien j'ai de nouveau internet et Whaouh j'ai une IP sur le Bridge
Démarrage de la liveBox Player : La télé est là, les images sont fluides ! Ah bah oui je suis sur la TNT. Passage en mode TVoIP, des images nettes et fluides...

J'ai quand même du séparer la TV et mon LAN sur deux interfaces distincts avec des plages IP différentes, car dès que j’allumai la télé, le LAN se charger et plus rien ne passer.

Donc je remercie tout le monde !!! Car malgré les péripétie la ptite bête a bien voulu fonctionner comme je le voulais.  :D 8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 25 août 2014 à 17:18:01
Replay good aussi ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 25 août 2014 à 18:26:52
Ohhhh tu m'a tué............

Nan les replay ne fonctionnent pas  :'(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 25 août 2014 à 19:22:22
Pour le replay c'est tout con, il suffit que le décodeur ait accès à internet  :)
Du coup active un range DHCP sur ton interface TV et ça devrait rouler  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 25 août 2014 à 19:24:33
Euh nan les replays c'est le bridge :D

check le bridge, les routes statiques, etc...

vous avez bien natté le br0 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 25 août 2014 à 19:43:34
Oui mon interface TV a bien un DHCP qui a accès a internet.

Natté de bridge ? Comment ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 25 août 2014 à 19:45:21
Je pense que toutes les infos sont sur la FP. (ou pas).

En gros t'as 2 nat, un vers le wan (835), un vers le bridge video (celui chope une IP).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 25 août 2014 à 19:49:21
Heu, il doit etre tard, mais j'ai vraiment rien compris de ce que tu viens de me dire  ???
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 25 août 2014 à 19:50:56
Regarde mon schéma dans le topic linux infos générales.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 25 août 2014 à 20:16:12
Bon c'est cool tout ça, perso j'ai pas encore testé la TV ;D

Les priorités restent après redémarrage ?
Oui, elles sont sauvegardées dans la conf.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 25 août 2014 à 20:45:35
Donc j'ai retrouver ton topic https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-infos-generales-orange/msg135388/#msg135388 (https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-infos-generales-orange/msg135388/#msg135388)

La partie qui me manque serait :
Citer
iptables -t nat -I POSTROUTING -o br0 -j MASQUERADE

Mais problème ! Sous pfsense il n'y a pas iptables

Une solution sous pfsense en GUI tant qu'a faire demander la lune  ;)

Sinon je me contenterai d'une solution en ligne de commande...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 25 août 2014 à 20:47:26
Tu dois pouvoir faire le NAT en gui dans pfsense.

Faut trouver LA page, le sous menu, la sous option :sifflote:
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 25 août 2014 à 21:21:14
Firewall --> NAT --> Outbound

Tu passe en manual.
Il va te filer toute une liste de NAT, il faut que tu passe les NAT vers le bridge en Static Port.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 26 août 2014 à 09:51:24
Parfait après configuration du NAT Outbound les replay fonctionne bien. Vous avez fait une heureuse   ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 27 août 2014 à 09:22:09
Coté pfSense ça semble Ok, j'ai récupéré le téléphone mais pas la Tv. Indisponible en noir dans le status.

=|  ONT  |===|       pfSense       |===|    Livebox    |===|  Switch  |===|  PlayerTV
                                   |===================|
                           DHCP LAN
              PPPoE client
              em1 v835

                       PPPoE server     PPPoE client
                           v835 em5     wan v835

              em1 v838 br1 v838 em5     wan v838            v838  v838     v838
              em1 v840 br2 v840 em5     wan v840            v840  v840     v840
              em1 v851 br4 v851 em5     wan v851       |=> phone



J'ai testé sans passer les flux par le pfSense (le serveur DHCP est toujours sur pfSense), même problème : la navigation fonctionne sur le boitier Tv mais pas les flux vidéo.

=|  ONT  |=========================|    Livebox    |===|  Switch  |===|  PlayerTV
             |       pfSense       |===================|
                           DHCP LAN

Sur les switchs, les VLANs 838 et 840 sont configurés. J'ai essayé de jouer avec l'IGMP snooping, sans succès.
Dans les switchs, j'ai un SG300 et deux SG200 cascadés.

Le DHCP (LAN) de la Livebox renvoit-il des options particulières ? Ou c'est seulement dû aux flux multicasts ?


nwks : Petit retour sur l'ISO 2.1.4 patchée

J'ai un peu galéré lors de l'upgrade et lors du reboot. Configuration mismatch à cause d'une interface poes10 (PPPoE client) manquante, alors que celle-ci existe bien. Pour moi ça vient plus d'un bug d'origine, j'ai déjà remonté un bug similaire mais ils m'ont répondu que c'était normal...

Autre bug, lors de l'édition ou de l'ajout d'un VLAN, ce dernier modifie la configuration de la dernière interface (dans assign interface), là encore je crois avoir déjà rencontré ce bug dans les versions officielles. Rien de grave mais il faut le savoir, c'est juste pas pratique quand on commence à avoir un certain nombre d'interface.

Après la mise à jour, tous les vlans id ont sauté, je pense que c'est dû aux changements du config.xml. Pas pratique à reconfigurer car il faut que les interface

Le truc pas pratique c'est que c'est une appliance, une fois bloqué en single user mode, je n'ai pas trouvé comment réinitialiser la configuration (réinstallation obligatoire). Une VM aurait été plus pratique, c'est prévu, mais je n'ai pas encore reçu ma carte réseau :-/.

Sinon, le plus important, il y a le PCP fonctionnel et ça c'est top  ;), un grand merci.

La configuration sera compatible 2.2 au niveau du xml ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 27 août 2014 à 09:25:29
j'ai récupéré le téléphone

Via la LB au cul de pfsense ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 27 août 2014 à 10:02:07
Via la LB au cul de pfsense ?

Oui, passage obligé, en soit c'est pas gênant, même si récupérer la ligne directement serait plus élégant.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 27 août 2014 à 11:00:28
Donc t'as mis le serveur pppoe dans pfsense etc ?

T'es le seul depuis mes tests a confirmer que cette technique marche, a chaque fois ils ont pas réussi les autres :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 27 août 2014 à 13:03:18
Donc t'as mis le serveur pppoe dans pfsense etc ?

T'es le seul depuis mes tests a confirmer que cette technique marche, a chaque fois ils ont pas réussi les autres :D

Oui ;) Serveur PPPoE sur le pfSense puis bridge des vlans. Le DHCP du pfSense envoi l'IP de la Livebox pour la passerelle et les DNS d'Orange (je suis en multi WAN) au Player TV
Un fois que tout sera fonctionnel et testé je détaillerais la config.

Des idées pour les switchs ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 29 août 2014 à 19:41:34
Je viens de faire des nouveaux tests.
Coté switchs c'est OK.
Je pense que ça se situe au niveau des bridge et PPPoE server.
J'ai éliminé de l'équation la partie DHCP (pour le moment activé sur la Livebox).
c0mm0n tu aurais une idée ? =vu que je suis dans une configuration similaire celle que tu as mise en place ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 29 août 2014 à 19:48:27
C'est quoi la question ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 29 août 2014 à 20:01:58
Sur la livebox TV, j'ai l'erreur S04.
J'ai implèmenté une configuration similaire à la tienne avec la livebox derrière le routeur.
Pour les tests, j'ai laissé le DHCP de la Livebox actif.
Sur le port switch de la Livebox TV, j'authorise les vlans 1UP, 838T, 840T cette partie est ok puisque sans passer par le pfSense, ça fonctionne.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 29 août 2014 à 21:38:13
J'ai pas cette config. Juste testé le telephone et supposé que ca devrait le faire pour le reste tv/replay.

T'as testé si t'avais accès au net depuis une machine connectée a la LB ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 30 août 2014 à 12:03:46
Bon j'ai corrigé le soucis d'accès à Internet depuis le player TV. (Mauvaise règle de NAT)
Par contre toujours pas de flux TV.
Ce qui est étrange c'est que je ne vois pas dans les tcpdump la requête DHCP sur le 838.
Au boot du player TV, il me demande mes identifiants, ça doit être lié.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: benjiportable le 04 septembre 2014 à 09:06:47
Bonjour a tous, je reviens vers vous pour vous faire part d'une petite découverte que j'ai fait ...

Je me suis donc mis au VPN en particulier OpenVPN.

J'active donc mon VPN sur mon pfsense et je décide de modifier le port d'utilisation, je passe donc du 1194 au 21194.

4h plus tard madame lance OCS, ou Deezer sur la TV et Oh surprise, plus rien ne fonctionne (le VPN etait toujours OK)

Ce matin je fais mes recherches, vérifie la config, désactive le serveur VPN et tout se remet a fonctionner.

Donc le VPN est en cause. Je change le port et met le port d'origine. Ca fonctionne encore ...

Donc le port 21194 est utilisé par le player pour accéder aux services ...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 06 septembre 2014 à 18:26:11
Après la mise à jour, tous les vlans id ont sauté, je pense que c'est dû aux changements du config.xml. Pas pratique à reconfigurer car il faut que les interface

Le truc pas pratique c'est que c'est une appliance, une fois bloqué en single user mode, je n'ai pas trouvé comment réinitialiser la configuration (réinstallation obligatoire). Une VM aurait été plus pratique, c'est prévu, mais je n'ai pas encore reçu ma carte réseau :-/.

Sinon, le plus important, il y a le PCP fonctionnel et ça c'est top  ;), un grand merci.

La configuration sera compatible 2.2 au niveau du xml ?
Effectivement les (vieux) VLANs sautent car j'ai changé le nom du champ xml pour qu'il ne soit plus ambigu ('tag' -> 'vid'). Par contre je n'ai pas pensé à rendre le truc rétro-compatible. Et si tu passe en 2.2 ça fera la même chose (puisque ça ira chercher le champ 'tag').
Par contre tu dis que pfSense n'a pas démarré à cause de ça et t'a jeté en single-user mode ? C'est étrange...

Sinon, j'ai enfin eu le temps de monter la config pour passer la TV par pfSense, et ça marche nickel après quelques ajustements.
Par exemple:
- Pour qu'igmpproxy arrête de spammer le system log, il faut modifier la ligne suivante dans /etc/inc/services.inc :
        mwexec("/usr/local/sbin/igmpproxy -d 4 -c {$g['tmp_path']}/igmpproxy.conf");et enlever l'espace entre 'd' et '4' pour que le niveau de log fonctionne normalement (au lieu d'être en DEBUG).

- Avec la config du tuto, le bridge reboucle le multicast du VLAN 840 sur le VLAN 838 et c'est pas très propre (et surtout ça bouffe des ressources)...
Pour éviter ça, dans la configuration avancée du bridge il faut déclarer les deux interfaces VLAN en tant que "Private ports".

- Il manque dans le tuto les règlespour faire passer le multicast. Et si on veux on peut activer le filtrage au niveau du bridge au lieu des interfaces membres, en changeant les tunables suivants :
net.link.bridge.pfil_member à 0
net.link.bridge.pfil_bridge  à 1
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 06 septembre 2014 à 20:50:57
Pour le flux qui remonte, tu peux aussi éventuellement activer l'igmp snooping sur le bridge.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 07 septembre 2014 à 09:40:18
Pour le flux qui remonte, tu peux aussi éventuellement activer l'igmp snooping sur le bridge.
Je n'ai pas trouvé l'option dans le GUI, du coup comme ça c'est sauvegardé dans la config.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: julienb le 10 septembre 2014 à 12:17:02
Bonjour,

Merci pour ce tutoriel et toutes vos réponses cela m'a beaucoup aidé. Je bosse encore sur la partie TV car il y a pas mal de petits réglages à peaufiner.

Je me posais une simple question : J'ai installé pfSense 2.1.5 (amd64), ce tutoriel est-il toujours viable pour :

Merci pour votre aide  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 12 septembre 2014 à 15:45:32
Oui, il n'y a pas de raison.

Par contre tu auras des problèmes sans mon patch si tu as besoin des priorités VLAN.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 28 septembre 2014 à 21:08:25
Bonsoir 2 questions :
1. Il est encore la celui qui a fait un combo pfsense + debian (pour contrer les pbs de priorités) ?
2. Vous avez dhclient sur pfsense right ? Quelle version ?

Merci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 28 septembre 2014 à 21:11:32

1. Il est encore la celui qui a fait un combo pfsense + debian (pour contrer les pbs de priorités) ?


C'est moua :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 28 septembre 2014 à 21:13:31
Comment tu tombes bien :D

Pb : on essaie de faire évoluer le dhclient de l'erl pour automatiser les routes statiques.

Idée : il me semble que tu gères ca sous debian et il me semble que tu disais que c'était automatique.

Tu confirmes ? Tu peux me donner les details de la version du dhclient ? Le contenu de /etc/dhcp/exit-hooks/ (ou dhcp3 des fois ca change)

Merci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 28 septembre 2014 à 21:42:51
Comment tu tombes bien :D

Pb : on essaie de faire évoluer le dhclient de l'erl pour automatiser les routes statiques.

Idée : il me semble que tu gères ca sous debian et il me semble que tu disais que c'était automatique.

Tu confirmes ? Tu peux me donner les details de la version du dhclient ? Le contenu de /etc/dhcp/exit-hooks/ (ou dhcp3 des fois ca change)

Merci.

Toujours à pic ;) non je reçois les mails de surveillance de ce sujet.

Pour la version :
root@tv:~# dhclient --version
isc-dhclient-4.2.2

Pour les routes automatiques oui c'est confirmé que ça marche pour moi, par contre dans la request dhcp je demande l'option :
rfc3442-classless-static-routesen plus du reste pour obtenir les routes en retour.

Et pour ta dernière question :
root@tv:/etc/dhcp/dhclient-exit-hooks.d# ls
debug   rfc3442-classless-routes

Voilou !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 28 septembre 2014 à 21:54:32
Ok nickel, merci, a nous de jouer :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vendeerasta le 28 octobre 2014 à 20:53:57
  Bonjour,

en premier lieu, je souhaite remercier les personnes qui ont fait vivre ce topic.
c'est passionnant et très enrichissant!

je me suis pris de remplacer ma livebox, et la première partie (internet) fonctionne

je bloque sur la seconde partie (tv), mon brigde je parviens pas a trouver d'adresse.

comme un dessin vaut mieux que de longs discourt, voici des screenshots des différentes configurations que j'ai réalisé:

esxi
(http://color-passion.legtux.org/pfsense/Capture.JPG)

(http://color-passion.legtux.org/pfsense/Capture2.JPG)

(http://color-passion.legtux.org/pfsense/Capture3.JPG)

(http://color-passion.legtux.org/pfsense/Capture4.JPG)

(http://color-passion.legtux.org/pfsense/Capture5.JPG)

(http://color-passion.legtux.org/pfsense/Capture6.JPG)

interfaces.inc
(http://color-passion.legtux.org/pfsense/Capture7.JPG)

(http://color-passion.legtux.org/pfsense/Capture8.JPG)

(http://color-passion.legtux.org/pfsense/Capture9.JPG)


j'ai aussi bien remplacé le dhclient recompilé en 1ere page.

après avoir lu et relu, cherché autant que possible j'ai épuisé mes connaissances, c'est pour cela que je fais appel aux gouroux du topic

d'avance, merci pour l'aide et le temps que vous saurez m'accorder. :)

p.s: au cas ou, mon @mac livebox se termine par F0 (donc si j'ai bien compris cela donne : F4
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 29 octobre 2014 à 00:56:52
Hello,

Ta conf semble bonne (y compris côté esxi) mais il semblerait que tu sois en version de pfsense 2.1.5, c'est à dire sans le patch de nwks qui corrige les problèmes de priorités de vlans (j'ai rencontré le même souci que toi).
Pour éviter de te prendre la tête je te suggère de réinstaller ton pfsense avec une version patchée que nwks a mis en ligne, puis de refaire la conf que tu as fait.
Je te conseille de voir ce que nwks a effectué comme travail dans les pages précédentes pour que tu comprennes le souci :)

Le lien suivant te permettra de télécharger un pfsense patché fonctionnel (mais en 2.1.4) : https://mega.co.nz/#F!31BgRDbD!xlxgl5LaV_AU3yMoyIu_GQ

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vendeerasta le 29 octobre 2014 à 08:48:28
d’après ce que j'ai pu lire et ce que j'en ai compris, la prio des vlan était nécessaire avec les ONT huawei non?
moi je posséde un ONT alcatel.

a moins que j'ai mal compris, bien entendu  :)

j'ai un doute sur mon interfaces.inc aussi cette partie la:

#dhclientconf = "";

#dhclientconf = "";
if(#wanif == "bridge0") {

pourquoi cette double occurence de #dhclientconf = "";

p.s: au cas ou je reparte de la version 2.1.4 de nwks, il est apparement possible d'ajouter les prio depuis le GUI?

ausii, je n'ai pas encore essayé les prio sur ma version 2.1.5, est ce que cela vaut le coup que j'essaye et si oui, comment verifier leur etat?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vendeerasta le 29 octobre 2014 à 18:41:59
Krome,

suite a tes conseils, j'ai donc fait une install propre de pfsense 2.1.4 patché par nwks

configuré comme les screenshots 2 posts plus haut.

et toujours pas d'ip sur le bridge...

ici mon dhclient:

interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send vendor-class-identifier "sagem";
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
send dhcp-client-identifier 1:40:XX:XX:XX:8F:F4;
initial-interval 1;

        script "/sbin/dhclient-script";
}

et quand je dump comme ceci:
tcpdump -vvv -ei em1 -s 65535 vlan 838

je vois bien un discover mais il tourne en rond sans OFFER en retour....

tcpdump: WARNING: em1: no IPv4 address assigned
tcpdump: listening on em1, link-type EN10MB (Ethernet), capture size 65535 bytes
17:39:43.237319 02:d5:0a:01:91:00 (oui Unknown) > Broadcast, ethertype 802.1Q (0x8100), length 356: vlan 838, p 4, ethertype IPv4, (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 338)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:d5:0a:01:91:00 (oui Unknown), length 310, xid 0x20c5c305, secs 9, Flags [none] (0x0000)
          Client-Ethernet-Address 02:d5:0a:01:91:00 (oui Unknown)
          Vendor-rfc1048 Extensions
            Magic Cookie 0x63825363
            DHCP-Message Option 53, length 1: Discover
            Client-ID Option 61, length 7: ether 40:XX:XX:XX:8f:f4
            Hostname Option 12, length 7: "pfSense"
            CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
            Parameter-Request Option 55, length 4:
              Subnet-Mask, Default-Gateway, NTP, WWW
            END Option 255, length 0

as tu une idée?

ma requete dhcp ne contien pas le vendor class identifier, est ce normal?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 30 octobre 2014 à 01:36:24
d’après ce que j'ai pu lire et ce que j'en ai compris, la prio des vlan était nécessaire avec les ONT huawei non?
moi je posséde un ONT alcatel.

a moins que j'ai mal compris, bien entendu  :)

j'ai un doute sur mon interfaces.inc aussi cette partie la:

#dhclientconf = "";

#dhclientconf = "";
if(#wanif == "bridge0") {

pourquoi cette double occurence de #dhclientconf = "";

p.s: au cas ou je reparte de la version 2.1.4 de nwks, il est apparement possible d'ajouter les prio depuis le GUI?

ausii, je n'ai pas encore essayé les prio sur ma version 2.1.5, est ce que cela vaut le coup que j'essaye et si oui, comment verifier leur etat?

Il faut que tu effaces une ligne #dhclientconf = "";
Elle ne doit pas apparaître 2 fois.
Je n'ai jamais testé les prios depuis le GUI donc peux pas te répondre :(
Pour mettre les prios à la main via SSH, tu peux essayer avec les commandes suivantes :
ifconfig em0_vlan838 vlanpcp 4
ifconfig em0_vlan840 vlanpcp 5

Krome,

suite a tes conseils, j'ai donc fait une install propre de pfsense 2.1.4 patché par nwks

configuré comme les screenshots 2 posts plus haut.

et toujours pas d'ip sur le bridge...

et quand je dump comme ceci:
tcpdump -vvv -ei em1 -s 65535 vlan 838

je vois bien un discover mais il tourne en rond sans OFFER en retour....

as tu une idée?

ma requete dhcp ne contien pas le vendor class identifier, est ce normal?
Le fait qu'il y ai besoin de prios entre ONT Alcatel ou Huawei n'a pas été démontré plus que cela, je pense qu'il est préférable de les mettre.
Active le mode promiscuité sur le vswitch de ton esxi aussi.
Je suis sûr que si tu fais le tcpdump sans spécifier le vlan 838 il y a de grandes chances que tu voyes arriver l'offer sur l'interface parent, pas dans le vlan.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 30 octobre 2014 à 01:58:02
N'a pas été démontré plus que cela.

:D

Faudrait voir à pas déformer la réalité en fonction des bugs de PFSense :p

Il faut les priorités. Après avec Pfsense ca peut passer sans. Kaou en est l'exemple mais c'est totalement hasardeux. Y a que depuis la version patchee que vous avez des résultats consistants il me semble. Avant personne avait réussi a "chatter" comme Kaou.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 30 octobre 2014 à 02:00:11
C'est ça qui me paraît bizarre c'est que kouak n'en a pas besoin ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: c0mm0n le 30 octobre 2014 à 02:02:18
Aussi étrange que quand tu appliques les egress le vlan ID change :D

il en démordait pas on en a LONGTEMPS discuté mais à finir pe se rendre à l'évidence.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vendeerasta le 30 octobre 2014 à 10:14:54
Citer
Il faut que tu effaces une ligne #dhclientconf = "";
Elle ne doit pas apparaître 2 fois.

je test ce soir, ainsi que le mode promiscuité (je ne connais pas ca dans esxi) et tenterai aussi de dump directement sur la prise wan de pfsense. je suis au taff pour la journée

Citer
Je n'ai jamais testé les prios depuis le GUI donc peux pas te répondre :(

avec la version 2.1.4 de nwks, les prio dans le GUI fonctionnent, un ifconfig remonte bien les prio sur les bonnes interfaces et sur les bons vlan id.

edit1: j'ai trouvé comment activer le mode promiscuité sur esxi, je l'active bien sur le WAN n'est ce pas?
edit2: y a t'il quelque chose à faire sur la vm pfsense pour la promiscuité?

sur ce, a ce soir, et merci encore de suivre mes galeres :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kouakattak le 30 octobre 2014 à 10:36:11
C'est ça qui me paraît bizarre c'est que kouak n'en a pas besoin ^^

J'ai une conf un peu particulière, je fais du PCI passtrough sur des cartes réseaux dédiés.
Bon OK ça explique pas vraiment pourquoi ça marche sans prio chez moi  ;D ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vendeerasta le 30 octobre 2014 à 21:05:05
bon, je viens de passer le wan de mon esxi en mode promiscuité (sur mon esxi, c'etait mode espion)

supprimé la double occurence de #dhclientconf = "";
ifconfig retourne ca:

em0: flags=8a43<UP,BROADCAST,RUNNING,ALLMULTI,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:0c:29:7a:bc:ea
        inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
        inet6 fe80::1:1%em0 prefixlen 64 scopeid 0x1
        nd6 options=1<PERFORMNUD>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
em1: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:0c:29:7a:bc:f4
        inet6 fe80::20c:29ff:fe7a:bcf4%em1 prefixlen 64 scopeid 0x2
        nd6 options=3<PERFORMNUD,ACCEPT_RTADV>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
plip0: flags=8810<POINTOPOINT,SIMPLEX,MULTICAST> metric 0 mtu 1500
pfsync0: flags=0<> metric 0 mtu 1460
        syncpeer: 224.0.0.240 maxupd: 128 syncok: 1
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet 127.0.0.1 netmask 0xff000000
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
        nd6 options=3<PERFORMNUD,ACCEPT_RTADV>
pflog0: flags=100<PROMISC> metric 0 mtu 33144
enc0: flags=0<> metric 0 mtu 1536
em1_vlan835: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 00:0c:29:7a:bc:f4
        inet6 fe80::20c:29ff:fe7a:bcea%em1_vlan835 prefixlen 64 scopeid 0x8
        nd6 options=3<PERFORMNUD,ACCEPT_RTADV>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 835 pcp: 0 parent interface: em1
em1_vlan838: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 00:0c:29:7a:bc:f4
        inet6 fe80::20c:29ff:fe7a:bcea%em1_vlan838 prefixlen 64 scopeid 0x9
        nd6 options=1<PERFORMNUD>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 838 pcp: 4 parent interface: em1
em1_vlan840: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 00:0c:29:7a:bc:f4
        inet6 fe80::20c:29ff:fe7a:bcea%em1_vlan840 prefixlen 64 scopeid 0xa
        nd6 options=1<PERFORMNUD>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 840 pcp: 5 parent interface: em1
pppoe0: flags=8ad1<UP,POINTOPOINT,RUNNING,NOARP,ALLMULTI,SIMPLEX,MULTICAST> metric 0 mtu 1492
        inet 92.XX.XX.211 --> 193.XX.XX.3 netmask 0xffffffff
        inet6 fe80::20c:29ff:fe7a:bcea%pppoe0 prefixlen 64 scopeid 0xb
        nd6 options=3<PERFORMNUD,ACCEPT_RTADV>
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 02:d5:0a:01:91:00
        inet 0.0.0.0 netmask 0xff000000 broadcast 255.255.255.255
        id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
        maxage 20 holdcnt 6 proto rstp maxaddr 100 timeout 1200
        root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
        member: em1_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 10 priority 128 path cost 20000
        member: em1_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 9 priority 128 path cost 20000

au moins les prios sont bonnes, et ce par le GUI avec le patch de nwks

et quand je tdcdump sur mon em1 sans préciser de vlan voila ce qui en sort:

0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:d5:0a:01:91:00 (oui Unknown), length 310, xid 0x26446666, secs 24, Flags [none] (0x0000)
          Client-Ethernet-Address 02:d5:0a:01:91:00 (oui Unknown)
          Vendor-rfc1048 Extensions
            Magic Cookie 0x63825363
            DHCP-Message Option 53, length 1: Discover
            Client-ID Option 61, length 7: ether 40:XX:XX:XX:8f:f0
            Hostname Option 12, length 7: "pfSense"
            CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
            Parameter-Request Option 55, length 4:
              Subnet-Mask, Default-Gateway, NTP, WWW
            END Option 255, length 0
20:02:02.506133 02:d5:0a:01:91:00 (oui Unknown) > Broadcast, ethertype 802.1Q (0x8100), length 356: vlan 838, p 4, ethertype IPv4, (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 338)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:d5:0a:01:91:00 (oui Unknown), length 310, xid 0x26446666, secs 24, Flags [none] (0x0000)
          Client-Ethernet-Address 02:d5:0a:01:91:00 (oui Unknown)
          Vendor-rfc1048 Extensions
            Magic Cookie 0x63825363
            DHCP-Message Option 53, length 1: Discover
            Client-ID Option 61, length 7: ether 40:XX:XX:XX:8f:f4
            Hostname Option 12, length 7: "pfSense"
            CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
            Parameter-Request Option 55, length 4:
              Subnet-Mask, Default-Gateway, NTP, WWW
            END Option 255, length 0
20:02:02.547592 00:0c:29:7a:bc:f4 (oui Unknown) > 02:03:3a:04:78:3e (oui Unknown), ethertype 802.1Q (0x8100), length 99: vlan 835, p 0, ethertype PPPoE S, PPPoE  [ses 0xe19e] IP (0x0021), length 75: (tos 0x0, ttl 64, id 16373, offset 0, flags [none], proto UDP (17), length 73)
    APoitiers-653-1-544-211.w92-156.abo.wanadoo.fr.12899 > dns-adsl-gpe4-l.orange.fr.domain: [udp sum ok] 12789+ PTR? 94.241.120.219.in-addr.arpa. (45)
20:02:02.547625 00:0c:29:7a:bc:f4 (oui Unknown) > 02:03:3a:04:78:3e (oui Unknown), ethertype 802.1Q (0x8100), length 99: vlan 835, p 0, ethertype PPPoE S, PPPoE  [ses 0xe19e] IP (0x0021), length 75: (tos 0x0, ttl 64, id 46341, offset 0, flags [none], proto UDP (17), length 73)

toujours pas d'OFFER, et je ne sais plus du tout ou chercher  >:(

au démarrage de la VM au moment:

configuring BRIDGETVLAN Interface : il est noté VMWARE MEMORY cotrol driver initialized, si ca peut etre utile...
savez vous ce qu'est cette adresse qui crache un oui unknown? 02:03:3a:04:78:3e
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vendeerasta le 03 novembre 2014 à 19:50:13
pas d’idée pour mon souci?
j'ai beau tenter de reinstaller et chercher, mais je n'y parviens pas  :o
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 05 novembre 2014 à 18:21:07
Je fais aussi du passthrough PCI sur ESXi avec une carte réseau Intel Quad.
Il faudrait que je refasse l'action sans utiliser de passthrough mais je manque malheureusement de temps :/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vendeerasta le 05 novembre 2014 à 19:52:27
j'ai une Intel Dual en pci-e mais je ne peux pas faire de passthrough. (proco AMD 245e)
quoi qu il en soit, je sèche, et ce qui me frustre, c'est que je reste persuadé que la solution n'est pas loin. :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 24 novembre 2014 à 15:00:17
je deterre une vieille participation (j'ai eu un enfant entre temps ... on va dire que ce n'etait pas facile)  ;D

Perso je ne veux pas me debarrasser de la livebox mais je voudrais surtout utiliser mes cables reseaux pour obtenir la TV

chez moi c'est comme ca

Livebox ---- Esxi --- Wan pfsense 2.1.x ----- Lan pfsense 2.1.x ---- LAN

et evidemment je voudrais brancher le decodeur TV sur le LAN (en utilisant les cables donc)

J'ai eu l'idée (mauvais) de créer 2 vlan 238 et 240 des les attacher sur le LANet le WAN puis de les bridger.
Marche pas.

Comment je pourrais recuperer mon flux TV?
Merci pour votre aide
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 06 janvier 2015 à 21:53:01
Pour ceux que ça intéresse, voici pfSense 2.2 RC avec le patch GUI pour les priorités VLAN :
https://mega.co.nz/#F!z9hlmShQ!Ew9bywDCB4Q30WBQSrT6iQ
Bonus : cette fois si vous upgradez les VLANs existants seront maintenus  ;)
Dans la 2.2 les options avancées du client DHCP peuvent être définies par le GUI mais je n'ai pas testé (et je ne sais pas si dhclient supporte tout ce qu'il faut sans avoir besoin de le patcher).

Petite question en passant : j'aimerais brancher le décodeur sur une interface dédiée, si possible sans igmpproxy (il plante de temps en temps chez moi).
J'ai essayé de faire un bridge entre l'interface décodeur et le bridge TV, du nat... mais sans succès.
Pourtant je ne vois pas ce que ça change par rapport à la connexion sur le LAN.

Quelqu'un l'aurait-il déjà fait ?

Comment je pourrais recuperer mon flux TV?
Les VLANs Orange ne sont évidement pas accessibles après la Livebox.
A part utiliser pfsense en bridge pur pour avoir une connexion directe livebox / decodeur je ne vois pas trop...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 07 janvier 2015 à 11:36:07
la loose
:(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 13 janvier 2015 à 08:23:30
@nwks : Génial merci d'avoir mis à disposition cette version ! Je vais tester cela dès que possible :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 27 janvier 2015 à 10:48:00
@nwks : la release stable 2.2 est sortie, pourrais-tu appliquer ton patch sur cette dernière version please? ou sinon expliquer comment l'appliquer soit-même ? ça serait super sympa merci :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: romainb le 31 janvier 2015 à 21:36:00
Hello à tous,

petite info (pas encore testée pour orange) qui en ravira plus d'un :

dans la version pfsense 2.2 stable qui est sortie, on a également les options "advanced" dans le dhcp client de l'interface, et qui permet d'envoyer des options. Chez orange c'est utile pour la télé (je suis sur le point de tester ca, je ferai un retour quand je le ferai), et pour sfr afin d'envoyer le identifiant "neufbox-xxx", ca pour ma part je l'ai testé et ca marche :)

bon hack !
romain
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 18 février 2015 à 14:07:24
Petite question en passant : j'aimerais brancher le décodeur sur une interface dédiée, si possible sans igmpproxy (il plante de temps en temps chez moi).
J'ai essayé de faire un bridge entre l'interface décodeur et le bridge TV, du nat... mais sans succès.
Pourtant je ne vois pas ce que ça change par rapport à la connexion sur le LAN.

Quelqu'un l'aurait-il déjà fait ?

nwks, ça tourne sans igmpproxy chez moi depuis un certain temps. En gardant la livebox avec l'avantage que tu peux récupérer le téléphonne, pas encore eu le temps de le documenter.
Le seul problème que j'ai mais je ne sais pas si c'est lié au décodeur lui même, le pfsense ou la cascade de switch :
- De rares sauts d'images
- Le son qui part en vrille genre voix de robot (rarement aussi)
Mon usage de la TV se limite à la VOD (OCS)

J'essaye de faire la documentation rapidement pour ceux que ça interresse.

Concernant le bug du PCP, c'est bien dommage qu'ils n'aient pas inclus le patch dans la 2.2... (https://redmine.pfsense.org/issues/3737)
En 2.2.2 il ont prévu d'implèmenter l'interface d'admin ainsi que la correction du bug #3737. (https://redmine.pfsense.org/issues/4133)

Après cela nous n'aurons plus besoin de faire du patch bidouille.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 18 février 2015 à 20:00:12
Kish : Merci pour l'info. Par contre je suis dans la configuration de ce topic, à savoir sans la livebox (et tant qu'a faire je préférerais ne pas la remettre ^^).

En fait c'est pas tellement igmpproxy qui pose problème mais j'aimerais isoler le trafic sur un autre port pour éviter de flooder le LAN.
Et impossible d'y arriver (même en gardant igmpproxy).

Krome : J'ai pas réussi à compiler la 2.2-RELEASE  >:(
Il doit falloir que je mette à jour FreeBSD mais c'est assez galère et j'ai pas trop le temps (de toute façon je posterais si j'y arrive).
Comme le dit Kish, le mieux est qu'ils intègrent le #4133 mais ils n'ont pas l'air très motivés...

D'ailleurs petite question : est-ce que le dhclient de la 2.2 supporte bien toute les options sans modif (j'ai pas testé) ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 19 février 2015 à 09:00:12
nwks : Je n'ai pas trop joué avec l'igmpproxy, dans la config de ce dernier tu choisis ton interface LAN, en choisissant une autre interface (sur un autre réseau) ou une interface VLAN. Le trafic devrait en toute logique passer via cette interface.

Après si tu as des switchs entre ton routeur et ton décodeur qui ne gèrent pas l'IGMP ça ne changera rien à ton problème de flood sur le LAN. Si tes switchs supportent les VLANs, tu peux éviter que ça flood l’ensemble des ports.

Quelle sont tes équipements réseau ?

Je ne sais pas s'il y a un moyen de les motiver à remettre le #4133 pour la 2.2.1...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 20 février 2015 à 10:00:33


Krome : J'ai pas réussi à compiler la 2.2-RELEASE  >:(
Il doit falloir que je mette à jour FreeBSD mais c'est assez galère et j'ai pas trop le temps (de toute façon je posterais si j'y arrive).


Oki pas grave je vais tester avec la RC ! Par contre je n'arrive pas à la trouver sur ton lien mega ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 21 février 2015 à 23:36:06
Après si tu as des switchs entre ton routeur et ton décodeur qui ne gèrent pas l'IGMP ça ne changera rien à ton problème de flood sur le LAN. Si tes switchs supportent les VLANs, tu peux éviter que ça flood l’ensemble des ports.
En fait j'ai juste un switch après la box pfSense pour le LAN, sur lequel est aussi branché le décodeur.
L'idée serait de mettre le décodeur sur un autre segment / port Ethernet de pfSense mais à chaque fois que j'ai essayé il n'a pas été très coopératif... Et impossible de savoir pourquoi ça ne "passe pas".
Je referais quelques essais quand je passerais sur la 2.2.

Oki pas grave je vais tester avec la RC ! Par contre je n'arrive pas à la trouver sur ton lien mega ?
Ah oui je l'avait enlevé quand j'ai essayé de compiler la 2.2-RELEASE, pensant que ça n'allait être l'affaire que de quelques minutes...
Finalement ça aura mis un peu plus de temps mais la voila :

https://mega.co.nz/#F!alBWmKBS!M5kC1ggysR6NzaF0Vnxfng
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 21 février 2015 à 23:56:38
Impec merci! Par contre cette version est elle capable d'envoyer l'option 77 en dhcp ?
Edit : sur la RC l'option 77 n'est pas envoyée, et même en mettant le client dhcp de kouak forcèment ça ne marche pas car pas même version de freebsd?

Par contre la release je n'arrive pas à l'installer, pleins de fichiers manquants, l'iso fait 177 Mo d'ailleurs au lieu des 200 et quelques des autres versions :(
Et l'OVA me demande un vmdk que je n'ai pas !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 22 février 2015 à 22:16:52
Bizarre, j'ai pas eu d'erreur pendant le build (mais j'avais pas testé  ;D).
J'ai relancé le truc et pareil, pas d'erreur mais ça foire, je vois pas trop où est le problème là...

Pour dhclient, oui il faut toujours patcher le bug du USER_CLASS.
Je ne l'avais pas fait dans la RC mais ça sera dans la RELEASE (si j'arrive à la sortir).

J'ai remis à dispo la RC en attendant, avec le dhclient modifié à coté :
https://mega.co.nz/#F!z9hlmShQ!w5V20evZalrKIMWo5TFSdg


Edit : corrigé le soucis avec la 2.2-RELEASE (une mauvaise manip dans le fichier de conf')
Testé et ça boot correctement (enfin, j'avais aussi oublié de corriger un problème de parenthèses dans config.inc, comme ça c'est fait  ::))
https://mega.co.nz/#F!alBWmKBS!8WvV8pPC0rvfSovvXRsqVg
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 23 février 2015 à 22:20:57
Trop cool merci ! Du coup y'a besoin d'ajouter le dhclient modifié ou pas ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 24 février 2015 à 20:52:34
Trop cool merci ! Du coup y'a besoin d'ajouter le dhclient modifié ou pas ?
Non ! (enfin, normalement ;D)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 24 février 2015 à 21:07:15
C'est testé il envoie bien les bonnes options :)
Je dois résoudre le problème des priorités de vlans sur mes switchs et mon dvswitch car quand ils sortent de l'esx, ils perdent les priorités. Je vais les réappliquer et tester tout ça!
En tous cas merci pour ton boulot !!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 06 mars 2015 à 18:27:01
J'ai enfin réussi à déplacer le décodeur sur une autre interface, tout en me passant d'igmpproxy 8)
La config est peut-être pas très orthodoxe (bridge sur tout le monde et quelques règles de firewall et de NAT) mais en tout cas c'est bien stable et j'ai l'impression que les flux sont plus réactifs.

J'ai aussi jeté un oeil sur mrouted, qui utilise supposèment le support multicast du noyau (pas actif dans pfSense par défaut). Mais ça n'a pas été très concluant, même avec la version 3.9.7 (qui n'est pas dans le repository).

J'ai quand même mis le noyau avec l'option MROUTING sur MEGA si y'en a qui veulent essayer.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 06 mars 2015 à 19:48:17
hello ,

je viens d'avoir la fibre orange  :P

j'ai un petit serveur* avec Pfsense 2.2 modifié par nwks

j'ai suivi le Tuto jusqu'a la création du Bridge vlan838 - vlan840 apres je nage un peu , j'ai l'adresse mac du décodeur TV mais ou la renseigné avec pfsense 2.2 by nwks  ?

serveur = i3-3240/4Go ram/3 ports réseau Intel pro 1000 (suffisant pour Pfsense et la fibre orange ?)

en point d'accès wifi j'ai un RT-AC68U sous firmware merlin

Voici ce que je voudrais obtenir

em0 = Wan
em1 = Lan (switch / RT-AC68U)
em2 = DMZ (serveur web - TeamSpeak - etc......)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 06 mars 2015 à 23:55:20
Hello,

Pour ma part je m'embêtais pas, je reprenais la modification indiquée en première page du fichier /etc/inc/interfaces.inc pour créer la requête DHCP, car pas le temps de tester une à une les options via le GUI.
Ton serveur sera largement suffisant s'il n'y a que pfSense dessus ! Tu le virtualises ou bien seulement installé direct ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 07 mars 2015 à 02:00:02
Pfsense tourne en direct dessus pas de virtualisation

je débute sous Pfsense ...... :-[

Edit :

 BRIDGE
(DHCP)    up   0.0.0.0  j'ai pas IP sur le Bridge  :'(

nous sommes bien d'accord dans interfaces.inc c'est bien @mac du décodeur qu'il faut entrer ? (trouvez avec volume - )

$dhclientconf = "";

if ($wanif == "bridge0") {
        $dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 1:18:XX:78:XX:39:67;
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;
        {$dhclientconf_hostname}
        script "/sbin/dhclient-script";
EOD;
}
else {
$dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;
{$dhclientconf_hostname}
script "/sbin/dhclient-script";
EOD;
}
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 07 mars 2015 à 14:09:45
nous sommes bien d'accord dans interfaces.inc c'est bien @mac du décodeur qu'il faut entrer ? (trouvez avec volume - )
Non, il s'agit de l'adresse MAC de la livebox + 4 (c.f. sujet cité dans le 1er post).

Pour les options DHCP avancées en 2.2 il faut utiliser ça dans "Send Options" :
dhcp-class-identifier "sagem", dhcp-client-identifier 01:**adresse mac**, user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3"
Et dans "Request Options" :
subnet-mask, routers, ntp-servers, www-server, classless-routes
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 07 mars 2015 à 14:30:42
ok merci,

je test tout ça  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 07 mars 2015 à 16:07:34
Non, il s'agit de l'adresse MAC de la livebox + 4 (c.f. sujet cité dans le 1er post).

Pour les options DHCP avancées en 2.2 il faut utiliser ça dans "Send Options" :
dhcp-class-identifier "sagem", dhcp-client-identifier 01:**adresse mac**, user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3"
Et dans "Request Options" :
subnet-mask, routers, ntp-servers, www-server, classless-routes

Donc pas la peine de modifier le fichier interfaces.inc ?

je suis reparti de zero avec le fichier interfaces.inc non modifié

j'ai donc ceci:

(http://swebserver.ddns.net/imagesforum/dhcp.PNG)

Mais toujours pas d'ip sur le brigde


Log DHCP:

Mar 7 16:26:24 dhcpd: DHCPDISCOVER from 18:XX:78:XX:39:67 (mac decodeur TV !!)via em1
Mar 7 16:26:25 dhcpd: unexpected ICMP Echo Reply from 193.253.160.3
Mar 7 16:26:25 dhcpd: DHCPOFFER on 192.168.1.12 to 18:XX:78:XX:39:67 (mac decodeur TV !!) via em1
Mar 7 16:26:26 dhcpd: DHCPREQUEST for 192.168.1.12 (192.168.1.1) from 18:XX:78:XX:39:67 (mac decodeur TV !!) via em1
Mar 7 16:26:26 dhcpd: DHCPACK on 192.168.1.12 to 18:XX:78:XX:39:67 (mac decodeur TV !!) via em1
Mar 7 16:30:26 dhclient[86526]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 3
Mar 7 16:30:29 dhclient[86526]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 4
Mar 7 16:30:33 dhclient[86526]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 5
Mar 7 16:30:39 dhclient[86526]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 7
Mar 7 16:30:46 dhclient[86526]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 15
Mar 7 16:31:01 dhclient[86526]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 13
Mar 7 16:31:14 dhclient[86526]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 13
Mar 7 16:31:27 dhclient[86526]: No DHCPOFFERS received.
Mar 7 16:31:27 dhclient[86526]: No working leases in persistent database - sleeping.
Mar 7 16:31:27 dhclient: FAIL


EDIT : maintenant j'ai une IP sur le Brigde mais toujours pas de TV

j'ai uniquement une IP sur le bridge lorsque je mets des prio sur les vlan 838 et 840

(http://swebserver.ddns.net/imagesforum/interfaces.PNG)
(http://swebserver.ddns.net/imagesforum/interfaces-stats.PNG)
(http://swebserver.ddns.net/imagesforum/getaway.PNG)

em0_vlan835: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 00:15:17:6f:da:ca
        inet6 fe80::215:17ff:fe6f:daca%em0_vlan835 prefixlen 64 scopeid 0x8
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 835 pcp: 0 parent interface: em0
em0_vlan838: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 00:15:17:6f:da:ca
        inet6 fe80::215:17ff:fe6f:daca%em0_vlan838 prefixlen 64 scopeid 0x9
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 838 pcp: 4 parent interface: em0
em0_vlan840: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 00:15:17:6f:da:ca
        inet6 fe80::215:17ff:fe6f:daca%em0_vlan840 prefixlen 64 scopeid 0xa
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 840 pcp: 5 parent interface: em0


bridge0: flags=8a43<UP,BROADCAST,RUNNING,ALLMULTI,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 02:ed:fb:dc:5e:00
        inet 10.XX.XX.52 netmask 0xfffffc00 broadcast 10.XX.XX.255
        nd6 options=1<PERFORMNUD>
        id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
        maxage 20 holdcnt 6 proto rstp maxaddr 2000 timeout 1200
        root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
        member: em0_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 10 priority 128 path cost 20000
        member: em0_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 9 priority 128 path cost 20000

Normal le unknown sur la gateway bridge ?

le net fonctionne sur le décodeur mais rien d'autre , je sèche ..... :'(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 08 mars 2015 à 15:42:48
Tu as activé l'igmp proxy?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 08 mars 2015 à 15:55:19
Oui comme indiqué en 1ere page mais j'ai l'impression que ça ne fonctionne pas a ce niveau

comment vérifier les log igmp sur pfsense ?

18:27:31.170742 04:f9:38:d5:0a:0c > 01:00:5e:00:00:01, ethertype IPv4 (0x0800), length 60: (tos 0x0, ttl 1, id 48262, offset 0, flags [none], proto IGMP (2), length 32, options (RA))
    0.0.0.0 > 224.0.0.1: igmp query v2

normal ça  0.0.0.0 > 224.0.0.1: igmp query v2

capture de ma config pfsense:

(http://swebserver.ddns.net/imagesforum/vlan.PNG)
(http://swebserver.ddns.net/imagesforum/bridge.PNG)
(http://swebserver.ddns.net/imagesforum/igmp.PNG)
(http://swebserver.ddns.net/imagesforum/interfaces-stats2.PNG)

A suivre le tuto bêtement j'avais mis aussi 192.168.13.0/24 dans l'igmp alors que mon lan est en 192.168.1.0/24
Mais pour autant toujours rien .....
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 09 mars 2015 à 02:34:38
Problème réglé à l'instant par kouakattak via teamviewer
Royal ça marche !!!
A partir de demain j'attaque l'étude du hardware nécessaire... dans un nouveau topic !  ;D
Je remercie kouak et common pour leur immense patience et gentillesse à me dépanner et m'assister

Pour la petite info c'était les rules firewall pour autoriser le multicast sur les 2 VLAN et le BRIDGE
Je laisse kouakattak vous expliquer plus en détails (voir pourquoi pas mettre à jour le tuto avec les 3 règles manquantes  :-[) d'après sa démo de ce soir il maitrise bien mieux que moi pfsense !  ::)
En tout cas je bookmark/subscribe ce topic !

Le "xilathon" s'arrête ce soir  8)

je pense que mon problème pourrait provenir de ça mais je ne sais pas comment faire .....

(http://swebserver.ddns.net/imagesforum/firewall.PNG)

apparemment c'est bien blocké !!!

Mar  9 09:10:04 pfSense filterlog: 5,16777216,,1000000103,em0_vlan840,match,block,in,4,0x0,,1,15264,0,none,2,igmp,32,0.0.0.0,224.0.0.1,datalength=8
Mar  9 09:10:04 pfSense filterlog: 5,16777216,,1000000103,bridge0,match,block,in,4,0x0,,1,15264,0,none,2,igmp,32,0.0.0.0,224.0.0.1,datalength=8
Mar  9 09:10:04 pfSense filterlog: 5,16777216,,1000000103,em0_vlan840,match,block,in,4,0x0,,1,15264,0,none,2,igmp,32,0.0.0.0,224.0.0.1,datalength=8

Plz help !!!!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 09 mars 2015 à 14:13:57
Je n'ai plus de pfSense pour te faire des captures d'écran pour créer la règle afin d'éviter le blocage, cependant si tu me donnes un accès à distance temporaire sur le pfsense je peux te la mettre en place!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 09 mars 2015 à 16:11:00
ok  , dit moi ce qu'il te faut en MP  :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 09 mars 2015 à 20:14:25
je vois un peu partout le tag de la vlan 841 pour la TV VoD , elle est a utilisé ou pas ?
sachant que je veux surtout avoir accès a l'espace canalsat  ::)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 09 mars 2015 à 21:30:18
UN énorme merci a Krome , la TV fonctionne

il me reste a voir pour Canalsat  8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 09 mars 2015 à 22:10:53
De rien :)
Pour CanalSat j'ai pas vraiment d'idée pour le moment  :-\
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 10 mars 2015 à 00:13:15
j'ai trouvé ça sur le net est ce toujours d'actualité ?



Pour info complèmentaires:

Vlan 835 -> Internet (via PPPoE)
Vlan 838 -> Services TV (nego http du décodeur + DHCP)
Vlan 839 -> Services TV
Vlan 840 -> Services TV (streaming chaines)
Vlan 841 -> Services TV (VoD)
Vlan 851 -> Services ToIP
Vlan 861 -> Services ToIP

Je viens de voir une bizarrie

Dans l'espace client j'ai :

Décodeur Livebox Play (IHD92) prêté non résiliable en ligne
Capacité d'enregistrement 240Go

Si je regarde sur le décodeur avec la touche - dans mon compte c'est noté 80Go !!!!!!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 12 mars 2015 à 21:14:04
T'as la capacité d'enregistrement 240 Go sur le décodeur comme tout le monde, sauf qu'elle n'est pas activée. Donc seulement limité à 80Go, le seul moyen d'augmenter l'espace est de payer!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 12 mars 2015 à 21:17:36
Le service client a bien activé les 240gb c'est visible sur mon compte mais le decodeur reste a 80gb
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Paul le 12 mars 2015 à 21:59:03
De plus cela a été rendu gratuit il y a quelques années pour les clients fibre.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 12 mars 2015 à 22:16:38
oui c'est ce que m'a confirmé le service client

Sauf que pour eux j'ai bien 240gb et sur le décodeur 80gb ......


une autre question est-il possible avec Pfsense d'avoir cette solution

em0 = ONT
em1 = Livebox + decodeur
em2 = Lan

je suppose qu'il faille envoyer les vlan 835-838-840-851 dans un serveur PPPOE qui envoi sur le em1

mais comme j'apprends sur le tas (pfsense + command Freebsd ) , je patauge  :-\
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 12 mars 2015 à 22:25:37
Oui c'est faisable :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 12 mars 2015 à 22:31:16
preneur si tu as des infos la dessus  :P

si quelqu'un a une idée pour faire fonctionner canalsat via pfsense je suis preneur aussi

d'ailleur est-ce fonctionnel pour les personnes utilisant ERL ?

j'ai arrêté d'utiliser Pfsense avec le décodeur pour le moment j'ai énormèment de freeze sur la TV et lors des freeze je perds le net et tout mes services associés (site web etc......)

j'ai pas trouver comment isolé la TV sur une autre interface reseau
-------------------------------------------------------------------------------------

Si une âme charitable aurait des info pour faire ceci :
em0 = WAN
em1 = LAN 192.168.1.1
em2 = livebox (serveur PPPOE)
-------------------------------------------------------------------------------------

bon je suis parvenu à  mettre le décodeur sur un reseau hors lan ..... beaucoup moins de freeze pour le coup

Par contre la TV a la demande , canalsat ..... marche pas  :'(

j'ai droit a une erreur P01 ou V05 sur la TV a la demande et un retour sur TF1 lorsque j’essaie canalsat

Vous avez une idée ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 15 mars 2015 à 02:02:18
Firewall --> NAT --> Outbound

Tu passe en manual.
Il va te filer toute une liste de NAT, il faut que tu passe les NAT vers le bridge en Static Port.

j'ai les replay et d'autres services qui ne fonctionnent pas , j'ai bien tout les bridge en Static Port.

une idée ?

Voici ma conf :

em0=WAN
em1=LAN (192.168.1.1)
em2=LAN(192.168.2.1) (decodeur)


(http://swebserver.ddns.net/imagesforum/interfaces 2.PNG)

(http://swebserver.ddns.net/imagesforum/vlan.PNG)

(http://swebserver.ddns.net/imagesforum/bridge2.PNG)

(http://swebserver.ddns.net/imagesforum/rules VLAN838.PNG)

(http://swebserver.ddns.net/imagesforum/rules VLAN840.PNG)

(http://swebserver.ddns.net/imagesforum/rules Bridge.PNG)

(http://swebserver.ddns.net/imagesforum/rules decodeur.PNG)

(http://swebserver.ddns.net/imagesforum/IGMP PROXY.PNG)

(http://swebserver.ddns.net/imagesforum/NAT OUTBOUND.PNG)

Le décodeur a-t-il besoin de la vlan 835 ?
si oui comment ?
ajout au bridge avec 838-840 ?
j'ai pas crée de règle NAT sur la VLAN835 .
en faut-il une ?
si oui la même que pour les vlan 838-840 ?

Merci pour votre aide
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 25 mars 2015 à 19:21:34
j'ai les replay et d'autres services qui ne fonctionnent pas , j'ai bien tout les bridge en Static Port.
...
Le décodeur a-t-il besoin de la vlan 835 ?

Le décodeur a besoin de DHCP, d'un accès Internet, et des DNS Orange.

Donc si tu ne l'a pas déjà fait, il faut :
- Activer le serveur DHCP sur l'interface du décodeur
- Activer le DNS Forwarder sur l'interface du décodeur
- Autoriser l'enregistrement des DNS PPP dans la liste du routeur
- NATer le sous-réseau du décodeur vers le WAN

D'ailleurs, chose étrange, il faut apparemment forcèment forwarder les DNS via le routeur.
Si on pousse les serveurs DNS Orange directement via DHCP, le décodeur n'a pas l'air d'être reconnu et demande le code d'activation TV...

C'est un peu galère si on veux utiliser Unbound : il faut soit entrer en dur les DNS pour le domain orange.fr (et du coup on ne les récupèrent plus par PPPoE) ou bidouiller pfSense pour activer en même temps Unbound et le Forwarder...  ::)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: slayerman le 20 mai 2015 à 12:07:42
Bonjour à tous,

Je viens d'avoir la fibre chez orange et j'ai remplacé la livebox par un pfsense 2.2.2.
J'ai suivi l'ensemble de la discussion et appliqué les différents paramètres de configuration des VLAN 838 et 840 mais je n'arrive pas à avoir une IP sur le bridge.
Dans la config du DHCP du Bridge j'ai mis :
dhcp-class-identifier "sagem", dhcp-client-identifier 01:xx:xx:xx:xx:xx:xx, user-class "FSVDSL_livebox.MLTV.softathome.Livebox3" et
subnet-mask, routers, ntp-servers, www-server, classless-routes
Concernant la priorité des VLAN j'ai bien 4 pour le 838 et 5 pour le 840 :
em0_vlan838: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0                                                                                                                                                              mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 68:05:ca:33:a2:f3
        inet6 fe80::6a05:caff:fe33:a2f3%em0_vlan838 prefixlen 64 scopeid 0x9
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 33606 vlanpcp: 4 parent interface: em0
em0_vlan840: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0                                                                                                                                                              mtu 1500
        options=3<RXCSUM,TXCSUM>
        ether 68:05:ca:33:a2:f3
        inet6 fe80::6a05:caff:fe33:a2f3%em0_vlan840 prefixlen 64 scopeid 0xa
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 41800 vlanpcp: 5 parent interface: em0
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 02:1d:4e:4c:0f:00
        inet 0.0.0.0 netmask 0xff000000 broadcast 255.255.255.255
        nd6 options=1<PERFORMNUD>
        id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
        maxage 20 holdcnt 6 proto rstp maxaddr 2000 timeout 1200
        root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
        member: em0_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 10 priority 128 path cost 20000
        member: em0_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
                ifmaxaddr 0 port 9 priority 128 path cost 20000

les log DHCP :
May 20 12:02:03 dhcpd: Listening on BPF/em1/38:60:77:7b:72:ab/192.168.5.0/24
May 20 12:02:03 dhcpd: Sending on BPF/em1/38:60:77:7b:72:ab/192.168.5.0/24
May 20 12:02:03 dhcpd: Sending on Socket/fallback/fallback-net
May 20 12:02:13 dhclient[40607]: exiting.
May 20 12:02:17 dhclient: PREINIT
May 20 12:02:17 dhclient[58485]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 5
May 20 12:02:22 dhclient[58485]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 7
May 20 12:02:29 dhclient[58485]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 12
May 20 12:02:41 dhclient[58485]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 12
May 20 12:02:53 dhclient[58485]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 10
May 20 12:03:03 dhclient[58485]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 7
May 20 12:03:10 dhclient[58485]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 8
May 20 12:03:18 dhclient[58485]: No DHCPOFFERS received.
May 20 12:03:18 dhclient[58485]: No working leases in persistent database - sleeping.
May 20 12:03:18 dhclient: FAIL

Quelqu'un aurait-il une idée d'ou pourrait venir mon problème ?
Quelqu'un a-t-il déjà testé sous pfSense 2.2.2 ? L'option 77 du DHCP fonctionne t'elle bien ?
Merci d'avance.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: slayerman le 25 mai 2015 à 14:33:33
Bon finalement, après avoir testé OPNSence sans succes, je suis passé sur la pfSense 2.2 patché et tout fonctionne parfaitement TV et Internet ! :)
J'ai tout de même une question concernant la TV.
Après avoir cherché sur la net je ne suis pas sur de comprendre comment demander au décodeur de décoder une chaine DRM.
Je m'explique : je regarde une chaîne qui fonctionne sur la TV avec le player branché en HDMI et je voudrais regarder cette même chaîne sur le pc avec vlc par exemple. J'ai récupéré la playslist m3u d'orange et seulement quelques chaines fonctionnent. Mais en regardant cette playlist je me rend compte que chaque chaîne corresponds à une IP d'orange.
J'en conclu que je devrais modifier le m3u et changer les IP des serveurs d'orange par l'IP de mon player tv dans le lan ? Suis-je sur la bonne voie ou je divague complètement ? ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 07 juillet 2015 à 21:25:19
hello ,

dites moi , je me suis acheté un HP Microserver G8 , sur lequel j'ai mis un E3-1245 v2 + 16Go ram ECC , une double NIC intel ......

j'ai donc crée une VM pFsense , j'ai réussi à  avoir le net mais le Bridge TV ne remonte aucune IP , je suis bien en 2.2 patché pour les prio VLAN

Merci pour votre aide.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: X-Javier le 15 juillet 2015 à 09:57:18
hello ,

dites moi , je me suis acheté un HP Microserver G8 , sur lequel j'ai mis un E3-1245 v2 + 16Go ram ECC , une double NIC intel ......

j'ai donc crée une VM pFsense , j'ai réussi à  avoir le net mais le Bridge TV ne remonte aucune IP , je suis bien en 2.2 patché pour les prio VLAN

Merci pour votre aide.

Sympa la config, je voulais m'en faire une aussi, mais je pense que je vais partir sur du sur-mesure.
Tu as mis quoi comme HDD dedans ? En RAID ? La carte dual Intel tu l'a mis sur le slot d'extension ?
Tu utilise quoi pour virtualiser ? ESX ou XEN ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 15 juillet 2015 à 10:03:22
Pour combien en as tu eu au total (serveur + proc) ?
moi pour 309 € port compris j'avais eu ca : https://lafibre.info/serveurs/bon-plan-serveur-dell-t20-xeon-e3-1225v3-299-9-98-frais-de-port/msg175624/#msg175624
J'en ai rachete un la semaine derniere a 389 €

Il est vraiment top pour le prix je trouve meme si j'etais tres fan des microserver HP avant
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 15 juillet 2015 à 10:08:07
Sympa la config, je voulais m'en faire une aussi, mais je pense que je vais partir sur du sur-mesure.
Tu as mis quoi comme HDD dedans ? En RAID ? La carte dual Intel tu l'a mis sur le slot d'extension ?
Tu utilise quoi pour virtualiser ? ESX ou XEN ?

J'ai 4x3to wd Red , esxi 6
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 15 juillet 2015 à 10:24:01
Mon premier dell T20 contient :

32 Go ram (200€ seulement)
1 SSD 512 Go (150€ seulement)
1 HDD Red 4 To
1 Carte Intel 2*1GB

Ca fait un monstre pour une somme "acceptable"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 15 juillet 2015 à 11:03:50
Dans ton lien les n40 et n54 sont des gen7 pas 8 ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 15 juillet 2015 à 11:39:47
On est d'accord

Je ne critique pas le gen8 , je dis juste que pour faire de l'esxi efficacement il faut le vt-d, et que les procs par defaut gen8 ne l'ont pas.
J'ai peur que le prix du gen8 + proc vt-d soit bien plus cher qu'un Dell T20 mais si j'ai tort je serais content :-)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 15 juillet 2015 à 11:42:42
J'ai payé :
280€ le gen8
250€ le Proc
190€ la ram
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 15 juillet 2015 à 12:40:35
Donc 530€ pour gen8 + Proc ce qui fait plus cher que le T20
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vromain le 24 juillet 2015 à 08:17:51
Bonjour, je me suis basé sur le tuto du premier post pour tenter de connecter pfSense directement à l'ONT, mais je ne parviens pas à avoir Internet. Ça a pourtant l'air assez simple, mais je ne sais pas comment diagnostiquer ce qui ne va pas. Votre aide serait la bienvenue!

Je pars d'une configuration qui fonctionne, dans laquelle pfSense 2.2 est derrière la DMZ de la livebox (DHCP 192.168.1.12) et distribue Internet à un routeur wifi sur le LAN (10.0.0.1/24). Précision: pfSense est une machine virtuelle sur mon serveur.
J'ai donc suivi les étapes du tuto, sans créer l'interface PPPOE comme lu dans d'autres posts:
 - brancher l'ONT directement sur le WAN de pfSense
 - créer le VLAN 835 sur l'interface WAN (em0 chez moi)
 - assigner le VLAN au WAN
 - Configure PPPOE sur le WAN avec mes identifiants Orange (WAN est donc assigné à em0_vlan835)
 - J'ai également rajouté les DNS de Orange dans System > General setup (80.10.246.129 et 80.10.246.2)
 - Redémarrage de l'ONT et de pfSense

Malheureusement l'interface WAN reste désactivée (pas de petite flèche verte 'UP'). Sauriez-vous comment je peux comprendre ce qui bloque?

Merci d'avance!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 27 juillet 2015 à 18:55:18
la livebox n'ayant pas de mode "modem", mettre tes identifiants, les vlan etc sous pfSense .... ne sert a rien ......
la solution en page 1 est dans le cas ou tu raccorde directement l'ONT a pfSense


dans ton cas mettre l'interface Wan en static IPv4 devrait fonctionner , mais je vois pas l’intérêt d'un pfSense derrière la livebox
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vromain le 27 juillet 2015 à 19:11:02
Merci pour la réponse. pfSense est effectivement derrière ma livebox pour l'instant, avec un IPv4 static: cela fonctionne déjà. Ce que je cherche c'est justement connecter pfSense directement à l'ONT. Dans mes essais, j'ai bien branché l'ONT sur l'interface WAN de pfSense, éteint ma livebox, et renseigné mes identifiants dans pfSense comme indiqué en page 1. Mais la connexion ne se fait pas et je cherche à comprendre comment diagnostiquer (à part une croix rouge, je n'ai pas beaucoup plus d'indications).

Merci,
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 27 juillet 2015 à 19:13:31
tu as quoi comme config materiel pour pfSense ?

tu as bien 2 ports ethernet au minima ?

tu as bien déclaré em0 & em1 moi perso em0 = Wan em1=Lan


Citer
Je pars d'une configuration qui fonctionne, dans laquelle pfSense 2.2 est derrière la DMZ de la livebox (DHCP 192.168.1.12) et distribue Internet à un routeur wifi sur le LAN (10.0.0.1/24). Précision: pfSense est une machine virtuelle sur mon serveur.
J'ai donc suivi les étapes du tuto, sans créer l'interface PPPOE comme lu dans d'autres posts:
 - brancher l'ONT directement sur le WAN de pfSense
 - créer le VLAN 835 sur l'interface WAN (em0 chez moi)
 - assigner le VLAN au WAN
 - Configure PPPOE sur le WAN avec mes identifiants Orange (WAN est donc assigné à em0_vlan835)
 - J'ai également rajouté les DNS de Orange dans System > General setup (80.10.246.129 et 80.10.246.2)
 - Redémarrage de l'ONT et de pfSense

Malheureusement l'interface WAN reste désactivée (pas de petite flèche verte 'UP'). Sauriez-vous comment je peux comprendre ce qui bloque?

Merci d'avance!

moi ce que je fais

- création vlan 835 sur em0
- création PPPOE sur (em0_vlan835) identifiant orange etc....
- WAN sur PPPOE(em0_vlan835)

PS pas besoin de mettre les DNS orange ils seront remontés automatiquement

tu virtualises avec quoi ? car je pense a un problème de config reseau sur ton hyperviseur
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: rezalkin le 27 juillet 2015 à 19:49:30
Bonjour,
Je viens ajouter mon cas à ce thread. J'ai suivi le tuto de Kuakattak et je bloque sur l'adresse IP du bridge : pas d'adresse IP attribuée... J'ai remplacé le fichier dhclient, modifié interfaces.inc en ajoutant bien +4 à la MAC de la livebox et ça bloque toujours.
Auriez-vous une solution ?

Merci d'avance !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vromain le 27 juillet 2015 à 20:35:48
J'utilise VirtualBox sur Windows 8.1 pour faire tourner pfSense. J'ai bien deux ports ethernet, et la configuration où pfSense est derrière la livebox fonctionne sans problème (em0=wan=pfsense, em1=lan=wireless AP).
J'ai bien suivi ensuite les instructions page 1. Pour reprendre ce que j'indiquais plus haut:
 - brancher l'ONT directement sur le WAN de pfSense
 - créer le VLAN 835 sur l'interface WAN (em0 chez moi)
 - assigner le VLAN au WAN
 - Configure PPPOE sur le WAN avec mes identifiants Orange (WAN est donc assigné à em0_vlan835)

Bien noté pour les DNS qui devraient remonter tous seuls. Ça n'était pas mon cas, du coup je les avais rajoutés manuellement pensant que le problème pourrait venir de là.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 27 juillet 2015 à 21:03:11
sur virtualbox tu as bien créé les interfaces reseau en accès par pont pour tes 2 cartes reseau ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: vromain le 27 juillet 2015 à 21:30:54
Oui, les deux ethernet sont en mode bridges dans VirtualBox.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: rezalkin le 28 juillet 2015 à 13:05:53
J'ai fait un dump sur le bridge (tcpdump -vv -i bridge0) qui me donne le résultat suivant :

12:56:08.968512 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:eb:XX:XX:XX:00 (oui Unknown), length 300, xid 0x80c31566, Flags [none] (0x0000)
     Client-Ethernet-Address 02:eb:XX:XX:XX:00 (oui Unknown)
     Vendor-rfc1048 Extensions
       Magic Cookie 0x63825363
       DHCP-Message Option 53, length 1: Discover
       Parameter-Request Option 55, length 7:
         Subnet-Mask, BR, Time-Zone, Default-Gateway
         Domain-Name, Domain-Name-Server, Hostname

Toutes les requêtes envoyées sont identiques et manifestement pas de réponse !

Au passage, l'adresse MAC que j'ai masquée ici correspond à quoi ? ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: mialeo le 07 août 2015 à 02:33:29
Bonjour et merci pour ces precieux tutos.

Avant de commencer a installer la config, j'ai voulu faire quelques tests car le lag de certains pour la partie TV ne me rejouit pas.

J'ai pris mon SG200-08 en autorisant tous les VLAN de 835 a 845 sur tous les ports (comme ca je ne me suis pas pose de question). J'ai mis la LB (WAN), l'ONT et TV sur le switch, et tout fonctionne.
J'ai ensuite defini un port du SG200 comme etant en 835 par defaut. J'ai branche mon archer C5 en config TPLINK standard au lieu de la LB, j'ai lance le PPPoE avec les identifiants fti. Cela se connecte nickel (sans le mappage en 835 cela ne fonctionne pas bien sur). J'atteins quasi les 400Mbps avec mon Nexus 6 en wifi alors que j'en etais loin avec la cascade LB+C5.
Ceci etant,je relance la TV et la elle ne fonctionne plus. Des que je rebranche la LB, meme si elle commence son initialisation et donc non connectee au net, la TV fonctionne.

Avant que je me lance dans du wireshark, est-ce que quelqu'un aurait analyse ce qui se passe devant la LB puisque LB+ONT+TV branches sur le switch fonctionne, soit c'est la LB qui renvoie en amont, soit cela vient de chez orange. Etant donne que rien ne se passe avec l'archer, je me dis que la LB doit envoyer sur le WAN.

Si cela inspire quelqu'un avant que j'ai du temps pour analyser...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: mialeo le 07 août 2015 à 09:59:49
Autre petit test: j'ai voulu cloner la MAC de la LB sur l'archer C5 pour voir si la TV pouvait fonctionner. Dans ce cas impossible de se connecter en PPPoE et pas de TV.

Effet de bord de mes tests (mais je ne sais pas a quel moment), mes enregistrements ont ete effaces.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: djip007 le 10 novembre 2015 à 02:15:25
Y a une RFC (4638) qui permet de faire des paquets de 1508 pour éviter de tronquer les paquets existants. On ajoute les 8 octets PPPoE au 1500 standards. Ca simplifie le travail du routeur.

Mais pour avoir testé, ca semble pas supporté chez Orange, j'ai pas osé demandé au 3900 :D

bizard d'apres ce poste: https://lafibre.info/remplacer-livebox/routeur-minimaliste-a-base-darchlinux-pour-fibre-orange/ ca doit marcher...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 10 novembre 2015 à 19:17:02
J'ai testé (sur un EdgeRouter mais c'est du Linux comme dans le fil que tu cites), sans succès chez moi...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 20 novembre 2015 à 22:44:15
Bonsoir,

En tout premier bravo pour la qualité des échanges et l'expertise.

Il se trouve que je cherche à mettre en place une solution qui s'apparente à celle proposée ici, cependant j'aimerais dépenser le moins possible, voire ne rien dépenser (faut pas rêver).

Je présente la situation :
- Deux lignes, une Orange fibre, une Free ADSL (freebox V6) avec deux lignes tel et deux TV.
- Un vieux PC Aspire 9300, 2Go de RAM, un port Gigabit Ethernet, une carte WiFi et surtout 4 ports USB 2.0.
- Un hub 4 ports qui traîne par là.
- Une Security Onion installée sur l'Aspire
- Une pfsense sur Virtualbox dans l'Onion (si j'ose dire).

J'ai installé une Security Onion (basée sur Ubuntu) sur le vieil Aspire. Pas encore configuré l'Onion.

L'ambition est la suivante :
- Faire du dual Wan, load balancing et failover entre les deux fournisseurs (c'est là que pfsense entre en scène).
- Garder les compétences des boxes (TV, Téléphone, WiFi)
- Faire en sorte que la Security Onion surveille tout ça.

J'ai l'impression que tout ça est un peu ambitieux, voire utopique, mais bon, je lis, je relis, j'étudie...

Je sais d'avance qu'il va falloir acheter deux, voire trois adaptateurs USB-Ethernet pour que mon PC ait plein de ports Ethernet.
Sachant que l'Onion est basé sur Linux et que pfsense est basé sur FreeBSD les modèles compatibles avec les deux ne sont pas nombreux, d'ailleurs je n'en ai pas trouvé.

La première question que je me posais était de savoir si le compatibilité FreeBSD d'un adaptateur USB-Ethernet était nécessaire lorsque FreeBSD était virtualisé ou est-ce que dans ce cas pfsense ne s'occupe que de la carte réseau virtuelle qui lui est présentée par la machine virtuelle de Virtualbox ?

J'ai l'impression de ne pas être très claire, je reformule.
Si j'achète un adaptateur USB-Ethernet, faut-il qu'il soit compatible FreeBSD ou alors sa compatibilité Linux suffit car c'est l'Onion, donc Linux qui va le gérer ? Et que pfsense dans sa boite virtuelle ne verra pas du tout mon adaptateur physique, mais juste l'interface que j'aurai paramètre dans la machine virtuelle ?

Merci de vos commentaires.

VeKa


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 21 novembre 2015 à 07:16:09
J'éviterais l'adaptateur USB/Ethernet personnellement... Pourquoi ne pas rajouter une carte multiports ethernet directement dans le PC ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tivoli le 21 novembre 2015 à 08:20:45
+1

et pour repondre a ta question il faut juste que l'OS hote (linux) voit la carte reseau il emulera une carte bien connue.

l'usb est en tout cas une mauvaise idee en terme de performance et de partage du bus
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jma64 le 21 novembre 2015 à 09:17:32
J'éviterais l'adaptateur USB/Ethernet personnellement... Pourquoi ne pas rajouter une carte multiports ethernet directement dans le PC ?


Je crois que l' ASPIRE 9300 est un PORTABLE ....

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 21 novembre 2015 à 09:33:08
Ah, effectivement dans ce cas  ;D

Il n'en reste pas moins que les adaptateurs USB/Ethernet c'est pas génial....
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jma64 le 21 novembre 2015 à 10:12:43


Je crois que nous sommes nombreux à vouloir ré-utiliser des PC portables qui dorment dans un coin.  Pb: ils n'ont généralement pas autre chose que de l'USB comme interface...  Que voilà une bonne idée de projet !    8-)))


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 21 novembre 2015 à 13:17:25
Citer
et pour repondre a ta question il faut juste que l'OS hote (linux) voit la carte reseau il emulera une carte bien connue.

Ah ben voilà une bonne nouvelle je vais pouvoir acheter des USB-Ethernet compatibles Linux et ils fonctionneront avec la machine virtuelle, peu importe qu'ils soient compatibles FreeBSD ou pas. Merci.

Je préviens d'avance, je vais penser tout haut pour que vous confirmiez ou infirmiez mes raisonnements.

Pour l'USB qui est pas génial, je sais mais je confirme que je n'ai pas le choix car l'Aspire 9300 est bien un vieux portable (honorable quand même puisqu'avec un dual-core et 2Go de RAM et 120 Go de disque).

J'ai peut être une alternative : la machine a aussi un port PCMCIA.
J'imagine que " l'USB c'est pas génial " c'est parce qu'en fait les 4 ports USB sont sur le même contrôleur et que de ce fait ils vont partager une même bande passante.   
En utilisant une PCMCIA je limite ce partage, sauf si le PCMCIA est aussi sur le même contrôleur ce que je n'arrive pas comprendre en lisant le rapport hardinfo de la machine que je vous livre ci-dessous.
PCI Devices
RAM memory NVIDIA Corporation C51 Host Bridge (rev a2)
RAM memory NVIDIA Corporation C51 Memory Controller 0 (rev a2)
RAM memory NVIDIA Corporation C51 Memory Controller 1 (rev a2)
RAM memory NVIDIA Corporation C51 Memory Controller 5 (rev a2)
RAM memory NVIDIA Corporation C51 Memory Controller 4 (rev a2)
RAM memory NVIDIA Corporation C51 Host Bridge (rev a2)
RAM memory NVIDIA Corporation C51 Memory Controller 3 (rev a2)
RAM memory NVIDIA Corporation C51 Memory Controller 2 (rev a2)
PCI bridge NVIDIA Corporation C51 PCI Express Bridge (rev a1) (prog-if 00 [Normal decode])
PCI bridge NVIDIA Corporation C51 PCI Express Bridge (rev a1) (prog-if 00 [Normal decode])
PCI bridge NVIDIA Corporation C51 PCI Express Bridge (rev a1) (prog-if 00 [Normal decode])
RAM memory NVIDIA Corporation MCP51 Host Bridge (rev a2)
ISA bridge NVIDIA Corporation MCP51 LPC Bridge (rev a3)
SMBus NVIDIA Corporation MCP51 SMBus (rev a3)
Co-processor NVIDIA Corporation MCP51 PMU (rev a3)
USB controller NVIDIA Corporation MCP51 USB Controller (rev a3) (prog-if 10 [OHCI])
USB controller NVIDIA Corporation MCP51 USB Controller (rev a3) (prog-if 20 [EHCI])
IDE interface NVIDIA Corporation MCP51 IDE (rev f1) (prog-if 8a [Master SecP PriP])
IDE interface NVIDIA Corporation MCP51 Serial ATA Controller (rev f1) (prog-if 85 [Master SecO PriO])
PCI bridge NVIDIA Corporation MCP51 PCI Bridge (rev a2) (prog-if 01 [Subtractive decode])
Audio device NVIDIA Corporation MCP51 High Definition Audio (rev a2)
Bridge NVIDIA Corporation MCP51 Ethernet Controller (rev a3)
Host bridge Advanced Micro Devices, Inc. [AMD] K8 [Athlon64/Opteron] HyperTransport Technology Configuration
Host bridge Advanced Micro Devices, Inc. [AMD] K8 [Athlon64/Opteron] Address Map
Host bridge Advanced Micro Devices, Inc. [AMD] K8 [Athlon64/Opteron] DRAM Controller
Host bridge Advanced Micro Devices, Inc. [AMD] K8 [Athlon64/Opteron] Miscellaneous Control
VGA compatible controller NVIDIA Corporation G72M [Quadro NVS 110M/GeForce Go 7300] (rev a1) (prog-if 00 [VGA controller])
Ethernet controller Qualcomm Atheros AR2413/AR2414 Wireless Network Adapter [AR5005G(S) 802.11bg] (rev 01)
CardBus bridge Texas Instruments PCIxx12 Cardbus Controller
Mass storage controller Texas Instruments 5-in-1 Multimedia Card Reader (SD/MMC/MS/MS PRO/xD)

Si quelqu'un sait lire ce genre de chose et dire si le PCMCIA est séparé des USB... J'écoute.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Breizh 29 le 21 novembre 2015 à 13:23:34
Il y a un petit tuto sympa pour le Dual Wan sous PfSenses.

https://www.youtube.com/watch?v=n5COzizaMYQ

Ps: Couper le son ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 24 novembre 2015 à 01:58:18
Merci pour le tuto mais j'en suis loin. Pour l'instant tout cela est de l'ordre du concept, sur le papier.

Avertissement au lecteur : je pense tout haut pour avoir des suggestions, conseils, idées...

J'ai fait un petit schéma. Sachant que je veux tout à la fois (enfin j'aimerai...) :
- Un Lan géré par pfsense (qui fera de la syndication des deux fournisseurs et du failover)
- Une télé sur Orange
- Une télé sur Free
- Un téléphone sur Orange
- Un téléphone sur Free
- Un WiFi sur le Lan
- Et comme je veux vraiment tout, je veux aussi que tout ça soit surveillé par Security Onion

Je sais... Je suis comme Maurice, celui qui pousse le bouchon un peu trop loin (-https://www.youtube.com/watch?v=WtvUJURQDlU).
Mais bon qui ne tente rien...

(http://zupimages.net/up/15/48/cp5s.png) (http://zupimages.net/viewer.php?id=15/48/cp5s.png)

Le PC tourne sous Ubuntu 12.04 (Security Onion) dans lequel il y a une Virtualbox pfsense. Je pense ainsi pouvoir bridger les ports Ethernet qui devront être surveillés par l'Onion. (Au passage il faut aussi que j'étudie s'il est plus pertinent de surveiller les Wan ou le Lan).

Je n'ai encore rien décidé, et si quelqu'un, à la lecture de ce schéma a des suggestions ou des idées, je suis preneur.

A priori je suis parti pour mettre pfsense en client PPPoe d'Orange, et en serveur PPPoe de la Livebox. Ainsi elle va croire qu'elle est branchée chez Orange (une idée trouvée chez homelabs).
L'avantage c'est que cela permet de garder ses compétences TV et Tel, le revers c'est qu'elle produit un Lan en plus de celui qui sera géré par pfsense.
Une solution serait sans doute de désactiver son serveur DHCP (puisqu'on ne peut pas désactiver son routeur).
Pour le WiFi de la Livebox ce serait génial s'il pouvait devenir un point d'accès pour mon pfsense mais je ne sais pas si c'est possible.
Si c'est possible cela m'évitera l'achat d'un point d'accès WiFi.

Côté Freebox, je n'ai pas encore évalué les plus et les moins en la mettant en bridge ou en la gardant en routeur.
Pour ce qui est de garder son WiFi en point d'accès c'est cuit dans les deux cas :
- En routeur elle livre une IP de son Lan ( et pas de pfsense), logique.
- En bridge elle livre l'IP publique.

Je crois aussi que je ne vais pas pouvoir éviter l'achat d'un switch, à moins que je puisse utiliser les ports Ethernet de la Livebox. Je crains plusieurs choses dans ce cas :
- que le VLAN TV de Free ne soit pas géré
- qu'Orange voit qu'ils ne sont pas seuls dans ce foyer.

J'ai hâte de lire vos commentaires.

VeKa
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 24 novembre 2015 à 11:19:55
Je commente moi-même mon post.

Pour ce qui est d'utiliser la Livebox en point d'accès WiFi cela semble possible :

https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/msg137085/#msg137085

où il est dit que cela serait possible avec deux câbles entre la Livebox et Switch.

Quelqu'un pourrait-il m'expliquer en détail l'histoire des deux câbles ? Je ne comprends pas bien ce qui va passer sur l'un qui ne passera pas sur l'autre et pourquoi ? Serait-ce une histoire de VLAN ?

Merci

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 24 novembre 2015 à 12:48:17
Salut ,

dans ce que tu veux faire il y a un point de détail qui n'a pour le moment pas été réalisé , un serveur PPPOE pour que la livebox pense etre directement raccordé a l'ONT et donc avoir tout ses services ok
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: PacOrly le 24 novembre 2015 à 13:31:03
Ce ne doit plus être nécessaire (serveur PPPoE) puisque avec le dernier firmware certains se connectent en DHCP.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 24 novembre 2015 à 13:34:18
ils se connectent en DHCP avec 1mb de débit   :o donc pour le moment pas viable  :-\ apparemment c'est réglé  :D

je me demande comment transposer https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/36/ a pFsense  ???
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 24 novembre 2015 à 14:56:35
Salut ,

dans ce que tu veux faire il y a un point de détail qui n'a pour le moment pas été réalisé , un serveur PPPOE pour que la livebox pense etre directement raccordé a l'ONT et donc avoir tout ses services ok

J'avais cru comprendre (surtout sur homelabs) que pfsense était capable de faire ça, non ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 24 novembre 2015 à 14:58:12
ça n'a pas été fait sous pfSense , ni sur routeur Asus sur Homelabs il parle seulement de l'ERL

il est question de ne pas utiliser la livebox mais uniquement le décodeur TV relié a pfSense donc perte de la téléphonie et du WiFi
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 24 novembre 2015 à 15:11:01
ils se connectent en DHCP avec 1mb de débit   :o donc pour le moment pas viable  :-\ apparemment c'est réglé  :D

je me demande comment transposer https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/36/ a pFsense  ???

J'avais pas lu ce fil.
Je vois que tu leur as posé la question. Attendons la réponse...
C'est sûr, DHCP devrait simplifier les communications et donc améliorer la vitesse en évitant l'encapsulation PPP.
Pour l'instant le service ne semble pas dispo partout.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: poneyboy le 03 décembre 2015 à 09:27:37
Salut tout le monde !

J'ai un PfSense configuré depuis environ un an et demi et tout va bien. Je n'utilise que le net (pas de tv ni téléphone). Cependant depuis quelques semaines, un comportement étrange se produit. J'ai remarqué que je changeais d'IP très souvent. Jusqu'à 80 dans la même journée.

J'ai regardé d'un peu plus près, dans les logs PPP de PfSense (version 2.2.4) et j'ai découvert cela : http://pastebin.com/dhs5D1uh (http://pastebin.com/dhs5D1uh)

On a remarqué que les logs affichaient à peu près ces choses là à chaque fois qu'on a vu l'IP changer. On a changé d'ONT, changé les jarretières optiques, le câble Ethernet qui relie l'ONT au routeur, et on a même tenté une mise à jour du PfSense en 2.2.5 et ensuite une réinstallation totale en 2.2.4.

Je suis sur Charenton-le-Pont, 94, si quelqu'un du même coin a le même problème ou tout simplement si quelqu'un peut m'aiguiller un peuje suis preneur.

Merci beaucoup !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: PacOrly le 03 décembre 2015 à 10:49:08
Peut être le nouveau mode de connexion en DHCP mis en place progressivement par Orange?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 03 décembre 2015 à 11:04:17
@petrus a déjà indiqué que la mise en place de DHCP n'avait pas d'impact sur le PPPoE existant...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: PacOrly le 03 décembre 2015 à 11:19:20
Sauf si le pfsense fait une demande DHCP avant le PPPoE...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 03 décembre 2015 à 11:24:41
Vu les paramètres très spécifiques qu'il faut au niveau du client DHCP, en plus du fait que la requête doit être faite sur un nouveau VLAN (832), c'est assez improbable ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: PacOrly le 03 décembre 2015 à 11:29:54
Effectivement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: poneyboy le 03 décembre 2015 à 11:48:46
Merci pour vos réponses.

D'accord, donc cela exclue d'office cette hypothèse. J'y avais pensé dès que j'ai vu cette histoire de DHCP mais j'en étais arrivé à la même conclusion.

Mais alors c'est gênant car cela amène une question : D'où cela peut-il bien venir ?  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 03 décembre 2015 à 12:55:00
Une question qui peut paraître toute bête : Le comportement est-il identique avec une livebox ? (Et ça peut également être l'occasion de voir si DHCP a été déployé)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: poneyboy le 03 décembre 2015 à 13:49:42
Effectivement question bête au premier abord, mais en fait loin de là. J'avais presque oublié son existence, ne l'ayant jamais déballée. Je vais tenter cela ce soir.

A ce propos, je suis Jet, mais j'ai toujours la blanche (j'avais jamais pris le temps d'aller la changer quand j'ai changé de forfait), cela ne pose-t-il pas de problème?

Histoire de pas trop foutre la grouille en local, je l'intercalerai entre l'ONT et le PfSense. Et je laisserai le même câble entre la box et l'ONT. J'ai déjà changé le câble mais deux câbles défectueux... Ce ne serait pas une première.

Cela dit, mes déconnexions ne se font pas à heure fixe. Aujourd'hui, la dernière est à 7:17, comme sur le Pastebin. Par contre j'en ai eu aussi a 6:40, 5:37, 5:26, 3:09, 1:30 et 1:22.

Je ne sais pas si les précisions sont utiles mais on ne sait jamais, alors je préfère préciser. Je peux aussi tenter de remettre mon autre ONT car les techniciens que j'ai pu croiser m'ont tous dit que les Huawei claquaient un peu sans raison... Mon précédent ONT m'a lâché sans aucune raison. Je l'ai éteint, rallumé, et je n'avais plus que la LED power d'allumée, et impossible de se rendre dans l'interface web, il ne détectait même plus le LAN...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 04 décembre 2015 à 02:14:31
J'en reviens à mes moutons et comme je continue de lire à droite et à gauche histoire de comprendre ce que j'ai l'intention de mettre en place, évidemment des questions me viennent.

Par exemple au sujet des VLAN et de PPPoe, j'ai regardé de plus près où se situait chaque protocol dans le modèle OSI et à ce que je comprends (confirmez ou infirmez svp), PPPoe et un niveau au dessus des VLAN. Le VLAN singe un cable Ethernet alors que PPPoe, comme son nom l'indique est "over ethernet" c'est à dire au dessus.
Je pensais au début que les VLAN étaient tous les trois dans le tunnel PPPoe. Et je crois comprendre que je me fourvoyais.

Et cela me mène à la conclusion (peut être hâtive) que parmi les trois VLAN seul le taggé 835, celui du Net a du PPPoe, avec le mécanisme d'identification.
Les deux autres, celui de la TV et de la VOD n'ont pas de PPPoe. Il n'y a donc pas d'identification pour la TV et la VOD (exact ?), ou alors avec un autre mécanisme, peut-être l'adresse MAC. J'en conclue donc que le simple fait de brancher les box suffit à ce qu'elle reçoivent les flux vidéo même si elle n'a pas accès au Net, non ?

Pourquoi toutes ces questions métaphysiques ? Juste pour essayer de répondre à une question : dans ma config rêvée
- pfsense se situe entre l'ONT et la box,
- pfsense est client PPPoe d'Orange
- pfsense est serveur PPPoe de la box
la question est : faut-il que le serveur PPPoe singe les serveurs d'Orange au point de lui aussi demander l'option 77 à la box ?
Ou, au contraire, en position de serveur PPPoe, pfsense peut se contenter de ne demander que le couple login/pass à la box pour lui donner l'accès ? Et cela sera suffisant pour avoir la couche IP donc le Net.

Je ne suis pas sûr d'être très clair...



Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 04 décembre 2015 à 03:08:55
les autres VLANs utilisent DHCP pour obtenir des IP privées propre sur les réseaux TV et Tel d'Orange.


Pourquoi toutes ces questions métaphysiques ? Juste pour essayer de répondre à une question : dans ma config rêvée
- pfsense se situe entre l'ONT et la box,
- pfsense est client PPPoe d'Orange
- pfsense est serveur PPPoe de la box
la question est : faut-il que le serveur PPPoe singe les serveurs d'Orange au point de lui aussi demander l'option 77 à la box ?
Ou, au contraire, en position de serveur PPPoe, pfsense peut se contenter de ne demander que le couple login/pass à la box pour lui donner l'accès ? Et cela sera suffisant pour avoir la couche IP donc le Net.


c'est un peu confus la. Tu mélanges PPPoE et DHCP non? l'option 77 c'est pour du DHCP.

De base, c'est la Livebox (LB) qui a  assume 3 fonctions vis a vis des serveurs d'Orange:
N- client PPPoE pour Internet sur le VLAN 835 - ca lui permet d'obtenir une IPv4 public qu'elle  partage pour tout le réseau local (le LAN) via un NAT (privé a public)
T- client DHCP pour la TV sur les VLAN 838 et 840 - ca lui permet d'obtenir une IPv4 privée qu'elle utilise pour recevoir les flux TV (pour ensuite renvoyer a la Livebox TV via le LAN - via un NAT aussi mais de privé a privé).
V- client DHCP pour le Tel sur les VLAN 851 - ca lui permet d'obtenir une IPv4 privée qu'elle utilise sur son port téléphonie

Dans ton cas, tu as viré la LB et assume la fonction N avec ton pfsense.
Si tu veux remettre la LB derriere ton pfsense il faut lui 'bridger' les VLANs 838, 840, 851 pour qu'elle puisse assumer T et V normalement et d'autre part lui simuler N se fournissant un serveur PPPoE (login fti/xxx et mot de passe suffisent).
Ensuite en cascade derriere la LB tu peux brancher la Livebox TV et la TV remarchera(la livebox TV fera du double NAT pour acceder au Net mais c'est pas un probleme), ainsi qu'un Tel sur la LB.

OU

Tu assumes les fonctions T pour fournir directement a la Livebox TV ce qu'il faut pour fonctionner. Dans ce cas il faut etre client DHCP sur les VLAN 838 et 840 pour recevoir une IP privée TV, passer les bons paramètres DHCP (vendor-class-identifier et user-class) puis assumer la fonction d'IGMP Proxy pour la TV live et NAT le LAN sur l'IP privée TV.
Pour V (téléphonie), il te faudra assumer toi meme la téléphonie (voir le topic spécifique dans ce même forum).

En gros soit tu gardes ton pfsense et les 2 livebox (bypass partiel) ou ton pfsense et que la livebox TV (bypass complet).

et tout ca va changer progressivement avec le passage en full DHCP sur un unique VLAN 832...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 04 décembre 2015 à 11:08:28
Citer
c'est un peu confus la. Tu mélanges PPPoE et DHCP non? l'option 77 c'est pour du DHCP.

Ah mais oui, tout à fait, je mélange tout, merci beaucoup pour ces clarifications. C'est super, je commence à mieux comprendre.

En partant du bas (du modèle OSI), on commence à mettre en place des VLAN qui font comme s'il y avait plusieurs câbles Ethernet entre le client et Orange, et ensuite,
- Sur le VLAN du Net on met le PPPoe pour l'identification et donc l'autorisation de sortir de chez Orange vers le reste du monde
- Sur les autres VLAN, comme on reste chez Orange, l'identification se fait par les adresses MAC via DHCP.

Dans ta première description, en bridgant les VLAN entre Wan et Lan de pfsense, la box cause chez Orange comme si pfsense n'était pas là (c'est ça ?).

Dans ta deuxième solution, si la box n'est plus du tout là, il faut que pfsense assume tous les rôles de la box, un peu plus complexe.

Pour ma part, comme j'ai planifié de remettre la box derrière pfsense pour avoir du WiFi, je vais essayer la première solution.
Ce qui me chagrine c'est comment faire en sorte que le WiFi de la box fasse suivre les requêtes DHCP vers mon pfsense pour éviter deux LAN l'un dans l'autre.
J'ai lu (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/12/) une méthode où il faudrait mettre deux cables entre box et pfsense mais je ne comprends pas pourquoi et comment cela fonctionne. J'ai demandé des éclaircissements mais je pense que les participants à cette discussion ne sont plus là.

Merci beaucoup de ton explication.

VeKa
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 04 décembre 2015 à 11:24:20
Il doit être effectivement possible de réutiliser le Wifi de la box sans devoir être contraint de faire du "double NAT", tout simplement en connectant un port du switch de la livebox a un switch connecté, lui, au routeur pfSense.

Pour qu'il n'y ait pas de conflit, il faudra surement désactiver le serveur DHCP de la box, et dire du coup "adieu" à la TV.

Mais franchement ce n'est pas une direction que je conseille. Autant investir dans un point d'accès Wifi (pas besoin qu'il fasse routeur du coup).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 04 décembre 2015 à 11:50:41
....
Pour qu'il n'y ait pas de conflit, il faudra surement désactiver le serveur DHCP de la box, et dire du coup "adieu" à la TV.


Quoi ?! La Livebox est bête au point de ne pas faire la différence entre le dhcp de son LAN sur le VLAN 835, et les DHCP qu'il ne faut pas désactiver, ceux des VLAN 838, 840, 851 ?
Chaque VLAN est un LAN a lui tout seul en quelque sorte, donc chacun a son DHCP, sur une plage privée différente, à moins que je confuse encore ???

Pour détailler encore, la box est cliente DHCP sur les VLAN 838, 840 et 851.
Pour le Téléphone ça s'arrête là puisqu'elle se charge de fournir le téléphone au combiné.
Pour la TV, est-elle elle-même serveur DHCP de la boxTV ou c'est la boxTV qui est directement cliente chez les serveurs DHCP d'Orange ?
Si la box est serveur DHCP de la boxTV, à mon sens, désactiver le DHCP dans l'interface ne désactive (ou ne devrait désactiver) que le serveur DHCP du VLAN 835. Si ça désactive tout c'est idiot, non ?

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 04 décembre 2015 à 12:16:04
Je pense que je n'ai pas été assez clair, donc je vais reprendre  ;D

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 04 décembre 2015 à 12:22:30
OK, je n'ai pas tout compris sur l'absence de DHCP sur la partie PPPoe mais je vais relire.

Pour le reste, si je laisse les deux DHCP mais que je leur dis de fournir des plages différentes (192.168.1.0 pour pfsense et 192.168.20.0 pour la box) et surtout que je mets une plage très très très courte (de 192.168.20.10 à 192.168.20.11) au DHCP de la box est-ce que ça peut résoudre le problème. J'entends bien que ce n'est pas élégant du tout, mais à part faire circuler des trames inutiles cela a-t-il un autre inconvénient ? Et selon ta description du switch 4/5 ports de la box, est-ce que les requête DHCP venant du WiFi seront bien vues et gérées par pfsense ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 04 décembre 2015 à 12:30:44
Le problème du double serveur DHCP, c'est que c'est "le plus rapide" qui gagne. Donc tu ne peux pas t'assurer que le serveur DHCP du pfSense ne va pas attribuer une IP au décodeur TV avant que la Livebox n'ai eu le temps de répondre... Ou inversement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: VeKa le 04 décembre 2015 à 13:38:05
On doit pouvoir s'en sortir avec des baux, j'ai pas la livebox sous la main mais on doit pouvoir lui dire de se charger de la box, mais surtout la question est peut-on balcklister la box chez pfsense de sorte que quand pfsense reçoit sa demande il ne réponde pas.

C'est une solution non ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 04 décembre 2015 à 13:58:08
Possible en effet. Je pense que blacklister l'adresse mac du décodeur dans pfSense doit être faisable
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 04 décembre 2015 à 19:41:37
Veka, je pense qu'un point important dans la manip d'utiliser la livebox comme un simple AP  t'as échappé:

Il doit être effectivement possible de réutiliser le Wifi de la box sans devoir être contraint de faire du "double NAT", tout simplement en connectant un port du switch de la livebox a un switch connecté, lui, au routeur pfSense.

Pour qu'il n'y ait pas de conflit, il faudra surement désactiver le serveur DHCP de la box, et dire du coup "adieu" à la TV.


donc il faut:
1. ne rien brancher sur le port WAN de livebox. Il ne faut pas "cascader" donc la livebox derriere le pfsense.
2. relier un des 4 ports LAN de la livebox au meme réseau local géré par le DHCP du pfsense. cela va "étendre" ce réseau local avec 3 nouveaux ports Ethernet et le Wifi de la livebox
3. couper le service DHCP dans la livebox

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: poneyboy le 05 décembre 2015 à 12:29:46
Salut !

Je viens de rebrancher ma Livebox blanche (dans la conf elle s'appelle Livebox FTTH v2). L'ONT branché au port blanc, le Pfsense branché sur la livebox en DMZ.  Cependant, dans les infos système FTTH de la box il manque une tripotée de trucs, j'ai du mal a trouver des infos à ce sujet.

j'ai fait une capture d'écran. Je la laisse raccordée pour le moment, je vais essayer de voir dans la journée si quelque chose bouge sur la page...

(https://lut.im/voFMqkP8wB/XZnsd7adaCArwZLr.jpg)

EDIT: Je sais pas comment je vais surveiller ça, car si ce truc est le seul endroit pour regarder, il donne pas les infos dont j'ai besoin. J'ai tenté de débrancher et rebrancher l'ONT pour voir comment ca se comporte, et rien ne change dans la page FTTH de la box...

Vous faites comment vous?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 01 janvier 2016 à 16:42:45
Salut à tous,

J'ai suivi le tuto de kouakatak et j'ai réussi à  faire fonctionner Internet, TV, VoD et replay.

Ma config est la suivante:

ONT --> pfsense (virtu esxi 6, 2 nics physiques pour LAN et WAN) --> réseau local (dont décodeur TV)

pfsense: 2.2.6 release (amd64) FreeBSD 10.1-release-p25, avec dhclient modifié pour l'option DHCP 77
DHCP du LAN: pfsense
DNS du LAN: WS2012R2 local

J'ai un problème de taille: lorsque je regarde un flux TV, tous les devices du réseau local perdent la connectivité. Lorsque je repasse en flux VoD ou replay, tous les devices récupèrent quasi instantanèment la connectivité.

J'ai vu que certains avaient volontairement mis le décodeur sur une NIC supplèmentaire suite à des problèmes d'instabilité. Est-ce la solution ou puis-je me passer d'avoir à rajouter une nouvelle carte réseau ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Paul le 04 janvier 2016 à 14:36:46
As-tu activé l'IGMP snooping sur ton switch ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 04 janvier 2016 à 17:58:31
Salut,

Merci de ta réponse. Sans intervention de ma part, le problème a disparu... Je ne peux pas te dire si l'IGMP Snooping est activé car je ne trouve pas l'option dans vSphere (j'ai un ESXi sans vCenter). En tous cas, tout est maintenant fonctionnel.

Dans cette configuration, la TV est tout à fait fluide, les replay et la VoD fonctionnent parfaitement.

Par ailleurs, pour information j'ai fais une modification par rapport à la configuration énoncée dans mon post ci-dessus. J'ai gardé le DHCP de pfSense uniquement pour le décodeur (plage avec 1 lease réservé à l'adresse MAC du décodeur). Tous les autres device du réseau récupèrent leur IP via un DHCP (avec adresse MAC du décodeur filtrée) sur le WS2012R2. J'ai fais cette modification car je n'ai pas réussi à faire en sorte que le DHCP de pfSense mette à jour le serveur DNS (WS2012R2) en fonction des leases. Je perdait donc la résolution des noms des machines du réseau local...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 05 janvier 2016 à 16:31:42
Salut,

Merci de ta réponse. Sans intervention de ma part, le problème a disparu... Je ne peux pas te dire si l'IGMP Snooping est activé car je ne trouve pas l'option dans vSphere (j'ai un ESXi sans vCenter). En tous cas, tout est maintenant fonctionnel.

Dans cette configuration, la TV est tout à fait fluide, les replay et la VoD fonctionnent parfaitement.

Par ailleurs, pour information j'ai fais une modification par rapport à la configuration énoncée dans mon post ci-dessus. J'ai gardé le DHCP de pfSense uniquement pour le décodeur (plage avec 1 lease réservé à l'adresse MAC du décodeur). Tous les autres device du réseau récupèrent leur IP via un DHCP (avec adresse MAC du décodeur filtrée) sur le WS2012R2. J'ai fais cette modification car je n'ai pas réussi à faire en sorte que le DHCP de pfSense mette à jour le serveur DNS (WS2012R2) en fonction des leases. Je perdait donc la résolution des noms des machines du réseau local...

Salut,
Petite question concernant ton ESXi 6, tu fais du passthrough de ta carte réseau sur ta VM ou bien tu passes via un ou plusieurs vswitch ?
Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 05 janvier 2016 à 16:48:59
Salut,
Petite question concernant ton ESXi 6, tu fais du passthrough de ta carte réseau sur ta VM ou bien tu passes via un ou plusieurs vswitch ?
Merci

Non, pas de passthrough. J'ai 2 cartes réseau physiques; une WAN (ONT) et une LAN.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 05 janvier 2016 à 16:53:45
Du coup tu as créé 1 vswitch par carte réseau ?
J'avais déjà tenté de faire cela mais ESXi me perdait les priorités 802.1p et du coup la TV ne marchait pas.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 05 janvier 2016 à 17:09:33
Oui, 1 switch par carte.

Je set les priorités des VLANS 838 et 840 directement dans l'interface de pfSense (2.2.6-RELEASE amd64), dans la configuration du bridge.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 05 janvier 2016 à 17:11:38
D'accord, et ensuite tu as créé 1 carte réseau virtuelle par VLAN (835,838...) ou bien 1 seule pour le wan (avec le vlan 4095 pour qu'ESXi ne traite pas les paquets taggés ?)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 05 janvier 2016 à 17:13:38
1 seule pour le WAN, 1 seule pour le LAN

Celle du WAN est en 4095.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 05 janvier 2016 à 17:15:32
Ok merci pour ces infos :)
Je retesterai du coup.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 05 janvier 2016 à 17:23:35
OK, merci de ton retour quand tu auras testé, car je suis toujours confronté au problème de la perte de connectivité totale du LAN lorsqu'un flux TV est en cours...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 05 janvier 2016 à 17:24:45
Tu as quoi comme switch sur ton LAN?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 05 janvier 2016 à 17:35:07
Voici la config du switch rattaché au LAN
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 05 janvier 2016 à 17:36:45
Ainsi que celle du Port Group rattaché
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Krome le 05 janvier 2016 à 17:51:49
Oui mais tu as bien un switch physique raccordé derrière ton interface LAN du serveur ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 05 janvier 2016 à 17:57:41
Oui, g un routeur WiFi en mode AP (TP-Link TL-WR1043N), et en aval j'ai encore un switch simple (décodeur TV + AppleTV).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Fab_38 le 05 janvier 2016 à 18:09:12
Salut à tous,

J'ai suivi le tuto de kouakatak et j'ai réussi à  faire fonctionner Internet, TV, VoD et replay.

Où peut-on trouver le tuto ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 05 janvier 2016 à 18:16:32
Où peut-on trouver le tuto ?

 :) en première page
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Fab_38 le 05 janvier 2016 à 18:52:00
lol
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 14 janvier 2016 à 19:45:21
Bonjour,

J'ai suivi avec attention ce tuto, disposant depuis peu de la fibre avec Orange.

La partie internet est OK, j'ai des soucis avec la partie TV, je ne récupère pas d'IP via le bridge en DHCP. J'ai vu sur le thread pour l'ID TV que certains disait qu'il fallait faire un +4 à la MAC tandis que d'autre assurait que cela ne servait plus à rien. Vos retours ?

Vous faut-il des logs quelconques ?


Merci :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 14 janvier 2016 à 19:47:50
Chez moi ça marche avec les 2 (@Mac ou @Mac+4)...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: louliloul le 14 janvier 2016 à 19:51:44
Chez moi ca marche avec MAC +4, mais pas testé avec MAC +0

Utilises-tu bien le dhclient patché ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 14 janvier 2016 à 20:47:27
Oui tout à fait, j'ai utilisé le fichier joint dans le tuto, fait la modif du paragraphe dans la fonction.

Est-ce qu'il faut avoir le décodeur d'allumé par contre ? Car pour le moment il est éteint...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: KasumiYawa le 16 janvier 2016 à 20:04:33
Bonjour à tous,

Je me permets une incruste sur le topic après avoir tout bien lu (et je vous en remercie ça nous a permis de nous débarrasser de la livebox et de son bridage ! A nous les 900mbs de FIBRE YOUHOU... euh je m’égare)...
En fait, à Noël, on a fait l'acquisition d'une télé et donc on a récupérer la boxtv (une UHD90) allant avec notre forfait...

On a suivi le tuto, jusque là tout va bien sauf qu'impossible de choper une adresse IP pour le bridge sur PfSense...
Pour vous expliquer le topo, voici notre config hardware:

- Fibre Orange avec son adaptateur Fibre2Ethernet
- 1 Machine physique avec 2 cartes ethernet (une IN et une OUT) relié d'une part à l'ONT et d'autres parts à un switch externe
- Sur la machine physique, plusieures machines virtuelles, dont PfSense...

Pour la connexion internet, aucun soucis, ça fait plus d'un an qu'on tourne comme ça... Parcontre pour la TV, on se heurte (Mon homme bricole plus que moi dedans) à un sérieux soucis...
N'ayant pas de livebox, nous n'avons donc pas d'adresse mac "correcte" à mettre dans le DHClient...

Existe-t-il un contournement ? Mettre une adresse mac "lambda" ou bien, un autre système pour activer la tv sur le réseau ?

J'ai pourtant pu mettre mes ID TV d'Orange sans soucis, mais je n'ai accès à aucune chaine, ni VOD ou apps

De notre côté, le téléphone fixe ne nous interesse pas, on s'est jamais pensé dessus...
Il me semble que du coup, c'est un peu le même probleme que pour Alkashee

Merci d'avance
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 17 janvier 2016 à 21:05:43
Bonjour,

C'est étrange que vous n'ayez pas de Livebox, ce n'est pas une option lors de la souscription  ???
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 17 janvier 2016 à 21:12:15
essayer avec l'@ MAC de l'UHD90 éventuellement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jma64 le 17 janvier 2016 à 23:57:37

Il m'a semblé lire que le décodeur devait être connecté au début de l'ouverture de ligne pour que le service TV s'active... à vérifier !

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 18 janvier 2016 à 11:48:20
Je vais tester ça ce soir.

Si c'est que ça, mon Dieu....
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: KasumiYawa le 19 janvier 2016 à 12:11:42
Bonjour,

C'est étrange que vous n'ayez pas de Livebox, ce n'est pas une option lors de la souscription  ???

C'est un choix de notre part, quand on a mis en place notre installation, on a constaté que ça fonctionnait sans... N'ayant pas de télévision à l'époque, c'était parfait. Mais n'est-ce pas le sujet topic ? Remplacer la livebox par un routeur maison... ou alors j'ai pas compris  :-X

Citer
essayer avec l'@ MAC de l'UHD90 éventuellement.
Justement, on a d'abord tester cela... la box tv s'est initialisée, on a pu mettre les codes TV... mais aucune chaine dispo

Citer
Il m'a semblé lire que le décodeur devait être connecté au début de l'ouverture de ligne pour que le service TV s'active... à vérifier !
Si c'est ça, on est pas mal dans le caca :|

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 19 janvier 2016 à 22:25:08
C'est un choix de notre part, quand on a mis en place notre installation, on a constaté que ça fonctionnait sans... N'ayant pas de télévision à l'époque, c'était parfait. Mais n'est-ce pas le sujet topic ? Remplacer la livebox par un routeur maison... ou alors j'ai pas compris  :-X
Je ne dis pas le contraire, juste que la Livebox n'est pas une option facultative quand on souscrit. Quand j'ai pris mon abo fibre je savais direct que j'allais acheter mon routeur-firewall pfsense et pourtant j'ai été obligé de prendre la livebox :/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: KasumiYawa le 19 janvier 2016 à 22:49:42
Effectivement on l'a eu... 48h le temps de monter et config le serveur et on l'a ramené. Parcontre la plaie pour leur faire comprendre de pas facturer.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: munshine le 20 janvier 2016 à 13:52:55
Bonjour,
j'ai commencé les tests pour remplacer ma Livebox, sauf que ce n'est pas par un routeur, mais par un switch manageable (avec vlans) et un serveur Linux.
La partie Internet fonctionne bien, mais je rencontre le même problème que KasumiYawa, pas de réponse au DHCP Discover.
Celui-ci est identique à celui émis par la LB, excepté l'@ mac (celle de la trame envoyée, pas l'option DHCP qui elle est celle de la LB).
Je n'ai pas encore eu le temps de tester en changeant l'@ mac du vlan dans Linux, en utilisant un 'macvlan'.
Je vous tiens au courant...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 20 janvier 2016 à 14:28:15
Pour info avec mon ERL ça fonctionne sans changer l'adresse mac de l'interface, du moment que l'adresse mac ( préfixée avec "1:"), le vendor id et l'user class dans les options de la requête dhcp sont corrects...

Edit: Perso je regarderais également si les paramètres de QoS (802.1p) dans l'entête 802.1q sont identiques entre la Livebox et la box pfSense, car il se pourrait que le serveur DHCP ne réponde que si les trames tagguées ont une "QoS" à 5 ou 6.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: munshine le 20 janvier 2016 à 16:29:45
Pour l'accès Internet (vlan832), je positionne bien la priorité, et ça fonctionne.
Par contre, pour le vlan838, j'ai une trace wireshark de l'échange DHCP de la LiveBox (le décodeur étant éteint), où la priorité est à 0.
Apparemment, il n'y a donc pas besoin de priorité pour ce vlan.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: munshine le 20 janvier 2016 à 16:34:35
A vrai dire, hormis l'@mac, il y a une petite différence entre le DHCP de la LB qui marche, et le DHCP linux qui marche pas :
L'option bootp flags (dans le discover) de la LB est à 0x8000 (broadcast), alors que celle de Linux est à 0 (unicast)
C'est peut être ça?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 21 janvier 2016 à 23:09:08
Bonsoir,
Bon "heureusement" ce n'était pas le problème du décodeur éteint. Il m'a demandé le code d'activation, les 4 derniers chiffres de mon N° client, quand je regarde le direct il m'affiche les programmes en cours mais....pas l'image :p

Ce qui semble logique puisque le Bridge ne récupère pas d'IP comme il semble devoir le faire selon le tutoriel.

Je continue de chercher...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: castormagique le 10 février 2016 à 12:52:28
Bonjour, et merci pour tout cela fort intéressent .
Je viens vers vous car j'ai suivi tout le tuto a la lettre et je n'arrive pas a obtenir d'ip sur le bridge .
J'ai un PF sense en 2.2.6 32 bit .Une connexion VDSL orange avec un modem en bridge .
Le net fonctionne parfaitement sur le Vlan 835 .
J'ai recompilé le dhclient pour l'option 77
rentré la mac adresse de ma livebox dans les options avancés du bridge .
Je vous met en pj les photos de ma conf .
Le décodeur demarre bien mais n'affiche aucune chaine .
si vous avez une idée je suis preneur
Merci à vous
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 10 février 2016 à 13:25:29
As-tu fixé les prio des vlan 838 & 840 ?
pas d'interface GUI pour le faire sous 2.2.6
il faut faire ça en ligne de commande
exemple :
ifconfig xxx_vlan838 vlanpcp 5 , ifconfig xxx_vlan840 vlanpcp 6

edit : c'est dhcp-class-identifier = "sagem"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: castormagique le 10 février 2016 à 18:36:49
Merci de ton retour ,
je viens de corriger le = sagem
pour la mac on est d'accord qu'il s'agit de la mac adresse de ma livebox qui n'est plus branche , ou c'est mac+4 comme écrit parfois ?
Pour les prio oui elle sont mises , je viens de reboot a nouveau et toujours pas d'ip sur le bridge .
Je peux éventuellement faire plus de tests si tu me dit ce qu'il faut faire :-)
ou te donner la main également .
toute aide est la bienvenue .
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 10 février 2016 à 22:30:59
Hello,

Bizzare que tu dises avoir suivi le tuto, on ne parle pas de renseigner des valeurs dans le bridge...?

Sinon même problème que toi; j'ai les chaines mais ni l'image ni le son :/


Pour ma part j'ai une autre piste: le NAT ! Voici ce que j'ai:

(http://img4.hostingpics.net/pics/424237Sanstitre.png)

Est-ce que vous avez la même chose ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 14 février 2016 à 19:02:50
Petit Up :)

Quelqu'un chez qui cela fonctionne pourrait me dire ce que donne cette onglet chez lui ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 14 février 2016 à 20:13:34
Salut,

Ça ressemble plus à un problème d'igmp proxy ça.
La box TV te demande un code au lancement ?

Dam
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 14 février 2016 à 21:31:58
Elle me l'a demandé une fois, depuis plus (remarque je l'ai pas relancé, ptet que je test)

Néanmoins je n'ai toujours pas d'IP qui remonte sur le bridge comme cela semble devoir être le cas. Est-ce qu'elle remonte sans que le proxy IGMP soit configuré ou bien vraiment à la fin ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 14 février 2016 à 21:48:59
Déjà il faut commencer par obtenir une ip sur le bridge.
As tu bien mis les priorités sur les vlan ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 14 février 2016 à 21:54:26
Nop, dans le tuto de première page c'était pas indiqué :/

Mais je suis plein de bonne volonté ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 14 février 2016 à 21:56:10
Je regarde, ça fait très longtemps que je ne l'ai pas fait sur pfsense/bsd
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 14 février 2016 à 22:03:50
As-tu fixé les prio des vlan 838 & 840 ?
pas d'interface GUI pour le faire sous 2.2.6
il faut faire ça en ligne de commande
exemple :
ifconfig xxx_vlan838 vlanpcp 5
ifconfig xxx_vlan840 vlanpcp 6


edit : c'est dhcp-class-identifier = "sagem"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 14 février 2016 à 22:09:51
Bon done, j'ai reboot le pfsense mais toujours aucune IP :/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 14 février 2016 à 22:14:40
Çà ne reste pas au reboot. fais juste un ifdown & ifup du bridge
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 14 février 2016 à 22:18:48
En regardant les log sur le firewall je trouve ça:

(http://img15.hostingpics.net/pics/843529Sanstitre.png)

Lien de causalité ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 14 février 2016 à 22:23:31
Fait une règle (par interface) qui authorise tout sur les interfaces BR / vlan838 & vlan840
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 14 février 2016 à 22:25:49
Done.

Toujours pas d'IP après down / up de l'interface...

Par contre maintenant toutes les deux minutes j'ai des paquets qui passent depuis le LAN:

(http://img15.hostingpics.net/pics/500224Sanstitre.png)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 18 février 2016 à 21:00:25
Bon kes trames IGMP se sont calmés mais toujours pas de changement, je comprends plus rien ^^

En regardant les logs j'ai ceci à chaque boot:

php: rc.bootup: The command '/sbin/dhclient -c /var/etc/dhclient_opt3.conf bridge0 > /tmp/bridge0_output 2> /tmp/bridge0_error_output' returned exit code '1', the output was ''

Est-ce que le problème viendrait du fichier dhclient ? Pourtant j'ai bien remplacé par celui joint dans le post en début de topic.

Au pire une âme charitable peut-elle m'envoyer le sien qui fonctionne ?

Merci :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 19 février 2016 à 17:58:31
Effectivement... Vérifie bien ton fichier dhclient
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 19 février 2016 à 21:13:05
Y a t-il un moyen de vérifier ce que contient le fichier ? Quand je tente de l'ouvrir avec notepad++ j'ai de l'hebreu qui s'affiche :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nh3xus le 19 février 2016 à 22:19:37
Y a t-il un moyen de vérifier ce que contient le fichier ? Quand je tente de l'ouvrir avec notepad++ j'ai de l'hebreu qui s'affiche :)

Tu es certain d'ouvrir le fichier dhclient.conf ?

Parce que bon, dhclient "tout court" c'est l'application (un fichier binaire donc), ce n'est pas un fichier de configuration.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 19 février 2016 à 22:46:37
Dans le tuto il est spécifié "dhclient", du coup je suppose que c'est un fichier binaire :/

Mais ca m'a mis le doute et j'ai fait une recherche via WinSCP et j'ai trouvé un autre dhclient ! La joie a été de courte durée puisqu'en changeant également ce fichier ça n'a rien fait :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 20 février 2016 à 18:15:07
Du coup y aurait-il une âme charitable chez qui cela fonctionne pour me partager son fichier dhclient ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 23 février 2016 à 20:13:57
Up :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: phalanx le 13 mars 2016 à 11:33:45
Bonjour à tous,

J'ai suivie le tuto et les pages associées pour remplacer la livebox par un pfsense. Ca fonctionne a 75%
J’obtiens bien le net et une ip sur le bridge TV.

Maintenant, je n'arrive pas à afficher les chaines TV (message chaine indispo), la VOD passe.
Ce qui est plus troublant c'est que par moment ca fonctionne : A certain reboot de la box tv j'arrive sur une chaine par défaut qui fonctionne (ex tf1 ou w9) : son et image ok.
Si j'essaye une autre chaine c'est KO et impossible de revenir sur la chaine qui fonctionnait avant le zap..

Au niveau des règles pare feu et sur chaque Interface existante : Source Any vers Dst : Any + proto  any en IPV4 avec les option avancées de cocher pour laisser passer le multicast
Régle de NAT : Ok (ensemble des interfaces et sous réseaux)
IGMP : OK
DHCP + dns forwarder OK
Logs Pfsense : RAS pas de blocage

Une capture wireshark montre une absence complète de traffic IGMP/Multicast vers le boitier TV. C'est comme si le proxy IGMP ne faisait son boulot par intermittence ou qu'une règle FW bloquait (mais vue que je suis en any avec l'option Multicast activé...)

Quelqu’un à une idée ?
En cherchant ces symptômes dans le topic ca ce termine par "régles FW incorrect et corrigés en teamviewer" sans plus de détail
Je suis en pfsense 2.2 amd64 (iso trouvé dans le topic merci à son auteur)
est t-il possible d'avoir des screen des régles FW + NAT + IGMP pour voir/comparer

merci

EDIT : Tout bon j'avais de l'IGMP snooping en amont qui me filtrait
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 13 mars 2016 à 22:21:03
Bonjour,

Tu n'as pas eu de prob pour avoir l'IP qui remonte sur le Bridge ?

En identifiant pour la TV tu as renseigné ta Mac adress ou bien ta MAC +4 ?

Le fichier DhClient tu as utilisé celui fourni dans le lien du topic ?


Désolé pour toutes ces questions mais je pète un câble que ça fonctionne chez les autres mais pas chez moi :/

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: phalanx le 13 mars 2016 à 22:49:11
Alors,

effectivement j'ai bien galéré avec ces histoires de dhcp sur le bridge :
En 2.2.6 => Jamais réussi à trouver le dhclient adapté, celui de la first page est faite pour du 2.1.x et ca ne semble pas compatible. => Jamais eu d'ip
2.1 trop vieux, j'ai trouvé une version 2.2 (iso complet) compilé avec les bon fichier (dhclient et autres modifs du tuto en 1 er page) => ca traine dans les pages précédentes du topic.

A partir de la et aprés avoir mis les bons paramètres (prio vlan, mac et paramétres dhcp) => l'ip remonte
Id tv : j'ai testé les 2 (mac réel et mac+4) => pas de diff, d'autres personnes le disent également dans le topic => ca passe

Et la ce soir après petite retouche retouche de la conf j'ai bien l'ensemble de la TV sans bug, reste la VOD qui n’accroche pas, je regarderais plus tard mais j'avance du but

En résumé  :
si tu reste en 2.2.6 je n'ai pas trouvé de dhclient adapté.
La version 2.2 ca passe mais n’espère pas faire les Majs en 2.2.6 (KO chez moi...) (après faut tester avec ton matos) (lien en 2.2 dans ce topic)
les ID tv : prend la mac réel de la livebox
Oublie pas les prio sur les vlans

voila c'est un peu long quand ca bug :(
Mais une fois que c'est bon c'est chouette ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 15 mars 2016 à 21:03:13
Bonsoir,

J'ai fais un rollback de version en 2.2. Maintenant j'ai 0.0.0.0 comme adresse sur le bridge.

Par contre dans les logs j'ai ces message en boucle sur la partie DHCP:

(http://img4.hostingpics.net/pics/391800Sanstitre.png)

Par contre dès que je change le fichier dhclient je n'ai plus rien, même plus les 0.0.0.0...

Autre question: dans la partie ou il faut saisir la MAC de la LB faut-il supprimer 1:2C devant ?

Exemple: send dhcp-client-identifier 1:2C:A0:1c:29:C6:9E:0A;
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 23 mars 2016 à 13:33:07
Hello,

J'avance un peu. Maintenant j'ai bien l'option 77 qui s'affiche dans les dump:

13:28:56.808682 02:ae:eb:d7:96:00 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 362: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 348)
    0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 02:ae:eb:d7:96:00, length 320, xid 0x61cd97e8, secs 15, Flags [none] (0x0000)
     Client-Ethernet-Address 02:ae:eb:d7:96:00
     Vendor-rfc1048 Extensions
       Magic Cookie 0x63825363
       DHCP-Message Option 53, length 1: Discover
       Vendor-Class Option 60, length 5: "sagem"
       Client-ID Option 61, length 7: ether a0:1d:30:c5:9d:0e
       CLASS Option 77, length 42: "047FSVDSL_livebox.MLTV.softathome.Livebox3"
       Hostname Option 12, length 7: "pfSense"
       Parameter-Request Option 55, length 5:
         Subnet-Mask, Default-Gateway, NTP, WWW
         Classless-Static-Route

Par contre dans les log DHCP je termine toujours inévitablement sur:

Mar 23 13:31:15   dhclient: FAIL
Mar 23 13:31:15   dhclient[65364]: No working leases in persistent database - sleeping.
Mar 23 13:31:15   dhclient[65364]: No DHCPOFFERS received.
Mar 23 13:31:11   dhclient[65364]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 4
Mar 23 13:30:50   dhclient[65364]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 21
Mar 23 13:30:35   dhclient[65364]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 15
Mar 23 13:30:24   dhclient[65364]: DHCPDISCOVER on bridge0 to 255.255.255.255 port 67 interval 11

J'ai bien ouvert les ports sur chaque interface (VLANs / BRIDGE) avec l'option multicast activé. Est-ce que quelqu'un aurait une autre piste ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: flipper le 23 mars 2016 à 17:10:27
Question, cette installation avec pfsense ne permet pas de conserver le téléphone, nous sommes d'accord ?
Y a t il une solution pour cela ? (pfsense + livebox => tel + TV + net)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 24 mars 2016 à 11:04:07
Effectivement tu n'as pas le téléphone.

Il me semble que dans les pages du topic (vers les 20) il en était question, mais pour le moment je m’intéresse à la TV ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: o.tos le 24 mars 2016 à 11:23:17
Bonjour à tous,

je me permets de revenir vers ce post car il y a l'air d'y avoir pas mal d'activités.

Sur un autre post j'ai posé une question mais sans réponse donc c'est pour ça que je me permets de revenir ici.

Concernant le décodeur TV, je voulais savoir s'il était possible de tricher en forçant une IP static sur l'interface WAN pour le vlan 838.Les routes de l'option 121, on peut les insérer manuellment. Car étant sur un équipement en frontal plutôt fermé (Cisco), je pense ne pas avoir d'autres solutions que de forcer une IP en static


Merci de vos réponses.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 24 mars 2016 à 13:58:57
Concernant le décodeur TV, je voulais savoir s'il était possible de tricher en forçant une IP static sur l'interface WAN pour le vlan 838.
Je pense que comme personne ici n'est dans cette situation, tu vas devoir essayer toi même  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hannii le 25 mars 2016 à 21:20:15
Bonjour,

J'ai lu toutes les pages de ce post qui m'ont permis de bien avancer. Merci pour à l'auteur pour ce tuto au passage.
Cependant je reste bloqué sur un problème.

Je possède un serveur ProLiant Gen8 sur lequel j'ai installé une VM PfSense.
La VM est directement connectée sur mon boitier ONT.
Ma connexion internet fonctionne parfaitement.

Le bridge reçoit bien l'adresse IP en 10.*.*.*
Par contre, aucune chaîne ne fonctionne sur mon décodeur TV (message : la chaîne n'est pas accessible).
Il reçoit pourtant bien une adresse IP fixe de mon choix sur mon réseau local.
Les règles de proxy IGMP ont été paramétrées.
Je vois pas mal de paquets IGMP passer depuis le décodeur TV vers des adresses 224.0.0.2 et 232.0.3.1 toutes les 1 à 3 secondes, ainsi que de temps en temps vers l'adresse  239.255.255.250:1900.
Je ne vois pas ce qui n'est pas correctement paramétré sur mon PfSense.

Quelqu'un aurait-il une idée ?
Merci d'avance pour votre aide. Je suppose que je ne suis pas loin, mais impossible d'obtenir les chaînes.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hannii le 25 mars 2016 à 23:25:53
Je me réponds à moi même.
Je n'avais pas autorisé le mutlicast du coté des rules de l'interface LAN  ;D

Au passage, cette option d'autoriser le multicast n'était pas précisée dans le tuto et semble un pré-requis pour ma part.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: phalanx le 26 mars 2016 à 19:10:36
Au final ya des personnes qui ont réussi à faire marcher la TV ave un pfsense supérieur à 2.2 ?
Genre la dernière 2.2.6 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 28 mars 2016 à 20:46:29
Hello,

Je continue lentement mais sûrement. En faisant un dump lors du démarrage de l'interface Bridge Wireshark me sors un gentil message:

(http://img15.hostingpics.net/pics/811549Sanstitre.png)

Il semble que ce soit le user class qui ne passe pas. Dans les pages 22 et quelques du topic, quelqu'un avait aussi remarqué ce souci qui l’empêchait d'avoir aussi une IP sur le bridge.

Que je mette  "\047FSVDSL_livebox.MLTV.softathome.Livebox3" ou bien  "FSVDSL_livebox.MLTV.softathome.Livebox3" ne change rien.

Dans les pages suivantes il est question de bien vérifier si les prio des VLAN sont correctes, ce qui est le cas:

re0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE>
ether 00:0d:b9:3f:46:74
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (10baseT/UTP <half-duplex>)
status: no carrier
re1: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE>
ether 00:0d:b9:3f:46:75
inet6 fe80::20d:b9ff:fe3f:4675%re1 prefixlen 64 scopeid 0x2
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
re2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE>
ether 00:0d:b9:3f:46:76
inet 192.168.1.2 netmask 0xffffff00 broadcast 192.168.1.255
inet6 fe80::20d:b9ff:fe3f:4676%re2 prefixlen 64 scopeid 0x3
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex>)
status: active
pflog0: flags=100<PROMISC> metric 0 mtu 33144
pfsync0: flags=0<> metric 0 mtu 1500
syncpeer: 224.0.0.240 maxupd: 128 defer: on
syncok: 1
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x6
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
enc0: flags=0<> metric 0 mtu 1536
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
re1_vlan835: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:3f:46:75
inet6 fe80::20d:b9ff:fe3f:4675%re1_vlan835 prefixlen 64 scopeid 0x8
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
vlan: 835 pcp: 0 parent interface: re1
re1_vlan838: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:3f:46:75
inet6 fe80::20d:b9ff:fe3f:4675%re1_vlan838 prefixlen 64 scopeid 0x9
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
vlan: 838 pcp: 5 parent interface: re1
re1_vlan840: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:3f:46:75
inet6 fe80::20d:b9ff:fe3f:4675%re1_vlan840 prefixlen 64 scopeid 0xa
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
vlan: 840 pcp: 6 parent interface: re1
pppoe0: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1492
inet 109.217.210.66 --> 193.253.160.3 netmask 0xffffffff
inet6 fe80::20d:b9ff:fe3f:4674%pppoe0 prefixlen 64 scopeid 0xb
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 02:33:4a:9b:f4:00
inet 0.0.0.0 netmask 0xff000000 broadcast 255.255.255.255
nd6 options=1<PERFORMNUD>
id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
maxage 20 holdcnt 6 proto rstp maxaddr 2000 timeout 1200
root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
member: re1_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
        ifmaxaddr 0 port 10 priority 128 path cost 20000
member: re1_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
        ifmaxaddr 0 port 9 priority 128 path cost 20000

J'ai testé les prio 4 et 5 ou 5 et 6 car j'ai vu les deux sur le topic, rien à faire.

Si quelqu'un a une piste, je suis preneur :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hannii le 02 avril 2016 à 11:20:59
Au final ya des personnes qui ont réussi à faire marcher la TV ave un pfsense supérieur à 2.2 ?
Genre la dernière 2.2.6 ?
Je suis actuellement en 2.2.5 et internet et la TV fonctionne parfaitement.
Hello,

Je continue lentement mais sûrement. En faisant un dump lors du démarrage de l'interface Bridge Wireshark me sors un gentil message:

(http://img15.hostingpics.net/pics/811549Sanstitre.png)

Il semble que ce soit le user class qui ne passe pas. Dans les pages 22 et quelques du topic, quelqu'un avait aussi remarqué ce souci qui l’empêchait d'avoir aussi une IP sur le bridge.

Que je mette  "\047FSVDSL_livebox.MLTV.softathome.Livebox3" ou bien  "FSVDSL_livebox.MLTV.softathome.Livebox3" ne change rien.

Dans les pages suivantes il est question de bien vérifier si les prio des VLAN sont correctes, ce qui est le cas:

re0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE>
ether 00:0d:b9:3f:46:74
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (10baseT/UTP <half-duplex>)
status: no carrier
re1: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE>
ether 00:0d:b9:3f:46:75
inet6 fe80::20d:b9ff:fe3f:4675%re1 prefixlen 64 scopeid 0x2
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
re2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE>
ether 00:0d:b9:3f:46:76
inet 192.168.1.2 netmask 0xffffff00 broadcast 192.168.1.255
inet6 fe80::20d:b9ff:fe3f:4676%re2 prefixlen 64 scopeid 0x3
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex>)
status: active
pflog0: flags=100<PROMISC> metric 0 mtu 33144
pfsync0: flags=0<> metric 0 mtu 1500
syncpeer: 224.0.0.240 maxupd: 128 defer: on
syncok: 1
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x6
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
enc0: flags=0<> metric 0 mtu 1536
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
re1_vlan835: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:3f:46:75
inet6 fe80::20d:b9ff:fe3f:4675%re1_vlan835 prefixlen 64 scopeid 0x8
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
vlan: 835 pcp: 0 parent interface: re1
re1_vlan838: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:3f:46:75
inet6 fe80::20d:b9ff:fe3f:4675%re1_vlan838 prefixlen 64 scopeid 0x9
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
vlan: 838 pcp: 5 parent interface: re1
re1_vlan840: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=3<RXCSUM,TXCSUM>
ether 00:0d:b9:3f:46:75
inet6 fe80::20d:b9ff:fe3f:4675%re1_vlan840 prefixlen 64 scopeid 0xa
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex,master>)
status: active
vlan: 840 pcp: 6 parent interface: re1
pppoe0: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1492
inet 109.217.210.66 --> 193.253.160.3 netmask 0xffffffff
inet6 fe80::20d:b9ff:fe3f:4674%pppoe0 prefixlen 64 scopeid 0xb
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 02:33:4a:9b:f4:00
inet 0.0.0.0 netmask 0xff000000 broadcast 255.255.255.255
nd6 options=1<PERFORMNUD>
id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
maxage 20 holdcnt 6 proto rstp maxaddr 2000 timeout 1200
root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
member: re1_vlan840 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
        ifmaxaddr 0 port 10 priority 128 path cost 20000
member: re1_vlan838 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP>
        ifmaxaddr 0 port 9 priority 128 path cost 20000

J'ai testé les prio 4 et 5 ou 5 et 6 car j'ai vu les deux sur le topic, rien à faire.

Si quelqu'un a une piste, je suis preneur :)
Aucune prio de paramétrée de mon coté.
Pour le user class, j'ai utilisé celui du tuto :
\047FSVDSL_livebox.MLTV.softathome.Livebox3
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: phalanx le 02 avril 2016 à 11:46:06
Je suis actuellement en 2.2.5 et internet et la TV fonctionne parfaitement.Aucune prio de paramétrée de mon coté.
Tu as utilisé quel fichier dhclient ?
Celui du tuto ? ou un que tu as compilé toi même ? As tu moyen de le partager?
merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hannii le 02 avril 2016 à 12:01:09
Celui du tuto tout simplement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 02 avril 2016 à 12:16:12
Erf c'est étrange tout ça :o

Comment c'est possible que sur une même configuration ça fonctionne chez l'un mais pas chez l'autre..... ?!

Quand je charge le dhclient du tuto je n'ai plus 0.0.0.0 en IP, j'ai du rien à la place. et quand je regarde côté Log DHCP plus rien ne bouge, comme si il ne le prenait pas en compte.

Tu peux faire un dump sur ton interface bridge et dire si Wireshark trouve tout en ordre ou bien si tu as le même message que moi (malformed option) ?

Merci :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 02 avril 2016 à 13:57:04
Comment c'est possible que sur une même configuration ça fonctionne chez l'un mais pas chez l'autre..... ?!
Probablement parce qu'Orange a des équipements différents et/ou des configurations légèrement différentes selon les endroits, et que dans certains cas il est nécessaire  que les paquets 802.1q (VLAN 832) contenant les requêtes DHCP soient taggués avec la priorité 802.1p 6 alors qu'ailleurs non.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hannii le 03 avril 2016 à 20:55:36
Voilà que j'expérimente un nouveau problème.

Je me suis équipé d'un point d'accès WiFi pour remplacer celui de la livebox.
J'en arrive à la conclusion que lorsque celui-ci est branché (sans aucun client WiFi de connecté dessus), le décodeur ne fonctionne plus (chaîne inaccessible).

Reboot décodeur -> KO
Arrêt AP WiFi + reboot décodeur -> OK
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 04 avril 2016 à 19:00:18
Probablement parce qu'Orange a des équipements différents et/ou des configurations légèrement différentes selon les endroits, et que dans certains cas il est nécessaire  que les paquets 802.1q (VLAN 832) contenant les requêtes DHCP soient taggués avec la priorité 802.1p 6 alors qu'ailleurs non.

A la rigueur si c'était que la priorité, why not, mais là c'est carrèment les paramètres notamment le user class identifier qui semble ne pas être pareil chez tout le monde, tout comme le dhclient qui fonctionne chez les un et pas chez les autres... :/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: renaud07 le 04 avril 2016 à 20:33:02
A la rigueur si c'était que la priorité, why not, mais là c'est carrèment les paramètres notamment le user class identifier qui semble ne pas être pareil chez tout le monde, tout comme le dhclient qui fonctionne chez les un et pas chez les autres... :/

Pour le user-class on peut aussi utiliser STB_MLTV_UHD86 ça marche pour cette config en tout cas : https://lafibre.info/remplacer-livebox/tv-orange-vdls2-avec-modem-routeur-draytek-vigor-2860/

C'est pour ça que t'en parles d'ailleurs, non ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 04 avril 2016 à 22:05:41
Bon plan ça !

Malheureusement ça ne fonctionne pas, il faut que je refasse un test sans les prio pour être sûr.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: renaud07 le 04 avril 2016 à 22:37:04
Tu devrais essayer de l'envoyer en hexadécimal (c'est est dans le tuto que j'ai cité).

Je ferais bien un test chez moi mais je n'ai pas d'option TV...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 04 avril 2016 à 23:35:57
En suivant les liens que tu as indiqué, on trouve toute une liste de user class identifier, je vais tester tout ça, il doit bien y en avoir un qui fonctionne !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 24 avril 2016 à 15:43:01
Pour ceux qui ont le DHCP sur leur ligne Orange, j’ai modifié dhclient pour que ça fonctionne sans changer le PCP de base de l’interface VLAN (il faut que les requêtes DHCP soient à 6).
Ce dhclient peut envoyer des requêtes directement via l’interface parent de l’interface VLAN, en se chargeant de l’encapsulation.
(Car si on envoi des paquets déjà tagués 802.1q via une interface VLAN dans pfSense, ils seront tagués une deuxième fois même si le VID est à 0.)
Le dhclient ci-joint est pour pfSense 2.3 amd64 seulement !

En pratique :
En supposant que l’ONT est connecté sur le port "em1" de pfSense, qui est le "trunk" VLAN (si ce n’est pas le cas, changez dans la config DHCP).
- Remplacez dhclient par celui-ci-joint
- Créez un fichier (genre "dhclient_wan.conf") avec cette config :
Pour la ligne "send rfc3118-auth", remplacez les "xx" par ce qui suit "fti/" dans votre identifiant, converti en hexa.

interface "em1_vlan832" {

send-interface "em1";
vlan-id 832;
vlan-pcp 6;

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;
request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

script "/sbin/dhclient-script";
}

- Uploadez le fichier quelque part sur votre box pfSense
- Si vous ne l’avez pas déjà, assignez une interface sur le port "em1" et activez-la avec "None" comme config IPv4.
- Créez le VLAN 832 sur em1, en laissant vide la priorité.
- Assignez le port VLAN 832 à votre interface WAN et choisissez "DHCP" pour IPv4 (au lieu de PPPoE). Sélectionnez "Configuration Override" comme configuration DHCP et entrez le chemin du fichier de config que vous avez uploadé.

Sauvegardez, et normalement vous devriez obtenir une IP sur votre WAN via DHCP !
Si ce n'est pas le cas, jetez un œil sur le log de dhclient dans /tmp ("em1_vlan832_output") et vérifiez la ligne rfc3118-auth et le nom des interfaces.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 24 avril 2016 à 17:02:53
Pour ceux qui ont le DHCP sur leur ligne Orange, j’ai modifié dhclient pour que ça fonctionne sans changer le PCP de base de l’interface VLAN (il faut que les requêtes DHCP soient à 6).
Ce dhclient peut envoyer des requêtes directement via l’interface parent de l’interface VLAN, en se chargeant de l’encapsulation.
(Car si on envoi des paquets déjà tagués 802.1q via une interface VLAN dans pfSense, ils seront tagués une deuxième fois même si le VID est à 0.)
Le dhclient ci-joint est pour pfSense 2.3 amd64 seulement !

En pratique :
En supposant que l’ONT est connecté sur le port "em1" de pfSense, qui est le "trunk" VLAN (si ce n’est pas le cas, changez dans la config DHCP).
- Remplacez dhclient par celui-ci-joint
- Créez un fichier (genre "dhclient_wan.conf") avec cette config :
Pour la ligne "send rfc3118-auth", remplacez les "xx" par ce qui suit "fti/" dans votre identifiant, converti en hexa.

interface "em1_vlan832" {

send-interface "em1";
vlan-id 832;
vlan-pcp 6;

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;
request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

script "/sbin/dhclient-script";
}

- Uploadez le fichier quelque part sur votre box pfSense
- Si vous ne l’avez pas déjà, assignez une interface sur le port "em1" et activez-la avec "None" comme config IPv4.
- Créez le VLAN 832 sur em1, en laissant vide la priorité.
- Assignez le port VLAN 832 à votre interface WAN et choisissez "DHCP" pour IPv4 (au lieu de PPPoE). Sélectionnez "Configuration Override" comme configuration DHCP et entrez le chemin du fichier de config que vous avez uploadé.

Sauvegardez, et normalement vous devriez obtenir une IP sur votre WAN via DHCP !
Si ce n'est pas le cas, jetez un œil sur le log de dhclient dans /tmp ("em1_vlan832_output") et vérifiez la ligne rfc3118-auth et le nom des interfaces.

Merci  ;)

Il ne fallait tagger a 0 le trafic sortant ?
Et si oui comment as-tu fais ?

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 25 avril 2016 à 18:06:04
Il ne fallait tagger a 0 le trafic sortant ?

Non, le trafic est à 0 par défaut (pas de priorité définie sur le VLAN 832).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Ninored le 27 avril 2016 à 02:11:30
Bonsoir tout le monde.
Voila je suis passé à la VDSL chez moi.
J'ai un modem TP-link TD-W9987 qui me sert pour la connexion à la prise téléphonique.
J'ai un routeur pfSense version 2.3 - 32bit avec 4 port Gbit et le reste c'est du lan avec des serveur et la maison.
Je donne un petit schéma (entre parenthèse le nombre de port Ethernet utilisé):
Ligne téléphone -> MODEM -> PFSENSE -> LAN(1) + SRV(2 LACP)

Le truc est que sur les packets dhcp qui sorts de mon pfsense je n'ai pas l'option 77. J'ai cherché le dhclient avec l'option 77 pour pfsense 2.3 32bit mais rien :/
J'ai mis quelques photo pour voir ma config.

Les infos comme userclass ont été capturé directement depuis la box TV, j'ai capturé les packets au moment de l'installation de la box TV si besoins,
et il y a une option que je n'arrive pas à  mettre c'est l'option classless static route: option 121 du dhcp. ( je ne sais pas si elle est nécessaire mais bon)

(http://zupimages.net/up/16/17/syhf.png)
(http://zupimages.net/up/16/17/qhd3.png)
(http://zupimages.net/up/16/17/0f3u.png)

Ici je suis dans l'interface TV celle qui est bridgé avec les vlan pour la télé:
j'ai coché la case advanced options
(http://zupimages.net/up/16/17/yowg.png)
(http://zupimages.net/up/16/17/hdqt.png)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 27 avril 2016 à 08:45:26
Non, le trafic est à 0 par défaut (pas de priorité définie sur le VLAN 832).

Merci , je test ça ce soir  :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 27 avril 2016 à 18:18:28
J'ai cherché le dhclient avec l'option 77 pour pfsense 2.3 32bit mais rien :/

Si ton matos le permet tu peux passer sur pfSense 2.3 64-bit et utiliser le dhclient que j'ai posté.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Ninored le 27 avril 2016 à 21:08:35
Si ton matos le permet tu peux passer sur pfSense 2.3 64-bit et utiliser le dhclient que j'ai posté.

Justement je suis bloqué sur du 32bit.
Si vous avez le lien pour les sources de dhclient et les manipulation pour activer l'option 77, je peux aller le compiler.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 28 avril 2016 à 19:09:31
Si tu veux juste l'option "77", le patch est simple :

diff --git a/sbin/dhclient/tables.c b/sbin/dhclient/tables.c
index c7bac57..bee776c 100644
--- a/sbin/dhclient/tables.c
+++ b/sbin/dhclient/tables.c
@@ -335,6 +335,7 @@ unsigned char dhcp_option_default_priority_list[] = {
  DHO_DHCP_REBINDING_TIME,
  DHO_DHCP_CLASS_IDENTIFIER,
  DHO_DHCP_CLIENT_IDENTIFIER,
+ DHO_DHCP_USER_CLASS_ID,
  DHO_SUBNET_MASK,
  DHO_TIME_OFFSET,
  DHO_CLASSLESS_ROUTES,

Et la source de pfSense n'est pas très difficile à trouver  ;)
https://github.com/pfsense (https://github.com/pfsense)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Ninored le 28 avril 2016 à 22:41:26
Si tu veux juste l'option "77", le patch est simple :

diff --git a/sbin/dhclient/tables.c b/sbin/dhclient/tables.c
index c7bac57..bee776c 100644
--- a/sbin/dhclient/tables.c
+++ b/sbin/dhclient/tables.c
@@ -335,6 +335,7 @@ unsigned char dhcp_option_default_priority_list[] = {
  DHO_DHCP_REBINDING_TIME,
  DHO_DHCP_CLASS_IDENTIFIER,
  DHO_DHCP_CLIENT_IDENTIFIER,
+ DHO_DHCP_USER_CLASS_ID,
  DHO_SUBNET_MASK,
  DHO_TIME_OFFSET,
  DHO_CLASSLESS_ROUTES,

Et la source de pfSense n'est pas très difficile à trouver  ;)
https://github.com/pfsense (https://github.com/pfsense)

Merci pour m'avoir donné les instructions. J'ai pu le compiler, je donne la version en attaché.
La version en attaché est pour pfsense 2.3-32bit.

J'ai un autre problème maintenant, les packets ont bien l'option 77 mais l'option n'est pas bien formée. Je donne une image en dessous.
Je travaille dessus donc. Je vous tiens au courant des changements :)

(http://s32.postimg.org/3o6ipiqfp/malformed.png)

Ici l'image d'un packet qui sort de la box TV d'orange:
(http://s32.postimg.org/cgq1zar85/image.png)

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: renaud07 le 29 avril 2016 à 02:01:38
@Ninored :  l'erreur se produit si tu ne déclares pas la longueur de la chaîne (ici 13 caractères), il faut donc envoyer : \015PC_MLTV_IHD92

Mais il semblerait d'après le topic de cetipabo (https://lafibre.info/remplacer-livebox/tv-orange-vdls2-avec-modem-routeur-draytek-vigor-2860/msg333055/#msg333055) que ça ne fonctionne pas.

Si ça ne marche pas tu devrais essayer :  \016STB_MLTV_UHD86 ou \047FSVDSL_livebox.MLTV.softathome.Livebox3
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 29 avril 2016 à 17:48:18
Oui, dhclient est un peu stupide pour les options non supportés de base, car il n'insère pas de lui même la longueur de l'option.
Il faut donc ajouter manuellement au début un caractère dont le code ASCII donne la longueur du texte (en caractères).

Dans mon cas seul FSVDSL_livebox.MLTV.softathome.Livebox3 fonctionne pour avoir une IP, et la chaine fait 37 caractères de long.
Donc il faut que je définisse l'option 77 à une de ces valeurs :

\047FSVDSL_livebox.MLTV.softathome.Livebox3 (octal)
\x27FSVDSL_livebox.MLTV.softathome.Livebox3 (hex)
'FSVDSL_livebox.MLTV.softathome.Livebox3 (ASCII)

Truc marrant : le USER_ID MLTV de la Livebox 2 fait 34 caractères de long, ce qui correspond à " en ASCII !
(Donc le caractère termine la chaine, et l'option est forcèment mal formée.)
Dans ce cas j'avais été obligé de modifier dhclient pour saisir l'option 77 en hexadécimal plutôt qu'en "string".


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Ninored le 29 avril 2016 à 21:39:09
Oui, dhclient est un peu stupide pour les options non supportés de base, car il n'insère pas de lui même la longueur de l'option.
Il faut donc ajouter manuellement au début un caractère dont le code ASCII donne la longueur du texte (en caractères).

Dans mon cas seul FSVDSL_livebox.MLTV.softathome.Livebox3 fonctionne pour avoir une IP, et la chaine fait 37 caractères de long.
Donc il faut que je définisse l'option 77 à une de ces valeurs :

\047FSVDSL_livebox.MLTV.softathome.Livebox3 (octal)
\x27FSVDSL_livebox.MLTV.softathome.Livebox3 (hex)
'FSVDSL_livebox.MLTV.softathome.Livebox3 (ASCII)

Truc marrant : le USER_ID MLTV de la Livebox 2 fait 34 caractères de long, ce qui correspond à " en ASCII !
(Donc le caractère termine la chaine, et l'option est forcèment mal formée.)
Dans ce cas j'avais été obligé de modifier dhclient pour saisir l'option 77 en hexadécimal plutôt qu'en "string".

Je confirme le premier caractère pris est celui de la longueur de la chaine et les suivant doivent correspondre a l'userclass.
Pour régler tout les problèmes la chaine 'FSVDSL_livebox.MLTV.softathome.Livebox3 fonctionne parfaitement.
Il n'est pas nécessaire d'éditer le fichier. J'ai personnellement fait un fichier override.

La marche a suivre est la suivant: mettez ce qui suit en bas dans un fichier, mettez le dans le dossier /root/, ensuite donne les droits 755 (je pense que c'est suffisants) et dans les paramètres de l'interface, cochez
la case Configuration Override puis mettez le chemin jusqu’à votre ficher.
Sauvegarder et appliquer les changements DHCP (petit popup en haut après avoir sauvegarder).
interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 1:**:**:**:**:**:**;
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;
script "/sbin/dhclient-script";
}

J'obtiens bien une ip et tout ça. Cependant le proxy IGMP de pfsense 2.3 ne fonctionne pas correctement avec les interfaces VLAN.
Je vous donne le ticket: https://redmine.pfsense.org/issues/6099
Je suis donc en attente d'une solution la dessus.
Certaines personnes arrivent à  faire fonctionner le service IGMPProxy sur les trois premiers VLAN mais dans mon cas j'en ai bien plus.

Merci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 30 avril 2016 à 16:10:24
J'obtiens bien une ip et tout ça. Cependant le proxy IGMP de pfsense 2.3 ne fonctionne pas correctement avec les interfaces VLAN.
Je vous donne le ticket: https://redmine.pfsense.org/issues/6099

Oui effectivement.

Perso je ne l'utilise pas car j'ai une interface dédiée pour le décodeur, et un simple bridge sur tout le bazar suffit.
En fait que n'ai qu'un switch basique branché derrière pfSense donc impossible de contenir le flux via IGMP snooping ou autre, et ça me posait des problèmes avec certains appareils.

Mais il y a du monde dessus donc un patch devrait sortir assez vite ;D

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jupiter le 05 mai 2016 à 12:39:53
Bonjour à tous,

Pour ceux que ça intéresse, j'ai compilé hier soir un igmpproxy avec un fix pour la prise en compte des VLAN.  ;D

plateforme : FreeBSD 10.3 X64 / pfsense 2.3 X64

/!\ Attention, pensez à faire une sauvegarde de votre igmpproxy avant de faire tout modification. De plus ce fichier est succeptible d'être écrasé par une mise à jour, sauvegardez le en local également.
Glisser le binaire dans le répertoire /usr/local/sbin. Si il n'est pas exécutable effectuer la commande : chmod +x /usl/local/sbin/igmpproxy

Redémarrer votre routeur, attendez que le WAN et surtout le Bridge_TV obtiennent une addresse IP.
Aller dans Status > Services, vous devriez voir que le proxy igmp est en statut running (sinon cliquer sur le "play"), vous avez rejoins un groupe multicast.  ;)

Bonne journée.
J.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 05 mai 2016 à 13:04:03
FYI, il n'est pas recommandé de bridger les vlan TV comme indiqué dans le 1er post.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jupiter le 05 mai 2016 à 13:38:14
FYI, il n'est pas recommandé de bridger les vlan TV comme indiqué dans le 1er post.

Pourrais tu en dire un peu plus s'il te plais?

Cordialement,
J.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 05 mai 2016 à 14:10:44
Ca sert a rien de bridger 840 et 838.

840 et 838 sont disjoints et n'ont rien à  faire dans un bridge.

840 sert juste a envoyer de l'IGMP et a recevoir les multicast. Il suffit de lui donner une IP quelconque ou d'utiliser l'IP venant du downstream si igmpproxy de pfsense est capable de faire cela.

dans les confs d'ERL on lui donne met un adresse bidon statique style 192.168.255.254/24 par exemple.

(https://drive.google.com/uc?id=0B5ma-el6j-bDVFhvYWIzZkQzWXc)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 06 mai 2016 à 10:52:31
Ca sert a rien de bridger 840 et 838.

840 et 838 sont disjoints et n'ont rien à  faire dans un bridge.
Mais manifestement c'est comme ça que fonctionne la livebox (avec un bridge).
Bon après que ça serve à quelque chose ou que ça soit recommandé c'est une autre histoire... ;D

Dans ma config le bridge sert à faire transiter le flux entre le 840 et l'interface du décodeur, ce qui fonctionne bien mieux qu'avec IGMP Proxy dans mon cas (j'avais des freezes / pertes de flux avant).
Mais oui même dans ce cas le 838 n'a pas d’intérêt à être dedans (mais c'est la méthode "livebox").



Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 06 mai 2016 à 14:05:59
Il ne faut pas confondre le bridge pour traverser le routeur et le bridge entre 2 interfaces du meme coté (coté wan ou coté lan).

on ne doit pas parler des memes choses la.

(j'avais des freezes / pertes de flux avant)

typiques quand bridge 838 et 840 sans gérer la QoS.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 06 mai 2016 à 16:29:58
Pour ceux qui ont le DHCP sur leur ligne Orange, j’ai modifié dhclient pour que ça fonctionne sans changer le PCP de base de l’interface VLAN (il faut que les requêtes DHCP soient à 6).
Ce dhclient peut envoyer des requêtes directement via l’interface parent de l’interface VLAN, en se chargeant de l’encapsulation.
(Car si on envoi des paquets déjà tagués 802.1q via une interface VLAN dans pfSense, ils seront tagués une deuxième fois même si le VID est à 0.)
Le dhclient ci-joint est pour pfSense 2.3 amd64 seulement !

En pratique :
En supposant que l’ONT est connecté sur le port "em1" de pfSense, qui est le "trunk" VLAN (si ce n’est pas le cas, changez dans la config DHCP).
- Remplacez dhclient par celui-ci-joint
- Créez un fichier (genre "dhclient_wan.conf") avec cette config :
Pour la ligne "send rfc3118-auth", remplacez les "xx" par ce qui suit "fti/" dans votre identifiant, converti en hexa.

interface "em1_vlan832" {

send-interface "em1";
vlan-id 832;
vlan-pcp 6;

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;
request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

script "/sbin/dhclient-script";
}

- Uploadez le fichier quelque part sur votre box pfSense
- Si vous ne l’avez pas déjà, assignez une interface sur le port "em1" et activez-la avec "None" comme config IPv4.
- Créez le VLAN 832 sur em1, en laissant vide la priorité.
- Assignez le port VLAN 832 à votre interface WAN et choisissez "DHCP" pour IPv4 (au lieu de PPPoE). Sélectionnez "Configuration Override" comme configuration DHCP et entrez le chemin du fichier de config que vous avez uploadé.

Sauvegardez, et normalement vous devriez obtenir une IP sur votre WAN via DHCP !
Si ce n'est pas le cas, jetez un œil sur le log de dhclient dans /tmp ("em1_vlan832_output") et vérifiez la ligne rfc3118-auth et le nom des interfaces.

Bonjour,

dites moi , je n'arrive pas a uploader le fichier dhclient pour le fichier de conf pas de souci mais rien à  faire pour celui la ....
quelqu'un pourrait me filer un coup de mains ?  :-\

edit : c'est bon winscp est mon amis  :P

edit 2 : Youpi !! ça marche  :P

quelqu'un peut me dire comment créer le bridge pour le décodeur sachant que j'ai :
em0 = LAN
em1 = Wan
em2 = Décodeur Orange
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 10 mai 2016 à 19:15:43
bonjour,

j'ai donc crée les 2 Vlan 838 - 840 sur em1 (WAN) , le bridge avec les options DHCP de la 1er page , mais rien aucune IP sur le bridge

Quelqu'un aurait un tuyau  :-\ ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: renaud07 le 11 mai 2016 à 01:49:14
@stefauresi : toutes les options sortent bien ? la QoS est correcte ? Tu as bien remplacé le DHCP d'origine ? Faudrait vérifier avec notre ami le requin ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 11 mai 2016 à 08:55:53
@stefauresi : toutes les options sortent bien ? la QoS est correcte ? Tu as bien remplacé le DHCP d'origine ? Faudrait vérifier avec notre ami le requin ;)

Bonjour,

Oui grace au tuto de nwks , j'ai bien une connexion DHCP (remplacement du client dhcp , et utilisé le script pour la Configuration Override)
J'ai donc crée les VLAN 838 & 840 sur em1 , crée un bridge contenant ces 2 Vlan , puis assigné le bridge à une interface.
Pour les paramètres DHCP du bridgeTv , j'ai fait ça pour la Configuration Override

interface "bridgeTv" {

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 1:2c:xx:xx:xx:xx:xx;
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
request subnet-mask, routers, ntp-servers, www-server;

script "/sbin/dhclient-script";
}
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 11 mai 2016 à 09:28:23
Pour la TV le user-class n'est pas le bon...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 11 mai 2016 à 11:35:43
j'ai modifié le code  :P
Je test ce soir.

Apres il me restera a envoyer tout ça sur em2 , c'est pas gagné  :-\
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: renaud07 le 11 mai 2016 à 18:27:47
En principe sans bridge c'est mieux (comme l'a dit kgersen juste avant). Faut faire la requête DHCP sur le 838 (comme on le fait pour le 835/832) et mettre une ip bidon à 840 genre 192.168.255.254/24. Ensuite pour IGMP proxy :  em1/840 > upstream,  em2 > downstream.

Et ça devrait être bon.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 12 mai 2016 à 15:16:38
Si tu pars sur la solution "bridge" entre le 838 et le 840, il faut bien penser à déclarer les deux interfaces comme étant des "private ports" dans la config avancée du bridge.
Si ce n'est pas fait, tu vas renvoyer le flux TV du 840 à Orange sur le 838 (car pfSense ne supporte pas l'IGMP Snooping)...  ::)

Je viens de relire le tuto d'origine (page 1) et ce "détail" n'est pas indiqué. Du coup c'est effectivement vivement déconseillé de faire un bridge entre les deux VLANs sans ça ;D
(D'après c0mm0n, le bridge TV de la livebox gère l'IGMP snooping, lui.)

A noter qu'il manque aussi les Prio VLAN dans le tuto page 1 (il faut gratter plus loin pour les trouver).
Il faut que le 838 soit à 4, et le 840 à 5 (à mettre dans la config des VLANs, et pas dans le bridge).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 12 mai 2016 à 16:03:30
Si tu pars sur la solution "bridge" entre le 838 et le 840, il faut bien penser à déclarer les deux interfaces comme étant des "private ports" dans la config avancée du bridge.
Si ce n'est pas fait, tu vas renvoyer le flux TV du 840 à Orange sur le 838 (car pfSense ne supporte pas l'IGMP Snooping)...  ::)

Je viens de relire le tuto d'origine (page 1) et ce "détail" n'est pas indiqué. Du coup c'est effectivement vivement déconseillé de faire un bridge entre les deux VLANs sans ça ;D
(D'après c0mm0n, le bridge TV de la livebox gère l'IGMP snooping, lui.)

A noter qu'il manque aussi les Prio VLAN dans le tuto page 1 (il faut gratter plus loin pour les trouver).
Il faut que le 838 soit à 4, et le 840 à 5 (à mettre dans la config des VLANs, et pas dans le bridge).

il y a une solution sans bridge ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: renaud07 le 12 mai 2016 à 16:53:34
@stefauresi : oui y'a une solution sans bridge. je te l'ai donnée ici (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg336160/#msg336160) Au lieu de suivre le tuto avec le bridge, tu configures directement le VLAN 838. Et dans le fichier de conf DHCP ce sera
$wanif == "VLAN838" au lieu de bridge0.

Il ne faudra pas oublier d’activer le serveur DHCP pour l'interface LANTV (em2) en spécifiant les DNS orange. En plus de celui du LAN normal.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 14 mai 2016 à 11:54:47
Merci beaucoup je vais avoir le temps de tester tout ça ce week-end  :P
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: renaud07 le 14 mai 2016 à 17:16:40
Vu que je ne peux pas tester, je me demande si j'ai pas fait une erreur avec les plages ip renseignées dans IGMP proxy. En fait les adresses correspondent à celles de la VOD, pas de la TV.

Car vu que sur le bridge tout est mélangé les mettre ne gêne pas, mais là vu que c'est spécifié sur le 840, ça risque de faire des trucs bizarres, si ça va pas, essaies sans.

Mais dans l'absolu, elles ont besoin d'être renseignées ? vu que la VOD c'est pas du multicast il me semble. D'autant plus que sur l'ERL, y'a rien de configuré concernant le 838 et IGMP, seul le 840 est concerné.

Si quelqu'un veut bien éclaircir ce point qui me parait bizarre ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 15 mai 2016 à 13:08:24
Merci tout fonctionne

J'ai juste eu a créer les rules avec Allow IP options sur le VLAN838 - 840 - LANTV
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: renaud07 le 15 mai 2016 à 16:16:51
Génial  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 15 mai 2016 à 17:29:25
Je confirme le premier caractère pris est celui de la longueur de la chaine et les suivant doivent correspondre a l'userclass.
Pour régler tout les problèmes la chaine 'FSVDSL_livebox.MLTV.softathome.Livebox3 fonctionne parfaitement.
Il n'est pas nécessaire d'éditer le fichier. J'ai personnellement fait un fichier override.

La marche a suivre est la suivant: mettez ce qui suit en bas dans un fichier, mettez le dans le dossier /root/, ensuite donne les droits 755 (je pense que c'est suffisants) et dans les paramètres de l'interface, cochez
la case Configuration Override puis mettez le chemin jusqu’à votre ficher.
Sauvegarder et appliquer les changements DHCP (petit popup en haut après avoir sauvegarder).
interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 1:**:**:**:**:**:**;
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
initial-interval 1;
script "/sbin/dhclient-script";
}

J'obtiens bien une ip et tout ça. Cependant le proxy IGMP de pfsense 2.3 ne fonctionne pas correctement avec les interfaces VLAN.
Je vous donne le ticket: https://redmine.pfsense.org/issues/6099
Je suis donc en attente d'une solution la dessus.
Certaines personnes arrivent à  faire fonctionner le service IGMPProxy sur les trois premiers VLAN mais dans mon cas j'en ai bien plus.

Merci.

MERCI MERCI MERCI !

Plusieurs mois que je hante ce forum car je n'ai pas la TV, enfin le bon user-clas, merci 1000 fois !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 15 mai 2016 à 17:39:39
pour moi l'user-class est : "\047FSVDSL_livebox.MLTV.softathome.Livebox3"  :o
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 15 mai 2016 à 21:51:30
question bête , mais avec pfSense pas de DHCPv6 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Alkashee le 16 mai 2016 à 22:33:15
pour moi l'user-class est : "\047FSVDSL_livebox.MLTV.softathome.Livebox3"  :o

Visiblement suivant les régions (et surement les équipements), le user-class n'est pas le même...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 17 mai 2016 à 06:59:45
C'est le même user-class dans les 2 cas  ;D

\047 n'est rien d'autre que le code ascii de ' en octal...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Ninored le 17 mai 2016 à 16:47:03
Bon pour ma part il me reste a régler un problème.
Sur mon interface TV j'ai mon ip et tout, mon igmpproxy fonctionne (j'ai pris celui de pfsense 2.2.6 et l'ai mis dans 2.3 le service fonctionne)

Quand j'ouvre ma tv elle se lance bien, Puis viens la boite de dialogue qui me demande les identifiants TV et les 4 premiers chiffres de mon identifiant Internet.
Je les mets mais rien y fait il veut pas ... Il me les redemande a l'infini.

Et une autre bizarrerie, est mon firewall qui bloque les igmp sur mon wan:

(http://zupimages.net/up/16/20/u1ub.png)

J'ai ajouté une règle comme celle ci mais rien n'y fait (j'ai deja redémarrer mon routeur)

(http://zupimages.net/up/16/20/8bi7.png)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 17 mai 2016 à 20:46:38
la regle il faut l'appliquer aux VLAN 838 & 840 aussi
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Ninored le 17 mai 2016 à 21:08:12
la regle il faut l'appliquer aux VLAN 838 & 840 aussi

Justement j'ai cette règle sur mes interfaces TV 838 et 840 :

(http://zupimages.net/up/16/20/qyod.png)

Je remarque cependant que j'ai des stats de créer ( donc c'est possible que ce soit just un bug ).....
J'ai utilisé Wireshark pour voir un peu les communications de ma box tv avec l'extérieur. Apparemment la box arrive a communiquer. J'ai remarqué une connection TCP avec SSL, et des requêtes DNS.
Mais bon niveau box tv je reste bloqué sur l'identification. J'ai beau mettre les bon id rien n'y fait il reste sur sa boite de dialogue... Demain je pense appeler orange pour voir si c'est pas un pb de chez eux.

(C'est une petite avancée car avant j'avais accès a ma box tv mais j'avais pas les chaines)

Si c'est pas orange le pb est ce que cela peux venir de l'userclass. Car de base mon userclass est : "PC_MLTV_IHD92" Sauf que je peux pas le mettre .... L'option est très mal prise en compte, il y a toujours un pb de longueur de chaine et cela rend le paquet corrompu.

Au passage je suis sur pfSense 3.2 32-bit. Mon igmpproxy vient de pfsense 2.2.6 j'ai moi meme compilé le cliendhcp pour l'option userclass.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 17 mai 2016 à 22:14:34
moi je suis sur pfSense 2.3 64b , j'ai seulement remplacé le dhcpclient et utilisé 2 fichiers de config override (un pour le DHCP de connexion et un pour le DHCP du Lan TV)
j'ai 3 interface réseau
1 = ONT
2 = LAN
3 = LANTV
tu as bien mis les prio des VLAN 838 & 840 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Harry_McKenzy le 18 mai 2016 à 13:31:11
@Ninored :

Dans les options de ton WAN (interfaces -> wan), est-ce que les options de blocage de range sont activées (les 2 dernières cases à cocher tout en bas) ? De mémoire, il propose de bloquer les ranges d'adresses privées et les ranges d'adresses "bidons". Cette dernière bloque les adresses 224.0....
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 18 mai 2016 à 13:49:38
@Ninored :

Dans les options de ton WAN (interfaces -> wan), est-ce que les options de blocage de range sont activées (les 2 dernières cases à cocher tout en bas) ? De mémoire, il propose de bloquer les ranges d'adresses privées et les ranges d'adresses "bidons". Cette dernière bloque les adresses 224.0....

pour ma part sur l'interface Wan ces 2 options sont activées et tout fonctionne  :P
Maintenant il ne faut pas qu'elles soient activées sur les vlan 838 - 840
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Ninored le 18 mai 2016 à 17:32:38
pour ma part sur l'interface Wan ces 2 options sont activées et tout fonctionne  :P
Maintenant il ne faut pas qu'elles soient activées sur les vlan 838 - 840

Salut,

Alors j'ai essayé plusieurs choses mais bon toujours rien.
Peux tu nous poster un peu ta config pour avoir la TV je veux dire par la:
Interface, VLAN, Firewall, DHCP.

Je vais essayer de la comparer a ma config et trouver ce qui cloche.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 18 mai 2016 à 18:34:43
Bonjour,

Alors voici

(http://swebserver.ddns.net/imagesforum/pfsense/interfaces.PNG)
(http://swebserver.ddns.net/imagesforum/pfsense/WAN.PNG)
script DHCP WAN
interface "em1_vlan832" {

send-interface "em1";
vlan-id 832;
vlan-pcp 6;

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;
request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

script "/sbin/dhclient-script";
}
(http://swebserver.ddns.net/imagesforum/pfsense/VLAN.PNG)
(http://swebserver.ddns.net/imagesforum/pfsense/TV.PNG)
(http://swebserver.ddns.net/imagesforum/pfsense/838.PNG)

DHCP VLAN838 (mac adresse LB +3)

interface "VLAN838" {

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 1:18:xx:xx:xx:xx:xx;
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
request subnet-mask, routers, ntp-servers, www-server;

script "/sbin/dhclient-script";
}


(http://swebserver.ddns.net/imagesforum/pfsense/840.PNG)

Pour les règles de firewall attention a bien cocher ALLOW IP OPTIONS

j'ai seulement mis la VLAN838 , mais identique pour 840 & TV

(http://swebserver.ddns.net/imagesforum/pfsense/firewall 838.PNG)

(http://swebserver.ddns.net/imagesforum/pfsense/IGMP.PNG)

J'ai remis le client DHCP a remplacer (ATTENTION pfSense 2.3 64Bits)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 19 mai 2016 à 18:47:51
question bête , mais avec pfSense pas de DHCPv6 ?

Pour avoir l'IPv6 d'Orange avec pfSense il suffit de modifier dhcp6 dans le même style que dhclient (envoi du user_class + pcp).
Personnellement je ne me suis pas encore penché dessus (car j'ai déjà un tunnel avec un préfix fixe, lui).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 19 mai 2016 à 21:19:00
j'ai déjà un tunnel avec un préfix fixe, lui.
Pour info, avec mon ERL j'ai le même préfixe depuis 56 jours, soit le jour où j'ai mis en place l'IPv6. Concretement, mon préfixe n'a pas changé une seule fois...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 19 mai 2016 à 22:10:33
Concretement, mon préfixe n'a pas changé une seule fois...
Il y a quand même une différence entre un préfix assigné, et un préfix "au hasard" fixe par chance :P
Au premier abord, sans NAT, je ne vois pas comment configurer le firewall pour fonctionner avec un préfix dynamique.

Mais c'est surement parce que je n'ai aucune expérience avec ça, donc si tu as des conseils... ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 20 mai 2016 à 06:51:12
Edit: Oups, je viens de voir que j'étais sur le fil pfSense... désolé pour le hors sujet...

Mais c'est surement parce que je n'ai aucune expérience avec ça, donc si tu as des conseils... ;D
Moi je le fais avec les "networks groups" sur l'ERL. Ca utilise les ipsets du noyau linux et donc tu peux avoir des règles iptables dont le comportement change dynamiquement en fonction du contenu de ces groupes. Ce genre de fonction existe nativement pour IPv4 (il existe des groupes prédéfinis contenant les adresses/réseaux  pour chaque interface du routeur), mais pas pour IPv6 (j'ai fait une demande d'ajout sur le forum beta d'ubnt), donc en attendant j'ai rusé un peu en créant des groupes vides et en les alimentant directement dans le script appelé par dibbler-client à l'obtention/renouvellement du préfix. Exemple:

Extrait de config de l'ERL:
firewall {
    group {
        ipv6-network-group MGNT_NET6 {
        }
    }
    ipv6-name LAN6_LOCAL {
        default-action accept
        description "LAN6 to Router"
        rule 2 {
            action reject
            description "Deny connecting to MGNT IP"
            destination {
                group {
                    ipv6-network-group MGNT_NET6
                }
            }
            log disable
            protocol all
        }
    }
}

Le contenu du groupe MGNT_NET6 est défini dynamiquement par mon script /etc/dibbler/radvd.sh (extrait):

#!/bin/bash

env > /tmp/dibbler.log 2>&1

if [ "$SRV_MESSAGE" != "REPLY" ]
then
exit 1
fi

ETH0_69_SUFFIX="69::1"

STATUS_FILE=/run/dibbler.lease

if [ -f "$STATUS_FILE" ];
then
source $STATUS_FILE
fi

TRIM_SIZE=${#PREFIX1}
TRIM_SIZE=$((TRIM_SIZE - 4))
PREFIX1=${PREFIX1:0:TRIM_SIZE}

if [ "$PREFIX1" != "$CURRENT_PREFIX1" ]
then
if [ "$CURRENT_PREFIX1" != "" ]
then
ip addr delete "$CURRENT_PREFIX1$ETH0_69_SUFFIX/64" dev eth0.69

/sbin/ipset del MGNT_NET6 "$CURRENT_PREFIX1$ETH0_69_SUFFIX/64"
fi

echo "CURRENT_PREFIX1=$PREFIX1" > $STATUS_FILE

ip addr add "$PREFIX1$ETH0_69_SUFFIX/64" dev eth0.69

/sbin/ipset add MGNT_NET6 "$PREFIX1$ETH0_69_SUFFIX/64"

service radvd restart >/dev/null 2>&1
fi
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 24 mai 2016 à 21:34:43
Du coup ça reste quand même pas mal du bricolage, ce qui ne me plait pas trop.

J'ai jeté un oeil au code du client DHCP IPv6 de pfSense, WIDE-DHCPv6, et c'est vraiment pas folichon...
Il a l'air codé de telle façon que ça ne semble pas facile d'ajouter les options manquantes.
Et en plus le projet semble mort (dernière modif de 2008) ::)

Le plus simple serait certainement de passer sur isc-dhcp-client.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: docteurmicro50 le 27 mai 2016 à 10:54:16
Du coup ça reste quand même pas mal du bricolage, ce qui ne me plait pas trop.

J'ai jeté un oeil au code du client DHCP IPv6 de pfSense, WIDE-DHCPv6, et c'est vraiment pas folichon...
Il a l'air codé de telle façon que ça ne semble pas facile d'ajouter les options manquantes.
Et en plus le projet semble mort (dernière modif de 2008) ::)

Le plus simple serait certainement de passer sur isc-dhcp-client.

Sans compter que chaque mise à jour de pfsense va écraser le fichier dhclient modifier... j'en ai fais les frais ce matin avec la mise à jour en 2.3.1 Update 1...

Possible de faire passer cette option dhcp en request feature chez pfsense?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: docteurmicro50 le 27 mai 2016 à 11:17:15
D'ailleurs depuis le version 2.3 de Pfsense, le client est bien isc-dhcp :

"Upgraded DHCP client to ISC dhcpd 4.3.3P1"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 28 mai 2016 à 13:38:44
D'ailleurs depuis le version 2.3 de Pfsense, le client est bien isc-dhcp :

"Upgraded DHCP client to ISC dhcpd 4.3.3P1"

Bien vu, mais c'est malheureusement une faute de frappe car ça concerne en fait le serveur. :-\

Le client DHCP IPv4 est dhclient (qui fait parti du système) et le IPv6 est le port net/dhcp6, qui est WIDE-DHCPv6.
Il a d'ailleurs fait l'objet de quelques corrections mineures, comme indiqué dans la note juste au dessus de celle que tu cite : "Upgraded dhcp6c. #5734"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: docteurmicro50 le 28 mai 2016 à 14:03:28
Ah d'accord. par contre chaque mise à jour qui écrase le fichier dhclient c'est pas top...

Donc la seule solution c'est de mettre un switch en aval qui modifie la COS c'est ça?

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Marcet le 01 juin 2016 à 10:59:14
Si tu pars sur la solution "bridge" entre le 838 et le 840, il faut bien penser à déclarer les deux interfaces comme étant des "private ports" dans la config avancée du bridge.
Si ce n'est pas fait, tu vas renvoyer le flux TV du 840 à Orange sur le 838 (car pfSense ne supporte pas l'IGMP Snooping)...  ::)

Je viens de relire le tuto d'origine (page 1) et ce "détail" n'est pas indiqué. Du coup c'est effectivement vivement déconseillé de faire un bridge entre les deux VLANs sans ça ;D
(D'après c0mm0n, le bridge TV de la livebox gère l'IGMP snooping, lui.)

A noter qu'il manque aussi les Prio VLAN dans le tuto page 1 (il faut gratter plus loin pour les trouver).
Il faut que le 838 soit à 4, et le 840 à 5 (à mettre dans la config des VLANs, et pas dans le bridge).

Merci pour ces explications.
Ca fait un moment que je cherchais à rendre les choses plus propre et ne pas renvoyer le flux tv sur le 838.

Par contre, pour l'instant je reste en PPPoE, car ça ne m'enchante pas de changer le client dhcp qui serait écrasé à chaque mise à jour.
J'espère que nous verrons prochainement un nouveau client dhcp capable de faire passer toutes les options.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: docteurmicro50 le 01 juin 2016 à 11:10:27
Merci pour ces explications.
Ca fait un moment que je cherchais à rendre les choses plus propre et ne pas renvoyer le flux tv sur le 838.

Par contre, pour l'instant je reste en PPPoE, car ça ne m'enchante pas de changer le client dhcp qui serait écrasé à chaque mise à jour.
J'espère que nous verrons prochainement un nouveau client dhcp capable de faire passer toutes les options.

Tu ne satures pas en PPPoE sur le pfsense?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Marcet le 01 juin 2016 à 11:17:56
Tu ne satures pas en PPPoE sur le pfsense?

Qu'est-ce que tu entends par là ?

Psychologiquement, ça ne me plait pas, mais je fais avec (pour l'instant).
Pour la bande passante, j'ai plus de 900 Mbps en down et environ 250 Mbps en up.

PS: J'en profite pour remercier tous les participants à ce thread de qualité.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: docteurmicro50 le 01 juin 2016 à 11:28:44
Qu'est-ce que tu entends par là ?

Psychologiquement, ça ne me plait pas, mais je fais avec (pour l'instant).
Pour la bande passante, j'ai plus de 900 Mbps en down et environ 250 Mbps en up.

PS: J'en profite pour remercier tous les participants à ce thread de qualité.

J'utilise des Pfsenses APU2C4 (quad-core), et dès que j'utilise PPPoE je suis limité à 350 Mbits (le process PPPoE occupe 100% d'une des 4 CPU).
En DHCP, je monte bien à 950 Mbits mais possible d'avoir le DHCP pour l'instant avec mes clients en offre Fibre Pro avec IP Fixe...

Tu utilises quoi comme hardware pour ton pfsense?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Marcet le 01 juin 2016 à 11:56:56
J'utilise des Pfsenses APU2C4 (quad-core), et dès que j'utilise PPPoE je suis limité à 350 Mbits (le process PPPoE occupe 100% d'une des 4 CPU).
En DHCP, je monte bien à 950 Mbits mais possible d'avoir le DHCP pour l'instant avec mes clients en offre Fibre Pro avec IP Fixe...

Tu utilises quoi comme hardware pour ton pfsense?

J'ai une config qui est, comment dire, assez à l'aise :

ASRock E3C236D4U
Intel Xeon E3-1225V5 (3.3 GHz)
Crucial DDR4 8 Go (2 x 4 Go) 2133 MHz CL15 ECC SR X8
Intel / IBM Fru 39Y6128 PRO/1000 PT Dual Port Gigabit PCIe Low Profil LP

Je dispose donc de 4 ports réseaux :

WAN -> Sur la carte mère
LAN -> Egalement sur la carte mère
OPT1 -> Pour un wifi invité qui sors directement sans voir mon LAN -> Sur la carte additionnelle
OPT2 -> Pour le décodeur TV Orange
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: docteurmicro50 le 01 juin 2016 à 12:06:11
J'ai une config qui est, comment dire, assez à l'aise :

ASRock E3C236D4U
Intel Xeon E3-1225V5 (3.3 GHz)
Crucial DDR4 8 Go (2 x 4 Go) 2133 MHz CL15 ECC SR X8
Intel / IBM Fru 39Y6128 PRO/1000 PT Dual Port Gigabit PCIe Low Profil LP

Je dispose donc de 4 ports réseaux :

WAN -> Sur la carte mère
LAN -> Egalement sur la carte mère
OPT1 -> Pour un wifi invité qui sors directement sans voir mon LAN -> Sur la carte additionnelle
OPT2 -> Pour le décodeur TV Orange

Merci pour les infos ;-)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 04 juin 2016 à 09:58:13
Par contre, pour l'instant je reste en PPPoE, car ça ne m'enchante pas de changer le client dhcp qui serait écrasé à chaque mise à jour.

Tu dois déjà modifier dhclient pour avoir la TV, donc a priori ça ne change rien.
Et puis on ne peut pas dire que ESF sorte des mies à jour à un rythme effréné...!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Marcet le 04 juin 2016 à 11:51:37
Tu dois déjà modifier dhclient pour avoir la TV, donc a priori ça ne change rien.
En fait non, j'attribue une IP au décodeur via mon propre DHCP.
Au démarrage, le décodeur demande un identifiant et un code qu'il me suffit de rentrer avec la télécommande.
Les identifiants ne sont pas redemandés au retour de veille, donc ça me convient.

Citation de: nwks
Et puis on ne peut pas dire que ESF sorte des mies à jour à un rythme effréné...!
Ca fait déjà la 2ème mise  jour depuis la sortie de la 2.3.

Mais, je garde la solution DHCP dans un coin de ma tête.
J'ai d'ailleurs monté une machine de test pour ne pas tout casser pendant mes essais.
Cependant, j'aimerai vraiment une solution plus pérenne, comme nous tous, je pense.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 06 juillet 2016 à 13:19:11
Des nouvelles concernant l'IPFixe des contrats Orange Fibre Pro? toujours pas dispo en DHCP?

C'est pas le bon endroit pour poser cette question.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stefauresi le 06 juillet 2016 à 14:08:17
Ah bon? On est pas sur le sujet Pfsense avec fibre Orange?  ::)

Tu parles de l'iP fixe .... avec l'offre PRO c'est donc plus une discussion générale qui n'à rien à voir avec pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 06 juillet 2016 à 14:09:40
Quel rapport entre pfSense et une IP fixe ?

Le problème n'est pas le routeur du client et l'OS qui tourne dessus. Le problème c'est l'architecture réseau mise en place et le contenu du contrat IP fixe (qui dit en substance que l'IP reste fixe quel que soit l'endroit du territoire où tu serais amené à déménager), qui rendent la chose impossible (pour le moment en tout cas).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: docteurmicro50 le 06 juillet 2016 à 14:25:13
Quel rapport entre pfSense et une IP fixe ?

Le problème n'est pas le routeur du client et l'OS qui tourne dessus. Le problème c'est l'architecture réseau mise en place et le contenu du contrat IP fixe (qui dit en substance que l'IP reste fixe quel que soit l'endroit du territoire où tu serais amené à déménager), qui rendent la chose impossible (pour le moment en tout cas).

Merci pour cette réponse constructive Zoc.

Je viens de déplacer mon post.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 08 juillet 2016 à 16:25:01
Bonjour,

Question sans doute idiote, mais le binaire dhclient fourni par nwks prévu pour la 2.3 x64 fonctionne avec les dernières updates de PfSense ?
Merci !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: baptist le 14 juillet 2016 à 15:19:15
Bonjour,

ça a fonctionné pour moi en tout cas ! En version : 2.3.1-RELEASE-p5, par contre je suis curieux des modifs apportés au fichier dhclient lors de la compilation, savez-vous si il y a ça quelque part ?

Merci,
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 18 août 2016 à 08:08:12
Bonjour à tous !

Je viens vous raconter ma petite aventure si ça peut aider quelqu'un ...

J'ai une offre orange pro fibre (1gb/s) avec une ip fixe en IPv4.
Cela faisait maintenant plusieurs jours que je cherchais à jeter la livebox pour pfsense. Ayant un hôte ESXI 6 je décide de faire une VM et de lui accrocher les interfaces WAN et LAN. Après plusieurs jours de test rien ne fonctionnait impossible de se connecter alors que la configuration était bonne... LCP Down event, Discovery request timeout, Link Down ... et j'en passe. Du coup je suis dit " pourquoi pas essayer en physique voir si c'est pas ESXI qui merde" et la miracle du miracle ça se connecte tout bien tout seul et je suis content !  ;D

Donc voilà pour ceux qui ont essayé sur ESXI et qui n'a pas réussi j'espère que ma petite histoire ne le découragera pas ! ET pour ceux qui ont réussi, avez vous rencontré ce genre de problème ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 18 août 2016 à 13:28:26
C'est ta config ESXi qui ne devait pas être bonne, une gateway PfSense peut parfaitement être virtualisée, c'est chose courante.

Tu utilisais directement ESXi ou tu avais un environnement vSphere Center ? Il faudrait revoir la config de tes vSwitch, en particulier niveau VLAN etc, mais il n'y aucune raison que ça ne fonctionne pas. Je pense que le souci venait de la config de tes NIC. Il y a d'ailleurs un moyen simple de tester, tu peux passer une carte réseau PCIe en passthrough à la VM et tester comme ça, de cette façon PfSense aura accès à la carte comme en bare-metal.

EDIT : Aussi, vérifie le chipset réseau qui est utilisé sur ESXi. Si tu as du Realtek, ça peut venir de là, il y a une raison pour laquelle on recommande d'éviter ces chipsets comme la peste au profit d'Intel...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 19 août 2016 à 08:25:17
Merci de ta réponse Hakujou :)

Effectivement c'est ce que j'ai fais deux minutes après avoir posté le message, dans la configuration de ma carte réseau, le Vswitch plus exactement, j'ai ajouté le VLAN 835 et enlevé le VLAN de la configuration de pfsense. Et la la connexion à réussie !

Encore merci :) 
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 20 août 2016 à 23:15:50
...
J'ai une offre orange pro fibre (1gb/s) avec une ip fixe en IPv4.
...

Salut,
Tu pourrais simplement me dire si la config que tu utilises pour l'offre fibre pro orange est en DHCP ou PPPoE ?
Je vais bientôt me prendre une offre pro, j'aimerais donc directement partir sur les bonnes bases.
Merci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 21 août 2016 à 08:02:06
Les offres PRO avec IP fixe sont obligatoirement en PPPoE.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kesan-de-kas le 21 août 2016 à 13:38:56
Hello tout le monde!

Je me permets de poster ici car je désespère un peu!
J'espère être au bon endroit , j'avoue que j'ai beaucoup de mal regrouper toutes les infos utiles avec un fil de discussion de 58 pages!

J'ai essayé de remplacer ma livebox play par un routeur  pfsense sans succès. Je n'utilise pas les services TV ni Téléphonie.

J'ai donc suivi le premier post (celui de 2014, en page 1).

Matos de test (avant l'achat de matos dédié)

Pfsense 2.3.2 x64
Mac Mini 2014   
Ethernet intégré = WAN   
Thunderbolt Ethernet = LAN (relié à un switch)
OPT1 = VLAN sur WAN (identifiants fti)

Impossible d'avoir une IP qui remonte qui sur mon WAN. J'ai essayé le VLAN 835 et 832 aussi. Rien ne remonte.
Quelqu'un peut-il m'éclairer?

Navré de mettre mon premier post ici!

Merci!


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 21 août 2016 à 16:03:40
@kesan-de-kas

J'ai aussi essayer la même configuration que toi sur mon mac, je n'ai jamais réussi non plus à le faire fonctionner...

Je te conseil d'utiliser un switch manageable qui gère les Vlans, puis tu diriges ton Vlan 835 sur ton ethernet de ton mac mini. Ensuite tu fais ta configuration PPPoE sur ton mac sans le Vlan et tout devrait rentré dans l'ordre. J'ai jamais essayé mais cela devrait fonctionner mais si tu veux je peux essayer.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 21 août 2016 à 16:05:13
Salut,
Tu pourrais simplement me dire si la config que tu utilises pour l'offre fibre pro orange est en DHCP ou PPPoE ?
Je vais bientôt me prendre une offre pro, j'aimerais donc directement partir sur les bonnes bases.
Merci.

C'est bien du PPPoE car sur offre fibre pro on est en ip fixe.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 21 août 2016 à 16:12:36
Je reviens vers vous concernant ma configuration.

Mes débits on diminué de plus de moitié depuis que je suis passé sur mon archi ONT-->ETH0-->ESXI-->Pfsense-->ETH1(VSwitch Machines Virtuelles)-->Sortie à l'extérieur de ESXI sur mon switch. (Eth0 et Eth1 sont mes deux interfaces physiques sur mon serveur)

J'ai pourtant donner 4*2,5 GHz(Xeon E5420) + 8go de ram à ma machine virtuelle... C'est plutôt assez normalement ! Qu'est ce qui sature ? L'interface ? Je suis pourtant en Ethernet base 1000 sur tous mes interfaces ? Ou je devrais rajouter un nouvelle carte réseau physique pour la sortie sur le réseau ?


Merci de vos lumières..
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 21 août 2016 à 16:39:23
Je reviens vers vous concernant ma configuration.

Mes débits on diminué de plus de moitié depuis que je suis passé sur mon archi ONT-->ETH0-->ESXI-->Pfsense-->ETH1(VSwitch Machines Virtuelles)-->Sortie à l'extérieur de ESXI sur mon switch. (Eth0 et Eth1 sont mes deux interfaces physiques sur mon serveur)

J'ai pourtant donner 4*2,5 GHz(Xeon E5420) + 8go de ram à ma machine virtuelle... C'est plutôt assez normalement ! Qu'est ce qui sature ? L'interface ? Je suis pourtant en Ethernet base 1000 sur tous mes interfaces ? Ou je devrais rajouter un nouvelle carte réseau physique pour la sortie sur le réseau ?


Merci de vos lumières..

E5420... Les factures d'électricité doivent être rudes :).

Ta config devrait largement suffire. Quel est ton chipset réseau ?
Sinon, oui, dédier un NIC (tu peux en prendre un deux ports et en utiliser un pour le LAN et un pour le WAN, par exemple) est une bonne idée, préférablement en passthrough.



Sinon, kesan, pourrais-tu nous donner des screens de ta config (interfaces, PPPoE en masquant les ID et VLAN, surtout ?), qu'on puisse regarder ça ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 21 août 2016 à 16:59:56
E5420... Les factures d'électricité doivent être rudes :).

Ta config devrait largement suffire. Quel est ton chipset réseau ?
Sinon, oui, dédier un NIC (tu peux en prendre un deux ports et en utiliser un pour le LAN et un pour le WAN, par exemple) est une bonne idée, préférablement en passthrough.



Sinon, kesan, pourrais-tu nous donner des screens de ta config (interfaces, PPPoE en masquant les ID et VLAN, surtout ?), qu'on puisse regarder ça ?

Oui !!! J'ai essayé seul, sans les autres VM du coup ça remonte je suis à un petit 600 MB/s sur speedtest, du coup vu que j'en ai un autre je vais mettre un deuxième processeur dans le serveur on verra bien si c'est ça, vu que je parsage un proc avec 4 autres VM ça doit jouer !
J'ai mis le E1000 sur ESXI.
J'en ai vu un 4 ports pour 25€ sur leboncoin, c'est un intel en PCI-X ( Ahhh les vieux serveurs ^^), ça devrait le faire et ça me permettra de faire un peu de NIC-Timing aussi...



Et pour Kesan le problème je crois que c'est MacOS qui pose problème, en tout cas sur mon Mac il met impossible d'ajouter une connection PPPoE sur le VLAN835 il n'y a que le DHCP du coup ça ne peut pas marcher
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 21 août 2016 à 17:10:31
Tu ne pourras pas saturer les liens en PCI-X, de mémoire, ça a très peu de BP cette connectique, comparé à un PCIe. Si en coupant les autres VMs tu as plus de débit, ça vient peut-être d'une saturation des I/O de tes NIC, parce que je vois mal 600Mbps saturer un quad core à 2.3GHz, même en PPPoE. Regarde tes journaux de performance sur ESXi, tu verras bien, de toute façon. Je parierai plus sur une lenteur liée à tes NIC (à cause de la façon dont elles sont connectées, vu que c'est un vieux serveur) que sur une saturation CPU.

Dans le pire des cas, tu peux trouver des serveurs un poil plus récents sur eBay (>= 55xx) pour quelques centaines d'euros. J'ai personnellement un R310 (uniquement PfSense en bare-metal), pour 200€ avec deux cartes PCIe Quad port Gigabit (de marque HP, avec des chipsets Intel fiables), 30€ l'unité. C'est trèèèèès overpowered (surtout que je suis en DHCP) et bruyant, mais ça fait le boulot ça me permet de réserver 1GBps par VLAN et encore mieux, je suis prêt pour du load-balancing s'il me venait à l'idée de souscrire à d'autres FAI... Tout ça en consommant moins que ton E5420 :).

Je doute que ça vienne de Mac OS. Que l'OS soit pas foutu de tagger proprement c'est pas très étonnant, c'est pas fait pour. Mais du moment que le chipset réseau est capable de tagger des VLAN et que la machine peut faire tourner PfSense, il n'y aucune raison que ça ne fonctionne pas, mis à part sa config.
Après, il faudra pas non plus s'attendre à des miracles en utilisant ce genre de machines, étant donné qu'il n'y a qu'un NIC intégré, que c'est pas du tout du matériel "server-class" et que de manière générale, c'est pas fait pour. Les perfs risquent d'en pâtir.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 21 août 2016 à 17:35:36
Je ne sais pas sur le PCI-X, je n'arrive pas vraiment à trouver une bonne explication sur le web. Après il me reste un port PCIe*4 par contre, je peux surement trouver une NIC compatible. C'est vrai pour la saturation, c'est pour ça que je ne comprends pas trop, c'est pas de dernière génération mais quand même ! Ça devrait être très largement suffisant pour du PPPoE. Je vais regardé du coté de ESXI, sur pfsense l'utilisation du CPU n'est pas très claire..

De ce que je vois sur CPUBOSS ton x3430 est pas beaucoup plus puissant que mon E5420, surtout que je vais passé à 2, si tu y arrives je devrais pouvoir aussi ! Je ne mettrait pas d'argent dans un vieux serveur comme ceux-ci, ils sont vraiment trop bruyant, je réfléchis à en faire un nouveau sur base de E5-2670 en dual proc aussi pour avoir vraiment de la puissance, c'est pas le même prix après..

Donc je pense aussi que ça vient du NIC, pourtant quand j'avais la livebox je faisais des speedtests dessus aux alentours de 900, un peu moins que mon Mac quand même..


Si Pf est installé sur le mac à la place de MacOS ça devrait fonctionner, mais la depuis MacOS vraiment il y a un bug du moins sur mon mac ! C'est pas du matos "server class" mais quand même l'adaptateur Ethernet Thunderbolt fonctionne très bien je suis à 984 en down sur ma connexion depuis ce même adaptateur donc c'est plutôt correct pour un abo 1 gb/s
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 21 août 2016 à 17:52:41
Je disais en effet de vérifier sur ESXi, voir si la VM de PfSense sature les vCPU alloués.

J'ai un X3450, pas 30. Et puis CPUBoss ne compare qu'en terme de fréquences/coeurs. Sauf que l'archi est un critère déterminant sur les CPU, autant pour les performances que l'énergie, deux points sur lesquels le X3450 est bien au dessus du E5420 (même si ça reste loin d'être une référence étant donné son âge). Après si tu peux te permettre un dual E5-2670 et que tu en as l'utilité (donc pas mal de VMs, autrement un plus petit CPU solo suffirait amplement), tu as bien sûr intérêt à partir là-dessus, mais comme on en a discuté, ce n'est plus le même budget.

Sur MacOS tu n'arriveras à rien, ce n'est pas du tout fait pour et je n'ai jamais été foutu de faire fonctionner une quelconque PPPoE dessus, je soupçonne le truc d'être assez buggé. De toute manière on a pas idée de faire du NAT sur MacOS :).
Attention, du matériel grade serveur, c'est assez différent dans la répartition des lignes PCI, etc, chose qui nous intéresse justement ici. Et les NIC ne se comparent pas qu'en termes de débits :). Par exemple, on recommande les chipsets Intel au profit de Realtek car ces derniers ont tendance à être victimes de pas mal de bugs, surtout avec les drivers open-source, mais fournissent des débits corrects...
Bref, la recette "magique" pour avoir du PfSense stable sur des gros débits, c'est d'avoir du matériel de qualité (server-grade, en particulier pour ces histoires de lanes PCI, mais on sort de mon domaine d'expertise, là) avec des NIC au chipset Intel (J'ai bien dit Chipset de marque Intel, la carte en elle-même peut être brandée OEM, on s'en fout pas mal).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 21 août 2016 à 19:15:20
Je disais en effet de vérifier sur ESXi, voir si la VM de PfSense sature les vCPU alloués.

J'ai un X3450, pas 30. Et puis CPUBoss ne compare qu'en terme de fréquences/coeurs. Sauf que l'archi est un critère déterminant sur les CPU, autant pour les performances que l'énergie, deux points sur lesquels le X3450 est bien au dessus du E5420 (même si ça reste loin d'être une référence étant donné son âge). Après si tu peux te permettre un dual E5-2670 et que tu en as l'utilité (donc pas mal de VMs, autrement un plus petit CPU solo suffirait amplement), tu as bien sûr intérêt à partir là-dessus, mais comme on en a discuté, ce n'est plus le même budget.

Sur MacOS tu n'arriveras à rien, ce n'est pas du tout fait pour et je n'ai jamais été foutu de faire fonctionner une quelconque PPPoE dessus, je soupçonne le truc d'être assez buggé. De toute manière on a pas idée de faire du NAT sur MacOS :).
Attention, du matériel grade serveur, c'est assez différent dans la répartition des lignes PCI, etc, chose qui nous intéresse justement ici. Et les NIC ne se comparent pas qu'en termes de débits :). Par exemple, on recommande les chipsets Intel au profit de Realtek car ces derniers ont tendance à être victimes de pas mal de bugs, surtout avec les drivers open-source, mais fournissent des débits corrects...
Bref, la recette "magique" pour avoir du PfSense stable sur des gros débits, c'est d'avoir du matériel de qualité (server-grade, en particulier pour ces histoires de lanes PCI, mais on sort de mon domaine d'expertise, là) avec des NIC au chipset Intel (J'ai bien dit Chipset de marque Intel, la carte en elle-même peut être brandée OEM, on s'en fout pas mal).

Bon effectivement ça ne sature pas tant que ça, je suis à 1700 Mhz sur les 2500 MHZ dispo mais je ne suis pas sur de bien comprendre les graphiques correctement...

Oui c'est vrai CPUBoss n'est pas une référence parfaite mais bon le miens me suffit pour l'instant, même si j'aimerais bien pouvoir lui ajouter une carte graphique pour quelques VM, un peu d'accélération graphique ne fait jamais de mal, je pourrais faire mes encodages vidéo dessus ! Mais ce n'est pas possible je n'ai que du PCIe*4 !
Ce n'est pas le même budget mais ça vaut le coup, les E5-2670 se trouvent à 70€ sur Ebay ! Par contre la carte mère c'est plus le même budget ! 300€ et plus pour du matériel d'occasion...


C'est bien compliqué sur MacOS et pas idée comme tu dis de faire du NAT dessus ^^

Bon du coup je vais essayé de prendre ma carte en PCI-X, pour 25€ on verra bien ce que ça donne ! Je te tiendrais au courant :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 21 août 2016 à 20:17:10
C'est assez élevé, mais à 600Mbps en PPPoE c'est possible.

Tout dépend effectivement de l'usage, le gros souci des 54xx c'est qu'ils font gonfler la facture d'électricité méchamment. Pour ça que pour mes serveurs je prends du L56xx, rien d'autre. C'est le seul spot abordable et "raisonnable" en facture électrique pour du matériel rackable, en tous cas. Attention aux CG, le passthrough ne fonctionne pas sur la ligne grand public de NVidia (les GTX), il te faudra du Quadro ou passer chez AMD. Et à priori dans les serveurs tu n'as pas d'alims, donc il te faudra opter pour des GPU qui ne requièrent pas de connecteurs supplèmentaires :). Mais on s'éloigne du sujet...

Les E5-2670 sont encore un peu chers, autant opter pour du "tout monté" en rackable ou en tour sur eBay, au final ça revient moins cher...

Si tu ne fais pas de NAT sur MacOS, je ne vois pas l'intérêt de configurer le PPPoE de toute manière, étant donné que seul le Mac aura internet de toute façon, à moins que tu aies plusieurs IP à lui assigner côté WAN, ce qui n'est pas le cas sur les abonnements grand public.

Sinon, je viens de regarder, apparemment la BP maximale d'une carte PCI-X, c'est 1066Mbps (et encore, dans le meilleur des cas). Autrement dit, même si tu achètes une carte quatre ports, tu ne dépassera sans doute pas le Gbps au total... Donc tu n'atteindras pas la moitié de cette valeur, étant donné qu'elle recevra la connexion entrante et qui faudra qu'elle la sorte, également. Donc ne perds pas ton argent, le PCI-X n'améliorera pas ton cas, au contraire.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: B3n le 23 août 2016 à 15:17:44
Hello,

Tout d'abord merci pour le tuto et tous les détails dans ce thread.

J'ai une archi qui "fonctionne" avec :

* un pfsense 2.3.2 x64
* la version modifiée de dhclient
* la version igmpproxy d'un pfsense 2.2.6
* Infra Orange DHCP, pas PPPoE.

pour remplacer une LB4 et en gardant le décodeur 4 (WHD93) pour la TV.

Le net est OK.

Pour la TV, les chaînes passent en SD (en changeant manuellement la source vers SD).
Par contre en HD ,HD+ ou UHD, le décodeur renvoi le message "...la chaîne demandée n'est pas accessible...". (Avec LB4 + Décodeur 4, les chaines HD, UHD... sont OK)

En jetant un oeil aux trames lors du boot du décodeur, le client dhcp envoi "PC_MLTV_WHD93" comme user-class.
Pour le moment mon user-class dans la conf est "'FSVDSL_livebox.MLTV.softathome.Livebox3".
Je n'ai pas encore trouvé le moyen de définir {taille + PC_MLTV_WHD93} dans le fichier de configuration. A priori la version de dhclient n'aime pas le passage de la taille en hexa ou en octal, et en ASCII ça fait utiliser un caractère 'spécial' qu'il n'aime pas en string).

Ce que je me demande, c'est s'il y a un lien entre le user-class et les flux que le décodeur pense pouvoir décoder ?
ou est-ce lié à des param de QoS ? ou totalement autre chose ? (les 2 vlan 838 et 840 ont bien leurs priorités 4 et 5)

Bon aprem
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 23 août 2016 à 19:56:32
C'est assez élevé, mais à 600Mbps en PPPoE c'est possible.

Tout dépend effectivement de l'usage, le gros souci des 54xx c'est qu'ils font gonfler la facture d'électricité méchamment. Pour ça que pour mes serveurs je prends du L56xx, rien d'autre. C'est le seul spot abordable et "raisonnable" en facture électrique pour du matériel rackable, en tous cas. Attention aux CG, le passthrough ne fonctionne pas sur la ligne grand public de NVidia (les GTX), il te faudra du Quadro ou passer chez AMD. Et à priori dans les serveurs tu n'as pas d'alims, donc il te faudra opter pour des GPU qui ne requièrent pas de connecteurs supplèmentaires :). Mais on s'éloigne du sujet...

Les E5-2670 sont encore un peu chers, autant opter pour du "tout monté" en rackable ou en tour sur eBay, au final ça revient moins cher...

Si tu ne fais pas de NAT sur MacOS, je ne vois pas l'intérêt de configurer le PPPoE de toute manière, étant donné que seul le Mac aura internet de toute façon, à moins que tu aies plusieurs IP à lui assigner côté WAN, ce qui n'est pas le cas sur les abonnements grand public.

Sinon, je viens de regarder, apparemment la BP maximale d'une carte PCI-X, c'est 1066Mbps (et encore, dans le meilleur des cas). Autrement dit, même si tu achètes une carte quatre ports, tu ne dépassera sans doute pas le Gbps au total... Donc tu n'atteindras pas la moitié de cette valeur, étant donné qu'elle recevra la connexion entrante et qui faudra qu'elle la sorte, également. Donc ne perds pas ton argent, le PCI-X n'améliorera pas ton cas, au contraire.


Bon du coup après le montage de mon nouveau processeur (et oui encore plus de chaleur et encore une plus grosse facture d'élec à venir) et d'un carte dual NIC PCIe toujours pas mieux !
Je tourne autours des 400 avec 1 WS2012, 2 ubuntu's, OSX Server et pfsense ( speedtest fait à partir de speedtest-cli en ligne de commande  depuis une machine extérieur au réseau de VM). Si j'éteins le WS je remonte à 600 alors que je n'ai absolument rien qui télécharge ou tourne dessus pour le moment...

Alors j'ai testé la configuration suivante :
 8 cores CPU toutes machines virtuelles éteinte sauf pfsense
 8 Go de ram
 La dual NIC PCIe virtualisé depuis ESXI ( un NIC WAN et un NIC LAN)

TOUJOURS PAREIL !

J'ai voulu faire du DirectPath I/O ( Passtrough PCI ) mais il me dit que l'hôte ne peut pas configurer le relais.... Je ne sais pas définir si c'est la carte mère qui n'est pas compatible avec le DirectPass ou si c'est la NIC. Etant donné que la NIC est une intel et que certains ont l'air de la fonctionner en DirectPass je pencherais plutôt sur ma carte mère...

Au final je me demande si ce n'est pas ESXI qui bride les connexions avec ses adaptateurs virtuels, je crois avoir lu ça quelque part mais ça m'étonne beaucoup que l'on ne puisse pas utiliser le gigabyte sur un serveur ESXI... Bref que du temps et de l'argent foutu en l'air !

Quoi que Pfsense a de multiple avantage face à ma super livebox pro v3... Ses supers pouvoirs ? Une règle à appliquer: je reboot, changer de DNS: je reboot, changer de serveur DHCP: .... je reboot ! Ajouter une règle NAT, deux options soit je reboot soit je dis que je l'applique mais en réalité ce n'est pas vrai !


Bon fini la rigolade !

Si quelqu'un à déjà eu une expérience similaire qu'il se manifeste,

Merci 
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 23 août 2016 à 21:39:53
Déjà, tu ne peux pas t'étonner que le speedtest indique des valeurs plus basses si tu télécharges en même temps. Speedtest au final ne fait que lancer un téléchargement et un upload pour calculer les vitesses. Si ta BP est déjà utilisée par un autre logiciel, forcèment, il aura moins de bande passante.

Si le passthrough n'est pas disponible, cela ne vient ni du NIC, ni de la mobo mais tout simplement du CPU qui n'est pas compatible. Tous les CPU n'en sont pas capables.

Quant à ESXi, de mémoire, il créé des vSwitches avec interfaces 10GbE par défaut. Dans tous les cas, tu peux saturer une connexion 1GbE facilement. Il suffit de faire un test de débit interne (d'une de tes VMs à un PC) pour le constater, donc ça ne vient pas de lui. Tu peux même faire du 10GbE virtuel entre tes VMs.

Ensuite, PfSense a de multiples avantages, pour être franc. Je ne sais pas où tu as vu qu'il fallait reboot après chaque opération, mais c'est juste faux, il suffit d'appliquer la config... Ensuite, tout dépend des besoins, mais PfSense a infiniment plus d'options, rien de comparable à une Livebox, qui chez moi plante périodiquement sans raison, a extrêmement peu d'options (ne gère même pas les VLANs, a un firewall de misère, bref, rien de comparable). PfSense est d'ailleurs utilisé dans le milieu de l'entreprise (je n'ai pas d'actions chez eux, hein, mais dans ton cas le souci ne vient pas du tout de PfSense, mais plutôt de ton matériel, je dirais).

En bare-metal, tu avais quoi, comme performances ? Perso, je pense toujours à un souci avec tes NIC. Quel est ton modèle de NIC, actuellement ?
Après, tu fais de la virtualisation sur un CPU qui ne doit pas supporter le VT-d, c'est dommage, vu que le passthrough nous aurait permis d'établir si ça venait bel et bien de là ou pas.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 24 août 2016 à 10:33:32
Si je m'étonne car justement il n'y a rien qui télécharge sur cette machine virtuelle, je m'en servais essentiellement comme serveur DNS et comme machine machine de secours sur Windows car je ne suis que sous Mac. Donc il n'y a pas de raison qu'une machine sur un réseau plombe les débits alors qu'elle n'utilise pas la connexion !

D'accord, merci pour l'information je ne savais pas que ça venais des CPU !

Je sais bien que le soucis ne vient pas de PFsense, je suis tout à fait conscient qu'il offre beaucoup d'avantage par rapport à cette me*de qu'est la Livebox. Justement le but était de la virer vu que à chaque fois que je faisais une action elle plantait et rebootait, j'en ai donc eu marre et j'ai voulu passer à autre chose de moins buggy, c'est ce que j'ai voulu dire dans mon post précédent mais je me suis peut-être mal exprimé...


Non le processeur n'est pas compatible, je viens de regarder sur le site d'intel.. Dommage :/
Donc on ne peut pas du tout testé le DirectPass.

Ma nouvelle carte PCIe est une intel 1000/PRO 82571EB
et celle intégré aussi une intel 80003ES2LAN

Pour ce qui est du bare-metal j'avais testé il y a quelques jours mais n'ayant pas de disque dur sous la main j'ai installé et démarré l'OS sur un clé USB j'avais des débits comparable à ce que je vous dit plus haut 600 ... Je me suis dit que c'était normal et que ça devait venir du fait que ce soit sur une clé usb, mais peut-être pas en fait !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 24 août 2016 à 10:42:18
Es-tu sûr que rien ne télécharge dessus ? Ce n'est pas parce que tu n'as rien lancé que rien ne se télécharge, Windows est plutôt connu pour télécharger pas mal de choses en fond (Windows Update, entre autres). Car, en effet, comme tu le dis, il n'y a aucune raison pour qu'elle plombe la connexion si elle ne télécharge rien. Tu devrais regarder ça sur PfSense, à la limite.

Tu peux trouver les CPU compatibles en regardant la mention "VT-d" sur la page de specs Intel. Tous les Xeon 55xx et supérieurs sont compatibles, il me semble.

Ah, je l'avais en effet compris dans l'autre sens ^^ Parce que effectivement, les Livebox sont de vraies me*des. Et on ne peut même pas les bridger... Heureusement que désormais, on peut se connecter directement sur l'ONT !

Etonnant, les deux NICs sont en effet très correctes...

PfSense ne bride pas les débits quand il est lancé depuis une clé USB. Le NAT ne requiert pas d'I/O sur disque, il monte d'ailleurs le disque en lecture seule quand il est lancé sur une clé et se remonte en lecture/écriture juste le temps d'écrire la config pour éviter de pourrir la clé avec trop de cycles d'écriture.

Question con, mais quel débit avais-tu avec la Livebox ? Tu atteignais vraiment le Gbps ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MacPower le 24 août 2016 à 10:47:16
Faut que je regarde de ce coté là, sacré windaube update !

Oui j'ai vu maintenant merci ! Arrrh une petite génération et j'y étais ! Vraiment pas de bol !

C'est ce que je me disais au départ et puis quand j'ai vu les débits j'ai essayé de me rassuré ahahah ^^

J'avais 984 en Down et 250 etquelques en up ! J'étais bien, très bien même ^^
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 24 août 2016 à 15:44:15
Pour le coup, je sèche... Si même en bare-metal tu n'arrives pas à dépasser ces débits, c'est sans doute qu'il y a un souci quelque part avec ton matériel, mais le CPU ne me paraît pas du tout sous-dimensionné, tes NIC ont l'air valables, bref, je ne vois rien qui pourrait expliquer cette de baisse de ~350Mbps...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: pfoo le 13 octobre 2016 à 23:26:45
Pour ceux qui ont le DHCP sur leur ligne Orange, j’ai modifié dhclient pour que ça fonctionne sans changer le PCP de base de l’interface VLAN (il faut que les requêtes DHCP soient à 6).
Ce dhclient peut envoyer des requêtes directement via l’interface parent de l’interface VLAN, en se chargeant de l’encapsulation.
(Car si on envoi des paquets déjà tagués 802.1q via une interface VLAN dans pfSense, ils seront tagués une deuxième fois même si le VID est à 0.)
Le dhclient ci-joint est pour pfSense 2.3 amd64 seulement !

A tout hasard, c'est possible de récupérer les sources de ce dhclient modifié ou mieux un patch ?
Pour l'option 77 le patch est facile, pour forcer le vlan au niveau de dhclient beaucoup moins.. :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 06 novembre 2016 à 21:44:16
Bonsoir,

Je n'arrive pas à faire fonctionner le service télé sans la livebox.  :-[
J'ai testé les deux méthodes (avec ou sans bridge). Dans les deux cas, j'obtiens bien une adresse IP (10.x.x.x)

Je bloque sur la partie IGMP. En effet, le service ne démarre pas.  :-\

Le log me retourne ceci :

Citer
Nov 6 21:35:55   php-fpm   37875   /status_services.php: Started IGMP proxy service.
Nov 6 21:35:55   igmpproxy   52996   adding VIF, Ix 0 Fl 0x0 IP 0xab7bb558 re0, Threshold: 1, Ratelimit: 0
Nov 6 21:35:55   igmpproxy   52996   adding VIF, Ix 1 Fl 0x0 IP 0xfe64a8c0 em0_vlan10, Threshold: 1, Ratelimit: 0
Nov 6 21:35:55   igmpproxy   52996   There must be at least 2 Vif's where one is upstream.

Avec la version patché fourni ici, Le log me retourne ceci :

Citer
Nov 6 21:40:42   php-fpm   62829   /services_igmpproxy.php: Started IGMP proxy service.
Nov 6 21:40:42   igmpproxy   64291   adding VIF, Ix 0 Fl 0x0 IP 0xfe64a8c0 em0_vlan10, Threshold: 1, Ratelimit: 0
Nov 6 21:40:42   igmpproxy   64291   There must be at least 1 Vif as upstream.
Nov 6 21:40:47   php-fpm   96140   /status_services.php: Started IGMP proxy service.
Nov 6 21:40:48   igmpproxy   99149   adding VIF, Ix 0 Fl 0x0 IP 0xfe64a8c0 em0_vlan10, Threshold: 1, Ratelimit: 0
Nov 6 21:40:48   igmpproxy   99149   There must be at least 1 Vif as upstream.

Version de pfSense
2.3.2-RELEASE-p1 (amd64)
FreeBSD 10.3-RELEASE-p9

L'un d'entre vous aurait-il déjà rencontré ce problème ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 16 novembre 2016 à 16:03:00
Bonsoir,

Je n'arrive pas à faire fonctionner le service télé sans la livebox.  :-[
J'ai testé les deux méthodes (avec ou sans bridge). Dans les deux cas, j'obtiens bien une adresse IP (10.x.x.x)

Je bloque sur la partie IGMP. En effet, le service ne démarre pas.  :-\

Le log me retourne ceci :

Avec la version patché fourni ici, Le log me retourne ceci :

Version de pfSense
2.3.2-RELEASE-p1 (amd64)
FreeBSD 10.3-RELEASE-p9

L'un d'entre vous aurait-il déjà rencontré ce problème ?

C'est une bug en pfsense

https://redmine.pfsense.org/issues/6099

Si tu utilises le binaire igmpproxy dans igmproxy_all.zip ici:
https://redmine.pfsense.org/issues/6099#note-87
ça marche
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 26 novembre 2016 à 16:20:34
Bonjour,

N'ayant pas reçu la notification, je viens seulement de prendre connaissance du message.

Un grand merci kieranc, avec le fichier de remplacement, le service IGMP Proxy démarrage bien, mais malheureusement la télé ne fonctionne tjrs pas !  :-\

Logs :

Nov 26 16:18:30 igmpproxy 8282 RECV Membership query from 10.254.238.35 to 224.0.0.1
Nov 26 16:18:46 igmpproxy 8282 Route activation request from 192.168.254.1 for 239.255.255.250 is from myself. Ignoring.
Nov 26 16:18:46 igmpproxy 8282 The source address 10.254.238.35 for group 239.255.255.250, is not in any valid net for upstream VIF.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 28 novembre 2016 à 09:19:29
Bonjour,

N'ayant pas reçu la notification, je viens seulement de prendre connaissance du message.

Un grand merci kieranc, avec le fichier de remplacement, le service IGMP Proxy démarrage bien, mais malheureusement la télé ne fonctionne tjrs pas !  :-\

Logs :

Nov 26 16:18:30 igmpproxy 8282 RECV Membership query from 10.254.238.35 to 224.0.0.1
Nov 26 16:18:46 igmpproxy 8282 Route activation request from 192.168.254.1 for 239.255.255.250 is from myself. Ignoring.
Nov 26 16:18:46 igmpproxy 8282 The source address 10.254.238.35 for group 239.255.255.250, is not in any valid net for upstream VIF.

J'ai eu une probleme similaire avec l'autre version du igmpproxy, il analyse les réseaux autorisés de manière incorrecte, si vous affichez le journal igmpproxy complète, vous pourriez voir quelque chose comme ceci:

Config: IF: Got altnet token 224.0.0.0/4.
Config: IF: Altnet: Parsed altnet to 0/4.
Config: IF: Got altnet token 213.3.72.0/24.
Config: IF: Altnet: Parsed altnet to 0.3.72/24.
Config: IF: Got altnet token 195.186.0.0/16.
Config: IF: Altnet: Parsed altnet to 0.0/16.

Si c'est le cas, essayez peut-être une autre version de igmpproxy?
https://redmine.pfsense.org/attachments/download/1829/igmpproxy_20160905_1818.zip
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 28 novembre 2016 à 09:34:19
Bonjour à tous,

Je me suis récemment mis en tête de faire fonctionner le boîtier TV Orange.
Je fonctionne actuellement en DHCP (VLAN 832) sans souci (pas de priorités chez moi, ça fonctionne très bien sans). Je précise que l'ONT est relié à deux switches avant d'arriver sur le PfSense (un HP1810-24v1 et un v2), séparé par des VLAN. J'ai internet sans soucis, ça fonctionne très bien.

Par contre impossible de récupérer une IP sur le VLAN 838, j'ai 0.0.0.0 à chaque fois (pas de DHCPOFFER reçu).

Voilà mon fichier de config :
interface "VLAN838" {
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

send dhcp-class-identifier "sagem";
send dhcp-client-identifier 1:18:xx:xx:xx:xx:db;
send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";
request subnet-mask, routers, ntp-servers, www-server;

script "/sbin/dhclient-script";
}

L'adresse Mac de ma LB (celle sur l'étiquette) termine par "d8", j'ai essayé +4 (dc) et +3 vu comme plus haut (db). Aucun changement, j'ai toujours un 0.0.0.0 en IP.

Est-ce que je rate quelque chose ?
Merci pour votre aide :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 28 novembre 2016 à 09:53:03
L'adresse Mac de ma LB (celle sur l'étiquette) termine par "d8", j'ai essayé +4 (dc) et +3 vu comme plus haut (db). Aucun changement, j'ai toujours un 0.0.0.0 en IP.

Est-ce que je rate quelque chose ?

As-tu changé le binaire dhclient? Personnellement j'ai trouvé que l’adresse mac ne change pas grande choses, je n'a pas une livebox donc j'ai mis le mac du box TV et ça marche
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 28 novembre 2016 à 10:26:01
J'ai bien le dhclient patché patché pour envoyer l'option 77 (puisque sans ça pas de DHCP, de toute façon).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 28 novembre 2016 à 10:38:22
J'ai mon configuration DHCP dans l'interface du pfsense (pas dans une fichier sépare comme vous) et le 'user-class' est un peu different, voir piece joint.

au debut il y a une ' en place du \047

peut-être essayer cela?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 28 novembre 2016 à 10:49:04
au debut il y a une ' en place du \047
C'est le même caractère :)

047 est le code ascii en octal du caractère '
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 28 novembre 2016 à 10:49:50
J'ai eu une probleme similaire avec l'autre version du igmpproxy, il analyse les réseaux autorisés de manière incorrecte, si vous affichez le journal igmpproxy complète, vous pourriez voir quelque chose comme ceci:

Config: IF: Got altnet token 224.0.0.0/4.
Config: IF: Altnet: Parsed altnet to 0/4.
Config: IF: Got altnet token 213.3.72.0/24.
Config: IF: Altnet: Parsed altnet to 0.3.72/24.
Config: IF: Got altnet token 195.186.0.0/16.
Config: IF: Altnet: Parsed altnet to 0.0/16.

Si c'est le cas, essayez peut-être une autre version de igmpproxy?
https://redmine.pfsense.org/attachments/download/1829/igmpproxy_20160905_1818.zip

Bonjour,

J'utilise déjà cette version.

Ci-dessous la procédure réalisée.
=> https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/ (https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 28 novembre 2016 à 10:54:05
C'est le même caractère :)

047 est le code ascii en octal du caractère '

Tres bien, mais si je mets \047 ça marche pas (aucune adresse IP sur VLAN838), si je mets ' ça marche.
Donc, pas le même?

edit: Juste pour tester, j'ai aussi essayé de mettre une adresse MAC aléatoire et ça marche toujours. Intéressant?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 28 novembre 2016 à 10:57:34
Tres bien, mais si je mets \047 ça marche pas (aucune adresse IP sur VLAN838), si je mets ' ça marche.
Donc, pas le même?
Peut-être que c'est l'interface web du routeur qui ne supporte pas cette forme.

Parce que sinon je confirme que \047 est supporté par dhclient, c'est sous cette forme que je l'utilise personnellement (pas le choix avec EdgeOS).

Sinon pour info, ne pas avoir d'IP sur le VLAN 838 ne devrait pas empêcher la TV en direct de fonctionner (c'est du multicast, donc avoir un igmproxy fonctionnel est le seul prérequis). L'IP sur ce VLAN n'est nécessaire que pour la VOD et le replay (et aussi peut-être pour le guide des programmes, à vérifier).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 28 novembre 2016 à 11:04:57
Dans mon cas, j'ai donc un soucis avec IGMP !  :-\

(http://i.imgur.com/Z1tH2I3.png)

Concernant le pare-feu, tout est ouvert en sortie.
Dans les logs, je vois bien le décodeur TV à destination de

239.255.255.250:1900 UDP
239.255.255.250 IGMP

Le Décodeur TV reçoit une IP + option (DNS d'Orange) du serveur DHCP du pfSense.

Edit :

J'ai capturé les trames du VLAN840.

Citer
Frame 1: 64 bytes on wire (512 bits), 64 bytes captured (512 bits)
    Encapsulation type: Ethernet (1)
    Arrival Time: Nov 28, 2016 11:08:21.618318000 Paris, Madrid
    [Time shift for this packet: 0.000000000 seconds]
    Epoch Time: 1480327701.618318000 seconds
    [Time delta from previous captured frame: 0.000000000 seconds]
    [Time delta from previous displayed frame: 0.000000000 seconds]
    [Time since reference or first frame: 0.000000000 seconds]
    Frame Number: 1
    Frame Length: 64 bytes (512 bits)
    Capture Length: 64 bytes (512 bits)
    [Frame is marked: False]
    [Frame is ignored: False]
    [Protocols in frame: eth:ethertype:ip:igmp:igmp]
    [Coloring Rule Name: Checksum Errors]
    [Coloring Rule String [truncated]: eth.fcs.status=="Bad" || ip.checksum.status=="Bad" || tcp.checksum.status=="Bad" || udp.checksum.status=="Bad" || sctp.checksum.status=="Bad" || mstp.checksum.status=="Bad" || cdp.checksum.status=="Bad" ||]
Ethernet II, Src: ThomsonT_63:ff:00 (00:90:d0:63:ff:00), Dst: IPv4mcast_01 (01:00:5e:00:00:01)
    Destination: IPv4mcast_01 (01:00:5e:00:00:01)
        Address: IPv4mcast_01 (01:00:5e:00:00:01)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
        .... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
    Source: ThomsonT_63:ff:00 (00:90:d0:63:ff:00)
        Address: ThomsonT_63:ff:00 (00:90:d0:63:ff:00)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
        .... ...0 .... .... .... .... = IG bit: Individual address (unicast)
    Type: IPv4 (0x0800)
    Padding: 0000000000000000000000000000
    Frame check sequence: 0x00000000 [incorrect, should be 0xbdd08c9d]
        [Expert Info (Error/Checksum): Bad checksum [should be 0xbdd08c9d]]
            [Bad checksum [should be 0xbdd08c9d]]
            [Severity level: Error]
            [Group: Checksum]
    [FCS Status: Bad]
Internet Protocol Version 4, Src: 172.28.123.102, Dst: 224.0.0.1
Internet Group Management Protocol
    [IGMP Version: 2]
    Type: Membership Query (0x11)
    Max Resp Time: 10.0 sec (0x64)
    Checksum: 0xee9b [correct]
    [Checksum Status: Good]
    Multicast Address: 0.0.0.0
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 28 novembre 2016 à 12:05:34
Peut-être que c'est l'interface web du routeur qui ne supporte pas cette forme.

Parce que sinon je confirme que \047 est supporté par dhclient, c'est sous cette forme que je l'utilise personnellement (pas le choix avec EdgeOS).

Sinon pour info, ne pas avoir d'IP sur le VLAN 838 ne devrait pas empêcher la TV en direct de fonctionner (c'est du multicast, donc avoir un igmproxy fonctionnel est le seul prérequis). L'IP sur ce VLAN n'est nécessaire que pour la VOD et le replay (et aussi peut-être pour le guide des programmes, à vérifier).

J'aimerais bien garder la VOD et Replay quand même...
Je testerai le proxy IGMP ce soir, voir si la TV fonctionne.

Autre question : est-on obligés d'avoir un VLAN séparé pour le décodeur ? J'aimerais bien le laisser sur LAN si possible, j'ai déjà pas mal de VLAN internes mais un seul réseau CPL...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 28 novembre 2016 à 12:16:19
J'aimerais bien garder la VOD et Replay quand même...
Je testerai le proxy IGMP ce soir, voir si la TV fonctionne.

Autre question : est-on obligés d'avoir un VLAN séparé pour le décodeur ? J'aimerais bien le laisser sur LAN si possible, j'ai déjà pas mal de VLAN internes mais un seul réseau CPL...

J'ai mon decodeur TV sur le LAN sans probleme, mais le VOD n'a jamais marché, même avec une interface dévoue
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 28 novembre 2016 à 12:47:58
J'ai mon decodeur TV sur le LAN sans probleme, mais le VOD n'a jamais marché, même avec une interface dévoue

Et tu as une IP sur le 838 ? Ta grille des programmes fonctionne ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 28 novembre 2016 à 12:58:53
Pour que la VOD fonctionne, il faut également que le routeur soit capable de prendre en compte les routes spécifiques renvoyées dans la réponse DHCP, routes qu'il faut demander ( option 121: classless static routes).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 28 novembre 2016 à 14:25:59
Et tu as une IP sur le 838 ? Ta grille des programmes fonctionne ?
Oui
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 11:45:01
J'ai essayé de configurer IGMPProxy, sans succès.
J'ai installé le binaire partagé quelques pages plus tôt, mais quand j'essaie de le lancer, il échoue avec un "There must be at least 1 Vif as upstream." dans les logs.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 30 novembre 2016 à 12:31:08
J'ai essayé de configurer IGMPProxy, sans succès.
J'ai installé le binaire partagé quelques pages plus tôt, mais quand j'essaie de le lancer, il échoue avec un "There must be at least 1 Vif as upstream." dans les logs.
Ce message a-t-il changé lorsque vous remplacez le binaire igmpproxy? C'est le message que j'ai eu avec la version originale, mais j'ai eu une erreur différente quand je l'ai remplacé. Peut-être que vous le mettez au mauvais endroit?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 12:32:22
J'ai pris la version compilée pour le 2.3 x64 que j'ai placée dans /usr/local/sbin, puis j'ai redémarré pfSense. Autre chose à faire ou peut-être me suis-je trompé de binaire ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 30 novembre 2016 à 12:38:55
J'ai pris la version compilée pour le 2.3 x64 que j'ai placée dans /usr/local/sbin, puis j'ai redémarré pfSense. Autre chose à faire ou peut-être me suis-je trompé de binaire ?
C'est le bonne endroit, la version qui marche pour moi vient de ici: https://redmine.pfsense.org/issues/6099#note-87
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 13:06:51
J'ai remplacé le IGMPProxy par celui trouvé dans le thread et effectivement, maintenant le service se lance, merci !

Par contre, toujours pas de TV de mon côté... "La chaîne n'est pas accessible". Le guide TV s'affiche bien, mais pas de signal. Une idée ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 30 novembre 2016 à 14:41:35
@Hakujou J'étais dans le même cas que toi, jusqu'à ce matin. ;)

Regarde mon topic, j'ai mis à jour le premier message.

https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/msg393813/#msg393813

Bonne lecture !  :D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 15:27:38
J'ai réessayé avec ton fichier de config (en mettant le Mac de ma livebox sans +3/+4), en mettant à jour mon binaire dhclient (par contre j'ai laissé le NAT en auto, cela dit j'ai déjà mes règles NAT vers WAN/838 correctement configurées).
Déjà, j'ai enfin une IP sur le 838, cool !

Par contre toujours pas de TV, même message : "Cette chaîne n'est pas accessible".
J'ai aussi testé la TV à la demande, qui, si j'ai bien compris, passe par le 838. Le service est marqué comme inaccessible.

EDIT : Par contre mon décodeur ne reçoit pas les DNS d'Orange mais les miennes (un DC WinServ 2016), ça impacte vraiment le service TV ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 30 novembre 2016 à 15:38:21
J'ai réessayé avec ton fichier de config (en mettant le Mac de ma livebox sans +3/+4), en mettant à jour mon binaire dhclient (par contre j'ai laissé le NAT en auto, cela dit j'ai déjà mes règles NAT vers WAN/838 correctement configurées).
Déjà, j'ai enfin une IP sur le 838, cool !

Par contre toujours pas de TV, même message : "Cette chaîne n'est pas accessible".
J'ai aussi testé la TV à la demande, qui, si j'ai bien compris, passe par le 838. Le service est marqué comme inaccessible.

EDIT : Par contre mon décodeur ne reçoit pas les DNS d'Orange mais les miennes (un DC WinServ 2016), ça impacte vraiment le service TV ?

Je crois que les serveurs DNS ne sont pas nécessaires, mais c'est facile a vérifier...
Tu as verifie que l'option "Allow packets with IP options to pass. Otherwise they are blocked by default. This is usually only seen with multicast traffic." est bien coche ?
Rien d'interessant pour igmpproxy dans le System Log ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 30 novembre 2016 à 15:38:32
Oui les DNS Orange sont obligatoires pour le décodeur.
Fais une réservation dhcp  pour ton décodeur sur ton WIN2016 en spécifiant les DNS Orange
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 30 novembre 2016 à 15:42:06
Oui les DNS Orange sont obligatoires pour le décodeur.
Je ne utilise pas les serveurs DNS orange et ça marche...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 15:43:11
J'ai trouvé pas mal de DNS différentes pour Orange, j'ai mis celle-ci : 81.253.149.5 pour le bail DHCP fixe.
Le "Allow IP options" est bien coché.

La VOD fonctionne avec les DNS Orange.
Amusant: j'ai maintenant les vignettes du programme alors que je ne les ai avais pas avant, je pense que c'est grâce au DNS Orange. Mais toujours pas de TV...

Par contre, effectivement, côté IGMPProxy ça a l'air de bouger un peu. Je joins un screen des logs (un extrait, c'est toujours les mêmes lignes).
10.10.0.150 est mon décodeur TV (maintenant 10.10.2.1 en bail fixe) et 10.10.1.1 ma gateway sur le VLAN LAN (où il y a ma TV).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 30 novembre 2016 à 16:00:15
Je ne utilise pas les serveurs DNS orange et ça marche...

Si tu récupère les DNS via dhcp ça fonctionne effectivement.
Mais beaucoup de gens utilisent d'autres serveurs comme ceux de google et là ça bloque.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 30 novembre 2016 à 16:03:31
J'ai trouvé pas mal de DNS différentes pour Orange, j'ai mis celle-ci : 81.253.149.5 pour le bail DHCP fixe.
Le "Allow IP options" est bien coché.

La VOD fonctionne avec les DNS Orange.
Amusant: j'ai maintenant les vignettes du programme alors que je ne les ai avais pas avant, je pense que c'est grâce au DNS Orange. Mais toujours pas de TV...

Par contre, effectivement, côté IGMPProxy ça a l'air de bouger un peu. Je joins un screen des logs (un extrait, c'est toujours les mêmes lignes).
10.10.0.150 est mon décodeur TV (maintenant 10.10.2.1 en bail fixe) et 10.10.1.1 ma gateway sur le VLAN LAN (où il y a ma TV).

Je n'ai plus d'idées - votre journal igmpproxy est le même que le mien, donc les messages que vous avez ne sont pas un problème.
J'ai juste fait une essai en utilisant que les serveurs DNS de Google, le tele et les vignettes marche correctement, je ne sais pas pour le VOD
Désolé si c'est une question stupide, mais vous avez complètement redémarré la decodeur en utilisant l'interrupteur à l'arrière, pas la télécommande, oui?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 16:04:56
Oui, entre chaque essai... Je sèche un peu aussi, tout a l'air bon et pourtant, pas de TV...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 30 novembre 2016 à 16:25:43
Oui, entre chaque essai... Je sèche un peu aussi, tout a l'air bon et pourtant, pas de TV...

Peux tu vérifier les log du par feu ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 16:30:19
Rien dans les logs, mais les règles ne sont pas configurées pour logger. Cela dit il y a une règle "passoire" dans le VLAN838, 840 et sur mon LAN qui autorise tout en IPv4 avec IP options donc je doute que ça vienne de là.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 30 novembre 2016 à 16:33:02
Rien dans les logs, mais les règles ne sont pas configurées pour logger. Cela dit il y a une règle "passoire" dans le VLAN838, 840 et sur mon LAN qui autorise tout en IPv4 avec IP options donc je doute que ça vienne de là.
Effectivement vu comme ça  :D

La priorité sur le vlan840 est bien active ?

PS : excuse moi si je te fais répéter mais je n'ai pas lus les post précédents
 
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 16:43:35
Aucun souci, c'est gentil de te pencher sur mon souci :)

Les priorités sont bien définies sur pfSense, toutefois les paquets passent par deux switches (entre l'ONT et le serv PfSense), je ne pense pas qu'ils devraient changer la priorité mais difficile d'être sûr. Et vu la topographie de ma maison, mon câblage et mon réseau je n'ai pas trop moyen de faire autrement :/.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dam64 le 30 novembre 2016 à 17:28:12
N'aurais tu pas l'igmp snooping actif sur un des 2 switchs ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 30 novembre 2016 à 18:19:58
Les switches ne le gèrent pas (HP 1810-24G v1 et v2).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 17 décembre 2016 à 11:39:23
Bonjour

J'ai manged pour se connecter à l'orange en utilisant VLAN 835 et PPoE
Cependant je souhaite passer au présent et connecter en utilisant VLAN 832 et DCHP

Toutes mes tentatives ont échoué

Voici mes paramètres WAN

Lease Requirements and Requests

Send options =

dhcp-class-identifier "sagem",user-class "+ FSVDSL_livebox.Internet.softathome.livebox3",dhcp-client-identifier 01:30:xx:xx:xx:xx:xx,option 90 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:**:**:**:**:**:**

Request options =

subnet-mask,routers,domain-name-servers,domain-name,broadcast-address,dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time

Mais je ne reçois pas d'IP ce que j'ai fait de mal ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 17 décembre 2016 à 13:44:32
La QoS 802.1p ?

Elle est obligatoire à Antibes, donc sûrement à Nice aussi...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 17 décembre 2016 à 14:05:28
J'ai VLAN 832 avec la priorité 6 est là plus exigé
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 19 décembre 2016 à 09:10:04
Wireshark trace ne montre aucune option-77
J'ai remplacé dhclient par celui d'un post antérieur mais ne fonctionne toujours pas
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 19 décembre 2016 à 09:15:43
Il faut utiliser ce binaire : https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/msg393813/#msg393813

Chez moi il fonctionne parfaitement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 23 décembre 2016 à 14:09:54
Merci c'est bon

Maintenant pour ipv6
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 28 décembre 2016 à 00:34:02
Je ne suis pas en France donc je ne peux pas tester complètement.
Cependant, j'ai un dhclient modifié et dibbler pour pfsesne qui envoient les options correctes aux serveurs (capturés via wireshark) pour recevoir une adresse IPV4 et IPV6 sur vlan 832

Je suis heureux de partager le code et les instructions si quelqu'un veut tester
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: HanXHX le 28 décembre 2016 à 09:15:42
Je veux bien ta conf ipv6  8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 28 décembre 2016 à 09:58:33
J'ai pris ce que d'autres ont fait et adapté pour pfsense

Suivez les instructions sur le premier post ici pour IPV4

https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/ (https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/)

Sur ce thread et ici pour la partie ipv6 (son OpenBSD donc pourquoi vous avez besoin de mes fichiers)

https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/ (https://lafibre.info/remplacer-livebox/remplacer-la-livebox-sans-pppoe/)


Mais utilisez les fichiers que j'ai joints ici
Igmproxy, dhclient, libstdc++.so.6 & dibbler-client

Remplacer le dhclient & igmproxy (voir post ipv4 pour l'emplacement)
Mettre dibbler-client dans /sbin
Mettre libstdc++.so.6  dans /lib

Faites-moi savoir que je ne suis pas en France jusqu'à Février, je ne peux pas vérifier autre que cela semble envoyer les bonnes options dans une capture wireshark

J'utilise pfSense 2.3.3 mais il devrait être correct avec 2.3.2

S'il vous plaît fournir des commentaires que je wok gratuitement

EDIT:

Ne pas tenir compte de ce message, il ne fonctionne pas pleinement. Toutefois, voyez le didacticiel joint car je suis très proche

J'ai testé et peut obtenir maintenant obtenir un ipv6 sans réduction de la vitesse

Cependant, l'adresse IPv6 n'est pas toujours alloué et nécessite une intervention manuelle, je soupçonne qu'il s'agit d'un problème de synchronisation basé sur l'adresse IPv4 étant disponible.

Vous cherchez des testeurs du nouveau code que je suis seulement en France occasionnellement.

Enverra les fichiers à tous les testeurs disposés,
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 31 décembre 2016 à 10:19:14
Est-ce que quelqu'un a déjà essayé ça ?

Je voudrais savoir si mon travail a été couronné de succès
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 31 décembre 2016 à 12:00:53
Pas encore, de mon côté. Même si ça semble intéressant, j'attends encore un petit peu avant d'activer l'IPv6.
J'ai pas mal de serveurs derrière le routeur et je veux voir quel impact ça aura (l'idée d'avoir une IP par serveur me réjouit vraiment), en particulier niveau firewall et niveau clients IPv4 (une grande majorité, actuellement).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 21 janvier 2017 à 15:08:07
A tout hasard, c'est possible de récupérer les sources de ce dhclient modifié ou mieux un patch ?
Pour l'option 77 le patch est facile, pour forcer le vlan au niveau de dhclient beaucoup moins.. :(

Pour ceux que ça intéresse (par exemple qui ne sont pas en x64), voici le patch complet pour le dhclient modifié décrit ici :
https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg331413/#msg331413 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg331413/#msg331413)

nivek1612 merci pour les infos pour ipv6.
Il faudrait que j'essaye, mais pour l'instant j'utilise un tunnel SixXS qui marche très bien et qui a l'avantage d'avoir une IP fixe !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 21 janvier 2017 à 15:14:09
Pouvez-vous partager le code source. Je souhaite apporter les modifications à dibbler également pour supprimer le commutateur cos ont en place pour permettre à la fois IPv4 et IPv6 de travaillerOk
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 22 janvier 2017 à 17:35:51
Voir le tutorial. Je suis très proche d'avoir ipv6 de travail

J'ai testé et peut obtenir maintenant obtenir un ipv6 sans réduction de la vitesse

Cependant, l'adresse IPv6 n'est pas toujours alloué et nécessite une intervention manuelle, je soupçonne qu'il s'agit d'un problème de synchronisation basé sur l'adresse IPv4 étant disponible.

Vous cherchez des testeurs du nouveau code que je suis seulement en France occasionnellement.

Enverra les fichiers à tous les testeurs disposés,
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 22 janvier 2017 à 18:31:10
Pouvez-vous partager le code source. Je souhaite apporter les modifications à dibbler également pour supprimer le commutateur cos ont en place pour permettre à la fois IPv4 et IPv6 de travaillerOk

Tu trouveras la source de dhclient dans le repo de pfSense :
https://github.com/pfsense/FreeBSD-src/tree/devel/sbin/dhclient (https://github.com/pfsense/FreeBSD-src/tree/devel/sbin/dhclient)
Mais le patch pour dhclient se base sur bpf, et dibbler utilise socket donc ça ne va pas te servir à grand chose (à part si tu veux porter dibbler sur bpf).

Mais du coup, comme dibbler n'utilise pas bpf tu dois voir les paquets passer dans le firewall, et donc tu peux fixer leur priorité de manière sélective via une règle.
(Il faut peut être mettre net.link.vlan.mtag_pcp à  "1" dans les system tunables pour que ça marche.)

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 22 janvier 2017 à 19:32:45
oui contrairement a IPv4 , IPv6 est plus facile coté QoS car les paquets DHCPv6 sont des paquets 'normaux' qui passent par le firewall. Il suffit donc de faire une règle et des les marquer en sortie avec la QoS que l'on souhaite.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 22 janvier 2017 à 23:20:59
Ah, j'apprends quelque chose de nouveau que j'ai pris les paquets où les douilles brutes comme dhclient
J'ai eu le commutateur dans mes mains, donc c'était facile de le brancher, mais maintenant je vais essayer de cette façon. Je pense encore dibbler et ipv6 sur Orange a besoin de certains travaux comme il n'est pas fiable dans la prise d'une adresse
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 23 janvier 2017 à 07:20:21
Ça fait 10 mois que j'utilise dibbler sur mon EdgeRouter Lite pour IPv6, sans aucun problème (et j'ai toujours le même préfixe).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 23 janvier 2017 à 08:14:12
Pouvez-vous partager vos paramètres dibbler s'il vous plaît


EDIT: J'ai toujours le même préfixe, mais il faut du temps pour apparaître parfois
Une fois que je l'ai, il reste
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 23 janvier 2017 à 10:25:26
downlink-prefix-ifaces "none"

script "/etc/dibbler/radvd.sh"

duid-type duid-ll

iface eth1.832 {
        pd
        # Option: Vendor Class (16)
        # vendor-class-data: sagem
        option 16 hex 00:00:04:0e:00:05:73:61:67:65:6d

        # Option: User Class (15)
        # 0000   00 2b 46 53 56 44 53 4c 5f 6c 69 76 65 62 6f 78  .+FSVDSL_livebox
        # 0010   2e 49 6e 74 65 72 6e 65 74 2e 73 6f 66 74 61 74  .Internet.softat
        # 0020   68 6f 6d 65 2e 6c 69 76 65 62 6f 78 33           home.livebox3
        option 15 hex 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33

        #  Option: Authentication (11)
        #  Value: 0000000000000000000000 fti/........
        #  Needs to be set two times...
        option 11 hex 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:XX:XX:XX:XX:XX:XX:XX
        option 11 hex 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:XX:XX:XX:XX:XX:XX:XX

        option dns-server
}

J'utilise dibbler 1.0.1.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 23 janvier 2017 à 10:31:51
J'ai les mêmes paramètres à l'exception de

Downlink-prefix-ifaces "none"

Peut-être que c'est la raison
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 23 janvier 2017 à 18:35:17
ZOC

Orange demande-t-elle à dhcp de recevoir une réponse avant l'envoi d'une RS
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 23 janvier 2017 à 18:46:11
J'ai peur de ne pas bien avoir compris la question...

Si c'est "Faut-il avoir obtenu une IPv4 par DHCP avant de pouvoir obtenir un préfixe par DHCP6-PD", alors je ne sais pas. Sur mon ERL, dibbler démarre bien après le client DHCP standard et mon interface a déjà obtenu son IPv4 à ce moment là.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 23 janvier 2017 à 18:51:28
Désolé pour mon mauvais français. Orange a-t-il besoin d'un RA à èmettre avant que le dibbler l'envoie RS
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 23 janvier 2017 à 18:53:14
Ok, je comprends mieux  ;D

Je ne pense pas que le RA soit nécessaire, non.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 26 janvier 2017 à 12:17:57
Ok, j'ai donc IPv6 fonctionnant avec pfSesne et Orange avec une exception mineure

Je peux obtenir 10/10 sur les sites de tests ipv6 aucun problème.

Cependant, sur la page du menu principal de l'interface graphique de pfsesne, il n'y a qu'une adresse IPv4 à côté de WAN. Il n'y a pas d'adresse IPv6. Pas même le lien local qui est ce que je m'attendais. L'adresse Ipv6 réelle est vue sur le LAN intefrace comme prévu.
 
Est-ce que quelqu'un ici utilise pfsense et peut me dire comment ils ont atteint cet obstacle final
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 26 janvier 2017 à 12:50:17
Je pense que l'interface graphique filtre tout simplement les adresses link local, car il est certain que l'interface WAN en à une sinon rien ne fonctionnerait...

J'ai la même chose sur l'interface graphique de mon ERL.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 26 janvier 2017 à 15:13:04
peut-être
Mais au Royaume-Uni mon ISP est Sky et j'utilise la fonctionnalité DHCPv6 intégrée de pfsense.
Il montre le linklocal dans l'interface graphique

Donc je pense que Dibbler n'alloue pas le linklocal à WAN et doit être fait manuellement
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 26 janvier 2017 à 18:16:04
Le port WAN a obligatoirement une adresse Link-Local, sinon aucun traffic ne serait possible (le routeur annoncé par Orange dans ses RA a également une adresse Link-Local uniquement: fe80::ba0:bab).

Accessoirement, dibbler n'attribue jamais d'adresses Link-Local, c'est le kernel qui le fait...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 26 janvier 2017 à 18:29:24
Ok

c'est bon merci 

J'ai fini

(http://img2.ipv6-test.com/speedtest/result/2017/01/26/a02e4f2d585a43bed4d4056bfd238622.png) (http://ipv6-test.com)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 28 janvier 2017 à 19:51:43
Bonjour,

Pour ceux qui ont le DHCP sur leur ligne Orange, j’ai modifié dhclient pour que ça fonctionne sans changer le PCP de base de l’interface VLAN (il faut que les requêtes DHCP soient à 6).
Ce dhclient peut envoyer des requêtes directement via l’interface parent de l’interface VLAN, en se chargeant de l’encapsulation.
(Car si on envoi des paquets déjà tagués 802.1q via une interface VLAN dans pfSense, ils seront tagués une deuxième fois même si le VID est à 0.)
Le dhclient ci-joint est pour pfSense 2.3 amd64 seulement !

En pratique :
En supposant que l’ONT est connecté sur le port "em1" de pfSense, qui est le "trunk" VLAN (si ce n’est pas le cas, changez dans la config DHCP).
- Remplacez dhclient par celui-ci-joint
- Créez un fichier (genre "dhclient_wan.conf") avec cette config :
Pour la ligne "send rfc3118-auth", remplacez les "xx" par ce qui suit "fti/" dans votre identifiant, converti en hexa.

interface "em1_vlan832" {

send-interface "em1";
vlan-id 832;
vlan-pcp 6;

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2f:xx:xx:xx:xx:xx:xx:xx;
request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

script "/sbin/dhclient-script";
}

- Uploadez le fichier quelque part sur votre box pfSense
- Si vous ne l’avez pas déjà, assignez une interface sur le port "em1" et activez-la avec "None" comme config IPv4.
- Créez le VLAN 832 sur em1, en laissant vide la priorité.
- Assignez le port VLAN 832 à votre interface WAN et choisissez "DHCP" pour IPv4 (au lieu de PPPoE). Sélectionnez "Configuration Override" comme configuration DHCP et entrez le chemin du fichier de config que vous avez uploadé.

Sauvegardez, et normalement vous devriez obtenir une IP sur votre WAN via DHCP !
Si ce n'est pas le cas, jetez un œil sur le log de dhclient dans /tmp ("em1_vlan832_output") et vérifiez la ligne rfc3118-auth et le nom des interfaces.

Je viens de remplacer ma Livebox par un pfSense en utilisant votre binaire dhclient et la config correspondante. Bravo pour le travail et merci :-)

Pour info, je m'intéresse uniquement à l'aspect Internet, pas de TV ni de téléphone.

Ceci dit, j'ai cherché ici (mal peut-être...) mais je n'ai pas trouvé trace du patch à appliquer aux sources de dhclient. En effet, j'aimerais beaucoup recompilé ce binaire de mon côté. Pouvez-vous fournir un diff ?

Merci et au plaisir de vous lire...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 28 janvier 2017 à 20:28:22
ici

https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg408708/#msg408708 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg408708/#msg408708)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 28 janvier 2017 à 20:50:39
Merci pour cette réponse rapide !!! :-)

Je vais pouvoir compiler...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 29 janvier 2017 à 19:48:21
Bonjour,

Je viens de remplacer ma Livebox par un pfSense en utilisant votre binaire dhclient et la config correspondante. Bravo pour le travail et merci :-)

Pour info, je m'intéresse uniquement à l'aspect Internet, pas de TV ni de téléphone.

Ceci dit, j'ai cherché ici (mal peut-être...) mais je n'ai pas trouvé trace du patch à appliquer aux sources de dhclient. En effet, j'aimerais beaucoup recompilé ce binaire de mon côté. Pouvez-vous fournir un diff ?

Merci et au plaisir de vous lire...

ici

https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg408708/#msg408708 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg408708/#msg408708)

Pour info, ma version de pfSense :
2.3.2-RELEASE-p1 (amd64)
built on Tue Sep 27 12:13:07 CDT 2016
FreeBSD 10.3-RELEASE-p9


J'ai installer une FreeBSD sous Virtualbox avec ftp://ftp.freebsd.org/pub/FreeBSD/releases/amd64/amd64/ISO-IMAGES/10.3/ (http://ftp://ftp.freebsd.org/pub/FreeBSD/releases/amd64/amd64/ISO-IMAGES/10.3/).

J'ai récupérer la source de dhclient ici : https://github.com/pfsense/FreeBSD-src/tree/RELENG_2_3_2 (https://github.com/pfsense/FreeBSD-src/tree/RELENG_2_3_2).

J'ai appliqué le patch que vous citez, compilé, installé sur pfSense.

J'obtiens les erreurs suivantes :

Jan 29 19:25:21 pfSense dhclient[85425]: /var/etc/dhclient_opt1.conf line 18: no option named rfc3118-auth
Jan 29 19:25:21 pfSense dhclient[85425]: send rfc3118-auth 00:
Jan 29 19:25:21 pfSense dhclient[85425]:       ^
Jan 29 19:25:21 pfSense dhclient[85425]: /var/etc/dhclient_opt1.conf line 19: rfc3118-auth: unexpected option name.
Jan 29 19:25:21 pfSense dhclient[85425]: request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhc
Jan 29 19:25:21 pfSense dhclient[85425]: ^
Jan 29 19:25:24 pfSense dhclient: PREINIT
Jan 29 19:25:24 pfSense dhclient[85425]: Discovering receive interface: em0_vlan832
Jan 29 19:25:24 pfSense dhclient[85425]: Registering receive interface
Jan 29 19:25:24 pfSense dhclient[85425]: Attached interface em0_vlan832 to bpf device /dev/bpf0
Jan 29 19:25:24 pfSense dhclient[85425]: Adding protocol
Jan 29 19:25:24 pfSense dhclient[85425]: Discovering interface for sending: em0
Jan 29 19:25:24 pfSense dhclient[85425]: em0: not found
Jan 29 19:25:24 pfSense dhclient[85425]: exiting.

Ceci dit, il me semblait étrange de ne pas voir de référence à rfc3118-auth dans la patch.

Est-ce bien le bon patch ?

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 29 janvier 2017 à 20:18:56
Je pensais que c'était le patch complet
On dirait que c'est le pcp VLAN seulement

Je suis sûr que @nwks pourra vous indiquer l'autre partie du patch
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 29 janvier 2017 à 21:18:48
Ceci dit, il me semblait étrange de ne pas voir de référence à rfc3118-auth dans la patch.

En effet, j'avais fait la modification dans le dhclient que j'avais posté à l'époque, mais on dirait qu'elle s'est perdue à un moment ou à un autre... ???

En pratique il me semble qu'il suffit juste de remplacer "option-90" par "rfc3118-auth" dans tables.c.
Ou tu peux aussi remplacer "rfc3118-auth" par "option-90" dans la config ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 30 janvier 2017 à 13:50:45
En effet, j'avais fait la modification dans le dhclient que j'avais posté à l'époque, mais on dirait qu'elle s'est perdue à un moment ou à un autre... ???

En pratique il me semble qu'il suffit juste de remplacer "option-90" par "rfc3118-auth" dans tables.c.
Ou tu peux aussi remplacer "rfc3118-auth" par "option-90" dans la config ;)

J'ai essayé les deux suggestions sans succès :
Jan 30 13:15:09 pfSense dhclient: PREINIT
Jan 30 13:15:09 pfSense dhclient[1088]: Discovering receive interface: em0_vlan832
Jan 30 13:15:09 pfSense dhclient[1088]: Registering receive interface
Jan 30 13:15:09 pfSense dhclient[1088]: Attached interface em0_vlan832 to bpf device /dev/bpf0
Jan 30 13:15:09 pfSense dhclient[1088]: Adding protocol
Jan 30 13:15:09 pfSense dhclient[1088]: Discovering interface for sending: em0
Jan 30 13:15:09 pfSense dhclient[1088]: em0: not found
Jan 30 13:15:09 pfSense dhclient[1088]: exiting.
Jan 30 13:15:10 pfSense dhclient: PREINIT
Jan 30 13:15:10 pfSense dhclient[7301]: Discovering receive interface: em0_vlan832
Jan 30 13:15:10 pfSense dhclient[7301]: Registering receive interface
Jan 30 13:15:10 pfSense dhclient[7301]: Attached interface em0_vlan832 to bpf device /dev/bpf0
Jan 30 13:15:10 pfSense dhclient[7301]: Adding protocol
Jan 30 13:15:10 pfSense dhclient[7301]: Discovering interface for sending: em0
Jan 30 13:15:10 pfSense dhclient[7301]: em0: not found
Jan 30 13:15:10 pfSense dhclient[7301]: exiting.
Jan 30 13:15:12 pfSense dhclient: PREINIT
Jan 30 13:15:12 pfSense dhclient[21579]: Discovering receive interface: em0_vlan832
Jan 30 13:15:12 pfSense dhclient[21579]: Registering receive interface
Jan 30 13:15:12 pfSense dhclient[21579]: Attached interface em0_vlan832 to bpf device /dev/bpf0
Jan 30 13:15:12 pfSense dhclient[21579]: Adding protocol
Jan 30 13:15:12 pfSense dhclient[21579]: Discovering interface for sending: em0
Jan 30 13:15:12 pfSense dhclient[21579]: em0: not found
Jan 30 13:15:12 pfSense dhclient[21579]: exiting.

Alors qu'avec le binaire récupéré ici, tout fonctionne correctement :
Jan 30 13:39:21 pfSense dhclient: PREINIT
Jan 30 13:39:21 pfSense dhclient[72414]: Registering receive interface: em0_vlan832
Jan 30 13:39:21 pfSense dhclient[72414]: Interface em0_vlan832 attached to bpf for receiving
Jan 30 13:39:21 pfSense dhclient[72414]: Registering sending interface: em0
Jan 30 13:39:21 pfSense dhclient[72414]: VLAN ID: 832, VLAN PCP: 6
Jan 30 13:39:21 pfSense dhclient[72414]: Interface em0 attached to bpf for sending
Jan 30 13:39:21 pfSense dhclient[72414]: DHCPREQUEST on em0_vlan832 to 255.255.255.255 port 67
Jan 30 13:39:22 pfSense dhclient[72414]: DHCPDISCOVER on em0_vlan832 to 255.255.255.255 port 67 interval 1
Jan 30 13:39:22 pfSense dhclient[75180]: connection closed
Jan 30 13:39:22 pfSense dhclient[75180]: exiting.
Jan 30 13:39:23 pfSense dhclient: PREINIT
Jan 30 13:39:23 pfSense dhclient[78812]: Registering receive interface: em0_vlan832
Jan 30 13:39:23 pfSense dhclient[78812]: Interface em0_vlan832 attached to bpf for receiving
Jan 30 13:39:23 pfSense dhclient[78812]: Registering sending interface: em0
Jan 30 13:39:23 pfSense dhclient[78812]: VLAN ID: 832, VLAN PCP: 6
Jan 30 13:39:23 pfSense dhclient[78812]: Interface em0 attached to bpf for sending
Jan 30 13:39:23 pfSense dhclient[78812]: DHCPREQUEST on em0_vlan832 to 255.255.255.255 port 67
Jan 30 13:39:24 pfSense dhclient[78812]: DHCPDISCOVER on em0_vlan832 to 255.255.255.255 port 67 interval 1
Jan 30 13:39:24 pfSense dhclient[78812]: DHCPOFFER from ###.###.###.###
Jan 30 13:39:24 pfSense dhclient[78812]: unknown dhcp option value 0x5a
Jan 30 13:39:24 pfSense dhclient[78812]: unknown dhcp option value 0x78
Jan 30 13:39:24 pfSense dhclient: ARPSEND
Jan 30 13:39:25 pfSense dhclient[81829]: connection closed
Jan 30 13:39:25 pfSense dhclient[81829]: exiting.
Jan 30 13:39:26 pfSense dhclient: PREINIT
Jan 30 13:39:26 pfSense dhclient[94424]: Registering receive interface: em0_vlan832
Jan 30 13:39:26 pfSense dhclient[94424]: Interface em0_vlan832 attached to bpf for receiving
Jan 30 13:39:26 pfSense dhclient[94424]: Registering sending interface: em0
Jan 30 13:39:26 pfSense dhclient[94424]: VLAN ID: 832, VLAN PCP: 6
Jan 30 13:39:26 pfSense dhclient[94424]: Interface em0 attached to bpf for sending
Jan 30 13:39:26 pfSense dhclient[94424]: DHCPREQUEST on em0_vlan832 to 255.255.255.255 port 67
Jan 30 13:39:28 pfSense dhclient[94424]: DHCPDISCOVER on em0_vlan832 to 255.255.255.255 port 67 interval 2
Jan 30 13:39:28 pfSense dhclient[94424]: DHCPOFFER from ###.###.###.###
Jan 30 13:39:28 pfSense dhclient[94424]: unknown dhcp option value 0x5a
Jan 30 13:39:28 pfSense dhclient[94424]: unknown dhcp option value 0x78
Jan 30 13:39:28 pfSense dhclient: ARPSEND
Jan 30 13:39:30 pfSense dhclient: ARPCHECK
Jan 30 13:39:30 pfSense dhclient[94424]: DHCPREQUEST on em0_vlan832 to 255.255.255.255 port 67
Jan 30 13:39:30 pfSense dhclient[94424]: DHCPACK from ###.###.###.###
Jan 30 13:39:30 pfSense dhclient[94424]: unknown dhcp option value 0x5a
Jan 30 13:39:30 pfSense dhclient[94424]: unknown dhcp option value 0x78
Jan 30 13:39:30 pfSense dhclient: BOUND
Jan 30 13:39:30 pfSense dhclient: Starting add_new_address()
Jan 30 13:39:30 pfSense dhclient: ifconfig em0_vlan832 inet ###.###.###.### netmask 255.255.254.0 broadcast ###.###.###.###
Jan 30 13:39:30 pfSense dhclient: New IP Address (em0_vlan832): ###.###.###.###
Jan 30 13:39:30 pfSense dhclient: New Subnet Mask (em0_vlan832): 255.255.254.0
Jan 30 13:39:30 pfSense dhclient: New Broadcast Address (em0_vlan832): ###.###.###.###
Jan 30 13:39:30 pfSense dhclient: New Routers (em0_vlan832): ###.###.###.###
Jan 30 13:39:30 pfSense dhclient: Adding new routes to interface: em0_vlan832
Jan 30 13:39:30 pfSense dhclient: /sbin/route add default ###.###.###.###
Jan 30 13:39:30 pfSense dhclient: Creating resolv.conf
Jan 30 13:39:30 pfSense dhclient[94424]: bound to ###.###.###.### -- renewal in 43200 seconds.

edit: typo
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 30 janvier 2017 à 20:39:52
J'ai essayé les deux suggestions sans succès :

Hmm, en fait le patch que j'ai posté précédemment est une vielle version incomplète, mais bizarrement c'est celle que j'avais archivé...
J'ai fait un nouveau diff de mon environnement et j'ai trouvé quelque chose de plus acceptable, avec le rfc3118-auth ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 31 janvier 2017 à 11:44:59
Hmm, en fait le patch que j'ai posté précédemment est une vielle version incomplète, mais bizarrement c'est celle que j'avais archivé...
J'ai fait un nouveau diff de mon environnement et j'ai trouvé quelque chose de plus acceptable, avec le rfc3118-auth ;D

Merci pour la réponse  :)

Il doit y avoir encore un tout petit problème car après application de ce patch :
- dhcpd.h annonce discover_interface() (au singulier) qui n'est implèmentée nulle part
- dispatch.c défini deux fois discover_interfaces() (au pluriel)

Du coup, ça ne compile pas...

# grep -n discover_interface *
dhclient.c:469: discover_interfaces(ifi);
dhcpd.h:316:void discover_interface(struct interface_info *);
dhcpd.h:317:void discover_interfaces(struct interface_info *);
dhcpd.h.orig:313:void discover_interfaces(struct interface_info *);
dispatch.c:70:discover_interfaces(struct interface_info *iface)
dispatch.c:129:discover_interfaces(struct interface_info *iface)
dispatch.c:138: discover_interface(iface);
dispatch.c.orig:70:discover_interfaces(struct interface_info *iface)[code]
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 31 janvier 2017 à 19:33:26
Arf désolé, j'ai édité manuellement le fichier pour virer des trucs sans rapport et plein d'écarts liés à des caractères blancs, et j'ai coupé un bout qu'il ne fallait pas ::)

Il y a bien discover_interface et discover_interface, manque de bol j'ai coupé le diff qui renommait le "discover_interfaces" existant dans dispatch.c en "discover_interface" ("discover_interfaces" étant ajouté plus bas).
Tu peux renommer manuellement la fonction ligne 70 pour enlever le "s" et ça devrait fonctionner, mais j'ai aussi joint le diff non édité.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 01 février 2017 à 09:58:19
Arf désolé, j'ai édité manuellement le fichier pour virer des trucs sans rapport et plein d'écarts liés à des caractères blancs, et j'ai coupé un bout qu'il ne fallait pas ::)

Il y a bien discover_interface et discover_interface, manque de bol j'ai coupé le diff qui renommait le "discover_interfaces" existant dans dispatch.c en "discover_interface" ("discover_interfaces" étant ajouté plus bas).
Tu peux renommer manuellement la fonction ligne 70 pour enlever le "s" et ça devrait fonctionner, mais j'ai aussi joint le diff non édité.

Merci, c'est tout bon cette fois ! ;)

Juste un petit détail : le patch introduit une erreur dans conflex.c (break; manquant) :
--- conflex.c.patched 2017-02-01 08:52:28.000000000 +0100
+++ conflex.c 2017-02-01 08:55:21.654060984 +0100
@@ -449,6 +449,7 @@
  return (PREPEND);
  if (!strcasecmp(atom + 1, "acket"))
  return (PACKET);
+ break;
  case 'r':
  if (!strcasecmp(atom + 1, "ange"))
  return (RANGE);

Du coup, j'ai créer un nouveau diff (ci-joint). J'en ai profité pour cleaner un peu (espaces, tabulations...).

Ci-joint également le binaire (64 bits, not stripped) créé avec ce patch sous FreeBSD 10.3-RELEASE.

Me reste plus qu'à comprendre comment tout ça fonctionne ::)

edit : typo
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 01 février 2017 à 10:02:09
Chapeau

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: daviddst le 16 mars 2017 à 16:10:23
Merci à tous ceux qui ont contribué aux investigations et aux partages de ces informations.

Je suis passé d'une connexion PPPoE IP dynamique à une connexion DHCP en IP fixe via pfSense, cela fonctionne très bien (je n'utilise pas les services TV).

Puis je me suis dit que j'allais remettre ma conf PPPoE en plus, et cela fonctionne toujours.

Du coup, j'ai une IP fixe que j'utilise pour des services serveurs et une IP dynamique que je renouvelle tous les jours via un script pour le surf, c'est bien pratique.

Est-ce vous savez si l'on peut être exposé à des problèmes en utilisant 2 IP publiques Orange et s'il est indiqué quelque part c'est interdit de le faire ?

Merci,
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 20 mars 2017 à 12:19:50
Bonjour,

   Est ce que l'un d'entre vous saurait comment avoir le téléphone ? j'ai cherché partout mais n'ai trouvé aucune réponse. Le branchement serait donc : ONT -> Pfsense -> livebox -> tel

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: fredlubrano le 29 mars 2017 à 10:48:49
Bonjour,

Correctif officiel option-077 intégré à pfsense 2.4

https://redmine.pfsense.org/issues/7425


fred
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: HanXHX le 11 avril 2017 à 19:21:22
Bonjour,

Correctif officiel option-077 intégré à pfsense 2.4

https://redmine.pfsense.org/issues/7425


fred

Euh j'ai beau chercher... j'ai rien trouvé de tels dans les commits  :o
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: fredlubrano le 11 avril 2017 à 20:21:02
Salut,

Correctif en cours de validation pour intégration

https://forum.pfsense.org/index.php?topic=127324.0
https://github.com/pfsense/FreeBSD-src/pull/8#issuecomment-290107273

fred

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: ch3lmi le 21 avril 2017 à 10:54:27
Bonjour à tous,

j'ai conscience que je viens un peu "après la guerre" mais voila je viens seulement de m'abonner à la fibre donc je n'étais pas confronté à ces questions jusque la.
J'ai lu avec attention les 67 pages de ce thread, essayé de comprendre un maximum ce que j'ignorais et me suis documenté autant que possible.

J'ai suivi pas à pas les explications de la 1ere page tout en essayant de comprendre ce que je faisais.
Le résultat est presque la, j'ai remplacé ma Livebox 4 par un APU2C4 sous pfSense 2.3.3.
Ce qui fonctionne:
- Le net sur le vlan 832 en DHCP avec le dhclient modifié
- Le Bridge a son IP en 10.X
- La livebox TV reçoit une IP, les DNS d'orange et la VOD, programme TV et replay fonctionnent.

Je n'arrive pas à faire marcher le direct, et pourtant j'ai scrupuleusement suivit les infos.
A noter : j'ai essayé avec ou sans Bridge des 838/840 en suivant ce thread ci pour le bridge et celui la sans: https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/msg393813/#msg393813

Dans les deux cas le net fonctionne, le vlan 838 / le bridge ont leur IP en 10.x.
J'ai utilisé la version modifiée de igmpproxy, celui-ci démarre mais le live ne fonctionne toujours pas.

J'ai lu que nwks avait une config sans igmpproxy en bridgeant le lan et le bridge existant mais je n'ai trouvé aucune info à ce sujet.
Est-ce que quelqu'un a plus de détails la dessus  ? J'ai une interface réseau dédiée à la LB TV sur le routeur, donc je pourrais facilement essayer.

J'ai bien les prio 4 et 5 sur les vlan 838/840, une IP sur le bridge (ou le vlan 838 selon la methode).

J'ai des règles de FW Any sur les VLAN, le bridge et le LAN de la TV, j'ai un outbound NAT en static port entre le LAN TV et le WAN (essayé avec ou sans d'ailleurs).
Bref je sèche... je vois bien que les contributeurs historique de ce thread n'y sont plus actifs, mais si jamais quelqu'un me lit je serais ravi de tester toutes les suggestions.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kellogs le 15 mai 2017 à 23:13:52
pfSense est un produit non-compilable, dont sous sources du kernel ne sont plus disponibles depuis des années. Ce n'est pas très sérieux de l'utiliser.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 16 mai 2017 à 18:41:41
pfSense est un produit non-compilable, dont sous sources du kernel ne sont plus disponibles depuis des années. Ce n'est pas très sérieux de l'utiliser.
Euh....!? pfSense un produit pas très sérieux ??? Ce n'est pas sérieux  ;)
Sinon, les sources de pfSense (y compris du noyau) :
https://github.com/pfsense/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 16 mai 2017 à 20:20:47
pfSense est un produit non-compilable, dont sous sources du kernel ne sont plus disponibles depuis des années. Ce n'est pas très sérieux de l'utiliser.

un peu de sérieux svp. on est sur lafibre.info  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: HanXHX le 31 mai 2017 à 12:23:15
Et sinon pas d'avancées pour l'ipv6 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Plam le 18 juin 2017 à 23:32:54
Bonjour à tous !

À cause de soucis sur mon ER 5 PoE, je vais mettre une machine physique sous PfSense. La page 1 propose un tuto en PPoE, mais quid d'un tuto pour l'accès au net via DHCP ?

Quelle version de pfSense vaut il mieux prendre ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 07 juillet 2017 à 22:25:08
Apologies for using English its just quicker for me as my French is still developing

I have IPv6 working on pfSense replacing the crappy Livebox completely

I do not need or use the TV or Phone so have not got that working but I see no reason why the instruction elsewhere for that will not work the same

To get IPv6  requires the to use of dibbler as dhcp6c will not send the correct options
Also if you want to avoid manually starting/restarting dibbler on reboots it is necessary to modify the interface.inc and interface.php files

I'm happy to email the executables and instructions to anyone who is interested
or I can upload them here if people would prefer but I know people are nervous of executables on a forum
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 15 juillet 2017 à 12:28:24
Avec la fermeture de SixXS j'ai perdu mon tunnel IPv6 fixe, et j'ai donc commencé à regarder la manière d'avoir un support "natif" du DHCPv6 d'Orange dans pfSense, en modifiant dhcp6c  ;D

C'est quasiement fini, il y a juste le firewall qui me rend chèvre car je n'arrive pas à attraper les requêtes DHCPv6 dans une règle pour mettre leur priorité à 6.
Mais en écrivant cette phrase je viens de réaliser que pfSense génère automatiquement des règles pour ses propres besoins (comme un client DHCP) et qu'elles sont appliquées en priorité sur les miennes...  >:(

À cause de soucis sur mon ER 5 PoE, je vais mettre une machine physique sous PfSense. La page 1 propose un tuto en PPoE, mais quid d'un tuto pour l'accès au net via DHCP ?

Ici les informations pour le DHCP sont noyées dans le reste du sujet, regardes plutôt l'autre tuto pfSense pour le DHCP IPv4 :
https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/ (https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 15 juillet 2017 à 13:55:50
Un dhcp6c modifié qui serait superbe. J'ai lié mais la programmation Yacc est trop difficile :-)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 18 juillet 2017 à 10:58:23
Avec la fermeture de SixXS j'ai perdu mon tunnel IPv6 fixe, et j'ai donc commencé à regarder la manière d'avoir un support "natif" du DHCPv6 d'Orange dans pfSense, en modifiant dhcp6c  ;D


J'ai eu du mal à faire en sorte que pfSense marque la priorité de la requête dhcpv6. J'ai donc déployé un commutateur netgear pour faire le travail pour moi.
Cependant, je préférerais utiliser dhcp6c pour effectuer la requête plutôt que dibbler.

Si vous avez fait le travail pour faire fonctionner dhcp6c (moins la prime), je serais un testeur disposé, car j'ai le commutateur netgear pour ajouter la fonctionnalité.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 19 juillet 2017 à 21:32:36
Voici le dhcp6c modifié pour envoyer des options brutes : "send raw-option *numéro* *données en chaine hex*;", ainsi qu'un DUID spécifique.
Vous pouvez copier les données des options directement depuis une capture Wireshark de votre box (dans l'option, clic droit sur "Value" -> "Copy" -> "Value").

Exemple de config :
interface em0_vlan832 {
# DUID
duid 00:03:00:01:*MAC*;
# User class "+FSVDSL_livebox.Internet.softathome.Livebox3";
send raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33;
# Vendor class "sagem"
send raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d;
# Authentication
send raw-option 11 00:00:00:00:00:00:00:00:00:00:00:*login*;
# IA-PD
send ia-pd *IAID converti en décimal*;
# Requests : authentication, domain-name, domain-name-servers;
send raw-option 6 00:0b:00:11:00:17:00:18;
script "/var/etc/dhcp6c_wan_script.sh";
};
id-assoc pd *IAID converti en décimal* {
prefix xxxxx::/56 infinity;
};

Pour passer la priorité à 6 dans pfSense il faut altérer la règle générée automatiquement, patch :
--- a/etc/inc/filter.inc
+++ b/etc/inc/filter.inc
@@ -3275,8 +3275,8 @@
  // The DHCPv6 client rules ***MUST BE ABOVE BOGONSV6!***  https://redmine.pfsense.org/issues/3395
  $ipfrules .= <<<EOD
 # allow our DHCPv6 client out to the {$oc['descr']}
 pass in {$log['pass']} quick on \${$oc['descr']} proto udp from fe80::/10 port = 546 to fe80::/10 port = 546 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client in {$oc['descr']}")}"
 pass in {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 547 to any port = 546 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client in {$oc['descr']}")}"
-pass out {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 546 to any port = 547 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client out {$oc['descr']}")}"
+pass out {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 546 to any port = 547 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client out {$oc['descr']}")}" ieee8021q-setpcp ic
 
 EOD;

Ensuite il faut pfSense 2.3.4 min. et cocher la case "Do not wait for a RA" dans la config DHCP6.
Avec ça vous devriez pouvoir obtenir une réponse du serveur DHCP / Gateway Orange (fe80::ba0:bab).

Par contre pour la configuration générale de pfSense (serveur DHCP6 pour le LAN, RAs etc.) j'avoue que je sèche un peu. J'ai essayé pas mal de trucs mais j'ai l'impression que mes équipements ne sont pas très coopératifs  :P


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 19 juillet 2017 à 23:41:21
Excellent. Je suis très intéressé par les modifications que vous avez apportées, pouvez-vous partager le fichier diff
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 20 juillet 2017 à 18:53:25
Voici le diff  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 20 juillet 2017 à 18:56:20
merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 21 juillet 2017 à 09:17:15
Voici le diff  ;)

Quelle version de FreeBSD est-elle
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 22 juillet 2017 à 19:46:33
Quelle version de FreeBSD est-elle

Le diff correspond à la version 20080615.1 du port dhcp6 de pfSense 2.3.4, maintenu ici : https://github.com/hrs-allbsd/wide-dhcpv6 (https://github.com/hrs-allbsd/wide-dhcpv6).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 23 juillet 2017 à 23:49:01
Je peux donc confier que le dhcp6c envoie les options 11,15,16 qui sont nécessaires
Il envoie également l'option 6 bien que cela ne soit pas nécessaire de ce que j'ai lu

Cependant, je suis confus par votre ligne

Id-assoc pd * IAID converti en décimal * {
   Prefix xxxxx :: / 56 infinity;

Le préfixe n'est pas réglé, alors comment puis-je l'approvisionner ici?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 25 juillet 2017 à 19:43:40
Le préfixe n'est pas réglé, alors comment puis-je l'approvisionner ici?

Tu n'es effectivement pas obligé de mettre la ligne "prefix" : tu peux mettre le préfixe qu'a obtenu ta livebox ou laisser le statement vide.
Car au final je ne sais pas si le serveur DHCP6 en tient compte, je n'ai pas essayé d'envoyer autre chose que le préfixe que j'avais déjà ;D

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 25 juillet 2017 à 23:35:29
Ok

Comment faire face à un changement de préfixe?
Cela m'est arrivé une fois
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 27 juillet 2017 à 07:19:21
Je ne sais pas vraiment la meilleure manière de configurer pfSense pour ça.

Je pense qu'il faut utiliser le "Prefix interface statement" de la configuration de dhcp6c pour attribuer une IPv6 à l'interface LAN lorsque le WAN reçoit la réponse DHCP.
Puis configurer le serveur DHCPv6 de pfSense et les RA sur le LAN en "statefull" pour distribuer des IPv6, et utiliser le hostname des clients dans les règles du firewall...
;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 27 juillet 2017 à 08:25:12
Cela semble fonctionner (à partir de la trace de wireshark)
Je ne suis pas de retour en France jusqu'à la fin d'août, donc je ne peux pas tester complètement

Nous avons également déplacé les modifications vers 2.4 afin que les "raw-options" puissent maintenant être envoyées à partir des options avancées dans l'interface graphique plutôt qu'un fichier .conf

interface igb0_vlan832 {
# DUID
duid 00:03:00:01:*MAC*;
# User class "+FSVDSL_livebox.Internet.softathome.Livebox3";
send raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33;
# Vendor class "sagem"
send raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d;
# Authentication
send raw-option 11 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;
# IA-PD
send ia-pd 0;
# Requests : authentication, domain-name, domain-name-servers;
send raw-option 6 00:0b:00:11:00:17:00:18;
script "/var/etc/dhcp6c_wan_script.sh";
};
id-assoc pd 0 {
   prefix-interface igb1 {
      sla-id 0;
      sla-len 8;
   };
};
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 27 juillet 2017 à 18:52:39
Nous avons également déplacé les modifications vers 2.4 afin que les "raw-options" puissent maintenant être envoyées à partir des options avancées dans l'interface graphique plutôt qu'un fichier .conf
Attention car si on utilise les options avancées plutôt qu'un override il n'est pas possible d'envoyer l'option "request" en raw (car pfSense génère sa propre option et il y a conflit).
Mais je ne sais pas si le fait de faire une requête pour l'option "authentication" a un effet sur la réponse du serveur.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 27 juillet 2017 à 20:39:28
Chez pfSense 2.4 semble être bien
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 28 juillet 2017 à 10:54:10

Pour passer la priorité à 6 dans pfSense il faut altérer la règle générée automatiquement, patch :
--- a/etc/inc/filter.inc
+++ b/etc/inc/filter.inc
@@ -3275,8 +3275,8 @@
  // The DHCPv6 client rules ***MUST BE ABOVE BOGONSV6!***  https://redmine.pfsense.org/issues/3395
  $ipfrules .= <<<EOD
 # allow our DHCPv6 client out to the {$oc['descr']}
 pass in {$log['pass']} quick on \${$oc['descr']} proto udp from fe80::/10 port = 546 to fe80::/10 port = 546 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client in {$oc['descr']}")}"
 pass in {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 547 to any port = 546 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client in {$oc['descr']}")}"
-pass out {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 546 to any port = 547 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client out {$oc['descr']}")}"
+pass out {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 546 to any port = 547 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client out {$oc['descr']}")}" ieee8021q-setpcp ic
 
 EOD;



Pouvez-vous confirmer que la syntaxe est correcte.

J'ai appliqué le patch mais j'ai des erreurs de syntaxe dans les règles
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 31 juillet 2017 à 22:43:12
Je confirme que c'est le patch qui est actuellement appliqué sur mon pfSense via le package "System patches" sans problème.
Essayes peut-être de modifier manuellement le fichier ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 31 juillet 2017 à 23:13:34
Oui system patches

Je reçois cette erreur

There were error(s) loading the rules: /tmp/rules.debug:114: syntax error - The line in question reads [114]: pass out quick on $WAN proto udp from any port = 546 to any port = 547 tracker 1000000563 label &quot;allow dhcpv6 client out WAN&quot; ieee8021q-setpcp ic
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 31 juillet 2017 à 23:59:27
Je pense que cela peut être un bogue pfSense 2.4 (FreeBSD 11)
Comme la priorité du VLAN ne va pas être définie si elle est appliquée dans l'interface graphique
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 01 août 2017 à 12:22:25
Syntax pfSense 2.4 avex FreeBSD 11
 
--- a/etc/inc/filter.inc
+++ b/etc/inc/filter.inc
@@ -3275,8 +3275,8 @@
  // The DHCPv6 client rules ***MUST BE ABOVE BOGONSV6!***  https://redmine.pfsense.org/issues/3395
  $ipfrules .= <<<EOD
 # allow our DHCPv6 client out to the {$oc['descr']}
 pass in {$log['pass']} quick on \${$oc['descr']} proto udp from fe80::/10 port = 546 to fe80::/10 port = 546 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client in {$oc['descr']}")}"
 pass in {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 547 to any port = 546 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client in {$oc['descr']}")}"
-pass out {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 546 to any port = 547 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client out {$oc['descr']}")}"
+pass out {$log['pass']} quick on \${$oc['descr']} proto udp from any port = 546 to any port = 547 tracker {$increment_tracker($tracker)} label "{$fix_rule_label("allow dhcpv6 client out {$oc['descr']}")}" set prio 6

EOD;

Il y a toujours un bug qui signifie que cela ne fonctionne pas. Je l'ai passé aux Devs
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 02 août 2017 à 00:54:55

https://forum.pfsense.org/index.php?topic=123889.15
 (https://forum.pfsense.org/index.php?topic=123889.15)


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nwks le 02 août 2017 à 20:16:59
Bien vu !
Après un coup d'oeil rapide sur la source de FreeBSD 11, les modifications vont bien plus loin qu'un simple changement de syntaxe dans pf et pfctl.
Et apparemment quelque chose est passé au travers :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 03 août 2017 à 11:08:28
J'ai construit un système 2.3

2.3.4-RELEASE-p1 (amd64)
built on Fri Jul 14 14:52:43 CDT 2017
FreeBSD 10.3-RELEASE-p19


Mais il ne fonctionne toujours pas complètement
Voici sa section de /tmp/rule.dubug montrant le prio 6 en place

# allow our DHCPv6 client out to the WAN
pass in  quick on $WAN proto udp from fe80::/10 port = 546 to fe80::/10 port = 546 tracker 1000000561 label "allow dhcpv6 client in WAN"
pass in  quick on $WAN proto udp from any port = 547 to any port = 546 tracker 1000000562 label "allow dhcpv6 client in WAN"
pass out  quick on $WAN proto udp from any port = 546 to any port = 547 tracker 1000000563 label "allow dhcpv6 client out WAN" ieee8021q-setpcp ic

Voici la capture wireshark de la requête dhcpv6

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 22 août 2017 à 13:22:12
Bonjour à tous,
Je tente de mettre en place l'IPv6 sur mon réseau avec pfsense en suivant le topic de nwks (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg460738/#msg460738).
J'obtiens bien une ipv6 depuis pfsense (curl -6 icanhazip.com), j'arrive à ping google en ipv6 aussi.
Mais je ne sais pas comment faire pour que mon réseau puisse profiter du block offert par Orange. Merci par avance pour votre aide.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 23 août 2017 à 00:06:07
Bonjour à tous,
Je tente de mettre en place l'IPv6 sur mon réseau avec pfsense en suivant le topic de nwks (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg460738/#msg460738).
J'obtiens bien une ipv6 depuis pfsense (curl -6 icanhazip.com), j'arrive à ping google en ipv6 aussi.
Mais je ne sais pas comment faire pour que mon réseau puisse profiter du block offert par Orange. Merci par avance pour votre aide.

en theorie : il faut configurer l'ipv6 de ton lan en 'track interface' et spécifier l'interface "WAN" (si tu ne l'as pas renommé).

un truc du genre:
(https://blog-imgs-95-origin.fc2.com/h/w/j/hwjunkie/v63.png)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 23 août 2017 à 01:11:28
Merci mais cela ne doit pas suffire car je n'est toujours pas d'ipv6 attribués sur mes machine derrière (Pas d’accès internet).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nh3xus le 23 août 2017 à 10:22:16
T'as configuré l'envoi des RA sur ton LAN ou pas ?

T'as besoin des RA pour que tes postes utilisent le SLAAC.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 23 août 2017 à 10:48:13
Bonjour, non je ne sais pas comment m'y prendre avec pfsense. Ma configuration est vide, que dois-je renseigner ?

Si vous saviez me dire comment m'y prendre cela m'aiderai. Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 23 août 2017 à 18:49:38
Il faut d'abord vérifier si le pfsense se configure bien une IPv6 LAN.

tu indiques:

Citer
J'obtiens bien une ipv6 depuis pfsense (curl -6 icanhazip.com), j'arrive à ping google en ipv6 aussi.

mais comment ? c'est l'interface WAN ou LAN qui a une IPv6 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 23 août 2017 à 20:26:29
C'est avec l'interface WAN, le LAN ne ping pas en IPV6. Une idée ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 23 août 2017 à 20:53:30
C'est avec l'interface WAN, le LAN ne ping pas en IPV6. Une idée ?

ton LAN n'a aucune IPv6 ?

le principe de fonctionnement:

A. l'interface WAN fait une requete DHCPv6-PD et recoit un /56 d'Orange mais ne se configure pas d'IPv6 WAN (l'IPv6 coté WAN doit rester locale).
B. l'interface LAN s'autoconfigure une IP sur un /64 pris dans le /56 (le 1er /64 par exemple) : c'est le principe du 'track interface'.
C. Si l'interface LAN a un /64 alors on peut l'annoncer sur le lan via SLAAC (option "Unmanaged") ou SLAAC+DHCPv6 (option "Assisted").

a priori ton A n'est pas bon déja. il faut bien indiquer: "Request only an IPv6 prefix" dans la config WAN IPv6.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 23 août 2017 à 21:21:48
J'ai à présent une IP à base de fe80:: sur la partie WAN, mais toujours rien sur la partie LAN. Voici un screen de l'interface LAN.

Dois-je activer DHCPv6 Server dans les services ? Merci pour votre aide  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 23 août 2017 à 22:36:20
Dois-je activer DHCPv6 Server dans les services ? Merci pour votre aide  ;)

non.

A priori B ne se fait pas. post un screen de  Interfaces/WAN.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 23 août 2017 à 22:48:31
Voici le screen de l'interface WAN
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 23 août 2017 à 22:59:39
ha tu fais un override... y'a quoi dans le fichier d'override ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 23 août 2017 à 23:27:27
Voici le contenu du fichier qui override, comment faire autrement ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 24 août 2017 à 22:58:18
la ligne "prefix interface" n'est pas bon. il faut mettre l'interface du lan. la ca pointe sur le wan (em0= wan, em1=lan par défault).

la "prefix interface" designe l'interface a auto-configurer avec le préfixe reçu par DHCPv6-PD. Dans le cas présent c'est le lan qu'on veut auto-configurer avec le préfixe.

Si tu changes em0 en em1 ca devrait aller mieux (si ton pfsense a les noms d'interface standard).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 24 août 2017 à 23:09:12
J'ai bien une IPv6 à présent sur le LAN mais pas possible de circuler vers l’extérieur avec celle ci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nh3xus le 25 août 2017 à 00:11:27
Si c'est une ipv6 de lien local c'est normal.

Par défaut, t'as une adresse ipv6 locale non routable sur Internet qui commence par fe80:
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 25 août 2017 à 00:12:58
Non c'est une 2a01:XX sur l'interface LAN
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 25 août 2017 à 18:33:11
cela peut être le firewall ou la route par défaut.

Il faut regarder ce qu'ont les interfaces comme adresses, les routes, les logs, éventuellement meme se mettre en mdoe debug. Le menu Diagnostics est utile pour cela.

Il est très difficile de diagnostiquer bout par bout comme ça sans avoir plus d'informations.

si l'interface LAN a une IPv6 en 2a01:XX c'est que le DHCPv6-PD s'est bien passé.

Il faut voir maintenant la route par défaut, une config avec Orange requiert d'écouter les RA sur l'interface WAN pour obtenir la route de sortie (vers fe80::ba0:bab) (Diagnostics > Routes pour voir les routes).

"pas possible de circuler vers l’extérieur avec celle ci." c'est depuis pfsense lui-meme ou un appareil du lan ? il faut etre précis quand on décrit ce qui ne marche pas  (quoi, ou, comment), ça aide a la compréhension.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 25 août 2017 à 19:21:20
Coucou, j'ai beau regarder et je ne comprend pas vraiment le problème ...

J'arrive à ping vers google en IPv6 avec em0_vlan832, mais pas avec em1.

Voici quelques screens des routes, ifconfig, ping et firewall, si besoin d'un screen en particulier je le fournirai. Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 25 août 2017 à 19:48:49
Le routeur a l'air ok.

Je ne sais si le ping -I fonctionne comme on s'y attend (je ne me sert jamais de cette option).

utilise plutot -S non? (ping6 de Linux et le ping6 de FreeBSD diffèrent par endroit)

voir https://www.freebsd.org/cgi/man.cgi?query=ping6&sektion=8&manpath=FreeBSD+10.3-RELEASE

pour moi le routeur est ok. il faut voir maintenant si une machine du lan obtient une IPv6 et sort.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 25 août 2017 à 21:12:48
J'ai refais un ping avec comme source l'IPv6 attribué à l'interface LAN et ça ping depuis le routeur (screen en pièce jointe).

Mais un ping depuis mon pc ne donne rien pourtant une IPv6 lui est attribuée.

J'ai refais des screen de DHCPv6 et autres, car je ne comprend pas le soucis.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 25 août 2017 à 23:55:49
le PC ping l'IPv6 lan du routeur ?:

y'a 2 tests à faire: avec l'ip public : ping 2a01:cb0c:...:7b64

et avec l'ip de gw générique: ping fe80::1:1%id-interface (id-interface est propre au PC, sans doute 13 d'apres ton screen).

Apres Windows a des bizarrement parfois avec les pings en IPv6.

http://ipv6-test.com/ ou http://test-ipv6.com/ pour tests normaux.

et pendant les tests couper le firewall pour voir si c'est pas lui
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 26 août 2017 à 00:09:23
J'ai essayé de ping l'IP public (2a01:cb0c:...:7b64)avec une VM Linux ou Windows cela ne fonctionne pas.

J'ai essayé de ping l'IP privé (fe80::70ca:...%13) depuis le routeur cela ne fonctionne pas non plus, voir les screens.

Par contre si je tente de ping l'IP de l'interface LAN (2a01:cb0c:...:7b64) avec un serveur à l’extérieur, ça ping sans problème

Les sites "Test IPv6" m'annonce que l'IPv6 n'est pas supportée.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 26 août 2017 à 13:43:49

J'ai essayé de ping l'IP privé (fe80::70ca:...%13) depuis le routeur cela ne fonctionne pas non plus, voir les screens.


C'est normal le %13 est propre au Windows que t'as posté...

C'est depuis le PC Windows qu'il faut ping fe80::70ca:...%13. Stop faire des tests depuis le routeur on sait qu'il marche lui.

Sous Windows, fait ipconfig , puis cherche la 'Passerelle par défaut' et ping la valeur IPv6 qu'il y a la.

Le but est de savoir si le PC Windows a la bonne passerelle par défaut.

"netsh interface ipv6 show neig" ca aide aussi a voir le voisinage IPv6.


Tu parles de 'VM Linux ou Windows" , c'est qui ton environnement la ? ... si ca se trouve on se casse la tête depuis le début a cause d'autre chose ...

et encore une fois: coupe le firewall pour les tests....
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 26 août 2017 à 15:08:42
Ok j'avais pas bien compris, j'ai donc effectuée le ping de %13 avec ma machine Windows (on oublie le Linux) et ça ping.

Je met en pièce jointe un screen avec ce qui sort pour "netsh interface ipv6 show neig". Le firewall est bien désactivé.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 26 août 2017 à 16:51:38
Sous Windows, fait ipconfig , puis cherche la 'Passerelle par défaut' et ping la valeur IPv6 qu'il y a la.
Le but est de savoir si le PC Windows a la bonne passerelle par défaut.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 26 août 2017 à 19:55:21
Apres un redémarrage de Windows, la passerelle par défaut avait disparu.

J'ai donc ré-appliqué le mode Assisted dans Router Advertisements et activé DHCPv6 Server sur le LAN.

Et la miracle ça fonctionne ! Un petit screen pour la route pour vous montrer le resultat du test. Encore merci pour tout.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 03 septembre 2017 à 22:12:42
Bien joué

Il est inhabituel de voir un enregistrement "reverse DNS" pour IPv6. Vous avez-vous répondu à partir d'Orange?
Aussi, pourquoi votre FAI pour iPv4 apparaît-il comme tvcconv ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 03 septembre 2017 à 22:31:57
Bonsoir nivek1612, le hostname m'est fourni par Orange, étrange que tu n'est pas de hostname de ton coté !

Sinon concernant l'ISP, je pense que les bases de données ne sont pas à jours ou Orange à racheté le block récemment.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 03 septembre 2017 à 22:39:42
Étrange
Avec l'adresse IPv6 SLAAC, l'adresse ipv6 est générée en fonction du MAC de la machine. Cela signifie qu'il y a littéralement des millions de combinaisons possibles. Est-ce que la machine que vous avez exécuté ce test à partir d'un serveur auquel vous avez demandé une entrée DNS inverse?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 03 septembre 2017 à 22:55:03
Je fais ça à partir de mon PC sous Windows, je n'ai rien demandé à Orange.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 03 septembre 2017 à 22:57:01
Si vous le faites à partir d'un iPhone ou d'un Android, obtenez-vous également le même résultat?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 03 septembre 2017 à 23:04:53
L'IPv6 diffère sur mon mobile (normal) et le hostname est adapté à l'IPv6.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 03 septembre 2017 à 23:09:48
très étrange

Orange doit implèmenter une stratégie dynamique de DNS inverse - peut-être que la mienne sera la même à l'avenir. Il n'est requis que pour les serveurs de messagerie, ce n'est pas un problème pour moi aujourd'hui.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 04 septembre 2017 à 08:51:20
Avez-vous besoin de définir la priorité pour la requête dhcpv6 à Lille?
Si vous le faites via le patch aux règles du pare-feu ou à un commutateur matériel?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 04 septembre 2017 à 20:33:50
En effet, je n'ai pas besoin d'appliquer une priorité pour les requêtes dhcpv6.

J'utilise le binaire compilé par nwks, maintenant à savoir si j'en est réellement besoin ou si celui fourni par pfsense me suffirai ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 04 septembre 2017 à 21:13:45
Le standard pfsense dhclient et dhcp6c n'èmet pas les options d'authentification de sorte que vous avez encore besoin des fichiers binaires modifiés

Je me demande si le fait que vous n'avez pas besoin de la priorité signifie que Orange a implèmenté ipv6 de façon différente pour votre région. D'où le DNS inverse est également disponible
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 04 septembre 2017 à 21:46:49
très étrange

Orange doit implèmenter une stratégie dynamique de DNS inverse - peut-être que la mienne sera la même à l'avenir. Il n'est requis que pour les serveurs de messagerie, ce n'est pas un problème pour moi aujourd'hui.

euh Orange a toujours fait cela non ?

j'ai toujours vu <ipv6 sans les :>.ipv6.abo.wanadoo.fr comme reverse des IPv6 d'Orange. y'a meme un exemple de 2015 ici: https://lafibre.info/ipv6/livebox-ping-ipv6-internet-vers-moi-impossible/msg279764/#msg279764
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 04 septembre 2017 à 21:55:15
Pas pour moi, il est toujours vide

Comme cela est configuré par le FAI, je ne peux donc supposer que certaines zones ne sont pas configurées de la même manière
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guifort le 16 septembre 2017 à 09:22:22
Bonjour à tous,

De mon coté j'ai un comportement très étrange sur un Pfsense installé sur une ligne Fibre Jet.

J'obtiens bien une adresse IP en DHCP sur le VLAN 832, tout fonctionne pendant une période "aléatoire" puis je perds l'accès.

Si j'essaie de faire un DHCP RENEW ou même redémarrer le Pfsense je ne  récupère pas l'accès, il revient de lui même après plusieurs heures.

Avez vous déjà eu ce cas ?

Voici une capture de ma requête DHCP, l'adresse IP et l'identifiant ont été modifiés

Dans la requête tout me semble OK :

Frame 59: 357 bytes on wire (2856 bits), 357 bytes captured (2856 bits)
Ethernet II, Src: Vmware_8c:7f:f1 (00:0c:29:8c:7f:f1), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
802.1Q Virtual LAN, PRI: 6, DEI: 0, ID: 832
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
User Datagram Protocol, Src Port: 68, Dst Port: 67
Bootstrap Protocol (Discover)
    Message type: Boot Request (1)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0x688c2270
    Seconds elapsed: 0
    Bootp flags: 0x0000 (Unicast)
    Client IP address: 0.0.0.0
    Your (client) IP address: 0.0.0.0
    Next server IP address: 0.0.0.0
    Relay agent IP address: 0.0.0.0
    Client MAC address: Vmware_8c:7f:f1 (00:0c:29:8c:7f:f1)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (Discover)
        Length: 1
        DHCP: Discover (1)
    Option: (50) Requested IP Address
        Length: 4
        Requested IP Address: 90.79.10.11
    Option: (60) Vendor class identifier
        Length: 5
        Vendor class identifier: sagem
    Option: (61) Client identifier
        Length: 7
        Hardware type: Ethernet (0x01)
        Client MAC address: Vmware_8c:7f:f1 (00:0c:29:8c:7f:f1)
    Option: (90) Authentication
        Length: 22
        Protocol: configuration token (0)
        Algorithm: 0
        Replay Detection Method: Monotonically-increasing counter (0)
        RDM Replay Detection Value: 0x0000000000000000
        Authentication Information: fti/4a444ae
    Option: (12) Host Name
        Length: 8
        Host Name: firewall
    Option: (55) Parameter Request List
        Length: 9
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (28) Broadcast Address
        Parameter Request List Item: (51) IP Address Lease Time
        Parameter Request List Item: (58) Renewal Time Value
        Parameter Request List Item: (59) Rebinding Time Value
        Parameter Request List Item: (119) Domain Search
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (90) Authentication
    Option: (255) End
        Option End: 255
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: HanXHX le 20 septembre 2017 à 01:08:14
@guifort : j'ai eu ce soucis lorsque je forçais le priorité à 6 du vlan 832. Tu vires la priorité, et ça devrait fonctionner.

Il semble que les priorités dépendent de ta localisation.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 24 septembre 2017 à 11:13:42
Salut tout le monde. J'ai suivi le tuto et remplacé ma livebox par mon pfsense cependant j'ai une grosse différence au niveau du temps de réponse :

1ms avec la livebox + pfsense derrière (double NAT)
9ms sans la livebox, avec pfsense seul (simple NAT)

Est ce que j'ai loupé quelque chose? Une priorité à mettre quelque part?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 26 septembre 2017 à 13:56:07
Personne n'a d'idée?  :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 26 septembre 2017 à 14:19:36
comment est mesuré le ping ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 26 septembre 2017 à 21:21:23
Avec Speedtest.net et nperf toujours avec le meme serveur. Les stats sont un peu pres les memes sur les deux services :*

1ms avec la livebox + pfsense derrière (double NAT)
9ms sans la livebox, avec pfsense seul (simple NAT)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kgersen le 27 septembre 2017 à 11:13:17
Il faudrait plus de détails sur l’équipement, les versions etc. la seule information qu'on a est juste que tu utilises "pfSense"...

par exemple y'a des soucis connus de latence qu'une simple mise a jour de drivers de carte réseau solutionne.

il faut tester un ping depuis le routeur pfsense lui même aussi (en ligne commande ou via l'ui web) pour voir ou la latence est introduite.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guifort le 01 octobre 2017 à 12:16:00
@guifort : j'ai eu ce soucis lorsque je forçais le priorité à 6 du vlan 832. Tu vires la priorité, et ça devrait fonctionner.

Il semble que les priorités dépendent de ta localisation.

Merci pour l'info, Malheureusement c'est déjà le cas j'ai aucune priorité sur le 832. Seulement sur le 838 et 840



Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: HanXHX le 12 octobre 2017 à 17:23:58
Hello,

pfSense 2.4.0 est sorti ! https://www.netgate.com/blog/pfsense-2-4-0-release-now-available.html

Qui l'a testé ? Il faut toujours un patch pour dhcp ?  8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 13 octobre 2017 à 23:59:02
Je l'ai pleinement travailler à 2.4.0
Un dhclient modifié et dhcp6c sont requis comme à 2.3.3
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 14 octobre 2017 à 00:11:27
nivek1612 est ce les mêmes binaires que pour la version 2.3.4 ? Si non peut tu les partager s'il te plait ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 14 octobre 2017 à 00:28:00
ici
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 14 octobre 2017 à 13:49:30
dhclient ne semble pas ok pour la 2.4.0 de pfsense (il ne fait que 107ko alors que la version de base fait 1,64Mo).

Par contre dhcp6c est ok
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 14 octobre 2017 à 18:17:03
Il est correct de remplacer le dhclient dans /sbin que vous recherchez celui de /usr/local/sbin

cela n'est pas utilisé
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 15 octobre 2017 à 05:04:44
Ok pour moi. J’avais en effet placé le fichier dans le mauvais dossier. Merci pour tous ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: fredlubrano le 24 octobre 2017 à 12:09:05
Bonjour,

Pour votre information la correction de dhclient a été déplacer en version 2.4.3

https://redmine.pfsense.org/issues/7425 (https://redmine.pfsense.org/issues/7425)

Fred
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 24 octobre 2017 à 22:48:38
Bonsoir,

Ayant fait l’acquisition d'un second décodeur TV (UHD90) je souhaiterais mettre en place la VOD sur celui-ci, que dois-je rajouter ou modifier ?

Pour information :

Décodeur n°1 : TV OK
Décodeur n°1 : VOD OK

Décodeur n°2 : TV OK
Décodeur n°2 : VOD KO  :(

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 25 octobre 2017 à 12:37:51
Ok pour moi. J’avais en effet placé le fichier dans le mauvais dossier. Merci pour tous ;)

Il est possible de fournir les paramètres de configuration dans l'interface graphique. Pas besoin du fichier override et facilite la sauvegarde
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: baptist le 25 octobre 2017 à 22:47:28
Bonsoir,

J'ai fait la mise à jour vers la version 2.4.1 de pfSense et j'ai l'impression que le dhclient modifié ne fonctionne plus (je l'ai remplacé à nouveau après la mise à jour). Avez-vous constaté le même souci de votre côté ? Merci d'avance
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 25 octobre 2017 à 23:12:42
La notation VLAN a changé à 2.4.1
Dans le fichier de configuration, vous devez spécifier
"interface igb0.832"
et non
"interface igb0_vlan832"


ou utilisez l'interface graphique
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: baptist le 26 octobre 2017 à 07:52:09
Merci ! Je testerai ça ce soir !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 26 octobre 2017 à 13:59:36
Bonjour à tous,

Pour info pour ceux qui veulent compiler eux-même dhclient, le patch proposé ici (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg412567/#msg412567) pour la 2.3.2 est toujours utilisable pour la 2.4.1 sans modification (testé avec configuration dans l'interface graphique comme proposée plus haut (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg489840/#msg489840)).

A+

edit: ajout infos test
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dedali le 01 novembre 2017 à 17:21:17
Je voulais poster pour dire Merci à tous ceux qui participent et proposent des procédures pour remplacer la livebox dans ce forum.
Grace à vous, j'ai pu migrer ma livebox vers un pfsense 2.4.0 (Internet + TV, il me reste encore à migrer la téléphonie maintenant).

Special Thank to nivek1612 pour sa version du dhclient en 2.4.0:
J'avais décidé de migrer avec le version 2.4 de pfense en pensant que le fix du dhclient serait publié avec cette version (dommage, il va valoir attendre la 2.4.3 si j'ai bien le bugtracking des devs de fpsense), au moins l'igmpproxy fonctionne en natif.

++

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 04 novembre 2017 à 10:43:46
La requête pull est maintenant en attente pour permettre la définition de la priorité dhcp6 dans l'interface graphique.

https://github.com/pfsense/pfsense/pull/3862
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 04 novembre 2017 à 10:47:24
Je voulais poster pour dire Merci à tous ceux qui participent et proposent des procédures pour remplacer la livebox dans ce forum.
Grace à vous, j'ai pu migrer ma livebox vers un pfsense 2.4.0 (Internet + TV, il me reste encore à migrer la téléphonie maintenant).

Special Thank to nivek1612 pour sa version du dhclient en 2.4.0:
J'avais décidé de migrer avec le version 2.4 de pfense en pensant que le fix du dhclient serait publié avec cette version (dommage, il va valoir attendre la 2.4.3 si j'ai bien le bugtracking des devs de fpsense), au moins l'igmpproxy fonctionne en natif.

++

Il a d'abord été écrit par @nwks puis modifié pour fonctionner à 2.4 par @marjohn (un ami britannique des forums pfSense) J'ai simplement fait les tests et les enquêtes sur ce qui était nécessaire, mais vous êtes les bienvenus
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 04 novembre 2017 à 12:40:52
Bonjour,
J'ai essayé de configurer mon pfsense avec 2.4.1 hier mais cela n'a pas fonctionné à cause des noms d'interface de vlan changeant.

Aujourd'hui, j'ai essayé 2.4.2-dev et tout fonctionne parfaitement, Internet sur VLAN 835 en utilisant PPPoE et IGMP Proxy pour le téléviseur.

Je n'ai pas eu à remplacer les fichiers, juste installé et ça marche.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 04 novembre 2017 à 13:13:26
VLAN 835 et pppoe est l'ancienne. Pour ipv6, vous devez utiliser VLAN 832 avec dhcp pour ipv4 et dhcp6 pour ipv6
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 04 novembre 2017 à 13:27:58
VLAN 835 et pppoe est l'ancienne. Pour ipv6, vous devez utiliser VLAN 832 avec dhcp pour ipv4 et dhcp6 pour ipv6

C'est quoi l'avantage? Il faut remplacer dhclient?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 04 novembre 2017 à 13:56:09
en ce moment aucun avantage, sauf si vous voulez ipv6. mais comme Orange utilise la nouvelle méthode sur tous les nouveaux routeurs à un moment donné, ils peuvent désactiver l'ancienne méthode
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 04 novembre 2017 à 15:19:30
Merci pour l'info, je vais le faire lorsque le patch pour dhclient est en pfsense, peut-être 2.4.3.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: erics le 12 novembre 2017 à 19:20:00
En fait si cela un avantage en plus d'avoir IPV6.
Tu n'as plus d'encapsulation de ta couche IP dans du PPOE. Ce qui te permet d'avoir un MTU de 1500 et je pense que cela doit améliorer la latence car pas besoin de traitement du coté Orange que du routage.
 
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guldil le 20 novembre 2017 à 07:42:38
Bonjour,

Ca fait un bail que j'etais pas passé et je vois que çà bouge bien, j'en suis ravi :)

Je vais enfin me lancer car j'ai pu virer ma livebox TV ^^

Question : je suis en version "pro" avec IP Fixe est ce que çà change quelque chose ?

Autre question : est ce qu'il est existe une version à jour ? ou il suffit de faire la même qu'en 2.1 mais avec le vlan 832 ?

merci !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: daviddst le 20 novembre 2017 à 09:26:44
En fait si cela un avantage en plus d'avoir IPV6.
Tu n'as plus d'encapsulation de ta couche IP dans du PPOE. Ce qui te permet d'avoir un MTU de 1500 et je pense que cela doit améliorer la latence car pas besoin de traitement du coté Orange que du routage.

Autre avantage et le plus important selon moi, c'est d'avoir une IP fixe.

En PPPoE, l'IP change à chaque connexion.

En DHCP, elle est fixe (cela fait 2 ans que je n'ai pas changé d'IP depuis que je suis en DHCP).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: daviddst le 20 novembre 2017 à 09:30:54
Je rajoute également qu'il est parfaitement possible de monter les connexions DHCP et PPPoE en même temps avec pfSense. Evidement, la bande passante ne sera pas doublée.

Point d'attention ceci dit, la connexion DHCP ne monte pas si la connexion PPPoE est déjà active. Le renouvellement DHCP ne peut pas se faire non plus. Donc si vous voulez garder les deux, il faut faire un script qui gère la reconnexion (DHCP d'abord, puis PPPoE) ainsi que le renouvellement DHCP (déconnexion PPPoE, puis renew DHCP).

Par contre, je ne sais pas si c'est officiellement autorisé ou en tout cas explicitement interdit... Quelqu'un à l'info ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: NikcHalden le 26 novembre 2017 à 15:22:21
J'ai un petit soucis avec mon Wifi depuis la 2.4.1 après avoir mis le dhclient fourni par nivek1612.

Je m'explique internet fonctionne sans problème sur ma LAN. Je remarque que mon pare-feu bloque certaine requête faite sur l'interface Wifi.

Néanmoins après la mise a jour vers la 2.4.2 du moins au début, j'ai pas eu besoin de changer le dhclient car tout fonctionnais normalement de même que mon wifi. Or que d’habitude je modifie le dhclient a chaque mise a jour . Le lendemain en rentrant du boulot je m’aperçois que mon interface Wan n'a plus d'IP. Je relance l'interface, rien n'y fait. Je redémarre dans le doute, pareil. Au final j'ai remplacer le dhclient et la ça j'ai une IP sur ma WAN, néanmoins mon accès a internet via le wifi ne fonctionne pas.

Résolu : Les règles NAT sortant ne sont pas mis a jour automatiquement un simple redémarrage des règles NAT en laissant le WIFI activé a réglé le problème.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 26 novembre 2017 à 15:32:49
Bonjour,

Ca fait un bail que j'etais pas passé et je vois que çà bouge bien, j'en suis ravi :)

Je vais enfin me lancer car j'ai pu virer ma livebox TV ^^

Question : je suis en version "pro" avec IP Fixe est ce que çà change quelque chose ?

Autre question : est ce qu'il est existe une version à jour ? ou il suffit de faire la même qu'en 2.1 mais avec le vlan 832 ?

merci !

Je n'ai pas encore tester mais normalement pour la fibre pro orange, c'est en PPPOE. Vu que tu es en PPPOE, hormis (peut-être) igmproxy tu peux mettre à jour sans rien changer. De mémoire en PPPOE tu peux faire l'ensemble en passant directement par l’interface.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 26 novembre 2017 à 15:36:27
Par contre, quid de igmp proxy sous la version 2.4.x. Besoin de remplacer le binaire comme en 2.3.x ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 26 novembre 2017 à 16:10:05
Par contre, quid de igmp proxy sous la version 2.4.x. Besoin de remplacer le binaire comme en 2.3.x ?
Non, ça marche directement
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 26 novembre 2017 à 16:18:35
Non, ça marche directement

Ok merci. Du coup j'attendrais la version 2.4.3 pour directement faire l'ensemble sur l'interface et sans avoir à remplacer le client dhcp. Bonne nouvelle pour de future mise à jours sans avoir à modifier après install !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 28 novembre 2017 à 17:33:01
Hello,

pfSense 2.4.0 est sorti ! https://www.netgate.com/blog/pfsense-2-4-0-release-now-available.html

Qui l'a testé ? Il faut toujours un patch pour dhcp ?  8)

Je l'ai pleinement travailler à 2.4.0
Un dhclient modifié et dhcp6c sont requis comme à 2.3.3

nivek1612 est ce les mêmes binaires que pour la version 2.3.4 ? Si non peut tu les partager s'il te plait ?

ici

La notation VLAN a changé à 2.4.1
Dans le fichier de configuration, vous devez spécifier
"interface igb0.832"
et non
"interface igb0_vlan832"


ou utilisez l'interface graphique

Bonjour,

Actuellement en version 2.3.2-RELEASE, je souhaite passer en 2.4, malheureusement cela ne fonctionne pas.
Impossible d'obtenir une @IP sur le wan.

Fichier dhclient remplacé
Droit d'exécution ajouté

Citer
2.4.2-RELEASE (amd64)
built on Mon Nov 20 08:12:56 CST 2017
FreeBSD 11.1-RELEASE-p4

Quant au fichier de conf, cela donne ceci :

Citer
interface "em0_vlan832" {

# DHCP Protocol Timing Values
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
   send dhcp-class-identifier "sagem";
   send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
   send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;
   request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

   script "/sbin/dhclient-script";
}

à

Citer
interface "em0.vlan832" {

# DHCP Protocol Timing Values
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
   send dhcp-class-identifier "sagem";
   send user-class "+FSVDSL_livebox.Internet.softathome.Livebox3";
   send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;
   request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth;

   script "/sbin/dhclient-script";
}

Auriez-vous une piste ?

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 29 novembre 2017 à 19:36:57
Bonjour,

Actuellement en version 2.3.2-RELEASE, je souhaite passer en 2.4, malheureusement cela ne fonctionne pas.
Impossible d'obtenir une @IP sur le wan.

Fichier dhclient remplacé
Droit d'exécution ajouté

Quant au fichier de conf, cela donne ceci :

à

Auriez-vous une piste ?




Bonsoir,

   Il me semble que tu dois mettre "em0.832" et non "em0.vlan832" comme dans le post de nivek1612. Tiens moi au courant si ca marche, je fais la mise a jour de 2.3.3 à 2.4.2 demain :D

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 29 novembre 2017 à 22:37:09
Le mieux étant de faire un petit ifconfig histoire de lister les interface ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 30 novembre 2017 à 12:10:53

Bonsoir,

   Il me semble que tu dois mettre "em0.832" et non "em0.vlan832" comme dans le post de nivek1612. Tiens moi au courant si ca marche, je fais la mise a jour de 2.3.3 à 2.4.2 demain :D

Merci

Bonjour,

Quel con !  ::)

Je suis resté sur scotché sur le .

Alors, avec "em0.832" "em0.838" cela fonctionne.  8)

@IP publique sur le WAN et une @IP privée sur le vlan838.

J'ai un soucis avec la télé, cela ne fonctionne pas.

J'accèdes à l'interface Orange... La VOD fonctionne, mais de pas de live.  :-\


Edit :

J'ai oublié d'activer cette option :

(http://i.imgur.com/6829IC3.png)

sur l'interface LAN et VLAN840
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 30 novembre 2017 à 22:38:32
Est ce que vous savez pourquoi depuis que j'ai viré ma livebox, je suis localisé à paris?
(https://image.noelshack.com/fichiers/2017/48/4/1512077848-2017-11-30-223620.jpg)

Alors qu'avant j'étais localisé au bon endroit (Lyon)?

Comme par hasard en plus j'ai pris 6ms de ping...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 01 décembre 2017 à 02:24:48
Bonjour,

Quel con !  ::)

Je suis resté sur scotché sur le .

Alors, avec "em0.832" "em0.838" cela fonctionne.  8)

@IP publique sur le WAN et une @IP privée sur le vlan838.

J'ai un soucis avec la télé, cela ne fonctionne pas.

J'accèdes à l'interface Orange... La VOD fonctionne, mais de pas de live.  :-\


Edit :

J'ai oublié d'activer cette option :

(http://i.imgur.com/6829IC3.png)

sur l'interface LAN et VLAN840


Merci pour la réponse j'ai fait la mise à jour aujourd'hui. C'est tellement plus simple desormais de mettre les scripts dans l'interface graphique que par les fichiers :-)

Sinon pour ceux qui ont le problème : j'ai été bloqué pendant 30 minutes par les DNS qui n'étaient pas récupérés. Je l'ai ai entré à la main et ce soir je vois qu'il ont été récupérés automatiquement :-) Je pense qu'il faut donc mettre les DNS de Google au cas où la récupération des DNS foire.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eupalynos le 01 décembre 2017 à 14:10:46
Est ce que vous savez pourquoi depuis que j'ai viré ma livebox, je suis localisé à paris?

La géolocalisation des IPs n'est pas une science exacte.

Ici (https://www.iplocation.net/), selon la base de données utilisée cela m'indique Issy-les-Moulineaux, Les Houches, Annecy, Rennes ou encore "Not Available".  Je vous laisse deviner où je suis :-)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 01 décembre 2017 à 14:38:43
Est ce que vous savez pourquoi depuis que j'ai viré ma livebox, je suis localisé à paris?
Connexion en PPPoE ou en DHCP ?

En PPPoE, Orange aurait semble-t-il commencé à débrancher des équipements régionaux (lu sur un post sur le forum il y a déjà pas mal de temps, je me demande si ce n'était pas @petrus qui avait donné l'info), et du coup le peu qu'il reste serait exclusivement situé à Paris (ce qui pourrait expliquer aussi la hausse du ping).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 04 décembre 2017 à 19:00:05
Je suis en PPPOE. Je ne comprends pas : pourquoi avec la livebox je suis localisé à Lyon et j'ai 2ms de ping alors que sans la livebox en PPOE je suis localisé à Paris avec 8ms de ping? Je suis pourtant connecté au même NRO.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 04 décembre 2017 à 19:06:13
Même NRO mais pas le même chemin. PPPoE ca marche par encapsulation dans un tunnel dont, dans le cas d’Orange, le bout est situé à Paris. Donc tout ton traffic sort à Paris, même pour du Lyon-Lyon... Et tu obtiens une IP provenant d’un pool d’adresses à Paris, d’où la localisation fausse.

Il serait temps de passer en DHCP pour faire comme la box et mettre fin à ce problème ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 04 décembre 2017 à 19:13:20
Je voudrais bien! Tu as un tuto pour remplacer ma livebox fibre par un routeur classique en mode DHCP?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 04 décembre 2017 à 19:15:32
T'es sur le topic mon coco ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 04 décembre 2017 à 19:17:02
Oui, faut juste ne pas se contenter de lire le premier message... Qui n’est clairement plus au goût du jour...

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 04 décembre 2017 à 19:17:50
Tu as un condensé partiel ici : https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 04 décembre 2017 à 19:18:05
Je pense que tu m'as pris pour un ... lol

J'ai suivi exactement ce qui est noté mais tous le long il est question de PPOE! Je voulais le topic qui décrit tous ça sans PPOE.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 04 décembre 2017 à 19:19:24
Ok d'ou ma question : ou est ce que je peux trouver le tuto à jour du coup?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 04 décembre 2017 à 19:23:57
Ok merci pour le lien. Par contre si je comprend bien il faut obligatoirement un pfsense ou un distrib linux pour faire ça ou alors un routeur Xiaomi avec firmware Padavan (Asus) pourrait faire l'affaire?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nh3xus le 04 décembre 2017 à 19:39:10
Les firmware Asus ne savent pas gérer les options DHCP demandées par Orange, ni la CoS à appliquer aux requêtes DHCP.

Ils ne savent pas non plus gérer les VLAN côté WAN.

Pour le moment, il n'y a rien de compatible Orange chez Asus.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 05 décembre 2017 à 11:42:14
Il y a déja pas mal de choses dont la gestion des VLAN sur le WAN :

(https://preview.ibb.co/gYGqFG/2017_12_05_113938.jpg)

Quels sont les options DHCP nécessaire?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 07 décembre 2017 à 16:21:25
J'ai branché mon routeur pfsense (2.3.4). J'ai suivi le tuto à la lettre et je n'obtiens aucune IP de la part d'Orange. Je viens de vérifier 3 fois ma conf.

Je ne vois rien dans les logs sur le webui. Comment voir les logs et diagnostiquer le problème?

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 08 décembre 2017 à 13:06:23
Bonjour,

   Je pense que le mieux c'est que tu mettes la configuration que tu as entré ici (screenshots et copier/coller des fichiers de configuration).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 08 décembre 2017 à 23:12:10
En relisant un peu tous les posts je pense que je n'avais pas la bonne version de dhclient par rapport à ma version de pfsense (2.4.2) et que je n'avais pas mis les bons droits dessus ainsi que sur le fichier conf Override.

Tout est ok maintenant.

Par contre il y a quelque chose que je ne comprends pas. En page 74 de ce post il y a toutes ces options en interface graphique sans bidouille à effectuer. Comment cela se fait qu'on ne l'ai pas sur nos versions?

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 08 décembre 2017 à 23:30:00
Et pour info en passant du mode PPPOE à DHCP, je suis bien localiser à Lyon maintenant et plus à Paris et je suis passé de 8ms de ping à 2ms. C'était donc bien du à ça.

Merci à tous   :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 10 décembre 2017 à 16:26:34
Il est possible de fournir les paramètres de configuration dans l'interface graphique. Pas besoin du fichier override et facilite la sauvegarde

nivek1612 peux tu me communiquer les paramètres de configuration dans l'interface graphique (Send options et Request options) pour IPv4 et IPv6, car je ne vois pas tout les paramètres.

Merci pour ton aide  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 10 décembre 2017 à 16:46:32
nivek1612 peux tu me communiquer les paramètres de configuration dans l'interface graphique (Send options et Request options) pour IPv4 et IPv6, car je ne vois pas tout les paramètres.

Merci pour ton aide  ;)

vérifier la page 74
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 10 décembre 2017 à 16:49:29
On ne voit pas la totalité des options, peux tu les remettre ici sans les valeurs, s'il te plait.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 10 décembre 2017 à 17:13:42
dhclient

send options
dhcp-class-identifier
user-class
rfc3118-auth

request options
subnet-mask
broadcast-address
dhcp-lease-time
dhcp-renewal-time
dhcp-rebinding-time
domain-search
routers
domain-name-servers
rfc3118-auth


dhcp6

send options
ia-pd
raw-option 6
raw-option 15
raw-option 16
raw-option 11
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Reymouth le 10 décembre 2017 à 17:16:56
Merci pour les options ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 13 décembre 2017 à 00:47:34
Bonjour,

J'ai lu et suivi les differents tutoriaux sur le net pour me connecter sans utiliser la livebox.  (connection dhcp, donc vlan832)
J'ai une livebox play + le decodeur play et le routeur que j'utilise pour le remplacer est sous pfsense 2.4.2, 8Gb RAM, et cpu N3700 (carte mere supermicro X11SBA‑LN4F), j'ai patche le igmpproxy et le dhclient

J'ai un peu avance dans ma configuration, j'ai config mes vlan832 ,838 et 840 en suivant les tutoriaux et au depart j'obtenais une ip en 10.x.x.x sur le vlan838 mais rien sur le 832.
Je me suis finalement resolu a utiliser wireshark pour voir les differences de la requete dhcp sur la box et sur mon pfsense.

J'ai constate que ma box n'envoie pas juste fti/<login> sur l'option 90, mais une chaine bien plus longue contenant fti/<login> (il y a environ 50 caracteres de plus ... 10 avant et 40 derriere)
J'ai donc remplace le contenu de l'option 90 par ce que ma box envoie ... et la je recup une ip et j'arrive a aller sur internet.

Les problemes que j'ai desormais sont les suivants :

- Mon debit est considerablement reduit (je suis passe de 300 Mb/s a 30 Mb/s sur speedtest)
- La TV ne marche pas, elle recup bien une ip locale et demarre jusqu'au menu orange, mais il n'y a aucune image derriere
- J'avais aussi cree une interface TEST sur le port wan pour capturer les paquets, pour moi elle est inutile mais j'ai remarque que si je la desactive, je perds la connection internet sur mon interface LAN ... bizarre

Mes interfaces :

VLAN832 sur igb2 (j'ai mon ip internet orange dessus)
VLAN838 sur igb2 (j'ai une ip du genre 10.229.x.x dessus)
VLAN840 sur igb2 (j'ai mis une ip statique 192.168.255.254 dessus)
TEST sur igb2 (j'ai laisse l'interface vide, elle me servait uniquement a capturer les paquets avec le VLAN ID)
TV sur igb1 (192.168.1.x)
LAN sur igb0 (10.x.x.x)

J'ai mis les DNS opendns sur le VLAN832 et les DNS orange sur le VLAN838 (j'ai lu que la TV orange demandais obligatoirement les dns orange)
J'ai suivi les tutoriaux en entier pour le reste (IGMP  snooping + regles NAT et firewall) que j'ai essaye d'adapter a mon reseau.

J'ai quelques questions, j'ai appris pas mal en faisant ces modifs, mais je reste novice et il se peut que j'ai rate un truc evident :

- Pourquoi dans mon cas l'option 90 n'est pas conforme a ce que j'ai pu lire, suis je un cas isole ?
- D'ou peut venir ce debit 10 fois plus faible sur speedtest ? Est ce que le processeur est pas assez puissant (N3700) ou est ce plutot un soucis conf ?
- mon LAN est en 10.x.x.x, est ce que ca pose probleme avec l'adresse renvoye par le dhcp sur VLAN838 qui est dans le meme reseau ?
- Dois je definir des passerelles sur mes interfaces LAN et TV ? Lesquelles (VLAN832 et VLAN838 ?) Plus generalement, comment je dis a pfsense que le flux internet dois aller sur l'interface LAN et le flux tv sur l'interface TV

Merci pour le temps passe a me lire.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 13 décembre 2017 à 01:38:51
Un petit top sur pfsense pour voir si un des core du CPU est pas a 100% lorsque tu atteins 30mb/s
htop étant le mieux pour ça
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 13 décembre 2017 à 05:08:21
Apparemment le cpu reste en dessous des 5% durant le speedtest.

Pour l'histoire des interfaces avec le meme reseau (j'ai mis mon reseau local en 10.x.x.x et le dhcp du vlan 838 me renvoi une adresse en 10.x.x.x aussi ... )

Dec 13 04:41:09   dhcpd      Multiple interfaces match the same subnet: igb0 igb2.838
Dec 13 04:41:09   dhcpd      Multiple interfaces match the same shared network: igb0 igb2.838
(au passage j'ai inverse igb0 et igb2 dans mon post juste au dessus dans ma description, mea culpa ... igb0 c'est mon LAN et igb2 c'est le port ou je branche l'ONT, j'ai corrige mon post)

Je tombe la dessus dans les logs ... ca sent mauvais mais je sais pas a quel point ca peut poser probleme. Je vais peut etre devoir me resoudre à mettre mon lan sur une autre plage d'adresse pour voir si ca ameliore quelque chose.

J'ai une autre question (en plus de mon post au dessus), j'ai cru qu'il fallait separer le reseau tv et lan sur 2 ports different du routeur, mais en relisant le tutorial suivant https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/ (je me suis base dessus vu que j'utilise le vlan 832) j'ai l'impression que les decodeurs tv et le PC du lan sont sur le meme cable via un switch sur la config decrite, est ce que j'ai bien compris ? Si ca peut marcher je vais surement aller dans cette voie car elle est plus simple, avant de faire plus complique.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 13 décembre 2017 à 06:18:12
il semble que vous soyez dans une région où la requête dhcp doit être faite avec la priorité vlan 6 mais tous les autres trafics avec la priorité 0. Le dhclient modifié le permet via la configuration
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 13 décembre 2017 à 06:49:31
Ci joint une capture de paquet sur le VLAN 832 , j'ai mis la priorite a 6 , apparemment elle est bien presente dans le paquet
Quand vous dites que les autres traffics doivent etre a 0, vous parlez du 838 et du 840 ? (le tutorial que j'ai eut disait de les mettre a 4 et 5)

(Et oui je suis sur la region de nice, a cote de cannes plus precisement)


Citer
Frame 1: 445 bytes on wire (3560 bits), 445 bytes captured (3560 bits)
Ethernet II, Src: SuperMic_xx:xx:xx (0c:c4:7a:xx:xx:xx), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
802.1Q Virtual LAN, PRI: 6, DEI: 0, ID: 832
    110. .... .... .... = Priority: Internetwork Control (6)
    ...0 .... .... .... = DEI: Ineligible
    .... 0011 0100 0000 = ID: 832
    Type: IPv4 (0x0800)
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
User Datagram Protocol, Src Port: 68, Dst Port: 67
Bootstrap Protocol (Discover)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 13 décembre 2017 à 07:05:21
c'est le problème. vous ne pouvez pas faire le vlan 832 comme priorité 6 dans l'interface graphique, vous devez utiliser le fichier de configuration. Je suis aussi à Nice et j'ai 500/200 pas de problème. voir mon article à la page 74 pour savoir comment le faire dans l'interface graphique à 2.4 de pfsense

“Option modifiers”
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 13 décembre 2017 à 07:22:12
Ah je savais pas, je prenais pour acquis que si je voyais 6 dans wireshark c'etait bon (j'ai bien mis 6 dans l'interface graphique, quand j'ai cree les vlan).

Je vais voir ce soir , sans utiliser l'override de fichier de conf et en mettant les infos comme decrit en page 74.
Le dhcp v6 est obligatoire ou je peux dans un premier temps faire que l'ipv4 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 13 décembre 2017 à 07:24:23
ipv6 est optionnel
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 13 décembre 2017 à 12:57:39
Bonjour à tous,

Tout d'abord, je tenais à remercier les membres de ce forum pour leurs contributions au remplacement de la Livebox ce qui est loin d’être une cure de jouvence.

En effet, malgré les obligations d’interopérabilité imposées aux opérateurs (article D98-10 du code des postes), cela semble compliqué d’envisager de prendre le premier matériel disponible sur internet et de profiter pleinement de sa connexion sans rencontrer de nombreuses difficultés.

Heureusement pfSense étant par nature très flexible et adaptable, il permet de dépasser tout cela. Je profite donc de ce poste pour rassembler les divers éléments remontés à travers cette discussion (cela servira aux futurs candidats).

Cette configuration a été réalisée à l’aide de pfSense 2.4.2
Il faut dans un premier temps récupérer les binaires de dhclient et dhcp6c au dernier poste de Nivek1612 https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg486745/#msg486745 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg486745/#msg486745)

Récupérer un client scp (WinSCP par exemple) et penser à activer l'accès à pfSense via SSH depuis le menu System/Advanced/Admin Access

Il faut ensuite remplacer le fichier dhclient sous /sbin et dhcp6c sous /usr/local/sbin (attention aux droits appliqués au fichiers par défaut 0555)

Ensuite tout se passe au niveau de l'interface graphique :
1° Créer un VLAN 832
2° Changer l'assignation de l'interface WAN et lui affecter le VLAN comme nouvelle interface (détaillé par Mastah ici https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/msg442355/#msg442355 (https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/msg442355/#msg442355))
3° Se rendre sur l'interface WAN et rentrer l'ensemble des options citées par Nivek1612 https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg489840/#msg489840 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg489840/#msg489840) à savoir

Sous send options dhcp-class-identifier "sagem", user-class "+FSVDSL_livebox.Internet.softathome.Livebox3", rfc3118-auth [login fti en HEXA]Pour la conversion du login en HEXA se rendre sur cette page https://jsfiddle.net/kgersen/45zudr15/embedded/result/ (https://jsfiddle.net/kgersen/45zudr15/embedded/result/)

Sous Request options subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth
Sous Option modifiers send-interface "[Interface WAN]", vlan-id 832, vlan-pcp 6
Sous Send Option pour DHCPv6 ia-pd 0, raw-option 6 00:0b:00:11:00:17:00:18, raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33, raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d, raw-option 11 [login fti en HEXA]
Penser à régler le préfix delegation ainsi que les options associées

Reste à faire :
Trouver une solution pour prioriser les requêtes DHCPv6 avec un COS à 6 (dépend de sa localisation)
-Soit affecter cette priorité sur le VLAN mais provoque une bride au niveau du débit d'upload
-Ou installer un switch manageable entre le pfSense et l'ONT pour modifier la priorité comme expliqué ici https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348 (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348)

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 13 décembre 2017 à 13:48:01
- Pourquoi dans mon cas l'option 90 n'est pas conforme a ce que j'ai pu lire, suis je un cas isole ?
Non, on en a déjà parlé dans d'autres sujets, mais normalement la version "courte" (sans le truc aléatoire après le fti/xxxxx dont le but je pense est de forcer un changement d'adresse IP ;) ) est sensée encore fonctionner. En tout cas elle fonctionne toujours chez moi.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 13 décembre 2017 à 18:28:33

Reste à faire :
Trouver une solution pour prioriser les requêtes DHCPv6 avec un COS à 6 (dépend de sa localisation)
-Soit affecter cette priorité sur le VLAN mais provoque une bride au niveau du débit d'upload
-Ou installer un switch manageable entre le pfSense et l'ONT pour modifier la priorité comme expliqué ici https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348 (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348)

Ou utilisez ce PR pour définir le Prio dans l'interface graphique

https://github.com/pfsense/pfsense/pull/3862

patch commit id

https://github.com/pfsense/pfsense/commit/6b8680a.patch

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 14 décembre 2017 à 13:37:07
Bonjour Nivek1612,

Merci beaucoup !
Fonctionnel du premier coup  ;D

Il faut penser à télécharger le package System Patches au préalable bien entendu :P
Pour la suite je crois que je ne vais pas chercher à remplacer le téléphone de la Livebox vu que le proxy sipproxd_orange est basé sur le fonctionnement de l'application Livebox Phone et que son arrêt est prévu le 01/01/2018.

Pour la TV vu la performance de la planche de skateboard qui sert de décodeur je m’en passerai. La TNT ça marche direct sans faire 50 bidouilles pour recevoir une image. En plus si j'ai bien compris, une bonne partie des chaines sont chiffrées via Viaccess. Espérer regarder la télé sur PC, on peut oublier :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 21 décembre 2017 à 12:21:18
Bonjour,

   J'ai eu une mise a jour Livebox à 3h00 du matin cette nuit. La livebox est branchée derrière le pfsense (pour récupérer le wifi et le tel). Elle n'arrive pas à se connecter, alors qu'avant pas de soucis. Sauriez-vous si Orange a modifié des options DHCP ou un truc du genre ?

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 21 décembre 2017 à 17:37:31
https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg505695/#msg505695

Apparemment la Livebox attend une option supplèmentaire (125).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 21 décembre 2017 à 18:31:04
Hello !

   Un grand merci, ca marche avec l'ajout de l'option 125 ! Internet Wifi + tel + TV !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 21 décembre 2017 à 19:54:41
Je rebondi sur l'option 125, pour memoire j'arrive a recup des ip sur 832/838 et mon internet est a debit reduit (30Mb/s vs 400Mb/s) et tv qui ne marche pas.

J'ai fais un wireshark sur les DHCP qui rentre dans l'ONT (avec box et avec pfsense) pour comparer, voici les resultats (pas tres bien presente, mais j'ai verifie chaque octet)

Outre les options qui sont pas tout a fait les meme (pfsense en envoie en trop : 12 et 50) et qui manque (mais que j'ai rajoute sans avoir d'amelioration)
Il y a le TTL, DSCP et le bootp flags, est ce valeurs importantes ? (les checksum ca me parait "normal" que ca soit different)

De meme j'ai desactive DHCPv6 sur pfsense, est ce possible que je sois bride a cause de ca ?

J'ai enleve le CPU des causes possibles de mon bridages car lors de mes tests il ne depasse jamais 5% d'utilisation, et si je monte pfsense en routeur derriere la box, il tiens tres bien le debit de 400 Mb/s

Merci pour vos commentaires.


DHCP 832
Differences : BOX/PF

Taille totale 438/450
Ethernet 2 : OK
801.Q : OK
IPv4 :
   DSCP (differentiated services codepoint : CS6 (0xc0) - Unknow (0x10)
   header checksum
   taille 420/432
   TTL 64/128
UDP :
   checksum
Bootstrap protocol :
   transaction ID
   second elapsed 1/0
   bootp flags 0x8000 / 0x0000
    Options : Rq : pas le meme ordre !
      53 : OK
      55 (par req list) : missing on pfsense : 15 (Domain name) / 120 (SIP server) / 125 (V/I vendor specific info) (-3 de longueur du paquet) => Corrige mais meme constat
                60 : OK
      61 : OK
      77 : OK
      90 : OK (plus complique que fti/<login> ... longueur 70 en tout et contiens fti/<login>
      255 : OK
      12 : envoye que par pfsense ... contiens pfsense (+9 de longueur du paquet)
        50 : envoye que par pfsense : ma precedente ip internet (+6 de longueur du paquet)
      

DHCP 838
Differences : BOX/PF   

Taille totale 357/370
Ethernet 2 : OK
801.Q : OK
IPv4 :
   DSCP (differentiated services codepoint : CS6 (0xc0) - Unknow (0x10)
   header checksum
   taille 420/432
   TTL 64/128
UDP :
   checksum
Bootstrap protocol :
   transaction ID
   second elapsed 1/51
   bootp flags 0x8000 / 0x0000
       Options : Rq : pas le meme ordre !
      53 : OK
      55 : pfsense contiens en trop 42 (ntp servers) et 72 (default www server) (+2 de longueur de paquet)
      57 : Pas envoye par pfsense (-4 de longueur de paquet)
      60 : OK
      61 : OK
      77 : OK
      255 : OK
      12 : envoye que par pfsense .... contiens pfsense (+9 de longueur du paquet)
                50 : envoye que par pfsense : ma precedente ip vlan838 (10.x.x.x) (+6 de longueur du paquet)
   
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 21 décembre 2017 à 20:00:58
Ce qui est important, c’est la priorité 802.1p sur le VLAN 832 qui doit être à 6 pour DHCP et que pour DHCP, parce que si le traffic normal est en priorité 6 alors le débit sera très réduit.

Pour la TV (VOD), tout le traffic sur 838 doit être en priorité 4, pour la TV (direct), priorité 5 pour tout le traffic sur 840.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 22 décembre 2017 à 02:15:00
Oui j'ai bien verifie ca j'ai utilise le lien page 74 pour definir les priorites a savoir :

- 4 et 5 pour 838 et 840 dans la page des vlan (le 832 etant vide)
- et le vlan-pcp a 6 dans le panel DHCP du vlan832.

Je confirme que je n'ai pas d'ip si je mets une autre priorite sur le 832 et le 838
En monitorant les paquets j'ai bien 0 pour le 832 sauf le DHCP qui est bien a 6. Mais j'ai quand meme un debit reduit.

J'en ai profite pour regarder la priorite du traffic avec la livebox sur ma ligne, ca correspond bien a ce qui est dis.
Le seul truc de bizarre c'est que j'ai vu avec la livebox installe c'est sur le VLAN 840 , j'ai bien 5 en priorite sauf pour les paquets TV (les ADP, j'imagine que c'est le flux tv car ils sont majoritaires) qui eux sont en priorite 4 sur ma livebox play.


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 25 décembre 2017 à 14:33:43
Ils cassent vraiment le cul à Orange ... A croire qu'ils le font exprès... Les standard ça existe pas pour les huîtres...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 25 décembre 2017 à 15:40:05
Évidemment qu’il le font exprès. Ils veulent que les clients utilisent leur box et pas autre chose.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 14 janvier 2018 à 08:35:37
Je vois que ça a pas mal progressé depuis la version 2.4.
J'ai donc refais toute ma configuration et je me demandais s'il était possible d'avoir une IPv6 sur la partie WAN plutôt que de déléguer le /56 au LAN.
En effet sur le LAN j'utilise le DHCPv6 de pfsense pour attribuer des IP privés puis je fais du NPT ce qui me permet d'avoir une configuration Multi WAN avec de l'IPv6.
Cette configuration fonctionne bien avec Free ou des tunnel brocker.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 15 janvier 2018 à 11:36:57
Bonjour à tous,

Je vais être fibré ce jeudi, par un tech orange et j'ai quelques questions ..
J'ai actuellement en switch un Cisco 2960G

Normalement, le tech d'orange, doit me filer un ONT et la livebox pour l'offre Zen, je brancherais la livebox juste pour être sur d'avoir le signal et que mon offres fonctionne à 100% puis je vais la viré pour mettre orange sur mon routeur pfsense ou j'ai actuellement SFR et FREE en dualwan le tout via VLan pour n'avoir qu'un seul cable ethernet pour pfsense.

je me pose la question, si je mets le sfp d'orange dans mon 2960g suis-je obligé de sortie avec un nouveau cable pour aller sur pfsense ou bien je peux crée un vlan pour le transporté vers pfsense par le seul cable actuel qu'a mon routeur?!
en réfléchissant, je pense que c'est pas trop possible , vu qu'orange transport déja des vlan sur son cable pour le net et la tv ( je n'ai besoin que de du net d'ailleurs, je n'ai pas pris le décodeur )

Mais j'ai besoin de confirmation et d'info pour savoir si possible ou non ..
Aprés sur mon pfsense j'ai une 2 carte réseau donc dans le pire je peux au moins me passé de l'ont d'orange pour mettre la sfp au cul du switch resortir en ethernet et aller sur pfsense 

ça question bête mais bon.. lol
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Kish le 15 janvier 2018 à 14:30:20
majax,

Je pense que tu peux mutualiser tes ports pfsense mais il faudra que tu rajoutes switchs entre ton pfsense et l'ONT pour sortir tes vlans sur deux ports.

Quand à mettre le SFP d'orange dans ton switch, ça ne fonctionnera pas sans bidouille, Cisco n'accepte que les SFP Cisco. Ca me parait délicat de flasher le SFP pour le faire accepter par le Cisco. Les SFP Orange sont enregistrés sur leurs équipements. Peut-être coté ios...

Ca me parrait plus simple d'ajouter des interfaces sur ton pfsense.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 15 janvier 2018 à 14:41:18
Offre Livebox FTTH Zen ?

Si oui, alors c'est même pas la peine de se poser la question du SFP... Pour l'offre ZEN, c'est une LB3 qui est fournie. La LB3 n'a pas de cage SFP, donc c'est un ONT "classique" (avec sortie Ethernet) externe qui sera fourni.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 15 janvier 2018 à 14:49:57
Offre Livebox FTTH Zen ?

Si oui, alors c'est même pas la peine de se poser la question du SFP... Pour l'offre ZEN, c'est une LB3 qui est fournie. La LB3 n'a pas de cage SFP, donc c'est un ONT "classique" (avec sortie Ethernet) externe qui sera fourni.

Ouép Zen :)
cela reste un ONT classique ? du coup le sfp je peux le mettre dans n'importe quelle ONT si je dit pas de bétise ..

majax,

Je pense que tu peux mutualiser tes ports pfsense mais il faudra que tu rajoutes switchs entre ton pfsense et l'ONT pour sortir tes vlans sur deux ports.

Quand à mettre le SFP d'orange dans ton switch, ça ne fonctionnera pas sans bidouille, Cisco n'accepte que les SFP Cisco. Ca me parait délicat de flasher le SFP pour le faire accepter par le Cisco. Les SFP Orange sont enregistrés sur leurs équipements. Peut-être coté ios...

Ca me parrait plus simple d'ajouter des interfaces sur ton pfsense.

Hum, j'ai un doute sur ce que tu dis, j'ai déja bossé avec des cisco et ils acceptent d'autres marques de sfp et ça fonctionne, aprés je peux me tromper ..
par contre je comprends pas trop ce que tu dis, avec la mutualisation des ports pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jma64 le 15 janvier 2018 à 17:30:06

cela reste un ONT classique ? du coup le sfp je peux le mettre dans n'importe quelle ONT si je dit pas de bétise ..


Non, on ne met pas un SFP dans un ONT, l'ONT n'en a pas besoin.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 15 janvier 2018 à 17:44:43
arf donc les ONT d'orange n'ont aucun SFP :( moi qui me faisais une joie lol
j'aurais du prendre l'offre du dessus .. mais bon c'est en attendant que FREE me donne la fibre..
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: minuscheri le 24 janvier 2018 à 09:19:55
Bonjour à tous,

Tout d'abord je tiens à remercier chacun des contributeurs de ce fil pour les informations fournies qui permettent à des gens comme moi d'arriver à leurs fins !

J'ai suivi les instructions de ce fil pour mettre en place un routeur pfsense (version 2.4.2) qui récupère une IP Orange en DHCP.

J'ai tout d'abord paramétré l'IPv4 : impeccable
J'ai ensuite voulu ajouter l'IPv6, et là j'ai un comportement qui me surprend : j'ai bien le comportement attendu en IPv6 (mes postes clients ont une adresse et une connectivité Internet IPv6) mais quand l'IPv6 est activé, je n'ai plus de connectivité en IPv4. J'ai bien toujours mon IPv4 sur le WAN mais aucun poste client, ni le routeur, n'arrive à se connecter à un hôte IPv4 (échec du ping google.fr en spécifiant IPv4).

Quand je désactive IPv6 sur l'interface WAN et que je reboote le routeur (un Renew sur l'interface ne suffit pas), tout revient dans l'ordre sur IPv4.

Je mets ci-dessous les screen de ipv6-test.com dans les deux situations.

Ne sachant pas quels screens de configuration de mon pfsense mettre, je n'en mets pas pour l'instant mais je les mettrai à la demande.

Merci d'avance pour votre aide,
Sylvain
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Aize147 le 24 janvier 2018 à 09:37:00
Cela ne marche plus/pas, VLAN 832 tagged sur le WAN (pour moi em1 sur WAN et em0 sur LAN), fichier de conf overrided dans l'interface WAN DHCP avec tous les bons paramètres* (* : changés avec ma config d'interfaces). Puis j'ai essayé d'inverser par la suite, c'est pareil.

Le fichier est bien rempli, aucunes erreurs j'ai vérifié à 20 reprises si il manquait un espace, un point-virgule, une lettre. Mon ID en héxa est correcte.

Mais lors de up l'interface, dans les logs système DHCP de pfSense, la requête "DHCPDISCOVER" reste sans réponses (avec plusieurs essais d'ailleurs).

J'ai tenté pendant 3h de config, mais sans succès, par contre le PPPoE marche, mais je souhaite monter l'interface WAN sur du DHCP.

Et j'ai bien pris le binaire de dhclient sur le thread principal, celui du "Orange.zip".

Droits en 777 pour dhclient et le .conf

pfSense Version : 2.4.2

Bonjour à tous,

Tout d'abord je tiens à remercier chacun des contributeurs de ce fil pour les informations fournies qui permettent à des gens comme moi d'arriver à leurs fins !

J'ai suivi les instructions de ce fil pour mettre en place un routeur pfsense (version 2.4.2) qui récupère une IP Orange en DHCP.

J'ai tout d'abord paramétré l'IPv4 : impeccable
J'ai ensuite voulu ajouter l'IPv6, et là j'ai un comportement qui me surprend : j'ai bien le comportement attendu en IPv6 (mes postes clients ont une adresse et une connectivité Internet IPv6) mais quand l'IPv6 est activé, je n'ai plus de connectivité en IPv4. J'ai bien toujours mon IPv4 sur le WAN mais aucun poste client, ni le routeur, n'arrive à se connecter à un hôte IPv4 (échec du ping google.fr en spécifiant IPv4).

Quand je désactive IPv6 sur l'interface WAN et que je reboote le routeur (un Renew sur l'interface ne suffit pas), tout revient dans l'ordre sur IPv4.

Je mets ci-dessous les screen de ipv6-test.com dans les deux situations.

Ne sachant pas quels screens de configuration de mon pfsense mettre, je n'en mets pas pour l'instant mais je les mettrai à la demande.

Merci d'avance pour votre aide,
Sylvain

Comment tu as procédé ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: minuscheri le 24 janvier 2018 à 09:59:40
Comment tu as procédé ?

Pour l'IPv4 :
- Remplacement de dhclient dans /sbin
- Priorité du VLAN 832 à 0 dans pfsense (par défaut)
- Configuration de l'interface que j'ai appelée ORANGE_DHCP sur le VLAN 832 géré par pfsense (dans mon cas em2.832) dans l'interface graphique comme indiqué au post de nivek1612 en page 74 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg489840/#msg489840 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg489840/#msg489840))

Pour l'IPv6 :
- Remplacement de dhcp6c dans /usr/local/sbin
- Tag en COS 6 des paquets DHCP selon les instructions de ce post : https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348 (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348), adaptées à mon switch HP 1920-8G situé en amont de mon pfsense ;
- Configuration de l'interface ORANGE_DHCP sur le VLAN 832 dans l'interface graphique comme pour l'IPv4 ;

En gros j'ai tout fait comme tu décris ...
Sylvain
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Aize147 le 24 janvier 2018 à 16:46:59
Cela ne marche toujours pas, je vois vraiment pas le problème pourtant :

(https://i.gyazo.com/cc183a46dea42e0e791942af6e6956dc.jpg)

(https://i.gyazo.com/6b5131fea95a19b306373573909f3e70.jpg)

(https://i.gyazo.com/b02554e196c4e14ce11c78da4e056b6d.jpg)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 24 janvier 2018 à 17:01:18
Je m'émisse pour répondre..
J'ai mis la fibre d'orange sur mon pfsense, sans la livebox il y a une semaine.

J'ai suivi pas mal de tuto. je suis parti sur la même config que toi mais ça n'aller pas..
 
J'ai viré la ligne " options modifiers " et j'ai mis la prio 6 dans la conf du vlan direct et hop j'ai du mon ip et le net .j'ai pas encore fait l'ipv6 mais par contre.

voila si ça peut aider !

edit: par contre j'ai fait ma conf que sur l'interface, j'ai modifier aucun fichier systeme
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Aize147 le 24 janvier 2018 à 17:34:21
Merci beaucoup ça a fonctionné, en changeant juste la priorité du VLAN 832.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 24 janvier 2018 à 23:13:08
Bonjour,

Vu que le problème est corrigé en modifiant la priorité sur le vlan, avez vous bien appliqué le commit id 6b8680a comme évoqué par Nivek page 79 ?
Le fait de changer la priorité sur le vlan ne bride t'il pas la vitesse d'upload ?

Pour moi c'était une des conséquences  :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 24 janvier 2018 à 23:15:29
Bonjour,

Vu que le problème est corrigé en modifiant la priorité sur le vlan, avez vous bien appliqué le commit id 6b8680a comme évoqué par Nivek page 79 ?
Le fait de changer la priorité sur le vlan ne bride t'il pas la vitesse d'upload ?

Pour moi c'était une des conséquences  :(

tu parle de l'ipv6 ou v4 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 24 janvier 2018 à 23:17:52
Ce commit est pour ipv6  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 24 janvier 2018 à 23:18:59
marche pas encore pour moi l'ipv6 :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 24 janvier 2018 à 23:28:18
Oups dans les explications de la page 79, j'ai omis de citer la page 70 et 71 et l'option track interface pour configurer le LAN en ipv6  ::)

https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470585/#msg470585 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470585/#msg470585)
https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470609/#msg470609 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470609/#msg470609)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: minuscheri le 25 janvier 2018 à 09:13:28
Bonjour à tous,

Je reviens sur mon message d'hier. En fait, quand j'active simultanèment l'IPv4 et l'IPv6, mon routeur a bien Internet en IPv4 ET en IPv6, mais par contre les postes clients sur mon LAN n'ont que de l'IPv6 et plus d'IPv4 : si sur un poste local je fais ping6 google.fr, j'ai bien une réponse, mais si je fais ping 8.8.8.8, je n'ai aucune réponse.

Qu'est-ce qui pourrait clocher dans la configuration pfsense et provoquer cela ?
Ci-dessous le résultat sur ipv6-test.com en me connectant à Internet depuis mon routeur (via un poste sur le LAN et un tunnel SSH).

EDIT : C'est résolu, c'était un problème de patch appliqué sur le fichier filter.inc en suivant les instructions de nwks dans ce post : https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg460738/#msg460738 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg460738/#msg460738) qui me semblent être obsolètes sur pfsense 2.4.2 étant donné que j'ai viré les modifs et que ça marche à présent.

Bonne journée à tous,
Sylvain
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 26 janvier 2018 à 12:44:09
Bonjour,

Suite au indication de aize147, j'ai enfin mon dhcp ipv4(vlan 832) qui reçois une adresse ip et l'internet marche par contre l'internet est bridé aussi bien en upload quand download j'ai lu qu'il fallait mettre un patch  afin d'effectuer des changement ma question comment appliqué ce patch??

merci d'avance
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: bixouille le 26 janvier 2018 à 14:48:19
Bonjour,

je cherchais comment mettre un pfsense à la place de ma livebox et je suis tombé sur ce forum. Beaucoup de gens motivés, ça fait plaisir.
Je cherche juste à faire marcher internet, je me fiche de la téléphonie/télévision.
Je débute pas mal dans tout ça, j'ai essayé d'appliquer le tuto : https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/

Sachant que j'ai une offre Fibre Orange PRO. Je n'obtiens aucun résultat, pas de connexion à la fibre Orange.

J'ai pris quelques captures d'écran, je mets juste les liens et non les images pour ne pas trop flooder.
Interface Assignments : http://chupasux.free.fr/interface_assignments.jpg
PPPs : http://chupasux.free.fr/ppps.jpg
PPPs edit : http://chupasux.free.fr/ppps_edit.jpg
VLAN : http://chupasux.free.fr/vlans.jpg
VLAN edit : http://chupasux.free.fr/vlans_edit.jpg

Logs PPPOE : http://chupasux.free.fr/logs.jpg

Si quelqu'un a le temps de jeter un coup d'oeil, ça serait sympa, d'avance merci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 26 janvier 2018 à 15:53:13
Bonjour
Bonjour,

je cherchais comment mettre un pfsense à la place de ma livebox et je suis tombé sur ce forum. Beaucoup de gens motivés, ça fait plaisir.
Je cherche juste à faire marcher internet, je me fiche de la téléphonie/télévision.
Je débute pas mal dans tout ça, j'ai essayé d'appliquer le tuto : https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/

Sachant que j'ai une offre Fibre Orange PRO. Je n'obtiens aucun résultat, pas de connexion à la fibre Orange.

J'ai pris quelques captures d'écran, je mets juste les liens et non les images pour ne pas trop flooder.
Interface Assignments : http://chupasux.free.fr/interface_assignments.jpg
PPPs : http://chupasux.free.fr/ppps.jpg
PPPs edit : http://chupasux.free.fr/ppps_edit.jpg
VLAN : http://chupasux.free.fr/vlans.jpg
VLAN edit : http://chupasux.free.fr/vlans_edit.jpg

Logs PPPOE : http://chupasux.free.fr/logs.jpg

Si quelqu'un a le temps de jeter un coup d'oeil, ça serait sympa, d'avance merci.

Je vois que tu utilises le plus  simple le pppoe donc je vais répondre. je ne sais pas sur quel version tu es je suppose que tu es sur la dernière release de pfsense 2.4.2-p1

Supprime l'interface wan-pppoe affecte ta connection ppp directement à ton infertace wan (petite fléche sur la droite) vérifie que tu as bien décoché les options "Block private networks and loopback addresse" et  "Block bogon networks" et si tu as bien tapé ton identifiants et ton mot de passe tu devrais avoir  internet

ah oui aussi vérfie que tu utilises le dns forwarder sinon ça ne marche pas


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: bixouille le 26 janvier 2018 à 16:21:35
Bonjour
Je vois que tu utilises le plus  simple le pppoe donc je vais répondre. je ne sais pas sur quel version tu es je suppose que tu es sur la dernière release de pfsense 2.4.2-p1

Supprime l'interface wan-pppoe affecte ta connection ppp directement à ton infertace wan (petite fléche sur la droite) vérifie que tu as bien décoché les options "Block private networks and loopback addresse" et  "Block bogon networks" et si tu as bien tapé ton identifiants et ton mot de passe tu devrais avoir  internet

ah oui aussi vérfie que tu utilises le dns forwarder sinon ça ne marche pas

Je te remercie pour ta réponse.
J'utilise bien la dernière version, j'ai oublié de le préciser.

J'ai donc viré le wan-pppoe et j'ai affecté la connection pppoe directement à l'interface wan. J'ai mis en enable le dns forwarder (qui rentrait en conflit avec le dns resolver que j'ai désactivé du coup, je ne sais pas si j'ai bien fait).
Cela me donne les mêmes logs, un timeout...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Aize147 le 26 janvier 2018 à 16:22:03
Bonjour,

Suite au indication de aize147, j'ai enfin mon dhcp ipv4(vlan 832) qui reçois une adresse ip et l'internet marche par contre l'internet est bridé aussi bien en upload quand download j'ai lu qu'il fallait mettre un patch  afin d'effectuer des changement ma question comment appliqué ce patch??

merci d'avance

http://wiki.csnu.org/index.php/Fibre_orange_en_DHCP_avec_routeur_pfsense#Sp.C3.A9cificit.C3.A9s_de_l.27infrastructure_orange (http://wiki.csnu.org/index.php/Fibre_orange_en_DHCP_avec_routeur_pfsense#Sp.C3.A9cificit.C3.A9s_de_l.27infrastructure_orange)

Par contre je ne vois pas comment séparer les paquets DHCP avec les autres sur pfSense, comme décrit dans le paragraphe "Spécificités de l'infrastructure Orange".

(https://i.gyazo.com/172052f1b227fac5056cbe8cb3f32db3.png)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 26 janvier 2018 à 17:18:28
Ou utilisez ce PR pour définir le Prio dans l'interface graphique

https://github.com/pfsense/pfsense/pull/3862

patch commit id

https://github.com/pfsense/pfsense/commit/6b8680a.patch

Ici nivek1612 parlent d'un patch je ne sais pas appliqué ce patch dans ma version pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Aize147 le 26 janvier 2018 à 18:14:10
Je crois que le patch dont tu parles n'est en réalité que juste pour le problème avec l'IPv6 et non pas l'IPv4.

Et comme je le disais, je ne vois pas comment séparer les paquets entres eux selon la requête émise dans le VLAN 832.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 26 janvier 2018 à 19:51:59
Je crois que le patch dont tu parles n'est en réalité que juste pour le problème avec l'IPv6 et non pas l'IPv4.

Et comme je le disais, je ne vois pas comment séparer les paquets entres eux selon la requête émise dans le VLAN 832.

Moi ci c'est ça je reviens à pppoe

as-tu réussi à faire les paramétres pour la tv
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: NikcHalden le 27 janvier 2018 à 13:27:50
Je remarque depuis quelque temps, que mon débit a grave baissé depuis septembre étant fibré. Je tournais avant sur du 759 Mbps descendant et 240 Mbps ascendant.
Maintenant je suis sur du descendant à 320.05 Mbps et ascendant à 4.61 Mbps. J'ai quasiment divisé par deux mon débit... C'est plus l'upload qui est embêtant.
Sinon je reste sur de l'ipv4 pour le moment et je tourne sur la 2.4.2-RELEASE-p1 de pFsense qui est directement relié a l'ONT.
Au niveau de la configuration a par le dhclient que j'ai changé, j'ai appliqué les configurations de base pour le vlan 832, le reste m'intéresse pas.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 27 janvier 2018 à 14:11:22
J'ai essayé de passer de PPPoE à DHCP (IPv4) aujourd'hui mais sans succès, je ne reçois pas d'IP de DHCP.
J'utilise pfSense 2.4.2 p1, j'ai remplacé les binaires dhclient / dhcp6c, créé vlan832 prio 6 et ajouté les options dhcp:

dhcp-class-identifier "sagem", user-class "+FSVDSL_livebox.Internet.softathome.Livebox3", rfc3118-auth 00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX

subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth

send-interface "igb0", vlan-id 832, vlan-pcp 6

Ai-je manqué quelque chose?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 27 janvier 2018 à 15:48:06
J'ai essayé de passer de PPPoE à DHCP (IPv4) aujourd'hui mais sans succès, je ne reçois pas d'IP de DHCP.
J'utilise pfSense 2.4.2 p1, j'ai remplacé les binaires dhclient / dhcp6c, créé vlan832 prio 6 et ajouté les options dhcp:

dhcp-class-identifier "sagem", user-class "+FSVDSL_livebox.Internet.softathome.Livebox3", rfc3118-auth 00:00:00:00:00:00:00:00:00:00:66:XX:XX:XX:XX:XX

subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth

send-interface "igb0", vlan-id 832, vlan-pcp 6

Ai-je manqué quelque chose?

test de viré " send-interface " igb0", vlan-id 832, vlan-pcp 6 "
et de mettre la prio sur le vlan directement.

moi sans les fichier dhclient modifié ça fonctionne
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 27 janvier 2018 à 16:51:30
J'ai esayer, avec l'ancien dhclient, toujours aucune IP :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 27 janvier 2018 à 17:18:08
tu passe par un switch ou direct sur ton pfsense pour la fibre ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 27 janvier 2018 à 18:12:51
Direct sur l'ONT

Je suis client Orange Pro si ça change quelque chose?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 27 janvier 2018 à 21:03:52
Orange Pro avec IP fixe ?

Si oui, alors pas de DHCP, PPPoE obligatoire (à cause de l'IP fixe).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 27 janvier 2018 à 23:03:39
Oui c'est ça... au moins je sais pour quoi ça marche pas!
merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 29 janvier 2018 à 12:02:50
Hello,

Je me prépare à passer ma LB4 derrière mon pfSense (pour éviter le double NAT et profiter des joies de l'IPv6).
Je reçois le switch et le boitier TP-LINK SFP demain, petite question en attendant, vu les infos contradictoires : le remplacement des binaires dhclient et dhcp6c sont toujours nécessaires (proche de Paris) sur du pfSense 2.4.2 ?

Certains disent que oui, d'autres que non... je pense que le dhclient n'est plus nécessaire (les prios DHCP IPv4 à 6 seront gérées par le switch), mais je ne sais pas pour le dhcp6c.

Merci pour votre aide :)

EDIT : J'ai finalement installé le switch (le boitier TP-Link n'étant pas nécessaire, le Switch MikroTik gérant parfaitement le SFP Orange).
Seul problème, impossible d'avoir une IP sur mon pfSense. Pas de réponse aux DHCP DISCOVER...
J'ai tenté avec le dhclient original (pfSense 2.4.2 étant censé fonctionner sans vu que j'ai un Switch qui gère les prios DHCP) et le modifié, aucun changement.

J'ai mirror la connexion entre le SFP et la Livebox, et j'ai noté quelques différences :
 - Mon userclass est "+FSVDSL_livebox.Internet.softathome.Livebox4" et pas "+FSVDSL_livebox.Internet.softathome.Livebox3" (vu que j'ai une LB4, logique)
 - Mon ID de connexion est bien plus long que juste "fti/xxxxxx". J'ai lu que c'était normal, et que le court fonctionnait quand même. J'ai repris la section entière "Authentication Information" en hex, séparée par des ":" en paramètre pfSense (cf. captures), ça marche pas mieux que la version courte.

Pourtant rien n'y fait, que ce soit avec la config fournie par le tuto ou la mienne dumpée de Wireshark, pas d'IP sur le WAN...
J'ai aussi joint la conf du switch, des fois que mes ACL pour gérer les prios ne soient pas bonnes (l'adresse Mac est cachée est celle de l'interface WAN du pfSense). J'ai suivi celle de ce tuto : http://wiki.csnu.org/index.php/Fibre_orange_en_DHCP_avec_routeur_pfsense. Le reste de la conf est forcèment bon, puisque ça fonctionne avec la LB4.

Si quelqu'un a une idée brillante, je suis preneur... Merci ! :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 01 février 2018 à 15:52:36
Hello,

   Pourrais tu envoyer un screenshot de toute la partie "lease requirements and requests" car ce qu'il y a plus bas est important.

De plus :
- J'ai "rfc3118-auth" et non "option-90" dans "Send options" et avec la version longue du fti.
- J'ai "subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth" (sans les guillemets) dans "Requests Options"

Dis nous si ca marche.

Cdt
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 01 février 2018 à 16:07:29
J'ai finalement réussi à le faire fonctionner en réessayant avec le binaire dhclient fourni, et en settant bien toutes les "request-options" et les prios DHCP sur 6 via la GUI pfSense. Le "rfc3118-auth" est (de ce que j'ai compris) équivalent à "option-90", mais le binaire dhclient fourni avec la 2.4.2 ne comprend pas "rfc3118-auth" (et vice-versa, le binaire de remplacement ne fonctionne pas avec "option-90").

Je pense que les ACL du switch MikroTik ne sont pas bonnes, et que du coup les prios DHCP ne passent pas sur 6 sans le faire au niveau du pfSense. Si quelqu'un a des idées pour des ACL qui fonctionnent, ça m'intéresse (vu que le binaire dhclient risque de sauter à chaque update du pfSense...).

Sinon, au niveau de l'IPv6, est-ce que quelqu'un a un guide "définitif" ? J'ai du mal à comprendre comment affecter un "/64" à chacun de mes réseaux, et je ne suis pas sûr de bien récupérer un "/56" par WAN (patch prios DHCPv6 appliqué et client dhcpv6 modifié installé).

Merci pour ton aide, EC !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 17:03:12
Bonjour

Actuellement Je suis en forfait open orange

je fonctionne actuellement avec le schéma suivant ont-pfsense et  seulement l'internet marche en dhcp ipv4 (vlan832) en débit réduit (upload/download)

Ma première question est la suivante j'ai lu qu'il fallait absolument mettre un switch entre l'ont et pfsense afin de régler les problèmes priorités n'y-a-t-il pas d'autres solution

Ma deuxième question j'aimerais de simplifié la solution j'aimerais faire  le schéma suivant: ont-pfsense-lan
                                                                                                                                                                  -livebox-tv orange+téléphonie
pfsense géra la connexion  internet
la livebox géra  la tv orange et la téléphonie

comment je peux mettre  une telle solution?

Merci d'avance de vos proposition
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 17:38:03
Bonjour,

Je t'invite à lire la page 79, qui contient un petit guide très utile. De manière générale, juste pour Internet, pas besoin de switch, juste remplacer le binaire dhclient et appliquer les prios selon le guide.
Pour passer la LB4 (ou 3, c'est très similaire) derrière le pfSense, je t'invite à lire mon post : https://lafibre.info/remplacer-livebox/lb4-derriere-pfsense/
J'ai réussi à faire fonctionner le tout, mais c'est pas parfait (pas réussi à config les prios DHCP depuis le switch comme j'aurais voulu) et j'ai pas encore d'IPv6, mais ça fonctionne.

Si tu as des questions, n'hésite pas.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 18:52:11
Ou utilisez ce PR pour définir le Prio dans l'interface graphique

https://github.com/pfsense/pfsense/pull/3862

patch commit id

https://github.com/pfsense/pfsense/commit/6b8680a.patch

Je pense que tu parles de ceux-ci pour les priorités justement je ne sais pas comment l'installer?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 18:54:05
Non, ça c'est pour l'IPv6. Tout est indiqué dans le post page 79 pour l'IPv4, y compris le remplacement des binaires.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 18:59:27
Bonjour à tous,

Tout d'abord, je tenais à remercier les membres de ce forum pour leurs contributions au remplacement de la Livebox ce qui est loin d’être une cure de jouvence.

En effet, malgré les obligations d’interopérabilité imposées aux opérateurs (article D98-10 du code des postes), cela semble compliqué d’envisager de prendre le premier matériel disponible sur internet et de profiter pleinement de sa connexion sans rencontrer de nombreuses difficultés.

Heureusement pfSense étant par nature très flexible et adaptable, il permet de dépasser tout cela. Je profite donc de ce poste pour rassembler les divers éléments remontés à travers cette discussion (cela servira aux futurs candidats).

Cette configuration a été réalisée à l’aide de pfSense 2.4.2
Il faut dans un premier temps récupérer les binaires de dhclient et dhcp6c au dernier poste de Nivek1612 https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg486745/#msg486745 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg486745/#msg486745)

Récupérer un client scp (WinSCP par exemple) et penser à activer l'accès à pfSense via SSH depuis le menu System/Advanced/Admin Access

Il faut ensuite remplacer le fichier dhclient sous /sbin et dhcp6c sous /usr/local/sbin (attention aux droits appliqués au fichiers par défaut 0555)

Ensuite tout se passe au niveau de l'interface graphique :
1° Créer un VLAN 832
2° Changer l'assignation de l'interface WAN et lui affecter le VLAN comme nouvelle interface (détaillé par Mastah ici https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/msg442355/#msg442355 (https://lafibre.info/remplacer-livebox/tuto-orange-particulier-dhcp-orange-pro-pppoe-tv-tel-0-materiel-orange/msg442355/#msg442355))
3° Se rendre sur l'interface WAN et rentrer l'ensemble des options citées par Nivek1612 https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg489840/#msg489840 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg489840/#msg489840) à savoir

Sous send options dhcp-class-identifier "sagem", user-class "+FSVDSL_livebox.Internet.softathome.Livebox3", rfc3118-auth [login fti en HEXA]Pour la conversion du login en HEXA se rendre sur cette page https://jsfiddle.net/kgersen/45zudr15/embedded/result/ (https://jsfiddle.net/kgersen/45zudr15/embedded/result/)

Sous Request options subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth
Sous Option modifiers send-interface "[Interface WAN]", vlan-id 832, vlan-pcp 6
Sous Send Option pour DHCPv6 ia-pd 0, raw-option 6 00:0b:00:11:00:17:00:18, raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33, raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d, raw-option 11 [login fti en HEXA]
Penser à régler le préfix delegation ainsi que les options associées

Reste à faire :
Trouver une solution pour prioriser les requêtes DHCPv6 avec un COS à 6 (dépend de sa localisation)
-Soit affecter cette priorité sur le VLAN mais provoque une bride au niveau du débit d'upload
-Ou installer un switch manageable entre le pfSense et l'ONT pour modifier la priorité comme expliqué ici https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348 (https://lafibre.info/remplacer-livebox/switch-gs108tv2-pour-prendre-en-charge-la-cos-devant-les-routeurs/msg323348/#msg323348)

alors si c'est ceux-ci déja appliqué :
dhcp ipv4 marche avec débits bridées aussi bien upload quand download
dhcp ipv6 ne marche pas (pas grave)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 19:01:14
Si tu as remplacé le binaire dhclient  par celui fourni dans /sbin (et non /usr/local/sbin) et bien set "Options modifiers" comme défini, ça ne devrait pas être bridé. Vérifie que ça a bien été fait.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 19:21:45
J'ai viré la prio sur l'interface du vlan comme tu peux voir (test débit ci-joint) rien n'a voir avec ce que  j'avais  en pppoe environ(250mo en down et en up 150mo) mais les temps de réponses sont plus intérressants
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 19:23:10
Il ne faut PAS de prio sur le VLAN, mais suivre le guide (remplacement du dhclient + options modifiers). Si tu mets la prio sur le VLAN -> débit diminué.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 19:26:15
J'ai enlevé les prio sur le vlan et j'ai rebooté  pfsense

voila mes options modifiers:
send-interface "em0", vlan-id 832, vlan-pcp 6
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 19:27:18
Le binaire dhclient a bien été remplacé dans /sbin ?

Va dans "System Logs" -> "DHCP" et screen.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 19:30:25
Feb 2 19:07:29 dhclient 29572 Interface em0.832 attached to bpf for receiving
Feb 2 19:07:29 dhclient 29572 Registering sending interface: em0
Feb 2 19:07:29 dhclient 29572 VLAN ID: 832, VLAN PCP: 6
Feb 2 19:07:29 dhclient 29572 Interface em0 attached to bpf for sending
Feb 2 19:07:29 dhclient 29572 DHCPREQUEST on em0.832 to 255.255.255.255 port 67
Feb 2 19:07:30 dhcpd Internet Systems Consortium DHCP Server 4.3.6
Feb 2 19:07:30 dhcpd Copyright 2004-2017 Internet Systems Consortium.
Feb 2 19:07:30 dhcpd All rights reserved.
Feb 2 19:07:30 dhcpd For info, please visit https://www.isc.org/software/dhcp/
Feb 2 19:07:30 dhcpd Config file: /etc/dhcpd.conf
Feb 2 19:07:30 dhcpd Database file: /var/db/dhcpd.leases
Feb 2 19:07:30 dhcpd PID file: /var/run/dhcpd.pid
Feb 2 19:07:30 dhcpd Internet Systems Consortium DHCP Server 4.3.6
Feb 2 19:07:30 dhcpd Copyright 2004-2017 Internet Systems Consortium.
Feb 2 19:07:30 dhcpd All rights reserved.
Feb 2 19:07:30 dhcpd For info, please visit https://www.isc.org/software/dhcp/
Feb 2 19:07:30 dhcpd Wrote 1 leases to leases file.
Feb 2 19:07:30 dhcpd Listening on BPF/em1/00:90:0b:34:f7:11/192.168.7.0/24
Feb 2 19:07:30 dhcpd Sending on BPF/em1/00:90:0b:34:f7:11/192.168.7.0/24
Feb 2 19:07:30 dhcpd Sending on Socket/fallback/fallback-net
Feb 2 19:07:30 dhcpd Server starting service.
Feb 2 19:07:33 dhclient 29572 DHCPREQUEST on em0.832 to 255.255.255.255 port 67
Feb 2 19:07:44 dhclient ARPSEND
Feb 2 19:07:46 dhclient ARPCHECK
Feb 2 19:07:47 dhclient BOUND
Feb 2 19:07:47 dhclient Starting add_new_address()
Feb 2 19:07:47 dhclient ifconfig em0.832 inet 90.92.176.162 netmask 255.255.248.0 broadcast 90.92.183.255
Feb 2 19:07:47 dhclient New IP Address (em0.832): 90.92.176.162
Feb 2 19:07:47 dhclient New Subnet Mask (em0.832): 255.255.248.0
Feb 2 19:07:47 dhclient New Broadcast Address (em0.832): 90.92.183.255
Feb 2 19:07:47 dhclient New Routers (em0.832): 90.92.176.1
Feb 2 19:07:47 dhclient Adding new routes to interface: em0.832
Feb 2 19:07:47 dhclient /sbin/route add default 90.92.176.1
Feb 2 19:07:47 dhclient Creating resolv.conf
Feb 2 19:07:49 dhcpd Internet Systems Consortium DHCP Server 4.3.6
Feb 2 19:07:49 dhcpd Copyright 2004-2017 Internet Systems Consortium.
Feb 2 19:07:49 dhcpd All rights reserved.
Feb 2 19:07:49 dhcpd For info, please visit https://www.isc.org/software/dhcp/
Feb 2 19:07:49 dhcpd Config file: /etc/dhcpd.conf
Feb 2 19:07:49 dhcpd Database file: /var/db/dhcpd.leases
Feb 2 19:07:49 dhcpd PID file: /var/run/dhcpd.pid
Feb 2 19:07:49 dhcpd Internet Systems Consortium DHCP Server 4.3.6
Feb 2 19:07:49 dhcpd Copyright 2004-2017 Internet Systems Consortium.
Feb 2 19:07:49 dhcpd All rights reserved.
Feb 2 19:07:49 dhcpd For info, please visit https://www.isc.org/software/dhcp/
Feb 2 19:07:49 dhcpd Wrote 1 leases to leases file.
Feb 2 19:07:49 dhcpd Listening on BPF/em1/00:90:0b:34:f7:11/192.168.7.0/24
Feb 2 19:07:49 dhcpd Sending on BPF/em1/00:90:0b:34:f7:11/192.168.7.0/24
Feb 2 19:07:49 dhcpd Sending on Socket/fallback/fallback-net
Feb 2 19:07:49 dhcpd Server starting service.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 19:34:26
A priori ta requête DHCP est bien en priorité 6. Le VLAN 832 est bien en priorité 0 (par défaut), sans switch devant ? Bizarre que tu aies un débit diminué avec ça.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 19:36:44
oui il n'y a pas de switch entre l'ont et le pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 19:45:58
Si le binaire dhclient a bien été remplacé et la priorité VLAN définie à 0, c'est peut-être juste ton boîtier qui est trop peu puissant ? Ton pfSense tourne sur quoi ?
Le CPU est à combien pendant les speedtests ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 21:54:59
https://www.osnet.eu/fr/shop/appliances/firewall-fwa-3025 (https://www.osnet.eu/fr/shop/appliances/firewall-fwa-3025)

voici mon matériels

Je n'ai jamais vu le cpu a plus 20%
et la ram a plus 5%
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 21:58:17
Le CPU paraît un peu léger. As-tu essayé de le brancher derrière la Livebox, et faire un speedtest, histoire d'être sûr que ça ne vient pas de là ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 02 février 2018 à 22:04:24
https://www.osnet.eu/fr/shop/appliances/firewall-fwa-3025 (https://www.osnet.eu/fr/shop/appliances/firewall-fwa-3025)

voici mon matériels

Je n'ai jamais vu le cpu a plus 20%
et la ram a plus 5%

On dirai qu'on a le meme probleme de debit malgre les prio mise correctement. Je n'ai pas pas encore trouve de solution (j'ai fait quelques post sur les 10 dernieres pages). Si tu trouve une solution, je suis tres interesse.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 22:07:43
Même question : as-tu testé le routeur derrière la Livebox, histoire d'être sûrs qu'il est seulement capable de router à cette vitesse-là ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 22:11:13
Même question : as-tu testé le routeur derrière la Livebox, histoire d'être sûrs qu'il est seulement capable de router à cette vitesse-là ?

en pppoe (vlan835) j'obtiens des pointes à 290mo/s en down et en up à environ 150mo/s

donc problème matériel je ne pense pas
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 22:12:51
Si tu as un switch capable de mirroring, il faudrait faire un dump Wireshark des requêtes DHCP entre la LB et l'ONT, et entre pfSense et l'ONT, histoire de voir que tout est bien défini et respecté.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 02 février 2018 à 22:13:54
Même question : as-tu testé le routeur derrière la Livebox, histoire d'être sûrs qu'il est seulement capable de router à cette vitesse-là ?

Oui c'est ma config actuelle, j'ai le pfsense en routeur derriere la box, il tiens sans aucun soucis un debit a 500 Mb/s (j'ai la CM supermicro avec le CPU pentium N3700, il ne depasse pas 10%)
Pour les requete DHCP j'ai recup les paquet DHCP et compare (voir mon post page 80) et j'ai pas vu de difference justifiant le soucis

Pour moi c'est un mystere, je regarde de temps en temps quand j'ai le temps.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 22:18:41
Ton dump est difficilement visible, mais tu as bien la prio à 6 uniquement sur les paquets DHCP et pas les autres ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: trap16 le 02 février 2018 à 22:22:01
Oui j'ai fait un port mirror pour regarder le traffic entre l'ONT et le pfsense, j'ai pu constater que sur le vlan832 seul mes requete dhcp sont en prio6, tout le reste est a 0
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 02 février 2018 à 22:24:33
Si tu as un switch capable de mirroring, il faudrait faire un dump Wireshark des requêtes DHCP entre la LB et l'ONT, et entre pfSense et l'ONT, histoire de voir que tout est bien défini et respecté.

switch capable de mirroring= switch layer 2

aussi ma lb4 a été configuré avec l'ont intégré faut-il la reparamétré sur le port wan?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 02 février 2018 à 22:37:09
Tous les switches L2 managés sont capables de mirroring (en tous cas, je n'en ai jamais vu sans).

Tu peux utiliser le port WAN SFP ou RJ45 (via convertisseur) indépendamment, ça ne change rien.

Sinon, quelqu'un pourrait me montrer sa conf IPv6 ? J'ai suivi celle de la page 79, mais j'ai une erreur de syntaxe dans la conf, visiblement à cause de "ia-pd 0", et si je le retire, ça ne marche pas mieux...
Pareil au niveau des ACL, si qqun a des suggestions pour le switch MikroTik qui m'éviteraient d'avoir à remplacer le binaire dhclient après chaque update, je suis preneur :D.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 03 février 2018 à 15:16:27
Petite question en passant, vous n'avez pas tester de partir d'un pfsense stock , mettre la prio sur le vlan 832 dans pfsense ou bien sur le wan avec l'interface graphique  et  :

Citer
Sous send options
Code: [Sélectionner]
dhcp-class-identifier "sagem", user-class "+FSVDSL_livebox.Internet.softathome.Livebox3", rfc3118-auth [login fti en HEXA]
Pour la conversion du login en HEXA se rendre sur cette page https://jsfiddle.net/kgersen/45zudr15/embedded/result/

Sous Request options
Code: [Sélectionner]
subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, rfc3118-auth

??

pour ma part, j'avais commencer à mettre le fichier modifier de dhclient puis j'ai vu que ça merdé trop, j'ai remis le normale, puis fait un config normal vu que les "bug" dhclient avais était régler pour la dernière version si je dit pas de connerie.

aprés je parle que de l'ipv4, j'ai pas fait l'ipv6 pour le moment.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 03 février 2018 à 15:49:24
Techniquement, ça fonctionne, mais quand on met la prio sur le VLAN, toutes les requêtes ont la priorité 6, ce qui provoque une (très grosse) perte de débit. L'idéal, ayant un MikroTik capable de gérer les priorités et ACL devant le pfSense, de le faire gérer les requêtes DHCP pour leur passer la priorité 6, mais la configuration que j'y ai mise (screen plus haut) ne fonctionne pas...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 03 février 2018 à 16:12:20
J'ai failli le faire avec mon switch netgear et au final je l'ai pas fait. mais mon ont est connecté au switch et le vlan est repris sur le pfsense ..
J'ai deux wan orange/free et mon pfsense n'a qu'un cable rj45 ..
donc peut être que le fait que je ne passe pas par une carte reseau dédié a l'ont a une influence ou non .. je ne sais pas trop

aprés j'avais un débit trés faible au début de ma config et aprés quelque test avec et sans des options pour le dhcp j'ai eu mes 100méga aller/retour
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 03 février 2018 à 16:13:49
Du 100/100 ça ressemble beaucoup à un bridage (encore que, ton up est très correct comparé aux gens avec la prio 6 partout habituellement). J'ai une ligne 1000/250, j'aimerais garder ce débit dans la mesure du possible :).
Je vais réessayer de jouer avec les ACLs, voir ce que ça donne.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 03 février 2018 à 16:41:17
oui tu m'etonne aprés j'ai choisi de n'avoir que 100/100 lol pas besoin de plus ..

Bon courage en tout cas
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 03 février 2018 à 18:27:10
Ok, j'ai finalement réussi à avoir de l'IPv4 DHCP avec le binaire dhclient natif.

J'ai dû modifier la config du MikroTik (C'est l'ACL en deuxième ligne qui gère la prio). Si je set l'Ethertype à 800 (ou 0800), ça ne fonctionne pas. Pareil si je mets le protocol à 17 (UDP), si je set l'adresse Mac source (pourtant correcte) ou même si je spécifie le VLAN source, ça ne fonctionne pas non plus. Je ne sais pas trop s'il s'agit un bug firmware, mais ça fonctionne comme ça, et ça ne devrait à priori impacter que le DHCP, donc ça convient à peu près.

J'ai aussi dû modifier "rfc3118-auth" en "option-90" sur pfSense 2.4.2.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 03 février 2018 à 19:33:46
Attention, il est possible que le RENEW DHCP ne soit pas en priorité 6 avec ces ACL: Il n'est pas broadcasté (destination 255.255.255.255), mais envoyé directement au serveur DHCP d'Orange (destination l'IP de ce serveur)...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 03 février 2018 à 19:48:15
Oh, merci, c'est bon à savoir. J'ai mis ":67" à la place de "255.255.255.255:67", ça devrait le faire ! :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 04 février 2018 à 01:14:31
Bonjour à tous,

Merci Hakujou d'avoir lu mon guide ;), plutôt sommaire mais surtout là pour rassembler un peu les éléments du thread :P
Étrange pour Eckeagle ce bridage surtout sur la partie download. La priorité intervient surtout sur l'upload mais il peu y avoir un problème sur les TCP ACK par exemple dans ce cas là.

Une idée peut être ;D, je sais que j'ai dû supprimer le fichier dhclient avant de pouvoir charger son remplaçant sous WinSCP. Le patch doit toujours être appliqué avant la sortie de la version 2.4.3 de pfsense. Le bug a été remonté ici pour info https://redmine.pfsense.org/issues/7425 (https://redmine.pfsense.org/issues/7425) et expliqué là pour le détail https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg331413/#msg331413 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg331413/#msg331413).
Il faut faire attention à la version de pfsense également (uniquement x64 si je me souviens bien)

Sinon j'ai moi même une question. Souhaitant déployer un VPN IPSEC en IPv6, sur quelle interface peut on l'assigner sachant que le prefix delegation attribue les adresses routables sur le LAN uniquement et que le WAN est configuré en DHCPv6 pour la connexion sans disposer d'une IPv6 routable (autre que fe80...).
Pour info, j'ai pu configurer avec succès une DMZ avec IPv6 statique comprise dans le pool /56 fournit par Orange. Je ne sais pas si c'est la piste à privilégier ? Une idée :-\
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 04 février 2018 à 01:22:09
Merci à toi pour l'avoir rédigé, surtout :)

Je n'ai justement pas compris le rapport entre le bug rapporté et la nécessité de remplacer le dhclient. Pour moi l'option 77 c'est le User-class, non ? En 2.4.2 avec le binaire natif l'option semble être envoyée, puisque j'arrive à avoir une IP (dès l'instant où les priorités sont définies par le switch en amont). J'ai plus l'impression que le problème du binaire dhclient natif est de ne pas supporter les options de priorité, non ?

Pour l'IPv6, je serais incapable de t'aider, je n'arrive moi-même pas à le configurer... (D'ailleurs si tu peux me partager ta configuration complète, je suis preneur :D )
En revanche, de ce que j'ai compris, il y a moyen de prendre le préfixe "/56" d'Orange et de le séparer en "/64" par réseau, non ? C'est du moins ce que j'ai lu quelque part... Auquel cas tu pourrais sans doute affecter une IPv6 à l'interface WAN et monter ton tunnel.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 04 février 2018 à 01:49:51
En fait c'est ce qu'explique nwks, la gestion du pcp pour passer la priorité à 6 sur les requêtes DHCP et éviter de changer la priorité sur tout le VLAN 832 ce qui entraîne une perte de débit donc oui il faut toujours le faire pour l'instant  :'(.

Autrement pour l'option 77, je n'ai pas cherché à savoir si cela avait été corrigé vu que le suivi de bug n'est toujours pas clos ni commenté :(

Enfin pour IPv6 oui on peut utiliser les 256 subnet /64 mais seul le LAN dispose du prefix delegation (comprendre autoconfiguration en fonction du suffixe fournit par l'opérateur). Pour les autres interfaces, c'est config statique avec le risque de perdre la connexion si le suffixe est modifié. Xor le détaillait d'ailleur sur son blog https://x0r.fr/blog/58 (https://x0r.fr/blog/58) et le procédé est détaillé pour une connexion chez OVH ici https://osnet.eu/fr/content/tutoriels/pfsense-en-ipv6-sur-un-lien-dsl-ovh (https://osnet.eu/fr/content/tutoriels/pfsense-en-ipv6-sur-un-lien-dsl-ovh)

Le problème dans tout cela c'est que sur le WAN, IPv6 est configuré en DHCPv6 pour obtenir les infos de la part d'Orange mais aucune adresse n'est affectée sur cette interface. kgersen le détail ici https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470580/#msg470580 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470580/#msg470580)

Pour la config, j'ai ajouté beaucoup de choses ::) notamment des certificats let's encrypt et un tunnel ikev2. Il faudrait que je nettoie mon fichier xml pour cela. :-\
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 04 février 2018 à 08:14:59
Le problème dans tout cela c'est que sur le WAN, IPv6 est configuré en DHCPv6 pour obtenir les infos de la part d'Orange mais aucune adresse n'est affectée sur cette interface
Non, ce n'est pas du DHCP6, c'est du SLAAC.

Ceci dit, en IPv6, bien que les IP soient affectées aux interfaces, en pratique elles sont affectées à la machine. Ca explique pourquoi il est possible de pinguer une adresse IPv6 depuis le routeur même si son interface WAN ne dispose pas d'adresse de scope Global.

Du coup il doit être possible de monter un VPN IPSEC en IPv6 sur Internet dont le endpoint local est l'adresse "attribuée" à l'interface LAN du routeur.

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 04 février 2018 à 11:02:56
Tellbipo, ce que je disais, c'est que du coup le ticket n'a pas grand chose à voir avec le problème de priorités. Le ticket semble avoir été résolu puisque l'option 77 est bien envoyée avec le binaire natif. Quant à savoir quand est-ce qu'on pourra préciser une priorité et un VLAN sur dhclient sans patch, je n'en ai aucune idée... (ni même si c'est prévu).

Mon problème pour IPv6, c'est qu'apparemment, si je spécifie "ia-pd 0" dans ma conf IPv6 côté WAN, ça fail au niveau du parsing :
"/var/etc/dhcp6c_wan.conf:2 IA_PD (0) is not defined
failed to parse configuration file"

Je pense que c'est pour ça que je n'arrive pas à avoir de préfixe, mais je n'ai aucune idée de pourquoi j'ai cette erreur (mon dhcp6c est bien remplacé).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 04 février 2018 à 17:36:42
Étrange ce que vous dites Zoc concernant la configuration SLAAC  ???
Nivek1612 a d’ailleurs posté une capture d'une requête DHCPv6 concernant la récupération de la configuration réseau auprès d'Orange https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg465092/#msg465092 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg465092/#msg465092).

Autrement bonne remarque concernant l'utilisation de l'adresse LAN, après vérification cela fonctionne bien pour l'accès à l'interface Web et la réponse au ping ICMPv6. N'ayant pas un second accès IPv6 sous la main, difficile de vérifier le fonctionnement du VPN mais je pense que cela doit être bon ;D

Sinon pour Hakujou, je peux refaire une config from scratch et retirer les infos de connexion du fichier de conf. Je pense avoir terminé mes tests de toute façon, raison pour laquelle je travaillais avec pfsense  8). Au passage Microsoft ne se foule pas trop concernant la gestion d'IKEv2 sous Windows (si cela intéresse kroko a remonté d'excellentes remarques ici https://forum.pfsense.org/index.php?PHPSESSID=5j121oh2huqiab8meshp029oh4&topic=127457.msg704054#msg704054 (https://forum.pfsense.org/index.php?PHPSESSID=5j121oh2huqiab8meshp029oh4&topic=127457.msg704054#msg704054))
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 04 février 2018 à 17:47:48
La capture de nivek1612 montre une requête DHCP6-PD dont le seul rôle est l'attribution d'un préfixe /56. Chez Orange il n'y a pas de DHCP6 Stateless, ni Statefull qui permettrait d'attribuer une IPv6 à une interface.

Après, c'est au routeur d'en faire ce qu'il en veut. Il est d'ailleurs tout à fait possible de sacrifier un /64 entier pour attribuer une adresse IPv6 à l'interface WAN (voir à "lo"). Ce n'est pas ce que la Livebox fait, et c'est pour cette raison que les tutos actuels pour l'IPv6, que ce soit sur PfSense ou EdgeOS, n'attribuent pas d'IPv6 à l'interface WAN. C'est de plus inutile en pratique...

Sinon, je confirme que la route par défaut IPv6 est transmise par Orange dans un paquet "Router Advertisement" (Que j'ai abusivement appelé SLAAC, mais en pratique il n'y a pas de diffusion de préfixe donc ce n'est pas du SLAAC).


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 04 février 2018 à 17:57:44
Étrange ce que vous dites Zoc concernant la configuration SLAAC  ???
Nivek1612 a d’ailleurs posté une capture d'une requête DHCPv6 concernant la récupération de la configuration réseau auprès d'Orange https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg465092/#msg465092 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg465092/#msg465092).

Autrement bonne remarque concernant l'utilisation de l'adresse LAN, après vérification cela fonctionne bien pour l'accès à l'interface Web et la réponse au ping ICMPv6. N'ayant pas un second accès IPv6 sous la main, difficile de vérifier le fonctionnement du VPN mais je pense que cela doit être bon ;D

Sinon pour Hakujou, je peux refaire une config from scratch et retirer les infos de connexion du fichier de conf. Je pense avoir terminé mes tests de toute façon, raison pour laquelle je travaillais avec pfsense  8). Au passage Microsoft ne se foule pas trop concernant la gestion d'IKEv2 sous Windows (si cela intéresse kroko a remonté d'excellentes remarques ici https://forum.pfsense.org/index.php?PHPSESSID=5j121oh2huqiab8meshp029oh4&topic=127457.msg704054#msg704054 (https://forum.pfsense.org/index.php?PHPSESSID=5j121oh2huqiab8meshp029oh4&topic=127457.msg704054#msg704054))

C'est le gros problème avec IKEv2, il n'y a pas deux appareils avec le même support d'échanges de clés... Mais bon, quand ça fonctionne, ça fonctionne à peu près bien ! :)
Si ça te tente de refaire la conf IPv6 from scratch pour éventuellement voir d'où vient mon pb, ça serait super sympa :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 04 février 2018 à 18:04:17
Merci Zoc d'avoir apporté ces précisions. Mon commentaire citant le post de Kgersen allait dans ce sens ;).
D'ailleur quand je parlais de DHCPv6 sur l'interface WAN, il s'agit surtout du réglage imposé sur cette interface comme illustré ici https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470609/#msg470609 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470609/#msg470609)

Concernant l'attribution d'une IPv6 sur le WAN, c'est juste un vieux réflexe de travail en IPv4 et de l'utilisation du VPN sur cette interface à cause du NAT  ;D
Il faut s'y faire, les adresses routables sur internet en IPv6 finissent sur le LAN donc faut arrêter de penser que WAN :P

Pour répondre à Hakujou et IKEv2, cela marche vraiment bien sous Windows et Android une fois que l'on a toutes les infos pour bien faire  8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 04 février 2018 à 18:33:24
Bon finalement en repartant d'une config from scratch, je viens de trouver la solution  :-[
Sous Send Option pour DHCPv6 et l'utilisation de l'option 11, j'ai utilisé directement la capture des données envoyées par la Livebox et pas uniquement le login converti en hexa. Pour le coup, la chaine est beaucoup plus longue et je me demande si elle n'inclurait pas le mot de passe de connexion sous une forme hachée quelconque ?
D’ailleurs cetipabo en parle ici https://lafibre.info/remplacer-livebox/tv-sur-le-vlan-840-ne-fonctionne-plus/msg511398/#msg511398 (https://lafibre.info/remplacer-livebox/tv-sur-le-vlan-840-ne-fonctionne-plus/msg511398/#msg511398)
Le début de chaîne est identique pour ma part sauf après 3c:12:6e derriere les xxx rouges
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 04 février 2018 à 18:57:35
J'ai toujours la même erreur :
"/var/etc/dhcp6c_wan.conf:2 IA_PD (0) is not defined
failed to parse configuration file"

Tu as bien le "ia-pd" dans ta conf ? Ton "System Logs" au niveau DHCP a cette erreur ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 04 février 2018 à 19:30:11
Comme promis, la config fonctionnelle de mon côté anonymisée.
Toute la config est par défaut login admin password pfsense pour le reste
Pour les interfaces rl0 -> WAN, rl1 -> LAN
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 04 février 2018 à 20:34:12
C'est bon, ça fonctionne. Avec login long et reboot du routeur, j'ai enfin une IPv6... Dommage qu'on puisse pas faire de la délégation automatiquement sur plusieurs réseaux.
Un grand, grand merci pour ton aide, Tebillpo !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 05 février 2018 à 11:53:22
J'ai fini de rédiger un guide complet sur mon Wiki interne, du coup je le partage ici en pdf, pour ceux qui seraient intéressés. Avec ça vous aurez la LB4 (adaptable facilement pour la 3) derrière votre pfSense, avec TV et Tél. fonctionnels.
Je pars du principe que votre fibre arrive sur le port SFP du switch, que le port 1 est inutilisé (utile pour le mirroring). Le pfSense est sur le port 3, la LB4 sur le port 2, l'interface "FakeWAN" sur le port 4 et le LAN sur le port 5.

Niveau matériel, il vous faudra juste un switch RB260GS de MikroTik et votre box pfSense avec trois interfaces (WAN, FWAN et LAN).
Si vous avez une LB3, remplacez SFP par "port 1" et branchez votre ONT sur le port 1. Dans la section IPv4, remplacez "Livebox4" par "Livebox3" (même si à priori, ça ne change rien).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 16 février 2018 à 19:50:59
Bonjour

j'ai mis entre mon ont et mon pfsense un switch cisco small bunisess sg200 8 port

j'ai configuré la façon suivant

port 1 : ont tagging vlan 832, vlan 838,vlan 840 avec prio 6
port 2 : le port wan pfsense tagging vlan 832, vlan 838,vlan 840 avec prio 6

cette installation marche

maintenant je n'arrive pas à connecter en mème la livebox et pfsense

si quelqu'un peut m'aider à configurer le switch merci d'avance
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: majax le 24 février 2018 à 16:00:53
Bonjour à tous,
Cela fait quelque temps que ma config est en fonction.

Mais j'ai un soucis, j'ai ma connexion fibre qui saute .. je doit aller dans interface et cliqué sur "renew" .. c'est embêtant !
Votre connexion est stable pour vous ? ou vous avez fait un script pour que le bail dhcp ce renouvelle tout seul ou autre ? pour faire un déco reco ?

merci d'avance :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 26 février 2018 à 10:21:41
Bonjour

Aprés avoir suivi un peu prés suivi le tuto suivant:https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/ (https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/)

J'arrive à monté le vlan 832 en prio 6 (l'internet marche) et le vlan 838 en prio 4( je reçois une ip)

Ce que je ne comprends pas c'est la confiuration ip fixe du vlan 840? Si quelqu'un peut m'expliquer ce qu'il a fait merci d'avance

ma box  tv directement connecter à mon pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 26 février 2018 à 14:01:58
Techniquement il n'y a pas besoin d'IP du tout sur le VLAN 840, car il n'y a que du multicast qui y passe. En pratique, igmp-proxy refuse de démarrer si l'interface n'a pas d'adresse IP. Donc on lui attribue une adresse IP quelconque (mais qui ne correspond à aucun réseau local).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 26 février 2018 à 17:40:34
Byzarre aprés configuration de l'igmp-proxy j'ai aucune chaine

Je referais un test jeudi ou vendredi   a-t-il une histoire de prio?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: eckeagle le 09 mars 2018 à 20:58:05
Bonjour

La box tv ne marche toujours pas .Si quelqu'un veut bien m'aider merci d'avance

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 31 mars 2018 à 12:20:46
Paris, aujourd'hui 31 mars 2018 (peut-être hier aussi ?) le DHCP ipv6 ne fonctionne plus.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 31 mars 2018 à 12:44:33
Don't panic

C'est arrivé à plusieurs reprises, à plusieurs personnes et à plusieurs endroits et c'est revenu après quelques jours.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 31 mars 2018 à 12:45:51
Maj de pfsense, 2.4.3
La partie dhcp ne semble toujours pas prendre en compte l'option 77, il faut remplacer le binaire
La partie dhcpv6, aillant un problème sur paris ... Je ne peux trop dire. Par contre le binaire à changé de taille et fait exactement celle du binaire à remplacer.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Mastah le 31 mars 2018 à 12:46:45
Don't panic

C'est arrivé à plusieurs reprises, à plusieurs personnes et à plusieurs endroits et c'est revenu après quelques jours.

Je panic pas ^^
Je transmet l'info simplement, peut-être que d'autre personne cherche à savoir si c'est un changement de config orange ou un pb local.

https://redmine.pfsense.org/issues/7425 déplacé pour la 2.4.4 ... :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 15 avril 2018 à 14:06:35
IPv6 toujours down chez vous ? J'ai eu le malheur de faire des changements de conf (incluant l'IPv6) et malgré le fait que pfSense m'ait affiché de temps en temps une IPv6, aucune réponse nulle part, et après quelques reboots, plus d'IPv6 du tout.
J'habite dans le 77, à ~50km de Paris.

EDIT: Il s'avère que j'ai bien une IP, qui arrive juste tardivement. En revanche, rien ne fonctionne sur IPv6...
EDIT2: J'ai rien dit, c'est revenu. Il y a quand même pas mal de problèmes...

EDIT3: Les problèmes viennent bien de ma conf. Si j'assigne une IPv6 à mes deux autres interfaces (hors LAN), l'IPv6 ne fonctionne plus. Problème, si je laisse la prefix-delegation uniquement sur LAN, elle choppe une IP, mais pas les PC du réseau (je pense que le RA se désactive totalement faute d'interface avec IP statique et que les PC de mon LAN ne trouvent donc plus d'IPv6). Un peu d'aide ? Les IP assignées aux deux autres interfaces font pourtant bien partie du même /56 que l'IP obtenue par PD sur LAN... Orange bloque-t-il toutes les IP hors du /64 maintenant ? Cette méthode fonctionnait bien avant.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Proph@ne le 30 juin 2018 à 08:53:01
Bonjour,

j'utilise pfsense 2.4.3, j'ia bien une ipv4, pour ipv6, faut-il remplacer le binaire ?
si oui avec quel version j'en ai essayé plusieurs mais ca ne me semble pas fonctionnel..

Merci d'avance !!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Tebillpo le 03 juillet 2018 à 22:03:24
Bonjour Proph@ne,

Oui il faut toujours remplacer le binaire. Vous le trouverez sur le post de Nivek ici : https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg486745/#msg486745 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg486745/#msg486745)
J'ai résumé les modifications à faire ici https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg504069/#msg504069 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg504069/#msg504069)

Il faudra également paramétrer le track interface ipv6 comme détaillé ici :
https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470585/#msg470585 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470585/#msg470585)
https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470609/#msg470609 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg470609/#msg470609)

Pour l'option 11, il faut récupérer les informations envoyées par la Livebox -> le plus simple étant de brancher un PC sur l'interface WAN de la Livebox avec Wireshark démarré.

Le plus rapide au final revient à prendre le fichier de config suivant et de l'adapter à son routeur : https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg517911/#msg517911 (https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg517911/#msg517911)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Proph@ne le 03 juillet 2018 à 22:42:52
Ah merci, je vais tester cela d'ici fin de semaine, merci pour ta réponse !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Proph@ne le 05 juillet 2018 à 18:50:26
bonjour,
J'avance petit a petit, j'ai une ip sur l'interface wan en fe80..
mais rien sur l'interface Lan.
j'ai pourtant il me semble bien configurer le tracking sur l'interface LAN/

des idées ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 05 juillet 2018 à 18:57:09
fe80 c'est une adresse Link Local... Toutes les interfaces réseau en ont normalement une automatiquement dès que IPv6 est activé sur l'interface.

Impossible d'obtenir la moindre connectivité avec ça. Chez Orange, les IPv6 de portée globale (les seules qui permettent d'aller sur Internet) commencent par 2a01.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Proph@ne le 05 juillet 2018 à 19:10:27
ah il me semblait avoir vu que l'on prenait une fe80 sur le wan et ensuite une 2a01 sur l'interface lan..
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Flo_77 le 05 juillet 2018 à 19:13:59
Bonsoir,

je ne suis pas trop expert ipv6 mais la logique voudrait que ce soit l'interface WAN qui reçoit l'IPv6, ensuite c'est avec la configuration qu'on souhaite donner qu'on attribue l'ipv6 côté local.
Hâte d'être fibré pour pouvoir ajouter ma contribution sur ce topic  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 05 juillet 2018 à 19:15:01
Non, toutes les interfaces capables de faire de l'IPv6 (y compris le WAN) auront une adresse de portée "lien local" (fe80....).

Comme son nom l'indique, une adresse de portée lien local n'est pas routable et ne peut donc permettre de communiquer qu'avec des équipements sur le même lien (le même LAN quoi). C'est pour cette raison qu'il n'y a pas besoin d'adresse de portée globale sur l'interface WAN: Le routeur d'Orange est sur le même LAN que l'interface WAN du routeur pfSense.


Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 05 juillet 2018 à 19:15:58
la logique voudrait que ce soit l'interface WAN qui reçoit l'IPv6
Inutile, et gaspille un /64 pour l'usage d'une seule IPv6...

Les liens inter routeurs se satisfont très bien d'adresses de portée locale.

Je vais rappeler, au cas où, que Orange fait du DHCP6-PD (préfix délégation), pas du DHCP6 (qui n'attribuerait qu'une seule adresse IPv6). Le résultat d'une requête DHCP6-PD c'est un préfixe (un /56 en l'occurrence). Ensuite il faut se débrouiller avec la configuration du routeur pour attribuer un /64 pris parmi les 255 disponibles (2^8, 8 = 64-56) a/aux interfaces coté LAN, d'attribuer une IPv6 du /64 à l'interface du routeur, et de mettre en place les annonces "Router Advertisement" sur ces interfaces pour que les postes clients découvrent à leur tour leur préfixe.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Flo_77 le 05 juillet 2018 à 19:20:31
Intéressant, merci pour les précisions! ;) Faut que je me documente davantage sur l'IPV6.
D'ailleurs le monsieur en charge du déploiement passe chez moi dans 1h pour prospecter ses offres, apres toutes ces années d'attente! 8)

Citer
Je vais rappeler, au cas où, que Orange fait du DHCP6-PD (préfixation délégation), pas du DHCP6 (qui n'attribuerait qu'une seule adresse IPv6). Le résultat d'une requête DHCP6-PD c'est un préfixe (un /56 en l'occurrence). Ensuite il faut se débrouiller avec la configuration du routeur pour attribuer un /64 pris parmi les 255 disponibles (2^8, 8 = 64-56) a/aux interfaces coté LAN, d'attribuer une IPv6 du /65 à l'interface du routeur, et de mettre en place les annonces "Router Advertisement" sur ces interfaces pour que les postes clients découvrent à leur tour leur préfixe.

Parfait ça!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 05 juillet 2018 à 19:23:55
Bon, après, je n'ai pas de pfSense, je ne peux pas aider beaucoup plus :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Flo_77 le 05 juillet 2018 à 19:27:06
Sur le principe, ça doit rester assez similaire entre les différents routeurs  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Proph@ne le 09 juillet 2018 à 07:34:13
Bonjour,
Ca y est c'est enfin fonctionnel( je n'avais pas bien configuré l'option 11); avec une ip de TYPE fe80 sur l'interface WAN et une 2a01 sur l'interface LAN.
Merci pour votre aide !

Cdt,
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: fredlubrano le 22 août 2018 à 13:19:27
bonjour,

Pour info le dernier snap de la version 2.4.4, comporte les correctif :

Add the GUI support to set the VLAN Priority for the DHCP requests.

Ticket #7425

Demandes liées
Bug #7425: dhclient not sending option 77

https://redmine.pfsense.org/issues/7425
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Edtech le 26 août 2018 à 17:04:03
Bonjour,

J'essaie vainement de configurer le DHCPv6 de mon routeur. Je suis sur la version 2.4.4 de ce jour (j'étais en 2.4.3_1 auparavant) et j'ai suivi à peu près toutes les indications données ici.

Pour le moment, sans changer quoi que ce soit au niveau des binaires de pfsense, je suis connecté via DHCP en IPv4.

Voilà le détail pour l'IPv4 et qui donc fonctionne :

Type de configuration IPv4 : DHCP
Dans Configuration du client DHCP, j'ai coché Configuration avancée.
Dans Préréglages, j'ai mis sur Paramètre pfSense par défaut.
Dans Envoyer les options, j'ai mis directement :

dhcp-class-identifier "sagem"
user-class "+FSVDSL_livebox.Internet.softathome.Livebox4" (j'ai essayé aussi avec Livebox3, ça ne change rien).
option-90 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2F:xx:xx:xx:xx:xx:xx:xx.

J'ai mis en options de requêtes : subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90 (mais avec ou sans, ça ne change rien, ça fonctionne !).

Hélas, pour l'IPv6 ça bloque. Déjà, dans le journal du DHCP6, j'ai une erreur de parsing dès que j'ajoute une option.
Aug 26 16:30:45 dhcp6c 20780 /var/etc/dhcp6c_wan.conf 2: syntax error
Aug 26 16:30:45 dhcp6c 20780 /var/etc/dhcp6c_wan.conf 2: fatal parse failure: exiting (1 errors)

Voici ce que j'ai utilisé :

Dans Configuration du client DHCP6, j'ai coché Configuration avancée.
Puis Demander seulement un préfixe IPv6.
Dans Taille du préfixe délégué DHCPv6, j'ai mis 56 (mais certains ici mettent 64, ça ne change rien chez moi).
J'ai coché Ne pas attendre de RA.
J'ai coché Ne pas autoriser.
J'ai coché DHCP6 VLAN Priority et sélectionné Internetwork Control (IC, 6).
Et pour les options (j'ai aussi essayé avec raw-option) :

dhcp-class-identifier "sagem"
user-class "+FSVDSL_livebox.Internet.softathome.Livebox4"
option-90 00:00:00:00:00:00:00:00:00:00:00:66:74:69:2F:xx:xx:xx:xx:xx:xx:xx

J'ai essayé avec et sans les options de requête : subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90.

J'ai coché la Délégation de préfix, avec id-assoc pd ID à 0, Prefix Interface sla-id à 0 et sla-len à 8. Le Préfixe de l'interface est sur LAN (qui est un pont entre toutes les interfaces réseau de mon routeur).


Avec tout ça, j'ai bien une IPv6 de boucle locale qui est attribuée au routeur, et si je tente de pinguer via l'interface du routeur en indiquant que je veux utiliser LAN1 IPv6-Link local (LAN1 est la prise réseau à laquelle mon PC est relié), ça fonctionne (mais pas si je laisse en automatique).

PING6(56=40+8+8 bytes) fe80::20d:b9ff:fe4c:ebed%igb1 --> 2001:41d0:a:ff74::1
ping6: wrote www.aarklendoia.com 16 chars, ret=-1
ping6: wrote www.aarklendoia.com 16 chars, ret=-1
ping6: wrote www.aarklendoia.com 16 chars, ret=-1

--- www.aarklendoia.com ping6 statistics ---
3 packets transmitted, 0 packets received, 100.0% packet loss

Pour la partie Serveur DHCPv6, j'ai laissé les options par défaut.
Dans les passerelles, j'ai celle créée automatiquement pour l'IPv6 qui indique comme état "En cours" ce qui me parait étrange.

Ensuite, je ne sais pas du tout où trouver le préfix IPv6 qui m'est attribué. Et je n'ai pas de Livebox pour tester si ça fonctionne avec elle.

Une idée ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 26 août 2018 à 17:09:39
L’option 90 c’est pour DHCP. Pour DHCP6-PD, c’est l’option 11...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Edtech le 26 août 2018 à 17:14:44
J'ai modifié, j'ai toujours :

Aug 26 17:11:13 dhcp6c 13795 /var/etc/dhcp6c_wan.conf 2: syntax error
Aug 26 17:11:13 dhcp6c 13795 /var/etc/dhcp6c_wan.conf 2: fatal parse failure: exiting (1 errors)

Je ne sais pas si le 2 indique le numéro de la ligne, mais pour voir, j'ai inversé l'ordre et c'est toujours la même erreur.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: fredlubrano le 27 août 2018 à 13:05:21
Pour le DHCPC6 une demande d'amélioration à été demander https://redmine.pfsense.org/issues/8173
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 27 août 2018 à 13:36:11
déjà terminé dans OPNsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 10 septembre 2018 à 22:38:23
Bonjour,

   Depuis aujourd'hui, je perds la connexion toutes les heures environ (entre 10 minutes et 2 heures)  et je suis obligé de rallumer l'ONT ou de débrancher/rebrancher le câble entre le pfsense et l'ONT. Avez-vous une erreur similaire ?

Je vois dans les logs DHCP :
Sep 10 22:24:17    dhclient    39373    unknown dhcp option value 0x5a
Sep 10 22:24:17    dhclient    39373    unknown dhcp option value 0x78

Pensez-vous que ca a rapport ?

Merci

EC
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: tuxbot le 17 septembre 2018 à 13:36:29
Bonjour tout le monde,

J'ai suivie cette procédure, https://lafibre.info/remplacer-livebox/remplacer-sa-livebox-par-un-routeur-pfsense/msg557494/#msg557494

Et je voulais savoir si elle est encore d'actualité pour un pfsense à jour ?

Merci  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jerome_38 le 19 septembre 2018 à 09:58:34
Bonjour à tous,

Je me suis débarrassé de ma Livebox depuis quelques années déjà. Je suis passé en Fibre Orange depuis 1 mois et j'ai pu configurer mon pfsense sans problème. Je suis actuellement en PPPoE.

J'ai voulu configurer la partie TV mais cela ne marche pas j'obtiens une IP "0.0.0.0" sur mon bridge.

Pour creuser ce problème je me suis dit que j'allais dans un premier temps passer en DHCP sur mon interface WAN et effectivement j'ai le même problème : IP = 0.0.0.0.

Je suis sur un pfsense 2.4.3, j'ai tenté de modifier le dhclient avec celui sur ce sujet mais même problème.

J'ai tenté la configuration des options dhcp depuis l'interface graphique, mais également avec un fichier de configuration toujours pareil. Je ne vois ps d'où peut venir le problème.

Avez-vous une idée ?  :) Merci pour vos pistes.

EDIT : Finalement après des heures de recherches et d'analyses de trames, le problème était simplement.. que j'avais oublié la de mettre mon VLAN 832 en priorité 6.
Néamoins un problème en DHCP : mon débit descendant est divisé par 10 et mon débit ascendant n'atteint même pas 1 méga.. Je laisse ça de côté et j'essaierai plus tard de ne mettre une priorité 6 que sur les trames DHCP et ARP comme le fait la livebox.

Pour ce qui est de la TV j'obtiens toujours une adresse en 0.0.0.0 donc je continue mes recherches
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 19 septembre 2018 à 21:27:17
Normal le débit très très limité si le traffic internet est en priorité 6... Seul DHCP doit l'être (pas besoin pour ARP, même si la box le fait).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Legremlins_Keitaro le 20 septembre 2018 à 17:23:33
Bonjour a tous,
étant nouvel abonné Orange fibre, j'aurais souhaitez utilisé la configuration suivante (une photo sera plus parlante) car je veux garder le téléphone:
(http://image.noelshack.com/fichiers/2018/38/4/1537456851-img-20180920-170949.jpg)

Sauf que moi j'en suis rester a la numérotation pppoe sur vlan 835 avec les identifiants FTI (et oui ça remonte a loin ;) )

j'ai survoler le thread mais y'a tellement d'info que je ne sais pas trop lesquels prendre. Je n'utilise pas l'ipv6 (cela simplifie peut être la configuration ou pas...)

Déjà est-ce que ma configuration est possible et si oui est ce que quelqu'un pourrait me donner les info corrects ou un lien vers un post du thread qui m'aiderait dans ma config ?

Si il y a moyen de simplifier la configuration (par exemple en brancher les 2 box TV Orange sur le switch) je suis preneur également, du moment que le téléphone reste fonctionnel (ce qui impose de garder la LB4 dans un coin)

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 20 septembre 2018 à 17:37:14
 Bon déjà il est fort probable que le SFP d'orange ne fonctionne pas dans un switch UniFi (tout comme il ne fonctionne pas dans un EdgeRouter ni un EdgeSwitch).

Pour le reste je ne vois pas trop de problèmes, c'est similaire à ce que j'ai chez moi, sauf que j'ai mis la Livebox directement sur un port du routeur pour ne pas avoir de "conflit" entre le VLAN 832 provenant de L'ONT et le VLAN 832 dont a besoin la box pour la téléphonie... Parce sinon la livebox va pouvoir communiquer directement avec L'ONT et prendre l'IP publique...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Legremlins_Keitaro le 20 septembre 2018 à 18:52:59
Bon déjà il est fort probable que le SFP d'orange ne fonctionne pas dans un switch UniFi (tout comme il ne fonctionne pas dans un EdgeRouter ni un EdgeSwitch).

Pour le reste je ne vois pas trop de problèmes, c'est similaire à ce que j'ai chez moi, sauf que j'ai mis la Livebox directement sur un port du routeur pour ne pas avoir de "conflit" entre le VLAN 832 provenant de L'ONT et le VLAN 832 dont a besoin la box pour la téléphonie... Parce sinon la livebox va pouvoir communiquer directement avec L'ONT et prendre l'IP publique...

Ok, donc je vais avoir besoins du convertisseur TPlink SFP/RJ45 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hj67 le 20 septembre 2018 à 20:28:37
Oui c'est ça.

Sinon, les décodeurs TV, tu peux les mettre au choix:
- sur la box (dans ce cas, il faudra faire arriver le vlan 840 jusqu'à la box)
- sur le switch (dans ce cas, il faudra donner les DNS Orange aux décodeurs TV et configurer l'IGMP proxy sur le pfsense)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Legremlins_Keitaro le 21 septembre 2018 à 09:47:48
Alors nouveau dessin (oui car c'est plus parlant ;))

(http://image.noelshack.com/fichiers/2018/38/5/1537515359-img-20180921-093112.jpg)

Afin de simplifier la configuration du pfsense, je vais laisser les box TV sur la livebox vu que de tte facon je dois la garder pour le téléphone

Zoc: Tu me disais de mettre éventuellement la livebox direct sur le 3eme port de mon pfsense afin d'eviter d'avoir un conflit sur le VLAN 832, dans ce cas comment tu param dans ton pfsense pour eviter ce confit ?

Concernant les VLAN, il y a maintenant le 832 (voix et data?), 840 (Video) et 838 (???)

Ais-je besoins quand même de relier la livebox a mon switch (présent sur le dessin mais je suis pas sur que cela soit bon)

Ais-je oublié quelque chose ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 21 septembre 2018 à 10:50:21
Dans ton premier schéma, tu as le SFP sur le switch "principal". Donc en pratique tu as:
Donc à moins que tu puisses faire de l'isolation de ports, tous les équipements se retrouvent sur le même réseau L2 et typiquement les Livebox et le pfSense vont entrer en compétition pour l'obtention de l'adresse IP publique.

En dédiant un port du routeur, tu n'as pas ce problème, même si tu as le VLAN 832 sur 2 ports, au niveau L2 ce sont 2 segments différents, et la requête DHCP de la box arrivera forcèment sur le pfSense au lieu de l'ONT...

Ceci dit, sur ton second schéma avec le MC220L plus de problèmes non plus ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Legremlins_Keitaro le 21 septembre 2018 à 11:08:08
Ok, de toute façon ca sera le second schema avec le convertisseur tplink, je vais faire comme tu m'a dit donc mettre la lb4 sur le port 3 de mon pfsense. Me reste juste crée les bon VLAN au bon endroit
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Legremlins_Keitaro le 24 septembre 2018 à 14:32:46
Bon module tplink reçu, va falloir bossé un ptit peu maintenant :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jerome_38 le 24 septembre 2018 à 15:56:12
Bonjour à tous,

Je reviens vers vous après plusieurs test et une question en tête.

Je me connecte donc sur le VLAN 832 en DHCP et mon VLAN entier en priorité 6 : j'obtiens une IPv4 et un débit extrêmement réduit (normal tous les paquets sont en priorité 6) mais Internet OK
Je me connecte sans priorité 6 mais en taguant seulement les paquets DHCP en priorité 6 via l'interface graphique (ça ne fonctionne pas, une idée ?), je n'obtiens pas d'IP (0.0.0.0, DHCPDISCOVER sans réponses dans les logs) Internet KO

J'ai également testé autre chose :
Je me connecte en DHCP VLAN entier en priorité 6 :
- J'obtiens une IP
- Je désactive la priorité 6 sur mon VLAN
- Mon pfsense continue d'utiliser l'IP précédemment obtenue (le bail n'étant pas expiré).
- Internet OK mais débit toujours réduit

Ce qui me dérange c'est que je continue d'avoir un débit extrêmement réduit. Ce qui ne devrait pas être le cas puisque mon VLAN n'est plus en priorité 6.

Avez-vous des pistes ?

Merci beaucoup !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 24 septembre 2018 à 16:58:35
Etes-vous certain que la requête dhcp est émise avec pcp 6. Cela vaut la peine de vérifier à l'aide de wireshark
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jerome_38 le 24 septembre 2018 à 22:16:52
Etes-vous certain que la requête dhcp est émise avec pcp 6. Cela vaut la peine de vérifier à l'aide de wireshark
Bien vu ! J'ai l'impression que mes trames DHCP ne sont pas émises avec pcp 6 !

(https://image.ibb.co/gQ2ZP9/dhcp.png)

Sur la capture Wireshark ci-dessus, le champ DSCP devrait être à 6 normalement non ? Au lieu de Unknown...

Je ne comprends pas pourquoi, voici comment sont taguées les requêtes DHCP :

(https://preview.ibb.co/hitPP9/Capture.png)

(le nom de mon interface est vérifié, je précise que je suis sous pfsense 2.4.3_1)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 24 septembre 2018 à 22:36:30
devrait être

send-interface “re0”
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jerome_38 le 24 septembre 2018 à 22:53:41
devrait être

send-interface “re0”
J'ai essayé avec : send-interface "re0", vlan-id 832, vlan-pcp 6

Pareil, le champ DSCP reste sur Unknown  :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 24 septembre 2018 à 23:28:53
essayez ce dhclient attaché


le problème n'a été résolu qu'en 2.4.4
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 25 septembre 2018 à 06:41:34
Sur la capture Wireshark ci-dessus, le champ DSCP devrait être à 6 normalement non ? Au lieu de Unknown...
Non.

DSCP est utilisé pour donner une priorité au niveau IP. Hors ce que demande Orange, c'est une priorité 6 au niveau de l'entête Ethernet du VLAN (priorité 802.1p).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Legremlins_Keitaro le 25 septembre 2018 à 09:34:26
Dans ton premier schéma, tu as le SFP sur le switch "principal". Donc en pratique tu as:
  • Le VLAN 832 taggué sur le port SFP
  • Le VLAN 832 taggué sur le port où est connecté ton routeur
  • Le VLAN 832 taggué sur les ports qui interconnectent les 2 switchs
  • Le VLAN 832 sur le second switch sur le port où est connecté la Livebox
Donc à moins que tu puisses faire de l'isolation de ports, tous les équipements se retrouvent sur le même réseau L2 et typiquement les Livebox et le pfSense vont entrer en compétition pour l'obtention de l'adresse IP publique.

En dédiant un port du routeur, tu n'as pas ce problème, même si tu as le VLAN 832 sur 2 ports, au niveau L2 ce sont 2 segments différents, et la requête DHCP de la box arrivera forcèment sur le pfSense au lieu de l'ONT...

Ceci dit, sur ton second schéma avec le MC220L plus de problèmes non plus ;)

Ok.
Par contre quelque chose que je n'arrive pas a suivre, a l’époque effectivement on numérotait en ppoe avec le FTI sur le vlan 835, maintenant il faut faire quoi du coup ? Car j'ai survolé le topic et on dirait que les vlan ont changé et qu'il faut etre en DHCP masi j'ia pas trouver le tuto qui va bien avec les config de maintenant :(
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 25 septembre 2018 à 10:07:24
Bien vu ! J'ai l'impression que mes trames DHCP ne sont pas émises avec pcp 6 !

comme Zoc dit qu'un en-tête correctement formé devrait avoir ceci

Frame 192: 438 bytes on wire (3504 bits), 438 bytes captured (3504 bits) on interface 0
Ethernet II, Src: AnovFran_1f:79:7d (xx:xx:xx:xx:xx:xx), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
802.1Q Virtual LAN, PRI: 6, DEI: 0, ID: 832
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
User Datagram Protocol, Src Port: 68, Dst Port: 67
Bootstrap Protocol (Discover)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jerome_38 le 25 septembre 2018 à 15:04:01
Merci a tous pour vos réponses.

pfsense m'a proposé la MàJ vers 2.4.4, je me suis dit que c'était le moment et effectivement tout est rentré dans l'ordre, mon dhclient était donc pas bon.
Au passage le débit est supérieur en DHCP plutôt qu'en PPPoE chez moi.

Je vais maintenant passer sur la partie TV. Savez-vous si les binaires de la version 2.4.4 sont tous bon pour la partie TV ou faut-il encore patcher ? Je pense notemment à l'igmp.

Merci en tout cas
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 25 septembre 2018 à 15:51:29
Merci a tous pour vos réponses.

pfsense m'a proposé la MàJ vers 2.4.4, je me suis dit que c'était le moment et effectivement tout est rentré dans l'ordre, mon dhclient était donc pas bon.
Au passage le débit est supérieur en DHCP plutôt qu'en PPPoE chez moi.

Je vais maintenant passer sur la partie TV. Savez-vous si les binaires de la version 2.4.4 sont tous bon pour la partie TV ou faut-il encore patcher ? Je pense notemment à l'igmp.

Merci en tout cas


Ou vous pouvez essayer OPNsense
Prend entièrement en charge IPv4 et IPv6 et la télévision

https://lafibre.info/remplacer-livebox/opnsense-remplacer-livebox-aucune-modification-necessaire (https://lafibre.info/remplacer-livebox/opnsense-remplacer-livebox-aucune-modification-necessaire)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: EC le 25 septembre 2018 à 18:21:27
Bonjour à tous,

   Merci Nivek pour ton conseil. Cependant, j'aurais souhaité rester sur le l'OS officiel. Je suis en 2.4.3 et je voulais savoir si pour ka mise à jour il n'y a plus à remplacer les binaires ? Du coup, juste une update dans le dashboard et c'est fini ? Ca serait cool.

Merci pour vos réponses

Cdt
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Legremlins_Keitaro le 26 septembre 2018 à 11:37:53
Après avoir regarder toutes les pages de ce thread, je me rends compte, qu'il y a beaucoup d'info a droite a gauche mais d'aucun tuto complet à jours (celui de la premiere pages n'etant plus a jour). Quelqu'un aurait le courage d'en refaire un nouveau avec les nouveau vlan le dhcp etc... avec tant qu'a faire la version 2.4.4 de pfsense ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nivek1612 le 26 septembre 2018 à 12:11:29
Bonjour à tous,

   Merci Nivek pour ton conseil. Cependant, j'aurais souhaité rester sur le l'OS officiel. Je suis en 2.4.3 et je voulais savoir si pour ka mise à jour il n'y a plus à remplacer les binaires ? Du coup, juste une update dans le dashboard et c'est fini ? Ca serait cool.

Merci pour vos réponses

Cdt

OPNSense est un fork de pfSense. Mais les développeurs écoutent les utilisateurs, c'est pourquoi ils supportent IPv4 comme PfSense mais aussi IPv6 et TV sans avoir à repaloriser les binaires. En fait, pfSense a utilisé le travail d'OPNsense pour identifier IPv4. Mais c’est à vous de choisir que les systèmes ont des avantages et des inconvénients

 
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: blk64k le 15 octobre 2018 à 00:28:38
Bonjour/bonsoir à tou(te)s

Fraichement passé de chez free vers sosh pour enfin disposer de la fibre, je me suis mis en tête de maintenir le fonctionnemnet que j'avais précédemment, soit "no double-nat".

J'ai subit le changement du modèle d'authentification (option 90 ralongée).
J'ai fait les modifs nécessaires, mais je continue de rencontrer toujours le même :
A noter qu'en replaçant la lavebox après ce test "foireux", tout rentre dans l'ordre.

En termes de conf, j'ai un pfsense 2.4.4 qui tourne sur hyper-v 2016 (no comment) trunké WAN/LAN vers un dgs-1510, ce switch est chargé d'ajouter la CoS adaptée sur les paquets DHCP côté WAN et je me branche sur un ont externe.
Pas de pb pour obtenir une IPv4 (je ne fais pas de requête d'IPv6) mais les débits ne font pas réver.

J'ai parcouru pleins de threads ici mais je crois que je suis peut-être passé à côté de quelque chose... Votre avis ?

Merci à vous tou(te)s
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: baptist le 15 octobre 2018 à 06:22:14
Salut,

Quelques questions :

Tu as quoi comme débit/ping dans tes tests sans livebox ?
Quand tu dis ONT externe, c'est pas celui fourni par Sosh ?
Pour tester, tu as moyen de connecter pfsense directement à ton ONT ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: blk64k le 15 octobre 2018 à 11:17:58
Le ping reste sensiblement le même avec/sans LB4 (9.0-9.5ms pour pinger 9.9.9.9, indiqué par mon pfsense).

Au sujet des débits :

J'utilise bien l'ONT orange (externe par opposition à l'ONT format SFP).

A noter que le pfsense est actuellement une VM dotée de 2 coeurs d'un e3-1230v2 et 512Mo de RAM utilisés à 70% (ne swap pas).

Je vais tenter ce que tu me conseilles : ONT --> GS108Tv2 --> pfS pour tester (install fraiche) --> PC pour tester (via rj45)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kieranc le 16 octobre 2018 à 17:47:08
Binaire igmpproxy de pfsense 2.4.3 qui fonctionne en 2.4.4 avec pppoe, si personne a besoin
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: blk64k le 05 novembre 2018 à 18:01:47
Re!
J'ai fait un test hier avec comme schéma réseau :
ONT --> pfS pour tester (install fraiche) --> PC pour tester (via rj45)

TL;DR : ça fonctionne correctement (je sature la liaison et je lance une 20aine d'onglets à rafraichir sans passer par cache navigateur --> réactivité normal/comme avec la LB4)


Détails :
Le pfSense est en 2.4.4, je l'ai installé sur un microserver G8 (G1610T, 16G de RAM ECC [une vague histoire de soldes], et une µSD de 4G trouvée dans un fond de tiroir).
Donc le pfSense n'est pas virtualisé.
En conf, j'ai créé le vlan 832 dans pfSense, le client dhcpv6est désactivé et les options du dhcpv4 sont celles que j'avais testées auparavant (je vais les poster dès que je les ai sous la main).

Je me pose la question suivante :
Est-ce que Hyper-V 2016 n'a pas des difficultés à èmettre des paquets taggés 802.1q ? genre l'hyperviseur peut "éventuellement" mettre le flag VLAN dans le paquet sortant mais n'est pas foutu de terminer le correct remplissage de l'entête 802.1q ?
Accessoirement, est-ce des options de délestage par carte réseau pourraient interférer avec le passage de la CoS ?

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: blk64k le 05 novembre 2018 à 18:23:56
Réponse à moi-même : retester avec le pfSense virtualisé dans le cas où quelque chose aurait changé côté opérateur...

edit : aucune évo

voici mon param dans pfs :
VLAN 832 créé sans priorité de définie à cet endroit
VLAN 832 sur hn0 assigné à WAN
Conf de l'interface WAN :
IPv4 : DHCP
IPv6 : None
"Advanced configuration" cochée
Hostname : livebox4
"Enable dhcpclient VLAN Priority tagging" cochée / Priorité définie à 6
Timing protocol : Preset = pfSense Default

Send options :
dhcp-class-identifier "sagem", user-class "+FSVDSL_livebox.Internet.softathome.Livebox4", dhcp-client-identifier 01:3c:98:72:??:??:??, option-90 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:66:74:69:2f:??:??:??:??:??:??:??:3c:12:??:??:??:??:??:??:??:??:??:??:??:??:??:??:??:??:03:13:60:9c:f5:ff:f8:11:e5:58:81:26:79:bb:af:b4:03:e0:67

Request options :
subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, option-90, domain-search

Require options : <vide>

Option modifiers :
send-interface "hn0", vlan-id 832, vlan-pcp 6


Est-ce d'autres parmi vous ont un pfs virtualisé sous hyper-v ? ou même sous esx ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: blk64k le 09 novembre 2018 à 17:55:46
Bon au final, j'ai une conf' qui marche presque :
ONT -->  GS108Tv2 --> DGS-1510 ==> hyper-v | pfSense

Précisions :
Il y a un trunk sur une agrégation de liens entre l'hyper-v et le dgs1510.
Le WAN du pfSense passe ses données via un VLAN quelconque au dgs1510.
Les données qui sortent du dgs1510 vers le gs108t ne sont plus taguées 802.1q (pas de prio, pas de vlan).
Le gs108t reçoit sur un port "untagged" PVID 832 et la CoS est appliquée à tout paquet "IPv4, UDP, port src=68, port dst=67"

Par rapport à mon post précédent, les options DHCP du pfSense sont les mêmes à ceci près :
"Option modifiers" a été vidé et "Enable dhcpclient VLAN Priority tagging" a été décochée.

Ça marche mais j'ai la vague sensation qu'il y a de la perte de paquets.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hj67 le 11 novembre 2018 à 10:41:56
blk64k> Pas d'IPv6 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: blk64k le 11 novembre 2018 à 19:09:47
J'ai désactivé le stack ipv6 de mon pfSense
Remarque : ipv6 est aussi désactivé sur la lavebox4

Y aurait-il une dépendance à ipv6 ?
Faut-il mettre en oeuvre du flow control entre le pfsense et l'ONT ?
Je ne me suis pas assuré que le trafic hors requêtes dhcp est tagué CoS 0, cela peut-il avoir un impact ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 12 novembre 2018 à 07:13:20
Oui, ça a un impact, la CoS 6 favorise la latence au détriment du débit qui est fortement diminué.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 08 janvier 2019 à 15:26:55
J'ai une question tres tres bete ... :)

N'est-il pas possible pour ipv6 de se voir deleguer une adresse de la livebox vers pfsense et d'avoir de l'ipv6 routable en reseau interne ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 08 janvier 2019 à 16:11:02
Au mieux, la Livebox fait du DHCP6 coté LAN, elle peut donc attribuer 1 seule adresse IPv6 à pfSense dans un /64 pris dans le /56 qu'elle obtient par DHCP6-PD.

Accessoirement, la Livebox ne pourra pas deviner toute seule qu'elle doit router les autres /64 vers le routeur. Pour que ça marche, il faudrait au moins qu'il soit possible d'indiquer le "next hop" à  la Livebox pour les /64 que l'ont veut mettre derrière le routeur. C'est actuellement impossible.

En pratique, actuellement avec un Livebox, il n'est possible d'exploiter qu'un seul /64 parmis les 256 disponibles (donc on gâche 255*2^64 IPv6).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 08 janvier 2019 à 16:12:38
ok
donc l'equivalent du double nat en ipv4 ne peut se faire en ipv6
 :-[
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 08 janvier 2019 à 16:14:14
Non, il n'y a pas de NAT du tout en IPv6.

Enfin, techniquement on pourrait, mais ce n'est pas vraiment la philosophie d'IPv6...

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 08 janvier 2019 à 16:15:23
non je sais (justement son avantage)

mais avoir pfsense qui translate de livebox vers le lan

je ne suis pas pret d'y passer donc
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 08 janvier 2019 à 16:19:40
Après, je ne connais pas pfSense, mais s'il supporte NPTv6 (translation de préfixe), alors il est peut-être possible de faire du NPTv6 entre un /64 ULA (l'équivalent des adresses privées IPv4 mais pour IPv6) et le /64 public annoncé par la LB, le problème étant alors potentiellement que ce /64 public change fréquemment.

Par contre du coup ça restera de l'adressage v6 privé coté LAN du pfSense.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: stanthewizzard le 08 janvier 2019 à 16:25:50
Visiblement en dévoyant le double Wan IPV6
c'est possible

https://www.netgate.com/docs/pfsense/routing/multi-wan-for-ipv6.html
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 08 janvier 2019 à 16:28:42
Ca a l'air, oui.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 01 février 2019 à 20:20:16
Bonjour,

Je souhaitais savoir s'il y en avait parmi vous avec la version 2.4.4_1 ou 2.4.4_2 de chez pfSense connectés en direct sur la fibre Orange ?
La priorité 6 sur le DHCP n'a plus l'air de s'appliquer, en tous cas je ne récupère plus d'IP alors que si je le fais par un switch entre la fibre et le routeur tout fonctionne bien...

EDIT: Bon ça a fonctionné avec send-interface et vlan-pcp dans les Options Modifiers.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: pfoo le 10 février 2019 à 15:20:37
Bonjour,

Je souhaitais savoir s'il y en avait parmi vous avec la version 2.4.4_1 ou 2.4.4_2 de chez pfSense connectés en direct sur la fibre Orange ?
La priorité 6 sur le DHCP n'a plus l'air de s'appliquer, en tous cas je ne récupère plus d'IP alors que si je le fais par un switch entre la fibre et le routeur tout fonctionne bien...

EDIT: Bon ça a fonctionné avec send-interface et vlan-pcp dans les Options Modifiers.
Tu as bien le binaire dhclient "original" de pfsense & configuré le wan directement sur le vlan 832 ?
Parce que de ce que j'en avais vu de l'avancement des issues/PR, tu devrais juste avoir à cocher la case correspondante + sélectionner la priorité 6 dans la config WAN/ipv4/dhcp.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 10 février 2019 à 15:31:30
C'est ce que j'ai lu aussi, mais visiblement ça ne fonctionne pas. Il est aussi possible que pfSense n'ait pas remplacé le binaire dhclient pendant l'update, mais il me semblait que c'était le cas systématiquement.
J'essaierai de l'extraire depuis l'installer à l'occasion, mais tant que ça marche...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: pfoo le 10 février 2019 à 15:42:23
C'est possible que le client n'ait pas été écrasé, il me semble que pfsense fait depuis peu des majs par paquet plutôt qu'écraser l'ensemble du système avec une nouvelle image.
A ce jour j'ai toujours ma vielle config avec la priorité ajouté par un switch, je testerais à l'occasion pour voir si ça marche avec l'option de priorité de pfsense.

Pour info le sha1 du binaire dhclient original en 2.4.4-RELEASE-p2 :
Citer
SHA1 (/sbin/dhclient) = 4678b0bf62ddda30942cdb8bf80ceba793a7241f
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 10 février 2019 à 18:18:37
Le SHA1 est bien le même chez moi, donc j'ai le bon binaire.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: pfoo le 13 février 2019 à 21:16:48
En 2.4.4-RELEASE-p2 :
- Enable dhcpclient VLAN Priority tagging ne permet pas d'obtenir une IPv4
- Ajouter "vlan-pcp 6" en Option modifiers permet d'obtenir une IPv4

A ta place, je vérifierais si vlan-parent est vraiment nécessaire, quand je l'ai ajouté j'avais une erreur (qui n'empêchait cependant pas d'obtenir une IP) dans les logs dhcp :
Citer
Feb 13 21:13:30    dhclient    50315    send-interface
Feb 13 21:13:30    dhclient    50315    /var/etc/dhclient_wan.conf line 16: expecting a statement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hakujou le 13 février 2019 à 21:23:13
Oui j'ai fini par le supprimer aussi et juste laisser "vlan-pcp", ça fonctionne effectivement et sans erreur.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: mirtouf le 23 février 2019 à 13:14:17
Pour ma curiosité, certains par ici utilisent-ils pimd au lieu d'igmpproxy ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zyon le 06 avril 2019 à 10:49:03
Hello,

Est-ce que cette manip peut fonctionner tout en gardat la live box ?
Alors oui il y aura double NAT mais si on fait transiter les VLAN (pour la parti TV) et l'igmp ca devrait fonctionner aussi non ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: jerjako le 13 avril 2019 à 15:01:31
Bonjour,

Un grand merci à cette communautés qui fait un travail de fou, j'ai récemment été fibré et je dispose d'un contrat SOSH et d'une Livebox V4.
Comme ce topic l'indique, j'aimerais la remplacer par ceci :
Arrivé Fibre Orange -> TP-Link MC220L (Fibre -> RJ45) -> Netgate SG-1100 (Port WAN)
A partir de là, je sort du Netgate via le port LAN vers un Routeur Netgear R8000.

J'ai lu les 40 dernières pages de ce topic, plein d'autre tuto sur PfSense, je pense avoir testé toutes les combinaison possible de configs, mais je l'arrive tout simplement pas à récupérer une IPv4 (Testé aussi avec une config IPv6, mais même résultat).

Je suis sous la dernière version 2.4.4-p2 de pfSense qui ne nécessite donc pas de modifier de client DHCP pour avoir une IpV4.

Voci un export de la config de mes VLANs et de mon interface WAN


<vlans>
<vlan>
<if>mvneta0</if>
<tag>4091</tag>
<descr><![CDATA[LAN]]></descr>
<vlanif>mvneta0.4091</vlanif>
</vlan>
<vlan>
<if>mvneta0</if>
<tag>832</tag>
<pcp></pcp>
<descr><![CDATA[VLAN Orange]]></descr>
<vlanif>mvneta0.832</vlanif>
</vlan>
</vlans>



<interfaces>
<wan>
<enable></enable>
<if>mvneta0.832</if>
<blockpriv></blockpriv>
<blockbogons></blockbogons>
<switchif>switch0.port3</switchif>
<descr><![CDATA[WAN]]></descr>
<alias-address></alias-address>
<alias-subnet>32</alias-subnet>
<spoofmac></spoofmac>
<ipaddr>dhcp</ipaddr>
<dhcphostname>livebox4</dhcphostname>
<dhcprejectfrom></dhcprejectfrom>
<adv_dhcp_pt_timeout>60</adv_dhcp_pt_timeout>
<adv_dhcp_pt_retry>15</adv_dhcp_pt_retry>
<adv_dhcp_pt_select_timeout>0</adv_dhcp_pt_select_timeout>
<adv_dhcp_pt_reboot></adv_dhcp_pt_reboot>
<adv_dhcp_pt_backoff_cutoff></adv_dhcp_pt_backoff_cutoff>
<adv_dhcp_pt_initial_interval>1</adv_dhcp_pt_initial_interval>
<adv_dhcp_pt_values>pfSense</adv_dhcp_pt_values>
<adv_dhcp_send_options>dhcp-class-identifier &quot;sagem&quot;,user-class &quot;+FSVDSL_livebox.Internet.softathome.Livebox4&quot;,dhcp-client-identifier 1:xx:xx:xx:xx:xx:xx, option-90 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:yy:yy:yy:yy:yy:yy:yy:yy:yy:yy:yy</adv_dhcp_send_options>
<adv_dhcp_request_options>subnet-mask,broadcast-address,dhcp-lease-time,dhcp-renewal-time,dhcp-rebinding-time,domain-search, routers,domain-name-servers,option-90,option-120,option-125</adv_dhcp_request_options>
<adv_dhcp_required_options></adv_dhcp_required_options>
<adv_dhcp_option_modifiers>vlan-pcp 6</adv_dhcp_option_modifiers>
<adv_dhcp_config_advanced>yes</adv_dhcp_config_advanced>
<adv_dhcp_config_file_override></adv_dhcp_config_file_override>
<adv_dhcp_config_file_override_path></adv_dhcp_config_file_override_path>
<dhcpvlanenable></dhcpvlanenable>
<dhcpcvpt>ic</dhcpcvpt>
</wan>
<lan>
<enable></enable>
<if>mvneta0.4091</if>
<ipaddr>192.168.1.100</ipaddr>
<subnet>24</subnet>
<ipaddrv6></ipaddrv6>
<subnetv6></subnetv6>
<media></media>
<mediaopt></mediaopt>
<track6-interface>wan</track6-interface>
<track6-prefix-id>0</track6-prefix-id>
<switchif>switch0.port2</switchif>
<gateway></gateway>
<gatewayv6></gatewayv6>
<descr><![CDATA[LAN]]></descr>
</lan>
<opt1>
<descr><![CDATA[OPT1]]></descr>
<if>mvneta0</if>
</opt1>
</interfaces>

Aurais-je manqué quelque chose ?
Merci d'avance pour votre aide.

Bon week-end.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: didier.c le 23 avril 2019 à 18:29:28
Même problème.

Est il possible de faire un récapitulatif de la configuration ?

d'un côté pfsense - de l'autre une live box avec serveur DHCP désactivé

j'arrive à obtenir une adresse ipV6. Par contre je n'arrive pas à entrer ou à sortir via l'interface.

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dalongo le 29 avril 2019 à 13:43:29
Bonjour tout le monde !

Du coup, j'ai suivi le tuto dispo à la page 1 de ce topic, mais cela ne fonctionne plus car Orange a arrêté d'utiliser l'encapsulation PPPoE si j'ai bien compris ?

J'ai vu qu'il y a le vlan 832 a crée avec une priorité de 6 mais après que faut-il faire pour obtenir une IP ? Mon ONT est directement branché sur mon pfSense au port WAN.

Je ne sais pas quelle procédure suivre pour obtenir une IP avec pfsense, quelqu'un pourrait-il m'aider ?

Merci :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: freetomfr le 01 mai 2019 à 14:57:33
Oui il faut te mettre en DHCP maintenant :

http://wiki.csnu.org/index.php/Fibre_orange_en_DHCP_avec_routeur_pfsense#Onglet_Forwarding
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nicod le 13 octobre 2019 à 13:06:52
Bonjour,

merci pour tout ce formidable travail et tous vos posts d'explications.

J'utilise pfsense 2.4.4-RELEASE-p3 (amd64) sur une NETGATE XG-7100.
Je suis en fibre optique Orange sur une livebox Pro v4 avec une adresse ip fixe. J'ai débranché la LB et relié directement l'ONT à un port du NETGATE.

Je n'arrive pas à obtenir une adresse IPv4 en DHCP.

J'ai relu tous vos échanges dans ce post, tout réessayé, mais impossible d'obtenir la moindre adresse.

Dans la partie DHCP CLIENT CONFIGURATION de l'interface, j'ai activé DHCP VLAN Priority et mis la priorité à 6 et le preset à  pfSense Default.
Ensuite j'ai mis dans Send_Options : dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox4",option-90 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0D:XX...... mais comment être sûr d'avoir mis les bon XX à la fin ?.
Dans Request_Options : subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, option-90, domain-search
et dans Require_Option : send-interface "lagg0.832", vlan-id 832, vlan-pcp 6

Ai-je fais une erreur ?

D'avance merci de votre aide.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 21 octobre 2019 à 10:10:55
Salut Nicod,

Voici le lien du générateur pour l'option 90.
=> https://jsfiddle.net/kgersen/45zudr15/embedded/result/

J'ai actuellement un pfSense 2.4.4-RELEASE-p3 (amd64) en fonction.
Ci-dessous, ma config de l'époque.
=> https://lafibre.info/remplacer-livebox/probleme-pour-remplacer-une-livebox-4-par-un-routeur-pfsense/msg393813/#msg393813

Bon courage.  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nicod le 21 octobre 2019 à 13:35:55
Bonjour Kalistyan,

merci pour ces informations. Je vais regarder cela de plus près !!!

Mon soucis, c'est que j'utilise une appliance ET que de par sa conception même, il faut un VLAN ID de 4090 pour les ports du Switch en WAN. Je ne vois pas comment je vais faire pour ajouter le VLAN 832....

Je vais continuer à chercher... Merci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 09 avril 2020 à 18:55:18
Bonjour à tous!

En ces jours de confinement, je suis mis en tête de remplacer la livebox 4 + décodeur mini 4k, comme proposé dans le tutoriel.
Pour la partie routeur / firewall, j'utilise Pfsense en 2.4.5
Pour la partie internet pas de soucis particuliers, tout fonctionne :D (IPv4 + v6)
Mais pour la partie TV, ça se gâte.... Après plusieurs jours de tests infructueux et de recherches sur différents topics, essentiellement sur ce forum, je bloque toujours sur le même soucis :

Le décodeur me renvois l'erreur suivante :
"Code erreur : G03", "Le modèle de votre Livebox actuelle est incompatible avec votre décodeur"

Un petit dessin de la conf (en pièce jointe)
J'ai essayé plusieurs configurations:
- Le bridge des Vlan 838 et 840 sans IGMP
- Sans bridger les 2 Vlan avec IGMP
 Les 2 me renvoient la même erreur.

Le DHCP pour le VLAn TV a été testé sur le pfsense comme sur le serveur DHCP Windows (avec réservation et DNS renseignés) : le décodeur prend bien une IP, mais toujours même code erreur.

J'ai essayé de capturer les packets pour voir un petit peu ce qu'il se passe et c'est toujours la même chose, peu importe le scénario précédent
- Le décodeur chope une IP
- Il interroge les DNS qui répondent
- Echange de packet en clair puis en TLS
- Au bout d'une centaine d'échange, des packet "byebye" sont envoyé par le décodeur et tout s'arrête, il n'y a même pas de retry.

j'ai essayé de tout mettre sur le même LAN, mais la encore, même code erreur :o

A savoir, le VLAN 838 chope bien une IP v4 en 10.X, différente du 832, j'en déduis que je n'ai pas d'"erreur" sur le DHCP du VLAN 838?

Si quelqu'un a une idée, un début de piste ou autre, je suis preneur  ;D
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 09 avril 2020 à 19:03:30
"Code erreur : G03", "Le modèle de votre Livebox actuelle est incompatible avec votre décodeur"
Ton serveur DHCP ne renvoie pas l'option 125 au décodeur avec le contenu "qui va bien"...
https://lafibre.info/remplacer-livebox/reverse-engineering-decodeur-uhd-dtiw385-wip/msg700899/#msg700899
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hj67 le 09 avril 2020 à 21:22:03
Et aussi, le vlan 838 n'est plus utilisé. Tu peux le retirer de ta configuration. ça simplifie.
Il ne reste que le 832 et le 840.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 09 avril 2020 à 21:22:58
Ha oui maintenant que tu le disje n'avais pas vu cette particularité pour livebox4 + decodeur UHD.
C'est pas faute d'avoir lu plusieurs sujets, mais je suis a chaque fois passé à côté de ce détail.

J'essaye ça dès que je peux! En tout cas merci pour ta rapidité, c'est impressiopnnant! 8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 09 avril 2020 à 21:25:26
Et aussi, le vlan 838 n'est plus utilisé. Tu peux le retirer de ta configuration. ça simplifie.
Il ne reste que le 832 et le 840.

Ha oui en effet ca va grandement simplifier.
Mais on garde l'IGMP Proxy?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 10 avril 2020 à 06:45:31
Oui, l’igmp proxy entre le lan et le VLAN 840 est toujours nécessaire
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 10 avril 2020 à 10:33:57
Top merci !
Je profites encore un peu pour demander : :P
Le décodeur arrive à demarrer maintenant, je vois transiter dans les packets de dhcp les bonnes informations Mac ect, mais il n'arrive pas à me mettre la TV en directe. Je pense que la VOD est OK, je vois les packet DNS de Netflix et canal s'échanger.
Une idée ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 10 avril 2020 à 14:27:19
Je confirme le bon fonctionnement de la VOD, j'ai accès aux replay, netflix, canal, OCS ect ect.
Par contre pas de live. :o

J'ai essayé avec l'IGMP proxy et sans (en faisant un bridge), rien à faire ca ne veux pas.

Je ne vois pas ou j'ai fait l'erreur...  :-[
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 10 avril 2020 à 19:49:40
Nouveaux rebondissements!

Petit test du décodeur derrière les switchs et la.... Miracle la Tv fonctionne.... mais plus la VOD :-X
(jusqu'ici j'étais en directe derrière le serveur)

Après vérification, l'IGMP snooping est désactivé sur les switchs, ce qui fait que le directe fonctionne. Si je l'active sur les switchs, perte du directe, et possibilité de lancer les services VOD.

Il faudrait donc arriver a mixer les 2, je continue de creuser!  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 11 avril 2020 à 16:48:55
Je reviens aux nouvelles!

Après avoir tenté pleins de choses, j'ai vu sur quelques commentaires qu'il fallait patcher l'IGMP, ce que j'ai fait... mais rien de meiux.
Du coup la rage m'a pris, j'ai reboot le pfsense et là miracle : Le décodeur m'affiche le live... et j'ai accès aux replays et VOD!  :o

Par contre les accès replays et VOD ne fonctionnent que 5mn ou 10, puis perte de l'accès, et le décodeur met un temps fou pour s'allumer....
Je continue mes tentatives  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nicod le 13 avril 2020 à 16:08:27
Bonjour Nayou,

merci d'avoir relancé le sujet. Est-il possible d'avoir la démarche exacte pour juste la partie Internet. En effet, je n'ai pas besoin de TV, VOIP... juste d'Internet. Or je n'ai jamais réussi à le faire fonctionner avec PfSense 2.4.5.....

D'avance merci,

Nicolas
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 13 avril 2020 à 16:39:16
Pas de soucis avec plaisir ! :D
Dis moi sur quoi tu veux le faire tourner, quelle est config, si tu passes par un switch ou pas, on va essayer de faire en sorte que ça fonctionne !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nicod le 13 avril 2020 à 16:52:24
Merci de la rapide réponse ! C'est très gentil.
En fait c'est simple : j'ai une LiveBox et derrière le PfSense. Au milieu, rien. Et l'idée est de me séparer de la LB pour que tous les flux puissent arriver directement sur PFSense et être taités correctement car j'ai des serveurs derrière le PF.
D'avance merci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 13 avril 2020 à 17:27:44
Ok je vois.
Je te conseil ce tuto sur lequel je me suis appuyé pour faire la configuration internet, qui marche vraiment bien :
https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense (https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense)

Si tu as un problème / que tu es bloqué sur une étape, n'hésite pas à demander!
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nicod le 13 avril 2020 à 17:52:11
MERCI. Je regarde cela rapidement et te tiens au courant !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 28 avril 2020 à 17:03:13
Bonjour à tous,

Tout d'abord merci à tous cela fait des semaines que je parcours ce forum en long en large et en travers et vous faites un super boulot !
Je suis sous PfSense 2.4.5 et j'essaie en vain de faire fonctionner IPv6. Pas de problèmes en IPv4 mais en IPv6 pas moyen de récupérer d'adresse.
J'ai parcouru pas mal de fils ici ou ailleurs et impossible de trouver.

Je joins ma conf si quelqu'un peut m'aider je suis preneur.

Voici ce que j'envoie dans les options de DHCP6:
ia-pd 0,
raw-option 6 00:0b:00:11:00:17:00:18,
raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33,
raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d,
raw-option 11 la chaine hexa d'identification que j'utilise pour IPv4

Merci d'avance a celui qui pourra m'aider !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: nscheffer le 29 avril 2020 à 07:18:43
Bonjour à tous,

Tout d'abord merci à tous cela fait des semaines que je parcours ce forum en long en large et en travers et vous faites un super boulot !
Je suis sous PfSense 2.4.5 et j'essaie en vain de faire fonctionner IPv6. Pas de problèmes en IPv4 mais en IPv6 pas moyen de récupérer d'adresse.
J'ai parcouru pas mal de fils ici ou ailleurs et impossible de trouver.

Je joins ma conf si quelqu'un peut m'aider je suis preneur.

Voici ce que j'envoie dans les options de DHCP6:
ia-pd 0,
raw-option 6 00:0b:00:11:00:17:00:18,
raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33,
raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d,
raw-option 11 la chaine hexa d'identification que j'utilise pour IPv4

Merci d'avance a celui qui pourra m'aider !

Bonjour,

De mon coté j'ai fait des tests avec un Mikrotik et quand je regarde ma config je n'ai pas l'option 6 pour le DHCP Solicit en IPv6 c'est quoi ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 29 avril 2020 à 07:59:52
L'option 6 contient la liste des options que le client attend du serveur. Généralement avec la majorité des clients DHCP6 PD, on utilise plutôt un paramètre dédié ("request" par exemple pour isc-dhcp, "option" pour dibbler), mais au final c'est transformé en l'option 6 par le client...

Là, il demande à recevoir les options:
0x0B = OPTION_AUTH
0x11 = OPTION_VENDOR_OPTS
0x17 = OPTION_DNS_SERVERS
0x18 = OPTION_DOMAIN_LIST

De mon coté je ne demande que les serveurs DNS avec dibbler et je reçois bien un préfixe, donc "00:17" devrait être suffisant pour que ça marche. Il faut aussi s'assurer que le DUID est bien de type "DUID-LL", et ça je ne sais pas comment ça se configure dans pfSense.

A noter que d'après https://www.iana.org/assignments/dhcpv6-parameters/dhcpv6-parameters.xhtml#dhcpv6-parameters-2, l'option 0x0B NE DOIT PAS être demandée par un client...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 29 avril 2020 à 08:32:00
J'ai passé dhcp6c en mode débug et voilà ce qu'il me donne
Apr 29 08:19:05 dhcp6c 9813 freeing op data at 0x800e1f080
Apr 29 08:19:05 dhcp6c 9813 freeing op data at 0x800e28370
Apr 29 08:19:05 dhcp6c 9813 reset a timer on igb0.832, state=REQUEST, timeo=0, retrans=909
Apr 29 08:19:06 dhcp6c 9813 receive reply from fe80::ba0:bab%igb0.832 on igb0.832
Apr 29 08:19:06 dhcp6c 9813 get DHCP option IA_PD, len 41
Apr 29 08:19:06 dhcp6c 9813 IA_PD: ID=0, T1=88767, T2=207360
Apr 29 08:19:06 dhcp6c 9813 get DHCP option IA_PD prefix, len 25
Apr 29 08:19:06 dhcp6c 9813 IA_PD prefix: 2a01:cb14:8288:7d00::/56 pltime=259200 vltime=259200
Apr 29 08:19:06 dhcp6c 9813 get DHCP option server ID, len 20
Apr 29 08:19:06 dhcp6c 9813 DUID: 00:02:00:00:05:58:44:45:53:48:41:59:45:53:53:55:44:52:4f:54
Apr 29 08:19:06 dhcp6c 9813 get DHCP option client ID, len 14
Apr 29 08:19:06 dhcp6c 9813 DUID: 00:01:00:01:25:dc:54:c1:40:62:31:03:dc:58
Apr 29 08:19:06 dhcp6c 9813 get DHCP option authentication, len 27
Apr 29 08:19:06 dhcp6c 9813 proto: unknown(0), alg: unknown(0), RDM: mono counter, RD: 0000 0000 0000 0000
Apr 29 08:19:06 dhcp6c 9813 Discarding null authentication
Apr 29 08:19:06 dhcp6c 9813 dhcp6c Received REQUEST
Apr 29 08:19:06 dhcp6c 9813 make an IA: PD-0
Apr 29 08:19:06 dhcp6c 9813 create a prefix 2a01:cb14:8288:7d00::/56 pltime=140733193647232, vltime=34359997568
Apr 29 08:19:06 dhcp6c 9813 skip igb0.832 as a prefix interface
Apr 29 08:19:06 dhcp6c 9813 executes /var/etc/dhcp6c_wan_script.sh

Edit: en virant l'option 6 rien ne change

Si je vais dans mes interface je constate deux même adresses:
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 29 avril 2020 à 10:42:51
Apr 29 08:19:06 dhcp6c 9813 make an IA: PD-0
Apr 29 08:19:06 dhcp6c 9813 create a prefix 2a01:cb14:8288:7d00::/56 pltime=140733193647232, vltime=34359997568
Apr 29 08:19:06 dhcp6c 9813 skip igb0.832 as a prefix interface
Tu reçois bien un préfixe (2a01:cb14:8288:7d00::/56). Le problème n'est donc pas le client DHCP mais ce pfSense fait du préfixe après l'avoir reçu (et là, désolé, je n'utilise pas pfSense...).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 29 avril 2020 à 10:53:06
Par contre mon PFSense est configuré pour envoyer du DUID-LLT j'ai la possibilité de changer mais je vois pas trop quoi mettre...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 29 avril 2020 à 10:54:55
Il y avait un le fichier de conf dhcp à changer dans les versions précédentes de pfsense, je l'ai fait aussi et ça a marché. Tu as essayé ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 29 avril 2020 à 10:58:41
J'aimerais bien mais tu as une source ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 29 avril 2020 à 11:08:24
https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 29 avril 2020 à 11:14:33
Pas de fichier de conf a remplacer dans ce que tu m'a envoyé ?
Mon binaire dhcp6c est déjà patché.

J'ai essayé avec la conf du lien que tu m'as envoyé j'ai le même problème
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 23 mai 2020 à 09:56:21
Bonjour à tous,

A tout hasard j'ai passé PFSense en DUID-LL en mettant la Mac address de ma Livebox: toujours rien l'IPV6 ne semble pas fonctionner.
Je ne sais plus quoi tester ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: DinDon le 15 juillet 2020 à 20:10:37
Bonjour tout le monde,
Ayant sauté le pas pour passer sur un pfSense aussi, j'ai acheté un PC fanless sur la plateforme chinoise connue mondialement.

Reçu, configuré en PPPoE, donc avant tout un grand merci, car tout fonctionne niquel, sauf la TV, impossible de récupérer la télé, que ce soit la VOD ou le Streaming TV.

En ayant lu les dernières pages, je suppose que c'est normal et que le tuto de première page ne fonctionne plus ?
A ce titre, j'ai suivi la procédure pour configurer en DHCP, mais ça ne fonctionnait pas, je suppose aussi qu'il faut que je vérifie les dernières pages afin de vérifier pourquoi je ne récupérais pas d'IP.


Bon, suite à la reprise du dossier un soir où j'étais seul à la maison, et avec une bonne galère pour faire passer le bash pour récupérer la clé hexa, j'ai ENFIN réussi à faire fonctionner le DHCP plutot que le PPPoE.
Pas d'IPv6 mais bon, ce n'est qu'un détail pour le moment, j'ai mes 300Mbits symétrique de débit là où le PPPoE ne me les donnait pas.
J'ai suivi ce tuto très bien détaillé : https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense
Sauf que : impossible d'avoir le flux tv en direct, par contre j'ai la VOD.

J'ai un réseau local en 192.168.13.0/24, j'ai donné une IP bidon en 192.168.255.254 sur le VLAN 840, le service igmpproxy est bien lancé, le VLAN 838 récupère bien une IPv4 en DHCP.
Que puis-je faire dans ce cas ? Poster un nouveau topic pour en discuter, ou continuer sur celui-ci et demander de l'aide aux gurus du pfSense avec Orange ?

Merci les gars ! :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 17 juillet 2020 à 20:41:06
Ça ne va pas régler ton problème de flux TV, mais le VLAN 838 ne sert plus à rien depuis plus d’un an, tu peux le virer....
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: DinDon le 17 juillet 2020 à 21:06:45
Effectivement.

Du coup, pas de solution miracle ou de bidouille pour les soucis de flux tv pour le direct ? J'ai beaucoup cherché sur le net, malheureusement je ne trouve rien.
La VOD fonctionne très bien, mais Mme veut voir ses émissions en direct, et pas 2h après :-X
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: djmanou le 18 juillet 2020 à 19:34:15
Salut,

J'ai une config PFsense 2.4.5p1 pleinement fonctionnelle IPv4/v6 + TV, pour ton soucis de flux TV direct, as-tu pensé à envoyer l'option 125 sur ton LAN TV?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: DinDon le 18 juillet 2020 à 20:39:33
Salut djmanou,
Non ça ne me dit rien, je n'en ai jamais entendu parler d'ailleurs dans tous les topics que j'ai lu, d'ailleurs ce qui est marrant c'est que j'ai les descriptions des chaînes maiiiiiiis pas la chaîne en elle-même.
As-tu la possibilité de me fournir un lien pour m'expliquer cette option ou carrement de me faire des screenshots de ta config ?

Merci ! :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 18 juillet 2020 à 21:33:29
S'il manquait l'option 125 (qui n'est nécessaire que pour le tout dernier décodeur UHD), le décodeur afficherait un message du genre "version de livebox non reconnue, veuillez connecter le décodeur à la livebox", et ne permettrait même pas d'accès à la VOD.

Là ça ressemble à un problème de proxy IGMP (et je sais qu'avec certains vieilles versions de pfSense le proxy IGMP ne fonctionnait pas correctement).
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: DinDon le 18 juillet 2020 à 22:15:09
J'ai effectivement l'impression que ce soit un souci d'IGMP, je remonte des messages sur ça via le NAT, je ne l'ai plus en tête, il faudrait que je verifie.
Pour le pfSense je suis en dernière version (2.4.5_1), j'ai l'impression d'avoir foiré quelque chose sur la conf, pourtant quasiment tout fonctionne et s'il n'y avait pas Mme, ça m'irait très bien, mais bon décodeur obligatoire.

Il faut peut-être que je précise que j'ai une LB4 de chez Sosh avec les vieux décodeurs très large et noir.

Je remonte bien une IP sur le VLAN 838 en 10.x.x.x, et j'ai l'impression que le VLAN 840 ne communique pas avec le décodeur.
J'ai suivi la procédure sur le site Opnsense car la procédure est détaillée et quasiment la même que celle du tuto, mais rien à faire je sèche un peu la.

Pourtant il y a l'air d'avoir des personnes chez qui ça fonctionne avec les dernières confs.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: DinDon le 19 juillet 2020 à 18:05:21
Je m'auto-réponds du coup :

Pensant que le souci provenait de pfSense, j'ai tenté l'aventure sous OPNsense en suivant les infos sur le site directement d'OPNsense pour la configuration, qui au final, est quasiment la même que celle sur pfSense (si ce n'est la même, mais bon) : https://lafibre.info/remplacer-livebox/opnsense-remplacer-livebox-aucune-modification-necessaire/588/

Petit détail inutile, je trouve l'interface moins user-friendly, mais ce n'est qu'un détail.
Par contre, les soucis rencontrés sous pfSense sont les mêmes sous OPNsense : pas de flux TV, par contre, le replay fonctionne, j'ai l'heure sur le décodeur, les infos de chaine, etc.

Je me rends compte en lisant quelques pages en arrière sur le topic que le souci était déjà présent début 2020, et j'ai l'impression qu'Orange a modifié quelque chose, ce qui fait que ça ne fonctionne plus trop.

Je veux bien aider que ce soit pour l'un ou l'autre mais je ne sais pas comment "sniffer" les informations fournis par la livebox au décodeur, si quelqu'un veut bien m'expliquer, je suis prêt à aider du mieux que je peux pour faire avancer le schmilblick. :)

DinDon
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: DinDon le 10 août 2020 à 18:43:42
Je m'auto-réponds à moi-même, du coup, c'était une erreur toute bête que j'ai faite et qu'il faut absolument penser à désactiver chez vous sur la patte WAN où l'ONT se branche : décocher la case des bogons, en faisant cela, ce fut instantané, j'ai récup la TV.

Point très important : soit vous avez un switch manageable pour l'IGMP, soit vous devez brancher votre TV sur un port dédié du pfSense/OPNSense, pas de choix malheureusement sur ce point.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 28 septembre 2020 à 19:13:41
Bonjour tout le monde.

je suis désolé de re ouvrir le sujet mais j'ai mis un PFsense à la place de la livebox5, j'ai une ip en V4 et V6. aucun problème pour l'internet.
Concenrnant le boitier TV UHD, c'est une autre histoire....
au début j'avais l'erreur G03. puis j'ai réussi a trouver l'info sur l'option 125.
une fois ceci fait. j'ai l'interface de la Box TV, j'ai accès au replay, netflix, enregistrement,....  mais pas au live.
 
Mais toujours impossible d'avoir les chaines en Live.

Est ce que vous pourriez m'aidez SVP ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 28 septembre 2020 à 21:08:18
Hello,
J'ai réussi à faire fonctionner, mais de gros problèmes de lags sur la rediffusion ou sur le directe... Impossible à régler. Et je pers le signal au bout de 5 minutes je ne sais pas d'où ça peux venir...
J'ai mis le projet en pause mais je vais reprendre bientôt !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 28 septembre 2020 à 21:18:12
Bonjour tout le monde.

je suis désolé de re ouvrir le sujet mais j'ai mis un PFsense à la place de la livebox5, j'ai une ip en V4 et V6. aucun problème pour l'internet.
Concenrnant le boitier TV UHD, c'est une autre histoire....
au début j'avais l'erreur G03. puis j'ai réussi a trouver l'info sur l'option 125.
une fois ceci fait. j'ai l'interface de la Box TV, j'ai accès au replay, netflix, enregistrement,....  mais pas au live.
 
  • j'ai désactivé le bogons sur le wan
  • j'ai également coché dans la partie advanced des règles du vlan840 et du port dédié à la box tv (j'ai même essayé sur tous les ports) : "Allow packets with IP options to pass."
  • puis redémarré le pfsense après chaque opération.

Mais toujours impossible d'avoir les chaines en Live.

Est ce que vous pourriez m'aidez SVP ?

À tu essayé de vérifier ta conf DNS ? Car ça m'avait fait le même coup, et ca n'interogeai pas les bons DNS, du coup pas de flux...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: DinDon le 29 septembre 2020 à 10:38:33
EDIT : relu le message, je n'ai rien dit.

Je ne saurais te conseiller de check tes options de pare-feu et de NAT aussi. :/
Ca ressemble à quelque chose qui ne passe pas.

Par ailleurs, tu es bien sur un port dédié du pfSense avec un subnet dédié ou un switch manageable sur le même subnet que ton LAN et qui gère l'IGMP Spoofing ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 29 septembre 2020 à 10:45:42
Je m'auto-réponds à moi-même, du coup, c'était une erreur toute bête que j'ai faite et qu'il faut absolument penser à désactiver chez vous sur la patte WAN où l'ONT se branche : décocher la case des bogons, en faisant cela, ce fut instantané, j'ai récup la TV.

Point très important : soit vous avez un switch manageable pour l'IGMP, soit vous devez brancher votre TV sur un port dédié du pfSense/OPNSense, pas de choix malheureusement sur ce point.

Etrange, car si je passe par le switch et que je laisse la livebox, ca fonctionne pas de soucis... Pourquoi aurai-je besoin d'un switch spécifique quand je passe par PFsense? On est sensé avoir le même résultat...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 29 septembre 2020 à 18:31:24
À tu essayé de vérifier ta conf DNS ? Car ça m'avait fait le même coup, et ça n’interrogerai pas les bons DNS, du coup pas de flux...

oui j'ai vérifié a 3 fois les DNS. et je sais qu'ils sont bon car j'ai essayé les DNS google et je n'ai pas le même message d'erreur. voici les DNS que j'ai mis sur le DHCP :
81.253.149.1
80.10.246.130

j'ai effectivement l'impression que le problème vient de l'IGMP ou des règles de routage/nat car que je désactive l'igmp ou pas, c'est le même résultat.

je suis certain d’être sur le bon port pour la box tv. (le serveur dhcp sur le même port)

avez vous des astuces pour tester le bon fonctionnement de l'igmp ?

(en pj, les captures d'écran de ma config)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 29 septembre 2020 à 18:33:34
EDIT : relu le message, je n'ai rien dit.

Je ne saurais te conseiller de check tes options de pare-feu et de NAT aussi. :/
Ca ressemble à quelque chose qui ne passe pas.

Par ailleurs, tu es bien sur un port dédié du pfSense avec un subnet dédié ou un switch manageable sur le même subnet que ton LAN et qui gère l'IGMP Spoofing ?


je suis sur un port dédié sur le pf
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 30 septembre 2020 à 18:36:30
Bonjour cherchez pas plus loin.
je n'ai fais aucun changement et cela s'est mis à fonctionner. je soupçonne qu'il faut un certain temps pour que le PFSense puisse faire le routage igmp.


merci pour vos réponses
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Nayou le 01 octobre 2020 à 10:17:48
Bonjour cherchez pas plus loin.
je n'ai fais aucun changement et cela s'est mis à fonctionner. je soupçonne qu'il faut un certain temps pour que le PFSense puisse faire le routage igmp.


merci pour vos réponses

Tu as du flux sans interruptions?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 01 octobre 2020 à 18:41:20
Tu as du flux sans interruptions?

oui il fonctionne parfaitement bien. 0 problème maintenant que ça s'est mis en route.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 29 novembre 2020 à 19:08:01
oui il fonctionne parfaitement bien. 0 problème maintenant que ça s'est mis en route.

Bonjour à toi,
J'ai vu dans plusieurs messages que tu avais une config IPV6 fonctionnelle. Je m'arrache les cheveux depuis longtemps sur cette partie, serait tu prêt à partager ta config ?
Merci d'avance

Si quelqu'un passe par là avec les infos je suis aussi preneur ! ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 30 novembre 2020 à 15:23:36
Bonjour à toi,
J'ai vu dans plusieurs messages que tu avais une config IPV6 fonctionnelle. Je m'arrache les cheveux depuis longtemps sur cette partie, serait tu prêt à partager ta config ?
Merci d'avance

Si quelqu'un passe par là avec les infos je suis aussi preneur ! ;)


Voici les infos que j'ai mis sur par partie IPV6  de ma carte igb0.832 avec le DHCPV6 d'activé.
si tu as besoin de plus d'infos, n'hésites pas a demander

send option :
ia-pd 0, raw-option 6 00:0b:00:11:00:17:00:18, raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:33,  raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d, raw-option 11 identifiants
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 30 novembre 2020 à 17:22:13
Salut,
J'ai testé avec ta conf et ça marche pas mieux.
Dans mes logs j'ai ça si ça peut aider:
Nov 30 17:17:29 dhclient 42627 unknown dhcp option value 0x7d
Nov 30 17:17:29 dhclient 42627 unknown dhcp option value 0x78
Nov 30 17:17:29 dhclient 42627 unknown dhcp option value 0x5a

Est ce qu'un pare feu trop restrictif peut pas jouer aussi ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 30 novembre 2020 à 18:14:18
Non aucune règle pour le wan a effectuer

par contre ton log c'est DHCP et pas DHCP V6.
il faut vérifier tes réglages DHCP avant : je te met mes réglages également en capture :

send options :
dhcp-class-identifier "sagem",user-class "+FSVDSL_livebox.Internet.softathome.Livebox4",option-90 identifiantsrequest option :
subnet-mask,broadcast-address,dhcp-lease-time,dhcp-renewal-time,dhcp-rebinding-time,domain-search, routers,domain-name-servers,option-90option modifiers :
vlan-parent "igb0",vlan-id 832,vlan-pcp 6
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 30 novembre 2020 à 18:17:43
En DHCPv4 j'ai zero problèmes, ça fonctionne impec.
Je vois rien dans les logs qui fait référence a dhcp6 alors c'est bizarre, je l'ai fais démarrer en mod débug pourtant.

Fais gaffe tu laisse traîner ton identifiants dans tes lignes de code par contre. ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 30 novembre 2020 à 18:24:13
merci, je les ai enlevé par sécu.

Fais un reboot de ton pf pour être certain. par contre tes 4 erreurs options dhcp sont bizare même si cela a l'air de bien fonctionner.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 30 novembre 2020 à 18:33:02
Oui je me demande pourquoi je vois 0 logs de dhcp6 peut etre qu'il est combiné avec dhcp ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: MhoJiTo le 30 novembre 2020 à 18:39:33
qu'est ce qui te fait dire que l'ipv6 ne fonctionne pas ?
tu as un message d'erreur ?
as tu une ipV6 dans Status/interfaces/wan 832 ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 30 novembre 2020 à 19:00:26
En PJ ce que j'ai dans mon interface.
Tous les sites de tests d'IPv6 me disent que je n'ai pas d'IPV6...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 01 décembre 2020 à 14:22:29
@saintjimmy si tu mets en IPv6 Statique : <prefix>:1::1/64 si ton LAN (ex. 2a01:abcd:efgh:1::1/64) et un Router Advertisment en unmanaged normalement les clients du côté du LAN concerné devrait recevoir une IPv6 ^^

Ton fichier dhcp6c est bien patché ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 01 décembre 2020 à 14:29:09
Je voudrais juste une IPv6 sur mon WAN déjà pour commencer  ;D

Non le dhcp6c est pas patché tu as plus d'info ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 01 décembre 2020 à 14:33:05
J'ai du mal à savoir si il y a un réel intérêt de mettre une IP sur le WAN ???

Perso je n'ai que des ::/64 sur mes différents LANs.

Pour le dhcp6c - /usr/local/sbin/dhcp6c - patché on le trouve par là : https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense

Penser à conserver celui d'origine de côté, par exemple:

cp /usr/local/sbin/dhcp6c /root/dhcp6c.original
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 01 décembre 2020 à 14:37:21
Alors c'est marrant parce que moi je vois pas l'intérêt à faire de l'IPv6 en local. Le but c'est que je sois joignable de l'extérieur en IPv6.

Je teste le coup du binaire patché dés ce soir, merci !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 01 décembre 2020 à 14:39:42
Les machines auxquelles tu veux attribuer des IPv6 pour les rendre accessibles sur Internet v6 sont bien sur ton LAN et pas ton WAN non ? ::)

Une fois que ton client obtient son IPv6 il est sur Internet v6 et accessible de l'extérieur sans soucie en fonction des règles définies sur le firewall (pfSense) 8)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 01 décembre 2020 à 14:42:30
Aussi dans "System > Routing" ne pas oublier de créer une gateway IPv6 "fe80::ba0:bab%em0" et de la définir comme gateway par défaut pour IPv6 ;)

edit: remplacer "em0" par le nom de l'interface WAN portant le client DHCP6.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 01 décembre 2020 à 14:43:55
ok j'ai encore un mode de pensée trop "V4"  :D

Je vais essayer de trouver des ressources pour mieux me documenter sur le sujet, je pense qu'il y'a des trucs que j'ai pas saisis.
Dans l'absolu je veux juste que mes sites soient accessibles en IPv6.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 01 décembre 2020 à 14:54:16
ok j'ai encore un mode de pensée trop "V4"  :D

Hé oui là où en v4 tu fais du NAT depuis WAN vers LAN, en IPv6 du fais... rien :P

J'ai un pfSense fonctionnel chez moi (WAN en DHCP6C sans IPv6 et 4 LANs différents avec leur propre /64), il y a juste un truc qui me chifonne...

Je suis en train de secouer dans tous les sens la conf, jusqu'à en lire le code source et je découvre des choses sur lesquelles je reviendrai plus tard.

Le monde IPv6 est encore très peu répandu chez le particulier et chaque opérateur fait un peu à sa sauce, pas étonnant qu'on ait du mal à avancer :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 01 décembre 2020 à 14:58:52
C'est surtout que j'ai une formation réseau à la base qui date de 10 ans maintenant et IPv6 s'il est évoqué, il est pas du tout détaillé c'est dommage.

Je vais me plonger dedans faut que je trouve le temps
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 01 décembre 2020 à 15:13:39
Perso le réseau, malgré un cursus en informatique dès le BTS (j'ai un CCNA quand même!), c'est tout appris sur le tas ;D

Sur pfSense en fait j'ai l'impression que certaines fonctionnalités sont bloquées par le fait qu'on utlise le mode "avancé" (case "Advanced Configuration" cochée).

En fait mon idée était que l'interface WAN soit configurée en DHCP6 pour récupérer le /56 et ensuite sur chaque interface du LAN mettre "Track Interface WAN" en n'ayant plus qu'un ID du préfixe à définir.

Mais cela ne fonctionne pas, j'ai l'impression que le fichier "/var/etc/dhcp6c_wan.conf" n'est pas géré correctement...

Ça fonctionne en "Static IPv6" mais il faut saisir l'intégralité du préfixe en /64...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 01 décembre 2020 à 16:34:43
Mettre une IPv6 sur le port WAN, c’est gaspiller 2^64 - 1 adresses IP. La livebox n’en n’a pas, et tous les setups IPv6 qu’on propose sur le forum n’en n’ont pas non plus.

En pratique, vu qu’on ne fait pas de NAT en IPv6, pas besoin d’adresse de portée globale sur l’interface WAN. L’adresse de portée locale attribuée par défaut par le routeur lui suffit pour pouvoir communiquer avec le premier routeur d’orange et donc router les paquets IPv6. Ne pas avoir d’IPv6 sur le WAN n’empêche pas non plus le routeur de communiquer avec d’autres équipements sur internet (un serveur DNS par exemple): du moment où l’interface LAN a une IPv6, le routeur l’utilisera pour communiquer sur le WAN.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: saintjimmy le 01 décembre 2020 à 17:43:21
Bon j'ai remplacé le binaire et ajouté la passerelle mais pareil j'ai toujours rien...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Hiigaraa le 08 juin 2021 à 14:12:35
oui j'ai vérifié a 3 fois les DNS. et je sais qu'ils sont bon car j'ai essayé les DNS google et je n'ai pas le même message d'erreur. voici les DNS que j'ai mis sur le DHCP :
81.253.149.1
80.10.246.130

j'ai effectivement l'impression que le problème vient de l'IGMP ou des règles de routage/nat car que je désactive l'igmp ou pas, c'est le même résultat.

je suis certain d’être sur le bon port pour la box tv. (le serveur dhcp sur le même port)

avez vous des astuces pour tester le bon fonctionnement de l'igmp ?

(en pj, les captures d'écran de ma config)

Ecoute, tu m'as aidé à un point, tu n'imagines pas.

J'ai perdu une demi journée a essayer d'avoir le flux TV (tout le reste fonctionnait (j'en avait encore bien chié avant avec l'option 125))
J'ai appliqué ta conf de flux (même si je pense que l'on peut être plus restrictif) et BIM ca s'est mis a marcher.
Alors merci pour tes captures d'écran. Ca m'a permis de ne pas avoir à ressortir la liveboite car sans TV madame me tombait dessus.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: coom le 20 janvier 2022 à 15:56:16
Bonjour à tous,

En déséspoir de cause : je m'en remets à vous.

Après avoir suivi les excellents tutoriel de ce forum, j'ai réussi à me passer complètement de ma Livebox V5 en passant par un ONT directement relié à mon pfsense (PC physique multi interfaces type Qotop).

Aujourd'hui, je souhaiterais bénéficier de l'IPv6, ayant toutes les informations en ma possession je me suis dis que ca ne prendrait pas beaucoup de temps (dupliquer le string en hexa de l'option 11 et le mettre en option 15 dans les Send Options IPv6), mais rien ne fonctionne.

J'ai eu beau tout vérifier : impossible d'obtenir un bail DHCP en IPv6. J'ai suivi ce tuto : https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense

Et j'ai lu les 30 dernieres pages de ce thread, mais rien.

A titre d'info, voici ma config :

(https://i.ibb.co/t2BQCY4/2022-01-20-15h39-33.png) (https://ibb.co/M1nZNPs)
(https://i.ibb.co/mCKsGdJ/2022-01-20-15h39-52.png) (https://ibb.co/pvTDxN2)
(https://i.ibb.co/j5sVn6v/2022-01-20-15h40-05.png) (https://ibb.co/thFZVmM)

Ma config :
- pfSense 2.5.2-RELEASE (amd64)
- ONT relié directement au port 1 (igb0) de mon pfSense
- Interface WAN déclaré en VLAN 832 (igb0.832)
- IPv6 activé dans les "Advanced Config"
- Binaire dhcp6c récupéré sur le site https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense et copié en lieu et place du binaire original

Malgré ca, pas d'IPv6 :

(https://i.ibb.co/7vYVQDg/2022-01-20-15h52-15.png) (https://imgbb.com/)

Quelqu'un aurait une idée ? Je sèche totalement :(

Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: cetipabo le 20 janvier 2022 à 19:07:03

Aujourd'hui, je souhaiterais bénéficier de l'IPv6, ayant toutes les informations en ma possession je me suis dis que ca ne prendrait pas beaucoup de temps (dupliquer le string en hexa de l'option 11 et le mettre en option 15 dans les Send Options IPv6), mais rien ne fonctionne.
C'est l'option 90 en ipv4 qui devient l'option 11 en ipv6. c'est donc cette chaine qu'il faut dupliquer.
L'option 77 en ipv4 devient l'option 15 en ipv6.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: coom le 20 janvier 2022 à 19:37:42
@cetipabo : Mais tellement merci .. J'ai galéré des heures alors que j'avais inversé en effet les options. Je me sens un peu bête la ..  :-[

(https://i.ibb.co/3WYWZsw/2022-01-20-19h35-38.png) (https://imgbb.com/)

Encore un grand merci  :)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Superpaul209 le 12 mars 2022 à 15:14:16
Bonjour,

Je viens de rejoindre le clan du replacement de la Livebox par un PfSense. Pour l'instant je suis ravi avec l'IPv4 qui fonctionne parfaitement. Mais comme posté plus haut, j'ai exactement le même problème sur l'IPv6 qui ne fonctionne pas.

Voici ma config :

Je possède un SG-1100 en version 22.01 PfSense Plus.
- ONT Fibre (officiel d'Orange) relié directement au PfSense au port WAN
- VLAN 832 configuré avec succès sur le port WAN

Comme vous pouvez le voir sur les images que j'ai ajouté, la config entière DHCPv4 fonctionne correctement. Pour la config DHCPv6, j'ai fait comme tous les articles :

- Prefix 56
- Ne pas attendre de RA, Ne pas autoriser la résiliation
- DHCPV6 VLAN Priority à 6
Et ensuite les options d'envoi :

ia-pd 0,
raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:34,
raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d,
raw-option 6 00:0b:00:11:00:17:00:18,
raw-option 11 <mon identifiant que j'ai copié de l'option 90>

Les options pour la délégation de préfix sont cochés et précisés aussi quand j'aurai une IPv6 correctement tout sera délégué. J'ai aussi modifié le dernier chiffre du raw-option 15 pour qu'il matche "Livebox4" donc le dernier nombre est 34 au lieu de 33.

J'ai remarqué lorsque je laisse le binaire dhcp6c par défaut de PfSense, il me renvoi des erreurs de syntax car il ne sait pas lire les raw-option. Sauf que lorsque je mets le binaire dhcp6c patché du site https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense et que je relance le dhcp, celui-ci n'envoi plus aucun logs dans les journaux systèmes comme si le fichier n'était plus lu du tout. Mais dans tous les cas l'IPv4 fonctionne toujours. C'est seulement l'IPv6 qui ne fonctionne pas du tout.
Je l'ai bien envoyé dans le dossier /usr/local/sbin en remplacant celui par défaut.

Est-ce que le fichier binaire ne fonctionne plus avec ma version 22.01 de PfSense peut-être ?

J'espère que vous pourrez m'aider, je suis un peu bloqué sur ça et je ne sais pas comment avancer sachant que tout me parait correctement configuré dans les options du DHCPv6.

Merci !

EDIT : Après connexion en SSH au PfSense, je me suis rendu compte qu'en tapant la commande "dhcp6c" en bash, il me renvoit une erreur : /usr/local/sbin/dhcp6c: Exec format error. Binary file not executable.
Cette erreur s'affiche lorsque le binaire est celui patché et non l'original de PfSense. Comment je peux corriger ce problème svp ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: gogrik le 13 mars 2022 à 09:30:18
Salut,

Le SG-1100 est basé sur une architecture ARM
Le binaire a été compilé pour du x64

D'où le fait que ce dernier ne fonctionne pas.

Tu peux vérifier directement en ssh en lançant la commande sans rien, il te dira que le binaire n'est pas reconnu.

Solution : recompiler le bon binaire avec les bonnes options sur de l'archi arm ou attendre que netgate rajoute ces options dans le paquet dhcp6
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Superpaul209 le 13 mars 2022 à 11:02:32
Salut,

Le SG-1100 est basé sur une architecture ARM
Le binaire a été compilé pour du x64

D'où le fait que ce dernier ne fonctionne pas.

Tu peux vérifier directement en ssh en lançant la commande sans rien, il te dira que le binaire n'est pas reconnu.

Solution : recompiler le bon binaire avec les bonnes options sur de l'archi arm ou attendre que netgate rajoute ces options dans le paquet dhcp6

Merci pour les informations, en effet le binaire n'est pas compatible avec aarch64. J'ai pu télécharger les sources avec les modifications RAW. Est-ce qu'il existe un tutoriel pour compiler un package sur PfSense ? J'ai l'habitude faire ça sur Debian mais là c'est un FreeBSD...

EDIT : Après quelques vérifications, j'ai upload le fichier arm64 du projet OpnSense dans mon PfSense : https://ftp.yrzr.tk/opnsense/FreeBSD%3A12%3Aaarch64/21.7/latest/Latest/
J'ai redémarré et ce package fonctionne avec mon SG-1100 !! Orange m'envoi bien le préfixe et tout est intégré correctement.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: coom le 29 mars 2022 à 16:43:02
Hello,

Depuis 2 jours plus aucun prefix IPv6 ne m'est alloué. J'ai beau regarder les logs : 0 infos.

Je suis passé en pfSense 2.6.0 il y a de ca 10 jours et j'ai du remettre la bonne version du binaire dhcp6c et ca a refonctionné, mais je constate aujd que tout est down.

En rentrant du bureau je vais devoir ressortir la LiveBox et WireShark pour comprendre ce qui ne va pas.

Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 12 avril 2022 à 15:09:07
Bonjour  :)

Depuis quelques mois, sur le second boitier TV (Samsung UHD87) j'ai une demande d'activation TV.

(https://i.imgur.com/2APu6jsl.jpg)

Une fois activé, le service télé fonctionne correctement.

... Mais depuis 1 semaine, juste après l'activation, cela m'affiche ceci :

(https://i.imgur.com/ivjAPn5l.jpg)

... Et cela ce termine en erreur.

Alors que pour le premier boitier TV, je n'ai aucune demande.

J'ai rebranché temporairement la LB (le second boitier TV ne demande pas d'activation) puis je suis repassé avec ma conf classique, mais cela n'a rien changé.

TP-Link MC220L + SFP Livebox 4
pfSense 2.5.2

Fichier de conf vlan832

interface "em0.832" {

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "OPTION-60";
send dhcp-client-identifier 01904D4AXXXXXX;
send user-class "OPTION-77";
send option-90 00000000000000000000001a0900000558010341010dXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX;
request subnet-mask, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, routers, domain-name-servers, option-90;

script "/sbin/dhclient-script";
}

Fichier de conf vlan838

interface "em0.838" {

# DHCP Protocol Timing Values
timeout 60;
retry 15;
reboot 0;
select-timeout 0;
initial-interval 1;

# DHCP Protocol Options
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 1:90:4D:4A:xx:xx:xx;
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
request subnet-mask, routers, ntp-servers, www-server;

script "/sbin/dhclient-script";
}

Je suis preneur de toute information, merci.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 12 avril 2022 à 15:24:30
A ouais j'ai eu ça aussi (le test de configuration qui échoue) il y a plus d'un an sur mon second décodeur (UHD87 aussi), j'ai pensé que le décodeur était mort et j'ai pas cherché plus loin.

Du coup j'ai résilié tous mes bouquets TV chez Orange et je me suis abonné en promo à myCanal sur 2 Apple TV 4K.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: hj67 le 12 avril 2022 à 21:12:00
kalistyan> Le vlan 838, c'est obsolète depuis quelques années.
Il ne reste que le 840 pour la TV et le 832 pour le reste des flux (net, vod, replay, téléphone, etc)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 13 avril 2022 à 08:22:35
Bonjour,

@hj67, d'accord, merci pour l'info.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 14 avril 2022 à 21:12:37
Bonsoir,

Depuis aujourd'hui, aux alentours de 17h, je n'arrive plus à obtenir d'IPv4 !  :'(

Cela fonctionne de votre côté ?

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: kalistyan le 15 avril 2022 à 17:14:33
Bonjour,

En capturant le trafic, j'ai repéré ceci :

(https://i.imgur.com/rjzN5lU.jpg)

Cependant, aucune trace de l'option 77.

Idem de votre côté ?

Merci
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 15 avril 2022 à 17:45:15
Côté WAN ?

Parce que l’option 125 avec un contenu similaire elle est nécessaire depuis longtemps pour que le dernier décodeur UHD fonctionne.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: TL91700 le 01 mai 2022 à 11:27:34
Bonjour,

Je viens de rejoindre le clan du replacement de la Livebox par un PfSense. Pour l'instant je suis ravi avec l'IPv4 qui fonctionne parfaitement. Mais comme posté plus haut, j'ai exactement le même problème sur l'IPv6 qui ne fonctionne pas.

Voici ma config :

Je possède un SG-1100 en version 22.01 PfSense Plus.
- ONT Fibre (officiel d'Orange) relié directement au PfSense au port WAN
- VLAN 832 configuré avec succès sur le port WAN

Comme vous pouvez le voir sur les images que j'ai ajouté, la config entière DHCPv4 fonctionne correctement. Pour la config DHCPv6, j'ai fait comme tous les articles :

- Prefix 56
- Ne pas attendre de RA, Ne pas autoriser la résiliation
- DHCPV6 VLAN Priority à 6
Et ensuite les options d'envoi :

ia-pd 0,
raw-option 15 00:2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:6c:69:76:65:62:6f:78:34,
raw-option 16 00:00:04:0e:00:05:73:61:67:65:6d,
raw-option 6 00:0b:00:11:00:17:00:18,
raw-option 11 <mon identifiant que j'ai copié de l'option 90>

Les options pour la délégation de préfix sont cochés et précisés aussi quand j'aurai une IPv6 correctement tout sera délégué. J'ai aussi modifié le dernier chiffre du raw-option 15 pour qu'il matche "Livebox4" donc le dernier nombre est 34 au lieu de 33.

J'ai remarqué lorsque je laisse le binaire dhcp6c par défaut de PfSense, il me renvoi des erreurs de syntax car il ne sait pas lire les raw-option. Sauf que lorsque je mets le binaire dhcp6c patché du site https://wiki.virtit.fr/doku.php/kb:linux:pfsense:remplacer_sa_box_orange_par_un_pfsense et que je relance le dhcp, celui-ci n'envoi plus aucun logs dans les journaux systèmes comme si le fichier n'était plus lu du tout. Mais dans tous les cas l'IPv4 fonctionne toujours. C'est seulement l'IPv6 qui ne fonctionne pas du tout.
Je l'ai bien envoyé dans le dossier /usr/local/sbin en remplacant celui par défaut.

Est-ce que le fichier binaire ne fonctionne plus avec ma version 22.01 de PfSense peut-être ?

J'espère que vous pourrez m'aider, je suis un peu bloqué sur ça et je ne sais pas comment avancer sachant que tout me parait correctement configuré dans les options du DHCPv6.

Merci !

EDIT : Après connexion en SSH au PfSense, je me suis rendu compte qu'en tapant la commande "dhcp6c" en bash, il me renvoit une erreur : /usr/local/sbin/dhcp6c: Exec format error. Binary file not executable.
Cette erreur s'affiche lorsque le binaire est celui patché et non l'original de PfSense. Comment je peux corriger ce problème svp ?

J'imagine que tu es sur une offre 1Gbs max ? je crois que le 2Gbs n'est pas encore possible avec pfsense ?
Tu es obligé de recompiler l'OS a chaque mise à jour pfsense pour une question de pilote ?

Merci pour les informations.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 29 août 2022 à 14:48:55
Bonjour à tous

Je suis sur une configuration avec un GPON fs.com de référence GPON-ONU-34-20BI et un routeur pfSense 2.6 avec CPU Intel. J'arrive bien à accéder à internet après création du VLAN 832 sur le WAN, la modification de mon serial et l'édition du fichier /etc/mibs/data_1g_8q.ini dans le GPON. J'ajoute que je ne me suis occupé que de l'IP V4 pour le moment et que j'ai de base une Livebox 6 avec un abonnement Orange Pro 2Gbits/1Gbit (je voudrai supprimer la Livebox mais conserver le décodeur TV).

Pour la TV cela se complique car je n'arrive pas à avoir la TV en direct. Sans création de la réservation DHCP et le paramétrage de l'option 125 j'ai une erreur G03. Avec le paramétrage de l'option 125 j'ai accès à la VOD et au replay mais pas à la TV en direct. L'IGMP Proxy est démarré et configuré mais rien n'y fait (j'ai également créé les règles de pare-feu permettant le trafic à partir du VLAN 840 sur le WAN).

A part le proxy IGMP et la création de l'option 125 dans la réservation DHCP du boîtier TV y a t'il autre chose à faire SVP ? Quelqu'un aurait il des captures d'écran d'une configuration fonctionnelle sous pfSense ?

Un grand merci par avance et belle journée
Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: TL91700 le 29 août 2022 à 15:07:17
Bonjour à tous

Je suis sur une configuration avec un GPON fs.com de référence GPON-ONU-34-20BI et un routeur pfSense 2.6 avec CPU Intel. J'arrive bien à accéder à internet après création du VLAN 832 sur le WAN, la modification de mon serial et l'édition du fichier /etc/mibs/data_1g_8q.ini dans le GPON. J'ajoute que je ne me suis occupé que de l'IP V4 pour le moment et que j'ai de base une Livebox 6 avec un abonnement Orange Pro 2Gbits/1Gbit (je voudrai supprimer la Livebox mais conserver le décodeur TV).

Pour la TV cela se complique car je n'arrive pas à avoir la TV en direct. Sans création de la réservation DHCP et le paramétrage de l'option 125 j'ai une erreur G03. Avec le paramétrage de l'option 125 j'ai accès à la VOD et au replay mais pas à la TV en direct. L'IGMP Proxy est démarré et configuré mais rien n'y fait (j'ai également créé les règles de pare-feu permettant le trafic à partir du VLAN 840 sur le WAN).

A part le proxy IGMP et la création de l'option 125 dans la réservation DHCP du boîtier TV y a t'il autre chose à faire SVP ? Quelqu'un aurait il des captures d'écran d'une configuration fonctionnelle sous pfSense ?

Un grand merci par avance et belle journée
Guillaume

Avec pfsense, tu n'es pas en mode bridge j'imagine ? car c'est ce qui me fait ne pas aller chez Orange aujourd'hui.
Tu es également obligé de recompiler pfsense pour ajouter le driver manuellement a chaque mise à jour ?

Cdt.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 29 août 2022 à 15:11:50
Bonjour

Non pas de mode bridge (VLAN 832 sur l'interface physique dans laquelle j'ai mon module GPON fs.com et LAN sur une autre interface physique non bridgée).

Pour pfsense je suppose que tu parles du problème du fichier dhcp6c patché ? Si oui je ne m'en suis pas concerné pour le moment car je me concentre sur IP V4 et TV pour le moment (je ne me suis pas encore attaqué à l'IP V6)

Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: TL91700 le 29 août 2022 à 15:15:47
Bonjour

Non pas de mode bridge (VLAN 832 sur l'interface physique dans laquelle j'ai mon module GPON fs.com et LAN sur une autre interface physique non bridgée).

Pour pfsense je suppose que tu parles du problème du fichier dhcp6c patché ? Si oui je ne m'en suis pas concerné pour le moment car je me concentre sur IP V4 et TV pour le moment (je ne me suis pas encore attaqué à l'IP V6)

Guillaume

Ce mode bridge, c'est vraiment ce qui manque chez Orange, dommage.
Pour pfsense, oui ca doit être ca, mais c'est intéressant de savoir que nativement, en IPv4, tu n'as rien à faire en cas de maj pfSense.
L'IPv6 n'a strictement aucun intérêt en tant que particulier.

Merci pour ce retour.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 29 août 2022 à 15:20:30
Ce mode bridge, c'est vraiment ce qui manque chez Orange, dommage.
Pour pfsense, oui ca doit être ca, mais c'est intéressant de savoir que nativement, en IPv4, tu n'as rien à faire en cas de maj pfSense.
L'IPv6 n'a strictement aucun intérêt en tant que particulier.

Merci pour ce retour.

Je pense que malheureusement le mode bridge disparaît au fur et à mesure. Sur mon ancienne Freebox Revolution (VDSL) il ne fonctionnait plus (et vu le nombre de message sur le bugtracker je ne pense pas que je n'étais pas le seul) et il n'est pas non plus présent sur une Freebox Pro par exemple.

A part dans les offres vraiment dédiées "Business" je pense qu'il faut en faire son deuil ...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 29 août 2022 à 15:25:04
A part le proxy IGMP et la création de l'option 125 dans la réservation DHCP du boîtier TV y a t'il autre chose à faire SVP ?
Le traffic envoyé par le routeur sur le VLAN 840 (principalement les IGMPv2 membership reports) est bien en CoS 5 ?

Le plus simple c'est de tout envoyer en CoS 5 sur le VLAN 840.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 29 août 2022 à 15:34:23
Le traffic envoyé par le routeur sur le VLAN 840 (principalement les IGMPv2 membership reports) est bien en CoS 5 ?

Le plus simple c'est de tout envoyer en CoS 5 sur le VLAN 840.

Je n'ai pas fait de tel réglage et je dois dire modestement que je ne sais pas comment faire. Il s'agit du réglage "VLAN Priority:802.1Q VLAN Priority (between 0 and 7)" que l'on a sur l'interface de création des VLANs dans pfSense ?

Merci
Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 29 août 2022 à 16:26:21
Oui c'est ça.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 29 août 2022 à 17:08:06
Oui c'est ça.
Merci à toi je fais tester ce soir  ;)

Pour la réservation DHCP du boîtier TV seule l'option 125 est à configurer ?

J'ai regardé avec Wireshark ce qui est envoyé au boîtier TV par le serveur DHCP de la Livebox: le serveur DNS fourni est 192.168.10.254 (c'est à dire l'IP de ma Livebox sur le LAN, j'ai vu sur certains posts qu'il fallait envoyer les DNS publiques de chez Orange mais comme la Livebox envoie elle même 192.168.10.254 ...), le Domaine Name est "home" (par défaut avec mon pfSense il n'envoie pas cela mais je ne sais pas si cela a une importance) et c'est à peu près tout.

Merci et bonne soirée
Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 29 août 2022 à 17:40:09
Si le routeur pfSense a un serveur DNS intégré qui relaye vers les serveurs d’Orange alors pas besoin d’envoyer les DNS d’Orange au décodeur. Par contre attention si un jour les DNS sont remplacés par des alternatifs genre Cloudflare : La TV cessera de fonctionner.

Du coup c’est pas déconnant d’envoyer les DNS publics d’Orange directement au décodeur, ça évite les surprises en cas d’oubli de cette « subtilité » en cas de changement de DNS dans pfSense….
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 29 août 2022 à 17:48:23
Si le routeur pfSense a un serveur DNS intégré qui relaye vers les serveurs d’Orange alors pas besoin d’envoyer les DNS d’Orange au décodeur. Par contre attention si un jour les DNS sont remplacés par des alternatifs genre Cloudflare : La TV cessera de fonctionner.

Du coup c’est pas déconnant d’envoyer les DNS publics d’Orange directement au décodeur, ça évite les surprises en cas d’oubli de cette « subtilité » en cas de changement de DNS dans pfSense….
Merci du conseil: tu as raison, je vais passer les DNS Orange directement au décodeur.
J'essaie rapidement pour le réglage du COS5 afin de faire un retour.
Bonne soirée
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 30 août 2022 à 08:57:48
Bonjour à tous

Bon et bien cela ne fonctionne toujours pas même avec le réglage COS5.

Si j'ai bien internet est-ce que le problème peut venir d'un réglage au niveau du VLAN 832 SVP ? (paramétrage de la requête DHCP incorrect par exemple)

Pour créer la chaîne de l'option 125 pour la réservation DHCP de mon décodeur TV je me suis basé sur une capture Wireshark de ce que proposait la Livebox au décodeur TV donc je ne pense pas avoir faux. Est-ce que le script qui permet de générer les options Dhcp Options VLAN 832 / 838 (même si plus utilisé) / Dhcp Advanced Server Options TVLAN créé par zoc ( il me semble  ;)) est toujours OK en ce qui concerne l'option 125 ?

Voici quelques captures d'écran de ma configuration. Si j'ai oublié des éléments n'hésitez pas à me le dire SVP ...

J'avoue que je ne vois plus trop où chercher. J'ai également mes captures Wireshark si quelqu'un peut regarder et veut que je lui envoie.

Merci et belle journée
Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 30 août 2022 à 09:57:17
Si j'ai bien internet est-ce que le problème peut venir d'un réglage au niveau du VLAN 832 SVP ? (paramétrage de la requête DHCP incorrect par exemple)
Non.

Il y a quoi dans les logs du service IGMP ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 30 août 2022 à 11:54:16
Non.
Merci à toi.

Est-ce que tu vois des problèmes éventuels sur mes captures d'écran STP ? Le problème peut-il venir du paramétrage de l'option 125 de la réservation DHCP faite pour le décodeur TV ?
Au niveau de l'IGMP Proxy tout te semble correct ?

J'ai essayé en branchant directement le port LAN au boîtier TV pour tester donc pas de problème qui peut être lié au switch. Au niveau règle de parefeu je ne vois pas ce que je pourrai ajouter donc je ne crois pas trop à cela.

Je commence à sécher un peu ...
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: zoc le 30 août 2022 à 13:49:23
Tout me semble correct sur les screens (mais encore une fois, je n'ai jamais utilisé pfSense): D'où ma question à propos des logs du proxy IGMP (j'ai souvenir de problèmes à ce niveau avec pfSense sur le forum, mais c'était il y a des années, j'imagine que ça a été corrigé depuis).

Si l'option 125 n'était pas bonne tu aurais la même erreur qu'en l'absence de l'option.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 30 août 2022 à 14:17:15
Tout me semble correct sur les screens (mais encore une fois, je n'ai jamais utilisé pfSense): D'où ma question à propos des logs du proxy IGMP (j'ai souvenir de problèmes à ce niveau avec pfSense sur le forum, mais c'était il y a des années, j'imagine que ça a été corrigé depuis).

Si l'option 125 n'était pas bonne tu aurais la même erreur qu'en l'absence de l'option.

Merci à toi: je regarde dans les logs ce soir en rentrant.

Bonne après-midi
Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 01 septembre 2022 à 14:03:25
Bonjour

J'ai fait quelques recherches et effectivement il y a une spécificité dans pfSense: il y a une case à cocher au niveau des règles de parefeu qui permet d'autoriser le trafic IGMP nécessaire: "IGMP requires a firewall rule on the Downstream side (e.g. LAN) to pass its multicast traffic. In the Advanced Options of the firewall rule, Allow packets with IP Options must be enabled."

Mais même avec ça rien à faire, toujours pas de TV en direct ...

J'ai fait une capture des logs du proxy IGMP dans pfSense que je mets ci-dessous: si quelqu'un a une idée ou un setup pfSense fonctionnel pour la TV je suis preneur, je commence à déprimer  :-\ Pour info mon pfSense a 192.168.10.254 comme IP sur le LAN et mon décodeur TV 192.168.10.50

Bonne journée
Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: guillaume14740 le 03 septembre 2022 à 15:17:34
Bonjour à tous

Si quelqu'un a une piste de recherche (est-ce que les logs du IGMP Proxy vous semble correct) et veut sauver mon week-end je suis preneur  :)

Personne n'utilise pfSense avec la TV ?

Bon week-end
Guillaume
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Victor le 17 mars 2023 à 13:24:43
Bonjour à tous

Je suis sur une configuration avec un GPON fs.com de référence GPON-ONU-34-20BI et un routeur pfSense 2.6 avec CPU Intel. J'arrive bien à accéder à internet après création du VLAN 832 sur le WAN, la modification de mon serial et l'édition du fichier /etc/mibs/data_1g_8q.ini dans le GPON. J'ajoute que je ne me suis occupé que de l'IP V4 pour le moment et que j'ai de base une Livebox 6 avec un abonnement Orange Pro 2Gbits/1Gbit (je voudrai supprimer la Livebox mais conserver le décodeur TV).

Pour la TV cela se complique car je n'arrive pas à avoir la TV en direct. Sans création de la réservation DHCP et le paramétrage de l'option 125 j'ai une erreur G03. Avec le paramétrage de l'option 125 j'ai accès à la VOD et au replay mais pas à la TV en direct. L'IGMP Proxy est démarré et configuré mais rien n'y fait (j'ai également créé les règles de pare-feu permettant le trafic à partir du VLAN 840 sur le WAN).

A part le proxy IGMP et la création de l'option 125 dans la réservation DHCP du boîtier TV y a t'il autre chose à faire SVP ? Quelqu'un aurait il des captures d'écran d'une configuration fonctionnelle sous pfSense ?

Un grand merci par avance et belle journée
Guillaume

Tu aurais des étape de ta config, perso j'ai le GPON sur une carte mellanox connectx-5 SFP+ mais j'ai un statuts "no carrier (module memory invalid)"
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: settesh404 le 22 septembre 2023 à 14:34:51
Bonjour à vous,

Tout d'abord je tiens à tous vous remercier, lire ce topic m'a permis de combler les lacunes pour remplacer ma livebox par Pfsense.

Je ne sais pas si ce sujet est encore d'actualité, mais je me permet de vous demander votre aide,
Après ajouts des options pour le DHCP sur l'interface WAN, j'ai bel et bien reçu une adresse IP. Le problème c'est que contrairement à ma livebox qui récupère une adresse 83.x.x.x, quand j'alterne sur mon Pfsense (avec le boitier ONT) il récupère une adresse en 172.x.x.x

Je ne peux pas ping des adresses comme 8.8.8.8, ce qui me laisse supposer qu'il s'agit là d'un problème de passerelle.
Avec un tracert (en étant connecté via le livebox) j'ai pu découvrir la passerelle utilisée (du moins je le suppose), est-ce que je dois entrer moi même cette passerelle manuellement ? Sachant qu'ils ne sont pas sur la même plage ça me parait difficile.

Je vous partage ma config sur mon interface WAN (je n'ai pas encore configuré l'ipv6) :
(https://zupimages.net/up/23/38/wzll.png)(https://zupimages.net/up/23/38/3tgj.png)(https://zupimages.net/up/23/38/gz86.png)(https://zupimages.net/up/23/38/qdwe.png)

Je n'ai pour l'instant créé aucune règle de routage en particulier (je ne sais pas si c'est nécessaire)

Je vous remercie d'avance pour vos réponses.  ;)
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Steph le 22 septembre 2023 à 14:58:49
Après ajouts des options pour le DHCP sur l'interface WAN, j'ai bel et bien reçu une adresse IP. Le problème c'est que contrairement à ma livebox qui récupère une adresse 83.x.x.x, quand j'alterne sur mon Pfsense (avec le boitier ONT) il récupère une adresse en 172.x.x.x
Bonjour,
Avez-vous suivi les nouvelles consignes de https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/ ?
Si non, votre routeur se fait parquer par Orange, n'obtient pas d'IP publique valide et ne demande plus rien jusqu'à expiration du bail DHCP.
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: settesh404 le 22 septembre 2023 à 17:17:38
Bonjour,
Avez-vous suivi les nouvelles consignes de https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/ ?
Si non, votre routeur se fait parquer par Orange, n'obtient pas d'IP publique valide et ne demande plus rien jusqu'à expiration du bail DHCP.

Bonjour,
J'avoue que je ne comprend pas 100% de ce qui est dit sur https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/ (https://lafibre.info/remplacer-livebox/durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire/)
j'utilise bien l'échange hexa long (option 90)
pour la chaine hexadécimal je l'ai obtenu via l'outil "Options DHCP Orange" qui était partagé sur ce forum (je ne sais plus l'auteur) qui permet d'obtenir la chaine directement à partir de la livebox, mais apparemment la chaine n'est pas la même via https://jsfiddle.net/kgersen/3mnsc6wy/ (https://jsfiddle.net/kgersen/3mnsc6wy/)

Pour éviter d'être parqué on doit obligatoirement ajouter les options pour l'ipv6 ?

Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: settesh404 le 24 septembre 2023 à 11:23:55
Petite mise à jour sur mon problème,
Il s'agissait en réalité de mes identifiants fti qui n'étaient pas bon, ils ont apparemment changé après ma régression de la LB 5 à la 4.

J'ai donc refait la chaine option-90, et à priori tout est bon. J'ai bien obtenu une adresse en 83.114.y.z et je suis bien routé.

Il ne me reste plus cas réglé cette histoire de tel, et ce sera bon !
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 30 octobre 2023 à 17:49:04
Salut à tous !

Mon prefix IPv6 a changé, j'avais désactivé pendant quelques temps la stack v6 ;D

Ça me fais penser que j'ai toujours en static, sur chacune de mes interfaces LAN, l'adresse avec le préfixe /64 que je veux utiliser.

J'ai retenté de passer en mode "track interface" mais sans succès...

Dans les logs DHCP6c je vois bien le prefix arriver :

make an IA: PD-0
create a prefix 2a01:bbbb:cccc:dd00::/56 pltime=604800, vltime=604800

Je n'ai pas d'adresse IPv6 affectée à mon WAN (pas besoin). Sur mes LAN pas de soucis tout fonctionne mais comme c'est en static c'est pas hyper fiable si jamais mon prefix change de nouveau...

Quelqu'un aurait réussis à le faire fonctionner le mode "track interface" sur ses interfaces LAN ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: mcavalli le 30 octobre 2023 à 18:12:52
Salut,

Le mode track interface cassé sur pfSense semble être causé par un bug dans la génération de la conf /var/etc/dhcp6c.conf
Si on modifie le fichier a la main et qu'on relance dhcp6c, l'interface se voit obtenir un préfixe avec le bon id.

Un patch arrivera peut être bientôt par chance ?
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 30 octobre 2023 à 18:17:18
Quel genre de modifications permettent de gérer le bug ?

J'avais fait quelques recherches il y a quasi 4 ans par ici : https://forum.netgate.com/topic/149399/d%C3%A9l%C3%A9gation-pr%C3%A9fixe-ipv6-56/2
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: mcavalli le 31 octobre 2023 à 11:48:45
Salut,

J'ai fini par utiliser l'option "Configuration Override" dans les settings dhcp6c du WAN (merci pour l'idée venue de ton post  :) ).
Je reste quand meme a l'écoute si quelqu'un a une meilleure solution via la GUI
Titre: Remplacer sa Livebox par un routeur pfSense - NET + TV
Posté par: Dough29 le 31 octobre 2023 à 11:50:23
Oui je n'ai pas trouvé mieux pour l'instant non plus pour gérer l'éventuel changement de prefix.

Je vais tenter de regarder dans le code source de pfSense pour voir comment c'est sensé fonctionner, j'ai l'impression que ce qu'on fait avec le conf override est ce que devrait faire l'écran de gestion des interfaces.