Auteur Sujet: Remplacer sa Livebox par un routeur pfSense - NET + TV  (Lu 486651 fois)

0 Membres et 1 Invité sur ce sujet

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #168 le: 22 mai 2014 à 11:55:22 »
Pas de priorités dans la conf de pfSense dans le tuto, apparemment ça marche bien sans.
Donc j'ai pas essayé non, après je veux bien tester mais j'ai pas les commandes

kouakattak

  • Abonné Free fibre
  • *
  • Messages: 264
  • Labège (31)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #169 le: 22 mai 2014 à 14:44:55 »
Voila les commandes :
ifconfig em0_vlan838 vlanpcp 4
ifconfig em0_vlan840 vlanpcp 5

Remplace les interfaces par les tiennes.

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #170 le: 22 mai 2014 à 14:51:10 »
Merci!
Et ces commandes faut les reéxecuter après chaque reboot ou bien la conf est persistante ?

kouakattak

  • Abonné Free fibre
  • *
  • Messages: 264
  • Labège (31)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #171 le: 22 mai 2014 à 14:53:11 »
A chaque reboot
Par contre moi avec les prio ça fonctionne pas  :)

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #172 le: 22 mai 2014 à 16:13:56 »
Juste par curiosité, tu as quel modèle d'ONT ?
Entre les modèles, penses tu qu'il y ai besoin de priorités de vlan sur certains et d'autres non ?

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #173 le: 23 mai 2014 à 00:54:55 »
Bon avec priorités ça marche pas non plus... je vais tenter avec la version alpha de pfSense pour voir.

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #174 le: 23 mai 2014 à 20:19:39 »
Pas mieux avec la version Alpha. J'ai plus qu'à attendre de pouvoir changer de hardware!
Sympa les options dans le nouveau pfSense ceci dit

xila

  • Abonné Orange Fibre
  • *
  • Messages: 75
  • FTTH 300 Mb/s sur Mont-Saint-Aignan (76)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #175 le: 24 mai 2014 à 13:48:00 »
Citer
Sympa les options dans le nouveau pfSense ceci dit
c'est à dire ? tu as fais des découvertes intéressantes ? tu as aiguisé ma curiosité mais pas suffisamment pour "googler" ou installer un pfsense 2.2 :)

sinon juste pour info, à titre perso depuis que j'ai pfsense j'avais la même IP publique depuis 7j ça vient de changer au bout de 7j d'uptime !
je sais pas si vous avez constatez la même chose ? (enfin ceux qui ont tenu 7j d'uptime ^^)

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #176 le: 24 mai 2014 à 23:07:26 »
Alors, ca tourne nickel chez toi xila ?

kouakattak

  • Abonné Free fibre
  • *
  • Messages: 264
  • Labège (31)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #177 le: 25 mai 2014 à 17:35:32 »
Premier aperçu des options avancés de pfsense 2.2.
La config DHCP va surement être beaucoup plus simple

augur

  • Abonné Free fibre
  • *
  • Messages: 96
  • Bas-Rhin (67)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #178 le: 30 mai 2014 à 17:09:03 »
kouakattak : tu peux ajouter ta config hadware sur la première page du tuto ?

... trouvée réponse 30 page 3

Citer
Pour le hardware j'utilise un DELL T110 (Xeon x3430 et 12Go de Ram) sous ESXI 5.5.
1 coeur + 1 Go de ram dans la VM + une carte dual Gbit en pci Passthrough
Largement suffisent pour les 500 méga de ma connexion

nwks

  • Abonné Orange Fibre
  • *
  • Messages: 66
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #179 le: 08 juin 2014 à 13:00:28 »

Bonjour à tous, et merci à kouakattak pour ce magnifique tuto !
Après quelques jours passés à essayer de faire marcher la TV (sans succès) j'ai décidé de m'inscrire pour partager mon expérience.

J'ai l'offre Zen 100MB et la livebox "blanche", qui demande une configuration légèrement différente pour obtenir un bail DHCP sur le VLAN 838. Les infos qu'elle envoie sont :
Vendor class identifier: "sagem"
Client identifier: 1:< MAC réel de la livebox>
User class: "FSVDSL_livebox.MLTV.sagem.Livebox2"

Détail amusant : le user class fait exactement 34 caractères, ce qui correspond au guillemet (") en code ASCII.
Du coup, problème : comme dhclient n'ajoute pas lui-même la longueur du champ dans ses "send" il faut l'intégrer en début de chaine. Et malgré plusieurs essais je n'ai pas réussi à lui faire gober la longueur correctement (il parse une chaîne vide).

J'ai donc modifié dhclient pour qu'il attende un hex array au lieu d'une string. J'ai attaché cette version, qui supprime également l'ajout automatique du hostname quand il n'est pas spécifié (pas vraiment nécessaire d'envoyer "pfSense" ou autre à Orange). Attention, architecture amd64 !

J'ai donc la config suivante :
interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server, classless-routes;
send dhcp-class-identifier "sagem";
send dhcp-client-identifier 01:<MAC livebox>;
send user-class 22:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:4d:4c:54:56:2e:73:61:67:65:6d:2e:4c:69:76:65:62:6f:78:32;
initial-interval 1;
script "/sbin/dhclient-script";
}

Dans mon cas la priorité du VLAN 838 est effectivement requise à 4 pour avoir une réponse du serveur DHCP.

Donc où donc est le problème ? Il se trouve que j'utilise pfSense 2.1.3 sur ESXi 5.5 avec des adaptateurs réseaux virtuels (E1000 ou vmxnet3), et les réponses "DHCP Offer" du serveur distant sur le VLAN 838 arrivent sur l'interface parent, et non sur l'interface VLAN 838 (et donc le bridge).
Le dhclient ne reçoit pas de réponse, et c'est l’échec.
(Je pense que Krome doit avoir le même problème.)

J'ai trouvé le bug suivant : https://redmine.pfsense.org/issues/2613 qui est résolu. Mais je pense qu'il doit rester quelques "trucs étranges" au niveau de la gestion des VLAN couplée aux pilotes virtuels. (Comme dit Krome, le VLAN 835 marche très bien.) Ça mériterait peut-être d'en ouvrir un nouveau.