Auteur Sujet: Remplacer sa Livebox par un routeur pfSense - NET + TV  (Lu 486612 fois)

0 Membres et 2 Invités sur ce sujet

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #420 le: 28 septembre 2014 à 21:13:31 »
Comment tu tombes bien :D

Pb : on essaie de faire évoluer le dhclient de l'erl pour automatiser les routes statiques.

Idée : il me semble que tu gères ca sous debian et il me semble que tu disais que c'était automatique.

Tu confirmes ? Tu peux me donner les details de la version du dhclient ? Le contenu de /etc/dhcp/exit-hooks/ (ou dhcp3 des fois ca change)

Merci.

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #421 le: 28 septembre 2014 à 21:42:51 »
Comment tu tombes bien :D

Pb : on essaie de faire évoluer le dhclient de l'erl pour automatiser les routes statiques.

Idée : il me semble que tu gères ca sous debian et il me semble que tu disais que c'était automatique.

Tu confirmes ? Tu peux me donner les details de la version du dhclient ? Le contenu de /etc/dhcp/exit-hooks/ (ou dhcp3 des fois ca change)

Merci.

Toujours à pic ;) non je reçois les mails de surveillance de ce sujet.

Pour la version :
root@tv:~# dhclient --version
isc-dhclient-4.2.2

Pour les routes automatiques oui c'est confirmé que ça marche pour moi, par contre dans la request dhcp je demande l'option :
rfc3442-classless-static-routesen plus du reste pour obtenir les routes en retour.

Et pour ta dernière question :
root@tv:/etc/dhcp/dhclient-exit-hooks.d# ls
debug   rfc3442-classless-routes

Voilou !

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #422 le: 28 septembre 2014 à 21:54:32 »
Ok nickel, merci, a nous de jouer :D

vendeerasta

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • NIORT (79)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #423 le: 28 octobre 2014 à 20:53:57 »
  Bonjour,

en premier lieu, je souhaite remercier les personnes qui ont fait vivre ce topic.
c'est passionnant et très enrichissant!

je me suis pris de remplacer ma livebox, et la première partie (internet) fonctionne

je bloque sur la seconde partie (tv), mon brigde je parviens pas a trouver d'adresse.

comme un dessin vaut mieux que de longs discourt, voici des screenshots des différentes configurations que j'ai réalisé:

esxi












interfaces.inc







j'ai aussi bien remplacé le dhclient recompilé en 1ere page.

après avoir lu et relu, cherché autant que possible j'ai épuisé mes connaissances, c'est pour cela que je fais appel aux gouroux du topic

d'avance, merci pour l'aide et le temps que vous saurez m'accorder. :)

p.s: au cas ou, mon @mac livebox se termine par F0 (donc si j'ai bien compris cela donne : F4

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #424 le: 29 octobre 2014 à 00:56:52 »
Hello,

Ta conf semble bonne (y compris côté esxi) mais il semblerait que tu sois en version de pfsense 2.1.5, c'est à dire sans le patch de nwks qui corrige les problèmes de priorités de vlans (j'ai rencontré le même souci que toi).
Pour éviter de te prendre la tête je te suggère de réinstaller ton pfsense avec une version patchée que nwks a mis en ligne, puis de refaire la conf que tu as fait.
Je te conseille de voir ce que nwks a effectué comme travail dans les pages précédentes pour que tu comprennes le souci :)

Le lien suivant te permettra de télécharger un pfsense patché fonctionnel (mais en 2.1.4) : https://mega.co.nz/#F!31BgRDbD!xlxgl5LaV_AU3yMoyIu_GQ


vendeerasta

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • NIORT (79)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #425 le: 29 octobre 2014 à 08:48:28 »
d’après ce que j'ai pu lire et ce que j'en ai compris, la prio des vlan était nécessaire avec les ONT huawei non?
moi je posséde un ONT alcatel.

a moins que j'ai mal compris, bien entendu  :)

j'ai un doute sur mon interfaces.inc aussi cette partie la:

#dhclientconf = "";

#dhclientconf = "";
if(#wanif == "bridge0") {

pourquoi cette double occurence de #dhclientconf = "";

p.s: au cas ou je reparte de la version 2.1.4 de nwks, il est apparement possible d'ajouter les prio depuis le GUI?

ausii, je n'ai pas encore essayé les prio sur ma version 2.1.5, est ce que cela vaut le coup que j'essaye et si oui, comment verifier leur etat?
« Modifié: 29 octobre 2014 à 11:21:10 par vendeerasta »

vendeerasta

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • NIORT (79)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #426 le: 29 octobre 2014 à 18:41:59 »
Krome,

suite a tes conseils, j'ai donc fait une install propre de pfsense 2.1.4 patché par nwks

configuré comme les screenshots 2 posts plus haut.

et toujours pas d'ip sur le bridge...

ici mon dhclient:

interface "bridge0" {
timeout 60;
retry 15;
select-timeout 0;
request subnet-mask, routers, ntp-servers, www-server;
send vendor-class-identifier "sagem";
send user-class "'FSVDSL_livebox.MLTV.softathome.Livebox3";
send dhcp-client-identifier 1:40:XX:XX:XX:8F:F4;
initial-interval 1;

        script "/sbin/dhclient-script";
}

et quand je dump comme ceci:
tcpdump -vvv -ei em1 -s 65535 vlan 838

je vois bien un discover mais il tourne en rond sans OFFER en retour....

tcpdump: WARNING: em1: no IPv4 address assigned
tcpdump: listening on em1, link-type EN10MB (Ethernet), capture size 65535 bytes
17:39:43.237319 02:d5:0a:01:91:00 (oui Unknown) > Broadcast, ethertype 802.1Q (0x8100), length 356: vlan 838, p 4, ethertype IPv4, (tos 0x10, ttl 64, id 0, offset 0, flags [none], proto UDP (17), length 338)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:d5:0a:01:91:00 (oui Unknown), length 310, xid 0x20c5c305, secs 9, Flags [none] (0x0000)
          Client-Ethernet-Address 02:d5:0a:01:91:00 (oui Unknown)
          Vendor-rfc1048 Extensions
            Magic Cookie 0x63825363
            DHCP-Message Option 53, length 1: Discover
            Client-ID Option 61, length 7: ether 40:XX:XX:XX:8f:f4
            Hostname Option 12, length 7: "pfSense"
            CLASS Option 77, length 40: "'FSVDSL_livebox.MLTV.softathome.Livebox3"
            Parameter-Request Option 55, length 4:
              Subnet-Mask, Default-Gateway, NTP, WWW
            END Option 255, length 0

as tu une idée?

ma requete dhcp ne contien pas le vendor class identifier, est ce normal?
« Modifié: 29 octobre 2014 à 19:30:48 par vendeerasta »

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #427 le: 30 octobre 2014 à 01:36:24 »
d’après ce que j'ai pu lire et ce que j'en ai compris, la prio des vlan était nécessaire avec les ONT huawei non?
moi je posséde un ONT alcatel.

a moins que j'ai mal compris, bien entendu  :)

j'ai un doute sur mon interfaces.inc aussi cette partie la:

#dhclientconf = "";

#dhclientconf = "";
if(#wanif == "bridge0") {

pourquoi cette double occurence de #dhclientconf = "";

p.s: au cas ou je reparte de la version 2.1.4 de nwks, il est apparement possible d'ajouter les prio depuis le GUI?

ausii, je n'ai pas encore essayé les prio sur ma version 2.1.5, est ce que cela vaut le coup que j'essaye et si oui, comment verifier leur etat?

Il faut que tu effaces une ligne #dhclientconf = "";
Elle ne doit pas apparaître 2 fois.
Je n'ai jamais testé les prios depuis le GUI donc peux pas te répondre :(
Pour mettre les prios à la main via SSH, tu peux essayer avec les commandes suivantes :
ifconfig em0_vlan838 vlanpcp 4
ifconfig em0_vlan840 vlanpcp 5

Krome,

suite a tes conseils, j'ai donc fait une install propre de pfsense 2.1.4 patché par nwks

configuré comme les screenshots 2 posts plus haut.

et toujours pas d'ip sur le bridge...

et quand je dump comme ceci:
tcpdump -vvv -ei em1 -s 65535 vlan 838

je vois bien un discover mais il tourne en rond sans OFFER en retour....

as tu une idée?

ma requete dhcp ne contien pas le vendor class identifier, est ce normal?
Le fait qu'il y ai besoin de prios entre ONT Alcatel ou Huawei n'a pas été démontré plus que cela, je pense qu'il est préférable de les mettre.
Active le mode promiscuité sur le vswitch de ton esxi aussi.
Je suis sûr que si tu fais le tcpdump sans spécifier le vlan 838 il y a de grandes chances que tu voyes arriver l'offer sur l'interface parent, pas dans le vlan.

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #428 le: 30 octobre 2014 à 01:58:02 »
N'a pas été démontré plus que cela.

:D

Faudrait voir à pas déformer la réalité en fonction des bugs de PFSense :p

Il faut les priorités. Après avec Pfsense ca peut passer sans. Kaou en est l'exemple mais c'est totalement hasardeux. Y a que depuis la version patchee que vous avez des résultats consistants il me semble. Avant personne avait réussi a "chatter" comme Kaou.

Krome

  • Abonné Orange Fibre
  • *
  • Messages: 123
  • FTTH 1000/250 Mb/s sur Clermont-Ferrand (63)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #429 le: 30 octobre 2014 à 02:00:11 »
C'est ça qui me paraît bizarre c'est que kouak n'en a pas besoin ^^

c0mm0n

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #430 le: 30 octobre 2014 à 02:02:18 »
Aussi étrange que quand tu appliques les egress le vlan ID change :D

il en démordait pas on en a LONGTEMPS discuté mais à finir pe se rendre à l'évidence.

vendeerasta

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • NIORT (79)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #431 le: 30 octobre 2014 à 10:14:54 »
Citer
Il faut que tu effaces une ligne #dhclientconf = "";
Elle ne doit pas apparaître 2 fois.

je test ce soir, ainsi que le mode promiscuité (je ne connais pas ca dans esxi) et tenterai aussi de dump directement sur la prise wan de pfsense. je suis au taff pour la journée

Citer
Je n'ai jamais testé les prios depuis le GUI donc peux pas te répondre :(

avec la version 2.1.4 de nwks, les prio dans le GUI fonctionnent, un ifconfig remonte bien les prio sur les bonnes interfaces et sur les bons vlan id.

edit1: j'ai trouvé comment activer le mode promiscuité sur esxi, je l'active bien sur le WAN n'est ce pas?
edit2: y a t'il quelque chose à faire sur la vm pfsense pour la promiscuité?

sur ce, a ce soir, et merci encore de suivre mes galeres :)
« Modifié: 30 octobre 2014 à 10:56:44 par vendeerasta »