Auteur Sujet: Remplacer sa Livebox par un routeur pfSense - NET + TV  (Lu 489545 fois)

0 Membres et 5 Invités sur ce sujet

rezalkin

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #492 le: 27 juillet 2015 à 19:49:30 »
Bonjour,
Je viens ajouter mon cas à ce thread. J'ai suivi le tuto de Kuakattak et je bloque sur l'adresse IP du bridge : pas d'adresse IP attribuée... J'ai remplacé le fichier dhclient, modifié interfaces.inc en ajoutant bien +4 à la MAC de la livebox et ça bloque toujours.
Auriez-vous une solution ?

Merci d'avance !

vromain

  • Abonné Orange Fibre
  • *
  • Messages: 4
  • Paris (75)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #493 le: 27 juillet 2015 à 20:35:48 »
J'utilise VirtualBox sur Windows 8.1 pour faire tourner pfSense. J'ai bien deux ports ethernet, et la configuration où pfSense est derrière la livebox fonctionne sans problème (em0=wan=pfsense, em1=lan=wireless AP).
J'ai bien suivi ensuite les instructions page 1. Pour reprendre ce que j'indiquais plus haut:
 - brancher l'ONT directement sur le WAN de pfSense
 - créer le VLAN 835 sur l'interface WAN (em0 chez moi)
 - assigner le VLAN au WAN
 - Configure PPPOE sur le WAN avec mes identifiants Orange (WAN est donc assigné à em0_vlan835)

Bien noté pour les DNS qui devraient remonter tous seuls. Ça n'était pas mon cas, du coup je les avais rajoutés manuellement pensant que le problème pourrait venir de là.

stefauresi

  • Abonné Bbox fibre
  • *
  • Messages: 528
  • FTTH 2G/600Mb sur Cergy (95) Bouygues Ultym Fibre
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #494 le: 27 juillet 2015 à 21:03:11 »
sur virtualbox tu as bien créé les interfaces reseau en accès par pont pour tes 2 cartes reseau ?

vromain

  • Abonné Orange Fibre
  • *
  • Messages: 4
  • Paris (75)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #495 le: 27 juillet 2015 à 21:30:54 »
Oui, les deux ethernet sont en mode bridges dans VirtualBox.

rezalkin

  • Invité
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #496 le: 28 juillet 2015 à 13:05:53 »
J'ai fait un dump sur le bridge (tcpdump -vv -i bridge0) qui me donne le résultat suivant :

12:56:08.968512 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 02:eb:XX:XX:XX:00 (oui Unknown), length 300, xid 0x80c31566, Flags [none] (0x0000)
     Client-Ethernet-Address 02:eb:XX:XX:XX:00 (oui Unknown)
     Vendor-rfc1048 Extensions
       Magic Cookie 0x63825363
       DHCP-Message Option 53, length 1: Discover
       Parameter-Request Option 55, length 7:
         Subnet-Mask, BR, Time-Zone, Default-Gateway
         Domain-Name, Domain-Name-Server, Hostname

Toutes les requêtes envoyées sont identiques et manifestement pas de réponse !

Au passage, l'adresse MAC que j'ai masquée ici correspond à quoi ? ^^

mialeo

  • Abonné SFR fibre FttH
  • *
  • Messages: 2
  • Marseille (13)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #497 le: 07 août 2015 à 02:33:29 »
Bonjour et merci pour ces precieux tutos.

Avant de commencer a installer la config, j'ai voulu faire quelques tests car le lag de certains pour la partie TV ne me rejouit pas.

J'ai pris mon SG200-08 en autorisant tous les VLAN de 835 a 845 sur tous les ports (comme ca je ne me suis pas pose de question). J'ai mis la LB (WAN), l'ONT et TV sur le switch, et tout fonctionne.
J'ai ensuite defini un port du SG200 comme etant en 835 par defaut. J'ai branche mon archer C5 en config TPLINK standard au lieu de la LB, j'ai lance le PPPoE avec les identifiants fti. Cela se connecte nickel (sans le mappage en 835 cela ne fonctionne pas bien sur). J'atteins quasi les 400Mbps avec mon Nexus 6 en wifi alors que j'en etais loin avec la cascade LB+C5.
Ceci etant,je relance la TV et la elle ne fonctionne plus. Des que je rebranche la LB, meme si elle commence son initialisation et donc non connectee au net, la TV fonctionne.

Avant que je me lance dans du wireshark, est-ce que quelqu'un aurait analyse ce qui se passe devant la LB puisque LB+ONT+TV branches sur le switch fonctionne, soit c'est la LB qui renvoie en amont, soit cela vient de chez orange. Etant donne que rien ne se passe avec l'archer, je me dis que la LB doit envoyer sur le WAN.

Si cela inspire quelqu'un avant que j'ai du temps pour analyser...

mialeo

  • Abonné SFR fibre FttH
  • *
  • Messages: 2
  • Marseille (13)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #498 le: 07 août 2015 à 09:59:49 »
Autre petit test: j'ai voulu cloner la MAC de la LB sur l'archer C5 pour voir si la TV pouvait fonctionner. Dans ce cas impossible de se connecter en PPPoE et pas de TV.

Effet de bord de mes tests (mais je ne sais pas a quel moment), mes enregistrements ont ete effaces.

djip007

  • Abonné Orange Fibre
  • *
  • Messages: 15
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #499 le: 10 novembre 2015 à 02:15:25 »
Y a une RFC (4638) qui permet de faire des paquets de 1508 pour éviter de tronquer les paquets existants. On ajoute les 8 octets PPPoE au 1500 standards. Ca simplifie le travail du routeur.

Mais pour avoir testé, ca semble pas supporté chez Orange, j'ai pas osé demandé au 3900 :D

bizard d'apres ce poste: https://lafibre.info/remplacer-livebox/routeur-minimaliste-a-base-darchlinux-pour-fibre-orange/ ca doit marcher...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 310
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #500 le: 10 novembre 2015 à 19:17:02 »
J'ai testé (sur un EdgeRouter mais c'est du Linux comme dans le fil que tu cites), sans succès chez moi...

VeKa

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • 95
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #501 le: 20 novembre 2015 à 22:44:15 »
Bonsoir,

En tout premier bravo pour la qualité des échanges et l'expertise.

Il se trouve que je cherche à mettre en place une solution qui s'apparente à celle proposée ici, cependant j'aimerais dépenser le moins possible, voire ne rien dépenser (faut pas rêver).

Je présente la situation :
- Deux lignes, une Orange fibre, une Free ADSL (freebox V6) avec deux lignes tel et deux TV.
- Un vieux PC Aspire 9300, 2Go de RAM, un port Gigabit Ethernet, une carte WiFi et surtout 4 ports USB 2.0.
- Un hub 4 ports qui traîne par là.
- Une Security Onion installée sur l'Aspire
- Une pfsense sur Virtualbox dans l'Onion (si j'ose dire).

J'ai installé une Security Onion (basée sur Ubuntu) sur le vieil Aspire. Pas encore configuré l'Onion.

L'ambition est la suivante :
- Faire du dual Wan, load balancing et failover entre les deux fournisseurs (c'est là que pfsense entre en scène).
- Garder les compétences des boxes (TV, Téléphone, WiFi)
- Faire en sorte que la Security Onion surveille tout ça.

J'ai l'impression que tout ça est un peu ambitieux, voire utopique, mais bon, je lis, je relis, j'étudie...

Je sais d'avance qu'il va falloir acheter deux, voire trois adaptateurs USB-Ethernet pour que mon PC ait plein de ports Ethernet.
Sachant que l'Onion est basé sur Linux et que pfsense est basé sur FreeBSD les modèles compatibles avec les deux ne sont pas nombreux, d'ailleurs je n'en ai pas trouvé.

La première question que je me posais était de savoir si le compatibilité FreeBSD d'un adaptateur USB-Ethernet était nécessaire lorsque FreeBSD était virtualisé ou est-ce que dans ce cas pfsense ne s'occupe que de la carte réseau virtuelle qui lui est présentée par la machine virtuelle de Virtualbox ?

J'ai l'impression de ne pas être très claire, je reformule.
Si j'achète un adaptateur USB-Ethernet, faut-il qu'il soit compatible FreeBSD ou alors sa compatibilité Linux suffit car c'est l'Onion, donc Linux qui va le gérer ? Et que pfsense dans sa boite virtuelle ne verra pas du tout mon adaptateur physique, mais juste l'interface que j'aurai paramètre dans la machine virtuelle ?

Merci de vos commentaires.

VeKa



zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 310
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #502 le: 21 novembre 2015 à 07:16:09 »
J'éviterais l'adaptateur USB/Ethernet personnellement... Pourquoi ne pas rajouter une carte multiports ethernet directement dans le PC ?

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 942
  • Toulouse (31)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #503 le: 21 novembre 2015 à 08:20:45 »
+1

et pour repondre a ta question il faut juste que l'OS hote (linux) voit la carte reseau il emulera une carte bien connue.

l'usb est en tout cas une mauvaise idee en terme de performance et de partage du bus