Auteur Sujet: Remplacer sa Livebox par un routeur pfSense - NET + TV  (Lu 489618 fois)

0 Membres et 2 Invités sur ce sujet

VeKa

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • 95
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #528 le: 04 décembre 2015 à 11:08:28 »
Citer
c'est un peu confus la. Tu mélanges PPPoE et DHCP non? l'option 77 c'est pour du DHCP.

Ah mais oui, tout à fait, je mélange tout, merci beaucoup pour ces clarifications. C'est super, je commence à mieux comprendre.

En partant du bas (du modèle OSI), on commence à mettre en place des VLAN qui font comme s'il y avait plusieurs câbles Ethernet entre le client et Orange, et ensuite,
- Sur le VLAN du Net on met le PPPoe pour l'identification et donc l'autorisation de sortir de chez Orange vers le reste du monde
- Sur les autres VLAN, comme on reste chez Orange, l'identification se fait par les adresses MAC via DHCP.

Dans ta première description, en bridgant les VLAN entre Wan et Lan de pfsense, la box cause chez Orange comme si pfsense n'était pas là (c'est ça ?).

Dans ta deuxième solution, si la box n'est plus du tout là, il faut que pfsense assume tous les rôles de la box, un peu plus complexe.

Pour ma part, comme j'ai planifié de remettre la box derrière pfsense pour avoir du WiFi, je vais essayer la première solution.
Ce qui me chagrine c'est comment faire en sorte que le WiFi de la box fasse suivre les requêtes DHCP vers mon pfsense pour éviter deux LAN l'un dans l'autre.
J'ai lu (https://lafibre.info/remplacer-livebox/remplacer-livebox-le-telephone/12/) une méthode où il faudrait mettre deux cables entre box et pfsense mais je ne comprends pas pourquoi et comment cela fonctionne. J'ai demandé des éclaircissements mais je pense que les participants à cette discussion ne sont plus là.

Merci beaucoup de ton explication.

VeKa

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 311
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #529 le: 04 décembre 2015 à 11:24:20 »
Il doit être effectivement possible de réutiliser le Wifi de la box sans devoir être contraint de faire du "double NAT", tout simplement en connectant un port du switch de la livebox a un switch connecté, lui, au routeur pfSense.

Pour qu'il n'y ait pas de conflit, il faudra surement désactiver le serveur DHCP de la box, et dire du coup "adieu" à la TV.

Mais franchement ce n'est pas une direction que je conseille. Autant investir dans un point d'accès Wifi (pas besoin qu'il fasse routeur du coup).

VeKa

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • 95
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #530 le: 04 décembre 2015 à 11:50:41 »
....
Pour qu'il n'y ait pas de conflit, il faudra surement désactiver le serveur DHCP de la box, et dire du coup "adieu" à la TV.


Quoi ?! La Livebox est bête au point de ne pas faire la différence entre le dhcp de son LAN sur le VLAN 835, et les DHCP qu'il ne faut pas désactiver, ceux des VLAN 838, 840, 851 ?
Chaque VLAN est un LAN a lui tout seul en quelque sorte, donc chacun a son DHCP, sur une plage privée différente, à moins que je confuse encore ???

Pour détailler encore, la box est cliente DHCP sur les VLAN 838, 840 et 851.
Pour le Téléphone ça s'arrête là puisqu'elle se charge de fournir le téléphone au combiné.
Pour la TV, est-elle elle-même serveur DHCP de la boxTV ou c'est la boxTV qui est directement cliente chez les serveurs DHCP d'Orange ?
Si la box est serveur DHCP de la boxTV, à mon sens, désactiver le DHCP dans l'interface ne désactive (ou ne devrait désactiver) que le serveur DHCP du VLAN 835. Si ça désactive tout c'est idiot, non ?


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 311
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #531 le: 04 décembre 2015 à 12:16:04 »
Je pense que je n'ai pas été assez clair, donc je vais reprendre  ;D

  • Tout d'abord tu parles de DHCP sur le VLAN 835. Il n'y a pas de DHCP du tout sur le VLAN 835. Le VLAN 835 est l'interface dans laquelle passe PPPoE, et PPPoE, comme son nom l'indique, est "over Ethernet". L'interface support n'a donc pas besoin d'adresse IP, et en pratique elle n'en n'a pas
  • Ensuite, tu as raison, la Livebox est cliente DHCP sur les VLAN 851 et 838 (et accessoirement 840 car 838 et 840 sont bridgés, mais la réponse DHCP arrive bien uniquement sur le VLAN 838).
  • De "l'autre coté", la Livebox a un switch 4 ports, switch qui est bridgé avec l'interface Wifi. On peut donc considérer qu'on a un switch 5 ports dont un Wifi. Il n'y a plus de VLANs du tout sur le switch. Sur ce switch, la box a un serveur DHCP, et c'est bien lui qui attribue une IP au décodeur TV
  • Pour profiter du Wifi de la livebox sans avoir des problèmes de double NAT, il faut donc relier le switch de la livebox à ton LAN, de sorte que l'interface Wifi se retrouve sur ton LAN. Comme je suppose que tu as un serveur DHCP sur ton pfSense pour attribuer des IP à tes machines, tu vas donc te retrouver avec 2 serveurs DHCP sur le LAN : Celui du pfSense et celui de la Livebox. Il faut donc désactiver celui de la Livebox: Problème, à partir de ce moment là, le décodeur TV va obtenir une IP (et surtout une route par défaut) issue du serveur du pfSense au lieu de la Livebox, et la TV ne fonctionnera donc plus.

VeKa

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • 95
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #532 le: 04 décembre 2015 à 12:22:30 »
OK, je n'ai pas tout compris sur l'absence de DHCP sur la partie PPPoe mais je vais relire.

Pour le reste, si je laisse les deux DHCP mais que je leur dis de fournir des plages différentes (192.168.1.0 pour pfsense et 192.168.20.0 pour la box) et surtout que je mets une plage très très très courte (de 192.168.20.10 à 192.168.20.11) au DHCP de la box est-ce que ça peut résoudre le problème. J'entends bien que ce n'est pas élégant du tout, mais à part faire circuler des trames inutiles cela a-t-il un autre inconvénient ? Et selon ta description du switch 4/5 ports de la box, est-ce que les requête DHCP venant du WiFi seront bien vues et gérées par pfsense ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 311
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #533 le: 04 décembre 2015 à 12:30:44 »
Le problème du double serveur DHCP, c'est que c'est "le plus rapide" qui gagne. Donc tu ne peux pas t'assurer que le serveur DHCP du pfSense ne va pas attribuer une IP au décodeur TV avant que la Livebox n'ai eu le temps de répondre... Ou inversement.

VeKa

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • 95
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #534 le: 04 décembre 2015 à 13:38:05 »
On doit pouvoir s'en sortir avec des baux, j'ai pas la livebox sous la main mais on doit pouvoir lui dire de se charger de la box, mais surtout la question est peut-on balcklister la box chez pfsense de sorte que quand pfsense reçoit sa demande il ne réponde pas.

C'est une solution non ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 311
  • Antibes (06) / Mercury (73)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #535 le: 04 décembre 2015 à 13:58:08 »
Possible en effet. Je pense que blacklister l'adresse mac du décodeur dans pfSense doit être faisable

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 114
  • Paris (75)
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #536 le: 04 décembre 2015 à 19:41:37 »
Veka, je pense qu'un point important dans la manip d'utiliser la livebox comme un simple AP  t'as échappé:

Il doit être effectivement possible de réutiliser le Wifi de la box sans devoir être contraint de faire du "double NAT", tout simplement en connectant un port du switch de la livebox a un switch connecté, lui, au routeur pfSense.

Pour qu'il n'y ait pas de conflit, il faudra surement désactiver le serveur DHCP de la box, et dire du coup "adieu" à la TV.


donc il faut:
1. ne rien brancher sur le port WAN de livebox. Il ne faut pas "cascader" donc la livebox derriere le pfsense.
2. relier un des 4 ports LAN de la livebox au meme réseau local géré par le DHCP du pfsense. cela va "étendre" ce réseau local avec 3 nouveaux ports Ethernet et le Wifi de la livebox
3. couper le service DHCP dans la livebox


poneyboy

  • Abonné Orange Fibre
  • *
  • Messages: 4
  • Chanrenton-le-Pont
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #537 le: 05 décembre 2015 à 12:29:46 »
Salut !

Je viens de rebrancher ma Livebox blanche (dans la conf elle s'appelle Livebox FTTH v2). L'ONT branché au port blanc, le Pfsense branché sur la livebox en DMZ.  Cependant, dans les infos système FTTH de la box il manque une tripotée de trucs, j'ai du mal a trouver des infos à ce sujet.

j'ai fait une capture d'écran. Je la laisse raccordée pour le moment, je vais essayer de voir dans la journée si quelque chose bouge sur la page...



EDIT: Je sais pas comment je vais surveiller ça, car si ce truc est le seul endroit pour regarder, il donne pas les infos dont j'ai besoin. J'ai tenté de débrancher et rebrancher l'ONT pour voir comment ca se comporte, et rien ne change dans la page FTTH de la box...

Vous faites comment vous?
« Modifié: 05 décembre 2015 à 13:06:16 par poneyboy »

louliloul

  • Abonné Orange Fibre
  • *
  • Messages: 11
  • LYON 69
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #538 le: 01 janvier 2016 à 16:42:45 »
Salut à tous,

J'ai suivi le tuto de kouakatak et j'ai réussi à  faire fonctionner Internet, TV, VoD et replay.

Ma config est la suivante:

ONT --> pfsense (virtu esxi 6, 2 nics physiques pour LAN et WAN) --> réseau local (dont décodeur TV)

pfsense: 2.2.6 release (amd64) FreeBSD 10.1-release-p25, avec dhclient modifié pour l'option DHCP 77
DHCP du LAN: pfsense
DNS du LAN: WS2012R2 local

J'ai un problème de taille: lorsque je regarde un flux TV, tous les devices du réseau local perdent la connectivité. Lorsque je repasse en flux VoD ou replay, tous les devices récupèrent quasi instantanèment la connectivité.

J'ai vu que certains avaient volontairement mis le décodeur sur une NIC supplèmentaire suite à des problèmes d'instabilité. Est-ce la solution ou puis-je me passer d'avoir à rajouter une nouvelle carte réseau ?

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 270
  • Vannes (56)
    • Twitter
Remplacer sa Livebox par un routeur pfSense - NET + TV
« Réponse #539 le: 04 janvier 2016 à 14:36:46 »
As-tu activé l'IGMP snooping sur ton switch ?