Auteur Sujet: TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP  (Lu 192987 fois)

0 Membres et 1 Invité sur ce sujet

letama

  • Abonné Orange Fibre
  • *
  • Messages: 71
  • Antibes (06600)
Pour un range, il me semble qu'il ne faut pas de range sur le forward-to, uniquement sur le original-port.

Il faudrait plutôt:

rule 3 {
        description FW3PR
        forward-to {
            address 192.168.0.50
        }
        original-port 24000-24500
        protocol tcp
    }


ilco

  • Abonné Orange Fibre
  • *
  • Messages: 105
bonjour,

j'essaie de monitorer la bande passante utilisée par mon réseau via Peakhour et UPNP.

Pour ca j'ai mis le code suivant :

upnp {
        listen-on eth7 {
            outbound-interface eth6
        }

Sachant que j'ai l'ONT sur ETH6 et mon réseau local sur ETH7. Deja je sais pas si c'est dans le bon ordre? Faut que je mettre les VLAN (.832 pour ETH6 apr exemple) ?

C'est quoi la difference avec upnp2 ?

sur la config de base il y avait (eth0 étant la LB):

upnp2 {
        listen-on eth0.832
        listen-on eth7
        nat-pmp enable
        secure-mode disable
        wan eth6.832
    }

merci pour vos précieuses infos...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 286
  • Antibes (06) / Mercury (73)
upnp est déprécié et ne devrait plus être utilisé. Accessoirement, à cause de l'offload, il est impossible de monitorer le débit des VLAN, mais uniquement des interfaces physiques.

Pour terminer, sur l'ERL ni upnp, ni upnp2 ne permettent de monitorer le débit. Il faut passer par SNMP pour ça (et comme je l'ai dit plus haut, le débit retourné ne sera correct que sur les interfaces physiques. Impossible par exemple de différencier débit TV et Internet coté WAN. C'est par contre possible si le décodeur est branché sur une interface physique dédiée).

olive127

  • Abonné Free fibre
  • *
  • Messages: 32
Bonsoir,

Je possède un EdgeRouter Lite 3 pour la fibre Orange, avec une offre pro.

J'ai appliqué le fichier de config de la première page, tout fonctionnait nickel (284 Mb/s en DL et 244 Mb/s en UP), merci !
jusqu'à ce que je m'aperçoive que tous les gros fichiers téléchargés ont un mauvais MD5.
Je tournais avec le firmware 1.9.0, j'ai donc essayé la dernière version actuelle, la 1.9.11 et là c'est pire, le download s'arrête carrèment lorsque l'on télécharge un gros fichier (en ligne de commande ou avec chrome ou firefox, sur tous les posts testés, en ethernet). Aussi, les tests sur nperf ou testdebit s'arrêtent subitement...

Si je désactive l'offload pour le pppoe et le vlan, en ipv4, tout fonctionne sans erreurs CRC, mais par contre le débit est faible (100 Mb/s MAX en DL et de même e UP) et bien sûr, le CPU du routeur est à 100% lorsqu'on télécharge à fond, soit 100 Mb/s.

Est-ce un bug du firmware ? y a t-il un paramètre à changer ? essayer le firmware 1.8.5 ? merci, je ne suis pas expert en configuration de routeur.

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 265
  • Sarrebourg (57)
T'as pris quoi comme config ?

Celle en PPPoE ou l'autre ?

olive127

  • Abonné Free fibre
  • *
  • Messages: 32
Merci.
Je viens de me rendre compte que...je ne sais plus où j'ai pris le fichier de config en fait, en tout cas c'est pas le pppoe de la première page, premier thread, "config - pourlafibre.boot".
Déjà c'est un Lite3, le mien.
Je regarde aussi ce topic: https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/

Voici mon fichier de config:
firewall {
    all-ping enable
    broadcast-ping disable
    group {
        port-group SIP {
            description ""
            port 5060
            port 5004
            port 10000
            port 8000-8019
            port 3478
            port 7078-7079
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "packets from Internet to LAN"
        enable-default-log
        rule 1 {
            action accept
            description "allow established sessions"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "packets from Internet to the router"
        rule 1 {
            action accept
            description "allow established session to the router"
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 2 {
            action drop
            description "drop invalid state"
            log disable
            protocol all
            state {
                established disable
                invalid enable
                new disable
                related disable
            }
        }
    }
    options {
        mss-clamp {
            interface-type pppoe
            interface-type pptp
            interface-type tun
            mss 1452
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    bridge br0 {
        address dhcp
        aging 300
        bridged-conntrack disable
        dhcp-options {
            client-option "send vendor-class-identifier "sagem";"
            client-option "send dhcp-client-identifier 1:00:00:00:00:00:00;"
            client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox3";"
            client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
            default-route update
            default-route-distance 210
            name-server update
        }
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN1
        duplex auto
        speed auto
    }
    ethernet eth1 {
        description Internet
        duplex auto
        speed auto
        vif 835 {
            address dhcp
            description FTTH
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1492
                name-server auto
                password ****************
                user-id ****************
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
        vif 851 {
            description VoIP
            egress-qos "0:6 1:6 2:6 3:6 5:6 6:6 7:6"
        }
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description LAN2
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth0
    rule 1 {
****************
    }
    rule 2 {
****************
    }
    wan-interface pppoe0
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface br0 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth0 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative disable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.2 {
                    stop 192.168.1.200
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 1000
            listen-on eth2
            listen-on eth0
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    mdns {
        reflector
    }
    nat {
        rule 5010 {
            outbound-interface pppoe0
            type masquerade
        }
        rule 5011 {
            outbound-interface br0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    upnp2 {
        listen-on eth0
        listen-on eth2
        nat-pmp enable
        secure-mode disable
        wan pppoe0
    }
}
system {
    config-management {
        commit-revisions 50
    }
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password ****************
            }
            level admin
        }
    }
    name-server 8.8.8.8
    name-server 8.8.4.4
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipv4 {
            forwarding enable
            pppoe enable
            vlan enable
        }
    }
    package {
        repository wheezy {
            components "main contrib non-free"
            distribution wheezy
            password ""
            url http://http.us.debian.org/debian
            username ""
        }
        repository wheezy-security {
            components main
            distribution wheezy/updates
            password ""
            url http://security.debian.org
            username ""
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level warning
            }
        }
    }
    time-zone Europe/Paris
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.9.0.4901118.160804.1131 */


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 286
  • Antibes (06) / Mercury (73)
Il y a un fil sur le forum de discussion d'Ubiquiti qui traite du même problème. Les 2 personnes qui y décrivent ce problème sont également chez Orange.

olive127

  • Abonné Free fibre
  • *
  • Messages: 32
Merci.
J'ai trouve la reponse ici: https://community.ubnt.com/t5/EdgeMAX/ER-X-Corrupt-downloads/m-p/1662325#M125687
Il faut mettre le MSS a 1402 et tout fonctionne nickel, offload enable et debit au max ;)

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 265
  • Sarrebourg (57)
Pour le coup, c'est dommage de ne pas utiliser une config compatible avec la nouvelle archi DHCP.

En archi DHCP : MTU à 1500, ce qui fait qu'il n'y plus besoin de se faire chier avec le TCP MSS.

Mais c'est toi qui vois après tout  ;)

olive127

  • Abonné Free fibre
  • *
  • Messages: 32
Ha ba si tu as un morceau de config meilleure, je suis preneur ! merci.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 286
  • Antibes (06) / Mercury (73)
Si c'est une offre pro avec ip fixe, alors PPPoE est le seul protocole qui fonctionne.

Plam

  • Abonné Orange Fibre
  • *
  • Messages: 22
Bonjour,

Chez Orange Pro FTTH, la config avec DHCP rfc3118 et VLAN 832 fonctionne (j'ai bien l'IP etc.) avec mon ERL 5 PoE.

Par contre, j'avais des problèmes de débit (150 meg maxi) : en activant l'offload, débit maxi sans soucis. Cependant, depuis l'activation de l'offload, je rencontre le soucis de corruption des download/uploads (cf ici : https://community.ubnt.com/t5/EdgeMAX/Corrupted-downloads-when-ipv4-pppoe-offload-enabled/m-p/1147576 )

Temporairement, je peux désactiver l'offload, mais forcèment profiter de 10% de ma connexion Internet ça fait un peu chier… Des idées ?