Auteur Sujet: TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP  (Lu 192736 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #312 le: 12 octobre 2018 à 12:51:08 »
Bah déjà il est obligatoire que les décodeurs utilisent les DNS d'orange pour que le replay fonctionne.

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #313 le: 12 octobre 2018 à 12:55:48 »
Bah déjà il est obligatoire que les décodeurs utilisent les DNS d'orange pour que le replay fonctionne.
C'est ce que je me demandais, merci de la confirmation.

Faut que je change ma configuration pour faire de la résolution DNS différente selon le port LAN.

KalNightmare

  • Abonné Orange Fibre
  • *
  • Messages: 128
  • Massy 91
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #314 le: 12 octobre 2018 à 16:23:41 »
Pour être plus précis, il faut ses 3 domaines (orange-multimedia.net, orange.fr, orange.com) soit résolu par les DNS orange :

Exmple config bind :
//config Orange
zone "orange-multimedia.net" {
  type forward;
  forward only;
  forwarders {81.253.149.9; 80.10.246.1;};
};
zone "orange.com" {
  type forward;
  forward only;
  forwarders {81.253.149.9; 80.10.246.1;};
};
zone "orange.fr" {
  type forward;
  forward only;
  forwarders {81.253.149.9; 80.10.246.1;};
};

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #315 le: 12 octobre 2018 à 23:05:23 »
Pour être plus précis, il faut ses 3 domaines (orange-multimedia.net, orange.fr, orange.com) soit résolu par les DNS orange :

Exmple config bind :
//config Orange
zone "orange-multimedia.net" {
  type forward;
  forward only;
  forwarders {81.253.149.9; 80.10.246.1;};
};
zone "orange.com" {
  type forward;
  forward only;
  forwarders {81.253.149.9; 80.10.246.1;};
};
zone "orange.fr" {
  type forward;
  forward only;
  forwarders {81.253.149.9; 80.10.246.1;};
};
Merci KalNightmare pour ces informations. :D

Je rentre tout juste, j'en profite quand même pour te répondre, j'avais modifié ma configuration avant que tu ne postes ton message. ^^

J'ai viré le LAN de la TV d'Unbound (mon serveur DNS) :
server:
    auto-trust-anchor-file: "/var/lib/unbound/root.key"
    interface: 127.0.0.1
    interface: 192.168.10.254
    port: 53
    do-ip4: yes
    do-ip6: no
    do-udp: yes
    do-tcp: yes
    access-control: 127.0.0.0/8 allow
    access-control: 192.168.10.0/24 allow
    access-control: 0.0.0.0/0 refuse
    root-hints: "/var/lib/unbound/root.hints"
    hide-identity: yes
    hide-version: yes
    harden-glue: yes
    harden-dnssec-stripped: yes
    use-caps-for-id: yes
    cache-min-ttl: 3600
    cache-max-ttl: 86400
    prefetch: yes
    num-threads: 2
    msg-cache-slabs: 4
    rrset-cache-slabs: 4
    infra-cache-slabs: 4
    key-cache-slabs: 4
    rrset-cache-size: 48m
    msg-cache-size: 24m
    so-rcvbuf: 1m
    private-address: 192.168.10.0/24
    private-domain: "perso.fr"
    unwanted-reply-threshold: 10000
    do-not-query-localhost: no
    val-clean-additional: yes
    include: /var/lib/unbound/unbound_ad_servers

Et j'ai tout simplement diffusé les DNS d'Orange via la configuration de mon serveur DHCP sur le LAN de la TV :
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name DHCP_LAN_2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 81.253.149.15
                dns-server 80.10.246.4
                lease 86400
                start 192.168.2.21 {
                    stop 192.168.2.200
                }
            }
        }
        shared-network-name DHCP_LAN_10 {
            authoritative enable
            subnet 192.168.10.0/24 {
                default-router 192.168.10.254
                dns-server 192.168.10.254
                lease 86400
                start 192.168.10.101 {
                    stop 192.168.10.199
                }
            }
        }
        static-arp disable
        use-dnsmasq disable
    }
Dans ce cas, je ne sais pas si une méthode a plus d'avantages que l'autre ?

Ça fonctionne. J'ai bien accès au replay.

Mais c'est bizarre, j'ai encore eu le message de la HD non disponible, alors qu'en zappant, j'ai pu l'avoir. Et à un moment, en me rendant sur une chaîne, plantage du décodeur Livebox, même erreur que la dernière fois (L11-06)...

Je vais refaire quelques essais, mais côté configuration, je ne vois plus trop à quoi toucher.

Merci pour l'aide ! ;D

[Edit] Mouais, en fait j'ai vraiment du mal à comprendre... Maintenant je n'ai plus accès au replay, mais pas comme avant.
Je m'explique. J'ai accès au menu de choix du replay, mais dès que je lance une vidéo, un message apparaît :
Citer
la boutique
Vous ne pouvez pas souscrire à cette offre.
Pour plus d'informations, nous vous invitons à contacter votre service client ou à
consulter le site orange.fr  > espace client.
Et quand je teste sur les quatre vidéos que j'ai testées dans l'après-midi et qui ont été lues sans problème, j'ai le même message. Configuration identique.
Seule modification, j'ai redémarré le décodeur Livebox... :-\

[Edit 2] Coupure d'électricité cette nuit, souci d'onduleur... Bref, je démarre l'ERL ce matin, et plus de souci pour le replay.
Je ne sais pas comment le décodeur récupère ses informations, mais ça ne m'a pas l'air du tout stable. Je continue à surveiller.
« Modifié: 13 octobre 2018 à 07:52:42 par Carcajou »

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • 67
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #316 le: 13 octobre 2018 à 09:37:29 »
Attention, hier (soir), il y avait des soucis de Replay, semble-t-il.
Certains Replay (France TV, M6, ...) étaient inaccessibles: en cliquant sur la vignette d'une de ces chaines, il ne se passait rien tandis que pour d'autres, tout est OK.
Ce matin tout est rentré dans l'ordre, tout est OK (sans aucune modif de config de ma part sur mon réseau)

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #317 le: 13 octobre 2018 à 10:36:51 »
Attention, hier (soir), il y avait des soucis de Replay, semble-t-il.
Certains Replay (France TV, M6, ...) étaient inaccessibles: en cliquant sur la vignette d'une de ces chaines, il ne se passait rien tandis que pour d'autres, tout est OK.
Ce matin tout est rentré dans l'ordre, tout est OK (sans aucune modif de config de ma part sur mon réseau)
Merci pour l'information.
Justement, suite à mon dernier message, j'ai contacté Orange qui m'indique des travaux sur le câble sous-marin dont l'île dépend, depuis la date à laquelle j'ai mon accès fibre. Et donc des coupures fréquente jusqu'à la fin des travaux, a priori grand max début novembre.
Ça a l'air d'expliquer pourquoi parfois cela ne fonctionne pas.
Je continue à tester et surveiller, mais rien de sûr avant novembre donc...

Là je viens de retester avec le modem Livebox à la place de l'ERL, et l'ERL réagit exactement pareil. :)

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #318 le: 13 octobre 2018 à 15:00:44 »
Bon, faut que je creuse, mais j'ai réellement un problème de configuration TV.

Parfois pour certains, et pour d'autres systématiquement, quand j'accède à un replay ou de la VOD, j'obtiens cette erreur :

Code erreur L11-06.

Et elle me plante instantanèment le décodeur, que je ne peux relancer qu'après l'avoir éteint électriquement.

Ce qui est sûr, c'est que ça ne vient pas des VLAN. J'ai testé la connexion :
- arrivée WAN fibre sur port fibre de mon switch (VLAN 10 untagged pour isoler les flux ; 835, 838, 840, 851 tagged), avec le SFP d'Orange ;
- sortie par port RJ45 de mon switch, mêmes VLAN untagged et tagged ;
- arrivée sur le port WAN Ethernet du modem-routeur Livebox 4.

Et aucun problème, je ne rencontre plus ce message d'erreur + plantage.
On peut donc en déduire que la configuration des VLAN est suffisante, tout passe bien par les VLAN 835, 838, 840 et 851, et ceux-ci sont bien véhiculés par mon switch.

J'ai éliminé le rôle de mon serveur DNS configuré sur l'ERL (Unbound), en le shuntant pour le LAN de la TV. Je me contente de distribuer les DNS d'Orange via le serveur DHCP pour le LAN TV (voir configuration dans mes posts au-dessus).

Reste mon config.boot...
Le fichier entier est un peu plus haut dans mes posts, mais ça vient peut-être de la qos ?
        vif 838 {
            bridge-group {
                bridge br0
            }
            description TV_VOD
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br0
            }
            description TV_Channel_1_Zap
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
Je vais voir si j'ai la possibilité de sniffer le trafic ou comment vérifier ces valeurs.

[Edit] Je ne me souviens pas du tout si avec ma version d'EdgeOS (v1.10.7) et mon WAN (PPPoe, IPv4), j'ai besoin du fichier rfc3442-classless-routes, mais même après l'avoir ajouté, je rencontre le même problème.
« Modifié: 13 octobre 2018 à 15:46:39 par Carcajou »

Carcajou

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Saint-Denis (974)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #319 le: 14 octobre 2018 à 17:40:46 »
Question aux habitués des outils d'analyse de réseau.

J'ai sniffé le trafic WAN de la fibre sur le modem-routeur Livebox, puis celui de mon décodeur Livebox, et je pense m'être planté quelque part (j'ai pas mal d'infos, mais quand je filtre sur les VLAN, plus rien...).

1. Dois-je configurer les VLAN (non taggés et taggés) sur le port de destination du mirroring de mon switch ? Je pensais que tout était automatiquement transmis sur ce port, mais peut-être pas ?

2. Le port de destination du mirroring est directement branché sur la carte réseau de mon PC (carte Intel avec support des VLAN), sur lequel j'utilise Wireshark. Je n'avais rien configuré de spécial, mais il faut peut-être que je configure les VLAN (taggés uniquement, c'est bien ça ?) ?

Merci d'avance pour votre aide !

[Edit] De ce que j'ai pu lire à droite à gauche, le port de destination du mirroring enverrait le trafic complet, tel quel, sans configuration particulière. Je ferai mes prochains tests en taggant les VLAN 835, 838, 840 et 851 sur la carte réseau de mon PC uniquement.

[Edit 2] Je pense avoir trouvé la cause du problème :
My Sniffer Isn't Seeing VLAN, 802.1q, or QoS Tagged Frames

[Edit 3] C'était bien ça, le truc à la con, la carte réseau de mon PC dégageait les VLAN jusqu'à ce que je modifie la base de registre comme précisé dans le lien au-dessus...
Bon... Il me reste à analyser le trafic maintenant...
« Modifié: 15 octobre 2018 à 21:41:17 par Carcajou »

Zeda

  • Abonné OVH
  • *
  • Messages: 150
  • Toulouse (31)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #320 le: 12 décembre 2018 à 14:47:38 »
Je viens de faire une partie (juste Internet, pas de TV ni téléphone - pas besoin) de ce tuto avec mon ER-4 en version 1.10.8, avec succès (et du premier coup).  :P
J'ai toujours mon 300/300 de Sosh.

Notes pour d'autres :
- dhclient3 patché (celui de zoc) (ma Livebox spécifiait CS6 donc je n'ai pas pris de risque)
- chaîne d'authentification allongée (en ajoutant 1a:09:00:00:05:58:01:03:41:01:0d entre les 00:[...]:00 initiaux de la chaîne et le fti en hexa)

Cap sur l'IPv6 maintenant.

oliv38100

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • Grenoble 38
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #321 le: 12 février 2019 à 12:27:45 »
Je viens de suivre ce Tuto, et pour ma part, je n'ai pas la Chance de Zeda.

Pas moyen d'avoir la connexion fibre.

Edge router 4 eth7 remplacé par eth2

J'ai bien modifié la chaine DHcp 90 comme en parle Zeda .  :'( :'( :'(

En pièce jointe ma config.
« Modifié: 13 février 2019 à 09:41:29 par oliv38100 »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #322 le: 13 février 2019 à 10:58:13 »
Quelle version du firmware sur l'ER4 ? Firmware 1.10.8 d'après ton fichier de config...

Le problème clairement, c'est que là le client DHCP ne sait pas ce que c'est "rfc3118-auth". Sur les firmwares antérieurs à 1.10, on devait modifier un script perl pour lui faire comprendre. Depuis la 1.10.0, il y a une option supplèmentaire à rajouter (que tu n'as nulle part dans ton fichier):

global-option "option rfc3118-auth code 90 = string;"Elle va dans le bloc "dhcp-options" du vif 832 de l'interface eth1.

Zeda

  • Abonné OVH
  • *
  • Messages: 150
  • Toulouse (31)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (TV+Téléphone) DHCP
« Réponse #323 le: 13 février 2019 à 11:12:34 »
zoc a été plus rapide que moi.  ;)

J'ai comparé quand même, et j'ai vu également une différence à ce niveau :

Citer
client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"

Citer
client-option "request dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, domain-search, rfc3118-auth;

J'ai une idée de ce qui diffère, mais visiblement, on n'a pas choisi la même source.  ;)
D'ailleurs, est-ce vraiment nécessaire de demander toutes ces options?