Auteur Sujet: UniFi® Security Gateway en remplacement de la Livebox ?  (Lu 66527 fois)

0 Membres et 1 Invité sur ce sujet

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #120 le: 27 juillet 2017 à 18:08:19 »
bon je penses me lancer dans l'achat de l'USG avec module tplink pour le SFP. Ma configuration cible est la suivante:
Conservation de la livebox 4 modem pour garder le telephonne fixe (via base DECT de la livebox) dans un premier temps, pas besoin du boitier TV. Ensuite point d'accès Unifi AC pro, pas de soucis, est ce qu'il peut être alimenté en POE par l'USG ?
Et derrière; si je veux connecter plusieurs périphériques réseau, je dois mettre un switch sur l'usg on est bien d'accord? J'ai un netgear GS108T. Est ce que j'aurais des soucis de multicast, comme j'ai pas besoin de la TV je ne récupérerais pas le vlan associé au flux non ? j'avais eu ca de mémoire à l'époque et j'avais du faire un vlan pour la TV et un vlan pour le reste du trafic pour que ça ne pose pas de problème car je conservais la TV.
Si un jour je veux brancher la TV, j'aurais juste a paramétrer le vlan supplèmentaire sur un SSID wifi spécifique pour faire transiter le flux jusqu'à la livebox ?

Est ce que cela a l'air de tenir la route?

duch

  • Abonné Orange Fibre
  • *
  • Messages: 47
  • Rennes (35)
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #121 le: 27 juillet 2017 à 18:26:34 »
Citer
Ensuite point d'accès Unifi AC pro, pas de soucis, est ce qu'il peut être alimenté en POE par l'USG ?

Non, il n'y a pas du tout de POE sur l'USG.

mike78530

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • Toussus-le-Noble (78)
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #122 le: 27 juillet 2017 à 18:32:05 »
bon je penses me lancer dans l'achat de l'USG avec module tplink pour le SFP. Ma configuration cible est la suivante:
Conservation de la livebox 4 modem pour garder le telephonne fixe (via base DECT de la livebox) dans un premier temps, pas besoin du boitier TV. Ensuite point d'accès Unifi AC pro, pas de soucis, est ce qu'il peut être alimenté en POE par l'USG ?
Et derrière; si je veux connecter plusieurs périphériques réseau, je dois mettre un switch sur l'usg on est bien d'accord? J'ai un netgear GS108T. Est ce que j'aurais des soucis de multicast, comme j'ai pas besoin de la TV je ne récupérerais pas le vlan associé au flux non ? j'avais eu ca de mémoire à l'époque et j'avais du faire un vlan pour la TV et un vlan pour le reste du trafic pour que ça ne pose pas de problème car je conservais la TV.
Si un jour je veux brancher la TV, j'aurais juste a paramétrer le vlan supplèmentaire sur un SSID wifi spécifique pour faire transiter le flux jusqu'à la livebox ?

Est ce que cela a l'air de tenir la route?

pour mon UAP-PRO j'utilise le USW-16-150W ou sinon je te recommande le USW-8-60W

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #123 le: 27 juillet 2017 à 18:41:59 »
ca va être quoi les différence avec mon netgear à part le POE?

mike78530

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • Toussus-le-Noble (78)
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #124 le: 27 juillet 2017 à 18:42:25 »
ca va être quoi les différence avec mon netgear à part le POE?

intégration avec unify :)

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #125 le: 27 juillet 2017 à 18:44:42 »
c'est tentant mais c'est 120€ quand même !!!!!!  :-[

mike78530

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • Toussus-le-Noble (78)
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #126 le: 27 juillet 2017 à 19:11:28 »

Si un jour je veux brancher la TV, j'aurais juste a paramétrer le vlan supplèmentaire sur un SSID wifi spécifique pour faire transiter le flux jusqu'à la livebox ?

Est ce que cela a l'air de tenir la route?

c'est bien ca, pour ma part j'ai par exemple fait un vlan dédié pour la TV (que je prends pas au final :D ) VLAN10 et comme pas pas de problème

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #127 le: 27 juillet 2017 à 23:38:01 »
Ca y est j'ai commandé mon USG, un adaptateur SFP tp link et du coup le switch unifi, comme ca j'aurais la totale unifi dans une seule interface.
J'ai relu les différentes pages, bon, ca va être tendu tout ca, je ne comprends pas tout, mais je vais apprendre. Apparement vous avez un CloudKey, sur lequel vous faites cette opération:
4) Sur le Controller, créer un fichier config.gateway.json en suivant les instructions d'Ubiquiti.
je n'en ai pas mais j'ai un controller installé sur un serveur dédié, je devrais faire une configuration particulière dessus ?

edit: la target c'est bien ce shéma?

(source https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/)

dernière question pour aujourd'hui, à aucun moment on a besoin du mot de passe lié au fti/xxxxx ?
« Modifié: 27 juillet 2017 à 23:59:30 par flipper »

mike78530

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • Toussus-le-Noble (78)
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #128 le: 28 juillet 2017 à 09:05:23 »
Ca y est j'ai commandé mon USG, un adaptateur SFP tp link et du coup le switch unifi, comme ca j'aurais la totale unifi dans une seule interface.
J'ai relu les différentes pages, bon, ca va être tendu tout ca, je ne comprends pas tout, mais je vais apprendre. Apparement vous avez un CloudKey, sur lequel vous faites cette opération:
4) Sur le Controller, créer un fichier config.gateway.json en suivant les instructions d'Ubiquiti.
je n'en ai pas mais j'ai un controller installé sur un serveur dédié, je devrais faire une configuration particulière dessus ?

edit: la target c'est bien ce shéma?

(source https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/)

dernière question pour aujourd'hui, à aucun moment on a besoin du mot de passe lié au fti/xxxxx ?

pour le mot de passe a aucun moment on ne l'utilise car c'est pour la partie téléphone et comme toi tu le gère avec la livebox c'est dans celle-ci que tu mets le mot de passe

tu verras c'est super simple, il faut  :

- Remplacer /sbin/dhclient3 (appliquer droit 775)
- Copier le fichier rfc3442-classless-routes dans le répertoire /etc/dhcp3/dhclient-exit-hooks.d
- Modifier le fichier /opt/vyatta/sbin/vyatta-interfaces.pl

Tu trouveras tous les fichiers ici https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg428992/#msg428992

après pour la config :

tu actives le vlan 832 dans le controller et tu synchro ton USG

tu prends mon config.gataway.json ici https://lafibre.info/remplacer-livebox/unifi-security-gateway-en-remplacement-de-la-livebox/msg452040/#msg452040
et tu le copie sur ton controller, tu rajoute tes identifiants fti/xxxx en hexa et tu rescynhro et ca devrait marcher (internet uniquement)

mon fichier ne prend pas en compte qu'il y a une livebox sur le réseau donc il faudra faire des ajustements d'ou le mieux est de partir de 0 et créer ton propre config.gateway.json

à partir de maintenant du enlève ton controller du réseau

en PJ mon script à adapter (fti/xxx + mac livebox [ligne 8 + 15] et n° du NAT(6004 dans cas et à adapter en fonction de ton config.boot) et à lancer sur l'usg pour balancer toutes les commandes d'un coup
pour le lancer il faut copier le fichier sur l'usg et le lancer via ssh avec la commande ./script_orange_eth0.sh

voici un extrait de config d'une personne qui a une livebox sur son reseau, je te laisse l'adapter et rajouter les commandes dans mon fichier en fonction de ton besoin

shared-network-name Livebox {
            authoritative enable
            subnet 192.168.10.0/24 {
                default-router 192.168.10.254
                dns-server 80.10.246.136
                dns-server 81.253.149.6
                lease 86400
                start 192.168.10.21 {
                    stop 192.168.10.200
                }
                static-mapping Livebox {
                    ip-address 192.168.10.1
                    mac-address XX:XX:XX:XX:XX
                }
                subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:xxxx;"
                subnet-parameters "option SIP 0:6:73:62:63:74:33:67:3:50:55:54:6:61:63:63:65:73:73:11:6f:72:61:6e:xxxx;"
            }
        }
        shared-network-name TV {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.254
                dns-server 80.10.246.3
                dns-server 81.253.149.10
                lease 86400
                start 192.168.2.10 {
                    stop 192.168.2.10
                }
            }
        }


flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #129 le: 28 juillet 2017 à 10:19:27 »
merci pour toutes ces infos, j'essayerais de résumer si j'y arrive pour le mode avec livebox ! Je reviendrai ici si j'ai des soucis de toute façon

flipper

  • Abonné Orange Fibre
  • *
  • Messages: 175
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #130 le: 28 juillet 2017 à 23:37:12 »
je ne comprends pas la partie suivante:
Citer
n° du NAT(6004 dans cas et à adapter en fonction de ton config.boot)
quid du config.boot ? Ca dépend de mon USG ?

Dans un premier temps je vais déjà essayer de faire fonctionner juste internet, après j'adapterais pour le téléphone.
En termes de branchements sur l'USG, c'est sortie de l'ONT sur la prise Wan et le switch sur la prise LAN? La prise VO Ip peut servir derrière à ajouter la livebox? 

mike78530

  • Abonné Orange Fibre
  • *
  • Messages: 232
  • Toussus-le-Noble (78)
UniFi® Security Gateway en remplacement de la Livebox ?
« Réponse #131 le: 29 juillet 2017 à 11:18:23 »
je ne comprends pas la partie suivante:  quid du config.boot ? Ca dépend de mon USG ?

Dans un premier temps je vais déjà essayer de faire fonctionner juste internet, après j'adapterais pour le téléphone.
En termes de branchements sur l'USG, c'est sortie de l'ONT sur la prise Wan et le switch sur la prise LAN? La prise VO Ip peut servir derrière à ajouter la livebox?

voici un exemple de la partie NAT de mon config.boot (fichier qui stock toute la config de l'USG) que tu peux trouver ( sous /config/) en te connectant a ton SSH sur l'USG :

    nat {
        rule 6001 {
            description "MASQ corporate_network to WAN"
            log disable
            outbound-interface eth0
            protocol all
            source {
                group {
                    network-group corporate_network
                }
            }
            type masquerade
        }
        rule 6002 {
            description "MASQ remote_user_vpn_network to WAN"
            log disable
            outbound-interface eth0
            protocol all
            source {
                group {
                    network-group remote_user_vpn_network
                }
            }
            type masquerade
        }
        rule 6003 {
            description "MASQ guest_network to WAN"
            log disable
            outbound-interface eth0
            protocol all
            source {
                group {
                    network-group guest_network
                }
            }
            type masquerade
        }
    }

comme tu peux le voir la dernière règle est la 6003, donc la règle NAT pour la TV (vlan 838) sera la 6004

Pour le branchement le port tout a gauche est le WAN, celui du milieu le LAN1 et celui tout a droite est le LAN2 (le port VOIP a été abandonné depuis la nouvelle MAJ)

Concernant l'image de ton post d'avant, c'est pas tout a fait pareil que sur un ERL, sur l'USG ça donne ça :

ETH0 : WAN (ont)
ETH1 : LAN1
ETH2 : LAN2

de plus ca veut aussi sous entendre que ta liveboxTV est branchée sur la Livebox (modem) - je dis ca car si tu fais ca, tu n'a pas besoin du NAT 6004 de mon fichier vu que c'est la livebox qui fait le NAT