Auteur Sujet: VoIP avec LB5 derrière pfsense ? DHCP Option correcte 90, 125, 119 pour SIP ?  (Lu 275 fois)

0 Membres et 2 Invités sur ce sujet

sloopbun

  • Abonné Orange Fibre
  • *
  • Messages: 18
Bonjour,

J'essaie de trouver la recette secrète pour que mon téléphone fonctionne à nouveau, maintenant que je compte sur pfsense pour me connecter à Orange.

J'ai essayé d'adapter ce message à pfsense:

Créer un Network dédié, avec :
- un réseau /24
- VLANID 832
- DHCP server avec DNS 81.253.149.6 et 80.10.246.136, lease time 86400, Domain name orange.fr, et 3 custom DHCP options :
   - name: authsend, code: 90, type: Text, value : 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
   - name : Vendor-specific, code: 125, type: Text, value: 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff
   - name : Domain-search, code: 119, type: Text, value: XXX.access.orange-multimedia.net.
- IPv6 : None

Les champs sont fixes (ne dépendent pas du client) sauf le XXX
XXX : localisation du serveur SIP (pour la VOIP), par exemple PUT pour Puteaux
Pour trouver le bon XXX je ne me rappelle plus comment j'ai fait, sans doute observé la réponse DHCP d'Orange à mon UDR avec un tcpdump

Brancher la LB n'importe où sur le réseau et ça devrait marcher

Il y a beaucoup de choses dont je ne suis pas sûr. Peut-être ces valeurs ont-elles changé ? Peut-être manque-t-il quelque chose ? J'utilise LYO, mais je ne fais que deviner.

La règle NAT est-elle nécessaire ? Je n'en suis pas certain.
Le type de valeur fait-il une différence ? c'est-à-dire Text, String, URL.

J'ai ajouté une interface VLAN (832) à mon LAN, et une règle NAT OUTBOUND pour que le trafic sur LAN.832 semble provenir de l'interface WAN.832.
J'ai également une règle de pare-feu pour autoriser le trafic.

L'ordinateur portable connecté au même câble Ethernet reçoit l'adresse IP 192.168.100.X attendue du DHCP.

La LiveBox5 refuse obstinément de se connecter. Elle est connectée au port WAN vert à l'arrière.

Merci pour vos conseils




renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 506
Salut,

Est-ce que tu arrives à naviguer sur le net avec le PC branché sur le VLAN ? Si ça marche pas faudrait déjà corriger ça.

Ensuite, essaies de supprimer l'option 119 et utilise directement le champ "domain search list". As-tu vérifié avec wireshark la validité de la requête ? Car certaines options peuvent être malformées mais ça passe quand même.

Je ne vois pas non plus l'option 120, je crois qu'elle est encore obligatoire pour avoir une connexion, même si elle n'est plus utilisée par la box, c'est celle-ci avec LYO : 00:06:73:62:63:74:33:67:03:4c:59:4F:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00

Par contre y'a une subtilité et qui est peut-être le point bloquant : si la box refait une connexion depuis le début (comme lorsque elle est réinitialisée), elle fait d'abord une connexion sur le VLAN 835 avec l'identifiant pnp/orange2 et MDP orange (je crois que ça concerne la conf automatique) et elle demande après ça les vrais identifiants fibre et pareil elle fait une première connexion en PPPoE avant de basculer en DHCP.

Une fois cette étape faite, normalement, c'est DHCP direct, même après reboot.

Il faudrait donc vérifier qu'elle fait bien une requete DHCP et non une connexion PPPoE, auquel cas, tu peux toujours attendre.

Si elle fait du PPPoE, il faut que tu actives le serveur PPPoE dans les services et paramétrer tout ça avec un autre range IP.

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 362
  • 67
L'option 125 est peut-être à corriger, j'ai cela (c'est que qui est présent dans le bail DHCP Orange) : "00:00:05:58:0c:01:0a:00:01:00:00:00:00:00:00:00:00"
L'option 120 n'existe plus.
Par contre pas sur que "LYO" existe. Il faudrait vérifier ce qu'il y a dans ton bail DHCP Orange.

sloopbun

  • Abonné Orange Fibre
  • *
  • Messages: 18
L'option 125 est peut-être à corriger, j'ai cela (c'est que qui est présent dans le bail DHCP Orange) : "00:00:05:58:0c:01:0a:00:01:00:00:00:00:00:00:00:00"
L'option 120 n'existe plus.
Par contre pas sur que "LYO" existe. Il faudrait vérifier ce qu'il y a dans ton bail DHCP Orange.

Merci pour vos conseils. Sur la base de ce bail DHCP, j'ai modifié ma configuration pfsense en :
90 - 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30
125 - 00:00:05:58:0c:01:0a:00:01:00:00:00:00:00:00:00:00
119 - ANN.access.orange-multimedia.net

Mais toujours pas de chance...

tcpdump -r dhcp.pcap -vvv
reading from file dhcp.pcap, link-type EN10MB (Ethernet), snapshot length 262144
19:28:37.619893 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 435)
    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from MACMACMAC (oui Unknown), length 407, xid 0x19753b9c, Flags [none] (0x0000)
  Client-Ethernet-Address MACMACMAC (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message (53), length 1: Request
    Requested-IP (50), length 4: <snip>.abo.wanadoo.fr
    Vendor-Class (60), length 5: "sagem"
    Client-ID (61), length 7: ether MACMACMAC
    Hostname (12), length 7: "pfSense"
    Parameter-Request (55), length 12:
      Subnet-Mask (1), BR (28), Lease-Time (51), RN (58)
      RB (59), Unknown (119), Default-Gateway (3), Domain-Name-Server (6)
      AUTH (90), Domain-Name (15), Unknown (120), Unknown (125)
    User-Class (77), length 44:
      instance#1: "FSVDSL_livebox.Internet.softathome.Livebox5", length 43
    AUTH (90), length 70: 0.0.0.0.0.0.0.0.0.0.0.26.<SNIP>
    END (255), length 0
19:28:37.977326 IP (tos 0xc0, ttl 64, id 11713, offset 0, flags [none], proto UDP (17), length 426)
    80.10.5.237.bootps > <snip>.abo.wanadoo.fr.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 398, xid 0x19753b9c, Flags [none] (0x0000)
  Your-IP <snip>.abo.wanadoo.fr
  Server-IP 80.10.5.237
  Gateway-IP 80.10.5.237
  Client-Ethernet-Address MACMACMAC (oui Unknown)
  Vendor-rfc1048 Extensions
    Magic Cookie 0x63825363
    DHCP-Message (53), length 1: ACK
    Server-ID (54), length 4: 80.10.5.237
    Lease-Time (51), length 4: 604800
    Subnet-Mask (1), length 4: 255.255.248.0
    BR (28), length 4: apoitiers-157-1-8-bdcst.w90-38.abo.wanadoo.fr
    Default-Gateway (3), length 4: apoitiers-257-1-21-1.w90-38.abo.wanadoo.fr
    Domain-Name-Server (6), length 8: 81.253.149.5,dns-rtc-gpe2-b.wanadoo.fr
    Client-ID (61), length 7: ether MACMACMAC
    Hostname (12), length 7: "pfSense"
    AUTH (90), length 27: 0.0.0.0.0.0.0.0.0.0.0.100.104.99.112.108.105.118.101.98.111.120.102.114.50.53.48
    Unknown (125), length 17: 0.0.5.88.12.1.10.0.1.0.0.0.0.0.0.0.0
    Unknown (119), length 34: 833,20046,1633,25443,25971,29457,28530,24942,26469,11629,30060,29801,28005,25705,24835,28261,29696
    RN (58), length 4: 84672
    RB (59), length 4: 483840
    END (255), length 0

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 506
Là tu nous montre une capture du WAN non ? C'est ton IP publique.

Et je confirme que LYO existe, c'est pour... Lyon. J'ai cette config chez moi et ça marche très bien. Mais je ne pense pas que ça soit le point bloquant. Ce qui compte vraiment pour que la requête soit acceptée par la box, je crois que c'est 90 et 125.
« Modifié: Aujourd'hui à 02:25:01 par renaud07 »