La Fibre
Datacenter et équipements réseaux => Routeurs => Remplacer la box SFR par un routeur => Discussion démarrée par: Mastah le 02 juillet 2013 à 02:02:23
-
Bonjour,
Je vous donne rapidement les infos nécessaires pour bypass une neufbox.
DDWRT:
Le plus simple, une simple option a remplir dans Services > Services > set vendorclass => "neufbox-tralala-xxxxxx-yyyyyyy" (sans les quotes)
Tomato:
Remplir dans Advanced> DHCP/DNS > DHCPC Options => "--vendorclass=neufbox-tralala-xxxxxx-yyyyyyy" (sans les quotes)
Testé sur toastman RT/RT-N et shibby RT/RT-N
pfSense 2.1:
Le plus complexe, il faut modifier un fichier qui permet la génération de la config des fichier dhcp pour les interfaces wan.
Ce fichier est /etc/int/interfaces.inc
Il faut remplacer:
$dhclientconf .= <<<EOD
interface "{$wanif}" {
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;
{$dhclientconf_hostname}
script "/sbin/dhclient-script";
EOD;
par:
$dhclientconf .= <<<EOD
interface "{$wanif}" {
send dhcp-class-identifier "neufbox-tralala-xxxxxx-yyyyyyy";
timeout 60;
retry 15;
select-timeout 0;
initial-interval 1;
{$dhclientconf_hostname}
script "/sbin/dhclient-script";
EOD;
Bien sur les class vendor peuvent être modifiés, le tout étant que le début commence par "neufbox-" (Incertain pour le -).
Pour des branchements plus complexe : avoir la TV sans neufbox, le téléphone, etc ... Il faudra chercher ailleurs (en tout cas pour la télé, car je n'ai pas l'option TV).
pfSense 2.2:
Bien plus simple que sous la version 2.1, il suffi d'aller dans l'onglet :
Interfaces > WAN > DHCP client configuration > coché Advanced > Lease Requirements and Requests > Send Options > dhcp-class-identifier "neufbox6-BypassedNeufBox-DirectConnectionToFTTH"
Et voila ;)
-
Bonne nouvelle pour les utilisateurs de pfsense, la version 2.2 (très probablement la 2.2, sous freebsd 10.x) aura un menu d'option avancé pour le client DHCP WAN. Plus de besoin de hack les fichiers de génération.
-
Quelle est le mieux et plus simple;
dans mon cas je veux bipasser la neufbox et garder le tel et la tv .
Je veux en plus fixer des ip locaux sur certains appareil comme le nas ?
Quelle est donc le meilleur choix à faire routeur sous linux ou alix avec pfsense ?
-
Tu aura des complements d'info ici https://lafibre.info/sfr-tutoriels/bypasser-la-neufbox/ et là https://lafibre.info/sfr-tutoriels/amelioration-bypass-neufbox/
-
Quelle est le mieux et plus simple;
dans mon cas je veux bipasser la neufbox et garder le tel et la tv .
Je veux en plus fixer des ip locaux sur certains appareil comme le nas ?
Quelle est donc le meilleur choix à faire routeur sous linux ou alix avec pfsense ?
Les 2 sont des système "Unix", les deux sont fiables.
En faite ce sont les 2 dérivés de "Unix", Linux et BSD
-
Les 2 sont des système "Unix", les deux sont fiables.
En faite ce sont les 2 dérivés de "Unix", Linux et BSD
on ne le répétera pas jamais assez :
"G"nu is "N"ot "U"nix
si on parle de système d'exploitation proprement dit, la dénomination exacte est "GNU/Linux".
Linux est le "kernel/noyau".
Linux est "une sorte de clone" d'un système UNIX basé sur Minix.
-
Maj pour pfsense 2.2
-
Bonjour,
Actuellement chez SFR avec une offre fibre
j'ai une nb6 avec le boitier ONT SFR blanc
Je souhaite supprimer la box et la remplacer par un Linksys 160NL sous DD WRT
Par contre impossible de le paramétrer
Pouvez vous me donner des screens ou des infos sur le paramétrage
Merci
-
Bonjour,
Actuellement chez SFR avec une offre fibre
j'ai une nb6 avec le boitier ONT SFR blanc
Je souhaite supprimer la box et la remplacer par un Linksys 160NL sous DD WRT
Par contre impossible de le paramétrer
Pouvez vous me donner des screens ou des infos sur le paramétrage
Merci
Pourquoi faire une chose pareil ?! ce routeur est limité a 100Mbps max et encore.
Il ne convient pas du tout pour une connexion fibre, meme en 'fausse fibre' (cable).
-
Pourquoi faire une chose pareil ?! ce routeur est limité a 100Mbps max et encore.
Il ne convient pas du tout pour une connexion fibre, meme en 'fausse fibre' (cable).
Dans un premier temps c'est pour tester dessus si ça fonctionne, ensuite j’achèterai un Netgear R7000
Cordialement,
-
Dans un premier temps c'est pour tester dessus si ça fonctionne, ensuite j’achèterai un Netgear R7000
Cordialement,
sous DD-WRT le R7000 ou d'origine ?
parce que sous DD-WRT il plafonnera a 450Mbps (et encore).
dd-wrt, openwrt et autres firmwares alternatifs sont a eviter avec la fibre du moins au dela de 300Mbps, sauf cas rares comme certains Asus.
-
sous DD-WRT le R7000 ou d'origine ?
parce que sous DD-WRT il plafonnera a 450Mbps (et encore).
dd-wrt, openwrt et autres firmwares alternatifs sont a eviter avec la fibre du moins au dela de 300Mbps, sauf cas rares comme certains Asus.
Je ne sais pas encore, je souhaite me débarrasser de la box SFR, si possible tout en gardant la TV, c'est plus pour avoir des services plus avancés comme le VPN, dnsmasq, interface virtuelle etc ...
Le choix du routeur je ne sais pas trop j'avais vu le r7000 qui m'avais l'air pas mal, je cherche un très bon routeur sur du gigabit
C'est pour ca que je cherche a tester avant sur mon vieux NL160 avant de me lancer dans l'achat
-
Regarde sur ce forum , quelque soit le provider un tres bon choix est l'erl (edge router lite) d'ubnt, il ne fait pas la partie wifi mais il est tellement configurable que c'est celui qui te suivra quelque soit ton (futur) provider
-
Regarde sur ce forum , quelque soit le provider un tres bon choix est l'erl (edge router lite) d'ubnt, il ne fait pas la partie wifi mais il est tellement configurable que c'est celui qui te suivra quelque soit ton (futur) provider
Merci pour l'info
Ça a lair pas mal niveau fonctionnalités et prix, je vais regarder ça un peu en détail
Par contre pour la partie wifi y'a un moyen de le couplé avec autre chose ??
La TV SFR marchera avec ??
Merci pour l'info en tout cas
-
la box SFR (NB6) a peu d'interet d'être bypassée en pratique. Simplement parce qu'on peut la 'rooter' pour faire ce qu'on veut avec et parce qu'elle est tres performante hormis son wifi.
Pour le wifi j'ai coupé celui de la NB6 et ajouter un Archer C2 en mode point d'accès (ton Linksys 160NL peut suffir suivent tes besoins Wifi).
Si tu veux vraiment remplacer la NB6, toutes les infos sont la: https://lafibre.info/sfr-tutoriels/
-
Merci pour vos retours,
Par contre j'aimerai quand même tester le bypass avec mon routeur en dd wrt,
J'ai rempli le champ set vendorclass comme indiqué par Mastah, mais ça ne fonctionne pas
Merci
-
Bonjour/bonsoir tout le monde.
Je suis en train de reflechir si je peux switcher chez SFR en FTTH, et j'aimerais savoir si la config dessous avec mon modem me permettra de bypasser la neufbox.
Voila le lien : http://nsa38.casimages.com/img/2015/12/02/151202062026137130.png (http://nsa38.casimages.com/img/2015/12/02/151202062026137130.png)
Qu'en pensez vous ? Ca passera ? Ou passera pas ?
-
Bonjour/bonsoir tout le monde.
Je suis en train de reflechir si je peux switcher chez SFR en FTTH, et j'aimerais savoir si la config dessous avec mon modem me permettra de bypasser la neufbox.
Voila le lien : http://nsa38.casimages.com/img/2015/12/02/151202062026137130.png (http://nsa38.casimages.com/img/2015/12/02/151202062026137130.png)
Qu'en pensez vous ? Ca passera ? Ou passera pas ?
c'est un 7800NXL le routeur ?
A priori oui car il suffit de fournit une option DHCP n°60 (vendor class) personnalisée ce qui a l'air d’être possible.
apres faut voir quel débit ce routeur va pouvoir fournir.
-
presque ^^ c'est un 7800DXL ^^
J'ai le port EWAN, ainsi que les ports ethernet en Gigabit. Donc en théorie je serais capable de l'atteindre.
Après si je n'ai que 500 ou 600 Mbps ce n'est pas grave ce sera toujours mieux que ce que j'ai actuellement (j'ai le forfait Play "285/75" chez Orange) ;D
Et dans le cas où je switche vers SFR, je posterais un speedtest.
-
apres verifs, ce routeur plafonne a 400Mbps au vue des divers témoignages. ca peut suffire suivant l'abonnement qu'on a.
-
Merci, mais le debit pour moi c'est pas le plus important, mais plutot le peering. Ca va mieux là, mais y'a eu une periode ou c'etait leeeent chez Orange.
Je réfléchis encore un peu, mais si je peux gagner quelques euros, avoir plus de debit et avoir un meilleur peering, je pense que je sauterais le pas, même si j'ai toujours dit que je n'irais jamais chez SFR depuis le rachat par Numericable.
Bref, tout dépend de moi désormais. Merci encore pour la confirmation que mon modem pouvait bypasser la Neufbox.
-
Ca va mieux là, mais y'a eu une periode ou c'etait leeeent chez Orange.
Ca va toujours mieux que chez Free (cool du giga ! ah? que jusqu'à Paris? ah zut...)
Perso je viens d'être raccordé en fibre chez SFR (malgré les réticences dues à mon expérience pro) et franchement je respire... Bon certes la box est une bouse qui s'écroule dès qu'on sature ses tables avec 3500 connections et plus (et ne parlez pas du wifi...), giclée pour un PFSense sur mini-pc custom made in china (300€ pour un i5-5250/8G/64G SSD + carte wifi et dual LAN intégrés, sans FDP à payer, commandé direct là bas) et le décodeur Evolution est absolument atroce comparé a un Freebox Player, mais au moins, les saturations en heure de pointe je ne connais plus.
-
Bonsoir
client récent SFR FTTH (j'ai gardé ma Freebox ADSL 2M pour qq temps).
J'ai réussi à supprimer la NB6 pour la partie ADSL grace aux tutos trouvés, mais la partie TV est plus compliquée avec pfSense
La config est la suivante (boitier PCengine APU avec module WIFI)
sortie OMT --> re0 : ip fixe SFR attribuée par DHCP
--> re1 : LAN interne 192.168.0.1/24 ----------------> nombreux périphériques dont le decodeur TV SFR
--> re2 : non connecté pour le moment : ligne FREE ADSL en failover dans une future configuration
--> ath0 (wifi), bridgé avec re1
2 problèmes / questions
1 / flux multicast
en parcourant les divers forum, j'ai bien vu des dizaines de ranges multicast à insérer dans la config IGMPPROXY... comment trouver uniquement ceux de SFR ?
J'ai trouvé certaines info ici (https://lafibre.info/sfr-tutoriels/plan-de-service-tv-sfr-fibre-optique/ (https://lafibre.info/sfr-tutoriels/plan-de-service-tv-sfr-fibre-optique/))
Il semblerait que ceux ci suffisent , mais comment être exhaustif ?
* 224.0.0.0/4,
* 86.65.232.22/32,
* 86.65.232.10/32,
* 86.66.67.0/24,
* 86.64.245.0/24
2/ Rewrite des 4 commandes API
j'ai récupéré les 4 fichiers "API" de ma box que j'ai mis dans un répertoire spécial sur le PFSENSE avec un nouveau démon NGINX.
Je ne sais pas comment faire les règles de rewrite dans le fichier de NGINX. Tous les tutos donnent des règles pour Apache ou ubnt.
Je ferais bien le tuto "bypass SFRBOX avec pfsense de A à Z", mais il me faut faire marcher la TV..
Merci de vos aides et ou de vos liens
Herve
-
Perso j'ai laissé tomber la conf IGMP pour faire tourner le décodeur, ce truc est tellement atroce que je ne voyais pas l'intérêt.
Je l'ai remplacé par une AppleTV avec l'appli Molotov. Au moins j'ai la TnT (me fous des 400 autres chaînes), je peux lancer Plex tranquille depuis la même télécommande et le tout avec une vraie interface ergonomique.
-
Faudrait bosser au lieu de passer le temps à changer le titre du topak ;D
-
DDWRT:
Le plus simple, une simple option a remplir dans Services > Services > set vendorclass => "neufbox-tralala-xxxxxx-yyyyyyy" (sans les quotes)
Avec la NB6V, cela ne fonctionne pas ou plus.
-
Je confirme que c'est plus compliqué pour ceux qui ont une NB6V, il faut mettre la ligne vendor class de cette manière :
"neufbox_NB6V-MAIN-xxxxxxx_yyyyyyyyy"
-
Je confirme que c'est plus compliqué pour ceux qui ont une NB6V, il faut mettre la ligne vendor class de cette manière :
"neufbox_NB6V-MAIN-xxxxxxx_yyyyyyyyy"
Génial, ça marche ! 8)
Merci infiniment. J'ai passé des heures à essayer toutes sortes de combinaisons et à écrire des scripts de commande sous DD-WRT, la semaine dernière, sans succès.
-
Bonjour,
Depuis que j'ai branché sur l'ONT mon routeur sous DD-WRT (v3.0 rel.31899), j'ai un petit souci : la connexion tombe au bout d'un délai aléatoire entre 1 et 7 jours. Quand je vais sur la page Statut WAN de l'interface Web de DD-WRT, je vois que la durée restante du bail DHCP est à zéro. Un DHCP renew est sans effet, de même qu'un DHCP release+renew. Seul un reboot du routeur résout le problème. C'est plus agaçant que vraiment gênant dans la mesure où ça se produit en moyenne tous les 3 jours et où le reboot du routeur prend moins d'une minute.
En observant la page du client DHCP, j'ai remarqué un phénomène curieux : la durée restante du bail reste en permanence entre 1'30" et 3'. Dès que la durée restante tombe à 1'30", elle repasse à 3 min. Je n'ai pas suffisamment de compétences pour expliquer cela.
Une idée ?
-
Pourrais-tu préciser si le problème vient du routeur inaccessible ou de l'ONT ?
Si c'est un problème d'ONT, tu peux essayer de t'y connecter via telnet. Si tu indiques qu'il te faut rebooter, c'est certainement ton routeur qui devient inaccessible. Cela arrive parfois avec OpenWRT, sur certains matériels, pour des questions de configuration. Personnellement, j'utilise toujours LEDE, le reboot d'OpenWRT, dont les sources du noyau compilées en Europe. Le noyau est plus récent et tu pourras te tourner vers la communauté LEDE pour résoudre ce problème de freeze. La box SFR est officiellement supportée par LEDE de mémoire.
Tu peux probablement utiliser rsyslog et envoyer les logs vers une machine de ton réseau, pour lire si un message d'erreur se produit lorsque le routeur OpenWRT devient inaccessible.
-
Si tu indiques qu'il te faut rebooter, c'est certainement ton routeur qui devient inaccessible. Cela arrive parfois avec OpenWRT, sur certains matériels, pour des questions de configuration.
Oui, c'est bien le routeur qui est défaillant, plus exactement son client DHCP qui n'arrive pas à renouveler le bail, même en le forçant manuellement. Enfin, actuellement, il est en train de me faire mentir : la connexion tient depuis 8 jours et 9h ;) J'ai rajouté mon IP fixe SFR dans le champ "Request IP" du client DHCP mais je doute que ce soit cela qui ait changé quelque chose. On verra bien...
Le routeur n'est pas inaccessible. L'interface Web, le WiFi, le switch, le serveur DHCP continuent à fonctionner normalement côté LAN. C'est juste le client DHCP côté WAN qui est bloqué. Avec une connexion câble (box SFR en mode pont), je n'avais jamais ce problème de client DHCP.
Personnellement, j'utilise toujours LEDE, le reboot d'OpenWRT, dont les sources du noyau compilées en Europe. Le noyau est plus récent et tu pourras te tourner vers la communauté LEDE pour résoudre ce problème de freeze. La box SFR est officiellement supportée par LEDE de mémoire.
Il y a dans l'interface Web de DD-WRT une page permettant de planifier un reboot automatique. Mais je ne l'utilise pas. Cela n'en vaut pas la peine vu la fréquence du blocage et la rapidité du reboot manuel.
Tu peux probablement utiliser rsyslog et envoyer les logs vers une machine de ton réseau, pour lire si un message d'erreur se produit lorsque le routeur OpenWRT devient inaccessible.
C'est effectivement ce que je vais finir par faire. Encore faudra-t-il avoir suffisamment de détails (et trouver un expert pour les interpréter) ! C'est là que le logging de DD-WRT pose problème : si on demande le maximum de détails, cela charge le CPU au point de faire chuter fortement le débit de routage. :(
-
Ma connexion tient toujours sans reboot depuis 11j et 20h. J'ai l'impression que le fait d'avoir rempli le champ "Request IP" du client DHCP avec mon IP fixe a résolu le problème. Je viens d'être témoin d'une déconnexion très brève. En ouvrant immédiatement l'interface Web de DD-WRT, j'ai vu que la durée restante du bail était tombée à 30" alors qu'elle tourne toujours en boucle entre 1'30" et 3'. Une fois arrivée à 0", le bail s'est réinitialisé tout seul et la connexion a été rétablie. Avant d'utiliser l'option "Request IP", le bail n'arrivait pas à se renouveler, même en déclenchant la requête manuellement par un "DHCP Renew".
-
En observant la page du client DHCP, j'ai remarqué un phénomène curieux : la durée restante du bail reste en permanence entre 1'30" et 3'. Dès que la durée restante tombe à 1'30", elle repasse à 3 min. Je n'ai pas suffisamment de compétences pour expliquer cela.
C'est normal, au bout de la moitié de la durée de vie du bail, le client DHCP essaye de le renouveler. Si ça se passe bien, tu repars pour 3 minutes.
-
Cet après-midi, j'ai cru que le bypass de la NB6V n'était plus possible. Plus de connexion WAN sur mon routeur, impossible de récupérer un bail DHCP même en rebootant le routeur plusieurs fois. Je suis parti chercher la NB6V dans son placard. Pas de problème avec la NB6V. Donc, je reconfigure l'interface WAN de mon routeur et je me résigne à le faire fonctionner derrière la NB6V. Une heure après, je me dis qu'il y a peut-être eu une panne du serveur DHCP qui s'est rétabli avant que je ne connecte la NB6V. Je reconfigure mon routeur et je le connecte à l'ONT. Bingo ! Mon routeur obtient un nouveau bail DHCP.
Se méfier des coincidences pour établir un diagnostic ! ;D
-
Bonjour,
Coté perso
Ma situation:
Je suis situé dans l'Oise avec la fibre SMOTHD
J'ai un ONT noir avec abonnement RED SFR, sans télé
La neufbox est une NB6VAC (noir)
Avec pfsense j'ai appliqué la solution ci-dessous, proposé dans en début de sujet, je confirme que ça fonctionne très bien.
À partir de PfSense 2.2 vous pouvez appliquer la solution ci-dessous, actuellement je suis en Pfsense version 2.4.4-RELEASE-p3 et ça fonctionne toujours aussi bien. Je fonctionne sans box NB6 depuis janvier 2018
Bien plus simple que sous la version 2.1, il suffit d'aller dans l'onglet :
Interfaces > WAN > DHCP client configuration > coché Advanced > Lease Requirements and Requests > Send Options > dhcp-class-identifier "neufbox6-BypassedNeufBox-DirectConnectionToFTTH"
----
Coté pro :
J'essaie de faire la même chose, mais voilà ça serez trop simple si ça fonctionnait du premier coup.
Situation:
Abonnement SFR BUSINESS à 70€ par mois, sans TV
ONT Noir
Box blanche NB6V (dessus étiquette NBE300)
Réseau Oise SMOTHD
Je suis obligé de laisser la box en passerelle par rapport à mon routeur Pfsense.
Actuellement, j'essaie de me passer de la box SFR, car elle perd relativement souvent la connexion et dans le milieu pro avec 30 utilisateurs derrière, çe n'est pas le top.
J'ai 4 sites dans ce cas (VPN) et la box n'aime pas les VPN quand ils sont en pleines charges.
J'ai essayé une NB6VAC juste pour voir et elle ne se connecte pas. Donc il y a bien quelque chose de différent entre SFR particulier et business.
J'ai essayé beaucoup beaucoup de ligne dans le send option de Pfsense en espérant obtenir une IP, mais pour l'instant rien
J'ai précisé l'adresse MAC de la box dans Pfsense
Mais pour l'instant toujours rien.
Si vous avez des conseils ou des personnes dans le même cas?
Merci à tous,
-
2 questions:
- la téléphonie SIP marche-t-elle?
- as-tu de l'IPv6 sur la box?
Merci
-
2 questions:
- la téléphonie SIP marche-t-elle?
- as-tu de l'IPv6 sur la box?
Merci
A qui demande tu ça?
-
A l'auteur du dernier message, toi ;)
-
A titre pro le SIP et lPV6 je n'en n'est pas l'utilité, donc non j'ai désactivé IPV6
A titre perso, je me sers pas de l'IPV6 donc désactivé au niveau de mon Pfsense,
pour le SIP j'ai renvoyé ma ligne sfr vers un numéro que j'ai chez OVH qui me permet de filtrer les appels, depuis ce temps la je n'ai plus d'appel de pub et compagnie.
Mais je sais qu'il y a bien des possibilités de l'activé