Auteur Sujet: [FTTH] Bypasser la Neufbox Fibre avec un Routeur Linux  (Lu 77552 fois)

0 Membres et 1 Invité sur ce sujet

khris972

  • Client SFR fibre FTTH
  • *
  • Messages: 47
  • FTTH 1 Gb/s sur Nanterre (92)
Bypasser la Neufbox
« Réponse #24 le: 20 octobre 2013 à 19:37:40 »
Tu peux aussi bloquer le multicast sur le wifi sans VLAN dedidié

www.dd-wrt.com/wiki/index.php/Setting_up_IPTV_without_impact_to_LAN_and_Wireless_traffic

Citer
Go to Administration->Commands
Paste commands in the Commands window
Click Save startup

Tu peux copier/colller ce script dans "startup"

Citer
insmod ebtables
insmod ebtable_filter
insmod ebt_pkttype
ebtables -A FORWARD -o "eth1" --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o "eth1" --pkttype-type multicast -j DROP

jewome62

  • Client K-Net
  • *
  • Messages: 195
  • Bersée 59
    • Mon site web personnel
Bypasser la Neufbox
« Réponse #25 le: 20 octobre 2013 à 19:40:32 »
avc ipgm proxy tu peux dire qu'une interface n'est pas a utiliser une sorte de "eth2 off"
Après pour le multicast mes switch managable font de igmp snooping

corrector

  • Invité
Bypasser la Neufbox
« Réponse #26 le: 20 octobre 2013 à 20:06:42 »
Cela ne me choque pas que tous les switchs ne le fassent pas, mais ça me gène qu'un AP Wifi ne le fasse pas, notamment parce qu'en Wifi la BP est limitée.

jinbeman

  • Client Orange Fibre
  • *
  • Messages: 34
  • FTTH 1 Gb/s sur Bagneux (92)
Bypasser la Neufbox
« Réponse #27 le: 21 octobre 2013 à 09:38:19 »
Tu peux aussi bloquer le multicast sur le wifi sans VLAN dedidié

www.dd-wrt.com/wiki/index.php/Setting_up_IPTV_without_impact_to_LAN_and_Wireless_traffic

Tu peux copier/colller ce script dans "startup"
Effectivement, je dois avouer que je n'ai pas cherché toutes les possibilités à ce sujet, je suis allé au plus "évident" pour moi. :)


avc ipgm proxy tu peux dire qu'une interface n'est pas a utiliser une sorte de "eth2 off"
Après pour le multicast mes switch managable font de igmp snooping
Oui mais par défaut toutes les interfaces sont bridgées et tu ne peux pas lui demander de n'utiliser qu'une interface du bridge (ou alors j'ai loupé quelque chose). Si c'est pour supprimer le bridge autant mettre la NB6 sur un vlan spécifique. :)

jinbeman

  • Client Orange Fibre
  • *
  • Messages: 34
  • FTTH 1 Gb/s sur Bagneux (92)
Bypasser la Neufbox
« Réponse #28 le: 21 octobre 2013 à 13:57:17 »
Par contre, pour le replay, c'est censé fonctionner ou c'est "normal" de ne pas y parvenir ?
J'arrive à avoir les pubs et après plus rien et code erreur "pk1" (je précise que sans le bypass le replay fonctionnait quand j'ai fait mes tests).

J'ai joué un peu de tcpdump, à priori tout ce qui est authentification de la box fonctionne correctement, après il me semble qu'il y a des trames UDP qui sont envoyées mais qui ne parviennent pas jusqu'à la box.
Mon manque de connaissances me limite dans mes capacités d'investigation, mais si vous avez des pistes je me ferai une joie de les tester ;).

khris972

  • Client SFR fibre FTTH
  • *
  • Messages: 47
  • FTTH 1 Gb/s sur Nanterre (92)
Bypasser la Neufbox
« Réponse #29 le: 21 octobre 2013 à 14:24:54 »
J'avais le même schéma que toi et le même problème , j'ai tout essayé comme mettre la nb6 en Dmz etc... parfois ça marcher et d'autres fois l'erreur pk1, je n'ai pas trouvé pourquoi ça bloquer

C'est pour cette raison que je suis revenu a un schéma :

-ONT -NB6 -MON ROUTEUR

et aussi a cause de ipv6 , sans nb6 j'ai pas réussi à avoir ipv6 avec mon routeur

jinbeman

  • Client Orange Fibre
  • *
  • Messages: 34
  • FTTH 1 Gb/s sur Bagneux (92)
Bypasser la Neufbox
« Réponse #30 le: 29 octobre 2013 à 09:33:35 »
Est-ce que quelqu'un connaitrait le nis-domain à renseigner lorsque l'on est sur le réseau sfr et pas sur axione ?
J'ai suivi le tuto suivant : http://www.neufbox4.org/wiki/index.php?title=Bypasser_sa_neufbox

Du coup j'ai conservé la configuration proposée (qui fonctionne, soit dit en passant) :
option nis-domain "ftth_axione_omniswitch";

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 783
  • 73
Bypasser la Neufbox
« Réponse #31 le: 29 octobre 2013 à 09:48:05 »
À priori la Neufbox attend juste de trouver la chaîne de caractères « ftth » dans le nis-domain (vérifiée par le script /etc/dhcp/wan.script sur la NB6). Tu peux mettre n'importe quoi tant que ça contient « ftth », ça ne devrait pas modifier le comportement de la Neufbox.

jinbeman

  • Client Orange Fibre
  • *
  • Messages: 34
  • FTTH 1 Gb/s sur Bagneux (92)
Bypasser la Neufbox
« Réponse #32 le: 29 octobre 2013 à 09:58:00 »
Ok, c'est toujours bon à savoir, merci !

Et sinon pour le replay, personne d'autre n'a tenté l'expérience ?  :)

jewome62

  • Client K-Net
  • *
  • Messages: 195
  • Bersée 59
    • Mon site web personnel
Bypasser la Neufbox
« Réponse #33 le: 21 novembre 2013 à 21:34:21 »
Ok, c'est toujours bon à savoir, merci !

Et sinon pour le replay, personne d'autre n'a tenté l'expérience ?  :)

Je me remet dessus

https://lafibre.info/sfr-espace-technique/amelioration-bypass-neufbox/

ashemta

  • Client SFR sur réseau Numericable
  • *
  • Messages: 208
  • RED SFR - FTTLa 94600
Bypasser la Neufbox
« Réponse #34 le: 06 décembre 2013 à 00:21:46 »
Super tuto! :)

Mais est ce que quelqu'un a t-il réussi à avoir ipv6 en bypassant la neuf box ? Si oui comment ?

Merci

oui via un fournisseur d'ipv6 autre SFR car il n'est actuellement pas en mesure d'en fournir.

et au passage @jewome62  simple remarque que ton /etc/iptables.rules n'est pas "syntaxiquement correct au point de vu linux"

jewome62

  • Client K-Net
  • *
  • Messages: 195
  • Bersée 59
    • Mon site web personnel
Bypasser la Neufbox
« Réponse #35 le: 06 décembre 2013 à 01:03:15 »
et au passage @jewome62  simple remarque que ton /etc/iptables.rules n'est pas "syntaxiquement correct au point de vu linux"

Hein, n'est pas syntoxiquement correct au point de vu de Minus ? Moi pas comprendre
:D
J'ai pas réfléchi, je n'ai fait que des copier-coller de ma confiig :D

 

Mobile View