Auteur Sujet: [FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt  (Lu 81236 fois)

0 Membres et 1 Invité sur ce sujet

didjee34

  • Abonné Free fibre
  • *
  • Messages: 90
  • Castelnau-le-Lez (34)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #144 le: 09 mars 2022 à 11:53:36 »
Hello !

Je suis moi aussi en FTTH IPv4 CGNAT + IPv6, mais avec une BOX 8. Donc impossible de capturer quoique ce soit de mon côté, mais le sujet m'intéresse.

J'ai un SFP+ Nokia G-010S-P qui à l'air de s'authentifier correctement avec un 05 state, mais j'ai beau tenter un setup OpnSense, ou OpenWRT derrière j'ai NADA en IPv6.

Je suis intéressé du coup si on arrive à trouver les bons paramètres pour le WAN IPv6 si on est en IPv4 CGNAT.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #145 le: 09 mars 2022 à 18:08:41 »
Des nouvelles du jour, voici les échanges entre la NB6 et le réseau fibre lors sur le protocole DHCPV6 :

Solicit :

Frame 113: 212 bytes on wire (1696 bits), 212 bytes captured (1696 bits) on interface \Device\NPF_{1566D280-B0A3-4D0D-BCF1-B39EC6D26585}, id 0
Ethernet II, Src: Sfr_ec:10:27 (e4:5d:51:ec:10:27), Dst: IPv6mcast_01:00:02 (33:33:00:01:00:02)
Internet Protocol Version 6, Src: fe80::e65d:51ff:feec:1027, Dst: ff02::1:2
User Datagram Protocol, Src Port: 546, Dst Port: 547
DHCPv6
    Message type: Solicit (1)
    Transaction ID: 0xbc73e5
    Elapsed time
        Option: Elapsed time (8)
        Length: 2
        Elapsed time: 0ms
    Option Request
        Option: Option Request (6)
        Length: 2
        Requested Option code: DNS recursive name server (23)
    Client Identifier
        Option: Client Identifier (1)
        Length: 10
        DUID: 00030001e45d51ec1028
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: e4:5d:51:ec:10:28
    Vendor Class
        Option: Vendor Class (16)
        Length: 71
        Enterprise ID: SFR (40972)
        vendor-class-data: neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.44k_NB6VAC-XDSL-A2pv6F039p
    Identity Association for Prefix Delegation
        Option: Identity Association for Prefix Delegation (25)
        Length: 41
        IAID: 00000001
        T1: 0
        T2: 0
        IA Prefix
            Option: IA Prefix (26)
            Length: 25
            Preferred lifetime: 0
            Valid lifetime: 0
            Prefix length: 0
            Prefix address: ::

Advertise :


Frame 114: 175 bytes on wire (1400 bits), 175 bytes captured (1400 bits) on interface \Device\NPF_{1566D280-B0A3-4D0D-BCF1-B39EC6D26585}, id 0
Ethernet II, Src: Nokia_9c:57:73 (a4:7b:2c:9c:57:73), Dst: Sfr_ec:10:27 (e4:5d:51:ec:10:27)
Internet Protocol Version 6, Src: fe80::5555, Dst: fe80::e65d:51ff:feec:1027
User Datagram Protocol, Src Port: 547, Dst Port: 546
DHCPv6
    Message type: Advertise (2)
    Transaction ID: 0xbc73e5
    Server Identifier
        Option: Server Identifier (2)
        Length: 10
        DUID: 00030001a47b2c9c5601
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: a4:7b:2c:9c:56:01
    Client Identifier
        Option: Client Identifier (1)
        Length: 10
        DUID: 00030001e45d51ec1028
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: e4:5d:51:ec:10:28
    DNS recursive name server
        Option: DNS recursive name server (23)
        Length: 32
         1 DNS server address: 2a02:8400::6001
         2 DNS server address: 2a02:8400::6000
    Identity Association for Prefix Delegation
        Option: Identity Association for Prefix Delegation (25)
        Length: 41
        IAID: 00000001
        T1: 1800
        T2: 2880
        IA Prefix

Request :

Frame 127: 226 bytes on wire (1808 bits), 226 bytes captured (1808 bits) on interface \Device\NPF_{1566D280-B0A3-4D0D-BCF1-B39EC6D26585}, id 0
Ethernet II, Src: Sfr_ec:10:27 (e4:5d:51:ec:10:27), Dst: IPv6mcast_01:00:02 (33:33:00:01:00:02)
Internet Protocol Version 6, Src: fe80::e65d:51ff:feec:1027, Dst: ff02::1:2
User Datagram Protocol, Src Port: 546, Dst Port: 547
DHCPv6
    Message type: Request (3)
    Transaction ID: 0x72205a
    Elapsed time
        Option: Elapsed time (8)
        Length: 2
        Elapsed time: 0ms
    Option Request
        Option: Option Request (6)
        Length: 2
        Requested Option code: DNS recursive name server (23)
    Client Identifier
        Option: Client Identifier (1)
        Length: 10
        DUID: 00030001e45d51ec1028
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: e4:5d:51:ec:10:28
    Server Identifier
        Option: Server Identifier (2)
        Length: 10
        DUID: 00030001a47b2c9c5601
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: a4:7b:2c:9c:56:01
    Vendor Class
        Option: Vendor Class (16)
        Length: 71
        Enterprise ID: SFR (40972)
        vendor-class-data: neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.44k_NB6VAC-XDSL-A2pv6F039p
    Identity Association for Prefix Delegation
        Option: Identity Association for Prefix Delegation (25)
        Length: 41
        IAID: 00000001
        T1: 0
        T2: 0
        IA Prefix
            Option: IA Prefix (26)
            Length: 25
            Preferred lifetime: 0
            Valid lifetime: 0
            Prefix length: 56
            Prefix address: 2a02:8428:19cc:2d00::

Reply :

Frame 128: 175 bytes on wire (1400 bits), 175 bytes captured (1400 bits) on interface \Device\NPF_{1566D280-B0A3-4D0D-BCF1-B39EC6D26585}, id 0
Ethernet II, Src: Nokia_9c:57:73 (a4:7b:2c:9c:57:73), Dst: Sfr_ec:10:27 (e4:5d:51:ec:10:27)
Internet Protocol Version 6, Src: fe80::5555, Dst: fe80::e65d:51ff:feec:1027
User Datagram Protocol, Src Port: 547, Dst Port: 546
DHCPv6
    Message type: Reply (7)
    Transaction ID: 0x72205a
    Server Identifier
        Option: Server Identifier (2)
        Length: 10
        DUID: 00030001a47b2c9c5601
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: a4:7b:2c:9c:56:01
    Client Identifier
        Option: Client Identifier (1)
        Length: 10
        DUID: 00030001e45d51ec1028
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: e4:5d:51:ec:10:28
    DNS recursive name server
        Option: DNS recursive name server (23)
        Length: 32
         1 DNS server address: 2a02:8400::6001
         2 DNS server address: 2a02:8400::6000
    Identity Association for Prefix Delegation
        Option: Identity Association for Prefix Delegation (25)
        Length: 41
        IAID: 00000001
        T1: 1800
        T2: 2880
        IA Prefix
            Option: IA Prefix (26)
            Length: 25
            Preferred lifetime: 3600
            Valid lifetime: 86400
            Prefix length: 56
            Prefix address: 2a02:8428:19cc:2d00::

La partie IA Prefix est absente dans la trame sous OpenWrt.

Frame 124: 239 bytes on wire (1912 bits), 239 bytes captured (1912 bits) on interface \Device\NPF_{1566D280-B0A3-4D0D-BCF1-B39EC6D26585}, id 0
Ethernet II, Src: Tp-LinkT_df:00:5e (a4:2b:b0:df:00:5e), Dst: IPv6mcast_01:00:02 (33:33:00:01:00:02)
Internet Protocol Version 6, Src: fe80::a62b:b0ff:fedf:5e, Dst: ff02::1:2
User Datagram Protocol, Src Port: 546, Dst Port: 547
DHCPv6
    Message type: Solicit (1)
    Transaction ID: 0x9fec20
    Elapsed time
        Option: Elapsed time (8)
        Length: 2
        Elapsed time: 1070ms
    Option Request
        Option: Option Request (6)
        Length: 24
        Requested Option code: SIP Server Domain Name List (21)
        Requested Option code: SIP Servers IPv6 Address List (22)
        Requested Option code: DNS recursive name server (23)
        Requested Option code: Domain Search List (24)
        Requested Option code: Simple Network Time Protocol Server (31)
        Requested Option code: NTP Server (56)
        Requested Option code: Dual-Stack Lite AFTR Name (64)
        Requested Option code: Prefix Exclude (67)
        Requested Option code: S46 MAP-E Container (94)
        Requested Option code: S46 MAP-T Container (95)
        Requested Option code: S46 Lightweight 4over6 Container (96)
        Requested Option code: SOL_MAX_RT (82)
    Client Identifier
        Option: Client Identifier (1)
        Length: 10
        DUID: 00030001e45d51ec1028
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: e4:5d:51:ec:10:28
    Vendor Class
        Option: Vendor Class (16)
        Length: 71
        Enterprise ID: SFR (40972)
        vendor-class-data: neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.44j_NB6VAC-XDSL-A2pv6F039p
    Reconfigure Accept
        Option: Reconfigure Accept (20)
        Length: 0
    Client Fully Qualified Domain Name
        Option: Client Fully Qualified Domain Name (39)
        Length: 10
        Flags: 0x00  [CLIENT wants to update its AAAA RRs and SERVER to update its PTR RRs]
        Top Level Domain name (TLD): OpenWrt.
    Identity Association for Non-temporary Address
        Option: Identity Association for Non-temporary Address (3)
        Length: 12
        IAID: 00000001
        T1: 0
        T2: 0
    Identity Association for Prefix Delegation
        Option: Identity Association for Prefix Delegation (25)
        Length: 12
        IAID: 00000001
        T1: 0
        T2: 0

Et pour les experts du sujet, j'ai trouvé ça : https://forum.openwrt.org/t/how-to-request-specific-ia-prefix-in-dhcpv6-solicit/109752


cetipabo

  • Invité
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #146 le: 09 mars 2022 à 18:23:14 »
@rqdb
depuis l'interface web ? mettre le /56



Et dans Advanced settings il y a d'autres parametres aussi...désolé autant le dhcpv4 je le maitrise bien, que le DHCPV6 c'est du chinois pour moi.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #147 le: 09 mars 2022 à 19:23:02 »
Cela ne fonctionne malheureusement pas. J'avais déjà testé de toucher à tous ces paramètres.
Si pour toi le DHCPV6 c'est du chinois, tu n'imagines même pas ce que cela est pour moi :)

petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #148 le: 30 mars 2022 à 12:15:25 »
Salut,

tu es sur de ton advertise avec la box ? tu devrais avoir un prefix address dans IA Prefix ?
Bref, c'est pas ça qui va t'aider de toute façon...


Je fais fonctionner l'ONT avec un Juniper, de mon coté voici la trame Solicit:
DHCPv6
    Message type: Solicit (1)
    Transaction ID: 0x75be91
    Client Identifier
        Option: Client Identifier (1)
        Length: 10
        DUID: 00030001d8b1225acc85
        DUID Type: link-layer address (3)
        Hardware type: Ethernet (1)
        Link-layer address: d8:b1:22:5a:cc:85
    Identity Association for Prefix Delegation
        Option: Identity Association for Prefix Delegation (25)
        Length: 12
        IAID: 00000000
        T1: infinity
        T2: infinity
    Option Request
        Option: Option Request (6)
        Length: 10
        Requested Option code: DNS recursive name server (23)
        Requested Option code: Vendor-specific Information (17)
        Requested Option code: Boot File URL (59)
        Requested Option code: Boot File Parameters (60)
        Requested Option code: NTP Server (56)
    Vendor Class
        Option: Vendor Class (16)
        Length: 39
        Enterprise ID: SFR (40972)
        vendor-class-data: neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN
Comme tu peux le voir, je n'ai pas non plus la section IA prefix. Pourtant la réponse Advertise de l'ONT est OK (le prefix est bien inclu), et ça fonctionne bien.


petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #149 le: 30 mars 2022 à 12:25:54 »
je reprends ta config à priori
config interface 'wan6'
        option device 'eth0.2'
        option proto 'dhcpv6'
        option reqprefix 'auto'
        option clientid '00030001XXXXXXXXXXXX'
        option reqaddress 'try'
        option ip6assign '64'
        option reqopts '12 17 21 22 23 24 25 31 56 64 67 82 83'
        option sendopts '16:0000a00c00416e657566626f785f4e42365641432d4658432d72305f4e42365641432d4d41494e2d52342e302e34346a5f4e42365641432d5844534c2d41327076364630333970'
Ya a boire et à manger là :D

option reqopts '25 26'

ça doit suffire (pour le Indentity Association for Prefix Delegation). et je me demande si "option reqprefix 'auto' envoie pas les options 25 ET 3.

Il faut que tu captures ta trame Solicit comme ça déjà, voir à quoi ça ressemble.


petoulachi

  • Abonné Orange Fibre
  • *
  • Messages: 95
  • Toulouse (31)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #150 le: 30 mars 2022 à 12:35:22 »
avec la doc https://openwrt.org/docs/guide-user/network/ipv6/configuration

Essaie de faire
config interface 'wan6'
        option device 'eth0.2'
        option proto 'dhcpv6'
        option reqprefix 'auto'
        option clientid '00030001XXXXXXXXXXXX'
        option reqaddress 'try'
        option reqopts '1 16 25 26'
        option sendopts '16:0000a00c00416e657566626f785f4e42365641432d4658432d72305f4e42365641432d4d41494e2d52342e302e34346a5f4e42365641432d5844534c2d41327076364630333970'
        option defaultreqopts '0'

c'est le defaultreqopts qui a l'air interressant "If set to 0, do not request any options except those specified in reqopts".
apres faut essayer, capturer la trame, voir à quoi elle ressemble, puis corriger.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #151 le: 01 avril 2022 à 22:53:08 »
salut @petoulachi,

merci pour toutes ces infos. Je vais tester ça dans le week-end et je ferai un retour.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #152 le: 02 avril 2022 à 13:13:42 »
config interface 'wan6'
        option device 'eth0.2'
        option proto 'dhcpv6'
        option reqprefix 'auto'
        option clientid '00030001XXXXXXXXXXXX'
        option reqaddress 'try'
        option reqopts '1 16 25 26'
        option sendopts '16:0000a00c00416e657566626f785f4e42365641432d4658432d72305f4e42365641432d4d41494e2d52342e302e34346a5f4e42365641432d5844534c2d41327076364630333970'
        option defaultreqopts '0'

Avec cette config voici les options demandées lors de la trame sollicit :

    Option Request
        Option: Option Request (6)
        Length: 2
        Requested Option code: SOL_MAX_RT (82)

Il semblerait que "option defaultreqopts '0'" ne fonctionne pas comme prévu. Du coup, dans le doute, j'ai passé la valeur à 1, voici le résultat :

    Option Request
        Option: Option Request (6)
        Length: 24
        Requested Option code: SIP Server Domain Name List (21)
        Requested Option code: SIP Servers IPv6 Address List (22)
        Requested Option code: DNS recursive name server (23)
        Requested Option code: Domain Search List (24)
        Requested Option code: Simple Network Time Protocol Server (31)
        Requested Option code: NTP Server (56)
        Requested Option code: Dual-Stack Lite AFTR Name (64)
        Requested Option code: Prefix Exclude (67)
        Requested Option code: S46 MAP-E Container (94)
        Requested Option code: S46 MAP-T Container (95)
        Requested Option code: S46 Lightweight 4over6 Container (96)
        Requested Option code: SOL_MAX_RT (82)

Et lorsque je demande uniquement les options "1 16 25 26" sans l'option "defaultreqopts", j'obtiens exactement les même demandes d'option qu'avec " defaultreqopts '1'.


   

labemilie

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 3
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #153 le: 03 avril 2022 à 20:54:11 »
Bonsoir,

Tout d'abord un grand merci pour ce tuto qui m'a permis de remplacer ma box SFR.
Petite question sur la partie téléphonie : est-ce que l'appel au 1023 fonctionne de votre coté ?
(car chez moi, ca ne fonctionne pas)

D'avance merci pour vos retours.

kikadisa

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1
  • Nantes (44)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #154 le: 20 avril 2022 à 00:04:16 »
Bonjour.

Merci beaucoup pour toutes les informations, je me permets de contribuer en ajoutant quelques précisions pour asterisk.
Les versions récentes d'OpenWRT s'appuient sur Asterisk en v16 ou v18.
Ce dernier préconise l'utilisation du module chan_pjsip en lieu et place de chan_sip.
Vous pouvez procéder à la modifications en insérant ce qui suit dans le fichiers /etc/asterisk/modules.conf
load => chan_pjsip.so
noload => chan_sip.so

Ensuite, voici une configuration du fichier pjsip.conf fonctionnelle, un peu particulière du fait d'une segmentation des réseaux :
[registration]
auth_rejection_permanent=yes   ; Determines whether failed authentication

[transport-udp-nat]
type=transport
protocol=udp
bind=192.168.xxx.xxx ; l'adresse IP local ou bien en 0.0.0.0 pour écouter sur toutes les interfaces
local_net=192.168.xxx.0/24 ; les réseaux autorisé à joindre le service asterisk
; local_net=10.10.10.0/24 ;un autre réseau autorisé à joindre le service, pratique pour les VPN...
external_media_address=A.B.C.D ; votre adresse IP public
external_signaling_address=A.B.C.D ; votre adresse IP public

[trunk-sfr]
type=registration
transport=transport-udp-nat
outbound_auth=trunk-sfr
server_uri=sip:+33xxxxxxxxx@ims.mnc010.mcc208.3gppnetwork.org ; insérez votre numéro de téléphone
client_uri=sip:+33xxxxxxxxx@ims.mnc010.mcc208.3gppnetwork.org ; insérez votre numéro de téléphone
outbound_proxy=sip:corbas.p-cscf.sfr.net:5062\;lr

[trunk-sfr]
type=auth
password=XXXXXXXXXXXXXXXX; votre mot de passe
username=XXXXXXXXXXXXX.XXX.THD@sfr.fr ;votre nom d'utilisateur

[trunk-sfr]
type = aor
contact = sip:+33xxxxxxxxx@ims.mnc010.mcc208.3gppnetwork.org
outbound_proxy = sip:corbas.p-cscf.sfr.net:5062\;lr

[trunk-sfr]
type = identify
endpoint = trunk-sfr
match = corbas.p-cscf.sfr.net:5062

[trunk-sfr]
type=endpoint
transport=transport-udp-nat
context=from-sfr
rtp_symmetric=yes ; cette option a été activé, car je n'écoute pas sur le wan et il y a du NAT
force_rport=yes ; cette option a été activé, car je n'écoute pas sur le wan et il y a du NAT
direct_media=no ; cette option a été activé, car je n'écoute pas sur le wan et il y a du NAT
rewrite_contact=yes ; cette option a été activé, car je n'écoute pas sur le wan et il y a du NAT
outbound_auth=trunk-sfr
from_domain=ims.mnc010.mcc208.3gppnetwork.org
from_user=+33xxxxxxxxx  ; insérez votre numéro de téléphone
allow=!all,opus,speex,g722,alaw,ulaw,gsm
outbound_proxy = sip:corbas.p-cscf.sfr.net:5062\;lr
aors = trunk-sfr

[endpoint_internal](!)
type=endpoint
context=work
disallow=all
allow=ulaw
language=fr
direct_media=no ; cette option a été activé, car je n'écoute pas sur le wan et il y a du NAT
rtp_symmetric=yes ; cette option a été activé, car je n'écoute pas sur le wan et il y a du NAT
force_rport=yes ; cette option a été activé, car je n'écoute pas sur le wan et il y a du NAT
;from_domain=xxxxxxxxxxxxx ; vous pouvez insérer ici votre nom de domaine si vous le souhaitez

[auth_userpass](!)
type=auth
auth_type=userpass

[aor_dynamic](!)
type=aor
max_contacts=2 ; le nombre de postes permis à utiliser un endpoint
remove_existing=yes

[1001](endpoint_internal)
auth=1001
aors=1001
[1001](auth_userpass)
password=XXXX ; un mot de passe
username=1001
[1001](aor_dynamic)

[1002](endpoint_internal)
auth=1002
aors=1002
[1002](auth_userpass)
password=XXXX ; un autre mot de passe
username=1002
[1002](aor_dynamic)

Ensuite le fichier extension est à compléter (la technologie SIP se trouve remplacé par PJSIP principalement)
[work]
exten => _0[12345679]XXXXXXXX,1,Dial(PJSIP/${EXTEN}@trunk-sfr) ;permet de passer des appels depuis votre serveur
exten => _+33[12345679]XXXXXXXX,1,Dial(PJSIP/${EXTEN}@trunk-sfr) ;permet de passer des appels depuis votre serveur
exten => _XXXX,1,Dial(PJSIP/${EXTEN}); permet de contacter un autre utilisateur du service asterisk

; VoiceMail
; exten => 123,1,VoiceMailMain(${CALLERID(num)}) ; l'activation de cette ligne requiert l'activation du service de message via voicemail.conf

[from-sfr]
; exemple les numéro exterieur sont redirigé vers le endpoint 1001
exten => s,1,Dial(PJSIP/1001,60) ;avec XXXX = numéro de SIP que vous souhaitez en local (configuré dans le fichier users.conf)

Enfin, les éléments suivant ont été ajouté au firewall (/etc/config/firewall) :
config redirect # redirection du port 5060 vers le service asterisk
        option dest 'lan' # nom du réseau local rattaché au service asterisk
        option target 'DNAT'
        option name 'SIP'
        list proto 'udp'
        option src 'wan' # nom du réseau internet
        option src_dport '5060'
        option dest_ip '192.168.XXX.XXX' # IP du service asterisk

config redirect# redirection des ports RTP vers le service asterisk
        option dest 'lan' # nom du réseau local rattaché au service asterisk
        option target 'DNAT'
        option name 'SIP-RTP'
        option src 'wan' # nom du réseau internet
        option src_dport '10000-10050' # comme défini dans le fichier /etc/asterisk/rtp.conf
        option dest_ip '192.168.XXX.XXX' # IP du service asterisk

config nat # Source nat pour identifier les paquets RTP provenant d'internet à destination d'asterisk
        list proto 'udp'
        option src_port '10000-10050'
        option target 'SNAT'
        option src 'wan'
        option name 'Sip-RTP'
        option snat_ip '192.168.XXX.XXX' # IP du service asterisk

Merci à Simon_Dec sur le forum asterisk.org [1]

Par contre le client SIP intégré d'android ne semble pas permettre la réception d'appels malgré l'activation de l'option, cependant LinPhone lui fonctionne !

Enfin, quant à la précédente question :
Petite question sur la partie téléphonie : est-ce que l'appel au 1023 fonctionne de votre coté ?
(car chez moi, ca ne fonctionne pas)

Je n'ai pas encore essayéVoici une réponse qui fonctionne, il s'agit probablement d'ajouter au sein du DialPlan(extensions.conf) une indication personalisée pour le numéro de la façon suivante :
; dans le bloc [work]
[...]
exten => _1023,1,Dial(PJSIP/${EXTEN}@trunk-sfr) ;permet de contacter le service client

1: https://community.asterisk.org/t/sip-trunk-registered-but-no-incoming-calls/89952

Todi

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 3
  • Aulnay sur Mauldre (78)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #155 le: 21 avril 2022 à 23:39:55 »
Salut à tous,

Je suis sous FTTH IPv4 CGNAT + IPv6 avec une NB6VAC-MAIN-R4.0.44k. Pour l'IPV4 tout est ok mais pour L'IPV6 impossible de trouver la bonne config sous OpenWRT. J'ai tenté toutes les propositions du fil + mes propres recherches mais rien  :'(. Si quelqu'un dans mon cas a une config IPV6 qui marche?