Auteur Sujet: [FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt  (Lu 73352 fois)

0 Membres et 2 Invités sur ce sujet

Tikilou

  • Abonné FreeMobile
  • *
  • Messages: 29
  • Graulhet (81)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #252 le: 28 mars 2024 à 18:47:37 »
Rien au niveau Token, voilà la capture d'écran de la même requête que toi :


rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 725
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #253 le: 28 mars 2024 à 18:49:09 »
bon ben voila la raison. Maintenant, la cause je ne saurais dire...le CGNAT peut etre ?

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 725
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #254 le: 28 mars 2024 à 18:54:03 »
Tu as service enable = True pour Voip2.xml ??


T'aurais pas la téléphonie désactivée ou un truc comme ça, si tu mets ta box SFR ??

Tikilou

  • Abonné FreeMobile
  • *
  • Messages: 29
  • Graulhet (81)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #255 le: 28 mars 2024 à 19:01:24 »
La téléphone est bien activé quand la Box SFR est branchée.
Par contre, pas de section voip2.xml dans le XML fourni par SFR.

Il n'y a que ça :

<?xml version="1.0"?>
<general version="202307209600">
  <http_request_interval>3600</http_request_interval>
  <upgrade-delay>9000</upgrade-delay>
  <idur />
  <opt82_ppp />
  <opt82_dhcp />
  <token />
 
  <migration>0</migration>
 
  <service enable="true">
    <name version="202201310918">firmware</name>
    <file>firmware2.xml</file>
    <tech-chain/>
    <url>general.neufbox.sfr.net</url>
    <protocol>http</protocol>
  </service>
 
  <service enable="false">
    <name version="201709081500">hotspot</name>
    <file>cfgnbXchilli_201709081500.xml</file>
    <tech-chain/>
    <url>hotspot.neufbox.sfr.net</url>
    <protocol>http</protocol>
  </service>
 
  <service enable="true">
    <name version="202205301631">tvservices</name>
    <file>cfgnb4tvservices_202205301631.xml</file>
    <tech-chain/>
    <url>tv.neufbox.sfr.net</url>
    <protocol>http</protocol>
  </service>
 
  <service enable="false">
    <name version="201506231500">ca</name>
    <file>cfgnbXca_201506231500.xml</file>
    <tech-chain/>
    <url>ca.neufbox.sfr.net</url>
    <protocol>http</protocol>
  </service>
 
  <service enable="true">
    <name version="202301110510">wanservices</name>
    <file>wanservices2.xml</file>
    <tech-chain/>
    <url>wan.neufbox.sfr.net</url>
    <protocol>http</protocol>
  </service>
 
 
</general>

Peut-être effectivement que le CGNAT a été modifié et que c'est la cause, je ferais ce qu'il faut pour demander à revenir à une IP dédiée, demain, j'espère que ça va aider, je vous tiendrais au courant des avancées/essais ! :-)
Le but évidemment, c'est de récupérer la ligne fixe sur les téléphones mobiles connectés au réseau local, quand on est à la maison... :-)

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 725
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #256 le: 28 mars 2024 à 19:22:47 »
je pense que demander un retour ou un passage en ipv4 full stack devrait résoudre le problème. il suffit d'appeler SFR, et leur indiquer que vous avez besoin de vous connecter depuis l'extérieur a vos cameras de surveillance dans la maison, et que ce n'est pas possible a cause du CGNAT qui empeche l'utilisation du NAT. Si le gars au téléphone fait mine de ne pas comprendre, on raccroche on patiente 1 minute et on rappelle, jusqu'a tomber sur un gars qui comprend bien le probleme.

Tikilou

  • Abonné FreeMobile
  • *
  • Messages: 29
  • Graulhet (81)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #257 le: 19 avril 2024 à 14:22:08 »
Quelques nouvelles, je viens d'obtenir une vraie ipv4 non partagée, l'outil fonctionne normalement désormais, j'ai accès à toutes les informations pour la téléphonie fixe ! :-)

Donc clairement, ces outils ne fonctionne pas quand le cgnat est activé ! :P

Solute112

  • Abonné Sosh fibre
  • *
  • Messages: 5
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #258 le: 20 avril 2024 à 01:29:55 »
Hello Tikilou as-tu réussi à faire fonctionner les appels SIP ?

Quelques nouvelles, je viens d'obtenir une vraie ipv4 non partagée, l'outil fonctionne normalement désormais, j'ai accès à toutes les informations pour la téléphonie fixe ! :-)

Donc clairement, ces outils ne fonctionne pas quand le cgnat est activé ! :P

Tikilou

  • Abonné FreeMobile
  • *
  • Messages: 29
  • Graulhet (81)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #259 le: 20 avril 2024 à 11:04:32 »
Hello Tikilou as-tu réussi à faire fonctionner les appels SIP ?

Oui, ça y est, mais je n'ai pas du tout suivi ce tutoriel avec le serveur Asterisk car ça ne fonctionnait pas du tout, j'ouvrirais un nouveau sujet pour expliquer comment je m'y suis pris, mais j'ai pu installer et me connecter à Asterisk depuis des clients logiciels SIP (Linphone, etc...), alors que le serveur était installé et configuré sous Ubuntu et OpenWRT.

Je passe les appels et ça fonctionne, pas de coupures, par contre, les appels entrants n'arrivent pas.
Si certains sauraient expliquer ce que je peux faire avec LUCI pour le pare-feu/NAT ou via SSH (et que ça soit bien intégré et visible dans LUCI), ça serait chouette car c'est ici mon gros point faible, je m'y perd complètement et je suis une bille en la matière.

En l’occurrence il me reste trois problèmes :
-Pas de réception des appels entrants, ça sonne dans le vide.
-Pas de connexion à Asterisk avec n'importe quel client SIP via un routeur openwrt connecté au routeur openwrt qui remplace la neufbox (le routeur N°2 se connecte par wifi au routeur N°1 en direct ou via un étendeur wifi selon situation).
-Pas de connexion au serveur Asterisk via Tailscale (VPN) pour pouvoir accéder à cette ligne fixe depuis l'extérieur, Tailscale est bien intégré à OpenWRT et LUCI et fonctionnel pourtant. - Encore un problème de pare-feu j'imagine, mais je ne sais pas ce que je devrais faire et manque de notions... (Par défaut, tout sort, mais rien ne rentre sur le wan, et tout est ouvert en LAN, j'en suis juste resté là)

Si certains ont des conseils à donner je serais preneur, je ferais un tutoriel remis à jour une fois les objectifs atteints. :-)

ppn_sd

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 137
  • FLG (28190)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #260 le: 21 avril 2024 à 03:11:11 »
Salut,

Si tu as IPv6 (réponse négative interdite  ;)), le SIP SFR fonctionne très bien avec IPv6, ce qui enlève une bonne partie des soucis liés au NAT.

Voici mes configurations sans les options liées au passage à travers un NAT. Il y a juste à changer {NUMTEL} (sans le 0 s'il y a le +33) et {MOTDEPASSE}.

pjsip.conf:
;dig SRV _sip._udp.residential.p-cscf.sfr.net
; IP à choisir pour outbound_proxy
;mitry.p-cscf.sfr.net 2a02:8400:20:22b::8 2a02:8400:20:228::8 2a02:8400:20:22a::8 2a02:8400:20:229::8 2a02:8400:20:22c::8
;corbas.p-cscf.sfr.net 2a02:8400:20:1209::8 2a02:8400:20:120a::8 2a02:8400:20:120b::8 2a02:8400:20:120c::8 2a02:8400:20:1208::8
;trappes.p-cscf.sfr.net 2a02:8400:20:23b::8 2a02:8400:20:23c::8 2a02:8400:20:238::8 2a02:8400:20:239::8 2a02:8400:20:23a::8
;venissieux.p-cscf.sfr.net 2a02:8400:20:1228::8 2a02:8400:20:1229::8 2a02:8400:20:122a::8

[transport-udp-ipv6]
type=transport
protocol=udp
bind=::

[sfr]
type=registration
transport=transport-udp-ipv6
outbound_auth=sfr_auth
outbound_proxy=sip:[2a02:8400:20:239::8]:5062\;lr
server_uri=sip:+33{NUMTEL}@ims.mnc010.mcc208.3gppnetwork.org
client_uri=sip:+33{NUMTEL}@ims.mnc010.mcc208.3gppnetwork.org
contact_user=+33{NUMTEL}

[sfr_auth]
type=auth
auth_type=userpass
password={MOTDEPASSE}
username=NDI{NUMTEL}.CTR.THD@sfr.fr
realm=sfr.fr

[sfr]
type=endpoint
aors=sfr
context=from-external
from_domain=ims.mnc010.mcc208.3gppnetwork.org
from_user=+33{NUMTEL}
outbound_auth=sfr_auth
outbound_proxy=sip:[2a02:8400:20:239::8]:5062\;lr
rewrite_contact=yes
transport=transport-udp-ipv6
disallow=all
allow=alaw
allow=ulaw
allow=gsm
allow=g722
allow=g729

[sfr]
type=aor
contact=sip:+33{NUMTEL}@ims.mnc010.mcc208.3gppnetwork.org
max_contacts=9999
remove_existing=yes

[sfr]
type=identify
endpoint=sfr
match=[2a02:8400:20:239::8]:5062;

[endpoint_internal]
type=endpoint
transport=transport-udp-ipv6
context=from-internal
from_domain=ims.mnc010.mcc208.3gppnetwork.org
disallow=all
allow=alaw
allow=ulaw
allow=gsm
allow=g722
allow=g729
language=fr

[aor_dynamic](!)
type=aor
max_contacts=9999
remove_existing=yes

[auth_userpass](!)
type=auth
auth_type=userpass

; Ici on configure le client/téléphone/passerelle. Le domaine SIP à renseigner sera l'adresse du système avec asterisk.

[ht801](aor_dynamic)

[ht801](auth_userpass)
password=ht801 ; identifiant à renseigner pour le client SIP
username=ht801 ; identifiant pour le client SIP

[ht801](endpoint_internal)
auth=ht801
aors=ht801
callerid=ht801


extensions.conf : le fichier configure les règles pour les appels entrants et sortants
[general]
autofallthrough=yes
clearglobalvars=no
static=yes
writeprotect=no

[from-internal] ; on règle ici les appels sortants avec le numéro/identifiant SFR
exten => _X.,1,Dial(PJSIP/${EXTEN}@sfr)
exten => _X.,n,Hangup()

exten => 123,1,VoiceMailMain(${CALLERID(num)})
exten => 123,n,Hangup()

[from-external] ; on règle ici les appels entrants (le n° +33{NUMTEL} bascule sur le client ht801)
exten => +33{NUMTEL},1,Dial(PJSIP/ht801) ; si on voulait faire sonner deux clients différents déclarés dans le fichier pjsip = Dial(PJSIP/ht801&PJSIP/ht802). Le premier qui décroche a gagné.
exten => +33{NUMTEL},n,Hangup()

Les fichiers sont bien commentés sinon : https://github.com/asterisk/asterisk/tree/20.0/configs/samples

Pour le firewall du système où est installé asterisk :
- accepter les connexions entrantes pour asterisk : port 5060, UDP. Ex nftables avec une règle avec filtrages des ips SFR et une autre pour accepter les connexions locales (interface br-lan). Il pourrait y avoir une règle pour ouvrir tout court le port 5060 UDP mais un serveur SIP ouvert aux quatre vents c'est pas terrible :
ip6 saddr { 2a02:8400:20:238::8, 2a02:8400:20:239::8, 2a02:8400:20:23a::8, 2a02:8400:20:23b::8, 2a02:8400:20:23c::8 } udp dport 5060 ct state { new, untracked } accept comment "!fw: SIP SERVER SFR"
iifname "br-lan" udp dport 5060 ct state { new, untracked } accept comment "!fw: Accept SIP SERVER LOCAL"

- une règle pour accepter les connexions entrantes des sessions RTP : plage de ports 10000-20000, UDP (configuration par défaut du fichier rtp.conf dans le paquet fourni par openwrt). Ex nftables : meta nfproto ipv6 udp dport 10000-20000 ct state { new, untracked } accept comment "!fw: SIP SERVER RTP"
Désolé je ne connais pas les équivalents en commandes uci. Je trouve qu'un fichier de conf nftables est plus simple et logique que FW4. Mais avec ces infos tu devrais y arriver.

Paquets à installer pour openwrt : asterisk asterisk-pjsip  asterisk-bridge-simple asterisk-codec-alaw asterisk-codec-ulaw asterisk-codec-g722 asterisk-codec-g729 asterisk-res-rtp-asterisk
Citer
-Pas de réception des appels entrants, ça sonne dans le vide.
Avec le port 5060 ouvert et les bons paramètres, ça devrait le faire. S'il n'y a pas de son c'est la session RTP qui foire.

Citer
-Pas de connexion à Asterisk avec n'importe quel client SIP via un routeur openwrt connecté au routeur openwrt qui remplace la neufbox (le routeur N°2 se connecte par wifi au routeur N°1 en direct ou via un étendeur wifi selon situation).
Comment fonctionne ta cascade de routeur exactement et pourquoi deux routeurs ? (jai un peu peur pour IPv6 du coup ...). Tes tests sont bien faits "branché au cul" du routeur n°1 ?

Citer
-Pas de connexion au serveur Asterisk via Tailscale (VPN) pour pouvoir accéder à cette ligne fixe depuis l'extérieur, Tailscale est bien intégré à OpenWRT et LUCI et fonctionnel pourtant. - Encore un problème de pare-feu j'imagine, mais je ne sais pas ce que je devrais faire et manque de notions... (Par défaut, tout sort, mais rien ne rentre sur le wan, et tout est ouvert en LAN, j'en suis juste resté là)
Je peux pas t'aider, je ne sais pas comment tailscale est intégré à Openwrt, ni quelle zone ou règles par défaut. J'imagine qu'une nouvelle interface est créée et il faut donc des nouvelles règles.

« Modifié: 21 avril 2024 à 03:44:09 par ppn_sd »

Tikilou

  • Abonné FreeMobile
  • *
  • Messages: 29
  • Graulhet (81)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #261 le: 22 avril 2024 à 11:58:51 »
Salut,

Si tu as IPv6 (réponse négative interdite  ;)), le SIP SFR fonctionne très bien avec IPv6, ce qui enlève une bonne partie des soucis liés au NAT.

Merci pour ta réponse, les informations et exemples donnés, à vrai dire je ne sais même pas comment être sûr que j'ai bien une IPV6, OpenWRT c'est un peu tout nouveau pour moi, j'ai beaucoup de lacunes, tout comme certaines bases en réseau (alors que paradoxalement, je sais peu ou prou configurer un serveur web + NDD sous Debian/Ubuntu), mais là aussi j'ai des lacunes en sécurité & en matière de pare-feu, nat, bridge, et j'en passe.

J'ai partagé avec ma réponse une image de carte mentale que j'ai fait ce matin, elle est en très haute résolution, du coup les captures d'écran sont lisibles en zoomant dessus, il y a toutes les informations accessibles et les liens indiqués entre les différents éléments pour comprendre ma configuration. Si tu penses que tout ouvrir sur le pare-feu du deuxième routeur en matière de sécurité, n'hésite pas à m'en faire part.

Voilà mes fichiers de configuration actuels sur asterisk-pjsip sur le routeur OpenWRT N°1 :

/etc/asterisk/pjsip.conf

[transport-udp-nat]
bind=0.0.0.0
external_media_address=192.168.1.1
external_signaling_address=192.168.1.1
local_net=192.168.1.1/255.255.255.0
protocol=udp
type=transport

; --------- ;
; Templates ;
; --------- ;

[my_codecs](!)
disallow=all
allow=ilbc
allow=g729
allow=gsm
allow=g723
allow=ulaw


[aor_dynamic](!)
max_contacts=1
remove_existing=yes
type=aor

[auth_userpass](!)
auth_type=userpass
type=auth

[endpoint_internal](!,my_codecs)
context=outgoing
from_domain=ims.mnc010.mcc208.3gppnetwork.org
language=fr
type=endpoint

; --------- ;
; Trunk SFR ;
; --------- ;

[sfr]
contact=sip:+33NUMERODETEL@ims.mnc010.mcc208.3gppnetwork.org
outbound_proxy=sip:corbas.p-cscf.sfr.net:5062\;lr
type=aor

[sfr]
auth_type=userpass
password=MOT_DE_PASSE_LIGNE_SFR_SIP
realm=
username=NDI0NUMERODETEL.MPY.THD@sfr.fr
type=auth

[sfr](my_codecs)
aors=sfr
context=incoming
from_domain=ims.mnc010.mcc208.3gppnetwork.org
from_user=+33NUMERODETEL
outbound_auth=sfr
outbound_proxy=sip:corbas.p-cscf.sfr.net:5062\;lr
rewrite_contact=yes
transport=transport-udp-nat
type=endpoint

[sfr]
endpoint=sfr
match=residential.p-cscf.sfr.net
type=identify

[sfr]
client_uri=sip:+33NUMERODETEL@ims.mnc010.mcc208.3gppnetwork.org
outbound_auth=sfr
outbound_proxy=sip:corbas.p-cscf.sfr.net:5062\;lr
server_uri=sip:+33NUMERODETEL@ims.mnc010.mcc208.3gppnetwork.org
transport=transport-udp-nat
type=registration

; -------------------- ;
; Phone Line 'tralala' ;
; -------------------- ;

[tralala](aor_dynamic)

[tralala](auth_userpass)
password=MOT_DE_PASSE_CLIENT_SIP
username=tralala

[tralala](endpoint_internal)
auth=tralala
aors=tralala
callerid=tralala

Et /etc/asterisk/extensions.conf

[general]
autofallthrough=yes
clearglobalvars=no
priorityjumping=no
static=yes
writeprotect=no

[globals]
CONSOLE=Console/dsp
IAXINFO=guest
TRUNK=DAHDI/G2
TRUNKMSD=1

[outgoing]
exten => _X.,1,Dial(PJSIP/${EXTEN}@sfr)
exten => _X.,n,Hangup()

[incoming]
exten => s,1,Dial(PJSIP/tralala)

Ensuite j'ai simplement utilisé "service enable asterisk" pour l'autodémarrage au démarrage du routeur et "service start asterisk" pour démarrer asterisk maintenant. J'ai pu tester avec différents clients SIP dont Linphone sur Linux et Android, et Zoiper sous Linux et je peux envoyer des appels, mais uniquement si je suis connecté par wifi au routeur OpenWRT N°1.



Pour le firewall du système où est installé asterisk :
- accepter les connexions entrantes pour asterisk : port 5060, UDP. Ex nftables avec une règle avec filtrages des ips SFR et une autre pour accepter les connexions locales (interface br-lan). Il pourrait y avoir une règle pour ouvrir tout court le port 5060 UDP mais un serveur SIP ouvert aux quatre vents c'est pas terrible :
ip6 saddr { 2a02:8400:20:238::8, 2a02:8400:20:239::8, 2a02:8400:20:23a::8, 2a02:8400:20:23b::8, 2a02:8400:20:23c::8 } udp dport 5060 ct state { new, untracked } accept comment "!fw: SIP SERVER SFR"
iifname "br-lan" udp dport 5060 ct state { new, untracked } accept comment "!fw: Accept SIP SERVER LOCAL"

- une règle pour accepter les connexions entrantes des sessions RTP : plage de ports 10000-20000, UDP (configuration par défaut du fichier rtp.conf dans le paquet fourni par openwrt). Ex nftables : meta nfproto ipv6 udp dport 10000-20000 ct state { new, untracked } accept comment "!fw: SIP SERVER RTP"
Désolé je ne connais pas les équivalents en commandes uci. Je trouve qu'un fichier de conf nftables est plus simple et logique que FW4. Mais avec ces infos tu devrais y arriver.

Avec le port 5060 ouvert et les bons paramètres, ça devrait le faire. S'il n'y a pas de son c'est la session RTP qui foire.
Comment fonctionne ta cascade de routeur exactement et pourquoi deux routeurs ? (jai un peu peur pour IPv6 du coup ...). Tes tests sont bien faits "branché au cul" du routeur n°1 ?
Je peux pas t'aider, je ne sais pas comment tailscale est intégré à Openwrt, ni quelle zone ou règles par défaut. J'imagine qu'une nouvelle interface est créée et il faut donc des nouvelles règles.

Alors pour répondre à ce que je peux, j'ai bien indiqué les ports à ouvrir avec ma configuration, sans plus de succès avec les appels entrants, mais je n'ai pas configuré IPV6 et ne sait pas si j'en ai bien une, ce que tu devrais pouvoir me dire avec mes captures d'écran.
Concernant ma cascade, comme montré sur ma carte mentale, j'ai tout un équipement à gérer, à la maison, mais aussi dans le jardin.
J'ai une configuration avec deux rasbperry PI, gérant Home Assistant et OpenSprinkler pour une irrigation fine au goutte à goutte et pour une pépinière. (De la documentation à ce sujet : https://pepinature.org/fr/gestion_de_l_eau/programmation_avancee_et_automatisation_de_l_irrigation )
Comme je ne peux pas tirer de câble RJ45 étant en location, j'ai installé le répéteur wifi pour que le routeur gérant la partie pépinière puisse avoir accès à internet, c'est pourquoi le routeur N°2 sous OpenWRT se connecter au répéteur par wifi.

En outre, l'objectif, est aussi de pouvoir me connecter à ce routeur en wifi dans le jardin, permettre aux enfants de le faire également, accéder aux équipements branchés en RJ45 sur le routeur N°1 (ça, ça fonctionne déjà) et surtout, utiliser la ligne Fixe SFR depuis le jardin via le client SIP du smartphone.
Et en prime, si je peux accéder au routeur N°1 depuis le routeur N°2 dans ma configuration actuelle, l'inverse n'est pas vrai, sans tailscale (VPN) je n'arrive pas à contacter ni le routeur N°2, ni les raspberry PI branchés dessus (Ni la caméra que j'installerais prochainement), depuis une connexion wifi au routeur N°1 à la maison.
« Modifié: 22 avril 2024 à 13:02:59 par Tikilou »

ppn_sd

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 137
  • FLG (28190)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #262 le: 22 avril 2024 à 14:12:40 »
Salut,

Un sujet dédié est certainement plus adapté pour ta configuration d'ensemble parce qu'on est très éloigné de la seule configuration du routeur en vue de remplacer la box SFR. Avoir un système avec deux routeurs avec sous-réseaux implique en ipv4 des configurations spécifiques.

Pour ipv6, va sur http://ip.lafibre.info avec un pc client. Mais visiblement tu n'as pas.

Si on se concentre sur asterisk :
Concernant les règles de parefeu et pas seulement les zones, peux-tu faire une copie d'écran ?

Tikilou

  • Abonné FreeMobile
  • *
  • Messages: 29
  • Graulhet (81)
[FTTH] Tuto bypass complet neufbox avec un routeur OpenWrt
« Réponse #263 le: 22 avril 2024 à 14:26:47 »
Salut,

Un sujet dédié est certainement plus adapté pour ta configuration d'ensemble parce qu'on est très éloigné de la seule configuration du routeur en vue de remplacer la box SFR. Avoir un système avec deux routeurs avec sous-réseaux implique en ipv4 des configurations spécifiques.
Je pense proposer ça par la suite, mais l'idée ça serait déjà de se concentrer sur la partie téléphonie/Serveur Asterisk/Client SIP.  :)

Pour ipv6, va sur http://ip.lafibre.info avec un pc client. Mais visiblement tu n'as pas.
Je confirme avec ce lien, pas d'ipv6...

Si on se concentre sur asterisk :
Concernant les règles de parefeu et pas seulement les zones, peux-tu faire une copie d'écran ?

Je te partage les règles des deux routeurs (pas de pare-feu sur le répéteur), en pièce jointe, qu'est ce que tu en penses ?