Auteur Sujet: [Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR  (Lu 21729 fois)

0 Membres et 1 Invité sur ce sujet

BetedesVosges

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2
  • GIRONDE
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #12 le: 27 décembre 2021 à 14:34:38 »
Aurais tu moyen de poster des screenshot de ta config ?je n'avais pas réussi à faire fonctionner l'ipv6
Je posterai ça quand je pourrais remettre le routeur en service pour l'instant et pour quelques jours encore, c'est la boxplus en ligne.

Bon, je viens de remettre mon routeur OPNsense en config par défaut en suivant le post cité en tête du fil :
https://github.com/opnsense/docs/blob/master/source/manual/how-tos/sfr_red_fr_ftth.rst

Tout fonctionne correctement, tant en IPv4 qu'IPv6, aussi bien pour les clients android, mac ou windows, avec attribution d'adresses ipv4 et ipv6 (pour les matériels compatibles). Le routage est OK.

Les seules différences par rapport à l'url citée:
au niveau de la config cu client DHCPv6, ma version d'OPNsense ne comporte pas l'option Directly Send Solicit checked,
en Configuration Mode Basic, j'ai choisi un  Prefix delegation size de 56 et coché la case Send IPv6 prefix hint

Voilà, c'est tout, à part bien entendu les réglages de base pour autoriser IPV6, et j'ai ajouté dans System:Settings:General les adresses IPv4 et  IPv6 des serveurs DNS que j'utilise : quad9 et cloudflare.

Prochaine étape, le serveur OpenVPN accessible en IPV6 histoire de contourner le problème de l'IPv4-CGNAT.

Voilà voila.
« Modifié: 02 janvier 2022 à 13:10:00 par BetedesVosges »

oupsman

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 42
  • Orléans (45)
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #13 le: 07 janvier 2022 à 09:00:47 »
J'ai aussi une connectivité IPv6 sur mon OPNSense depuis peu, mais j'ai du adapter un peu les paramètres : en fait, il semblerait que les serveurs DHCP SFR soient plus sensibles par chez moi : je dois transmettre l'identifiant vendeur complet, en hexa.

En bonus, j'ai même réussi à avoir l'IPv6 dans mes deux VLAN : SFR envoi un /56 donc je peux mettre un /64 par VLAN sans soucis.

bamboozilla

  • Abonné SFR fibre FttH
  • *
  • Messages: 12
  • caen 14
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #14 le: 07 janvier 2022 à 09:13:02 »
Bien stylé tout ça !

Question pratique : vous savez si chez red, avoir une ipv6 implique forcément de se taper un cgnat ?

J'herbege beaucoup de services persos et j'aurais adoré pouvoir configurer le tout pour fonctionner à la fois sur ipv4 et 6 mais tout en gardant une ipv4 dédiée...
le problème c'est que je ne sais pas dans quoi je m'enbarque si jamais je demande à red de me do''er une ipv6 en plus de ma v4... (la dernière fois, ils m' avaient filé un cgnat et ont fini par me désactiver la v6)

oupsman

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 42
  • Orléans (45)
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #15 le: 07 janvier 2022 à 10:01:56 »
Je suis en full IPv4 avec IPv6 donc je dirais non.

adra78

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 7
  • 78
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #16 le: 14 janvier 2022 à 18:16:38 »
Client SFF fibre depuis quelques jours, j'essaie de remplacer le modem par mon boitier Opnsense mais sans succès.
Je n'obtiens jamais d'IP sur mon interface WAN.

J'ai vu que certains avaient été obligé de passer un nom long pour le DHCP-CLASS-IDENTIFIER,
comment récupérer ce nom long ?

Je fais mon test avec la valeur suivante :
dhcp-class-identifier "neufbox_NB6VAC-FXC-r1"

J'ai également tester en désactivant toute la partie IPV6 mais pas d'amélioration.

Autre point, combien de temps est-il en général nécessaire d'attendre pour obtenir le bail DHCP ? J'attends en général 10/15 min max entre mes tests mais peut-etre n'est-ce pas suffisant.

Merci de vos retours.

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 665
  • Réseau Covage
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #17 le: 14 janvier 2022 à 18:30:30 »
J'ai vu que certains avaient été obligé de passer un nom long pour le DHCP-CLASS-IDENTIFIER,
comment récupérer ce nom long ?
exemple:
neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.44_NB6VAC-XDSL-A2pv6F039p

adra78

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 7
  • 78
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #18 le: 14 janvier 2022 à 19:41:51 »
Merci.
Ces informations correspondent en plus à ce que j'ai retrouvé dans "Informations modem" de ma box SFR.
Bon par contre j'ai testé avec cette valeur et tjs pas de bail DHCP.
Vraiment pas simple à debugguer.

oupsman

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 42
  • Orléans (45)
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #19 le: 14 janvier 2022 à 19:51:17 »
J'ai vu que certains avaient été obligé de passer un nom long pour le DHCP-CLASS-IDENTIFIER,
comment récupérer ce nom long ?

pour ma part, j'ai mis un switch en coupure entre la Box et l'ONT et j'ai capturé le trafic réseau entre les deux équipements, pour ensuite filtrer et analyser les trames qui passaient.

dans mon cas, l'identifiant en question est neufbox_NB6VAC-FXC-r1_NB6VAC-MAIN-R4.0.44k_NB6VAC-XDSL-A2pv6F039p

Pour le coup, tu serais pas en CGNAT ?

adra78

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 7
  • 78
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #20 le: 14 janvier 2022 à 19:53:07 »
Oui je suis Carrier-grade NAT , j'étais justement en train de creuser cette info.
Et protocole DHCP pour la partie IPV6 (/56)

adra78

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 7
  • 78
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #21 le: 14 janvier 2022 à 21:11:10 »
Je vais tenter de négocier avec le support SFR pour récupérer mon IPV4, certains ont apparemment réussis.
Néanmoins y'a t-il moyen de faire marcher que la partie IPV6 avec Opnsense ?
Encore merci de votre aide.

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 665
  • Réseau Covage
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #22 le: 14 janvier 2022 à 21:12:00 »
Je vais tenter de négocier avec le support SFR pour récupérer mon IPV4, certains ont apparemment réussis.
Oui aucun souci.

oupsman

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 42
  • Orléans (45)
[Tuto] Remplacer NB6VAC par un routeur OPNSense chez Red by SFR
« Réponse #23 le: 14 janvier 2022 à 21:47:39 »
Je vais tenter de négocier avec le support SFR pour récupérer mon IPV4, certains ont apparemment réussis.
Néanmoins y'a t-il moyen de faire marcher que la partie IPV6 avec Opnsense ?
Encore merci de votre aide.

Pour ma part, j'ai suivi le tutoriel décrit sur le forum, mais la partie "Send option" est définie comme ça :

ia-pd 1, raw-option 16 00:00:a0:0c:00:41:6e:65:75:66:62:6f:78:5f:4e:42:36:56:41:43:2d:46:58:43:2d:72:31:5f:4e:42:36:56:41:43:2d:4d:41:49:4e:2d:52:34:2e:30:2e:34:34:6b:5f:4e:42:36:56:41:43:2d:58:44:53:4c:2d:41:32:70:76:36:46:30:33:39:70

Ne pas oublier d'activer le track interface pour l'interface LAN, le WAN ne recevant pas d'IPv6