Auteur Sujet: [Résolu] Aide pour remplacer le modem-routeur de mon FAI  (Lu 80856 fois)

0 Membres et 1 Invité sur ce sujet

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #60 le: 25 février 2017 à 17:29:06 »
Il faudrait aussi que tu test 192.168.1.1 il manquerait plus que ce soit celle là  ;D
Etant donné que j'ai fait un hard reset, ça m'étonnerait pour 192.168.1.1

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #61 le: 25 février 2017 à 17:30:23 »
Etant donné que je ne suis pas calé en CLI et même pas du tout ;) tu penses que je peux arriver avec l'interface web à, au moins, avoir internet avec?

Je ne me rappelle plus, mais si sur l'interface de l'ERL on peut rentrer le PPPoE et le VLAN ça devrait être ok.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #62 le: 25 février 2017 à 17:31:46 »
Etant donné que j'ai fait un hard reset, ça m'étonnerait pour 192.168.1.1

Tout est possible, j'ai déjà eu des équipements avec cette ip là par défaut. D'où l'utilité de se brancher direct dessus pour pas perturber le reste du réseau.

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #63 le: 25 février 2017 à 17:33:23 »
Je ne me rappelle plus, mais si sur l'interface de l'ERL on peut rentrer le PPPoE et le VLAN ça devrait être ok.
Ça, je ne sais pas, je suis à la page du guide où on se log pour la première fois :)

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #64 le: 26 février 2017 à 00:24:34 »
Re-
Après quelques couacs de débutants, j'ai plus ou moins réussi à avoir quelque chose comme ceci:

Pour se faire j'ai désactivé le mode Vlan sur l'ONT après l'avoir passé en bridge mode puis j'ai créé une connexion pppoe dans l'ERL. Seulement voilà, j'ai pas internet car le voyant de connexion sur l'ONT clignote et un telnet dessus donne ça:
Connected to 192.168.0.1.
Escape character is '^]'.
### login ####
AONT3 login: pppd informs evtmgr: pid=1934, state=13, lastconnerr=ERROR_NONE

pppd sendPppEventMessage: state=13, lastConnetionError=ERROR_NONE
send out CMS_MSG_PPP_STATE_CHANGED
Send PPPOE Discovery V1T1 PADI session 0x0 length 12
 dst ff:ff:ff:ff:ff:ff  src 70:d9:31:df:77:c2
 [service-name] [host-uniq  00 00 07 8e]
Send PPPOE Discovery V1T1 PADI session 0x0 length 12
 dst ff:ff:ff:ff:ff:ff  src 70:d9:31:df:77:c2
 [service-name] [host-uniq  00 00 07 8e]
Send PPPOE Discovery V1T1 PADI session 0x0 length 12
 dst ff:ff:ff:ff:ff:ff  src 70:d9:31:df:77:c2
 [service-name] [host-uniq  00 00 07 8e]
Timeout waiting for PADO packets
waitForPADOcount=1
pppd informs evtmgr: pid=1934, state=9, lastconnerr=ERROR_ISP_TIME_OUT

pppd sendPppEventMessage: state=9, lastConnetionError=ERROR_ISP_TIME_OUT
send out CMS_MSG_PPP_STATE_CHANGED
evtmgr:104process_setPPPoeEmulator:389:pppoeEmulator.WANInterface= no valid

Unable to complete PPPoE Discovery
Par contre je vois des ip affectées à la connexion sur le routeur:



Donc, je suppose que je ne suis pas trop loin de la lumière.
Pour compléter voici la config que j'ai extraite du routeur:
firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    options {
        mss-clamp {
            mss 1412
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        address dhcp
        duplex auto
        mtu 1492
        speed auto
        vif 881 {
            address dhcp
            description "Internet (PPPoE)"
            mtu 1492
            pppoe 0 {
                default-route auto
                firewall {
                    in {
                        name WAN_IN
                    }
                    local {
                        name WAN_LOCAL
                    }
                }
                mtu 1484
                name-server auto
                password xxxxxxxx
                user-id xxxxxxxxxxxx
            }
        }
    }
    ethernet eth1 {
        address 192.168.1.1/24
        description Local
        duplex auto
        speed auto
    }
    ethernet eth2 {
        address 192.168.2.1/24
        description "Local 2"
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN1 {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                lease 86400
                start 192.168.1.38 {
                    stop 192.168.1.243
                }
            }
        }
        shared-network-name LAN2 {
            authoritative enable
            subnet 192.168.2.0/24 {
                default-router 192.168.2.1
                dns-server 192.168.2.1
                lease 86400
                start 192.168.2.38 {
                    stop 192.168.2.243
                }
            }
        }
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 150
            listen-on eth1
            listen-on eth2
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            description "masquerade for WAN"
            outbound-interface pppoe0
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
}
system {
    host-name ubnt
    login {
        user ubnt {
            authentication {
                encrypted-password xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.
            }
            level admin
        }
    }
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    offload {
        hwnat disable
        ipv4 {
            forwarding enable
            pppoe enable
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
}


/* Warning: Do not remove the following line. */
/* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
/* Release version: v1.9.1.4939093.161214.0705 */

Pour compléter sur eth1 est branché un mac mini pour compléter la config (il y aura ensuite un switch dessus) et sur eth2 le routeur Archer 9 transformé en AP pour le wifi
Merci pour votre aide

EDIT: j'ai réussi à me connecter finalement à internet en réactivant le Vlan sur l'ONT comme indiqué sur la capture:



Du coup le ping est passé de 8 à 32ms, j'ai gagné 10Mbps en downstream et rien en upstram par rapport à l'ancienne connexion sans l'ERL (je ne sais pas si c'est l'effet du routeur ou de l'heure très creuse qu'il est)



Maintenant que la config du routeur avec le wizard n'a pris finalement que 30 minutes, va falloir s'attaquer aux tweaks et si possible, changé d'ONT

« Modifié: 26 février 2017 à 01:50:28 par aljarreau »

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 449
  • Lyon (69) / St-Bernard (01)
    • Twitter
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #65 le: 26 février 2017 à 10:09:00 »
Essaie en activant l'offload :)

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #66 le: 26 février 2017 à 16:56:00 »
Ah ben voilà ça marche  :)

Sinon je trouve étrange sur la seconde capture d'avoir 2 adresses sur la connexion pppoe ?

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #67 le: 26 février 2017 à 17:05:56 »
Citer
Ah ben voilà ça marche
Oui, pas de souci pour une config de base en wizard et comme j'ai écrit plut haut, il faut tweaker, d'où l'intérêt d'avoir ce routeur en lieu et place d'un équipement d'un autre âge vendu obligatoirement par le FAI (mon alcatel m'a coûté le double du prix de l'ERL au moment de l'abonnement).
Citer
Sinon je trouve étrange sur la première capture d'avoir 2 adresses sur la connexion pppoe ?
Effectivement mais celle du haut renseigne sur le type de connexion et celle du bas l'ip attribuée et la config des identifiants pppoe et mtu

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #68 le: 26 février 2017 à 17:15:08 »
Par contre au niveau de l'ont (Alcatel I-010G-U) je sèche vraiment après 9 heures de tests et de recherches. Alors ou bien l'ont est HS (ce qui m'étonne puisqu'il marchait chez la personne qui me l'a vendu), ou bien il y a une manip spéciale que je n'arrive pas à trouver sur le net car même après hard reset et connexion direct au mac mini, il refuse de montrer le bout du nez.
J'ai même lu sur le forum que  quelqu'un  connaissait la méthode mais ne voulait pas la donner, voici son message:
Citer
Ben oui, désolé je ne donne pas des infos susceptible de couper l'accès Internet sans possibilité de le retrouver sans intervention d'un technicien sur un forum public.

Pour info, l'accès à l'ONT nécessite :
De raccorder son ordi directement  en ethernet sur l'ONT
De se mettre en IP fixe
De faire une manipulation pour que l'ONT accepte de communiquer.

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #69 le: 26 février 2017 à 17:16:29 »
Essaie en activant l'offload :)
Et à quoi sert l'offload stp?

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #70 le: 26 février 2017 à 17:16:56 »
Effectivement mais celle du haut renseigne sur le type de connexion et celle du bas l'ip attribuée et la config des identifiants pppoe et mtu

Je parle de la seconde capture de l'ERL avec 41.143.8.1/32 et 41.143.11.192/32.

A moins que la première adresse soit la gateway ? Mais ça me parait bizarre que ça l'indique comme ça.


renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #71 le: 26 février 2017 à 17:19:36 »
Et à quoi sert l'offload stp?

C'est l’accélération hardware, les paquets passent par des puces dédiées au lieu que tout se fasse par le CPU. C'est comme pour le décodage vidéo par exemple.