Auteur Sujet: Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)  (Lu 4814 fois)

Fyr et 7 Invités sur ce sujet

Pegasus38

  • Abonné MilkyWan
  • *
  • Messages: 2 105
Configuration IPv6 Freebox + Routeur Unifi (UCG Fiber)
« Réponse #48 le: 28 novembre 2025 à 19:53:15 »
Oui, je suis pas en mode bridge ;)

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 17
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #49 le: 28 novembre 2025 à 19:57:36 »
Oh d'accord ! Bon bah génial, je pense avoir tout bien configuré. Sauf le Dual Stack, mais pour l'instant tout (oui tout) marche impec donc je vais pas trop trop toucher :)

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 193
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #50 le: Hier à 04:59:00 »
Oh d'accord ! Bon bah génial, je pense avoir tout bien configuré. Sauf le Dual Stack, mais pour l'instant tout (oui tout) marche impec donc je vais pas trop trop toucher :)

oui en Bridge ton UDR7 porte l'IPv4 publique qu'il reçoit en DHCP et du coup tu la vois dans les journaux. Comme ça tu peux ouvrir des flux vers des services sur tes machines genre un HomeAssistant... voir les cameras depuis le boulot etc. Comme tu le ferais sur la freebox

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 17
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #51 le: Hier à 15:25:09 »
Bonjour à tous !

Je reviens vers vous pour vous dire que j'ai setup le routeur Unifi impeccablement et j'me dis que ça pourrait aider certains qui veulent se lancer.

1. Suivez cette vidéo :



2. Puis pour setup le Dual Stack (IPV4 & IPV6), suivez le tuto en premier page de Fyr

3. Activer l'IGMP Snooping pour le réseau VLAN où votre PlayerTV Free est situé. (J'ai même pas eu besoin de mettre les DNS)

4. Tout sera setup parfaitement, même le PlayerTV de Free fonctionne sans lag

Un grand merci à tout le monde en tout cas, c'était plus facile que ce que je pensais. Maintenant reste plus qu'à espérer que le routeur Unifi reste stable et SURTOUT arrêter de regarder le Traffic Flow dans les Insights. C'est une drogue...

-------

Cependant j'ai quelques questions :

- Dois-je activer le DHCP Guarding dans chaque VLAN ? J'ai compris que c'était une sécurité supplémentaire donc je sais pas trop.

- J'ai mon AppleTV sur mon VLAN Home, et mon Bridge Philips Hue sur mon VLAN IoT, mais je n'arrive pas à faire en sorte que mes ampoules soient sur Homekit, je dois mettre mon iPhone sur le même VLAN que le Bridge Philips pour les mettre sur Homekit mais après ça ne fonctionne quand même pas. Peut etre une incompatibilité du Bridge Philips avec les VLAN aussi.

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 193
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #52 le: Hier à 20:14:42 »
J'ai mon AppleTV sur mon VLAN Home, et mon Bridge Philips Hue sur mon VLAN IoT, mais je n'arrive pas à faire en sorte que mes ampoules soient sur Homekit, je dois mettre mon iPhone sur le même VLAN que le Bridge Philips pour les mettre sur Homekit mais après ça ne fonctionne quand même pas. Peut etre une incompatibilité du Bridge Philips avec les VLAN aussi.

Essayer de jouer avec "Gateway mDNS proxy" dans la partie Network


Hm de mémoire Free diffuse pas en multicast, l'IGMP snooping fera rien. Ptete leur nouvelle appli qui supprime des problèmes

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 17
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #53 le: Hier à 21:07:00 »
CA FONCTIONNE !

J'avais coché "Isolated Network" dans mon VLAN IoT ... C'est pour ça.. Mais du coup mon VLAN IoT n'est plus isolé du reste des VLAN, si ?

EDIT: mon mDNS est bien configuré, pas de souci dessus!

EDIT2 : En gros j'avais mon VLAN "Home" avec AppleTV et iPhone, et mon VLAN "IoT" avec mon Philips Bridge Hue. Mais ce VLAN était en "Isolated Network" mais vu que je l'ai retiré, du coup ça fait comme si j'avais plus de VLAN, non ? Tout peut communiquer maintenant non ? Du coup comment isolé le VLAN et dire a Home qu'il peut "échanger" avec seulement mon Philips Hue Bridge pour controler les lumieres depuis Homekit ?

EDIT3 (décidément): du coup j'avais penser à laisser le "Isolated Network" du VLAN IoT DECOCHE. Et créer 2 regles firewall pour dire Home -> Allow -> IoT et IoT -> Block -> Home. Mais je préfère attendre des réponses, au cas ou, pas envie de tout casser.

EDIT4: En fait je pense être un abruti, la règle qui bloque la communication est déjà créé par défaut dans le Firewall Unifi. Je me trompe ? Du coup j'ai bien créé une règle Home -> Allow -> IoT et.. C'EST BON. Du coup ca veut bien dire que chaque VLAN est isolé des autres VLAN de base, du moins je crois. Mais du coup "Isolated Network" sert à quoi ? C'est fou ça.
« Modifié: Hier à 21:32:05 par tsgoat »

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 193
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #54 le: Hier à 22:43:25 »
de base les subnet sont dans des réseaux différents (dans des domaines de brodcast différents) S'ils se parlent niveau 3 IP c'est via le routeur. Et le switch les isole au niveau 2 Ethernet en leur filant pas une copie des trames pour une machine d'un autre réseau. Le bouton magique qui met le rideau c'est pour faire des regles rapides de firewall. Je penche que l'isolation c'est à la fois un ensemble de regle IP dans le firewall et de garde fou niveau 2 Ethernet / ARP Genre éviter qu'un Guest se prend un IP source du réseau à atteindre, ça va pas remonter dans le firewall mais juste via la table ARP et le switch va commuter le paquet. 

Tu peux jeter un oeil le routeur Unifi expose les règles par défaut.


tsgoat

  • Abonné Free fibre
  • *
  • Messages: 17
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #55 le: Hier à 22:55:01 »
Merci !

Y'a un dernier truc qui me stress : dans le Traffic Flow, 2 fois par 10/15m environ, mon PC principal (Source) essaie d'envoyer un truc vers une IP indienne (Destination) qui commence par 13. et sur le port 443. J'ai checké c'est un truc qui s'appelle Pubnub, et bien sur c'est bloqué par le Region Blocking. Mais c'est normal ca ? Je suis SUR de pas avoir de virus ni rien sur mon PC, y'a que des trucs comme Steam et Discord. Rien d'autres.

Pegasus38

  • Abonné MilkyWan
  • *
  • Messages: 2 105
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #56 le: Hier à 22:58:43 »
Merci !

Y'a un dernier truc qui me stress : dans le Traffic Flow, 2 fois par 10/15m environ, mon PC principal (Source) essaie d'envoyer un truc vers une IP indienne (Destination) qui commence par 13. et sur le port 443. J'ai checké c'est un truc qui s'appelle Pubnub, et bien sur c'est bloqué par le Region Blocking. Mais c'est normal ca ? Je suis SUR de pas avoir de virus ni rien sur mon PC, y'a que des trucs comme Steam et Discord. Rien d'autres.

Malheureusement on peut jamais l'affirmer aujourd'hui...
Tu peux avoir un paquet de trucs dessus sans jamais le savoir.

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 17
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #57 le: Hier à 23:00:39 »
Je peux faire un netstat de l'IP pour savoir si c'est un processus particulier ?

EDIT: Fait, mais il trouve rien, PC redemarré, plus de problème. Ca doit être un process legit maybe Steam ou Discord.

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 193
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #58 le: Aujourd'hui à 00:47:42 »
En "nouveau" vecteur d'attaque y a les notifs pushs de web auxquelles tu t'abonnes sur un site web. Ce site peut faire faire une partie des notifs par une régie pub, qui à son tour accepte n'importe quoi. C'est comme ça qu'on voisin a récup des notifs "votre pc est infecté" avec ouverture d'un site qui file la vérole quand on cherche à fermer la notif...  Et les antivirus voient juste du texte et des gifs légitimes ....