Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1570 connectés 

 


Avez vous un ERL ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  105  106  107  ..  362  363  364  365  366  367
Auteur Sujet :

• UBNT • Ubiquiti Networks

n°970009
Je@nb
Modérateur
Kindly give dime
Posté le 13-04-2017 à 15:24:58  profilanswer
 

Reprise du message précédent :
oui
 
Toi aussi tu as une borne meraki en participant à un call cisco ? :D

mood
Publicité
Posté le 13-04-2017 à 15:24:58  profilanswer
 

n°970111
eliam77
Posté le 14-04-2017 à 13:55:53  profilanswer
 

oui, c’était trop bien, une petite vidéo de présentation et hop une superbe borne wifi cisco pendant 3 ans :)
 
sauf que le prix de la licence pique un peu alors pas envie de renouvelle pour 3 ans, surtout que les fonctions de config par le cloud sont superflues pour moi, mais je regretterai toute la partie monitoring de la borne et gestion réseau...
 
donc c'est pour ça que je regarde d'ubiquiti, étant donné que j'ai déjà un ERL :)


Message édité par eliam77 le 14-04-2017 à 13:57:05
n°970426
saxou
:o
Posté le 18-04-2017 à 14:12:54  profilanswer
 

En ce moment je scan via l'app: MctvPlaylistCreator http://uross-digital-tools.appspot [...] tv_scanner toutes les chaines dispo chez moi.
Via une recherche sur la plage IP: 232.0.1.1 232.0.15.255 port 8200

 

Pour le moment ca ne trouve apparement que du SD.
Ce sont des ports différents pour la HD?

 

Ensuite faut que je trouve comment exporter ca sous un mu3u pour kodi :o

 

mon but est d'utiliser que une shield TV + kodi comme boitier tv :)

Message cité 1 fois
Message édité par saxou le 18-04-2017 à 14:14:04

---------------
PSN: Saxou GT: Sax0u
n°970435
fabcool
serieux ? naaaan...
Posté le 18-04-2017 à 14:51:10  profilanswer
 

pour le meraki de cisco on l'a fait au taff après les 3 ans il suffit de le flasher sous OpenWRT :D

Message cité 1 fois
Message édité par fabcool le 18-04-2017 à 14:51:22
n°970442
Je@nb
Modérateur
Kindly give dime
Posté le 18-04-2017 à 15:27:10  profilanswer
 

fabcool a écrit :

pour le meraki de cisco on l'a fait au taff après les 3 ans il suffit de le flasher sous OpenWRT :D


 
Pas con, faudrait que je le fasse

n°970729
fanturi
Posté le 20-04-2017 à 17:02:12  profilanswer
 

ViMx a écrit :

Hey,
 
Je dois acheter un ERL pour le boulot, c'est quoi les bons plans... J'arrive pas à trouver en dessous de 100€ :??: Indispo chez Amazon...


 
yop,
 
https://www.wifi-france.com/ubiquiti-edgerouter
 
Trouvé via le site ubnt.com/distributors

n°970765
eliam77
Posté le 21-04-2017 à 10:09:12  profilanswer
 

Je@nb a écrit :


 
Pas con, faudrait que je le fasse


 
 
je vais tester ça ce week end    
 
https://wiki.openwrt.org/toh/meraki/mr18
 
---
dommage , firmware 24, non rootable.
---
bon, plus qu'a commander un ejtag pour la flasher...
 


Message édité par eliam77 le 25-04-2017 à 16:18:09
n°970782
ptibeur
Today you, tomorrow me
Posté le 21-04-2017 à 12:23:53  profilanswer
 

WireGuard VPN dispo sur Edgerouter [:shay]  
https://community.ubnt.com/t5/EdgeM [...] -p/1904764


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°970858
ViMx
Modérateur
Posté le 21-04-2017 à 21:42:33  profilanswer
 

Hello les pros.

 

Je viens de mettre un ERL au boulot derrière un ONT Orange sans souci (Même config que chez moi :o )

 

Vu qu'on a pas besoin de la livebox, j'aimerais configurer eth2 en WAN secondaire, failover quand Orange sur eth1 est down.

 

Je me suis rendu dans le wizard, sauf que lorsque je m'engage dans un setup comme ça, il écrase TOUTE la config (Et non pas uniquement mon changement sur eth2).

 

Comment faire un simple ajustement de la config, et pas tout casser ce qui est déjà configuré sur eth0 et eth1 ?

 

Thanks :jap:

 

NB: La seconde connection vient d'un modem/routeur NC en mode bridge (Passerelle 192.168.100.1)
NB2: J'ai fait l'install sur EOS 1.9.1


Message édité par ViMx le 21-04-2017 à 21:48:37
n°971129
ViMx
Modérateur
Posté le 24-04-2017 à 21:51:17  profilanswer
 

J'up...

 

Avec ce tuto, je dois pouvoir faire ce que je veux... mais j'ai peur de nouveau de péter le setup du script de c0mm0n :/

 

https://help.ubnt.com/hc/en-us/arti [...] N-Failover

 

Une âme charitable pour me filer un coup de main ? :jap:


Message édité par ViMx le 24-04-2017 à 21:51:41
mood
Publicité
Posté le 24-04-2017 à 21:51:17  profilanswer
 

n°971144
l0g4n
Expert en tout :o
Posté le 24-04-2017 à 23:18:59  profilanswer
 

Vas-y pas à pas :D
Rajoute la conf sur la seconde interface, vérifie que tu ping la gw, rajoute les routes et les poids, vérifie que ça marche toujours, rajoute son script chelou et rulez.
Effectivement, avec le wizard, j'ai peur que ça n'écrase la conf custom du script de c0mm0n :jap:


---------------
Fort et motivé. Sauf parfois.
n°971197
Je@nb
Modérateur
Kindly give dime
Posté le 25-04-2017 à 12:30:19  profilanswer
 

de toute façon la conf du script de c0mm0n est has been maintenant qu'on est en dhcp :o

n°971327
Crohny
Posté le 26-04-2017 à 09:56:14  profilanswer
 

Un bon tuto pour Orange et l'ERL est sur ce git: https://github.com/sylr/edgemax-orange-dhcp/
 
Ca m'a permis de passer en DHCP avec la tv fonctionnelle sans livebox.


---------------
Feedback : http://forum.hardware.fr/hfr/Achat [...] 4586_1.htm // Topic Achats/Ventes : http://forum.hardware.fr/hfr/Achat [...] 5398_1.htm
n°971371
sarsipius
Posté le 26-04-2017 à 13:25:59  profilanswer
 

aller bim commande passée chez eurodk d'un er-x et d'une borne lite
 
j'ai hâte !!


---------------
Mon feedback
n°971381
l0g4n
Expert en tout :o
Posté le 26-04-2017 à 14:29:19  profilanswer
 

saxou a écrit :

En ce moment je scan via l'app: MctvPlaylistCreator http://uross-digital-tools.appspot [...] tv_scanner toutes les chaines dispo chez moi.
Via une recherche sur la plage IP: 232.0.1.1 232.0.15.255 port 8200

 

Pour le moment ca ne trouve apparement que du SD.
Ce sont des ports différents pour la HD?

 

Ensuite faut que je trouve comment exporter ca sous un mu3u pour kodi :o

 

mon but est d'utiliser que une shield TV + kodi comme boitier tv :)


C'est pas le bon topic.
Scan tout le range multicast.
Y'a pas vraiment de standard pour les ports dans ce domaine.
T'a des chances que les chaînes soient chiffrées et qu'il te faille de quoi déchiffrer.


---------------
Fort et motivé. Sauf parfois.
n°971382
bernardo
qu'est ce tu'dis ?
Posté le 26-04-2017 à 14:33:54  profilanswer
 

sarsipius a écrit :

aller bim commande passée chez eurodk d'un er-x et d'une borne lite

 

j'ai hâte !!

 

De mon côté un switch 8-60w pour alimenter mon uap-ac-pro et ma caméra dlink.  Tu as vu que c'était en Lettonie eurodk ? J'espère qu'on n'aura pas de souci pour un retour SAV  :whistle:

n°971384
sarsipius
Posté le 26-04-2017 à 14:41:36  profilanswer
 

oui j'ai vu, j'ai pris le risque, c'était moins cher que chez wifi-france et je n'avais pas envie de passer par amazon


---------------
Mon feedback
n°971488
bernardo
qu'est ce tu'dis ?
Posté le 27-04-2017 à 09:32:33  profilanswer
 

Bonjour,
J'ai installé mon switch 8-60w hier et je découvre ses réglages dans Unifi.
Lorsque j'ai branché mon AP-AC-PRO dessus hier, le switch indiquait bien qu'il l'alimentait en PoE avec une vitesse de connexion de 1000 Mbps (voyant vert sur le switch et dans Unifi). Quelques heures après, le voyant est passé à l'orange (100 Mbps) sur le switch et dans Unifi.
J'ai checké et changé les câbles, rien à faire, la connexion semble s'établir seulement en 100 Mbps. Sauf que dans Unifi, l'AP, lui, dit qu'il est connecté en 1000...  
Qu'en pensez vous ? C'est un bug ? Ou j'ai un autre problème ?
 
http://reho.st/self/64ef44e92f9340d84ad9e751cf5abb0974835d24.png
 
http://reho.st/self/c12dd638a0374047d85a07cdcbbeddaf9031d90b.png

Message cité 1 fois
Message édité par bernardo le 27-04-2017 à 09:37:32
n°971492
saxou
:o
Posté le 27-04-2017 à 09:37:31  profilanswer
 

Je crois que je ne suis toujours pas en DHCP :o


---------------
PSN: Saxou GT: Sax0u
n°971522
Je@nb
Modérateur
Kindly give dime
Posté le 27-04-2017 à 12:40:20  profilanswer
 

si tu as pas modifié la conf, non :o

n°971527
ptibeur
Today you, tomorrow me
Posté le 27-04-2017 à 13:27:44  profilanswer
 

bernardo a écrit :

Bonjour,
J'ai installé mon switch 8-60w hier et je découvre ses réglages dans Unifi.
Lorsque j'ai branché mon AP-AC-PRO dessus hier, le switch indiquait bien qu'il l'alimentait en PoE avec une vitesse de connexion de 1000 Mbps (voyant vert sur le switch et dans Unifi). Quelques heures après, le voyant est passé à l'orange (100 Mbps) sur le switch et dans Unifi.
J'ai checké et changé les câbles, rien à faire, la connexion semble s'établir seulement en 100 Mbps. Sauf que dans Unifi, l'AP, lui, dit qu'il est connecté en 1000...  
Qu'en pensez vous ? C'est un bug ? Ou j'ai un autre problème ?
 
http://reho.st/self/64ef44e92f9340 [...] 835d24.png
 
http://reho.st/self/c12dd638a03740 [...] 31d90b.png


Tu dois pouvoir te connecter en SSH sur l'AP-AC-PRO et vérifier le statut des interfaces. Le login est celui que tu utilises pour accéder à Unifi. Peut-être que ça éclaircira les choses ?  
Si tu fais un speedtest ou un iperf, tu arrives à dépasser les 100Mbps ?


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°971533
bernardo
qu'est ce tu'dis ?
Posté le 27-04-2017 à 14:25:33  profilanswer
 

Bon j'ai testé mes câbles et mes prises et il semble que j'aie un problème de ce côté là, ce qui explique que l'AP ne se connecte qu'en 100 Mbps...
Je vais retoucher mon câblage pour voir si ça améliore les choses.

n°971534
ptibeur
Today you, tomorrow me
Posté le 27-04-2017 à 14:32:08  profilanswer
 

Certains switches ont une fonction de testeur de câble intégrée, ya ça sur les unifi ?


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°971551
saxou
:o
Posté le 27-04-2017 à 15:26:15  profilanswer
 

Je@nb a écrit :

si tu as pas modifié la conf, non :o


J'ai peur de tout casser :o


---------------
PSN: Saxou GT: Sax0u
n°971572
Plam
Bear Metal
Posté le 27-04-2017 à 17:08:49  profilanswer
 

Qui à testé le ES‑16‑XG ici ? Ça m'intéresse pour mon labo :)


---------------
Spécialiste du bear metal
n°971577
bernardo
qu'est ce tu'dis ?
Posté le 27-04-2017 à 17:32:13  profilanswer
 

ptibeur a écrit :

Certains switches ont une fonction de testeur de câble intégrée, ya ça sur les unifi ?


Non, pas vu

n°971601
XaTriX
Posté le 27-04-2017 à 20:08:22  profilanswer
 

Plam a écrit :

Qui à testé le ES‑16‑XG ici ? Ça m'intéresse pour mon labo :)


https://m.theregister.co.uk/2016/10 [...] ch_review/
https://www.mail-archive.com/search [...] submit.y=0


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°971686
fredo3
Posté le 28-04-2017 à 17:44:24  profilanswer
 

Comment ca se fait que l'Ubiquiti soit si mauvais en QoS?
https://www.smallnetbuilder.com/lan [...] t-internet
 
Vous auriez le même test mais avec le ER-X?

Message cité 1 fois
Message édité par fredo3 le 28-04-2017 à 17:45:50
n°971687
ptibeur
Today you, tomorrow me
Posté le 28-04-2017 à 18:08:40  profilanswer
 

fredo3 a écrit :

Comment ca se fait que l'Ubiquiti soit si mauvais en QoS?
https://www.smallnetbuilder.com/lan [...] t-internet
 
Vous auriez le même test mais avec le ER-X?


Pas d'accélération hardware lorsque tu actives la QoS/DPI, le routage est fait en software, alors forcément ça envoie moins fort. Un ER-X devrait s'en tirer un poil mieux car il a un CPU plus rapide, mais ça ne sera pas non plus la panacée.


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°971698
ViMx
Modérateur
Posté le 28-04-2017 à 20:53:53  profilanswer
 

Hey,

 

J'ai quand même besoin d'un coup de main pour la mise en place de mon Double WAN: Failover Orange + NC.

 

Etat des courses: Je suis finalement parti du wizard.
eth0: LAN
eth1: ONT Orange
eth2: Modem NC

 

Ma connection NC marche, mais pas celle d'Orange:

 

http://reho.st/self/d085bb0b4b1910b98cdc76ee6df69663f9b25b6f.png

 

A mon avis, je suis pas très loin vu que le pppoe semble fonctionner (Il récupère l'IP publique)

 

Soit il y a un souci sur le VLAN que j'ai créé dans l'interface ? Ou alors sur eth1 ?

 

Merci pour vos lumières :jap:

 
Code :
  1. firewall {
  2.     all-ping enable
  3.     broadcast-ping disable
  4.     group {
  5.         network-group PRIVATE_NETS {
  6.             network 192.168.0.0/16
  7.             network 172.16.0.0/12
  8.             network 10.0.0.0/8
  9.         }
  10.     }
  11.     ipv6-receive-redirects disable
  12.     ipv6-src-route disable
  13.     ip-src-route disable
  14.     log-martians disable
  15.     modify balance {
  16.         rule 10 {
  17.             action modify
  18.             description "do NOT load balance lan to lan"
  19.             destination {
  20.                 group {
  21.                     network-group PRIVATE_NETS
  22.                 }
  23.             }
  24.             modify {
  25.                 table main
  26.             }
  27.         }
  28.         rule 30 {
  29.             action modify
  30.             description "do NOT load balance destination public address"
  31.             destination {
  32.                 group {
  33.                     address-group ADDRv4_pppoe1
  34.                 }
  35.             }
  36.             modify {
  37.                 table main
  38.             }
  39.         }
  40.         rule 40 {
  41.             action modify
  42.             description "do NOT load balance destination public address"
  43.             destination {
  44.                 group {
  45.                     address-group ADDRv4_eth2
  46.                 }
  47.             }
  48.             modify {
  49.                 table main
  50.             }
  51.         }
  52.         rule 100 {
  53.             action modify
  54.             modify {
  55.                 lb-group G
  56.             }
  57.         }
  58.     }
  59.     name WAN_IN {
  60.         default-action drop
  61.         description "WAN to internal"
  62.         rule 10 {
  63.             action accept
  64.             description "Allow established/related"
  65.             state {
  66.                 established enable
  67.                 related enable
  68.             }
  69.         }
  70.         rule 20 {
  71.             action drop
  72.             description "Drop invalid state"
  73.             state {
  74.                 invalid enable
  75.             }
  76.         }
  77.     }
  78.     name WAN_LOCAL {
  79.         default-action drop
  80.         description "WAN to router"
  81.         rule 10 {
  82.             action accept
  83.             description "Allow established/related"
  84.             state {
  85.                 established enable
  86.                 related enable
  87.             }
  88.         }
  89.         rule 20 {
  90.             action drop
  91.             description "Drop invalid state"
  92.             state {
  93.                 invalid enable
  94.             }
  95.         }
  96.     }
  97.     options {
  98.         mss-clamp {
  99.             mss 1412
  100.         }
  101.     }
  102.     receive-redirects disable
  103.     send-redirects enable
  104.     source-validation disable
  105.     syn-cookies enable
  106. }
  107. interfaces {
  108.     ethernet eth0 {
  109.         address 192.168.1.1/24
  110.         description LAN
  111.         duplex auto
  112.         firewall {
  113.             in {
  114.                 modify balance
  115.             }
  116.         }
  117.         speed auto
  118.     }
  119.     ethernet eth1 {
  120.         description WAN-Orange
  121.         duplex auto
  122.         speed auto
  123.         vif 835 {
  124.             address dhcp
  125.             description FTTH-Orange
  126.             pppoe 0 {
  127.                 default-route auto
  128.                 mtu 1492
  129.                 name-server auto
  130.                 password
  131.                 user-id fti/
  132.             }
  133.         }
  134.     }
  135.     ethernet eth2 {
  136.         address dhcp
  137.         description WAN-NC
  138.         duplex auto
  139.         firewall {
  140.             in {
  141.                 name WAN_IN
  142.             }
  143.             local {
  144.                 name WAN_LOCAL
  145.             }
  146.         }
  147.         speed auto
  148.     }
  149.     loopback lo {
  150.     }
  151. }
  152. load-balance {
  153.     group G {
  154.         interface eth2 {
  155.             failover-only
  156.         }
  157.         interface pppoe1 {
  158.         }
  159.         lb-local enable
  160.     }
  161. }
  162. service {
  163.     dhcp-server {
  164.         disabled false
  165.         hostfile-update disable
  166.         shared-network-name LAN {
  167.             authoritative enable
  168.             subnet 192.168.1.0/24 {
  169.                 default-router 192.168.1.1
  170.                 dns-server 8.8.8.8
  171.                 dns-server 8.8.4.4
  172.                 lease 86400
  173.                 start 192.168.1.20 {
  174.                     stop 192.168.1.243
  175.                 }
  176.             }
  177.         }
  178.         use-dnsmasq disable
  179.     }
  180.     dns {
  181.         forwarding {
  182.             cache-size 150
  183.             listen-on eth0
  184.         }
  185.     }
  186.     gui {
  187.         http-port 80
  188.         https-port 443
  189.         older-ciphers enable
  190.     }
  191.     nat {
  192.         rule 5002 {
  193.             description "masquerade for WAN"
  194.             outbound-interface pppoe1
  195.             type masquerade
  196.         }
  197.         rule 5004 {
  198.             description "masquerade for WAN 2"
  199.             outbound-interface eth2
  200.             type masquerade
  201.         }
  202.     }
  203.     ssh {
  204.         port 22
  205.         protocol-version v2
  206.     }
  207. }
  208. system {
  209.     conntrack {
  210.         expect-table-size 4096
  211.         hash-size 4096
  212.         table-size 32768
  213.         tcp {
  214.             half-open-connections 512
  215.             loose enable
  216.             max-retrans 3
  217.         }
  218.     }
  219.     host-name dk
  220.     login {
  221.         user ubnt {
  222.             authentication {
  223.                 encrypted-password
  224.                 plaintext-password ""
  225.             }
  226.             full-name ""
  227.             level admin
  228.         }
  229.     }
  230.     name-server 8.8.8.8
  231.     name-server 8.8.4.4
  232.     ntp {
  233.         server 0.ubnt.pool.ntp.org {
  234.         }
  235.         server 1.ubnt.pool.ntp.org {
  236.         }
  237.         server 2.ubnt.pool.ntp.org {
  238.         }
  239.         server 3.ubnt.pool.ntp.org {
  240.         }
  241.     }
  242.     offload {
  243.         hwnat disable
  244.         ipv4 {
  245.             forwarding enable
  246.             pppoe enable
  247.         }
  248.     }
  249.     syslog {
  250.         global {
  251.             facility all {
  252.                 level notice
  253.             }
  254.             facility protocols {
  255.                 level debug
  256.             }
  257.         }
  258.     }
  259.     time-zone UTC
  260. }
  261. /* Warning: Do not remove the following line. */
  262. /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
  263. /* Release version: v1.9.1.4939093.161214.0705 */


Message édité par ViMx le 28-04-2017 à 21:08:52
n°971733
ViMx
Modérateur
Posté le 29-04-2017 à 15:10:41  profilanswer
 

Bon, j'ai réussi à faire ma config (Le pppoe est à mettre dans le VLAN, pas avant). Orange & NC fonctionnent bien selon les scénarios prévus (Quand Orange down, NC up)
 
Par contre, je dois avoir un problème de MTU sur la connection Orange car certains sites ne se chargent pas, et mes pings passent aléatoirement alors que quand je mets 500, ça marche.
 
Une idée du setup kivabien dans mon cas ? (Pour l'instant, toutes les interfaces sont à 1500 sauf le pppoe qui est à 1492)

n°971735
Je@nb
Modérateur
Kindly give dime
Posté le 29-04-2017 à 15:15:36  profilanswer
 

Tu peux pas passer l'orange en DHCP ? Au moins tu seras à 1500 partout

n°971736
Plam
Bear Metal
Posté le 29-04-2017 à 15:21:17  profilanswer
 


 
Oui j'avais lu ceux là, mais j'espérai des tests plus récents avec des firmware corrigés (enfin ça serait bien :o )


---------------
Spécialiste du bear metal
n°971737
XaTriX
Posté le 29-04-2017 à 15:24:50  profilanswer
 

Mail ces types la et dis nous :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°971738
ViMx
Modérateur
Posté le 29-04-2017 à 15:39:10  profilanswer
 

Je@nb a écrit :

Tu peux pas passer l'orange en DHCP ? Au moins tu seras à 1500 partout


Il ne veut pas que je mette 1500 sur le pppoe :??:

 

Il me dit que je dois avoir mon interface parente (Le VLAN) -8

 

edit: Mais je suis bien en dhcp sur toutes les interfaces (Sauf le LAN & pppoe bien sûr)

Message cité 1 fois
Message édité par ViMx le 29-04-2017 à 15:42:42
n°971740
Je@nb
Modérateur
Kindly give dime
Posté le 29-04-2017 à 15:53:00  profilanswer
 

ViMx a écrit :


Il ne veut pas que je mette 1500 sur le pppoe :??:

 

Il me dit que je dois avoir mon interface parente (Le VLAN) -8

 

edit: Mais je suis bien en dhcp sur toutes les interfaces (Sauf le LAN & pppoe bien sûr)


Oui normal l'encap pppoe prend 8 octets. Mais je te demandais pourquoi tu veux rester en pppoe ? Et pas tout passer en dhcp sur le vlan 832

n°971742
ViMx
Modérateur
Posté le 29-04-2017 à 15:59:17  profilanswer
 

Je n'ai pas créé de VLAN 832 :??:

 

(Là j'ai volontairement viré mes logins pppoe Orange pour être sur NC)

 

http://reho.st/self/cfcf653500bcf561678ca448ae03b1cb9ecb8b7f.png

 

Et mon fichier de config actuel:

 
Code :
  1. firewall {
  2.     all-ping enable
  3.     broadcast-ping disable
  4.     group {
  5.         network-group PRIVATE_NETS {
  6.             network 192.168.0.0/16
  7.             network 172.16.0.0/12
  8.             network 10.0.0.0/8
  9.         }
  10.     }
  11.     ipv6-receive-redirects disable
  12.     ipv6-src-route disable
  13.     ip-src-route disable
  14.     log-martians disable
  15.     modify balance {
  16.         rule 10 {
  17.             action modify
  18.             description "do NOT load balance lan to lan"
  19.             destination {
  20.                 group {
  21.                     network-group PRIVATE_NETS
  22.                 }
  23.             }
  24.             modify {
  25.                 table main
  26.             }
  27.         }
  28.         rule 30 {
  29.             action modify
  30.             description "do NOT load balance destination public address"
  31.             destination {
  32.                 group {
  33.                     address-group ADDRv4_pppoe0
  34.                 }
  35.             }
  36.             modify {
  37.                 table main
  38.             }
  39.         }
  40.         rule 40 {
  41.             action modify
  42.             description "do NOT load balance destination public address"
  43.             destination {
  44.                 group {
  45.                     address-group ADDRv4_eth2
  46.                 }
  47.             }
  48.             modify {
  49.                 table main
  50.             }
  51.         }
  52.         rule 100 {
  53.             action modify
  54.             modify {
  55.                 lb-group G
  56.             }
  57.         }
  58.     }
  59.     name WAN_IN {
  60.         default-action drop
  61.         description "WAN to internal"
  62.         rule 10 {
  63.             action accept
  64.             description "Allow established/related"
  65.             state {
  66.                 established enable
  67.                 related enable
  68.             }
  69.         }
  70.         rule 20 {
  71.             action drop
  72.             description "Drop invalid state"
  73.             state {
  74.                 invalid enable
  75.             }
  76.         }
  77.     }
  78.     name WAN_LOCAL {
  79.         default-action drop
  80.         description "WAN to router"
  81.         rule 10 {
  82.             action accept
  83.             description "Allow established/related"
  84.             state {
  85.                 established enable
  86.                 related enable
  87.             }
  88.         }
  89.         rule 20 {
  90.             action drop
  91.             description "Drop invalid state"
  92.             state {
  93.                 invalid enable
  94.             }
  95.         }
  96.     }
  97.     receive-redirects disable
  98.     send-redirects enable
  99.     source-validation disable
  100.     syn-cookies enable
  101. }
  102. interfaces {
  103.     ethernet eth0 {
  104.         address 192.168.1.1/24
  105.         description LAN
  106.         duplex auto
  107.         firewall {
  108.             in {
  109.                 modify balance
  110.             }
  111.         }
  112.         speed auto
  113.     }
  114.     ethernet eth1 {
  115.         address dhcp
  116.         description WAN-Orange
  117.         duplex auto
  118.         firewall {
  119.             in {
  120.                 name WAN_IN
  121.             }
  122.             local {
  123.                 name WAN_LOCAL
  124.             }
  125.         }
  126.         speed auto
  127.         vif 835 {
  128.             address dhcp
  129.             description Orange-FTTH
  130.             pppoe 0 {
  131.                 default-route auto
  132.                 mtu 1492
  133.                 name-server auto
  134.                 password
  135.                 user-id
  136.             }
  137.         }
  138.     }
  139.     ethernet eth2 {
  140.         address dhcp
  141.         description WAN-NC
  142.         duplex auto
  143.         firewall {
  144.             in {
  145.                 name WAN_IN
  146.             }
  147.             local {
  148.                 name WAN_LOCAL
  149.             }
  150.         }
  151.         speed auto
  152.     }
  153.     loopback lo {
  154.     }
  155. }
  156. load-balance {
  157.     group G {
  158.         interface eth2 {
  159.             failover-only
  160.         }
  161.         interface pppoe0 {
  162.         }
  163.         lb-local enable
  164.     }
  165. }
  166. service {
  167.     dhcp-server {
  168.         disabled false
  169.         hostfile-update disable
  170.         shared-network-name LAN {
  171.             authoritative enable
  172.             subnet 192.168.1.0/24 {
  173.                 default-router 192.168.1.1
  174.                 dns-server 192.168.1.1
  175.                 lease 86400
  176.                 start 192.168.1.38 {
  177.                     stop 192.168.1.243
  178.                 }
  179.             }
  180.         }
  181.         use-dnsmasq disable
  182.     }
  183.     dns {
  184.         forwarding {
  185.             cache-size 150
  186.             listen-on eth0
  187.         }
  188.     }
  189.     gui {
  190.         http-port 80
  191.         https-port 443
  192.         older-ciphers enable
  193.     }
  194.     nat {
  195.         rule 5002 {
  196.             description "masquerade for WAN"
  197.             outbound-interface pppoe0
  198.             type masquerade
  199.         }
  200.         rule 5004 {
  201.             description "masquerade for WAN 2"
  202.             outbound-interface eth2
  203.             type masquerade
  204.         }
  205.     }
  206.     ssh {
  207.         port 22
  208.         protocol-version v2
  209.     }
  210. }
  211. system {
  212.     conntrack {
  213.         expect-table-size 4096
  214.         hash-size 4096
  215.         table-size 32768
  216.         tcp {
  217.             half-open-connections 512
  218.             loose enable
  219.             max-retrans 3
  220.         }
  221.     }
  222.     host-name
  223.     login {
  224.         user  {
  225.             authentication {
  226.                 encrypted-password
  227.             }
  228.             level admin
  229.         }
  230.     }
  231.     name-server 8.8.8.8
  232.     name-server 8.8.4.4
  233.     ntp {
  234.         server 0.ubnt.pool.ntp.org {
  235.         }
  236.         server 1.ubnt.pool.ntp.org {
  237.         }
  238.         server 2.ubnt.pool.ntp.org {
  239.         }
  240.         server 3.ubnt.pool.ntp.org {
  241.         }
  242.     }
  243.     syslog {
  244.         global {
  245.             facility all {
  246.                 level notice
  247.             }
  248.             facility protocols {
  249.                 level debug
  250.             }
  251.         }
  252.     }
  253.     time-zone Europe/Paris
  254. }
  255. /* Warning: Do not remove the following line. */
  256. /* === vyatta-config-version: "config-management@1:conntrack@1:cron@1:dhcp-relay@1:dhcp-server@4:firewall@5:ipsec@5:nat@3:qos@1:quagga@2:system@4:ubnt-pptp@1:ubnt-util@1:vrrp@1:webgui@1:webproxy@1:zone-policy@1" === */
  257. /* Release version: v1.9.1.4939093.161214.0705 */

Message cité 1 fois
Message édité par ViMx le 29-04-2017 à 16:00:50
n°971743
ViMx
Modérateur
Posté le 29-04-2017 à 16:00:12  profilanswer
 

Ou alors c'est un problème de firewall ?

n°971744
Je@nb
Modérateur
Kindly give dime
Posté le 29-04-2017 à 16:11:07  profilanswer
 

ViMx a écrit :

Je n'ai pas créé de VLAN 832 :??:
 
(Là j'ai volontairement viré mes logins pppoe Orange pour être sur NC)
 
http://reho.st/self/cfcf653500bcf5 [...] cb8b7f.png
 
Et mon fichier de config actuel:


 
Ca fait un an que Orange est passé sur le vlan 832 en dhcp directement au lieu de PPPoE sur le 835. Ca continue de marcher (pour combien de temps ?) mais bon c'est pas l'avenir quoi.
Quitte à refaire ta conf, je partirai à modifier ça sur le 832 (les liens ont été postés plus haut) et au moins du auras du 1500 partout en MTU.
Niveau FW je virerai ce que tu as mis sur eth1 (qui sert à rien) et le mettrai sur ton pppoe vu que c'est lui qui a l'ip.

n°971745
Plam
Bear Metal
Posté le 29-04-2017 à 16:18:04  profilanswer
 

XaTriX a écrit :

Mail ces types la et dis nous :o
 
XaT


 
Flemme :o Tant pis, au pire dans quelques mois je claque 500 boules sur un truc merdique :o


---------------
Spécialiste du bear metal
n°971746
ViMx
Modérateur
Posté le 29-04-2017 à 16:23:10  profilanswer
 

Je@nb a écrit :


 
Ca fait un an que Orange est passé sur le vlan 832 en dhcp directement au lieu de PPPoE sur le 835. Ca continue de marcher (pour combien de temps ?) mais bon c'est pas l'avenir quoi.
Quitte à refaire ta conf, je partirai à modifier ça sur le 832 (les liens ont été postés plus haut) et au moins du auras du 1500 partout en MTU.
Niveau FW je virerai ce que tu as mis sur eth1 (qui sert à rien) et le mettrai sur ton pppoe vu que c'est lui qui a l'ip.


Ok... Je vais tester. Mais question con, on s'authentifie où ??
 
Si je vire le PPPOE, je ne mets mes logins nulle part ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  105  106  107  ..  362  363  364  365  366  367

Aller à :
Ajouter une réponse
 

Sujets relatifs
Materiel compatible DDWRT ?CPL Homeplug AV compatibilité matériel de différents fabricants
Switch POE pour materiel classique ??Remplacement matériel wifi
Meilleur montage & matériel à utiliser pour avoir l’adsl au top?Wifi via autre matériel que la box
Avis sur matériel ancienQuel materiel pour étendre mon réseau domestique ?
Questions matériel réseauQuel matériel me faut-il ?
Plus de sujets relatifs à : • UBNT • Ubiquiti Networks


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR