Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

mode bridge livebox 5

Chris230
contributeur
20 942  

mode bridge livebox 5

Bonjour

 

Est il possible de définir la livebox 5 en mode bridge .

 

La seule solution que j'ai trouvé est de faire du pseudo-brigde en définissant le pare feu au minimum , créer une DMZ , mais c'est pas ce que je recherche.

 

Merci

 

chris

8 RÉPONSES 8
JuanLucas38
#TopMembre
#TopMembre
20 911  

Re: mode bridge livebox 5

Bonsoir @Chris230 

 

Impossible de mettre la livebox en mode bridge, pas prévu par orange, bloqué.

 

Si on cherche un peu on finit par trouver

HiSpeed
super fan
super fan
20 886  

Re: mode bridge livebox 5

Bonjour @Chris230  et  @JuanLucas38 

 

Pour faire mieux (que la DMZ et le firewall au mini), il faut supprimer la Livebox et la remplacer par un routeur qui supporte le protocole Orange DHCP.

Seuls quelques routeurs, avec un firmware tiers, peuvent convenir (exemple: Asus avec Merlin)...

 

----

“Il n’existe que deux choses infinies, l’univers et la bêtise humaine...” Albert Einstein
DiGio974
contributeur
20 858  

Re: mode bridge livebox 5

Bonjour, je vais suivre. J'avoue que ça serait top si on pouvait se passer de la Livebox complètement.

Anakin-S_W
contributeur
20 699  

Re: mode bridge livebox 5

Le problème fondamental avec la Livebox5, et que les répondants précédents ont ignoré, est que si on enlève la livebox5, l'ONT part AVEC puisqu'il est dedans, donc même si on rajoute un ONT disons HUAWEI, et qu'on accepte de prerdre en débit, il ne sera pas reconnu, donc ne décodera rien.

Et à partir de là on ne peut rien faire.

Ce n'est certainement pas par hazard qu'Orange fait ça. Ils ne veulent pas qu'on puisse mettre tous ce qu'il faut en place pour se passer de leur boxe, avec un routeur et un switch gérant les VLAN, pour séparer le VLAN Internet, ToIP et et TV.

 

Ceux qui ont la change d'avoir un ONT externe en place avec une live Boxe 4, peuvent se permettre de tout remplacer selon la procédure décrite ici:

https://sebastien.warin.fr/2017/02/11/4284-fonctionnement-fibre-orange-remplacement-livebox-routeur-...

et beneficier directement de la ToIP, et donc d'un IPBX Asterisk (sans carte FxO analogique pour récuperer la ligne analogique qui sort de la boxe) Pas besoin de carte analogique veut dire qu'on peut avoir Asterisk en machine Virtuel puisque tout est en IP

 

 

conte11
contributeur confirmé
contributeur confirmé
11 720  

Re: mode bridge livebox 5

oui le numéro ont est géré par le FAI, et un ont mural est limité a 1 Gb, contre 2gb voire plus pour les ont/SFP intégrés.

 

 

 

le seul moyen de pouvoir joindre le routeur et les équipements est de le mettre en accès point de la box, limité au débit 5ghz du wifi, car le wifi diffuse sur le réseau émis , tandis que l Ethernet ne diffuse qu'au port sélectionné. sinon il faudrait un routeur entre les 2, pour faire le routage des 2 réseaux.

 

 

11 713  

Re: mode bridge livebox 5

Bonjour,

 

@Chris230 Pas de mode bridge sur les LBs.

 

Par contre, depuis quelques semaines, le routage IPv6 est ouvert. Et ca marche ! Ca remplace allegrement le mode bridge.

 

J'ai pu tester ca chez moi et je suis en migration vers IPv6. Malgrès des s*l*p*r**s d'IoT, Playsations et autres bidules pas bien finis qui sont encore scotchés en IPv4 donc qui vont finir un jour par etre remplacés. Mais qui sont pour l'instant en double NAT sur un VLAN séparé.

 

On peut coller 254 routeurs en /64 en theorie derriere une livebox qui causent ensuite entre eux en RIP-ng et OSPF6 sans mettre la livebox en position du cafard baygonné. Tésté avec deux routeurs chez moi. Les IPs publiques d'Orange sont, en plus, stables vues de chez moi.

 

Il manque par contre chez Orange, les DNS64 et NAT64 qui permettent de consulter des sites attardés en IPv4. Ca c'est vraiment bizarre : les ingé Orange sont assez bons pour ne pas oublier ce genre de détail. Un indice qui ne trompe pas les DNS oranges sont encore indiqués en IPv4. Les DNS64+NAT64 sont peut etre cachés quelque part mais bon... pas le temps de jouer a Sherlock Holmes ! Mais si on a un routeur IPv6 et pas une boite en plastique avec un sticker IPv6, on a ca de base dedans... yoppi!

 

Donc :

 

  • plus de NAT (sauf le NAT64 qui sert toujours malheureusement : une ligne, qui sert de temps a autre, a ajouter dans mon firewall ). Ca : c'est la fete en 3D son-surround !
  • Un firewall dans la livebox en IPv6 qui est fonctionnel pour exposer une machine par port, machine, sous-reseau (/64).
  • 254 routeurs possibles
  • On peut toujours coller les vielleries en IPv4 sur la livebox , sur des LANs et VLANs séparés.
  • C'est Plug and play... livebox et routeur negocient leurs trucs tranquillou-bilou (pas d'authentification requise par la LB).
  • par contre il faut avoir un routeur en IPv6
  • de preference capable de faire le DNS64+NAT64 pour les sites distant en IPv4 "only". On peut eventuellement utilser celui de google...
  • les accès aux serveurs locaux se font les doigs dans le nez et jusqu'au coude.
  • Le reseau fonctionne toujours sans livebox si elle plante, quand bien configuré.
  • On arrive dans la configuration orthodoxe : avec un "customer premices equipment" (la livebox, ou routeur WAN) et le "customer edge router"  (votre routeur, ou routeur de bordure). Configuration extremement bien documentée un peu partout.
  • Plus besoin de dyndns si vous avez deja un nom de domaine vu que votre prefix est assez fixe.
  • Par contre si vous tenez a toujours jouer avec dyndns : il faut reussir a en trouver un qui gere les IPv6 (et la c'est le prefix qui change... donc encore plus dur).
  • Je n'ai pas tenté de negocier un AS avec Orange... donc pas testé de BGP. Si je veux vraiment jouer avec ça : j'ai toujours le DN42.
  • accès via smartphone en IPv6 : OK.
  • plus de problemes de pin-hole ou de loopback recurrents.
  • coté sécurité : bouillage d'IP effectif. Et si on ne publie pas une IPfixe dans un DNs public, il faut vraiment de la chance ou etre au ministere de l'interieur pour trouver l'IP de chaque machine exposée utilisée en entrée depuis l'exterieur (1 parmis 2^64).

Bref vous pouvez commencer a oublier IPv4 et ses multiples jambes de bois., les mode bridges desormais "vintages", etc et entrer dans le XXIeme siecle.

 

Hop!

 

N.D.L.R. Rhaaaaaaaa... j'me suis fait avoir... post vieux d'il y a deux ans... honte à moi !

11 703  

Re: mode bridge livebox 5

S'lut,

 

@conte11 pour faire du 2Gbps, il faut trouver un ONU accepté par Orange. C'est comme un ONT sauf que c'est programmable avec le numero d'origine de l'ONT d'Orange. Voir lafibre.info. Le probleme de l'installation associée, c'est que la cout fnal presente trois zeros avant la virgule pour le low-cost.

conte11
contributeur confirmé
contributeur confirmé
11 689  

Re: mode bridge livebox 5

celui des  box 5 et  6 le fait, après beaucoup d'autres aussi, mais il faut bosser dans ce domaine chez orange, pour pouvoir travailler directement sur sa liaison et mettre le nouveau serial.

Vous avez une question ?

Interrogez la communauté

Déjà 754627 membres inscrits 🧡

2109 personnes actuellement en ligne

Tous les membres en ligne