Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Nouveau
  • Pourcentage achevé
    0%
  • Type Évolution
  • Catégorie LAN
  • Assignée à Personne
  • Système d'exploitation Freebox V9 (Ultra)
  • Sévérité Basse
  • Priorité Très Basse
  • Basée sur la version 4.7.8
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes 4
  • Privée

FS#38922 - Route Static

Hello,

Impossible d’ajouter les routes static sur FreeboxOS.
Impossible d’ajouter l’option 121 sur les options DHCP.

Je souhaite communiquer en IPv4 de mon LAN Freebox vers mes autres lan IPv4 derrier mon router OPNSense.

Plan reseaux ici:

https://i.imgur.com/092LpyO.png

nbanba a commenté le 26.03.2025 08:53

Bonjour

Malheureusement ça à beau faire des années qu'on les demande, les Freebox manquent de quelques fonctionnalités réseaux essentiel disponibles sur les Livebox (sagem notamment) depuis plusieurs années (au moins 5 ans) comme:
- modification de la table de routage: je demande pas BGP (bien que…) mais déjà en static ce serait bien
- ipsec site-to-site (si c'était le cas vous pourriez faire la communication entre la box et opensense dans un tunnel IPSEC en autorisant les 2 subnets dans la phase2)
- support du 802.1q: je veux dire être capable de remonter des interfaces vlan en L3 sur la box pour par exemple NAT du trafic vers des IP RFC1918 n'étant pas sur le LAN déclaré dans la freebox
- support de LACP sur les ports du switch
- capacité d'ouvrir des ports sur des IPv6 du prefix /64 sur lequel la box à une IP (et de faire du DNAT 6 -6 sur ce préfixe) soit le premier /64 du /60 alloué à votre Freebox
- récupération des 8 subnets IPv6 manquants (le second /61 routé sur la box), chez Orange un /56 est routé sur la connexion du client…

De mon côté, j'utilise le LAN RFC1918 de la Freebox comme une DMZ externe car ce segment est un segment privé en IPv4 mais public en IPv6… pas top au niveau sécurité (j'adore les magic packet) et c'est le cluster de Forti qui gère tout (même le wifi) sauf les ressources de la DMZ externes, quoi que pour certaines resources de la DMZ externe c'est quand même les forti qui portent les certificats…

Sincèrement j'aimerai bien que Free se mette à jour sur cette partie "pure" réseau car aujourd'hui malheureusement même si des box comme la Delta sont super top, depuis plus de 5 ans au niveau réseau L2/L3 Free ne peut plus rivaliser avec certains de ses concurrents comme Orange (qui fourni des équipements SAGEM…)

Cordialement
nbanba

nbanba a commenté le 26.03.2025 09:02

Bonjour

Vous pouvez mettre une pate du OPENSENSE sur le subnet 192.168.75.0/24 et faire en sorte que les machines de ce subnet aient pour gateway opensense et non la freebox (seul opensense utilise l'IPv4 privée de la freebox comme gateway IPv4)
Ainsi c'est opensense qui gère le NAT entre les 2 subnet

Et dans votre opensense, on peut faire du routage + DHCP opt121 (désactivez le DHCP sur la freebox)

Cordialement
nbanba

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche