Projet

Général

Profil

ADSL » Historique » Version 44

Fernando Alves, 18/12/2012 23:23

1 28 Laurent GUERBY
{{>toc}}
2 28 Laurent GUERBY
3 1 Laurent GUERBY
h1. ADSL
4 1 Laurent GUERBY
5 1 Laurent GUERBY
h2. Liens
6 1 Laurent GUERBY
7 1 Laurent GUERBY
* Issue #25
8 1 Laurent GUERBY
* FDN : https://vador.fdn.fr/wiki/travaux:collecte_level3
9 32 Laurent GUERBY
* speedtest [[Speedtest]]
10 33 Laurent GUERBY
* https://quadpad.lqdn.fr/HIrTHvPGKE
11 33 Laurent GUERBY
* http://chezmanu.eu/chevereto/Upload/images/debugadsl.png
12 38 Laurent GUERBY
* prix opérateurs http://doc.rhizome-fai.net/doku.php?id=administratif:offre_operateur_commerciaux
13 17 Laurent GUERBY
14 17 Laurent GUERBY
h2. Routage
15 17 Laurent GUERBY
16 43 Laurent GUERBY
https://vador.fdn.fr/wiki/adminsys:routage-collecte
17 43 Laurent GUERBY
18 35 Laurent GUERBY
91.224.148.64/27 via 80.67.161.33 dev eth0.129 (LNS01, en prod)
19 35 Laurent GUERBY
91.224.148.64/27 via 80.67.161.34 dev eth0.129 (LNS02 au besoin)
20 17 Laurent GUERBY
21 17 Laurent GUERBY
.33 = LNS01
22 1 Laurent GUERBY
.34 = LNS02
23 17 Laurent GUERBY
24 36 Laurent GUERBY
ip route add 2a01:6600:8040::/51 via 2001:910:801::1
25 36 Laurent GUERBY
ip route add 2a01:6600:8040::/51 via 2001:910:801::2
26 36 Laurent GUERBY
27 36 Laurent GUERBY
28 35 Laurent GUERBY
TODO : A faire en BGP
29 17 Laurent GUERBY
30 1 Laurent GUERBY
h2. Radius
31 1 Laurent GUERBY
32 11 Laurent GUERBY
Freeradius installé sur gw.tetaneutral.net, debian squeeze :
33 1 Laurent GUERBY
34 11 Laurent GUERBY
<pre>
35 11 Laurent GUERBY
apt-get install freeradius
36 11 Laurent GUERBY
</pre>
37 11 Laurent GUERBY
38 1 Laurent GUERBY
39 12 Laurent GUERBY
40 12 Laurent GUERBY
Fichiers modifiés dans /etc/freeradius/ 
41 12 Laurent GUERBY
42 12 Laurent GUERBY
* clients.conf => les informations nécessaires à la connexion du proxy de fdn.
43 12 Laurent GUERBY
* users       => la configuration des utilisateurs adsl.
44 12 Laurent GUERBY
* radiusd.conf => config réseau
45 12 Laurent GUERBY
46 12 Laurent GUERBY
Dans radiusd.conf limiter le listen a l'IP d'interco avec FDN :
47 12 Laurent GUERBY
48 12 Laurent GUERBY
<pre>
49 12 Laurent GUERBY
        #  IP address on which to listen.
50 12 Laurent GUERBY
        #  Allowed values are:
51 12 Laurent GUERBY
        #       dotted quad (1.2.3.4)
52 12 Laurent GUERBY
        #       hostname    (radius.example.com)
53 12 Laurent GUERBY
        #       wildcard    (*)
54 12 Laurent GUERBY
        ipaddr = 80.67.161.35
55 12 Laurent GUERBY
</pre>
56 12 Laurent GUERBY
57 15 wilfried bret
Et activation du log des authentifications en modifiant la ligne *auth = no* par *auth = yes*
58 12 Laurent GUERBY
59 15 wilfried bret
<pre>
60 15 wilfried bret
log {
61 15 wilfried bret
        destination = files
62 15 wilfried bret
        file = ${logdir}/radius.log
63 15 wilfried bret
        syslog_facility = daemon
64 15 wilfried bret
        stripped_names = no
65 15 wilfried bret
        auth = yes
66 15 wilfried bret
        auth_badpass = no
67 15 wilfried bret
        auth_goodpass = no
68 15 wilfried bret
}
69 15 wilfried bret
</pre>
70 5 wilfried bret
71 13 Laurent GUERBY
Pour ajouter un utilisateur il suffit d'ajouter ces lignes à la fin du fichier users :
72 6 Laurent GUERBY
<pre>
73 20 Laurent GUERBY
utilisateur%ttn@fdn.nerim Cleartext-Password := 'LEMOTDEPASSE'
74 8 wilfried bret
        Framed-IP-Address = "91.224.148.XX",
75 5 wilfried bret
        Framed-IP-Netmask = "255.255.255.255",
76 5 wilfried bret
        Framed-Protocol = "PPP",
77 5 wilfried bret
        Service-Type = "Framed-User",
78 5 wilfried bret
        Idle-Timeout = 86400,
79 5 wilfried bret
        Framed-Routing = "None"
80 6 Laurent GUERBY
</pre>
81 1 Laurent GUERBY
Bien entendu, il faut changer *utilisateur*, *LEMOTDEPASSE* et le *XX* de l'ip.
82 16 Laurent GUERBY
83 16 Laurent GUERBY
Note: on a essayé "/" a la place de "%" et les requetes n'arrivaient plus a FDN, un proxy doit s'en servir sur la chaine.
84 1 Laurent GUERBY
85 1 Laurent GUERBY
Pour que l'utilisateur dispose d'ipv6 il faut ajouter (en remplaçant *XX*) :
86 6 Laurent GUERBY
<pre>
87 8 wilfried bret
        Framed-IPv6-Route = "2a01:6600:80XX::/48"
88 6 Laurent GUERBY
</pre>
89 14 wilfried bret
Enfin si l'utilisateur souhaite un /29 ipv4 il faut ajouter (en remplaçant *XX*) :
90 7 Laurent GUERBY
<pre>
91 8 wilfried bret
        Framed-Route = "91.224.148.XX/29"
92 6 Laurent GUERBY
</pre>
93 5 wilfried bret
94 1 Laurent GUERBY
+*Attention, seul la dernière ligne ne doit pas avoir de , à la fin.*+
95 13 Laurent GUERBY
96 37 Laurent GUERBY
Note de Benjamin :
97 37 Laurent GUERBY
98 37 Laurent GUERBY
Dans les attributs type reply:
99 37 Laurent GUERBY
100 37 Laurent GUERBY
<pre>
101 37 Laurent GUERBY
Attr := val   -> force la valeur
102 37 Laurent GUERBY
Attr  = val   -> fournit une valeur si elle n'est pas encore là (ignoré sinon)
103 37 Laurent GUERBY
Attr += val   -> ajoute une valeur pour un attr multi-valué
104 37 Laurent GUERBY
</pre>
105 37 Laurent GUERBY
106 37 Laurent GUERBY
En bonne logique, pour Framed-Route, il faudrait toujours utiliser += puisque
107 37 Laurent GUERBY
c'est structurellement multi-valué (même si le plus souvent on a une seule
108 37 Laurent GUERBY
valeur dans le cas normal).
109 37 Laurent GUERBY
110 37 Laurent GUERBY
Source: man 5 users, sur vador.
111 37 Laurent GUERBY
112 37 Laurent GUERBY
113 19 Laurent GUERBY
Sur le fichier clients.conf on autorise l'IP d'un du radius vador FDN :
114 13 Laurent GUERBY
115 13 Laurent GUERBY
<pre>
116 18 Laurent GUERBY
client 80.67.169.40 {
117 13 Laurent GUERBY
       secret          = MOTDEPASSESECRET
118 13 Laurent GUERBY
       shortname       = Radius Fdn
119 13 Laurent GUERBY
}
120 13 Laurent GUERBY
</pre>
121 1 Laurent GUERBY
122 19 Laurent GUERBY
Note : pour les tests la premiere IP etait  80.67.161.33 (soit LNS01)
123 19 Laurent GUERBY
124 19 Laurent GUERBY
Note: pour tester votre radius :
125 19 Laurent GUERBY
126 19 Laurent GUERBY
radtest guerby.laurent%ttn@fdn.nerim tonpassword localhost 0 testing123
127 10 wilfried bret
128 40 Laurent GUERBY
h2. Passage de FDN a tetaneutral.net
129 40 Laurent GUERBY
130 40 Laurent GUERBY
# Courriel a buro@ fdn dot fr de l'adhérent
131 40 Laurent GUERBY
## buro donnera la date de la bascule de facturation (mois entier)
132 40 Laurent GUERBY
# IPv4 a prendre sur le wiki dans la plage ADSL
133 40 Laurent GUERBY
# ajout dans /etc/freeradius/users 
134 1 Laurent GUERBY
## prendre le meme login avec %ttn en plus et meme mot de passe pour faciliter la transition
135 1 Laurent GUERBY
136 41 Laurent GUERBY
h2. Collecte L2TP
137 41 Laurent GUERBY
138 41 Laurent GUERBY
Via fendo
139 41 Laurent GUERBY
140 41 Laurent GUERBY
https://vador.fdn.fr/wiki/adminsys:l2tp-collecte
141 40 Laurent GUERBY
142 42 Laurent GUERBY
Personnes interessées par regarder les dev et conf avec fendo et Laurent GUERBY
143 42 Laurent GUERBY
# Fabien
144 42 Laurent GUERBY
145 44 Fernando Alves
installation dépendances l2tpns:
146 44 Fernando Alves
<pre>
147 44 Fernando Alves
root@gw:~# apt-get install libcli-dev
148 44 Fernando Alves
root@gw:~# apt-get install libcli1.9
149 44 Fernando Alves
</pre>
150 44 Fernando Alves
151 44 Fernando Alves
clone source l2tpns:
152 44 Fernando Alves
<pre>
153 44 Fernando Alves
root@gw:~# git clone git://git.sameswireless.fr/l2tpns.git
154 44 Fernando Alves
</pre>
155 44 Fernando Alves
156 2 Laurent GUERBY
h2. Tarifs
157 2 Laurent GUERBY
158 2 Laurent GUERBY
La grille FDN TTC :
159 2 Laurent GUERBY
160 2 Laurent GUERBY
Marque blanche
161 2 Laurent GUERBY
162 2 Laurent GUERBY
<pre>
163 2 Laurent GUERBY
Mensualité Type     FAS    prix abonné FDN différence
164 3 Laurent GUERBY
25,71      Option 1 83.72  29.00           3.29
165 3 Laurent GUERBY
35,28      Option 3 77.74  41.00           5.72
166 2 Laurent GUERBY
</pre>
167 2 Laurent GUERBY
168 2 Laurent GUERBY
Collecte :
169 2 Laurent GUERBY
170 2 Laurent GUERBY
<pre>
171 2 Laurent GUERBY
Mensualité Type     FAS    prix abonné FDN différence diff vs marque blanche
172 2 Laurent GUERBY
21,53      Option 1 77.74  29.00           7.47       4.18
173 2 Laurent GUERBY
31.10      Option 3 71.76  41.00           9.90       4.18
174 2 Laurent GUERBY
</pre>
175 4 Laurent GUERBY
176 4 Laurent GUERBY
Pour debit max TTC degroupe/non degroupe
177 29 Laurent GUERBY
* FDN 29/41 FAS 90/80
178 29 Laurent GUERBY
* ilico  30/40 FAS 80/80
179 29 Laurent GUERBY
* aquilenet 29/41 avec un reduit chomeur/RMI a 27/36 FAS 90/80 reduit 70/64
180 29 Laurent GUERBY
* LDN 32/36 FAS 100/94
181 29 Laurent GUERBY
182 30 Laurent GUERBY
h2. Tarifs operateurs
183 30 Laurent GUERBY
184 30 Laurent GUERBY
http://doc.rhizome-fai.net/doku.php?id=administratif:offre_operateur_commerciaux
185 21 Laurent GUERBY
186 21 Laurent GUERBY
h2. Modem routeurs ADSL
187 21 Laurent GUERBY
188 39 Laurent GUERBY
Mais je te signale des Thomson ST616 SpeedTouch increvables, pour 25 ht,
189 39 Laurent GUERBY
http://www.reseaudirect.com
190 39 Laurent GUERBY
191 21 Laurent GUERBY
TP-Link TL-8816 ADSL2/2+ Ethernet Modem Router
192 21 Laurent GUERBY
Hardware v6
193 22 Laurent GUERBY
Firmware Version 6.0.0 Build 100906 Rel.43560
194 22 Laurent GUERBY
MAC Address f4:ec:38:9b:be:bb
195 21 Laurent GUERBY
Commandé 20110819 interprojekt.com.pl a 10.06 HT soit 11.77 TTC livré.
196 21 Laurent GUERBY
197 25 Laurent GUERBY
Manual v6: http://www.tp-link.com/resources/software/201133017235616.pdf
198 25 Laurent GUERBY
Manual UG (?) : http://www.tp-link.com/resources/software/200862153117.pdf
199 25 Laurent GUERBY
Spec sheet : http://www.tp-link.com/resources/document/datasheet/TD-8816_ds.zip
200 25 Laurent GUERBY
201 26 Bernard Urban
D'après le look de l'interface web, il s'agit d'un modem à base de puce TrendChip, analogue à l'Olitec SX202 décrit ci-après:
202 26 Bernard Urban
https://vador.fdn.fr/wiki/support:faq:modem
203 26 Bernard Urban
204 26 Bernard Urban
Tous les modems à base d'un chipset particulier semblent utiliser le firmware du fondeur, avec quelques personnalisations (souvent juste le logo du vendeur final). Le manuel ligne de commande doit en conséquence être similaire à celui-ci:
205 26 Bernard Urban
http://au.billion.com/downloads/BIPAC-5100_CLI_Reference_Manual.pdf
206 26 Bernard Urban
207 21 Laurent GUERBY
Setup Saint-Gaudens :
208 21 Laurent GUERBY
LAN 192.168.88.2/24
209 21 Laurent GUERBY
NAT virtual server port 80 => 192.168.88.1 (passe automatiquement l'admin en TCP/8080).
210 21 Laurent GUERBY
NAT virtual server port 2222 => 192.168.88.221
211 21 Laurent GUERBY
Internet PVC4 Multicast IGMPv2
212 21 Laurent GUERBY
LAN Multicast IGMPv2 & IGMP Snoop Enabled
213 22 Laurent GUERBY
214 22 Laurent GUERBY
Note: en LAN 10.0.0.x ou 10.0.1.x impossible a faire fonctionner correctement, d'ou utilisation de 192.168.x.y.
215 21 Laurent GUERBY
216 21 Laurent GUERBY
Internet 
217 21 Laurent GUERBY
- VPI 8
218 21 Laurent GUERBY
- VCI 35
219 21 Laurent GUERBY
- ATM QoS UBR
220 21 Laurent GUERBY
- PPPoA/PPPoE
221 21 Laurent GUERBY
- Encapsulation PPPoE/LLC
222 21 Laurent GUERBY
- Bridge Interface deactivated
223 21 Laurent GUERBY
- Connection: Always On 
224 21 Laurent GUERBY
- TCP MSS Option TCP MSS(default:1400)
225 21 Laurent GUERBY
- Get IP Address Dynamic
226 21 Laurent GUERBY
- NAT enable
227 21 Laurent GUERBY
- default route yes
228 21 Laurent GUERBY
- TCP MTU Option TCP MTU(default:1480) 1462
229 21 Laurent GUERBY
- Multicast ICMPv2
230 21 Laurent GUERBY
231 21 Laurent GUERBY
!tl-8816-stg2.png!
232 23 Laurent GUERBY
233 23 Laurent GUERBY
h2. Setup Rhizome
234 23 Laurent GUERBY
235 23 Laurent GUERBY
http://doc.rhizome-fai.net/doku.php?id=technique:routeur:configuration_routeur_linux
236 24 Laurent GUERBY
237 24 Laurent GUERBY
h2. Mode bridge
238 24 Laurent GUERBY
239 27 Matthieu Herrb
* faut-il un port physique séparé ?
240 27 Matthieu Herrb
 En mode bridge il faut un routeur en plus du modem. C'est lui qui aura au moins 2 ports physiques (un vers le modem, l'autre vers le reseau interne). Le routeur recoit les trames pppoe sur du modem, les decode et les rend accessible sur une interface virtuelle (pppoe0 sur OpenBSD). L'interface physique a en plus une adresse IP sur le meme reseau que le modem (attention a ne pas avoir de conflit avec les reseaux internes) pour le configurer. 
241 27 Matthieu Herrb
 
242 1 Laurent GUERBY
* a quoi ressemble ppp sur le reseau ethernet ?
243 27 Matthieu Herrb
244 27 Matthieu Herrb
 Voici un exemple de paquets pppoe pour un ping ECHO/REPLY puis la meme chose en V6
245 27 Matthieu Herrb
246 27 Matthieu Herrb
<pre>
247 27 Matthieu Herrb
08:34:46.603454 PPPoE-Session
248 27 Matthieu Herrb
        code Session, version 1, type 1, id 0x0514, length 86
249 27 Matthieu Herrb
        IP: 213.41.176.184 > 195.83.132.136: icmp: echo request
250 27 Matthieu Herrb
  0000: 1100 0514 0056 0021 4500 0054 d4f5 0000  .....V.!E..T....
251 27 Matthieu Herrb
  0010: fe01 19f5 d529 b0b8 c353 8488 0800 3e2d  .....)...S....>-
252 27 Matthieu Herrb
  0020: 9346 0000 4f3a 0e96 0004 ddb4 0809 0a0b  .F..O:..........
253 27 Matthieu Herrb
  0030: 0c0d 0e0f 1011 1213 1415 1617 1819 1a1b  ................
254 27 Matthieu Herrb
  0040: 1c1d 1e1f 2021 2223 2425 2627 2829 2a2b  .... !"#$%&'()*+
255 27 Matthieu Herrb
  0050: 2c2d 2e2f 3031 3233 3435 3637            ,-./01234567
256 27 Matthieu Herrb
257 27 Matthieu Herrb
08:34:46.658813 PPPoE-Session
258 27 Matthieu Herrb
        code Session, version 1, type 1, id 0x0514, length 86
259 27 Matthieu Herrb
        IP: 195.83.132.136 > 213.41.176.184: icmp: echo reply
260 27 Matthieu Herrb
  0000: 1100 0514 0056 0021 4500 0054 a81c 0000  .....V.!E..T....
261 27 Matthieu Herrb
  0010: 3601 0ecf c353 8488 d529 b0b8 0000 462d  6....S...)....F-
262 27 Matthieu Herrb
  0020: 9346 0000 4f3a 0e96 0004 ddb4 0809 0a0b  .F..O:..........
263 27 Matthieu Herrb
  0030: 0c0d 0e0f 1011 1213 1415 1617 1819 1a1b  ................
264 27 Matthieu Herrb
  0040: 1c1d 1e1f 2021 2223 2425 2627 2829 2a2b  .... !"#$%&'()*+
265 27 Matthieu Herrb
  0050: 2c2d 2e2f 3031 3233 3435 3637            ,-./01234567
266 27 Matthieu Herrb
</pre>
267 27 Matthieu Herrb
268 27 Matthieu Herrb
<pre>
269 27 Matthieu Herrb
08:34:55.872514 PPPoE-Session
270 27 Matthieu Herrb
        code Session, version 1, type 1, id 0x0514, length 58
271 27 Matthieu Herrb
        IPV6: 2001:7a8:70b8:1:76e5:bff:fe80:a7b6 > 2001:660:6602:2:250:56ff:fe8a:7094: icmp6: echo request
272 27 Matthieu Herrb
  0000: 1100 0514 003a 0057 6000 0000 0010 3a3f  .....:.W`.....:?
273 27 Matthieu Herrb
  0010: 2001 07a8 70b8 0001 76e5 0bff fe80 a7b6   ...p...v.......
274 27 Matthieu Herrb
  0020: 2001 0660 6602 0002 0250 56ff fe8a 7094   ..`f....PV...p.
275 27 Matthieu Herrb
  0030: 8000 e06a 31c2 0002 4f3a 0e9f 0008 f951  ...j1...O:.....Q
276 27 Matthieu Herrb
277 27 Matthieu Herrb
08:34:55.935760 PPPoE-Session
278 27 Matthieu Herrb
        code Session, version 1, type 1, id 0x0514, length 58
279 27 Matthieu Herrb
        IPV6: 2001:660:6602:2:250:56ff:fe8a:7094 > 2001:7a8:70b8:1:76e5:bff:fe80:a7b6: icmp6: echo reply
280 27 Matthieu Herrb
  0000: 1100 0514 003a 0057 6000 0000 0010 3a35  .....:.W`.....:5
281 27 Matthieu Herrb
  0010: 2001 0660 6602 0002 0250 56ff fe8a 7094   ..`f....PV...p.
282 27 Matthieu Herrb
  0020: 2001 07a8 70b8 0001 76e5 0bff fe80 a7b6   ...p...v.......
283 27 Matthieu Herrb
  0030: 8100 df6a 31c2 0002 4f3a 0e9f 0008 f951  ...j1...O:.....Q
284 27 Matthieu Herrb
</pre>
285 28 Laurent GUERBY
286 28 Laurent GUERBY
h2. Support
287 28 Laurent GUERBY
288 28 Laurent GUERBY
https://vador.fdn.fr/wiki/support:faq:pas_de_connexion
289 28 Laurent GUERBY
support at fdn dot fr
290 31 Laurent GUERBY
291 31 Laurent GUERBY
https://vador.fdn.fr/wiki/support:faq:tester_la_connexion_dsl
292 31 Laurent GUERBY
293 31 Laurent GUERBY
Tester la connexion DSL
294 31 Laurent GUERBY
295 31 Laurent GUERBY
Pour les connexions “dégroupé SFR” (et probablement en “non dégroupé collecté en ACA”)
296 31 Laurent GUERBY
297 34 Laurent GUERBY
https://vador.fdn.fr/wiki/adsl:procedures_nerim
298 34 Laurent GUERBY
299 31 Laurent GUERBY
Si le modem a bien une synchro, mais que la connexion ne s'établit pas, tester avec les identifiants :
300 31 Laurent GUERBY
301 31 Laurent GUERBY
login : adsl@mire.ipadsl
302 31 Laurent GUERBY
passwd : adsl
303 31 Laurent GUERBY
304 31 Laurent GUERBY
Le site http://mire.ipadsl.net devrait être accessible
305 31 Laurent GUERBY
306 31 Laurent GUERBY
Pour les lignes non-dégroupées (FT), les identifiants sont :
307 31 Laurent GUERBY
308 31 Laurent GUERBY
login : adsl@adsl
309 31 Laurent GUERBY
passwd : adsl