dgeo
05/10/2014, 22h57
Je retombe sur ce thread deux ans plus tard sans faire exprès… for the sake of completeness:
La téléphonie fonctionne en mode bridge avec un autre routeur *si*:
* le modem a un autre RJ45 sur le routeur, avec des adresses privées (mais pas non plus celles du LAN hein… quoique ça doit pouvoir marcher)
* le modem a une route par défaut qui envoie sur l'IP du routeur
* le routeur fait du NAT des paquets du lien interne modem<->routeur
Une idée de la config: second lien modem-routeur (ici mgmt) sur un réseau 192.168.253.0/24 (253=routeur, 254=modem)
sur le modem j'ai gardé ces notes:
sur un routeur openbsd ça se dit en une ligne: ($ext_if=interface externe)
pass out quick log on $ext_if inet from 192.168.253.253 nat-to ($ext_if) keep state
On doit même pouvoir laisser passer le TC-067 en cherchant bien (tcp 7777 de l'IP serveur cwmp par exemple)
ps: si j'étais OVH, je ne garantirais pas ce genre de manip, ne faites pas ça chez vous !
La téléphonie fonctionne en mode bridge avec un autre routeur *si*:
* le modem a un autre RJ45 sur le routeur, avec des adresses privées (mais pas non plus celles du LAN hein… quoique ça doit pouvoir marcher)
* le modem a une route par défaut qui envoie sur l'IP du routeur
* le routeur fait du NAT des paquets du lien interne modem<->routeur
Une idée de la config: second lien modem-routeur (ici mgmt) sur un réseau 192.168.253.0/24 (253=routeur, 254=modem)
sur le modem j'ai gardé ces notes:
# dedier l'interface 4 au mgmt
# inspire de http://forum.ovh.com/archive/index.php/t-80693.html
eth ifadd intf mgmt
eth bridge ifdelete intf ethport4
# utiliser un autre port !
eth ifconfig intf=mgmt dest ethif4 priotag disabled wan disabled
ip ifadd intf ip-mgmt dest mgmt
eth ifattach intf mgmt
ip ifattach intf ip-mgmt
#ip ipdelete intf LocalNetwork addr 192.168.253.254/24
ip ipadd intf ip-mgmt addr 192.168.253.254/24
# route -> reseau local via routeur
ip rtadd dst 192.168.100.0/24 gateway 192.168.253.253
{admin}=>:ip ifconfig intf=ip-mgmt group=lan
# route par defaut via le mgmt
ip rtadd gateway=192.168.253.253 intf ip-mgmt dst 0.0.0.0/0
# menage
{admin}=>ip ipdelete addr 10.0.0.138 intf LocalNetwork
{admin}=>ip ipdelete intf LocalNetwork addr 192.168.1.254/24
# TODO: affiner
# disable firewall (plus fin ?) pour avoir acces a telnet modem...
{admin}=>:firewall config state disabled
{admin}=>:ip config natloopback disabled
{admin}=>:ip ifconfig intf ip-mgmt primary enabled
{admin}=>:ip ifconfig intf=ip-mgmt ipv6 disabled
{admin}=>:ip ifconfig intf LocalNetwork forwarding disabled
pass out quick log on $ext_if inet from 192.168.253.253 nat-to ($ext_if) keep state
On doit même pouvoir laisser passer le TC-067 en cherchant bien (tcp 7777 de l'IP serveur cwmp par exemple)
ps: si j'étais OVH, je ne garantirais pas ce genre de manip, ne faites pas ça chez vous !