Livebox saturée => mise en place d'un routeur

Edit le 187/12/2022 :
Pour info,
Dans un premier temps, j’ai effectivement installé un routeur en plus de la livebox mais configuré uniquement pour remplacer le wifi de la box (wifi désactivé sur la livebox) et en gros ça marchait. La cause était bien la livebox 5 trop « faible ». En lui retirant la tache de gérer le wifi, ça fonctionnait. Depuis, j’ai installé une livebox 6 qui m’a également résolu le problème, même en laissant le wifi actif sur la box, la livebox 6 étant nettement plus puissante en terme de processeur et / ou mémoire. Bref installer une livebox 6 (malheureusement abonnement plus cher) est aussi une solution.

Bonjour,

Je suis actuellement avec une livebox5 sur fibre
Elle « gère » une quarantaine d’objets (disons 5 pi, 2 ordi, une vingtaine de « Shellies » (modules et prises) etc.)
Suite à de nombreux dysfonctionnements (coupure internet, obligation de reboot, téléphone non fonctionnel…) j’ai contacté le SAV qui, je vous passe les détails, a monitoré à distance mon installation et en a conclu à une saturation de la box aussi bien en CPU qu’en mémoire.

Une solution serait de placer un routeur.

Je pense que l’architecture serait quelque chose comme ça


J’ai quelques questions :

  • Je me trompe sur l’architecture ? (j’ai une grosse interrogation sur comment le NAT/PAT va se passer vu que les flux vont passer en premier par la livebox)
  • J’ai vu que certaines marques de routeurs donnaient un nombre maximum (de l’ordre de 30 ou 40) d’éléments connectables dessus. Quelqu’un a t-il l’expérience d’un routeur avec une quarantaine, ou plutôt cinquantaine d’objets connectés dessus ? Des conseils sur le choix ?
  • Mon jeedom (un pi4) sera connecté en rj45 au réseau du routeur. Comment faire pour qu’il soit capable de dialoguer avec la livebox (plugin livebox)
  • Comment faire pour que mon jeedom soit capable de dialoguer avec le boitier TV (plugin JeeOrangeTv) ?
    Le plus simple serait que le réseau livebox et le réseau routeur ne fasse plus qu’un. C’est possible sans avoir la même saturation CPU et mémoire qu’actuellement ?

Salut,

Pour ma part j’ai la livebox 5 fibre avec un routeur asus rt ax88u.
Ils ne sont pas sur la même plages d’ip, car j’ai voulu conserver l’ip 192.168.1.1 sur mon routeur car tous mes appareils utilisent cette passerelle, l’asus ayant remplacé la freebox lorsque je suis passé a orange. (et si je rechange de box, c’est mon asus qui gère tout mon réseau interne composé de + de 100 appareils en ethernet ou wifi.

Malgré que les réseaux soient séparés, le plugin livebox fonctionne bien.
Le routeur asus se connecte en wan ip 192.168.0.xxx et sa plage d’ip locale est en 192.168.1.xxxx. J’ai aussi 7 ou 8 switch répartis dans ma maison, connectés a l’asus
Tout fonctionne parfaitement

2 « J'aime »

Salut @mic78000 ,
j’ai eu le même le soucis !
j’avais un ASUS RT-AC88U derrière ma box SFR, il ne pouvait pas gérer plus de 40 équipements et des problèmes de réservation MAC donc retour chez AMAZON :slight_smile:
Du coup j’ai mis un stormshield SN510 et tout fonctionne parfaitement.

J’ai le même réseau que tu proposes avec un cluster Wifi et des VLAN.

L’avantage quand ta box en sert que de passerelle Internet c’est que t’es pas obligé de refaire toute la conf réseau quand tu changes d’opérateur…

1 « J'aime »

Salut,

Bizarre quand même cette saturation.
Dans l’idée, je te conseille de mon côté de faire une DMZ côté Livebox (pas de mode bridge de mémoire), ensuite de placer ton routeur (je conseille OpenWRT) si tu touches un peu, sinon plus fermé et plus cher, je ne peux que te conseiller Asus comme cité, pour l’interface et les perfs.
Après si tu es en ipv4, fait juste attention à la partie TV, mais tu le mets dessus sur ton schéma donc c’est ok.
Si tu ne fais pas de segmentation et de filtrage pas de souci à avoir sur JeeOrange…etc

1 « J'aime »

Attention, ce qui sature sans doute ta livebox, ce n’ets pas la partie DNS/DHCP/NAT/PAT, mais la partie point d’accès WIFI.
Tu peux tout basculer sur un router, ca fonctionnera (et s’est aussi mieux si tu changes de box ou d’opérateur), mais tu peux aussi juste mettre un point d’accès WIFI, désactiver le WIFI de la box et laisser tous les services reseaux sur la livebox (DCHP/DNS/NAT/PAT.

Ton pb reste quand même assez surprenant puisque tu as déjà 2 point d’accès WIFI, donc ta 30aine de modules WIFI est repartie sur 3 points d’accès (ta box, et 2 autres PA).

Ou est connecté ton PI Jeedom ?

2 « J'aime »

image

Ooups, pas donné. Il va falloir que je cherche autre chose :frowning:

Tu peux te faire un DIY PFsense

Il est là
image
et donc connecté en RJ45. Mon réseau wifi n’est pas saturé, j’ai toujours les flux qui vont bien. Il faut dire que la plupart des objets ne font que des flux domotique et donc très faible.
Les analyses d’orange montrent bien une saturation CPU et mémoire.
J’ai vu un certain nombre de routeurs où ils affichent clairement un nombre maxi d’appareils connectable.
Ca va par exemple de 20 appareils

à 55

Pour compléter, j’ai beaucoup d’appareils qui ne passent pas par le wifi de la bx car en rj45 ou en wifi mais via un point d’accès, qui lui est en rj45.
Dans le schéma Livebox, on ne voit que 11 appareils qui y sont connecté en wifi. Elle fait apparaitre ceux connectés aux points d’accès comme si ils étaient connectés en en rj45

Bonsoir

Et pourquoi pas un simple point d’accès WiFi.
C’est très performant et largement moins cher. Et cela vous permet de rester dans le même réseau que votre box.

2 « J'aime »

Si tu penses à un wifi saturé, à priori le probléme ne vient pas de là. Voir la réponse que je viens de faire.
Ce serait plus un problème du nb d’objets à gérer (DNS etc).

J’aimerai effectivement utiliser une configuration en point d’accès wifi et donc routeur et livebox sur le même réseau mais cela est il possible en faisant en sorte que ce soient les fonctions NAT, DHCP, etc du routeur qui soient utilisés et non celles de la box ?

Bien sur, ma box me sert que pour aller sur internet via mon SN510 je n’utilise pas le Wifi de la BOX.
J’utilise le routeur de mon SN510 et les 3 bornes Wifi en cluster sur le même réseau interne

2 « J'aime »

Juste pour bien comprendre, dans les paramètre du plugin, tu as dit que ta box a pour IP 192.168.0.X et c’est tout, ça marche ? Donc si j’extrapole, si un appareil du réseau routeur a besoin de parler avec un appareil du réseau « livebox », ça se fait aussi simplement que ça ?

1 « J'aime »

Je ne connaissais pas, merci pour l’info !
j’ai été voir s’ils en n’avaient pas une version pour pi car j’en ai de dispo, mais malheureusement non :frowning:

1 « J'aime »

Oui ,
Des copies d’écrans valent mieux qu’un long discours
Mon routeur Asus RTAX88U est connecté en wan sur ma livebox en 192.168.50.xx :

La plage d’ip locales de l’asus est sur une plage différentes, qui me permet de ne pas avoir a modifier l’adressage des appareils connectés :


Que ma livebox :

Et, curieusement, le plugin orange « voit » quand meme la livebox :

Là ont voit 63 appareils connectés sur mon asus mais j’ai un réseau « mesh » avec d’autres appareils connectés

Je ne suis pas un pro mais très content de l’asus RTAX88u

2 « J'aime »

Oui c’est normal, après tu utilises le réseau DHCP de ton Asus

Merci pour toutes ces copies écran, c’est vrai que ça aide à comprendre !

Pour vous ça doit être évident, mais pas pour moi, du coup, il faut que j’apprenne tout (enfin n’exagérons pas, disons les bases) sur les réseaux et les sous réseaux.

Alors, après un détour sur le net (wiki), voilà ce que je comprends. Je détaille ma compréhension pour que vous puissiez me corriger :

Dans ton exemple, le serveur et la box sont dans 2 sous réseaux différents. le routeur est dans un sous-réseau 192.168.1.x (x à la fin à cause du masque de sous réseau 255.255.255.0). Tout ce qui a une ip commençant par 192.168.1 appartient à ce sous réseau. Si un appareil est connecté au routeur via wifi ou rj45, c’est le DHCP du routeur qui va lui attribuer son adresse IP. Je suppose que c’est ce même routeur qui va nous permettre de donner des noms aux appareils (DNS).
La livebox est dans un sous-réseaux où toutes les ip commencent par 192.168.50. et pareil, pour tous les appareils qui sont connectés à la livebox (rj45 ou son wifi si on l’a laissé en fonction) le DHCP de la livebox attribut des IP qui commencent par 192.168.50 et c’est son DNS qui va nous permettre d’attribuer des noms aux appareils.
J’ajouterais qu’un appareil n’appartient qu’à un seul réseau, il ne peut appartenir aux 2 (il n’a qu’une ip).

En fonction de ce que l’on a indiqué dans le firewall de la livebox et dans le firewall du routeur, depuis l’un des deux sous-réseaux, on peut accéder aux éléments de l’autre sous-réseau sans problème puisqu’il n’y a pas d’ambiguïté entre les adresses ip
Du point de vue firewall, plus précisément, pour ouvrir grand la porte entre internet et le routeur, on choisi l’équipement qui correspond au routeur dans la case équipement dans le DMZ :


Vous confirmez ?
Il y a peut être aussi un truc équivalent à faire sur le routeur ?

Question subsidiaire, si on veut atteindre depuis l’extérieur un appareil du sous-réseau du routeur, c’est quand même au niveau de la livebox, via son NAT/PAT que ça va se faire je suppose (?). Rien à faire coté routeur ?

Je vais regarder ce routeur en particulier (RT-AX88U) car il fonctionne chez toi avec 63 appareils connectés et il est dans mes prix.

Bonjour
pour moi c’est çà. la livebox ne propose pas de mode bridge, ton ip publique sera liée à ta livebox5 donc tu seras obligé de rediriger les ports necessaires vers l’IP wan de ton routeur pour les services qui doivent être accessible depuis l’extérieur. ports 80 et 443 par ex pour joindre ton jeedom depuis l’extérieur.

et sur ton routeur ensuite faire le nat/pat des ports vers l’appareil jeedom.

La dmz c’est un zone sans protection (pas de parefeux) mais la livebox doit savoir quoi envoyer vers cet zone.

Je viens d’installer justement un rt ax88.
Personnellement :

J’ai configurer le wan côté Asus en ip static en renseignant bien tout les champs requis
Fixer une cette ip de l’asus côté livebox.
Ouvert côté dmz livebox l’ip de l’asus.
Mon Jeedom côté asus reste accessible sans soucis
Je n’ai rien fait de plus.
La seule chose que je n’ai pas ramener côté asus c’est la box tv orange. Même si ca semble possible car ce routeur gère les flux iptv.

Pour l’accès exterieur, j’ai des reègles NAT sur la box orange et une redirection de port vers l’ip de l’appareil sur l’asus, ça marche OK . Pas de DMZ,


1 « J'aime »

Et pour ce prix, tu n’as pas la license :slight_smile:

Pour ma part, même combat, je n’utilise pas la box opérateur, j’ai un SN160 qui gère toute la partie réseau (dhcp, resa, nat/pat, vpn…). Le stormshield est déclaré en DMZ sur la box opérateur, donc pas de doubles redirections à gérer.
J’ai en plus 4 bornes wifi en mode ap, comme ca j’ai tout sur un même réseau.