opnsense remplacant livebox en dual wan alternatif....

Started by elarifr, January 23, 2020, 11:18:32 PM

Previous topic - Next topic
Bonjour
Tout nouveau sur opnsense, j'envisage de remplacer mon vieillissant firewall ipcop par une solution opnsense pour remplacer la livebox 3 fibre en gardant tel et tv.... et ne pas avoir a toucher la config du lan en cas de defaillance de connection fibre

j'ai une appliance 6 ports  (e1 à e6) que je met a contribution
Nano Pfsense Kettop Mi3865L6 Intel 7Th Gen Celeron Kaby Lake 3865U AES-NI,8Gb Ram 128Gb Ssd WiFi(2*Antennas) -
il y a dedans un slot pour une carte sim non documenté (3g ?) pas testé, est'il possible d'utiliser opnsense en tripple wan ?

Vu les soucis pour configurer opnsense en remplacement de livebox je pense utiliser un mode hybride en fake dual wan

mode wan1 ( ca devrais fonctionner presque pnp dans un premier temps ou de repli)
ont -> [ lb3 (+telephonie)+ deco tv] -> [ opnsense port e1 dhcp ]  ->
                    [ reseau lan + ap e3]  / [ dmz & ap guest e4 ]

mode wan2 ( solution a bricoler....)
ont -> opnsense port e2 ->
                    [ lan & ap e3 ] + [ dmz & ap guest e4 ] + [ livebox3 (+telephonie) e5 ] +
                    [ deco tv e6 ou sur la livebox directement ]

l'opnsense serait configuré en double wan e1 / e2 un seul sera en fait actif à la fois (j'ai aussi une fibre free avec un second ont que je pourrais utiliser plus tard en reel dual wan)

de la sorte je n'ai qu'a rebrasser la lb3 en routeur pre opnsense en cas de probleme (dhcp orange fibre livebox et donc simplement du double nat sur mon lan ) ou apres l'opnsense quand / si  cela fonctionne de facon stable (dhcp fibre opnsense nat sur lan )

de la sorte opnsense devrais voir seulement un wan actif et router correctement le trafic internet sur le bon port sans rien avoir a reconfigurer niveau soft ?

je peux intercaler un switch cisco sg300-10 (8portGB + 2 Gb/CageFibres) pour sniffer le trafix sur l'ont (voire remplacer en branchant la fibre directement sur le cisco en achetant des modules fibres)

ca semble jouable comme config ?








Salut,

Configuration intéressante et réalisable. Cela dépendra de ton niveau technique.

Oui OPNsense peux gérer trois wan.

Selon mon expérience cela à l'air viable.

Cordialement,
Depuis 2017
X7SPA-HF, Intel(R) ATOM(TM) D525, 4Go RAM, 120Go, 2 Lan 24.1.2_1
APU4c, 4Go RAM, 120Go, 4 Lan 24.1.10_8
APU3a, 2Go RAM, 60Go, 3 Lan 24.1.2_1
APU2c, 2Go RAM, 60Go, 3 Lan 23.7.1_3
BIOS A JOUR (v4.19.0.1).