Outils pour utilisateurs

Outils du site


linux:routeur

Installation

  1. Débrancher les câbles qui font la jonction entre la freebox et l'ensemble du réseaux.
  2. Passer la freebox en mode bridge :
    • Paramètres de la freebox > Mode avancé > Mode Réseau
    • Sélectionner Bridge, attendre une minute, et redémarrer la freebox
  3. Brancher le routeur sur le secteur et le relier par câble à la freebox.
  4. Se connecter sur le wifi du routeur (un qr code est présent dessous).
  5. Se rendre sur 192.168.8.1 et mettre un premier mot de passe admin (on fera un reset du firmware dans quelques minutes donc pas la peine qu'il soit sécurisé).
  6. Sélectionner le mode de connexion routeur/câble.
  7. En bas à gauche dans “Système > Paramètres avancés”, installer le plugin “LuCi” puis y accéder (login : root, mdp : celui que vous avez mis précédemment).
  8. Se rendre sur System > Backup/Flash Firmware > Flash new firmware image
  9. J'ai choisi l'image la plus récente d'openwrt 25 sur : https://dl.gl-inet.com/router/mt6000/openwrt25 car le noyau opensource sur lequel elle est basée est plus récent la communauté active, et qu'il y a des outils plus récents disponibles (et de meilleurs perfs??)

Configuration

Je me suis contenté de restaurer un backup, mais de mémoire il y a quelques points utiles.

En auto-hébergement, mes sites fonctionnaient de l'extérieur, mais à partir d'un PC en LAN je devais modifier mon host pour accéder aux sites (par exemple “192.168.1.111 wiki.fra.tf”)

Pour résoudre ceci, j'ai :

  • modifié la DMZ sous luci pour la placer en dernière priorité (sinon elle captait tous les ports et donc tout le trafic)
  • coché “Enable NAT Loopback” dans Network > Firewall > Port Forwards (Si elle est déjà cochée, essayez de la décocher, appliquer, puis de la recocher pour forcer une réinitialisation)
  • spécifié “use external ip address” pour la loopback source ip

L'accélération matérielle est réputée incompatible avec le NAT Loopback, mais dans mon cas je l'ai quand même activée et cela fonctionne.

Ajouter des IP statiques

Dans l'interface Luci, allez dans Network > DHCP Ajouter une “Static Leases”, de base les seuls champs à remplir sont :

  • MAC Addresses
  • IPv4 address
  • Set Tag (pour s'y retrouver)

Ajouter des entrées DNS (unbound local par exemple)

Toujours via l'interface LuCI. Dans Network → Interfaces.

  1. Cliquer sur le bouton Edit pour l'interface WAN (celle connectée à la freebox).
  2. Puis dans l'onglet Advanced Settings, dans la section “Use custom DNS servers” : entrez l'adresse IP de votre serveur DNS (par exemple, 192.168.1.111 puis les résolveurs DNS de FDN : 80.67.169.12 et 80.67.169.40, etc).
  3. Décochez l'option “Use DNS servers advertised by peer” pour que le routeur n'utilise plus automatiquement les DNS de votre FAI.
  4. Cliquez sur Save & Apply.

Lerouteur utilisera désormais les résolveurs DNS pour ses propres requêtes.

Annoncer le DNS aux clients du réseau (via DHCP)

Pour que les appareils de votre réseau (ordinateurs, téléphones) utilisent automatiquement votre serveur DNS, vous devez le configurer dans les paramètres DHCP du routeur. Toujours via l'interface LuCI. Dans Network → Interfaces.

  1. Cliquer sur le bouton Edit pour l'interface LAN cette fois-ci.
  2. Puis dans l'onglet dans l'onglet DHCP Server, dans la section Advanced Settings, dans le champ “DHCP-Options”, ajoutez une nouvelle option plusieurs serveurs en les séparant par des virgules (ex: 6,192.168.1.111,80.67.169.12,80.67.169.40,1.1.1.1,1.1.1.1,1.1.0.1,9.9.9.9,8.8.8.8). 6 est le code DHCP pour les serveurs DNS
  3. Cliquez sur Save & Apply.
Cette méthode est généralement préférable à la configuration d'un “Custom DNS Server” directement sur l'interface LAN, car elle permet aux clients de recevoir l'adresse du serveur DNS via DHCP, tout en laissant la possibilité au routeur de faire office de résolveur local si nécessaire.

Je me souviens aussi avoir dû paramétrer des valeurs “MTU” car j'avais de gros soucis de lags, mais je ne souviens plus réellement pourquoi ni comment. Ils sont dans LuCi dans Network > Interfaces > Onglet “Devices”. Les miens sont sur 1500, et je ne répare pas ce qui fonctionne ;)

Après avoir appliqué les changements, il est recommandé de redémarrer les services. Personnellement après avoir modifier plusieurs paramètres, je préfère carrément un reboot du routeur.
linux/routeur.txt · Dernière modification : de tutospisto