Contexte : réglages et particularités de la box Orange qui assure la passerelle, le DHCP et le NAT de l'infrastructure alpha · Testé sur : Livebox 6 Fibre (Sagemcom Fast5656) · Dernière vérification : 01/10/2026
| Élément | Valeur |
|---|---|
| Modèle | Livebox 6 Fibre (Sagemcom Fast5656), fournie par Orange |
| Adresse LAN | 192.168.1.1, masque 255.255.255.0 |
| Serveur DHCP | actif ; plage .3 → .250 (temporaire), plage cible .3 → .100 ; durée de bail 24 h |
| Baux statiques | 17 : CT et VM, matériel réseau, hôte, postes (liste dans l'inventaire) |
| NAT/PAT | TCP 80 et 443 vers 192.168.1.210 (reverse proxy, CT 210) ; liste complète des redirections à relever (voir « Points ouverts ») |
| IP publique | une seule |
| Accès pour l'abonné | interface web et son API uniquement : ni SSH, ni VPN, ni loopback NAT |
Tout se trouve dans le menu Réseau > DHCP de l'interface web :
Le renommage d'un équipement se fait depuis la liste des équipements connectés. La convention de nommage (Nom_PCT_NNN) et la procédure complète d'ajout d'une machine sont décrites dans le plan d'adressage.
Dans Paramètres du serveur DHCP, réglez l'adresse de début sur 192.168.1.3 et l'adresse de fin sur 192.168.1.100, puis enregistrez. Les appareils qui occupent une adresse au-dessus de .100 la gardent jusqu'au renouvellement de leur bail (24 h au plus).
Avant de réduire la plage, vérifiez qu'aucun appareil sans bail statique n'a besoin d'une adresse au-dessus de .100.
L'interface web est lente. Chaque clic sur « Enregistrer » appelle en réalité l'API JSON de la box, sur le point d'entrée /ws. Pour les opérations en série (renommer des équipements, créer des baux), on peut appeler cette même API :
Fonctions utiles, vérifiées sur cette box :
| Fonction | Usage | Remarque |
|---|---|---|
WOL:sendWakeOnLan |
envoyer un paquet de réveil depuis la box | testée : le paquet arrive bien sur la carte de l'hôte Proxmox ; voir Wake-on-LAN |
forceRenew (service DHCPv4) |
demander à un appareil de renouveler son bail | souvent ignorée par les iPhone ; aucune fonction ne permet de supprimer un bail dynamique |
La documentation de l'API Livebox 5 du projet LiveboxMonitor a servi de référence (voir « Références »).
| Piège | Explication | Parade |
|---|---|---|
| Colonne MAC trompeuse | dans les baux statiques, la box affiche la MAC de l'appareil par lequel passe la machine (l'hôte Proxmox pour les CT, le répéteur pour certains appareils Wi-Fi), pas celle du bail | se fier à l'adresse réellement obtenue par la machine et aux MAC de l'inventaire |
| Bail statique refusé | l'adresse visée est encore louée dynamiquement à un autre appareil | reconnecter cet appareil (Wi-Fi coupé puis rallumé), attendre l'expiration du bail (24 h) ou redémarrer la box |
| Noms tronqués | la box coupe les suffixes « -nombre », qu'elle réserve à ses doublons (iPhone-1, iPhone-2…) | nommer avec des tirets bas : Wiki_PCT_103 |
| Machines en IP fixe mal identifiées | une machine en IP fixe ne demande pas de bail ; la box l'affiche sous un nom inventé (« Device-7 », « wifi bridge-6 », « Équipement ») | créer un bail statique et renommer l'équipement |
| Baux réservés dans la liste « dynamiques » | cette liste montre tous les baux en cours, réservés compris | comportement normal |
| Pas de SSH ni de VPN | Orange ne donne aucun accès SSH ; les fonctions VPN (IPsec) existent mais sont verrouillées (« Permission denied ») ; ni WireGuard ni OpenVPN | passer par un relais sur le LAN (voir Wake-on-LAN) |
| Pas de loopback NAT | depuis le LAN, les domaines publics (qui résolvent vers l'IP publique) ne répondent pas | tester depuis l'extérieur (4G), ou depuis le CT 210 avec curl -H "Host: …" https://127.0.0.1/ |
| ARP oublié après extinction | quelques secondes après l'extinction d'une machine, la box ne sait plus la joindre ; une redirection de port vers elle ne fonctionne plus | le réveil depuis l'extérieur exige un relais toujours allumé |
Un redémarrage libère d'un coup les adresses louées dynamiquement, ce qui débloque la création de baux statiques. La box conserve ses réglages (plage DHCP, baux statiques), mais :
ipconfig /release
ipconfig /renew