Bonjour,

Merci pour ton retour.

Pour la responsabilité et le reste je connais déjà...

Concernant l'appel à OBS -> Déjà fait sinon je ne posterais pas ici si j'avais 
eu toute mes réponses.
(Elle n'est pas si mal la musique du 1017 🙂).

J'ai entre temps eu quelques réponses ! J'ai bien 5 adresses IP (Mais pas le 
même bloc !)
Je n'ai pas eu en revanche pas les passerelles de chaque adresse IP permettant 
de faire nos tests en "CSC" : C'est justement ce que j'aimerai éviter.

Si un technicien Orange OBS passe par ici, on souhaiterait juste savoir sur 
quel port brancher le pare-feu et les informations d'IP pour terminer la 
configuration. Nous avons même le N° de service.

Cordialement,





________________________________
De : Toussaint OTTAVI <[email protected]>
Envoyé : mardi 2 juin 2026 14:41
À : Aurélien MERCKEL <[email protected]>; [email protected] 
<[email protected]>
Objet : Re: [FRnOG] [TECH] Pare-Feu et BIV



Le 27/05/2026 à 15:44, Aurélien MERCKEL via frnog a écrit :

Je recherche un contact technique Orange Business pour la configuration d'un 
Firewall pour un client final client lui-même d'Orange Business.


Tout d'abord, tu n'auras pas la main sur les Business Livebox. It's by design. 
Il faut voir cela comme un routeur d'accès opérateur. Tu connectes ton firewall 
derrière, et ce n'est pas plus mal, car cela définit une "frontière de 
responsabilité" claire.

Ton client est titulaire de son abonnement chez OBS. Et tu es son prestataire. 
Donc, tu dois appeler le Centre Support Client OBS, en donnant les références 
de l'accès. Le CSC pourra te donner la configuration actuelle de la BLB, et 
éventuellement la reconfigurer suivant tes souhaits.

Attention à la configuration des ports Ethernet, certains peuvent être 
configurés en "data" et d'autres en "voix". Le CSC pourra te dire cela.

La configuration que je recommanderais, sur ce type d'offre, c'est de commander 
un pack d'IP publiques (c'est soit gratuit, soit 10 € de mémoire sur les BIV). 
Le minimum est de 4 IP publiques, donc deux utilisables. La plus haute est 
généralement prise par la BLB, et la plus basse est disponible pour la panne 
WAN de ton firewall, qui du coup, sera configuré en adresse IP fixe. Avec ce 
type de config, il n'y a aucun filtrage sur l'IP publique de ton firewall, tu 
es sûr que tout arrive dessus (sauf peut-être l'ICMP qui peut être bloqué, il 
faut demander au CSC de le débloquer). Il n'y a pas de notion d'ouverture de 
port comme sur une box de maison. La BLB fonctionne comme un vrai routeur, elle 
ne fait que router une IP publique vers ton appareil. A partir du moment où tu 
peux pinguer ton IP publique, c'est bon; tu n'auras plus besoin de toucher à la 
config de la BLB.

Si tu prévois d'utiliser plus d'un firewall, il est possible de commander non 
pas un pack de 4 mais de 8 IP, ce qui en laisse 5 utilisables pour toi. C'est 
(quasiment) gratuit chez OBS, donc autant en profiter :-)

En cas de difficulté avec le centre support client, contact en MP :-)

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à