Auteur Sujet: [En cours de résolution] Suspicion de limitation à 4Gps Freebox Delta & ULtra  (Lu 21699 fois)

0 Membres et 1 Invité sur ce sujet

jonathanbibou

  • Abonné Free adsl
  • *
  • Messages: 43
[TEST SVP] Suspicion de limitation à 4Gps des Freebox Delta & ULtra
« Réponse #336 le: 07 mars 2025 à 15:32:54 »
Bonjour

Je constate des débits équivalents en IPv4 et en IPv6 aujourd'hui dans les VM en utilisant des GUA et en désactivant le NH dans freboxOS pour le 1er subnet
Débits mesurés ce matin : 2,1 Gbps (v4 + v6)

Ce débit chute de + de 50% en ipv6 uniquement lorsqu'on a 1 NH de configuré pour le 1er subnet public de la freebox, même quand la VM à 1 GUA sur ce subnet et que la première adresse ipv6 GUA du bloc (= ipv6 publique de la freebox) est le NH (gateway) dans la table de routage de la VM : donc quand le flux sort en direct de la VM sur internet en passant directement par la freebox et en ignorant le NH configuré dans freeboxOS (vérifié avec tcpdump).


Aussi ce débit de 2,1 Gbps double quand le trafic sort par une ULA ---> routeur ipv6 LAN ----> freebox
Mesuré dans la VM à 4,2Gbps à 'instant

Débits et comportement identique en IPv4 (2 fois plus de débit en sortant par un routeur du LAN qu'en sortant en direct sur internet)

Aujourd'hui pour avoir un débit internet équivalent à celui mesuré dans les VM durant l'incident (un peu inférieur à ~5Gbps) en IPv4 et en IPv6, je suis obligé de faire sortir le trafic des VM par un équipement du LAN lui-même sortant sur internet par la freebox.

NB:
Ce comportement est apparu suite au rétablissement des 8 Gbps sur le lien internet fibre global, et durant l'incident le débit direct sur internet des vm v4/v6 était 2 fois meilleur que depuis le rétablissement du débit 8 Gbps sur les liens

Cordialement
nbanba

J'ai peur de ne pas comprendre. Tu fais sortir le FLUX d'une VM par un des ports de la FREEBOX? Par définition ta VM n'est donc pas dans ta Freebox mais par un ordinateur en dehors des disques dur de ta Freebox.
Désolé mais je ne comprends pas l'interet et le but du test.

Me concernant le passage le passage de la DELTA a l ULTRA m'a fait chuté le débit de ma VM de 2.5gbits. Par définition c'est donc soit une limite du DD soit une limite de la Freebox ou les deux.




nbanba

  • Abonné Free fibre
  • *
  • Messages: 111
  • Rueil-Malmaison 92
[TEST SVP] Suspicion de limitation à 4Gps des Freebox Delta & ULtra
« Réponse #337 le: 07 mars 2025 à 16:54:15 »
Bonjour

J'ai peur de ne pas comprendre. Tu fais sortir le FLUX d'une VM par un des ports de la FREEBOX?

Oui, par le port 10 Gbps

Par définition ta VM n'est donc pas dans ta Freebox mais par un ordinateur en dehors des disques dur de ta Freebox.

Non c'est faux, vous n'avez pas du bien saisir la topologie réseau.  La VM s'execute bien dans la Freebox  (cpu + ram + network) et son stockage (fichier ".qcow2" + ".efivars") est bien posé sur les disque de la Freebox.
Pour que le trafic de la VM sorte par le port 10 Gbps sur le lan, j'utilise juste l'ip d'un routeur tiers présent sur le LAN comme gateway dans la configuration réseau de la VM au lieu d'utiliser l'IP de la freebox comme gateway:

En gros le flux fait (cas A):

                 |----------------|                                |----------------|
                 |   VM(freebox)  |--------->port 10Gbps---------->|    FIREWALL    |
                 |----------------|                                |-------|--------|
      @ <--------|    FREEBOX     |<----------port 10Gbps<----------------/
                 |----------------|

      Débit internet mesuré dans la VM : ~5 Gbps


au lieu de faire (cas B ):

                 |----------------|
                 |   VM(freebox)  |==>\\
                 |----------------|    ))     <--- Flux interne switché par l'hyperviseur?
      @ <--------|    FREEBOX     |<==// 
                 |----------------|

      Débit internet mesuré dans la VM : ~2 Gbps


Désolé mais je ne comprends pas l'interet et le but du test.

Plusieurs intérêts à ça comme par exemple mettre la VM derrière un firewall au niveau réseau (et par exemple filtrer les ports, inspecter les flux TLS entrant et sortant avec ce firewall).
Aussi en faisant ça, j'obtiens dans le cas A des débits internet 2 fois supérieurs (à 4,2 Gbps) dans les VM alors que quand la VM sort en directe sur internet (cas B), les débits sont inférieurs à 2,1Gbps




Me concernant le passage le passage de la DELTA a l ULTRA m'a fait chuté le débit de ma VM de 2.5gbits. Par définition c'est donc soit une limite du DD soit une limite de la Freebox ou les deux.

Je pense que c'est plutôt le retour des 8Gbps sur les liens qui à provoqué l bridage du débit internet dans les VM.

Vous concernant, le passage de la delta à l'ultra semble avoir eu lieu dans cette période, aussi j'avais demandé si quelqu'un avait des métriques prises sur la delta en 2024 avant l'incident mais aujourd'hui personne n'en a fourni.
Autre point, pour tester les performances réseaux il ne faut faire que des tests iperf3 car ils ne font pas entrer en compte le disque dur (ainsi ça exclu le disque de l'équation).

Je pense plutôt à un problème de réglage dans les freebox car durant l'incident les VM avaient + de 4Gbps (voir +) de débit lorsqu'elles sortaient en direct sur internet (cas B) et ce débit est tombé à 2Gbps de manière concomitante avec le rétablissement du débit de 8Gbps sur les liens.

Le test effectué permet de montrer que la VM est bien capable de supporter des performances réseaux de plus de 2Gbps (en moyenne 5GBps: tests iperf3 sur une VM freebox depuis une machine du LAN mesurés à 8Gbps/6Gbps) donc ni la VM, ni une de ses configuration ou encore le réseau local ne peuvent expliquer ou semblent en cause dans cette chute de débit internet soudaine à 2Gbps dans les VM.


NB: Le design réseau du cas A permet de contourner l'incident de chute de débit internet à 2 Gbps dans les VM (dirty workarround?)

Cordialement
nbanba



« Modifié: 09 mars 2025 à 20:54:39 par nbanba »

ouno

  • Abonné Orange Fibre
  • *
  • Messages: 221
  • Rennes (35)
[TEST SVP] Suspicion de limitation à 4Gps des Freebox Delta & ULtra
« Réponse #338 le: 09 mars 2025 à 21:16:46 »
J’ai une petite augmentation du débit avec le test de checkFtthFree, mais aussi un nouveau message d’avertissement « [!] Le débit pourrait avoir été limité par le paramétrage de la mémoire tampon TCP du système », il faut que je regarde ça quand j’aurai le temps.
Tu peux relancer checkFtthFree en rajoutant le paramètre --suggestions (ou -s en abrégé), cela te donnera directement des conseils précis pour corriger le problème identifié.

Haughtgard

  • Abonné Free fibre
  • *
  • Messages: 15
Tu peux relancer checkFtthFree en rajoutant le paramètre --suggestions (ou -s en abrégé), cela te donnera directement des conseils précis pour corriger le problème identifié.

J'avais déjà utilisé cet argument dans une VM pour réglé un autre avertissement, mais merci pour le conseil !
Par contre je n'ai jamais réussi à reproduire ce message d'avertissement. C'est que tout doit bien aller  ;D

nbanba

  • Abonné Free fibre
  • *
  • Messages: 111
  • Rueil-Malmaison 92
Bonjour

Est ce que quelqu'un constate toujours le bridage de sa ligne à ~4Gbps ?

@Free:
Concernant l'incident de chute de débit internet à 2Gbps dans les VM provoqué par le retour des 8Gbps sur les lignes: Voulez vous qu'on ouvre un autre ticket et que je passe ce thread en [Résolu] ?
Merci pour le retour

Cordialement
nbanba

MaxLebled

  • Abonné Free fibre
  • *
  • Messages: 654
  • Rennes (35)
    • Site web
Je ne suis pas Free mais même si c'est lié et/ou adjacent, c'est un problème qui est clairement différent, donc ça me semble logique de faire ça

nbanba

  • Abonné Free fibre
  • *
  • Messages: 111
  • Rueil-Malmaison 92
Bonjour

Merci pour votre retour plein de bon sens... au même titre que ma proposition

Il ne me semble pas objectif d'update le présent ticket tant que l'opérateur n'aura pas pris la parole de manière substantielle (La France entière était touchée => un rapport d'incident devrait être publié, enfin il me semble...)


Bien cordialement
nbanba

« Modifié: 12 mars 2025 à 22:15:01 par nbanba »

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 436
  • Paris (75)
ca ne me choque pas que le débit d'un VM soit limité a 2Gbps vu le cpu de la freebox... c'est aussi le cas en multi session (-P 4 par exemple) ? apres combien de vcpu une VM de freebox a ?

nbanba

  • Abonné Free fibre
  • *
  • Messages: 111
  • Rueil-Malmaison 92
Bonjour
ca ne me choque pas que le débit d'un VM soit limité a 2Gbps vu le cpu de la freebox... c'est aussi le cas en multi session (-P 4 par exemple) ? apres combien de vcpu une VM de freebox a ?

Merci pour votre retour et l'intérêt que vous portez au sujet.

En fait le problème n'est pas là :
Durant l'incident de bridage des liens à ~4GBps les débits internet mesurés dans les VM sortant en direct sur internet étaient de 4Gbps voir un peu plus car limité par l'incident.
Au moment précis où le débit de 8Gbps est revenu sur les liens, le débit internet des VM sortant en direct sur internet est tombé à 2Gbps
Le débit LAN lui reste de ~6Gbps dl / 8Gbps up (du point de vue de la VM), comme pendant l'incident.
Autre point à noter : si on route le trafic internet de la VM au travers d'un routeur 10Gbps du LAN lui même sortant sur internet par la Freebox au lieu d'utiliser la Freebox comme gateway dans la VM,  alors on obtient un trafic internet de 4,5Gbps ~5Gbps dans la VM (sans aucune optimisation à aucun niveau,  je suis sûr qu'on peut faire mieux)
Cela montre bien les capacités de la VM à avoir un débit reseau global d'environ 5Gbps+ donc aucune raison que le débit de sortie direct internet soit limité à 2Gbps (c'est la même nic virtio pour sortirsur le wan ou sur le lan, les vm n'ont qu'une interface "physique").

NB: les tests effectués durant l'incident ont été faits avec la même VM (celle utilisée pendant l'incident) puis reproduis avec exactement les mêmes VM (même conf hardware,  même image,  même réseaux, même conf réseaux, etc...) et aussi en gonflant RAM + vCPU, toujours avec les mêmes résultats

D'où la persistance du présent tickets (d'ailleurs merci encore pour votre aide)

Cordialement
nbanba

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 436
  • Paris (75)
J'avais déjà cet historique.


Cela montre bien les capacités de la VM à avoir un débit reseau global d'environ 5Gbps+ donc aucune raison que le débit de sortie direct internet soit limité à 2Gbps (c'est la même nic virtio pour sortir sur le wan ou sur le lan, les vm n'ont qu'une interface "physique").



C'est la meme nic mais pas les memes chemins dans le kernel de la freebox.
dans un cas c'est INPUT/OUTPUT vers WAN
dans l'autre c'est INPUT/OUTPUT vers LAN puis quand ca revient dans la freebox FORWARD, ce dernier est fortement optimisé dans la freebox pour tenir le débit. ca peut expliqué la différence.
j'imagine que cette nic virtio est sur le bridge lan de la freebox ? puisqu'il doit subir le NAT en sortie IPv4.

les IP des VMs sont sur le LAN aussi ou un subnet a part? quid en IPv6?

Ca n'explique bien sur pas le changement survenu sauf s'ils ont poussé un changement sur les box (sans reboot) au niveau des allocations ressources cpu ou lignes PCI par exemple ou autre pour privilégier le trafic traversant (FORWARD). c'est ca que je ne trouverai pas choquant (meme si c'est une regression par rapport a avant).




nbanba

  • Abonné Free fibre
  • *
  • Messages: 111
  • Rueil-Malmaison 92
Bonjour

J'avais déjà cet historique.


C'est la meme nic mais pas les memes chemins dans le kernel de la freebox.
dans un cas c'est INPUT/OUTPUT vers WAN
dans l'autre c'est INPUT/OUTPUT vers LAN puis quand ca revient dans la freebox FORWARD, ce dernier est fortement optimisé dans la freebox pour tenir le débit. ca peut expliqué la différence.
j'imagine que cette nic virtio est sur le bridge lan de la freebox ? puisqu'il doit subir le NAT en sortie IPv4.

les IP des VMs sont sur le LAN aussi ou un subnet a part? quid en IPv6?

Ca n'explique bien sur pas le changement survenu sauf s'ils ont poussé un changement sur les box (sans reboot) au niveau des allocations ressources cpu ou lignes PCI par exemple ou autre pour privilégier le trafic traversant (FORWARD). c'est ca que je ne trouverai pas choquant (meme si c'est une regression par rapport a avant).

Je suis bien d'accord au niveau des chemins dans le kernel hôte (peut être même y a t'il du routage entre plusieurs namespaces (netns)?)
Je suppose également pour le 'bridge VirtIO'

historiquement c'était sur de subnets séparés (non prévu par Free initialement mais Free laisse un accès non limitatif au L2 (promiscus) et je ne vous fait pas un dessin... quand on à accès au L2 ... on fait ce qu'on veut...)
Mais lors de l'incident de bridage des liens, j'ai bypass tout ça, et j'ai activé le L3 sur la nic "physique" dans la VM au lieu de faire sortir le trafic par des interfaces vlan utilisant pour gateway les firewalls du LAN
J'ai mis la gateway en direct sur la Freebox
Les tables de routages sont ici https://lafibre.info/1gb-free/test-svp-suspicion-de-limitation-a-4gps-des-freebox-delta-ultra/msg1108262/#msg1108262
(192.168.100.0/24 c'est le subnet derrière la freebox)

idem IPv4 / IPv6 sauf qu'en IPv6 j'ai fini par configurer une GUA direct dans la VM avec comme NH l'IPv6 de la Freebox et j'ai fini par désactiver le NH dans FreeboxOS pour ce subnet car cela créait une situation de routage asymétrique (dans 50% des cas car si je mettait dans la VM omme NH une GUA du firewall au lieu de metrre celle de la Freebox le routage était bien symétrique)

Donc oui les IP des VM pour ces tests sont bien sur une pseudo DMZ (nomansland entre freebox et firewall) avec la dualité IPv4 privée sur le "LAN freebox" et IPv6 public sur le "WAN derrnière la freebox" (j'attend le magic packet avant de shoot l'image car sur ce point je ne partage pas votre point de vue (même pas du tout, j'ai vu des attaques à la limite de électronique... donc tous à poil sur le net sous prétexte qu'IPv6 et pas de ports ouvert, ce n'est pas pour moi ) fin de digression)...

En gros je suis retourné dans le mode le plus basique possible, celui utilisé par 99,99% des utilisateurs des VM Freebox pour faire les tests

Tout est pareil, limité à 2Gbps en IPv6 et en IPv4 (et la parallèlisation n'apporte rien) quand on sort sur le net en direct alors que le même iperf vers un peer du LAN (qui plus est derrière les firewalls) donne 8Gbps/6Gbps

Et le test de faire sortir le trafic de la VM par un équipement du LAN montre bien que la VM n'est pas en cause (elle est même très capable)

Concernant le bridge interne à la freebox, il faut noter que pendant l'incident on mesurait plus de 4Gbps sur le net en sortant en direct par ce bridge et sans rien faire (même pas reboot la box ou la VM) au rétablissement du débit de 8Gbps sur les liens le débit de ce fameux bridge à été divisé de moitié (peut-être plus)
=> le BUG ! perte de capacité soudaine de plus de 50% dans les VM coordonnées avec la résolution de l'incident de bridage des liens (effet de bord? régression en tout cas)

Après de mon côté je peux spéculer longtemps malheureusement, comme le fournisseur ne s'exprime pas... Une seule chose est sure, je ne lâcherai pas !

Cordialement
nbanba




kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 436
  • Paris (75)
Le bridge interne a toujours posé probleme sur la Delta. Elle a un défaut physique de conception de base. Par exemple, l'uplink du switch des 4 ports 1G est a 2,5G physiquement mais volontairement réduit a 1G pour cause de trop erreurs dixit Free l'époque. Sans doute un souci de lignes PCI sur le SoC ?  c'est peut-etre en rapport avec ces limitations.

A priori l'Ultra n'a pas ce défaut de conception. Les VMs sur l'Ultra sont aussi limité a 2Gbps ?