La Fibre

Fournisseurs d'accès à Internet mobile et 5G/4G fixe => 5G/4G Orange / Sosh => Orange 5G/4G Orange => Discussion démarrée par: IP4G le 19 mars 2014 à 23:43:57

Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: IP4G le 19 mars 2014 à 23:43:57
Bonsoir à toutes et à tous,

J'aimerai savoir pourquoi il est impossible d'avoir une réponse à un Ping en direction d'un dispositif connecté en 4G(LTE).
Exemple :
PC1 est connecté à internet via un modem routeur ADSL, son ip publique est 95.211.67.88
PC2 est connecté à internet via un modem routeur LTE(4G), son ip publique est 193.253.134.54
Sur le modem routeur LTE, la réponse à l'écho de ping est bien active.

Quand je ping depuis le PC2(LTE) vers le PC1(ADSL), je reçois bien les requêtes ICMP, 100% paquets émis = 100% paquets reçus.
Quand je ping depuis le PC1(ADSL) vers le PC2 (LTE), je ne reçois aucunes requêtes ICMP, 0 paquets reçus.

Est ce que c'est directement le FAI qui bloque ? Mais pourquoi ?
Est ce qu'en souscrivant auprès de DynDns ou no-ip on peut apllier à ce problème ?

En plus du ping, c'est surtout d'avoir accès à distance à mon modem routeur LTE qui m'intéresse le plus.
Mais comment faire si l'adresse publique n'est pas "visible" depuis le net ?


Je vous remercie par avance.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Nico le 19 mars 2014 à 23:48:09
Tu es certain que ton routeur LTE dispose d'une adresse ipv4 à lui tout seul ? Et qu'il n'est pas plutôt derrière un NAT comme toute les connexions mobile en général ?
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: IP4G le 20 mars 2014 à 00:00:42
C'est un routeur LTE professionnel. Il est équipé de lecteurs de cartes SIM intégrés. http://www.peplink.com/products/max-cellular-router/pepwave-max-700-hd2/ (http://www.peplink.com/products/max-cellular-router/pepwave-max-700-hd2/)
Je pense qu'il NAT forcèment mais classiquement comme tous routeurs ADSL.
Quelque soit la carte sim de n'importe quel opérateur, il est impossible d'avoir une réponse au ping. Et même avec d'autres modems-routeurs LTE d'autres marques.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Nico le 20 mars 2014 à 00:02:26
Non non, je veux dire qu'il ne serait pas derrière un NAT de l'opérateur mobile ? En gros l'adresse que tu as, pour moi, elle est utilisé par ton routeur et ... plein d'autres clients mobile. C'est le principe chez tout le monde.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: corrector le 20 mars 2014 à 00:23:59
Tu peux faire des redirections de ports?
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Snickerss le 20 mars 2014 à 00:49:43
Non non, je veux dire qu'il ne serait pas derrière un NAT de l'opérateur mobile ? En gros l'adresse que tu as, pour moi, elle est utilisé par ton routeur et ... plein d'autres clients mobile. C'est le principe chez tout le monde.

+1

L'IP du routeur est sûrement sur une plage privée de l'opérateur. Et IPv6 n'est pas forcèment pour tout de suite
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: thenico le 20 mars 2014 à 01:19:02
Est-ce que tu es sur un APN spécifique ?
Parce que si tu es sur l'APN standard, l'IPv4 visible d'Internet est celle d'un routeur Carrier Grade NAT de ton opérateur.
Et même si ton opérateur te fournissait une IPv4, il est probable que, pour des raisons d'économie de bande passante face au bruit de fond de l'Internet, les connections entrantes soient filtrées.

Solution ? Le bon vieux tunnel avec un routeur sympa :)
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Boris de Bouygues Telecom le 20 mars 2014 à 08:22:59
Chez Bouygues Telecom, il faut une offre entreprise particulière pour avoir accès à un APN qui propose une IP4 dédiée et fixe.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: corrector le 20 mars 2014 à 08:53:07
Et IPv6?
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Snickerss le 20 mars 2014 à 09:30:42
Et IPv6?

IPV-quoi ?  ;D
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: IP4G le 20 mars 2014 à 09:34:29
Est-ce que tu es sur un APN spécifique ?
Parce que si tu es sur l'APN standard, l'IPv4 visible d'Internet est celle d'un routeur Carrier Grade NAT de ton opérateur.
Et même si ton opérateur te fournissait une IPv4, il est probable que, pour des raisons d'économie de bande passante face au bruit de fond de l'Internet, les connections entrantes soient filtrées.

Solution ? Le bon vieux tunnel avec un routeur sympa :)

Le routeur ne me permet pas de connaître tous les détails sur l'APN (GGSN et MCC et MNC).
Quand tu dis tunnel, tu parles de VPN ? Le routeur que j'utilise permet de faire du VPN. J'utilise alors un dns dynamique et le routeur arrive à monter son VPN avec un autre routeur similaire mais qui est connecté à internet via l'ADSL. Le problème c'est que le VPN lâche parfois et ça ne me paraît pas super fiable.
De plus quand j'envoie des données (flux UDP vidéo) depuis le routeur LTE jusqu'à l'ADSL pas de problème, mais l'inverse pose beaucoup de problèmes. Le signal arrive avec beaucoup d'erreurs. (Je précise que la connexion LTE est impeccable avec de très bons débits).

Je comprends que les connexions entrantes soient filtrées, que l'IPV4 disponible est partagée mais comment se fait il que parfois que le VPN monte sans avoir à renseigner un DNS dynamique pour retrouver le routeur LTE sur l'internet public ???? 
Et le DNS dynamique dans le cas de cette même connexion LTE remplit bien son rôle de rendre le routeur visible sur l'internet public ? même si l'opérateur filtre ?

Qu'est ce que vous pouvez me proposer pour rendre le routeur LTE visible sur internet ?
J'espère être assez clair.

Merci à vous tous
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: thenico le 20 mars 2014 à 10:59:19
Hum, je pense que tu confonds les couches du modéle OSI.
L'IPv4 c'est du layer3, DNS du layer4, un VPN fonctionne généralement en L3.

Avoir un nom DNS n'implique rien sur les couches 1 à 3 donc le seul moyen d'obtenir une IPv4 externe non filtré c'est effectivement de construire un VPN.
Mais les réseaux mobiles sont hostile aux sessions de long durée donc il te faut un VPN sans état qui accepte que l'IPv4 source va changer de façon aléatoire.

Si tu veut garder ton routeur actuel, il va falloir choisir un contrat pro adapté (et qui coute cher) ...
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: IP4G le 20 mars 2014 à 11:33:57
Hum, je pense que tu confonds les couches du modéle OSI.
L'IPv4 c'est du layer3, DNS du layer4, un VPN fonctionne généralement en L3.

Avoir un nom DNS n'implique rien sur les couches 1 à 3 donc le seul moyen d'obtenir une IPv4 externe non filtré c'est effectivement de construire un VPN.
Mais les réseaux mobiles sont hostile aux sessions de long durée donc il te faut un VPN sans état qui accepte que l'IPv4 source va changer de façon aléatoire.

Si tu veut garder ton routeur actuel, il va falloir choisir un contrat pro adapté (et qui coute cher) ...

Merci "thenico". J'ai volontairement fait l'amalgame sur L3 et L4 pour essayer d'être clair car moi aussi je ne comprenais pas pourquoi le VPN accrochait et parfois non. Il s'agit d'un VPN propriétaire appeler Speedfusion.
Voici ce que je constate :
- ROUTEUR A (LTE) > ROUTEUR B (ADSL) = VPN ok mais avec une latence qui augmente de plus en plus, on commence avec un RTT à 80ms et d'un coup ça monte à 1000 ms voire beaucoup plus.
Quand j'envoie un flux UDP/RTP depuis A(LTE) vers B(ADSL), ça fonctionne.
Quand j'envoie un flux UDP/RTP depuis B(ADSL) vers A(LTE), ça fonctionne très mal, j'ai d'énormes pertes de paquets.

- ROUTEUR A (LTE) > ROUTEUR B (LTE) = VPN ko impossible à établir.

Merci pour tes deux pistes, peux tu m'éclairer plus ?

- pour le VPN "sans états", qu'est ce qu'il existe ? Je pense que ce fameux speedfusion est adapté
http://www.peplink.com/technology/speedfusion-bonding-technology/ (http://www.peplink.com/technology/speedfusion-bonding-technology/)
http://www.peplink.com/knowledgebase/why-use-peplink-speedfusion-instead-of-ipsec-vpn/ (http://www.peplink.com/knowledgebase/why-use-peplink-speedfusion-instead-of-ipsec-vpn/)


- Le contrat pro est à souscrire directement avec l'opérateur, tu as eu vent de ce genre d'abonnements avec bouygues ou orange ou numéricable ? On peut leur demander une IPV4 publique et fixe ?

Merci beaucoup à tous

Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Nico le 20 mars 2014 à 11:36:42
- Le contrat pro est à souscrire directement avec l'opérateur, tu as eu vent de ce genre d'abonnements avec bouygues ou orange ou numéricable ? On peut leur demander une IPV4 publique et fixe ?
Je sais que NC est en train de racheter SFR, mais c'est peut-être un peu tôt pour les confondre non :) ?

Pour Bouygues, Boris a répondu. Pour les autres je te laisse te renseigner (chez OBS et SBT je dirais).
Chez Bouygues Telecom, il faut une offre entreprise particulière pour avoir accès à un APN qui propose une IP4 dédiée et fixe.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: IP4G le 21 mars 2014 à 00:56:26
Merci beaucoup à tous pour vos réponses pertinentes et instructives.

Une dernière chose que je ne comprends pas, si le routeur LTE ne dispose pas d'une IPV4 publique propre à lui (et non partagée), comment se fait il que le VPN accroche bien et fonctionne quand ce même routeur LTE est connecté à un autre routeur qui lui est par contre connecté en ADSL ??
C'est parce que le LTE voit l'ip publique fixe du routeur ADSL et donc après il y a un protocole qui fait la reconnaissance du routeur LTE ?

Je ne comprends pas

Merci
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: thenico le 21 mars 2014 à 08:59:43
Les VPN IPSec utilise NAT-T pour traverser les NAPT si l'endpoint est sur une IPv4 fixe et n'est pas lui-même derrière un NAPT.
Mais comme c'est un gros hack à base de confusion de la table d'état des routeurs NAPT, cela casse assez facilement (et encore plus sur les réseaux mobiles où les flux udp ne tiennent pas longtemps ...).
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: IP4G le 21 mars 2014 à 18:01:01
Merci beaucoup pour cette double réponse, j'ignorai totalement que cela fonctionnait comme ça.
Je comprends mieux maintenant.

Merci encore à tous pour m'avoir aidé sur ce sujet.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 08 avril 2014 à 18:55:36
Je peux jeter un coup d'oeil.
Quel est le contrat? C'est une offre Orange Pro ou une Offre Orange Business Services?

En buisness services, on utilise généralement des Buisness Livebox (OneAccess, Bintec/Funkwerk ou CISCO pour l'xDSL).
Pour la 3G/4G, on utilise des Business Livebox Onecell 35.

Les IP d'administration pour les cellulaires Business sont protégées et confidentielles car nous déversons des réseaux à haute criticité.

Il faut m'envoyer un MP avec le numéro de ligne téléphonique qui porte le signal cellulaire et làn j'en saurais beaucoup plus.

l'appel envers le SAV d'OBS est gratuit
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: corrector le 08 avril 2014 à 21:04:25
IP confidentielles?

Hum hum... c'est faible...
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: BadMax le 08 avril 2014 à 21:10:25
10.140.20.3 c'est confidentiel tu comprends. Imagines, t'arrives à l'atteindre depuis chez toi ;)
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Nico le 08 avril 2014 à 21:21:59
T'aurais pas du dire ça !

Microsoft Windows [Version 6.3.9600]
(c) 2013 Microsoft Corporation. All rights reserved.

C:\Users\Nicolas>ping 10.140.20.3

Pinging 10.140.20.3 with 32 bytes of data:
Reply from 10.140.20.3: bytes=32 time=41ms TTL=59
Reply from 10.140.20.3: bytes=32 time=37ms TTL=59
Reply from 10.140.20.3: bytes=32 time=43ms TTL=59
Reply from 10.140.20.3: bytes=32 time=35ms TTL=59

Ping statistics for 10.140.20.3:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 35ms, Maximum = 43ms, Average = 39ms

C:\Users\Nicolas>
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 08 avril 2014 à 21:22:50
Serveurs sécurisés avec tracabilité renforcée. Les serveurs servent à accéder aux Routeurs. Les possibilités d'actions sont définies selon les accréditations (normal). Après cette IP ressemble à  une IP admin. Mais nous utilisons aussi des tunnels et des authentification renforcées dans le Raie, les plns etc...
Mais bon...  Je parie que la NSA en sait largement plus que moi, non ?
Comme on dit, si tu as oublié ton mot de passe, demande le à la NSA ! Eux, ils sauront. (^_-)
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 08 avril 2014 à 21:31:18
Nom de Dieu !
T'es passé par où ?
54ms pour de la 3G/4G, c'est largement trop court.
Tu serais pas sur un routeur par défaut ?
 
PS: en attendant, il vaut mieux déplacer la discussion dans la partie expert, car j'espère que tu n'as pas soulever une faille de sécurité.

Sauf....  Si tu as solicité le routeur nominal sur son interface Web.

Mais par sécurité, mettons ça en discussion de liste restreinte.

Après, tu pourras m'en dire plus...

Coquin va ! ;-)

T'aurais pas du dire ça !

Microsoft Windows [Version 6.3.9600]
(c) 2013 Microsoft Corporation. All rights reserved.

C:\Users\Nicolas>ping 10.140.20.3

Pinging 10.140.20.3 with 32 bytes of data:
Reply from 10.140.20.3: bytes=32 time=41ms TTL=59
Reply from 10.140.20.3: bytes=32 time=37ms TTL=59
Reply from 10.140.20.3: bytes=32 time=43ms TTL=59
Reply from 10.140.20.3: bytes=32 time=35ms TTL=59

Ping statistics for 10.140.20.3:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 35ms, Maximum = 43ms, Average = 39ms

C:\Users\Nicolas>

Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Nico le 08 avril 2014 à 21:33:29
Ouh là calme toi. Si j'atteins quelque chose dans 10/8 sur le réseau SFR, tu ne risques rien chez Orange :).

Protip : RFC1918.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Marin le 08 avril 2014 à 21:36:23
Cette adresse IP est pingable par tous les abonnés SFR. À priori ça n'a rien à voir avec le réseau Orange. Il ne semble pas y avoir de port ouvert.

$ ping 10.140.20.3
PING 10.140.20.3 (10.140.20.3) 56(84) bytes of data.
64 bytes from 10.140.20.3: icmp_seq=1 ttl=57 time=94.2 ms
64 bytes from 10.140.20.3: icmp_seq=2 ttl=57 time=82.8 ms
64 bytes from 10.140.20.3: icmp_seq=3 ttl=57 time=94.2 ms
64 bytes from 10.140.20.3: icmp_seq=4 ttl=57 time=83.1 ms

$ traceroute 10.140.20.3
traceroute to 10.140.20.3 (10.140.20.3), 30 hops max, 60 byte packets
 1  box (192.168.1.1)  4.696 ms  4.355 ms  4.358 ms
 2  1.154.136.95.rev.sfr.net (95.136.154.1)  59.971 ms  62.726 ms  62.724 ms
 3  181.193.192.85.rev.sfr.net (85.192.193.181)  62.747 ms  65.009 ms  67.724 ms
 4  v4052.ppg1-sec-2.n9uf.net (62.39.148.170)  77.460 ms  77.465 ms  77.458 ms
 5  165.224.65.86.rev.sfr.net (86.65.224.165)  84.003 ms  84.010 ms  84.017 ms
 6  6.220.96.84.rev.sfr.net (84.96.220.6)  90.355 ms  73.601 ms  75.151 ms
 7  30.12.6.109.rev.sfr.net (109.6.12.30)  75.150 ms  70.943 ms  77.546 ms
 8  v3790.poi1-co-2.gaoland.net (84.96.251.170)  72.994 ms  74.576 ms  77.471 ms
 9  250.180.96.84.rev.sfr.net (84.96.180.250)  77.411 ms  69.317 ms  70.940 ms
10  187.176.96.84.rev.sfr.net (84.96.176.187)  91.647 ms  85.315 ms  85.304 ms
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 08 avril 2014 à 21:36:43
En tout cas, vive les VPN, ça fait une petite sécurité de plus. ^_^
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: BadMax le 08 avril 2014 à 22:01:23
Enorme...

Je donne une IP à l'instinct, ça marche :)
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Nico le 08 avril 2014 à 22:01:55
Tu peux en donner une autre pour voir ? :)
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: BadMax le 08 avril 2014 à 22:06:38
Gniiiii (me concentre)

10.98.40.2 ?
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Nico le 08 avril 2014 à 22:12:40
Perdu mais le traceroute part quand même (sans arriver).
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: BadMax le 08 avril 2014 à 22:31:39
Si ça avait marché, je courrais jouer au loto.

Sinon bravo pour la propagation de routes en RFC1918 sur le backbone SFR. Free ça n'atteint meme pas le DSLAM qui doit dropper par défaut.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: vivien le 08 avril 2014 à 23:32:44
J'ai un peu de mal a comprendre la problématique de sécurité avec des IP privées qui ne sont pas routées sur Internet.

Je confirme que 10.140.20.3 est injoignable depuis Internet.

Chaque opérateur met des services sur ces IP privées, pour SFR ce sont les IP des set top box il me semble...
Par contre il faut être sur le réseau SFR pour les pinger.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Marin le 08 avril 2014 à 23:51:21
Chaque opérateur met des services sur ces IP privées, pour SFR ce sont les IP des set top box il me semble...

Il y a un peu de tout : box, DSLAM, équipements réseau divers...

Par contre, tout cela est accessible à l'abonné lambda derrière sa Neufbox, tandis que chez Free par exemple il y a une séparation par VC ATM ou VLAN.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 09 avril 2014 à 00:11:54
Quel foutoir.... ^^
On y arrivera à tout nettoyer...
Un jour... MDR

Bonne soirée et ne me faites pas flipper. ^^
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: thenico le 09 avril 2014 à 03:57:44
Bonne soirée et ne me faites pas flipper. ^^

Chez Neuf Telecom, c’était openbar. On pouvait telnet sur le dslam si on était dans le réseau TV ...
(Et il n'y avait pas d'authentification ...)

Et parfois, les réseaux privée leak d'un opérateur à l'autre :)
Pourtant les BestPratices sont de drop les RFC1918 sur les routeurs BGP ...
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 09 avril 2014 à 08:50:01
Nous vérifions si c'est une IP d'admin ou si c'est une autre adresse IP.

NB: on a un paquet d'adresse en IPv4 depuis qu'on bascule une partie des réseaux en IPv6, cette IP peut très bien avoir été réutilisée pour autre chose que de l'administration réseau.

Si c'est une IP d'admin, on va se creuser la tête...  ;D
Mais les protections sont là, il faut juste pas trop forcer, hein?
Ne soyez pas trop coquins les gars!  ;)
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: vivien le 09 avril 2014 à 09:13:29
Un vrai problème de sécurité que j'avais vu chez Neuf-SFR en 2009 :

Dans le "Plan de service" (liste des chaînes et des adresses multicast associées) de SFR Fibre optique (https://lafibre.info/sfr-tutoriels/plan-de-service-tv-sfr-fibre-optique/) (un plan de service comme ça se récupère simplement avec un PC équipé de 2 cartes réseau qui regarde les paquets passer quand on regarde la TV), les IP sources ont des IP publiques qui répondaient au Telnet. C'était les équipements de la tête de réseau SFR (l'équipement se présentait dans le Telnet en plus)

J'en parle aujourd’hui car le problème a été rapidement corrigé après l'avoir signalé aux équipes SFR.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 09 avril 2014 à 09:38:36
ça, ça arrive de temps en temps. En effet.
D'où l'utilité des VPN qui ajoutent une petite touche de sécurité.
Après on a des clients utilisant leur VPN, dans nos propres VPN.
Ainsi ,j'ai déjà vu un VPN, dans un VPN, dans un VPN, dans un VPN...
Après le service informatique du client se posait la question: mais pourquoi la connexion n'est pas stable alors que Orange dit que tout est bon de leur coté?
On est obligé de répondre?  ;D
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: IP4G le 09 avril 2014 à 11:04:50
Bonjour et merci pour vos réponses,

Voici les détails de l'abonnement :
Numéro d’abonné Orange   Numéro de carte sim Orange   Numéro data Orange
28700890                   2316401883093                   06 70 86 77 38

Notre commercial m'avait envoyé ça pour le type d'abonnement :
Création de 1 BE Tablettes Premier 4G + 1 Ajustable 0-3 Go Monde

Je dois le recontacter pour faire passer cet abonnement avec une ip publique ?

Merci


Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 09 avril 2014 à 11:47:20
Le contrat est passé avec Orange Pro ou Orange Buisness Services?
Nous n'avons pas les mêmes réseaux ni les mêmes prestations.
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Marin le 09 avril 2014 à 17:36:25
Un vrai problème de sécurité que j'avais vu chez Neuf-SFR en 2009 :

Dans le "Plan de service" (liste des chaînes et des adresses multicast associées) de SFR Fibre optique (https://lafibre.info/sfr-tutoriels/plan-de-service-tv-sfr-fibre-optique/) (un plan de service comme ça se récupère simplement avec un PC équipé de 2 cartes réseau qui regarde les paquet passer quand on regarde la TV), les IP source ont des IP publiques qui répondait au Telnet. C'était les équipements de la tête de réseau SFR (l'équipement se présentait dans le Telnet en plus)

J'en parle aujourd’hui car le problème a été rapidement corrigé après l'avoir signalé aux équipes SFR.
Dans l'esprit de cette conversation, je vous propose de découvrir un charmant petit site créé par quelqu'un qui s'est amusé à scanner 10 % de l'espace IPv4 sur le port 23, et à mettre les bannières en ligne : http://deface.me/telnet.php?hideerrors=1&largeonly=1 (http://deface.me/telnet.php?hideerrors=1&largeonly=1)

On trouve un peu de tout (et parfois avec des jolis logos Figlet).

Du Orange :

           .oooooo.
          d8P'  `Y8b
         888      888 oooo d8b  .oooo.   ooo. .oo.    .oooooooo  .ooooo.
         888      888 `888""8P `P  )88b  `888P"Y88b  888' `88b  d88' `88b
         888      888  888      .oP"888   888   888  888   888  888ooo888
         `88b    d88'  888     d8(  888   888   888  `88bod8P'  888    .o
          `Y8bood8P'  d888b    `Y888""8o o888o o888o `8oooooo.  `Y8bod8P'
                                                     d"     YD
                                                     "Y88888P'

      .o.        .oooooo..o ooooooooooooo oooooooooooo ooooooooo.        oooooooo
     .888.      d8P'    `Y8 8'   888   `8 `888'     `8 `888   `Y88.     dP"""""""
    .8"888.     Y88bo.           888       888          888   .d88'    d88888b.
   .8' `888.     `"Y8888o.       888       888oooo8     888ooo88P'         `Y88b
  .88ooo8888.        `"Y88b      888       888    "     888`88b.             ]88
 .8'     `888.  oo     .d8P      888       888       o  888  `88b.     o.   .88P
o88o     o8888o 8""88888P'      o888o     o888ooooood8 o888o  o888o    `8bd88P'


  ******************************************************************************
  *                                                                            *
  *                             RMP-A5-PSN-ASR1                                *
  *                                                                            *
  ******************************************************************************
  *                                                                            *
  *   L acces a cet equipement est restreint aux personnes habilitees.         *
  *   L utilisation de cet equipement est surveillee. Tous les contrevenants   *
  *   seront poursuivis.                                                       *
  *                                                                            *
  ******************************************************************************
  *                   Support: stsm-nis@orange-ftgroup.com                     *
  ******************************************************************************



User Access Verification

Username:

************************ATTENTION:************************
Authorized access only
This system is the property of Orange
Disconnect immediately if you are not an authorized
user !
************************ATTENTION:************************
Quiconque accederait, ou tenterait d'acceder au S.I.
sans y etre autorise risque deux ans de prison et 30000
euros
d'amende (Nouveau Code Penal - Article 323-1).
**********************************************************

User Access Verification

Username:

Welcome to R4300 version V.7.4 Rev. 7 IPSec from 2006/11/02 00:00:00
systemname is AGRONOMIQUE, location

Ce routeur appartient a FT Tranpac. Tout acces non autorise est enregistre.


Login:

Du SFR :

Cet equipement est en production





C
  _____ ______ _____
 / ____|  ____|  __ \
| (___ | |__  | |__) |
 \___ \|  __| |  _  /
 ____) | |    | | \ \
|_____/|_|    |_|  \_\

------ WARNING  ----------------------------------------------------------
This equipment is the property of SFR.
Any unauthorised connection attempt is prohibited and will result
in criminal prosecution under applicable criminal laws.
------ ATTENTION ---------------------------------------------------------
Cet equipement est la propriete de SFR.
Toute tentative d'acces sans autorisation est interdite et passible d'un
an de prison et de 15 244 Euros d'amende (code penal - article 323-1)
--------------------------------------------------------------------------

Pour toute demande concernant les login : http://ihm-tacacs.prod.ld/admintacacs


User Access Verification

Username:

***************************************************************************** 
L'acces a cet equipement est restreint aux personnes autorisees. 
Veuillez vous deconnecter immediatement sous peine de poursuites judiciaires. 
***************************************************************************** 
Unauthorised access prohibited 
Please, disconnect now or you'll be sued 
***************************************************************************** 
C
         
   SSSSSSSSSSSSSSS FFFFFFFFFFFFFFFFFFFFFFRRRRRRRRRRRRRRRRR   
 SS:::::::::::::::SF::::::::::::::::::::FR::::::::::::::::R 
S:::::SSSSSS::::::SF::::::::::::::::::::FR::::::RRRRRR:::::R
S:::::S     SSSSSSSFF::::::FFFFFFFFF::::FRR:::::R     R:::::R
S:::::S              F:::::F       FFFFFF  R::::R     R:::::R
S:::::S              F:::::F               R::::R     R:::::R
 S::::SSSS           F::::::FFFFFFFFFF     R::::RRRRRR:::::R
  SS::::::SSSSS      F:::::::::::::::F     R:::::::::::::RR 
    SSS::::::::SS    F:::::::::::::::F     R::::RRRRRR:::::R
       SSSSSS::::S   F::::::FFFFFFFFFF     R::::R     R:::::R
            S:::::S  F:::::F               R::::R     R:::::R
            S:::::S  F:::::F               R::::R     R:::::R
SSSSSSS     S:::::SFF:::::::FF           RR:::::R     R:::::R
S::::::SSSSSS:::::SF::::::::FF           R::::::R     R:::::R
S:::::::::::::::SS F::::::::FF           R::::::R     R:::::R
 SSSSSSSSSSSSSSS   FFFFFFFFFFF           RRRRRRRR     RRRRRRR

------ WARNING  ---------------------------------------------------------
 
This equipment is the property of SFR.
Any unauthorised connection attempt is prohibited and will result
in criminal prosecution under applicable criminal laws.
 
------ ATTENTION ---------------------------------------------------------
 
Cet equipement est la propriete de SFR. Toute tentative d'acces
sans autorisation sur cet equipement est interdite et passible d'un an
de prison et de 15 244 Euros d'amende (code penal - article 323-1)
 
--------------------------------------------------------------------------


User Access Verification

Username:

    _______ _______ ______
   /  ____//  ____/  __   /
  /  /____/  /__ /  /_/  /
 /____   /  ___//  .  __/
 ____/  /  /   /  /|  |
/______/__/   /__/ |__|

------ WARNING  ----------------------------------------------------------
This equipment is the property of SFR.
Any unauthorised connection attempt is prohibited and will result
in criminal prosecution under applicable criminal laws.
------ ATTENTION ---------------------------------------------------------
Cet equipement est la propriete de SFR. Toute tentative d'acces
sans autorisation sur cet equipement est interdite et passible d'un an
de prison et de 15 244 Euros d'amende (code penal - article 323-1)
--------------------------------------------------------------------------



User Access Verification

Username:

      ___         __
     / _ \       / _|
 _ _| (_) |_   _| |_
| '_ \__, | | | |  _|
| | | |/ /| |_| | |
|_| |_/_/  \__,_|_|  Cegetel
------ WARNING  ----------------------------------------------------------
This equipment is the property of N9UF CEGETEL.
Any unauthorised connection attempt is prohibited and will result
in criminal prosecution under applicable criminal laws.
------ ATTENTION ---------------------------------------------------------
Cet equipement est la propriete de N9UF CEGETEL. Toute tentative d'acces
sans autorisation sur cet equipement est interdite et passible d'un an
de prison et de 15 244 Euros d'amende (code penal - article 323-1)
--------------------------------------------------------------------------


User Access Verification

Username:

TiMOS-C-8.0.R3 cpm/hops ALCATEL SR 7750 Copyright (c) 2000-2010 Alcatel-Lucent.

All rights reserved. All use subject to applicable license agreements.

Built on Mon May 10 16:13:14 PDT 2010 by builder in /rel8.0/b1/R3/panos/main




------ WARNING  ---------------------------------------------------------

This equipment is the property of SFR.
Any unauthorised connection attempt is prohibited and will result
Any unauthorised connection attempt is prohibited and will result
in criminal prosecution under applicable criminal laws.

------ ATTENTION ---------------------------------------------------------
Cet equipement est la propriete de SFR. Toute tentative d'acces
sans autorisation sur cet equipement est interdite et passible d'un an
de prison et de 15 244 Euros d'amende (code penal - article 323-1)

--------------------------------------------------------------------------
Login:

Alcatel: BRAS
GELT-BAS R2.0 : A-CPU: aatram.058: Thu Nov  3 11:50:01 CET 2011

Login:

HUAWEI SmartAX MA5300 series Multi-service Access Module.
Copyright(C) 2001-2007 by Huawei Technologies Co., Ltd.

User Access Verification


Username:

********************************************************************************
*  Copyright(c) 1998-2006 Huawei Technologies Co., Ltd.  All rights reserved.  *
*  Without the owner's prior written consent,                                  *
*  no decompiling or reverse-engineering shall be allowed.                     *
********************************************************************************



-->>---->>---->>---->>  Huawei Router  <<----<<----<<
===>               neufcegetel                      <===


*********************************************************
Node : ID VIDEO GENNEVILLIERS !!!
*********************************************************


This is a neufcegetel properties. Unauthorized Access Is Not Permitted


Login authentication


Username:

Du Numericable/Completel :

+++++++++++++++++++++++++++++++++++++  ATTENTION +++++++++++++++++++++++++++++++++++++++++++++
++         Acces reserve au personnel de NUMERICABLE (NOC/NMC Admin/MR et INGENIERIE CMTS). ++
++                   Toutes les activites sur ce routeur sont enregistrees.                 ++
++ Toutes preuves d'activites non autorisees seront traitees par les autorites competentes. ++
++    Toute intrusion est interdite et est puni par la loi selon le nouveau code penal de   ++
++     l'article 323-1, alinea 1er. (1 an de prison et une amende de 15000 euros)           ++
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

User Access Verification

Username:

###########################################################
#                                                         #
# This system is the property of                          #
# Completel                                               #
# Disconnect IMMEDIATLY                                   #
# if you are not an authorized user !                     #
# Prov Auto                                               #
#                                                         #
###########################################################


User Access Verification

Username:

##########################################
###                                    ###
###        COMPLETEL NETWORK           ###
###                                    ###
###   Unauthorized access prohibited   ###
###                                    ###
###               OSM                  ###
###                                    ###
###       SNCF SNCFXX_IRL_8FK7         ###
##########################################


User Access Verification

Username:

...pour prendre quelques exemples chez les plus gros FAI. Heureusement que tout cela est protégé par mot de passe...
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 09 avril 2014 à 18:02:34
Magnifique collection. Tu m'en envoie en MP ?
Vu que je suis à domicile aujourd'hui j'ai demandé de vérifier notre adresse IP. Il m'a rembarré en me disant qu'il n'avait pas que ça à faire. Je pense que je vais faire un poster (en sucrant toutes les informations sensibles) pour leur faire prendre conscience de nos responsabilités. Où au moins les faire râler. OK ?  ;D
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: Synclinal le 09 avril 2014 à 18:06:45
Étant handicapé, je prends sur moi de faire remonter des informations que d'autres personnes n'osent pas. Je pense en premier au bien de tous, en second au bien des collègues (de n'importe quelle boîte), en troisième le bien de mon entreprise. Je suis un idéaliste crédule. Je le sais.  8)
Titre: Ping (RTT) vers un dispositif 4G ne fonctionne pas
Posté par: IP4G le 12 mai 2014 à 08:47:46
RESOLU /

Pour que l'ipv4, devienne publique il suffit de changer les param^tres de l'APN.
Il faut indiquer internet-entreprise pour Orange.

Merci