Auteur Sujet: Routeur Huawei 4G : navigation OK mais ping et traceroute HS  (Lu 1868 fois)

0 Membres et 1 Invité sur ce sujet

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Bonsoir à tous,

J'aimerais avoir votre avis sur un souci rencontré avec un routeur 4G. (Je dois le connecter à une machine pfsense pour faire du failover, donc je me concentre sur le filaire).

Equipements :
Routeur 4G Huawei E5186s-22a
- carte SIM 200Go Bytel :
- Signal correct -> -97dB
- IP -> 192.168.8.1
- DHCP ->  activé
- mode LAN only
- Tests sur le port LAN/WAN et sur un port LAN

Ordinateur portable
- Windows 10 (en Ethernet, WIFI désactivé)
- ipv6 laissé actif.


Anomalies en ethernet :
en mode IP statique
- ping pc -> routeur OK
- IP : 192.168.8.2 / passerelle = 192.168.8.1 / DNS1 =  8.8.8.8.
-> navigation fonctionnelle mais traceroute et ping vers 8.8.8.8 HS.

en mode IP dynamique
- ping pc -> routeur OK
-> navigation fonctionnelle mais traceroute et ping vers 8.8.8.8 HS.

Ces dysfonctionnements correspondraient à un souci de passerelle. Pourtant :
- cela fonctionne en navigation.
- en mode statique j'ai bien spécifié la gateway en vain.

J'ai désactivé le pare-feu interne du Huawei sans résultat.
Y a-t-il des règles en dur ? Ai-je loupé un truc ?

Merci pour vos retours !

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #1 le: 22 mars 2023 à 15:22:42 »
Ton huawei sait faire du CLAT  ? Une ipv4 littérale HS, me fait fortement penser à ça. Surtout chez bouygues qui ne distribue plus que de l'ipv6.

Si tu test ta connexion sur http://ip.lafibre.info tout est au vert ? Ou tu as un hors service sur l'ipv4 littérale ?

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #2 le: 22 mars 2023 à 16:14:43 »
Ton huawei sait faire du CLAT  ?
Je ne connais pas ce mode et je ne vois rien dans les menus.
C'est une sorte de translation ipv6 -> ipv4 ?

Une ipv4 littérale HS, me fait fortement penser à ça. Surtout chez bouygues qui ne distribue plus que de l'ipv6.
Bien vu ! 
- Connectivité ipv4 (via ipv4 littérale) hors service.
- Par connectivité ipv4 (via requete DNS) OK -> une IP publique est affichée.

Du coup, cela explique pourquoi cela ne fonctionne pas non plus derrière pfsense (tout est en ipv4 sur mon LAN).
Comment puis-je faire pour faire fonctionner ce lien de secours ?

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #3 le: 22 mars 2023 à 17:58:06 »
Je ne connais pas ce mode et je ne vois rien dans les menus.
C'est une sorte de translation ipv6 -> ipv4 ?

Oui, ça permet de traduire une ipv4 en ipv6 quand on utilise une ipv4 "en dur" (typiquement un DNS) et pas un nom de domaine. En temps normal, la connectivité ipv4 est assurée par le DNS64/NAT64 de bouygues, qui te renvoie tout le temps des adresses ipv6 même pour un domaine accessible en IPv4 uniquement, en transformait celle-ci avec un préfixe ipv6 spécial  : 64:ff9b::/96

Par exemple l'adresse 104.244.42.1 de twitter, va devenir 64:ff9b::68f4:2ac1

Du coup, cela explique pourquoi cela ne fonctionne pas non plus derrière pfsense (tout est en ipv4 sur mon LAN).
Comment puis-je faire pour faire fonctionner ce lien de secours ?

Je suis aussi en train de réfléchir à comment faire, car ce n'est pas aussi simple qu'avec un accès 100% ipv4 derrière.

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #4 le: 22 mars 2023 à 18:01:57 »
OK merci !

J'ai bien fait de poser la question -> sujet complexe.
nb : j'ai toute latitude pour "bricoler" dans pfsense si besoin.


renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #5 le: 27 mars 2023 à 18:27:29 »
Désolé pour la réponse tardive, je n'avais pas trop le temps de tester.

D'après ce que j'ai essayé, tu vas devoir remplacer pfsense par OpenWRT à moins que quelqu'un d'autre trouve une solution. Le réseau mobile étant assez limité (il annonce un /64, qu'il faut propager sur le réseau sans ipv4). Si tout seul ça ne pose pas trop de problème, quand tu veux faire du failover, tu es obligé d'avoir un seul préfixe sur le LAN (on pourrait avoir les 2 mais il faudrait avoir la main sur le routeur chez bouygues pour pouvoir gérer les priorités ce qui n'est évidemment pas possible).

La première solution dans ce cas, c'est la translation de préfixe : on ne change que le début de l'adresse genre 2001:db8:1111:2222::1234:1234 à 2001:db8:3333:4444::1324:1234. Hors si pfsense sait le faire, il lui faut un autre préfixe que le /64 alloué au WAN et qui soit fixe (impossible dans les 2 cas). Je n'ai pas trouvé non plus si OWRT sait le faire sur préfixe dynamique et qui soit aussi alloué au WAN (déjà que ça n'a pas l'air supporté nativement, faut tout faire à la main...)

Bref, la seule solution viable (mais la plus "crade" aussi) c'est de faire du NAT6 : même principe qu'en IPv4. On traduit tout par l'adresse WAN du routeur sur différents ports. Avec un préfixe non utilisé sur internet pour le LAN

Le soucis de cette approche, c'est que ça casse le NAT64 de Bouygues, du coup, l'ipv4 ne fonctionne plus du tout. Pour rétablir il faut donc faire du CLAT sur le routeur qui lui a accès au préfixe. Problème : pour je ne sais quelle raison, ça fonctionne assez aléatoirement (du moins bien plus que lorsque qu'il n'y a pas de NAT6 en place) Du coup, par sécurité tu peux rajouter une autre machine sur la patte WAN pour faire le CLAT également (perso j'utilise debian avec le script clatd mais qui n'est pas exempt de bug non plus, il faut le relancer le plus souvent au changement de préfixe car il se mélange les pinceaux entre les adresses valides-non valides) 

Comme tu peux le voir, c'est assez complexe. De plus je n'ai pas creusé encore l'automatisation du fail over avec mwan3, car si tu perds ta connexion, tu peux déjà démarrer manuellement la connexion du routeur 4G et ça doit basculer dessus tout seul.

Voilà voilà.
« Modifié: 27 mars 2023 à 18:52:06 par renaud07 »

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #6 le: 27 mars 2023 à 19:27:37 »
Pas de souci pour le "retard", c'est déjà sympa de t'être penché sur le problème -> merci.

J'avoue que c'est assez complexe, avec en plus un petit risque d'instabilité si je comprends bien. Du coup je vais regarder, mais honnêtement pas certain de me lancer ...

J'ai oublié de préciser que j'ai un abonnement au service Overthebox d'OVH (agrégation de liens via protocole mptcp). Je m'en suis servi un bon moment pour agréger ADSL et 4G, puis uniquement pour disposer d'un lien 4G backup sur ipv4 fixe.

Cela ne fonctionne plus depuis un moment pour les mêmes raisons je suppose. Si quelqu'un sait s'il y a une possibilité de configuration, ne pas hésiter à partager.

De mon côté, je vais interroger le support OVH. Je posterai si j'obtiens quelque chose.

@+

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #7 le: 27 mars 2023 à 19:48:54 »
C'est pas exclu qu'en effet l’absence de CLAT sur ton huawei ne plaise pas à l'OTB.

A la limite tu peux tester en rajoutant le CLAT avec debian (en mettant en passerelle celle-ci pour voir). Je peux te filer une VM toute prête si tu veux, y'a juste à faire 2-3 adaptations.


maxou56

  • Abonné MilkyWan
  • *
  • Messages: 221
  • Lorient 56
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #8 le: 29 mars 2023 à 02:14:26 »
j'ai un abonnement au service Overthebox d'OVH (agrégation de liens via protocole mptcp). Je m'en suis servi un bon moment pour agréger ADSL et 4G, puis uniquement pour disposer d'un lien 4G backup sur ipv4 fixe.
Bonjour,
C’est hors sujet désolé.
Il y a aussi OpenMPTCPRouteur qui fait la même chose qu’Overthebox d’OVH
https://lafibre.info/routeur/openmptcprouteur/
https://www.openmptcprouter.com/
« Modifié: 29 mars 2023 à 08:21:47 par maxou56 »

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #9 le: 29 mars 2023 à 11:55:49 »
Bonjour,
C’est hors sujet désolé.
Il y a aussi OpenMPTCPRouteur qui fait la même chose qu’Overthebox d’OVH
https://lafibre.info/routeur/openmptcprouteur/
https://www.openmptcprouter.com/
Bonjour,
Pour lever toute ambiguïté, je ne fais pas de pub.
J'ai partagé cette info pour le cas où elle permettrait de s'en sortir techniquement.

maxou56

  • Abonné MilkyWan
  • *
  • Messages: 221
  • Lorient 56
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #10 le: 29 mars 2023 à 14:17:40 »
Pour lever toute ambiguïté, je ne fais pas de pub.
Non mon message n'était pas dans ce sens  ;) . Et c'est même plutôt moi qui fait de la "pub".
C'était juste pour information.

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Routeur Huawei 4G : navigation OK mais ping et traceroute HS
« Réponse #11 le: 29 mars 2023 à 20:15:06 »
OK  ;)