Auteur Sujet: Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)  (Lu 367526 fois)

0 Membres et 1 Invité sur ce sujet

AlainDeloin31

  • Abonné Bbox fibre
  • *
  • Messages: 130
  • L'Union (31)
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1020 le: 12 avril 2021 à 23:20:16 »
Est-ce que vous auriez une config 'non standard' de la box ? Par exemple, est-ce que vous avez changé son IP ? Désactivé le DHCP ? Dissocié les réseaux 2.4Ghz/5Ghz, modifié les DNS, renommé des devices ? plusieurs switches physiques, etc ? Quelque chose qui pourrait expliquer ce comportement ?  :-\ Enfin, ces modifs ne devraient pas engendrer de soucis ...
Ce qui est sûr, c'est que je n'ai pas une config standard : j'ai changé l'@IP de la box, désactivé le WIFI, activé la fonction DMZ, désactivé la protection DNS, j'utilise l'IPv6, et derrière la box j'héberge un (petit) serveur. Derrière la box, il y a pleins de choses, qui ne devraient avoir aucun impact sur la box : routeur, firewall, switches et VLANs, etc.
Mais j'ai une utilisation de la box qui ne devrait pas la charger outre mesure : l'essentiel de mon (petit) trafic serveur passe au travers de tunnels sortants en L2TP/IPv4 et en GRE/IPv6. La fonction DMZ est au final assez peu sollicitée.
Ca marchait à peu près correctement avant la mise à jour. J'espérais que cette mise à jour apporterait la délégation de préfixe IPv6, mais rien. Et depuis, c'est la misère, avec quotidiennement un reboot de la Bbox, précédé de 30mn de problèmes de résolution DNS.

noks

  • Abonné Free fibre
  • *
  • Messages: 401
  • Limoges 87
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1021 le: 13 avril 2021 à 00:10:32 »
C'est quoi encore que cette fonction "Protection DNS" ?

D'ailleurs, j'ai lu dans ce thread qui si on change les DNS de la box, elle se met toujours en 1er ... Ce qui me fait me demander pourquoi on ne peut pas changer les DNS que la box intérroge, ça règlerais le pb. La box continuerai d'envoyer en DHCP sa propre IP comme serveur dns principale, mais elle interroge ceux qu'on a défini, tout le monde serait content ....

AlainDeloin31

  • Abonné Bbox fibre
  • *
  • Messages: 130
  • L'Union (31)
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1022 le: 13 avril 2021 à 00:27:52 »
Je n'ai pas essayé de changer les DNS de cette Bbox. Je ne crois pas que ce soit possible, mais comme je n'arrive plus depuis sa mise à jour à accéder à la configuration, je ne peux pas vérifier...
La protection DNS empêche d'interroger d'autres DNS que ceux de la Bbox. Pour pouvoir en interroger d'autres sans être bloqué par la Bbox, il faut désactiver cette protection.

noks

  • Abonné Free fibre
  • *
  • Messages: 401
  • Limoges 87
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1023 le: 13 avril 2021 à 00:45:50 »
La box te fait croire que tu peux changer les DNS, mais en réliaté ça ne fait qu'ajouter des tes DNS après le DNS de la bbox ( tu te retrouve donc avec 3 DNS fournis par le DHCP de la box ).

Ma suggestion c'était : Plutot que demander au DHCP de fournir d'autres DNS aux clients, pourquoi le DHCP ne se contetarais pas de fournir l'ip de la box comme DNS principale, et c'est les DNS que la box interroge qu'on pourrait modifier, ça serait tellement plus simple et règlerai l'histoire de l'interface d'admin non accessible avec DNS customs.

Bref rien avoir avec les cousi que tu rencontre c'était juste une idée comme ça.

cruchot

  • Abonné Bbox fibre
  • *
  • Messages: 125
  • Lorient (56)
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1024 le: 13 avril 2021 à 09:12:25 »
On peut effectivement rajouter des DNS à la config DHCP de la box, en revanche ils ne semblent jamais utilisés même si les clients DHCP en héritent. Je ne savais pas que ça s'appelait "Protection DNS", encore moins que c'était désactivable ... De mon côté j'ai désactivé le DHCP de la box pour utiliser mon propre DHCP qui fournit aux clients du LAN les serveurs DNS que j'ai choisi (dans mon cas 2 pihole avec DoH).

Et depuis, c'est la misère, avec quotidiennement un reboot de la Bbox, précédé de 30mn de problèmes de résolution DNS.

C'est un signe avant-coureur récurrent on dirait ? Un truc qui s'empile dans la box (process ?) jusqu'à ce qu'elle n'en puisse plus et ensuite elle reboote. Un auto DDoS en somme  ::)

AlainDeloin31

  • Abonné Bbox fibre
  • *
  • Messages: 130
  • L'Union (31)
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1025 le: 13 avril 2021 à 10:00:05 »
La protection DNS est indépendante de la configuration DHCP. J'imagine que lorsque tu choisis tes DNS dans la configuration DHCP, ils sont implicitement autorisés à traverser la box.
La désactivation DNS me semble utile en particulier quand tu définis tes serveurs DNS en dehors de la box, par exemple en statique dans la configuration IP de test postes.

En ce qui me concerne, mes postes n'utilisent pas le DHCP de la box, mais celui de mes équipements réseaux, configuré avec mon propre serveur DNS.

Et oui, les problèmes de résolution DNS de la Bbox sont clairement un signe avant-coureur mais ils m'impactent peu car je n'utilise le DNS de la Bbox presque qu'à des fins de supervision.
En revanche, ça me sert d'alerte pour savoir que la Bbox va bientôt rebooter

noks

  • Abonné Free fibre
  • *
  • Messages: 401
  • Limoges 87
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1026 le: 13 avril 2021 à 18:45:24 »
Bon ouai c'est un peu comme avec la livebox, je vais devoir set moi même mes DNS sur les postes clients.

C'est dommage qu'il n'y ai que Free qui propose un truc aussi basique sur sa freebox dans le grand public... Si seulement ils faisaient leur boulot de FAI correctement y'a longtemps que j'aurais pris une Delta.

Bref fin du HS.

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 100
  • Shadow AS64476 & AS396919
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1027 le: 13 avril 2021 à 20:03:04 »
Sinon meilleur plan : dnsmasq sur un RPi et tu désactives le DHCP de la box :)

noks

  • Abonné Free fibre
  • *
  • Messages: 401
  • Limoges 87
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1028 le: 13 avril 2021 à 20:12:13 »
Sinon meilleur plan : dnsmasq sur un RPi et tu désactives le DHCP de la box :)

Ouai j'y pense aussi.

J'ai pour projet d'héberger mon propre NextCloud à la maison. Si j'ai la motivation je ferais de même pour DHCP et DNS.

J'ai pas non plus des besoins monstrueux donc je verrais.

hinoto

  • Abonné Bbox fibre
  • *
  • Messages: 129
  • La Ciotat (13)
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1029 le: 13 avril 2021 à 20:32:31 »
Bon de mon côté, je n'avais que deux NATs, et trois règles de firewall IPv6.

Après un reset sans possibilité de restaurer mes DHCP statiques ainsi que mes NATs et ACLs l'interface a l'air plus fluide.

Truc étrange, si je remet mon ancien range privé IPv6 (fd00::1/64), elle repart dans les choux. En chantant ça pour un autre /64, elle est plus réactive.

Bon j'ai pas de tunnel site a site, donc ce changement n'a eu que peu de conséquences, mais quand même...

A voir dans le temps si elle se re foire a chaque maj ou pas. Déjà qu'elle corrigent pas les problèmes, si en plus elles en créent...

noks

  • Abonné Free fibre
  • *
  • Messages: 401
  • Limoges 87
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1030 le: 13 avril 2021 à 20:50:00 »
Ouai j'espère quand même qu'avec le temps les devs arriveront à dégager plus de temps pour s'occuper de ce merdier ... Ca fait pas très sérieux, à croire que c'est la mode chez les FAI de sortir des boxs pas terminées.

cruchot

  • Abonné Bbox fibre
  • *
  • Messages: 125
  • Lorient (56)
Bbox fibre équipée de Wi-Fi 6 + port 10 Gb/s (Bbox F@st 5688b)
« Réponse #1031 le: 13 avril 2021 à 21:06:14 »
Ouai j'espère quand même qu'avec le temps les devs arriveront à dégager plus de temps pour s'occuper de ce merdier ... Ca fait pas très sérieux, à croire que c'est la mode chez les FAI de sortir des boxs pas terminées.

Bah ... Ils sortent une box en grande pompe avec la communication quivabien, les gens souscrivent, ça engrange des abonnés et ensuite silence radio pendant la phase de bêta test  ::)