La Fibre

Hébergeurs et opérateurs pro / entreprises => Hébergeurs et opérateurs pro / entreprises => Bouygues Telecom Bouygues Telecom Pro / Entreprises => Discussion démarrée par: LolYangccool le 04 août 2023 à 01:02:31

Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 04 août 2023 à 01:02:31
Bonsoir,
Depuis mardi, mon offre Bbox Pro+ est active.
Ma connexion est fonctionnelle.
Cependant, j'utilise un serveur DHCP et un serveur DNS autre que celui de la Bbox, sur laquelle j'ai désactivé le serveur DHCP.
C'est mon NAS qui a ce rôle de serveur DHCP et de serveur DNS.
Le serveur DHCP est fonctionnel mais mon serveur DNS ne l'est pas, je ne comprends pas pourquoi.
J'ai un petit doute sur le fait que la Bbox puisse quand même bloquer malgré le fait que le DHCP sur cette dernière soit désactivé.

Avez-vous une piste à me suggérer ?
Merci beaucoup.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 04 août 2023 à 06:22:51
Petite précision : Avant le passage sur une Bbox, donc quand j'avais une Freebox, ce même serveur DNS était parfaitement fonctionnel.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: kgersen le 05 août 2023 à 01:49:39
Faut regarder la config de ce serveur dns.
est-ce un serveur dns "full recursive" (serveur qui résout lui meme toutes les requetes dns) ?
ou bien juste un "stub" (serveur qui ne résout que les requetes locales et relaie tout le reste a un autre serveur et maintient un cache des réponses) qui peut-être utilise comme relais une ip en dur de ton ancienne config (genre l'ip de la Freebox ou un serveur dns chez Free).

ca peut-etre aussi une histoire ipv4 / ipv6.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 05 août 2023 à 13:08:24
Merci pour la réponse, le serveur DNS ne résous que les requêtes locales.
Avec la Freebox je n’utilisais pas le serveur DHCP du NAS mais celui de la Freebox.
Je ne sais pas s’il y a un lien.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: kgersen le 05 août 2023 à 22:06:30
Le DHCP sert a configurer le serveur DNS dans les postes.

Tu peux tres bien utiliser le serveur DHCP de ton NAS et configurer qu'il annonce le serveur DNS de la bbox.

Mais si tu annonce ton NAS comme serveur DNS, il te faut vérifier la config du serveur DNS de ton NAS. C'est quel systeme de NAS ?
En général on doit configurer des 'forwarders' qui vont résoudre les noms autres que locaux. Tu peux mettre l'ip de la bbox comme forwarder.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 05 août 2023 à 22:11:27
Oui, si je souhaite utiliser le serveur DNS du NAS, c’est parce que j’ai créé des domaines locaux accessibles, en principe, uniquement sur mon LAN.
Mon NAS est un Synology (DS1621+).

Merci.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: kgersen le 05 août 2023 à 22:41:50
si les domaines locaux fonctionnent et pas les domaines externes c'est que ta résolution est mal configurée.

voir https://kb.synology.com/fr-fr/DSM/help/DNSServer/dns_server_resolve_mng?version=7

Le plus simple est  d'activer les redirecteurs et mettre l'ip lan de la bbox.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 05 août 2023 à 22:50:33
Non les domaines locaux ne fonctionnent pas.
J’ai l’impression que le serveur DNS est bypassé.
Je ne sais pas comment, c’est assez curieux.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: vivien le 05 août 2023 à 22:52:38
Vérifie bien que tes postes ont bien le bon DNS.

S'ils ont le mauvais DNS, cela pourrait être que le serveur DHCP de la Bbox répond toujours et plus rapidement que celui de ton NAS.

Quand il y a deux serveurs DHCP sur un réseau local, le client prend le premier qui répond. Le choix du DNS en IPv4 est imposé par le serveur DHCP, d'où l'importance de vérifier ce point.

L'autre point à explorer, c'est si c'est le DNS qu'il récupère via IPv6 qui est prioritaire sur le DNS du DHCP.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 05 août 2023 à 23:59:53
Bon j’ai trouvé et compris ce qui coince, maintenant il faut trouver comment résoudre ça.
Dans mes serveurs DNS sur mon iPad Pro, par exemple, j’ai constaté qu’il y avait bien l’IPv4 du NAS, mais il y a aussi une IPv6.
Et cette IPv6 semble être celle de la Bbox.
Je pense qu’il faudrait soit que cette IPv6 ne soit plus envoyé comme adresse du DNS par le DHCP, d’ailleurs je ne sais même pas pourquoi cette IPv6 est présente puisque je n’ai à priori pas de DHCP qui attribue des IPv6.
Soit que l’IPv4 soit prioritaire.

Avez-vous une idée de ce que je pourrai faire ?
En essayant de régler mes DNS manuellement sur l’iPad Pro et en virant l’IPv6 en question, mes domaines locaux sont bien accessibles depuis l’iPad Pro.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 06 août 2023 à 00:07:56
https://www.assistance.bouyguestelecom.fr/s/forum/question/0D5080000EWFuy6CQD/comment-désactiver-le-dhcp-de-lipv6
C’est exactement ça qu’il faut que je fasse, je crois que je vais devoir appeler Bouygues lundi…
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: vivien le 06 août 2023 à 10:22:53
L'IPv6 se configure sans DHCP (RA).

Je te déconseille de désactiver l'IPv6, cela va devenir de plus en plus nécessaire.

Chez Free et Orange certains services ne fonctionnent déjà plus en IPv4 (TV pour Free et API box chez Orange).

La solution est plutôt :
- de forcer le DNS coté terminal
- indiquer ton DNS dans l'interface Bbox pour que les noms déclarés sur ton réseau soient résolus.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 06 août 2023 à 19:01:29
La solution est plutôt :
- de forcer le DNS coté terminal
- indiquer ton DNS dans l'interface Bbox pour que les noms déclarés sur ton réseau soient résolus.
D’accord, je ne compte effectivement pas désactiver IPv6.
Cependant forcer manuellement le DNS ça m’embête de devoir le faire sur chaque machine…
J’ai beaucoup de machine si je prends en compte tous les clients mais aussi les serveurs, sur mon réseau, et je voudrai que ce soit automatique.

Sur la Bbox ça se passe où ? Étant donné que le DHCP de la Bbox est coupé, indiquer le DNS ça ne servira à rien, non ?
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 06 août 2023 à 19:43:19
J’ai contacté Bouygues, je suis tombé sur une personne qui ne savais pas trop de quoi je parlais, elle a transmis au service technique et ils me recontactent sous 48h…
« Je n’ai pas les outils nécessaires » Mdr…
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: vivien le 06 août 2023 à 20:02:54
DHCP, c'est pour IPv4.

En IPv6, c'est différent. Le PC auto-configure ses adresses (généralement un PC utilise plusieurs IPv6, une fixe, une temporaire,...) avec les RA du routeur qui donne aussi un serveur DNS.

=> https://www.bortzmeyer.org/6106.pdf
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 06 août 2023 à 20:12:53
D'accord, mais il y a bien une machine qui transmets l'IPv6 de la Bbox à mes autres machines du coup ?
Comment savoir comment est transmise cette adresse ?
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: kgersen le 06 août 2023 à 21:04:09
la bbox emet des annonces IPv6 RA (router advertisement)  ce qui permet aux machines du LAN:

- de connaitre la route par défaut pour sortir sur Internet (mécanisme RS/RA)
- de se configurer une IPv6 public si un préfix est annoncé (mécanisme SLAAC)
- de configurer le/les serveurs DNS IPv6 s'il(s) est/sont annoncé(s) (mécanisme RDNSS)

A ma connaissance on ne peut changer ses annonces sur la bbox ni couper IPv6 (sauf via l'API éventuellement https://api.bbox.fr/doc/apirouter/#api-LAN-put_v1_lanip6 ). Peut-etre la pro a plus de reglage mais j'en doute. je saurais mardi, je migre sur une offre Bytel Pro+.

Donc tu n'a pas de choix que de conserver la bbox comme serveur DNS. C'est d'ailleurs plus "simple" (simple = si tu apprend IPv6 et ses principes et surtout ne pas chercher a 'transposer' ce qu'on fait en IPv4 a IPv6 c'est le meilleur moyen de faire n'importe quoi :) )

Pour le/les domaine(s) que tu veux gérer sur le NAS il  te faut:
- avoir une IPv6 public sur le NAS, tu peux en mettre une statique via DHCPv6  (qu'il te faut activer dans la bbox)  ou utiliser ip token en ligne de commande (a moins que Synology supporte ip token via son interface ce que je ne sais pas). Je  ne recommande pas d'utiliser DHCPv6. Tu pêux aussi faire une  config statique a la main si Bytel est stable niveau préfix (je pense).
- faire pointer ton/tes domaines sur l'IPv6 public du NAS
- utiliser le "split horizon" pour restreindre les informations public/privé de tes domaines si besoin. voir : https://kb.synology.com/fr-fr/DSM/help/DNSServer/dns_server_view_mng?version=7
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 24 août 2023 à 01:29:02
Bonsoir,
Pour iOS, iPadOS et macOS j'ai trouvé un workaround.
Sur macOS, je configure IPv6 en lien local uniquement.
Sur iOS et iPadOS, je configure en manuel mes serveurs DNS, et je peux ainsi supprimer l'IPv6 de la box et laissé que l'adresse IPv4 du NAS qui fait office de serveur DHCP/DNS.
Sur Android et Linux ça fonctionne nativement sans rien faire de plus.
Sur Windows je n'ai pas pris le temps de vérifier, utilisant assez peu cet OS, mais ça a l'air de fonctionner comme ça aussi, sans rien changer.

Ce n'est pas une « solution » idéale, puisqu'il faut le faire sur chaque machine, pour celle où il faut faire quelques chose, mais ça fonctionne et pour le moment je m'en satisfais.

Je ne comprends pas l'intérêt d'utiliser IPv6 sur un LAN, le nombre d'adresses IPv4 disponible étant suffisant dans mon cas.
Puisque le principal inétrêt de l'IPv6 c'est le nombre d'adresses disponibles, mais je connais très mal IPv6, voir pas du tout ou presque.

@kgersen : Tu as du passer sur une Bbox Pro+ comme moi depuis, tu penses quoi de cette offre ?
Tu as quel débit (= es-tu éligible à l'option Débit+ pour avoir 8Gbps/2Gbps) ?
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: simon le 24 août 2023 à 09:36:35
Je ne comprends pas l'intérêt d'utiliser IPv6 sur un LAN, le nombre d'adresses IPv4 disponible étant suffisant dans mon cas.
Puisque le principal inétrêt de l'IPv6 c'est le nombre d'adresses disponibles, mais je connais très mal IPv6, voir pas du tout ou presque.

L'intérêt d'avoir une connectivité IPv6 sur ton LAN est que les machines sur ce LAN puissent accéder au réseau IPv6 global (i.e. Internet).
IPv6 et IPv4 sont deux réseaux séparés, et bien qu'il existe des méthodes telles que DNS64/NAT64 pour permettre à un poste IPv6-only d'accéder au réseau IPv4, l'inverse n'est pas possible.

Sur macOS, je configure IPv6 en lien local uniquement.

Tu devrais pouvoir faire la même manip sur macOS que sur iOS, à savoir forcer les DNS IPv6, sans désactiver la connectivité IPv6 (ce que fait l'option "link-local only").
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: kgersen le 24 août 2023 à 15:37:56
@kgersen : Tu as du passer sur une Bbox Pro+ comme moi depuis, tu penses quoi de cette offre ?
Tu as quel débit (= es-tu éligible à l'option Débit+ pour avoir 8Gbps/2Gbps) ?

ca marche bien, j'ai l'option Debit+ et bien 8Gps down et 2 Gbps up.

Je n'ai pas pu faire trop de tests sur la partie DNS & IPv6 car j'ai eu une coupure de fibre quand j'étais sur place et depuis que c'est revenu je suis a distance donc j'évite de faire des manips sur la bbox.

Je rentre la 4/9 je ferais plus de tests. A premiere vue on ne peut effectivement pas changer la partie RDNSS, en plus elle annonce l'ipv6 public lan de la bbox ce qui n'est pas top.

Le meilleur moyen reste donc du "split horizon" avec tes domaines en public.

Ou alors si tu peux utiliser un autre Wifi tu peux éventuellement mettre ta BBox derriere un autre routeur:

BBox6 (couper le Wifi) -- Routeur -- LAN

- en IPv4 tu auras du double NAT (mettre le routeur en DMZ IPv4).
- en IPv6 tu peux déléguer un prefix /64 vers ton routeur et du coup ca sera propre et tu peux faire ce que tu veux avec l'IPv6 sur ton LAN.

L’inconveniant est que tu perd le wifi de la bbox et il te faut un routeur performant atteindre le débit max.

Tu peux aussi mixer et avoir aussi des équipements sur le Wifi de la bbox mais ils n'auront pas la meme config DNS que ceux sur ton LAN.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 25 août 2023 à 07:02:22
Merci pour vos deux messages.

Tu devrais pouvoir faire la même manip sur macOS que sur iOS, à savoir forcer les DNS IPv6, sans désactiver la connectivité IPv6 (ce que fait l'option "link-local only").
A priori ce n'est pas possible, j'ai essayé de passer en manuel mais impossible de supprimer l'IPv6 de la liste, le bouton de suppression est bien dégrisé, mais cliquer dessus n'a aucun effet.

@kgersen : D'accord, merci pour le retour.
J'espère un déploiement rapide de cette option Débit+, je ne suis pas encore éligible.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 25 août 2023 à 08:09:03
Un test d'éligibilité me propose l'option débit+ alors que je ne suis pas du tout à Paris.
Bouygues aurait-il étendu la disponibilité de l'option ?
Comment y souscrire ?
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 25 août 2023 à 08:22:36
Je pense que c'est une erreur du site.
Je ne trouve pas la possibilité de souscrire à cette option sur mon compte, pourtant :
(https://img.geekonweb.fr/upload/2023/08/25/20230825062218-b821d14a.png)
Ou alors ils ont un peu trop anticipé la mise à jour du site.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: buddy le 25 août 2023 à 09:04:46
le réseau s'est peut être étendu aussi.
Moi le test d'éligibilité ne me propose que du 2 Gbit/s max chez moi pour le moment.
Titre: Bbox Pro+ : Serveur DHCP sur NAS, serveur DNS non opérant
Posté par: LolYangccool le 25 août 2023 à 09:07:25
J'ai appelé Bouygues, je ne suis pas encore éligible à l'option débit+, c'est bien une erreur.