Auteur Sujet: Plage IPv4 maudite 128.0.0.0/16 : incompatible avec les routeurs Juniper  (Lu 22924 fois)

0 Membres et 1 Invité sur ce sujet

declictel

  • Invité
Bonjour, une maintenance non planifiée est en cours sur notre téléphonie, vous pouvez donc rencontrer des difficultés à appeler ou être appelé. Nous vous rappelons qu'en cas de problème notre assistance est disponible 7j/7 à l'adresse: https://secure.declic-telecom.fr/ftth/support/index.html

vivien

  • Administrateur
  • *
  • Messages: 47 274
    • Twitter LaFibre.info
Avis de maintenance
« Réponse #1 le: 21 septembre 2012 à 07:38:44 »
J'ai remarqué que l'ensemble des abonnés Declic Telecom ont changé de plage IP la nuit du 18 septembre au 19 septembre. Cela à un lien avec cette maintenance de la téléphonie ?

Les nouvelles IP sont dans la plage 128.0.64.0/22 (soit 128.0.64.xxx / 128.0.65.xxx / 128.0.66.xxx / 128.0.67.xxx). On passe toujours par Lasotel.
$ whois 128.0.64.0
% Information related to '128.0.64.0 - 128.0.67.255'

inetnum:         128.0.64.0 - 128.0.67.255
netname:         DECLIC-TELECOM-net
descr:           DECLIC TELECOM
country:         FR
admin-c:         LM13928-RIPE
tech-c:          LM13928-RIPE
status:          ASSIGNED PA
mnt-by:          LeadertelecomBV-mnt
source:          RIPE # Filtered

person:          XXXXX XXXX
address:         LA GRANDE ARCHE 92044 PARIS LA DEFENSE
phone:           +33 1 70 90 77 73
nic-hdl:         LM13928-RIPE
mnt-by:          LeadertelecomBV-mnt
source:          RIPE # Filtered

% Information related to '128.0.64.0/22AS49466'

route:           128.0.64.0/22
descr:           DECLIC TELECOM
origin:          AS49466
mnt-by:          LeadertelecomBV-mnt
source:          RIPE # Filtered

Les précédentes IP (89.234.136.xxx / 89.234.137.xxx / 89.234.138.xxx / 89.234.141.xxx / 89.234.143.xxx en fonction des clients) donnent ceci :
$ whois 89.234.136.10
% Information related to '89.234.128.0 - 89.234.191.255'

inetnum:         89.234.128.0 - 89.234.191.255
org:             ORG-MS110-RIPE
netname:         FR-OPDOP-20060523
descr:           MANYONES.COM SARL
country:         FR
admin-c:         SV3220-RIPE
tech-c:          SV3220-RIPE
status:          ALLOCATED PA
mnt-by:          RIPE-NCC-HM-MNT
mnt-lower:       OPDOP-MNT
mnt-routes:      OPDOP-MNT
mnt-domains:     OPDOP-MNT
source:          RIPE # Filtered

organisation:    ORG-MS110-RIPE
org-name:        MANYONES.COM SARL
org-type:        LIR
mnt-ref:         OPDOP-MNT
mnt-ref:         RIPE-NCC-HM-MNT
mnt-by:          RIPE-NCC-HM-MNT
source:          RIPE # Filtered
address:         MANYONES.COM
address:         Sylvain Vallerot
address:         3 rue Erckmann Chatrian
address:         75018 Paris
address:         FRANCE
phone:           +33950315474
fax-no:          +33955315474

person:          Sylvain Vallerot
address:         FR
remarks:         ---------------------------------------------------
remarks:         This object is obsolete, see LULU1-RIPE if required
remarks:         ---------------------------------------------------
phone:           +33 000000000
mnt-by:          OPDOP-MNT
nic-hdl:         SV3220-RIPE
source:          RIPE # Filtered

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 009
Avis de maintenance
« Réponse #2 le: 21 septembre 2012 à 07:51:34 »
La plage 128.0.0.0/16 sur laquelle serait nouvellement Déclic Télécom n'est-elle pas une des plages "maudites"? Que beaucoup de routeur ne savent pas router?

http://www.bortzmeyer.org/reseau-128.html

https://labs.ripe.net/Members/emileaben/the-curious-case-of-128.0-16
https://labs.ripe.net/Members/dfk/128.0-16-seen-by-atlas

Le RIPE annonce que les adresses IP de cette plage ne peuvent pas voir 20 à 50% de l'Internet!
Parmi les milliards d'adresses IPv4 qui existent, c'est vraiment pas de bol de choisir cette petite plage maudite (qui contient seulement 65 000 adresses).

Bref, c'est intéressant à suivre!

Leon.
« Modifié: 21 septembre 2012 à 08:13:30 par leon_m »

vivien

  • Administrateur
  • *
  • Messages: 47 274
    • Twitter LaFibre.info
Avis de maintenance
« Réponse #3 le: 21 septembre 2012 à 09:04:28 »
A noter que Bouygues Telecom avait eu un problème sur la plage voisine 128.75.0.0/15 qui a été médiatisé. Certains sites ne fonctionnaient pas d'autres étaient lent car certains éléments ne se chargeaient pas et il fallait attendre le time-out pour que le reste de la page s'affiche.

En cause : un problème de déclaration au RIPE. Les transitaire de Bouygues Telecom bloquaient l'annonce comme si c'était une usurpation de plage IP. Les peering ne font pas ces vérifications et l'ensemble des peering de Bouygues Telecom (le gros du trafic) fonctionnaient.

Ces absences de vérification pour le peering posent problème quand un opérateur qui peer beaucoup (OVH par exemple) annonce des IP qui ne sont pas à lui. J'ai donné OVH en exemple et ce n'est pas un hazard : OVH annonce actuellement des IP d'un autre opérateur qui a perdu la connectivité avec l'ensemble des peering d'OVH, c'est à dire presque tous les FAI européens !

OVH n'étant pas réactif pour bloquer cette annonce, l'opérateur a entrepris (la semaine dernière) de demander un par un aux peer d'OVH de bloquer cette annonce...

bon, désolé sur le hors-sujet.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 009
Avis de maintenance
« Réponse #4 le: 21 septembre 2012 à 09:25:54 »
Voici les alertes du RIPE concernant la nouvelle plage d'adresse de Déclic Télécom. Toutes ces IP sont sans doute injoignables depuis une connexion Déclic.

https://stat.ripe.net/widget/visibility#w[resource]=128.0.64.0-128.0.67.255
The following are not announcing this network:
Location ASN Peer IP
RRC11 22691 198.32.160.60
RRC15 16735 187.16.216.24
RRC15 1916 187.16.216.4
RRC13 8331 193.232.244.111
RRC13 20632 193.232.244.130
RRC01 29636 195.66.224.132
RRC00 9304 218.189.6.2
RRC00 7018 12.0.1.63
RRC12 8222 80.81.194.82

Déclic est peut-être l'une des premières victimes du manque d'adresses IPv4, et a été obligé de se replier vers cette plage "maudite". C'est quand même étrange d'avoir lâché la plage IP précédente, qui fonctionnait très bien.

Leon.

declictel

  • Invité
Avis de maintenance
« Réponse #5 le: 21 septembre 2012 à 09:28:29 »
Bonjour, nous avons eu également connaissance de ce problème et nous sommes en train demander une migration vers un nouveau bloc. On espère pouvoir migrer dans la journée.

Fnoc

  • Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 31
  • FTTH 100 Mb/s sur Confrançon Ancien client Declic
Avis de maintenance
« Réponse #6 le: 22 septembre 2012 à 09:48:29 »
Effectivement, après 2j sans internet, on peut de nouveau se connecter mes certains sites comme facebook sont injoignable.
Et le téléphone ne fonctionne plus, je peux pas parler pour la télé car toujours pas reçu le boitier.... :'(
Par contre, point positif: on a été prévenu par sms
A suivre...

vivien

  • Administrateur
  • *
  • Messages: 47 274
    • Twitter LaFibre.info
Avis de maintenance
« Réponse #7 le: 22 septembre 2012 à 10:07:03 »
Facebook est un site accessible en IPv6, la solution consisterait peux être à fournir une connectivité IPv4 maudite + IPv6.

IPv6 étant préféré sur IPv4 si disponible sur le client, le FAI et le serveur, alors Facebook sera accessible.

A noter que d'autres grands sites sont accessibles en IPv6 : Google, Facebook, Wikipedia, Blogger.com, Doctissimo.fr, Orange.fr, Free.fr,... (ok, cela reste minoritaire, seuls 10% des sites populaires sont accessibles en IPv6, dont 50% provient des serveurs de Google).

christou

  • Abonné Adeli
  • *
  • Messages: 16
  • FTTH 100 Mb/s sur Dombes (01)
Avis de maintenance
« Réponse #8 le: 22 septembre 2012 à 10:57:23 »
Cela fait 4 jours que ma ligne téléphonique ne fonctionne plus, après plusieurs appels sur le  site technique, on me promet la promise en fonction mais toujours rien à ce jour. A savoir que sur internet, certain sites ne s'ouvrent pas. J'aimerais bien qu'on nous tiennent au courant et du délai de la panne car sans suivis de la clientel il faut pas s'étonner que les abonnés partent ailleurs.

declictel

  • Invité
Avis de maintenance
« Réponse #9 le: 22 septembre 2012 à 11:16:37 »
Nous avons demandé au RIPE l'attribution d'une nouvelle plage d'IP car nous devons contacter un à un les opérateurs qui ne relaient pas notre réseau avec des délais de réponses très variables. En parallèle nous allons migrer nos clients sur un autre bloc d'IP qui vient de nous être attribué temporairement. Nous sommes mobilisés pour résoudre ces perturbations dans les plus brefs délais. Lundi au plus tard tout sera revenu à la normale

vivien

  • Administrateur
  • *
  • Messages: 47 274
    • Twitter LaFibre.info
Avis de maintenance
« Réponse #10 le: 22 septembre 2012 à 11:27:10 »
Autant il y a des problèmes où Declic est fautif autant là comme le dit léon, c'est vraiment pas de bol d'avoir reçu cette petite plage maudite (qui contient seulement 65 000 adresses parmi les milliards d'adresses IPv4 qui existent).

Quel était le problème avec les précédents bloc d'IP ? (pourquoi avoir changé ?)

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 009
Avis de maintenance
« Réponse #11 le: 22 septembre 2012 à 11:41:25 »
Facebook est un site accessible en IPv6, la solution consisterais peux être a fournir un connectivité IPv4 maudite + IPv6.

IPv6 étant préféré sur IPv4 si disponible sur le client, le FAI et le serveur, alors Facebook sera accessible.

A noter que d'autres grands sites sont accessibles en IPv6 : Google, Facebook, Wikipedia, Blogger.com, Doctissimo.fr, Orange.fr, Free.fr,... (ok, cela reste minoritaire, seuls 10% des sites populaires sont accessibles en IPv6, dont 50% provient des serveurs de Google).
Je ne pense pas que l'IP V6 soit une solution d'urgence! Une solution "long terme", oui, mais il faut informer et préparer tous les client, vérifier qu'ils ont tous des équipements configurés V6.

Une solution à très court terme pourrait être de faire du NAT massif. Mais ça nécessite un bon gros routeur central qui permette de le faire. Tout dépend du débit et du nombre de connexions de Déclic.

Mais la solution la plus propre est effectivement d'avoir une vraie plage IPV4. Quand à la boite qui a vendu cette plage inutilisable à Déclic, ça ressemble fort à une escroquerie, non?

Leon.