Auteur Sujet: Manque d'IPv4 chez Free: Une IPv4 est partagée par 4 clients avec 1/4 des ports  (Lu 431184 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
L'IP publique n'est plus sur la freebox. (ou bien j'ai zappé qqch)
Le NAT IP Publique <-> IP Privé se fait au niveau du routeur opérateur, et non plus au niveau de la box.

C'est pas parce qu'il y a plusieurs ordinateurs sur un réseau que l'on est obligé de faire du NAT pour sortir (et encore heureux !) :)
Donc tu imagines que plusieurs abonnés seraient sur le même LAN?

Qu'ils pourraient se joindre directement sur les IP privées? Ou qu'il y aurait un pare-feu contre ça?

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
L'IP publique n'est plus sur la freebox. (ou bien j'ai zappé qqch)
Le NAT IP Publique <-> IP Privé se fait au niveau du routeur opérateur, et non plus au niveau de la box.

C'est pas parce qu'il y a plusieurs ordinateurs sur un réseau que l'on est obligé de faire du NAT pour sortir (et encore heureux !) :)
Sans NAT, il faudrait que les PC n'aient pas une adresse locale, mais une adresse publique (ou privée à Free, mais pas locale).
Ce n'est le cas qu'en bridge, ou en IPv6.

corrector

  • Invité
Pardon?

corrector

  • Invité
Ah. Peut être.
Et donc quelle techno serait utilisé si c'est pas du NAT ? Un truc maison magique fait par Free ?
Un simple partage de l'adresse d'après ce que j'ai compris.

L'adresse est partagée, comme quand tu partages ta chambre d'hôtel, il n'y pas de traduction de chambre : deux personnes ont le même numéro de chambre.

Le NAT n'est pas du partage d'adresse mais un espèce de mandataire.

xuaeser

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 121
  • Villeurbanne (69)
Donc tu imagines que plusieurs abonnés seraient sur le même LAN?

Qu'ils pourraient se joindre directement sur les IP privées? Ou qu'il y aurait un pare-feu contre ça?
Euh... Adresses privé ne veut pas dire LAN. C'est pas ce que j'ai dis en tout cas.
Ce que je pense, c'est que sur la patte WAN actuelle de la freebox, on va retrouver une adresse IP privé. C'est le principe même du CGNAT, du moins dans mon esprit.
Mais à la limite entre le LAN et le WAN (au niveau de la freebox), on a en principe, sur tout réseau qui se respecte, un firewall. J'ose espéré que c'est déjà le cas actuellement sur les freebox. Donc ça ne change pas.

Ce que tu dis sur le "partage" me parait compliqué en terme réseau. Ca voudrait dire que tu affectes à plusieurs endroits différents la même adresse IPv4 publique. En terme de pure routage, ça veut dire que tu route sur le couple @ip+Port-Destination (ça me parait très chiant, mais pas impossible). Et d'un point de vue niveau 2, c'est le bordel à géré, car c'est juste un pur conflit d'adresse.
Peut être qu'en bidouillant avec des tunnels non basé sur ethernet tu peux arriver à qqch... Enfin ça me semble hyper bancal. Et le CGN, c'est pas ça (d'après moi)

corrector

  • Invité
Mais à la limite entre le LAN et le WAN (au niveau de la freebox), on a en principe, sur tout réseau qui se respecte, un firewall. J'ose espéré que c'est déjà le cas actuellement sur les freebox.
Non, ce n'est pas le cas sur les v5.

Enfin si, en sortie, pour bloquer par défaut le SMTP.

xuaeser

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 121
  • Villeurbanne (69)
Sans NAT, il faudrait que les PC n'aient pas une adresse locale, mais une adresse publique (ou privée à Free, mais pas locale).
Ce n'est le cas qu'en bridge, ou en IPv6.
Non ça veut juste dire que Free sais que le LAN de :
l'abonné 1 est sur la plage 192.168.1.0/24
l'abonné 2 est sur la plage 192.168.2.0/24
l'abonné 3 est sur la plage 192.168.3.0/24
l'abonné 4 est sur la plage 192.168.4.0/24
(par exemple) .


corrector

  • Invité
Est-ce que ce sont des adresses locales ou bien privées? ;)

xuaeser

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 121
  • Villeurbanne (69)
Est-ce que ce sont des adresses locales ou bien privées? ;)
Les deux.


corrector

  • Invité
Bon, on va tuer le suspense (et amorcer le vrai sujet à troll), ce n'est pas exactement du CGNAT, mais une sorte de variante fait maison, oui (concrètement, une IPv4 partagée entre 4 abonnés, chacun avec un range de ports "dédiés").

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
Non ça veut juste dire que Free sais que le LAN de :
l'abonné 1 est sur la plage 192.168.1.0/24
l'abonné 2 est sur la plage 192.168.2.0/24
l'abonné 3 est sur la plage 192.168.3.0/24
l'abonné 4 est sur la plage 192.168.4.0/24
(par exemple) .
Dans ce cas, effectivement il n'y a plus besoin de NAT sur la Freebox, mais le CGNAT devient bien plus compliqué, puisqu'au lieu de simplement partager les ports statiquement entre 4 clients (chaque abonné a par exemple une adresse dans 10.0.0.0/8), il doit faire le travail d'un NAT complet (mémoriser les connexions de 192.168.1.1, 192.168.1.2, ...).
Et cela devient très intrusif, l'opérateur voit les différents PC du LAN individuellement.

corrector

  • Invité
Et gérer les demandes UPnP.