Auteur Sujet: Free ZMD: IPv4 full-stack avec 65536 ports disponible  (Lu 43058 fois)

0 Membres et 1 Invité sur ce sujet

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 013
  • Conflans Sainte Honorine (78)
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #36 le: 23 juin 2016 à 16:00:37 »
Oui, ça j'ai compris qu'en IP fixe ça fonctionne, merci.
Je suis plutôt curieux de savoir si ça fonctionne dans le cas inverse, avec 1/4 des ports et même ports > 16k..

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #37 le: 23 juin 2016 à 16:29:50 »
ça ne marche pas. GRE et autres consorts sont bloqués

underground78

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 7 445
  • Orsay (91)
    • FreePON : suivi géographique du déploiement fibre EPON chez Free
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #38 le: 23 juin 2016 à 17:06:17 »
Tient, la plage n'est pas annoncé à Orange sur le PNI.
Donc  elle n'est pas annoncé sur Hopus.
Chez Online ça passe par le PNI maintenant, à voir si c'est réglé pour le Orange aussi.

klim94

  • Abonné Free fibre
  • *
  • Messages: 454
IPv4 full-stack
« Réponse #39 le: 23 juin 2016 à 18:23:49 »
Maintenant que ça fait quelques heures que tu as validé la demande d'une IP V4 full-stack, tu peux me confirmer que ça n'a eu aucun impact sur ta connexion ADSL ? Sait-on jamais...
Aucun impact mais j'ai aussi pris les devant en autorisant ma nouvelle ip sur les machines sur lesquelles je me connecte et qui verrouillées sur l'ip. En entrée mon ftp est toujours ok.

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 002
  • FTTH >500 Mb/s (13)
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #40 le: 23 juin 2016 à 19:24:21 »
Chez Online ça passe par le PNI maintenant, à voir si c'est réglé pour le Orange aussi.
noc0% mtr -rwc10 82.64.0.1 
HOST: noc0.toile-libre.net                       Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. ge-0-1-gw1-v501-cbv.toile-libre.net         0.0%    10    2.0   1.5   0.7   4.6   1.3
  2. ge-0-1-cr2-v601-par.toile-libre.net         0.0%    10    8.1   3.0   1.2   8.1   1.9
  3. liazo.th2-1.rt.hopus.net                    0.0%    10    1.9   4.1   1.3  11.0   3.7
  4. 193.253.13.205                              0.0%    10    3.9   2.0   1.2   3.9   1.0
  5. 193.253.13.66                               0.0%    10    1.6   2.3   1.4   7.5   1.8
  6. p11-crs16-1-be1012.intf.routers.proxad.net  0.0%    10    3.4   5.6   2.0   9.7   2.7
  7. cbv-crs8-1.intf.routers.proxad.net          0.0%    10    2.0   2.1   1.8   3.0   0.4
  8. ???                                        100.0    10    0.0   0.0   0.0   0.0   0.0
  9. ???                                        100.0    10    0.0   0.0   0.0   0.0   0.0
 10. ???                                        100.0    10    0.0   0.0   0.0   0.0   0.0
 11. ???                                        100.0    10    0.0   0.0   0.0   0.0   0.0
 12. ???                                        100.0    10    0.0   0.0   0.0   0.0   0.0
 13. ???                                        100.0    10    0.0   0.0   0.0   0.0   0.0
 14. lns-bzn-20-82-64-0-1.adsl.proxad.net        0.0%    10   15.3  15.2  14.5  19.0   1.3
C'est corrigé.

rani

  • AS12322 Officiel Free
  • Expert
  • *
  • Messages: 9
  • Montpellier (34)
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #41 le: 23 juin 2016 à 20:34:41 »
ça ne marche pas. GRE et autres consorts sont bloqués

Si, le GRE est censé passer quand il est établi derrière une v6 en mode NAT.

rani

  • AS12322 Officiel Free
  • Expert
  • *
  • Messages: 9
  • Montpellier (34)
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #42 le: 23 juin 2016 à 20:35:53 »
Une baisse du MTU également qui dois toujours être présent.

Non, la MTU est à 1500 côté client. Comme dit précédemment, on transporte en jumbo.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #43 le: 23 juin 2016 à 21:08:33 »
Si, le GRE est censé passer quand il est établi derrière une v6 en mode NAT.
Euh, avec une IP partagée en 4Rd, GRE ne marche pas, un client avait testé ici même, mais à l'époque, l'option pour l'IPv4 Full Stack n'existait pas.


Je suis plutôt curieux de savoir si ça fonctionne dans le cas inverse, avec 1/4 des ports et même ports > 16k..

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 013
  • Conflans Sainte Honorine (78)
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #44 le: 24 juin 2016 à 09:34:03 »
Si, le GRE est censé passer quand il est établi derrière une v6 en mode NAT.
C'est bien ce que je pensais. Je suppose qu'il en est de même pour tout autre protocole (ESP par exemple, avec l'aide d'un module qui track les ports UDP 500 & 4500).
Cela semble complètement logique et cohérent.

Bref, en gros à part pour l'auto-hébergement et pour les systèmes "bizarres" qui nécessitent que de l'IPv4 et des redirections de ports fixes comme des .... porcs (PS4 ? Xbox ? je connais pas mais au vu des forums le partage de ports semble problématique avec ces trucs là) il n'y a pas grand intérêt.

A voir après s'il n'y a pas aussi possibilité d'avoir une option pour simplement demander le premier quart de ports en mode "premier demandé, premier servis". Genre si quelqu'un demande le premier quart, et que personne d'autre sur son IP ne le demande, il récupère et garde son premier quart ad-vitaem (quitte à ce qu'une autre personne sur la même IP récupère le quart de ports abandonné). Et si quelqu'un demande le premier quart mais qu'un autre avec la même IP a déjà activé sa demande, option 1: l'option est grisée et impossible à activer et donc il reste le full-stack only, option 2: on propose une nouvelle IP partagée, mais avec le premier quart de port.
Voir même étendre la demande au quart de son choix... Ceux n'ayant cure de leurs ports se retrouvant avec le quart de libre.

Perso je pense que cela permettrait d'économiser des IPv4 ET cela serait suffisant si on se contente d'auto-héberger des services avec ports < 16k.

Bon OK, maintenant que l'option IP full-range est dispo, cela reviendrait à chacun de prendre ses responsabilités envers cette ressource rare qu'est l'IPv4. Mais bon...


buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 554
  • Alpes Maritimes (06)
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #45 le: 24 juin 2016 à 10:12:32 »

Bref, en gros à part pour l'auto-hébergement et pour les systèmes "bizarres" qui nécessitent que de l'IPv4 et des redirections de ports fixes comme des .... porcs (PS4 ? Xbox ? je connais pas mais au vu des forums le partage de ports semble problématique avec ces trucs là) il n'y a pas grand intérêt.
[....]

Bon OK, maintenant que l'option IP full-range est dispo, cela reviendrait à chacun de prendre ses responsabilités envers cette ressource rare qu'est l'IPv4. Mais bon...

Oui. C'est surtout avec la Xbox qu'il semble y avoir pas mal de soucis. Et çà risque de faire pas mal de personnes à court terme en ZMD FTTH Free avec une xbox.

Pour Free, ils en ont des IPs, je pense que même si ils en économisent que "modérèment" et pas au maximum, çà leur suffira amplement.
Les DSLAMs vont se vider au fur et à mesure.  c'est "critique" quand les DSLAM commencent à peine à se vider, mais par la suite, çà ira.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #46 le: 24 juin 2016 à 11:58:34 »
C'est bien ce que je pensais. Je suppose qu'il en est de même pour tout autre protocole (ESP par exemple, avec l'aide d'un module qui track les ports UDP 500 & 4500).
Cela semble complètement logique et cohérent.

Citation de: Kiw0r
Si vous avez suivi on "partage" une ipv4 avec plusieurs freebox, mais en mode bridge la freebox envoie cette ipv4 global unicast (publique pour simplifier) et rien d'autre. Donc pour NATer sans savoir les ports => pas possible, faire du GRE, IPSEC, etc... impossible.

=> FTTH Free et partage d'ip + mode bridge = c'est la war

rani

  • AS12322 Officiel Free
  • Expert
  • *
  • Messages: 9
  • Montpellier (34)
Free ZMD: IPv4 full-stack avec 65536 ports disponible
« Réponse #47 le: 26 juin 2016 à 22:24:23 »
C'est bien ce que je pensais. Je suppose qu'il en est de même pour tout autre protocole (ESP par exemple, avec l'aide d'un module qui track les ports UDP 500 & 4500).
Cela semble complètement logique et cohérent.

Non,  non, j'ai parlé que du GRE. L'ipsec c'est une autre paire de manches. Ca marche déjà de justesse derrière un NAT normal; ça a bcps de mal si on essaie
de monter plus de 2 tunnels à la fois...

Actuellement, les seuls "helpers" qui existent avec notre solution sont pour certains messages ICMP + tunnels GRE  (et donc pour PPTP aussi ça marche).

Il reste aussi à gérer les paquets IP fragmentés, c'est sur la todo liste car je vois quand même un peu de trafic de ce style...