Auteur Sujet: A quoi sont rattachés les NRA/NRO  (Lu 15937 fois)

0 Membres et 1 Invité sur ce sujet

kaxapo

  • Abonné Free fibre
  • *
  • Messages: 234
  • FTTH Freebox révolution V6
A quoi sont rattachés les NRA/NRO
« Réponse #12 le: 07 novembre 2021 à 00:05:40 »
C'est normal de ne rien trouver, free ne documente pas le fonctionnement interne de la box. Elle fait partie de leur réseau c'est leur recette. Ils peuvent très bien utiliser un truc maison pour le provisionning.

D’accord et sinon le TR-069 ce n’est pas la seul approche pour faire cela ya t’il des concurrents/alternatives et existe-il d’autres protocoles TR-xxx ?

Merci

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 458
  • Lyon (69) / St-Bernard (01)
    • Twitter
A quoi sont rattachés les NRA/NRO
« Réponse #13 le: 07 novembre 2021 à 00:43:49 »
Tu peux tout a fait utiliser des choses standard comme SSH, HTTPS, ou autres.

kaxapo

  • Abonné Free fibre
  • *
  • Messages: 234
  • FTTH Freebox révolution V6
A quoi sont rattachés les NRA/NRO
« Réponse #14 le: 07 novembre 2021 à 01:28:45 »
Tu peux tout a fait utiliser des choses standard comme SSH, HTTPS, ou autres.

D’accord mais quand je fais un scan nmap pour scanner les port ouverts sur mon adresse ip publique, le port ssh est fermé, et pour les protocoles TR il existe plusieurs ou juste le 069?


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 458
  • Lyon (69) / St-Bernard (01)
    • Twitter
A quoi sont rattachés les NRA/NRO
« Réponse #15 le: 07 novembre 2021 à 01:39:13 »
y'a tellement de moyens de rendre un truc invisible sur nmap, faut dire :)

kaxapo

  • Abonné Free fibre
  • *
  • Messages: 234
  • FTTH Freebox révolution V6
A quoi sont rattachés les NRA/NRO
« Réponse #16 le: 07 novembre 2021 à 01:49:40 »
y'a tellement de moyens de rendre un truc invisible sur nmap, faut dire :)

D’accord je vois :) en tout cas sa m’aide pas tant que ça pour les autres questions mais merci quand même.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 003
A quoi sont rattachés les NRA/NRO
« Réponse #17 le: 07 novembre 2021 à 06:48:44 »
D’accord mais quand je fais un scan nmap pour scanner les port ouverts sur mon adresse ip publique, le port ssh est fermé, et pour les protocoles TR il existe plusieurs ou juste le 069?
Tu scannes les ports depuis l'intérieur (LAN) du réseau ou depuis l'extérieur (Internet)?
Dans les 2 cas, il me parait très probable que la partie administration dédiée à l'opérateur soit totalement inaccessible.
Sur le LAN, ça n'aurait pas beaucoup de sens, aucun intérêt. C'est possible que ça soit accessible, mais très difficilement comme le suggère Hugues.
Sur le WAN, il est peu probable que ça soit accessible sur Internet. l'opérateur-FAI peut très bien dédier un VLAN du WAN pour y faire transiter cette partie. VLAN totalement isolé d'Internet. La box-routeur peut également utiliser une adresse IP WAN dédiée à l'administration et à rien d'autre (voire à la téléphonie également), sans que cette IP soit accessible au public, à Internet. Donc une adresse IP différente de ton adresse IP publique. Ca peut être une IPv4 privée, ça peut être une IPv6 cachée derrière un Firewall côté opérateur. Tout ça sur un réseau logique isolé d'Internet, accessible seulement aux serveurs du FAI qui gèrent les box-routeurs, voire accessible aux ingénieurs réseaux également (support N2/N3).
Si tu as moyen d'espionner le trafic WAN de ta box, tu peux sans doute bidouiller pour progresser dans tes "recherches". C'est faisable si tu as un ONT séparé de la box. Mais en VDSL (ce que je lis sur ton profil), c'est mort.

Leon.
« Modifié: 07 novembre 2021 à 09:17:58 par Leon »

FloBaoti

  • Abonné MilkyWan
  • *
  • Messages: 1 300
  • 34
A quoi sont rattachés les NRA/NRO
« Réponse #18 le: 07 novembre 2021 à 08:54:05 »
Sur les Freebox d'ailleurs il me semble qu'on voit apparaître le réseau privé de management (je suppose) dans l'historique des connexions/déconnexions avec des IP en 10.0.0.0/8 ;)

Nico

  • Modérateur
  • *
  • Messages: 44 486
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
A quoi sont rattachés les NRA/NRO
« Réponse #19 le: 07 novembre 2021 à 09:01:12 »
Voilà, j'allais poser la question de pourquoi se focaliser sur l'IP publique :).

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 951
A quoi sont rattachés les NRA/NRO
« Réponse #20 le: 07 novembre 2021 à 12:11:40 »
À l'aide d'un mini DSLAM on peut faire des choses ?

kaxapo

  • Abonné Free fibre
  • *
  • Messages: 234
  • FTTH Freebox révolution V6
A quoi sont rattachés les NRA/NRO
« Réponse #21 le: 07 novembre 2021 à 13:25:05 »
Sur les Freebox d'ailleurs il me semble qu'on voit apparaître le réseau privé de management (je suppose) dans l'historique des connexions/déconnexions avec des IP en 10.0.0.0/8 ;)

Oui en effet je dispose d’une adresse ip appartenant a ce CIDR.
Tu scannes les ports depuis l'intérieur (LAN) du réseau ou depuis l'extérieur (Internet)?
Dans les 2 cas, il me parait très probable que la partie administration dédiée à l'opérateur soit totalement inaccessible.
Sur le LAN, ça n'aurait pas beaucoup de sens, aucun intérêt. C'est possible que ça soit accessible, mais très difficilement comme le suggère Hugues.
Sur le WAN, il est peu probable que ça soit accessible sur Internet. l'opérateur-FAI peut très bien dédier un VLAN du WAN pour y faire transiter cette partie. VLAN totalement isolé d'Internet. La box-routeur peut également utiliser une adresse IP WAN dédiée à l'administration et à rien d'autre (voire à la téléphonie également), sans que cette IP soit accessible au public, à Internet. Donc une adresse IP différente de ton adresse IP publique. Ca peut être une IPv4 privée, ça peut être une IPv6 cachée derrière un Firewall côté opérateur. Tout ça sur un réseau logique isolé d'Internet, accessible seulement aux serveurs du FAI qui gèrent les box-routeurs, voire accessible aux ingénieurs réseaux également (support N2/N3).
Si tu as moyen d'espionner le trafic WAN de ta box, tu peux sans doute bidouiller pour progresser dans tes "recherches". C'est faisable si tu as un ONT séparé de la box. Mais en VDSL (ce que je lis sur ton profil), c'est mort.

Leon.


J’ai déjà effectué des scan depuis mon lan ainsi que depuis l’extérieur et c’est vrai que les résultats changent. Depuis le wan j’ai un seul port ouvert et depuis le lan j’en ai plusieurs ce qui est normal upnp/dns etc etc

Je vais refaire quelques tests et je posterais peut etre les résultats ici.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 003
A quoi sont rattachés les NRA/NRO
« Réponse #22 le: 07 novembre 2021 à 15:36:36 »
Oui, d'accord...
Sinon, tu as lu et compris nos retours? Si tu n'as pas compris, tu peux poser des questions...

La probabilité que tu "trouves quelque chose" juste en scannant depuis le LAN ou depuis Internet est très faible, car cette gestion à distance de la box-routeur est très probablement inaccessible depuis ton LAN ou depuis Internet. Très probablement accessible uniquement depuis une partie du réseau de l'opérateur totalement isolée de tout le reste.

Leon.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 951
A quoi sont rattachés les NRA/NRO
« Réponse #23 le: 07 novembre 2021 à 16:00:16 »
Il y a de fortes chances pour qu'il n'y est aucune administration à distance sur les Freebox, quelqu'un a déjà vu un N2/N3 faire des modifs en direct sur sa Box sans reboot ?

Si Reboot c'est qu'il y a collecte de config au boot comme au temps de la V5  ::)

Ca s'arrête donc là...