Auteur Sujet: Livebox orange , la règle cgn dual stack  (Lu 23230 fois)

acut3 et 4 Invités sur ce sujet

blastef

  • Abonné Sosh fibre
  • *
  • Messages: 11
  • Dompierre 60
Livebox orange , la règle cgn dual stack
« Réponse #48 le: 07 juin 2025 à 08:22:30 »
@Pegasus38
En ce qui concerne ma différence de débit oui, c'est seulement à partir du changement de cette option que je l'ai remarqué.
Ce matin les résultat sont plutôt bons.
Capture-d-cran-2025-06-07-074928" border="0

Pour faire un test, je réactiverais l'option dans la journée et je ferais un test de débit pour être sûr, en tout cas ce qui est sûr, c'est que mon IPv4 a changé avec.

@hwti
Tu en sais certainement plus que moi sur la gestion de IPV6 et la livebox, car ce n'est pas mon fort, mais me concernant j'avais l'IPV6 d'activée de base, que j'ai désactivé.
Je vais la réactiver pour voir si la différence ne vient pas de là.

@acut3
J'aimerais bien savoir aussi. De base ma livebox est configuré en 10.0.1.1, DHCP 10.0.1.50 et 10.0.1.99, mon pfSense lui 10.0.1.2 pour atteindre la livebox sur le port WAN du pfSense
Vu que mon réseau local est en 192.168.5.x, je me suis vraiment cassé la tête à trouver pourquoi l'adresse 192.168.5.1 répondait au ping alors que mon pfSense était éteint.
J'ai fini par seulement brancher un PC portable directement sur la livebox pour essayer de comprendre d'où ça venait, le pc portable un bien pris une adresse en 10.0.1.62, j'ai même débranché le câble fibre pour voir si c'était pas une réponse extérieure, ping toujours fonctionnel !

J'ai fini par essayer de mettre le réseau en 192.168.5.x sur la livebox et surprise.
Pour info, on m'a installé la fibre SOSH depuis début mai et c'est une livebox 5

Je viens refaire le test pour avoir la capture, je ne comprends pas non plus.
Capture-d-cran-2025-06-07-080520" border="0

Je vous invite à faire le test sur vos différentes versions de box et de nous faire un retour, est-ce que je suis le seul ?

Effectivement, je pense à changer ma classe IP, mais j'ai un peu plus d'une centaine d'appareils (je suis très connecté avec la domotique), ce qui me fait un peu de taf et je ne suis pas très motivé. ;)

Pour l'histoire du débit, afin être sûr que ça vient bien du CGN ou de IPV6, je vais refaire le test, je vous partagerais également les captures, je veux moi-même en être sûr.


acut3

  • Abonné Sosh fibre
  • *
  • Messages: 141
Livebox orange , la règle cgn dual stack
« Réponse #49 le: 07 juin 2025 à 10:04:08 »
Ok merci pour ces précisions. Non tu n'es pas le seul, 192.168.5.0/24 est utilisé par toutes les Livebox et ça n'est pas configurable (en tout cas pas par l'utilisateur). Je n'ai aucun lien avec Orange mais j'ai passé pas mal de temps depuis quelques années à reverser le firm de différentes Livebox et j'ai toujours vu ça, sur la 4 comme sur la 7. Je *crois* que ça sert pour l'appairage avec d'autres équipements Orange.

hj67

  • Abonné Sosh fibre
  • *
  • Messages: 446
  • 67
Livebox orange , la règle cgn dual stack
« Réponse #50 le: 07 juin 2025 à 12:18:58 »
Les sous-réseaux ci-dessous sont réservés par Orange pour son fonctionnement interne (box) :
- 192.168.2.0/24
- 192.168.5.0/24
- 192.168.144.0/24
- 192.168.215.0/24

Ils ne peuvent donc pas être utilisés.

speedy67

  • Abonné Free fibre
  • *
  • Messages: 70
Livebox orange , la règle cgn dual stack
« Réponse #51 le: 08 juin 2025 à 14:03:43 »
Bonjour,

Testé sur Livebox 6 Pro, même résultat pour ces 4 sous-réseaux.
Sur la même page, sur une Pro, on peut personnaliser les DNS.
Si on le fait, un message en rouge prévient que cela peut perturber certains services dont la télévision.
Personnellement je ne suis pas chez Orange et je m'en félicite vu le nombre de restrictions et bizarreries techniques sur ses box : Chez moi les DNS peuvent être personnalisés, sans aucune perturbation des autres services du FAI, et je n'ai pour l'instant eu aucun soucis avec mes sous réseaux (192.168.2.0, 192.168.3.0,192.168.6.0.....), et je ne parle pas de l'administration à distance sur une Livebox non pro !

vivien

  • Administrateur
  • *
  • Messages: 52 858
    • Bluesky LaFibre.info
Livebox orange , la règle cgn dual stack
« Réponse #52 le: Aujourd'hui à 15:35:06 »
J'ai le retour d'une collègue équipée d'une Livebox 5 et qui est visiblement passé en CGN : Les VPN d'entreprise (Ivanti Secure Access Client) n'arrivait pas à se connecter suite à l'activation du DS-Lite sur la box.

Cela pourrait être un problème de MTU ?

Le reverse de l'IPv4 était en cgnidf.orange.fr

Après avoir remis l'IPv4 dédiée dans les options de la Livebox le VPN d'entreprise a parfaitement fonctionné.

À noter que le problème n'est pas présent sur le Carrier-grade NAT des box 5G Orange.

Pegasus38

  • Réseau IFT (75)
  • Abonné MilkyWan
  • *
  • Messages: 2 191
  • Paname
Livebox orange , la règle cgn dual stack
« Réponse #53 le: Aujourd'hui à 17:20:16 »
Serait-ce le premier cas ?
On demanderait pas aux abonnés Orange de checker leur Livebox ?

baptiste_

  • Fédération FDN
  • *
  • Messages: 32
Livebox orange , la règle cgn dual stack
« Réponse #54 le: Aujourd'hui à 20:26:26 »
Retour d'expérience chez Sosh : j'avais des problèmes de MTU ce matin, pas possible d'envoyer des paquets de plus de 1476 octets.

Après investigation, j'ai constaté que la Livebox 5 était en mode CGN, alors que je n'ai jamais touché à ce paramètre (d'ailleurs il n'existait pas la dernière fois que j'ai regardé la config). En remettant en mode dual stack, ça a résolu le problème de MTU.

Pour le reverse, l'IPv4 partagée n'en avait pas. Par contre quand j'ai fait un traceroute vers cette IP depuis une autre connexion, le dernier saut était "lag-462.cgnidf22.rbci.orange.net", j'imagine que ça veut dire "CGN Ile de France"

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 437
  • WOOHOO !
    • OrneTHD
Livebox orange , la règle cgn dual stack
« Réponse #55 le: Aujourd'hui à 20:37:47 »
Retour d'expérience chez Sosh : j'avais des problèmes de MTU ce matin, pas possible d'envoyer des paquets de plus de 1476 octets.

Après investigation, j'ai constaté que la Livebox 5 était en mode CGN, alors que je n'ai jamais touché à ce paramètre (d'ailleurs il n'existait pas la dernière fois que j'ai regardé la config). En remettant en mode dual stack, ça a résolu le problème de MTU.

Mais le TCP n'est pas adapté à cette baisse de MTU (TCP clamp) ?
Normalement ça doit être transparent pour les gens.
J'imagine mal Orange déployer ça sans un minimum d'essais.

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 3 004
  • Chambly (60)
Livebox orange , la règle cgn dual stack
« Réponse #56 le: Aujourd'hui à 20:59:36 »
Cela pourrait être un problème de MTU ?
Normalement la MTU côté fibre augmente pour garder une MTU 1500 en IPv4, il faudrait vérifier dans les informations système de la Livebox.

Selon https://www.infradead.org/openconnect/juniper.html, il y aurait des échanges en https d'abord, puis un basculement en ESP (donc des paquets UDP).
Il y a peut-être un problème avec le passage par le NAT, mais sans captures (potentiellement côté aussi côté serveur) c'est difficile à dire.