La Fibre
Télécom => Réseau =>
IPv6 => Discussion démarrée par: Geronimo le 14 mars 2015 à 12:29:06
-
Bonjour à tous.
12h20 14/03/2015
j'essaie de regarde Netflix de chez ma mère ADSL SFR, google et firefox me répondent page innaxexible.
je lance mon VPN pour localisation US et la ça fonctionne.
Je téléphone à ma fille qui est chez moi Fibre K-Net, Netflix fonctionne très bien au même moment et sans VPN!
je désactive mon VPN, plus de netflix via la box ADSL SFR alors que ça fonctionne en même temps sur la fibre K-Net.
SFR numéricâble est en guerre contre Netflix et les filtre? quepassa?
merci de vos lumières.
-
T'aurais pas ipv6 activé par hasard ? J'ai une connaissance qui a des soucis avec Netflix en ipv6... Apparemment problème connu chez Netflix.
Ceci dit chez moi ça marche en ipv6, donc non pas de "guerre".
-
Effectivement, si je désactive l'IPV6 Netflix Fonctionne
c'est pas la guerre ;D
-
Et si je réactive l'IPV6, ça ne fonctionne plus à nouveau.
J'ai contacté le support Netflix par chat, je fut très impressionné, même pas une minute d'attente. Ils m'ont précisé connaitre le problème et travailler avec SFR pour le résoudre.
Je me suis amusé à mettre les DNS IPV6 et IPV4 de Google pour voir si c'était les DNS SFR qui pédalaient dans la choucroute, c'est pareil.
C'est donc le reseau IPV6 de SFR qui ne peut pas se connecter à celui de Netflix, comment cela est il possible?
-
C'est donc le reseau IPV6 de SFR qui ne peut pas se connecter à celui de Netflix, comment cela est il possible?
c'est l'ipv6 by SFR qui a des soucis avec certains sites avec la NB6 en firmware 3.3.9.
c'est résolu dans le firmware 3.4.x (actuellement en béta-test, bientôt "publiés" à tous).
-
buddy, tu pourrais nous en dire plus ?
Je pensais que Netflix avait oublié d’autorisé les IPv6 SFR mais la box j'ai un peu de mal à comprendre ce qu'elle peut faire pour bloquer un trafic http sur le port 80 standard.
Autre chose : Netflix est disponible en IPv6 ? Vu le peu de trafic chez K-Net qui donne l'IPv6 à une majorité de clients, je suis étonné.
(https://lafibre.info/images/k-net/201501_netflix_k-net_11_janvier_2015.png)
-
Je ne peux pas tester car chez moi K-net n'est qu'en IPV4, je suis sur le réseau Covage, et la sur SFR ben qu'en j'active IPV6 je n'ai plus Netflix :P
-
Je ne peux pas tester car chez moi K-net n'est qu'en IPV4, je suis sur le réseau Covage, et la sur SFR ben qu'en j'active IPV6 je n'ai plus Netflix :P
un petit traceroute possible ?
Avec & sans ?
Cdt
Bensay
-
c'est l'ipv6 by SFR qui a des soucis avec certains sites avec la NB6 en firmware 3.3.9.
c'est résolu dans le firmware 3.4.x (actuellement en béta-test, bientôt "publiés" à tous).
Ah oui tiens je suis effectivement aussi sur ce firmware... Curieux !
-
la box j'ai un peu de mal à comprendre ce qu'elle peut faire pour bloquer un trafic http sur le port 80 standard.
Il y a encore une notion de ports avec l'IPv6 ?
-
Oui, IPv6 a 65036 ports, comme IPv4.
-
buddy, tu pourrais nous en dire plus ?
Je pensais que Netflix avait oublié d’autorisé les IPv6 SFR mais la box j'ai un peu de mal à comprendre ce qu'elle peut faire pour bloquer un trafic http sur le port 80 standard.
heu honnêtement non, mais certains sites ne fonctionnent pas en IPV6 chez mon frère ou chez mes parents (FW 3.3.9) et il fonctionne chez moi uniquement depuis que j'ai le FW 3.4.x (çà ne fonctionnait toujours pas quelques jours avant mon passage en FW 3.4.X)
je n'en sais pas plus depuis ce topic : https://lafibre.info/ipv6/probleme-dacces-a-certains-sitesservices-avec-lipv6-sfr/msg128565/#msg128565
çà sera définitivement réglé avec le FW 3.5 attendu pour la fin de l'an en Release pour tout le monde.
-
Il y a encore une notion de ports avec l'IPv6 ?
Oui oui, de l'udp et du tcp aussi, ça ne change pas grand chose de ce coté là.
Sinon, la connaissance qui a eu le soucis c'est moi. Le support de Netflix m'a bien dit qu'ils étaient conscient du problème, et qu'ils bossaient d'arrache pied pour rétablir le service.
Pour info, j'ai un soucis de timeout avec chrome sur le site web, et une erreur SSL avec firefox (oui je sais, ça fait très WTF).
La connexion TCP a bien lieu, c'est la suite qui merdouille. Pour ceux qui veulent des traceroutes:
En IPv6:
traceroute6 www.netflix.com
traceroute6 to www.eu-west-1.prodaa.netflix.com (2a01:578:3::2e89:a3cc) from 2a02:8428:3ec:6e00:de9:d781:13c1:3a56, 64 hops max, 12 byte packets
1 2a02-8428-03ec-6e00-0000-0000-0000-0001.rev.sfr.net 1.218 ms 1.121 ms 1.242 ms
2 * * *
3 2a02-8400-0000-0003-0000-0000-0000-0009.rev.sfr.net 2.529 ms 15.433 ms 18.743 ms
4 prs-b2-link.telia.net 77.461 ms 8.554 ms 3.168 ms
5 ldn-b7-v6.telia.net 12.221 ms 20.947 ms 88.196 ms
6 a100row-ic-304712-ldn-b3.c.telia.net 18.095 ms 14.953 ms 14.470 ms
7 * * *
8 2a01:578::1d 35.753 ms
2a01:578::9 23.467 ms *
9 2a01:578::16 36.375 ms 33.405 ms 34.500 ms
10 2a01:578::16 35.386 ms
2a01:578::b 84.040 ms
2a01:578::16 35.516 ms
11 2a01:578::b 82.736 ms 81.640 ms *
12 * * *
et en IPv4
traceroute www.netflix.com
traceroute to www.eu-west-1.prodaa.netflix.com (176.34.116.110), 64 hops max, 52 byte packets
1 192.168.1.1 (192.168.1.1) 1.311 ms 1.058 ms 1.722 ms
2 75cli1-nro-1.nro.gaoland.net (86.66.122.6) 4.032 ms 4.685 ms 2.697 ms
3 126.127.66.86.rev.sfr.net (86.66.127.126) 3.595 ms 2.542 ms 2.486 ms
4 69.74.24.109.rev.sfr.net (109.24.74.69) 6.812 ms
73.74.24.109.rev.sfr.net (109.24.74.73) 5.924 ms
69.74.24.109.rev.sfr.net (109.24.74.69) 3.725 ms
5 2.12.6.109.rev.sfr.net (109.6.12.2) 6.370 ms
226.122.3.109.rev.sfr.net (109.3.122.226) 3.035 ms
2.12.6.109.rev.sfr.net (109.6.12.2) 8.128 ms
6 54.247.5.109.rev.sfr.net (109.5.247.54) 5.316 ms
241.29.3.109.rev.sfr.net (109.3.29.241) 5.487 ms 7.672 ms
7 xe-0-3-3.parigi32.par.seabone.net (213.144.183.200) 3.496 ms
xe-4-2-2.parigi52.par.seabone.net (213.144.183.34) 4.386 ms
xe-0-3-3.parigi32.par.seabone.net (213.144.183.200) 3.199 ms
8 xe-4-0-3.franco31.fra.seabone.net (195.22.214.71) 22.179 ms
xe-4-3-1.londra32.lon.seabone.net (195.22.209.107) 19.581 ms
xe-0-2-0.franco31.fra.seabone.net (195.22.211.103) 19.228 ms
9 amazon.franco31.fra.seabone.net (195.22.211.117) 14.419 ms
149.3.183.27 (149.3.183.27) 56.734 ms
amazon.londra32.lon.seabone.net (89.221.43.103) 11.219 ms
10 176.32.106.4 (176.32.106.4) 27.620 ms
amazon.franco31.fra.seabone.net (195.22.211.117) 16.986 ms
54.239.5.48 (54.239.5.48) 32.517 ms
11 54.239.5.48 (54.239.5.48) 34.286 ms
54.239.5.76 (54.239.5.76) 31.346 ms 32.835 ms
12 * 54.239.5.25 (54.239.5.25) 40.137 ms *
13 176.32.106.51 (176.32.106.51) 24.441 ms
176.32.106.47 (176.32.106.47) 66.484 ms
178.236.0.79 (178.236.0.79) 27.406 ms
14 178.236.0.210 (178.236.0.210) 42.155 ms
178.236.0.128 (178.236.0.128) 46.068 ms
178.236.0.227 (178.236.0.227) 31.969 ms
15 ec2-79-125-0-203.eu-west-1.compute.amazonaws.com (79.125.0.203) 49.471 ms
178.236.0.125 (178.236.0.125) 135.216 ms
178.236.1.189 (178.236.1.189) 154.673 ms
16 * 178.236.0.213 (178.236.0.213) 147.617 ms
ec2-79-125-0-135.eu-west-1.compute.amazonaws.com (79.125.0.135) 159.674 ms
17 ec2-79-125-0-133.eu-west-1.compute.amazonaws.com (79.125.0.133) 41.328 ms * *
18 * * *
Si jamais vous voulez plus d'infos... (je repasse en IPv4, j'ai un épisode à regarder :) )
Y.
-
Il y a encore une notion de ports avec l'IPv6 ?
Les ports c'est une notion propre a TCP et UDP pas a IP.
TCP au dessus d'IPv6 est le meme qu'au dessus d'IPv4.
-
Autre chose : Netflix est disponible en IPv6 ? Vu le peu de trafic chez K-Net qui donne l'IPv6 à une majorité de clients, je suis étonné.
Oui ca marche en IPv6. On peut meme accéder au contenu Netflix US par un tunnel IPv6 aux US sans modifier IPv4. On en a parler ici (https://lafibre.info/techno-du-web/utiliser-ipv6-avec-he-net-pour-avoir-netflix-us-sans-vpn-erl-inside/).
-
Oui, IPv6 a 65036 ports, comme IPv4.
Il n'y pas de ports dans IP. Ni dans ICMP.
Il y a des ports dans TCP, UDP, SCTP.
-
Si la page de netlfix s'affiche en IPv6, je ne pense pas qu'il soit pertinent de tracer le site netflix.
Netflix fait appels a plusieurs composants pour fonctionner donc certains chez Amzon et un autre chez Akamai.
Il y a ensuite le flux vidéo qui est délivré par les caches qui sont partout dans le monde.
-
Sinon, la connaissance qui a eu le soucis c'est moi.
Coucou :).
Si la page de netlfix s'affiche en IPv6, je ne pense pas qu'il soit pertinent de tracer le site netflix.
De ce que j'avais compris, même le site ne s'affichait pas en fait.
-
Coucou :).
;)
Si la page de netlfix s'affiche en IPv6, je ne pense pas qu'il soit pertinent de tracer le site netflix.
Netflix fait appels a plusieurs composants pour fonctionner donc certains chez Amzon et un autre chez Akamai.
Il y a ensuite le flux vidéo qui est délivré par les caches qui sont partout dans le monde.
Tout à fait. Mais le site ne s'affiche pas en IPv6. Et le site semble bien être chez Amazon (je crois avoir lu quelquepart que le moteur de recommandation et le site étaient chez Amazon, il y a quelque temps).
Pour être tout à fait exact, j'ai un peu débuggué le problème et je peux faire une connexion TCP sur le port 80 sur le site. Le HTTP fait un redirect sur l'adresse en HTTPS, mais là j'ai pas pu tester, openssl s_client ne fonctionne pas en IPv6. Mais c'est à ce moment que ça déconne, au redirect en HTTPS.
D'où, je pense, les différents messages d'erreurs (Chrome -> Timeout, Firefox -> problème SSL).
J'ai plus qu'à attendre que Netflix trouve le soucis ou que SFR passe ma STP en 3.4...
Y.
-
Voici ce qui arrive chez moi. Il y a du Amazon (www.netflix.com) et du Akamai (help.netflix.com) effectivement.
www.netflix.com 2a01:578:3::36f6:7a26
4396297.fls.doubleclick.net 216.58.208.230
4396418.fls.doubleclick.net 216.58.208.230
help.netflix.com 2a01:578:3::36f7:4b85
pix.impdesk.com 130.211.93.237
s.btstatic.com 172.227.74.148 Data from cached requests only.
s.thebrighttag.com 54.228.243.156 Data from cached requests only.
secure.netflix.com 2a02:26f0:2d:38b::215e Data from cached requests only.
ssl.google-analytics.com 2a00:1450:4007:805::101e
www2-ext-s.nflximg.net 2a02:26f0:2d:38b::2015 Data from cached requests only.
-
Pour être tout à fait exact, j'ai un peu débuggué le problème et je peux faire une connexion TCP sur le port 80 sur le site. Le HTTP fait un redirect sur l'adresse en HTTPS, mais là j'ai pas pu tester, openssl s_client ne fonctionne pas en IPv6. Mais c'est à ce moment que ça déconne, au redirect en HTTPS.
Tu peux faire une capture?
-
Tu peux faire une capture?
Yep:
telnet www.netflix.com 80
Trying 2a01:578:3::36e4:ebbb...
Connected to www.eu-west-1.prodaa.netflix.com.
Escape character is '^]'.
GET /index.html HTTP/1.1
Host: www.netflix.com
HTTP/1.1 302 Found
cache-control: no-cache, no-store
Content-Type: text/html;charset=UTF-8
Date: Mon, 16 Mar 2015 18:07:30 GMT
Edge-control: no-cache, no-store
Location: https://www.netflix.com/login?nextpage=http%3A%2F%2Fwww.netflix.com%2Findex.html
Server: wwwservice i-29a52ace
Set-Cookie: memclid=b6389ac7-e330-432a-b787-5a7eef4fd088; Domain=.netflix.com; Expires=Tue, 15-Mar-2016 18:07:30 GMT; Path=/
Set-Cookie: tlr=FR|1426529250436; Domain=.netflix.com; Expires=Thu, 10-Mar-2016 18:07:30 GMT
Strict-Transport-Security: max-age=0; includeSubDomains
via: 1.1 i-93a0c875 (eu-west-1)
X-Content-Type-Options: nosniff
X-Netflix.nfstatus: 1
X-Originating-URL: http://www.netflix.com/index.html
X-Xss-Protection: 1; mode=block
Content-Length: 0
Connection: keep-alive
Et donc je ne peux pas aller plus loin, j'ai pas de quoi faire du ssl en IPv6 (damn you openssl :()
Y.
-
Il faudrait un jour que quelqu'un m'explique pourquoi Openssl s'occupe de faire de l'IP, de toucher au réseau, aux fichiers, etc
-
Il faudrait un jour que quelqu'un m'explique pourquoi Openssl s'occupe de faire de l'IP, de toucher au réseau, aux fichiers, etc
Tu peux expliciter ta question, c'est pas très clair...
Openssl fournit des outils pour faire du SSL/TLS, normal que ces outils permettent de faire SSL/TLS sur le réseau, dans un flux TCP, ou de chiffrer ou faire des condensats de fichiers. Je ne comprends vraiment pas ta question.
-
Pourquoi utiliser telnet ou openssl s_client, plutôt qu'un simple curl -v ? Ça t'affiche aussi les en-têtes transmises, l'état de la connexion TCP et ça supporte SSL.
-
Au fait, on peut corriger le titre du sujet?
-
On parle peut être pas de la même chose.
Moi je parle des fonctions C.
Toi tu parles peut être d'un exécutable.
Oui, explicitement l'exécutable openssl s_client dans mon message.
Pourquoi utiliser telnet ou openssl s_client, plutôt qu'un simple curl -v ? Ça t'affiche aussi les en-têtes transmises, l'état de la connexion TCP et ça supporte SSL.
Parce que je suis un peu con, et que je voulais récupérer les entêtes *et* le contenu, alors que les entêtes suffisent, tout simplement ;).
Bon un curl part en timeout ou en erreur au moment de la négo TLS:
curl -v https://www.netflix.com/login?nextpage=http%3A%2F%2Fwww.netflix.com%2Findex.html
* Trying 2a01:578:3::36f6:7a26...
* Trying 54.217.253.80...
* Connected to www.netflix.com (2a01:578:3::36f6:7a26) port 443 (#0)
* successfully set certificate verify locations:
* CAfile: /opt/local/share/curl/curl-ca-bundle.crt
CApath: none
* TLSv1.2, TLS handshake, Client hello (1):
* Unknown SSL protocol error in connection to www.netflix.com:443
* Closing connection 0
curl: (35) Unknown SSL protocol error in connection to www.netflix.com:443
-
et que je voulais récupérer les entêtes *et* le contenu
Oui, curl -v affiche les deux (c'est curl -I qui récupère uniquement les en-têtes).
-
Oui, explicitement l'exécutable openssl s_client dans mon message.
Oui, inattention de ma part.
Désolé m'sieur, je l'refrais plus.
-
Bonjour,
je suis chez SFR en ADSL avec une NB4 et j'ai le même problème avec Netflix en IPV6 depuis environ deux semaines.
Firmware: NB4-MAIN-R3.2.12
-
Il est vraiment très déconseillé d'activer IPv6 sur les box SFR. C'est en phase de pseudo test, pas complet , pas natif et limité en débit. Ce n'est pas pour rien que c'est désactivé par défaut.
En plus, le rachat par NC a ralenti/retardé pas mal de travaux en cours chez SFR donc ca risque de prendre du temps encore.
-
Limité à combien?
-
~40Mbps.
En tout cas j'ai bien fait de faire le bêta-test parce qu'au delà du débit, ça marche encore pas trop trop mal chez moi.
-
On arrive a dépasser les 100 Mb/s en IPv6 chez SFR (sur plusieurs connexions TCP, il faudrait que je teste sur une connexion).
C'est loin des 900 Mb/s de l'IPv4 mais ce n'est pas nul.
vous pouvez tester avec :
http :
IPv4 : http://1-ipvbouygues.testdebit.info/fichiers/1000Mo.dat
IPv6 : http://1-ipv6.testdebit.info/fichiers/1000Mo.dat
https : (si c'est ça qui pose problème avec Netflix)
IPv4 : https://1-ipvbouygues.testdebit.info/fichiers/1000Mo.dat
IPv6 : https://1-ipv6.testdebit.info/fichiers/1000Mo.dat
Serveur à 10 Gb/s qui arrive a tenir 10 Gb/s en https
Orange en proposant un IPv6 natif va mettre un peu de pressions aux autres opérateurs (et surtout à Numericable et Bouygues Telecom qui n'ont pas fait grand chose)
-
Bouygues Telecom est en fait prêt (box et réseau) pour l'IPv6 natif. C'est le marketing qui pose problème...
-
On arrive a dépasser les 100 Mb/s en IPv6 chez SFR (sur plusieurs connexions TCP, il faudrait que je teste sur une connexion).
Sur testdebit, ça plafonne à 40M de manière claire en tout cas.
-
Je pensais avoir vu des tests IPv6 entre 100 et 200 sur le test avec le test de débit graphique de https://testdebit.info
-
Je n'ai pas cette chance.