Auteur Sujet: Support IPv6 chez RED fibre  (Lu 18611 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Support IPv6 chez RED fibre
« Réponse #36 le: 26 août 2021 à 14:41:40 »
Je confirme qu'il semble que SFR ait fait des tests en 2016/2017 sur le câble et avec les retours OrneTHD et Vialis il semble que les CMTS de SFR seraient bien compatible IPv6.

Concrètement l'info est venue de Bouygues Telecom qui a vu des IPv6 sur la câble (à l'époque Bouygues proposait de offres sur le réseau SFR).

J'ai aussi des rumeurs qui disait que SFR ne mettait pas d'IPv6 sur le câble à cause de Bouygues Telecom qui était également présent et qui n'avait pas validé ses modems pour l'IPv6.

Depuis Bouygues Telecom n'a plus de client sur le câble et j'ai l'impression le réseau câble est un peu figé chez SFR et qu'on le laisse en l'état en attendant sa douce et lente mort (c'est mon sentiment personnel et je n'ai pas d'information précise).

En ADSL, cela reste de l'IPv6 encapsulé dans IPv4. Avec la fin de l'ADSL qui est clairement programmée en France dans moins de 10 ans, cela ne devrait plus changer.

SFR a fait un beau déploiement d'IPv6 sur le mobile (un peu contraint). Cela fonctionne bien et c'est disponible sur tous les APN (et activé de base sur les nouveaux terminaux).

Sur le FttH sur les zones compatible, cela semble bien fonctionner. Il reste des équipements sur le FttH non compatible ce qui explique que l'IPv6 ne soit pas généralisé. Plus d détail sur le FttH, la nouvelle architecture ne fait pas qu'apporter l'IPv6 sans possibilité de le désactiver, il y a aussi du CG-Nat sur l'IPv4 :


Bonsoir,
Je me permets de faire une rapide FAQ sur le CGNAT chez SFR. Ce sont des informations publiques ou déjà dévoilées sur ce forum pour la grande majorité d'entre elles. Si vous voyez d'autres points à ajouter n'hésitez pas à amender...

Pourquoi le CGNAT ?
Les déploiements FTTH sont consommateurs de nouveaux blocs d'IPv4. Or, la pénurie d'IPv4 ne permet pas d'avoir de nouveaux blocs délivrés par le RIPE.
Le recyclage d'anciens blocs IPv4 ne suffit pas à combler les besoins du FTTH. Il n'est pas non plus possible de recycler facilement les blocs IPv4 de l'ADSL car ils sont toujours utilisés (==> cohabitation ADSL et FTTH sur une même plaque géographique, cela "surconsomme" de l'IPv4...)
==> Le CGNAT est la solution qui permet de réaliser un quick-win pour ne pas ralentir les déploiements FTTH : rapide à mettre en place, globalement fiable puisque déjà éprouvé sur les réseaux mobile, et peu consommateur en IP publiques. (une même IP partagée par N habitants)


Qui est concerné par une migration CGNAT ?
Pour être potentiellement migrable en CGNAT il faut remplir toutes les conditions suivantes :
  • Être abonné à une offre SFR/RED, pour le grand publique (les offres comme la box Business par exemple ne sont pas concernées)
  • Être relié en FTTH GPON
  • Être sur une zone FTTH compatible IPv6 (globalement cela concerne la moitié du parc, l'autre moitié demeurant en IPv4 only pour des raisons techniques)
  • Que l'IPv6 soit activé et fonctionnel sur ladite zone
  • Être équipé "contractuellement" d'une box NB7 ou NB8 (les NB6 ne sont pas compatibles et resteront en IPv4 native (+ IPv6 native si disponible sur la zone)

Impacts du CGNAT
Globalement les impacts sont très limités car ce type d'architecture est déjà utilisé sur les réseaux mobiles ; les applications sont donc déjà coutumières des contraintes du CGNAT.
  • Impacts sur certains protocoles exotiques (pas testé mais j'imagine que le GRE peut avoir du mal à passer...)
  • Réduction du nombre de sessions simultanées (un utilisateur dispose de quelques centaines de ports TCP/UDP à sa disposition, attribués dynamiquement)
  • Perte de la fonction NAT entrante, et de facto de la DMZ
  • Impacts sur les sites "IPv4 only" qui se basent sur l'adresse IPv4 pour filtrer : un abonné peut blacklister les autres.
==> Globalement, c'est transparent pour quasiment tous les utilisateurs lambda, qui ne font quasiment jamais du NAT entrant. Ça n'impacte qu'une poignée de clients, considérés "geeks".

Comment savoir si je suis en CGNAT ?
La box indique dans l'encart en haut à droite "IPv6 & IPv4 CGNAT". Les menus DMZ et NAT n'apparaissent plus dans la section IPv4.

J'étais en IPv4/IPv6 native, j'ai été migré en CGNAT, et j'ai perdu la fonction NAT/DMZ. Comment faire pour récupérer la fonction ?
Il faut faire appel au support technique (1023 ou via l'appli RED&Moi) dans les jours qui suivent la migration en CGNAT, et signaler que vos serveurs internes ne sont plus accessibles.
Théoriquement, l'arbre de diagnostic du technicien (qui demandera à faire les classiques reboot et autres) concluera qu'un "rollback" est nécessaire.
Ce rollback consiste à réattribuer une IPv4 publique à l'abonné.
L'IPv4 ne sera pas la même que celle qu'il avait avant migration vers CGNAT.
==> Il peut être nécessaire d'insister car ce type de demande est très rare.

J'ai souscrit à SFR/RED et je n'ai pas la fonction NAT/DMZ. Comment faire pour bénéficier la fonction ?
Le raccordement a été produit dès le départ en CGNAT. De ce fait il n'est théoriquement pas possible de faire un "rollback" car il n'y a pas eu migration IPv4 publique ==> CGNAT.
Il va probablement falloir lourdement insister auprès du support (cf. procédure ci-dessus), sans pour autant avoir la garantie d'obtenir gain de cause...

J'ai migré d'un accès ADSL/FTTB vers FTTH, la fonction NAT/DMZ n'est plus disponible suite à cette migration. Comment faire pour récupérer la fonction ?
C'est un cas particulier car un changement de raccordement peut être considéré comme une nouvelle souscription. Il est donc possible qu'il faille insister auprès du support en soulignant que vous étiez avant en ADS/FTTB et que ca fonctionnait. (cf. procédure ci-dessus).