Auteur Sujet: Panne DHCP - 18 Janvier 2022 - [résolu]  (Lu 61819 fois)

0 Membres et 2 Invités sur ce sujet

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #516 le: 22 février 2022 à 13:12:34 »
Je pense que thedark a mis le doigt dessus.

La réponse de l'ingénieur n'était pas idiote, puisqu'en effet l'ACL de l'OI n'autorise pas l'IP de vos parents, et cela se fait lors de la transaction DHCP.
Leur transaction DHCP arrive au mauvais endroit (mauvais vlan), mais de votre côté, en envoyant une requête DHCP depuis votre routeur et avec la MAC de vos parents, vous déclenchez l'ACL et leur IP est autorisée pour un certain temps (assez court).

Solution temporaire en attendant la réparation du problème :
envoyez de votre côté une requête DHCP bidon avec la MAC de vos parents, en parallèle de la votre.

Ce que je veux dire, c'est laissez votre routeur avec vos paramètres à vous.
Et si vous pouvez, installez sur votre routeur un utilitaire comme dhtest, et lancez une requête avec l'option -m pour forcer une MAC différente de celle de votre routeur (donc forcer celle de vos parents).
dhtest ne changera pas votre configuration et n'affectera pas votre connexion, mais il déclenchera les ACL pour vos parents  ;)

Lancez la commande dhtest -i [votre interface wan] -m [MAC DE VOS PARENTS] toutes les 3 minutes via crontab ou autre sur votre routeur.

https://github.com/saravana815/dhtest

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 674
  • Réseau Covage
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #517 le: 22 février 2022 à 13:35:49 »
Je pense que thedark a mis le doigt dessus.

La réponse de l'ingénieur n'était pas idiote, puisqu'en effet l'ACL de l'OI n'autorise pas l'IP de vos parents, et cela se fait lors de la transaction DHCP.
Leur transaction DHCP arrive au mauvais endroit (mauvais vlan), mais de votre côté, en envoyant une requête DHCP depuis votre routeur et avec la MAC de vos parents, vous déclenchez l'ACL et leur IP est autorisée pour un certain temps (assez court).

Solution temporaire en attendant la réparation du problème :
envoyez de votre côté une requête DHCP bidon avec la MAC de vos parents, en parallèle de la votre.

Ce que je veux dire, c'est laissez votre routeur avec vos paramètres à vous.
Et si vous pouvez, installez sur votre routeur un utilitaire comme dhtest, et lancez une requête avec l'option -m pour forcer une MAC différente de celle de votre routeur (donc forcer celle de vos parents).
dhtest ne changera pas votre configuration et n'affectera pas votre connexion, mais il déclenchera les ACL pour vos parents  ;)

Lancez la commande dhtest -i [votre interface wan] -m [MAC DE VOS PARENTS] toutes les 3 minutes via crontab ou autre sur votre routeur.

https://github.com/saravana815/dhtest
Très bonne explication !

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #518 le: 22 février 2022 à 13:44:37 »
Très bonne explication !

Merci, je suis en plein dedans…

Je finalise mon programme en pur C qui fait mini client DHCP et envoie des requêtes ARP pour tester la connexion régulièrement…
Un utilitaire pour déclencher et conserver les ACL DHCP tout en ayant un routeur paramétré en fixe.

Je l'utilise déjà, et ça fonctionne bien. Je fais en sorte que ça utilise un minimum de traffic (en utilisant les trames DHCP renew au lieu d'à chaque fois envoyer un Dicrovery et Request, en faisant de l'unicast vers le relais DHCP pour éviter de déranger les autres appareils sur le vlan… Bref, j'optimise mon truc).

je mettrai le code sur GitHub bientôt.

La prochaine étape sera la version IPv6, que je ferai une fois ce service rétabli.

tiiago

  • Abonné K-Net
  • *
  • Messages: 32
  • Cesson 77
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #519 le: 22 février 2022 à 13:52:12 »
Je pense que thedark a mis le doigt dessus.

La réponse de l'ingénieur n'était pas idiote, puisqu'en effet l'ACL de l'OI n'autorise pas l'IP de vos parents, et cela se fait lors de la transaction DHCP.
Leur transaction DHCP arrive au mauvais endroit (mauvais vlan), mais de votre côté, en envoyant une requête DHCP depuis votre routeur et avec la MAC de vos parents, vous déclenchez l'ACL et leur IP est autorisée pour un certain temps (assez court).

Solution temporaire en attendant la réparation du problème :
envoyez de votre côté une requête DHCP bidon avec la MAC de vos parents, en parallèle de la votre.

Ce que je veux dire, c'est laissez votre routeur avec vos paramètres à vous.
Et si vous pouvez, installez sur votre routeur un utilitaire comme dhtest, et lancez une requête avec l'option -m pour forcer une MAC différente de celle de votre routeur (donc forcer celle de vos parents).
dhtest ne changera pas votre configuration et n'affectera pas votre connexion, mais il déclenchera les ACL pour vos parents  ;)

Lancez la commande dhtest -i [votre interface wan] -m [MAC DE VOS PARENTS] toutes les 3 minutes via crontab ou autre sur votre routeur.

https://github.com/saravana815/dhtest

Pour moi le problème pouvait venir que de l'OI, je leur ai demandé de faire un ticket auprès de Covage ce samedi, mais je n'ai toujours aucun retour.

Je vais essayer cela dès que possible Merci ;)

tiiago

  • Abonné K-Net
  • *
  • Messages: 32
  • Cesson 77
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #520 le: 22 février 2022 à 15:58:08 »
Je pense que thedark a mis le doigt dessus.

La réponse de l'ingénieur n'était pas idiote, puisqu'en effet l'ACL de l'OI n'autorise pas l'IP de vos parents, et cela se fait lors de la transaction DHCP.
Leur transaction DHCP arrive au mauvais endroit (mauvais vlan), mais de votre côté, en envoyant une requête DHCP depuis votre routeur et avec la MAC de vos parents, vous déclenchez l'ACL et leur IP est autorisée pour un certain temps (assez court).

Solution temporaire en attendant la réparation du problème :
envoyez de votre côté une requête DHCP bidon avec la MAC de vos parents, en parallèle de la votre.

Ce que je veux dire, c'est laissez votre routeur avec vos paramètres à vous.
Et si vous pouvez, installez sur votre routeur un utilitaire comme dhtest, et lancez une requête avec l'option -m pour forcer une MAC différente de celle de votre routeur (donc forcer celle de vos parents).
dhtest ne changera pas votre configuration et n'affectera pas votre connexion, mais il déclenchera les ACL pour vos parents  ;)

Lancez la commande dhtest -i [votre interface wan] -m [MAC DE VOS PARENTS] toutes les 3 minutes via crontab ou autre sur votre routeur.

https://github.com/saravana815/dhtest

Je viens d'essayer sur mon routeur perso, sous OpenWrt, mais impossible de l'installer dessus. Il s'installe sans problème sur un raspberry pi 4. Il y a possibilité de le faire la commande avec le raspberry depuis le réseau local ?

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #521 le: 22 février 2022 à 16:08:39 »
Je viens d'essayer sur mon routeur perso, sous OpenWrt, mais impossible de l'installer dessus. Il s'installe sans problème sur un raspberry pi 4. Il y a possibilité de le faire la commande avec le raspberry depuis le réseau local ?

Pour installer sous OpenWRT, il faut probablement le compiler directement sur le routeur… Probablement en utilisant entware.
C'est ce que j'ai fait (je ne suis pas sous OpenWRT, mais j'utilise entware).

Sinon deux solutions :
1) placer un switch sur l'ONT, et votre routeur perso sur le switch ; placer le Raspberry Pi également derrière le switch, ce qui lui permettra de communiquer directement avec la passerelle OI.
2) créer des règles iptables sur le routeur pour laisser passer les paquets DHCP vers et depuis le Raspberry Pi, mais ce n'est pas forcément simple, puisque certains paquets sont en Broadcast… Donc la solution 1 (ou d'arriver à compiler dhtest directement sur le routeur) est la plus facile.

blarglibloup

  • Invité
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #522 le: 22 février 2022 à 16:33:35 »
Généralement on ne compile pas "sur le routeur" avec OpenWRT, et pas besoin d'Entware, le SDK suffit: https://downloads.openwrt.org/releases/21.02.1/targets/bcm27xx/bcm2711/openwrt-sdk-21.02.1-bcm27xx-bcm2711_gcc-8.4.0_musl.Linux-x86_64.tar.xz

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #523 le: 22 février 2022 à 16:53:45 »
Généralement on ne compile pas "sur le routeur" avec OpenWRT, et pas besoin d'Entware, le SDK suffit: https://downloads.openwrt.org/releases/21.02.1/targets/bcm27xx/bcm2711/openwrt-sdk-21.02.1-bcm27xx-bcm2711_gcc-8.4.0_musl.Linux-x86_64.tar.xz

C'est idéal.

Comme je disais, je n'utilise pas OpenWRT (qui n'utilise pas l'accélération matérielle sur mon routeur).
J'utilise un firmware modifié (Voxel) sur R7800 qui est très optimisé et donne un accès total au routeur.

Pour compiler, je le fais sur le routeur, avec Entware. C'est le plus simple dans ma situation.

osmaster

  • Abonné K-Net
  • *
  • Messages: 33
  • Thoiry 01
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #524 le: 22 février 2022 à 17:20:51 »
J'ai un peu parcouru les posts et je ne sais pas si c'est lié au non mais depuis les problèmes de cette année, je ne recois plus d'ip sur mon routeur perso.
Ayant toujours la même IP depuis le début cela fonctionne en l'ayant mis en dur dans la config, mais dès que je repasse en DHCP... pas de réponse.

Plusieurs appels, et mails chez Knet n'y ont rien changé :(

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 674
  • Réseau Covage
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #525 le: 22 février 2022 à 17:23:23 »
J'ai un peu parcouru les posts et je ne sais pas si c'est lié au non mais depuis les problèmes de cette année, je ne recois plus d'ip sur mon routeur perso.
Ayant toujours la même IP depuis le début cela fonctionne en l'ayant mis en dur dans la config, mais dès que je repasse en DHCP... pas de réponse.

Plusieurs appels, et mails chez Knet n'y ont rien changé :(
Simplement, K-NET a perdu certaines mac des routeurs PERSO.
Vous devez redonner votre mac au support administratif par exemple.
09 72 350 350

osmaster

  • Abonné K-Net
  • *
  • Messages: 33
  • Thoiry 01
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #526 le: 22 février 2022 à 17:32:52 »
Simplement, K-NET a perdu certaines mac des routeurs PERSO.
Vous devez redonner votre mac au support administratif par exemple.
09 72 350 350

C'est deja fait et la bonne mac apparait dans l'interface de l'espace client.
Malheureusement toujours rien :( et c'était il y a 10 jours.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
Panne DHCP - 18 Janvier 2022 - [résolu]
« Réponse #527 le: 22 février 2022 à 18:48:41 »
J'ai un peu parcouru les posts et je ne sais pas si c'est lié au non mais depuis les problèmes de cette année, je ne recois plus d'ip sur mon routeur perso.
Ayant toujours la même IP depuis le début cela fonctionne en l'ayant mis en dur dans la config, mais dès que je repasse en DHCP... pas de réponse.

Plusieurs appels, et mails chez Knet n'y ont rien changé :(

Problème BDD K-Net/OI
Problème DHCP (le relais de l'OI de donne pas l'IP ou ne comprend pas la requête DHCP)

Vous êtes sur quel OI ? Si c'est Covage, je peux faire un essai depuis chez moi pour voir si le relais reconnaît votre MAC et connaît l'IP correspondante (= simuler une requête DHCP avec votre MAC); si vous voulez que j'essaye, il me faudra votre MAC (en mp), et votre IP K-Net (pour vérifier que c'est bien celle que le serveur DHCP donnera pour votre MAC).