Auteur Sujet: [Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN  (Lu 33034 fois)

0 Membres et 7 Invités sur ce sujet

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #228 le: 26 avril 2022 à 15:50:51 »
Mon PC s'autoconfigure certes en IPV6 (avec une adresse link local). Je ne l'ai pas regardée durant mon test, mais un calculateur d'adresse IPv6 link local (par rapport à la MAC de la K-Box ou à l'adresse physique) me donne d'autres adresses que celle vue dans la trace.
Toutefois, comme c'est du multicast pour "tous les routeurs du réseau local", ça ne me choque pas de trouver un tel paquet.
Je referai des tests sur une plus longue période (et en gardant les entêtes Ethernet).

Non ce n'est pas choquant bien sûr, et vu la très faible quantité que tu vois, si ça venait d'un autre appareil que ton PC ou le relais, c'est à priori local à ton PM, donc beaucoup moins déraisonnable que l'ensemble des PM d'un département et demi !
Et en plus, ça serait limité aux ICMP… car tu ne vois pas apparemment les ARP et DHCP… donc pas les mêmes risques de collisions entres LAN qui serait connectés par mégarde sur la boucle.

Steph

  • Abonné K-Net
  • *
  • Messages: 7 815
  • La Balme de Sillingy 74
    • Uptime K-net
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #229 le: 26 avril 2022 à 16:30:59 »
Pour être sûr, je viens de refaire un dump en filtrant petit à petit pour ne rien louper.

Coté LAN : Absolument rien du WAN.  :) Ma k-box ne permet pas de téléphoner mais elle ne fuit pas!

Coté WAN : Tout le trafic extérieur vient de la passerelle K-net-Covage74. Je ne vois même pas les DHCP Discover, les ARP, les ICMP 4 ou 6 .

J'aimerais bien voir du SIP mais c'est silence téléphone chez moi!

Ma mac K-box LAN : finie en b6
Ma mac K-box WAN : finie en b4

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #230 le: 26 avril 2022 à 16:53:26 »

J'aimerais bien voir du SIP mais c'est silence téléphone chez moi!


Trouvez-vous donc un ami venu d'ailleurs.
FB téléphone maaiiiison.

pju91

  • Abonné Free fibre
  • *
  • Messages: 891
  • 91
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #231 le: 26 avril 2022 à 21:16:10 »
Pour être sûr, je viens de refaire un dump en filtrant petit à petit pour ne rien louper.

Coté LAN : Absolument rien du WAN.  :) Ma k-box ne permet pas de téléphoner mais elle ne fuit pas!

Coté WAN : Tout le trafic extérieur vient de la passerelle K-net-Covage74. Je ne vois même pas les DHCP Discover, les ARP, les ICMP 4 ou 6 .

J'aimerais bien voir du SIP mais c'est silence téléphone chez moi!

Ma mac K-box LAN : finie en b6
Ma mac K-box WAN : finie en b4
Autres tests de mon côté.
TL;DR : je confirme ce que Steph a trouvé, sur 10 minutes de trace côté WAN : rien de suspect. Lorsque je prends des traces régulièrement côté LAN, rien de suspect non plus.

1. J'ai obtenu une trace WAN, après avoir rebranché mon PC directement sur l'ONT par :
$ sudo timeout 600 tcpdump -i enp3s0f4u1 -nev >trace-`date "+%F-%H-%M"`
2. j'ai ensuite "anonymisé mes adresses IP et MAC dans le fichier obtenu et recherché les paquets qui ne me concernaient pas :
$ grep ether anon |grep -v ma-mac
19:54:43.349750 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:55:12.133183 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:55:17.961273 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:55:43.423853 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:56:12.204715 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:56:18.021330 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:56:43.473737 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:57:12.295667 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:57:18.122548 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:57:43.577163 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:58:12.378247 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:58:18.214669 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:58:43.686676 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:59:12.484144 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:59:18.303763 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:59:43.756094 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:00:11.880361 00:02:5d:bb:1d:78 > 01:00:5e:10:8a:02, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:00:12.548478 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:00:18.353845 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:00:43.754904 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:01:12.489243 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:01:18.293895 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:01:43.687233 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:02:12.433424 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:02:18.248531 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:02:43.634368 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:03:12.370115 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:03:18.185380 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:03:43.577282 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:04:12.333938 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:04:18.138524 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))

3. J'ai regardé de plus près ces (31) paquets, qui proviennent toujours de la même source Ethernet (routeur Covage ?), mais sur des VLAN différents.
$ grep -A1 IGMP trace-2022-04-26-19-54-anon|head -15
19:54:43.349750 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.113 > 224.0.0.1: igmp query v2
--
19:55:12.133183 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.110 > 224.0.0.1: igmp query v2
--
19:55:17.961273 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.11 > 224.0.0.1: igmp query v2 [max resp time 200]
--
19:55:43.423853 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.113 > 224.0.0.1: igmp query v2
--
19:56:12.204715 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.110 > 224.0.0.1: igmp query v2
--
4. J'ai vérifié que ces paquets viennent de 3 adresses IP distinctes, sur le réseau Covage a priori :
$ grep -A1 IGMP anon |grep -o "10.0.0.*> " |sed 's/ >//'|sort|uniq -c
     10 10.0.0.11
     10 10.0.0.110
     11 10.0.0.113

Donc, pas de "pollution" par les autres types de paquets que voit bolemo...


bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #232 le: 26 avril 2022 à 22:41:22 »
Autres tests de mon côté.
TL;DR : je confirme ce que Steph a trouvé, sur 10 minutes de trace côté WAN : rien de suspect. Lorsque je prends des traces régulièrement côté LAN, rien de suspect non plus.

1. J'ai obtenu une trace WAN, après avoir rebranché mon PC directement sur l'ONT par :
$ sudo timeout 600 tcpdump -i enp3s0f4u1 -nev >trace-`date "+%F-%H-%M"`
2. j'ai ensuite "anonymisé mes adresses IP et MAC dans le fichier obtenu et recherché les paquets qui ne me concernaient pas :
$ grep ether anon |grep -v ma-mac
19:54:43.349750 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:55:12.133183 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:55:17.961273 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:55:43.423853 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:56:12.204715 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:56:18.021330 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:56:43.473737 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:57:12.295667 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:57:18.122548 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:57:43.577163 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:58:12.378247 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:58:18.214669 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:58:43.686676 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:59:12.484144 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:59:18.303763 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
19:59:43.756094 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:00:11.880361 00:02:5d:bb:1d:78 > 01:00:5e:10:8a:02, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:00:12.548478 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:00:18.353845 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:00:43.754904 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:01:12.489243 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:01:18.293895 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:01:43.687233 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:02:12.433424 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:02:18.248531 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:02:43.634368 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:03:12.370115 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:03:18.185380 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:03:43.577282 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:04:12.333938 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
20:04:18.138524 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))

3. J'ai regardé de plus près ces (31) paquets, qui proviennent toujours de la même source Ethernet (routeur Covage ?), mais sur des VLAN différents.
$ grep -A1 IGMP trace-2022-04-26-19-54-anon|head -15
19:54:43.349750 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.113 > 224.0.0.1: igmp query v2
--
19:55:12.133183 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.110 > 224.0.0.1: igmp query v2
--
19:55:17.961273 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 167, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.11 > 224.0.0.1: igmp query v2 [max resp time 200]
--
19:55:43.423853 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 113, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.113 > 224.0.0.1: igmp query v2
--
19:56:12.204715 00:02:5d:bb:1d:78 > 01:00:5e:00:00:01, ethertype 802.1Q (0x8100), length 64: vlan 180, p 4, ethertype IPv4 (0x0800), (tos 0xc0, ttl 1, id 0, offset 0, flags [DF], proto IGMP (2), length 32, options (RA))
    10.0.0.110 > 224.0.0.1: igmp query v2
--
4. J'ai vérifié que ces paquets viennent de 3 adresses IP distinctes, sur le réseau Covage a priori :
$ grep -A1 IGMP anon |grep -o "10.0.0.*> " |sed 's/ >//'|sort|uniq -c
     10 10.0.0.11
     10 10.0.0.110
     11 10.0.0.113

Donc, pas de "pollution" par les autres types de paquets que voit bolemo...

Très propre en effet, et les rares paquets sont normaux.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #233 le: 27 avril 2022 à 16:58:42 »
Bon voilà,

J'ai donc amélioré mon script qui mesure les fuites APIPA et les spam DHCPv6 et vérifie toutes les 2 minutes.
Il envoie les données à mon serveur grafana qui génère un suivi en temps réel (à 2 minutes près) et offre un historique des MAC concernées et du type de problème (fuite ou spam DHCPv6).

Il me reste à trouver comment partager mon dashboard publiquement, et je donnerai le lien à K-Net.

La mesure nommée "Moniteur" est un témoin indiquant que le monitoring est actif. Si j'ai une coupure internet, ou que je fais une maintenance sur mon serveur (ou routeur), alors le témoin permet de savoir que l'absence de données vient du fait que mon monitoring est off.

Voilà qui complète mon monitoring du réseau et de l'infra… Mes sondes smokeping (depuis ma connexion et depuis l'extérieur), mon betteruptime, mon suivi des statistiques mesurées par ONT, et maintenant cela.
Un mini NOC à la maison  ;D

pju91

  • Abonné Free fibre
  • *
  • Messages: 891
  • 91
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #234 le: 27 avril 2022 à 17:21:30 »
Il me reste à trouver comment partager mon dashboard publiquement, et je donnerai le lien à K-Net.

Un mini NOC à la maison  ;D
A ce niveau, tu peux leur vendre ta solution !
Bravo !

Fyr

  • Abonné Free fibre
  • *
  • Messages: 917
  • Talissieu 01
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #235 le: 27 avril 2022 à 17:56:38 »
Parce que pour mon GPON, c'est tous les paquets broadcast, multicast et quelques unicast de l'ensemble du 14 et de la partie Tutor historique du 91 que je vois… C'est large quand même !

1 - c'est que t'es pas en gpon
2 - version altyernative : tous les gpon arrive sur un switch, qui te met dans le vlan k-net, et tu vois tout.

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 625
  • Grandcamp Maisy (14)
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #236 le: 27 avril 2022 à 18:59:40 »
A ce niveau, tu peux leur vendre ta solution !
Bravo !

Il faudrait presque que les collectivités locales qui ont financé les OI possèdent un outils de monitoring sur la qualité de l'infra OI… Mais évidemment, s'ils ont délégué la gestion à un OI, c'est bien pour ne pas avoir à gérer tout cela eux-même.

1 - c'est que t'es pas en gpon
2 - version altyernative : tous les gpon arrive sur un switch, qui te met dans le vlan k-net, et tu vois tout.

Comme Covage est d'un silence total, impossible d'en savoir plus sur l'infra… On ne peut que constater que 14 (qui était Tutor) et une partir du 91 (celle qui était Tutor) sont liés… Peut-être les GPON reliés sur un vlan K-Net. Je ne vois pas d'autres régions Covage et encore moins d'autres OI. On sait aussi que la partie 91 qui est toujours Covage, mais qui n'était pas Tutor (celle où se trouve pju91) a une infra différente.

pju91

  • Abonné Free fibre
  • *
  • Messages: 891
  • 91
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #237 le: 27 avril 2022 à 19:31:30 »
Comme Covage est d'un silence total, impossible d'en savoir plus sur l'infra… On ne peut que constater que 14 (qui était Tutor) et une partir du 91 (celle qui était Tutor) sont liés… Peut-être les GPON reliés sur un vlan K-Net. Je ne vois pas d'autres régions Covage et encore moins d'autres OI. On sait aussi que la partie 91 qui est toujours Covage, mais qui n'était pas Tutor (celle où se trouve pju91) a une infra différente.
Steph en Haute-Savoie aussi semble être sur un réseau "propre".

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 677
  • Réseau Covage
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #238 le: 27 avril 2022 à 21:47:58 »
https://atlas.ripe.net/frames/probes/?search=24904&status=1&af=&country#tab-public

La sonde 21312 qui possède une IPV4 K-NET et IPV6 Freebox  :P

pju91

  • Abonné Free fibre
  • *
  • Messages: 891
  • 91
[Demi-Résolu] Icotera - Déconnexion / Micro-coupures - Problème LAN/WAN
« Réponse #239 le: 27 avril 2022 à 22:22:32 »
https://atlas.ripe.net/frames/probes/?search=24904&status=1&af=&country#tab-public

La sonde 21312 qui possède une IPV4 K-NET et IPV6 Freebox  :P
Du coup, comment interprètes tu les informations de disponibilité de l'onglet network :
https://atlas.ripe.net/frames/probes/21312/#tab-network ?