Auteur Sujet: Orange: Débit limité à 5 Mb/s avec les flux DSCP 2 ou certains VPN  (Lu 13580 fois)

0 Membres et 2 Invités sur ce sujet

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 844
Orange: Débit limité à 5 Mb/s avec les flux DSCP 2 ou certains VPN
« Réponse #72 le: 25 septembre 2025 à 11:23:26 »
Le remarquage de la CoS / DSCP à ZERO pour tout ce qui ne concerne PAS l'établissement de la session est IMPERATIF si vous avez un routeur autre que LB

Quel serait l'intérêt d'avoir les paquets concernant l'établissement de la session (TCP handshake je suppose, mais potentiellement les premiers paquets d'établissement d'un tunnel wireguard aussi) à une CoS != 0 ?
Éviter la perte de paquet d'un SYN et gagner quelques ms ? À mon sens, autant marquer tout le trafic venant du LAN en CoS 0 et ne pas s'embêter à sur-optimiser.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 278
Orange: Débit limité à 5 Mb/s avec les flux DSCP 2 ou certains VPN
« Réponse #73 le: 25 septembre 2025 à 11:32:26 »
Quel serait l'intérêt d'avoir les paquets concernant l'établissement de la session (TCP handshake je suppose, mais potentiellement les premiers paquets d'établissement d'un tunnel wireguard aussi) à une CoS != 0 ?
Éviter la perte de paquet d'un SYN et gagner quelques ms ? À mon sens, autant marquer tout le trafic venant du LAN en CoS 0 et ne pas s'embêter à sur-optimiser.
Je suis en phase, aucun et il faut tout retaguer ce qui vient du LAN à ZERO  ... Mais j'ai pas regardé les dernière RFC sur les notions de QoS. Si cela se trouve y'a des catégories par défaut qui ont été préconisée.

LeVieux

vivien

  • Administrateur
  • *
  • Messages: 50 930
    • Bluesky LaFibre.info
Orange: Débit limité à 5 Mb/s avec les flux DSCP 2 ou certains VPN
« Réponse #74 le: 25 septembre 2025 à 11:40:42 »
J'ai fait faire des tests en interne Orange avec des LB et des tunnels WireGuard :
- les LB remettent bien la CoS à 0 en sortant
- donc pas de limitation de débit dès que l'on est sur des LB (plusieurs combinaisons ont été validées) .
Si les Livebox remettent la CoS à 0, je pense que ce n'est pas le cas des Flybox 2 Wi-Fi 6 (box 5G).

Je n'ai pas testé le dernier modèle Wi-Fi 7, mais si cela n'a pas été mis dans le cahier des charges, cela ne doit pas avoir changé.

Sylvain92

  • Abonné Sosh fibre
  • *
  • Messages: 431
  • Issy-les-Moulineaux (92)
Orange: Débit limité à 5 Mb/s avec les flux DSCP 2 ou certains VPN
« Réponse #75 le: 26 septembre 2025 à 14:45:42 »
Bonjour,

Je partage mon expérience (pro). Nous avons eu dans notre groupe un incident assez complexe il y a quelques mois. Le trafic entre la région Microsoft West Europe et nos routeur CPE (GTT) sur Paris s'est retrouvé du jour au lendemain en CS1 (il était en CS0 avant).
Le trafic depuis les autres régions était bon. Si vous ne gérez pas la QoS en interne sur vos routeurs, vous ne vous en apercevez pas, mais nous oui... les paquets en CS1 partaient à la poubelle à 99%...

Ni l'opérateur ni Microsoft n'a été capable de trouver à quel endroit ces paquets étaient remark, notre seule solution a été de désactiver la QoS pour le CS1.

En faisant des captures, on a pu s'appercevoir que les classes DSCP étaient conservées pour 99% du trafic chez GTT (On peut voir aisément du AF21, AF41, EF..en entrant et sortant). Chez Colt, 99% est remark en CS0, tout comme mon ancienne fibre SFR GP. C'est donc très variable d'un opérateur à l'autre.

tvvmongeek

  • Abonné Sosh fibre
  • *
  • Messages: 1
  • Besançon 25
Hello

J'ai fait faire des tests en interne Orange avec des LB et des tunnels WireGuard :
- les LB remettent bien la CoS à 0 en sortant
- donc pas de limitation de débit dès que l'on est sur des LB (plusieurs combinaisons ont été validées) .

Le remarquage de la CoS / DSCP à ZERO pour tout ce qui ne concerne PAS l'établissement de la session est IMPERATIF si vous avez un routeur autre que LB

LeVieux

Bonjour,

Pour info, je viens d'avoir le cas entre deux FTTH Orange/Sosh, les deux disposant d'une livebox (pas de bypass).

Contexte :
Tunnel Wireguard entre deux Mikrotik situés derrière les livebox (setup avec la fonctionnalité "DMZ" des LB), limitation à 5Mbit/s tout pile.
L'un des côtés a une LB4, l'autre une LB5, et les deux étaient à jour (j'ai vérifié avant de toucher quoi que ce soit).

Ce que j'observais c'est que j'envoyais des paquets taggués CS0 et que je recevais des paquets CS4 à l'autre extrémité (comportement symétrique sur les deux liaisons), mais j'ai vu mes Mikrotik faire un peu de CS4 pendant la phase de négo.

Du coup, maintenant je force tout ce qui sort à sortir en CS0 -> problem solved, plus de limitation de débit sur le tunnel, et ce qui part en CS0 d'un côté arrive CS0 de l'autre.

Bon dimanche !