Auteur Sujet: Neutralité: accès à 1.1.1.1 via Livebox 4  (Lu 44296 fois)

0 Membres et 1 Invité sur ce sujet

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 066
accès à 1.1.1.1 via Livebox 4
« Réponse #12 le: 03 avril 2018 à 20:49:44 »
Passage par un transitaire entre Orange et Cloudflare ?

Oui, OpenTransit au moins depuis Orange France, et ensuite je ne crois pas qu'OpenTransit peer avec Cloudflare. Un mtr depuis chez moi, Orange sans livebox montre NTT dans le path :

$ mtr -ezrwc1 1.1.1.1
HOST: omega.synhacx.eu.org                                              Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS???    80.10.237.121                                              0.0%     1   16.0  16.0  16.0  16.0   0.0
  2. AS???    lag-112.ncren201.Rennes.francetelecom.net                  0.0%     1   15.9  15.9  15.9  15.9   0.0
  3. AS???    ae43-0.niidf301.Paris15eArrondissement.francetelecom.net   0.0%     1   20.7  20.7  20.7  20.7   0.0
  4. AS???    ae40-0.niidf302.Paris13eArrondissement.francetelecom.net   0.0%     1   21.0  21.0  21.0  21.0   0.0
  5. AS???    193.252.137.78                                             0.0%     1   26.5  26.5  26.5  26.5   0.0
  6. AS???    et-18-1-0-0.pastr3.paris03.opentransit.net                 0.0%     1   21.0  21.0  21.0  21.0   0.0
  7. AS2914   ae-26.r04.parsfr01.fr.bb.gin.ntt.net                       0.0%     1   21.8  21.8  21.8  21.8   0.0
  8. AS2914   ae-5.r03.parsfr02.fr.bb.gin.ntt.net                        0.0%     1   21.8  21.8  21.8  21.8   0.0
  9. AS2914   185.84.18.74                                               0.0%     1   32.2  32.2  32.2  32.2   0.0
 10. AS4565   1dot1dot1dot1.cloudflare-dns.com                           0.0%     1   31.3  31.3  31.3  31.3   0.0

turold

  • Profil non complété
  • ******
  • Messages: 1 691
  • mp fermée (sauf admin et exceptions temporaires)
accès à 1.1.1.1 via Livebox 4
« Réponse #13 le: 03 avril 2018 à 22:16:32 »
Bon, il semble qu'un webconseiller d'Orange est fait remonter ce problème des Livebox 4:
Citer
Webconseiller FabienJ
Webconseiller

Bonjour,

Notre service expertise analyse la situation concernant le comportement de la Livebox.
Nous reviendrons vers vous afin de vous communiquer plus d'informations à ce sujet.

Bonne journée à vous.
Fabien

Exactement ce même message dans plusieurs sujets, dont:
- https://communaute.orange.fr/t5/ma-connexion/Resolveur-DNS-Cloudflare-1-1-1-1-inaccessible/td-p/1538142
- https://communaute.orange.fr/t5/ma-connexion/Routage-d-adresses-publiques-IPv4-erron%C3%A9/td-p/1537841

Affaire à suivre...

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 066
accès à 1.1.1.1 via Livebox 4
« Réponse #14 le: 03 avril 2018 à 23:27:21 »
On m'a fait suivre ceci sur twitter : https://x.com/yangrunenberger/status/980483238891278339 :

Citer
Oh! J’ai une explication. Si le chip wifi 5Ghz est quantenna c’est du au bridge interne qui utilise 1.1.1.1/1.1.1.2 comme méthode de communication.

Je n'ai pas plus d'infos que vous, mais ça semble intéressant comme piste.

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
accès à 1.1.1.1 via Livebox 4
« Réponse #15 le: 04 avril 2018 à 02:49:07 »
On m'a fait suivre ceci sur twitter : https://x.com/yangrunenberger/status/980483238891278339 :

Je n'ai pas plus d'infos que vous, mais ça semble intéressant comme piste.
C'est plus qu'une piste, c'est la cause (c'est pour ça que j'ai parlé du Asus RT-AC87U).
Le décodeur 4 est exactement dans le même cas, mais il n'a pas besoin d'accéder à 1.1.1.1 (puisque les DNS de la Livebox ne peuvent pas être changés par le client).

Le problème est qu'il n'y a pas d'adresses réservées pour ce genre d'usage, toutes les adresses privées (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) sont susceptibles d'être utilisées par le client sur son LAN.

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 066
accès à 1.1.1.1 via Livebox 4
« Réponse #16 le: 04 avril 2018 à 09:17:22 »
Le problème est qu'il n'y a pas d'adresses réservées pour ce genre d'usage, toutes les adresses privées (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) sont susceptibles d'être utilisées par le client sur son LAN.

Certes, après ce qu'il faudrait c'est customiser ces modules + le routeur pour utiliser un bloc au choix du client. Dans le cas d'Orange il aurait été facile de réserver un /30 dans un pool public qui aurait été utilisé sur chaque livebox.

La question c'est plutôt de savoir s'il est seulement possible de modifier la conf IP du module radio...

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
accès à 1.1.1.1 via Livebox 4
« Réponse #17 le: 04 avril 2018 à 14:06:35 »
La question c'est plutôt de savoir s'il est seulement possible de modifier la conf IP du module radio...
Peut-être que c'est possible dans son bootloader, mais à moins d'une mise à jour en deux temps ça me semble difficile à implèmenter.
La solution sera probablement d'avoir des règles iptables pour que les paquets routés par la Livebox (LAN<=>WAN) soient traités différemment que ceux qui sont émis en interne.

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 066
accès à 1.1.1.1 via Livebox 4
« Réponse #18 le: 04 avril 2018 à 14:19:04 »
Peut-être que c'est possible dans son bootloader, mais à moins d'une mise à jour en deux temps ça me semble difficile à implèmenter.
La solution sera probablement d'avoir des règles iptables pour que les paquets routés par la Livebox (LAN<=>WAN) soient traités différemment que ceux qui sont émis en interne.

Ou sinon utiliser une vrf / un network namespace pour isoler tout cela dans le linux de la box... ?

Marco POLO

  • Abonné Free fibre
  • *
  • Messages: 2 131
  • FTTH 1 Gb/s sur Paris (75)
accès à 1.1.1.1 via Livebox 4
« Réponse #19 le: 04 avril 2018 à 21:47:53 »
Citer
Oh! J’ai une explication. Si le chip wifi 5Ghz est quantenna c’est du au bridge interne qui utilise 1.1.1.1/1.1.1.2 comme méthode de communication.
Sur ma Freebox, ça marche, mais après un redémarrage, je me retrouve au même point qu'ici

Breizh 29

  • Client Bouygues Fibre +
  • Abonné Orange Fibre
  • *
  • Messages: 4 273
  • Guilers 29820 (29N)
Neutralité: accès à 1.1.1.1 via Livebox 4
« Réponse #20 le: 06 avril 2018 à 18:26:30 »
Jolie le poisson  ;D

turold

  • Profil non complété
  • ******
  • Messages: 1 691
  • mp fermée (sauf admin et exceptions temporaires)
Neutralité: accès à 1.1.1.1 via Livebox 4
« Réponse #21 le: 06 avril 2018 à 19:01:03 »
Jolie le poisson  ;D
Quel poisson?

Derrière une livebox 3 le site https://1.1.1.1/ est bien accessible.
Si ce n'est pas ton cas, tu peux le voir sur https://1.0.0.1/
Le DNS est actif à ce jour...

Breizh 29

  • Client Bouygues Fibre +
  • Abonné Orange Fibre
  • *
  • Messages: 4 273
  • Guilers 29820 (29N)
Neutralité: accès à 1.1.1.1 via Livebox 4
« Réponse #22 le: 08 avril 2018 à 08:55:55 »
Ah oui, j'ai vraiment que c'était un poisson, mais non.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 230
  • Paris (75)
Neutralité: accès à 1.1.1.1 via Livebox 4
« Réponse #23 le: 08 avril 2018 à 12:10:18 »
c'est du marketing habile, profiter de buzz 'poisson d'avril' pour avoir plus de couverture médiatique.
S'ils avaient lancer ca n'importe quel autre jour on en aurait nettement moins parler.

en plus 1.1.1.1 = 4/1 = 1er avril en date anglaise.