Auteur Sujet: Premier cas de CG-NAT chez Orange  (Lu 4064 fois)

Optix et 2 Invités sur ce sujet

turold

  • Abonné Orange Fibre
  • *
  • Messages: 1 971
  • mp fermée (sauf admin et exceptions temporaires)
    • Site officieux de Paint.NET.
Premier cas de CG-NAT chez Orange
« Réponse #60 le: Aujourd'hui à 17:56:30 »
Peut être en rapport avec le rachat de SFR et des nouveaux futurs abonnés ?
Pour le planning de mis en place : peut être.
Pour avoir eu cette idée : non, car c'était dans les cartons d'Orange depuis des années (3 ans, de mémoire), donc bien avant le début des négociations de rachat de SFR.

brupala

  • Abonné Free fibre
  • *
  • Messages: 499
  • Tours (37)
Premier cas de CG-NAT chez Orange
« Réponse #61 le: Aujourd'hui à 19:20:04 »
Mais justement, quand on n'a pas une box Orange, comment les équipements d'Orange sauraient qu'on a ouvert un flux spécifique ?
wof , rien n'est moins sûr, mais c'est sûr que dans le doute affecter une ipv4 publique dédiée éviterait pas mal de litiges à Orange, en pratique, dans l'optique d'un réseau complètement ipv6 only, je ne sais pas si ça s'intègre, si un DS-lite existe sans CGN au bout.
En fait le DS-lite, le fait d'encapsuler systématiquement apporte une complexification énorme si il faut passer par plein d'exceptions au bout pour ceux qui veulent absolument une ipv4 dédiée.
Il faudrait que PCP permette de télécommander une ip source sur le serveur CGN aussi, je suppose, je ne sais pas si c'est possible.

acut3

  • Abonné Sosh fibre
  • *
  • Messages: 149
Premier cas de CG-NAT chez Orange
« Réponse #62 le: Aujourd'hui à 20:05:08 »
Par curiosité j'ai regardé un peu le dernier firmware de Livebox 4 que j'ai, malheureusement déjà un peu ancien (SG40-fr-G06.R03.C09_16). Comme j'ai maintenant une Livebox 7 je ne peux pas trop expérimenter et ce que je vais dire vient purement de l'analyse du firmware (donc à prendre avec des pincettes), mais on voit quelques trucs intéressants :
  • Le GGNAT est désactivé si on a une box TV, si on utilises un DynDNS, si on a une DMZ, si IPv6 est désactivé, si on du NAT configuré (port forwarding ou protocol forwarding), ou évidemment si on a opt-out de l'option. Ca correspond en gros à ce que levieuxatorange a dit, avec quelques cas en plus.
  • Quand l'éligibilité au CGNAT est modifiée, on fait un renew DHCP, mais on change aussi une option DHCP : la sub-option 2 des options 125 (DHCPv4) et 17 (DHCPv6). Par exemple pour l'option 125, on envoie 000005580c020affff00ffffffffffffff ou 000005580c020a000000ffffffffffffff suivant qu'on demande ou non du CGNAT
J'imagine que ce dernier point pourra peut-être intéresser ceux qui utilisent un routeur maison, au cas où ils se retrouveraient en CGNAT.

samsam_rolon

  • Abonné Orange Fibre
  • *
  • Messages: 10
  • Rouen, 76
Premier cas de CG-NAT chez Orange
« Réponse #63 le: Aujourd'hui à 20:54:48 »
Quand l'éligibilité au CGNAT est modifiée, on fait un renew DHCP, mais on change aussi une option DHCP : la sub-option 2 des options 125 (DHCPv4) et 17 (DHCPv6). Par exemple pour l'option 125, on envoie 000005580c020affff00ffffffffffffff ou 000005580c020a000000ffffffffffffff suivant qu'on demande ou non du CGNAT

Effectivement, ce dernier point me semble très intéressant !  :D