Auteur Sujet: Premier cas de CG-NAT chez Orange  (Lu 4147 fois)

0 Membres et 2 Invités sur ce sujet

turold

  • Abonné Orange Fibre
  • *
  • Messages: 1 971
  • mp fermée (sauf admin et exceptions temporaires)
    • Site officieux de Paint.NET.
Premier cas de CG-NAT chez Orange
« Réponse #60 le: Hier à 17:56:30 »
Peut être en rapport avec le rachat de SFR et des nouveaux futurs abonnés ?
Pour le planning de mis en place : peut être.
Pour avoir eu cette idée : non, car c'était dans les cartons d'Orange depuis des années (3 ans, de mémoire), donc bien avant le début des négociations de rachat de SFR.

brupala

  • Abonné Free fibre
  • *
  • Messages: 499
  • Tours (37)
Premier cas de CG-NAT chez Orange
« Réponse #61 le: Hier à 19:20:04 »
Mais justement, quand on n'a pas une box Orange, comment les équipements d'Orange sauraient qu'on a ouvert un flux spécifique ?
wof , rien n'est moins sûr, mais c'est sûr que dans le doute affecter une ipv4 publique dédiée éviterait pas mal de litiges à Orange, en pratique, dans l'optique d'un réseau complètement ipv6 only, je ne sais pas si ça s'intègre, si un DS-lite existe sans CGN au bout.
En fait le DS-lite, le fait d'encapsuler systématiquement apporte une complexification énorme si il faut passer par plein d'exceptions au bout pour ceux qui veulent absolument une ipv4 dédiée.
Il faudrait que PCP permette de télécommander une ip source sur le serveur CGN aussi, je suppose, je ne sais pas si c'est possible.

acut3

  • Abonné Sosh fibre
  • *
  • Messages: 150
Premier cas de CG-NAT chez Orange
« Réponse #62 le: Hier à 20:05:08 »
Par curiosité j'ai regardé un peu le dernier firmware de Livebox 4 que j'ai, malheureusement déjà un peu ancien (SG40-fr-G06.R03.C09_16). Comme j'ai maintenant une Livebox 7 je ne peux pas trop expérimenter et ce que je vais dire vient purement de l'analyse du firmware (donc à prendre avec des pincettes), mais on voit quelques trucs intéressants :
  • Le GGNAT est désactivé si on a une box TV, si on utilises un DynDNS, si on a une DMZ, si IPv6 est désactivé, si on du NAT configuré (port forwarding ou protocol forwarding), ou évidemment si on a opt-out de l'option. Ca correspond en gros à ce que levieuxatorange a dit, avec quelques cas en plus.
  • Quand l'éligibilité au CGNAT est modifiée, on fait un renew DHCP, mais on change aussi une option DHCP : la sub-option 2 des options 125 (DHCPv4) et 17 (DHCPv6). Par exemple pour l'option 125, on envoie 000005580c020affff00ffffffffffffff ou 000005580c020a000000ffffffffffffff suivant qu'on demande ou non du CGNAT
J'imagine que ce dernier point pourra peut-être intéresser ceux qui utilisent un routeur maison, au cas où ils se retrouveraient en CGNAT.

samsam_rolon

  • Abonné Orange Fibre
  • *
  • Messages: 10
  • Rouen, 76
Premier cas de CG-NAT chez Orange
« Réponse #63 le: Hier à 20:54:48 »
Quand l'éligibilité au CGNAT est modifiée, on fait un renew DHCP, mais on change aussi une option DHCP : la sub-option 2 des options 125 (DHCPv4) et 17 (DHCPv6). Par exemple pour l'option 125, on envoie 000005580c020affff00ffffffffffffff ou 000005580c020a000000ffffffffffffff suivant qu'on demande ou non du CGNAT

Effectivement, ce dernier point me semble très intéressant !  :D

Symbol

  • AS52075 Wifirst
  • Expert
  • *
  • Messages: 416
Premier cas de CG-NAT chez Orange
« Réponse #64 le: Hier à 23:59:56 »
Maintenant, il y a une pénurie d'IPv4, il est légitime qu'Orange tente d'économiser quelques millions d'IPv4 pour les clients qui n'ont pas besoin d'une IPv4 dédiée.
Il n'y a pas de pénurie d'IPv4 si on a un business model ; par contre ce facteur de production est devenu payant (et porteur d'une valeur financière) alors qu'il était gratuit avant.
Par exemple, Orange France (justement) a revendu son 2.2.0.0/16 à Oracle fin 2024.

En outre il n'y a pas de croissance monumentale du nombre de clients fixes chez Orange qui nécessiterait soudain plus d'IPs qu'avant. Donc, s'ils en avaient assez avant, ils en ont assez maintenant (sauf à les revendre comme le font d'autres administrations étrangères désargentées).