Auteur Sujet: Premier cas de CG-NAT chez Orange  (Lu 7418 fois)

acut3 et 5 Invités sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 52 950
    • Bluesky LaFibre.info
Premier cas de CG-NAT chez Orange
« Réponse #96 le: Hier à 22:15:52 »
Via le nom du reverse DNS, on a les initiales de la zone géographique.

turold

  • Abonné Orange Fibre
  • *
  • Messages: 1 981
  • mp fermée (sauf admin et exceptions temporaires)
    • Site officieux de Paint.NET.
Premier cas de CG-NAT chez Orange
« Réponse #97 le: Hier à 22:38:37 »
Et on n'aura pas mieux.

En essayant avec un dual stack, en IPv4, j’obtiens ceci sur la partie Orange du tracert :
Citer
ae87-0.ncidf203.rbci.orange.net [193.253.81.86]
Et la geo IP sur 193.253.81.86 ne donne même pas de précision contrairement à nos IPv4 publiques données par Orange, selon https://www.maxmind.com/en/geoip-demo
Ici :
Citer
193.253.81.86   France (FR), Europe   193.253.80.0/20   -   48.8582, 2.3387 (500 km)
Soit : très précisément dans la Seine, au niveau de Paris... avec 500 km de précision. Haha

En essayant avec un dual stack, en IPv6, j’obtiens ceci sur la partie Orange du tracert :
Citer
2a01:cfc4:0:200::3
La geoIP est pareil :
Citer
2a01:cfc4:0:200::3   France (FR), Europe   2a01:cf80::/25   -   48.8582, 2.3387 (500 km)



acut3

  • Abonné Sosh fibre
  • *
  • Messages: 157
Premier cas de CG-NAT chez Orange
« Réponse #98 le: Hier à 22:56:13 »
Il n'est pas impossible que vous ayez l’adresse du bout distant du tunnel dans "NetMaster.IPv4.DSLite.InterfaceSetting.static.EndpointName", qui normalement devrait être lisible en tant qu'admin. Si quelqu'un qui est en CGNAT veut tester...

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 354
Premier cas de CG-NAT chez Orange
« Réponse #99 le: Aujourd'hui à 08:41:48 »
Via le nom du reverse DNS, on a les initiales de la zone géographique.
Alors oui et non  ...
Oui : effectivement cela va donner les initiale de la PLAQUE sur laquelle vous êtes raccordé pour l'échappement des flux vers internet.
Plus précisément, les NC (concentration) et les NI (échappement vers et depuis Internet) sont colocalisés (au sens dans la même ville en générale). les CGN sont à coté de ces noeuds

Non : la géographie des plaques n'est pas si simple que purement géographique.
Je suis en Bretagne et d'après mon tracert Rennes (et donc la Bretagne) est rattaché à Idf2 ou Idf3 pour l'échappement internet ..

Pegasus38

  • Réseau IFT (75)
  • Abonné MilkyWan
  • *
  • Messages: 2 210
  • Paname
Premier cas de CG-NAT chez Orange
« Réponse #100 le: Aujourd'hui à 09:56:53 »
On peut s'attendre à plusieurs points en France, ou une centralisation sur les très grandes villes : Paris, Lyon, Marseille... ?

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 354
Premier cas de CG-NAT chez Orange
« Réponse #101 le: Aujourd'hui à 10:04:20 »
On peut s'attendre à plusieurs points en France, ou une centralisation sur les très grandes villes : Paris, Lyon, Marseille... ?
On a 8 plaques hors DROM.

Les points de sortie vers Internet sont sur les grosses villes des plaques.
Les CGN seront à coté des NI, ne rajoutant donc pas de latence.

Mais on ne change pas la configuration des plaques pour le CGN.

LeVieux

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 354
Premier cas de CG-NAT chez Orange
« Réponse #102 le: Aujourd'hui à 13:53:41 »
https://x.com/luiiisbaker/status/2068483927757423045?s=46&t=ZayGn-Ka58u9ef7C9YdHhA
Hello

Quelqu'un m'a montré l'interface de ce routeur :
- en IPv6 : NE PAS envoyer l'option 17 ... .C'est possible dans la GUI du routeur Ubiquiti .... Si elle est envoyée, c'est en l'état de ce que Ubiquity envoie comme un passage en CGNAT ...

=> il faudra demander à Ubiquity de supporter l'option IPv4 125 et IPv6 17.

Quand y'aura la spec en cours de rédaction dans la section "remplacer la LiveBox" vous pourrez demander à passer en CGNAT et monter vos pile CG-LITE depuis vos routeurs

LeVieux

acut3

  • Abonné Sosh fibre
  • *
  • Messages: 157
Premier cas de CG-NAT chez Orange
« Réponse #103 le: Aujourd'hui à 13:58:52 »
Mais l'option 125 (ou 17) est utilisée pour diverses choses plus ou moins standardisées. Je vois mal pourquoi un routeur tiers déciderait de lui-même d'envoyer la sub-option 2, qui n'a l'air documentée nul part, en plus avec le format attendu par Orange ?

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 354
Premier cas de CG-NAT chez Orange
« Réponse #104 le: Aujourd'hui à 14:06:59 »
Mais l'option 125 (ou 17) est utilisée pour diverses choses plus ou moins standardisées. Je vois mal pourquoi un routeur tiers déciderait de lui-même d'envoyer la sub-option 2, qui n'a l'air documentée nul part, en plus avec le format attendu par Orange ?
Dans la GUI, tu peux décider d'envoyer l'option 17 dans la requete.
Si elle est valorisée à zéro, je ne sais pas comment le BNG la transforme (c'est un point que je vais faire vérifier) et donc comment les systèmes derrière interprètent cela.

LeVieux

acut3

  • Abonné Sosh fibre
  • *
  • Messages: 157
Premier cas de CG-NAT chez Orange
« Réponse #105 le: Aujourd'hui à 14:24:45 »
Ce que je veux dire, c'est que l'option 125/17 c'est "Vendor-Specific Information Option", qui est juste un conteneur pour des sous-options spécifiques à chaque vendeur. Il faut non seulement choisir d'envoyer l'option 17, mais aussi donner les sous-options à envoyer. Je ne vois pas comment un routeur pourrait décider de lui-même d'envoyer une sous-option pour le vendor 0x0558 (Orange), et qui plus est la sous-option 2, qui n'a pas l'air documentée (officiellement ou officieusement).

A part si Ubiquiti a une base de vendors avec pour chacun une liste de sub-options à envoyer, il me semble plus probable qu'Orange ait activé de lui même le CGNAT en l'absence d'une sub-option 2 qui aurait indiqué la volonté contraire.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 354
Premier cas de CG-NAT chez Orange
« Réponse #106 le: Aujourd'hui à 14:43:46 »
Ce que je veux dire, c'est que l'option 125/17 c'est "Vendor-Specific Information Option", qui est juste un conteneur pour des sous-options spécifiques à chaque vendeur. Il faut non seulement choisir d'envoyer l'option 17, mais aussi donner les sous-options à envoyer. Je ne vois pas comment un routeur pourrait décider de lui-même d'envoyer une sous-option pour le vendor 0x0558 (Orange), et qui plus est la sous-option 2, qui n'a pas l'air documentée (officiellement ou officieusement).

A part si Ubiquiti a une base de vendors avec pour chacun une liste de sub-options à envoyer, il me semble plus probable qu'Orange ait activé de lui même le CGNAT en l'absence d'une sub-option 2 qui aurait indiqué la volonté contraire.
La réponse est celle ci :
Pour avoir le CGNAT il faut :
- envoyer une option 17 montant en IPv6
- que celle-ci indique sa configuration pour savoir si c'est non elligible.

Donc :
- si tu envoie une option 17
- avec un code au hazard mais qui ne contient pas les bons octets suspensif de l'application du CGNAT
Cela peut logiquement être interprété comme : je veux du CGNAT

Si tu n'envoie PAS d'option 17, c'est interprété comme : je ne veut PAS de CGNAT

L'envoi de l'option 17 (ipv6) est un choix délibéré, cela ne se fait pas tout seul dans les routeurs.

LeVieux