Messages récents

Pages: [1] 2 3 4 5 6 ... 10
1
Salut

et merci bcp pour toutes les informations. j'ai modifié un peu le contenu du fichier /etc/nftables.d/nft-prio6-rules.include afin de coller aux recos faite le thread durcissement-du-controle-de-loption-9011-et-de-la-conformite-protocolaire
Citation de: levieuxatorange
La COS6 (et idéalement le pendant dscp) doit être appliqué :

    Au DHCPv4v6 issu de la boxe
    Au ARP issu de la boxe
    A l'ICMPv6 code NS/NA issu de la boxe et à destination de l'ipv6 fe80::ba0:bab
    A l'ICMPv6 code RS issu de la boxe et à destination de l'ipv6 multicast idoine (c'est ba0bab qui répond)
    Rien d'autre ...

En gros:
  • j'ai viré les parties icmp et igmp qui n'étaient pas utiles pour internet v4/v6 (pas sur que ça le soit pour la TV je n'ai pas creusé)
  • j'ai limité les paquets icmpv6 aux types NS, NA vers fe80::ba0::bab et RS
  • j'ai rajouté le  DSCP CS6 en plus de la SKP priority 6
oifname "eth0.832" counter meta priority set 0:1
oifname "eth0.832" udp dport 67 counter meta priority set 0:6 ip dscp set cs6
oifname "eth0.832" udp dport 547 counter meta priority set 0:6 ip dscp set cs6
oifname "eth0.832" icmpv6 type { nd-neighbor-solicit, nd-neighbor-advert } ip6 daddr fe80::ba0:bab/128 counter meta priority set 0:6 ip6 dscp set cs6
oifname "eth0.832" icmpv6 type nd-router-solicit counter meta priority set 0:6 ip6 dscp set cs6

 je suis en version 23.05.03

on peut check avec tcmpdump.

Avant, on voit bien une vlan priorité à 6 (p 6) mais un DSP CS0 (tos 0x00)
root@router:~# tcpdump -i eth0 -vv -n -s0 -e 'vlan 832 and ether src xx:xx:xx:xx:xx:xx and ether[14] >> 5 = 6'
06:13:35.154539 xx:xx:xx:xx:xx:xx > a4:7b:2c:30:c7:e2, ethertype 802.1Q (0x8100), length 444: vlan 832, p 6, ethertype IPv4 (0x0800), (tos 0x0, ttl 64, id 46380, offset 0, flags [DF], proto UDP (17), length 426)

Après, on voit bien une vlan priorité à 6 (p 6) et un DSCP CS6 (tos 0xc0)
root@router:~# tcpdump -i eth0 -vv -n -s0 -e 'vlan 832 and ether src xx:xx:xx:xx:xx:xx and ether[14] >> 5 = 6'
06:14:23.571699 xx:xx:xx:xx:xx:xx > a4:7b:2c:30:c7:e2, ethertype 802.1Q (0x8100), length 444: vlan 832, p 6, ethertype IPv4 (0x0800), (tos 0xc0, ttl 64, id 62412, offset 0, flags [DF], proto UDP (17), length 426)

Enfin pour la compréhension générale, j'aurai rajouté le commentaire suivant pour expliquer les lignes egress_qos_mapping dans /etc/config/network[/ttl]:
config device
option name 'eth0.832'
option type '8021q'
option ifname 'eth0'
option vid '832'
list egress_qos_mapping '1:0' # dans nft-prio6-rules.include on set la skp priority par défaut à 1 qu'on map en vlan priority 0 (COS 0). ca va matcher tous les paquets IPv4 et IPv6 (inet)
list egress_qos_mapping '6:6' # dans nft-prio6-rules.include on set la skp priority à 6 pour les pacquets DHCP et ICMPv6 spécifiques, qu'on map en prio vlan 6 (COS 6)
list egress_qos_mapping '0:6' # tout le reste (donc ce qui n'est pas inet (aka ipv4 or ipv6)) sera mappé en vlan prio 6 (COS 6), ce qui inclue ARP (exclusivement dans le cas présent).
option macaddr 'xx:x:xx:x:x:xx'

j'ai galéré à comprendre comment les paquets ARP étaient taggé en vlan priority 6.
2
Linux Linux / Ubuntu 24.04 LTS : Installation pas à pas
« Dernier message par basilix le Aujourd'hui à 07:31:01 »
Chouette guide !

Je pense que c'est important de changer de point de vue. L'essentiel c'est de trouver les avantages et inconvénients pour faire de bons choix.
Par exemple, j'aime bien apprendre des choses et j'ai un profil un peu technique. Néanmoins, je n'ai jamais su aimer Debian et mon premier SE
après MS Windows a été directement Gentoo (difficile, j'ai dû faire une trentaine d'essais au moins, durant deux ou trois ans, pour l'installer).
Il faut garder l'esprit ouvert et essayer de comprendre comment cela évolue. S'y retrouver dans ce qu'on fait, d'une façon ou d'une autre, c'est
la base. Il y a aussi des choses qu'on aime et qu'on aime pas et qui tiennent plus ou moins bien. Trouver un juste milieu avec tant de facteurs
variables (dans un SE), c'est pas simple, même avec quelques principes. Cette complexité peut rendre dingue ou dogmatique. Par exemple,
les systèmes BSD peuvent être prometteur mais également très limités par certains aspects : corporatiste, sélectif, moins animé. Cela peut les
amener à manquer de crédibilité, comme pour NetBSD avec son illustre portabilité.
3
Orange fibre Incidents Orange / Coupure toutes les 24h avec Livebox 7
« Dernier message par pierrot42 le Aujourd'hui à 07:27:54 »
Au début j'avais clairement pas ce problème là, j'ai la lb7 depuis ça sortie, la dernière màj aurait pas foiré un truc
4
Bbox fibre Installation Bbox fibre / Paramétrage options DHCP 121 dans la BBox
« Dernier message par J.Bristow le Aujourd'hui à 06:59:01 »
Bonjour kgersen,

Merci pour la réponse et pour les liens!! ;)
Comme toi, au début je n'y croyais pas beaucoup... mais avec l'API on arrive à faire des choses

Supposons que l'on essaie de mettre en place la route suivante: 192.168.5.0/24 via 192.168.0.50
La chaine que devrait renvoyer le serveur DHCP dans l'option 121 est 18C0A805C0A80032 (représentation en hexadécimal)
Où l'on retrouve:
  • 18 = 24 en décimal, la taille du masque
  • C0A805 = 192.168.5, le préfixe du sous-réseau de destination
  • C0A80032 = 192.168.0.50, l'adresse de la gateway
Je vous passe toutes les tentatives infructueuses ::) , voici la syntaxe à laquelle j'arrive avec CURL:
  • Tout d'abord l'authentification
curl.exe -c tmp-cookie.jar -XPOST https://mabbox.bytel.fr/api/v1/login -d password=MOT_DE_PASSE_BBOX   
  • Ensuite la commande pour modifier l'option 121 (l'option est la n°2, déjà créée via l'IF web, ici je ne fais que la mettre à jour):
curl.exe -b tmp-cookie.jar -X PUT -d enable=1 -d name=121 -d value="%18%c0%a8%05%c0%a8%00%32" https://mabbox.bytel.fr/api/v1/dhcp/options/2

    En bas du message, une capture de ce que l'on obtient avec Wireshark: on voit que l'option 121 est bien envoyée dans la réponse, avec la valeur 43 c0 a8 35 c0 a8 qui "ressemble assez" à ce qui a été envoyé 8) ... mais le message a été tronqué et certains octets modifiés, ce qui le rend invalide, comme identifié en rouge par wireshark (et windows affiche un message d'erreur "Donnée non valides" suite au ipconfig /renew et ne configure pas d'adresse IP)

    Il semblerait que certains octets soient reçus par l'API, stockés dans la Bbox et renvoyés dans la réponse DHCP en l'état (c0, a8, ...) alors que d'autres sont modifiés (18 --> 43, 05 --> 35, 00 --> supprimé).

    En jouant avec les valeurs, pour arriver à une option valide, qui ne soit pas modifiée, j'arrive par exemple à ceci:
    curl.exe -b tmp-cookie.jar -X PUT -d enable=1 -d name=121 -d value="%1b%c0%a8%20%1b%c0%a8%1b%1b" https://mabbox.bytel.fr/api/v1/dhcp/options/2
    Cette commande va pousser l'option 1bc0a8201bc0a81b1b qui correspond à la règle:
    • 1b = 27 en décimal, la taille du masque
    • c0a8201b= 192.168.32.27, le préfixe du sous-réseau de destination
    • c0a81b1b = 192.168.27.27, l'adresse de la gateway

    Et là ça marche: comme on peut le voir sur la 2ème capture, Wireshark montre une trame valide et Windows obtient bien son IP et installe la route en question (même si ce n'est pas celle que je voulais au début)

    Sinon, j'ai quand même envoyé un message via le formulaire de contact développeurs, car si on pouvait définir les routes directement sur la bbox, sans tout ces "bidouillages" ce serait quand même plus simple et plus propre! :P
    5
    Isère (38) / Les Avenieres Veyrins-Thuellin 38630
    « Dernier message par burger hans le Aujourd'hui à 06:23:47 »
    Demande plutôt directement à Orange la faisabilité , les autres FAI essaieront de capter ton abonnement chez eux ! Hans.
    6
    SFR Actus fibre SFR / Multi TV sur TV connectée sans frais d'activation en premium
    « Dernier message par xp25 le Aujourd'hui à 05:57:25 »
    Multi TV n'est pas Multi écrans !

    Multi TV viens avec un décodeur physique loué 5€/mois, dans le cas de Multi TV sur TV connectée pas de décodeur supplémentaire mais option facturée quand même.

    https://www.sfr.fr/options/multitv-sfr
    7
    Orange fibre Actus Orange / Livebox 7 c'est officiel
    « Dernier message par ga93-antho le Aujourd'hui à 02:29:16 »
    Bonsoir
    • Depuis la migration en XGS-PON, le signal RxPower a connu des fluctuations, avec un pic initial à 28 dBm, suivi d'une stabilisation à 17 dBm, puis d'une chute radicale à 5 dBm.

    • Ces variations n'ont pas affecté l'utilisation d'Internet, mais soulèvent des questions pour les experts.
    8
    SFR Remplacer la box SFR par un routeur / Remplacer ONT SFR
    « Dernier message par X le Aujourd'hui à 02:02:55 »
    Hello hitech39,

    Avec plaisir, le partage des connaissances est fondamental à mon sens. (;

    Plus de soucis sur les vitesses, et j'ai environ 103 Mb/s en montant via curl:
    root@X:/tmp# curl -4 -o /dev/null -F "file=@/tmp/temp.iso" http://bouygues.testdebit.info/ul/
      % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                     Dload  Upload   Total   Spent    Left  Speed
    100 1964M    0   145  100 1964M      7   102M  0:00:19  0:00:19 --:--:--  103M

    iPerf3 est plus parlant:
    # Descendant
    [SUM]   0.00-10.00  sec  2.22 GBytes  1.90 Gbits/sec                  receiver
    # Montant
    [SUM]   0.00-10.01  sec  1.01 GBytes   868 Mbits/sec                  receiver

    Essaie de tester directement depuis ton routeur dans un premier temps ces commandes:
    # Descendant
    curl -o /tmp/temp.iso http://bouygues.testdebit.info/10G.iso
    iperf3 -c bouygues.testdebit.info -p 9206 -P 8
    # Montant
    curl -4 -o /dev/null -F "file=@/tmp/temp.iso" http://bouygues.testdebit.info/ul/
    iperf3 -c bouygues.testdebit.info -p 9206 -P 8 -R

    9
    profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
    « Dernier message par X le Aujourd'hui à 00:29:07 »
    Oui SMF 2.1 va arriver cet été (désolé, cela a décalé).
    Pour le MFA (Multi Facteur Authentification) cela sera une bonne chose, si je trouve une solution simple et gratuite via une app type Authy. Je n'ai pas regardé.

    Bonne nouvelle dans ce cas, SMF 2.1 supporte le 2FA par défaut, j'ai réalisé un test en local et ça fonctionne nativement avec Microsoft Authenticator par exemple. (;
    Il suffit ensuite d'entrer le code OTP fourni par l'app où on s'est enroll.

    Admin:


    User:



    10
    Rien de trollesque ici, c'est une comparaison. rien de plus.
    Un rien, t'as vu des GE au gazogène pour comparer?

    Sais-tu comment pousse le bois?
    Pages: [1] 2 3 4 5 6 ... 10