21
Remplacer la LiveBox par un routeur / Remplacement de la Livebox par un routeur Openwrt
« Dernier message par unipo le Hier à 20:25:51 »
Petit retour,
J'avais pas de pas de match sur mes counters pour les règles DHCPv4/DHCPv6, j'ai donc farfouillé, et apparemment ça serait logique car les paquets DHCPv4/DHCPv6 proviennent de wan.832 et non pas de wan directement.
Des jours de bataille avec plusieur LLMs ont l'air d'indiquer un soucis avec les règles d'0xgrm et bigboo:
L'idée générale serait qu'en Linux, il vaudrait mieux ne pas setter directement le PCP dans nft mais plutôt marquer DSCP + meta priority dans nft et laisser le mapping VLAN (egress_qos_map) convertir ça en PCP 6. Et donc il faudrait travailler sur wan.832 et non wan.
Quand ils n'hallucinent pas, ils me sortent tous plus ou moins un truc du genre:
On pourrait peut-être être moins précis et omettre les daddr fe80::ba0:bab & ff02::2 et donc faire une seule règle icmpv6
Des gens de compétent sur le sujet pourraient-ils confirmer ou non?
J'avais pas de pas de match sur mes counters pour les règles DHCPv4/DHCPv6, j'ai donc farfouillé, et apparemment ça serait logique car les paquets DHCPv4/DHCPv6 proviennent de wan.832 et non pas de wan directement.
Des jours de bataille avec plusieur LLMs ont l'air d'indiquer un soucis avec les règles d'0xgrm et bigboo:
L'idée générale serait qu'en Linux, il vaudrait mieux ne pas setter directement le PCP dans nft mais plutôt marquer DSCP + meta priority dans nft et laisser le mapping VLAN (egress_qos_map) convertir ça en PCP 6. Et donc il faudrait travailler sur wan.832 et non wan.
Quand ils n'hallucinent pas, ils me sortent tous plus ou moins un truc du genre:
Code: [Sélectionner]
table netdev orange-rules {
chain orange-rules-chain {
type filter hook egress device "wan.832" priority 0; policy accept;
ip6 nexthdr udp sport 546 udp dport 547 ip6 dscp set cs6 meta priority set 6 counter # DHCPv6 du routeur vers orange
ip6 nexthdr icmpv6 ip6 daddr fe80::ba0:bab icmpv6 type {
nd-neighbor-solicit,
nd-neighbor-advert
} ip6 dscp set cs6 meta priority set 6 counter # ICMPv6 vers routeur Orange
ip6 nexthdr icmpv6 ip6 daddr ff02::2 icmpv6 type router-solicit \
ip6 dscp set cs6 meta priority set 6 counter # Router Solicitation (multicast)
ip6 dscp set cs0 meta priority set 0 counter # le reste IPv6 à 0
ip protocol udp sport 68 udp dport 67 ip dscp set cs6 meta priority set 6 counter # DHCPv4 du routeur vers orange
ip dscp set cs0 meta priority set 0 counter # le reste IPv4 à 0
arp meta priority set 6 counter # ARP
}
}
Ce qu'y a l'air de coller aux recommandations de levieuxatorange:Citer
La COS6 (et idéalement le pendant dscp) doit être appliqué :
Au DHCPv4v6 issu de la boxe
Au ARP issu de la boxe
A l'ICMPv6 code NS/NA issu de la boxe et à destination de l'ipv6 fe80::ba0:bab
A l'ICMPv6 code RS issu de la boxe et à destination de l'ipv6 multicast idoine (c'est ba0bab qui répond)
Rien d'autre ...
On pourrait peut-être être moins précis et omettre les daddr fe80::ba0:bab & ff02::2 et donc faire une seule règle icmpv6
Des gens de compétent sur le sujet pourraient-ils confirmer ou non?

Messages récents
TV et codecs
Évolution de LaFibre.info, bugs et critiques
)