Messages récents

Pages: 1 2 3 4 5 [6] 7 8 9 10
51
SFR Remplacer la box SFR par un routeur / Opnsense avec SFR, DNS bloqué ?
« Dernier message par anths le Hier à 11:34:09 »
Bonjour,

J'ai remplacé ma box SFR fibre 7 par un routeur sous Opnsense, en utilisant un stick SFP ONU GPON.

J'ai une connexion fonctionnelle ipv6 et ipv4 (CGNAT à priori), mais j'ai remarqué un comportement bizarre du resolveur DNS par défaut de Opnsense, unbound.

Avec la configuration par défaut, unbound n'arrive pas à résoudre de nouveau nom de façon aléatoire : un matin ça fonctionne, un soir suite à un redemarrage ça ne fonctionne plus.

Par contre si j'utilise DNS over TLS vers des serveurs DNS connus fans la configuration unbound, la résolution fonctionne correctement (ipv4 et ipv6).

Est ce que SFR bloque le port 53 dans certains contextes, notamment si on ne passe pas par leur propres serveurs DNS ?

J'ai vu des fils indiquant se bloquage pour les réseaux mobiles, mais rien pour la fibre.

Merci
52
Orange fibre Incidents Orange / Stabilité firmware G07.R03.C01_20 sur Livebox 6 ?
« Dernier message par Swap le Hier à 11:22:00 »
Hello à tous,

Nouveau sur le forum, mais client de la fibre Orange depuis 3 ans maintenant (précédemment en vdsl à la campagne dans le 28), j'ai depuis quelque temps un problème récurrent de déconnexion soudaine (environ 1 à 2x par jour).
Etant donné que je fais 2 jours de télétravail par semaine, c'est assez ennuyeux et j'aimerais explorer toutes les pistes possibles.

Pour donner un peu plus de contexte :

  • Mon routeur : Livebox 6
  • Firmware actuel : G07.R03.C01_20 (fw Orange = sbl-G7.R3.C1-fr)
  • La maison est brassée via un switch d-link DGS-1016D
  • Mon PC principal est en éthernet directement sur le port 2.5 Gbps

Sur ces 3 dernières années, connexion (filaire) ultra-stable, et ce malgré quelques coupures d'électricité de temps en temps (bref c'est la campagne ;p).
Pas d'onduleur au cul de la box mais ça viendra peut-être un jour.
Je n'utilise le wifi que pour des objets connectés type caméras etc.. (mais TV comme PC sont tous raccordés en ethernet).

Le problème :

Depuis 2-3 semaines j'ai une perte de connexion totale au web : rien ne se résoud d'un point de vue DNS, tout comme je n'arrive même plus à joindre ma box en local (interface d'admin non joignable, que ce soit via le hostname ou l'ip).
Et ce depuis différents PC fixe (ethernet) ou via wifi (testé via le tel).
En revanche j'arrive à pinger l'IP de la box depuis mon PC (si je n'ai pas reboot la NIC du PC), et l'app de dépannage Orange via le tel me dit que tout va bien vu de l'extérieur (box joignable et internet OK).
Le lien ONT doit donc toujours fonctionner.

Je suspecte donc un problème sur la stack LAN de la box (memory leak, kernel panic etc..) et ce depuis la dernière mise à jour du firmware qui semble avoir été poussée début Mars.


Est-ce que d'autres clients Orange LB6 auraient ce problème récemment ?
Savoir si ça vient du firmware ou si c'est un composant interne chez moi qui merdoie.

Merci d'avance.

[edit 1] : j'ai oublié de préciser que tout revient dans l'ordre lorsque je reboot la box.
53
Orange fibre Installation fibre Orange / Accès livebox depuis autre réseau local
« Dernier message par jeremyp3 le Hier à 11:16:25 »
Le ping du PC vers la livebox fonctionne.
L'interface web de la livebox ne répond pas.

Traceroute PC -- livebox

traceroute 192.168.1.1
traceroute to 192.168.1.1 (192.168.1.1), 30 hops max, 60 byte packets
 1  router.lan (192.168.88.1)  1.594 ms  1.510 ms  1.547 ms
 2  10.216.35.66 (10.216.35.66)  43.150 ms  43.125 ms  43.102 ms
 3  10.216.34.209 (10.216.34.209)  45.315 ms  45.217 ms  45.270 ms
 4  10.216.34.190 (10.216.34.190)  50.909 ms  47.039 ms  47.016 ms
 5  192.168.1.1 (192.168.1.1)  46.994 ms  45.231 ms  45.208 ms

en fait au vu de ce mtr, c'est clairement pas ta livebox qui répond en 192.168.1.1.  je pense que la route sort par la 4g et après un équipement répond sur le réseau 4g mais au vu des ip en 10 et la latence, et tout, c'est clairement pas la livebox derrière ça.
54
@basilix, ok mais comme je l'ai indiqué précédemment il y a des commandes pour vérifier donc on peut bien détecter les problèmes.
55
Salut Paul,

Merci pour la piste à creuser;

a priori oui en tout cas d'apres ma commande j'ai ce modele https://www.fibermall.com/sale-462134-xgspon-onu-sfp-stick-i-temp.htm?_gl=1*vc9gze*_up*MQ..*_ga*MjM1NDkzNTI1LjE3NzQwODc0Mzk.*_ga_L6DT0PP25P*czE3NzQwODc0MzgkbzEkZzEkdDE3NzQwODc1NzIkajYwJGwwJGgxODgyMTY5MjE0
c'est la : SKU:20842

on retrouve pas le SKU écrit sur le WAS mais dessus il est précisé : XGSPON-ONU-STICK-V8, 9.95G, TX 1270nm/RX 1577nm, SFP+
je serai tenté de dire que c'est bien la bonne version
56
Il s'avère que l'importation d'un fichier dans firewall4 est pratique mais fragile. On peut casser son pare-feu sans le détecter et plus facilement qu'on ne le pense.
57
Tu as bien acheté une version SC/APC (connecteur des PTO françaises) et non SC/UPC ?
58
Orange fibre Installation fibre Orange / Accès livebox depuis autre réseau local
« Dernier message par Kana-chan le Hier à 10:26:59 »
Alors je ne suis vraiment pas d'accord avec vous.
Pour preuve mon réseau et le principe des commutateurs (comme la Livebox coté LAN) (table ARP interne, entêtes TCP/IP, ...).
Donc non, je n'ai pas touché à la table de routage de ma Livebox et je peux voir son interface depuis mon réseau interne en 192.168.X.0 (autre que celui de la box en 192.168.1.0).

Pour ce qui est de la configuration du lien entre la Livebox et le routeur, j'aurais gardé le DHCP de la Livebox et j'aurai mis un bail statique au routeur (Par exemple, le routeur en 192.168.1.254).
Ce qui fait que votre routeur prendrait bien les infos DHCP de la Livebox pour sa connexion WAN (passerelle et les DNS aussi).
Après, le Chateau de Mikrotik, je ne connais pas. Il est peut-être très fermé au niveau pare-feu par défaut, je ne sais pas.
59
@basilix Je ne comprends pas de quel bug tu parles ?

Si tu as une message d'erreur en tapant /etc/init.d/firewall reload tu sauras si le fw4 a bien redémarré ou pas, donc aucun risque que ca passe inaperçu. Par contre quand il ne dit rien c'est que tout est bon. Quel message t'affiche-t-il ?

Et si en tapant nft list ruleset tu vois les règles et les compteurs bouger c'est que ca fonctionne
60
Free Incidents Free / Backup 4G sur Freebox Ultra
« Dernier message par Mogette le Hier à 10:05:33 »
Je l'ai renvoyé depuis 2j mais dans la box  ??? :

Pages: 1 2 3 4 5 [6] 7 8 9 10