Auteur Sujet: [FTTH] Se passer de la Bbox (connexion directe à l'ONT)  (Lu 82078 fois)

0 Membres et 1 Invité sur ce sujet

Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #48 le: 17 novembre 2014 à 22:17:15 »
Dans ce cas, il est toujours possible de résilier, prendre la nouvel offre et se passer de la box ... ^^
Tout à fait, ça risque juste d'entraîner une coupure de quelques heures/jours selon comment le process se passe.

Citer
Par contre, je doute que l'ONT n'y soit pour rien ... en effet, quand le technicien est passer m'installer la box chez moi, il m'a expliquer que l'ONT se mettait a jour lors de son premier branchement (provisioning ?) ...
+1 avec Marin sur ce point, plutôt le firmware. La QoS (le débit) c'est dans l'équivalent du BAS.

ulysse31

  • Abonné Bbox fibre
  • *
  • Messages: 21
  • Maisons Alfort
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #49 le: 18 novembre 2014 à 09:00:44 »
Tout à fait, ça risque juste d'entraîner une coupure de quelques heures/jours selon comment le process se passe.
+1 avec Marin sur ce point, plutôt le firmware. La QoS (le débit) c'est dans l'équivalent du BAS.

Pour ce qui est de l’indisponibilité : Nous verrons bien :p
Je me doute bien qu'il s'agit de la MAJ firmware, la question est : y a t il une conf ? ^^ si oui, que contient elle ?
C'est tout a fait le genre de problématique que j'apprecie.
Nous verrons bien, tout ce que je découvrirai, je le partagerai dans la mesure du possible.
Je reçois mon switch jeudi, je ferai quelques tests derrière l'ONT dans un premier temps, puis je verrai ce que je ferais ^^


ulysse31

  • Abonné Bbox fibre
  • *
  • Messages: 21
  • Maisons Alfort
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #50 le: 18 novembre 2014 à 14:18:44 »
Firmware probablement.

J'ai également un intérêt pour le reverse-engineering. Je pense qu'une première chose à faire pour en apprendre plus sur la box serait de capturer ce qui passe entre l'ONT et la box à son démarrage. N'hésite pas à partager ce que tu trouves (en MP éventuellement, selon la sensibilité des données).

Effectivement, c'est bien l'une des choses intéressantes [ la comm BOX<=>ONT ].
Mais j'aimerai expliquer pourquoi je fais une "fixette" sur l'ONT<=>OLT :
Dans une architecture GPON, l'ensemble des packets/trames de plusieurs clients simultanée parcours le même support physique.
Actuellement, il y a 2 possibilite pour un FAI de "reconnaitre" ces petits(ou clients) :
- soit il fourni des ONT qui vont se faire connaitre au premier branchement : auquel cas, ils vas se presenter et vas se configurer suivant ce que lui dit l'OLT, puis s'authentifiera a chaque demarrage afin que l'OLT le "distingue" parmis les autres.
- soit il fourni des ONT preconfigurer : l'OLT est deja configurer, ce dernier s'authentifie et fonctionne directement.

Je tiens a préciser que ce comportement décris ci dessus ne s'applique pas a la MAJ firmware, mais plus a sa configuration [de l'ONT] pour sa reconnaissance sur le lien.
Ca implique aussi que ce "provisioning" coter FAI que vous me parler, doit forcement se baser sur l'ONT (ou quelque chose émanant de l'ONT) pour savoir a qui il discute, et quel QoS appliquer ... OU la box fait de la QoS, dans le cas ou pas de QoS appliquer par OLT par rapport a ONT. (d'ou le faite que je demande si quelqu'un étant en directe derrière l'ONT a tester son débit ces derniers temps).
Pour ceux qui sont plus curieux et avec un peu de background technique, je conseil la lecture de la documentation suivante :

http://docbox.etsi.org/Workshop/2009/200901_SECURITYWORKSHOP/TELECOMITALIA_DELUTIIS_NextGenerationAccessNetwork%28in%29Security.pdf

C'est intéressant dirons nous ^^


Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #51 le: 18 novembre 2014 à 14:30:19 »
Je tiens a préciser que ce comportement décris ci dessus ne s'applique pas a la MAJ firmware, mais plus a sa configuration [de l'ONT] pour sa reconnaissance sur le lien.
La conf' était réalisée par le technicien (qui se connectait en SSH à l'ONT), c'est maintenant poussé par la box vers l'ONT automatiquement. Ca permet à l'ONT de s'authentifier auprès de l'OLT comme tu le décris.

Citer
Ca implique aussi que ce "provisioning" coter FAI que vous me parler, doit forcement se baser sur l'ONT (ou quelque chose émanant de l'ONT) pour savoir a qui il discute, et quel QoS appliquer ... OU de la box dans le cas ou pas de QoS appliquer par OLT.
C'est possible mais ça ne veut en aucun cas dire que l'ONT est capable d'influencer le provisioning.

ulysse31

  • Abonné Bbox fibre
  • *
  • Messages: 21
  • Maisons Alfort
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #52 le: 18 novembre 2014 à 14:54:42 »
La conf' était réalisée par le technicien (qui se connectait en SSH à l'ONT), c'est maintenant poussé par la box vers l'ONT automatiquement. Ca permet à l'ONT de s'authentifier auprès de l'OLT comme tu le décris.
C'est possible mais ça ne veut en aucun cas dire que l'ONT est capable d'influencer le provisioning.

Ah, des infos interessantes ^^
Je ferait donc bien attention au traffic ONT<=>BOX dans un premier temps  ;D
D'apres la doc que j'ai poster, "l'auth" (si on peut appeler ca une auth ...) est faite avec le numero de serie de l'ONT ... ce qui serai assez trivial a retrouver ...
Enfin, pour l'instant je ne vais pas me lancer dans plus de speculation, et je vais devoir attendre patiemment mon switch  ;D

Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #53 le: 18 novembre 2014 à 15:00:01 »
Ah, des infos interessantes ^^
Je ferait donc bien attention au traffic ONT<=>BOX dans un premier temps  ;D
Hum en fait ça concerne SFR et pas ByTel, excuse moi. Enfin ils font peut-être pareil je ne sais pas.

TheTroll

  • Client Free FTTH et
  • Abonné Orange Fibre
  • *
  • Messages: 611
  • Fiber addict :-)
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #54 le: 21 novembre 2014 à 16:13:25 »
Je reviens sur la question posee plus haut, pour configurer l interface en statique.

Pour determiner l IP c est plutot facile (monip.org etc...)
Par contre pour determiner la passerelle, comment faire ? Un traceroute ?

corrector

  • Invité

Breizh 29

  • Client Bouygues Fibre +
  • Abonné Orange Fibre
  • *
  • Messages: 4 279
  • Guilers 29820 (29N)
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #56 le: 23 novembre 2014 à 10:21:30 »
Ouais, cépafo!

J'ai été le premier à critiquer la "sécurisation" du GPON sur ce forum.
Absolument

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #57 le: 23 novembre 2014 à 11:41:01 »
Cette phrase me tue  ???
The upstream traffic is not considered at risk because the high
directionality of the PON components (it is assumed that the traffic sent
from one ONT to the OLT cannot be sniffed by other ONTs).

Ce n'est pas pris en compte , mais bel et bien réalisable c'est ça ?

Cdt

Bensay

Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #58 le: 23 novembre 2014 à 11:53:48 »
Bah deux choses :
1/ tu sniffes au niveau des coupleurs ou plus haut et là tu peux récupérer le trafic
2/ tu sniffes au niveau d'un client et là faut voir si y a du signal "upstream" qui revient suite à réflection au niveau des coupleurs (aucune idée)

corrector

  • Invité
Se passer de la Bbox (connexion directe à l'ONT)
« Réponse #59 le: 23 novembre 2014 à 11:56:49 »
C'est là qu'on se dit qu'au moins notre mdp sur la lafibre est protégé par TLS!