Auteur Sujet: Données techniques de rétro-ingénierie pour FTTH - VLAN 100  (Lu 49543 fois)

0 Membres et 1 Invité sur ce sujet

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 310
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #84 le: 11 avril 2023 à 23:56:42 »
Je confirme que cela passe en IPv6.
Ma configuration n'étant pas propre, je ferai le tri ce vendredi.

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #85 le: 12 avril 2023 à 16:44:05 »
Peux-tu partager la configuration pour référence ?
Bonjour,

Je suis sous RouterOS (Mikrotik). La configuration est assez simple.
Je ne détaille pas la configuration du client DHCP permettant de récupérer le préfixe alloué par Bouygues.
Il faut juste noter que ce dernier est nommé GUA-Pool-Bouygues.

La patte WAN de la BBox est branchée sur le port ether5. Sur ce dernier, est créée une interface VLAN nommée fake-byt-net. Le VLAN ID étant configuré à 100.
Le port ether5 ne fait partie d'aucun bridge.

J'alloue une adresse à l'interface fake-byt-net provenant du pool GUA-Pool-Bouygues.
/ipv6 address
add address=::4266:6b65 from-pool=GUA-Pool-Bouygues interface=fake-byt-net advertise=yes

Le Neighbor-Discovery est configuré sur l'interface fake-byt-net. Les DNS Bouygues sont annoncés.
/ipv6 nd
add dns=2001:860:b0ff:1::1,2001:860:b0ff:1::2 interface=fake-byt-net managed-address-configuration=yes other-configuration=yes

Ensuite, le serveur DHCP est mis en place.
/ipv6 dhcp-server
add address-pool=GUA-Pool-Bouygues dhcp-option=option23 interface=fake-byt-net name=server1

L'option 23 est configurée pour annoncer les DNS (c'est peut-être redondant avec l'annonce faite dans les RA).
/ipv6 dhcp-server option
add code=23 name=option23 value="'2001:860:b0ff:1::1''2001:860:b0ff:1::2'"

Enfin, optionnellement, on peut configurer le préfixe qui sera annoncé à la BBox. À défaut, le premier préfixe disponible dans le pool GUA-Pool-Bouygues sera utilisé.
/ipv6 dhcp-server binding
add address=2001:db8:873e:3c3f::/64 duid=0x289efce21108 iaid=4242673928 life-time=3d prefix-pool=GUA-Pool-Bouygues server=server1

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 310
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #86 le: 12 avril 2023 à 17:30:15 »
Merci,

j'ai fait plus ou moins la même chose avec OpenWrt et en collant la bbox dans une DMZ. De toute façon, elle ne servira que de gros adaptateur SIP.

gg40530

  • Abonné Sosh fibre
  • *
  • Messages: 158
  • Labenne 40
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #87 le: 14 avril 2023 à 20:52:10 »
Bonjour

Vous arrivez à faire fonctionner la téléphonie ? Chez moi avec un pfsense, j'obtiens ue ipv6 sur ma patte bbox, une ip v6 et les dns sur la bbox, j'accède à l'interface d'administration en ipv6 mais la téléphonie passe pas.

tcpdump me dit ca  (IPV4) :
IP: REGISTER sip:fai.bouygtel.net SIP/2.0
SIP: SIP/2.0 403 IP Not Allowed

J'ai du louper un truc … une idée ? merci

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #88 le: 14 avril 2023 à 20:56:25 »
En IPv4, la BBox se connecte au serveur SIP, cependant les communications ne passent pas (pas de son).
En IPv6, tout fonctionne correctement.

Il faut que la BBox se connecte au serveur SIP en IPv6 donc, soit ne pas lui donner d'adresse IPv4, soit bloquer le protocole SIP en IPv4.

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 310
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #89 le: 14 avril 2023 à 21:47:53 »
Par défaut, le client SIP privilégie IPv6. Cela permet de quand même d'avoir une bbox avec un IPv4 non routable.

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #90 le: 14 avril 2023 à 22:08:49 »
Ce n'est pas ce que j'ai constaté.
Chez moi, lorsque la BBox avait les deux, elle s'est systématiquement connecté en IPv4.
« Modifié: 15 avril 2023 à 07:41:00 par yeocti »

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 310
  • Chelles (77)
    • L'antre de la bête
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #91 le: 14 avril 2023 à 22:18:56 »
Intéressant, c'est quel modèle ?
Ma F@st 5330b-r1 préfère IPv6.

gg40530

  • Abonné Sosh fibre
  • *
  • Messages: 158
  • Labenne 40
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #92 le: 14 avril 2023 à 23:15:44 »
Modèle F@st 5330b-r1
en coupant l'ipv4 -> pas de connexion internet (voyant @ rouge)
en bloquant le port 5060 -» pas de téléphonie
dans tous les cas rien vers l'ipv6

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #93 le: 15 avril 2023 à 07:40:29 »
Je me suis trompé. La connexion SIP privilégie bien l'IPv6.
J'ai vérifié ma première capture et j'en ai refait une, ce matin.

J'ai fait trop de capture, je me suis mélangé les pinceaux.

en coupant l'ipv4 -> pas de connexion internet (voyant @ rouge)
C'est normal. Si la Bbox a une connectivité IPv6 mais pas IPv4, le voyant reste rouge.
Si elle obtient une IPv4, même non routée, le voyant passera au blanc normalement.

Que donne la partie IPv6 dans l'onglet diagnostic de la box ?

gg40530

  • Abonné Sosh fibre
  • *
  • Messages: 158
  • Labenne 40
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #94 le: 15 avril 2023 à 09:38:42 »
Dans le diagnostic tout est vert.
J'ai coupé le nat sortant pour bloquer le routage de l'ipv4 (bonne solution ?)  :
 - voyant @ clignote rouge
 - message : PAS D'ACCÈS INTERNET Merci de patienter, votre Bbox teste la connexion Internet.
 - diagnostic : ping et http en V4 rouge. DNS v4 vert tout en vert pour v6

Elle ne veut pas utiliser l'ipv6 …
Les configs ip en pièce jointe

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Données techniques de rétro-ingénierie pour FTTH - VLAN 100
« Réponse #95 le: 15 avril 2023 à 10:09:09 »
As-tu moyen de faire une capture depuis le firewall sur l'interface connectée à la box pour voir ce qu'elle essaye de faire? Je ne serai pas surpris si c'était simplement des requetes DNS faites en IPv4 qui timeout et causent le souci.