Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 217982 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 278
  • Antibes (06) / Mercury (73)
Reverse Engineering: Nouveau système de génération de l'option 90 DHCP
« Réponse #36 le: 27 septembre 2018 à 15:27:45 »
En 2040 ils proposeront l'option de bridge comme beaucoup d'autres déjà ou un DHCP direct... c'est beau de rêver  :'(
Le pire c'est que c'est exactement ça: Si la Livebox avait un mode bridge, elle serait devant mon routeur et je ne chercherais même pas à m'en passer...

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #37 le: 27 septembre 2018 à 15:46:36 »
Moi j'aimerais bien faire une sorte de bridge maison, et que l'IP soit attribuée a un équipement en DHCP classique, sans avoir faire des modifs des fichiers de conf.

Genre on aurait --fibre --> [TPLinkMC220] -->[équipement gérant le DHCP - patché]---->[FW qui reçoit l'IP publique en dhcp "legacy"] façon Freebox quoi.


gregouille

  • Abonné Free fibre
  • *
  • Messages: 47
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #38 le: 27 septembre 2018 à 17:09:22 »
Moi j'aimerais bien faire une sorte de bridge maison, et que l'IP soit attribuée a un équipement en DHCP classique, sans avoir faire des modifs des fichiers de conf.

Genre on aurait --fibre --> [TPLinkMC220] -->[équipement gérant le DHCP - patché]---->[FW qui reçoit l'IP publique en dhcp "legacy"] façon Freebox quoi.

Ce que permet opnsense ? tu peux avoir l'IPv4 et l'IPv6 sans modification de binaire ou quoi que ce soit

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #39 le: 27 septembre 2018 à 17:27:15 »
ouais pas faut, avec un NAT 1:1, mais ça implique d'avoir 2 NAT consécutif, Je pensais au appliance FW Netasq, Stormshield, Fortinet, routeur genre Synology and co donc avoir l'IP publique directement sur cette équipement et non un autre en amont

Tout équipement dont les gens aiment l'érgo mais qu'ils ne peuvent pas utiliser car fichier de conf difficilement modifiable

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #40 le: 27 septembre 2018 à 21:05:56 »
Je ne vois pas vraiment comment ça pourrait être possible : il faudrait qu'à la fois l'équipement gérant le client dhcp et le fw aient l'ip en question. Alors certes, dhclient et autres utilisent généralement du raw socket, donc ça devrait pouvoir fonctionner, mais ça reste un hack sale.

L'autre solution que je vois est de faire un firewall transparent, sur un bridge, et donc sans ip (et sans routage donc) dessus. C'est plus propre...

eckeagle

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Massy 91
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #41 le: 27 septembre 2018 à 21:21:20 »
Bonjour

J'ai récemment update mon pfense à la version 2.4.4 cela à marcher à peine deux jours avec ipv4 et dhcp

puis depuis hier plus  rien le renew  dhcp ne marche plus j'ai essayé vos chaines pour l'option 90

de plus j'ai l'impression que l'option de prio dhcp ne marche pas quelqu'un  fait des tests la nouvelle version de pfsense

si vous voulez j'ai utilisé l'outil liveboxbox info et j'ai fait un snif sur le port wan ma livebox avec wireshark je peux transmettre les donnés 


Merci d'avance pour votre aide

alarig

  • AS204092 Association Grifon
  • Expert
  • *
  • Messages: 113
    • SwordArMor
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #42 le: 27 septembre 2018 à 21:22:56 »
L'autre solution que je vois est de faire un firewall transparent, sur un bridge, et donc sans ip (et sans routage donc) dessus. C'est plus propre...

Tout est relatif quoi :p

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #43 le: 27 septembre 2018 à 21:23:09 »
Je ne vois pas vraiment comment ça pourrait être possible : il faudrait qu'à la fois l'équipement gérant le client dhcp et le fw aient l'ip en question. Alors certes, dhclient et autres utilisent généralement du raw socket, donc ça devrait pouvoir fonctionner, mais ça reste un hack sale.

L'autre solution que je vois est de faire un firewall transparent, sur un bridge, et donc sans ip (et sans routage donc) dessus. C'est plus propre...

oui un bridge L2 filtrant qui detag les vlan couplé a un "dhcp relay" qui ajoutent les options requises.

Jeyriku

  • Abonné Free fibre
  • *
  • Messages: 18
  • Chessy 77700
Reverse Engineering: Nouveau système de génération de l'option 90 DHCP
« Réponse #44 le: 27 septembre 2018 à 21:30:50 »
Le pire c'est que c'est exactement ça: Si la Livebox avait un mode bridge, elle serait devant mon routeur et je ne chercherais même pas à m'en passer...

On est bien d'accord, et ça fait minoritairement le jeu des FAI comme SFR/NC ou Free ou le mode bridge est omniprésent depuis des années....

Jeyriku

  • Abonné Free fibre
  • *
  • Messages: 18
  • Chessy 77700
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #45 le: 27 septembre 2018 à 21:37:12 »
regardez la norme pour l'option 90, https://tools.ietf.org/html/rfc3118. Orange s'est peut-etre mis a jour pour être  rentrer dans la norme (ce qui n'était pas le cas avant) ? (on parle de rumeur de routeurs du commerce qui seraient bientot compatibles avec les connexions Orange).

le truc qui change a chaque renew ca serait  pas le Replay Detection de la norme ?

Kgersen, ou as tu chopé cette info sur les routeurs du commerce stp ? Cela m’intéresse grandement ;-)

eckeagle

  • Abonné Orange Fibre
  • *
  • Messages: 56
  • Massy 91
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #46 le: 27 septembre 2018 à 21:39:32 »
Bonjour

J'ai récemment update mon pfense à la version 2.4.4 cela à marcher à peine deux jours avec ipv4 et dhcp

puis depuis hier plus  rien le renew  dhcp ne marche plus j'ai essayé vos chaines pour l'option 90

de plus j'ai l'impression que l'option de prio dhcp ne marche pas quelqu'un  fait des tests la nouvelle version de pfsense

si vous voulez j'ai utilisé l'outil liveboxbox info et j'ai fait un snif sur le port wan ma livebox avec wireshark je peux transmettre les donnés


Merci d'avance pour votre aide

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Cacking: Nouveau système de génération de l'option 90 DHCP
« Réponse #47 le: 27 septembre 2018 à 21:41:31 »
Kgersen, ou as tu chopé cette info sur les routeurs du commerce stp ? Cela m’intéresse grandement ;-)
https://www.nextinpact.com/brief/netgear-travaille-bien-a-l-utilisation-de-certains-de-ses-routeurs-comme-modem-fibre-orange-5554.htm
Par contre le prix risque de piquer et quid de la téléphonie ?