Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 297727 fois)

0 Membres et 1 Invité sur ce sujet

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #672 le: 04 février 2022 à 23:51:13 »
Je viens de tester mon ONU.

Sur mon offre pro, je n'ai pas le VLAN 832 qui remonte. Est-ce normal ?

Name:        ONU_GPE_VLAN_TABLE
ID:          18
no;pcp;dei;vid;vlan_meter_enable;vlan_meter_id;end
32; ; ;2800; ; ;
33; ; ; ; ; ;1
36; ; ;835; ; ;
37; ; ; ; ; ;1
40; ; ;838; ; ;
41; ; ; ; ; ;1
44; ; ;840; ; ;
45; ; ; ; ; ;1
48; ; ;852; ; ;
49; ; ; ; ; ;1
52; ; ;835; ; ;
53; ; ;838; ; ;
54; ; ;840; ; ;
55; ; ;852; ; ;
56; ; ;2800; ; ;
57; ; ; ; ; ;1

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #673 le: 05 février 2022 à 00:21:36 »
Il semblerait que sur les anciennes offre orange pro (en livebox 4 pro), la configuration pour avoir les VLAN DHCP n'existe pas et n'est pas remonté en config sur l'ONU.
Seul les nouvelles offres (assez récente) avec la livebox 5 ont des VLAN 832.
J'appel le 3901 demain et je vois avec eux ^^

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #674 le: 05 février 2022 à 08:31:06 »
Le plus simple ça reste quand même de rebrancher 5 minutes la box et regarder dans la page diagnostic le mode de connexion…

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 286
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #675 le: 05 février 2022 à 12:16:02 »
Il semblerait que sur les anciennes offre orange pro (en livebox 4 pro), la configuration pour avoir les VLAN DHCP n'existe pas et n'est pas remonté en config sur l'ONU.
Je ne pense pas. Sur une offre orange pro sans IP fixe assez ancienne (2017-18), la connexion par DHCP est tout à fait possible en IPv4+6.
En revanche l'authentification GPON reste différente (password PLOAM et pas de contrôle du SN).

Aize147

  • Abonné Orange Fibre
  • *
  • Messages: 992
  • Orange FTTH 2G/800M - Free FTTH 8G/8G
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #676 le: 05 février 2022 à 12:35:08 »
Je viens de tester mon ONU.

Sur mon offre pro, je n'ai pas le VLAN 832 qui remonte. Est-ce normal ?

Name:        ONU_GPE_VLAN_TABLE
ID:          18
no;pcp;dei;vid;vlan_meter_enable;vlan_meter_id;end
32; ; ;2800; ; ;
33; ; ; ; ; ;1
36; ; ;835; ; ;
37; ; ; ; ; ;1
40; ; ;838; ; ;
41; ; ; ; ; ;1
44; ; ;840; ; ;
45; ; ; ; ; ;1
48; ; ;852; ; ;
49; ; ; ; ; ;1
52; ; ;835; ; ;
53; ; ;838; ; ;
54; ; ;840; ; ;
55; ; ;852; ; ;
56; ; ;2800; ; ;
57; ; ; ; ; ;1

Le 2800 c'est le VLAN 832.

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #677 le: 05 février 2022 à 14:03:00 »
Le 2800 c'est le VLAN 832.

Du coup il faut mettre 832 ou 2800 dans les options de config du vlan du routeur ?

Aize147

  • Abonné Orange Fibre
  • *
  • Messages: 992
  • Orange FTTH 2G/800M - Free FTTH 8G/8G
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #678 le: 05 février 2022 à 17:23:46 »
Du coup il faut mettre 832 ou 2800 dans les options de config du vlan du routeur ?

C'est toujours 832, 2800 c'est le S-VLAN côté opérateur.

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #679 le: 05 février 2022 à 17:34:23 »
Je m'aperçois qu'en passant directement par le boitier blanc (ONT) ça ne fonctionne pas mieux ! Ce n'est donc pas l'ONU (en tout cas pour le moment).

La livebox de son coté parvient bien à récupérer une IP en DHCP.
J'ai fini par faire une capture wireshark des tram DHCP pour vérifier les données entrées. J'ai pourtant bien configurer mon opnsense (déjà fait sur une autre offre).
Mais opnsense ne récup pas l'offre DHCP et donc l'IP.

Orange Pro.

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #680 le: 05 février 2022 à 18:30:02 »
En deux mots. MAC address, zone pcp 6 ...

Je vais devoir remettre tout ça au propre maintenant.

Je suis sur OpnSense, j'ai du patcher le client DHCP (dhclient). Si quelqu'un avait le lien d'une version assez récente svp (j'ai pris un truc assez ancien)
@Serveurperso je suis preneur des dernieres info que tu as, en particulier sur le client ipv4 et ipv6 que tu as utilisé. Peux-tu me communiquer les liens stp, afin que je les download ?

zethis

  • Abonné Orange Fibre
  • *
  • Messages: 23
  • Mandelieu 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #681 le: 05 mars 2022 à 19:17:48 »
Bonsoir à tous,
Je viens de repasser chez Sosh après plusieurs moi ailleurs, depuis mon retour je n'arrive pas à obtenir d'IPV4 sur mon routeur Tomato.
Coté DHCP quelque chose à changé ces derniers mois coté orange ?
J'ai tester l'outils sous windows/wine pour récupérer la chaine de caractère de l'option 90 mais rien de concret ...
J'utilise également le vlan 832, voici une partie de ma configuration:

cp -R /sbin/ /tmp/sbin
rm /tmp/sbin/udhcpc
echo 'exec busybox udhcpc -O 0x4d -O 0x5a -x 0x4d: 2b46xxxxxxxxxxxxxxxxxxx (Soit 77 dans le logiciel) -x 0x5a:00000000000000000000001a0900000558010341010d6674692f673675686876323c1260xxxxxxxxxxxxxxxx (Soit 90 dans le logiciel) "$@"' > /tmp/sbin/udhcpc
chmod +x /tmp/sbin/udhcpc
mount --bind /tmp/sbin/ /sbin

Dois-je utiliser 60 et 61 quelque part ?

Mais rien de concret ... coté script Firewall, voici ce que j'ai:

### Version 16 20181010
### https://lafibre.info/remplacer-livebox/tuto-remplacer-la-livebox-par-un-routeur-dd-wrt-internet-tv/

### Priorite / CoS pour Internet

# File 0 (par defaut) pour le DHCP (raw-socket), file 1 pour le reste du trafic
vconfig set_egress_map vlan832 0 6
vconfig set_egress_map vlan832 1 0

### On classe le trafic Internet dans les bonnes files

# Tout le trafic priorite 1 (CoS 0)
iptables -t mangle -A POSTROUTING -j CLASSIFY --set-class 0000:0001

# Client DHCP non raw-socket (pas le cas de udhcpc) mais sert aussi pour le renew
iptables -t mangle -A POSTROUTING -o vlan832 -p udp --dport 67 -j CLASSIFY --set-class 0000:0000

Merci pour vos lumières

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #682 le: 05 mars 2022 à 20:14:35 »
Aucun changement depuis l’initiation de ce sujet (et donc la mise en place de l’option 90 longue).

zethis

  • Abonné Orange Fibre
  • *
  • Messages: 23
  • Mandelieu 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #683 le: 06 mars 2022 à 13:15:54 »
Hello @Zoc,

Merci pour ta réponse, je suis re-re passer sur mon ancienne configuration mais sans succès.

Je note deux trois choses différente entre ce que je récupère via le logiciel de @cetipabo et ce que j'avais dans ma conf fonctionelle avant.

De mon coté la chaine DHCP 90 est tronqué, je n'avais pas besoin d'autant de caractère pour que ca fonctionne.

Pour la chaine de caractère 77 pareil, ce n'est plus exactement la même

Ancienne: 2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7833
Nouvelle:  2b46535644534c5f6c697665626f782e496e7465726e65742e736f66746174686f6d652e4c697665626f7834

Finalement tout est pareil sauf que ca fini par 33 et la nouvelle par 34.

Une âme charitable pour m'expliquer l'importance de ces chaines de caractères ?

J'ai également un autre changement, je suis repasser sur un ONT propriétaire fournis par SOSH.
Y'a t'il une manipulation spécifique ? Rédémarrage de l'ont après boot du router ? ou autre?

Merci encore pour vos réponses :)