Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 221076 fois)

0 Membres et 1 Invité sur ce sujet

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 403
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #360 le: 22 novembre 2018 à 16:55:02 »
h323 avec sgw, psecgw et 3gpp, non peu de chances :)

VoWifi sans doute plus. (sans certitudes).

Ah oui c'est logique, cela dit, ça sort d'une pro V2 qui n'a pas été mise à jour depuis 2014 (si je m'en réfère aux messages évoquant le firmware) Orange testait déjà cette fonctionnalité à l'époque ? Je serais curieux de savoir si c'est pareil pour la play et la 4.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 403
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #361 le: 22 novembre 2018 à 17:35:43 »
Pour résumer, on doit désormais fournir quelles options dans la conf du "faux" serveur DHCP ?
option 90, 119, 120 et 125?

A priori, oui. Limite tu peux essayer de virer l'option 120 voir si la LB se connecte quand même. Au moins on saura si le mécanisme est déjà en place  :)

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 296
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #362 le: 22 novembre 2018 à 17:41:14 »
par forcement, c'est un 'domain-search' dns donc si on cherche a résoudre 'sbct3g' ca va completer tout seul avec le FQDN recu par l'option 119.
Ca simplifie pas mal les choses en fait.
Ce que je voulais dire par là, c'est qu'on pourra plus écrire "mettez NIC.access.orange-multimedia.net dans l'option domain-search de votre serveur DHCP" dans un tuto , puisque le suffixe de recherche dépendra de la localisation du client, et ne ne suis pas sur que tous soient capables de déterminer celui à utiliser...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 296
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #363 le: 22 novembre 2018 à 17:45:29 »
Car ça voudrait dire que la livebox va résoudre uniquement "sbct3g", mais si par exemple les serveurs changent de nom (genre sip.XXX.access...)...
Le "sbct3g" peut très bien être dans le profil de configuration que la box télécharge régulièrement ;)

Et du coup ne pas avoir le reste de l'adresse SIP dans le profil permet d'avoir un profil identique au niveau national, la répartition de charge se faisant grâce à l'option 119 retournée par le serveur/relais DHCP auquel le client s'adresse.

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #364 le: 22 novembre 2018 à 17:46:20 »
A priori, oui. Limite tu peux essayer de virer l'option 120 voir si la LB se connecte quand même. Au moins on saura si le mécanisme est déjà en place  :)
En hexa ça donne quoi cette option 119?

voilà le début de mon option 120 (je ne me souviens plus si elle provient du net ou si c'est une analyse des trames)
00:06:73:62:63:74:33:67:03:41:55:42:06:61:63:63:65:73:73:
je suis visiblement dépendant de AUB. Je tronque juste avant la portion en gras ou je laisse un 00 devant?

Ce que je voulais dire par là, c'est qu'on pourra plus écrire "mettez NIC.access.orange-multimedia.net dans l'option domain-search de votre serveur DHCP" dans un tuto , puisque le suffixe de recherche dépendra de la localisation du client, et ne ne suis pas sur que tous soient capables de déterminer celui à utiliser...

une observation : es-ce que les "NIC" dépendent du début du reverse ipv4 ? si oui ça pourrait donner une piste pour le trouver facilement (avec un tableau). C'était le cas avant en ADSL où Orange utilise la forme Aville-...
sur mon ipv4 le reverse commence par lfbn-idf3-1

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #365 le: 22 novembre 2018 à 17:47:54 »
Ce que je voulais dire par là, c'est qu'on pourra plus écrire "mettez NIC.access.orange-multimedia.net dans l'option domain-search de votre serveur DHCP" dans un tuto , puisque le suffixe de recherche dépendra de la localisation du client, et ne ne suis pas sur que tous soient capables de déterminer celui à utiliser...

ah ok.
ou faudrait pouvoir propager le 119 reçu sur le wan dans la conf du serveur dhcp du lan...pas forcement simple suivant les routeurs.

ou a la main, ca se voit pas dans l'interface de la livebox ? ou via l'api sysbus ( http://192.168.1.1/sysbus/NMC:getWANStatus cf https://github.com/rene-d/sysbus)

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 403
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #366 le: 22 novembre 2018 à 18:26:54 »
Le "sbct3g" peut très bien être dans le profil de configuration que la box télécharge régulièrement ;)

Et du coup ne pas avoir le reste de l'adresse SIP dans le profil permet d'avoir un profil identique au niveau national, la répartition de charge se faisant grâce à l'option 119 retournée par le serveur/relais DHCP auquel le client s'adresse.

Dans ce sens d'accord.

Mais vu qu’actuellement le serveur SIP est donné par l'option 120 (qui dépend aussi du DHCP utilisé), il n'y a pas besoin d'avoir sbct3g dans le profil. Donc que ce soit l'une ou l'autre méthode ça ne simplifie rien en fait. C'est juste une autre manière de faire.

Catalyst

  • Abonné FAI autre
  • *
  • Messages: 191
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #367 le: 22 novembre 2018 à 18:49:57 »
Vu sur une LB4, la 119 (domain-search) ne remplace pas, à ce jour, la 120 (SIP) :

Si j'ajoute la 119 à la 120 : la téléphonie marche toujours,
puis si je delete la 120 en laissant la 119 : plus de téléphone ;)

Pour les gens sous RouterOS, on peut reprendre l'option 120 pour créer la 119, en tronquant le début de la 120 :
/ip dhcp-server option
add code=120 name=SIP value=0x0006736263743367034d535206616363657373116f72616e67652d6d756c74696d65646961036e657400
add code=119 name=Domain-search       value=0x034d535206616363657373116f72616e67652d6d756c74696d65646961036e657400

4d5352 correspond à MSR, certainement Montsouris, à Paris.

quack

  • Abonné Orange Fibre
  • *
  • Messages: 21
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #368 le: 22 novembre 2018 à 21:04:16 »
dans le 14eme à Paris:
Option: (119) Domain Search
        Length: 34
        FQDN: MSR.access.orange-multimedia.net

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 358
  • 67
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #369 le: 22 novembre 2018 à 22:44:46 »
Proche de Strasbourg: STR.access.orange-multimedia.net
J'ai un peu regardé dans l'historique des baux, c'était déjà présent le 13/11 (peut être même avant, mais je n'ai plus d'historique).

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 243
  • Hauts-de-Seine
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #370 le: 23 novembre 2018 à 00:08:43 »
Voici une configuration pour un Edgerouter, avec un VLAN pour la Livebox. Ça inclut l'option 119.

set interfaces ethernet eth2 description LAN_LIVEBOX
set interfaces ethernet eth2 duplex auto
set interfaces ethernet eth2 speed auto
set interfaces ethernet eth2 vif 832 address 192.168.20.1/24
set interfaces ethernet eth2 vif 832 description 'VLAN VoIP'
set service dhcp-server disabled false
set service dhcp-server global-parameters 'option rfc3118-authentication code 90 = string;'
set service dhcp-server global-parameters 'option SIP-servers code 120 = string;'
set service dhcp-server global-parameters 'option Vendor-Specific-Information code 125 = string;'
set service dhcp-server hostfile-update disable
set service dhcp-server shared-network-name Network_Livebox authoritative enable
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 default-router 192.168.20.1
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 dns-server 80.10.246.136
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 dns-server 81.253.149.6
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 domain-name 'orange.fr PUT.access.orange-multimedia.net'
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 lease 259200
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 start 192.168.20.20 192.168.20.22
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 subnet-parameters 'option Vendor-Specific-Information 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;'
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 subnet-parameters 'option rfc3118-authentication 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;'
set service dhcp-server shared-network-name Network_Livebox subnet 192.168.20.0/24 subnet-parameters 'option SIP-servers 00:06:73:62:63:74:33:67:03:50:55:54:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;'

iznogoud

  • Abonné Orange Fibre
  • *
  • Messages: 40
  • Essonne
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #371 le: 23 novembre 2018 à 18:15:10 »
Voici une configuration pour un Edgerouter, avec un VLAN pour la Livebox. Ça inclut l'option 119.
Beau travail ! Merci.