Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 220459 fois)

0 Membres et 1 Invité sur ce sujet

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #384 le: 28 novembre 2018 à 06:55:49 »
J'ai perdu la connexion ce matin à 3h20. Je ne suis pas à la maison, je ne peux donc pas vérifier pourquoi, mais comme c'est à l'heure du renouvellement du bail, je me demande si Orange commence maintenant à ajouter d'autres modifications. Ou peut-être que c'est juste un problème local.

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 358
  • 67
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #385 le: 28 novembre 2018 à 07:10:30 »
Mon dernier renouvellement de bail date d'hier soir (27/11) à 23h17 et tout est ok.

Lamaspanzer

  • Abonné Orange Fibre
  • *
  • Messages: 35
  • 44
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #386 le: 28 novembre 2018 à 12:19:24 »
J'ai perdu la connexion ce matin à 3h20. Je ne suis pas à la maison, je ne peux donc pas vérifier pourquoi, mais comme c'est à l'heure du renouvellement du bail, je me demande si Orange commence maintenant à ajouter d'autres modifications. Ou peut-être que c'est juste un problème local.
Rien à signaler pour moi https://debian.ovh/Orange%20VLAN832%20DHCP%20%28DEBIAN%29/

fg1972

  • Abonné Orange Fibre
  • *
  • Messages: 5
  • Gif sur Yvette 91
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #387 le: 28 novembre 2018 à 13:53:36 »
J'ai perdu la connexion ce matin à 3h20. Je ne suis pas à la maison, je ne peux donc pas vérifier pourquoi, mais comme c'est à l'heure du renouvellement du bail, je me demande si Orange commence maintenant à ajouter d'autres modifications. Ou peut-être que c'est juste un problème local.

Pareil. Le renouvellement DHCPv6 s´est bien passé vers 02:40. Puis connexion perdue vers 03:30 ce matin (je le sais d´après les tentatives d´intrusions dans les logs du firewall). Ca ne semble pas relié à DHCP, car le renouvellement DHCPv4 aurait du être vers 11h00 ce matin.

Update (19:16): en tuant et relancant dhclient, j'ai obtenu un nouveau lease, et cette fois la connexion à internet fonctionne. Pareil en IPv6.
« Modifié: 28 novembre 2018 à 19:19:04 par fg1972 »

xavierg

  • Abonné Orange Fibre
  • *
  • Messages: 96
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #388 le: 28 novembre 2018 à 21:42:42 »
Hello!


Tout pareil : j'ai perdu ma connexion à 03:23:07 (dernier drop iptables à 03:23:06 et inactivity timeout d'OpenVPN à 03:24:07). La chose n'est pas corrélée avec un événement DHCPv4. J'ai retrouvé ma connexion après avoir redémarré l'ONT (c'était probablement inutile, les stats affichées par son interface web étaient ok) et après avoir relancé dhclient.
By the way, petit effet de bord d'utiliser un hash random : j'ai remarqué qu'avant redémarrage, dhclient avait beaucoup plus de baux dans /var/lib/dhcp/dhclient.leases (une vingtaine au lieu de deux je dirais).

keshav26

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • FTTH 1000/250 Antibes (06)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #389 le: 29 novembre 2018 à 10:49:42 »
Bonjour Tout monde,

J'ai un petit problème avec ma conf pour ma livebox UHD je viens de recevoir...

Je n'arrive pas à la faire fonctionner est ce quelqu'un aura une petite idée

Voici les paramètres que j’envoie merci pour votre aide...

   ethernet eth1 {
        description "Arrivee Fibre WAN"
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            description  "Arrivee Internet Orange"
            dhcp-options {
                global-option "option rfc3118-auth code 90 = string;"
                client-option "send vendor-class-identifier "sagem";"
                client-option "send dhcp-client-identifier 1:48:xx:xx:xx:xx:xx;" >>>> MAC LIVEBOX 4
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1A:09:xx:00:xx:58:01:03:41:01:xx:xx:74:69:xx:6b:32:xx:67:72:79:66:3C:xx:xx:xx:xx:35:35:61:36:63:65:39:xx:xx:xx:xx:xx:39:03:13:30:25:xx:xx:xx:xx:5d:0b:92:2a:cc:xx:xxx:xx:xx:xx:xx;" >>>Generer avec le script de ZOC
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                default-route update
                default-route-distance 210
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    ipv6-name WANv6_IN  
                    name WAN_IN
                }
                local {
                    ipv6-name WANv6_LOCAL
                    name WAN_LOCAL
                }
                out {
                    ipv6-name WANv6_OUT
                    name WAN_OUT
                }
            }
            ipv6 {
                address {
                    autoconf
                }
                dup-addr-detect-transmits 1    
            }
        }
        vif 838 {
            address dhcp
            description "VLAN TV Replay VOD"
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\047FSVDSL_livebox.MLTV.softathome.Livebox4";"
                client-option "send dhcp-client-identifier 1:18:9A:xx:xx:xx:xx;"  >>>>> MAC PETITE BOX UHD
                client-option "request subnet-mask, routers, rfc3442-classless-static-routes;"
                default-route no-update
                default-route-distance 210
                name-server update
            }
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            address 192.168.255.254/24
            description "VLAN TV Multicast"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        address 192.168.88.254/24
        description "Decodeur Livebox"
        duplex auto
        speed auto
    }
    loopback lo {
    }
}
protocols {
    igmp-proxy {
        disable-quickleave
        interface eth0 {
            role disabled
            threshold 1
        }
        interface eth1 {
            role disabled
            threshold 1
        }
        interface eth1.832 {
            role disabled
            threshold 1
        }
        interface eth1.838 {
            role disabled
            threshold 1
        }
        interface eth1.840 {
            alt-subnet 0.0.0.0/0
            role upstream
            threshold 1
        }
        interface eth2 {
            alt-subnet 0.0.0.0/0
            role downstream
            threshold 1
        }
    }
}
service {
    dhcp-server {
        disabled false
        global-parameters "option rfc3118-auth code 90 = string;"
        global-parameters "option SIP code 120 = string;"
        global-parameters "option Vendor-specific code 125 = string;"
        hostfile-update disable
        shared-network-name "DHCP_LAN" {
            authoritative enable
            subnet 192.168.77.0/24 {
                default-router 192.168.77.254
                dns-server 192.168.77.254
                lease 86400
                ntp-server 192.168.77.254
                start 192.168.77.10 {
                    stop 192.168.77.200
                }
subnet-parameters "option rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;"
                subnet-parameters "option Vendor-specific 00:00:05:58:0c:01:0a:00:01:00:00:00:ff:ff:ff:ff:ff;"
                subnet-parameters "option SIP 00:06:73:62:63:74:33:67:03:4e:49:43:06:61:63:63:65:73:73:11:6f:72:61:6e:67:65:2d:6d:75:6c:74:69:6d:65:64:69:61:03:6e:65:74:00;"
                subnet-parameters "option domain-search "NIC.access.orange-multimedia.net.";"
                subnet-parameters "option domain-name "orange.fr";"
                }
            }
    }
        shared-network-name LAN_ETH2_TV {
            authoritative enable
            subnet 192.168.88.0/24 {
                default-router 192.168.88.254
        dns-server 80.10.246.3
                dns-server 81.253.149.10
                lease 86400
                ntp-server 192.168.88.254
                start 192.168.88.10 {
                    stop 192.168.88.10
                }
static-mapping LAN_ETH2_TV {
ip-address 192.168.88.10
mac-address xx:xx:xx:xx:xx:xx >>> MAC BOX UHD
static-mapping-parameters "option domain-name-servers 80.10.246.3,81.253.149.10;"
static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:YY:YY:YY:YY:YY:YY:05:0f:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:06:09:4c:69:76:65:62:6f:78:20:34;"
                                                                                                                                                         

YY:YY:YY (  3 premier octet de la livebox en hexa)
 
XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX  (Numero de serie de box UHD en hexa)

34 à la fin  ( V4 en hexa pour livebox 4  ::))


Merci pour votre aide

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #390 le: 29 novembre 2018 à 11:49:54 »

Accessoirement, le VLAN 838 ne sert plus à rien, tu peux l'enlever (ou éventuellement mettre le vif 838 à "disable" si tu veux pouvoir revenir en arrière rapidement). Replay et VOD passent maintenant par le 832 comme la téléphonie et internet.

Edit: Le script que j'ai utilisé pour générer mon option 125:
#!/bin/bash

maclivebox=24:7F:20:XX:XX:XX
verlivebox=4
serlivebox=LK12345XX123456

tohex() {
  for h in $(echo $1 | sed "s/\(.\)/\1 /g"); do printf %02x \'$h; done
}

addsep() {
  echo $(echo $1 | sed "s/\(..\)/:\1/g")
}

m=0406$(tohex ${maclivebox//:/} | cut -c1-12)
s=050f$(tohex ${serlivebox})
l=0609$(tohex Livebox)20$(tohex $verlivebox)

echo 00:00:0d:e9:24$(addsep ${m}${s}${l})

keshav26

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • FTTH 1000/250 Antibes (06)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #391 le: 29 novembre 2018 à 12:11:36 »
Merci ZOC tu es au top je teste ce soir  ;)

keshav26

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • FTTH 1000/250 Antibes (06)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #392 le: 29 novembre 2018 à 13:12:37 »
D'ailleurs ZOC comme tu es sur Antibes aussi :-) Est ce que tu as constaté une forte baisse de débit chez toi?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #393 le: 29 novembre 2018 à 13:39:38 »
D'ailleurs ZOC comme tu es sur Antibes aussi :-) Est ce que tu as constaté une forte baisse de débit chez toi?
J'ai vu ton post, et en ce qui me concerne, non, pas de baisse de débit.

keshav26

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • FTTH 1000/250 Antibes (06)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #394 le: 29 novembre 2018 à 19:09:25 »

Accessoirement, le VLAN 838 ne sert plus à rien, tu peux l'enlever (ou éventuellement mettre le vif 838 à "disable" si tu veux pouvoir revenir en arrière rapidement). Replay et VOD passent maintenant par le 832 comme la téléphonie et internet.

Edit: Le script que j'ai utilisé pour générer mon option 125:
#!/bin/bash

maclivebox=24:7F:20:XX:XX:XX
verlivebox=4
serlivebox=LK12345XX123456

tohex() {
  for h in $(echo $1 | sed "s/\(.\)/\1 /g"); do printf %02x \'$h; done
}

addsep() {
  echo $(echo $1 | sed "s/\(..\)/:\1/g")
}

m=0406$(tohex ${maclivebox//:/} | cut -c1-12)
s=050f$(tohex ${serlivebox})
l=0609$(tohex Livebox)20$(tohex $verlivebox)

echo 00:00:0d:e9:24$(addsep ${m}${s}${l})

Bon je ne sais pas pourquoi mon ERL n'accepte pas ma config

shared-network-name LAN_ETH2_TV
...

Est-ce qu'il y a quelques choses qui a changé dans dans la version 1.10 ( je ne vois rien dans le changelog) parceque j'en avais profité pour mettre a jour ...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #395 le: 29 novembre 2018 à 19:48:19 »
shared-network-name VLAN_TVIP_DHCP {
    authoritative enable
    subnet 192.168.68.0/24 {
        default-router 192.168.68.1
        dns-server 192.168.68.1
        lease 86400
        ntp-server 192.168.68.1
        start 192.168.68.100 {
            stop 192.168.68.200
        }
        static-mapping TVChambre {
            ip-address 192.168.68.102
            mac-address 10:77:b1:xx:xx:xx
            static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:32:34:37:46:32:30:05:0f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:06:09:4c:69:76:65:62:6f:78:20:34;"
        }
        static-mapping TVSalon {
            ip-address 192.168.68.101
            mac-address 24:7f:20:xx:xx:xx
            static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:32:34:37:46:32:30:05:0f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:06:09:4c:69:76:65:62:6f:78:20:34;"
        }
    }
}