Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 220020 fois)

0 Membres et 2 Invités sur ce sujet

keshav26

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • FTTH 1000/250 Antibes (06)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #396 le: 29 novembre 2018 à 22:29:08 »
shared-network-name VLAN_TVIP_DHCP {
    authoritative enable
    subnet 192.168.68.0/24 {
        default-router 192.168.68.1
        dns-server 192.168.68.1
        lease 86400
        ntp-server 192.168.68.1
        start 192.168.68.100 {
            stop 192.168.68.200
        }
        static-mapping TVChambre {
            ip-address 192.168.68.102
            mac-address 10:77:b1:xx:xx:xx
            static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:32:34:37:46:32:30:05:0f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:06:09:4c:69:76:65:62:6f:78:20:34;"
        }
        static-mapping TVSalon {
            ip-address 192.168.68.101
            mac-address 24:7f:20:xx:xx:xx
            static-mapping-parameters "option Vendor-specific 00:00:0d:e9:24:04:06:32:34:37:46:32:30:05:0f:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:06:09:4c:69:76:65:62:6f:78:20:34;"
        }
    }
}

Nouveau problème

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #397 le: 30 novembre 2018 à 05:24:21 »
Le contenu de ton option "Vendor-specific" n'est pas bon.

keshav26

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • FTTH 1000/250 Antibes (06)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #398 le: 30 novembre 2018 à 08:22:20 »
Le contenu de ton option "Vendor-specific" n'est pas bon.

Ok je regarde merci encore

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #399 le: 01 décembre 2018 à 09:15:49 »
J'ai perdu la connexion ce matin à 3h20. Je ne suis pas à la maison, je ne peux donc pas vérifier pourquoi, mais comme c'est à l'heure du renouvellement du bail, je me demande si Orange commence maintenant à ajouter d'autres modifications. Ou peut-être que c'est juste un problème local.

Bien après un peu plus de 48 heures de non-réactivité, mon système s'est reconnecté. Je ne suis toujours pas parti, je ne peux donc pas vraiment vérifier beaucoup de choses, mais en utilisant un VPN et en parcourant les journaux, il semble qu'Orange ne répondait tout simplement pas à la demande dhclient.

twistdi

  • Abonné Orange Fibre
  • *
  • Messages: 23
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #400 le: 08 décembre 2018 à 15:50:21 »
Bonjour,

Je viens de m'apercevoir que je n'avais plus de téléphone (78). Il semblerait que vous parliez de modifier des paramètres mais je m'y perd un peu.
Pourriez vous m'indiquer s'il faut rajouter comme chez Zoc:
subnet-parameters "option domain-search "NIC.access.orange-multimedia.net.";"
subnet-parameters "option domain-name "orange.fr";"
et changer la partie NIC?
Si ou comment trouver mon bon nom de domaine par rapport à mon site svp?

Merci.

topvad

  • Abonné Free fibre
  • *
  • Messages: 11
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #401 le: 08 décembre 2018 à 17:59:13 »
Hello,

Après 2/3 semaines avec des débits plafonnant à 100 M (Up/DL) ... j'ai eu le temps de faire un full hard reset de la box.

J'ai maintenant le comportement suivant :
- hard reset box, connectée sur l'ONT : plus de limite de débit
- je branche l'ERL ... boum : 100M
- je teste le débit sur la box connectée à l'ONT : 100 M

J'ai remarqué que ":sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh" change à chaque fois maintenant ... il suffit que je débranche le câble de la box pour la passer sur l'ERL, que je passe l'ONT sur l'ERL ... et voilà, modif.

Etant donné qu'un full reset de la box permet de récup le débit max, c'est logiquement l'ERL qui est en cause.  :-\

Voici ma config pour référence !

interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        description "bro -> eth2.838 LIVEBOX (VoD)"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        bridged-conntrack disable
        description "br1 -> eth2.840 LIVEBOX (ZAPPING + CANAL 1)"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN_HOME_ETH0
        duplex auto
        speed auto
        vif 150 {
            address 192.168.150.1/24
            description LAN_IoT
        }
    }
    ethernet eth1 {
        description "eth1 ONT (FIBRE RJ45)"
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            description "eth1.832 (INTERNET + VOIP + CANAL 2)"
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox3";"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                default-route update
                default-route-distance 210
                global-option "option rfc3118-auth code 90 = string;"
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            ipv6 {
                address {
                    autoconf
                }
                dup-addr-detect-transmits 1
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "eth1.838 (VoD)"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "eth1.840 (ZAPPING + CANAL 1)"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        description LAN_BOX_ETH2
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.1/24
            description "eth2.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "eth2.838 LIVEBOX (VoD)"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "eth2.840 LIVEBOX (ZAPPING + CANAL 1)"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    loopback lo {
    }
}

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #402 le: 08 décembre 2018 à 18:01:22 »
J'ai remarqué que ":sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:sa:lt:03:13:zz:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh:ha:sh" change à chaque fois maintenant ...
C'est comme ça depuis la mise en place du nouveau format de l'option...

Bon, sinon, la box envoie également sa mac address depuis un petit moment. A voir si ça change quelque chose au débit (je n'ai pas de problème personnellement avec mon ER4 mais j'envoie la mac depuis que l'option 90 a changée):
client-option "send dhcp-client-identifier 1:24:7f:20:XX:XX:XX;"

alarig

  • AS204092 Association Grifon
  • Expert
  • *
  • Messages: 113
    • SwordArMor
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #403 le: 08 décembre 2018 à 18:57:19 »
J’ai pas de limite de débit avec les options qui avaient été données au début du sujet. Par contre, depuis quelques temps, je suis limité à 10 Mbps en up sur le ssh. J’ai pas tenté de le faire passer par un autre port pour voir, mais en tout cas en NFS vers le même serveur je monte au max.

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #404 le: 08 décembre 2018 à 19:34:10 »
Pas de souci avec mon Edgerouter4:

la67

  • Abonné Orange Fibre
  • *
  • Messages: 111
  • Eurométropole (67)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #405 le: 08 décembre 2018 à 22:45:06 »
Citer
Voici ma config pour référence !

interfaces {
    bridge br0 {
        aging 300
        bridged-conntrack disable
        description "bro -> eth2.838 LIVEBOX (VoD)"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    bridge br1 {
        aging 300
        bridged-conntrack disable
        description "br1 -> eth2.840 LIVEBOX (ZAPPING + CANAL 1)"
        hello-time 2
        max-age 20
        priority 0
        promiscuous disable
        stp false
    }
    ethernet eth0 {
        address 192.168.1.1/24
        description LAN_HOME_ETH0
        duplex auto
        speed auto
        vif 150 {
            address 192.168.150.1/24
            description LAN_IoT
        }
    }
    ethernet eth1 {
        description "eth1 ONT (FIBRE RJ45)"
        duplex auto
        speed auto
        vif 832 {
            address dhcp
            description "eth1.832 (INTERNET + VOIP + CANAL 2)"
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox3";"
                client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx;"
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                default-route update
                default-route-distance 210
                global-option "option rfc3118-auth code 90 = string;"
                name-server update
            }
            egress-qos "0:0 1:0 2:0 3:0 4:0 5:0 6:6 7:0"
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
            ipv6 {
                address {
                    autoconf
                }
                dup-addr-detect-transmits 1
            }
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "eth1.838 (VoD)"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "eth1.840 (ZAPPING + CANAL 1)"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    ethernet eth2 {
        description LAN_BOX_ETH2
        duplex auto
        speed auto
        vif 832 {
            address 192.168.2.1/24
            description "eth2.832 LIVEBOX (INTERNET + VOIP + CANAL 2)"
        }
        vif 838 {
            bridge-group {
                bridge br0
            }
            description "eth2.838 LIVEBOX (VoD)"
            egress-qos "0:4 1:4 2:4 3:4 4:4 5:4 6:4 7:4"
        }
        vif 840 {
            bridge-group {
                bridge br1
            }
            description "eth2.840 LIVEBOX (ZAPPING + CANAL 1)"
            egress-qos "0:5 1:5 2:5 3:5 4:5 5:5 6:5 7:5"
        }
    }
    loopback lo {
    }
}

Sûrement un effet du bridge défini dans le fichier de config, il semblerait que le bridge tue les perfs des routeurs Ubiquiti (dont l'ERL). En effet avec un bridge, il n'y a plus d'offloading.
https://community.ubnt.com/t5/EdgeRouter/Interface-Bridging-Performance-Impact/td-p/2494504

Le mieux est de NATer le VLAN 832 et l'utiliser igmp-proxy sur le VLAN 840 pour le TV (les autres VLANs sont inutiles)
Comme cela tout le routage internet est coté HW (offloading) et pas coté SW (la CPU sature). Avec ce type de config mon USG me donne le débit max sans aucune dégradation dans le temps.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #406 le: 09 décembre 2018 à 06:45:19 »
Non mais là son bridge est sur eth2 qui est dédié à la box. L'offload n'est donc pas désactivé sur le VLAN 832 et sur l'interface eth0 qui représente son LAN.

On a tous utilisé cette solution du bridge au début pour la TV+téléphonie à travers la box et ça n'a jamais limité le débit.

twistdi

  • Abonné Orange Fibre
  • *
  • Messages: 23
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #407 le: 09 décembre 2018 à 08:24:41 »
Hello,

Du coup en mettant l'adresse de la zone du 92 (PUT), le téléphone est revenu. Cela doit être la même adresse que celle du 78 j'imagine :).

Mais je suis toutjour preneur de la technique de wireshark pour récupérer les informations ou m'indiquer un bon tuto avec la config livebox.

Merci et bonne journée.

Schuss