Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 220668 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 293
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #432 le: 18 décembre 2018 à 14:51:06 »
Les 2 routeurs ayant des clients DHCP6 différents (dhcp6c sur OpnSense et sans doute dibbler sur ton ELR), la coïncidence serait troublante (et très improbable), d'autant plus que le DUID est un identifiant local qui n'est jamais modifié par le client DHCP6 (hormis pour sa création quand il n'existe pas).

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #433 le: 18 décembre 2018 à 15:05:40 »
Les 2 routeurs ayant des clients DHCP6 différents (dhcp6c sur OpnSense et sans doute dibbler sur ton ELR), la coïncidence serait troublante (et très improbable), d'autant plus que le DUID est un identifiant local qui n'est jamais modifié par le client DHCP6 (hormis pour sa création quand il n'existe pas).

Je fais confiance dans ton analyse.

Comment vérifier du coup que je ne suis pas un boulet et que j'aurais pas inadvertance touche a ça ?

Besoin de log détaillé ou d'autres choses ?

Du coup je vais aussi devoir sniffer pour avoir la chaîne d'authentification complète des fois que...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 293
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #434 le: 18 décembre 2018 à 15:11:18 »
Pour dibbler, le DUID est dans /var/lib/dibbler/client-duid et contient un truc qui ressemble à une adresse mac en plus long (normal, il est déterminé à partir de la mac). En l'occurrence chez moi le DUID est: 00:03:00:01:AdresseMacEth1.

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #435 le: 18 décembre 2018 à 15:27:18 »
Pour dibbler, le DUID est dans /var/lib/dibbler/client-duid et contient un truc qui ressemble à une adresse mac en plus long (normal, il est déterminé à partir de la mac). En l'occurrence chez moi le DUID est: 00:03:00:01:AdresseMacEth1.

J'ai bien une chaîne comme toi.

Plus qu'à sniffer l'authentification original de la livebox pour avoir mon option 11 entière #bienRelou

delurk

  • Abonné Orange Fibre
  • *
  • Messages: 72
    • Site perso
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #436 le: 18 décembre 2018 à 16:03:29 »
Ouais bin du coup le DUID corrompu c'est pas la faute d'Orange mais du routeur. Sans DUID impossible de faire une requête DHCP6.


Mon IPv6 est revenu, il s'agissait bien de mon DUID qui a sauté après la dernière màj d'OPENsense. J'ai re-généré un DUID de type LLT, si ça peut aider.
« Modifié: 18 décembre 2018 à 22:13:15 par delurk »

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #437 le: 19 décembre 2018 à 08:58:40 »
Re les amis,

Si qqn peut expliquer rapidement comment sniffer le traffic de l'ONT histoire de récupérer ?

On doit le faire depuis l'ERL avec la commande monitor c'est ça ?

Quelques explications ne seraient pas de refus :)

En général je me place sur le switch avec un port mirror mais là vu que tout se passe sur le routeur :/

delurk

  • Abonné Orange Fibre
  • *
  • Messages: 72
    • Site perso
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #438 le: 19 décembre 2018 à 09:12:33 »
@computman
 
Pour récupérer ton option 11 en hexa, il faut écouter le port WAN de la Livebox. Pour ma part, je me suis branché en direct et j'ai utilisé Wireshark pour capturer. L'option se trouve dans les trames DHCP.

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #439 le: 19 décembre 2018 à 09:23:24 »
@computman
 
Pour récupérer ton option 11 en hexa, il faut écouter le port WAN de la Livebox. Pour ma part, je me suis branché en direct et j'ai utilisé Wireshark pour capturer. L'option se trouve dans les trames DHCP.

Merci, donc ONT dans la cage SFP, port WAN cuivre sur mon pc en écoute et ça fonctionne ? La Livebox duplique les flux entre cuivre et Fibre ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 293
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #440 le: 19 décembre 2018 à 09:26:44 »
Tu n'as pas besoin de l'ONT du tout...

Ce que tu veux sniffer, c'est ce que la box envoie, pas ce qu'elle recoit... Qu'il y ait un ONT ou pas, la box enverra ses requêtes DHCP et ce qui est intéressant est à l'intérieur. Donc dans ton cas: ONT non connecté à la box, PC + wireshark sur le port Ethernet WAN, lancer la capture, démarrer la box, attendre, analyser....


computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #441 le: 19 décembre 2018 à 09:30:16 »
Tu n'as pas besoin de l'ONT du tout...

Ce que tu veux sniffer, c'est ce que la box envoie, pas ce qu'elle recoit... Qu'il y ait un ONT ou pas, la box enverra ses requêtes DHCP et ce qui est intéressant est à l'intérieur. Donc dans ton cas: ONT non connecté à la box, PC + wireshark sur le port Ethernet WAN, lancer la capture, démarrer la box, attendre, analyser....

Super merci

Je pensais qu'il fallait analyser toute la communication

@zoc toujours efficace 😉

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #442 le: 19 décembre 2018 à 09:58:45 »
Tu n'as pas besoin de l'ONT du tout...

Ce que tu veux sniffer, c'est ce que la box envoie, pas ce qu'elle recoit... Qu'il y ait un ONT ou pas, la box enverra ses requêtes DHCP et ce qui est intéressant est à l'intérieur. Donc dans ton cas: ONT non connecté à la box, PC + wireshark sur le port Ethernet WAN, lancer la capture, démarrer la box, attendre, analyser....

rien n'y fait :'(

Toujours pas d'IPV6 malgré une option 11 longue (contre une pas longue en IPV4)



En même temps je me dis que je devrais peut-être rebrancher la BOX pour qu'elle se mette à jour

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #443 le: 19 décembre 2018 à 10:48:27 »
Je viens de rebrancher ma BOX,

Je n'ai pas eu de mise à jour de firmware mais maintenant mon IPV6 refonctionne avec l'ERL sans rien changer (et je n'ai pas changé d'IP)

Donc après branchement de la BOX, quand j'ai rebranché l'ERL sans le reboot il recevait des réponses qu'il ne recevait pas avant

La BOX à du faire qqch pour que le serveur DHCP réponde à nouveau



Si ça peut aider pour de futur troubleshoot