Auteur Sujet: Debut activation des DNS sur transport IPv6  (Lu 1247 fois)

0 Membres et 1 Invité sur ce sujet

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Debut activation des DNS sur transport IPv6
« le: 27 février 2024 à 15:04:20 »
Bonjour

Suite de l'évolution du réseau Orange. Dans un autre registre.

L'activation des DNS en transport IPv6 est en train de commencer dans le réseau.

Dans vos trames DHCPv6 vous allez commencer à recevoir les serveurs DNS en transport IPv6.

Vous aurez donc les serveurs DNS en transport IPv4 dans vos trames DHCPv4 et les DNS en transport IPv6 dans vos trames DHCPv6

Le contenu fonctionnel est strictement identique, le transport ne change rien. Vous pourrez utiliser indifféremment l'un ou l'autre.

Cependant, dans une vision de "futur proof", faire en ordre de priorité une interrogation des DNS en IPv6 puis en IPv4 (même si ceux en IPv6 doivent répondre).

Les DNS étant régionalisés (comme en IPv4), n'utilisé que ceux que vous recevez dans vos réponse DHCPv6

LeVieux

PS: je mettrais à jours la spec protocolaire après vos moults questions et mes réponses


Floflow11242

  • Abonné Orange Fibre
  • *
  • Messages: 31
Debut activation des DNS sur transport IPv6
« Réponse #1 le: 27 février 2024 à 15:15:13 »
Les DNS étant régionalisés (comme en IPv4), n'utilisé que ceux que vous recevez dans vos réponse DHCPv6

Bonjour,

Les serveurs DNS v4/v6 chez Orange se trouvent sur les PoP régionaux ? Je pensais qu'ils étaient tous localisés en IDF ?

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Debut activation des DNS sur transport IPv6
« Réponse #2 le: 27 février 2024 à 16:41:26 »
Les serveurs DNS v4/v6 chez Orange se trouvent sur les PoP régionaux ? Je pensais qu'ils étaient tous localisés en IDF ?
Bonjour

Deux choses différentes :
- la localisation des serveurs. Effectivement actuellement en IdF pour métropole (mais cela peut bouger), pas le cas pour les DROM (question de latence réseau).
- le point d'entrée @IPv4v6 qui permet de jouer sur la répartition de charge, le contenu (pour les CDN) parfois pour les points d'échappement vers internet.

Bref : prendre ceux qui sont dans les réponses DHCP pour optimiser un certains nombres de choses qui peuvent aller du trivial au très complexe.

LeVieux

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 157
  • 64 🏔
Debut activation des DNS sur transport IPv6
« Réponse #3 le: 27 février 2024 à 17:07:46 »
merci pour l'information :pouce_vers_le_haut:
du coup côté configuration, il faudra activer l'option "use dns configuration of the dhcpv6 server" (exemple avec la doc actuelle de la config opnsense)?


renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 374
Debut activation des DNS sur transport IPv6
« Réponse #4 le: 27 février 2024 à 20:24:56 »
Ça marche sur un simple renew ou il faut refaire un SARR ?

En tout cas, je vois que je suis déjà conf pour demander les DNS en v6, mais pas de trace pour le moment.

Et dans l’autre registre, ça avance la délégation de préfixe ?  ;)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Debut activation des DNS sur transport IPv6
« Réponse #5 le: 27 février 2024 à 22:11:26 »
Ce ne sont pas des valeurs fixes anycast comme chez Google par exemple ?

et y'aura t'il une entrée dns unique pour obtenir leur valeur a l'instar de :

$ host dns.google
dns.google has address 8.8.8.8
dns.google has address 8.8.4.4
dns.google has IPv6 address 2001:4860:4860::8888
dns.google has IPv6 address 2001:4860:4860::8844

on trouve deja:

$ host ns1.orange.fr
ns1.orange.fr has address 80.10.201.224
ns1.orange.fr has IPv6 address 2a01:cb04:2040:2::1
$ host ns2.orange.fr
ns2.orange.fr has address 80.10.202.224
ns2.orange.fr has IPv6 address 2a01:cb09:2040:6::1
$ host ns3.orange.fr
ns3.orange.fr has address 80.10.200.224
ns3.orange.fr has IPv6 address 2a01:cb04:2040:2::1
$ host ns4.orange.fr
ns4.orange.fr has address 80.10.203.224
ns4.orange.fr has IPv6 address 2a01:cb09:2040:6::1

Et on constate qu'en IPv6 ns1=ns3 et ns2=ns4

Ce sont les serveurs NS pour l'externe donc pas les memes que pour l'interne ?

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 374
Debut activation des DNS sur transport IPv6
« Réponse #6 le: 27 février 2024 à 23:53:33 »
Il semblerait, car j'ai dans mes DNS 2 adresses qui ne correspondent pas :
80.10.246.134
81.253.149.5

Le premier a pour record A et PTR dns-rtc-gpe2-b.wanadoo.fr  Le second je n'ai pas trouvé (pas de PTR).

Il existe aussi :
80.10.246.2
80.10.246.129

Et sans doute encore d'autres... EDIT : j'en ai trouvé pas moins de 20 dans la plage 80.10.246.0/24 !

À mon avis la conf est comme ça pour des raisons de sécurité, du genre divulguer par erreur des IP de services internes si tout était sur le même DNS avec une erreur de config.

Par exemple si je prends le NDD wakeupenabler.orange.com, 80.10.246.2 veut bien me le résoudre, par contre ns1.orange.fr, non (refused).
« Modifié: 28 février 2024 à 01:40:40 par renaud07 »

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Debut activation des DNS sur transport IPv6
« Réponse #7 le: 28 février 2024 à 08:49:18 »
Ce ne sont pas des valeurs fixes anycast comme chez Google par exemple ?

Non. Pour Google, la France c'est de la taille d'un confetti, donc un anycast avec captation sur leur point de peering suffit
Pour nous en local France, si on veut garder la souplesse de la répartition des serveurs entre central et distribué, c'est pas le bon choix
Mais on a regardé aussi bien évidement

Ce sont les serveurs NS pour l'externe donc pas les memes que pour l'interne ?
Pour des questions divers (contenu, débit, routage, ...) , on n'a pas les même point service DNS pour nos abonnées et pour les autoritaires répondant à tout internet.

LeVieux

vocograme

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 154
Debut activation des DNS sur transport IPv6
« Réponse #8 le: 28 février 2024 à 10:57:24 »
Non. Pour Google, la France c'est de la taille d'un confetti, donc un anycast avec captation sur leur point de peering suffit
Pour nous en local France, si on veut garder la souplesse de la répartition des serveurs entre central et distribué, c'est pas le bon choix
Mais on a regardé aussi bien évidement

LeVieux

Bonjour, merci beaucoup pour les précisions c'est très intéressant. Est-il possible de détailler un poil cette partie la ?
Merci beaucoup

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Debut activation des DNS sur transport IPv6
« Réponse #9 le: 28 février 2024 à 14:12:27 »
Bonjour, merci beaucoup pour les précisions c'est très intéressant. Est-il possible de détailler un poil cette partie la ?
Merci beaucoup
Hello

Trop spécifique à notre réseau et trop variable dans le temps pour que je détaille.
Quelqu'un de (très, c'est potentiellement long) motivé doit pouvoir reconstituer la photo à date en reverse engineering mais je pense que cela vaut pas le coup.

LeVieux

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 374
Debut activation des DNS sur transport IPv6
« Réponse #10 le: 28 février 2024 à 14:46:26 »
Merci pour ces explications.

Et par rapport à mon post précédent, c'est quoi qui nécessite autant de DNS (en interne, je suppose que la plage 80.10.246.x ne sert que pour ça)  ? Le nombre de clients ? (Car je ne les ai pas tous trouvé je suppose). J'ai l'impression que les autres opérateurs en ont beaucoup moins et s'en sortent tout aussi bien, mais on beaucoup moins d'abonnés aussi.

du coup côté configuration, il faudra activer l'option "use dns configuration of the dhcpv6 server" (exemple avec la doc actuelle de la config opnsense)?

Je pense oui. C'est comme openwrt avec l'option "Use DNS servers advertised by peer".

Après rien n’empêche de les conf manuellement aussi (au hasard pour les utiliser que pour certains domaines genre YT pour être sûr de récupérer un serveur en france et pas ailleurs en europe)

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 355
  • 67
Debut activation des DNS sur transport IPv6
« Réponse #11 le: 04 mars 2024 à 04:11:01 »
levieuxatorange> Ce déploiement se fait par zone géographique, je présume. Pour le moment, par chez moi, rien vu dans la réponse dhcpv6 ou dans le router advertisement.