Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 215793 fois)

0 Membres et 1 Invité sur ce sujet

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 281
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1140 le: 02 septembre 2024 à 19:01:02 »
À priori ca dépend des OLT/routeurs de collecte auquel tu es connecté. Chez moi, je n'en ai pas besoin.
Chez moi la CoS est vérifiée, mais l'ARP/ND-NA ne l'est pas.
S'il existe en ce sens une sous-catégorie de zones où l'application est totale, ce n'est pas une bonne nouvelle.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 096
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1141 le: 02 septembre 2024 à 21:44:12 »
Les seuls retours qu'on a, dans les zones concernées, sont des gens qui n'ont pas de réponse à leurs requêtes DHCP{v6,v4} si pas tagguées en CoS6.

La non-application de la CoS 6 sur ND et ARP n'a jamais posé de souci de connectivité, tout comme le non marquage DSCP.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 191
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1142 le: 03 septembre 2024 à 08:44:03 »
La non-application de la CoS 6 sur ND et ARP n'a jamais posé de souci de connectivité, tout comme le non marquage DSCP.
Hello

Le non marquage de la COS 6 pour ARP et ICMP ne bloque pas la connectivité effectivement.
C'est en cas de surcharge de l'arbre XGS/G-PON (cas très rare cependant ...) que cela peut poser soucis : si plus de 3 échanges ARP/ICMP sont perdus entre la LB et le BNG, le lien sera considéré comme perdu et il y aura déconnexion par le BNG.
Normalement la LB le fait aussi, mais dans votre cas c'est pas une LB ...

LeVieux

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 281
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1143 le: 03 septembre 2024 à 12:09:33 »
Le non marquage de la COS 6 pour ARP et ICMP ne bloque pas la connectivité effectivement.
C'est en cas de surcharge de l'arbre XGS/G-PON (cas très rare cependant ...) que cela peut poser soucis : si plus de 3 échanges ARP/ICMP sont perdus entre la LB et le BNG, le lien sera considéré comme perdu et il y aura déconnexion par le BNG.
Normalement la LB le fait aussi, mais dans votre cas c'est pas une LB ...
Hello levieuxatorange, et merci pour la précision.
Dans cette idée, on est plusieurs à avoir mis en place un "watchdog" qui ping régulièrement les passerelles par défaut.
En cas de non-réponse, on considère que la connectivité est perdue, et les clients DHCPv4/6 sont relancés. En près de 8 ans, je ne suis même pas sûr que cela se soit produit plus de deux fois..

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 545
  • XGS-PON et G-PON

Ilford

  • Abonné Orange Fibre
  • *
  • Messages: 10
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1145 le: 04 septembre 2024 à 08:53:28 »
Hello

Le non marquage de la COS 6 pour ARP et ICMP ne bloque pas la connectivité effectivement.
C'est en cas de surcharge de l'arbre XGS/G-PON (cas très rare cependant ...) que cela peut poser soucis : si plus de 3 échanges ARP/ICMP sont perdus entre la LB et le BNG, le lien sera considéré comme perdu et il y aura déconnexion par le BNG.
Normalement la LB le fait aussi, mais dans votre cas c'est pas une LB ...

LeVieux

Depuis que j'ai remplacé ma LB par Opnsense, je perts l'accès à la gateway tous les deux/trois jours environ. Une relance de l'interface règle le problème, c'est peut être une bonne piste. Reste à voir comment marquer uniquement l'ARP et l'ICMP en cos6 sur opnsense  :) A part ça les diagnostics via l'appli Orange sont tous au vert.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 191
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1146 le: 04 septembre 2024 à 09:03:00 »
Depuis que j'ai remplacé ma LB par Opnsense, je perts l'accès à la gateway tous les deux/trois jours environ. Une relance de l'interface règle le problème,
Bonjour

Si c'est régulier, je pense plutot que tes renews posent soucis, soit dans le tag COS soit dans le contenu.
Ils sont donc ignorés
Et au bout de la lease (3 jours il me semble) tu te fais déco.

LeVieux

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 190
  • 64 🏔
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1147 le: 04 septembre 2024 à 09:06:12 »
j'avais le même soucis avec pfsense qui ne permettait pas de taguer sans changer le binaire du client dhcp.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 096
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1148 le: 04 septembre 2024 à 09:33:23 »
Chez moi, les leases sont de 7 jours, renew IPv4 au bout de ~ 4 jours, renew IPv6 chaque jour (T1=84672).

Depuis que j'ai remplacé ma LB par Opnsense, je perts l'accès à la gateway tous les deux/trois jours environ. Une relance de l'interface règle le problème, c'est peut être une bonne piste. Reste à voir comment marquer uniquement l'ARP et l'ICMP en cos6 sur opnsense  :)
Si tu peux le faire facilement, en effet, marquer ARP et ICMPv6 link-local en CoS6 peut être pas mal. Je suis cependant quasi-sûr que c'est un souci de renew DHCP comme le dit LeVieux.

Que vois-tu dans les logs lorsque la connectivité est perdue ? Perds tu IPv6, IPv4 ou les deux ?

Ilford

  • Abonné Orange Fibre
  • *
  • Messages: 10
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1149 le: 15 septembre 2024 à 15:56:28 »
En fait c'était ce problème que j'avais : https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=236219

L'IDS rentrait en conflit avec la gestion du CoS, j'ai désactivé l'IDS et maintenant ça semble bon.

fatpat

  • Abonné Sosh fibre
  • *
  • Messages: 231
  • Porte de Maurienne (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1150 le: 05 octobre 2024 à 05:19:13 »
Hello,

je repost dans ce sujet vu que j'ai posté dans le mauvais (spécifique mikrotic)

orange m'a informé d'une coupure la nuit dernière entre 4h et 6h.

Coupure effective, mais à 6h pas de retour. Je tente un reboot de mon router openwrt, rien n'y fait il n'obtient rien. Vers 8h je décide de rebrancher ma livebox. Qui se connecte et arrive à se connecter. Je reçois alors un texto m'informant que l'intervention est terminée. Donc soit orange attendait d'avoir un acquittement de la LB pour confirmer la fin de l'intervention, soit c'est du pur hasard (SMS reçu à 08:02 CEST alors que le SMS indiquait une fin d'intervention à 06:00 (sans spécifier la timezone, donc on pourrait penser à de l'UTC ce qui colle aux 2h de différences). Bref mistère.

Au final je rebranche mon routeur qui retrouve une connexion IPv4 sans problème, mais pas d'IPv6.

le DHCP me répond NoPrefixAvail :-(

tout fonctionnait parfaitement depuis plusieurs mois et là une intervention et ça ne fonctionne plus.

Qu'est ce qui aurait pu changer ?

fatpat

  • Abonné Sosh fibre
  • *
  • Messages: 231
  • Porte de Maurienne (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1151 le: 05 octobre 2024 à 07:05:09 »
Hello,

je repost dans ce sujet vu que j'ai posté dans le mauvais (spécifique mikrotic)

orange m'a informé d'une coupure la nuit dernière entre 4h et 6h.

Coupure effective, mais à 6h pas de retour. Je tente un reboot de mon router openwrt, rien n'y fait il n'obtient rien. Vers 8h je décide de rebrancher ma livebox. Qui se connecte et arrive à se connecter. Je reçois alors un texto m'informant que l'intervention est terminée. Donc soit orange attendait d'avoir un acquittement de la LB pour confirmer la fin de l'intervention, soit c'est du pur hasard (SMS reçu à 08:02 CEST alors que le SMS indiquait une fin d'intervention à 06:00 (sans spécifier la timezone, donc on pourrait penser à de l'UTC ce qui colle aux 2h de différences). Bref mistère.

Au final je rebranche mon routeur qui retrouve une connexion IPv4 sans problème, mais pas d'IPv6.

le DHCP me répond NoPrefixAvail :-(

tout fonctionnait parfaitement depuis plusieurs mois et là une intervention et ça ne fonctionne plus.

Qu'est ce qui aurait pu changer ?

je me répond à moi même. j'ai débranché la fibre 30' le temps du petit dej et à la reconnexion c'est revenu.

C'est juste le changement de hardware qui nécessite une pause (30' est certainement trop long).

bref en tout cas c'est reparti.