Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 159396 fois)

0 Membres et 1 Invité sur ce sujet

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #12 le: 17 novembre 2022 à 13:58:35 »
Pour IPv6 : peut-on continuer à utiliser rapid commit (seulement SR au lieu de SARR) ?
Jamais tenté en qualif, aucune idée.
Si tu as une capture de ton échange, donne moi cela en MP, je vais jeter un oeil.
Par contre c'est mieux si on respect le cas "standard simple" SARR. (et DORA en v4)

Edit :
J'ai eu ma réponse : pas supporté dans la config

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 242
  • Hauts-de-Seine
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #13 le: 17 novembre 2022 à 14:43:35 »
Jamais tenté en qualif, aucune idée.
Si tu as une capture de ton échange, donne moi cela en MP, je vais jeter un oeil.
Par contre c'est mieux si on respect le cas "standard simple" SARR. (et DORA en v4)

Edit :
J'ai eu ma réponse : pas supporté dans la config

Merci. Pour la posterité, pour ceux qui utilisent un routeur Mikrotik, il faudra désactiver "rapid commit" :


JcDenis

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Amberieu-en-Bugey 01
    • L'homme invisible
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #14 le: 19 novembre 2022 à 20:37:40 »
Pour la posterité, pour ceux qui utilisent un routeur Mikrotik, il faudra désactiver "rapid commit" :
Merci pour l'info.

Par rapport à ton screen, j'ai l'option use Peer DNS de cochée, c'est grave doctor ? (actuellement ça fonctionne comme ça)

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 242
  • Hauts-de-Seine
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #15 le: 19 novembre 2022 à 21:24:42 »
Merci pour l'info.

Par rapport à ton screen, j'ai l'option use Peer DNS de cochée, c'est grave doctor ? (actuellement ça fonctionne comme ça)

Non. Avoir peer DNS est seulement pour que le routeur utiilse les serveurs DNS fournis par Orange.
« Modifié: 23 novembre 2022 à 14:46:22 par fttmeh »

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #16 le: 22 novembre 2022 à 14:00:22 »
Merci. Pour la posterité, pour ceux qui utilisent un routeur Mikrotik, il faudra désactiver "rapid commit" :

Pour ceux qui utilisent systemd-networkd, pensez à ajouter : RapidCommit=no dans la section DHCPv6.



pegounet

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • Rennes 35000
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #17 le: 27 novembre 2022 à 00:38:19 »
Bonjour à tous,
J'ai appliqué depuis 2020 le tuto https://lafibre.info/remplacer-livebox/tuto-remplacer-la-livebox-par-un-routeur-dd-wrt-internet-tv sur mon routeur dd-wrt linksys 1200

Depuis quelques jours, j'ai un comportement vraiment étrange:
le serveur DHCP de mon réseau local n'arrive plus à fournir des IPs pour les machines qui sont connectées en filaire tandis que les machines connectées en wifi à mon hotspot (connecté lui en RJ45 à mon routeur)  récupèrent bien les IPs dynamiquement.

En rebootant le routeur je récupérais -parfois- une WAN IP v4, puis plus du tout.

Du coup j'ai appliqué  https://jsfiddle.net/kgersen/3mnsc6wy/ pour récupérer une chaine DHCP longue v4 et v6 et l'appliquer dans le script de démarrage fourni par le tuto.
En y ajoutant le script de firewall je récupère bien une WAN IP v4 et même IPv6 publique.

Par contre j'ai toujours le problème concernant la fourniture d'IPs par mon DHCP local (de mon routeur linksys)
Et ma TV ne fonctionne également plus.
Celà sent le problème de CoS, non?

Merci d'avance pour votre aide.
Mon debug est ici.
Pierre


simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #18 le: 27 novembre 2022 à 08:06:38 »
Si tu récupères bien des adresses IPv6 et IPv4 sur le WAN, ce n'est plus un problème de configuration DHCP WAN (car tu viens de le résoudre avec le script de kgersen), donc un problème de moins :)


Il faudrait probablement déplacer cette question dans son propre sujet.

Sur le LAN, tes PC obtiennent-ils une connectivité IPv6 (adresses commencant par 2a01:c...) ? Est-ce juste les IPv4 qu'il te manque ?
As-tu moyen de voir la liste des baux DCP actifs ?

Est-il possible que tu aies connecté plusieurs équipements wifi récemment ? Je me demande si la limite d'adresses de ton serveur DHCP n'est pas simplement atteinte, car trop de machines sont connectées en même temps.


pegounet

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • Rennes 35000
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #19 le: 27 novembre 2022 à 11:50:44 »
Bonjour simon,
et merci pour ta réponse et tes idées.
Pour te répondre, les PCs en filaire récupèrent:
- sur l'ethernet des @IPv6 de liaison locale (fe80::) et une IPv4 en 169.x impossible donc de communiquer ni sur l'internet ni sur le réseau local
- tandis que la carte Wifi récupère une Ipv6 commençant par 2a01:c , une IPv6 temporaire commençant par 2a01:c , une IPv6 de liaison locale (fe80::) et une IPv4 sur le LAN (192.168.)
si je n'ai pas la TV c'est à mon avis parceque la box TV ne récupère pas non plus d'IP sur le LAN
Ci joint la liste des clients DHCP mais non je n'ai pas saturé le nb de clients DHCP possible

Je pencherais plutôt pour un effet de bord du durcissement du contrôle avec le script de kgersen

En effet, dans le script de debugg on a:
"
=== before: /proc number of vlans
ls: /proc/switch/*/vlan: No such file or directory
0
=== before: /proc/switch/
ls: /proc/switch/: No such file or directory
=== before: /proc vlan config
grep: /proc/switch/*/vlan/*/ports: No such file or directory
"

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #20 le: 27 novembre 2022 à 13:54:15 »
Okay, je vois, clairement ton DHCP n'a pas épuisé son pool, et même si c'était le cas, les machines câblées en Ethernet devraient tout de même obtenir des adresses IPv6.

Ton hotspot, qu'est ce que c'est ? Est-ce le wifi du Linksys lui-même ou est-ce un point d'accès séparé ? Est-il configuré en bridge ? Sur quel port Ethernet du Linksys est-il connecté ?

Peux-tu nous poster la configuration du switch de ton Linksys ? Peut-être que tous les ports Ethernet LAN du Linksys ne sont pas tous attachés à eth1 ?

pegounet

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • Rennes 35000
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #21 le: 27 novembre 2022 à 19:33:04 »
bonjour,
mon hotspot est un TP link EAP245 non bridgé. le wifi du linksys 1200 est désactivé. Ce hotspot est branché sur le port ethernet 3 du linksys.
de fait, je pense que le pb n'est pas de ce côté car après reboot du routeur je ne récupère plus d'@IP wan ni V4 ni V6 et le fichier debug indique:
=== before: /proc number of vlans
ls: /proc/switch/*/vlan: No such file or directory
0

=== before: /proc/switch/
ls: /proc/switch/: No such file or directory

=== before: /proc vlan config
grep: /proc/switch/*/vlan/*/ports: No such file or directory
=== after: /proc vlan config
grep: /proc/switch/*/vlan/*/ports: No such file or directory

=== after: dhcp6c config
cat: can't open '/tmp/dhcp6c.conf': No such file or directory

=== after: dnsmasq
 1713 root      1736 S    dnsmasq -u root -g root --conf-file=/tmp/dnsmasq.conf

=== after: igmprt

=== after: igmprt config
cat: can't open '/tmp/igmpproxy.conf': No such file or directory

J'aimerais comprendre pourquoi ces fichiers de conf dhcp6c.conf & igmpproxy.conf ne se chargent pas.
(debug ci joint)
et aussi pourquoi la conf' est aussi instable (d'un reboot à l'autre le comportement est différent - je récupère une IP wan, ou pas...)
sinon ma conf de switch est ci-jointe. à noter que qq soit le port sur lequel le câble relié par un autre switch D-link à mon réseau local, (sur l'image port 1) celui-ci  passe en rouge dès que je branche le câble dessus.
merci d'avance

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #22 le: 27 novembre 2022 à 20:54:33 »
Dans ton screenshot, si tu assignes le VLAN 1 (celui qui comporte les ports 1 à 4) au bridge br0 (ou LAN? je ne sais pas comment fonctionne DD-WRT), est-ce que ca aide ?
Ce que je comprends de cette page, c'est que le VLAN 1 connecte tous tes ports LAN entre eux, mais ceux-ci ne sont pas connectés à br0, qui est l'interface sur laquelle va tourner le serveur qui émet les router advertisements et répond aux requêtes DHCP.

Tu n'as pas un firmware plus récent ? Ton routeur est peut-être supporté par OpenWRT, qui est souvent plus costaud.

pegounet

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • Rennes 35000
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #23 le: 27 novembre 2022 à 21:41:43 »

Assigner le VLAN1 au LAN => Ca n'a pas aidé, puisque ca a rendu mon router indispo.  :-\ => Obligé de faire un reset usine puis restorer la conf sauvegardée préalablement.
De fait ma conf routeur était parfaite et alignée avec les reco https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-sous-dd-wrt et complètement fonctionnelle sans que je ne touche à rien jusqu'à il y a qq jours. (peu de temps après que je recoive un email d'orange m'informant du passage de ma ligne de 500 Mbps à Gbps)
La solution est à chercher côté conf DHCP et CoS je pense, pas côté conf de router