Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 161240 fois)

0 Membres et 1 Invité sur ce sujet

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #300 le: 16 janvier 2023 à 09:08:08 »
Chez Bouygues et SFR, un DHCP&DHCPv6-PD font le taf en 5 minutes. Bonus pour SFR où ce n’est même pas sur un VLAN, c’est ultra simple.
...
Pourquoi il n’y a que orange qui a besoin des fti encodés dans une option dhcp obscure, marquée en CoS 6 alors que les 3 autres FAI s’en moquent ? Pour décourager le bidouilleur ?
Le fti est là pour authentifier l'abonné, sur un arbre GPON partagé entre 256(?) clients. C'est plus dur à récupérer que la MAC d'un voisin.
Pour la CoS 6, @levieuxatorange a expliqué le pourquoi technique, on pourra toujours dire que c'était possible de faire autrement, etc, etc.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #301 le: 16 janvier 2023 à 09:34:50 »
Ma question pour Orange est donc la suivante : pourquoi c’est autant galère ? Pourquoi il n’y a que orange qui a besoin des fti encodés dans une option dhcp obscure, marquée en CoS 6 alors que les 3 autres FAI s’en moquent ? Pour décourager le bidouilleur ?
Bonjour

Je vais répondre en parti :
C'est lié à des choix opérateur qui vont de très haut dans le SI à très bas dans le réseau.
L'objectif est d'offrir le meilleur réseau à nos clients.
Pour cela on fait un certain nombre de choix cohérents (enfin que l'on pense cohérent ... globalement, la question de l'option 90 est un point dans le tout par exemple).
Pour savoir si Orange a le meilleur réseau, je manque cruellement de neutralité :) même si j'en suis intimement persuadé

Là je vous laisse donc dire qui à le meilleur réseau

LeVieux

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 933
  • Draguignan 83
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #302 le: 16 janvier 2023 à 13:26:48 »
C'est vrai que dans tous les cas, c'est le bizz de l'opérateur. L'opérateur fait ce qu'il veut avec le réseau qui lui appartient, le client de son côté n'a absolument rien à dire en fait ; il peut même, s'il le souhaite, sortir des RFC et réinventer sa propre roue, même s'il n'a pas vraiment d'interêt à faire cela.

Mais je dois plussoyer le fait que Orange est probablement l'opérateur le plus "galère" à bidouiller côté client - changement de la box, c'est bien vrai ;-)

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 123
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #303 le: 16 janvier 2023 à 15:47:42 »
Hello,

Dans busybox udhcpc rajoute une Option 57 "Maximum DHCP message size" est-ce que ça peut etre un probleme?

Merci

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #304 le: 16 janvier 2023 à 15:54:33 »
C'est vrai que dans tous les cas, c'est le bizz de l'opérateur. L'opérateur fait ce qu'il veut avec le réseau qui lui appartient, le client de son côté n'a absolument rien à dire en fait

Dans la limite des obligations règlementaires d'intéropérabilité en vigueur cf. l'obligation en Italie de fournir une conf qui fonctionne avec des standards, pour que le client puisse utiliser un autre routeur.

Dans busybox udhcpc rajoute une Option 57 "Maximum DHCP message size" est-ce que ça peut etre un probleme?

Pas à ma connaissance. udhcpc est le client DHCPv4 utilisé par OpenWRT et j'ai bien cette option dans mes captures de trames. Tout marche bien avec.

Si je ne m'abuse, le réseau d'Orange nécessite certaines options mais ne réagit pas à la présence d'options non nécessaires.
Tu n'arrives pas à obtenir un bail?

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 123
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #305 le: 16 janvier 2023 à 16:16:59 »
Hello Simon,

Je suis sur un router Ubiquiti UDM Pro SE.

j'ai fait un premier test vendredi dernier mais je n'avais pas toutes les options dans la "Parameter Request List".

Je reesaie dans la semaine merci pour ta réponse.

Strangelovian

  • Abonné Orange Fibre
  • *
  • Messages: 58
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #306 le: 17 janvier 2023 à 16:24:32 »
Tiens c’est curieux ça !
Ça explique peut être pourquoi certains ont parfois du mal à ré-récupérer le prefix lors de leurs tests successifs.
Pour les amateurs de systemd networkd client qui ne release pas en DHCP6:
https://github.com/systemd/systemd/pull/26043
Attendre la release 253 de systemd quand même... https://github.com/systemd/systemd/milestone/30
 

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #307 le: 17 janvier 2023 à 16:43:13 »
Pour les amateurs de systemd networkd client qui ne release pas en DHCP6:
https://github.com/systemd/systemd/pull/26043
Attendre la release 253 de systemd quand même... https://github.com/systemd/systemd/milestone/30

Que c'est beau !
merci

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 062
  • Toulon (83)
    • HSGMII intégriste
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #308 le: 18 janvier 2023 à 08:35:48 »
Que c'est beau !
merci

J'ai voulu répondre, mais comme c'est hors sujet, et que je trouve le sujet de ce fil aussi merveilleusement utile que nécessaire, j'ai répondu là : fil du bistrot pour débattre du bien ou du mal de systemd, ce cancer de Linux comme chacun sait, allez y, après demain c'est vendredi.

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 123
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #309 le: 23 janvier 2023 à 14:00:52 »
Hello,

Question quand on parle de CoS, DSCP, QoS et ToS je ne comprends pas exactement de quoi il s'agit et lequel on veut en niveau 6.

J'ai patché mon busybox pour faire des:
setsockopt(sock, SOL_SOCKET, SO_PRIORITY, 6, sizeof(int));
Mais a quoi dois-je m'attendre sur Wireshark?

J'ai l'impression que cela ne fonctionne pas :(

Strangelovian

  • Abonné Orange Fibre
  • *
  • Messages: 58
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #310 le: 23 janvier 2023 à 14:08:51 »
Hello,

Question quand on parle de CoS, DSCP, QoS et ToS je ne comprends pas exactement de quoi il s'agit et lequel on veut en niveau 6.

J'ai patché mon busybox pour faire des:
setsockopt(sock, SOL_SOCKET, SO_PRIORITY, 6, sizeof(int));
Mais a quoi dois-je m'attendre sur Wireshark?

J'ai l'impression que cela ne fonctionne pas :(

CoS = ToS = Dscp --> entete IP champ DSCP; s'altère avec netfilter/iptables/nftables sauf pour DHCP v4. Du coup il faut que le client DHCP envoie la bonne valeur directement du DSCP=CS6.

Socket pririoty + mapping priorité VLAN --> envoie la bonne priorité dans l'entête ethernet VLAN 802.1Q (tagguée).

Les 2 trucs se ressemblent vaguement pour un humain; mais le noyeau Linux ne fait aucun lien automatique entre les deux champs, l'un est dans l'entête IP, l'autre dans l'entête ethernet.
Dans ce qu'on voit de ta capture wireshark, aucun des 2 n'a la bonne valeur.

Sur le VLAN 832, Orange veut les paquets ARP, DHCPv4, ICMPv6 RA/RS, DHCPv6 en ethernet.8021q.priority=6.
Pour les paquets IP susmentionnés, donc sauf ARP ci-dessus, orange veut aussi IP.DSCP=CS6.

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 123
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #311 le: 23 janvier 2023 à 14:18:18 »
Strangelovian,

Merci

Donc ce patch n'est censé que setter la priorité VLAN:
https://www.lafois.com/2021/11/28/patching-udhcp-busybox-for-cos-priority/

J'ai vu une discussion que le kernel settait les deux non ?
https://ocrete.ca/2009/07/24/when-a-man-page-lies/
https://gist.github.com/wenjianhn/5700915c16e3f7d29c1b

Quelqu'un a déja patché UDHCPC proprement ?