Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 161200 fois)

0 Membres et 1 Invité sur ce sujet

naouel

  • Abonné Sosh fibre
  • *
  • Messages: 2
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #372 le: 09 février 2023 à 18:37:35 »
Idem sur Antibes (06), déconection dans la nuit. Ma configuration était à jour sur OpenWrt, watchcat a rebooté le routeur automatiquement après perte de connectivité, et tout est rentré dans l'ordre. Je crois même que l'IPv4 n'a pas changé.

jeffk

  • Abonné Orange Fibre
  • *
  • Messages: 54
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #373 le: 09 février 2023 à 18:59:34 »
Bonjour

Je vais répondre en parti :
C'est lié à des choix opérateur qui vont de très haut dans le SI à très bas dans le réseau.
L'objectif est d'offrir le meilleur réseau à nos clients.
Pour cela on fait un certain nombre de choix cohérents (enfin que l'on pense cohérent ... globalement, la question de l'option 90 est un point dans le tout par exemple).
Pour savoir si Orange a le meilleur réseau, je manque cruellement de neutralité :) même si j'en suis intimement persuadé

Là je vous laisse donc dire qui à le meilleur réseau

LeVieux

Bonjour,

Un mode bridge n'enlèverai rien à la qualité du réseau, surtout si la LB peut faire tous les mécanismes obscure nécessaire à cela ;)

Merci pour les infos en tout cas.

jbfavre

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Hauts-de-Seine
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #374 le: 09 février 2023 à 21:30:23 »
Mauvaise surprise ce matin: mon NRO (Clichy-Levallois) a été migré et PAF le chien…
Je pensais pourtant être au carré, visiblement j'ai raté (au moins) un truc  :'(
Bilan des courses:
  • "Technical Blacklist" en IPv4
  • IP parking, toujours en IPv4
  • Le préfixe IPv6 semble fonctionner, lui

J'ai tout débranché pour aujourd'hui et je brancherai la Livebox ce soir pour investiguer en rentrant du bureau.

Problème réglé ce soir.
Voilà ce qui arrive quand on est un gros boulet (comme moi) et qu'on "oublie" d'ajouter l'option 61 au dhcp-client IPv4 :-[
Et je confirme bien que mon setup IPv6 fonctionnait bien: le lease time était légèrement inférieur à 7jours ce soir, soit bien loin des 231 jours de parking.

Encore merci à @levieuxatorange pour les infos et les détails qui, modulo mes neurones défaillantes, m'ont permis de conserver mon setup

konki

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Paris (75)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #375 le: 10 février 2023 à 00:36:55 »
Hello,

J'ai été déconnecté hier matin vers 1h10 alors que j'achevais la lecture de la dernière page de ce nouveau sujet, que je venais seulement de découvrir! Je n'ai pas cherché a en savoir plus compte-tenu de l'heure avancée! A 7h ma connexion ipv4 seule était fonctionnelle avec la même IP.

Je suis à Paris 15e avec cette config en ipv4 seule sous ER4 https://lafibre.info/remplacer-livebox/en-cours-remplacer-sa-livebox-par-un-routeur-ubiquiti-edgemax/msg832443/#msg832443; migration ou défaillance? wait-and-see - Cette configuration semble conforme aux exigences du post 2?

Je ne suis pas un expert mais je pratique l'ER depuis 2013-2014 et j'aurais bien des soucis à migrer l'ensemble de ma configuration sur la LB ou sur un autre router. D'autant plus qu'aucun ne semble répondre parfaitement aux besoins spécifiques sans bricolage plus ou moins élégant. J'ai écarté l'ipv6 et dibbler pour cette raison.

Peut-être encore un sursis pour les utilisateurs d'Edge Router?

konki

Electrocut

  • Abonné Orange Fibre
  • *
  • Messages: 512
  • Pont-Péan (35)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #376 le: 10 février 2023 à 22:39:45 »
Bonsoir :)

Même punition pour moi, avec mon routeur sous OpenWrt 21.02, et sa config restée inchangée depuis 2019 :o

"Parqué" avec IP 172.x.x.x hier matin, faute d'avoir mis à jour ma config à temps selon les derniers tutos  :P

Comme la série Netflix du soir ne pouvait attendre, j'ai cru pouvoir gagner du temps en rebranchant la Livebox.
Malheureusement, comme je me servais habituellement de la Livebox en simple AP, le serveur DHCP était désactivé, et l'IP configurée en statique. Mais pas moyen de me souvenir de l'IP !

J'ai donc tenté un Reset aux paramètres d'usine de la Livebox. Elle a alors pu se reconnecter avec succès au réseau 8) mais pour quelques minutes seulement, car aussitôt connectée, elle télécharge la dernière sauvegarde de configuration connue, et l'applique  :'( et à nouveau plus d'Internet sur mon LAN  :'(

Ce n'est donc qu'après avoir rebranché mon routeur, et retouché la configuration, que j'ai pu retrouver Internet. Il me manquait donc :
- l'option 90 DHCPv4 "complète"
- l'option 11 DHCPv6 "complète"
- le clientid DHCPv4
- le clientid DHCPv6

Je n'ai pour l'instant pas mis en place le COS6 (car ça marche sans), mais à lire le message de @levieuxatorange il ne faut pas trop que je tarde ;)
Je profiterai d'un futur Upgrade sous OpenWRT 22.03 pour le faire.

Normalement, une COS0 sur ces paquets ne devrait pas marcher, mais un bug de certain équipement le permet.
Comme vous ne pouvez pas savoir sur quel équipement vous êtes ni si vous allez rester dessus (upgrade / changement / réaménagement) je conseille fortement de passer la conf en COS6

@levieuxatorange merci pour vos précieuses explications, en totale transparence 8)
Très astucieuse que l'idée du "parquage" pour prendre en considération les équipements des habitués de lafibre.info mal configurés  ;D

A+ ;)

petrus

  • Expert AS206155
  • Expert
  • *
  • Messages: 1 065
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #377 le: 11 février 2023 à 00:02:29 »
Sur openbsd, avec isc-dhclient j'ai du purger mon ancien fichier de lease ipv6 pour retrouver un fonctionnement normal.
Ipv4&ipv6 fonctionnels a nouveau.
J'ai les configs isc-client et tcpdumps des dhcp si ca peut aider...

Oui dans le topic "Remplacer la livebox avec DHCP+DHCPv6-pd (linux/openbsd)" pourquoi pas, merci !

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 392
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #378 le: 11 février 2023 à 18:31:48 »
Problème réglé ce soir.
Voilà ce qui arrive quand on est un gros boulet (comme moi) et qu'on "oublie" d'ajouter l'option 61 au dhcp-client IPv4 :-[

Moi c'est pire : sur la ligne de mes parents (qui a le même routeur que moi), je me suis acharné pendant 1h sans résultat jusqu'à ce que je me rende compte que l'option 90/11 n'était pas bonne... j'avais je crois mis la chaine mi-longue, sans le MDP, mais pas la chaine courte comme chez moi. Et vu que je l'avais reconfiguré récemment, je pensais que c'était bon ;D

Kldint

  • Abonné Orange Fibre
  • *
  • Messages: 74
  • Paris 14 (75)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #379 le: 11 février 2023 à 23:26:24 »
Connection migrée sur Paris 14 dans la nuit de mercredi à jeudi.

J'ai réussi à recupérer l'IPv4 aujourd'hui. Par contre, j'ai un comportement non expliqué, impossible d'obtenir une IPv6, pas de réponse du DHCPv6 d'Orange depuis cette migration.

fe80::ba0:bab dev eth1.832  INCOMPLETE
Et si je tcpdump l'interface ou que je ping cette link-local, zéro réponse. Je vois pas de RA non plus.

Encore plus surprenant, la livebox arrive, quant à elle, arrive à recupérer une IPv6.

Qu'est-ce qui peut expliquer cette absence de réponse du serveur DHCPv6 Orange ? y'a t'il une sécurité supplémentaire ?
« Modifié: 12 février 2023 à 10:55:58 par Kldint »

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 357
  • 67
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #380 le: 12 février 2023 à 08:30:31 »
Ma zone ne semble pas encore migrée.
J'ai balayé ma config client isc-dhcp IPv4 et IPv6:
Pour IPv4, tout semble OK par rapport à ce qui est indiqué en page 1.
Pour IPv6, j'ai modifié l'option 1 pour envoyer un DUID-LL type 3 à la place du type 1 (sans changer la Mac envoyée) que j'envoyais depuis x années.
Suite à cette modif, je n'avais plus de réponse Reply à mon Request (envoi du Sollicit, puis un Advertise de baoab, puis Request tournait en boucle sans réception du Reply).
Un reboot du routeur ou redémarrage électrique du module fibre SFP n'ont rien changé.
Mais l'IPv6 était toujours fonctionnelle.
Cela est tombé en marche ce matin (réception du Reply) sans autre action, sans doute après l'expiration du précédent bail IPv6 de 3 jours.
Parfois, il suffit d'attendre un peu...

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #381 le: 13 février 2023 à 09:04:47 »
Bonjour

Excellent exemple de pourquoi faire un RELEASE propre en IPv4 et IPv6 est important avant tout un tas de manip ..

Là le changement de config a été fait alors que la BAIL était en cours sur un des équipements.
Et celui ci n'a donc pas pris en compte la nouvelle demande.
Vu la séquence, c'est probablement le "BOBAB" qui n'a pas voulu terminer la séquence.
J'ai une collègue qui doit avoir des logs marrante dans son équipement ...

LeVieux

Tarkok

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • Dunkerque (59)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #382 le: 13 février 2023 à 13:49:50 »
Bonjour,

Petite question, de mon côté quand je fais un release en IPv4 je perds systématiquement mon IP à la reconnexion.

Pratique pour changer d'IPv4 très facilement mais y a t-il une façon de release en retrouvant la même IPv4 à la reconnexion ?

Pour l'instant j'ai plutôt tendance à utiliser le flag -x sur dhclient qui permet de quitter le processus sans lancer de release, et de release seulement quand j'en ai besoin (changement d'IP ou gros changement de configuration). Est-ce une bonne pratique ?

Merci !

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #383 le: 13 février 2023 à 14:02:39 »
Bonjour,

Petite question, de mon côté quand je fais un release en IPv4 je perds systématiquement mon IP à la reconnexion.

Pratique pour changer d'IPv4 très facilement mais y a t-il une façon de release en retrouvant la même IPv4 à la reconnexion ?

Pour l'instant j'ai plutôt tendance à utiliser le flag -x sur dhclient qui permet de quitter le processus sans lancer de release, et de release seulement quand j'en ai besoin (changement d'IP ou gros changement de configuration). Est-ce une bonne pratique ?

Merci !
Bonjour

Pas avant la migration sur le nouveau système. Où là pour changer il faut aller spécifiquement sur la page selfcare (ou une réorganisation réseau)

Mais si y'a une stabilité de la config (@mac et tout et tout), et que la maintien de l'IPv4 est fortement demandé, ne pas émettre de RELEASE sera vu comme une perte de cnx réseau avec maintien de l'IPv4.
Attention, c'est bien si la conf est STABLE ... Sinon il peut y avoir blocage sur un nbe de contexte dans un équipement amont.

LeVieux