Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 159793 fois)

0 Membres et 1 Invité sur ce sujet

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 322
  • XGS-PON et G-PON
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #48 le: 30 novembre 2022 à 17:10:16 »
Pas de ban dans cette version (la "A") du protocole d'auth si le jeux d'options est vieux.

C'est idéalement mieux de changer le challenge à chaque cycle DHCP complet (au redémarrage d'un DISCOVERT ou SOLLICIT) mais ce n'est pas obligatoire


Pourtant ça ne correspond pas a ce que j'ai constaté. Aujourd'hui j'ai du changer les valeurs option-90/11 car elles ne me permettaient plus de m'auth en DHCP.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #49 le: 30 novembre 2022 à 17:14:50 »
Elles n'étaient peut-être pas correctes avant, et elles sont mieux validées maintenant ?

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 322
  • XGS-PON et G-PON
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #50 le: 30 novembre 2022 à 18:09:54 »
Elles n'étaient peut-être pas correctes avant, et elles sont mieux validées maintenant ?

J'en doute j'utilise le même générateur ...

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #51 le: 30 novembre 2022 à 20:32:39 »
Peut être une erreur de copier coller ou une nouvelle version du générateur.

En effet, maintenant le contenu de l'option est vérifié dans son intégralité entre login et password. Et plus identifiant de ligne et login.

Le Vieux

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 322
  • XGS-PON et G-PON
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #52 le: 01 décembre 2022 à 02:18:11 »
Peut être une erreur de copier coller ou une nouvelle version du générateur.

En effet, maintenant le contenu de l'option est vérifié dans son intégralité entre login et password. Et plus identifiant de ligne et login.

Le Vieux

C'est pas la première fois ou je dois le faire. Ça m'arrive tout les 8-10mois.
Auth DHCP impossible, jusqu'a ce que je change le contenu opt90-11. Je n'ai pas changé le générateur et je garanti que celui-ci est ok en terme de validité.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #53 le: 01 décembre 2022 à 09:01:21 »
Jamais changé mes option 90/11 depuis septembre 2018...

... Bon, après, perso je ne joue pas avec des ONT non fournis par Orange...

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #54 le: 01 décembre 2022 à 09:26:08 »
Jamais changé mes option 90/11 depuis septembre 2018...

... Bon, après, perso je ne joue pas avec des ONT non fournis par Orange...

Idem. Jusqu'à aujourd'hui par anticipation de ce sujet, j'ai toujours utilisé les options "longues sans le salt ni le password", depuis plusieurs années maintenant, et je n'ai jamais eu de souci.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #55 le: 01 décembre 2022 à 10:09:02 »
J'ai le salt + password depuis septembre 2018 ;). La seule différence avec une box c'est donc que mes chaines sont fixes (plus difficile de mettre en place une génération automatique sans un gros patch de dhclient).

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #56 le: 01 décembre 2022 à 10:17:20 »
J'ai le salt + password depuis septembre 2018 ;). La seule différence avec une box c'est donc que mes chaines sont fixes (plus difficile de mettre en place une génération automatique sans un gros patch de dhclient).

A priori d'après levieuxatorange, ils ne sont pas près de vérifier le caractère aléatoire qui change à chaque renew, heureusement car ça mettrait pas mal de monde dans le caca  ;D

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #57 le: 01 décembre 2022 à 10:24:20 »
Sur MikroTik il est possible d'exécuter un script lors du renew, le champ pourrait être régénéré à chaque renew.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #58 le: 01 décembre 2022 à 11:40:57 »
Un script déclenché après le renew, qui regénère la chaîne dans le fichier de conf et reload la configuration du client DHCP ? Ou un script appelé avant l'envoi de la requête pour dynamiquement composer les options DHCP ?

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #59 le: 01 décembre 2022 à 11:47:09 »
Je pense que la première solution est la plus simple à mettre en place, elle change la requête pour le prochain renew