Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 159182 fois)

0 Membres et 2 Invités sur ce sujet

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #684 le: 27 mars 2023 à 17:37:00 »
Salut,

Je n'ai pas compris cette phrase. Pourrais-tu donner plus d'infos stp ?
Il est possible de demander plus d'un seul /64 en delegation ? si oui comment ?
De même pour l'ouverture des ports en ipv6, que cela signifie t-il ?

Merci bcp :)

J'ai remonté 2 choses :
- avec une délégation lpus large qu'un /64 (un /60 ou plusieurs /64)
- un firewall IPv6 avec une meilleur stabilité de détection du next HOP pour l'ouverture du flux
On aurait un nombre certain d'entre vous à qui cela suffirait pour avoir un réseau en IPv6 à votre main et garder la LB6 sans plus d'effort

LeVieux

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #685 le: 27 mars 2023 à 18:13:37 »
J'ai remonté 2 choses :
- avec une délégation lpus large qu'un /64 (un /60 ou plusieurs /64)
- un firewall IPv6 avec une meilleur stabilité de détection du next HOP pour l'ouverture du flux
On aurait un nombre certain d'entre vous à qui cela suffirait pour avoir un réseau en IPv6 à votre main et garder la LB6 sans plus d'effort

LeVieux

Cool !
Si je puis me permettre une suggestion complémentaire, la possibilité de définir une route statique pour éviter le double NAT serait vraiment top.
Je crois que c’était possible sur les livebox pro, je ne sais pas si c’est encore possible.

Une idée de la disponibilité de ces avancées ?

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #686 le: 27 mars 2023 à 21:22:36 »
IPv6 pareil et non pas possible :)
Ce qui explique donc que sur l'une de nos lignes, le préfixe IPv6 ait changé quelques jours après la migration.
Alors qu'on l'avait depuis 2017.

Question, si on force via le selfcare un changement d'IP,
- cela change-t-il aussi le préfixe IPv6 ?
- la période de ~ 1 an est-elle remise à zéro par cette action ?
Quitte à devoir changer, plutôt l'anticiper que le subir :)

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #687 le: 28 mars 2023 à 01:41:43 »
Sur l'ancien système cela change sur un release.
Sur la nouveau système cela sur demande explicite dans l'espace client (un simple release ne change plus)
Ou dans les deux cas si le réseau en a besoin

Ah, donc les box on eu une MAJ pour ne plus changer de chaîne sur un release ? Ce qui explique pourquoi même en étant sur l'ancien système, je pouvais release sans changer d'IP vu que c'est toujours la même.

IPv6 pareil et non pas possible :)

 :(

C'est pas une correction, mais une demande d'évolution
Je l'ai faite coté Mkt (ainsi qu'une amélioration de l'ouverture des ports en Ipv6) suivant ce que j'ai lu dans ce forum

Nickel merci beaucoup, et je rajoute la route statique en IPv4 comme suggéré par cyayon (on l'aura un jour, on l'aura  ;D)

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #688 le: 28 mars 2023 à 07:42:07 »
Question, si on force via le selfcare un changement d'IP,
- cela change-t-il aussi le préfixe IPv6 ?
- la période de ~ 1 an est-elle remise à zéro par cette action ?
Quitte à devoir changer, plutôt l'anticiper que le subir :)
Bonjour

Oui cela change IPv4 et IPv6
et Oui, le timer de changement "de force" est remis à zéro

LeVieux

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #689 le: 28 mars 2023 à 09:15:37 »
Oui cela change IPv4 et IPv6
et Oui, le timer de changement "de force" est remis à zéro
Bonjour, et merci pour cette information.

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #690 le: 30 mars 2023 à 09:29:45 »
Pour être franc je n'ai essayé qu'en IPv6 ;)
A tout hasard essayer d'ajouter
:delay 1en tête du script WIP-MTK-generateOrangeAuth.rsc ?

ça ne fait rien   :(

c'est évident que j'ai un bug sur mon installation routerOS 7.8. Je vais essayer de re-installer pour voir.
Le plus etrange est que {:log info \"DHCP client renewed:\"} fonctionne lors d'un renew.
Mais { /ip/dhcp-client/option/set [find where code="90"] value="0x00"} ne fait rien!  ;D

fttmeh

  • Abonné Orange Fibre
  • *
  • Messages: 242
  • Hauts-de-Seine
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #691 le: 30 mars 2023 à 18:05:04 »
ça ne fait rien   :(

c'est évident que j'ai un bug sur mon installation routerOS 7.8. Je vais essayer de re-installer pour voir.
Le plus etrange est que {:log info \"DHCP client renewed:\"} fonctionne lors d'un renew.
Mais { /ip/dhcp-client/option/set [find where code="90"] value="0x00"} ne fait rien!  ;D

J'ai pas mal galéré au début avec mes scripts MTik. Ça "fail" à la première ligne erronnée.

Pour m'aider, j'utilise l'éditeur dans la command line, puisque il valide le code (touche F5) :
/ip/client/dhcp-client/edit <interface> script

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #692 le: 30 mars 2023 à 18:06:16 »
Concernant le changement d'IP, petite astuce que j'ai découvert récemment : pour vous épargner la reconfiguration du pare-feu en cas de changement de préfixe ipv6, il existe chez openWRT et ubiquiti du moins (mais ça semble lié de base à iptables) une notation spécifique qui permet de ne prendre en charge que le suffixe : ::6666:b3ff:fe47:e1b9/::ffff:ffff:ffff:ffff pour faire plus court on peut aussi utiliser dans le fichier de conf d'OWRT la notation : ::6666:b3ff:fe47:e1b9/-64


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 286
  • Antibes (06) / Mercury (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #693 le: 30 mars 2023 à 21:17:44 »
il existe chez openWRT et ubiquiti du moins (mais ça semble lié de base à iptables) une notation spécifique qui permet de ne prendre en charge que le suffixe : ::6666:b3ff:fe47:e1b9/::ffff:ffff:ffff:ffff
Oui, c'est ce que j'utilisais depuis plusieurs années sur mon ERL puis mon ER4. D'autant plus que j'utilise un préfixe ULA en plus du GUA et que du coup ça permet d'avoir une seule règle par service exposé. Malheureusement non supporté par le firewall IPv6 Mikrotik. Donc du coup je mets mes adresses GUA dans des address-list avec un commentaire spécifique pour les distinguer, et dans le script appelé par le client DHCP6-PD à chaque lease, je parcours les address-list et met à jour les préfixe des addresses ayant ce commentaire.

Enfin, plutôt c'est ce que je vais faire, il faut que j'écrive le script (mais ça devrait aller, je commence à maitriser, j'ai déjà fait le script pour mettre à jour les enregistrements A et AAAA de mes zones hébergées par Cloudflare), c'est la dernière chose qu'il me reste à faire avant de pouvoir remplacer l'ER4 par mon CCR2004...  ;D

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #694 le: 31 mars 2023 à 09:16:20 »
Oui, c'est ce que j'utilisais depuis plusieurs années sur mon ERL puis mon ER4. D'autant plus que j'utilise un préfixe ULA en plus du GUA et que du coup ça permet d'avoir une seule règle par service exposé. Malheureusement non supporté par le firewall IPv6 Mikrotik. Donc du coup je mets mes adresses GUA dans des address-list avec un commentaire spécifique pour les distinguer, et dans le script appelé par le client DHCP6-PD à chaque lease, je parcours les address-list et met à jour les préfixe des addresses ayant ce commentaire.

Enfin, plutôt c'est ce que je vais faire, il faut que j'écrive le script (mais ça devrait aller, je commence à maitriser, j'ai déjà fait le script pour mettre à jour les enregistrements A et AAAA de mes zones hébergées par Cloudflare), c'est la dernière chose qu'il me reste à faire avant de pouvoir remplacer l'ER4 par mon CCR2004...  ;D

Salut,

je suis preneur du script si c'est possible de le partager quand il sera prêt.
Je suis en ip fixe, mais sait-on jamais...

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #695 le: 31 mars 2023 à 11:19:58 »
Donc du coup je mets mes adresses GUA dans des address-list avec un commentaire spécifique pour les distinguer, et dans le script appelé par le client DHCP6-PD à chaque lease, je parcours les address-list et met à jour les préfixe des addresses ayant ce commentaire.
Bien vu! J'avais posté (sur une de tes questions) mon script dans cette idée, couplé au watchdog, mais le mien ne va pas jusque là.
https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg995130/#msg995130
Je suis preneur également de cette partie :)