Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 168462 fois)

0 Membres et 1 Invité sur ce sujet

arnaudf

  • Abonné Orange Fibre
  • *
  • Messages: 88
  • Cachan (94)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #732 le: 06 avril 2023 à 10:59:32 »
Hello (@Renaud07),

Si on parle bien d'un LB avec sa patte WAN connectée à ton LAN alors avec cette config serveur (isc-)dhcp j'arrive à lui assigner un préfixe ipv6 :

root@rockpro64:~# cat /etc/dhcp/dhcpd6.conf
default-lease-time 86400;
option dhcp6.authentication code 11 = string;
ignore declines;

# Range for clients
subnet6 2a01:cbxx:xx:4d10::/60 {

    # Additional options
    option dhcp6.name-servers xxx1, xxx2;

    # T1, the delay before Renew
    #  (default is 1/2 preferred lifetime)
    #  (set to 1 hour)
    option dhcp-renewal-time 3600;

    # T2, the delay before Rebind (if Renews failed)
    #  (default is 3/4 preferred lifetime)
    #  (set to 2 hours)
    option dhcp-rebinding-time 7200;

}

# Example for a fixed host address
host livebox5 {

    server-duid EN 1368 "DESHAYESSUDROT";
    host-identifier option dhcp6.client-id 00:03:00:01:04:e3:1a:7f:fb:50;
   # Adapter la mac dans le host-identifier

    fixed-address6 2a01:cbxx:xx:4d10::256;
    fixed-prefix6 2a01:cbxx:xx:4d10::/60;

    option dhcp6.domain-search "orange.fr";
    option dhcp6.server-id 00:02:00:00:05:58:44:45:53:48:41:59:45:53:53:55:44:52:4f:54;
    option dhcp6.authentication 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;
« Modifié: 06 avril 2023 à 20:28:43 par arnaudf »

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 423
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #733 le: 06 avril 2023 à 16:06:43 »
Du côté abonné, les routeurs Orange c'est essentiellement Nokia/Alu d'ailleurs le bng est certainement Nokia, bsa également mais certainement font-ils la même fonction. NE(Département) NB, NM (collecte option 3 par exemple) ,NC(région) série de Nokia/alu en général sont tout les mégaswitchs routeurs de distribution vers abonnés rbci.
Il existe probablement encore le lien vers des ''bas'' probablement en configuration final radius, les smartedge/juniper était dans le réseau avant 2020.
[...]

Merci pour toutes ces infos  :)

Hello (@Renaud07),

Si on parle bien d'un LB avec sa patte WAN connectée à ton LAN alors avec cette config serveur (isc-)dhcp j'arrive à lui assigner un préfixe ipv6 :

root@rockpro64:~# cat /etc/dhcp/dhcpd6.conf
default-lease-time 86400;
option dhcp6.authentication code 11 = string;
ignore declines;

# Range for clients
subnet6 2a01:cb04:94:4d10::/60 {

    # Additional options
    option dhcp6.name-servers xxx1, xxx2;

    # T1, the delay before Renew
    #  (default is 1/2 preferred lifetime)
    #  (set to 1 hour)
    option dhcp-renewal-time 3600;

    # T2, the delay before Rebind (if Renews failed)
    #  (default is 3/4 preferred lifetime)
    #  (set to 2 hours)
    option dhcp-rebinding-time 7200;

}

# Example for a fixed host address
host livebox5 {

    server-duid EN 1368 "DESHAYESSUDROT";
    host-identifier option dhcp6.client-id 00:03:00:01:04:e3:1a:7f:fb:50;
   # Adapter la mac dans le host-identifier

    fixed-address6 2a01:cbxx:xx:4d10::256;
    fixed-prefix6 2a01:cbxx:xx:4d10::/60;

    option dhcp6.domain-search "orange.fr";
    option dhcp6.server-id 00:02:00:00:05:58:44:45:53:48:41:59:45:53:53:55:44:52:4f:54;
    option dhcp6.authentication 00:00:00:00:00:00:00:00:00:00:00:64:68:63:70:6c:69:76:65:62:6f:78:66:72:32:35:30;


Merci pour cette conf. J'avais déjà trouvé la solution quelques messages plus haut. Par contre, c'est intéressant, car je n'envoie pas les mêmes options.

Au départ je me contentais de l'authentification et puis j'ai remarqué que la LB avait un comportement bizarre, elle envoyait toutes les ~15sec des renew alors que le bail est fixé à 1h. J'ai donc ajouté l'option 17 (vendor specific) et là c'est tout bon, plus de renew. Enfin, ça dépend, je viens de réessayer sans et là elle n'en envoie plus...

J'ai donc essayé la tienne, mais je ne comprends pas vraiment à quoi sert le server-id. Chez moi, ça refuse de délivrer le préfixe. plus exactement, le advertise est envoyé, mais au moment du request ça ne lui plaît pas (le server-id ne correspond pas) et pas de reply.

Voici ce que ça donne :
Solicit message from fe80::46a6:1eff:xxxx:xxxx port 546, transaction ID 0xC38D6900
Advertise PD: address 2a01:cb14:xx:xxxx::/62 to client with duid 00:03:00:01:44:a6:1e:xx:xx:xx iaid = 510438230 static
Sending Advertise to fe80::46a6:1eff:xxxx:xxxx port 546
Request message from  fe80::46a6:1eff:xxxx:xxxx port 546, transaction ID 0xE9487A00
Discarding Request from  fe80::46a6:1eff:xxxx:xxxx; not our server identifier (CLIENTID 00:03:00:01:44:a6:xx:xx:xx:xx, SERVERID 00:02:00:00:05:58:44:45:53:48:41:59:45:53:53:55:44:52:4f:54, server DUID 00:01:00:01:2b:bf:29:d9:b8:27:eb:ea:13:a9)

De plus à quoi correspond "DESHAYESSUDROT" c'est pris au hasard ?

Ce mécanisme ne semble pas utilisé chez orange au vu de la réponse de ba0bab.

arnaudf

  • Abonné Orange Fibre
  • *
  • Messages: 88
  • Cachan (94)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #734 le: 06 avril 2023 à 16:27:38 »
En fait je me suis inspiré d'une capture entre la LB5 branchée normalement et j'ai reproduit la config côté serveur dhcp.

Remarque :

- As-tu bien adapté le client identifier (pour que ça matche la mac de ta LB) ? 
host-identifier option dhcp6.client-id 00:03:00:01:04:e3:1a:7f:fb:50
- Par ailleurs, à relire ton message il faudrait sans doute aussi setté le serveur duid pour qu'il matche la mac adresse de ton interface réseau par lequel sors le dhcp)
(à tout hasard essaye aussi en commentant)

- Le server-duid EN 1368 "DESHAYESSUDROT"; est (était?) envoyé par Orange, donc je l'ai remis. Je vais essayer de retrouver une capture.
EDIT : je viens de vérifier il semble en effet que ce n'est plus renvoyé (suite à la migration ?), et la capture concernait une LB4. Tu peux sans doute l'omettre.


renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 423
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #735 le: 06 avril 2023 à 17:21:28 »
En fait je me suis inspiré d'une capture entre la LB5 branchée normalement et j'ai reproduit la config côté serveur dhcp.

- As-tu bien adapté le client identifier (pour que ça matche la mac de ta LB) ? 
host-identifier option dhcp6.client-id 00:03:00:01:04:e3:1a:7f:fb:50

Oui.

- Par ailleurs, à relire ton message il faudrait sans doute aussi setté le serveur duid pour qu'il matche la mac adresse de ton interface réseau par lequel sors le dhcp)
(à tout hasard essaye aussi en commentant)

Il faut ajouter ça comment ? Après DESHAYESSUDROT ? J’avoue que je ne comprends pas très bien cette partie. Si je commente la ligne server-duid, c'est de nouveau la MAC de l'interface qui est utilisée. Par contre, la ligne server dhcp6.server-id, n'est pas envoyée dans le advertise. Et j'ai de nouveau le même message.

EDIT : Je me suis mélangé les captures, même en commentant  server-duid, server-id est bien envoyé en fait. Et si je fais l'inverse en ne laissant que server-duid, ce n'est pas pris en compte c'est toujours la MAC de l'interface.


- Le server-duid EN 1368 "DESHAYESSUDROT"; est (était?) envoyé par Orange, donc je l'ai remis. Je vais essayer de retrouver une capture.
EDIT : je viens de vérifier il semble en effet que ce n'est plus renvoyé (suite à la migration ?), et la capture concernait une LB4. Tu peux sans doute l'omettre.

Ah ok. Perso, je n'ai pas fait gaffe si je l'avais ou pas.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 423
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #736 le: 06 avril 2023 à 19:12:32 »
Prends pas de risque, utilise un autre routeur :-)

Je disais plus ça dans le sens si un jour on a plus le choix... parce que trop complexe ou plus envie.

arnaudf

  • Abonné Orange Fibre
  • *
  • Messages: 88
  • Cachan (94)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #737 le: 06 avril 2023 à 20:15:18 »
@Renaud07 :
- Tu peux commenter server-duid (apparemment plus utilisé)
- Tu peux aussi commenter pour tester server-id (pour voir s'il génère automatiquement l'option en se basant sur ta mac)

Sinon il faudra reconstruire l'option server-id (la mac étant à la fin) : 0002000a0003000184262b697971

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 423
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #738 le: 06 avril 2023 à 20:32:00 »
En effet ça fonctionne sans server-duid et server-id que je n'avais de toute façon pas mis au départ.

Mais ma question portait plus sur comment c'est censé fonctionner si activé. Car comme dit avant, server-duid n'a pas l'air d'être utilisé si je commente server-id.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #739 le: 06 avril 2023 à 20:34:17 »
Oui cela change IPv4 et IPv6
et Oui, le timer de changement "de force" est remis à zéro
Sauf loupé de ma part, je n'ai pas trouvé cette option (forcer le chgmt des adrs IP) dans l'interface de gestion en ligne (selfcare?)
Où peut-on trouver cette option ?
Pour info je suis en contrat Pro (sans l'option IP fixe).
Merci d'avance.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 423
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #740 le: 06 avril 2023 à 21:19:02 »
En effet ça fonctionne sans server-duid et server-id que je n'avais de toute façon pas mis au départ.

Mais ma question portait plus sur comment c'est censé fonctionner si activé. Car comme dit avant, server-duid n'a pas l'air d'être utilisé si je commente server-id.

J'ai trouvé la solution : mismatch entre DUID et server-id à cause du fichier de lease. Il a fallut que je supprime celui-ci pour réécrire le duid basé sur l'entreprise. Et cette fois ça fonctionne !

La FAQ de ISC m'a mis sur la piste : https://kb.isc.org/docs/aa-01175

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #741 le: 06 avril 2023 à 22:34:39 »
Sauf loupé de ma part, je n'ai pas trouvé cette option (forcer le chgmt des adrs IP) dans l'interface de gestion en ligne (selfcare?)
...
Pour info je suis en contrat Pro (sans l'option IP fixe).
Je viens en effet de trouver cette option sur un contrat Orange particulier.

Mais l'espace client pro étant différent, ce bouton n'existe sur ce dernier (ou vraiment bien caché).
De deux choses l'une :
- l'interface web client pro n'a pas encore été mise à jour
- ou bien, les contrats Orange Pro ne sont pas concernés par ce chgmt annuel d'IP.

J'avoue préférer largement la seconde option :)

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 264
  • Alpes Maritimes (06)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #742 le: 06 avril 2023 à 23:36:46 »
Chez Orange Pro, tu peux demander une IP Fixe gratuitement hein ;)
je parle bien d'IP Fixe et pas préférentielle. (vérifié sur 2 connexions Orange Pro à plusieurs centaines de km d'écarts)
et on est bien en DHCP avec IPv4 + IPv6.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #743 le: 07 avril 2023 à 01:27:34 »
Chez Orange Pro, tu peux demander une IP Fixe gratuitement hein ;)
je parle bien d'IP Fixe et pas préférentielle. (vérifié sur 2 connexions Orange Pro à plusieurs centaines de km d'écarts)
et on est bien en DHCP avec IPv4 + IPv6.
Quand on avait ouvert nos contrats Orange Pro, la majorité en 2017/18, le tableau était assez différent,
PPPoE (avec sa MTU à 1492), IPv4 seulement, et E/S du trafic sur un POP en région parisienne.

Depuis un certain temps le DHCP(v4) semble possible en IP fixe, cependant d'après @levieuxatorange l'IPv6 n'est pas encore en place.
Tu confirmes que ça fonctionne pourtant ?
(ou alors celle-ci n'est pas encore "garantie" fixe)

Si on part sur cette option, restera donc un (petit) supplément de latence dans certains cas, vu que les IP fixes nationales sont annoncées sur Paris.
On verra bien.