Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 161288 fois)

0 Membres et 1 Invité sur ce sujet

arnaudf

  • Abonné Orange Fibre
  • *
  • Messages: 86
  • Cachan (94)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #384 le: 13 février 2023 à 21:02:24 »
Hello,

Il semble effectivement y avoir du mouvement côté Orange et IPv6.
En effet, suite à un reboot ou un dhcp release il ne m'est plus possible de récupérer à tous les coups une adresse IPv6 (il semble au jugé falloir attendre au moins 1j).

Pourtant j'ai depuis longtemps les options configurées de la même façon (dont la 11 en version longue), la CoS6 sur les paquets dhcp, etc, ...
J'ai comparé avec ma LB5 et aucune différence notable à part le duid.

Il n'y a pas de parcage, simplement le ba0bab ne se donne pas la peine de répondre !
Si quelqu'un a une idée je suis preneur. Et si LeVieux passe dans les parages ce serait top :)

EDIT : j'ai apparemment migré car je reçois l'option 17.
Il semble que je sois raccordé au central de Paris14 Montsouris (comme le suggère le trigramme MSR dans les options dhcp de téléphonie).

A+
« Modifié: 17 février 2023 à 09:02:06 par arnaudf »

jbfavre

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Hauts-de-Seine
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #385 le: 14 février 2023 à 08:42:01 »
En effet, suite à un reboot ou un dhcp release il ne m'est plus possible de récupérer à tous les coups une adresse IPv6 (il semble au jugé falloir attendre au moins 1j).
[…]
Il n'y a pas de parcage, simplement le ba0bab ne se donne pas la peine de répondre !
Si quelqu'un a une idée je suis preneur. Et si LeVieux passe dans les parages ce serait top :)

Ça ressemble au problème de RELEASE mal ou non faite comme évoqué dans les 2 posts précédents, non ?

My 2 cents,
JB

arnaudf

  • Abonné Orange Fibre
  • *
  • Messages: 86
  • Cachan (94)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #386 le: 14 février 2023 à 22:32:15 »
Hello,

C'est pas aussi simple : le routeur fait systématiquement un Release avant de faire un ou plusieurs Sollicit.
Par ailleurs j'ai testé avec dhclient, avec les mêmes options et là ça passe, j'obtiens un prefix. Le release fonctionne aussi.

En terme de différence il y a bien quelques variantes au niveau de la macaddr et de la lladdr.
La connexion ipv4 subit aussi des coupures. En faisant un release/renew elle revient.
Bref pas top...

A+
 

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #387 le: 15 février 2023 à 09:17:10 »
Hello,

C'est pas aussi simple : le routeur fait systématiquement un Release avant de faire un ou plusieurs Sollicit.
Par ailleurs j'ai testé avec dhclient, avec les mêmes options et là ça passe, j'obtiens un prefix. Le release fonctionne aussi.

En terme de différence il y a bien quelques variantes au niveau de la macaddr et de la lladdr.
La connexion ipv4 subit aussi des coupures. En faisant un release/renew elle revient.
Bref pas top...

A+

Hello,

tu utilises quoi comme router ?

arnaudf

  • Abonné Orange Fibre
  • *
  • Messages: 86
  • Cachan (94)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #388 le: 15 février 2023 à 12:28:32 »
Hello,

J'utilise un Draytek 2927ac, en attendant un Mikrotik RB2009 + hap ax (sans doute).
J'ai bossé avec le support international l'année dernière pour débugger leurs clients dhcp et donc ils ont inclus les correctifs dans les firmwares pour pouvoir se connecter à Orange FR.

Cela dit j'ai réussi à faire tomber en marche le truc à nouveau en faisant ces actions, sans pouvoir dire laquelle a débloqué la situation :

- Situation de départ : connexion ipv4 instable et perte de connexion IPv6 (plus de préfixe IPv6 délivré)
- Préliminaire : devant l'instabilité de la connexion et en comparant les paquets dhcp envoyés je remarque que le 2927 envoie en même temps une option IA_PD et IA_NA alors que la LB5 envoie seulement le IA_PD
Pensant que ça peut venir de là je communique l'info au support à 1h du mat, le matin en me réveillant j'ai un firmware béta avec l'option IA_NA retirée !

Hier soir
-- je flashe le firmware beta ==> toujours KO
-- modif de l'option 61/dhcp4 pour mettre la mac du routeur

Ce matin
-- constat d'échec, et en plus je remarque que j'ai été parqué côté IPv4
-- je remet le dernier firmware release (4.4.2.2)
-- je remet l'option 61 avec la mac de la LB5 (comme avant)
-- je reboote le routeur et l'ont
-- je vérifie sans trop y croire, et ça fonctionne. Adresse IPv4 et préfixe V6 récupérées, avec en plus le même préfixe qu'avant

Il n'est pas exclu qu'une partie du problème pourrait être liée au fait que l'ont était manipulé à distance et rebootait (après tentative maj du fw ?).
Par sécurité j'ai changé quelques paramètres (plus vers tes précos comme nous en parlions dans le topic Leox).
Pour l'instant je reste en observation.

A+
« Modifié: 19 février 2023 à 08:57:44 par arnaudf »

ilco

  • Abonné Orange Fibre
  • *
  • Messages: 105
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #389 le: 17 février 2023 à 08:19:26 »
Bonjour je pense avoir été migré ce matin. J’avais la configuration EdgeRouter internet only, IPV4 + IPV6. Plus de connexion ce matin. En action rapide ce matin avant d’aller au travail j’ai simplement décoché « Enable IPV6 support » dans le GUI de l’EdgeRouter et j’ai recupéré une IPV4. Je pense que la config coté IPV6 n’etait pas 100% au point, je doute même qu’on puisse la rendre 100% compatible avec Orange maintenant sur EdgeOS d’ailleurs ?

Kldint

  • Abonné Orange Fibre
  • *
  • Messages: 74
  • Paris 14 (75)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #390 le: 19 février 2023 à 08:47:15 »
Bonjour je pense avoir été migré ce matin. J’avais la configuration EdgeRouter internet only, IPV4 + IPV6. Plus de connexion ce matin. En action rapide ce matin avant d’aller au travail j’ai simplement décoché « Enable IPV6 support » dans le GUI de l’EdgeRouter et j’ai recupéré une IPV4. Je pense que la config coté IPV6 n’etait pas 100% au point, je doute même qu’on puisse la rendre 100% compatible avec Orange maintenant sur EdgeOS d’ailleurs ?

Je dispose d'un EdgeRouter Lite, j'arrive à avoir de l'IPv6. Mais le dhclient pour l'ipv6 est fait via un service systemd à part.

mlkmlk

  • Abonné Sosh fibre
  • *
  • Messages: 11
  • Cagnes 06
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #391 le: 19 février 2023 à 09:05:04 »
Bonjour,

Pareil, déconnection cette nuit vers 1h10 sur Saint Laurent du Var (06)
Sur openbsd, avec isc-dhclient j'ai du purger mon ancien fichier de lease ipv6 pour retrouver un fonctionnement normal.
Ipv4&ipv6 fonctionnels a nouveau.
J'ai les configs isc-client et tcpdumps des dhcp si ca peut aider...

Orange n'aime pas le paquet du dhcp renew et coupe ipv4&ipv6 apparemment.
Je suis obligé de purger les fichiers de lease et repartir sur des demandes fraiches pour récupérer ipv4 et v6 fonctionnels.

arnaudf

  • Abonné Orange Fibre
  • *
  • Messages: 86
  • Cachan (94)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #392 le: 19 février 2023 à 11:17:53 »
Hello,

Intéressant.
On peut pas dire que ce soit super standard (euphémisme), et ça pourrait expliquer ce que certains, dont moi, ont rencontré comme problème récemment.

mlkmlk

  • Abonné Sosh fibre
  • *
  • Messages: 11
  • Cagnes 06
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #393 le: 19 février 2023 à 14:46:01 »
Effectivement, surtout que s'il y avait un probleme avec les options, je n'aurai pas de lease dhcpv4 ou V6 alors que ca fonctionne quand meme.
Juste le renew qui pose probleme.
Sinon, une chose qui diffère d'avec ce que dit @Levieuxatorange, c'est mon option dhcp 125qui vaut: "00010000000000000000"
et mon option 17 dhcvpv6 vaut "000100000000000000000018"
« Modifié: 20 février 2023 à 17:43:20 par mlkmlk »

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #394 le: 20 février 2023 à 09:31:56 »
Hello,

Intéressant.
On peut pas dire que ce soit super standard (euphémisme), et ça pourrait expliquer ce que certains, dont moi, ont rencontré comme problème récemment.
Bonjour

Je suis intéressé par savoir ce qui n'est pas standard là dans tes yeux ?
De ce que j'ai vois là (je me limite à Ipv4), on a
 - un cycle DORA qui est valide
 - puis un RENEW qui ne l'est pas ou qui n'est pas consistant avec le DORA
Et donc une décision opérateur qui constate une inconsistance/erreur entre ce qu'un client pense avoir et ce que lui a de déconnecter le client pour resynchroniser tout.

Qu'aurais tu attendu de "standard" dans ce cas là ?

LeVieux

arnaudf

  • Abonné Orange Fibre
  • *
  • Messages: 86
  • Cachan (94)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #395 le: 20 février 2023 à 10:09:51 »
Bonjour @LeVieux,

Déjà merci pour ta réponse sur le topic.

Si l'on s'en tient aux constats et aux RFCs :
- DHCPv4 (§4.4.5), il y a aussi la "state machine" en §4.4 : https://www.rfc-editor.org/rfc/rfc2131#section-4.4
- DHCPv6 : https://www.rfc-editor.org/rfc/rfc8415.html#section-18.2.4

Il apparaît que dans le cas d'un "renew", on repart grosso-modo d'un milieu de cycle.
Si Orange attend comme "renew" un RELEASE puis un DORA ou SARR complet, je ne peux pas dire qu'on soit dans un standard (ie. naïvement un routeur tiers souhaite mettre en oeuvre un workflow "renew" tel que rfc).

Cdlt.