Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 168769 fois)

0 Membres et 6 Invités sur ce sujet

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 934
  • Draguignan 83
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #528 le: 07 mars 2023 à 18:31:07 »
@jbfavre : Ca peut pas foutre le bordel dans tes autres VLANs, puisque ceux-ci seront dans un bridge différent ;-)

jbfavre

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Hauts-de-Seine
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #529 le: 07 mars 2023 à 18:44:51 »
@jbfavre : Ca peut pas foutre le bordel dans tes autres VLANs, puisque ceux-ci seront dans un bridge différent ;-)
Pas faux 😉

Juste pour être sûr, tu as:

dhcp-client -> bridge -> vlan832 -> sfp

Avec les rgèles bridge filter que tu as indiqué plus haut.
Et du coup, la MAC Livebox est sur le bridge

Mais ça, ça ne te permet "que" d'avoir la priorité 6 sur le trafic.
Quid de la DSCP dont @levieuxatorange recommande qu'elle soit cohérente avec la COS?
Pour autant que je sache, ça n'est pas réglable par le bridge (noraml), donc il faut passer par des règles firewall mangle.
Donc utiliser:
/interface/bridge/settings/set use-ip-firewall=yes

C'est ça ?

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 934
  • Draguignan 83
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #530 le: 07 mars 2023 à 18:51:17 »
J'ai touché aucune MAC.
J'ai pas de DSCP.

Pour le moment tout fonctionne. Le jour où ca merdera, si ça merde, je regarderai

breizyann

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • Rennes (35)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #531 le: 07 mars 2023 à 19:07:54 »
Et cette adresse Mac est clonée aussi sur le bridge ?

Il est indispensable d'avoir Mac du bridge = option 61 = option 1. Et inutile que ce soit celle d'une Livebox du moment que les 3 sont identiques (moi je clone celle de mon Ubiquiti ER4 pour pouvoir interchanger facilement ER4 et CCR2004 pendant la mise au point de ma config pour le CCR).

Merci pour ta réponse.

option 61* = 0x0144A6xxxxxxxx                = basée sur la mac de la live box
option 1    = 0x0003000144A6xxxxxxxx      = basé sur la mac de la live box

*j'ai aussi une deuxième ligne option 61 clientid_duid = 0xff$(CLIENT_DUID)   pourquoi deux options 61 ?
Sur cette deuxième ligne je ne peux pas la retirer (hard coded dans le routeur) en revanche je peux changer sa valeur.

Pour le Bridge via Winbox dans l'onglet General j'ai cette mac:  74:4D:xx:xx:xx:xx (ce n'est pas celle de la LB4 et ce n'est pas modifiable)
Toujours dans bridge onglet filters => je viens de mettre   en "Src MAC Adress" la mac de la LB4   44:A6:xx:xx:xx:xx

« Modifié: 08 mars 2023 à 10:41:55 par breizyann »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 310
  • Antibes (06) / Mercury (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #532 le: 07 mars 2023 à 19:56:56 »
ce n'est pas celle de la LB4 et ce n'est pas modifiable
C'est ça le problème, et c'est modifiable, il suffit de mettre l'interface en disabled, faire le changement, puis la réactiver. Si ça ne fonctionne pas depuis inbox alors il faut utiliser un terminal (c'est ce que j'ai fait perso).

breizyann

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • Rennes (35)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #533 le: 08 mars 2023 à 12:23:33 »
Houlala, une merveille ça (merci pour le partage) :)
Je vais tester et je te ferai un retour avec mention @jbfavre

Bonjour @tous,

Comme promis je fais un petit retour de mes investigations suites à vos différentes suggestions.

@jbfavre  (encore merci pour le script) en supprimant mon client dhcpv4 et installant celui qui est dans le script adapter à ma config (la lumière est revenue)  :)

En état IPV4 fonctionel, ci-dessous les informations que je trouve relativement à l'option 125 dans les logs (est-ce cohérent avec ce que dit @levieuxatorange?).
    Unknown(125) = 00-00-05-58-0C-01-0A-00-01-00-00-00-00-00-00-00-00

Désormais si je fais un release (via winbox) => le renew automatique me redonne une ip en 1 à 2 secondes.  :)

---/---

Autre problème désormais impossible de récupérer une IPV6 et je me demande si ne n'est pas à cause de mon DUID ?

Comment puis-je modifier le DUID afin qu'il corresponde aux éléments MAC de la LB4 (éléments que j'utilise désormais partout) mais ce n'était pas le cas avant.
Je vois dans mon DUID des éléments MAC de mon routeur et je voudrais faire tout matcher avec les infos MAC de la LB4 et figer la situation ensuite.

Pour info, mon client DHCPV6 ne me donne rien (je ne reçois même pas l' IP de parcage).

Merci @tous.
Yann



PackTu

  • Abonné Orange Fibre
  • *
  • Messages: 33
  • Monthlery 91
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #534 le: 08 mars 2023 à 12:42:18 »
Hello,

Il y a un tutoriel pour cela : https://lafibre.info/remplacer-livebox/tutoriel-comment-modifier-le-duid-dans-routeros/msg993964/#msg993964

Il faut que le DUID soit le reflet de la mac de ipv4.

jbfavre

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Hauts-de-Seine
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #535 le: 08 mars 2023 à 13:23:07 »
Autre problème désormais impossible de récupérer une IPV6 et je me demande si ne n'est pas à cause de mon DUID ?

Comment puis-je modifier le DUID afin qu'il corresponde aux éléments MAC de la LB4 (éléments que j'utilise désormais partout) mais ce n'était pas le cas avant.
Je vois dans mon DUID des éléments MAC de mon routeur et je voudrais faire tout matcher avec les infos MAC de la LB4 et figer la situation ensuite.
Content que le script t'ai servi.

Pour le DUID, il y a une option du /ipv6/dhcp-client qui te permet d'utiliser la mac de l'interface plutôt que le DUID interne du routeur (basé sur la MAC de l'interface au moment où tu actives IPv6):
/ipv6/dhcp-client/set 0 use-interface-duid=yes
« Modifié: 08 mars 2023 à 14:24:30 par jbfavre »

breizyann

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • Rennes (35)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #536 le: 08 mars 2023 à 17:50:52 »
Content que le script t'ai servi.

Pour le DUID, il y a une option du /ipv6/dhcp-client qui te permet d'utiliser la mac de l'interface plutôt que le DUID interne du routeur (basé sur la MAC de l'interface au moment où tu actives IPv6):
/ipv6/dhcp-client/set 0 use-interface-duid=yes

IPV6 is back => Cela venait bien de la valeur du DUID (client dhcpv6).
Comme je suis en RouterOS 6.48, je n'ai pas l'option "use-interface-duid=yes"

J'ai donc suiv le tuto de @proap que m'a indiqué @PackTu  pour modifier le DUID.

J'ai choisi la méthode numéro: 2 => backup de la conf + édition en Hexa de cette conf et modification du DUID que l'on trouve facilement.
Personellement j'ai utilisé l'éditeur Pspad Hex, fait un search du DUID en Hex et ensuite effectué la modification avec les infos MAC de la LB4.

Après restore de la configuration modifiée, le bon préfix IPV6 est revenu en qq secondes. Quel bonheur :) .

Synthèse de toutes mes aventures: "la cohérence" de ce que l'on envoie entre les différentes options et cohérence IPv4/IPv6.
Ca fait +de 3 ans que je fonctionait comme ça, mais le durcissement est passé par là et finalement c'est bien mieux ainsi.

Encore une fois merci @tous pour votre étroite collaboration => tout était écrit dans le premier post de notre ami @levieuxatorange:
"La communauté de lafibre est compétente et motivée, donc vous y arriverez c'est juste une question de temps"
Tout es dit.

Sincère remerciements @tous.

Yann


« Modifié: 08 mars 2023 à 18:40:03 par breizyann »

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #537 le: 09 mars 2023 à 00:04:31 »
Comme je suis en RouterOS 6.48, je n'ai pas l'option "use-interface-duid=yes"

Tu peux éventuellement migrer en 7.8 sans risquer de tout casser.

oliv38100

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • Grenoble 38
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #538 le: 09 mars 2023 à 08:57:01 »
Bonjour,

Depuis plusieurs années j 'utilise un edgerouteur en remplacement de la livebox

J'ai utlisé cette solution de configuration : https://gitlab.com/skelettor/orange-isp-erl

Depuis le durcissement, j'ai modifié ma configuration comme ci-dessous pour la partie dhcp :

vif 832 {
            address dhcp
            description ISP_DATA
            dhcp-options {
                client-option "send vendor-class-identifier "sagem";"
                client-option "send user-class "\053FSVDSL_livebox.Internet.softathome.Livebox4";"
                client-option "send rfc3118-auth <Chaine générée par le jsfiddle (https://jsfiddle.net/kgersen/3mnsc6wy/)>;"
                client-option "request subnet-mask, routers, domain-name-servers, domain-name, broadcast-address, dhcp-lease-time, dhcp-renewal-time, dhcp-rebinding-time, rfc3118-auth;"
                client-option "send dhcp-client-identifier 1:<mac de ma livebox>;"
                default-route update
                default-route-distance 210
                global-option "option rfc3118-auth code 90 = string;"
                name-server update
            }

Suite a cette modification, je retrouve la connexion et une ip publique (avant j'étais en 172.X.X.X)

Par contre je suis déconnecté tous les jour. Ce qui est étrange c'est que mes service de télé fonctionnent, il n'y a que la partie web qui se déco.  Un simple reboot de mon routeur rétabli la connexion.

Qu'est ce que j'ai loupé dans la configuration pour avoir ce problème de déconnexion?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 310
  • Antibes (06) / Mercury (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #539 le: 09 mars 2023 à 09:28:20 »
                client-option "send dhcp-client-identifier 1:<mac de ma livebox>;"
Du coup l'adresse mac envoyée est différente de celle de eth1 (à moins d'avoir cloné l'adresse Mac de la livebox sur l'interface physique du routeur), et ça, ça n'est plus autorisé.