Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 161389 fois)

0 Membres et 1 Invité sur ce sujet

breizyann

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • Rennes (35)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #636 le: 24 mars 2023 à 15:06:56 »
Télépathie ou incantations dans les bois, je laisserais le mystère planer  8)

Oui j'ai bien le client modifié.
Le temps de se vider l'esprit devant un bon déjeuner, et l'explication m'est apparue d'un coup : j'avais oublié le 01 devant la MAC, et en plus j'avais englobé le tout dans des quotes bien grasses.

Une fois corrigé, ip accrochée direct !
Au final de légers changements seulement. Faudra que je vois pour le côté dynamique de la 90 un de ces 4, et pour l'ipv6 aussi. J'ai un ERL de backup, faudra que je m'amuse avec (mon main est en 1.10.5, et j'aime pas mettre à jour inutilement des trucs qui marchent  ;D)

Merci :)

On va bientôt pouvoir ouvrir un topic spécial BZH  ;)

"j'avais oublié le 01 devant la MAC"
Tu n'es pas le premier qui oublie ce fameux 01

Kenavo


perl

  • Abonné Orange Fibre
  • *
  • Messages: 29
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #637 le: 24 mars 2023 à 17:07:11 »
@dmfr
j'ai fait une petit modification dans ton script
Il faut que l'option 90 et 11 soit identique ( du moins la livebox utilise comme cela )

Autre point :
Si je ne me trompe pas la livebox au moment des renew ou release elle utilise toujours la même authentification ( 90 et 11 ). Elle n'en change que quand elle en demande une nouvelle non ? Au quel cas, il faudrait
 utiliser le script uniquement avant de redemander un nouveau DHCP en watchdog.



Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #638 le: 24 mars 2023 à 18:14:16 »
Bonjour à tous,

Migration cette semaine : baux IPv4&6 de sept jours, en IPv6 retour de l'option 17 donc aucun doute sur ce point. Ayant assidûment suivi ce fil pas de problèmes majeurs. Au reboot du CHR 7.7rc4 sur Proxmox tout est ok : IPv4, IPv6, télévision, téléphone... Juste un problème agaçant : le renew en IPv6 me renvoie une IPv6 de parcage, pas de problème en IPv4 (reboot, release et renew OK) Ce plantage du renew IPv6 me fait perdre l'IPv4, situation assez proche de celle décrite par @alaunay. Seule solution pour le moment un reboot toutes les 24 heures à 6h00 via le Scheduler, le t1 IPv6 est variable mais a une valeur approximative de 24h00 donc cette solution, que j'espère temporaire, est fonctionnelle mais frustrante ! Ce n'est pas un problème de cos6 (inutile chez moi, pour le moment, mais les règles sont prêtes) ni un problème de firewall IPv6 (le temps d'un test j'ai joué open bar...) Je suis donc à court d'idées et toute suggestion est la bienvenue...

breizyann

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • Rennes (35)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #639 le: 24 mars 2023 à 18:59:07 »
Bonjour à tous,

Migration cette semaine : baux IPv4&6 de sept jours, en IPv6 retour de l'option 17 donc aucun doute sur ce point.
Ce n'est pas un problème de cos6 (inutile chez moi, pour le moment, mais les règles sont prêtes).

J'ai un doute, à savoir pourquoi la COS6 ne serait pas obligatoire si le BNG ou tu es rataché a déjà migré ?
Après tout peut être? @levieuxatorange peut-il nous confirmer si cette situation est possible?

vocograme

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 154
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #640 le: 24 mars 2023 à 19:10:08 »
J'ai un doute, à savoir pourquoi la COS6 ne serait pas obligatoire si le BNG ou tu es rataché a déjà migré ?
Après tout peut être? @levieuxatorange peut-il nous confirmer si cette situation est possible?

Le problème de COS6 (de ce que j'ai compris) provient d'un "bug" sur certain BNG. Ainsi l'infra DHCP et compagnie qui délivre l'IP peut être migré sans changements de matériel côté BNG. À confirmer cependant.

Tarkok

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • Dunkerque (59)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #641 le: 24 mars 2023 à 21:24:16 »
J'ai un deuxième accès sur lequel la migration s'est effectuée sans trop de problème cette nuit.

Un simple ifdown/ifup a permis de récupérer la connectivité (je ne fait pas encore d'health-check avec redémarrage automatique).

L'expérience de la veille sur l'autre accès m'a permis de corriger en amont l'option 61. Ici c'est un accès dual-stack IPv4+6 et c'est passé sans soucis.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #642 le: 24 mars 2023 à 23:53:11 »
j'ai testé ton script et ça marche bien! Merci beaucoup  ;)
J'ai juste un bug que je n'arrive pas à résoudre. Quand j'execute le script à la main, tout marche bien. Mais quand je mets les scripts dans les clients dhcp, en ipv6 ça fonctionne comme prévu mais en ipv4 il ne cycle pas l'option 90. Pourtant il s'agit d'un copier-coller du même script... Ca me tourne la tête!
@proap
Es-tu certain de n'avoir qu'une seule option code=90 dans la liste /ip/dhcp-client/option ?
En l'état le script ne procède au remplacement que s'il ne trouve qu'une seule occurence portant ce code.
(même si les autres ne sont pas 0x00)

j'ai fait une petit modification dans ton script
Il faut que l'option 90 et 11 soit identique ( du moins la livebox utilise comme cela )
@perl
J'avoue je n'ai jamais sniffé ce qu'envoie la LB. Enfin si, mais cela remonte à 2016, en IPv6 seulement, et je n'avais pas compris pourquoi l'option était aussi longue ;-)
Cela dit, @levieuxatorange semble affirmer qu'à chaque transaction DHCP (transaction id), la chaîne doit changer, c-a-d entre chaque SARR/DORA/Renew etc.
Citation de: levieuxatorange
Concernant le CHAP challenge et idéalement le changer à chaque cycle complet DHCP quand on change le TransactionID DHCP4/6 (voir RFC)
Les transactions des deux stacks (quand elles sont simultanées) devraient-elles portent le même TransactionID ?
Si oui, c'est tout simplement infaisable sur nos routeurs.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #643 le: 25 mars 2023 à 00:02:35 »
En passant, quitte à se rapprocher de ce que fait la LB "au bit près",
dans les conversations liées au DSCP un point crucial est oublié (sauf si j'ai lu trop vite) :

Remise en DSCP=0 de tout le trafic montant (excepté ce qui doit être en DSCP=48)
Désolé de me re-citer :
https://lafibre.info/remplacer-livebox/ip-qos-sur-reseau-orange
@levieuxatorange, sauf si cela a évolué ?

A mon sens l'impact est bien plus immédiat et concret qu'un hypothétique contrôle de la valeur DSCP en phase avec la COS ;)

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #644 le: 25 mars 2023 à 07:29:26 »
En passant, quitte à se rapprocher de ce que fait la LB "au bit près",
dans les conversations liées au DSCP un point crucial est oublié (sauf si j'ai lu trop vite) :

Remise en DSCP=0 de tout le trafic montant (excepté ce qui doit être en DSCP=48)
Désolé de me re-citer :
https://lafibre.info/remplacer-livebox/ip-qos-sur-reseau-orange
@levieuxatorange, sauf si cela a évolué ?

A mon sens l'impact est bien plus immédiat et concret qu'un hypothétique contrôle de la valeur DSCP en phase avec la COS ;)

Perso, je ne touche pas au DSCP et ça marche très bien comme ça.
J’espère que cela ne va encore aller plus loin dans les contrôles.

Si ça continue à se complexifier encore, je crains que la fatigue ai raison de moi et je prendrais certainement la décision de changer d’opérateur pour un qui peut passer sa box en bridge…
« Modifié: 25 mars 2023 à 08:05:34 par cyayon »

kjbstar

  • Abonné Orange Fibre
  • *
  • Messages: 22
  • Aix-en-Provence 13
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #645 le: 25 mars 2023 à 08:47:24 »
C'est clair que cet entêtement à empêcher le mode bridge... Qu'ils foutent ça dans un mode avancé avec un warning blabla TV blabla téléphonie et puis c'est marre.

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #646 le: 25 mars 2023 à 11:37:25 »
Bonjour à tous,

Migration cette semaine : baux IPv4&6 de sept jours, en IPv6 retour de l'option 17 donc aucun doute sur ce point. Ayant assidûment suivi ce fil pas de problèmes majeurs. Au reboot du CHR 7.7rc4 sur Proxmox tout est ok : IPv4, IPv6, télévision, téléphone... Juste un problème agaçant : le renew en IPv6 me renvoie une IPv6 de parcage, pas de problème en IPv4 (reboot, release et renew OK) Ce plantage du renew IPv6 me fait perdre l'IPv4, situation assez proche de celle décrite par @alaunay. Seule solution pour le moment un reboot toutes les 24 heures à 6h00 via le Scheduler, le t1 IPv6 est variable mais a une valeur approximative de 24h00 donc cette solution, que j'espère temporaire, est fonctionnelle mais frustrante ! Ce n'est pas un problème de cos6 (inutile chez moi, pour le moment, mais les règles sont prêtes) ni un problème de firewall IPv6 (le temps d'un test j'ai joué open bar...) Je suis donc à court d'idées et toute suggestion est la bienvenue...

Bonjour à tous,

J'ai réussi à régler le problème de renew IPv6, tout se passe bien lorsque le renew est effectué simultanément sur les deux stacks (4&6) et dans cet ordre.

timo

  • Abonné Orange Fibre
  • *
  • Messages: 11
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #647 le: 25 mars 2023 à 16:17:23 »
Bonjour à tous,

Je suis sur la dernière version de Opnsense, jusqu'à la migration IPv4 et v6 fonctionnait parfaitement. Depuis la migration je perds la connection au bout de 24h. Après les dump des packets je me rends compte qu'au bout de 24h je vois passer des paquets `dhcp6 renew` semble-t-il sans réponse toutes les 10s.

J'ai bien vérifié les DUID et toutes les options :/, si je fais un reload je récupère IPv4 et v6, je n'arrive pas à voir si le souci vient d'une mauvaise configuration ou OPNsense.