Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 168715 fois)

0 Membres et 7 Invités sur ce sujet

breizyann

  • Abonné Orange Fibre
  • *
  • Messages: 55
  • Rennes (35)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #864 le: 05 mai 2023 à 15:28:46 »
Je n'ai pas été trop clair sur l'option 61, désolé.

Sur le Mikrotik, par défaut pour le client DHCP on a déjà 2 options 61 paramétrées :
clientid_duid : 0xff$(CLIENT_DUID)
clientid : 0x01$(CLIENT_MAC)

Actuellement j'utilise la valeur 0xff$(CLIENT_DUID). Il me semble que c'est également basée sur la Mac mais là je ne suis pas chez moi je ne peux pas vérifier, mais j'avoue ne pas trop saisir la différence entre les 2 valeurs possibles!
On trouve ça dans leur doc :
CLIENT_MAC - client interface MAC address;
CLIENT_DUID - client DIUD of the router, same as used for the DHCPv6 client. In conformance with rfc4361

Du coup j'ai mis DUID pour avoir une cohérence ipv4/v6, chez vous c'est comment ?

print ipv4 des 2 options 61 prédifinis de mon routeur:
3 * clientid_duid                                                   61 0xff$(CLIENT_DUID)                                          ff
4 * clientid                                                        61 0x0144A61Exxxxxx                                            0144a61exxxxxx  (xxxxxx fin de la mac adress de la lb4)

Oui c'est bien le clientid qui est utilisé

nerzhul

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • 91
    • Unix Experience
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #865 le: 05 mai 2023 à 16:11:17 »
suite à mon message, j'ai continué l'investiguer, donc si j'envoie l'ancienne méthode sans password, ce que fait à 3 essai la livebox en démarrant, je me fais parquer, pareil avec la méthode jsfiddle, en IPv4. En IPv6 Orange me fournit un préfixe, mais à priori ce préfixe ne fonctionne pas, je n'ai pas de réponse sur les requêtes DNS via ce préfixe, est ce lié au fait qu'IPv4 ne marche pas ?
En tout cas, je n'ai pas réussi à trouver le moyen en mettant mon routeur en bridge intermédiaire de la livebox d'avoir une réponse via ce bridge et pouvoir la sniffer, donc je ne sais pas ce qu'il cloche sur l'authent, déclenchant une option 125 avec refus

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #866 le: 05 mai 2023 à 16:15:25 »
Si ton lease ipv6 est de 7 jours c'est bon. Si il est de plus de 200 jours c'est pas bon. Voir le message du vieux.

nerzhul

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • 91
    • Unix Experience
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #867 le: 05 mai 2023 à 17:11:55 »
De ce que je vois c'est à priori 7 jours, donc cela voudrait dire que la chaîne d'authent marche en v6 mais pas en v4... weird (et accessoirement que je n'ai pas d'accès v6 externe, au moins en DNS, à priori)

starts 1683294684;
    renew 604800;
    rebind 1209600;
    iaprefix xxx:xx:xx:xx::/56 {
      starts 1683294684;
      preferred-life 20000000;
      max-life 20000000;
    }

par contre j'ai ceci d'intéressant dans le bail v6:

option vsio.unknown-1368 0:1:0:c:0:1:0:2:1:0:0:0:0:0;

On dirait la chaine d'erreur 125 correspondant à la v4 , malgré un bail valide

toine512

  • Abonné Sosh fibre
  • *
  • Messages: 15
  • Toulouse (31)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #868 le: 05 mai 2023 à 17:17:13 »
Est-ce que tu as moyen de faire une capture de la transaction DHCPv6 ? Afin que le code de status confirme que 1. c'est migré 2. les options sont ok

J'ai vu des gens rapporter un code différent entre Advertise et Reply aussi, est-ce qu'on a une réponse définitive sur ce à quoi il faut se fier ?

nerzhul

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • 91
    • Unix Experience
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #869 le: 05 mai 2023 à 17:20:48 »
Est-ce que tu as moyen de faire une capture de la transaction DHCPv6 ? Afin que le code de status confirme que 1. c'est migré 2. les options sont ok

J'ai vu des gens rapporter un code différent entre Advertise et Reply aussi, est-ce qu'on a une réponse définitive sur ce à quoi il faut se fier ?

malheureusement si je mets mon routeur entre les 2 en mode bridge, je vois passer les requêtes DHCP vers orange, mais je n'ai pas de réponse après 3 essais et ensuite la livebox ne tente plus.
Si je mets mon pc sur la prise wan de la box je vois ces mêmes essais, j'ai tenté de la feinter en répondant à la place du DHCP orange mais elle m'ignore :D
d'ailleurs je ne vois pas la partie IPv6 de la livebox, je ne vois que la v6, elle fait du RTSOL mais comme personne ne lui répond elle ne fait pas le DHCP ensuite

toine512

  • Abonné Sosh fibre
  • *
  • Messages: 15
  • Toulouse (31)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #870 le: 05 mai 2023 à 17:46:41 »
Je parlais d'une capture de l'interface WAN de ton routeur seul, qui semble marcher en v6.
Ai-je mal compris la situation ?

nerzhul

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • 91
    • Unix Experience
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #871 le: 05 mai 2023 à 18:13:41 »
Je parlais d'une capture de l'interface WAN de ton routeur seul, qui semble marcher en v6.
Ai-je mal compris la situation ?

dans les 2 cas j'ai une réponse du DHCP orange, mais avec l'option 125 à 00010002010000000000

voici la réponse DHCPv4 décodée par wireshark, la réponse DHCPv6 est analogue, étonnement malgré l'option 125 en erreur j'ai tout de même bien un IA-PD en réponse en v6 (erreur de config ?)

Dynamic Host Configuration Protocol (ACK)
    Message type: Boot Reply (2)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0xeefece62
    Seconds elapsed: 0
    Bootp flags: 0x0000 (Unicast)
    Client IP address: 0.0.0.0
    Your (client) IP address: 172.16.207.54
    Next server IP address: 80.10.235.169
    Relay agent IP address: 80.10.235.169
    Client MAC address: Sagemcom_xx:xx:xx (8c:10:d4:xx:xx:xx)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (ACK)
        Length: 1
        DHCP: ACK (5)
    Option: (54) DHCP Server Identifier (80.10.235.169)
        Length: 4
        DHCP Server Identifier: 80.10.235.169
    Option: (51) IP Address Lease Time
        Length: 4
        IP Address Lease Time: (20000000s) 231 days, 11 hours, 33 minutes, 20 seconds
    Option: (1) Subnet Mask (255.255.0.0)
        Length: 4
        Subnet Mask: 255.255.0.0
    Option: (3) Router
        Length: 4
        Router: 172.16.0.1
    Option: (28) Broadcast Address (172.16.255.255)
        Length: 4
        Broadcast Address: 172.16.255.255
    Option: (6) Domain Name Server
        Length: 8
        Domain Name Server: 80.10.246.1
        Domain Name Server: 81.253.149.9
    Option: (61) Client identifier
        Length: 17
    Option: (90) Authentication
        Length: 27
        Protocol: configuration token (0)
        Algorithm: 0
        Replay Detection Method: Monotonically-increasing counter (0)
        RDM Replay Detection Value: 0x0000000000000000
        Authentication Information: dhcpliveboxfr250
    Option: (125) V-I Vendor-specific Information
        Length: 17
        Enterprise: Orange (1368)
            Length: 12
            Option 125 Suboption: 1
                Length: 10
                Data: 00010002010000000000
    Option: (119) Domain Search
        Length: 34
        FQDN: MSR.access.orange-multimedia.net
    Option: (58) Renewal Time Value
        Length: 4
        Renewal Time Value: (2795019s) 32 days, 8 hours, 23 minutes, 39 seconds
    Option: (59) Rebinding Time Value
        Length: 4
        Rebinding Time Value: (16000000s) 185 days, 4 hours, 26 minutes, 40 seconds
    Option: (255) End
        Option End: 255

toine512

  • Abonné Sosh fibre
  • *
  • Messages: 15
  • Toulouse (31)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #872 le: 05 mai 2023 à 19:08:26 »
Et donc en v6 l'option 17 te dit 0000 ?
Parceque ce n'est pas censé être possible car si un proto est en défaut et que l'autre devrait fonctionner, cela implique une configuration incohérente donc parcage. (sachant que le code 0201 est une erreur d'authentification)
« Modifié: 05 mai 2023 à 19:35:19 par toine512 »

nerzhul

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • 91
    • Unix Experience
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #873 le: 05 mai 2023 à 19:32:02 »
Et donc en v6 l'option 17 te dit 0000 ?
Parceque ce n'est pas censé être possible car si un proto est en défaut et que l'autre devrait fonctionner, cela implique une configuration incohérente donc parcage.

merci de l'info, je vais jeter un oeil. Je viens de rebrancher ma box et regarder de plus près l'admin, je n'avais pas encore check, à priori ma box fallback en PPPoE sur le vlan 835 (c'est une livebox3), ca doit être sa façon à elle de gérer le problème de dhcp....

jeremyp3

  • Abonné Orange Fibre
  • *
  • Messages: 718
  • Pau (64)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #874 le: 05 mai 2023 à 19:46:42 »
à priori ma box fallback en PPPoE sur le vlan 835 (c'est une livebox3), ca doit être sa façon à elle de gérer le problème de dhcp....

c'est peut être tout simplement qu'elle n'est pas à jour une fois à jour, je pense qu'elle reprendra la conf par le vlan 832 dhcp

nerzhul

  • Abonné Orange Fibre
  • *
  • Messages: 32
  • 91
    • Unix Experience
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #875 le: 05 mai 2023 à 19:50:50 »
c'est peut être tout simplement qu'elle n'est pas à jour une fois à jour, je pense qu'elle reprendra la conf par le vlan 832 dhcp

c'est ce que je pense, je lui ai demandé de se mettre à jour, à priori elle fait une mise à jour, et après elle dit qu'il y a encore une mise à jour, après 5 fois, je me demande si ca fonctionne...

Le firmware est plutôt ancien: SG30_sip-fr-5.15.10.1