Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 168680 fois)

0 Membres et 4 Invités sur ce sujet

toine512

  • Abonné Sosh fibre
  • *
  • Messages: 15
  • Toulouse (31)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #912 le: 18 mai 2023 à 20:02:12 »
Here are ip6tables rules and, as johnk said, an egress QOS mapping is needed in order to translate Linux kernel priority into 802.1q Class of Service.
# DHCPv6
ip6tables -t mangle -I POSTROUTING -o $INTERFACE -p udp --sport dhcpv6-client --dport dhcpv6-server -j CLASSIFY --set-class 0:6
ip6tables -t mangle -I POSTROUTING -o $INTERFACE -p udp --sport dhcpv6-client --dport dhcpv6-server -j DSCP --set-dscp-class CS6
# NDP RS (133/0)
ip6tables -t mangle -I POSTROUTING -o $INTERFACE -p icmpv6 --icmpv6-type router-solicitation -j CLASSIFY --set-class 0:6
ip6tables -t mangle -I POSTROUTING -o $INTERFACE -p icmpv6 --icmpv6-type router-solicitation -j DSCP --set-dscp-class CS6
# NDP NS (135/0)
ip6tables -t mangle -I POSTROUTING -o $INTERFACE -p icmpv6 --icmpv6-type neighbour-solicitation -j CLASSIFY --set-class 0:6
ip6tables -t mangle -I POSTROUTING -o $INTERFACE -p icmpv6 --icmpv6-type neighbour-solicitation -j DSCP --set-dscp-class CS6
# NDP NA (136/0)
ip6tables -t mangle -I POSTROUTING -o $INTERFACE -p icmpv6 --icmpv6-type neighbour-advertisement -j CLASSIFY --set-class 0:6
ip6tables -t mangle -I POSTROUTING -o $INTERFACE -p icmpv6 --icmpv6-type neighbour-advertisement -j DSCP --set-dscp-class CS6
(règles ip6tables pour ajouter la prio sur DHCPv6 et NDP)

There are also MLD v2 messages but I need to try disabling DAD first...

toine512

  • Abonné Sosh fibre
  • *
  • Messages: 15
  • Toulouse (31)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #913 le: 18 mai 2023 à 20:22:27 »
Je suis en train de mettre mes outils à jour pour le futur (pas encore migré) et j'essaye de release le bail DHCPv6 correctement. L'objectif est de peut-être implémenter une surveillance du lien montant, ou au mois de pouvoir reset proprement à la main en une commande.
Mon dhclient s'amuse à envoyer toutes les options dans le message Release, ce qui déplait au serveur qui logiquement n'en a pas besoin : je reçois une réponse Reply avec un Status code (option 13) UnspecFail (code 1). C'est cohérent d'après ce que dit la RFC : le serveur peut répondre UnspecFail si on lui demande des options inattendues.
Est-ce un problème ? (ça vous fait du bruit inutile ?) En l'état est-ce que le bail est bien relâché ?
J'en profite pour up ma question, même si après pas loin de 80 pages et quelques mois j'ai peu d'espoir d'avoir une réponse.
En ajoutant après les messages de zoc : Est-ce que l'IAID a une importance ? Quelle situation peut provoquer une réponse NoPrefixAvail ?
Enfin, on désactive le DAD en IPv6 ? Je vois pas à quoi cela pourrait servir et j'ai le MLD qui cause après avoir envoyé des messages multicast...

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 423
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #914 le: 18 mai 2023 à 21:12:15 »
Je viens d'avoir un soucis de NoPrefixAvail également, voir ici : https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg1017291/#msg1017291

Dans mon cas aussi seul l'IAID change.  Et je pense qu'il faut attendre quelques minutes si on change de matos comme l'a dit cyayon.

Les premières fois où j'ai échangé, il s'est écoulé peut-être 2-3 min le temps de recâbler et le démarrage. À ma dernière tentative, j'ai swappé le câble avec le routeur allumé, donc ça n'a mis que quelques secondes pour resync. Il est probable que ça vienne de là.

Mais pour le moment, je vous laisse le soin de tester, j'ai assez trituré de câbles pour aujoud'hui  ;)

toine512

  • Abonné Sosh fibre
  • *
  • Messages: 15
  • Toulouse (31)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #915 le: 23 mai 2023 à 22:26:22 »
Ça y est j'ai été migré le 17 mai. (ça apparait dans votre espace client)
Le DHCPv6 a continué à marcher, j'ai simplement reçu de nouvelles options (en plus de l'option 17, on reçoit une réponse à l'option 24 Domain Search List) et une durée de validité de 7 jours au renew.
L'IPv4 (géré par l'ERX) a eu besoin d'un reboot.

Je pense que je me suis un peu emballé et emmêlé les pinceaux sur ces histoires d'IAID avec les paramètres de dhclient en tête et faute d'avoir les transactions sous les yeux. Ce qu'il faudrait dans le champ IAID de l'option 25 ce sont les 4 derniers octets de l'adresse MAC. Comme le dit justement renaud07, il vaut probablement mieux ne pas en changer trop vite.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #916 le: 23 mai 2023 à 22:32:13 »
Salut,
Tu vois ça ou dans l’espace client ?

toine512

  • Abonné Sosh fibre
  • *
  • Messages: 15
  • Toulouse (31)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #917 le: 23 mai 2023 à 22:35:57 »
Contexte : je n'étais pas chez moi toute la semaine, tôt le 17 je perds l'IPv4. Le matin du 17 je constate qu'une maintenance terminée est répertoriée dans l'outil de vérification de travaux (avec le n° de tel).
Je constate que c'est la migration de configuration dans mes leases DHCPv6 (il y a des options en plus sur les nouveaux renew).

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #918 le: 24 mai 2023 à 11:35:39 »
Merci pour ces infos.

J'ai fait une petite doc de tout ce que j'ai pu rencontrer dans mon périple de remplacement de la livebox.
C'est une première version, soyez indulgents  ::)
Vous y trouverez les exemples de configs pour systemd-networkd, dhclient, mikrotik, etc...

https://medium.com/@cyayon/dhcp-orange-e31d15806d85

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 173
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #919 le: 24 mai 2023 à 13:46:36 »
Oyez Oyez braves experts ou moins experts à la recherche de la lumière de LaFibre

La migration est presque achevée, il reste moins de 4% des clients DHCP non migrés sur des "queues de comètes".
Les derniers devraient avoir migrés dans les 15 jours.

Fin de cette magnifique phase du projet avec une migration de plus de 10 millions de clients sans gros soucis (plein de petites "merdouilles" mais cela c'est la vie normal d'un tel mouvement  d'ampleur ...)

LeVieux (pour vous servir)

Jimbo-77

  • Abonné Sosh fibre
  • *
  • Messages: 91
  • La Madeleine (59)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #920 le: 24 mai 2023 à 13:50:27 »
Oyez Oyez braves experts ou moins experts à la recherche de la lumière de LaFibre

La migration est presque achevée, il reste moins de 4% des clients DHCP non migrés sur des "queues de comètes".
Les derniers devraient avoir migrés dans les 15 jours.

Fin de cette magnifique phase du projet avec une migration de plus de 10 millions de clients sans gros soucis (plein de petites "merdouilles" mais cela c'est la vie normal d'un tel mouvement  d'ampleur ...)

LeVieux (pour vous servir)
Merci pour le support que tu as apporté sur ce sujet :)

Question bonus : Sais-tu si un autre truc du genre nous attend ? Un truc qui nous obligerait à revoir nos configurations.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #921 le: 24 mai 2023 à 13:50:58 »
Oyez Oyez braves experts ou moins experts à la recherche de la lumière de LaFibre

La migration est presque achevée, il reste moins de 4% des clients DHCP non migrés sur des "queues de comètes".
Les derniers devraient avoir migrés dans les 15 jours.

Fin de cette magnifique phase du projet avec une migration de plus de 10 millions de clients sans gros soucis (plein de petites "merdouilles" mais cela c'est la vie normal d'un tel mouvement  d'ampleur ...)

LeVieux (pour vous servir)

Merci encore pour ton aide, ta dispo et tes commentaires indispensables !

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #922 le: 24 mai 2023 à 13:54:12 »
Oyez Oyez braves experts ou moins experts à la recherche de la lumière de LaFibre

La migration est presque achevée, il reste moins de 4% des clients DHCP non migrés sur des "queues de comètes".
Les derniers devraient avoir migrés dans les 15 jours.

Fin de cette magnifique phase du projet avec une migration de plus de 10 millions de clients sans gros soucis (plein de petites "merdouilles" mais cela c'est la vie normal d'un tel mouvement  d'ampleur ...)

LeVieux (pour vous servir)

Migré cette nuit (les baux sont passé de 3 à 7j), la connection est revenue ce matin après un renew des interfaces. Un grand merci pour l'aide, en esperant qu'il n'y ai plus trop de changements dans les mois à venir :)

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #923 le: 24 mai 2023 à 16:27:12 »
Merci levieuxatorange :)

Au risque de répéter une information, le fin mot de l'histoire pour les dhcp renew qui ne passent pas, ce n'est qu'une question de marquage à 6 ou il y a autre chose (patch dhclient)? C'est simplement pour confirmer car ça apparait être +- le consensus.
Merci :)