Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 303070 fois)

0 Membres et 4 Invités sur ce sujet

Metathesus

  • Abonné Orange Fibre
  • *
  • Messages: 7
  • Diverse+34
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1188 le: 27 octobre 2024 à 12:05:38 »
Bonjour,
Je ne comprends pas pourquoi je n'ai pas l'adresse attribuée à mon WAN
- OPNSense 24.7.7 sur Hyper-V, l'adapteur Hyper-V son Identification LAN Virtuelle activé, sans ça, rien ne passe, j'ai d'ailleurs bien galéré à le comprendre
- Pour l'instant, je n'ai pas l'IPv6 activé, je me concentre sur l'IPV4.
- Je suis sur un orange Pro ( Normalement j'utilise un TP LInk Archer C80 connecté en PPPoE)

J'aimerai utiliser OPNSense en DHCP (j'ai réussi à me connecté en PPPoE mais dès que je redémarre OPNSense, il m'est impossible de rétablir la connexion sans restaurer la config d'OPNSense)

Source : 2c:xx:xx:xx:xx:xx /Destination ff:ff:ff:ff:ff:ff
ethertype 802.1Q (0x8100), length 448: vlan 832, p 6, ethertype IPv4 (0x0800), (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 430)
 0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 2c:xx:xx:xx:xx:xx, length 402, xid 0x6875413f, Flags [none] (0x0000)
 Client-Ethernet-Address 2c:xx:xx:xx:xx:xx
 Vendor-rfc1048 Extensions
 Magic Cookie 0x63825363
DHCP-Message (53), length 1: Discover
Vendor-Class (60), length 5: "sagem"
Client-ID (61), length 7: ether 2c:xx:xx:xx:xx:xx Hostname (12), length 8: "OPNsense"
Parameter-Request (55), length 12:
Subnet-Mask (1), BR (28), Lease-Time (51), RN (58)
RB (59), Unknown (119), Default-Gateway (3), Domain-Name-Server (6)
AUTH (90), Domain-Name (15), Unknown (120), Unknown (125) User-Class (77), length 44: instance#1: "FSVDSL_livebox.Internet.softathome.Livebox4", length 43
AUTH (90), length 70: 0.0.0.0.0.0.0.0.0.0.0.22.9.0.0.5.00.1.3.22.1.13.000.116.111.00.22.117.111.116.33.52.55.00.22.66.50.00.00.53.54.55.56.00.48.00.50.51.66.53.33.3.19.33.205.000.25.50.333.30.444.121.88.203.444.444.33.11.44.555

L'option 90 envoyé est la longue généré via Fiddle

Source :e4:81:84:5b:49:8a Destination:  2c:xx:xx:xx:xx:xx
ethertype IPv4 (0x0800), length 441: (tos 0xc0, ttl 64, id 39958, offset 0, flags [none], proto UDP (17), length 427)
 80.10.234.145.67 > 193.253.xxx.xx.68: [udp sum ok] BOOTP/DHCP, Reply, length 399, xid 0x6875413f, Flags [none] (0x0000)
 Your-IP 193.xxx.xxx.xx
 Server-IP 80.10.234.145
Gateway-IP 80.10.234.145
Client-Ethernet-Address 2c:xx:xx:xx:xx:xx
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message (53), length 1: Offer
Server-ID (54), length 4: 80.10.234.145
Lease-Time (51), length 4: 259200
Subnet-Mask (1), length 4: 255.255.255.0
BR (28), length 4: 193.253.xxx.255
Default-Gateway (3), length 4: 193.253.xxx.1
 Domain-Name-Server (6), length 8: 80.10.246.136,81.253.149.6
Client-ID (61), length 7: ether 2c:xx:xx:xx:xx:xx
Hostname (12), length 8: "OPNsense"
AUTH (90), length 27: 0.0.0.0.0.0.0.0.0.0.0.100.555.99.112.111.105.118.111.98.111.120.102.111.50.53.22
Unknown (125), length 17: 0.0.5.88.12.1.10.0.1.0.0.0.0.0.0.0.0
Unknown (119), length 34: 848,21844,1633,25443,25971,29457,28530,24942,26469,11629,30060,29801,28005,25705,24835,28261,29696
RN (58), length 4: 78817
RB (59), length 4: 207360

J'ai bien une réponse et une IP offerte, mais après tout ça se répète en boucle, je n'ai pas d'adresse IP qui apparait sur mon interface WAN, le gateway reste en carafe.

D'après les lecture j'entends parler de COS? à quoi ça correspond dans OPNSense?
Certains retagguent en VLAN Priority 6, les paquets sortant vers le port 67 via le firewall, mais comment? quel config avec OPNSense?

Que me manque t il?

Merci d'avance de votre aide!

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1189 le: 27 octobre 2024 à 18:15:08 »
D'après les lecture j'entends parler de COS? à quoi ça correspond dans OPNSense?
Certains retagguent en VLAN Priority 6, les paquets sortant vers le port 67 via le firewall, mais comment? quel config avec OPNSense?
Manifestement ça c’est déjà bon,  c‘est le « p 6 » dans ta première capture.

Et de toute façon sans ça pas DHCP Offer.

Le truc bizarre c’est qu’apparemment le DHCP Offer revient en dehors du VLAN832, comme si Hyper-V detagguait le VLAN. Et ça clairement ça n’a aucune chance de marcher… mes connaissances Hyper-V étant nulles, ma contribution s’arrêtera là…

Metathesus

  • Abonné Orange Fibre
  • *
  • Messages: 7
  • Diverse+34
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1190 le: 27 octobre 2024 à 21:54:27 »
Merci Zoc pour ta contribution, déjà de confirmer (cos 6 = P6) et surtout d'avoir mis le doigts sur cette histoire de "retour hors VLAN", j'ai pu fouiller un peu plus!

En résumé:
Si je taggue 832 avec OPNSense, il attend un retour sur 832... normal! Sauf que ce n'est pas le cas!
Sortie OPNSense (832) => switch virtuel hyper-V => sortie (832) => Réponse Orange (832) => Entrée du switch virtuel en (832) => Sortie du Switch virtuel (plus de tag) => entrée dans OPNsense (pas de tag)

donc j'ai maintenu mon VLAN 832 (voir screenshot de mon post précédent) sur l'adaptateur virtuel de HyperV et j'ai supprimé l'interface VLAN832 de OPNSENSE et là ""victoire""! J'obtiens bien toutes les infos de Orange (IP/Passerelle/DNS) qui sont assignés à mon interface WAN.

SAUF que ben... j'ai toujours pas internet....  >:(
Mais j'avance! :) Et surtout j'apprends (de mes grosses boulettes)!

Vos conseils sont toujours les bienvenus!



« Modifié: 28 octobre 2024 à 00:31:32 par Metathesus »

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1191 le: 29 novembre 2024 à 18:12:46 »
Bonjour à tous, c'est mon tour.

Je précise que je pars d'une conf 2Gbps parfaite autant qu'elle puisse être.

Après avoir paramétré le module XGS-PON FS qui dort sur l'étagère depuis un an, et qu'il monte bien O5 avec la fibre insérée, lui même inséré dans un switch, je me dis que l'étape de la reconnaissance sur l'OLT est OK.

Je lance liveboxinfo, et je recopie toutes les options des DHCP4 et 6, ça semble fonctionner très bien sur LBv7, qui, elle même, fonctionne comme attendu.

Je sors ma dernière configuration ad hoc fonctionnelle RouterOS en 2Gbps dûment sauvegardée.
J'édite l'adresse MAC du bridge associé au vlan 832 et à l'interface où est inséré le module FS.
J'édite toutes les options ad hoc des DHCP 4  et 6.

Je reset mon routeur Mikrotik CCR2116 en mode usine.
Je me connecte via Winbox64 3.x
Je change le mot de passe.
Je monte la première partie de la conf, avec l'adresse MAC du bridge, l'adresse IP LAN du routeur plus conforme à l'organisation de mon réseau.
Déco automatique, je repointe winbox avec le bon mot de passe et je pousse la fin de la conf.

Je vérifie que toutes les interfaces attendues jouent, et que les client DHCP tournent.

Logiquement, là, comme je suis sûr aussi bien du filtre Cos6 que des options de dhcp, que j'ai bien poussé l'adresse MAC avant que le premier lancement du client dhcp n'établisse le DUID v6, ça devrait bound IPv4 et IPv6 immédiatement.

Et en fait non, et je n'ai même pas d'option 125 de retour. Comme si le module XGS-PON n'était pas O5.
Le DUID v6 obtenu est identique à celui fourni par liveboxinfo.

Je sèche.
Toute idée même saugrenue est la bienvenue.

Je vais prendre ma garde, et je verrai après.

Tarkok

  • Abonné Orange Fibre
  • *
  • Messages: 233
  • Dunkerque (59)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1192 le: 29 novembre 2024 à 18:31:59 »
Et en fait non, et je n'ai même pas d'option 125 de retour. Comme si le module XGS-PON n'était pas O5.

J'ai déjà lu pas mal de fois des cas (en GPON) ou l'ONT est O5 mais pas de flux (pas de vlan, etc.), ex: https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg1050603/#msg1050603. C'est possible d'avoir la même situation en XGS-PON? Si aucune réponse du dhcp je dirais que ça vient de la conf ONT plus que de la conf dhcp/qos.
« Modifié: 29 novembre 2024 à 19:12:32 par Tarkok »

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1193 le: 29 novembre 2024 à 18:32:07 »
...

Le stick FS ne se suffit pas a lui seul, tu dois le modifer comme je l'explique ici :
- https://lafibre.info/remplacer-livebox/xgs-pon-remplacement-de-la-livebox-7-10gbe/
- https://akhamar.github.io/orange-xgs-pon/

Si pas déjà fait.
Si besoin je peux t'aider sur discord, étant donné que tu es déjà dessus :)

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1194 le: 29 novembre 2024 à 19:00:06 »
Le stick FS ne se suffit pas a lui seul, tu dois le modifer comme je l'explique ici :
- https://lafibre.info/remplacer-livebox/xgs-pon-remplacement-de-la-livebox-7-10gbe/
- https://akhamar.github.io/orange-xgs-pon/

Si pas déjà fait.
Si besoin je peux t'aider sur discord, étant donné que tu es déjà dessus :)

J'ai effectué la manip sur le module conformément à la procédure que tu indiques. C'est du reste grâce à cette doc que j'ai pu vérifier que ça passait O5.
Je vais passer sur le discord tout à l'heure, là, j'ai une petite vacation à assurer jusqu'à 22h.

stanthewizzard

  • Abonné Orange Fibre
  • *
  • Messages: 64
  • Meudon 92190
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1195 le: 05 décembre 2024 à 08:00:15 »
Y a un discord ?
Merci

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1196 le: 05 décembre 2024 à 15:21:05 »
C'est un discord communautaire que l'on avait créé à l'époque du début du passage en bypass gpon 2Gbps

stanthewizzard

  • Abonné Orange Fibre
  • *
  • Messages: 64
  • Meudon 92190
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1197 le: 05 décembre 2024 à 17:05:54 »
dommage un discord de la fibre ce serait fabuleux

Merci

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1198 le: 08 décembre 2024 à 15:35:10 »
Et un wiki aussi.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 113
  • Toulon (83)
    • HSGMII intégriste repenti, Néo XGS-PON prosélyte
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1199 le: 12 décembre 2024 à 13:58:32 »
Yop tous,
Je n'arrive pas à comprendre mon code retour DHCPv4 125 à la lumière de la page 1

    Unknown(125) = 00-00-05-58-0C-01-0A-00-01-00-01-99-00-00-00-00-00
Une interprétation ?

Je m'auto réponds:
01-99 = COS foireuse