Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 302939 fois)

0 Membres et 1 Invité sur ce sujet

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1212 le: 16 janvier 2025 à 10:06:25 »
La plus grosse transfo que je vois arriver c'est que le p*rn, le hack et l'accès au darkWeb devrait lui basculer en Ipv6 là où jusqu'a présent rien ne bouge (où pas beaucoup).

Pour mon info, qu'est ce qui te fait penser que le p*rn et le hack devraient basculer en v6 à cause du déploiement de DS-Lite?
Pour le p*rn, est-ce que ca serait à cause de l'impact de perf lié à l'encapsulation et au CG-NAT ? (+ le fait que le CG-NAT sera probalement localisé sur un ou deux sites uniquement)
Pour le hack, j'ai plus de mal à voir.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1213 le: 16 janvier 2025 à 10:11:53 »
Pour mon info, qu'est ce qui te fait penser que le p*rn et le hack devraient basculer en v6 à cause du déploiement de DS-Lite?
Pour le p*rn, est-ce que ca serait à cause de l'impact de perf lié à l'encapsulation et au CG-NAT ? (+ le fait que le CG-NAT sera probalement localisé sur un ou deux sites uniquement)
Pour le hack, j'ai plus de mal à voir.

p*rn => la cible publicitaire sera partagée (@IPv4 partagée entre n utilisateur). plus complexe de cibler correctement un utilisateur.
Et débit et QoS (qui par construction ne PEUT PAS être la même à travers un CGN, rajouter un équipement qui tripote la stack ne peut pas faire autrement que rajouter latence et limitation de débit.
Ce malgré tout ce que l'on fait pour que cela ne soit pas le cas.

hack => le CGN il fait quand même un peu propre sur son stack IPv4. Donc y'aura des trucs qui ne passeront pas en tentative de hack un peu dégueue.

LeVieux

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1214 le: 16 janvier 2025 à 20:50:23 »
Cette case permettra en effet de ne pas entrer dans la mécanique DS-LITE. Ici de manière explicite. Y'a d'autres raison pour lesquels coté Orange un client ne sera pas dans la partie CGN.

Par contre, rien n'empêchera de passer dans le futur à une mécanique DS-LITE obligatoire (bon j'y crois pas avant 2029 la partie obligatoire)

Pour les critères de non CGN, y'a la redirection des ports ?

Tu peux aussi dire au service commercial qu'il y a potentiellement de l'argent à se faire pour avoir une IP dédiée (mais pas trop fort quand même, faudrait pas qu'ils nous mettent l'ipv4 dédié payante dès l'année prochaine ;) :P )

D'autre part, est-ce que les requêtes formulées dans le topic des features sont en bonne voie ?

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1215 le: 17 janvier 2025 à 02:33:46 »
Moi de mon coté je ne veux absolument pas être en NAT / CGN. C'est borderline neutralité du net.
Je veux pouvoir ouvrir un port et pouvoir en communiquer de l'extérieur. Je veux pouvoir host, je veux pouvoir avoir un serveur mail, ftp, http, whatever. Sinon c'est plus un accès au NET mais le minitel à grande bande passante.

@levieuxatorange Pourrais-tu nous indiquer clairement, comment la valeur de cette checkbox (fait sur l'interface de la livebox) est communiquer à Orange (et via quel protocole) pour ne pas être explicitement en CGN ?
Est-ce une option dans la req DHCP ? Est-ce un simple appel d'API qui config le compte client ?
Merci d'avance !

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1216 le: 17 janvier 2025 à 02:47:34 »
Moi non plus je veux pas de CGN, j'ai encore plusieurs cas qui nécessitent une co IPv4 entrante... Lorsque tous les services seront en ipv6 je dis pas, mais c'est encore loin d'être le cas. Combien de gros sites actuels ne sont pas ipv6 ? Un bon paquet.

Après, c'est le chemin chez tous les FAI, donc difficile d'y couper, mais le plus tard sera le mieux. Quitte à mettre l'ipv4 en option payante à terme, comme je l'ai évoqué juste avant.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1217 le: 17 janvier 2025 à 09:28:36 »
Hello

Sur la partie CGN, l'idée est aussi de s'inscrire dans une trajectoire vers IPv6 "presque Only" dans le réseau.
C'est pas pour demain, mais c'est clairement la volonté de fond.
Donc au dela du transitoire partage d'IPv4 (attention, transitoire dans ma vision cela peut durer 15 ans ...), il y a une vraie volonté globale de basculer vers IPv6.

IPv6 qui ne sera JAMAIS partagée, donc l'accès "full Internet" de demain c'est bien en Ipv6. Le "Minitel" en IPv4 c'est possible, mais en IPv6 cela sera du full Net (@Mastah)

Pour la "Neutralité du Net", le CGN ne change strictement rien. Que tu fasse ton NAT44 en local de ta boxe ou à distance dans le CGN c'est exactement la même mécanique. (@Mastah)

Pour la co IPv4 entrante (@renaud07) y'a deux choses possibles :
- c'est une co "on the fly" et là y'a un protocole (me souviens jamais de l'acronyme) qui fait parti du lot pour ce genre de truc en DS-LITE => là pas gênant.
Cela marche très bien pour tout un tas de cas.
- c'est une co de type "auto hébergement" avec ouverture d'un port spécifique et là cela pose soucis pour le partage d'@IPv4, y'a pas de raison que ceux avec qui tu pourrais partager ton IP ne veulent pas faire strictement là même chose.
Là je dirais qu'il faut commencer à faire cela en IPv6 (c'est ce que moi je fais)
Et transitoirement pour les quelques années à venir ce type de Co doit effectivement être exclue du CGN.
Mais c'est pas la majorité des clients, loin de là ...

Pour les req formulées pour les box (@renaud07) , j'ai pas le retour encore. Et surtout je vais être méfiant dans le délais de mise en oeuvre et plutot vous en parler quand le les verrai de mes propres yeux. Y'aura aussi potentiellement la question de quelle boxe aura la feature. Là Jocker ..

Pour le protocole de mise en oeuvre derrière cette case à cocher, il faudra que je vous le détail.
Retenez cependant pour vous qui avez remplacé vos box par autre chose, c'est que sans action de votre part, vous ne serez PAS dans le CGN avec vos routeurs

Ma question s'adressera plutôt aux courageux qui veulent tenter l'aventure de la migration un cran plus loin vers IPv6 "presque Only" avec la feature CGN pour l'IPv4 pour les morceau du WEB qui ne font pas encore de Ipv6 (spéciale @vivien celle là :))

LeVieux




simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1218 le: 17 janvier 2025 à 09:37:36 »
Merci encore pour toutes ces infos!

Ma question s'adressera plutôt aux courageux qui veulent tenter l'aventure de la migration un cran plus loin vers IPv6 "presque Only" avec la feature CGN pour l'IPv4 pour les morceau du WEB qui ne font pas encore de Ipv6 (spéciale @vivien celle là :))
Quand je vois le peu de traffic IPv4 qui sort de mon interface NAT64, je suis presque tenté de désactiver DHCPv4 sur ma patte WAN et d'utiliser les préfixes de https://nat64.net/ .

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1219 le: 18 janvier 2025 à 01:22:19 »
Pour la "Neutralité du Net", le CGN ne change strictement rien. Que tu fasse ton NAT44 en local de ta boxe ou à distance dans le CGN c'est exactement la même mécanique. (@Mastah)
Je suis pas entièrement d'accord. En faisant du NAT tu ne peux plus toi même configurer le forward de port et donc tu ne peux donc plus rien héberger chez toi accessible de l'extérieur. Ca fonctionne effectivement pareille, mais tu n'es plus maitre de la config.

Si je comprend bien le reste de ton explication, c'est que la valeur/comportement par défaut lorsque l'on est pas une "livebox" sera d'avoir une IPV4 attribuer uniquement que pour nous ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1220 le: 19 janvier 2025 à 19:27:23 »
Pour info, voici ce que mon Mikrotik loggue depuis... un certain temps (edit: Le 6 Janvier):

mtu 1540 on V832-ORANGE from fe80::ba0:bab

Donc ba0:bab annonce une MTU de 1540 au lieu de 1500, et 1540 c'est exactement la MTU nécessaire pour faire du DS-Lite selon la RFC 6333.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 671
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1221 le: 20 janvier 2025 à 08:18:52 »
Le branchement d'une Livebox pour la téléphonie fixe derrière un routeur va aussi devenir plus complexe en DualStack-Lite.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1222 le: 20 janvier 2025 à 14:20:19 »
Si je comprend bien le reste de ton explication, c'est que la valeur/comportement par défaut lorsque l'on est pas une "livebox" sera d'avoir une IPV4 attribuer uniquement que pour nous ?
Bonjour

Je confirme, sans action [edit] pour ceux qui ont un modem [/edit], on garde un DualStack Full.
Donc ceux qui n'ont pas de Boxe, sans action spécifique, pas de changement

LeVieux
« Modifié: 21 janvier 2025 à 16:56:54 par levieuxatorange »

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1223 le: 20 janvier 2025 à 14:21:52 »
d'ici là , la téléphonie fonctionnera en IPV6
Je confirme,
Le passage en IPv6 de tous les services portés par la Boxe est un pré requis.

D'où d'ailleurs une certaine inconnue temporelle, j'ai perso même pas idée du nombre de services qui doivent être parfaitement IPv6 avant la bascule.

LeVieux