Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 302908 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1272 le: 06 mars 2025 à 16:10:06 »
@renaud07 a exactement décrit la solution que j'utilise: SLAAC + ip token, tous mes serveurs sont sous Linux.

Et oui, le serveur DHCPv6 de RouterOS ne permet que de faire de la délégation de préfixe. Pas de Statefull ni de Stateless.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1273 le: 06 mars 2025 à 17:05:02 »
Même pas de stateless ?  :o C'est problématique par contre.

Encore le statefull, ça peut se comprendre, mais le stateless avec le DNS notamment, beaucoup de systèmes s'en servent, comme de pas si vieilles versions de windows... Pour des routeurs ciblant bien plus les pros que les particuliers, ça fait tâche.

mcavalli

  • Abonné Orange Fibre
  • *
  • Messages: 15
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1274 le: 06 mars 2025 à 17:51:56 »
En parlant de DDNS, j'ai développé un outil pour faciliter la MAJ de plusieurs noms.
En gros : le script tourne sur une machine linux dans le réseau, et monitor constamment son propre prefix.
Quand le prefix change, ça va update tous les enregistrements AAAA avec ce préfix sur les registrars configurés (Cloudflare et Ionos supportés).
Plus besoin de faire tourner un client DDNS sur chaque device.

Si ça peut en aider quelques uns  :)
==> https://github.com/Mathis-6/update-ddns

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1275 le: 06 mars 2025 à 19:07:23 »
Même pas de stateless ?  :o C'est problématique par contre.
Je viens de regarder dans winbox et je confirme. Pas de stateless non plus (perso j'envoie les DNS en SLAAC aussi).

Mastah

  • Abonné Orange Fibre
  • *
  • Messages: 693
  • XGS-PON et G-PON
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1276 le: 07 mars 2025 à 00:08:23 »
En parlant de DDNS, j'ai développé un outil pour faciliter la MAJ de plusieurs noms.
En gros : le script tourne sur une machine linux dans le réseau, et monitor constamment son propre prefix.
Quand le prefix change, ça va update tous les enregistrements AAAA avec ce préfix sur les registrars configurés (Cloudflare et Ionos supportés).
Plus besoin de faire tourner un client DDNS sur chaque device.

Si ça peut en aider quelques uns  :)
==> https://github.com/Mathis-6/update-ddns

Tu aurais du chercher un peu plus les projet open source :)
dd-client => https://github.com/ddclient/ddclient

Un exemple de config
protocol=dyndns2
server=infomaniak.com
login=XXXXXXXXX
password='XXXXXXXXXXXXXXXXXXX'
usev4=ifv4
ifv4=vlan832
xxxxxx.xxxxxxxx.fr

Citer
Dynamic DNS services currently supported include:

1984.is
ChangeIP
CloudFlare
ClouDNS
DDNS.fm
DigitalOcean
dinahosting
Directnic
DonDominio
DNS Made Easy
DNSExit
dnsHome.de
Domeneshop
DslReports
Duck DNS
DynDNS.com
EasyDNS
Enom
Freedns
Freemyip
Gandi
GoDaddy
Hurricane Electric
Infomaniak
INWX
Loopia
Mythic Beasts
NameCheap
NearlyFreeSpeech.net
Njalla
Noip
nsupdate - see nsupdate(1) and ddns-confgen(8)
OVH
Porkbun
regfish.de
Sitelutions
Yandex
Zoneedit

Paul

  • Abonné Bbox fibre
  • *
  • Messages: 4 451
  • FTTH 2 Gb/s sur Vannes (56)
    • Twitter
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1277 le: 07 mars 2025 à 08:37:00 »
Même pas de stateless ?  :o C'est problématique par contre.

Encore le statefull, ça peut se comprendre, mais le stateless avec le DNS notamment, beaucoup de systèmes s'en servent, comme de pas si vieilles versions de windows... Pour des routeurs ciblant bien plus les pros que les particuliers, ça fait tâche.

Si toi et zoc parlez bien de limiter DHCPv6 à envoyer des options, ça fonctionne pourtant chez moi (NTP, DNS et domaine de recherche).

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1278 le: 07 mars 2025 à 16:32:57 »
Oui je parle bien des options (information-request), donc chez toi ça marche ? Faudrait que je reteste une version d'essai de routerOS. Me rappelle plus si j'avais vérifié que ça fonctionnait.
« Modifié: 07 mars 2025 à 17:22:39 par renaud07 »

halesk2k

  • Abonné Sosh fibre
  • *
  • Messages: 88
  • Brétigny-sur-Orge (91)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1279 le: 07 mars 2025 à 19:32:42 »
@halesk2k :
Il paraît que le préfixe IPv6 assigné par Orange sur une connexion fixe est stable. Mais on peut renouveler son préfixe via l'interface Orange de son compte client (vie privée).
Il ne l'est pas, c'est LeVieux qui l'a dit dans un de ces post ici.

Les standards RFC de l'IETF relatifs à IPv6 évoluent au fil du temps. D'ailleurs, le passage mentionné du RFC 3769 contredit clairement ton affirmation : un préfixe peut être
stable ou alors changer fréquemment (possibly, short-lived). Voir le RFC 7368 « Homenet ».
Non, elle ne contredit pas.
La phrase à 2 parties:
1- The prefix delegation mechanism should allow for long-lived static pre-assignment of prefixes
1- Le mecanisme de délégation de prefixes devrait autoriser des préfixes static pré-assigné de durée de vie longue

et, en seconde partie de phrase:

2- for automated, possibly short-lived, on-demand, dynamic assignment of prefixes to a customer.
2- Pour les délégations automatiques, possiblement de courte durée, à la demande, on peut assigner dyamiquement des prefix.

La partie 2, c'est pour les smartphone en gros. Pour une connexion filaire permanente, c'est la partie 1 qui devrait être utilisé.

Concernant la RFC 7368, je t'invite la lire la section 3.4.1 en entier. Ca colle parfaitement avec les "long-lived static pre-assignment of prefixes". Le renumbering devrait être déclenché que sur un changement de topologie de l'ISP, ce qui est tout à fait acceptable pour une connexion non pro.

Je ne suis pas certain que ce soit une bonne idée, à notre époque (en 2025), de laisser ses enfants « jouer » avec sa connexion à l'Internet. L'écart de niveau devient
à mon avis très important. À minima il faut comprendre ce que l'on fait, et pouvoir éventuellement (potentiellement) faire face aux risques (agir).

Je suis totalement pas d'accord. C'est en touchant, en cassant, qu'on apprend. Il n'y a aucun risque ici, en dehors de juste ne pas avoir internet. Si un gamin est curieux de savoir comment ca fonctionne, alors qu'il se fasse plaisir. Au pire, reset de la conf et c'est reparti.
Le jour où mes enfants me montrent leur setup pour héberger un serveur factorio en IPv6 pour eux et leur potes, je serais très content. Et s'ils me pètent l'internet tous les soirs pour y arriver, ca ne me pose aucun problème.

@helesk2k :

L'auto-hébergement est possible. Il faut renseigner les informations dans le fichier de zone DNS fourni par le registraire de nom de domaine.
La mise à jour dynamique peut être proposée comme option du service. On peut l'observer dans l'interface de la Livebox : Réseau > DynDNS.

C'est pour l'IPv4 ca.

Attention, dans les RFC tous les mots sont importants, notamment le "should" dans ce cas qui fait que ce n'est en aucun cas une obligation mais une recommandation.

Je sais bien, mais si SHOULD est présent dans les RFC (il y a d’ailleurs une RFC pour ça), c'est pour une bonne raison. Si chacun décide que tout ce qui est SHOULD n'a pas à être suivi, ça risque d'être compliqué de communiquer ensemble.

Si tu intervertis les champs ports source et port dest dans TCP, ca ne fonctionnera pas. La RFC indique donc les champs DOIVENT (MUST) être respecté.
Maintenant, si un ISP, au pif orange, décide d'implémenter de l'IPv6 mobile pour ses connexions fixes, ca fonctionnera quand même, mais ce n'est pas recommandé => SHOULD.

Si Orange ne suit pas les recommandations sur IPv6, alors c'est ce que j’appelle l'IPv6 by Orange. C'est passionnant IPv6, on a plein d'IPs, pour faire un beau réseau LAN, faire des vlan, du routage interne avec des IP publiques,... mais non... derrière une Livebox, c'est 1 prefix /64, et en plus, dynamique... Génial. C'est encore pire qu'en IPv4 (+RFC1918+NAT) en faite avec lesquelles ont peut faire autant de vlan qu'on veut.

En tout cas, j'ai une réponse à ma question. Il n'existe donc rien de propre pour compenser cette mesquinerie marketing d'orange pour segmenter le marché. Les bidouilles de script, je le fais déjà, mais ce n'est pas la solution.


basilix

  • Abonné Orange Fibre
  • *
  • Messages: 671
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1280 le: 07 mars 2025 à 20:57:29 »
@halesk2k :

Cela fait un bout de temps que j'avais configuré mon serveur Web. Il n'empêche qu'on peut le faire en IPv6.

Le préfixe Orange est plutôt stable dans les faits. Plusieurs contributeurs du forum peuvent le confirmer.

Étonnant ! Franchement, il faut voir qui il y a en face. J'ai horreur des zombies, botnets, cellules malicieuses.
Il y a des choses qui forcent l'admiration mais il faut voir les risques encourus. Je préfère être naïf.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1281 le: 07 mars 2025 à 21:44:30 »
Si toi et zoc parlez bien de limiter DHCPv6 à envoyer des options, ça fonctionne pourtant chez moi (NTP, DNS et domaine de recherche).
Ok, ça me semblait pas évident en regardant les options de conf possible dans winbox, où j’étais persuadé que le pool d’IPv6 était obligatoire. Bref de toute façon je n’ai que du macOS et du Linux sur mon réseau, les 2 se satisfont très bien des DNS fournis par SLAAC.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1282 le: 07 mars 2025 à 23:50:01 »
Tout le contraire chez moi où j'ai littéralement de tout, du très vieux windows au plus récent, Linux, BSD, Android... sauf Mac/iOS.

halesk2k

  • Abonné Sosh fibre
  • *
  • Messages: 88
  • Brétigny-sur-Orge (91)
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1283 le: 08 mars 2025 à 01:11:19 »
@halesk2k :

Cela fait un bout de temps que j'avais configuré mon serveur Web. Il n'empêche qu'on peut le faire en IPv6.
Je cite la 2ème phrase de ton lien :)
"Avant de commencer:
En IPv6, le client DynDNS de la Livebox permet d'associer l'IPv6 de la Livebox au nom de domaine DynDNS. Seule la Livebox devient joignable via cette association."

Le préfixe Orange est plutôt stable dans les faits. Plusieurs contributeurs du forum peuvent le confirmer.
1 an, comme l'IPv4.

Étonnant ! Franchement, il faut voir qui il y a en face. J'ai horreur des zombies, botnets, cellules malicieuses.
Il y a des choses qui forcent l'admiration mais il faut voir les risques encourus. Je préfère être naïf.
Ouvrir un port vers une IPv6 de ton LAN, c'est ni plus, ni moins risqué que de forward un port en IPv4 derrière un NAT.
Il y a des millions de serveurs dédiés directement accessible en IP publique, et toutes ne sont pas des botnet.
Parce que certain ne savent pas configurer un serveur, alors on nivelle par le bas... ou alors ca n'a rien à voir, et c'est simplement en décision marketing pour ne pas que les "pros" se contente d'une connexion à moins de 150€.

Et dans la vrai vie (je ne parle pas d'un petit service auto hébergé), on ne met pas de firewall matériel devant des serveurs. Les firewall matériels, c'est juste le meilleur moyen de se faire DOS.