Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 168699 fois)

0 Membres et 5 Invités sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 388
    • Twitter LaFibre.info
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #180 le: 15 décembre 2022 à 15:53:35 »
Dans quelques années, on va avoir des ressources sur l'internet qui seront IPv6 only, comme c'est le cas en Inde.

Ne pas avoir IPv6 consiste à accepter que certains sites (et pas que des petits) soient inaccessibles.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 173
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #181 le: 15 décembre 2022 à 16:16:18 »
Dans quelques années, on va avoir des ressources sur l'internet qui seront IPv6 only, comme c'est le cas en Inde.

Ne pas avoir IPv6 consiste à accepter que certains sites (et pas que des petits) soient inaccessibles.
Je plussois Vivien
Pour faire marcher vos confs commencez par IPv4 Only
Mais quand cela marche finalisez aussi votre IPv6 ... Vers l'infini et au dela

LeVieux

SnakeXG

  • Abonné Orange Fibre
  • *
  • Messages: 12
  • FTTH Orange Pro / 4G Free (77)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #182 le: 15 décembre 2022 à 19:54:53 »
Je viens de retrouver mon débit plus ou moins initial (200mb de moins dans les eux sens)... en passant mon flux par défaut en Cos6, étrange...

iptables -t mangle -A POSTROUTING -j CLASSIFY --set-class 0000:0006
iptables -t mangle -A POSTROUTING -o eth1.832 -p udp --dport 67 -j CLASSIFY --set-class 0000:0006

« Modifié: 15 décembre 2022 à 20:37:44 par SnakeXG »

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #183 le: 15 décembre 2022 à 22:15:44 »
Coucou,
Il serai interessant que nous postions les modifications faites a nos configuration sur les diferants routeurs, materiel ou logiciel, que sa soit ici, ou dans un autre thread dedié, sa pourai aider beaucoup de gens ! (dont moi  ;D )

Merci bien

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #184 le: 16 décembre 2022 à 10:04:49 »
Coucou,
Il serai interessant que nous postions les modifications faites a nos configuration sur les diferants routeurs, materiel ou logiciel, que sa soit ici, ou dans un autre thread dedié, sa pourai aider beaucoup de gens ! (dont moi  ;D )

Merci bien

voir mon post page précédente ou je donne les configs dhclient - systemd-networkd - mikrotik

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #185 le: 16 décembre 2022 à 10:17:06 »
Coucou,
Il serai interessant que nous postions les modifications faites a nos configuration sur les diferants routeurs, materiel ou logiciel, que sa soit ici, ou dans un autre thread dedié, sa pourai aider beaucoup de gens ! (dont moi  ;D )

Quel routeur/OS utilises-tu?
Pour OpenWRT, le tutorial d'ubune (https://lafibre.info/remplacer-livebox/remplacement-de-la-livebox-par-un-routeur-openwrt-18-dhcp-v4v6-tv/) reprend les recommendations de levieuxatorange et devrait fonctionner.

Je posterai bien ma conf, mais je ne suis pas encore dans une zone migrée par Orange, donc même si mes captures DHCP sont très ressemblantes à celles postées par levieux, je ne peux pas affirmer à 100% qu'elles fonctionnent et qu'il faut les suivre.

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #186 le: 16 décembre 2022 à 10:56:00 »
Quel routeur/OS utilises-tu?
Salut
J'utilise OPNSense pour le moment, avec possiblement une migration vers un openwrt dans le futur 👍

vivien

  • Administrateur
  • *
  • Messages: 47 388
    • Twitter LaFibre.info
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #187 le: 16 décembre 2022 à 11:32:52 »
Je plussois Vivien
Pour faire marcher vos confs commencez par IPv4 Only
Mais quand cela marche finalisez aussi votre IPv6 ... Vers l'infini et au dela
Je donne un exemple chez Orange de service IPv6 only : l'API qui permettra d'informer (si vous donnez le consentement) un outil de test de débit comme nPerf de votre débit contractuel (savoir si vous avez une offre à 300 Mb/s, 1 Gb/s ou 2 Gb/s) ne fonctionne pas en IPv4, l'IPv6 est un pré-requis.

Quand un opérateur a passé tous ses clients en IPv6, des services ne sont plus disponibles en IPv4. Exemple : la box TV de Free qui ne fonctionne qu'en IPv6 (ceux qui ont un routeur tiers sans IPv6 n'ont plus de TV).

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #188 le: 16 décembre 2022 à 13:03:01 »
Je te remercie vivement, @levieuxatorange, pour nous informer de ces resserrements de conformité de compliance dhcp.
Je viens d'enfin avoir le temps de vérifier sur une des deux installations sur laquelle j'ai la main, et ça fonctionne impecc avec des options 90/11 longues fournies par la page de @kgersen https://jsfiddle.net/kgersen/3mnsc6wy/, que je remercie chaudement également.

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #189 le: 17 décembre 2022 à 00:43:19 »
Tiens, intéressant.

J'ai procédé au remplacement des options 90/11 en chaîne courte pour une chaîne longue, comme j'ai fait au travail, où ça a fonctionné du premier coup, puis j'en ai fait de même chez moi.
J'ai exhumé l'identifiant fti, que l'on peut retrouver du reste dans la chaîne courte, son mot de passe, et j'ai écrasé la chaîne courte pour la longue.

Et là, c'est le drame, l'IPv4 tombe en 172.x.y.z, et IPv6 ne bound plus.

Je replace la chaîne courte, et là, j’obtiens bien un bail DHCP habituel avec l'IPv4 habituelle, mais le dhcp_v6 ne passe plus.

Cocher la COS à 6 sur les paquets ARP et ICMPv6 ne débloque pas la situation. Cela n'a pas été nécessaire à l'autre installation, qui est en accès tout aussi pro.

Je suis donc revenu à la version courte de l'option 90, et j'ai perdu l'IPv6.

Prochaine fenêtre d'étude, dimanche...

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #190 le: 17 décembre 2022 à 07:40:47 »
Hello,

Dans les trucs bizarres, sur Mikrotik (CCR 2004 et 7.6), je n’arrive pas à avoir un bound ipv6 en cochant l’option de faire matcher le DUID avec la MAC address de l’interface. Alors que c’est ce que je faisais avec dhclient et systemd-networkd. J’ai essayé de reset l’ONT plusieurs fois et pendant plusieurs minutes mais rien à faire… bien entendu avant de changer ça, je fais un release un bail ipv6…

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 934
  • Draguignan 83
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #191 le: 17 décembre 2022 à 13:11:32 »
Hello,

Dans les trucs bizarres, sur Mikrotik (CCR 2004 et 7.6), je n’arrive pas à avoir un bound ipv6 en cochant l’option de faire matcher le DUID avec la MAC address de l’interface. Alors que c’est ce que je faisais avec dhclient et systemd-networkd. J’ai essayé de reset l’ONT plusieurs fois et pendant plusieurs minutes mais rien à faire… bien entendu avant de changer ça, je fais un release un bail ipv6…

Moi non plus ça fonctionne pas si je coche l'option DUID-MAC