Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 168662 fois)

0 Membres et 3 Invités sur ce sujet

JcDenis

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Amberieu-en-Bugey 01
    • L'homme invisible
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #228 le: 27 décembre 2022 à 22:40:01 »
Alors que je lance une option 1 à 0x01488F5AXXXXXX, le log indique que j'envoie 00030001 488f5aXX XXXX.
Heu, en v6 tu lances une option1 0x0030001xxxxxxxxxxxx (pas 0x01xx) qui donne 000300001xxxxxxxxxxxx :)

Perso j'ai modifié l'Admin.MAC Address de mon bridge Wan pour que mon User Interface DUID corresponde à ce que je veux en option1. (et je l'envoie aussi donc en option 1 dans les clients options)

Je sais pas si je suis clair :p

Gnubyte

  • Abonné Orange Fibre
  • *
  • Messages: 1 063
  • Toulon (83)
    • HSGMII intégriste
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #229 le: 28 décembre 2022 à 00:33:38 »
Heu, en v6 tu lances une option1 0x0030001xxxxxxxxxxxx (pas 0x01xx) qui donne 000300001xxxxxxxxxxxx :)

Perso j'ai modifié l'Admin.MAC Address de mon bridge Wan pour que mon User Interface DUID corresponde à ce que je veux en option1. (et je l'envoie aussi donc en option 1 dans les clients options)

Je sais pas si je suis clair :p

Reformules éventuellement, je perçois la lumière déjà.

Lucy-Han

  • Abonné Orange Fibre
  • *
  • Messages: 84
  • Vannes - Bretagne
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #230 le: 28 décembre 2022 à 06:49:11 »
Bonjour,

Je comprends avoir procédé comme @JcDenis : j'ai créé un bridge nommé WAN-Bridge auquel est rattaché wan832, puis j'ai changé l'adresse MAC du bridge avec :
/interface bridge
add admin-mac=XX:XX:XX:XX:XX:XX auto-mac=no name=WAN-Bridge

avec XX:XX:XX:XX:XX:XX l'adresse MAC de la LiveBox. Cela a eu pour effet de changer le DUID que l'on voit dans IPv6=> DHCP Client chez moi : 0x00030001xxxxxxxxxxxx avec xxxxxxxxxxxx toujours l'adresse MAC de la livebox, enfin option 1 dans l'interface DHCPv6 Client aussi à 0x00030001xxxxxxxxxxxx.

« Modifié: 08 janvier 2023 à 19:40:20 par Lucy-Han »

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #231 le: 28 décembre 2022 à 07:31:48 »
Bonjour,

Je comprends avoir procédé comme @JcDenis : j'ai créé un bridge nommé WAN-Bridge auquel est rattaché wan832, puis j'ai changé l'adresse MAC du bridge avec :
/interface bridge
add admin-mac=XX:XX:XX:XX:XX:XX auto-mac=no name=WAN-Bridge

avec XX:XX:XX:XX:XX:XX l'adresse MAC de la LiveBox. Cela a eu pour effet de changer le DUID que l'on voit dans IPv6=> DHCP Client chez moi : 0x00030001xxxxxxxxxxxx avec xxxxxxxxxxxx toujours l'adresse MAC de la livebox, enfin option 1 dans l'interface DHCPv6 Client aussi à 0x00030001xxxxxxxxxxxx.

Idem pour moi. Je spoof a chaque fois la meme mac quelque soit l’équipement. De cette manière, même quand j’échange de matos, pour Orange, pas de changement.

Pepeanuts

  • Expert Orange
  • Abonné Orange Fibre
  • *
  • Messages: 262
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #232 le: 28 décembre 2022 à 08:45:35 »
Un expatrié aux USA voit que son réseau Français ne répond plus. La zone où est Sainte-Cécile, commune située dans le département de la Vendée en région Pays de la Loire, fait partie des zones où le durcissement du contrôle de l’option 90/11 est mis en œuvre ?


A priori pas encore dans cette zone.

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
« Modifié: 29 décembre 2022 à 22:17:58 par proap »

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #234 le: 28 décembre 2022 à 13:54:05 »
Heu, en v6 tu lances une option1 0x0030001xxxxxxxxxxxx (pas 0x01xx) qui donne 000300001xxxxxxxxxxxx :)

Perso j'ai modifié l'Admin.MAC Address de mon bridge Wan pour que mon User Interface DUID corresponde à ce que je veux en option1. (et je l'envoie aussi donc en option 1 dans les clients options)

Je sais pas si je suis clair :p

je confirme:

De mont côté j'ai cette capture de la LB:

Client Identifier
    Option: Client Identifier (1)
    Length: 10
    DUID: 00030001ffffffffffff
    DUID Type: link-layer address (3)
    Hardware type: Ethernet (1)
    Link-layer address: ff:ff:ff:ff:ff:ff

en HEX DUMP ça correspond a:
0001000a00030001ffffffffffff
Dans routerOS j'ai ajouté l'option suivante:
/ipv6/dhcp-client/option
add code=1 name=client-identifier value=0x00030001ffffffffffff

il ne faut pas le faire comme de cette façon. Avec routerOS il est nécessaire de modifier le DUID du dhcp-client directement -> voir mon post au-dessus
« Modifié: 28 décembre 2022 à 14:55:13 par proap »

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 934
  • Draguignan 83
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #235 le: 28 décembre 2022 à 17:09:46 »
Le clientId est envoyé automatiquement par RouterOS, que ce soit en IPV4 ou IPV6, il n'y a donc aucune option à ajouter en 4 ou en 6.

Quant à la MAC, je ne l'ai moi-même jamais touchée, et je n'ai jamais eu de problème jusqu'à présent.

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #236 le: 28 décembre 2022 à 17:36:14 »
Le clientId est envoyé automatiquement par RouterOS, que ce soit en IPV4 ou IPV6, il n'y a donc aucune option à ajouter en 4 ou en 6.

Quant à la MAC, je ne l'ai moi-même jamais touchée, et je n'ai jamais eu de problème jusqu'à présent.

En IPv4, l'option clientid est définie par défaut dans routerOS (et ne peut être supprimée) mais pour autant, ne faut-il pas la spécifier dans les options envoyées par le client DHCP ?
En IPv6, sauf erreur, cela correspond à la case Use interface DUID lors de la configuration de client DHCPv6.

De ce fait, en IPv6 lorsque l'option 1 est définie manuellement, n'est-il pas nécessaire de décocher la case Use interface DUID ?

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #237 le: 28 décembre 2022 à 17:46:10 »
En IPv4, l'option clientid est définie par défaut dans routerOS (et ne peut être supprimée) mais pour autant, ne faut-il pas la spécifier dans les options envoyées par le client DHCP ?

Oui, c'est ça. En plus, on peut utiliser une option 61 autre que celle par défaut qu'on ne peut pas supprimer.
Citer

En IPv6, sauf erreur, cela correspond à la case Use interface DUID lors de la configuration de client DHCPv6.

De ce fait, en IPv6 lorsque l'option 1 est définie manuellement, n'est-il pas nécessaire de décocher la case Use interface DUID ?
En Ipv6, l'option 1 est toujours envoyée indépendamment de si on coche cette option ou pas. J'avais passé à côté de l'option 'send interface duid', je pense que ça sert justement à utiliser le DUID basé sur le MAC de l'interface ce qui est bien plus simple et sûr que de modifier le DUID directement dans la nvram...

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #238 le: 29 décembre 2022 à 00:14:17 »
Ok.

Donc il y a peut être un "bug" pour ceux qui définissent leur option 1 manuellement via les options du client DHCPv6.
Peut être que si la case Use interface DUID n'est pas cochée, le DUID présent en nvram est utilisé quoi qu'il arrive même si l'option 1 est définie dans les options ?

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #239 le: 29 décembre 2022 à 09:36:22 »
Ok.

Donc il y a peut être un "bug" pour ceux qui définissent leur option 1 manuellement via les options du client DHCPv6.
Peut être que si la case Use interface DUID n'est pas cochée, le DUID présent en nvram est utilisé quoi qu'il arrive même si l'option 1 est définie dans les options ?

Je ne pense pas que ce soit un bug, je peux t'envoyer en MP les captures de paquets que j'ai fait avec la LB et routerOS pour que tu voies de quoi je parle. Je ne veux pas trop faire de off topic dans ce fil parce qu'on parle d'une spécificité de RouterOS.