Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 173838 fois)

0 Membres et 2 Invités sur ce sujet

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 458
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #264 le: 05 janvier 2023 à 19:55:35 »
Je crois qu'on s'est mal compris, c'est un OpenWRT (la capture tcpdump est mon routeur principal) je n'ai pas de Livebox (enfin si mais au cul de celui-ci pour le téléphone).

Les LB grand public n’intègrent pas le menu, donc difficile de tester quoi que ce soit...

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #265 le: 05 janvier 2023 à 20:33:25 »
Ah pardon je pensais un OpenWRT derrière la Lb avec un routage statique comme il y avait deux sauts RFC1918 sur ta capture


jbfavre

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Hauts-de-Seine
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #266 le: 06 janvier 2023 à 19:33:29 »
Hello,

D'abord, merci @levieuxatorange pour les informations hyper précises et utiles.
J'ai utilisé les informations concernant la fameuse option DHCPv4 125 renvoyée par Orange pour mettre au point un script pour mon Mikrotik qui analyse la réponse et génère un log en fonction des valeurs de l'option:

/ip dhcp-client add comment="Wan Orange" dhcp-options=vendor-class-identifier,user-class-information,authentication interface=<interface> script="{\
    \n    :if (\$bound=1) do={\
    \n        foreach option,value in=\$\"lease-options\" do={\
    \n            :if (\$option=\"125\") do={\
    \n                :log debug \"Found [\$value]\";\
    \n                :global class [:pick \$value 11];\
    \n                :log debug \"Extracted [\$class]\";\
    \n                :if (\$class=\"\\00\") do={\
    \n                    :log info \"ISP network is OK\";\
    \n                };\
    \n                :if (\$class=\"\\01\") do={\
    \n                    :log error \"Technical blacklist\";\
    \n                };\
    \n                :if (\$class=\"\\02\") do={\
    \n                    :log error \"Auth or encoding failure\";\
    \n                };\
    \n                :if (\$class=\"\\03\") do={\
    \n                    :log error \"Account or service probably terminated\";\
    \n                };\
    \n                :if (\$class=\"\\04\") do={\
    \n                    :log error \"Invoice payment problem.\";\
    \n                };\
    \n            }\
    \n        }\
    \n    }\
    \n}"

Il est très certainement perfectible, mais c'est un bon début.
Évidemment, je n'ai pas pu tester tous les cas de figure, mais ça devrait fonctionner correctement.
L'équivalent peut être mis en place pour DHCPv6, en surveillant l'arrivée de l'option 17 qui signe la bascule sur la nouvelle infra réseau Orange.

Bonne soirée et bon week-end,
JB

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 330
  • Antibes (06) / Mercury (73)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #267 le: 07 janvier 2023 à 10:45:05 »
Bon bah plus d'IPv6 pour moi ce matin...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #268 le: 07 janvier 2023 à 11:07:17 »
Tu obtiens une réponse DHCP ou pas du tout ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 330
  • Antibes (06) / Mercury (73)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #269 le: 07 janvier 2023 à 11:14:02 »
Non, je n'avais aucune réponse.

Mais c'est réparé : incohérence entre addresse mac et contenu du duid : dibbler utilise par défaut l'adresse mac de l'interface physique pour générer le duid au lieu de celle du vlan832... En forcant un duid correct dans le fichier client-duid ET en rebootant l'ONT ça retombe en marche.

Vivement que je puisse mette la main sur un CCR2004 pour mettre aux oubliettes mon installation bancale avec dibbler (qui n'est d'ailleurs plus supporté lui non plus depuis... un certain temps...).

Franchement, je plains ceux qui n'ont pas les compétences techniques et qui ont remplacé leur box et pour qui ça fonctionne/ait jusqu'à maintenant...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #270 le: 07 janvier 2023 à 11:24:45 »
Ok, je vois. Tu sors beaucoup des sentiers battus avec Dibbler aussi (et c'est bien :-)).
Ceux qui ont peu de compétences techniques vont très probablement se limiter à trouver un routeur OpenWRT, OpenSense ou Mikrotik pour lesquels tu n'as qu'a suivre le tuto, et ca marche.

Tu avais fait des changements sur ton install avant que le souci ne se produise ou c'est simplement la migration Orange qui a touché ta zone?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 330
  • Antibes (06) / Mercury (73)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #271 le: 07 janvier 2023 à 11:31:09 »
Non, aucun changement au niveau DHCP/DHCP6 depuis des mois dans ma config...

J'imagine que c'est la migration (peut-être que @levieuxatorange pourra confirmer). En tout cas "jolie" surprise pour un samedi matin au réveil :p

jbfavre

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Hauts-de-Seine
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #272 le: 09 janvier 2023 à 17:06:02 »
Je viens de recevoir un SMS d'Orange me signalant un incident Internet dans mon quartier.
Pourtant, tout fonctionne parfaitement bien pour moi 😅
Serait-ce la bascule sur le nouveau réseau ? 🤔

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #273 le: 09 janvier 2023 à 17:10:49 »
Ca m'étonnerait qu'Orange prévienne pour ce genre de mises à jour, vu qu'ils ne supportent pas officiellement l'utilisation d'un autre routeur que la Livrebox. À mon sens c'est autre chose.

jbfavre

  • Abonné Orange Fibre
  • *
  • Messages: 37
  • Hauts-de-Seine
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #274 le: 09 janvier 2023 à 17:18:33 »
Je pense aussi: je n'ai toujours pas d'option 17 en DHCPv6
Et la vérification sur le site d'Orange montre que l'incident est terminé suite à l'intervention de techniciens 🤷‍♂️

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 173
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #275 le: 10 janvier 2023 à 13:31:47 »
Ca m'étonnerait qu'Orange prévienne pour ce genre de mises à jour, vu qu'ils ne supportent pas officiellement l'utilisation d'un autre routeur que la Livrebox. À mon sens c'est autre chose.
Bonjour

Je confirme, ce genre de modif est supposée être transparente (elle l'est pour les clients avec une vraie LB (sortez vos LB ...  ;D )) et faite en nuit profonde donc sans prévenir

Là on est bien dans de la gestion d'incident (j'ai pas regardé ce que c'était comme incident)

LeVieux