Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 158504 fois)

0 Membres et 2 Invités sur ce sujet

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #336 le: 26 janvier 2023 à 08:50:46 »
Hello

Annemasse pas encore que je sache. Mais un des routeurs de la zone est prévu pour bientôt.

Après à l'accélération du déploiement je perds pieds sur la liste, elle se fait beaucoup plus dynamiquement et je n'aurais plus la liste.

LeVieux

lekr

  • Abonné MilkyWan
  • *
  • Messages: 59
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #337 le: 26 janvier 2023 à 09:28:01 »
d'accord, merci !

johnk

  • Abonné Orange Fibre
  • *
  • Messages: 10
  • NICE 06
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #338 le: 26 janvier 2023 à 13:26:32 »
DHCPv6 toujours KO pour moi et ce depuis longtemps :(
J'ai suivi toutes les recommandations de levieux mais rien à faire, solicit solicit solicit.
J'ai toujours eu ce problème depuis que j'ai ce SFP CarlitoxxPro v2.0 qui est pourtant 05 et avec un DHCPv4 sans aucun problème (avec systemd). Je tiens ce thread: https://lafibre.info/remplacer-bbox/rtl9601b-technicolor-afm0002tim/ qui décrit un workaround sur un stick similaire mais hélas appliquer ces commandes n'a rien changé..
J'ai acheté le stick ODI en espérant résoudre ce dernier problème..

J'ai mis la trace tshark sur l'interface physique (montrant vlan prio, dscp ...) si jamais qqn détecte un truc bizarre mais je pense être dans les clous.. La mac masquée est bien copiée de la LB. J'utilise un MC220L pour connecter mon router au stick.
Dernière update pour ma part, j'ai bien reçu le stick ODI et oh miracle ça marche parfaitement (IPv4, IPv6)
J'utilise systemd-networkd avec un script qui met à jour régulièrement les options 90,11 directement dans le .network file.
Hâte d'utiliser la version 253 avec la nouvelle option SocketPriority= enlever le egress mapping 0:6 du vlan et la règle pare-feu associée (systemd networkd n'autorise le mapping 0:6 dans les .netdev) Hats off to Strangelovian for this!
Bon courage à vous! Et n'achetez pas le stick CarlitoxxPro  :)

Reymouth

  • Abonné Orange Fibre
  • *
  • Messages: 40
  • Lille (59)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #339 le: 26 janvier 2023 à 14:43:39 »
Hello levieuxatorange, j'ai fais les modifications de mon coté également.

Peux-tu me dire si Lille et ces alentours ont été migrés ?

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 121
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #340 le: 27 janvier 2023 à 17:11:00 »
Hello,

Je viens de refaire un essai, j'arrive bien a setter le ToS à CS6 mais je n'arrive pas a set la CoS en prio6.

J'ai patché udhcpc pour faire un
setsockopt_SOL_SOCKET_int(fd, SO_PRIORITY, 6)

https://github.com/clementperon/busybox/commit/2948bb74e8d7ae36e5d6a73aa5f6a2f4368b9660

Mais quand je capture avec wireshark le VLAN Priority est toujours en Best Effort = 0.

(Ne fait pas attention au VLAN 834 c'est pour éviter de faire tomber mon réseau actuel)

Quelqu'un aurait il une idée de ce qui ne va pas?
Merci


Covenant31

  • Abonné Orange Fibre
  • *
  • Messages: 16
  • Launaguet (31)
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #341 le: 27 janvier 2023 à 17:52:19 »
Je viens de refaire un essai, j'arrive bien a setter le ToS à CS6 mais je n'arrive pas a set la CoS en prio6.

J'ai patché udhcpc pour faire un
setsockopt_SOL_SOCKET_int(fd, SO_PRIORITY, 6)

https://github.com/clementperon/busybox/commit/2948bb74e8d7ae36e5d6a73aa5f6a2f4368b9660

Mais quand je capture avec wireshark le VLAN Priority est toujours en Best Effort = 0.
Merci

En fait il y a une autre socket utilisée pour envoyer les paquets: https://github.com/mirror/busybox/blob/master/networking/udhcp/packet.c#L118

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 121
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #342 le: 27 janvier 2023 à 18:17:04 »
Je l'avais patché aussi en fait ligne 125

Je viens de voir en faisant un
$> cat /proc/net/vlan/eth8.832
Citer
eth8.832  VID: 832    REORDER_HDR: 1  dev->priv_flags: 1021
         total frames received            0
          total bytes received            0
      Broadcast/Multicast Rcvd            0
      total frames transmitted            5
       total bytes transmitted          855
Device: eth8
INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
 EGRESS priority mappings:

Cela implique que tout est mappé vers la prio 0 ?

ip link set dev $iface type vlan egress 0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7

A l'air de fixer le probleme.

Mon dernier soucis:
c'est qu'iptables n'a pas l'air de supporter l'option classify.

Citer
iptables v1.8.7 (legacy): unknown option "--set-class"
Try `iptables -h' or 'iptables --help' for more information.

Vous connaissez d'autres logiciels qui pourrait le remplacer?
Ou j'essaie de recompiler iptables avec le support de Classify ?



frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 121
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #343 le: 28 janvier 2023 à 12:51:40 »
Bon,

Je pense avoir tout setté, CoS a 6, ToS 6, les DHCP parameter list, mais toujours pas de réponse en face :(

Quelqu'un voit ce qu'il manque à ma requete DHCP?

Edit: je vois que certain mette
"FSVDSL_livebox.Internet.softathome.livebox4" ou "FSVDSL_livebox.Internet.softathome.livebox3"
et parfois avoir un '+' devant quel est le bon User Class a utiliser ?

Edit2: le '+' = 0x2b c'est la size ::)

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #344 le: 28 janvier 2023 à 14:38:46 »
Edit2: le '+' = 0x2b c'est la size ::)
Yep, donc pas de '+', à moins que tu ne spécifies l'option encodée en hexa directement (car ton client DHCP ne connait pas l'option Vendor Class mais te permet de passer des options arbitraires).

Tu peux enlever l'option 120 (SIP servers) de la liste des options demandées, normalement.

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 354
  • 67
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #345 le: 28 janvier 2023 à 20:19:48 »
Bon,

Je pense avoir tout setté, CoS a 6, ToS 6, les DHCP parameter list, mais toujours pas de réponse en face :(

Quelqu'un voit ce qu'il manque à ma requete DHCP?

Edit: je vois que certain mette
"FSVDSL_livebox.Internet.softathome.livebox4" ou "FSVDSL_livebox.Internet.softathome.livebox3"
et parfois avoir un '+' devant quel est le bon User Class a utiliser ?

Edit2: le '+' = 0x2b c'est la size ::)
Je ne sais pas si cela a une incidence, mais le "L" du second livebox est normalement en majuscule (c'est ce qui est envoyé par la LB en tout cas).
Sinon à vérifier la longueur de ton option 77 qui est à 45 au lieu de 44.
Et vérifier ton option 90 (c'est la seule chose qu'on ne voit pas dans la capture), si elle est bien conforme (version longue avec tout ce qu'il faut). Car sinon, tout ce qui est affiché me semble OK.

[...]
Tu peux enlever l'option 120 (SIP servers) de la liste des options demandées, normalement.
Pourquoi ? La LB l'envoie bien.
« Modifié: 28 janvier 2023 à 20:44:35 par hj67 »

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 169
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #346 le: 30 janvier 2023 à 10:44:14 »
Je ne sais pas si cela a une incidence, mais le "L" du second livebox est normalement en majuscule (c'est ce qui est envoyé par la LB en tout cas).

Bonjour

Je confirme c'est CASE SENSITIVE

Sur le nouveau système tu dois d'ailleurs avoir une option 125 en retour avec le code retour idoine. J'ai un doute sur l'ancien si on fait pas juste un renvoi vers le PPP sans plus d'info

LeVieux

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 121
Durcissement du contrôle de l’option 90/11 et de la conformité protocolaire
« Réponse #347 le: 30 janvier 2023 à 13:24:29 »
Hello Messieurs,

je viens de refaire un test avec "FSVDSL_livebox.Internet.softathome.Livebox4" et "FSVDSL_livebox.Internet.softathome.Livebox3" mais toujours pas de réponse en face :(.

J'ai revérifié CoS = 6, DSCP = CS6, DHCP auth, user-class, vendor-class, request list

Je sniff l'interface eth8 avec tcpdump et je vois vraiment aucune réponse en face...

Quelqu'un aurait une idée? Je sèche  :-\

J'utilise udhcpc sur un router ARM64:
https://github.com/clementperon/busybox/commits/patch_applied