Auteur Sujet: Remplacement de la Livebox par un routeur Openwrt  (Lu 248755 fois)

0 Membres et 1 Invité sur ce sujet

unipo

  • Abonné Orange vdsl
  • *
  • Messages: 13
  • Roquepine 32
Remplacement de la Livebox par un routeur Openwrt
« Réponse #696 le: 16 décembre 2022 à 13:12:14 »
@hj67 @ubune @simon Merci pour vos retours!

Bon bah je mourrai moins bête!
 
Alors je vais repartir avec ma première idée, annoncer le dns en dhcpv6. Même si j'aime bien ton idée @simon, en faisant de la sorte je perdrai les sources des requêtes dans les logs du pihole (je n'aurai que l'adresse du router en source) comme ce que se doutait @ubune  ;D

Mais donc aucune contre-indication d'avoir dhcpv6 en server-mode avec RA en server-mode et SLAAC? Y'a pas de risque de conflit?

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Remplacement de la Livebox par un routeur Openwrt
« Réponse #697 le: 16 décembre 2022 à 14:19:10 »
> Alors je vais repartir avec ma première idée, annoncer le dns en dhcpv6. Même si j'aime bien ton idée @simon, en faisant de la sorte je perdrai les sources des requêtes dans les logs du pihole (je n'aurai que l'adresse du router en source) comme ce que se doutait @ubune

Ah non, on s'est mal compris : si tu configures l'option dns dans la conf de l'interface LAN avec l'adresse de ton pi-hole, le routeur va émettre des router advertisements sur ce LAN qui vont annoncer l'adresse IP du pi-hole comme DNS.
Les machines sur ce LAN vont donc configurer cette adresse IP comme resolveur DNS, et envoyer leurs requêtes DNS à cette adresse IP *avec leur adresse IP source*.

Le routeur ne fait qu'annoncer l'adresse du pi-hole comme DNS, il ne fera pas proxy DNS ou autre intermédiaire. Ton pi-hole verra donc les adresses IP sources des stations, sans souci.

Il n'y a pas de conflit entre RA et DHCPv6 si ils émettent les mêmes infos, mais encore une fois, pour faire ce que tu cherches à faire, DHCPv6 est superflu à mon sens.

unipo

  • Abonné Orange vdsl
  • *
  • Messages: 13
  • Roquepine 32
Remplacement de la Livebox par un routeur Openwrt
« Réponse #698 le: 16 décembre 2022 à 15:49:07 »
@ubune
Oooooh, à une époque j'avais un soucis avec le pihole ou les requêtes était relayées par le routeur et dans mes souvenirs c'était cette option qui était coupable, et par le suite j'avais paramétré les DHCP/DHCPv6 pour annoncer le pihole. Ça remonte tellement que je me suis peut-être mélangé les pinceaux ;D

Si selon toi je m'embête pour rien avec le dhcpv6, alors je vais suivre votre idée et garder les choses simple  ;D

Encore un grand merci pour avoir pris le temps!

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 406
Remplacement de la Livebox par un routeur Openwrt
« Réponse #699 le: 16 décembre 2022 à 16:41:28 »
Pour l’annonce DNS, il y a même l'option dans luci : Announced DNS servers

Et le DHCPv6 stateless est toujours utile pour les windows antérieurs à 10 2004 (de tête). Car avant il ne supportait pas le RDNSS. MS a sacrément traîné pour l'implémenter.

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 359
  • 67
Remplacement de la Livebox par un routeur Openwrt
« Réponse #700 le: 16 décembre 2022 à 22:23:09 »
ça tombe bien, le support de la 2004 est terminé depuis 1 an.

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 317
Remplacement de la Livebox par un routeur Openwrt
« Réponse #701 le: 17 décembre 2022 à 12:11:26 »
On peut configurer quels DNS sont annoncés par l'option RDNSS des router advertisements, pas besoin de DHCP pour ca.
Il faut simplement ajouter la ligne suivante dans la conf de l'interface LAN:
    option dns '<IP du pihole ou autre DNS souhaité>'
Si aucune IP n'est spécifiée en conf, par défaut openwrt annonce l'IP GUA de son interface locale.

Tout a fait !
Par contre attention, pour préciser c'est l'option "list dns" et ce n'est pas dans la configuration de l'interface lan (/etc/config/network ) mais dans la configuration dhcp de l'interface lan (/etc/config/dhcp) :


Exemple ici d'une configuration annonçant les dns ipv6 de cloudflare :

config dhcp 'lan'
        option interface 'lan'
        option start '100'
        option limit '59'
        option leasetime '12h'
        option dhcpv4 'server'
        option ra 'server'
        list ra_flags 'none'
        list dns '2606:4700:4700::1111'

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Remplacement de la Livebox par un routeur Openwrt
« Réponse #702 le: 17 décembre 2022 à 12:20:33 »
Bien vu! J'ai lu le wiki trop vite en effet. Je savais qu'il y avait une option, mais je ne l'ai jamais utilisée personnellement car le comportement par défaut (annoncer la GUA configurée sur l'interface locale du routeur) me va bien : je fais tourner un résolveur récursif sur le routeur lui-même.

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 317
Remplacement de la Livebox par un routeur Openwrt
« Réponse #703 le: 17 décembre 2022 à 12:27:20 »
Bien vu! J'ai lu le wiki trop vite en effet. Je savais qu'il y avait une option, mais je ne l'ai jamais utilisée personnellement car le comportement par défaut (annoncer la GUA configurée sur l'interface locale du routeur) me va bien : je fais tourner un résolveur récursif sur le routeur lui-même.

Et en + via l'interface web il faut bien passer par l'interface lan x)

En Web : Edit interface Lan => Onglet "DHCP Server" => Sous-onglet "IPV6 Settings" => Paramètre "Announced IPv6 DNS servers"

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 317
Remplacement de la Livebox par un routeur Openwrt
« Réponse #704 le: 17 décembre 2022 à 12:38:01 »
Du coup en faisant des test (à l'instant).

Je viens de me rendre compte que Mon PC @W11 22H2 ne prend pas le serveur dns via RA

Si je fais un ipconfig /all j'ai aucun serveur DNS ipv6.
Une trace wireshark sur la machine me montre bien que le serveur dns est transmis dans le RA.

Sur Smartphone, Mac OS et Linux sur le même Lan ça fonctionne.

Et donc si j'active le serveur dhcpv6 openwrt sur l'interface Lan, j'ai également configuré le flag RA en "Other Config", (pour obtenir uniquement des options via dhcpv6, pas d'adressage machine), la ça fonctionne également sur Windows 11 (Serveur Dns present sur l'ipconfig).

Quelqu'un peut tester si il a le même cas ?


simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Remplacement de la Livebox par un routeur Openwrt
« Réponse #705 le: 17 décembre 2022 à 15:24:11 »
https://learn.microsoft.com/en-us/answers/questions/884756/after-update-from-windows-10-to-windows-11-ipv6-rf.html

Certains ont apparament le même souci et les tests semblent dire que s'il y a soit un serveur DHCPv4 distribuant un DNS, soit un serveur DHCPv6, windows ignore les DNS émis dans le RA.
Par contre, si pas de connectivité IPv4, windows semble tout de même configurer les DNS contenus dans les RA.

Est-ce que tu peux tester de 1) désactiver DHCPv4 totalement (ou simplement la stack IPv4 sur windows) et 2) configurer windows pour qu'il n'utilise pas le DNS obtenu par DHCPv4?

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 406
Remplacement de la Livebox par un routeur Openwrt
« Réponse #706 le: 17 décembre 2022 à 16:35:01 »
Chez moi en 10 21H2, les DNS sont bien pris via les RA et Ipv4 en même temps. Faut que je vérifie avec 11, mais pour le moment c'est en train de MAJ.

Comme on peut le voir, pas de réponse du DHCPv6 :

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Remplacement de la Livebox par un routeur Openwrt
« Réponse #707 le: 17 décembre 2022 à 16:49:08 »
Renaud, tes clients semblent faire des requêtes DHCPv6 qui ne recoivent jamais de réponse. Tu n'aurais pas les flags M ou O dans tes router advertisements ?