Auteur Sujet: Routeur Openwrt derriere une Livebox - delegation de plusieurs prefixes IPv6  (Lu 1794 fois)

0 Membres et 3 Invités sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 678
  • Antibes (06) / Mercury (73)
Ce n'est pas très reluisant de déprécier ainsi Orange et sa Livebox.
Et pourquoi donc ?

Apparemment Orange fait de la m* sur ce point, rien ne va, autant du coté du routage que du coté du contenu de la console d'admin. Moi si je fais de la m* dans mon travail, je m'attends à ce que mes collègues me le disent et en retour je fais pareil. C'est comme ça qu'on avance.

Si Orange veut qu'on ne puisse récupérer qu'un préfixe, alors qu'elle l'implémente correctement. Même chose si on est sensés pouvoir en récupérer plusieurs. Là on a un truc qui ne fait correctement ni l'un ni l'autre.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 341
je m'attends à ce que mes collègues me le disent
Surtout les clients :-)

Si Orange veut qu'on ne puisse récupérer qu'un préfixe, alors qu'elle l'implémente correctement. Même chose si on est sensés pouvoir en récupérer plusieurs. Là on a un truc qui ne fait correctement ni l'un ni l'autre.
Je pense que c'est une feature tellement peu utilisée sur le segment visé que ce n'est jamais priorisé... on voit qu'ils tentent de changer les choses (e.g. le fait de pouvoir déléguer 2 préfixes maintenant, contre un seul auparavant), mais probablement que les ressources affectées n'ont ni le temps ni les compétences. Ou alors ce n'est pas testé.

Paul

  • Abonné Bbox fibre
  • *
  • Messages: 4 368
  • FTTH 2 Gb/s sur Vannes (56)
    • Twitter
Si il n'y avait pas à acheter pour des centaines d'euros de matos et à bidouiller des firmwares qui ne pardonnent pas en cas d'erreur, la question ne se poserait sans doute pas...

Perso, si je peux me débrouiller pour avoir des préfixes délégués qui fonctionnent, je crois que je vais m'en tenir à laisser mon routeur derrière la box. Ça me fait un peu ch*er, oui, mais c'est clairement devenu une usine à gaz trop sensible depuis qu'on est obligé d'avoir des ONT perso. Et vu que c'est de plus en plus compliqué d'en réclamer des externes avec le XGSPON qui se déploie...  :-\

Vivement que le législateur passe par là... oui je sais je rêve.

Est-ce envisageable pour toi de passer chez Milkywan ? C'est bien le seul opérateur disponible nationalement qui permet officiellement d'utiliser son propre routeur. L'ONT est fourni, donc avec ton OpenWRT, ça fait 0€ de matériel supplémentaire. J'ai tenté la délégation de préfixe une fois derrière la Livebox 6 pour une machine VPN, devant l'échec 3x/4, et l'impossibilité de choisir le préfixe, j'ai abandonné tout de suite. Ça se voit quand c'est un travail fait à contrecœur.

Mais ce qui me retourne le cerveau,

Apparemment Orange fait de la m* sur ce point, rien ne va, autant du coté du routage que du coté du contenu de la console d'admin.

C'est à quel point Orange persiste à améliorer le matériel de génération en génération, mais conserver la même interface enrageante au pire degré à l'usage depuis 2016. Il semble qu'il y ait un espoir avec la démocratisation de PurplOS sur les prochaines box de plusieurs opérateurs, mais j'ai abandonné l'affaire.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 341
Est-ce envisageable pour toi de passer chez Milkywan ? C'est bien le seul opérateur disponible nationalement qui permet officiellement d'utiliser son propre routeur. L'ONT est fourni, donc avec ton OpenWRT, ça fait 0€ de matériel supplémentaire. J'ai tenté la délégation de préfixe une fois derrière la Livebox 6 pour une machine VPN, devant l'échec 3x/4, et l'impossibilité de choisir le préfixe, j'ai abandonné tout de suite. Ça se voit quand c'est un travail fait à contrecœur.

+1 pour Milkywan, je regarde aussi de mon côté car les préfixes Orange ont tendance à changer plus souvent ces derniers temps. Entre les frais d'ouverture de ligne et l'abonnement, faut tout de même que ca passe économiquement.

Ceci dit, pour moi l'interco avec Orange depuis un routeur OpenWRT est relativement simple et sans souci. J'ai un ONT externe fourni par Orange lors de la souscription de l'abonnement, donc tout ce qu'il y a à faire c'est DHCPv6/v4 avec les bonnes options.
Le réseau est nickel niveau qualité. Encore une fois, le seul truc qui me dérange, c'est les rotations de préfixe récentes (3 en 2 mois, alors qu'avant je n'en avais jamais).

De mon point de vue, avec les bugs de délégation de préfixe jamais vraiment résolus, et la possibilité qu'ils reviennent dans une version de firmware future, devoir utiliser la livebox serait un no-go et me ferait changer d'opérateur de suite.

Il y a Bouygues avec ses prefixes statiques et une config plus standard que chez Orange, aussi.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 588
@zoc :

On n'est pas d'accord, c'est certain. Pour moi, les choses sont claires. C'est le modèle qui diffère. Inutile de pester sur la Livebox.
Il n'est indiqué nul part que ce modèle n'est pas conforme aux standards. Il faut apporter des références, SVP.

Citer
L-2:  The IPv6 CE router MUST assign a separate /64 from its delegated prefix(es) (and ULA prefix if configured to provide ULA addressing)
for each of its LAN interfaces.


Source : https://www.rfc-editor.org/rfc/rfc7084#section-4.3

Normal que l'interface d'administration de la Livebox n'affiche pas les bonnes informations. La fonctionnalité si convoitée n'est pas supportée.

À ce que je sache, il n'y a qu'une interface LAN sur une Livebox.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 436
  • Paris (75)
@zoc :

On n'est pas d'accord, c'est certain. Pour moi, les choses sont claires. C'est le modèle qui diffère. Inutile de pester sur la Livebox.
Il n'est indiqué nul part que ce modèle n'est pas conforme aux standards. Il faut apporter des références, SVP.

Normal que l'interface d'administration de la Livebox n'affiche pas les bonnes informations. La fonctionnalité si convoitée n'est pas supportée.

À ce que je sache, il n'y a qu'une interface LAN sur une Livebox.

serieux arrete de spammer avec des posts qui n'apporte que  confusion ou erreurs ? (comme le ttl dans un autre sujet...)

cette rfc que tu cites n'est pas une norme c'est juste une information.

On parle ici d'un bug/erreur dans l'interface de LB comme il y en a d'autres notamment avec le firewall IPv6 qu'on peut configurer plus finement avec Livebox Monitor par exemple. Il y a aussi le vrai RFC de DHCPv6-PD qui n'est pas respecté vu que ca ne route pas un prefix qui techniquement délégué.

Ce genre de bidouille permettre souvent de remonter des infos a Orange pour qu'ils améliorent leur box, d'autant que c'est le meme soft qui est dans la Livebo Pro donc y'a rien de normal que la fonctionnalité ne soit pas supportée. Il faut faire du bad buzz pour que ca remonte chez Orange.
Soit ils limitent a un /64 et qu'un seul: erreur si on en demande un autre, soit ca fonctionne correctement pour N prefixes. c'est cela qu'on attend meme d'une box GP et encore plus d'une Pro.

Est-ce envisageable pour toi de passer chez Milkywan ? C'est bien le seul opérateur disponible nationalement qui permet officiellement d'utiliser son propre routeur. L'ONT est fourni, donc avec ton OpenWRT, ça fait 0€ de matériel supplémentaire. J'ai tenté la délégation de préfixe une fois derrière la Livebox 6 pour une machine VPN, devant l'échec 3x/4, et l'impossibilité de choisir le préfixe, j'ai abandonné tout de suite. Ça se voit quand c'est un travail fait à contrecœur.

on peut demander un ONT 10Gbps chez  Bouygues et mettre sa box derriere. c'est l'opérateur GP chez qui c'est le plus simple a faire.

pour ce qui est d'Orange, j'ai 3 Livebox Pro en production avec toute une delegation de prefix IPv6 derriere et ca fonctionne sans souci.

Ici on parle d'un souci quand on veut plusieurs prefixes. Jusqu'à peu la seule solution était de remplacer completement la LB ou d'aller voir ailleurs, la on tente de voir si on peut faire avec, rien de plus.

On est sur une discussion technique précise et ca part encore en discussion politico-comptoir sur Orange... je ne vais pas a nouveau spérarer le sujet mais svp restons sur la technique, y'a d'autres sujets pour promouvoir Milkywan ou cracher sur Orange.



basilix

  • Abonné Orange Fibre
  • *
  • Messages: 588
@kgersen :

Je vais m'arrêter là vu que ce n'est pas le sujet. Ce n'est pas facile de construire un point de vue sans démonstration.
J'en ai trop fait dans mes autres messages (maladroit). Mais j'essaye de mieux comprendre l'écosystème de OpenWrt.
Je me suis lancé dans le code source et la documentation. C'est quelque peu vexant ou déplacé de dire que je fais du
spam et que dans les grandes lignes j'apporte plus de confusion qu'autre chose.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 436
  • Paris (75)
@kgersen :

Je vais m'arrêter là vu que ce n'est pas le sujet. Ce n'est pas facile de construire un point de vue sans démonstration.
J'en ai trop fait dans mes autres messages (maladroit). Mais j'essaye de mieux comprendre l'écosystème de OpenWrt.
Je me suis lancé dans le code source et la documentation. C'est quelque peu vexant ou déplacé de dire que je fais du
spam et que dans les grandes lignes j'apporte plus de confusion qu'autre chose.

oui désolé mais relis tes interventions et pose toi la question. La forme compte aussi entre 'affirmer un truc' et supposer. copier/coller un bout de texte que tout le monde peut trouver par soi-meme n'est pas toujours pertinent.

et si ton point de vue exprimé plus avant est qu'on y arrivera pas et qu'on doit abandonner pourquoi continuer a interferer ?

fin du hs, svp.


renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 109
J'ai besoin d'un petit rafraîchissement sur le parefeu. Je galère pour essayer ne serait-ce que faire répondre au ping les adresses de l’extérieur... Ce n'est pas forwardé par défaut ? Je sais que la box le bloque pour elle même mais je pensais pas que c'était le cas pour le reste du LAN. Le niveau faible ne donne rien, il faut que je passe en personnalisé pour avoir l'option ping et encore que pour la box.

Autre soucis, je ne vois aucun équipement remonter dans la liste pour ouvrir les ports/protocoles, je me demande si ce n'est pas à cause du "object object" sur les 2 préfixes délégués. Et je n'arrive pas à savoir quelle option envoyer par OWRT pour que ça affiche un truc correct. C'est l'option FQDN (39) ?

Il envoie bien LEDE dans mon cas, j'ai essayé de le modifier avec sendopts '39:00044c45444400' qui devrait envoyer "LEDD", sauf que ça n'a pas l'air de lui plaire, car plus de solicit au restart de l'interface.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 436
  • Paris (75)
J'ai besoin d'un petit rafraîchissement sur le parefeu. Je galère pour essayer ne serait-ce que faire répondre au ping les adresses de l’extérieur... Ce n'est pas forwardé par défaut ? Je sais que la box le bloque pour elle même mais je pensais pas que c'était le cas pour le reste du LAN. Le niveau faible ne donne rien, il faut que je passe en personnalisé pour avoir l'option ping et encore que pour la box.

Autre soucis, je ne vois aucun équipement remonter dans la liste pour ouvrir les ports/protocoles, je me demande si ce n'est pas à cause du "object object" sur les 2 préfixes délégués. Et je n'arrive pas à savoir quelle option envoyer par OWRT pour que ça affiche un truc correct. C'est l'option FQDN (39) ?

Il envoie bien LEDE dans mon cas, j'ai essayé de le modifier avec sendopts '39:00044c45444400' qui devrait envoyer "LEDD", sauf que ça n'a pas l'air de lui plaire, car plus de solicit au restart de l'interface.

oui il faut ouvrir dans le parefeu de la livebox:
soit en mode personnalisé, ensuite il faut faire une regle IPv6 en bas.
soit en restant en mode moyen avec "livebox monitor" (https://p-dor.github.io/LiveboxMonitor/) on peut maintenant preciser un prefix en destination. Attention cette regle n'appaitra pas dans l'interface web de la livebox mais sera active:

livebox, page parefeu en bas


livebox monitor, onglet NAT/PAT, partie basse:


la deuxieme regle n'apparait pas la livebox mais elle est bien la.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 436
  • Paris (75)
ps: pour mes tests j'ouvre tout le /56 dans le pare-feu ca évite les aller retour avec livebox monitor.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 436
  • Paris (75)
Autre soucis, je ne vois aucun équipement remonter dans la liste pour ouvrir les ports/protocoles, je me demande si ce n'est pas à cause du "object object" sur les 2 préfixes délégués. Et je n'arrive pas à savoir quelle option envoyer par OWRT pour que ça affiche un truc correct. C'est l'option FQDN (39) ?

Pour cette liste coté lb, c'est relou ca ne propose que les noms connus et qui ont une IPv6 public (cf "Mes équipements connectés" ). L'uuid n'est pas pris en charge. bref c'est un grand amateurisme dans cette partie. Heureusement il y a l'API et Livebox Monitor.