Bonjour à tous,
Je viens chercher un peu d'aide après avoir suivi méthodiquement le tuto
alansbh et passé la soirée à debug en SSH. Mon cas est particulier car
je suis en Sosh Boost Fibre 8 Gb/s XGS-PON et je suis parqué.
## Setup
- FAI : Sosh Boost Fibre 8 Gb/s (XGS-PON)
- ONT : module SFP+ XGS-PON (LuLeey LL-XS1025, firmware 8311 community v2.8.3)
- Routeur : UDR7 (UDR Pro Max), UniFi OS récent + Network 10.3.58
- Livebox bypassée : LB7 SE (FAB 12/26) - alim coupée
## Symptôme
- IPv6 : fonctionne parfaitement, IP publique Orange (préfixe 2a01:cfc6:...)
- IPv4 : parqué en 172.16.x.x systématiquement
- Lease : 50400 sec (14h) = typique parcage
## Code retour Orange
Option 125 reçue dans le DHCP ACK :
00 00 05 58 0C 01 0A 00 01 00 01 01 00 00 00 00 00
→ Code 0001 (catégorie 01xx selon vos posts levieuxatorange =
"box/firmware/ligne bloquée")
## Configuration UDR7 (vérifiée et re-vérifiée)
WAN1 sur Port 5 SFP+ (10GbE confirmé via ethtool, Speed 10000Mb/s)
- VLAN 832
- MAC Clone : MAC exacte de la LB7
- IPv4 DHCP, IPv6 DHCPv6
- Options DHCPv4 :
- 60 : sagem
- 77 : +FSVDSL_livebox.Internet.softathome.Livebox7
- 90 : générée via kgersen avec login fti/y7XXXXXX
- DHCP CoS : 6
- Options DHCPv6 :
- 11 : option 90 sans les ":"
- 15 : +FSVDSL_livebox.Internet.softathome.Livebox7
- 16 : 000000040E0005736167656D
- DHCPv6 CoS : 6
- Prefix Delegation Size : 56
## Module 8311 configuré avec les valeurs de la LB7 SE
- PON Serial : SMBS.....
- MAC : 2C:F2:......
- Equipment ID : SagemcomFast5698OFR
- Hardware Version : SMBSXLB7270500
- Software Versions A/B : SAHEOFR030102 / SAHEOFR030602 (avec swap A/B)
- Vendor Name SFP : SAGEMCOM, OUI : 2C:F2:A5
## Diagnostic effectué (tcpdump sur eth4.832)
DHCP DORA complet observé :
- Discover/Request sortent : tos 0x0 (= CoS 0, alors que UniFi
config dit CoS 6) ← seul point bizarre
- Offer/ACK reçus d'Orange : tos 0xc0 (= CoS 6)
- Auth option 90 envoyée length 70 (cohérent RFC 3118 + reverse Orange)
- Client-ID option 61 : 01:2C:F2:A5:79:14:10 (cohérent MAC)
## Ce qui a été testé sans succès
- Régénération option 90 avec nouveau salt/byte
- Cycle WAN1 propre (disable / apply / wait / enable)
- Modification puis remise option 16 à valeur originale
## Mes hypothèses
1. CoS 6 non appliqué réellement par UniFi sur les paquets DHCP outbound
(toggle activé mais paquets sortent en tos 0x0)
2. Sosh Boost Fibre 8 Gb/s pourrait avoir des protections anti-bypass
spécifiques au contrat
3. Trop de cycles ce soir ont peut-être déclenché l'aspect "agressif"
et donc le sous-code 0102 affiché 0001
## Question
Quelqu'un a-t-il déjà réussi un bypass de LB7 SE sur Sosh Boost Fibre
8 Gb/s XGS-PON avec un UDR7 ?
Le sous-code 0001 (vs 0102 documenté) est-il connu ? Différents codes
de la même famille 01xx ?
L'absence de CoS 6 réel sur les paquets DHCP UDR7 sortants est-elle un
problème connu sur UniFi récent ?
Je laisse reposer la nuit avant nouvelle tentative.
Merci d'avance pour vos lumières !