Auteur Sujet: [FTTH] Tutoriel bypass Box SFR pour Synology RT1900ac RT2600ac RT6600ax MR2200ac  (Lu 144866 fois)

0 Membres et 1 Invité sur ce sujet

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
[FTTH] Tutoriel bypass NB6 pour routeur Synology RT1900ac, RT2600ac ou MR2200ac
« Réponse #288 le: 09 février 2022 à 18:57:17 »
retour après divers essais :

Possesseur d'un RT1900AC et Malgré le suivi du tuto et le paramétrage de l'option 60, je n'obtient que des adresses ipv4 et ipv6 locale. Impossible d'accéder au net. J'ai essayé de cloner l'adresse mac de la box mais cela ne résout rien. Une idée ?


 

cetipabo

  • Invité
[FTTH] Tutoriel bypass NB6 pour routeur Synology RT1900ac, RT2600ac ou MR2200ac
« Réponse #289 le: 09 février 2022 à 19:05:19 »
retour après divers essais :

Possesseur d'un RT1900AC et Malgré le suivi du tuto et le paramétrage de l'option 60, je n'obtient que des adresses ipv4 et ipv6 locale. Impossible d'accéder au net. J'ai essayé de cloner l'adresse mac de la box mais cela ne résout rien. Une idée ?
tu dois etre en CGNAT.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
[FTTH] Tutoriel bypass NB6 pour routeur Synology RT1900ac, RT2600ac ou MR2200ac
« Réponse #290 le: 09 février 2022 à 23:12:10 »
tu dois etre en CGNAT.

En effet je suis en CGNAT, je l'avais écrit sur mon post précédent, je ne l'ai pas rappelé sur celui-ci. Ce qui m'étonne c'est que je n'obtient même pas d'IPV6 routable. Peut-être faut-il renseigner d'autres options ? Personne n'a donc réussi à obtenir une IPV6 avec cette technique ?

pascal

  • Abonné SFR fibre FttH
  • *
  • Messages: 1
[FTTH] Tutoriel bypass NB6 pour routeur Synology RT1900ac, RT2600ac ou MR2200ac
« Réponse #291 le: 16 février 2022 à 17:53:03 »
Bonjour à tous,

J’ai reçu FTTH plus tôt cette semaine.

J'ai une stack IPV4, donc le problème CGNAT n'est pas applicable dans mon cas.

RT2600 connecté directement à ONT. Vendor ID défini sur « neufbox_* ». Copier l'adresse MAC de la box SFR ne fait aucune différence.

Le RT2600 se connecte, trouve l'adresse IP publique et fonctionne comme prévu mais se déconnecte et se reconnecte par intermittence, ce qu'on appelle le « problème de 5 minutes ». En outre, la vitesse de upload semblait limitée à 150 Mbps, il doit donc n'avoir négocié que du half duplex avec l'ONT.

Évidemment d'autres routeurs tiers semblent fonctionner comme prévu lorsqu'ils sont directement connectés à l'ONT. Donc, j'aurais conclu qu'il s'agit d'un problème de Synology et non d'une restriction de SFR.

Une solution a-t-elle déjà été découverte pour cela ? J'ai lu des résultats mitigés ici. Est-ce que quelqu'un utilise cette configuration en 2022 ?

À la lecture des forums de la communauté SFR, le NB6VAC disposait d'un mode bridge jusqu'à ce qu'il soit supprimé dans une mise à jour de 2019. 🤔😫😾

D'autres ailleurs ont recommandé de placer le routeur derrière DMZ, mais… non.

Au lieu de cela, j'ai accédé à un menu caché http://192.168.1.1/network/lan et changé l'IP interne de la box SFR en 192.168.0.1.

Le subnet par défaut 255.255.255.0 reste inchangé.

Le WAN du RT2600 est connecté au LAN1 du NB et donné l'adresse IP privée statique 192.168.0.100.

Si je désactivais complètement DHCP sur NB6, le RT2600 ne se connecterait pas, même avec une adresse statique en place préalablement, il devait donc rester activé, mais le réglage de l'ID réseau évite au moins un conflit double NAT.

Par conséquent, le RT2600 peut rester 198.168.1.1 à l’intérieur, évitant d'avoir à changer tout le reste dans mon réseau interne.

Je redirige certains ports sur le NB6 vers 192.168.0.100 pour le VPN, etc., et tout fonctionne. En outre, la vitesse de upload n’est plus limitée.

Des avis ou commentaires sur cette topologie ?

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
salut,

pour essayer de faire avancer un peu le sujet de l'IPV4 CGNAT + IPV6, j'ai relevé avec Wireshark les trames de mes trois routeurs.

Le premier est la box NB6 de SFR, qui récupère IPV4 et IPV6, le deuxième est un tplink tournant sous Openwrt qui ne recupère que l'IPV4, et le troisième est un Synology RT1900AC qui ne récupère ni IPV4 ni IPV6.

Voici les trames DHCP des trois :

NB6:

Frame 37: 378 bytes on wire (3024 bits), 378 bytes captured (3024 bits) on interface \Device\NPF_{80ED2C8F-4495-483D-B9F6-A1AEECD25950}, id 0
Ethernet II, Src: Sfr_ec:10:27 (e4:5d:51:ec:10:27), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
User Datagram Protocol, Src Port: 68, Dst Port: 67
Dynamic Host Configuration Protocol (Discover)
    Message type: Boot Request (1)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0x79628592
    Seconds elapsed: 149
    Bootp flags: 0x0000 (Unicast)
    Client IP address: 0.0.0.0
    Your (client) IP address: 0.0.0.0
    Next server IP address: 0.0.0.0
    Relay agent IP address: 0.0.0.0
    Client MAC address: Sfr_ec:10:27 (e4:5d:51:ec:10:27)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (Discover)
        Length: 1
        DHCP: Discover (1)
    Option: (61) Client identifier
        Length: 7
        Hardware type: Ethernet (0x01)
        Client MAC address: Sfr_ec:10:27 (e4:5d:51:ec:10:27)
    Option: (57) Maximum DHCP Message Size
        Length: 2
        Maximum DHCP Message Size: 576
    Option: (55) Parameter Request List
        Length: 10
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (12) Host Name
        Parameter Request List Item: (14) Merit Dump File
        Parameter Request List Item: (15) Domain Name
        Parameter Request List Item: (17) Root Path
        Parameter Request List Item: (28) Broadcast Address
        Parameter Request List Item: (40) Network Information Service Domain
        Parameter Request List Item: (42) Network Time Protocol Servers
    Option: (60) Vendor class identifier
        Length: 65
        Vendor class identifier: neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.44k_NB6VAC-XDSL-A2pv6F039p
    Option: (255) End
        Option End: 255

TPLINK Openwrt :

Frame 224: 342 bytes on wire (2736 bits), 342 bytes captured (2736 bits) on interface \Device\NPF_{80ED2C8F-4495-483D-B9F6-A1AEECD25950}, id 0
Ethernet II, Src: Tp-LinkT_df:00:5e (a4:2b:b0:df:00:5e), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
User Datagram Protocol, Src Port: 68, Dst Port: 67
Dynamic Host Configuration Protocol (Discover)
    Message type: Boot Request (1)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0x2953e7fe
    Seconds elapsed: 15
    Bootp flags: 0x0000 (Unicast)
    Client IP address: 0.0.0.0
    Your (client) IP address: 0.0.0.0
    Next server IP address: 0.0.0.0
    Relay agent IP address: 0.0.0.0
    Client MAC address: Tp-LinkT_df:00:5e (a4:2b:b0:df:00:5e)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (Discover)
        Length: 1
        DHCP: Discover (1)
    Option: (57) Maximum DHCP Message Size
        Length: 2
        Maximum DHCP Message Size: 576
    Option: (55) Parameter Request List
        Length: 8
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (12) Host Name
        Parameter Request List Item: (15) Domain Name
        Parameter Request List Item: (28) Broadcast Address
        Parameter Request List Item: (42) Network Time Protocol Servers
        Parameter Request List Item: (121) Classless Static Route
    Option: (60) Vendor class identifier
        Length: 18
        Vendor class identifier: neufbox_NB6VAC-FXC
    Option: (12) Host Name
        Length: 7
        Host Name: OpenWrt
    Option: (255) End
        Option End: 255
    Padding: 00000000000000000000000000

Synology RT1900AC :

Frame 247: 375 bytes on wire (3000 bits), 375 bytes captured (3000 bits) on interface \Device\NPF_{80ED2C8F-4495-483D-B9F6-A1AEECD25950}, id 0
Ethernet II, Src: Synology_4d:7d:fd (00:11:32:4d:7d:fd), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
User Datagram Protocol, Src Port: 68, Dst Port: 67
Dynamic Host Configuration Protocol (Discover)
    Message type: Boot Request (1)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0xbd6e5547
    Seconds elapsed: 10
    Bootp flags: 0x0000 (Unicast)
    Client IP address: 0.0.0.0
    Your (client) IP address: 0.0.0.0
    Next server IP address: 0.0.0.0
    Relay agent IP address: 0.0.0.0
    Client MAC address: Synology_4d:7d:fd (00:11:32:4d:7d:fd)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (Discover)
        Length: 1
        DHCP: Discover (1)
    Option: (51) IP Address Lease Time
        Length: 4
        IP Address Lease Time: (4294967295s) infinity
    Option: (55) Parameter Request List
        Length: 15
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (12) Host Name
        Parameter Request List Item: (15) Domain Name
        Parameter Request List Item: (17) Root Path
        Parameter Request List Item: (23) Default IP Time-to-Live
        Parameter Request List Item: (28) Broadcast Address
        Parameter Request List Item: (29) Perform Mask Discovery
        Parameter Request List Item: (31) Perform Router Discover
        Parameter Request List Item: (33) Static Route
        Parameter Request List Item: (40) Network Information Service Domain
        Parameter Request List Item: (41) Network Information Service Servers
        Parameter Request List Item: (42) Network Time Protocol Servers
        Parameter Request List Item: (44) NetBIOS over TCP/IP Name Server
    Option: (12) Host Name
        Length: 9
        Host Name: synology
    Option: (60) Vendor class identifier
        Length: 40
        Vendor class identifier: neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.4
    Option: (61) Client identifier
        Length: 7
        Hardware type: Ethernet (0x01)
        Client MAC address: Synology_4d:7d:fd (00:11:32:4d:7d:fd)
    Option: (57) Maximum DHCP Message Size
        Length: 2
        Maximum DHCP Message Size: 576
    Option: (255) End
        Option End: 255

En comparant les trois trames, je ne comprends pas pourquoi le RT1900AC n'arrive pas à récupérer une IPV4 (dans un premier temps) car toutes les informations nécessaires sont présentes. L'adresse MAC n'a vraisemblablement pas d'importance car le tplink récupère une IPV4 sans avoir besoin de cloner l'adresse MAC de la NB6. J'ai malgré tout essayé de la cloner, et cela ne change rien.
Un protocole complémentaire (ou du moins préalable) à DHCP peut-il être nécessaire à l'obtention d'une IPV ?

Bref si quelqu'un à une idée je suis preneur !
« Modifié: 04 mars 2022 à 15:25:37 par rqdb »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 290
  • Antibes (06) / Mercury (73)
En CGNAT chez SFR dans quel range se situe l'adresse IPv4 retournée ?

On pourrait imaginer que le client DHCP de Syno refuse tout simplement l'adresse IPv4 car elle n'est pas publique.

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 666
  • Réseau Covage
En CGNAT chez SFR dans quel range se situe l'adresse IPv4 retournée ?
De mémoire 10.x.x.x/8

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 290
  • Antibes (06) / Mercury (73)
Du coup il faudrait aussi capturer les réponses du serveur DHCP d'Orange et pas uniquement les requêtes des différents routeurs.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
Du coup il faudrait aussi capturer les réponses du serveur DHCP d'Orange et pas uniquement les requêtes des différents routeurs.

J'ai branché l'ONT directement sur la carte réseau de mon PC, voici la trame DHCP :

Frame 250: 342 bytes on wire (2736 bits), 342 bytes captured (2736 bits) on interface \Device\NPF_{80ED2C8F-4495-483D-B9F6-A1AEECD25950}, id 0
Ethernet II, Src: HefeiBit_29:26:0c (1c:83:41:29:26:0c), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
Internet Protocol Version 4, Src: 0.0.0.0, Dst: 255.255.255.255
User Datagram Protocol, Src Port: 68, Dst Port: 67
Dynamic Host Configuration Protocol (Discover)
    Message type: Boot Request (1)
    Hardware type: Ethernet (0x01)
    Hardware address length: 6
    Hops: 0
    Transaction ID: 0xa3813128
    Seconds elapsed: 0
    Bootp flags: 0x8000, Broadcast flag (Broadcast)
    Client IP address: 0.0.0.0
    Your (client) IP address: 0.0.0.0
    Next server IP address: 0.0.0.0
    Relay agent IP address: 0.0.0.0
    Client MAC address: HefeiBit_29:26:0c (1c:83:41:29:26:0c)
    Client hardware address padding: 00000000000000000000
    Server host name not given
    Boot file name not given
    Magic cookie: DHCP
    Option: (53) DHCP Message Type (Discover)
        Length: 1
        DHCP: Discover (1)
    Option: (61) Client identifier
        Length: 7
        Hardware type: Ethernet (0x01)
        Client MAC address: HefeiBit_29:26:0c (1c:83:41:29:26:0c)
    Option: (12) Host Name
        Length: 4
        Host Name: HM50
    Option: (60) Vendor class identifier
        Length: 8
        Vendor class identifier: MSFT 5.0
    Option: (55) Parameter Request List
        Length: 14
        Parameter Request List Item: (1) Subnet Mask
        Parameter Request List Item: (3) Router
        Parameter Request List Item: (6) Domain Name Server
        Parameter Request List Item: (15) Domain Name
        Parameter Request List Item: (31) Perform Router Discover
        Parameter Request List Item: (33) Static Route
        Parameter Request List Item: (43) Vendor-Specific Information
        Parameter Request List Item: (44) NetBIOS over TCP/IP Name Server
        Parameter Request List Item: (46) NetBIOS over TCP/IP Node Type
        Parameter Request List Item: (47) NetBIOS over TCP/IP Scope
        Parameter Request List Item: (119) Domain Search
        Parameter Request List Item: (121) Classless Static Route
        Parameter Request List Item: (249) Private/Classless Static Route (Microsoft)
        Parameter Request List Item: (252) Private/Proxy autodiscovery
    Option: (255) End
        Option End: 255
    Padding: 000000000000000000000000000000

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 290
  • Antibes (06) / Mercury (73)
Non, je voulais dire, les réponses du serveur DHCP pour CHAQUE routeur utilisé... Parce que si les réponses sont les mêmes et que le Syno ne prend pas d'IPv4 alors ma suggestion est sans doute la bonne et c'est donc une limitation de son firmware.

Du coup le setup est evidemment un peu plus compliqué à mettre en place, l'idéal étant un switch avec port mirroring entre le(s) routeur(s) et l'ONT.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
En effet c'est bien plus compliqué :)

Quand je branche le routeur derrière la NB6 il reçoit une ip locale (en 192.x.x.x ou 10.x.x.x) et cela ne lui pose aucun problème. Cela ne doit donc pas venir d'une limitation.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
Après installation d'un switch avec mirroring, je m'aperçois que le réseau SFR ne répond pas à trame du routeur. Cela vient donc de la requête, mais je ne vois absolument pas d'où cela peut provenir...
Quelqu'un qui n'est pas en CGNAT peut-il partager les échanges DHCP entre le routeur et le réseau SFR (à travers l'ONT). Cela permettrait peut-être de trouver quelque chose.