Auteur Sujet: Connexion PPPoE impossible avec routeur PFSENSE et box passée en Bridge  (Lu 1945 fois)

0 Membres et 1 Invité sur ce sujet

nikki

  • Abonné SFR adsl
  • *
  • Messages: 9
Connexion PPPoE impossible avec routeur PFSENSE et box passée en Bridge
« Réponse #12 le: 07 novembre 2023 à 19:44:11 »
Hello,

Grande nouvelle si on peut dire.

Rappellez-vous du menu IPV4=>WAN : c'est là qu'on trouve les identifiants pour la session PPP.

Devinvez quoi ? On peut mettre tout ce qu'on veut dans le champ password : la connection s'établit quand même.

Verdict : quel que soit le mot de passe que SFR a choisi pour les connections PPP, on ne peut plus se fier au champ password de la WUI.

Si quelqu'un d'un peu pointu en infra réseau a une idée, je suis preneur.


UPDATE

Histoire de d'être plus complet, j'ai utilisé ce client pour accéder à l'API de la box :
https://github.com/Cyril-Meyer/NB6VAC-FXC/blob/main/README.md

Résultat, quand je demande l'état de la liaison PPP, j'ai ce status :
GET  http://192.168.1.1/api/4.0.45d/?method=ppp.getInfo
<?xml version="1.0" encoding="UTF-8"?>
<rsp stat="ok" version="1.0">
     <ppp status="down" ip_addr="" />
   
</rsp>

Il existe également un endpoint ppp.getCredentials , comme je le craignais, celui-ci nous répond les crédentials renseignés dans la WUI dont la box ne tient plus compte.


En tout cas, le status de la patte PPP est intriguant. Je fais deux hypothèses :
- Soit la box établit bien une session PPP, mais la patte réseau porte un nom différent de celui cherché par l'API, ce qui explique son résultat
- Soit la box utilise désormais un autre protocole pour établir sa liaison avec le réseau de SFR.

Pour la 2nde hypothèse, je même pas si c'est dans le domaine du possible. Un admin réseau plus sérieux pourrait-il m'éclairer ?

Autre chose, si on reste sur le PPP, j'ai constaté, avec un routeur perso, que l'authentification CHAP échoue avec un message plus spécifique si j'utilise un username différent de [MACDELABOX]@neufpnp . Il se pourrait donc que si les credentials ont changé chez SFR, seul le mot de passe reste à deviner.

Une autre question ouverte pour les bricoleurs en herbe : la machinbox permet de récupérer un fichier de configuration qui est bien sûr illisible.
Quelqu'un sait-il comment le rendre plus parlant ?

Cordialement,
« Modifié: 07 novembre 2023 à 21:35:00 par nikki »

mathi0s

  • Abonné SFR adsl
  • *
  • Messages: 8
  • Villeneuve sur Lot 47
Connexion PPPoE impossible avec routeur PFSENSE et box passée en Bridge
« Réponse #13 le: 08 novembre 2023 à 09:01:24 »
A mon avis ils n'ont pas changé de méthode d'authentification, le firmware de ma NB4 est pas récent et plus mis a jour depuis longtemps, effectivement tu as raison
ils ne tenaient pas compte du mdp, on pouvait mettre ce qu'on voulait sur un routeur externe, mais ça a changé et ils ont planqués le mdp dans un fichier de config certainement avec méthode de hashage.
Perso, tu as du courage, je vais même pas perdre mon temps avec SFR et faire du reverse sur le firmware. J'ai plus l'age, ni l'envie.
Comme précisé auparavant, un FAI avec des pratiques douteuses de la sorte, et qui refuse de donner les identifiants de connexions lorsqu'on les contacte je m'en passe.
Je vais changer de fournisseur à la fin de la date d'engagement et aller chez FDN, eux au moins ils ont une éthique !

Hello,

Grande nouvelle si on peut dire.

Rappellez-vous du menu IPV4=>WAN : c'est là qu'on trouve les identifiants pour la session PPP.

Devinvez quoi ? On peut mettre tout ce qu'on veut dans le champ password : la connection s'établit quand même.

Verdict : quel que soit le mot de passe que SFR a choisi pour les connections PPP, on ne peut plus se fier au champ password de la WUI.

Si quelqu'un d'un peu pointu en infra réseau a une idée, je suis preneur.


UPDATE

Histoire de d'être plus complet, j'ai utilisé ce client pour accéder à l'API de la box :
https://github.com/Cyril-Meyer/NB6VAC-FXC/blob/main/README.md

Résultat, quand je demande l'état de la liaison PPP, j'ai ce status :
GET  http://192.168.1.1/api/4.0.45d/?method=ppp.getInfo
<?xml version="1.0" encoding="UTF-8"?>
<rsp stat="ok" version="1.0">
     <ppp status="down" ip_addr="" />
   
</rsp>

Il existe également un endpoint ppp.getCredentials , comme je le craignais, celui-ci nous répond les crédentials renseignés dans la WUI dont la box ne tient plus compte.


En tout cas, le status de la patte PPP est intriguant. Je fais deux hypothèses :
- Soit la box établit bien une session PPP, mais la patte réseau porte un nom différent de celui cherché par l'API, ce qui explique son résultat
- Soit la box utilise désormais un autre protocole pour établir sa liaison avec le réseau de SFR.

Pour la 2nde hypothèse, je même pas si c'est dans le domaine du possible. Un admin réseau plus sérieux pourrait-il m'éclairer ?

Autre chose, si on reste sur le PPP, j'ai constaté, avec un routeur perso, que l'authentification CHAP échoue avec un message plus spécifique si j'utilise un username différent de [MACDELABOX]@neufpnp . Il se pourrait donc que si les credentials ont changé chez SFR, seul le mot de passe reste à deviner.

Une autre question ouverte pour les bricoleurs en herbe : la machinbox permet de récupérer un fichier de configuration qui est bien sûr illisible.
Quelqu'un sait-il comment le rendre plus parlant ?

Cordialement,

Inex99

  • Abonné FAI autre
  • *
  • Messages: 68
Connexion PPPoE impossible avec routeur PFSENSE et box passée en Bridge
« Réponse #14 le: 11 novembre 2023 à 11:32:11 »
Bonjour,

...
Résultat, quand je demande l'état de la liaison PPP, j'ai ce status :
GET  http://192.168.1.1/api/4.0.45d/?method=ppp.getInfo
...

Question bête: as-tu essayé avec "wan.getInfo" ?

Merci d'avance.

nikki

  • Abonné SFR adsl
  • *
  • Messages: 9
Connexion PPPoE impossible avec routeur PFSENSE et box passée en Bridge
« Réponse #15 le: 03 décembre 2023 à 15:27:45 »
Bonjour Inex99, et désolé pour la réponse tardive.

J'ai cette info rapporté par wan.getInfo

GET  http://192.168.1.1/api/4.0.45d/?method=wan.getInfo
<?xml version="1.0" encoding="UTF-8"?>
<rsp stat="ok" version="1.0">
     <wan status="up" uptime="5524" ip_addr="77.149.37.182" infra="adsl" mode="adsl/routed" infra6="" status6="down" uptime6="" ipv6_addr="" />
   
</rsp>

A tout hasard, j'ai tenté le endpoint wan.getCredentials : ça existe pas :(

Serait-il techniquement possible que SFR soit passé du bon vieux PPP à un simple bail DHCP comme ça se fait sur le FTTH ?


buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 179
  • Alpes Maritimes (06)
Connexion PPPoE impossible avec routeur PFSENSE et box passée en Bridge
« Réponse #16 le: 04 décembre 2023 à 12:06:53 »
Bonjour,

oui tout est possible techniquement... les autres FAIs ont bien du DHCP.  et Orange a fait cette migration il y a ~6 ans maintenant pour déployer l'IPv6 sur le FTTH, VDSL en 2016 et ADSL en 2017.

Mais changer de méthode de connexion implique des MAJs des boxs.
Si tu as une NB4, pas dit qu'elle ait reçu une mise à jour récente.
donc soit le DHCP était implémenté / prévu de longue date, soit c'est autre chose.

BenBBen

  • Abonné SFR vdsl
  • *
  • Messages: 2
  • La verdiére 83
Connexion PPPoE impossible avec routeur PFSENSE et box passée en Bridge
« Réponse #17 le: 16 février 2024 à 20:38:50 »
Bonjour,

C'est à mon tour d'être frappé par cette modification soudaine de l'architecture de RED/SFR depuis 2 jours.
Je suis abonné RED avec un Modem routeur VDSL personnel TPLink qui marchait avec une connexion PPPOE depuis des années.

Auriez fini par trouvé la configuration nécessaire pour faire fonctionner tout ceci ?

Cordialement,