Auteur Sujet: [QUESTION] IPv4 CGNAT sur un ASUS-Merlin?  (Lu 8423 fois)

0 Membres et 1 Invité sur ce sujet

the_toon

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 12
  • Crépy (60)
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« le: 11 avril 2022 à 23:18:09 »
Bonsoir à tous,

je suis passé (à mon corps défendant) en CGNAT il y a peu, ça a un peu tout cassé mon routeur. En attendant d'arriver à convaincre le service client de me repasser en IPv4 FullStack, j'essaye de rendre les choses à peu près fonctionnelles. J'ai pu vérifier en rebranchant (temporairement) ma NB6VAC que je suis bien passé en IPv6+IPv4/CGNAT. Et avec la box, ça fonctionne comme ça doit.

Du coup, j'ai activé l'IPv6 sur mon ASUS (RT-AX88U), et ça marche à peu près tout seul de ce point de vue. En v4, en revanche, c'est pas la gloire : le routeur chope bien une IP (clairement privée) côté WAN, ainsi qu'une passerelle adaptée (les deux sont dans le même /31), plus une paire de DNS. Mais impossible de joindre passerelle ni DNS depuis le routeur. Même un bête traceroute se perd en chemin.

Comme j'utilisais déjà ce routeur avant, j'ai un paramétrage fonctionnel pour IPv4 FullStack (WAN en DHCP, avec "neufbox6" dans l'option 60, et de mémoire tout le reste était par défaut). J'aurais pu manquer un réglage là dedans?

cetipabo

  • Invité
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #1 le: 12 avril 2022 à 11:21:05 »
En v4, en revanche, c'est pas la gloire : le routeur chope bien une IP (clairement privée) côté WAN, ainsi qu'une passerelle adaptée (les deux sont dans le même /31), plus une paire de DNS. Mais impossible de joindre passerelle ni DNS depuis le routeur. Même un bête traceroute se perd en chemin.

il n'y aurait pas des fois, aussi, une route statique qui serait envoyée, ou qui devrait être reçue par le routeur ? encore faut il que le routeur la demande... Option DHCP 33.

the_toon

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 12
  • Crépy (60)
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #2 le: 12 avril 2022 à 11:24:46 »
Intéressant, merci. Ça m'évitera (peut-être) de coller un gros vilain wireshark au milieu du trafic pour voir qui fait quoi ;)

cetipabo

  • Invité
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #3 le: 12 avril 2022 à 11:32:22 »
je viens de regarder dans une de mes captures wireshark, il n'y a pas d'option DHCP 33 demandée ou reçue par la box SFR.

rqdb

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 72
  • Jonquières (34)
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #4 le: 12 avril 2022 à 21:09:16 »
Bonsoir à tous,

je suis passé (à mon corps défendant) en CGNAT il y a peu, ça a un peu tout cassé mon routeur. En attendant d'arriver à convaincre le service client de me repasser en IPv4 FullStack, j'essaye de rendre les choses à peu près fonctionnelles. J'ai pu vérifier en rebranchant (temporairement) ma NB6VAC que je suis bien passé en IPv6+IPv4/CGNAT. Et avec la box, ça fonctionne comme ça doit.

Du coup, j'ai activé l'IPv6 sur mon ASUS (RT-AX88U), et ça marche à peu près tout seul de ce point de vue. En v4, en revanche, c'est pas la gloire : le routeur chope bien une IP (clairement privée) côté WAN, ainsi qu'une passerelle adaptée (les deux sont dans le même /31), plus une paire de DNS. Mais impossible de joindre passerelle ni DNS depuis le routeur. Même un bête traceroute se perd en chemin.

Comme j'utilisais déjà ce routeur avant, j'ai un paramétrage fonctionnel pour IPv4 FullStack (WAN en DHCP, avec "neufbox6" dans l'option 60, et de mémoire tout le reste était par défaut). J'aurais pu manquer un réglage là dedans?

Tu arrives à attraper un IPV6 publique ? J'ai lu que tu n'en n'avais pas trop envie, mais pourrais tu à l'occasion envoyer la trame capturée avec Wireshark :) ?

the_toon

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 12
  • Crépy (60)
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #5 le: 13 avril 2022 à 00:09:54 »
J'ai une paire de grosses différences dans les DHCP-DISCOVER de l'un et l'autre. Pour ce que ça vaut, je documente ça ici (je testerais demain).

1. ça va de soi, mais l'adresse MAC source n'est pas la même. Cela dit, j'ai tenté hier de la falsifier sur le Merlin, sans que ça ne marche mieux
2. le "Maximum DCHP Message size" (option 57) est plus important sur le Merlin (1492 contre 576), mais j'aurais tendance à considérer que qui peut le plus peut le moins
3. le Merlin demande une route statique (option 33), mais à priori ce qu'il risque surtout c'est de ne pas la recevoir, ça ne justifie pas l'absence totale de réponse
4. la box demande un "Merit Dump File" (option 14), un "Root Path" (17) et un domaine NIS (option 40), pas le Merlin ; là encore, je serais surpris que ça justifie la non-réponse, mais ça peut conduire à une réponse incomplète
5. en Vendor Class Identifier (option 60), la box innove. Au lieu du précédent "neufbox6", maintenant elle envoie une chaine beaucoup plus longue, du type "neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.44k_NB6VAC-XDSL-A2pv6F039p"

NB : je rédige ce post au fur et à mesure où j'avance. Et d'après les internets (https://lafibre.info/sfr-installation/nb6vac-telnet-et-autres-infos-cachees-de-la-box/), la nouvelle option 60 pourrait bien être le précieux sésame que je cherche. Je n'attends pas demain pour tester... Wait and see.

the_toon

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 12
  • Crépy (60)
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #6 le: 13 avril 2022 à 00:55:11 »
Avec la nouvelle option 61, je retrouve de l'IPv6 (que j'avais eu un temps, puis perdu, mais tout ça avec l'ancienne option 61, donc pas sûr du tout que ce soit lié). En pratique, j'ai donc de l'IPv6 sans souci sur le Merlin.

Côté IPv4, rien ne passe, même depuis le routeur lui-même : ni traceroute ni ping. Le DHCP du WAN me donne une IP en 10.153.XX.YY/31, avec passerelle dans le même réseau (YZ au lieu de YY).

Curiosité toutefois, mais je n'ai pas vérifié avant mon passage en CGNAT : je n'ai pas de route par défaut. Juste :

10.153.XX.YY/31 dev eth0 proto kernel scope link src 10.153.XX.YY
10.153.XX.YZ dev eth0 proto kernel scope link

Du coup, ça ne me semble pas déconnant qu'un `traceroute 8.8.8.8` m'indique un vilain "Network unreachable".

rx22

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #7 le: 13 avril 2022 à 15:35:43 »
Salut !

J'ai une question, quel est l’intérêt de l'IP v6 dans le duo que propose SFR IPv4/IPv6 ? quel est sa fonction ? pour le DNS ?

vivien

  • Administrateur
  • *
  • Messages: 47 170
    • Twitter LaFibre.info
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #8 le: 13 avril 2022 à 16:07:41 »
L’intérêt d'utiliser IPv6 pour SFR pour les connexions CG-Nat ?

Le cout du CG-Nat est lié au trafic : les opérateurs qui font du CG-Nat ont intérêt à avoir le trafic le plus faible possible en IPv4 et donc à forcer l'activation de l'IPv6.

Si 50% du trafic est en IPv6, cela permet presque de diviser par deux le cout du CG-Nat.

IPv6 permet de ne pas avoir les désagréments qui peuvent arriver lié au partage d'IPv4 : plus le trafic des utilisateurs sont en IPv6 plus cela diminue le risque de mécontentement et d'appel. C'est pour cela qu'il est important que les jeux en réseaux basculent en IPv6.

cetipabo

  • Invité
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #9 le: 13 avril 2022 à 16:14:29 »
Dans mon secteur c'est SFR qui a deployé la fibre, assez récemment (Octobre 2021). Et je n'ai que de l'IPV4, pas d'ipv6. C'est normal ??

the_toon

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 12
  • Crépy (60)
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #10 le: 13 avril 2022 à 16:28:40 »
Pour ma part, je suis sur un RIP SFR depuis mars 2020. Et je n'ai l'IPv6 que depuis maximum deux mois (CGNAT depuis une semaine, mais avant ça j'essayais régulièrement de l'activer sur mon routeur, sans succès). Pour donner une idée du temps que ça peut prendre.

cetipabo

  • Invité
[QUESTION] IPv4 CGNAT sur un ASUS-Merlin?
« Réponse #11 le: 13 avril 2022 à 18:16:42 »
Pour ma part, je suis sur un RIP SFR depuis mars 2020. Et je n'ai l'IPv6 que depuis maximum deux mois (CGNAT depuis une semaine, mais avant ça j'essayais régulièrement de l'activer sur mon routeur, sans succès). Pour donner une idée du temps que ça peut prendre.
:'(  :'(  :'(