Auteur Sujet: [Résolu] Aide pour remplacer le modem-routeur de mon FAI  (Lu 82058 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 303
  • Antibes (06) / Mercury (73)
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #96 le: 01 mars 2017 à 07:19:20 »
Tu mélanges pas avec Orange des fois ? Que viens faire la rfc3118 ici ?
Manifestement c'est du n'importe quoi...

Ca ne sert à rien de reprendre des configurations d'autres FAI sans rien comprendre et espérer que ça fonctionnera...

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #97 le: 01 mars 2017 à 15:57:14 »
Merci renaud pour tes précisions. Effectivement, je n'avais pas à mettre le rfc3118, j'ai posté une mauvaise config du coup. Ceci dit, dans le doute hier soir j'avançais à tâtons, j'ai essayé d'intégrer du moins l'adresse MAC du l-010G-U, car dans un des fichiers de log j'ai bien vu qu'il  y avait échange de données entre 2 adresses MAC dont celle de mon GPON, mais en essayant d'intégrer celle du l-010G-U come tu me l'as indiqué, je ne suis pas arrivé à me connecter avec.
Quant-à les appeler, déjà qu'ils ne répondent même pas à une simple requête.
Résultat, je crois que je vais me contenter de garder cette daube comme simple ONT en bridge comme il est actuellement et attendre que la concurrence se bouge un peu ici, même si, au fond, toute cette opération n'avait pour but pour moi que le fait de creuser un peu et apprendre grâce et avec vous, même si la réponse spontanée de zoc m'a un peu refroidi. Merci encore renaud pour ton aide précieuse :)

Anonyme

  • Invité
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #98 le: 01 mars 2017 à 16:05:14 »
zoc t'invite à réfléchir, le but c'est de comprendre, pas d'appliquer une recette de cuisine.

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #99 le: 01 mars 2017 à 16:07:47 »
zoc t'invite à réfléchir, le but c'est de comprendre, pas d'appliquer une recette de cuisine.
C'est ce que j'avais compris tkt ;)
D'ailleurs j'étais en train de réagir dans ce sens dans ma réponse à zoc

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 303
  • Antibes (06) / Mercury (73)
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #100 le: 01 mars 2017 à 16:21:37 »
Je m'excuse @aljarreau d'avoir été si (trop manifestement) direct. Ca m'arrive parfois (surtout quand je viens d'avoir une discussion à 7h15 avec mon manager et que je me suis retenu de l'envoyer chier en gros)  :-[

Mon but n'était pas de dénigrer, juste de faire comprendre que la méthode n'est pas bonne. Personnellement je ne copie jamais quoi que ce soit sans comprendre avant.

Typiquement, pour une connexion PPPoE, l'interface ethernet (physique, ou virtuelle dans le cas de PPPoE dans un VLAN) support n'a pas besoin d'adresse IP du tout. La bonne configuration pour l'interface dans l'ERL n'est donc pas address dhcp (et tout le bazard d'options dhcp qui suivent), mais plutôt address none. Après, ça ne va pas résoudre ton problème, juste éviter des requêtes DHCP inutiles qui n'auront jamais de réponse.



aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #101 le: 01 mars 2017 à 17:10:28 »
Je m'excuse @aljarreau d'avoir été si (trop manifestement) direct. Ca m'arrive parfois (surtout quand je viens d'avoir une discussion à 7h15 avec mon manager et que je me suis retenu de l'envoyer chier en gros)  :-[

Mon but n'était pas de dénigrer, juste de faire comprendre que la méthode n'est pas bonne. Personnellement je ne copie jamais quoi que ce soit sans comprendre avant.

Typiquement, pour une connexion PPPoE, l'interface ethernet (physique, ou virtuelle dans le cas de PPPoE dans un VLAN) support n'a pas besoin d'adresse IP du tout. La bonne configuration pour l'interface dans l'ERL n'est donc pas address dhcp (et tout le bazard d'options dhcp qui suivent), mais plutôt address none. Après, ça ne va pas résoudre ton problème, juste éviter des requêtes DHCP inutiles qui n'auront jamais de réponse.
Pas de souci @zoc mon ignorance de l'ERL que je découvre et plus généralement des réseaux et des codes me poussent à commettre des erreurs de noob :) ce qui est normal. Je suis venu sur ce forum pour découvrir, me documenter et apprendre avec vous. C'était également, je le reconnais, un challenge pour "essayer" de relever un défi lancé par un internaute du Maroc qui m'a affirmé qu'il était impossible de passer par un autre ONT que celui de l'opérateur. Alors, autant, grâce au forum la prise en main du routeur dans sa config basique avec le GEPON de l'opérateur en bridge, n'était pas trop dure, autant la tentative de le bypasser me reste au travers de la gorge. D'ailleurs, je poste un log de connexion pour une ultime tentative ;) :)

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #102 le: 01 mars 2017 à 17:11:05 »
Manifestement c'est du n'importe quoi...

Ca ne sert à rien de reprendre des configurations d'autres FAI sans rien comprendre et espérer que ça fonctionnera...
Oui, je suis d'accords avec toi étant donné que j'ai posté une mauvaise config, car je ne l'avais même pas testée, étant donné que l'authentification chez l'opérateur se fait ici uniquement en pppoe. Alors la seule piste qui me resterait serait de mettre l'adresse MAC de cet ONT quelque part dans la config du routeur pour le déclarer au serveur de l'opérateur sachant que, d'après ce que j'ai compris en lisant le log de connexion il est question d'échanges entre les machines par identification de MAC adresse, avant l'authentification login/pass, voir ici et dites-moi si je me trompe:
[service-name] [host-uniq  00 00 07 b8]
Recv PPPOE Discovery V1T1 PADO session 0x0 length 38
 dst xx:xx:xx:xx:xx:xx  src yy:yy:yy:yy:yy:yy
 [service-name] [host-uniq  00 00 07 b8] [AC-name NOM_DU-CONCENTRATEUR_PPPoE]
Send PPPOE Discovery V1T1 PADR session 0x0 length 12
 dst yy:yy:yy:yy:yy:yy  src xx:xx:xx:xx:xx:xx
 [service-name] [host-uniq  00 00 07 b8]
Recv PPPOE Discovery V1T1 PADS session 0x6cbe length 12
 dst xx:xx:xx:xx:xx:xx  src yy:yy:yy:yy:yy:yy
 [service-name] [host-uniq  00 00 07 b8]
PADS: Service-Name: ''
PPP session is 27838
Connected to yy:yy:yy:yy:yy:yy via interface pon_881_0_1
using channel 3
Using interface ppp111
Connect: ppp111 <--> pon_881_0_1
sent [LCP ConfReq id=0x5 <mru 1492> <magic 0x2eb95e08>]
rcvd [LCP ConfAck id=0x5 <mru 1492> <magic 0x2eb95e08>]
sent [LCP ConfReq id=0x5 <mru 1492> <magic 0x2eb95e08>]
rcvd [LCP ConfAck id=0x5 <mru 1492> <magic 0x2eb95e08>]
rcvd [LCP ConfReq id=0x2 <mru 1492> <auth chap MD5> <magic 0xff07f5a8>]
sent [LCP ConfAck id=0x2 <mru 1492> <auth chap MD5> <magic 0xff07f5a8>]
sent [LCP EchoReq id=0x0 magic=0x2eb95e08]
rcvd [CHAP Challenge id=0x1 <435e810a238ec5da6704f742e518cd10>, name = "Huawei"]
sent [CHAP Response id=0x1 <ebcb708cdca52c4f0d860c5d6657be16>, name = "mon_login"]
rcvd [LCP EchoRep id=0x0 magic=0xff07f5a8]
rcvd [CHAP Success id=0x1 "Authentication success,Welcome!"]
CHAP authentication succeeded: Authentication success,Welcome!
CHAP authentication succeeded
peer from calling number yy:yy:yy:yy:yy:yy authorized
sent [IPCP ConfReq id=0x1 <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns2 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr xxx.xxx.xxx.xxx>]
sent [IPCP ConfAck id=0x1 <addr xxx.xxx.xxx.xxx>]
rcvd [IPCP ConfNak id=0x1 <addr xxx.xxx.xxx.xxx> <ms-dns1 yyy.yyy.yyy.yyy> <ms-dns2 yyy.yyy.yyy.yyy>]
sent [IPCP ConfReq id=0x2 <addr xxx.xxx.xxx.xxx> <ms-dns1 yyy.yyy.yyy.yyy> <ms-dns2 yyy.yyy.yyy.yyy>]
rcvd [IPCP ConfAck id=0x2 <addr xxx.xxx.xxx.xxx> <ms-dns1 yyy.yyy.yyy.yyy> <ms-dns2 yyy.yyy.yyy.yyy>]
Script /etc/ppp/ip-pre-up started (pid 2882)
Script /etc/ppp/ip-pre-up finished (pid 2882), status = 0x1
local  IP address xxx.xxx.xxx.xxx
remote IP address xxx.xxx.xxx.xxx
primary   DNS address yyy.yyy.yyy.yyy
secondary DNS address yyy.yyy.yyy.yyy
default gateway address zzz.zzz.zzz.zzz
subnet-mask address 255.255.255.255
Script /etc/ppp/ip-up started (pid 2886)
PPP: 0 Connection Up.
PS
yy:yy:yy:yy:yy:yy adresse MAC distante
xx:xx:xx:xx:xx:xx mon adresse MAC

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 411
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #103 le: 01 mars 2017 à 17:38:10 »
Je vois que l'authentification est en CHAP, tu as vérifié que c'est bien pareil pour l'ERL ? Car apparemment par défaut c'est en PAP. Peut-être que ça joue également.

Pour changer ça se trouve dans /etc/ppp/options.

Mettre : 
+chap
-pap


Il faudrait aussi vérifier avec wireshark que la @mac est bien modifiée.

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #104 le: 01 mars 2017 à 21:05:45 »
Citer
Je vois que l'authentification est en CHAP, tu as vérifié que c'est bien pareil pour l'ERL ? Car apparemment par défaut c'est en PAP. Peut-être que ça joue également.

Pour changer ça se trouve dans /etc/ppp/options.

Mettre : 
+chap
-pap
Oualou :) ça ne marche pas non plus
Citer
Il faudrait aussi vérifier avec wireshark que la @mac est bien modifiée.
j'ai téléchargé et installé mais je n'ai pas su comment le configurer pour capturer uniquement les échanges entre l'ont et le routeur au moment de l'authentification

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 411
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #105 le: 01 mars 2017 à 21:34:34 »
Oualou :) ça ne marche pas non plusj'ai téléchargé et installé mais je n'ai pas su comment le configurer pour capturer uniquement les échanges entre l'ont et le routeur au moment de l'authentification

Ah oui c'est vrai tu n'as pas de carte réseau sur ton PC.

On va changer de tactique. Capture directe à partir du routeur : Ouvrir  une session ssh et lancer la capture : tcpdump -i eth0 -w capture.log  Puis à partir de l'interface graphique, lancer la connexion pppoe, attendre que ça soit connecté, arrêter la capture (ctrl+c).

Ensuite récupère le fichier capture.log et ouvres le avec wireshark, cliques sur un paquet au hasard et regarde en bas  la ligne "Ethernet II" voir quel est l'adresse mac.

aljarreau

  • Abonné Maroc Telecom
  • *
  • Messages: 276
  • Casablanca
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #106 le: 01 mars 2017 à 21:50:40 »
Ah oui c'est vrai tu n'as pas de carte réseau sur ton PC.

On va changer de tactique. Capture directe à partir du routeur : Ouvrir  une session ssh et lancer la capture : tcpdump -i eth0 -w capture.log  Puis à partir de l'interface graphique, lancer la connexion pppoe, attendre que ça soit connecté, arrêter la capture (ctrl+c).

Ensuite récupère le fichier capture.log et ouvres le avec wireshark, cliques sur un paquet au hasard et regarde en bas  la ligne "Ethernet II" voir quel est l'adresse mac.

il me met en cli:
root@ubnt:~$ tcpdump -i eth0 -w capture.log
-vbash: tcpdump: command not found

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 411
Aide pour remplacer le modem-routeur de mon FAI
« Réponse #107 le: 01 mars 2017 à 21:53:18 »
Il faut l'installer.

apt-get install tcpdump