Auteur Sujet: SFR/Red THD connexion bloquée pour certains ports source utilisés !  (Lu 21647 fois)

0 Membres et 1 Invité sur ce sujet

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 100
  • Shadow AS64476 & AS396919
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #12 le: 08 avril 2021 à 14:39:46 »
Du routage A+P pour faire du "CGNAT stateless" qui se met en place de manière foireuse, ce qui drop les paquets downlink (ou les envoie ailleurs) si le port de DST n'est pas dans le bon range ? (le port DST dans le sens downlink étant le port source utilisé par ton PC, en uplink)
Free fait ça avec ses IP partagée, la Freebox utilise toujours le même range de ports source dans son NAT pour que les paquets "réponse" (donc downlink) arrivent bien chez toi.

Je crois qu'avez curl/wget il est possible de choisir son port source. Tu as la possibilité de tester les 65000 ports source possibles (en le scriptant évidemment), et de voir si c'est pas un range entier de ports qui fonctionne et le reste qui ne fonctionne pas ?

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #13 le: 08 avril 2021 à 14:43:19 »
Pas d'IPv4 partagée sur le réseau Numericable.

J'ai vérifié, il est bien possible de joindre à distance mon PC, si j'ouvre le port sur le NAT de la box.

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #14 le: 08 avril 2021 à 21:34:22 »
On m'a posé la question de savoir si le problème disparaissait avec un VPN.

La réponse est oui : Avec un VPN plus de problème une fois que le VPN est monté (par contre j'ai déjà eu des problèmes pour monter le VPN, ça les paquets du port utilisé étaient supprimés)



On me demande également si la box était chargée avec pleins de ports TCP ouverts simultanément (il y a en effet une limite).

La réponse est simple : Cela se reproduit avec une seule connexion: après le reset de ma box j'ai réussi tout de suite à le reproduire avec un wget sur https://ubuntu.lafibre.info/

Pas d'autre PC qui trafic sur mon lan, pas de truc de geek. Peut être juste mon thermostat connecté Netatmo qui est aussi connecté à la box.

maximushugus

  • Abonné SFR fibre FttH
  • *
  • Messages: 258
  • 69
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #15 le: 08 avril 2021 à 22:02:38 »
Pour information, sur une ligne FTTH REDbySFR je n'arrive pas à reproduire le problème (même avec le même thermostat), avec un routeur OpenWrt à la place de la box SFR.

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #16 le: 08 avril 2021 à 22:05:20 »
Merci pour ton retour, même si il semble peu problème qu'un bug de ce type affecte FttH et câble : les box et le réseau sont différent.

Je suis par contre intéressé par le retour positif ou négatif d'autres utilisateurs câble que le problème soit présent ou pas pour mieux circonscrire le problème.

maximushugus

  • Abonné SFR fibre FttH
  • *
  • Messages: 258
  • 69
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #17 le: 08 avril 2021 à 22:11:18 »
J'essayerai prochainement de faire un retour depuis 2 connexions RED câble sur le réseau EPARI en région lyonnaise.

caaptusss

  • AS197922 Officiel Techcréa
  • Expert
  • *
  • Messages: 115
  • Valenciennes (59)
    • FirstHeberg
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #18 le: 09 avril 2021 à 04:07:44 »
T'as vérifié si ça pouvait pas être un problème de MTU ?
Quand je bossais chez Club Internet, on avait souvent ce soucis, qu'on réglais en adaptant la MTU dans l'OS.
J'ai regardé tes captures de trafic, y a pas de signe particulier en ce sens, mais ça vaut le coup de tester.

K-L

  • Abonné SFR THD (câble)
  • *
  • Messages: 4 655
  • HFC 100 Mbs / FTTH 1Gbs sur Oullins (69)
    • Cable Rhone
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #19 le: 09 avril 2021 à 05:38:41 »
En tout cas, je ne rencontre pas ce souci ici (ou je ne m'en rends pas compte).

Si j'ai le temps, j'essaierai la procédure Wireshark (si j'y arrive).

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #20 le: 09 avril 2021 à 07:16:58 »
T'as vérifié si ça pouvait pas être un problème de MTU ?
Je vois bien ces problématiques de MTU, j'ai d’ailleurs fait un sujet dessus : Négociation MTU MSS: comment ça fonctionne ?

Par contre là les paquets qui sont perdus sont de toute petite taille, cf la capture coté serveur où on voit les paquets émis.

Cela aurait été le premier paquet de 1500 octets qui n'arrive jamais cela aurait été une piste intéressante.

La capturé coté serveur : Surprise, le serveur reçois bien les paquets et y répond. C'est donc cette réponse qui est perdue.
La réponse inverse les ports, le port source est donc le port 443 et le port destination le port 37204 pour tous les paquets [SYN, ACK]


A noter que pendant ma capture, j'ai réussi à maintenir une autre connexion TCP sur le serveur : Les paquets émis par ce serveur à destination de l'IPv4 de la box arrivent donc bien a destination, si le port destination est ok.

K-L

  • Abonné SFR THD (câble)
  • *
  • Messages: 4 655
  • HFC 100 Mbs / FTTH 1Gbs sur Oullins (69)
    • Cable Rhone
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #21 le: 09 avril 2021 à 08:12:53 »
Bon, je sais pas si ça pourra t'aider, tu me diras. Je n'ai constaté aucun blocage à l'ouverture de chaque site.

Testé sur une LaBox4k.

(cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_linux_firefox_k-l.pcapng.gz

Steph

  • Abonné K-Net
  • *
  • Messages: 7 596
  • La Balme de Sillingy 74
    • Uptime K-net
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #22 le: 09 avril 2021 à 12:45:13 »
Je suis par contre intéressé par le retour positif ou négatif d'autres utilisateurs câble que le problème soit présent ou pas pour mieux circoncire le problème.
Exciser le prépuce d'un garçon?  ;)

Doit manquer deux lettres... :D

Édit Vivien : faute corrigée dans le texte d'origine

guiz67

  • Abonné Sosh fibre
  • *
  • Messages: 527
  • Ernolsheim Bruche (67)
SFR/Red THD connexion bloquée pour certains ports source utilisés !
« Réponse #23 le: 09 avril 2021 à 13:40:25 »
guiz67, cela serait possible de réaliser une capture Wireshark pour vérifier qu'on est bien dans le même cas ?

=> Réaliser une capture Wireshark pas à pas

--------

Autre information importante: pourrais-tu nous indiquer quelle est ton modèle de box ?

Je vais essayer de m'en occupé rapidement .