La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => SFR / RED => SFR Incidents câble => Discussion démarrée par: vivien le 07 avril 2021 à 13:52:21

Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 07 avril 2021 à 13:52:21
Je vais vous parler d'un incident réseau assez étrange qui affectent certains clients RED et SFR sur le câble. Si vous avez une idée, je suis preneur, car vu la complexité du bug, la hotline ne semble pas la bonne solution.

Cela fait plusieurs jours que ma connexion SFR câble est bien dégradée, sous tous mes systèmes d’exploitation que j'utilise (Windows 10, Android, Ubuntu 18.04 ou Ubuntu 20.10) aussi bien en Ethernet que en Wi-Fi.

J'ai alors fait quelques tests de débit qui montrent que le débit est bon (j'ai tout le temps les 100 Mb/s descendant et 5 Mb/s montant promis).

Suspectant des pertes de paquets, j'ai réalisés des tests, mais non, je ne perd pas de paquets.

J'ai réinitialisé ma box (Sagem F@st 3284 DC) à sa configuration usine, au cas où, sans effet.
J'ai testé avec la box de mon voisin (un modèle bien : Sagem LABOXV3B (Box 4k pour réseau câble) : même problématique.

J'ai alors sorti Wireshark pour analyser ma connexion et c'est assez incroyable : Environ une connexion TCP sur dix est bloquée (probablement par le réseau). Le client envoi un paquet [SYN] qui est bien transmis au serveur. Le serveur répond un [SYN-ACK] qui n'arrivera jamais sur le client. Le client va faire un deuxième [SYN] en utilisant le même port source et il sera de nouveau perdu, un troisième, un quatrième, un cinquième, perdu eux aussi. Par contre si il tente une autre connexion, donc sur un autre port source, cela fonctionne bien. Tout est lié au port source utilisé !

Je précise que je ne fais pas de peer-to-peer et que ce problème se produit même avec seulement un PC de connecté en Ethernet à la box, qui surf sur un seul site web. La box n'est donc pas chargée par de nombreuses connexion TCP ouvertes simultanément.


Les symptômes :

- Dans un navigateur web : On va avoir un message comme quoi le sites est inaccessible :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox.png)

Certains sites vont être chargés partiellement, voir avec une page vide comme NextINpact ci-dessous :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_2.png)

Twitter :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_twitter.png)

Application Molotov.TV :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_molotov_tv.png)

- Android : Des applications se lancent et plantent ou ne trouvent pas certains contenus. Certaines applications indiquent qu'il y a un problème réseau, d'autres ont des contenus manquant.

Exemple avec l'application Android pour le lavage de dent de mon fils (Brush Up) qui bloque sur cette image :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_android_brush_up.jpg)

Impact sur mon thermostat connecté Netatmo et à droite pour monter mon VPN pro :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_android_thermostat_netatmo.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_android_thermostat_netatmo_2.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_android_vpn.png)

Je précise qu'une fois que le VPN est monté, je n'ai plus aucun problème.

- iPhone : j'ai confirmation par ma femme qui est sur iPhone, qu'elle est aussi impactée. Elle accusait l'iPhone et regrettait son Samsung (elle vient de migrer d'Android à iPhone à la demande de son employeur). Elle me dit que de nombreux sites n'arrivent pas à se charger.

- Windows 10 : Quand on clique sur un exécutable téléchargé, on a va avoir le message de Windows SmartScreen expliquant qu'il ne peut vérifier le fichier faute de connexion Internet.

- Ubuntu : La mise à jour va télécharger des fichiers sur plusieurs déports et un seul inaccessible fait apparaître ce message, qui sera donc quasiment systématique :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_mise_a_jour.png)

Voici un exemple de test de débit réalisé avec nPerf, le débit est bon, mais nPerf ne peut pas terminer car il n'arrive pas à établir une connexion TCP malgré de nombreuses tentatives :

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_nperf.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 07 avril 2021 à 13:53:45
Exemple de captures Wireshark coté client :

Voici ce que donne une capture Wireshark sur ma box RED (Sagem F@st 3284 DC).

C'est un serveur OCSP qui est interrogé par Firefox en http (port destination 80) pour vérifier la validité du certificat TLS d'un site qui utilise un certificat Trustwave. On interroge toujours la même IPv4 :
- t= 0,00 s : Première connexion TCP en utilisant le port source 50756. Pas de réponse reçue.
- t= 0,25 s : Seconde connexion TCP en utilisant le port source 50762. Pas de réponse reçue.
- t= 1,00 s : Retransmission du [SYN] de la première connexion (port source 50756). Pas de réponse reçue.
- t= 1,25 s : Retransmission du [SYN] de la seconde connexion (port source 50762). Pas de réponse reçue.
- t= 1,70 s : Troisième connexion TCP en utilisant le port source 50796. Là c'est bon en moins de 0,1 sec il obtient la réponse. Le chargement de la page est retardé inutilement par ce bug d'au moins 1,7sec.
- t= 3,00 s : Retransmission du [SYN] de la première connexion (port source 50756). Pas de réponse reçue.
- t= 3,25 s : Retransmission du [SYN] de la seconde connexion (port source 50762). Pas de réponse reçue.
Les autres retransmission du port 50756 et 50762 seront en échec.

Les paquets sur les ports 50756 et 50762 sont supprimés probablement par le réseau (vu que mon voisin a le même problème avec une box bien différente)

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_ocsp.trustwave.com.png)

La capture Wireshark si vous souhaitez regarder :
(cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_windows_capture_ocsp.trustwave.com.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_ocsp.trustwave.com.pcapng.gz)



Voici ce que donne une capture Wireshark sur la box de mon voisin, la Box 4K de SFR (Sagem LABOXV3B), un autre PC et Windows 10:

Ici c'est une connexion https (port destination 443) sur un serveur Microsoft (disc601.prod.do.dsp.mp.microsoft.com). Ici contrairement à la précédente capture où les connexions TCP sont ouvertes sucessivement faute de rpéonse, là le client ouvre directement deux connexions. Celle sur le port 51900 n'arrivera jamais à s'ouverir malgré une relance à T+1sec, T+3 sec, T+7sec et T+15sec.

Celle sur le port 51901 de la même IP fonctionne parfaitement :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_microsoft.png)

La capture Wireshark si vous souhaitez regarder :
(cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_windows_capture_microsoft.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_microsoft.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 07 avril 2021 à 14:07:51
Capture coté client + coté serveur

Dans mes captures précédentes, rien ne prouve que le problème est chez SFR : En effet, même si c'est toujours la même IPv4 qui est interrogée, il est possible d'imaginer que les différentes connexions sont envoyées vers un répartiteur de charge et arrivent vers des serveurs physiques différents et que certains sont en panne.

J'ai donc effectué une capture coté client et coté serveur simultanément.
- Coté serveur : Ubuntu Server 20.04 https://ubuntu.lafibre.info/ interrogé en https (port destination : 443)
- Coté client : Ubuntu 20.10 avec une requête réalisée par le client wget
- Box : RED box THD (Sagem F@st 3284 DC).

Le message d'erreur coté client :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_wget.png)

La capture coté client : On voit des paquets [SYN] qui sont tous avec le port destination 443 et le port source 37204 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_client_vivien.png)

La capturé coté serveur : Surprise, le serveur reçois bien les paquets et y répond. C'est donc cette réponse qui est perdue.
La réponse inverse les ports, le port source est donc le port 443 et le port destination le port 37204 pour tous les paquets [SYN, ACK]
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_serveur_vivien.png)

A noter que pendant ma capture, j'ai réussi à maintenir une autre connexion TCP sur le serveur : Les paquets émis par ce serveur à destination de l'IPv4 de la box arrivent donc bien a destination, si le port destination est ok.

La capture Wireshark coté client :
(cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_linux_capture_client_vivien.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_client_vivien.pcapng.gz)

La capture Wireshark coté serveur : (cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_linux_capture_serveur_vivien.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_serveur_vivien.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 07 avril 2021 à 14:14:37
Même test, depuis la box SFR (box 4k) de mon voisin :

- Coté serveur : Ubuntu Server 20.04 https://ubuntu.lafibre.info/ interrogé en http (port destination : 80)
- Coté client : Ubuntu 20.10 avec une requête réalisée par le client wget
- Box : Box SFR 4k Sagem LABOXV3B

La capture coté client : On voit des paquets [SYN] qui sont tous avec le port destination 80 et le port source 52396 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_client_jacques.png)

La capturé coté serveur : Comme sur ma box, le serveur reçois bien les paquets et y répond. C'est donc cette réponse qui est perdue.
La réponse inverse les ports, le port source est donc le port 80 et le port destination le port 52396 pour tous les paquets [SYN, ACK]
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_serveur_jacques.png)

La capture Wireshark coté client :
(cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_linux_capture_client_jacques.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_client_jacques.pcapng.gz)

La capture Wireshark coté serveur : (cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_linux_capture_serveur_jacques.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_serveur_jacques.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 07 avril 2021 à 14:27:33
Autres exemple de captures Wireshark coté client :

Voici ce que donne une capture Wireshark sur ma box RED (Sagem F@st 3284 DC).

La connexion se fait en https (port destination 443) sur les serveurs de Mozilla : incoming.telemetry.mozilla.org

3 connexions TCP sont établies sur le serveur mozilla :
- t= 0,00 sec : connexion N°0, qui utilise le port source 50565 : Les réponses au paquet SYN ne reviennent pas
- t= 0,25 sec : connexion N°1, qui utilise le port source 50570 : Tout est ok
- t= 2,28 sec : connexion N°2, qui utilise le port source 50581 : Les réponses au paquet SYN ne reviennent pas

Voici ce que donne la capture Wireshark en ne filtrant que sur l'IPv4 du serveur de Mozilla :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_telemetry.mozilla.org_1.png)


En filtrant sur la connexion N°0, qui utilise le port source 50565 : Les réponses au paquet SYN ne reviennent pas

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_telemetry.mozilla.org_2.png)


En filtrant sur la connexion N°1, qui utilise le port source 50570 : Tout est ok

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_telemetry.mozilla.org_3.png)


En filtrant sur la connexion N°2, qui utilise le port source 50581 : Les réponses au paquet SYN ne reviennent pas

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_telemetry.mozilla.org_4.png)


La capture Wireshark si vous souhaitez regarder :
(cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_windows_telemetry.mozilla.org.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_telemetry.mozilla.org.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 07 avril 2021 à 14:40:52
Un autre exemple la connexion en https (port destination 443) sur le serveur prg.smartadserver.com (pour de la publicité il me semble)

8 connexions TCP sont établies sur le serveur :
- t= 0,00 sec : connexion N°0, qui utilise le port source 50781 : Les réponses au paquet SYN ne reviennent pas
- t= 0,00 sec : connexion N°1, qui utilise le port source 50782 : Tout est ok
- t= 0,00 sec : connexion N°2, qui utilise le port source 50783 : Les réponses au paquet SYN ne reviennent pas
- t= 0,00 sec : connexion N°3, qui utilise le port source 50784 : Tout est ok
- t= 0,00 sec : connexion N°4, qui utilise le port source 50785 : Tout est ok
- t= 0,00 sec : connexion N°5, qui utilise le port source 50786 : Tout est ok
- t= 0,26 sec : connexion N°6, qui utilise le port source 50798 : Tout est ok
- t= 0,26 sec : connexion N°7, qui utilise le port source 50799 : Tout est ok

Voici ce que donne la capture Wireshark en ne filtrant que sur l'IPv4 du serveur en question :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com_1.png)


En filtrant sur la connexion N°0, qui utilise le port source 50781 : Les réponses au paquet SYN ne reviennent pas

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com_2.png)


En filtrant sur la connexion N°1, qui utilise le port source 50782 : Tout est ok

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com_3.png)


En filtrant sur la connexion N°2, qui utilise le port source 50783 : Les réponses au paquet SYN ne reviennent pas

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com_4.png)


En filtrant sur la connexion N°3, qui utilise le port source 50784 : Tout est ok

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com_5.png)


En filtrant sur la connexion N°4, qui utilise le port source 50785 : Tout est ok

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com_6.png)


En filtrant sur la connexion N°5, qui utilise le port source 50786 : Tout est ok

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com_7.png)


En filtrant sur la connexion N°6, qui utilise le port source 50798 : Tout est ok

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com_8.png)


La capture Wireshark si vous souhaitez regarder :[/size] (cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_windows_capture_smartadserver.com.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 07 avril 2021 à 14:46:49
En conclusion :

Je ne pense pas que cela vienne des box, car ma box et celle de mon voisin (une box tout en un) sont de génération bien différentes, bien que fabriquées par Sagem toutes les deux. La mienne, la Sagem F@st 3284 DC est assez ancienne et je ne pense pas qu'il y a des mises à jour qui soient déployée dessus (en https, elle écoute en SSLv2, SSLv3 et TLS 1.0 uniquement, pas de TLS 1.1 ou plus récent).

J'ai testé un reset usine sans sucés sur max box, cela a permis de changer d'IPv4 publique (javais le même problème avec ma précédente IP publique d'une range bien différent). J'ai ensuite juste modifié le SSID et le mot de passe.

J'ai testé avec de nombreux PC client, système exploitation et serveurs donc je pense que le plus probable est que cela vienne du réseau.

Ma box, Sagem F@st 3284 DC :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_modem_vivien_1.png)

Celle de mon voisin, Sagem LABOXV3B, une box tout en un 4k de SFR :

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_modem_jacques_1.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 07 avril 2021 à 14:47:23
Les canaux de ma box :

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_modem_vivien_2.png)

Celle de mon voisin Sagem LABOXV3B :

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_modem_jacques_2.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Sylvere le 08 avril 2021 à 12:31:54
En plus des problèmes SYN, il y a quelque chose qui m'interpelle sur les FIN de connexion TCP. Par ex sur le stream 8 (image écran jointe; on a le même comportement sur le stream 3): à la trame 188, le client émet 24 octets de n° de séquence 4196 à 4220, puis ferme la connexion (trame 189). Le serveur ferme à son tour (trame 190 "FIN"), mais sans acquittter ces 24 octets (il fait ACK 4196, c'est-à-dire des octets de la trame d'avant).

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_capture_smartadserver.com.jpg)

Cette séquence de 24 octets est  répétée avec les Delta T croissants caractéristiques de TCP, à partir de la trame 193. Ce qui m'interpelle, c'est que ces retransmissions n'obtiennent AUCUNE réponse (du serveur ou d'un équipements intermédiaire portant la connexion TCP: Load balancer, firewall,....), même pas un RST.

[Note: Cela semble d'ailleurs perturber aussi le client, puisqu'après avoir constaté l'échec de la retransmission de cette séquence de 24 octets (octets 4196 et suivants), il remonte de 1 et retransmet le seul octet 4195 (trame 199 à 208), déjà acquitté par le serveur! (à la trame 185). Cela fait penser à un comportement de "probe" qu'on retrouve dans certains cas TCP, mais ici je ne sais pas l'expliquer. C'est toutefois a priori hors sujet par rapport au problème que l'on traite.]

En résumé: je ne suis pas sûr que le problème TCP soit limité aux seuls SYN ! Peut-être y a-t-il un équipement intermédiaire au comportement "limite". Je ferais bien des analyses un peu plus poussée des connexions TCP, en recherchant dans wireshark d'éventuelles  séquences de retransmission non expliquées, sur une période de temps un peu plus longue.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 08 avril 2021 à 14:08:49
Oui, il y a des anomalies dans les échanges TCP/IP au-delà des paquets [SYN-ACK] et bien avant cette dégradation. Je n'avait pas conscience que le réseau (ou la box ?) pouvait supprimer comme ça des paquets en fonction du contenu des flag dans les paquets de niveau 4.

Maintenant, la dégradation qui date de la fin de la semaine dernière (ou lundi ?) à un impact fort. Par exemple là j'ai eu twitter où aucune image ne se chargeait.
Le comportement est complètement inattendu, que des applications plantent.

J’aimerais bien savoir si d'autres clients sont impactées, je me demande si cela ne concernerait pas ma TDR, celle de Vitry-sur-Seine, dont voici la couverture extraite du SDTAN du Val-de-Marne :
(https://lafibre.info/images/doc/201301_SDTAN_CG94_6.jpg)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: guiz67 le 08 avril 2021 à 14:11:23
Hello,

Le comportement que tu indiques Vivien m'impacte aussi parfois.
Dans l'utilisation courante et depuis quelques jours je dois parfois rafraichir une page ou relancer un recherche sur google pour que les résultats ce charge.

Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 08 avril 2021 à 14:27:53
guiz67, cela serait possible de réaliser une capture Wireshark pour vérifier qu'on est bien dans le même cas ?

=> Réaliser une capture Wireshark pas à pas (https://lafibre.info/tcpip/realiser-une-capture-wireshark-pas-a-pas/)

Je conseille de faire une capture et de surfer sur internet. Chaque blocage de connexion TCP n'est pas visible, certains services vont finir par faire une demande sur un autre port et d'autres connexions perdues n'int pas d'impact visible (tracker publicitaire, télémétrie,...)

Dans Wireshark, il faut utiliser le filtre tcp.flags.syn==1 pour se concentrer sur les paquets [SYN] et [SYN-ACK].

Wireshark met en rouge sur fond noir les retransmissions.

Ci-dessous une capture en live, on voit que la connexion avec le port source 44520 a été bloquée :
(https://lafibre.info/images/wireshark/202104_wireshark_filtre_tcp.flags.syn.png)

Avec une seconde connexion réussie sur la même IP, j'ai pu voir par le SNI que c'est "fpc.msedge.net" sur l'IP 13.107.6.163, je trouve ça étonnant que Microsoft Edge génère du trafic sur mon PC alors qu'il est fermé (je suis sous Ubuntu, Microsoft Edge n'est pas un élément du système mais juste un navigateur que j'utilise très peu)

A noter que ton IPv4 publique n’apparaît pas dans les captures réalisées coté client, tu peut donc partager directement ou passer par moi, pour que je vérifie et filtre sur la connexion intéressante à observer.

Autre information importante: pourrais-tu nous indiquer quelle est ton modèle de box ?
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: eahlys le 08 avril 2021 à 14:39:46
Du routage A+P pour faire du "CGNAT stateless" qui se met en place de manière foireuse, ce qui drop les paquets downlink (ou les envoie ailleurs) si le port de DST n'est pas dans le bon range ? (le port DST dans le sens downlink étant le port source utilisé par ton PC, en uplink)
Free fait ça avec ses IP partagée, la Freebox utilise toujours le même range de ports source dans son NAT pour que les paquets "réponse" (donc downlink) arrivent bien chez toi.

Je crois qu'avez curl/wget il est possible de choisir son port source. Tu as la possibilité de tester les 65000 ports source possibles (en le scriptant évidemment), et de voir si c'est pas un range entier de ports qui fonctionne et le reste qui ne fonctionne pas ?
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 08 avril 2021 à 14:43:19
Pas d'IPv4 partagée sur le réseau Numericable.

J'ai vérifié, il est bien possible de joindre à distance mon PC, si j'ouvre le port sur le NAT de la box.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 08 avril 2021 à 21:34:22
On m'a posé la question de savoir si le problème disparaissait avec un VPN.

La réponse est oui : Avec un VPN plus de problème une fois que le VPN est monté (par contre j'ai déjà eu des problèmes pour monter le VPN, ça les paquets du port utilisé étaient supprimés)



On me demande également si la box était chargée avec pleins de ports TCP ouverts simultanément (il y a en effet une limite).

La réponse est simple : Cela se reproduit avec une seule connexion: après le reset de ma box j'ai réussi tout de suite à le reproduire avec un wget sur https://ubuntu.lafibre.info/

Pas d'autre PC qui trafic sur mon lan, pas de truc de geek. Peut être juste mon thermostat connecté Netatmo qui est aussi connecté à la box.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: maximushugus le 08 avril 2021 à 22:02:38
Pour information, sur une ligne FTTH REDbySFR je n'arrive pas à reproduire le problème (même avec le même thermostat), avec un routeur OpenWrt à la place de la box SFR.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 08 avril 2021 à 22:05:20
Merci pour ton retour, même si il semble peu problème qu'un bug de ce type affecte FttH et câble : les box et le réseau sont différent.

Je suis par contre intéressé par le retour positif ou négatif d'autres utilisateurs câble que le problème soit présent ou pas pour mieux circonscrire le problème.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: maximushugus le 08 avril 2021 à 22:11:18
J'essayerai prochainement de faire un retour depuis 2 connexions RED câble sur le réseau EPARI en région lyonnaise.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: caaptusss le 09 avril 2021 à 04:07:44
T'as vérifié si ça pouvait pas être un problème de MTU ?
Quand je bossais chez Club Internet, on avait souvent ce soucis, qu'on réglais en adaptant la MTU dans l'OS.
J'ai regardé tes captures de trafic, y a pas de signe particulier en ce sens, mais ça vaut le coup de tester.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: K-L le 09 avril 2021 à 05:38:41
En tout cas, je ne rencontre pas ce souci ici (ou je ne m'en rends pas compte).

Si j'ai le temps, j'essaierai la procédure Wireshark (si j'y arrive).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 07:16:58
T'as vérifié si ça pouvait pas être un problème de MTU ?
Je vois bien ces problématiques de MTU, j'ai d’ailleurs fait un sujet dessus : Négociation MTU MSS: comment ça fonctionne ? (https://lafibre.info/tcpip/negociation-mtu-comment-ca-fonctionne/)

Par contre là les paquets qui sont perdus sont de toute petite taille, cf la capture coté serveur où on voit les paquets émis.

Cela aurait été le premier paquet de 1500 octets qui n'arrive jamais cela aurait été une piste intéressante.

La capturé coté serveur : Surprise, le serveur reçois bien les paquets et y répond. C'est donc cette réponse qui est perdue.
La réponse inverse les ports, le port source est donc le port 443 et le port destination le port 37204 pour tous les paquets [SYN, ACK]
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_capture_serveur_vivien.png)

A noter que pendant ma capture, j'ai réussi à maintenir une autre connexion TCP sur le serveur : Les paquets émis par ce serveur à destination de l'IPv4 de la box arrivent donc bien a destination, si le port destination est ok.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: K-L le 09 avril 2021 à 08:12:53
Bon, je sais pas si ça pourra t'aider, tu me diras. Je n'ai constaté aucun blocage à l'ouverture de chaque site.

Testé sur une LaBox4k.

(cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_linux_firefox_k-l.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Steph le 09 avril 2021 à 12:45:13
Je suis par contre intéressé par le retour positif ou négatif d'autres utilisateurs câble que le problème soit présent ou pas pour mieux circoncire le problème.
Exciser le prépuce d'un garçon?  ;)

Doit manquer deux lettres... :D

Édit Vivien : faute corrigée dans le texte d'origine
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: guiz67 le 09 avril 2021 à 13:40:25
guiz67, cela serait possible de réaliser une capture Wireshark pour vérifier qu'on est bien dans le même cas ?

=> Réaliser une capture Wireshark pas à pas (https://lafibre.info/tcpip/realiser-une-capture-wireshark-pas-a-pas/)

--------

Autre information importante: pourrais-tu nous indiquer quelle est ton modèle de box ?

Je vais essayer de m'en occupé rapidement .
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 14:35:54
Merci K-L pour ta capture.

On voit tout de suite que tu es impacté par le problème sur la connexion 162.

LaBox4k est donc impactée dans le département 69. Ce serait un problème national ?

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_162.png)

Tout blocage de connexion TCP ne se traduit pas forcément par un problème visible par le client, surtout dans un navigateur qui aura tendance dans certains cas à tenter un nouvelle connexion après expiration du timeout. Cela peut donc être invisible, une lenteur, un blocage voir même un plantage d'application.

J'ai même eu un effacement de sauvegarde à cause de ce bug (il considère que le serveur a sauvegarder est vide).

Sous Ubuntu, l'outil de mise à jour établi plusieurs connexions TCP (car j'ai de nombreux dépôts tiers) et un seul échec fait afficher un message d'erreur et je le vois très régulièrement.

La capture Wireshark si vous souhaitez regarder :
(cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_linux_firefox_k-l.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 14:41:48
Concernant les autres problèmes, au moment de la fermeture d'une connexion, c'est clairement moins impactant.

Je vous laisse admirer certaines connexion extraite de la capture de K-L.

tcp.stream eq 36 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_36.png)

tcp.stream eq 125 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_125.png)

tcp.stream eq 135 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_135.png)

tcp.stream eq 173 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_173.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 14:42:40
tcp.stream eq 180 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_180.png)

tcp.stream eq 255 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_255.png)

tcp.stream eq 287 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_287.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 14:43:28
tcp.stream eq 289 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_289.png)

tcp.stream eq 306 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_306.png)

tcp.stream eq 315 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_315.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 14:44:17
tcp.stream eq 376 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_376.png)

tcp.stream eq 380 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_380.png)

tcp.stream eq 499 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_499.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 14:45:10
tcp.stream eq 507 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_507.png)

tcp.stream eq 581 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_581.png)

tcp.stream eq 583 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_583.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 14:46:41
tcp.stream eq 666 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_666.png)

tcp.stream eq 795 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_795.png)

tcp.stream eq 814 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_814.png)

tcp.stream eq 831 :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_linux_firefox_k-l_831.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 14:55:33
Les problématiques de RESET peuvent être plus ancien que les pb de [SYN-ACK]

La perte des paquets [SYN-ACK] m'impactent fortement et vu le nombre de apt-get update que je fais, je suis sur qu'il y a 10 jours ce problème n'existait pas.

Je rajoute un cas de plus de plantage d'application Android avec l'application Android pour le lavage de dent de mon fils (Brush Up) qui bloque sur cette image :

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_android_brush_up.jpg)

Je n'ai pas la capture réseau, mais je pense que le blocage de connexion TCP a de grande chance d'être à l'origine de ce plantage, l’application ne fonctionnant pas hors ligne (ne me demandez pas pourquoi une application gratuite pour le lavage de dent à besoin du réseau, je n'ai pas fouillé).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: alsoares2 le 09 avril 2021 à 14:57:52
Vivien, je viens de me faire (re) installer une box Red FTTLa cet après-midi.
Je suis sur Paris 14ème.

La navigation et les débits sont très bons et à la hauteur, du moins comme avant et je n'ai rien remarqué d'anormal.
Avec le flag que tu as donné, voici les seules erreurs que je vois (voir image ci-dessous).

Je peux te joindre en MP la capture Wireshark que j'ai faite.
Je l'aurais bien posté ici mais j'ai peur qu'une telle capture contienne beaucoup trop d'informations privées (cookies de session etc...).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 15:01:39
Je suis intéressé par la capture.

A noter que en ne gardant que les flux sur le port 443, il ne devrait pas y avoir d'informations personnelles à part le nom de domaines consultées pendant la capture données par le SNI et le certificat quand il es TLS 1.2 (cela n’apparaît pus avec TLS 1.3).

Tous les flux sont chiffrés sur le port 443. Les IP visibles sont celles sur le LAN et l'IP des serveurs, ton IPv4 publique n’apparaît pas.

Si tu arrives a récupérer des données sur un flux chiffré informe nous  ;D
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: alsoares2 le 09 avril 2021 à 15:14:35
Je t'ai envoyé la capture complète en MP si besoin.
Voilà la capture filtrée sur le port 443.

Je savais déjà qu'avec HTTPS aucun moyen de récupérer des informations mais j'avais surtout peur que des requêtes HTTP ou que les handshakes HTTPS avec les clés soient présent dans la capture.
En filtrant et en sauvegardant pas de soucis  ;D

La capture Wireshark : (cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_pb_connexion_windows_alsoares2.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_alsoares2.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 16:46:32
alsoares2: tu as quelle box SFR ?

Sur la forme : Je me suis permis de remplacer la capture proposée dans ton message : des connexions sans importance sur le port 80 était disponible, je pense que tu n'avais exporté le résultat du filtrage mais toute la capture.

Sur le fond : Il me semble que tu n'est pas affecté.

On voit des retransmission de paquets [SYN], mais sur des ports différents : les 5 paquets [SYN] ont des ports sources différents. Cela se voit mieux dans ma capture où j'ai rajouté le port source. Les paquets ont les ports 50143 50144 50145 50147 50148?

Cela semble lié à des pertes de paquets, mais la seconde demande de connexion sur le ports 50143 50144 50145 50147 50148  est ok, on voit plus bas la réponse [SYN, ACK] sur ces 5 ports. C'est donc différent du problème que j'ai remonté ou malgré de nombreuses tentatives cela ne montera pas.

En filtrant sur l'IP 192.134.136.10 :

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_alsoares2_1.png)



Sur le port 80, j'ai noté un drôle d'échange, où le client n'a aucune réponse du serveur 212.95.74.75 :

(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_windows_alsoares2_2.png)

Maintenant c'est un cas, si il est isolé, cela pourrait être le serveur qui a eu un problème, c'est insuffisant pour accuser SFR.

Tu peut transmettre une seconde capture si tu souhaite être sur, peut-être avec Firefox pour éviter d'avoir du QUIC (j'ai supprimé le  QUIC de la capture, on ne peut rien voir avec ce protocole).

Pour les autres clients SFR / RED, je peut analyser vos captures si vous le souhaitez.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: alsoares2 le 09 avril 2021 à 17:52:12
Merci pour le remplacement de la capture (décidément j'ai du mal...)

Je ne connais plus le nom exact de cette box, c'est la petite box FTTLa de RED avec WiFi ac, ce n'est pas LaBox4K.
Je met une image en dessous (nb7 d'après le nom de l'image ?).

Effectivement, sur toute l'après midi, je n'ai pas constaté un seul soucis.
Je me suis fait installé la box cette après-midi littéralement.

Pour le serveur en 212.95.74.75, j'ignore ce que c'est, il semble être localisé à Strasbourg.
J'ai fait du surf basique sur YouTube, Twitter, Google Maps, recherches google..

Je re ferais une capture dimanche avec Firefox quand j'y retournerai.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Ftty le 09 avril 2021 à 20:33:20
Bonjour
Je suis par contre intéressé par le retour positif ou négatif d'autres utilisateurs câble que le problème soit présent ou pas pour mieux circonscrire le problème.
Il me semble avoir vu passer de (rares) symptômes proches des tiens récemment sur le forum SFR... Mais chez moi tout est OK.
À disposition si je peux faire des tests qui t'intéresseraient.

Je ne connais plus le nom exact de cette box, c'est la petite box FTTLa de RED avec WiFi ac, ce n'est pas LaBox4K.
Je met une image en dessous (nb7 d'après le nom de l'image ?).
Il y a forcément erreur de photo.
Ta photo est la "Box Plus", qui n'existe que pour ADSL/FTTH, dont le nom technique est "NB6VAC" parfois surnommée "NB7" car elle succède à la NB6 et précède la Box 8 ).
Toi, si tu confonds visuellement, c'est que tu as sans doute le "Modem THD wifi-ac" qui est disponible en FTTLa.

Ce "Modem THD wifi-ac" existe aussi chez SFR (ce fut un moment l'équipement de l'offre de base), voir catalogue : https://assistance.sfr.fr/internet-tel-fixe/#install
(et à partir du catalogue tu peux naviguer dans les pages qui te montreront des photos moins miniatures et tu verras que bien que ressemblantes, la Box Plus et le Modem THD wifi-ac n'ont pas les mêmes pictogrammes en façade, et surtout en nombres différents ce qui permet facilement de s'en sortir...)
À+
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: alsoares2 le 09 avril 2021 à 20:53:36
Effectivement je n’avais pas fait attention aux pictogrammes en façade
C’est bien la box que tu décris que j’ai.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 22:20:10
BonjourIl me semble avoir vu passer de (rares) symptômes proches des tiens récemment sur le forum SFR... Mais chez moi tout est OK.

Je veut bien que tu réalise une capture Wireshark pour vérifier après un peu de surf que tu ne vois pas les même problèmes, car mon voisin chez qui j'ai bien vu que le problème existait lui ne se plaint pas trop. L'impact est en fonction des type de sites visités.

=> Réaliser une capture Wireshark pas à pas (https://lafibre.info/tcpip/realiser-une-capture-wireshark-pas-a-pas/)

Je conseille de faire une capture et de surfer sur internet. Chaque blocage de connexion TCP n'est pas visible, certains services vont finir par faire une demande sur un autre port et d'autres connexions perdues n'int pas d'impact visible (tracker publicitaire, télémétrie,...)

Dans Wireshark, il faut utiliser le filtre tcp.flags.syn==1 pour se concentrer sur les paquets [SYN] et [SYN-ACK].

Wireshark met en rouge sur fond noir les retransmissions.

Ci-dessous une capture en live, on voit que la connexion avec le port source 44520 a été bloquée :
(https://lafibre.info/images/wireshark/202104_wireshark_filtre_tcp.flags.syn.png)

A noter que ton IPv4 publique n’apparaît pas dans les captures réalisées coté client et en filtrant sur le port 443 il n'y a pas de données personnelles dans les captures hors des noms de domaines visités.

Il est aussi possible de m'envoyer la capture par message privé, après l'avoir upload sur une plateforme d'hébergement de fichier pour que je l'analyse sans la publier.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: maximushugus le 09 avril 2021 à 22:31:42
J'ai brièvement essayé de reproduire le problème sur une connexion REDbySFR sur réseau câblé en région lyonnaise (à Pierre Bénite éxactement), très proche de la zone où doit être K-L.
La box utilisée est une NB6VAC version coaxiale.
Et étonnement, je n'ai pas réussi à reproduire le problème lors d'une session de surf "classique" de 5 minutes : sur Wireshark les seules connexion TCP notées en rouge sur fond noir concernent des connexion de réseau local vers réseau local, donc rien à voir avec le problème de SFR.
Il faudrait que je teste de nouveau plus longtemps.

Peut être que le problème est intermittent selon l'heure dans la journée ? Ou encore selon la charge sur le réseau de SFR ? Pourtant mon teste a été effectué en heure de pointe vers 19h30.
Etrange
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 09 avril 2021 à 22:43:03
Je l'ai vraiment tout le temps.

Cela serait lié à la box ?

- Modem NB6VAC : 2 personnes non impactées
- Modem Sagem F@st 3284 DC : 1 personne impactée (moi)
- Box tout en un 4k Sagem LABOXV3B : 2 personnes impactées
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: maximushugus le 09 avril 2021 à 23:08:40
A noter que chez REDbySFR en FTTH j'ai pas mal de retransmission TCP du serveur vers mon ordinateur, probablement lors de la fermeture de session également :

La capture Wireshark : (cliquer sur la miniature ci-dessous, Wireshark est nécessaire pour lire le fichier)
202104_sfr_ftth_capture_maximushugus.pcapng.gz
(https://lafibre.info/images/wireshark/logo_wireshark.png) (https://lafibre.info/images/wireshark/202104_sfr_ftth_capture_maximushugus.pcapng.gz)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Sylvere le 10 avril 2021 à 12:40:59
A noter que chez REDbySFR en FTTH j'ai pas mal de retransmission TCP du serveur vers mon ordinateur, probablement lors de la fermeture de session également :

Le problème est plutôt à l'ouverture des connexions TCP, qui échouent avec retransmissions de SYN ACK de la part du serveur. Vivien l'avait observé dans une de ses traces côté serveur. Par contre, il y a quand même une différence: ici, et contrairement à la trace de Vivien, on n'a pas de retransmission du SYN (ou alors elle est perdue), alors que jusqu'à présent c'est plutôt ce qu'on voyait en présence du problème.

Où la trace a-t-elle été prise ? 

J'ai ajouté sur wireshak (pièce jointe) les delta t entre trames. Le SYN ACK est reçu 12ms après le SYN: une latence typique de la fibre, qui me fait penser que la trace est plutôt prise du côté du client (contrairement aux essais de Vivien). Mais alors, où y a-t-il perte du SYN ACK (ou du SYN réémis sur non réception du SYN ACK)?

(https://lafibre.info/images/wireshark/202104_sfr_ftth_capture_maximushugus.jpg)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 10 avril 2021 à 14:17:21
Je confirme que le problème est différent.

Là le début de la connexion [SYN] puis [SYN, ACK] se passe bien.

Ton PC doit répondre aux paquets [SYN, ACK] par un [ACK] ensuite faire une requête pour monter la connexion https (Client Hello).

Là on ne voit pas ce que fait ton client, car c'est filtré, ta capture ne contiens que les paquets [SYN] / [SYN, ACK].

Le paquet [SYN, ACK] est répété car le client pense que le serveur ne l'a pas reçu. Il serait intéressant de voir ce qu'à envoyé le client (normalement il devrait y avoir un client Hello) et ce qu'a répondu le serveur.

En tout cas le problème est bien différent de celui que j'ai remonté.

Si tu souhaites, il faudrait une seconde capture, sans filtrer sur les paquets [SYN] / [SYN, ACK] pour mieux comprendre ce qu'il se passe.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 10 avril 2021 à 14:26:04
Impact sur mon thermostat connecté Netatmo :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_android_thermostat_netatmo.png)

Je suis preneur de retours d'autres clients sur le câble SFR.

Il est important d'indiquer quel est votre box, car on n'a pas encre réussi a savoir définitivement si c'est un problème réseau (mais présent a plusieurs endroits en France ou un pb sur les box présent sur au moins deux modèles de box)

=> Réaliser une capture Wireshark pas à pas (https://lafibre.info/tcpip/realiser-une-capture-wireshark-pas-a-pas/)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Symbol le 10 avril 2021 à 19:02:43
Du routage A+P pour faire du "CGNAT stateless" qui se met en place de manière foireuse, ce qui drop les paquets downlink (ou les envoie ailleurs) si le port de DST n'est pas dans le bon range ?
Je vote pour un LAG entre deux routeurs dont un lien serait 💩 dans un sens (la distribution des paquets utilisant un hash sur au moins headers layers 3+4 ; quand le paquet tombe sur la mauvaise interface il part à la 🗑).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 10 avril 2021 à 20:03:39
C'est effectivement une possibilité. Par contre c'est haut dans le réseau si ce lien impact la région parisienne et Lyon.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: eahlys le 10 avril 2021 à 20:16:28
L'idée de scripter un moyen de tester tous les ports source possible pourrait permet de circonSCRire le problème, non ? (curl --local-port)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 10 avril 2021 à 21:51:48
Bonne idée.

Par contre je me demande si la box ne peut pas changer à la volée le port source ?

Imaginons deux PC sur le même LAN qui démarrent une connexion avec le même port source, que fait le NAT de la box ? Elle ne va pas changer le port vers le serveur ?



Je viens d'avoir @Nico_Chevalier sur twitter. Il a des souci de reset, mais pas de blocage de connexion TCP, du moins en ce moment.

(https://lafibre.info/images/wireshark/202104_sfr_cable_capture_linux_nico_chevalier.jpg)

D'autres retours de @_Charlus_ (https://twitter.com/_Charlus_/status/1380967311994130434) mais on n'est pas sur d'être sur le même bug.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: eahlys le 10 avril 2021 à 22:13:28
Je pense qu’elle devrait changer le port en effet. Il faudrait tenter le test avec absolument 0 device connecté à la box autre qu’un PC, et qu’absolument aucun programme si ce n’est curl sur le PC ne communique avec l’extérieur.
La plupart des NAT réutilisent le port source initial. Mais si celui-ci est déjà mappé, là ça peut devenir Random et c’est incontrôlable.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: fansat70 le 10 avril 2021 à 22:46:05
Je pense qu’elle devrait changer le port en effet. Il faudrait tenter le test avec absolument 0 device connecté à la box autre qu’un PC, et qu’absolument aucun programme si ce n’est curl sur le PC ne communique avec l’extérieur.
La plupart des NAT réutilisent le port source initial. Mais si celui-ci est déjà mappé, là ça peut devenir Random et c’est incontrôlable.
Chez moi, 5 ou 6 devices connectés en permanence sur la box, en ethernet avec système de communifation alarme/domotique, boitier Dect/SIP, Sonde Ripe, quelques PC dont 2 actifs en permanence quand je n'ai pas une ou 2 bécanes en "convalescence"...
Clair que le NAT de la box, il re-dispatche les ports gaiement...
Là, on n'est pas dans ce contexte, mais je me pose la question pour des box en IPV4 1/4 de ports... Clair qu'elle ne peuvent pas systématiquement utiliser le port origine s'il n'est pas dans leur "scope" de retour, sinon, la réponse, out!
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: eahlys le 11 avril 2021 à 10:29:40
Après je pense que dans les faits n’avoir que 1/4 des ports te permet quand même plus de 16 000 connexions TCP simultanées (et autant d’UDP), ça doit pas être un facteur limitant chez un particulier.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Sylvere le 11 avril 2021 à 10:34:53

Il a des souci de reset, mais pas de blocage de connexion TCP, du moins en ce moment.

(https://lafibre.info/images/wireshark/202104_sfr_cable_capture_linux_nico_chevalier.jpg)


Les reset ci-dessus ne me semblent pas forcément être un problème réseau.

Une connexion TCP  peut toujours être fermée par RST, si le client n'est pas intéressé par la totalité du message (ex: il passe à la page WEB suivante avant la fin de la page en cours). Il resette alors la connexion, et répondra aussi RST à tous les paquets TCP encore en vol ou retransmis. Si TCP continue à répondre (et même si ce sont des RST), on ne peut  dire à mon sens qu'on a un problème de fermeture (sauf peut-être au niveau applicatif).

Le problème de "fermeture" que j'avais eu (message supra, et image jointe) était différent: TCP ne répondait RIEN DU TOUT, et ça c'est anormal (un serveur, même saturé au niveau appli, continue en général à répondre au niveau TCP). Ce qui m'avait conduit à émettre l'idée qu'on avait peut-être un équipement intermédiaire qui gère mal les connexions TCP: mauvaise gestion des contextes (en début et en fin de connexion); mauvaise libération qui conduit à la pénurie etc...Et ce d'autant plus que les paquets TCP continuent à très bien transiter sur les connexions établies. Mais ce n'était qu'une idée parmi d'autres sur un problème encore en cours...
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: fansat70 le 11 avril 2021 à 11:04:13
Après je pense que dans les faits n’avoir que 1/4 des ports te permet quand même plus de 16 000 connexions TCP simultanées (et autant d’UDP), ça doit pas être un facteur limitant chez un particulier.
Ce n'était pas ce que disais, mais plus précisément que cela pouvait introduire une "interdiction" au NAT de reprendre le port origine interne pour le destinataire...
Clair que si le PC envoie à partir du port 19000, auquel il doit être répondu, le NAT ne peut pas envoyer au destinataire en indiquent ce port de retour, si la plage de ports va de 49152 à 65536...
Il utilisera donc comme port de retour pour le destinataire un port dans cette plage. Il fera bien son boulot de translation au retour, certes...
De là à penser que le NAT des box d'un opérateur, par facilité "taperait" dans son espace de "liberté", il n'y a pas loin...
Mais là, je m'avance peut être un peu, quoique ce doit être nettement plus simple d'avoir un algorythme commun à toutes les box de l'opérateur, la seule différence étant de fixer les limites hautes et basses, selon la connexion 1/4 de ports ou "Full".
Je parle bien sûr de l'opérateur que je connais "un peu"...
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Symbol le 11 avril 2021 à 18:17:08
Après je pense que dans les faits n’avoir que 1/4 des ports te permet quand même plus de 16 000 connexions TCP simultanées (et autant d’UDP), ça doit pas être un facteur limitant chez un particulier.
Ç'aurait été un problème dans le passé, à l'époque du Peer to Peer (et de certaines box dont le NAT moisi s'écroulait pour cause de trop de sessions simultanées à gérer).
Mais avec sa quasi disparition, ça n'est plus vraiment un problème, le Peer to Peer qui reste étant surtout des saloperies type Streamroot (CDN qui vole la bande passante sortante des eyeballs pour faire rebondir le trafic).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: fansat70 le 11 avril 2021 à 22:32:21
Ç'aurait été un problème dans le passé, à l'époque du Peer to Peer (et de certaines box dont le NAT moisi s'écroulait pour cause de trop de sessions simultanées à gérer).
Mais avec sa quasi disparition, ça n'est plus vraiment un problème, le Peer to Peer qui reste étant surtout des saloperies type Streamroot (CDN qui vole la bande passante sortante des eyeballs pour faire rebondir le trafic).
Je pense avoir fait quelque peu dériver le sujet suite à ce qu'avait dit Eahlys
Je pense qu’elle devrait changer le port en effet. Il faudrait tenter le test avec absolument 0 device connecté à la box autre qu’un PC, et qu’absolument aucun programme si ce n’est curl sur le PC ne communique avec l’extérieur.
La plupart des NAT réutilisent le port source initial. Mais si celui-ci est déjà mappé, là ça peut devenir Random et c’est incontrôlable.
Pour moi, il est clair que ce type de mappage de port, faut pas trop compter dessus... Peut-être pour ce que j'appellerai "un test de labo", mais dans la réalité, pas glop... ;) ;) ;)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 11 avril 2021 à 22:45:19
L'idée de scripter un moyen de tester tous les ports source possible pourrait permet de circonSCRire le problème, non ? (curl --local-port)

Très bonne idée.

Pour que ce soit faible, j'ai fait une capture coté serveur, afin d'être sur que c'est le bon port qui est utilisé.

J'ai testé 233 ports et j'ai eu 30 bloqués, soit 13%.
Avec la même IP publique, même IP destination, même port source, même port destination, un port est systématiquement bloqué (j'ai fait plusieurs tentatives)
Ce pourrait donc être un lag de 8 port 10 Gb/s avec un port défectueux.

La commande utilisée coté client : curl -4 -o /dev/null http://k-net.testdebit.info/0.iso --local-port

Liste des ports source testés :

32768
32769
32770
32771
32772 => ko
32773
32774
32775
32776
32777 => ko
32778
32779
32780
32781
32782
32783
32784 => ko
32785
32786
32787
32788
32789 => ko
32790
32791
32792 => ko
32793
32794
32795
32796
32797
32798
32799
32800 => ko
32801
32802
32803
32804
32805
32806
32807
32808
32809
32810
32811
32812 => ko
32813
32814 => ko
32815
32816
32817
32818
32819
32820
32821
32822
32823 => ko
32824
32825 => ko
32826
32827 => ko
32828
32829
32830
32831
32832
32833
32834
32835
32836
32837
32838
32839
32840
32841
32842
32843 => ko
32844
32845
32846
32847 => ko
32848
32849
32850
32851
32852
32853 => ko
32854
32855
32856
32857 => ko
32858 => ko
32859 => ko

32860
32861
32862
32863
32864
32865
32866
32867
32868
32869
32870
32871
32872
32873
32874
32875
32876
32877
32878 => ko
32879
32880 => ko
32881
32882
32883
32884
32885
32886
32887
32888
32889
32890
32891
32892 => ko
32893
32894 => ko
32895
32896
32897
32898
32899
32900
32901
32902
32903
32904
32905
32906
32907
32908
32909
32910
32911
32912
32913
32914
32915
32916
32917
32918
32919
32920 => ko
32921
32922
32923
32924
32925
32926
32927
32928
32929
32930
32931
32932 => ko
32933
32934
32935
32936
32937
32938
32939
32940
32941
32942
32943
32944
32945
32946
32947
32948
32949
32950 => ko
32951
32952
32953
32954
32955
32956
32957
32958
32959 => ko
32960
32961
32962
32963
32964 => ko
32965
32966
32967
32968
32969
32970
32971
32972
32973
32974 => ko
32975
32976 => ko
32977
32978
32979 => ko
32980
32981
32982
32983
32984
32985
32986
32987
32988
32989
32990
32991
32992
32993
32994
32995
32996
32997 => ko
32998
32999
33000
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 11 avril 2021 à 22:55:52
Je l'ai vraiment tout le temps.

Cela serait lié à la box ?

- Modem NB6VAC : 2 personnes non impactées
- Modem Sagem F@st 3284 DC : 1 personne impactée (moi)
- Box tout en un 4k Sagem LABOXV3B : 2 personnes impactées

La NB6VAC, c'est bien la Sagem F@st 3686 V1B ?

Si oui, j'ai 6 clients qui ont fait des captures Wireshark :
- Modem Sagem F@st 3686 V1B : 3 personnes non impactées
- Modem Sagem F@st 3284 DC : 1 personne impactée (moi)
- Box tout en un 4k Sagem LABOXV3B : 2 personnes impactées
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: iMarco27 le 11 avril 2021 à 22:58:28
Un lag n'est pas sensé être résilient ?
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Symbol le 11 avril 2021 à 23:39:16
Un lag n'est pas sensé être résilient ?
En cas de coupure d'un lien.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 12 avril 2021 à 08:31:18
L’hypothèse serait que le LAG à 8 liens qui fonctionnent dans le sens client => Internet et 7 liens dans le sens Internet => client. Un lien serait dans un état où les paquets sont tous supprimés dans le sens internet => client, mais où le signal est suffisant pour ne pas le faire tomber ou électronique de contrôle est défectueuse.

Sinon, j'ai confirmation par ma femme qui est sur iPhone, qu'elle est aussi impactée. Elle accusait l'iPhone et regrettait son Samsung (elle vient de migrer d'Android à iPhone à la demande de son employeur). Elle me dit que de nombreux sites n'arrivent pas à se charger.

Une fois le VPN monté, je n'ai plus de problème, mais je peut avoir des problèmes pour le monter :
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_android_vpn.png)

Pour les ports sources testés hier soir, précisons que c'est toujours les mêmes ports si je vais sur le même serveur avec le même port source, même port destination, même IPv4 source et même IPv4 destination. Si je change un paramètre de l'équation, les ports HS ne sont plus les mêmes.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 12 avril 2021 à 09:55:23
J'ai réalisé des tests complémentaires pour comprendre si c'est la box ou le réseau et maintenant je suis persuadé que c'est le réseau :

- Les paquets UDP entrants sont également impactés, il n'y a pas que les paquets [SYN-ACK]. Avec iperf 2.0.13 (iPerf3 réalise des échanges TCP avant de passer en UDP donc ce n'est pas bon), je vois bien que les paquets UDP à destination d'un port que j'ai ouvert dans le NAT de ma box peuvent être supprimés par le réseau, en fonction du port source (la connexion UDP dans le sens Internet => box)

- Les paquets UDP sortants arrivent tous à destination, quel que soit le port source / destination utilisé.

- Après un reset de la box, les couples port source / port destination / ip source / ip destination bloqués restent les mêmes.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: K-L le 12 avril 2021 à 14:04:44
Par contre, contrairement à toi, j'accède à tous les sites et ne ressens jamais ce que tu décris (nombreux sites qui n'arrivent pas à charger).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 12 avril 2021 à 14:22:58
Par contre, contrairement à toi, j'accède à tous les sites et ne ressens jamais ce que tu décris (nombreux sites qui n'arrivent pas à charger).

Donc, il doit y avoir un point qui ne colle pas.

Il me semble que tu es sous Linux.

Tu pourrais tester pleins de ports voir si tu es bloqué ?

Voici le script :
#!/bin/bash
i=32768
while [ $i -le 65536 ] ; do
   echo Test du port source: $i
   curl -4 -o /dev/null http://k-net.testdebit.info/0.iso --local-port $i
   i=$(($i + 1))
done

Si tu n'a pas de blocage, le script avance à la vitesse de la lumière.

Si le port est bloqué, il reste 2 minutes sur le port sans avancer.

Dans mon cas j'ai environ un port sur 8 qui est bloqué. Toi aussi ?
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 12 avril 2021 à 15:14:04
K-L, je me demande si l’occurrence de perte de paquet sur certains ports serait faible dans ton cas que dans celles qui me sont remontées.

Plus j'avance, plus je vois que les cas avec des fortes pertes de paquets sont localisés sur la TDR de Vitry-sur-Seine, avec des dizaines de cas :
(https://lafibre.info/images/doc/201301_SDTAN_CG94_6.jpg)

Un exemple : https://twitter.com/jcorioland/status/1380422584983031808
(https://lafibre.info/images/wireshark/202104_sfr_pb_connexion_jcorioland.png)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: K-L le 12 avril 2021 à 17:02:13
Testé et aucun port de bloqué.

Ça défile à grande vitesse sans s'arrêter.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 12 avril 2021 à 17:11:54
J'ai de bonnes nouvelles de mon contact SFR.

Symbol, tu es bien sur la bonne piste avec ce message :
Je vote pour un LAG entre deux routeurs dont un lien serait 💩 dans un sens (la distribution des paquets utilisant un hash sur au moins headers layers 3+4 ; quand le paquet tombe sur la mauvaise interface il part à la 🗑).

L'incident a été résolut il y deux heures et impactait bien la TDR de Vitry-sur-Seine (cf carte de couverture postée au dessus)


Pour le cas de K-L, SFR me dit que "c’est visiblement un autre problème. La ligne de l’abonné est visiblement très dégradée et il faudrait qu’il commence par contacter le service client afin de faire une analyse de sa ligne."
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: K-L le 12 avril 2021 à 17:52:30
Ouaip, mais je n'ai aucun souci, 24 canaux descendants, 2 remontants. Toujours au taquet et pas vraiment de soucis à remonter. Si j'appelle le SC alors que je ne constate aucun problème, ça va être bizarre.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 12 avril 2021 à 17:57:38
Si ton expérience utilisateur est ok, c'est le principal.

J'imagine que sur Rami, l'outil interne, elle devait être orange ou rouge.

Le SNR des canaux descendant est bon ?
Le plus important c'est le SNR (ration du signal sur le bruit). 40dB, c'est très bon

Voici les valeurs de référence pour le SNR (rapport signal/bruit) :


Nominal      Toléré                    Dégradé
SNR canaux descendants modulation QAM256   >= 31dBentre 28 et 31 dB< 28 dB
SNR canaux descendants modulation 64QAM>= 24 dBentre 23 et 24 dB< 23 dB
SNR canaux montants modulation 16QAM>= 21 dBentre 19 et 21 dB< 19 dB
SNR canaux montants modulation QPSK>= 15 dBentre 13 et 15 dB< 13 dB

La puissance des 2 remontants est pas trop élevée ?

(Je n'ai pas les valeurs de référence, mais j'ai compris que 46 dBmV c'est trop élevé).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Optix le 12 avril 2021 à 17:57:55
Ouaip, mais je n'ai aucun souci, 24 canaux descendants, 2 remontants. Toujours au taquet et pas vraiment de soucis à remonter. Si j'appelle le SC alors que je ne constate aucun problème, ça va être bizarre.
C'est quoi tes valeurs ?
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Symbol le 12 avril 2021 à 18:09:11
Un lien serait dans un état où les paquets sont tous supprimés dans le sens internet => client, mais où le signal est suffisant pour ne pas le faire tomber ou électronique de contrôle est défectueuse.
Les LAGs utilisent classiquement LACP pour vérifier la bidirectionnalité de chaque membre du LAG (et comme on n'a pas vu plusieurs IPs au même hop dans les traceroutes UDP, ce serait plutôt un LAG que plusieurs liens parallèles en ECMP). Donc:
Le plus probable est naturellement un problème sur un des deux routeurs :le LACP – trafic de contrôle – passe très bien, mais les flux à forwarder sont droppés ou rate-limités pour des causes logicielles (bug dans le software aboutissant à une mauvaise programmation du hardware, notamment dans des «race conditions»).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: chiwawa_42 le 12 avril 2021 à 18:12:54
Bien vu Saint Bol !
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: K-L le 12 avril 2021 à 18:31:02
C'est quoi tes valeurs ?

On est peu HS par rapport au sujet initial (désolé Vivien) :

Canal de réception
Statut    Modulatio Canal Débit de symbole Fréquence       Puissance     SNR
Acquis    QAM256    3     6952 Ksym/sec    298000000 Hz    -10.1 dBmV    38.4 dB
Acquis    QAM256    1     6952 Ksym/sec    282000000 Hz    -10.5 dBmV    37.8 dB
Acquis    QAM256    2     6952 Ksym/sec    290000000 Hz    -10.4 dBmV    38.1 dB
Acquis    QAM256    4     6952 Ksym/sec    306000000 Hz    -10.0 dBmV    38.6 dB
Acquis    QAM256    5     6952 Ksym/sec    314000000 Hz    -10.0 dBmV    38.5 dB
Acquis    QAM256    6     6952 Ksym/sec    322000000 Hz    -10.2 dBmV    38.3 dB
Acquis    QAM256    7     6952 Ksym/sec    330000000 Hz    -10.5 dBmV    36.9 dB
Acquis    QAM256    8     6952 Ksym/sec    338000000 Hz    -10.4 dBmV    37.3 dB
Acquis    QAM256    9     6952 Ksym/sec    346000000 Hz    -10.1 dBmV    38.1 dB
Acquis    QAM256    10    6952 Ksym/sec    354000000 Hz    -10.2 dBmV    38.3 dB
Acquis    QAM256    11    6952 Ksym/sec    362000000 Hz    -10.0 dBmV    38.5 dB
Acquis    QAM256    12    6952 Ksym/sec    370000000 Hz    -9.8 dBmV     38.6 dB
Acquis    QAM256    13    6952 Ksym/sec    378000000 Hz    -10.4 dBmV    38.2 dB
Acquis    QAM256    14    6952 Ksym/sec    386000000 Hz    -11.0 dBmV    37.8 dB
Acquis    QAM256    15    6952 Ksym/sec    394000000 Hz    -10.9 dBmV    37.4 dB
Acquis    QAM256    16    6952 Ksym/sec    402000000 Hz    -10.3 dBmV    38.3 dB
Acquis    QAM256    17    6952 Ksym/sec    410000000 Hz    -9.9 dBmV     38.6 dB
Acquis    QAM256    18    6952 Ksym/sec    418000000 Hz    -9.6 dBmV     38.6 dB
Acquis    QAM256    19    6952 Ksym/sec    426000000 Hz    -9.5 dBmV     37.1 dB
Acquis    QAM256    20    6952 Ksym/sec    434000000 Hz    -9.7 dBmV     38.6 dB
Acquis    QAM256    21    6952 Ksym/sec    442000000 Hz    -10.6 dBmV    37.9 dB
Acquis    QAM256    22    6952 Ksym/sec    450000000 Hz    -10.1 dBmV    38.2 dB
Acquis    QAM256    23    6952 Ksym/sec    458000000 Hz    -9.6 dBmV     38.6 dB
Acquis    QAM256    24    6952 Ksym/sec    466000000 Hz    -9.3 dBmV     38.5 dB
 
Canal d'émission
Statut     Modulatio Canal Débit de symboles Fréquence     Puissance
Acquis     ATDMA     2     5120 Ksym/sec    54000000 Hz    55.2 dBmV
Acquis     ATDMA     1     5120 Ksym/sec    60400000 Hz    55.2 dBmV
Non acquis Inconnu   0     0 Ksym/sec              0 Hz    0.0 dBmV
Non acquis Inconnu   0     0 Ksym/sec              0 Hz    0.0 dBmV
Non acquis Inconnu   0     0 Ksym/sec              0 Hz    0.0 dBmV
Non acquis Inconnu   0     0 Ksym/sec              0 Hz    0.0 dBmV
Non acquis Inconnu   0     0 Ksym/sec              0 Hz    0.0 dBmV
Non acquis Inconnu   0     0 Ksym/sec              0 Hz    0.0 dBmV
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 12 avril 2021 à 18:38:29
Je laisse Optix répondre, mais non, la puissance est pas du tout bonne. On est à la limite du décrochage pour les deux canaux d'émission.

Il est possible qu'il y en ait plus que deux, mais que tu n'arrives pas a te connecter dessus.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Optix le 12 avril 2021 à 19:21:09
Oula, oui puissance pas bonne : tu n'as plus assez de signal en descendant (-10 dbmv), chez nous on tolère entre -10 et +10, donc tu es bien au bord.

Et idem en upload, ton modem il gueule pour compenser la perte. En général on tourne entre 30 et 50 dbmv, tu l'as pulvérisé là.

Voilà, plus qu'à appeler le SAV et faire venir un tech, nous pouvons reprendre ce topic :D
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: K-L le 12 avril 2021 à 20:04:53
Merci, je regarderai déjà mon installation à domicile qui n'est pas forcément bien optimale (mais je n'ai jamais pris le temps de tout refaire vu que ça tourne "bien" quand même). On verra au moment de la rénovation de l'appartement.

Et côté sujet initial, il semble que tout soit revenu à la normale côté Vivien. Tant mieux ! :)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: guiz67 le 13 avril 2021 à 09:11:15
J'ai enfin pris le temps de faire la capture, le problème ne ce présente pas chez moi.
Mais j'ai des grosses différences de temps de latence dans l'affichage des sites si je passe par le DNS SFR ou le DNS de OPEN DNS.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 13 avril 2021 à 09:18:35
N’hésites pas à faire un sujet dédié, mais il faut impérativement une capture wireshark du surf sur un site qui est lent, pour que l'on puisse voir coté réseau ce qu'il s'est passé.

Cela permet de voir où le temps a été perdu.

Il est aussi possible de faire des tests avec un site toujours identique, mais attention là il ne fera pas de nouvelle requête DNS, donc pas sur que tes lenteurs soient reproductibles.

=> Tutoriel pour tester la vitesse du surf web, avec et sans téléchargement en parallèle. (https://lafibre.info/navigateurs/surf-web/)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: xam60 le 16 avril 2021 à 16:03:09
Un petit HS : pour ceux qui ont une offre câble Red et qui sont dans une zone éligible FTTH SFR, sachez qu'il est possible de demander de migrer vers une offre FTTH gratuitement auprès du service fidélisation Red. Il faut utiliser l'application Red&Moi et demander à être rappelé en indiquant son numéro de téléphone.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 16 avril 2021 à 16:06:19
Il parait que le tarif est conservé.

De mon coté je ne suis pas éligible à SFR FttH, mais je suis depuis peu éligible aux 3 autres, donc je regarde pour peut-être partir.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: xam60 le 16 avril 2021 à 16:44:43
Je l'ai fait une fois pour un ami et la personne m'avait indiqué qu'il ne pouvait pas conserver son tarif lors de la migration (il passait au tarif public à 23-25€) mais qu'en téléphonant le mois suivant, ils le remettraient au tarif de son offre câble précédente. Et cela avait fonctionné.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: K-L le 24 avril 2021 à 10:36:16
Même si ça n'a plus rien à voir avec le sujet initiale, je finis sur ce que j'avais commencé ;-)

Optix, c'est mieux ? (J'ai viré des équipements inutiles).
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: Optix le 24 avril 2021 à 12:49:13
Optix, c'est mieux ? (J'ai viré des équipements inutiles).
Ah oui, nettement mieux  ;)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: nicov2 le 04 mai 2021 à 09:49:12
Bonjour à tous, je viens de trouver votre forum pour un problème qui ressemble beaucoup à ce que décrit Vivien.

J'ai fait tourner le script fourni en page 7, pour le test des ports avec curl.

Le script progresse de mon coté , mais par à-coups: tous les 5 ports, il s'arrête 1 à 7 secondes ("Time Spent").
Je l'ai fait tourner plusieurs fois, et les à-coups varient: tous les 18~25 ports par exemple, avec une pause de 1~7 secondes.. (une pause de 31seconde à l'instant)

Ce qui ne me détend pas , c'est que Vivien semble vouloir partir de SFR, donc pas de résolution possible visiblement ?
De mon coté je n'ai accès qu'au cable actuellement, donc SFR FTTB.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 04 mai 2021 à 11:50:04
Le problème a été résout de mon coté.

Une question importante : avec le script c'est toujours les mêmes ports qui sont en time-out ?

De mon coté oui.

Si cela change le problème est une perte de paquet aléatoire.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: nicov2 le 04 mai 2021 à 11:56:59
Non, les ports qui sont plus longs ne sont jamais les mêmes..

"Perte de paquets aléatoires" : ca peut provenir d'où ?

Pour info je viens d'appeler un voisin, même FAI SFR-numéricable, mais modem plus ancien, il n'a pas de problèmes.
Merci de votre aide !

Edit: Je peux lire sur le net :
Notre suggestion est d’essayer d’utiliser un VPN si vous êtes sûr que la perte de paquets est la faute de votre FAI.
Je pense essayer cette solution (payante malheureusement)
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: vivien le 04 mai 2021 à 12:37:58
La solution VPN ne va rien résoudre.

Le VPN aura aussi des paquets perdus.

Postez les informations sur les canaux, ils doivent être dégradés.

Appeler la hotline ou déclenchez l’assistance pour RED, il faut une intervention d'un technicien à domicile.
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: nicov2 le 04 mai 2021 à 12:56:48
Je pense avoir trouvé.
La protection pare-feu du modem était sur "faible"
Je l'ai passé sur "off" , et le script fonctionne sans acros !

La version du logiciel est SFR-PC20_3.638.0
Cette version visiblement impacte la performance du pare-feu de façon dramatique.
Je ne sais pas quand a été déployée cette version.

Je vais continuer à monitorer la performance des différents clients mon réseau..
Titre: SFR/Red THD connexion bloquée pour certains ports source utilisés !
Posté par: sebsto le 22 novembre 2021 à 10:49:17
Bonjour,

J'ai un soucis similaire mais pas exactement pareil a celui reporté par @vivien.

Depuis mercredi 16/11, je n'ai plus aucune connexion TCP qui fonctionne. ICMP et UDP sont OK.
(Vivien disaient "certains connections TCP, en fonction du port source", chez moi ce sont TOUTES les connections TCP)
 
J'ai décrit mon probleme ici https://lafibre.info/sfr-incidents-cable/perte-totale-de-traffic-internet/

Après avoir lu cette discussion, j'ai regardé ce qui se passe au niveau TCP avec Wireshark.  Les TCP [SYN] partent, mais le [SYN, ACK] ne revient jamais.  Puis il y a toutes les retransmissions.

Le service client SFR m'a envoyé un technicien rapidement et il conclu que tout est OK de mon coté.
Depuis ils me disent que le support technique de niveau supérieur va m'appeler.  Ce qu'ils ne font pas évidement.  Le service client m'appelle tous les deux jours pour voir si le service technique m'a appelé.  Ils ne veulent rien faire d'autres tant qu'ils ne m'appellent pas.  Je soupçonne un probleme de routeur entre ma box et internet.  Mais je n'ai pas de voisin sympa pour approfondir. 

Que suggérez-vous ?