Auteur Sujet: FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)  (Lu 231274 fois)

0 Membres et 2 Invités sur ce sujet

Ftty

  • Abonné SFR THD (câble)
  • *
  • Messages: 802
  • FTTLA 1 Gbit/s ↓↑ 40 Mbit/s à Rennes (35)
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #768 le: 09 juillet 2024 à 18:35:54 »
Hello
Le SAV à parfaitement compris ma demande lors de notre échange téléphonique mais il semblerait que l'outil permettant la mise en place d'une IPv4 dédié soit de nouveau en panne  :'(.
Possible.
Mais aussi "à prendre avec des pincettes" : pour un autre problème (activation ratée de la messagerie visuelle) j'ai vu le service client "très bien comprendre ma demande" et m'affirmer pendant près de 6 mois "que leur outil ne permettait PLUS la réinitialisation, qu'ils étaient en attente d'une mise à jour"... Et puis in fine, via une mise en relation via une cellule dédiée (nomme SAV Premium je crois mais je ne sais plus) la manip a été comprise et réglée en 30 secondes, mais surtout en disant même qu'elle ne comprenait pourquoi les autres n'avaient pas fait de même pendant 6 mois de botte en touche...

Dans ton cas j'aurais tendance à plus miser de re-tenter via un autre interlocuteur que la "réparation" de leur outil.
à+

sylvain126

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #769 le: 11 septembre 2024 à 16:00:10 »
Bonjour,

Abonné fibre SFR 8 récent, j'ai galéré un certain temps avant de voir que j'étais en IPV6 forcé. J'ai bien essayé de faire fonctionner mon bazar (pour le moment un petit serveur home assistant que j'essaye de joindre de l'extérieur, plus tard un nas avec site perso pour partager des photos essentiellement), mais je galère : outre les téléphones qui pour certains ne se connectent pas, pour d'autres il faut les basculer en IPV4/IPV6, je rencontre pas mal de moment où je ne parviens pas à me connecter de l'extérieur. De mon tel, sur un wifi chez un pote chez free je ne vais pas réussir à me connecter (connection_refused), si je passe en 4G ça fonctionne, mais ça peut aussi planter parfois avec la 4G. Bref, problème aléatoire, les meilleurs à débugger...
Deux questions :
- pensez-vous que ces problèmes puissent être liés à ces questions d'ipV6 ?
- y a t'il certains qui ont fait le choix de rester en IPV6 et qui s'en trouvent bien ? J'hésite à me taper le service commercial, d'autant que ça ne me paraissait pas idiot de basculer en ipv6 (à un moment il va bien falloir le faire), mais comme tout le monde semble être assez unanime sur le fait de demander à rester en IPV4 full stack...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 036
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #770 le: 11 septembre 2024 à 16:14:03 »
IPv6 n'est pas l'origine du problème, non, et je te conseille de le laisser activé.

Le souci vient très certainement du fait que tu es en CG-NAT (adresse partagée) pour l'IPv4, en tout cas pour ce qui est du fait que tu ne peux pas te connecter depuis l'extérieur à ton IPv4.
Et là, effectivement, demander un rollback à une adresse IPv4 dédiée peut aider.

sylvain126

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #771 le: 11 septembre 2024 à 16:34:18 »
Ce qui me surprend c'est que, comme j'ai compris que l'IPV4 ne marchait pas, j'ai un routage d'ip avec duckdns sur l'ipv6 directement. Du coup je ne comprends pas bien en quoi l'ipv4 pourrait interférer ?

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 036
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #772 le: 11 septembre 2024 à 16:41:22 »
OK, donc tu:
- as un compte DNS dynamique chez DuckDNS
- un client duckDNS qui tourne sur la machine sur laquelle tu veux te connecter à distance (NAS? serveur?), ou est-ce que le client duckDNS tourne sur le routeur ?

et quand tu entres le domaine duckdns lié à ce compte, tu obtiens "connection refused" lorsque tu es à l'extérieur, c'est ca ?
Depuis le LAN, ca fonctionne ?

sylvain126

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #773 le: 11 septembre 2024 à 16:51:45 »
oui j'ai un client duckdns qui tourne sur ma machine avec home assistant. Et quand je me connecte, ça marche parfois, et parfois pas. Sans qu'il n'y ait de règle. ça marche plutôt bien depuis mon tél en 4G, un peu moins sur mon tel en wifi depuis un autre wifi, quasiment tout le temps depuis mon lan (mais pas strictement tout le temps non plus)

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 036
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #774 le: 11 septembre 2024 à 17:02:15 »
Donc ca marche en 4G et *parfois* pas en wifi.

J'en déduis que les firewalls de la box et de la machine home assitant sont bien configurés pour laisser passer ce trafic.

As-tu moyen de tester la connectivité IPv6 de ton téléphone (par exemple, avec https://test-ipv6.com/) lorsque :
- tu es en 4G,
- tu es en un wifi et que ca fonctionne,
- tu es en wifi et que ca ne fonctionne pas,
et poster les résultats ici ?

Qu'est ce que c'est comme téléphone ? As-tu une autre machine pour tester en wifi et/ou Ethernet ?

vivien

  • Administrateur
  • *
  • Messages: 47 842
    • Twitter LaFibre.info
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #775 le: 11 septembre 2024 à 17:09:56 »
Sur l'interface de la box SFR, il faut vérifier que tu es bien en CGNAT.

C'est inscrit noir sur blanc :


S'il n'y pas cette mention, tu n'es pas en CGNAT.

Le fait que IPv6 soit activé n'influe pas sur tes ouvertures de ports IPv4.

sylvain126

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #776 le: 11 septembre 2024 à 17:17:53 »
Donc ca marche en 4G et *parfois* pas en wifi.

J'en déduis que les firewalls de la box et de la machine home assitant sont bien configurés pour laisser passer ce trafic.

As-tu moyen de tester la connectivité IPv6 de ton téléphone (par exemple, avec https://test-ipv6.com/) lorsque :
- tu es en 4G,
- tu es en un wifi et que ca fonctionne,
- tu es en wifi et que ca ne fonctionne pas,
et poster les résultats ici ?

Qu'est ce que c'est comme téléphone ? As-tu une autre machine pour tester en wifi et/ou Ethernet ?

Non ça marche parfois pas en 4G et parfois pas en wifi, mais dans les deux cas j'ai des moments avec des connection_refused. Par contre c'est plus rare que ça plante en 4G.

mon tel est un huawei P30, je teste aussi avec mon pc portable en wifi, là pour le coup sur le lan je ne crois pas que ça ait jamais raté, par contre quand je suis sur internet depuis un autre logement, ça arrive que ça ne fonctionne pas.

Sur mon tel j'ai clairement du faire une manip pour activer l'ipv6, quand je vais sur test-ipV6.com j'ai un score de préparation de 10/10, que je sois en wifi ou en 4G. Mais peut-être faudrait-il que je teste à un moment où ça ne fonctionne pas ?

Sur l'interface de la box SFR, il faut vérifier que tu es bien en CGNAT.

C'est inscrit noir sur blanc :


S'il n'y pas cette mention, tu n'es pas en CGNAT.

Le fait que IPv6 soit activé n'influe pas sur tes ouvertures de ports IPv4.

Je vais retourner voir et essayer de faire une capture d'écran, mais effectivement je n'ai pas trouvé cette mention directement, ce qui m'a fait croire que j'avais le problème est que quand j'ai commencé à bidouiller mon routage IPV4 rien ne fonctionnait, et à un moment je me suis aperçu d'une mention dans l'interface qui disait "les configurations ipv4 utilisateur peuvent ne pas fonctionner correctement en raison de l'architecture de routage ipv6 WAN actuelle". Ce serait encore un autre problème en fait ?

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 036
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #777 le: 11 septembre 2024 à 18:12:02 »
Sur mon tel j'ai clairement du faire une manip pour activer l'ipv6, quand je vais sur test-ipV6.com j'ai un score de préparation de 10/10, que je sois en wifi ou en 4G. Mais peut-être faudrait-il que je teste à un moment où ça ne fonctionne pas ?

Là on sait que ton téléphone a bien une connectivité IPv6 en 4G comme en wifi.
Effectivement, il faudrait refaire le test lorsque tu as un souci.

Tu devrais avoir de l'IPv6 en 4G tout le temps, mais certains wifi (hors de chez toi) n'ont pas forcément de connectivité IPv6. Dans ce cas, passer par la 4G te permettra de joindre ton serveur home assistant.

sylvain126

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #778 le: 11 septembre 2024 à 18:28:38 »
Sur l'interface de la box SFR, il faut vérifier que tu es bien en CGNAT.

C'est inscrit noir sur blanc :


S'il n'y pas cette mention, tu n'es pas en CGNAT.

Le fait que IPv6 soit activé n'influe pas sur tes ouvertures de ports IPv4.

J'ai un petit doute sur est-ce que je cherche où il faut. Quand on parle de l'interface de la box sfr, on parle bien de la page d'administration sur laquelle j'arrive quand je vais sur 192.168.1.1 ?  Parce que chez moi j'arrive sur un truc FGW fibre gateway, mais je ne vois pas du tout les mentions dont tu parles. (en pj la page sur laquelle j'arrive, j'ai anonymisé l'adresse mac)

robin4002

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 885
  • Strasbourg (67)
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #779 le: 11 septembre 2024 à 22:25:46 »
La capture d'écran de Vivien est celle d'une Box 6 / 7.
Sur la box 7F / 8 l'information n'est pas clairement affiché. Va dans WAN étendu, si tu as une ip en 10.0.0.0/8 (= 10.0.0.0 - 10.255.255.255) tu es en GC-NAT.

Un autre moyen de le voir, le message "Les configurations IPv4 utilisateur peuvent ne pas fonctionner correctement en raison de l'architecture de routage IPv6 WAN actuelle." apparait dans la page "Sécurité" -> "Accès" sur la configuration de redirection de port IPv4. Message qui n'est pas très juste d'ailleurs, car ce n'est pas à cause de l'IPv6 qu'on peut pas faire de redirection de port en IPv4, mais bien car l'IPv4 est en GC-NAT au lieu d'être dédié. Il est tout a fait possible d'avoir à la fois un préfix IPv6 et une IPv4 dédié, c'est d'ailleurs ce qu'on obtiens en demandant en rollback.