Auteur Sujet: FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)  (Lu 208725 fois)

0 Membres et 1 Invité sur ce sujet

Ftty

  • Abonné SFR THD (câble)
  • *
  • Messages: 756
  • FTTLA 1 Gbit/s ↓↑ 40 Mbit/s à Rennes (35)
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #420 le: 30 mai 2022 à 13:14:20 »
mais alors du coup comment ca se passe lorsque tu surf sur internet ? Les sessions du navigateur sont ouvertes sur des ports.
Je suppose que cela rentre dans le cadre des remarques initiales en début de ce fil, que j'évoquais juste avant, qui indiquent que c'est transparent pour les applis qui attribuent *dynamiquement* ces ports (et non statiquement à la main par l'utilisateur comme dans une règle de redirection vers un serveur perso) :
Globalement les impacts sont très limités car ce type d'architecture est déjà utilisé sur les réseaux mobiles ; les applications sont donc déjà coutumières des contraintes du CGNAT.
  • Impacts sur certains protocoles exotiques (pas testé mais j'imagine que le GRE peut avoir du mal à passer...)
  • Réduction du nombre de sessions simultanées (un utilisateur dispose de quelques centaines de ports TCP/UDP à sa disposition, attribués dynamiquement)
  • Perte de la fonction NAT entrante, et de facto de la DMZ
  • Impacts sur les sites "IPv4 only" qui se basent sur l'adresse IPv4 pour filtrer : un abonné peut blacklister les autres.
==> Globalement, c'est transparent pour quasiment tous les utilisateurs lambda, qui ne font quasiment jamais du NAT entrant. Ça n'impacte qu'une poignée de clients, considérés "geeks".

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #421 le: 30 mai 2022 à 15:34:23 »
Je suppose que cela rentre dans le cadre des remarques initiales en début de ce fil, que j'évoquais juste avant, qui indiquent que c'est transparent pour les applis qui attribuent *dynamiquement* ces ports (et non statiquement à la main par l'utilisateur comme dans une règle de redirection vers un serveur perso) :
Les ports sont probablement attribués par l'équipement CGNAT, pas la box.
Donc il n'y a pas de NAT entrant, même pour une application qui demanderait un port dynamique via upnp-igd.

La seule possibilité d'avoir une connexion directe IPv4 avec un autre client est normalement le "hole punching" en UDP, avec par exemple un serveur STUN pour découvrir les IP et ports publiques attribués au flux.
cf https://tailscale.com/blog/how-nat-traversal-works/
Selon https://lafibre.info/sfr-la-fibre/ipv4-cgnat/msg877421/?topicseen#msg877421, ce serait bien possible ici.
Mais Le paragraphe sur les CGNAT donne également une autre restriction : il faut que le hairpinning soit implémenté pour que ça puisse fonctionner entre deux abonnés SFR sur cette architecture.

cetipabo

  • Invité
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #422 le: 30 mai 2022 à 16:17:04 »
La box récupère peut-etre sa plage de ports utilisables lors de la connexion au réseau SFR. il me semble avoir vu un truc de ce genre dans une capture de connexion ou des fichiers XML étaient envoyés à la box.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 016
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #423 le: 09 juin 2022 à 16:37:57 »
Ma box a fait une maj dans la nuit et a basculé en "IPv6 & IPv4 CGNAT"

Appel au support, ils sont au courant et rebascule en IPV4 sous 8h ;)

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 016
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #424 le: 09 juin 2022 à 19:20:21 »
MAJ le profil repasse en IPV6 le temps de rollback en IPV4 ;)

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 016
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #425 le: 09 juin 2022 à 20:08:42 »
Update et résolution :

J'ai tenté un reboot de l'ONT (seul) et boooooooooooooooooooooom : "IPv4" dans l'interface de la box ;)

vivien

  • Administrateur
  • *
  • Messages: 47 382
    • Twitter LaFibre.info
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #426 le: 09 juin 2022 à 20:43:00 »
Si tu active l'IPv6, tu obtient une IPv6 ? (en plus de l'IPv4 dédiée)


xam60

  • Abonné OVH
  • *
  • Messages: 141
  • Beauvais 60
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #427 le: 09 juin 2022 à 21:22:50 »
Si tu active l'IPv6, tu obtient une IPv6 ? (en plus de l'IPv4 dédiée)



Oui

Ils m'ont dit la même chose et je confirme : cela signifie juste que ipv6 > Configuration sera désactivé dans la box.
Il suffit de réactiver manuellement pour avoir IPv4 dédiée + IPv6

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 016
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #428 le: 09 juin 2022 à 21:39:07 »
Pour retrouver la téléphonie et un complet retour des choses, un reboot de la box et hop ;)

zergflag

  • Abonné Bbox fibre
  • *
  • Messages: 1 947
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #429 le: 09 juin 2022 à 21:40:13 »
un reboot de l'ONT peut faire changer l'adresse ?

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 670
  • Réseau Covage
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #430 le: 09 juin 2022 à 21:43:46 »
un reboot de l'ONT peut faire changer l'adresse ?
IPV6 ? Non

thedark

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 670
  • Réseau Covage
FttH: Migration forcée vers de l'IPv4 CG-Nat (+IPv6)
« Réponse #431 le: 09 juin 2022 à 21:44:12 »
Si tu active l'IPv6, tu obtient une IPv6 ? (en plus de l'IPv4 dédiée)


Oui. J'ai IPV4 + IPV6