La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => SFR / RED => SFR Actus SFR Altice => Discussion démarrée par: manus le 26 décembre 2024 à 12:21:46

Titre: Traceroute menteur ?
Posté par: manus le 26 décembre 2024 à 12:21:46
Bonjour,

je viens de remarquer, qu'un traceroute depuis ma connection fibre SFR ne permettait plus de "tracer" la route:
  2     6 ms     4 ms     8 ms  1.148.5.93.rev.sfr.net [93.5.148.1]
  3     7 ms     5 ms     8 ms  125.254.69.86.rev.sfr.net [86.69.254.125]
  4     7 ms     8 ms     8 ms  dns.google [8.8.8.8]

  2     8 ms     8 ms     8 ms  1.148.5.93.rev.sfr.net [93.5.148.1]
  3     7 ms     8 ms     8 ms  125.254.69.86.rev.sfr.net [86.69.254.125]
  4     6 ms     8 ms     7 ms  one.one.one.one [1.1.1.1]

Tester à partir de plusieurs OS.

Suis-je tout seul (problème local) ou est-ce tout le monde ?
Titre: Traceroute menteur ?
Posté par: Optix le 26 décembre 2024 à 12:23:59
Comment ça ? Je vois aucune perte de saut (à part le 1er).
Titre: Traceroute menteur ?
Posté par: jeremyp3 le 26 décembre 2024 à 13:26:38
Bonjour,

je pense que l'OP à voulu dire que les ip sont directement atteinte sur le saut 4, juste après un routeur de sfr au saut 3.

perso pour ce genre d'ip, ça ne m'étonne pas trop. se sont des ip anycastées, du coup un traceroute n'est pas forcément pertinent, puisque si c'est bien fait, ça ira au plus cours.

faire un tracert/traceroute vers lafibre.info devrait être un peu plus bavard
Titre: Traceroute menteur ?
Posté par: manus le 03 janvier 2025 à 16:16:35
Pardon pour la réaction lente, j'ai le même résultat sur toutes les ips:

Tracing route to lafibre.info [80.67.167.77]
over a maximum of 30 hops:

  2     5 ms     4 ms     4 ms  1.148.5.93.rev.sfr.net [93.5.148.1]
  3     4 ms     8 ms     7 ms  125.254.69.86.rev.sfr.net [86.69.254.125]
  4    11 ms    12 ms    13 ms  lafibre.info [80.67.167.77]

Tracing route to www.gamekult.com [91.220.85.88]
over a maximum of 30 hops:

  2     6 ms     8 ms     8 ms  1.148.5.93.rev.sfr.net [93.5.148.1]
  3     7 ms     7 ms     8 ms  125.254.69.86.rev.sfr.net [86.69.254.125]
  4     5 ms     8 ms     8 ms  ut-lb.pilotsystems.net [91.220.85.88]

Le 1er je le supprime car c'est mon routeur local.
Titre: Traceroute menteur ?
Posté par: manus le 27 mars 2025 à 10:53:19
Bonjour,

Personne n'a ce problème ?
Titre: Traceroute menteur ?
Posté par: kgersen le 27 mars 2025 à 11:58:44
ca sent la translation ipv4 / ipv6 ?
Titre: Traceroute menteur ?
Posté par: manus le 28 mars 2025 à 08:32:29
J'ai une IPv4 (fixe) et une IPv6 (fixe), qui n'ont pas bougé depuis 9 ans, comment cela pourrait être possible d'avoir une translation d'un seul coup alors que je n'ai jamais utilisé leur box ?

Et je ne savais pas qu'une translation pouvait avoir ce type d'effet.
Titre: Traceroute menteur ?
Posté par: kgersen le 28 mars 2025 à 10:01:53
Avec du map-t je ne crois pas que le trafic au dela de la gateway soit visible. (a vérifier et confirmer).

le trafic "icmp echo" entre 125.254.69.86 et la destination finale est complètement masqué...

ca donne quoi en ipv4 et ipv6 vers meteo.nc par exemple ?

tu peux aussi essayé un traceroute tcp avec mtr (mtr -t destination ou avec traceroute -T si supporté par ta version).


Titre: Traceroute menteur ?
Posté par: jnq35 le 28 mars 2025 à 11:48:19
Bonjour, comment voulez faire un traceroute avec une ipv4 partagée entre différents abonnés ?
Titre: Traceroute menteur ?
Posté par: zergflag le 28 mars 2025 à 21:19:34
Salut j'ai essayer et j'ai le même comportement sur mobile :

                                                                                       Packets               Pings
 Host                                                                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. _gateway                                                                         25.0%     4  154.8  55.3   4.2 154.8  86.1
 2. (waiting for reply)
 3. 10.2.2.121                                                                        0.0%     3   48.9  46.0  35.7  53.5   9.2
 4. 10.202.2.1                                                                        0.0%     3   75.8  58.8  47.3  75.8  15.1
 5. 254.185.90.92.rev.sfr.net                                                         0.0%     3   31.6  45.4  31.6  54.2  12.1
 6. lafibre.info                                                                      0.0%     3   51.1  51.4  49.1  54.1   2.5


EDIT :

traceroute avec TCP (mtr -T) :

Host                                                                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. _gateway                                                                          0.0%    24   26.0  59.7   2.9 1111. 225.2
 2. (waiting for reply)
 3. lafibre.info                                                                      0.0%    23  108.5  60.5  32.4 120.7  30.3


traceroute en V6 (le problème n'est pas présent) :

Host                                                                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. 2a02-8440-7213-xxxxxxxxxxxxxxxxxxxxxx                             0.0%    15    1.3   1.7   0.6   6.5   1.5
 2. (waiting for reply)
 3. (waiting for reply)
 4. fdff:8440:9999:2010::75                                                           0.0%    15   47.0  37.4  29.9  47.0   5.2
 5. 2a02-8400-1402-fbc2-0000-0000-0000-0001.rev.sfr.net                              50.0%    15   34.8  38.4  31.0  50.3   6.9
 6. 2a02-8400-0000-0003-0000-0000-0000-5b66.rev.sfr.net                              73.3%    15   45.2  41.8  32.5  45.2   6.2
 7. fc00:0:0:101::76b                                                                71.4%    14   43.5  43.2  36.7  46.9   4.5
 8. fc00:0:0:100::8                                                                  69.2%    14   44.0  47.5  41.4  53.8   5.8
 9. fc00:0:0:101::7d3                                                                53.8%    14   47.9  44.9  34.8  51.4   6.7
10. fc00:0:0:101::3f1                                                                78.6%    14   49.3  45.2  35.8  50.5   8.2
11. 2a02:2d8:2:6804:232a::                                                            0.0%    14   42.0  51.6  36.7 105.2  17.2
12. GW-AS62000.retn.net                                                               0.0%    14   43.3  43.3  35.3  53.7   5.8
13. milkywan-1.cust.th2.par.fr.bcbn.as62000.net                                       0.0%    14   47.1  43.6  31.9  52.5   6.1
14. lo1.a7050qxs.core.lyn.bb.ip6.milkywan.net                                         0.0%    14   55.2  53.8  42.9  65.5   5.3
15. lafibre.info                                                                      0.0%    14   57.2  48.7  40.4  57.4   5.8


J'ai essayé de configuré mon routeur 4G en IPv4 only et j'ai le même comportement même sans v6
Titre: Traceroute menteur ?
Posté par: Ftty le 29 mars 2025 à 23:11:48
Bonjour,
J'ai une IPv4 (fixe) et une IPv6 (fixe), qui n'ont pas bougé depuis 9 ans, comment cela pourrait être possible d'avoir une translation d'un seul coup alors que je n'ai jamais utilisé leur box ?
Je ne suis pas expert, mais il me semble que lorsque SFR décide de passer toute une portion d'adresse IP de client en CGNAT, cela ne dépend pas du client, mais de leur choix interne.
Donc que tu aies leur box ou non à l'autre bout du fil les importe peu pour te basculer dans leur système de CGNAT non ?
C'est pas comme ça que ça se passe ?
À+
Titre: Traceroute menteur ?
Posté par: manus le 31 mars 2025 à 11:04:33
Bonjour,Je ne suis pas expert, mais il me semble que lorsque SFR décide de passer toute une portion d'adresse IP de client en CGNAT, cela ne dépend pas du client, mais de leur choix interne.
Donc que tu aies leur box ou non à l'autre bout du fil les importe peu pour te basculer dans leur système de CGNAT non ?
C'est pas comme ça que ça se passe ?
À+

Dans l'absolu oui, mais comme indiqué je suis en IP fixe (non partagée), donc je suppose que je ne suis pas en CGNAT, non ?
Titre: Traceroute menteur ?
Posté par: hwti le 31 mars 2025 à 12:11:20
Si tu utilises un routeur tiers, et qu'il reçoit toujours l'IP publique dans la réponse DHCP, c'est effectivement bizarre.

Que donnent des traceroute dans l'autre sens ?
Par exemple sur https://mtr.ping.pe tu peux en voir depuis différents réseaux.
Titre: Traceroute menteur ?
Posté par: manus le 31 mars 2025 à 12:28:18
Si tu utilises un routeur tiers, et qu'il reçoit toujours l'IP publique dans la réponse DHCP, c'est effectivement bizarre.

Que donnent des traceroute dans l'autre sens ?
Par exemple sur https://mtr.ping.pe tu peux en voir depuis différents réseaux.

C'est curieux, c'est comme si j'étais direct sur Internet, ça me rappelle un stage où j'étais sur Renater en direct (avant 2000):
Titre: Traceroute menteur ?
Posté par: hwti le 31 mars 2025 à 12:36:53
Et est-ce que les connexions entrantes fonctionnent ?
Si tu as un port ouvert, à tester depuis une connexion mobile par exemple.
Titre: Traceroute menteur ?
Posté par: manus le 31 mars 2025 à 14:55:10
Oui, ma connexion a plusieurs usages en self-hosting (je l'utilise professionnellement).
Titre: Traceroute menteur ?
Posté par: Ftty le 31 mars 2025 à 16:07:33
Salut,

Juste pour revenir sur le fond d'une remarque.
Dans l'absolu oui, mais comme indiqué je suis en IP fixe (non partagée), donc je suppose que je ne suis pas en CGNAT, non ?
Si tu pars du principe que ton IP est non partagée, oui  tu ne pourras que conclure que tu n'es pas en CGNAT.

Par ailleurs, tu sembles déduire que tu es en "IP fixe"... car elle n'a jamais changé en 9 ans. Mais tu pourrais être en "IP non fixe", sans que SFR te la changes tous les 4 matins. Et à ma connaissance aucun contrat grand public SFR ne garantit "IP fixe" (réservé au contrats PRO). C'est juste qu'ils te la changent "si ils veulent", car ils n'ont pas promis contractuellement de ne pas la changer.
Pire encore, moi je suis dans un cas où c'est explicitement une IP dynamique (car en coaxial il n'y a QUE des IP dynamique) : pourtant elle n'a pas changé depuis plus de 2 ans.
Donc, je pense donc a fortiori que tu peux être en FttH et IP "non fixe" sans qu'elle bouge pendant des années, ce qui ne garantit pas qu'elle ne bougera jamais.

Bref, pour revenir à ta question :
J'ai une IPv4 (fixe) et une IPv6 (fixe), qui n'ont pas bougé depuis 9 ans, comment cela pourrait être possible d'avoir une translation d'un seul coup
Soit
Mais que ton IP n'aies jamais changé avant, ou que tu n'aies jamais utilisé la box de SFR, ne rend aucun de ces 2 cas impossibles... Il faut juste vérifier les "signes extérieurs" de CGNAT pour déterminer si SFR t'y a basculé ou non.

Puisque tu exprimes, par exemple juste récemment, faire de l'auto-hébergement, je suppose que tu as des redirections de port en IPv4, et qu'elles fonctionnent... Alors ceci est un signe extérieur que tu n'es pas en CGNAT de SFR actuellement (pas spécialement les autres signes que tu indiquais)
À+
Titre: Traceroute menteur ?
Posté par: manus le 31 mars 2025 à 18:54:30
Alors pour l'IP fixe, cela a été demandé à l'ouverture de l'abonnement (2016), même si ce n'est plus mentionné dans mes factures (cela faisait parti des conditions quand je l'ai pris). 
Mon IP est directement sur mon routeur derrière l'ONT par DHCP (avant je la mettait en dure).

(C'est une des raisons pour les quelles je ne change pas d'opérateur, en plus de la stabilité. Pour info, c'est SFR, qui a la "concession" de la gestion du réseau par chez nous)
Titre: Traceroute menteur ?
Posté par: hwti le 31 mars 2025 à 19:21:51
L'option IP fixe, c'est normalement uniquement pour les offres Pro.
Mais en pratique l'IPv4 peut rester identique pendant des années, tant que le réseau n'est pas réorganisé.

Dans la réponse DHCP, quelle est la taille du sous-réseau ? Un /24, ou plus petit ?

Je ne sais pas si on verra grand chose sans pouvoir comparer avec avant, mais il pourrait être intéressant de faire des ping / traceroute vers les IP voisines.
Peut-être que tu as vraiment une config IP fixe, et que le réseau est passé d'un /24 alloué au dernier routeur (donc IP dépendant de l'architecture du réseau) à une sorte de tunnel.
Titre: Traceroute menteur ?
Posté par: Ftty le 31 mars 2025 à 19:36:15
Bonjour
Alors pour l'IP fixe, cela a été demandé à l'ouverture de l'abonnement (2016), même si ce n'est plus mentionné dans mes factures (cela faisait parti des conditions quand je l'ai pris). 
Je ne sais pas ce qui t'a été promis à l'époque (n'ayant pas tout l'histoire contractuel de SFR en tête).
Mais aujourd'hui (comme confirmé par d'autres après moi) :
- les clauses contractuelles de SFR ne promettent aucune IPv4 fixe pour un particulier
- ça n'est promis que pour un abonnement PRO : https://www.sfr.fr/pro
=> donc tout dépend si tu as un abonnement PRO ou non, voire que (peut-être) tes clauses contractuelles ont changé (ce en quoi tu ne seras pas le seul puisqu'au détour des augmentations "habituelles" d'1€ ou 2€ c'est bien à un changement des clauses contractuelles qu'ils se livrent).

Mais bref, comme déjà dit, puisque tu fais de l'auto-hébergement, je présumes que tu fais avec succès des redirections de ports, et ça en CGNAT chez SFR ça ne marcherait pas. Donc tu ne sembles pas du tout en CGNAT.

Pour info, c'est SFR, qui a la "concession" de la gestion du réseau par chez nous)
Tu veux dire XP FIBRE ? Ou vraiment SFR ?
À+
Titre: Traceroute menteur ?
Posté par: manus le 31 mars 2025 à 21:57:12
Mais bref, comme déjà dit, puisque tu fais de l'auto-hébergement, je présumes que tu fais avec succès des redirections de ports, et ça en CGNAT chez SFR ça ne marcherait pas. Donc tu ne sembles pas du tout en CGNAT.
Oui, j'ai différents ports ouverts en IPv4 (VPN, web,...).

Tu veux dire XP FIBRE ? Ou vraiment SFR ?
https://fibre.guide/deploiement/rip/numerique-28

Dans la réponse DHCP, quelle est la taille du sous-réseau ? Un /24, ou plus petit ?

Je ne sais pas si on verra grand chose sans pouvoir comparer avec avant, mais il pourrait être intéressant de faire des ping / traceroute vers les IP voisines.
Peut-être que tu as vraiment une config IP fixe, et que le réseau est passé d'un /24 alloué au dernier routeur (donc IP dépendant de l'architecture du réseau) à une sorte de tunnel.

Je suis bien en /24. 
Les IPs (207 sur 256 scannées) de ce réseau ont l'air d'être attribuées (la gateway est en .1). mais un traceroute passe par une passerelle (comme pour aller sur Internet, mais pas celle envoyée par le serveur DHCP) et la passerelle est le seul saut chez SFR (j'en ai 2 pour les aller sur Internet).
Titre: Traceroute menteur ?
Posté par: artemus24 le 01 avril 2025 à 02:20:21
Salut à tous.

@ Manus : as tu une adresse IPv4 commençant par 93 ?
Si c'est OUI, tu es comme moi, tu n'es pas en IPv4 CGNAT et tu peux depuis l'extérieur interroger ton serveur WEB.

D'ailleurs, tu confirmes que tu n'es pas en IPv4 CGNAT :
Citation de: Manus
Oui, j'ai différents ports ouverts en IPv4 (VPN, web,...).
A l'inverse de lui, je n'ai pas ce genre de comportement :
C:\>tracert -4 8.8.8.8

Détermination de l’itinéraire vers dns.google [8.8.8.8]
avec un maximum de 30 sauts :

  1     1 ms     1 ms     1 ms  GEN8 [192.168.1.1]
  2    10 ms    10 ms    10 ms  1.93.196.77.rev.sfr.net [77.196.93.1]
  3    10 ms    11 ms    10 ms  158.248.193.77.rev.sfr.net [77.193.248.158]
  4    19 ms    19 ms    19 ms  164.147.6.194.rev.sfr.net [194.6.147.164]
  5     *        *        *     Délai d’attente de la demande dépassé.
  6    26 ms    24 ms    24 ms  192.178.105.207
  7    23 ms    23 ms    23 ms  142.250.227.215
  8    23 ms    23 ms    23 ms  dns.google [8.8.8.8]

Itinéraire déterminé.

C:\>tracert -4 1.1.1.1

Détermination de l’itinéraire vers one.one.one.one [1.1.1.1]
avec un maximum de 30 sauts :

  1     1 ms     1 ms     1 ms  GEN8 [192.168.1.1]
  2    11 ms     9 ms    10 ms  1.93.196.77.rev.sfr.net [77.196.93.1]
  3    11 ms    11 ms    11 ms  158.248.193.77.rev.sfr.net [77.193.248.158]
  4    18 ms    19 ms    24 ms  164.147.6.194.rev.sfr.net [194.6.147.164]
  5    56 ms    41 ms    34 ms  162.158.20.24
  6    25 ms    24 ms    23 ms  162.158.20.48
  7    24 ms    23 ms    23 ms  one.one.one.one [1.1.1.1]

Itinéraire déterminé.

C:\>
Ben oui, je suis derrière ma BOX 8 SFR, pas derrière un routeur.

Citation de: Manus
Je suis bien en /24.
Bizarre car mon masque est "255.255.255.192", soit "/26".
Ma passerelle commence aussi par ".1" et le broadcast se termine par ".63".

@+