Auteur Sujet: Traceroute menteur ?  (Lu 5137 fois)

0 Membres et 1 Invité sur ce sujet

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 578
  • Chambly (60)
Traceroute menteur ?
« Réponse #12 le: 31 mars 2025 à 12:11:20 »
Si tu utilises un routeur tiers, et qu'il reçoit toujours l'IP publique dans la réponse DHCP, c'est effectivement bizarre.

Que donnent des traceroute dans l'autre sens ?
Par exemple sur https://mtr.ping.pe tu peux en voir depuis différents réseaux.

manus

  • Abonné SFR fibre FttH
  • *
  • Messages: 18
  • Saint Martin de Nigelles (28)
Traceroute menteur ?
« Réponse #13 le: 31 mars 2025 à 12:28:18 »
Si tu utilises un routeur tiers, et qu'il reçoit toujours l'IP publique dans la réponse DHCP, c'est effectivement bizarre.

Que donnent des traceroute dans l'autre sens ?
Par exemple sur https://mtr.ping.pe tu peux en voir depuis différents réseaux.

C'est curieux, c'est comme si j'étais direct sur Internet, ça me rappelle un stage où j'étais sur Renater en direct (avant 2000):

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 578
  • Chambly (60)
Traceroute menteur ?
« Réponse #14 le: 31 mars 2025 à 12:36:53 »
Et est-ce que les connexions entrantes fonctionnent ?
Si tu as un port ouvert, à tester depuis une connexion mobile par exemple.

manus

  • Abonné SFR fibre FttH
  • *
  • Messages: 18
  • Saint Martin de Nigelles (28)
Traceroute menteur ?
« Réponse #15 le: 31 mars 2025 à 14:55:10 »
Oui, ma connexion a plusieurs usages en self-hosting (je l'utilise professionnellement).

Ftty

  • Abonné SFR THD (câble)
  • *
  • Messages: 933
  • FTTLA 1 Gbit/s ↓↑ 40 Mbit/s à Rennes (35)
Traceroute menteur ?
« Réponse #16 le: 31 mars 2025 à 16:07:33 »
Salut,

Juste pour revenir sur le fond d'une remarque.
Dans l'absolu oui, mais comme indiqué je suis en IP fixe (non partagée), donc je suppose que je ne suis pas en CGNAT, non ?
Si tu pars du principe que ton IP est non partagée, oui  tu ne pourras que conclure que tu n'es pas en CGNAT.

Par ailleurs, tu sembles déduire que tu es en "IP fixe"... car elle n'a jamais changé en 9 ans. Mais tu pourrais être en "IP non fixe", sans que SFR te la changes tous les 4 matins. Et à ma connaissance aucun contrat grand public SFR ne garantit "IP fixe" (réservé au contrats PRO). C'est juste qu'ils te la changent "si ils veulent", car ils n'ont pas promis contractuellement de ne pas la changer.
Pire encore, moi je suis dans un cas où c'est explicitement une IP dynamique (car en coaxial il n'y a QUE des IP dynamique) : pourtant elle n'a pas changé depuis plus de 2 ans.
Donc, je pense donc a fortiori que tu peux être en FttH et IP "non fixe" sans qu'elle bouge pendant des années, ce qui ne garantit pas qu'elle ne bougera jamais.

Bref, pour revenir à ta question :
J'ai une IPv4 (fixe) et une IPv6 (fixe), qui n'ont pas bougé depuis 9 ans, comment cela pourrait être possible d'avoir une translation d'un seul coup
Soit
  • aujourd'hui sur l'interface http://192.168.1.1 tu constates une adresse IPv4 sur ta box en 10.xx.yy.zz => tu es en CGNAT de SFR (confirmé, en cas de BOX PLUS, de la mention explicite CGNAT dans la même interface)
  • aujourd'hui tu ne constates pas que SFR t'a désormais attribué une IPv4 qui commence par 10 => tu n'es pas en traduction d'adresse par CGNAT
Mais que ton IP n'aies jamais changé avant, ou que tu n'aies jamais utilisé la box de SFR, ne rend aucun de ces 2 cas impossibles... Il faut juste vérifier les "signes extérieurs" de CGNAT pour déterminer si SFR t'y a basculé ou non.

Puisque tu exprimes, par exemple juste récemment, faire de l'auto-hébergement, je suppose que tu as des redirections de port en IPv4, et qu'elles fonctionnent... Alors ceci est un signe extérieur que tu n'es pas en CGNAT de SFR actuellement (pas spécialement les autres signes que tu indiquais)
À+

manus

  • Abonné SFR fibre FttH
  • *
  • Messages: 18
  • Saint Martin de Nigelles (28)
Traceroute menteur ?
« Réponse #17 le: 31 mars 2025 à 18:54:30 »
Alors pour l'IP fixe, cela a été demandé à l'ouverture de l'abonnement (2016), même si ce n'est plus mentionné dans mes factures (cela faisait parti des conditions quand je l'ai pris). 
Mon IP est directement sur mon routeur derrière l'ONT par DHCP (avant je la mettait en dure).

(C'est une des raisons pour les quelles je ne change pas d'opérateur, en plus de la stabilité. Pour info, c'est SFR, qui a la "concession" de la gestion du réseau par chez nous)

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 578
  • Chambly (60)
Traceroute menteur ?
« Réponse #18 le: 31 mars 2025 à 19:21:51 »
L'option IP fixe, c'est normalement uniquement pour les offres Pro.
Mais en pratique l'IPv4 peut rester identique pendant des années, tant que le réseau n'est pas réorganisé.

Dans la réponse DHCP, quelle est la taille du sous-réseau ? Un /24, ou plus petit ?

Je ne sais pas si on verra grand chose sans pouvoir comparer avec avant, mais il pourrait être intéressant de faire des ping / traceroute vers les IP voisines.
Peut-être que tu as vraiment une config IP fixe, et que le réseau est passé d'un /24 alloué au dernier routeur (donc IP dépendant de l'architecture du réseau) à une sorte de tunnel.

Ftty

  • Abonné SFR THD (câble)
  • *
  • Messages: 933
  • FTTLA 1 Gbit/s ↓↑ 40 Mbit/s à Rennes (35)
Traceroute menteur ?
« Réponse #19 le: 31 mars 2025 à 19:36:15 »
Bonjour
Alors pour l'IP fixe, cela a été demandé à l'ouverture de l'abonnement (2016), même si ce n'est plus mentionné dans mes factures (cela faisait parti des conditions quand je l'ai pris). 
Je ne sais pas ce qui t'a été promis à l'époque (n'ayant pas tout l'histoire contractuel de SFR en tête).
Mais aujourd'hui (comme confirmé par d'autres après moi) :
- les clauses contractuelles de SFR ne promettent aucune IPv4 fixe pour un particulier
- ça n'est promis que pour un abonnement PRO : https://www.sfr.fr/pro
=> donc tout dépend si tu as un abonnement PRO ou non, voire que (peut-être) tes clauses contractuelles ont changé (ce en quoi tu ne seras pas le seul puisqu'au détour des augmentations "habituelles" d'1€ ou 2€ c'est bien à un changement des clauses contractuelles qu'ils se livrent).

Mais bref, comme déjà dit, puisque tu fais de l'auto-hébergement, je présumes que tu fais avec succès des redirections de ports, et ça en CGNAT chez SFR ça ne marcherait pas. Donc tu ne sembles pas du tout en CGNAT.

Pour info, c'est SFR, qui a la "concession" de la gestion du réseau par chez nous)
Tu veux dire XP FIBRE ? Ou vraiment SFR ?
À+

manus

  • Abonné SFR fibre FttH
  • *
  • Messages: 18
  • Saint Martin de Nigelles (28)
Traceroute menteur ?
« Réponse #20 le: 31 mars 2025 à 21:57:12 »
Mais bref, comme déjà dit, puisque tu fais de l'auto-hébergement, je présumes que tu fais avec succès des redirections de ports, et ça en CGNAT chez SFR ça ne marcherait pas. Donc tu ne sembles pas du tout en CGNAT.
Oui, j'ai différents ports ouverts en IPv4 (VPN, web,...).

Tu veux dire XP FIBRE ? Ou vraiment SFR ?
https://fibre.guide/deploiement/rip/numerique-28

Dans la réponse DHCP, quelle est la taille du sous-réseau ? Un /24, ou plus petit ?

Je ne sais pas si on verra grand chose sans pouvoir comparer avec avant, mais il pourrait être intéressant de faire des ping / traceroute vers les IP voisines.
Peut-être que tu as vraiment une config IP fixe, et que le réseau est passé d'un /24 alloué au dernier routeur (donc IP dépendant de l'architecture du réseau) à une sorte de tunnel.

Je suis bien en /24. 
Les IPs (207 sur 256 scannées) de ce réseau ont l'air d'être attribuées (la gateway est en .1). mais un traceroute passe par une passerelle (comme pour aller sur Internet, mais pas celle envoyée par le serveur DHCP) et la passerelle est le seul saut chez SFR (j'en ai 2 pour les aller sur Internet).

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 987
  • Montignac Lascaux (24)
Traceroute menteur ?
« Réponse #21 le: 01 avril 2025 à 02:20:21 »
Salut à tous.

@ Manus : as tu une adresse IPv4 commençant par 93 ?
Si c'est OUI, tu es comme moi, tu n'es pas en IPv4 CGNAT et tu peux depuis l'extérieur interroger ton serveur WEB.

D'ailleurs, tu confirmes que tu n'es pas en IPv4 CGNAT :
Citation de: Manus
Oui, j'ai différents ports ouverts en IPv4 (VPN, web,...).
A l'inverse de lui, je n'ai pas ce genre de comportement :
C:\>tracert -4 8.8.8.8

Détermination de l’itinéraire vers dns.google [8.8.8.8]
avec un maximum de 30 sauts :

  1     1 ms     1 ms     1 ms  GEN8 [192.168.1.1]
  2    10 ms    10 ms    10 ms  1.93.196.77.rev.sfr.net [77.196.93.1]
  3    10 ms    11 ms    10 ms  158.248.193.77.rev.sfr.net [77.193.248.158]
  4    19 ms    19 ms    19 ms  164.147.6.194.rev.sfr.net [194.6.147.164]
  5     *        *        *     Délai d’attente de la demande dépassé.
  6    26 ms    24 ms    24 ms  192.178.105.207
  7    23 ms    23 ms    23 ms  142.250.227.215
  8    23 ms    23 ms    23 ms  dns.google [8.8.8.8]

Itinéraire déterminé.

C:\>tracert -4 1.1.1.1

Détermination de l’itinéraire vers one.one.one.one [1.1.1.1]
avec un maximum de 30 sauts :

  1     1 ms     1 ms     1 ms  GEN8 [192.168.1.1]
  2    11 ms     9 ms    10 ms  1.93.196.77.rev.sfr.net [77.196.93.1]
  3    11 ms    11 ms    11 ms  158.248.193.77.rev.sfr.net [77.193.248.158]
  4    18 ms    19 ms    24 ms  164.147.6.194.rev.sfr.net [194.6.147.164]
  5    56 ms    41 ms    34 ms  162.158.20.24
  6    25 ms    24 ms    23 ms  162.158.20.48
  7    24 ms    23 ms    23 ms  one.one.one.one [1.1.1.1]

Itinéraire déterminé.

C:\>
Ben oui, je suis derrière ma BOX 8 SFR, pas derrière un routeur.

Citation de: Manus
Je suis bien en /24.
Bizarre car mon masque est "255.255.255.192", soit "/26".
Ma passerelle commence aussi par ".1" et le broadcast se termine par ".63".

@+