Follow

Bon alors donc ce matin, plus d'Internet : @sosh / @orange a modifié quelque chose, et il va falloir modifier le dhclient, pfff... Cc: @x0r

· · Web · 2 · 0 · 0
@asl @x0r tu utilises un routeur perso ?
Il te faut générer les options d'auth avec fti/pass.
Appliquer les bonnes prio et ça devarait le faire.

@asl @x0r Ouai ouai j’y ait eu droit le 1 mars mais c’est bon, en regénérant les options c’est bon c’est reparti.

@lord @x0r Nan...

Mar 10 09:07:22 XXXX dhclient[2988553]: DHCPDISCOVER on eth0.832 to 255.255.255.255 port 67 interval 7
Mar 10 09:07:22 XXXX dhclient[2988553]: DHCPOFFER of 172.16.107.19 from 80.10.233.141
Mar 10 09:07:22 XXXX dhclient[2988553]: DHCPREQUEST for 172.16.107.19 on eth0.832 to 255.255.255.255 port 67
Mar 10 09:07:22 XXXX dhclient[2988553]: DHCPACK of 172.16.107.19 from 80.10.233.141

@asl @x0r J’utilise pas dhclient.

Mais en IPv4 j’ai ça : En gros je demande les options 1 15 28 51 58 59 90. J’envoie les options 77 90. À ça j’ajoute mon adresse mac, le clientid (dérivé de l’adresse mac). Mais par contre il faut bien envoyer ça dans la prio 6 sinon ça peut ne pas marcher (selon l’équipement tu es relié).

En ipv6 Je demande les options 11 17 23 24, j’envoie la 11 15 16 et 17. Pareil, j’envoie ma mac et le clientid qui est dérivé de la mac.

Faut bien que la mac en v4 et v6 soit la même. Et encore une fois bien être en prio6.

@lord @x0r La prio j'ai déjà, c'est en place depuis des lustres....

@asl Aïe. C’est précisément pour ça que je suis encore frileux vis-à-vis de l’idée de remplacer intégralement la Livebox par un routeur. Je n’ai pas envie de déboguer ce genre de problèmes un vendredi matin…

@x0r Surtout la semaine où je me suis fait opérer du canal carpien, je suis pas à 100% là...

@x0r @lord boon je m'en suis sorti:

# Use livebox MAC
/sbin/ip link set dev eth0.832 address 11:BB:CC:etc

Et dans le dhclient.conf:

# 61
send dhcp-client-identifier = hardware;

Et regénération de la authchain à partir de jsfiddle.net/kgersen/3mnsc6wy/

send dhcp.authsend 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:etc;

@x0r @lord Maintenant je vais regarder le v6 (bien que RÀF de v6 quand même ;)

@x0r @lord Bon le v6 ça a pas l'air copain... ya pas de = hardware pour le duid :/

@asl @lord Ça doit se sniffer depuis la box, je suppose.

@x0r @lord Ouais la box elle est déjà retournée dans son carton maintenant que j'ai noté son adresse MAC.... Ils m'ont donné une LB neuve, je vais leur rendre une LB neuve. Elle n'a été branchée que lors de l'install pour pas que le fibreur me casse les pieds :)

@x0r @lord Je suis pas sûr d'avoir un pb de duid au final, je n'ai même pas de retour de la part d'un quelconque serveur dhcp6. Je fais bien un solicit, et rien derrière, pas "va chier", pas "stune erreur", pas, etc. Juste, rien.

@asl @x0r Ha j’avais cette erreur. Je pense que c’est parceque tu as un peu brutalisé le serveur DHCP en envoyant trop de requêtes en peu de temps.

@lord @x0r pfff. Bon je vais attendre avant de recommencer. De toute façon le v4 marche, alors le v6...

@lord @x0r

18:25:45.917506 IP6 fe80::baae:edff:fe75:dfb5 > ff02::1:ffa0:bab: ICMP6, neighbor solicitation, who has fe80::ba0:bab, length 32
18:25:46.941507 IP6 fe80::baae:edff:fe75:dfb5 > ff02::1:ffa0:bab: ICMP6, neighbor solicitation, who has fe80::ba0:bab, length 32

Mouais... Couper le v6 complètement oui, ça va se finir comme ça. Depuis le temps qu'on dit que c'est un protocole pour demain !

@x0r @lord C'est pas de ma faute à moi, c'est Orange qu'a fait rien qu'à foutre le bordel dans un truc qui marchait !

@asl @lord En tout cas, là je vois juste des paquets NDP NS tout à fait innocents.

@x0r @lord Et là ça vient de retomber en marche alors que je n'ai plus rien touché... et que client dhcp6 n'a pas tourné. Orange, ton univers incompréhensible.

@x0r @lord et le client dhcp6 ne fonctionne toujours, et baobab ... Ah si

18:57:41.751901 IP6 fe80::ba26:6cff:fef9:f714 > fe80::ba0:bab: ICMP6, neighbor solicitation, who has fe80::ba0:bab, length 32
18:57:41.753459 IP6 fe80::ba0:bab > fe80::ba26:6cff:fef9:f714: ICMP6, neighbor advertisement, tgt is fe80::ba0:bab, length 32

Mais le dhcp6 envoie toujours du solicit sans retour.

Bref. Classons le dossier v6 jusqu'à lundi, je pense que ce sera pour le mieux :)

@asl @lord Les voies de l'agrume sont impénétrables.
Ça me rappelle des trucs chelous comme ça avec leur SIP aux l'époque où j'explorais ça : je pense que je suis tombé sur un bug dans leur proxy frontal (ou P-CSCF pour ceux qui se sont farci les specs IP Multimedia Subsystem) à ce moment-là.

@x0r @lord Tiens, je me demande si le tripotage de COS au niveau du SG300 ne serait pas en cause. J'ai bien la class map pour l'ipv4, mais elle n'est pas spécifique à l'ipv6. Après, je modifie directement au niveau du linux à grand coup d'ip6tables -t mangle, donc je présume que ça devrait faire l'affaire... Quelle idée ces tripotages de prio / classes de paquets :(

@asl @x0r il me semble que tu peux pas modifier la prio pour la requête dhcp dans le mangle.
La requête dhcp est faite en rawsocket et ne passe pas par netfilter si je ne m'abuse.
Sign in to participate in the conversation
Mastodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!