@ChristianEb

Merci, tout est clair. Si jamais je dois prendre une mesure avec Wireshark, je le fais un peu différemment et plus simplement. En gros, tout ce qui présente un intérêt en termes de protocole est également disponible côté Ethernet LAN, à l’exception du WLAN. Mais si je désactive le WLAN de l’IB et que j’utilise uniquement les WB, le trafic WLAN parvient finalement à l’IB via Ethernet.

Je connecte uniquement une liaison montante au commutateur de l’IB lui-même, à partir duquel tout le reste est distribué. Un port du commutateur est commuté en permanence comme port miroir sur la liaison montante vers l’IB. Si je veux maintenant faire un enregistrement de protocole avec Wireshark, il me suffit de connecter l’ordinateur portable avec Wireshark au port miroir du commutateur et je peux voir tout le trafic WAN (sauf le trafic de contrôle du fournisseur) côté LAN coupé le long de.

Afficher la langue d’origine (Allemand)

@hed bon moyen et fréquemment vu pour le trafic LAN, mais au fur et à mesure que vous écrivez, vous devez creuser un peu plus dans la “boîte à astuces” pour le trafic WAN….

Bonne soirée, salutations

Chris

Afficher la langue d’origine (Allemand)

Swisscom Network Engineer IP+ AS3303,
ASN3303

@ChristianEb

Mais en tapant sur la seule liaison montante du LAN vers l’IB, ce qui suit s’applique (outre le trafic de l’interface graphique WEB de l’IB) aux couches supérieures : “Trafic LAN = trafic WAN”. Vu de cette façon, vous n’avez besoin que de gros efforts pour surveiller le WAN dans les cas suivants :

- Nous sommes intéressés par le contrôle du trafic Swisscom <> IB

- Nous nous intéressons aux paquets WAN qui “rebondissent” sur le pare-feu de l’IB

Afficher la langue d’origine (Allemand)

@hed a écrit :

@ChristianEb

Mais exploité sur la seule liaison montante du LAN vers l’IB, “Trafic LAN = Trafic WAN” s’applique aux couches supérieures (en dehors du trafic WEB GUI de l’IB). Vu de cette façon, vous n’avez besoin que de gros efforts pour surveiller le WAN dans les cas suivants :

- Nous sommes intéressés par le contrôle du trafic Swisscom <> IB

- Nous nous intéressons aux paquets WAN qui “rebondissent” sur le pare-feu de l’IB


@hed Je ne suis pas d’accord avec vous, je pense que la dépendance du cas d’utilisation doit être prise en compte ici pour un débogage comme je le ferais ici dans le cas problème décrit, ce n’est tout simplement pas nécessaire. pour le trafic LAN, puisque de mon point de vue, la partie v6 aimerait être visualisée sur la liaison WAN, je pense que vous voudriez d’abord regarder tous les paquets après la liaison WAN UP, de mon point de vue, un seul peut être fait déclaration indiquant de quel côté un acte répréhensible se produirait.

De mon point de vue, l’IB serait également inintéressant ici car apparemment nous parlons d’une Fritzbox.

Avec un cpe tel qu’un cisco, j’aurais généralement préconisé un “debug ipv6…” avant de faire la capture, mais cela ne semble pas être le cas ici non plus…

Continuez à passer une soirée relaxante

Salutation

Chris

Afficher la langue d’origine (Allemand)

Swisscom Network Engineer IP+ AS3303,
ASN3303

@ChristianEb : Merci, vous nous réchauffez vraiment ! Pas cyniquement, mais censé être louable ! Que fait l’instruction de débogage sur le routeur Cisco ? Générer plus de trafic V6 pour l’analyse ou générer plus d’informations de débogage pour l’interface Cisco afin de pouvoir éventuellement vous passer de l’analyse WAN ?

😉

Magnifique Aabig öi à tous !

🙋🏻‍♂️

Afficher la langue d’origine (Allemand)

Hahahahah @andiroid, oui tu as raison, lentement et chaleureusement…

La sortie de débogage vous permettrait de voir si vous avez reçu un paquet comme celui qui est en cours de réécriture et qui n’est pas reçu sur le cpe ou non…

Ce serait alors sous une forme verbeuse, ce qui le rendrait alors un peu plus visible si et quand…

Mais capturn c’est aussi bien…

Bonne chance pour tes tests

Chris

Afficher la langue d’origine (Allemand)

Swisscom Network Engineer IP+ AS3303,
ASN3303

@ChristianEb

Bien sûr, cela dépend toujours du cas d’utilisation. Si, par exemple, une IB/FritzBox ou similaire n’apparaît pas sur le WAN, seule la trace sur le WAN est intéressante.

Pour mes cas d’utilisation, l’IB est la ligne de démarcation entre le fournisseur et le client et je laisse le côté WAN au fournisseur et je ne m’implique pas et ne mesure donc pas sur l’interface WAN.

Le mieux serait bien sûr d’avoir un renifleur intégré à l’IB avec lequel vous pourriez éventuellement vous connecter à l’interface souhaitée.

Afficher la langue d’origine (Allemand)

Chère communauté ! J’ai passé une matinée à écouter et à regarder le trafic WAN de ma Fritz!Box. À propos, j’ai essayé encore et encore avec mes paramètres V6, j’ai essayé de découvrir quel paramètre provoquait quelle différence et j’ai essayé de comprendre comment DHCPv6 dans ([ rfc8415](https ://datatracker.ietf.org/doc/html/rfc8415)) fonctionne. Je ne dis pas que j’ai compris toutes les options maintenant. J’avais définitivement l’impression que le processus était tout à fait correct. La différence entre Native V4 et Native V6 réside certainement dans l’ordre selon lequel V4 ou V6 est négocié en premier. Ma procédure est la suivante :

  1. Paramètres IPv6 vérifiés/modifiés. 2. Les pages d’assistance Fritzbox s’ouvrent (en bas à gauche : contenu, puis au milieu en bas : assistance Fritz!Box)
  2. Le reniflage de paquets est activé pour le port WAN. 4. Appuyez sur le bouton [Resynchroniser la connexion DSL]. 5. J’ai attendu quelques minutes. 6. Reniflage de paquets désactivé pour le port WAN. Cela génère un fichier .ETH compatible Wireshark. 7. Ouvrez le fichier avec Wireshark Portable et filtrez-le. La configuration de la connexion ressemble à ceci :

andiroid_1-1672048546760.png

Quelques autres requêtes DHCPv6 sont en cours. D’abord à intervalles de 2,5 s, puis à intervalles plus grands (~ 1,5 min). Le passage à des intervalles plus longs se produit une fois que la réponse manquante du serveur DHCPv6 est enregistrée dans Système/Événements :

andiroid_0-1672050869428.png

La théorie s’attendrait en fait à un package RA (ADVERTISE) ici. Par souci d’exhaustivité, vous pouvez obtenir le package DHCPv6 anonymisé ici :

Trame 12194 : 185 octets sur le fil (1 480 bits), 185 octets capturés (1 480 bits)
Ethernet II, Src : AVMAudio_23:a4:f8 (aa:bb:cc:dd:ee:ff), Dst : IPv6mcast_01:00:02 (33:33:00:01:00:02)
Protocole Internet version 6, Src : fe80::wwww:xxxx:yyyy:zzzz, Dst : ff02::1:2
Protocole de datagramme utilisateur, port Src : 546, port Dst : 547
DHCPv6
    Type de message : Solliciter (1)
    ID de transaction : 0x114267
    Temps écoulé
        Option : Temps écoulé (8)
        Longueur : 2
        Temps écoulé : 1070 ms
    Identifiant client
        Option : Identifiant du client (1)
        Longueur : 10
        DUID : 000300015c497923a4f8
        Type DUID : adresse de couche liaison (3)
        Type de matériel : Ethernet (1)
        Adresse de la couche de liaison : aa:bb:cc:dd:ee:ff
    Engagement rapide
        Option : Engagement rapide (14)
        Longueur : 0
    Association d'identité pour une adresse non temporaire
        Option : Association d'identité pour adresse non temporaire (3)
        Longueur : 12
        IAI : 7923a4f8
        T1 : 0
        T2 : 0
    Association d'identité pour la délégation de préfixe
        Option : Association d'identité pour la délégation de préfixe (25)
        Longueur : 41
        IAI : 7923a4f8
        T1 : 0
        T2 : 0
        Préfixe IA
            Option : Préfixe IA (26)
            Longueur : 25
            Durée de vie préférée : 0
            Durée de vie valide : 0
            Longueur du préfixe : 0
            Adresse de préfixe :::
    Reconfigurer Accepter
        Option : Reconfigurer Accepter (20)
        Longueur : 0
    Option de demande
        Option : Demande d'option (6)
        Longueur : 18
        Code d'option demandé : serveur de noms récursif DNS (23)
        Code d'option demandé : serveur NTP (56)
        Code d'option demandé : serveur de protocole de temps réseau simple (31)
        Code d'option demandé : association d'identité pour la délégation de préfixe (25)
        Code d'option demandé : association d'identité pour adresse non temporaire (3)
        Code d'option demandé : informations spécifiques au fournisseur (17)
        Code option demandé : SOL_MAX_RT (82)
        Code option demandé : INF_MAX_RT (83)
        Code option demandé : Serveur PCP (86)
    Classe de fournisseur
        Option : Classe de fournisseur (16)
        Longueur : 4
        Identifiant d'entreprise : AVM GmbH (872)

Je n’arrive toujours pas à comprendre pourquoi je ne reçois aucune publicité pour le routeur. J’ai actuellement 3 hypothèses pour cela :

  1. Il y a toujours un “interrupteur” pour activer/désactiver le V6, qui est activé sur mon Anschluss. (Ok, ok, je ne veux pas me joindre à la pêche à la traîne ici, j’ai entendu et lu que cela n’existe pas ! 😉)

  2. Une variante de cela serait si mon Anschluss n’a pas été entièrement autorisé. (https://www.swisscom.ch/access) Je l’ai ouvert, joué, aucun problème. (Bien sûr, je reçois également une adresse V4, pourquoi ne devrais-je pas être autorisé à le faire ?) Mais ce serait une raison possible pour laquelle les RA n’ont pas été délibérément/intentionnellement envoyés. Sinon, Anschluss V6 pourrait être activé/utilisé sur chaque appareil. Même si le client ne paie pas pour Internet. 3. Mon frit a toujours une méchante erreur de configuration. Mais je n’y crois plus. Il n’y a pas beaucoup d’options. Si vous le trouvez dans l’enregistrement du package SOLICIT : trouvez la différence. Je ne peux pas aller plus loin par moi-même et j’ai besoin de votre aide. Peut-être que quelqu’un pourra faire cet enregistrement pour l’I-Büxe. Je suis particulièrement intéressé par :

  3. Le comportement temporel. (À quelle vitesse ADVERTISE sera-t-il ajouté au package SOLICIT ?)

  4. Les différences de contenu du package SOLICIT. (Je pourrais les utiliser pour frapper à nouveau à la porte d’AVM.)

J’espère pouvoir motiver un ou deux nerds. Mais vous devez avoir accès au trafic WAN. Soit via un convertisseur de média, soit avec la magie décrite ci-dessus. Il pourrait également s’agir d’un enregistrement Fritzbox d’un Anschluss qui a déjà fonctionné avec IPv6. Défi accepté!?

🙋‍♂️

Afficher la langue d’origine (Allemand)
  • wwe a répondu à cette contribution.

    Salut @andiroid deux questions, ai-je raison de supposer que vous avez capturé la source de votre boîte ici dans la capture ? (Depuis la source AVM)

    Je soupçonne donc que le message du journal correspond à ce qui est attendu et à ce qui ne vient pas. Je me concentrerais sur ce que vous recevez du réseau et sur la manière dont votre box doit l’utiliser.

    Malheureusement, je ne connais pas du tout votre box, j’avais une box Fritz il y a environ 20 ans, mais je ne pense pas en savoir quoi que ce soit d’actuel à ce sujet…

    Je suppose qu’il y a toujours une mauvaise option sur votre boîte

    Salutations et amusez-vous à bricoler

    Afficher la langue d’origine (Allemand)

    Swisscom Network Engineer IP+ AS3303,
    ASN3303


      ChristianEb a écrit :

      Salut @andiroid deux questions, ai-je raison de supposer que vous avez capturé la source de votre boîte ici dans la capture ? (Depuis la source AVM)

      Merci, @ChristianEb de nous avoir réfléchi et encouragé. En fait, vous ne trouvez aucune information sur quel port vous obtenez quelles informations. Il faut interpréter quelque chose. Il y a trois tubes que je peux écouter :

      andiroid_0-1672053367176.png

      Le trafic de la « 1ère connexion Internet » et de l’« Interface 0 » est identique. Le trafic DHCPv4 est également visible et ne doit en aucun cas apparaître sur les ports LAN.

      D’ailleurs, « l’interface de routage » est du pur trafic IP, je ne l’ai pas encore regardé.


      @ChristianEb a écrit :

      Je soupçonne donc que le message du journal correspond à ce qui est attendu et à ce qui ne vient pas. Je me concentrerais sur ce que vous recevez du réseau et sur la manière dont votre box doit l’utiliser.

      Salutations et amusez-vous à bricoler


      Correctement supposé, le message du journal est également cohérent. Je me concentre exactement là où vous le mettez. Je ne parviens pas à obtenir un seul package V6 du réseau. Zéro. Nada. Juste « mes » demandes de SOLLICIT. D’où mes hypothèses confuses concernant « Schälterli », « Activation », « Communication propriétaire TR-069 ». Je n’ai vraiment pas envie de créer une ambiance, mais en fait je ne comprends pas le silence des routeurs à ce stade…

      😟

      Afficher la langue d’origine (Allemand)

      Lors de votre visite sur www.swisscom.ch/access, y a-t-il une page d’accueil bleue avec le logo Swisscom sur laquelle vous pouvez vous inscrire avec le numéro de série ou le logo Swisscom ? Rejouez cela. S’il y a une page blanche où vous pouvez voir le numéro NSN que vous obtenez du fournisseur, nous serions déjà sur le mauvais bateau avec l’ancienne adresse IP.

      Afficher la langue d’origine (Allemand)

        @andiroid Vous m’avez mal compris ici, je ne parle pas du port (lan, wan, etc…) je vois que ça montre que le src de la capture était avm, de mon point de vue cela devrait soyez le huawei bng , celui-ci vous parle.

        S’il vous plaît, ne me donnez pas votre numéro d’ac via DM, merci

        Salutation

        Chris

        Afficher la langue d’origine (Allemand)

        Swisscom Network Engineer IP+ AS3303,
        ASN3303

        • andiroid a répondu à cette contribution.

          Tux0ne a écrit :

          Lors de votre visite sur www.swisscom.ch/access, y a-t-il une page d’accueil bleue avec le logo Swisscom sur laquelle vous pouvez vous inscrire avec le numéro de série ou le logo Swisscom ? Rejouez cela.

          Merci également d’avoir réfléchi. Je viens de le faire pour la deuxième fois. Voici qui arrive relativement rapidement :

          andiroid_0-1672061022998.png

          Tout est très étrange. 😉

          Afficher la langue d’origine (Allemand)

          ChristianEb a écrit :

          @andiroid Vous m’avez mal compris ici, je ne parle pas du port (lan, wan, etc…) je vois que ça montre que le src de la capture était avm, de mon point de vue ceci devrait être le huawei bng be, celui-là vous parle.

          Merci de ne pas me communiquer votre numéro d’ac via DM, merci

          Oui, pas le port. 😉 SRC/DST est une question de définition - au moins les fichiers ip.src et ip.dst des fichiers journaux ont la flèche de référence “correcte” :

          andiroid_0-1672063659580.png

          Je ne vois pas encore d’erreurs majeures…

          Afficher la langue d’origine (Allemand)

          andiroid

          Afin d’avoir une comparaison, je voulais voir à quoi ressemble DHCPv6 pour moi après avoir eu un préfixe IPv6 - après une “reconnexion”, je n’obtiens plus IPv6, je vois le message d’erreur familier, je suis maintenant curieux de savoir si. IPv6 sera de retour à un moment donné au cours de la nuit et revient tout seul…

          Ce qui est intéressant, c’est que dans mon Wireshark, je vois les requêtes DCHPv6 Solicit du FB et pour les premières requêtes, j’obtiens également DHCPv6 Reply de fe80::200:5eff:fe00:116 avec une erreur - code d’état 13 (UnspecFail).

          wwe_0-1672064967093.png

          RFC8415 :

          | Non-spécificationÉchec | 1 | Échec, raison non précisée ; ce statut |
          | | | le code est envoyé soit par un client, soit par un |
          | | | serveur pour indiquer un échec pas |
          | | | explicitement spécifié dans ce document.

          Le serveur DHCP “comprend” fondamentalement le FB - la version DHCPv6 immédiatement précédente a été acceptée. Il peut y avoir un problème avec la sollicitation arrivant trop rapidement - selon la trace, elle arrive même plus tôt que l’accusé de réception de la version.

          wwe_0-1672066391825.png

          Quelqu’un dispose-t-il d’une trace DHCPv6 Wireshark réussie ? Est-ce un problème de timing ? Options DHCP incorrectes/manquantes ?

          Afficher la langue d’origine (Allemand)

            On dirait que la v6 doit être activée via l’interface graphique du routeur, sans cela, ce service ne semble pas non plus fonctionner pour les routeurs tiers, du moins c’est mon hypothèse.

            Pensez à deux variantes : attachez le “routeur” SCS à l’accès, appairez-le, et activez l’option, puis reconnectez le FB et appairez-le…

            J’ai une autre idée d’urgence, mais ce serait un peu casse-tête et nécessiterait une autre ligne d’accès qui pourrait être transformée en…

            Salutation

            Chris

            Afficher la langue d’origine (Allemand)

            Swisscom Network Engineer IP+ AS3303,
            ASN3303

            Je ne peux pas imaginer que l’IPv6 natif ne fonctionne qu’avec un routeur Swisscom ou nécessite une activation depuis un routeur Swisscom. Cela contredirait toutes les architectures qui ont jamais été discutées. Il y a aussi quelques clients qui ont acheté un routeur Zyxel car avant la sortie de l’IB4, c’était le seul moyen d’obtenir 10 Gbit/s E2E sur un appareil. Si cela fonctionne là-bas, il se peut qu’il y ait un bug dans le FB ou autre.

            Afficher la langue d’origine (Allemand)

            Petite mise à jour : j’arrêterais toutes les tentatives. Ne fait rien. C’est les vacances et j’imagine que le sujet sera abordé en interne au SC début 2023. Puisque IPv4 fonctionne, les 10 clients FRITZ!Box pourront toujours surfer sur Internet.

            Comme toujours, toutes les informations sont sans garantie et chacun peut faire ce qu’il veut.

            Afficher la langue d’origine (Allemand)