@ChristianEb : Merci, vous nous réchauffez vraiment ! Pas cyniquement, mais censé être louable ! Que fait l’instruction de débogage sur le routeur Cisco ? Générer plus de trafic V6 pour l’analyse ou générer plus d’informations de débogage pour l’interface Cisco afin de pouvoir éventuellement vous passer de l’analyse WAN ?

😉

Magnifique Aabig öi à tous !

🙋🏻‍♂️

Afficher la langue d’origine (Allemand)

Hahahahah @andiroid, oui tu as raison, lentement et chaleureusement…

La sortie de débogage vous permettrait de voir si vous avez reçu un paquet comme celui qui est en cours de réécriture et qui n’est pas reçu sur le cpe ou non…

Ce serait alors sous une forme verbeuse, ce qui le rendrait alors un peu plus visible si et quand…

Mais capturn c’est aussi bien…

Bonne chance pour tes tests

Chris

Afficher la langue d’origine (Allemand)

Swisscom Network Engineer IP+ AS3303,
ASN3303

@ChristianEb

Bien sûr, cela dépend toujours du cas d’utilisation. Si, par exemple, une IB/FritzBox ou similaire n’apparaît pas sur le WAN, seule la trace sur le WAN est intéressante.

Pour mes cas d’utilisation, l’IB est la ligne de démarcation entre le fournisseur et le client et je laisse le côté WAN au fournisseur et je ne m’implique pas et ne mesure donc pas sur l’interface WAN.

Le mieux serait bien sûr d’avoir un renifleur intégré à l’IB avec lequel vous pourriez éventuellement vous connecter à l’interface souhaitée.

Afficher la langue d’origine (Allemand)

Chère communauté ! J’ai passé une matinée à écouter et à regarder le trafic WAN de ma Fritz!Box. À propos, j’ai essayé encore et encore avec mes paramètres V6, j’ai essayé de découvrir quel paramètre provoquait quelle différence et j’ai essayé de comprendre comment DHCPv6 dans ([ rfc8415](https ://datatracker.ietf.org/doc/html/rfc8415)) fonctionne. Je ne dis pas que j’ai compris toutes les options maintenant. J’avais définitivement l’impression que le processus était tout à fait correct. La différence entre Native V4 et Native V6 réside certainement dans l’ordre selon lequel V4 ou V6 est négocié en premier. Ma procédure est la suivante :

  1. Paramètres IPv6 vérifiés/modifiés. 2. Les pages d’assistance Fritzbox s’ouvrent (en bas à gauche : contenu, puis au milieu en bas : assistance Fritz!Box)
  2. Le reniflage de paquets est activé pour le port WAN. 4. Appuyez sur le bouton [Resynchroniser la connexion DSL]. 5. J’ai attendu quelques minutes. 6. Reniflage de paquets désactivé pour le port WAN. Cela génère un fichier .ETH compatible Wireshark. 7. Ouvrez le fichier avec Wireshark Portable et filtrez-le. La configuration de la connexion ressemble à ceci :

andiroid_1-1672048546760.png

Quelques autres requêtes DHCPv6 sont en cours. D’abord à intervalles de 2,5 s, puis à intervalles plus grands (~ 1,5 min). Le passage à des intervalles plus longs se produit une fois que la réponse manquante du serveur DHCPv6 est enregistrée dans Système/Événements :

andiroid_0-1672050869428.png

La théorie s’attendrait en fait à un package RA (ADVERTISE) ici. Par souci d’exhaustivité, vous pouvez obtenir le package DHCPv6 anonymisé ici :

Trame 12194 : 185 octets sur le fil (1 480 bits), 185 octets capturés (1 480 bits)
Ethernet II, Src : AVMAudio_23:a4:f8 (aa:bb:cc:dd:ee:ff), Dst : IPv6mcast_01:00:02 (33:33:00:01:00:02)
Protocole Internet version 6, Src : fe80::wwww:xxxx:yyyy:zzzz, Dst : ff02::1:2
Protocole de datagramme utilisateur, port Src : 546, port Dst : 547
DHCPv6
    Type de message : Solliciter (1)
    ID de transaction : 0x114267
    Temps écoulé
        Option : Temps écoulé (8)
        Longueur : 2
        Temps écoulé : 1070 ms
    Identifiant client
        Option : Identifiant du client (1)
        Longueur : 10
        DUID : 000300015c497923a4f8
        Type DUID : adresse de couche liaison (3)
        Type de matériel : Ethernet (1)
        Adresse de la couche de liaison : aa:bb:cc:dd:ee:ff
    Engagement rapide
        Option : Engagement rapide (14)
        Longueur : 0
    Association d'identité pour une adresse non temporaire
        Option : Association d'identité pour adresse non temporaire (3)
        Longueur : 12
        IAI : 7923a4f8
        T1 : 0
        T2 : 0
    Association d'identité pour la délégation de préfixe
        Option : Association d'identité pour la délégation de préfixe (25)
        Longueur : 41
        IAI : 7923a4f8
        T1 : 0
        T2 : 0
        Préfixe IA
            Option : Préfixe IA (26)
            Longueur : 25
            Durée de vie préférée : 0
            Durée de vie valide : 0
            Longueur du préfixe : 0
            Adresse de préfixe :::
    Reconfigurer Accepter
        Option : Reconfigurer Accepter (20)
        Longueur : 0
    Option de demande
        Option : Demande d'option (6)
        Longueur : 18
        Code d'option demandé : serveur de noms récursif DNS (23)
        Code d'option demandé : serveur NTP (56)
        Code d'option demandé : serveur de protocole de temps réseau simple (31)
        Code d'option demandé : association d'identité pour la délégation de préfixe (25)
        Code d'option demandé : association d'identité pour adresse non temporaire (3)
        Code d'option demandé : informations spécifiques au fournisseur (17)
        Code option demandé : SOL_MAX_RT (82)
        Code option demandé : INF_MAX_RT (83)
        Code option demandé : Serveur PCP (86)
    Classe de fournisseur
        Option : Classe de fournisseur (16)
        Longueur : 4
        Identifiant d'entreprise : AVM GmbH (872)

Je n’arrive toujours pas à comprendre pourquoi je ne reçois aucune publicité pour le routeur. J’ai actuellement 3 hypothèses pour cela :

  1. Il y a toujours un “interrupteur” pour activer/désactiver le V6, qui est activé sur mon Anschluss. (Ok, ok, je ne veux pas me joindre à la pêche à la traîne ici, j’ai entendu et lu que cela n’existe pas ! 😉)

  2. Une variante de cela serait si mon Anschluss n’a pas été entièrement autorisé. (https://www.swisscom.ch/access) Je l’ai ouvert, joué, aucun problème. (Bien sûr, je reçois également une adresse V4, pourquoi ne devrais-je pas être autorisé à le faire ?) Mais ce serait une raison possible pour laquelle les RA n’ont pas été délibérément/intentionnellement envoyés. Sinon, Anschluss V6 pourrait être activé/utilisé sur chaque appareil. Même si le client ne paie pas pour Internet. 3. Mon frit a toujours une méchante erreur de configuration. Mais je n’y crois plus. Il n’y a pas beaucoup d’options. Si vous le trouvez dans l’enregistrement du package SOLICIT : trouvez la différence. Je ne peux pas aller plus loin par moi-même et j’ai besoin de votre aide. Peut-être que quelqu’un pourra faire cet enregistrement pour l’I-Büxe. Je suis particulièrement intéressé par :

  3. Le comportement temporel. (À quelle vitesse ADVERTISE sera-t-il ajouté au package SOLICIT ?)

  4. Les différences de contenu du package SOLICIT. (Je pourrais les utiliser pour frapper à nouveau à la porte d’AVM.)

J’espère pouvoir motiver un ou deux nerds. Mais vous devez avoir accès au trafic WAN. Soit via un convertisseur de média, soit avec la magie décrite ci-dessus. Il pourrait également s’agir d’un enregistrement Fritzbox d’un Anschluss qui a déjà fonctionné avec IPv6. Défi accepté!?

🙋‍♂️

Afficher la langue d’origine (Allemand)
  • wwe a répondu à cette contribution.

    Salut @andiroid deux questions, ai-je raison de supposer que vous avez capturé la source de votre boîte ici dans la capture ? (Depuis la source AVM)

    Je soupçonne donc que le message du journal correspond à ce qui est attendu et à ce qui ne vient pas. Je me concentrerais sur ce que vous recevez du réseau et sur la manière dont votre box doit l’utiliser.

    Malheureusement, je ne connais pas du tout votre box, j’avais une box Fritz il y a environ 20 ans, mais je ne pense pas en savoir quoi que ce soit d’actuel à ce sujet…

    Je suppose qu’il y a toujours une mauvaise option sur votre boîte

    Salutations et amusez-vous à bricoler

    Afficher la langue d’origine (Allemand)

    Swisscom Network Engineer IP+ AS3303,
    ASN3303


      ChristianEb a écrit :

      Salut @andiroid deux questions, ai-je raison de supposer que vous avez capturé la source de votre boîte ici dans la capture ? (Depuis la source AVM)

      Merci, @ChristianEb de nous avoir réfléchi et encouragé. En fait, vous ne trouvez aucune information sur quel port vous obtenez quelles informations. Il faut interpréter quelque chose. Il y a trois tubes que je peux écouter :

      andiroid_0-1672053367176.png

      Le trafic de la « 1ère connexion Internet » et de l’« Interface 0 » est identique. Le trafic DHCPv4 est également visible et ne doit en aucun cas apparaître sur les ports LAN.

      D’ailleurs, « l’interface de routage » est du pur trafic IP, je ne l’ai pas encore regardé.


      @ChristianEb a écrit :

      Je soupçonne donc que le message du journal correspond à ce qui est attendu et à ce qui ne vient pas. Je me concentrerais sur ce que vous recevez du réseau et sur la manière dont votre box doit l’utiliser.

      Salutations et amusez-vous à bricoler


      Correctement supposé, le message du journal est également cohérent. Je me concentre exactement là où vous le mettez. Je ne parviens pas à obtenir un seul package V6 du réseau. Zéro. Nada. Juste « mes » demandes de SOLLICIT. D’où mes hypothèses confuses concernant « Schälterli », « Activation », « Communication propriétaire TR-069 ». Je n’ai vraiment pas envie de créer une ambiance, mais en fait je ne comprends pas le silence des routeurs à ce stade…

      😟

      Afficher la langue d’origine (Allemand)

      Lors de votre visite sur www.swisscom.ch/access, y a-t-il une page d’accueil bleue avec le logo Swisscom sur laquelle vous pouvez vous inscrire avec le numéro de série ou le logo Swisscom ? Rejouez cela. S’il y a une page blanche où vous pouvez voir le numéro NSN que vous obtenez du fournisseur, nous serions déjà sur le mauvais bateau avec l’ancienne adresse IP.

      Afficher la langue d’origine (Allemand)

        @andiroid Vous m’avez mal compris ici, je ne parle pas du port (lan, wan, etc…) je vois que ça montre que le src de la capture était avm, de mon point de vue cela devrait soyez le huawei bng , celui-ci vous parle.

        S’il vous plaît, ne me donnez pas votre numéro d’ac via DM, merci

        Salutation

        Chris

        Afficher la langue d’origine (Allemand)

        Swisscom Network Engineer IP+ AS3303,
        ASN3303

        • andiroid a répondu à cette contribution.

          Tux0ne a écrit :

          Lors de votre visite sur www.swisscom.ch/access, y a-t-il une page d’accueil bleue avec le logo Swisscom sur laquelle vous pouvez vous inscrire avec le numéro de série ou le logo Swisscom ? Rejouez cela.

          Merci également d’avoir réfléchi. Je viens de le faire pour la deuxième fois. Voici qui arrive relativement rapidement :

          andiroid_0-1672061022998.png

          Tout est très étrange. 😉

          Afficher la langue d’origine (Allemand)

          ChristianEb a écrit :

          @andiroid Vous m’avez mal compris ici, je ne parle pas du port (lan, wan, etc…) je vois que ça montre que le src de la capture était avm, de mon point de vue ceci devrait être le huawei bng be, celui-là vous parle.

          Merci de ne pas me communiquer votre numéro d’ac via DM, merci

          Oui, pas le port. 😉 SRC/DST est une question de définition - au moins les fichiers ip.src et ip.dst des fichiers journaux ont la flèche de référence “correcte” :

          andiroid_0-1672063659580.png

          Je ne vois pas encore d’erreurs majeures…

          Afficher la langue d’origine (Allemand)

          andiroid

          Afin d’avoir une comparaison, je voulais voir à quoi ressemble DHCPv6 pour moi après avoir eu un préfixe IPv6 - après une “reconnexion”, je n’obtiens plus IPv6, je vois le message d’erreur familier, je suis maintenant curieux de savoir si. IPv6 sera de retour à un moment donné au cours de la nuit et revient tout seul…

          Ce qui est intéressant, c’est que dans mon Wireshark, je vois les requêtes DCHPv6 Solicit du FB et pour les premières requêtes, j’obtiens également DHCPv6 Reply de fe80::200:5eff:fe00:116 avec une erreur - code d’état 13 (UnspecFail).

          wwe_0-1672064967093.png

          RFC8415 :

          | Non-spécificationÉchec | 1 | Échec, raison non précisée ; ce statut |
          | | | le code est envoyé soit par un client, soit par un |
          | | | serveur pour indiquer un échec pas |
          | | | explicitement spécifié dans ce document.

          Le serveur DHCP “comprend” fondamentalement le FB - la version DHCPv6 immédiatement précédente a été acceptée. Il peut y avoir un problème avec la sollicitation arrivant trop rapidement - selon la trace, elle arrive même plus tôt que l’accusé de réception de la version.

          wwe_0-1672066391825.png

          Quelqu’un dispose-t-il d’une trace DHCPv6 Wireshark réussie ? Est-ce un problème de timing ? Options DHCP incorrectes/manquantes ?

          Afficher la langue d’origine (Allemand)

            On dirait que la v6 doit être activée via l’interface graphique du routeur, sans cela, ce service ne semble pas non plus fonctionner pour les routeurs tiers, du moins c’est mon hypothèse.

            Pensez à deux variantes : attachez le “routeur” SCS à l’accès, appairez-le, et activez l’option, puis reconnectez le FB et appairez-le…

            J’ai une autre idée d’urgence, mais ce serait un peu casse-tête et nécessiterait une autre ligne d’accès qui pourrait être transformée en…

            Salutation

            Chris

            Afficher la langue d’origine (Allemand)

            Swisscom Network Engineer IP+ AS3303,
            ASN3303

            Je ne peux pas imaginer que l’IPv6 natif ne fonctionne qu’avec un routeur Swisscom ou nécessite une activation depuis un routeur Swisscom. Cela contredirait toutes les architectures qui ont jamais été discutées. Il y a aussi quelques clients qui ont acheté un routeur Zyxel car avant la sortie de l’IB4, c’était le seul moyen d’obtenir 10 Gbit/s E2E sur un appareil. Si cela fonctionne là-bas, il se peut qu’il y ait un bug dans le FB ou autre.

            Afficher la langue d’origine (Allemand)

            Petite mise à jour : j’arrêterais toutes les tentatives. Ne fait rien. C’est les vacances et j’imagine que le sujet sera abordé en interne au SC début 2023. Puisque IPv4 fonctionne, les 10 clients FRITZ!Box pourront toujours surfer sur Internet.

            Comme toujours, toutes les informations sont sans garantie et chacun peut faire ce qu’il veut.

            Afficher la langue d’origine (Allemand)

            wwe

            J’ai fait une autre tentative et j’ai brièvement supprimé “Rapid Commit”. Le serveur a obtenu (mais FB ne l’a pas utilisé) et d’autres sollicitations n’ont pas abouti (probablement parce que le serveur DHCP pense - “il a déjà tout, laissez-moi tranquille”). Je pense qu’un AVM Le dossier d’assistance en vaut la peine. Vous pourrez peut-être expliquer pourquoi la publicité n’est pas traitée. Il est également intéressant que le FB continue d’utiliser le même XID.

            wwe_0-1672087214187.png

            Afficher la langue d’origine (Allemand)

            @5018

            Je ne peux pas imaginer que l’IPv6 natif ne fonctionne qu’avec un routeur Swisscom ou nécessite une activation depuis un routeur Swisscom.

            Je ne peux pas imaginer comment vous arrivez à cette déclaration sans aucun fait.

            1. Éplucheur.
            2. Autorisation.
            3. Configuration des frittes.
            4. (ou une autre hypothèse que nous n’avons pas encore développée)

            @5018

            Petite mise à jour : j’arrêterais toutes les tentatives. Ne fait rien. C’est les vacances et j’imagine que le sujet sera abordé en interne au SC début 2023.

            Souhaitez-vous nous raconter comment vous êtes parvenu à ce revirement ?

            @5018

            Puisque IPv4 fonctionne, les 10 clients FRITZ!Box pourront toujours surfer sur Internet.

            Ce soir, j’ai passé du temps à réfléchir à ce que je devais faire de cette déclaration. Correct. La V4 fonctionnait déjà en mai lorsque j’ai commencé ce fil de discussion. Ce n’est pas le sujet. Je veux que le V6 fonctionne. Depuis mai 2022 et pas seulement début 2023. Mais apparemment je suis un peu impatient ?

            Je ne sais pas comment fonctionnent leurs super utilisateurs. Je ne suis qu’un simple ingénieur qui veut améliorer le monde. Une partie de mon travail consiste à programmer les erreurs, à les trouver et à les corriger. Et je suis toujours intéressé par une situation gagnant-gagnant. Avec mes clients.

            Donc le contre-argument serait :

            “Ce serait bien d’entendre quelque chose de pertinent de la part de l’opérateur, je ne suis pas le seul à avoir un routeur tiers sur le réseau !? Je ferai aussi un bel article sur le savoir-faire - comme ça en retour / situation gagnant-gagnant. ”

            Vous pouvez oublier ce deal, car Swisscom ne propose évidemment pas de support pour les routeurs tiers.

            Il m’est étranger de changer votre vision du monde ici. Le mien a beaucoup changé au cours de cette discussion/thread. Peut-être que je n’ai pas toujours écrit les bons mots. Était tendancieux ou impatient. Cependant, ce soir, je suis encore plus loin d’une attitude cimentée envers la connaissance, la perspicacité et le progrès. (Il se couche en secouant la tête.)

            J’espère que nous pourrons à nouveau nous concentrer sur les sujets techniques demain.

            Bonne nuit la communauté.

            Afficher la langue d’origine (Allemand)

            @wwe a écrit :

            mais la trace Wireshark a montré une différence intéressante : la première sollicitation sans RC a reçu une publicité du serveur DHCP (mais FB ne l’a pas utilisée) et les sollicitations ultérieures n’aboutissent pas (probablement parce que le serveur DHCP pense - “il a déjà tout , laisse-moi tranquille”).

            @wwe : Merci pour l’info ! 🤩Si vous le souhaitez, vous pouvez me copier/envoyer la(les) demande(s) de SOLLICIT en MP. J’aimerais les regarder et les examiner pour déceler les différences. Ou postez-le simplement ici de manière anonyme, comme je l’ai fait. On découvre alors :

            • Si le frit a envoyé une requête DHCP différente en raison d’une configuration différente.
            • Ou si le backend s’est comporté différemment.

            Je pense que nous avançons étape par étape dans ce jeu de réflexion.

            Bonne nuit.

            🙋‍♂️

            Afficher la langue d’origine (Allemand)

            @andiroid Comment puis-je accéder à mes relevés ? Il est bon.

            Bien sûr, vous pouvez continuer à expérimenter. Cela ne fera rien. Le sujet a été déposé auprès de la bonne personne et elle l’examinera après les vacances de Noël. Et profitez simplement du temps contemplatif et regardez des vidéos de chats, ou quelque chose comme ça.

            Afficher la langue d’origine (Allemand)