IPv6 K-Net / Rosace

Démarré par Xynor, 19 Mars 2020 à 09:39:41

« précédent - suivant »

0 Membres et 2 Invités sur ce sujet

Citation de: bOLEMO le 04 Mars 2021 à 19:26:00
Notre  backbone est monté en dual stack v4+v6. Par contre la porte de collecte de K-net sur Rosace  n'est pas encore configurer en IPV6
Knet peut dès à présent faire une demande d'update pour intégrer l'interco v6.


Avec vos explications, Rosace dit que son réseau supporte l'IP V4 ET V6 et que c'est à K-net ne configurer ses équipements pour qu'ils fonctionnent aussi en IP V6.
La question est pourquoi K-net ne l'a pas fait, peut être parce qu'en IP V6 le réseau Rosace pose des problèmes.

oui enfin, je crois que K-Net n'en a rien à cirer de l'IPv6.

Ca a fonctionné il y a 3 ans (et encore avec un /64 au lieu du /56 prévu because bug du dhcp parait-il) depuis c'est le blackout...C'est pas moi c'est l'autre...

Au moins, mon tél fonctionne en IPv6, la fibre c'est dépassée  :P

Ca semble pas si simple.

Ca date d'un an, de Vincent O: https://forum.caps.services/index.php/topic,7653.msg96829.html#msg96829

OI: Altitude
Réseau / RIP: Tous
Collecte: L3 th2-altitude
Configuration IPv6: DHCPv6
Stablilité: Mauvaise
Commentaires: Leur BNG perd les routes vers les clients. Initialement ils ont rejeté la faute sur les Icotera, mais les routeurs perso ont le même problème. Ça avancent (lentement)

Maintenant, si tu veux beta tester l'IPv6, K-Net peut peut-être faire quelquechose pour toi. Mais mettre en prod un truc qui marche pas et qui génère des appels au SC, je les comprends.
Offre: K-Net Pulse 1Gb/s symétrique Sosh 300Mb/s symétrique
Routeur: Mikrotik RB4011
Switch: Netgear GS110TP, Cisco SG200
AP Wi-Fi: Ubiquiti UAP-AC-Lite
Uptime: https://uptime.loiklo.net/

J'ajouterais que l'IPv6 fonctionne sur d'autres OI/RIP, donc les compétences IPv6 coté K-Net sont là. Si ça ne fonctionne pas chez Rosace, intuitivement, je dirais que le problème est de leur coté.

Après, pour debugger ça, ça demande du temps d'humain et de la volonté des deux cotés. C'est peut-être la que la que ça coince.
Offre: K-Net Pulse 1Gb/s symétrique Sosh 300Mb/s symétrique
Routeur: Mikrotik RB4011
Switch: Netgear GS110TP, Cisco SG200
AP Wi-Fi: Ubiquiti UAP-AC-Lite
Uptime: https://uptime.loiklo.net/

Citation de: halesk2k le 05 Mars 2021 à 10:46:53
J'ajouterais que l'IPv6 fonctionne sur d'autres OI/RIP, donc les compétences IPv6 coté K-Net sont là. Si ça ne fonctionne pas chez Rosace, intuitivement, je dirais que le problème est de leur coté.

Après, pour debugger ça, ça demande du temps d'humain et de la volonté des deux cotés. C'est peut-être la que la que ça coince.

En tout cas, Rosace dit que ça fonctionne chez eux !
Je veux bien croire que la "faute" est partagée, mais vu comme ça traine depuis des années, tu as certainement raison sur le manque de volonté des deux cotés, ce que j'appelais le "c'est pas moi, c'est l'autre" !

De l'IPv6, je ne vois que ça coté WAN :

11:00:44.350674 IP6 (class 0xe0, hlim 255, next-header ICMPv6 (58) payload length: 32) fe80::8e94:1fff:fe21:775a > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 32
   hop limit 64, Flags [managed], pref medium, router lifetime 1800s, reachable time 0ms, retrans timer 0ms
     source link-address option (1), length 8 (1): 8c:94:1f:21:77:5a
     mtu option (5), length 8 (1):  9180


un RA toutes les 3 minutes.
Un dhcp solicit reste sans réponse, je n'ai jamais pu savoir si il arrivait jusqu'au serveur dhcp K-Net.

Citation de: Xynor le 05 Mars 2021 à 11:09:18
un RA toutes les 3 minutes.
Un dhcp solicit reste sans réponse, je n'ai jamais pu savoir si il arrivait jusqu'au serveur dhcp K-Net.
Vincent O pourrait probablement te le dire...
Offre Pulse, Réseau Covage74, Kbox V2b i4850_1.16.3, routeurs Asus AC52U pour AP et secours, PC Zotac Zbox PI223 et VLC sur K-net en secours.
Up-down : http://uptime.stef.cloudns.cl/
Ping : https://prtg.stef.cloudns.cl/public/mapshow.htm?id=2444&mapid=B942004D-735D-4AE6-BF48-70F7DC5EF8A8

#21
Citation de: Steph le 05 Mars 2021 à 12:10:22
Citation de: Xynor le 05 Mars 2021 à 11:09:18
un RA toutes les 3 minutes.
Un dhcp solicit reste sans réponse, je n'ai jamais pu savoir si il arrivait jusqu'au serveur dhcp K-Net.
Vincent O pourrait probablement te le dire...

Oui, bonne idée ...
J'ai remis en route l'IPv6 et donc le dhcpp6 solicit est envoyé ...
Si Vincent passe par là, ce serait sympa de regarder où ça coince... mais bon ....

requête :
16:57:14.099916 IP6 (flowlabel 0xec1e0, hlim 1, next-header UDP (17) payload length: 105) fe80::xxxx:e4ff:fe2c:xxxx.546 > ff02::1:2.547: [udp sum ok] dhcp6 solicit (xid=4536b3 (client-ID hwaddr type 1 xxxxe42cxxxx) (IA_NA IAID:0 T1:0 T2:0) (rapid-commit) (elapsed-time 3115) (option-request DNS-server DNS-search-list) (IA_PD IAID:0 T1:0 T2:0 (IA_PD-prefix ::/56 pltime:4294967295 vltime:4294967295)))


Je ne sais pas pour Rosace, mais sur Covage, le DUID du DHCP sollicit doit impérativement être de type 3. Si j'envoie un DUID de type 1, je ne reçois pas de bail.
Abonnement : Covage - Forfait fibre optique 1Gbs (formule AVI)
Routeur : perso ; Netgear R7800, micro logiciel Voxel
Téléphonie : Boîtier SPA112
Télévision : CoreElec - Kodi
Sondes : https://smokeping.brigadoon.fr/
Uptime : https://status.brigadoon.fr/

#24
oui, c'est ça (enfin, je crois)

Il y a 3 ans, je mettais un DUID-LLT, mais maintenant, d'après ce que j'ai pu lire c'est un DUID-LL (00:03:.....) mais c'est pareil, ça marche pas. Je crois que la requete n'arrive même pas chez K-Net

Citation de: Xynor le 06 Mars 2021 à 09:54:32
oui, c'est ça (enfin, je crois)

Il y a 3 ans, je mettais un DUID-LLT, mais maintenant, d'après ce que j'ai pu lire c'est un DUID-LL (00:03:.....) mais c'est pareil, ça marche pas. Je crois que la requete n'arrive même pas chez K-Net

Ok, j'avais vu ça dans ta requête, donc je me demandais... : client-ID hwaddr type 1

Pour info, voilà ma requête (mode debug) et sa réponse (Covage 14) :

root@HERMES:~$ /opt/sbin/dhcp6c -c /opt/bolemo/etc/dhcp6c.conf -Dfntq3 brwan
Mar/06/2021 12:50:56: get_duid: extracted an existing DUID from /tmp/dhcp6c_duid: 00:03:00:01:bb:cc:dd:ee:ff:aa
Mar/06/2021 12:50:56: cfdebug_print: <3>[interface] (9)
Mar/06/2021 12:50:56: cfdebug_print: <5>[brwan] (5)
Mar/06/2021 12:50:56: cfdebug_print: <3>begin of closure [{] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>[send] (4)
Mar/06/2021 12:50:56: cfdebug_print: <3>[ia-na] (5)
Mar/06/2021 12:50:56: cfdebug_print: <3>[1] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of sentence [;] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>[send] (4)
Mar/06/2021 12:50:56: cfdebug_print: <3>[ia-pd] (5)
Mar/06/2021 12:50:56: cfdebug_print: <3>[11] (2)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of sentence [;] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>[script] (6)
Mar/06/2021 12:50:56: cfdebug_print: <3>["/opt/bolemo/etc/dhcp6c-script"] (31)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of sentence [;] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of closure [}] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of sentence [;] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>[id-assoc] (8)
Mar/06/2021 12:50:56: cfdebug_print: <13>[na] (2)
Mar/06/2021 12:50:56: cfdebug_print: <13>[1] (1)
Mar/06/2021 12:50:56: cfdebug_print: <13>begin of closure [{] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of closure [}] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of sentence [;] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>[id-assoc] (8)
Mar/06/2021 12:50:56: cfdebug_print: <13>[pd] (2)
Mar/06/2021 12:50:56: cfdebug_print: <13>[11] (2)
Mar/06/2021 12:50:56: cfdebug_print: <13>begin of closure [{] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of closure [}] (1)
Mar/06/2021 12:50:56: cfdebug_print: <3>end of sentence [;] (1)
Mar/06/2021 12:50:56: configure_pool: called
Mar/06/2021 12:50:56: clear_poolconf: called
Mar/06/2021 12:50:56: dhcp6_reset_timer: reset a timer on brwan, state=INIT, timeo=0, retrans=34
Mar/06/2021 12:50:56: client6_send: Sending Solicit
Mar/06/2021 12:50:56: client6_send: a new XID (ab7f44) is generated
Mar/06/2021 12:50:56: copy_option: set client ID (len 10)
Mar/06/2021 12:50:56: copyout_option: set identity association
Mar/06/2021 12:50:56: copy_option: set elapsed time (len 2)
Mar/06/2021 12:50:56: copyout_option: set IA_PD
Mar/06/2021 12:50:56: client6_send: send solicit to ff02::1:2%brwan
Mar/06/2021 12:50:56: dhcp6_reset_timer: reset a timer on brwan, state=SOLICIT, timeo=0, retrans=1001
Mar/06/2021 12:50:56: client6_recv: receive advertise from fe80::22e0:aaaa:bbbb:cccc%brwan on brwan
Mar/06/2021 12:50:56: dhcp6_get_options: get DHCP option identity association, len 40
Mar/06/2021 12:50:56:   IA_NA: ID=1, T1=300, T2=450
Mar/06/2021 12:50:56: copyin_option: get DHCP option IA address, len 24
Mar/06/2021 12:50:56: copyin_option:   IA_NA address: 2a03:4980:aaaa:bbbb::1 pltime=600 vltime=900
Mar/06/2021 12:50:56: dhcp6_get_options: get DHCP option IA_PD, len 41
Mar/06/2021 12:50:56:   IA_PD: ID=11, T1=300, T2=450
Mar/06/2021 12:50:56: copyin_option: get DHCP option IA_PD prefix, len 25
Mar/06/2021 12:50:56: copyin_option:   IA_PD prefix: 2a03:4980:cccc:dddd::/56 pltime=600 vltime=900
Mar/06/2021 12:50:56: dhcp6_get_options: get DHCP option client ID, len 10
Mar/06/2021 12:50:56:   DUID: 00:03:00:01:bb:cc:dd:ee:ff:aa
Mar/06/2021 12:50:56: dhcp6_get_options: get DHCP option server ID, len 14
Mar/06/2021 12:50:56:   DUID: 00:01:00:01:21:aa:bb:cc:dd:ee:00:11:22:33
Mar/06/2021 12:50:56: client6_recvadvert: server ID: 00:01:00:01:21:aa:bb:cc:dd:ee:00:11:22:33, pref=-1
Mar/06/2021 12:50:56: client6_recvadvert: reset timer for brwan to 0.991222
Mar/06/2021 12:50:57: select_server: picked a server (ID: 00:01:00:01:21:aa:bb:cc:dd:ee:00:11:22:33)
Mar/06/2021 12:50:57: client6_send: Sending Request
Mar/06/2021 12:50:57: client6_send: a new XID (1f72d7) is generated
Mar/06/2021 12:50:57: copy_option: set client ID (len 10)
Mar/06/2021 12:50:57: copy_option: set server ID (len 14)
Mar/06/2021 12:50:57: copyout_option: set IA address
Mar/06/2021 12:50:57: copyout_option: set identity association
Mar/06/2021 12:50:57: copy_option: set elapsed time (len 2)
Mar/06/2021 12:50:57: copyout_option: set IA_PD prefix
Mar/06/2021 12:50:57: copyout_option: set IA_PD
Mar/06/2021 12:50:57: client6_send: send request to ff02::1:2%brwan
Mar/06/2021 12:50:57: dhcp6_reset_timer: reset a timer on brwan, state=REQUEST, timeo=0, retrans=909
Mar/06/2021 12:50:57: client6_recv: receive reply from fe80::22e0:aaaa:bbbb:cccc%brwan on brwan
Mar/06/2021 12:50:57: dhcp6_get_options: get DHCP option identity association, len 40
Mar/06/2021 12:50:57:   IA_NA: ID=1, T1=300, T2=450
Mar/06/2021 12:50:57: copyin_option: get DHCP option IA address, len 24
Mar/06/2021 12:50:57: copyin_option:   IA_NA address: 2a03:4980:aaaa:bbbb::1 pltime=600 vltime=900
Mar/06/2021 12:50:57: dhcp6_get_options: get DHCP option IA_PD, len 41
Mar/06/2021 12:50:57:   IA_PD: ID=11, T1=300, T2=450
Mar/06/2021 12:50:57: copyin_option: get DHCP option IA_PD prefix, len 25
Mar/06/2021 12:50:57: copyin_option:   IA_PD prefix: 2a03:4980:cccc:dddd::/56 pltime=600 vltime=900
Mar/06/2021 12:50:57: dhcp6_get_options: get DHCP option client ID, len 10
Mar/06/2021 12:50:57:   DUID: 00:03:00:01:bb:cc:dd:ee:ff:aa
Mar/06/2021 12:50:57: dhcp6_get_options: get DHCP option server ID, len 14
Mar/06/2021 12:50:57:   DUID: 00:01:00:01:21:aa:bb:cc:dd:ee:00:11:22:33
Mar/06/2021 12:50:57: client6_recvreply: Received REPLY for REQUEST
Mar/06/2021 12:50:57: dhcp6_remove_event: removing an event on brwan, state=REQUEST
Mar/06/2021 12:50:57: dhcp6_remove_event: removing server (ID: 00:01:00:01:21:aa:bb:cc:dd:ee:00:11:22:33)
Mar/06/2021 12:50:57: client6_recvreply: got an expected reply, sleeping.
Mar/06/2021 12:50:57: client6_script: executes /opt/bolemo/etc/dhcp6c-script
Mar/06/2021 12:50:57: client6_script: script "/opt/bolemo/etc/dhcp6c-script" terminated
Mar/06/2021 12:50:57: check_exit: exiting


J'utilise une version perso de dhcp6c basée sur la dernière version open source (que j'ai modifiée et compilée pour gérer le DUID type 3 et ne pas modifier l'interface réseau, puisque je ne l'utilise que pour envoyer un sollicit régulièrement via cron pour garder mon IP active chez Covage ; mon interface réseau est paramétrée en static ; j'utilise la même astuce pour l'IPv4).
Je précise quand même que la version Netgear de dhcp6c (celle fournie sur le routeur) fonctionne sans modification (il gère le DUID type 3), mais il ne permet pas de ne pas toucher à l'interface réseau, et le code source n'est pas accessible.

Mais si la liaison IPv6 entre Rosace et K-Net n'existe pas, ça ne fonctionnera pas...
Donc oui, Vincent O. est le seul, ici, pouvant apporter plus de détails sur où sa coince.
Abonnement : Covage - Forfait fibre optique 1Gbs (formule AVI)
Routeur : perso ; Netgear R7800, micro logiciel Voxel
Téléphonie : Boîtier SPA112
Télévision : CoreElec - Kodi
Sondes : https://smokeping.brigadoon.fr/
Uptime : https://status.brigadoon.fr/

Merci @bOLEMO de ta réponse.
Le DUID-LL c'est avec un premier groupe à 00:03 ou DUID-LLT -> 00:01 qui ajoute simplement le temps.
Le deuxième groupe (00:01) c'est hardware type 01 pour ethernet, c'est ce qui est indiqué dans la requete hwaddr type 1.

Enfin pas grand-chose à faire ou à espérer. K-Net indique bien (la petite copie d'écran du site K-Net) que l'IPv6 est disponible, mais malheureusement c'est comme beaucoup de choses promises par K-Net : c'est inexistant.
Ca ne fonctionne plus depuis 3 ans, je ne vois pas pourquoi K-Net se donnerait le mal  de donner ce qui est promis !
C'est assez triste, mais je pense que je ne verrai plus d'IPv6 par K-Net, c'est mort...

#27
Citation de: Xynor le 06 Mars 2021 à 13:40:23
Merci @bOLEMO de ta réponse.
Le DUID-LL c'est avec un premier groupe à 00:03 ou DUID-LLT -> 00:01 qui ajoute simplement le temps.
Le deuxième groupe (00:01) c'est hardware type 01 pour ethernet, c'est ce qui est indiqué dans la requete hwaddr type 1.

Enfin pas grand-chose à faire ou à espérer. K-Net indique bien (la petite copie d'écran du site K-Net) que l'IPv6 est disponible, mais malheureusement c'est comme beaucoup de choses promises par K-Net : c'est inexistant.
Ca ne fonctionne plus depuis 3 ans, je ne vois pas pourquoi K-Net se donnerait le mal  de donner ce qui est promis !
C'est assez triste, mais je pense que je ne verrai plus d'IPv6 par K-Net, c'est mort...

Si le problème est chez K-Net...
Ça peut venir de Rosace si leur porte de collecte n'est pas compatible avec K-Net. Dans ce cas, K-Net ne peut pas faire grand chose.

Ce serait bien de savoir où ça bloque.

Je suis satisfait de l'IPv6 de K-Net qui fonctionne très bien pour moi. Je te souhaite la même chose.
Abonnement : Covage - Forfait fibre optique 1Gbs (formule AVI)
Routeur : perso ; Netgear R7800, micro logiciel Voxel
Téléphonie : Boîtier SPA112
Télévision : CoreElec - Kodi
Sondes : https://smokeping.brigadoon.fr/
Uptime : https://status.brigadoon.fr/

J'aimerais bien en dire autant, pas vraiment satisfait... De toute façon, Rosace/K-Net se rejetent la faute comme dans tous les problèmes opposant OI/FAI.
Rosace est pourtant un RIP récent mais qui n'a jamais été opérationnel completement, voire jamais au point, le seul but poursuivi : un maximum de prises en un minimum de temps... le résultat est là...
Quand j'avais l'IPv6, j'avais un /64. Pas très commode pour distribuer sur les sous-réseaux, un /56 m'aurait bien arrangé, mais je n'en ai jamais vu la couleur.
J'avais tout configuré à la main (pas de slaac ou autre) ça marchait très bien et du jour au lendemain tout s'est arrêté : K-Net et/ou Rosace, mystère, je n'ai jamais su qui avait fait quoi.
Depuis cet époque ça n'a pas bougé d'un iota.

J'heberge plusieurs serveurs privés avec différents services et l'accès avec une seule IPv4 oblige de jongler avec les n° de port... pas très esthétique mais bon...

Si t'es services sont du web, tu peux mettre un reverse proxy devant et faire du virtual host / SNI. Perso j'utilise haproxy et traefik avec du let's encrypt pour gérer le front de les services web
Offre: K-Net Pulse 1Gb/s symétrique Sosh 300Mb/s symétrique
Routeur: Mikrotik RB4011
Switch: Netgear GS110TP, Cisco SG200
AP Wi-Fi: Ubiquiti UAP-AC-Lite
Uptime: https://uptime.loiklo.net/