Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Discussions sur le provider VOO

Modérateurs : Shak, Barbapapa

Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par ev1z » 20 Août 2021 11:22

Bonjour tout le monde,

Je suis client Voo depuis novembre 2018 et j'ai décidé de passer chez Zuny récemment car je ne regarde que très peu la télé et le bouquet réduit correspond à mes usages.
Lorsque j'ai contacté Zuny, on m'a assuré que la connexion fournie était la même, avec le même matériel, et avec les mêmes possibilités de configuration, mais des éléments semblent indiquer le contraire.
J'ai déjà pris contact avec le service client de Zuny (très aimable et réactif au passage, c'est rare, il faut le souligner) qui essaie de me trouver des réponses, mais j'aimerais avoir un second avis auprès des connaisseurs du forum.

Pour la petite histoire, je suis ingénieur en cybersécurité et j'utilise mon réseau personnel comme terrain d'expérimentation.
Sans rentrer dans les détails (ce n'est pas le but), mon modem est en mode bridge et aboutit sur un routeur virtualisé OPNsense. Derrière ce routeur se trouvent plusieurs VLAN.
Tout fonctionnait admirablement bien avant la migration vers Zuny, durant laquelle je suis passé d'un TC7210 à un CGA4233.

J'observe deux symptômes:
  • Voo ne fournissant qu'un seul préfixe /64, je le transmets à un de mes VLAN et j'utilise un tunnel 6in4 TunnelBroker (Hurricane Electric) pour les autres VLAN. Depuis la migration, impossible d'établir le tunnel. Grâce au Looking Glass de TunnelBroker, j'ai pu établir que le protocole IP 41 semble filtré par le modem. Ce qui me fait très peur, c'est que j'ai lu que c'est apparemment une "feature" du chipset BCM3390 qui est au coeur de tous les modems DOCSIS 3.1, y compris le CGA4233 donc. Voir notamment ici, on peut retrouver plusieurs témoignages du genre, et la seule solution trouvée par les personnes concernés a été d'aller vers d'autres marques, ce qui n'est pas une option chez Voo/Zuny.
  • Mes tunnels Wireguard, me permettant d'un part de me connecter chez moi de l'extérieur et d'autre part de relier mon réseau et celui de proches, ne fonctionnent plus. Symptômes similaires : à l'autre bout du tunnel, je vois bien des paquets circuler dans les deux sens, mais de mon côté, je ne vois rien arriver.

Je tiens à préciser que je n'ai absolument rien modifié dans la configuration de mon routeur OPNsense, que l'IP client est bien à jour côté TunnelBroker, et que les entrées DynDNS utilisées pour les tunnels WireGuard sont à jour.
Le seul changement est l'échange de modems (et de fournisseur, dans une certaine mesure: c'est théoriquement le même réseau derrière les deux marques).

J'en suis donc réduit à deux hypothèses:
  • Les clients Zuny sont affectés par un filtrage spécifique qui ne concerne pas les clients Voo réguliers. Je n'ai rien vu en ce sens ni dans les forums, ni dans les CGV de Zuny.
  • Le modem CGA4233 réalise, même en mode bridge, un filtrage du trafic qui n'est pas contrôlable par l'utilisateur.

Je dois avouer que je suis extrêmement contrarié par la situation, surtout si c'est la deuxième option qui s'avère correcte, car cela signifie qu'un retour chez Voo ne serait que reculer une échéance inévitable. D'autant plus que lors de l'installation, le technicien (fort compétent au demeurant :) ) a constaté (preuves à l'appui) que mon câble d'entrée était abimé, ce qui a demandé une intervention pas prévue du tout et qui va engendrer des travaux de finition esthétiques de mon côté... Si la conclusion est "tout ça pour ça" et que je dois retourner dans le monde téléphonique pour avoir une connexion qui correspond à mes usages, j'avoue que je vais la trouver saumâtre :evil:

En conclusion : une personne ayant des usages au moins partiellement comparables et étant déjà passée vers le CGA4233 peut-elle me dire ce qu'il en est de son côté ? Suis-je un cas isolé ou y'a-t-il réellement un souci ?
ev1z
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 20 Août 2021 11:05

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par m3xiz » 20 Août 2021 13:39

Etrange. J’ai à peu près la même config et le même background mais toujours chez Voo avec un tc210 et aucun soucis.
m3xiz
Membre
Membre
 
Message(s) : 102
Inscription : 24 Mars 2015 17:26

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par m3xiz » 21 Août 2021 08:16

Etes-vous certain d’avoir une ip publique et de ne pas être en CGN?
m3xiz
Membre
Membre
 
Message(s) : 102
Inscription : 24 Mars 2015 17:26

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par ev1z » 21 Août 2021 11:12

m3xiz a écrit :Etrange. J’ai à peu près la même config et le même background mais toujours chez Voo avec un tc210 et aucun soucis.


J'ai toujours le TC7210, je suis tenté de le brancher à la place du CGA4233 pour confirmer si cela vient du profil Zuny ou du modem.

m3xiz a écrit :Etes-vous certain d’avoir une ip publique et de ne pas être en CGN?


Oui, je reçois bien une IP publique, dans le range 109.88 à l'heure actuelle.
ev1z
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 20 Août 2021 11:05

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par mackguil » 21 Août 2021 13:45

ev1z a écrit :
Oui, je reçois bien une IP publique, dans le range 109.88 à l'heure actuelle.


CGN.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par ev1z » 21 Août 2021 13:55

mackguil a écrit :
ev1z a écrit :
Oui, je reçois bien une IP publique, dans le range 109.88 à l'heure actuelle.


CGN.


Hum.. Y'a un truc que je pige pas là. Ce n'est pas une adresse IP appartenant à un range privé, mais il y a du CGN quand même :?: ?
On parle bien de 109.88, pas 10.98. Le CGN que je connais, c'est avec des IP privées côté CPE..

EDIT: Ca a titillé ma curiosité, et je suis tombé sur l'existence du CGN DS-Lite dont j'ignorais totalement l'existence. Le support de Zuny m'a promis une réponse d'ici mardi de la part des experts techniques (Les gars sont vraiment très sympa, à défaut d'avoir des tonnes de solutions), je lui ai quand même demandé de vérifier si je ne suis pas derrière un CGN.

Le TC7210 ne supporte pas cette techno, le CGA4233 si, ce serait une réponse simple et cohérente si c'était ça.. En effet, avant la migration, j'avais une IP dans le range 85.xxx de mémoire.

Re-edit: J'irai me coucher moins bête, entretemps j'ai lu la RFC6598, et je suis bien derrière un CGN. J'ai demandé à Zuny de faire le nécessaire. Je clôturerai le sujet une fois confirmé que ça résout le problème.
ev1z
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 20 Août 2021 11:05

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par roylion15 » 22 Août 2021 11:28

Vous devez regarder votre IPV4 WAN dans votre routeur

pas sur un site de test quelconque ou vous obtiendrez toujours une IP publique (celle du CGN en fait)

Si vous êtes derrière un CGN, là sur le WAN dans votre routeur, vous aurez une adresse en 10.xxx.
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par m3xiz » 22 Août 2021 12:00

ev1z a écrit :
mackguil a écrit :
ev1z a écrit :
Oui, je reçois bien une IP publique, dans le range 109.88 à l'heure actuelle.


CGN.


Hum.. Y'a un truc que je pige pas là. Ce n'est pas une adresse IP appartenant à un range privé, mais il y a du CGN quand même :?: ?
On parle bien de 109.88, pas 10.98. Le CGN que je connais, c'est avec des IP privées côté CPE..

EDIT: Ca a titillé ma curiosité, et je suis tombé sur l'existence du CGN DS-Lite dont j'ignorais totalement l'existence. Le support de Zuny m'a promis une réponse d'ici mardi de la part des experts techniques (Les gars sont vraiment très sympa, à défaut d'avoir des tonnes de solutions), je lui ai quand même demandé de vérifier si je ne suis pas derrière un CGN.

Le TC7210 ne supporte pas cette techno, le CGA4233 si, ce serait une réponse simple et cohérente si c'était ça.. En effet, avant la migration, j'avais une IP dans le range 85.xxx de mémoire.

Re-edit: J'irai me coucher moins bête, entretemps j'ai lu la RFC6598, et je suis bien derrière un CGN. J'ai demandé à Zuny de faire le nécessaire. Je clôturerai le sujet une fois confirmé que ça résout le problème.
Je suis impatient de connaître la fin de l’histoire…Je suis tellement frustré de la nouveauté voo+ que je me suis prêt à changer d’
ISP. La seule chose qui me retient est la stabilité de ma connexion Internet.
m3xiz
Membre
Membre
 
Message(s) : 102
Inscription : 24 Mars 2015 17:26

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par roylion15 » 22 Août 2021 12:07

@m3xiz
VOO /ZUNY c'est exactement pareil et aussi le même modem/matériel.
ORANGE, çà fonctionne bien aussi mais là c'est passer par un "intermédiaire" vu qu'ils utilisent le réseau VOO mais leur matériel
(si on a des soucis de ligne VOO, çà peut être un peu plus "galère") malgré que ....
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par ev1z » 22 Août 2021 13:28

roylion15 a écrit :Vous devez regarder votre IPV4 WAN dans votre routeur

pas sur un site de test quelconque ou vous obtiendrez toujours une IP publique (celle du CGN en fait)

Si vous êtes derrière un CGN, là sur le WAN dans votre routeur, vous aurez une adresse en 10.xxx.


Oui, c'est dans mon routeur que je regarde, merci. Je suis du métier ;)
Mon routeur reçoit une IPv4 WAN en 109.88.xx.yy, ce qui correspond bien à un type de CGN que je ne connaissais pas (RFC6598 + DS-Lite). La demande est faite pour repasser sur une vraie IPv4 publique.
D'ailleurs, toute cette histoire m'a permis de réaliser que mon alias DynDNS n'avait pas d'entrée AAAA. Depuis que j'ai basculé le tunnel Wireguard qui peut l'être en IPv6, il fonctionne de nouveau. Concernant le trafic UDP, le modem est donc hors de cause.

Reste le verdict final concernant le tunnel 6in4 (Protocole 41) qui devra attendre la bascule, mais je suis confiant.

Et au risque de radoter, j'aimerais encore dire tout le bien que je pense des agents de première ligne de Zuny.
Ils n'ont peut être pas la main sur tout, mais j'ai rarement été confronté à un personnel si aimable dans ce genre de circonstances.
ev1z
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 20 Août 2021 11:05

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par roylion15 » 22 Août 2021 15:24

Je ne suis pas du tout au courant que VOO implémenterait maintenant ce type de configuration CGN/DS Lite. tout çà me semble "louche" ou alors spécifique aux clients "Zuny".
Je peux me renseigner tout au moins pour savoir si çà existe chez VOO.

Pour moi 109.88.x dans le modem, cela me semble à priori être une IP publique. (chez moi par exemple, c'est 109.89.x et à ma seconde résidence je viens de regarder c'est 109.88.x)
Si vous avez la même chose affichée (IPV4 WAN) dans le modem que l'information d' IP sur des sites de test comme speedtest.net ou Whats my IP, vous êtes bien en IP publique.
Pour donner une information plus pertinente sur la "réalité des choses", j'aurais besoin de l'adresse IPV4 exacte et votre préfixe ipv6 VOO si vous le désirez en MP.
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par ev1z » 24 Août 2021 20:48

Bon, j'ai des nouvelles... contrastées :roll: .
Après que je me soie un peu énervé, j'ai manifestement été repassé vers une adresse IP non-CGN.
Toujours dans le range 109.88 mais en faisant un Whois sur l'ancienne et la nouvelle IP, on voit bien que l'ancienne est dans un range déclaré publiquement comme utilisé pour du CGN, pas la nouvelle.

Le support m'a demandé de tester ce qu'il se passait si je désactivais l'IPv6.
Pour moi, c'est bien une preuve qu'il y a du DS-Lite en jeu, mais je n'aurai sans doute jamais la réponse officiellement :roll: .

Toujours est-il qu'au moment d'écrire ces lignes, mon routeur est bien en dual stack ET mes 2 tunnels Wireguard fonctionnent de nouveau même en forçant la connexion via mon IPv4 publique :leffe: .
Par contre, toujours schnoll pour mon TunnelBroker, mais je redoute l'effet BCM3390 qui apparemment bloque, même en mode bridge, le protocole IP 41.
Si c'est bien le cas, je l'ai de toute façon dans l'os, et ce n'est pas du ressort de Voo/Zuny. J'ai déjà réfléchi à une solution de contournement.
Bien sûr, dans un monde parfait, Voo se déciderait enfin à distribuer enfin au moins un /60, mais hélas je ne crois plus au père Noël.

Je garde la situation sous surveillance pour les prochaines 48 heures. On verra.. Je n'ai pas envie de me réjouir trop vite.
Si les problèmes reviennent je vous contacterai en privé roylion15.
ev1z
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 20 Août 2021 11:05

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par m3xiz » 25 Août 2021 07:21

Merci pour l’info: très utile!
m3xiz
Membre
Membre
 
Message(s) : 102
Inscription : 24 Mars 2015 17:26

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par roylion15 » 25 Août 2021 09:36

Le CGA4233 ne bloque pas l'encapsulation IPV6 (protocole IP41) en bridge. (en tout cas chez VOO)

Je viens d'essayer sur 2 modems CGA différents donc chez moi et à ma seconde résidence dont un des deux en bridge).
IP WAN 109.88.x (routeur) et IP 109.89.x (bridge)
Pas de problème pour créer des tunnels IPV6 chez HE (tunnelbroker).

Pour l'attribution des IP CGN chez VOO, on peut avoir un peu de tout.
Un range VOO qui commence par 149.x est d'office attribués aux CGN (çà c'était depuis le début des CGN) ensuite ils ont ajouté d'autres nouveaux ranges qui commencent notamment par 109.89 et 109.88 mais certainement encore d'autres etc.
VOO « PACK TRIO GIGA MAX MOBILE»
TECHNICOLOR CGA4233 (Mode Bridge) - Routeur ASUS GT-AXE16000
Avatar de l’utilisateur
roylion15
Acharné
Acharné
 
Message(s) : 3993
Inscription : 06 Juil 2011 12:37
Localisation : Bassenge

Re: Passage TC7210 -> CGA4233: Trafic filtré en mode bridge?

Message par ev1z » 25 Août 2021 20:08

roylion15 a écrit :Le CGA4233 ne bloque pas l'encapsulation IPV6 (protocole IP41) en bridge. (en tout cas chez VOO)

Je viens d'essayer sur 2 modems CGA différents donc chez moi et à ma seconde résidence dont un des deux en bridge).
IP WAN 109.88.x (routeur) et IP 109.89.x (bridge)
Pas de problème pour créer des tunnels IPV6 chez HE (tunnelbroker).


Intéressant. Je vais refaire une séance de troubleshoot détaillé avec le Looking Glass de Tunnelbroker dans les prochains jours, dans ce cas.
J'ai du louper un truc la dernière fois :-?
ev1z
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 20 Août 2021 11:05


Retour vers Voo

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Google [Bot]