Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2417 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  IGMP et annonce des routes multicast

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IGMP et annonce des routes multicast

n°1429361
mirtouf
Light is right !
Posté le 04-02-2019 à 16:15:47  profilanswer
 

Salut les moules,
 
étant en train de faire un bypass de ma bbox, j'aimerais comprendre pourquoi je ne reçois pas les routes multicast pour récupérer mes flux.
J'ai essayé divers OS dont notamment pfsense et Debian (igmpproxy 2.1) mais rien à faire, les routes ne sont pas mises à jour. J'ai constaté que certaines annonces (de la part de l'OLT ?) ne me parviennent pas quand j'utilise mon routeur perso.
 
Setup igmpproxy pour pfsense:

Code :
  1. quickleave
  2. phyint igb1 downstream ratelimit 0 threshold 1
  3. phyint igb0.100 upstream ratelimit 0 threshold 1
  4. altnet 0.0.0.0/0
  5. phyint lo0 disabled


 
Un exemple de capture fait en utilisant un bridge entre la bbox et l'ONT qui est manquant quand j'utilise mon routeur:
https://forum.netgate.com/assets/up [...] gmp.pcapng
 
Le debug d'IGMP proxy:
https://pastebin.com/PqVpgicQ
 
N'étant pas absolument familier de ce protcole, j'aimerais savoir de quel côté m'orienter dans mes recherches:
- niveau fw, j'autorise tout le trafic IGMP en entrée ainsi que tout les flux UDP ayant pour destination 224.0.0.0/4 sans filtre sur les IP sources
- j'utilise uniquement igmpproxy, j'avais fait un test avec mcproxy et le même comportement était apparu, les routes ne sont pas mises à jour
- une restriction côté FAI qui limite la diffusion des annonces (par quel mécanisme ?)
 
Si une bonne âme familière de l'IGMP et de la diffusion des trames multicast pouvait éclairer ma lanterne.
 
Merci !


Message édité par mirtouf le 04-02-2019 à 16:21:49

---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
mood
Publicité
Posté le 04-02-2019 à 16:15:47  profilanswer
 

n°1429369
dreamer18
CDLM
Posté le 04-02-2019 à 17:23:21  profilanswer
 

bon moi je fais du cisco mais je vais essayer de t'aider quand même :D
 
Soit ta box est en fait un routeur multicast, c'est à dire que ton poste cause IGMP avec elle et ensuite ta box fais du PIM (ou autre chose) avec le routeur "au dessus" dans l'infra de l'opérateur.
 
Soit ta box est "transparente" au niveau IGMP et ne fais que transmettre tes propres updates. Le seul moyen de le savoir serait de voir ce qui se passe sous le capot :D
 
Tu peux essayer d'ouvrir un ticket chez ton provider et demander une escalade à l'expertise, il te répondront peut-être !


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429386
mirtouf
Light is right !
Posté le 04-02-2019 à 21:00:37  profilanswer
 

En fait, je connais 2 cas de figure où la box est transparente:
https://lafibre.info/remplacer-bbox [...] e-sur-erx/
https://lafibre.info/remplacer-bbox [...] #msg596080
 
J'ai effectivement pensé à PIM mais niveau reverse engineering c'est plus compliqué et surtout PIM et igmpproxy ne cohabitent pas bien.
 
Je ne sais pas si cela peut influer mais la première IP en sortie en traceroute est 10.108.238.2 avec :

Code :
  1. nmap -Pn 10.108.238.2                                                                                                                                                                                                                                                                                         [20:56 pts/0]
  2. Starting Nmap 7.70 ( https://nmap.org ) at 2019-02-04 20:57 CET
  3. Nmap scan report for 10.108.238.2
  4. Host is up (0.0055s latency).
  5. Not shown: 998 filtered ports
  6. PORT    STATE  SERVICE
  7. 179/tcp open   bgp
  8. 646/tcp closed ldp
  9. Nmap done: 1 IP address (1 host up) scanned in 146.70 seconds


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429387
dreamer18
CDLM
Posté le 04-02-2019 à 21:06:33  profilanswer
 

nan en fait on ne peut pas savoir à l'aveugle. Souvent les admins réseaux configurent PIM (avec éventuellement une authent pour éviter que n'importe qui ne monte un neighbor) et IGMP.
 
Il faudrait que tu sniffes sur l'interface WAN de ta box mais ça veut dire installer les outils de tshoot adéquats dessus et se connecter en admin.
 
Plutôt que de te prendre la tête moi je demanderai carrément au support s'ils peuvent te fournir les infos.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429390
mirtouf
Light is right !
Posté le 04-02-2019 à 21:24:40  profilanswer
 

J'ai des captures entre le port WAN de la bbox et l'ONT mais je ne vois passer que de l'IGMP.
https://cloud.mirtouf.fr/lufi/r/p0e [...] XvPzVQDx8=
 
Je n'ai aucune certification Cisco. :D Si tu as des noms d'outils, je suis preneur.
 
Quant à demander au support, j'ai déjà eu affaire au support niveau 1 et c'est catastrophique. Le filtrage est trop violent, le seul contact de potable que j'avais chez Bouygues est parti.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429391
mirtouf
Light is right !
Posté le 04-02-2019 à 21:25:56  profilanswer
 

L'authentification peut se faire via les options dhcp ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429399
dreamer18
CDLM
Posté le 04-02-2019 à 22:04:38  profilanswer
 

non.  
 
je vois que c'est du 802.1q, tu es sûr que la box taggue bien le trafic multicast en vlan 100 quand elle est en bridge ?
 
ce qu'il faudrait c'est que tu refasses un sniff quand ta box est en bridge juste en filtrant les query
 
y a un truc qui m'étonne c'est que les igmp query en 224.0.0.1 sont sourcés par 0.0.0.0 dans ta première trace


Message édité par dreamer18 le 04-02-2019 à 22:05:27

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429400
mirtouf
Light is right !
Posté le 04-02-2019 à 22:18:14  profilanswer
 

C'est ça qui m'interpelle aussi. Je n'ai trouvé aucune trace de ce comportement dans la littérature.
J'ai mis un bridge entre la bbox et l'ONT. La bbox reste en routeur.
 
Il reste éventuellement la piste du marquage cos, j'avoue que je n'ai pas encore cherché de ce côté.
 
Un exemple:
https://cloud.mirtouf.fr/lufi/r/QXl [...] EecBUzclk=


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429510
mirtouf
Light is right !
Posté le 07-02-2019 à 22:02:39  profilanswer
 

Même en forçant la prio à 3 ça ne fonctionne pas.
Y'a moyen de désactiver complètement IGMPv3 sur *BSD ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429513
mirtouf
Light is right !
Posté le 07-02-2019 à 22:25:54  profilanswer
 

En fait, je voudrais essayer de vérifier que l'envoi d'un message sur 224.0.0.22 est voué à l'échec. :o


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
mood
Publicité
Posté le 07-02-2019 à 22:25:54  profilanswer
 

n°1429515
dreamer18
CDLM
Posté le 07-02-2019 à 22:54:04  profilanswer
 

dans la trace que tu as mis dans ton premier post c'est de l'igmp v2. En fait côté poste tu ne peux pas choisir, tu es contraint par la version d'igmp qui tourne sur le routeur en face


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429516
mirtouf
Light is right !
Posté le 07-02-2019 à 22:57:36  profilanswer
 

Pourquoi je vois des annonces v3 vers 224.0.0.22 quand j'essaye de mon côté avec igmpproxy sur pfsense alors que la bbox envoie des annonces v2 sur 224.0.0.2 ?
Un patch sur le proxy ?
Je suis noob sur igmp et il y doit y avoir des choses que je comprends mal.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429517
mirtouf
Light is right !
Posté le 07-02-2019 à 23:02:17  profilanswer
 
n°1429519
dreamer18
CDLM
Posté le 07-02-2019 à 23:45:54  profilanswer
 

ha sur ta première capture dans le premier post c'était du V2 :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429533
mirtouf
Light is right !
Posté le 08-02-2019 à 09:27:15  profilanswer
 

Et si j'ai bien compris, les bonnes pratiques de routage impose qu'une demande IGMPv3 soit quand même traitée par le routeur qui répondra en IGMPv2.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429542
dreamer18
CDLM
Posté le 08-02-2019 à 10:16:40  profilanswer
 

en fait tout est "backward compatible" comme on dit. IGMPv3 ça sert juste pour PIM SSM parce que le poste veut sélectionner sa source (source specific multicast); sinon ça sert à rien et on bascule en v2. C'est pour ça qu'IGMP v3 doit être configuré explicitement sur les routeurs et que v2 tourne par défaut.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429555
mirtouf
Light is right !
Posté le 08-02-2019 à 11:31:45  profilanswer
 

Et du coup pour parler directement sur 224.0.0.2, c'est possible ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429556
dreamer18
CDLM
Posté le 08-02-2019 à 11:32:52  profilanswer
 

en igmpv2 ? bien sûr


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429557
mirtouf
Light is right !
Posté le 08-02-2019 à 11:34:34  profilanswer
 

Le truc c'est que igmpproxy envoie toujours sur 224.0.0.22 en IGMPv3, je vais essayer mcproxy qui permet a priori de choisir entre IGMPv3 et v2.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429563
dreamer18
CDLM
Posté le 08-02-2019 à 11:59:31  profilanswer
 

t'es bien courageux. Le multicast c'est tellement chiant que moi j'aurai abandonné depuis longtemps :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429572
mirtouf
Light is right !
Posté le 08-02-2019 à 13:21:50  profilanswer
 

Si seulement les FAI français donnaient les exigences techniques nécessaires pour ne pas utiliser leurs boxes, je m'éviterais bien des contorsions car passé le port forwarding et 2 ou 3 autres trucs, on est vite bridé.
Par ailleurs, la bbox est tout sauf neutre:
- elle colle un p6 sur les requêtes DNS vers les DNS ByTel et uniquement ceux-là
- certaines requêtes HTTP sont également p6


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1429584
dreamer18
CDLM
Posté le 08-02-2019 à 15:53:09  profilanswer
 

héhéhé c'est fait exprès pour avoir un truc hyper standard et que tu ne mettes pas ton propre routeur (linux, cisco ou que sais-je) à la place


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1429589
kaari
Fuck Yeah !
Posté le 08-02-2019 à 18:20:21  profilanswer
 

Salut :hello:
 
Ca m'interesse mais je ne comprend pas trop ce que tu essaye de faire.
Tu souhaite virer ta box en fait ?


---------------
Mon topic ventes ;)
n°1429596
mirtouf
Light is right !
Posté le 08-02-2019 à 20:05:33  profilanswer
 

Tout à fait.
Certains ont réussi sur lafibre.info mais visiblement la configuration des équipements réseaux n'est pas totalement homogène.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430027
mirtouf
Light is right !
Posté le 16-02-2019 à 17:29:00  profilanswer
 

Au fait, les méthodes d'authentification pour IGMP sont décrites quelque part ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430050
mirtouf
Light is right !
Posté le 16-02-2019 à 21:35:55  profilanswer
 

Et par ailleurs, est-il possible de faire cohabiter MLD v2 sur un vlan (id 10) et IGMP v2 sur un autre vlan (id 100) ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430063
dreamer18
CDLM
Posté le 16-02-2019 à 23:31:55  profilanswer
 

ça sans problème, si vlans différents alors tout est isolé.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1430080
mirtouf
Light is right !
Posté le 17-02-2019 à 21:14:56  profilanswer
 

Est-ce que pimd pourrait remplacer igmp proxy (avec une configuration équivalente à celle du premier post) ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430084
dreamer18
CDLM
Posté le 17-02-2019 à 21:44:58  profilanswer
 

nope, je pense pas. PIM c'est vraiment quand tu as un routeur de transit. Donc il faut que ton neighbor fasse du PIM avec toi aussi.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1430085
mirtouf
Light is right !
Posté le 17-02-2019 à 23:18:01  profilanswer
 

Je posais la question car certains ont a priori réussi avec Orange et que certaines options de pimd se rapportent à igmp.


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430086
dreamer18
CDLM
Posté le 17-02-2019 à 23:29:51  profilanswer
 

faut se farcir toute la doc dans ce cas :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1430142
mirtouf
Light is right !
Posté le 18-02-2019 à 23:42:53  profilanswer
 

Et niveau authentification, ça marche comment ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430161
mirtouf
Light is right !
Posté le 19-02-2019 à 11:29:56  profilanswer
 

Un truc marrant, je lance pimd (pas bien configuré a priori), je le tue, je lance igmpproxy ça fonctionne.
Une idée du pourquoi de ce comportement ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430162
dreamer18
CDLM
Posté le 19-02-2019 à 11:32:04  profilanswer
 

aucune :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1430163
mirtouf
Light is right !
Posté le 19-02-2019 à 11:35:46  profilanswer
 

ça pourrait être lié à une méthode d'authentification ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430164
dreamer18
CDLM
Posté le 19-02-2019 à 11:38:56  profilanswer
 

non je ne pense pas.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1430429
mirtouf
Light is right !
Posté le 23-02-2019 à 15:21:44  profilanswer
 

Au bout d'un certain temps sans envoi de messages IGMP, je suis obligé de recommencer ma bidouille (pimd, kill, igmpproxy) pour recevoir mes flux multicast, est-ce lié à un paramétrage type "timeout" ?


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1430432
dreamer18
CDLM
Posté le 23-02-2019 à 21:07:34  profilanswer
 

en fait le routeur doit effectivement expirer les entrées parce qu'il ne reçoit plus d'IGMP membership report.
 
Le routeur en face est sensé t'envoyer en permanence des IGMP query.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1430433
mirtouf
Light is right !
Posté le 23-02-2019 à 22:13:02  profilanswer
 

Censé c'est le mot, j'ai coupé pendant 2h ma Miami et pendant 2h rien côté WAN.
Je me demande si ce n'est pas le mode igmp on-demand de Huawei:
https://support.huawei.com/enterpri [...] -on-demand


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  IGMP et annonce des routes multicast

 

Sujets relatifs
[Debian] [socat] [ffmpeg] recevoir flux multicastIGMPProxy, multicast et autres joyeuseté incompréhensibles...
Openvpn et ajout de routes en tant qu'utilisateurSortie de Vinageer 2.0 annoncé ?
Routes statiquesVLC et le streaming en multicast.
[Resolu] acces interface web neufbox via deux reseauxcreer des routes entre 2 reseau
Message multicast ::= envoi et reception (les ports utilisés)Configuration d'un routeur multicast
Plus de sujets relatifs à : IGMP et annonce des routes multicast


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR