Freebox Server (Delta V7 / Revolution V6 / Server Mini 4K)

  • État Nouveau
  • Type de tâche Anomalie
  • Catégorie WAN → Agrégation 4G
  • Assignée à Personne
  • Système d'exploitation Freebox Server V7 (Delta)
  • Sévérité Critique
  • Priorité Normale
  • Basée sur la version 4.0.4
  • Due pour la version Non décidé
  • Date d'échéance Non décidé

FS#25430 - Agrégation 4G + xDSL IP apparente faussée pb redirection de ports

Bonjour,

En mode xDSL+4G , l’adresse IP publique retournée (ex:Myip) est systématiquement celle de la 4G.
De fait, les applications qui nécessitent un accès de l’extérieur et configurées automatiquement ne retiennent que l’adresse 4G, sur laquelle les ports ne sont pas redirigés.

Essais réalisés:
- 4G non activée : adresse IP publique identique à adresse indiquée sur l’interface freebox OS. Les applis qui utilisent un accès de l’extérieur fonctionnent parfaitement.
- Agrégation 4G + xDSL (4G activée dans l’interface freebox OS) : adresse IP publique retournée différente de celle indiquée dans Freebox OS. C’est celle de la 4G qui s’affiche (82.252.132.xxx). Du coup, les applis qui ont besoin d’accéder de l’extérieur ne fonctionnent plus puisqu’elles n’ont pas la bonne adresse IP.

Aucune solution proposée par Free pour le moment en dehors de la désactivation de la 4G (un comble pour la Delta).

Tout pourrait fonctionner normalement si l’adresse retournée par la freebox sur le reseau était toujours celle de xDSL ....

Cette tache ne dépend pas d'autre tache

Tourniquet Aurélien (tilk7)
Tuesday 5 February, 2019 12:23:04

Je suis dans le même cas de figure que toi et on me demande de désactiver la 4g mais si j'ai pris cette freebox c'est pour booster mon débit de 9 mégas donc je trouve sa limite, j'espère vite un mise a jour

Anonymous (fanou 83390)
Tuesday 5 February, 2019 17:19:37

+1

Nicolas stk (Deckard76)
Tuesday 5 February, 2019 18:24:39

J'ai exactement le même problème, pas évident pour le télétravail quand on a besoin d'une ip fixe! Du coup mon agrégation 4g est désactivé en permanence alors que j'ai pris la delta beaucoup pour ça..

Panel (getdirty)
Wednesday 6 February, 2019 10:44:21

+1 également, c'est le souci que je rencontre pour me connecter et jouer sur la plateforme PC Steam.

nicolas nba (nbanba)
Wednesday 6 February, 2019 18:13:51

Bonjour,

l'IP n'est pas faussée, c'est bien celle de la 4G car quand la connexion est agrégée, c'est l'IP de la 4G qui devient la gateway par default de la connexion.

L'IP du xDSL reste quand a elle joignable, avec les limitations de débits qu'on connaît au protocole xDSL (impossible d'avoir un serveur avec 1 mb/s en upload...!)

Pour qu' 1 seule IP soit retournée, il faut que Free mette en place une véritable agrégation au lieu d'une règle type IPTABLE dans la Freebox (règle IPTABLE = règle de firewalling qui permet de faire sortir la connexion par l'interface que l'on veux en fonction d'a peu près n'importe quel paramètre comme le pourcentage de bande passante disponible ou en fonction de la vitesse actuelle de transfert )

Actuellement, l'agregation xDSL+4G sur la Freebox Delta (qui tourne sous Linux) ressemble a un bout de script shell bash de moins de 10 lignes qui exécute une règle IPTABLE en fonction de l'usage de l'une ou l'autre des interfaces réseaux.

Je vais faire l'exercice, et a mon avis en moins d'1 heure, j'aurai fait un script iptables qui bascule le trafic entre 2 cartes réseaux en fonction de la charge ou du débit instantanné disponnible sur l'une ou l'autre des cartes.

Pour que votre problème (ce problème) soit résolu, Free doit utiliser une vrai technologie pour réaliser l’agrégation de liens sur 1 unique IP publique :
Je pense par exemple a 1 VIP basculé entre les 2 connexions par BGP ou a l'utilisation de LA solution d’agrégation par essence en 802.3ad utilisant donc le protocole LACP qui est réservé a cet effet. Pour info, LACP signifie Link Agregation Control Protocol (surprenant de ne pas retrouver cette technologie dans une "agrégation" de connexion , ça fait presque amateur)

Cette techno est aussi souvent appelée LAGG = Lan Agregate sur pas mal d'équipement réseaux/firewalls

Bref, j'ai déjà rédigé un ticket résumant la problématique: https://dev.freebox.fr/bugs/task/24728

J'espère que Free va faire quelque chose et rapidement, car sur un serveur Linux comme la freebox, ce n'est par compliqué a mettre en place surtout quand on n'a la main sur les switch core du réseau

Cordialement,
nbanba

Neustradamus (Neustradamus)
Thursday 7 February, 2019 02:39:24

L'agrégation n'est pas encore bien configurée → http://www.multipath-tcp.org/ Car normalement cela doit utiliser une seul adresse IP, celle de la ligne xDSL.
Quand cela sera parfait, les redirections de ports etc fonctionneront correctement (IPv4, l'IPv6 activées et les fonctions VPN aussi), mais quand ? ^^

Bergman André (abergman)
Thursday 7 February, 2019 07:51:56

+1

nicolas nba (nbanba)
Thursday 7 February, 2019 08:56:39

Bonjour,

@tous :
Malheureusement, pas de retour de Free sur la prise en charge ou non de la problématique. Je pense quand même que les ingénieurs de Free sont en train de travailler dure pour résoudre ces problèmes, car l'agregagtion xDSL/4G était le "Fer de Lance" de Free pour le lancement de la FBX Delta et pour justifier/proposer de meilleurs débits en zone non fibré

@Free :
- il serait bien de nous donner de la visibilité sur la liste des correctifs que vous comptez mettre en place et la timesheet de déploiement de ces correctifs.
- Comme pour le noyaux Linux, si vous laissez la communauté vous aider, ça ira plus vite, et la delta aura peut être un succès équivalent (a son échelle)

Cordialement,
nbanba

Jonathan (john5168)
Thursday 7 February, 2019 12:44:46

+1, pas évident pour le télétravail quand on a besoin d'une ip fixe!
De plus la box capte pas de signal ou signal très faible pour la 4G alors que n'importe quel smartphone capte bien.

Aujourd'hui la 4G de la freebox delta ne sert à rien.

Wolverine (nono6274)
Friday 8 February, 2019 06:08:10

Ici on a pas de chance. Sur la partie player les dev répondent au moins...

Les débits de la 4g sont pourri. L'agrégation semble avoir été réfléchie par des clowns qui en plus l on codé avec le fronts

Alexei Stoukov (bsl)
Friday 15 February, 2019 19:40:50

+1. J'ai prix la Delta justement pour pouvoir faire du télétravail. Le Firewall de l'entreprise (Palo Alto) ne supporte pas l'agrégation. Le client Global Protect VPN se lance, la communication s'établie. J'arrive à accéder à une station au boulot par ssh. Mes ensuite, un simple ls ne passe pas, la session ssh reste figée.

Neustradamus (Neustradamus)
Friday 15 February, 2019 22:41:23

J'ai fait il y a quelques temps un ticket pour que l'on puisse gérer nos règles de routage + pare-feu...
Je vous invite à lire, commenter et surtout voter en haut à gauche :
https://dev.freebox.fr/bugs/task/25271

Chargement...