NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
lanfust
Feb 02, 2020Tutor
Comment connecter mon NETGEAR D6220 à Bouygues Telecom
Bonjour, J'ai un modem/routeur NetGear D6220 et je cherche comment le paramètrer pour me connecter à Bouygues Telecom sachant que j'ai une connexion VDSL2. J'arrive à avoir tous les voyants au v...
- Feb 14, 2020
en fait sous ubuntu j'ai connexion refusée après avoir fait
./telnetenable 192.168.0.1 MAC D6220 admin mdp
peut être que je rate une manip à faire; je vois pas trop pourquoi
C'est dommage je préfère passer par ubuntu
sinon effectivement on peut passer le sujet en résolu
Ma prochaine étape sera de paramètrer l'IPTV sur le D6220.
donc un autre sujet.
Merci pour ton aide et j'espère sur le prochain thread sur l'iptv
lanfust
Feb 07, 2020Tutor
T’as bien la synchro VDSL2 avec débits montant/descendants pas inférieurs à la Bbox ?
oui c'est même un poil mieux (cf image jointe)
Que vois-tu sur l’interface d’admin du D6220 ? Son serveur DHCP devrait être auto-désactivé par défaut.
oui le serveur DHCP est désactivé. je vois les autres réglages
Adresse IP du D6220 toujours 192.168.0.1 et ordinateur autoconfiguré en 192.168.0.x par toi ?
adresse IP toujours 192.168.0.1 et 192.168.0.2 autoconfiguré pour le PC
Mais , y a toujours un mais lol, si j'éteins le D6220 je ne peux plus me reconnecter dessus sauf si je fais un reset
lanfust
Feb 08, 2020Tutor
Quelques infos supplémentaires en utilisant ipconfig et traceroute
NETGEAR D6220
ipconfig /all
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Realtek PCIe GbE Family Controller
Adresse physique . . . . . . . . . . . : 08-60-6E-C6-1C-63
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui
Adresse IPv6 de liaison locale. . . . .: fe80::6e:d350:e063:9f98%13(préféré)
Adresse IPv4. . . . . . . . . . . . . .: 192.168.0.2(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.255.0
Bail obtenu. . . . . . . . . . . . . . : samedi 8 février 2020 10:07:08
Bail expirant. . . . . . . . . . . . . : dimanche 9 février 2020 10:07:08
Passerelle par défaut. . . . . . . . . : 192.168.0.1
Serveur DHCP . . . . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 101212270
DUID de client DHCPv6. . . . . . . . : 00-01-00-01-25-89-5D-EA-08-60-6E-C6-1C-63
Serveurs DNS. . . . . . . . . . . . . : 192.168.0.1
NetBIOS sur Tcpip. . . . . . . . . . . : Activé
traceroute 1.0.0.1
traceroute to 1.0.0.1 (1.0.0.1), 30 hops max, 60 byte packets
1 routerlogin.com (192.168.0.1) 0.489 ms 0.624 ms 0.706 ms
2 * * *
3 * * *
4 * * *
BBOX MIAMI
traceroute 1.0.0.1
traceroute to 1.0.0.1 (1.0.0.1), 30 hops max, 60 byte packets
1 mabbox.bytel.fr (192.168.1.254) 4.805 ms 4.800 ms 4.777 ms
2 176-156-128-2.abo.bbox.fr (176.156.128.2) 19.002 ms 18.994 ms 20.726 ms
3 * * *
4 62.34.2.60 (62.34.2.60) 28.696 ms 28.758 ms 28.887 ms
5 lag24.rpt02-mrs.net.bbox.fr (212.194.170.56) 28.868 ms 30.605 ms 30.587 ms
6 cloudflare.mrs.franceix.net (37.49.232.29) 33.859 ms 28.654 ms 28.713 ms
7 one.one.one.one (1.0.0.1) 28.671 ms 19.539 ms 19.523 ms
ipconfig /all
Suffixe DNS propre à la connexion. . . : lan
Description. . . . . . . . . . . . . . : Realtek PCIe GbE Family Controller
Adresse physique . . . . . . . . . . . : 08-60-6E-C6-1C-63
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui
Adresse IPv6 de liaison locale. . . . .: fe80::6e:d350:e063:9f98%13(préféré)
Adresse IPv4. . . . . . . . . . . . . .: 192.168.1.32(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.255.0
Bail obtenu. . . . . . . . . . . . . . : samedi 8 février 2020 10:19:23
Bail expirant. . . . . . . . . . . . . : dimanche 9 février 2020 10:19:22
Passerelle par défaut. . . . . . . . . : 192.168.1.254
Serveur DHCP . . . . . . . . . . . . . : 192.168.1.254
IAID DHCPv6 . . . . . . . . . . . : 101212270
DUID de client DHCPv6. . . . . . . . : 00-01-00-01-25-89-5D-EA-08-60-6E-C6-1C-63
Serveurs DNS. . . . . . . . . . . . . : 192.168.1.254
NetBIOS sur Tcpip. . . . . . . . . . . : Activé
Je vois que le bail est bien obtenu avec le D6220
Dans la BBOX , dans les options DHCP j'ai domain name server = 192.168.1.254
J'ai entré cette donné dans le D6220 mais toujours pas d 'accès internet
- tresbeauFeb 08, 2020Prodigy
Salut lanfust,
Re. : …si j'éteins le D6220 je ne peux plus me reconnecter dessus sauf si je fais un reset…
Il serait le moment de s’amuser avec wireshark sur le PC et sniffer ce qui passe entre le modem D6220 et ton PC avant de remettre en jeu la Bbox (donc avec Bbox éteinte et débranchée). Cela pourrait te servir aussi pour voir ce qui arrive quand tu rallume le modem et qu’il ne te répond pas.
Mais sans rien poster car il y dedans des détails trop perso de ta connexion.
Re. : … adresse IP toujours 192.168.0.1 et 192.168.0.2 autoconfiguré pour le PC …
Comment as-tu configuré l’adresse IP (et la pile TCP/IP) sur ton ordinateur ? Soit précis et détaillé stp.
Re. : … Quelques infos supplémentaires en utilisant ipconfig et traceroute
NETGEAR D6220 …
Là il faut nous préciser les branchements et le mode du D6220.
Si ton D6220 est configuré en modem only c’est normal de ne pas avoir connectivité Internet si tu branches l’ordinateur au D6220 directement : en ce cas le D6220 est justement seulement un modem (niveau 2 seulement) et il ne va pas chercher de se connecter à un serveur de ByTel, il n’en a pas la capacité. Il ne fait que passer le trafic descendant (à travers une interface pseudo-Ethernet que pour le VDSL2 je vais nommer "ptmwan") au routeur qui doit se trouver en aval. C’est ce routeur en aval qui a la connectivité Internet, soit par PPPoE soit par IPoE+DHCP. Ce routeur en aval utilise le canal "ptmwan" pour y connecter son interface "pppoewan" (en PPPoE) ou "ipoewan" (en IPOE+DHCP), avec MTU de 1492 ou 1500 octets (l’encapsulation pppoe se bouffe 8 octets).
Dés que le modem D6220 obtient une synchronisation avec le DSLAM ByTel (ou Orange ou SFR ou …) en VDSL2 il monte l’interface ptmwan mais puis c’est au routeur de monter l’interface ipoewan (ou pppoewan) pour se connecter au serveur d’accès de Bytel qui se trouve quelque part au delà du DSLAM (donc en amont). Je ne peux pas être plus précis car l’infrastructure du réseau Bytel ne m’est pas bien connue.
Typiquement en PPPoE il y a un daemon (un logiciel) dans le routeur qui s’appelle par exemple "pppoed", qui fait partir la connexion PPP (encapsulée dans de l’Ethernet d’où PPPo[ver]E) à travers l’interface pppoewan et qui s’authentifie avec le serveur Bytel par une challenge CHAP. J'ai un peu simplifié.
Comme déjà dit, 192.168.1.254 est l’adresse IPv4 de la Bbox qui fait de serveur DHCP pour son réseau local 192.168.1.0/24.
Le réseau 192.168.0.1 permet seulement de se connecter au modem D6220 pour ses réglages, rien d’autre en cette configuration.
T’as pensé aux "branches vides" ?
A+.
- lanfustFeb 08, 2020Tutor
Comment as-tu configuré l’adresse IP (et la pile TCP/IP) sur ton ordinateur ? Soit précis et détaillé stp.
c'est simple tout est en automatique (IP + DNS)
NETGEAR D6220 …
Là il faut nous préciser les branchements et le mode du D6220
A ce moment là j'étais en mode modem/routeur
Cable ethernet D6220 vers PC et RJ11 du D6220 vers prise murale
T’as pensé aux "branches vides" ? toutes les prises murales chez moi sont en RJ45; je peux aussi enficher un cable RJ11
La seule prise occupée est celle du modem; les autres ne sont pas connectées.
Concernant le mode modem only du D6220, faut-il faire un reset et passer en modem only ou d'abrod configurer les adresses IP et DNS en statique (voir quelques posts plus haut pour la configuration que j'ai entrée) et ensuite le mettre en modem only ?
- Faut-il aussi que je relie le cable RJ11 du D6220 à la prise murale quand il est en modem only ?
Pour info je suis en dual boot sur le PC, je peux alterner sur Win10 et Ubuntu
- tresbeauFeb 08, 2020Prodigy
Re. : … La seule prise occupée est celle du modem; les autres ne sont pas connectées. …
En VDSL2 les branches vides doivent être physiquement débranchées à l’arrivée de la ligne tél Orange/FT à niveau du DTI. Donc du DTI il doit y avoir une seule ligne qui part vers le modem VDSL2.
Est-ce bien ton cas ? As-tu débranché du DTI les lignes non utilisées ? C’est pour être sûr…
Re. : … A ce moment là j'étais en mode modem/routeur …
???
Inutile de nous poster des données avec le D6220 en modem-router. On sait déjà qu’il ne marche pas et qu’il ne te donne pas de connectivité Internet.
Nous étions au D6220 en mode modem-only. Tu nous as posté des captures d’écran en ce mode où tu dis que le débit obtenu est un peu mieux qu’avec la Bbox et que le serveur DHCP du D6220 est désactivé. En outre que ton PC se connecte bien, configuré par toi (pas en automatique) sur le meme sous-reseau 192.168.0.0/24.
Tu peux confirmer tout cela stp ?
Evite stp de mélanger données en modem-only avec données en autres modes.
Re. : …Je vois que le bail est bien obtenu avec le D6220…
C’est le bail pour une adresse locale dans le sous-réseau local et le D6220 est en mode modem-router. Donc rien d’anormal. Mais cela ne nous fais pas avancer.
Re. : … Faut-il aussi que je relie le cable RJ11 du D6220 à la prise murale quand il est en modem only ?…
Oui.
Re. : … Concernant le mode modem only du D6220, faut-il faire un reset et passer en modem only ou d'abrod configurer les adresses IP et DNS en statique (voir quelques posts plus haut pour la configuration que j'ai entrée) et ensuite le mettre en modem only ?…
Pas de reset du D6220.
Tu passes le D6220 en modem only. Si tu perds la connexion locale avec le D6220 tu dois reconfigurer ton PC en 192.168.0.x etc.
Ici de suite plus en détail.
Tu éteins la Bbox et la débranches de tout. Elle ne joue pas pour le moment.
Tu mets le câble RJ11 dans la fiche RJ11 du D6220 et puis tu branches l’autre extrémité RJ11 de ce même câble à l’arrivée de ta ligne sur la prise murale Orange/FT.
Tu allumes le D6220 et tu le laisses se synchroniser avec le DSLAM Bytel.
Tu branches ton PC au D6220 en Ethernet filaire sur un des 4 ports LAN RJ45.
Le D6220 est en mode modem-routeur. Il donne au PC une adresse sur son sous-réseau, du type 192.168.0.x. Si cela n’arrive pas tu fais un reboot du PC.
Tu entres dans l’interface de configuration web du D6220 avec ton navigateur.
Tu configures le D6220 en mode modem-only.
Si le D6220 ne fait pas un reboot tu devrais pouvoir t’y connecter toujours avec ton PC ; mais si le DHCP du D6220 devient désactivé il se peut que, à un certain moment, ton PC se donne tout seul une adresse APIPA du type 169.x.y.z. Donc plus de connexion avec le D6220.
En ce cas il faudra reconfigurer ton PC manuellement en 192.168.0.x avec masque de sous-réseau 255.255.255.0 et serveur DNS 192.168.0.1.
Après un reboot du D6220 il faudra revérifier que ton PC soit toujours avec une adresse locale 192.168.0.x ou le reconfigurer.
A+.
- lanfustFeb 08, 2020Tutor
Tu configures le D6220 en mode modem-only : ok
Si le D6220 ne fait pas un reboot tu devrais pouvoir t’y connecter toujours avec ton PC ; mais si le DHCP du D6220 devient désactivé il se peut que, à un certain moment, ton PC se donne tout seul une adresse APIPA du type 169.x.y.z. Donc plus de connexion avec le D6220. : ok c'est ce qu'il s'est passé
En ce cas il faudra reconfigurer ton PC manuellement en 192.168.0.x avec masque de sous-réseau 255.255.255.0 et serveur DNS 192.168.0.1. : ok c'est fait (voir pièce jointe)
De cette façon je peux accéder à l'interface web du D6220 en mode modem-only
- tresbeauFeb 08, 2020Prodigy
Bien, et la synchro et débits sont ok comme avec la Bbox ?
Petite digression ici pour des infos qui pourraient s’avérer utiles plus tard.
Probablement tu connais déjà tout ce que je vais dire.
Windows permet d’attribuer à la carte réseau de l’ordinateur une configuration TCP/IP alternative (par exemple une automatique pour le bureau et une autre manuelle en 192.168.0.0/24 pour quand on est à la maison), au choix de l’utilisateur, si un serveur DHCP n’est pas disponible (comme dans notre cas en mode modem-only).
Un exemple ici https://www.eightforums.com/threads/ip-address-enable-alternate-configuration.29241/ sous Windows 7.
Cela devrait être vrai aussi avec Windows 10, voir cette image https://www.windows8facile.fr/wp-content/uploads/2016/12/w10-ip-dhcp.jpg que j’ai pris sur ce tuto https://www.windows8facile.fr/w10-adresse-ip-fixe/ pour Win10.
L’idée serait d’avoir le premier onglet "Général" avec une config TCP/IP du PC automatique (par DHCP) pour quand il y a un routeur avec serveur DHCP disponible et l’onglet "Configuration alternative" avec la config fixe manuelle pour quand on veut se connecter au D6220 qui se trouve en modem-only.
Cela dit la prochaine étape serait de brancher ta Bbox par un câble Ethernet sur son port WAN rouge à un port LAN du D6220 qui se trouve en mode modem-only. L’idée serait d’avoir la synchro VDSL2 par le D6220 et la connexion (IPoE+DHCP) à Internet par la Bbox en mode routeur. Ta Bbox Fast5330b-r1 est aussi utilisée an fibre FTTH donc elle peut passer en mode router-only. Mais comment ?
Une Bbox bien programmée (ce que je doute) détecterait un signal Ethernet sur le port WAN rouge et passerait en mode "router-only" comme le font certaines Livebox. Au pire il y aurait une option dans l’interface web d’administration de la Bbox pour activer le port rouge pour le WAN (comme dans les Ngear D7000 et le D6220 qui peuvent être utilisés en mode router-only) ou pour activer un mode routeur ou activer un mode fibre.
Est-ce que tu trouves ce type d’option configurable dans l’interface d’admin de la Bbox ?
Donc là on est un peu en "terra incognita". Je crains que ta Bbox soit bridée sur un mode xDSL…
Pour le savoir il faut essayer.
Puis on pourrait trouver d’autres problèmes et bridages sur la Bbox.
A+.
- lanfustFeb 08, 2020Tutor
Voici le branchement que j'ai fait. J'espère que c'est le bon.
RJ11 du D6220 vers prise murale.
sortie LAN ethernet du D6220 vers entrée WAN fibre BBOX (le rouge)
sortie LAN ethernet BBOX vers le PC.Le D6220 a tous ces voyants au vert.
Mais je n'ai pas internet.J'accède à l'interface de la BBOX. Même si elle est très sommaire, j'ai l'info suivante :
FTTH
Connexion ONT : ok
Mode : Full Duplex
Vitesse : 1000IP
Adresse IP : N/A
Passerelle : N/A
Masque de sous réseau : N/A
Serveur DNS : N/A
MTU : N/A - tresbeauFeb 08, 2020Prodigy
Ah intéressant, c’est déjà mieux de ce que je craignais.
Il semblerait que la Bbox pense de parler avec un ONT fibre (FTTH).
Je ne me souviens plus, est-ce que ta Bbox a un voyant xDSL ? Tu le vois ? Si affirmatif dans quel état se trouve-t-il ?
A ce point il faudrait placer entre Bbox et D6220 un switch qui fasse du port-mirroring pour capturer avec Wireshark ce qui sort du port WAN rouge de la Bbox.
A la limite (dans le désespoir…) même un PC avec Wireshark (et interface réseau en mode "promiscuous"), branché seul sur le port WAN rouge de la Bbox (ayant débranché le D6220 du même port rouge WAN) pourrait capturer assez de paquets avec requêtes DHCP et messages d’erreurs…
Tout cela dans l’hypothèse (toute à démontrer...) que les méthodes de connexion (IPOE+DHCP) en FTTH et VDSL2 soient assez comparables.
Le but ici est de découvrir la méthode de connexion et les requêtes qui partent de la Bbox vers un serveur d’accès du FAI.
A+.
- tresbeauFeb 09, 2020Prodigy
Salut lanfust.
Dommage pour le switch.
Selon ce que disait "sarczoid" ici https://community.netgear.com/t5/DSL-Modems-Routers/D6220-questions/m-p/1241443#M16029 en 2017("…The D6220 does support g.inp, i got in using telnet …") on pouvait se connecter au D6220 par telnet.
Cela était confirmé par " tubaman" dans un post plus récent (2018) ici https://forum.kitz.co.uk/index.php/topic,21002.0.html ("…Telnet was easy to open up so I can get line stats with xdslctl…."). Mais il faut tout lire…
Alors là, il serait intéressant de vérifier si le D6220 a déjà tcpdump disponible, que l’on pourrait utiliser pour sniffer (aussi en mode modem-only en principe) ce qui entre et sort du D6220. Avec un ifconfig on verrait les interfaces disponibles.
Au passage, noter que "xdslctl" donne beaucoup d’infos sur la connexion xDSL (comme indiqué par le même tubaman), donc très utile dans ton cas. Et par cela on pourrait utiliser gratuiciel DSLStats sur un PC. Fin de la digression.
Est-ce que t’as déjà essayé de te connecter au D6220 par telnet ?
Pour le "promiscuous mode" lire ici https://en.wikipedia.org/wiki/Promiscuous_mode et la version française là https://fr.wikipedia.org/wiki/Promiscuous_mode .
A+.
- lanfustFeb 09, 2020Tutor
Je n'ai pas utilisé telnet depuis que j'avais un DG834GT; ça fait un bout de temps.
Je peux me connecter par telnet et tcpdump directement sur la bbox
En modem only je peux faire un tcpdump sur le D6220, mais pas telnet
J'ai aussi installé wireshark
Entre telnet , tcpdump, wireshark, il faudrait que tu me dises quoi regarder
ça me remonte des infos que je ne sais comment exploiter
Merci
- lanfustFeb 09, 2020Tutor
Pour résumer ce que j'ai compris
j'ai une connexion VDSL2
pour synchroniser le D6220 avec ByTel je dois lui donner les IP statiques que j'ai récupéré sur la BBOX
Je n'accède pas à internet car Bouygues Telecom ne reconnait pas mon abonnement. D'après un de leur technicien il faudrait "provisionner" le D6220 dans leur base. Chose qu'ils ne font pas.
En suivant ton idée j'imagine qu'en sniffant comment se connecte la BBOX je pôurrais récupérer les infos envoyées et reçues
C'est là que je coince
Je vais vérifier si je peux lancer http://192.168.1.1/setup.cgi?todo=debug sur le D6220
- tresbeauFeb 09, 2020Prodigy
Re. : …Je peux me connecter par telnet et tcpdump directement sur la bbox…
Tu sais le faire et/ou tu l’as déjà fait ?
Je veux dire te connecter à ta Bbox par telnet ?
Si affirmatif ce serait probablement la solution de tes problèmes, et donc à privilégier.
A+.
- tresbeauFeb 09, 2020Prodigy
Ah, c’est bien alors.
Si les infos sont en clair on les peut lire.
Maintenant et par la suite je parle de ta configuration standard avec ta Bbox en VDSL2 connectée à la prise murale avec le cable RJ11, tout est ok et tu as accès à Internet comme d’habitude par ton PC sur port LAN de la Bbox sur son sous-réseau 192.168.1.0/24.
Pas de D6220, on l’oublie, il est éteint et débranché pour le moment.
Tu te connecte par telnet à ta Bbox.
Quel système opératif dans la Bbox? Il devrait y avoir un "sous-linux" embarqué comme un Openwrt, typiquement avec une "busybox". Si tu peux nous le préciser de façon qu’on sache de quoi parler.
Si openwrt ou un sous-linux similaire, un "ifconfig" te donne la liste des interfaces dispo et autres infos (MTU …).
Si tcpdump est disponible tu cherches dans son help en ligne ("tcpdump -h") ou dans le manuel sur le web comment lister les interfaces que peuvent être snifféées. Ce sera par exemple un "tcpdump -D".
Puis il faudra décider quelles sniffer et comment; il sera bien de sortir l’output sur un fichier dans une clé USB sur la Bbox en format lisible avec wireshark, que je vais nommer "fichier_001.pcap". Tu pourras l’analyser tranquillement sur ton PC avec wireshark.
Aussi intéressant serait de pouvoir lire les logs (s’ils existent) par un "logread".
Autre chose importante : lister les programmes qui roulent en ce moment par un "ps". Attention, il pourrait y avoir des infos perso (identifiant et mdp), donc il ne faut pas les poster. Déjà cela pourrait te donner des indications sur la méthode de connexion en cours et l’interface utilisée.
Pour éviter d’avoir des tonnes d’infos à analyser dans l’output de tcpdump il est mieux le lancer, au début, sans activité de type websurfing ou mailing (donc pas de mdp capturés).
Une chose que je trouve utile est de lancer un tcpdump juste avant une résychronisation. Le DLM n’aimeras pas …mais avec un logread tu auras assez d’info pour bien comprendre comment la connexion commence.
A+.
- lanfustFeb 09, 2020Tutor
j'espère ne pas avoir parlé trop vite à propos de telnet
j'ai Win10/Ubuntu
Depuis ubuntu si je fais
$ sudo telnet 192.168.1.254 443
Trying 192.168.1.254...
Connected to 192.168.1.254.
Escape character is '^]'.et au bout de 30s j'ai
Connection closed by foreign host.Depuis Win10 je fais depuis powershell
telnet 192.168.1.254 443
et j'ai un écran vide
ou si je fais depuis Win10 telnet puis touche enter et
Microsoft Telnet> open 192.168.1.254 23
Connexion à 192.168.1.254...Impossible d’ouvrir une connexion à l’hôte, sur le port 23: Échec lors de la connexion
Microsoft Telnet> open 192.168.1.254 443
Connexion à 192.168.1.254... - tresbeauFeb 09, 2020Prodigy
Je vais répéter ma question :
- Sais-tu te connecter à ta Bbox par telnet (ou ssh) depuis ton PC ?
- L’as-tu déjà fait avec succès ?
A+.
- lanfustFeb 10, 2020Tutor
Non je n'arrive pas à me connecter avec telnet sur la bbox.
Si je lance une commande telnet 192.168.1.254 80 il y a une tentative de connexion mais elle n'aboutit pas.
par ssh je ne sais pas faire
conclusion : je n'ai pas réussi à me connecter avec succès à la bbox en utilisant telnet
Je suis en train de chercher sur internet des infos sur ssh et telnet
- lanfustFeb 10, 2020Tutor
J'ai testé avec tcpdump en faisant d'abord un tcpdump -D
qui me donne ceci
1.enp3s0 [Up, Running]
2.lo [Up, Running, Loopback]
3.any (Pseudo-device that captures on all interfaces) [Up, Running]
4.nflog (Linux netfilter log (NFLOG) interface) [none]
5.nfqueue (Linux netfilter queue (NFQUEUE) interface) [none]Si je veux capturer ce qui sort et entre dans la bbox, comment paramètrer tcpdump ?
tu me dis:
Puis il faudra décider quelles sniffer et comment; il sera bien de sortir l’output sur un fichier dans une clé USB sur la Bbox en format lisible avec wireshark, que je vais nommer "fichier_001.pcap". Tu pourras l’analyser tranquillement sur ton PC avec wireshark.
Si je comprends bien il faut que je mette une clé USB dans la bbox ?
C'est pas clair pour moi
- tresbeauFeb 10, 2020Prodigy
Salut lanfust,
lanfust a écrit :...je ne dispose pas d'un switch...
Un router (même un peu ancien mais pas trop) multi-port avec Openwrt et des réglages adaptés pour le "port-mirroring" pourrait suffire. A placer entre Bbox et D6220, ce dernier en mode modem-only.
Voir ici https://www.testdevlab.com/blog/2017/08/setting-up-router-traffic-mirroring-to-wireshark/ .
Les réglages de la capture pourraient être modifiés pour utiliser les MAC de la Bbox.
On pourrait aussi utiliser un branchement de type "LAN-to-LAN" pour ce routeur ancien (avec son DHCP désactivé) et il deviendrait un switch de facto.
A+.
- lanfustFeb 10, 2020Tutor
Avec la bbox je peux partager des fichiers en mode samba ou dlna
- tresbeauFeb 10, 2020Prodigy
Re. : … Si je veux capturer ce qui sort et entre dans la bbox, comment paramètrer tcpdump ?...
Où se trouvent tcpdump et l’interface " enp3s0 " ? Sur quelle machine ?
Sur ton PC Ubuntu ?
Si affirmatif je dirais qu’il faut capturer l’interface enp3s0. Il n’y a rien d’autre connecté à ce PC Ubuntu, n’est-ce pas ?
Que te dit un ifconfig ?
Re. : … Si je comprends bien il faut que je mette une clé USB dans la bbox ?
C'est pas clair pour moi …
La clé USB il faudra la mettre dans la Bbox si tu lances tcpdump dans la Bbox (le tcpdump qui réside dans la Bbox) après t’y être connecté (à la Bbox) par telnet. Est-ce le cas ici maintenant ?
En fait j’avais bien écrit
"Maintenant et par la suite je parle de ta configuration standard avec ta Bbox en VDSL2 …
Tu te connecte par telnet à ta Bbox.
Etc."
Tout le post était écrit dans l’hypothèse de se connecter à la Bbox par telnet et d’y lancer le tcpdump qui réside dans la Bbox.
Dans ce cas, pour éviter d’écrire l’output de tcpdump dans un fichier sur la Bbox je suggérais de l’écrire sur la clé USB à insérer dans le port USB de la Bbox.
Si par contre tcpdump réside sur ton PC, tu écris sur le disque dur de ton PC. Pas besoin de clé USB.
Re.: ...je peux la voir ... de la façon suivante : smb://192.168.1.254
C'est bien pour ça que j'avais suggéré la clé USB. Bien pratique.
- lanfustFeb 10, 2020Tutor
ifconfig donne
enp3s0:
flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.1.32 netmask 255.255.255.0 broadcast 192.168.1.255
inet6 fe80::9b3c:f1c6:da89:3ca3 prefixlen 64 scopeid 0x20<link>
ether 08:60:6e:c6:1c:63 txqueuelen 1000 (Ethernet)
RX packets 59555 bytes 36188636 (36.1 MB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 63254 bytes 11860748 (11.8 MB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0lo:
flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Boucle locale)
RX packets 4210 bytes 413697 (413.6 KB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 4210 bytes 413697 (413.6 KB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0J'ai lancé tout à l'heure un tcpdump
Rien de connecter à la bbox sauf mon pc
la commande que j'ai effectué : sudo tcpdump -i enp3s0 -w ~/Bureau/tcpdump.cap -s 0
J'ai laissé tourné 1h
je peux ouvrir le fichier avec wireshark
A partir de là quel genre d'info faut-il chercher ?
- tresbeauFeb 10, 2020Prodigy
Il faudrait tout analyser. Mais commence par éviter les paquets avec comme destination l’adresse IP de ton PC Ubuntu, c'est-à-dire 192.168.1.32.
Puis cherche s’il y a des requêtes DHCP ou PPPoE qui partent de la Bbox.
Juste un petit mot sur tcpdump : tu devrais chercher dans son manuel sous Ubunto si ces switches son disponibles :
-e
-n
-S
-U
-tttt
-Q inout (ou bien -P inout).
S’ils sont tous supportés on peut lancer
tcpdump -enSU -tttt -Q inout -i enp3s0 -w fichier.pcap -s 0
où fichier.pcap est le fichier de ton choix où l’output est enregistré.
Je te laisse t’amuser à trouver les explications pour ces switches.
Combien est la snaplen par défaut (-s 0) ?
Tu devrais vérifier si elle n’est pas trop élevée et si tu risques de perdre des paquets.
A+.