Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

ipv6 - nom de domaine sur site mutualis=c3=a9 inaccessible - comment contourner avec linux unbound - google dns - opendns - configuration

18 réponses
Avatar
G2PC
Box orange du domicile. Pas d'accès vers mon site internet hébergé chez
LWS, le site est sur mutualisé, ce n'est pas un vps ni un dédié.
Sinon, j'ai bien un accès total au réseau internet.

( noter que je n'ai ni accès sous linux, ni windows, ni le téléphone,
cela uniquement depuis le domicile, depuis 10 jours. )

Si j'utilise un vpn ou tor, j'ai accès à mon site, depuis mon hôte Linux.
J'ai installé unbound.

J'ai supprimé cette config présentée ci-dessous, pour en revenir à
l'état initial : Pas d'accès à mon site. Utilisation d'un VPN pour avoir
accès.
Si je configure ipv6 dans sudo vi /etc/dhcp/dhclient.conf avec la
configuration ci-dessous je perd à nouveau l'accès à mon site
,exclusivement, malgré l'utilisation du VPN ! à ce moment la.


# Remplacer ou ajouter la ligne suivante :
# Pour IPv4
prepend domain-name-servers 8.8.8.8, 8.8.4.4;
# Pour IPv6
prepend domain-name-servers 2001:4860:4860::8888, 2001:4860:4860::8844;
# Pour IPv6 uniquement, vous pouvez utiliser Google Public DNS64 au
lieu des adresses IPv6 ci-dessus.


##############################


Lws me dit que ça ne vient pas de chez eux pourtant, j'ai un message
d'erreur quand je test les DNS de mon domaine :

Missing nameservers reported by your nameservers ERROR: One or more of
the nameservers listed at the parent servers are not listed as NS
records at your nameservers. The problem NS records are:
ns3.lwsdns.com
ns4.lwsdns.com
This is listed as an ERROR because there are some cases where nasty
problems can occur (if the TTLs vary from the NS records at the root
servers and the NS records point to your own domain, for example).


#################################


Les commandes suivantes ont été lancées avec le fichier de configuration
présenté ci-dessus.


sudo traceroute -n -w 2 -q 2 -m 30 2001:4860:4860::8888
traceroute to 2001:4860:4860::8888 (2001:4860:4860::8888), 30 hops max,
80 byte packets
connect: Le réseau n'est pas accessible
zsh: exit 1 sudo traceroute -n -w 2 -q 2 -m 30 2001:4860:4860::8888



dig @2001:4860:4860::8888 www.visionduweb.eu. AAAA

; <<>> DiG 9.10.3-P4-Ubuntu <<>> @2001:4860:4860::8888
www.visionduweb.eu. AAAA
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached
zsh: exit 9 dig @2001:4860:4860::8888 www.visionduweb.eu. AAAA


dig @2001:4860:4860::8888 ipv6.google.com. AAAA

; <<>> DiG 9.10.3-P4-Ubuntu <<>> @2001:4860:4860::8888 ipv6.google.com. AAAA
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached
zsh: exit 9 dig @2001:4860:4860::8888 ipv6.google.com. AAAA



dig @2001:4860:4860::8888 www.visionduweb.eu. AAAA +cd

; <<>> DiG 9.10.3-P4-Ubuntu <<>> @2001:4860:4860::8888
www.visionduweb.eu. AAAA +cd
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached
zsh: exit 9 dig @2001:4860:4860::8888 www.visionduweb.eu. AAAA +cd



dig @localhost www.visionduweb.eu
; (2 servers found)
;; global options: +cmd
;; connection timed out; no servers could be reached
zsh: exit 9 dig @localhost Alienware-17-R3


#######################################################################


Je lis ses quelques pistes :
1. Your ISP limits the use of DNS, in particular when DNSSEC is involved, or
2. The Google DNS resolvers doesn't support DNSSEC.
3. Check if DNS service is up and running on the nameserver ? ( Je crois
que non. )


#######################################################################


Verify that another open resolver can resolve the selected hostname :
dig www.example.com. @4.2.2.1
dig www.example.com. @4.2.2.2
dig www.example.com. @208.67.222.222
dig www.example.com. @208.67.220.220

Ok pour les 4. J'ai un retour fonctionnel.



Je ne vois pas quoi faire pour le moment, d'ou peut venir le problème,
par ou poursuivre l'investigation ?

8 réponses

1 2
Avatar
MALGORNdg
Bonjour,
On 08/07/2017 07:23 AM, Pascal Hambourg wrote:
Il faudrait que d'autres abonnés d'Orange Livebox fassent le test po ur savoir si ça vient de ta box ou plus loin.

En espérant que çela pourra aider; Je suis chez Orange avec une
Livebox.
Voici les résultats que j'obtiens ( avec ma propre IP en premier ):
:~$ sudo tcptraceroute 192.168.1.11
Selected device lo, address 192.168.1.11, port 40707 for outgoing packets
Tracing the path to 192.168.1.11 on TCP port 80 (http), 30 hops max
1 192.168.1.11 [open] 0.183 ms 0.142 ms 0.115 ms
:~$ sudo tcptraceroute 91.216.107.158 80
Selected device wlan0, address 192.168.1.11, port 34221 for outgoing packets
Tracing the path to 91.216.107.158 on TCP port 80 (http), 30 hops max
1 192.168.1.1 4.321 ms 1.759 ms 1.784 ms
2 80.10.123.32 13.514 ms 14.480 ms 13.387 ms
3 10.125.221.74 14.629 ms 13.680 ms 13.951 ms
4 ae54-0.ncidf206.Paris.francetelecom.net (81.253.131.66) 194.893 ms 19 5.745 ms 194.708 ms
5 ae46-0.nridf202.Paris.francetelecom.net (193.252.98.173) 195.584 ms 1 96.846 ms 196.856 ms
6 ae43-0.noidf002.Aubervilliers.francetelecom.net (193.252.98.238) 198.3 75 ms 196.932 ms 197.522 ms
7 193.253.13.202 197.363 ms 195.728 ms 196.686 ms
8 ielo.std-1.rt.hopus.net (37.77.38.13) 197.533 ms 197.626 ms 197.706 ms
9 te-0-0-frpar-th2-a9k1.rt.ielo.net (212.85.145.138) 197.521 ms 198.039 ms 197.708 ms
10 adista.customers-th2.ielo.net (212.85.149.54) 198.490 ms 197.786 ms 205.890 ms
11 212.51.160.215 202.748 ms 200.108 ms 202.547 ms
12 212.51.160.215 202.277 ms 202.897 ms 201.090 ms
13 37.18.166.141 201.957 ms 202.060 ms 201.617 ms
14 91.216.107.158 [open] 201.199 ms 202.003 ms 202.571 ms
Bien à vous.
Avatar
Pascal Hambourg
Le 07/08/2017 à 07:56, Francois Lafont a écrit :
~$ sudo tcptraceroute 91.216.107.158 80
traceroute to 91.216.107.158 (91.216.107.158), 30 hops max, 60 byte packets
1 router.asus.com (192.168.0.254) 0.389 ms 0.374 ms 0.827 ms
2 192.168.1.1 (192.168.1.1) 1.300 ms 1.462 ms 1.528 ms
3 80.10.234.173 (80.10.234.173) 2.835 ms 3.180 ms 3.570 ms

Hmm, ce n'est pas de l'ADSL, n'est-ce pas ?
4 ae102-0.ncidf203.Aubervilliers.francetelecom.net (193.253.81.66) 2.762 ms 2.821 ms 2.895 ms
5 ae43-0.nridf201.Aubervilliers.francetelecom.net (193.252.98.145) 3.029 ms 3.161 ms 3.237 ms
6 ae43-0.noidf001.Paris.francetelecom.net (193.252.98.234) 3.536 ms 2.534 ms 2.623 ms
7 193.253.13.206 (193.253.13.206) 2.769 ms 1.955 ms 1.924 ms
8 ielo.th2-2.rt.hopus.net (37.77.34.5) 2.136 ms 2.227 ms 1.671 ms
9 adista.customers-th2.ielo.net (212.85.149.54) 3.098 ms 3.117 ms 5.601 ms
10 212.51.160.215 (212.51.160.215) 6.829 ms 6.907 ms 7.045 ms
11 212.51.160.215 (212.51.160.215) 6.187 ms 6.270 ms 6.278 ms
12 37.18.166.141 (37.18.166.141) 6.764 ms 6.609 ms 6.590 ms
13 91.216.107.158 (91.216.107.158) <syn,ack> 7.074 ms 6.882 ms 6.695 ms

Merci à tous les deux pour vos tests.
Apparemment il n'y a pas de problème de connectivité entre Orange et
l'hébergeur. Donc a priori soit il y a un blocage au niveau du
réseau/box de G2PC, soit il y a un filtrage spécifique de son adresse IP
publique quelque part en chemin.
Avatar
Francois Lafont
On 08/07/2017 11:49 PM, Pascal Hambourg wrote:
~$ sudo tcptraceroute 91.216.107.158 80
traceroute to 91.216.107.158 (91.216.107.158), 30 hops max, 60 byte packets
1 router.asus.com (192.168.0.254) 0.389 ms 0.374 ms 0.827 ms
2 192.168.1.1 (192.168.1.1) 1.300 ms 1.462 ms 1.528 ms
3 80.10.234.173 (80.10.234.173) 2.835 ms 3.180 ms 3.570 ms

Hmm, ce n'est pas de l'ADSL, n'est-ce pas ?

En effet, je ne sais pas à quoi tu vois cela mais oui moi j'ai la
fibre monsieur. :)
--
François Lafont
Avatar
Pascal Hambourg
Le 08/08/2017 à 01:26, Francois Lafont a écrit :
On 08/07/2017 11:49 PM, Pascal Hambourg wrote:
~$ sudo tcptraceroute 91.216.107.158 80
traceroute to 91.216.107.158 (91.216.107.158), 30 hops max, 60 byte packets
1 router.asus.com (192.168.0.254) 0.389 ms 0.374 ms 0.827 ms
2 192.168.1.1 (192.168.1.1) 1.300 ms 1.462 ms 1.528 ms
3 80.10.234.173 (80.10.234.173) 2.835 ms 3.180 ms 3.570 ms

Hmm, ce n'est pas de l'ADSL, n'est-ce pas ?

En effet, je ne sais pas à quoi tu vois cela mais oui moi j'ai la
fibre monsieur. :)

A la latence entre la box et le réseau du FAI, qui se compte en dizaines
de millisecondes avec l'ADSL.
Avatar
Pascal Hambourg
Le 08/08/2017 à 12:11, G2PC a écrit :
Le 07/08/2017 à 23:49, Pascal Hambourg a écrit :
Apparemment il n'y a pas de problème de connectivité entre Orange et
l'hébergeur. Donc a priori soit il y a un blocage au niveau du
réseau/box de G2PC, soit il y a un filtrage spécifique de son adresse
IP publique quelque part en chemin.

Ce qui ne m'étonne pas, une idée pour démontrer ce filtrage volontaire
de mes données ?

As-tu redémarré ta box pour éliminer un dysfonctionnement transitoire ?
D'autre part, cela te fera peut-être changer d'adresse IP publique.
As-tu contacté le support de l'hébergeur en lui exposant la situation
avec les différents résultats de traceroute ?
Avatar
Pierre L.
This is an OpenPGP/MIME signed message (RFC 4880 and 3156)
--0ak709blPK7LsPesVanCqPiJWohQcDfNH
Content-Type: multipart/mixed; boundary="NIXORHBThcSsDkxjsSQg5qLohdaOPvMmQ";
protected-headers="v1"
From: "Pierre L."
To:
Message-ID:
Subject: =?UTF-8?Q?Re:_ipv6_-_nom_de_domaine_sur_site_mutualisé_inacces? =?UTF-8?Q?sible_-_comment_contourner_avec_linux_unbound_-_google_dns_-_open? =?UTF-8?Q?dns_-_configuration? References:




<om8ve1$9at$

In-Reply-To:
--NIXORHBThcSsDkxjsSQg5qLohdaOPvMmQ
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
Content-Language: fr-FR
Humm, je n'ai pas suivi tout le fil... peut-être la question a-t-ell e
déjà été posée...
Un autre ordi branché sur ton même réseau LAN de chez toi fait-il
exactement la même chose ?
Ton éventuel smartphone ou autre tablette... un NAS où tu aurai s une
console pour faire un traceroute ?
Sinon étant chez un fournisseur concurrent, mon traceroute vers cett e IP
me répond correctement aussi.
Le 08/08/2017 à 12:11, G2PC a écrit :
Ce qui ne m'étonne pas, une idée pour démontrer ce filtr age volontaire
de mes données ?

--NIXORHBThcSsDkxjsSQg5qLohdaOPvMmQ--
--0ak709blPK7LsPesVanCqPiJWohQcDfNH
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"
-----BEGIN PGP SIGNATURE-----
iQIzBAEBCAAdFiEEqp6CU/crahjY2x3n6briFe8NSUUFAlmKxRIACgkQ6briFe8N
SUWc+Q/+IeUeCLLdkYc9c4TrPHttR+5mnx0hRgXyfakKswTgGXTXEp88+5Wvm4i1
t+4fNoN3P0HPOOCplDoUNwmcCPtKsKae4BK9WdZTka4oEf2D3YRKzuUhXUBUa9jV
m4VU9BEYfSffZAnSvg3PL6UC8IASiWRuoICk4q24B6Q5Vt0XLXMoPeWglP2PKoep
TF+y8ntFalcDLMHDz3wWY1YZFZ82zJapcNZO6jNJ9FVOdOGYJBQxyMZX/JT4k4r1
x/R43wi3vCE+ddTf1OpIGidsGj1WX81tnkGFuWiWAy1qr28LcdYxFtFmzp90ex9G
VHWbR7Z4aegD9k47TC0p1ii9F8L4/JnK0f+Hc9IVz13efRRV3I7x2RuXHefSW6+K
0W8h1aYMy/q84saKCePuZjgjBew3ju2YHIMnkOfznjmJwikBiCJ37djkOi6cLUms
rXX/3DKDflA4ATHAnIL4RYhiIw4PACavd03pvhiIjkHtpMPDjGDAdELBogpV8g0Q
8OLM6a/6U+31Sj6DsBuEhWnI6HiZ2SG4xCd3A2JZ7ycK6BKPp/Futzz+Enz/yJZC
SITTjLCyPOfcX0A+Wk5SZtm8fAKYTU35kG7KaDtbwTzDX2drQ/YiaE/5shI1EV2q
7T98R9w+FXcTgS8EvdAS0K5SjKQDWqszbmZxyM7DQO57OD/OLS4 =TeFa
-----END PGP SIGNATURE-----
--0ak709blPK7LsPesVanCqPiJWohQcDfNH--
Avatar
G2PC
Le 09/08/2017 à 10:17, Pierre L. a écrit :
Humm, je n'ai pas suivi tout le fil... peut-être la question a-t-elle
déjà été posée...
Un autre ordi branché sur ton même réseau LAN de chez toi fait-il
exactement la même chose ?
Ton éventuel smartphone ou autre tablette... un NAS où tu aurais une
console pour faire un traceroute ?
Sinon étant chez un fournisseur concurrent, mon traceroute vers cette IP
me répond correctement aussi.
Le 08/08/2017 à 12:11, G2PC a écrit :
Ce qui ne m'étonne pas, une idée pour démontrer ce filtrage volontaire
de mes données ?


Oui, mes 3 pc + téléphone n'ont pas accès.
C'est pour cela que je pense à un filtrage volontaire.
Avatar
G2PC
Le 09/08/2017 à 07:43, Pascal Hambourg a écrit :
Le 08/08/2017 à 12:11, G2PC a écrit :
Le 07/08/2017 à 23:49, Pascal Hambourg a écrit :
Apparemment il n'y a pas de problème de connectivité entre Orange et
l'hébergeur. Donc a priori soit il y a un blocage au niveau du
réseau/box de G2PC, soit il y a un filtrage spécifique de son adresse
IP publique quelque part en chemin.

Ce qui ne m'étonne pas, une idée pour démontrer ce filtrage volontaire
de mes données ?

As-tu redémarré ta box pour éliminer un dysfonctionnement transitoire
? D'autre part, cela te fera peut-être changer d'adresse IP publique.
As-tu contacté le support de l'hébergeur en lui exposant la situation
avec les différents résultats de traceroute ?

Oui, j'ai redémarré la box.
Non, je n'ai pas contacté l'hébergeur, je n'ai pas les codes
identifiants, et, le dialogue familial est rompu, je ne peux pas
travailler normalement.
1 2