Auteur Sujet: DataCave  (Lu 2364 fois)

0 Membres et 1 Invité sur ce sujet

tanuki

  • Abonné Free fibre
  • *
  • Messages: 271
  • Riedisheim (68)
    • Twitter
DataCave
« le: 08 septembre 2020 à 08:32:46 »
Quand je vois le sujet sur le DataGarage, j'avoue que ça donne très envie, surtout après des années à me limiter à la box opérateur pour mon réseau..

J'ai commencé à mettre en place une baie DIY (2 rails et quelques morceaux de bois), mais j'aimerais surtout faire mumuse niveau "arrivé réseau". Pour l'instant j'ai un VDSL Free et la fibre au bout de ma rue (donc la fibre d'ici X mois, Orange définissant X à 6 mois depuis 3 ans). En dehors des opérateurs grands publics je ne vois pas trop vers qui me renseigner...

Car essayer de mettre en place un ASN avec une connexion grand public ça me semble impossible, à moins de le faire sur un serveur en ligne et faire un "tunnel/vpn" vers mon infra..

Est-ce que c'est un projet réaliste ou est-ce que c'est juste impossible ? 


Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 003
DataCave
« Réponse #1 le: 08 septembre 2020 à 12:26:19 »
On parle bien d'un ASN "privé" (c'est peut-être pas le bon terme) qui n'annoncera rien sur Internet?
Parce que si chaque bidouilleur amateur monte son propre ASN et annonce ses propres IP en public, on n'est pas sorti de l'auberge, et ça va être rapidement l'inflation des tables de routage BGP de tout l'internet.
Datagarage - Netsyst, c'est du "pro".

Si tu veux t'amuser à bidouiller du réseau, pourquoi ne pas le faire avec l'aide un opérateur associatif déjà en place?
Regarde ce que propose MilkyWan. Ils peuvent par exemple livrer du transit IPv4 et/ou IPv6 via des tunnels (GRE ou autre), donc qui passent sur des offres FTTH/VDSL classiques, avec redondance multi sites de leur côté.
Ca n'est sans doute pas au niveau de qualité d'une offre "pro/entreprise", mais déjà très bien pour s'amuser et apprendre à priori.
C'est bien dans cet esprit là que MilkyWan a été créé!

En plus de ton installation "dataCave", tu pourrais peut-être proposer d'aider MilkyWan à monter un POP à Strasbourg ou Mulhouse, en datacenter, si ça les intéresse; ça n'est qu'une idée...

https://milkywan.fr/prices
https://lafibre.info/milkywan/

Autre opérateur associatif, tu as aussi GIXE - OPDOP, je ne sais pas si ça fonctionne toujours :
https://www.gixe.net/
https://www.opdop.net/

Dans l'Est, tu as également 2 "pro" très ouverts à la discussion qui interviennent sur ce forum:
* Netalis (par ex : https://lafibre.info/netalis/fibre-optique-netalis-sinterconnecte-aux-plaques-deployees-par-free-infra/ )
* Optix (il travaillait avant sur Strasbourg, et maintenant autour de Metz)
(j'en oublie d'autres certainement, désolé).

Et encore une fois, attention, l'installation "Datagarage", ça n'est pas un truc de "gamin": plus de 10 000€ d'investissement, et plus de 1500€ de frais mensuels entre les liaisons fibre (fibre noire dédiée), l'électricité, l'hébergement de quelques U en datacenter. Il ne faut pas chercher à l'imiter si tu n'as pas autant de moyens matériels et financiers.
J'en parlais ici:
https://lafibre.info/switch/monter-un-datacenter-home/
Et pourtant, il bénéficie d'un tarif très bas pour les fibres noires dédiées, grace à la DSP locale; tarifs que tu ne retrouveras probablement pas chez toi.

Leon.

vivien

  • Administrateur
  • *
  • Messages: 47 228
    • Twitter LaFibre.info
DataCave
« Réponse #2 le: 08 septembre 2020 à 13:08:12 »
Annoncer son propre AS, c'est quand même assez lourd, techniquement et financièrement.

On peut bidouiller sans avoir son AS, éventuellement via un tunnel GRE ( https://milkywan.fr/ en propose)

tanuki

  • Abonné Free fibre
  • *
  • Messages: 271
  • Riedisheim (68)
    • Twitter
DataCave
« Réponse #3 le: 08 septembre 2020 à 13:47:17 »
On parle bien d'un ASN "privé" (c'est peut-être pas le bon terme) qui n'annoncera rien sur Internet?
Parce que si chaque bidouilleur amateur monte son propre ASN et annonce ses propres IP en public, on n'est pas sorti de l'auberge, et ça va être rapidement l'inflation des tables de routage BGP de tout l'internet.

Je pensais plus à la création d'un vrai ASN :
https://www.netsh.be/de-lipv6-propre-via-son-propre-as-et-ses-ip-demander-un-numero-das/
https://www.servperso.net/ripe-ncc-lir-services
https://blog.ataxya.net/un-as-chez-soi-cest-possible/

Si tu veux t'amuser à bidouiller du réseau, pourquoi ne pas le faire avec l'aide un opérateur associatif déjà en place?
Regarde ce que propose MilkyWan. Ils peuvent par exemple livrer du transit IPv4 et/ou IPv6 via des tunnels (GRE ou autre), donc qui passent sur des offres FTTH/VDSL classiques, avec redondance multi sites de leur côté.
Ca n'est sans doute pas au niveau de qualité d'une offre "pro/entreprise", mais déjà très bien pour s'amuser et apprendre à priori.
C'est bien dans cet esprit là que MilkyWan a été créé!

En plus de ton installation "dataCave", tu pourrais peut-être proposer d'aider MilkyWan à monter un POP à Strasbourg ou Mulhouse, en datacenter, si ça les intéresse; ça n'est qu'une idée...

https://milkywan.fr/prices
https://lafibre.info/milkywan/

Autre opérateur associatif, tu as aussi GIXE - OPDOP, je ne sais pas si ça fonctionne toujours :
https://www.gixe.net/
https://www.opdop.net/

Dans l'Est, tu as également 2 "pro" très ouverts à la discussion qui interviennent sur ce forum:
* Netalis (par ex : https://lafibre.info/netalis/fibre-optique-netalis-sinterconnecte-aux-plaques-deployees-par-free-infra/ )
* Optix (il travaillait avant sur Strasbourg, et maintenant autour de Metz)
(j'en oublie d'autres certainement, désolé).

Et encore une fois, attention, l'installation "Datagarage", ça n'est pas un truc de "gamin": plus de 10 000€ d'investissement, et plus de 1500€ de frais mensuels entre les liaisons fibre (fibre noire dédiée), l'électricité, l'hébergement de quelques U en datacenter. Il ne faut pas chercher à l'imiter si tu n'as pas autant de moyens matériels et financiers.
J'en parlais ici:
https://lafibre.info/switch/monter-un-datacenter-home/
Et pourtant, il bénéficie d'un tarif très bas pour les fibres noires dédiées, grace à la DSP locale; tarifs que tu ne retrouveras probablement pas chez toi.

Oui, le but n'est pas d'aller aussi loin que datagarage, juste d'apprendre niveau réseau et d'essayer de "monter" quelque chose de propre. Ensuite j'ai vu dans mon coin ARN FAI mais ils sont plus sur la fourniture de connexion sans fil sur Strasbourg.

Je vais sinon regarder ce que propose MilkyWan ou d'autres pour commencer, voir simplement un tunnel wireguard vers un VPS (enfin à voir vu qu'Ubiquiti ne le supporte pas).

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
DataCave
« Réponse #4 le: 08 septembre 2020 à 17:05:05 »
Je pensais plus à la création d'un vrai ASN :
https://www.netsh.be/de-lipv6-propre-via-son-propre-as-et-ses-ip-demander-un-numero-das/
https://www.servperso.net/ripe-ncc-lir-services
https://blog.ataxya.net/un-as-chez-soi-cest-possible/
Ouais c'est à la mode, mais en vrai ça n'apporte rien de plus qu'un tunnel (milkywan par exemple) quand tu as juste une box chez toi. Surtout qu'on propose des trucs assez sympas comme la redondance de tunnels en BGP (avec AS privé).

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 003
DataCave
« Réponse #5 le: 08 septembre 2020 à 18:14:41 »
Ouais c'est à la mode, mais en vrai ça n'apporte rien de plus qu'un tunnel (milkywan par exemple) quand tu as juste une box chez toi. Surtout qu'on propose des trucs assez sympas comme la redondance de tunnels en BGP (avec AS privé).
Pour bidouiller et apprendre BGP, ça me semble parfait, sans sortir la grosse artillerie lourde d'un ASN "public" avec ses propres annonces "publiques".

Avec une petite installation comme ça, faite à base de tunnels, on peut aussi monter plusieurs réseaux logiques, et attribuer à chaque machine locale (machine physique ou virtuelle) plusieurs IP publiques sur plusieurs réseaux : IP MilkyWAN d'un côté, et IP OVH ou Scaleway de l'autre via un tunnel se terminant sur une machine (physique ou virtuelle) Scaleway ou OVH.
Une sorte de multi-homing du pauvre qui peut servir dans certains cas.
C'est exactement comme ça que MilkyWAN a commencé, si mes souvenirs sont bons.

Tu peux aussi t'amuser avec des VM que tu montes, via un réseau VxLAN ou équivalent, même si c'est totalement overkill pour un petit réseau perso.
Tu peux t'amuser ainsi à déplacer des VM entre un Host dans ta "DataCave" et un Host chez OVH ou Scaleway-Dedibox, sans changement d'IP publique (ou IP privée à toi de voir).
Ca me semble un bon défi pour valider un petit réseau bidouillé.
Pour les hosts, prendre des serveurs dédiés à pas cher, chez OVH ou Scaleway-Dedibox.

Tu peux aussi acheter chez OVH telecom un accès (FTTH, xDSL) te permettant d'avoir plusieurs IPv4 publiques, selon tes besoins, mais ça n'est pas gratuit...

Leon.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
DataCave
« Réponse #6 le: 08 septembre 2020 à 21:24:06 »
Tu vends nos services mieux que moi :D

C'est exactement comme ça qu'on a imaginé le truc. Surtout qu'on peut router un ou plusieurs blocs v4 privés, on alloue un gros /48 IPv6, et tu peux prendre jusqu'a un /27 IPv4 public, routable et désagrégeable a souhaits entre les tunnels. Bref, y'a de quoi avoir un beau terrain de jeu en profitant du backbone milkywan.

D'ailleirs, on ouvre bientôt un pop hébergement à Lyon :)

tanuki

  • Abonné Free fibre
  • *
  • Messages: 271
  • Riedisheim (68)
    • Twitter
DataCave
« Réponse #7 le: 10 septembre 2020 à 09:04:34 »
Merci pour toutes vos réponses, je vais donc commencer par mettre en place un tunnel et voir sinon pour une deuxième connexion en failover (je pensais a Sosh mais pas sur que la livebox soit facile à bypasser)