Auteur Sujet: Livebox / C’est la galère  (Lu 7667 fois)

0 Membres et 1 Invité sur ce sujet

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 162
  • Alpes Maritimes (06)
Livebox / C’est la galère
« Réponse #12 le: 23 juillet 2022 à 09:48:03 »
Concernant la fibre, la commerciale m’a confirmé hier que c’était 2gbps dédiés. Alors comment vérifier ? (À la limite ça c’est secondaire)
Orange relie 64 Clients sur l'arbre PON (au maximum, toutes les positions ne sont pas forcément utiliser en permanence).
L'arbre GPON dispose de 2,5 GBits down et 1,25 Up. Ce débit est partagé entre tous les clients. Après la probabilité que tous les clients "tire" sur la connexion à la même seconde est faible donc c'est pour çà que globalement chacun a le débit souscrit.
Après à l'instant t, tu peux très bien télécharger à 1 Gbits sur 2 ports ethernet de ta livebox sans que ça sature.

Je précise que c'est pareil chez les autres opérateurs. Il y a de la contention sur les arbres PON ET sur la collecte du NRO. Mais c'est comme pour tous les réseaux (électricité, eau, ...) Si tout le monde consomme au max à la même seconde, beh c'est saturé.

cetipabo

  • Invité
Livebox / C’est la galère
« Réponse #13 le: 23 juillet 2022 à 09:49:45 »
Ah bon ? Serais-tu en capacité de te faire délivrer un certificat si tu n’est pas propriétaire du domaine ? (Valide bien entendu)
alors moi non, bien évidement. mais dans la mesure ou n'importe qui peut générer lui même un certificat, et avec l'imagination sans limite des hackers chinois/russes/koréens on n'est à l'abris de rien.
Mozilla il y a quelques années c'était fait volé ses clé SSL, et avait gardé cela secret.
et google : https://www.lemondeinformatique.fr/actualites/lire-un-certificat-ssl-vole-vise-google-34512.html
Même chez les autorités de certifications les certificats se volent : https://www.clubic.com/antivirus-securite-informatique/actualite-444400-vols-certificats-ssl-experts-tirent-sonette-alarme.html

il ne faut pas non plus vivre dans la paranoia, mais on voit bien qu'on ne peut pas avoir une confiance aveugle, à 100%, de l'usage des certificats. C'est pour ca que de mon point de vue, l'utilisation du https sur un site web ca ne va pas plus loin que chiffrer les échanges entre client/serveur.

floflo

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Montauban (82)
Livebox / C’est la galère
« Réponse #14 le: 23 juillet 2022 à 10:01:31 »

Accessoirement, je doute que le wifi « invité » de la box soit concerné par les restrictions du firewall puisqu’aux dernières nouvelles il ne sort pas avec l’IP publique du client mais passe dans un tunnel vers un serveur Orange.

WTH .. à développer par un officiel du coup

floflo

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Montauban (82)
Livebox / C’est la galère
« Réponse #15 le: 23 juillet 2022 à 10:07:22 »
Orange relie 64 Clients sur l'arbre PON (au maximum, toutes les positions ne sont pas forcément utiliser en permanence).
L'arbre GPON dispose de 2,5 GBits down et 1,25 Up. Ce débit est partagé entre tous les clients. Après la probabilité que tous les clients "tire" sur la connexion à la même seconde est faible donc c'est pour çà que globalement chacun a le débit souscrit.
Après à l'instant t, tu peux très bien télécharger à 1 Gbits sur 2 ports ethernet de ta livebox sans que ça sature.

Je précise que c'est pareil chez les autres opérateurs. Il y a de la contention sur les arbres PON ET sur la collecte du NRO. Mais c'est comme pour tous les réseaux (électricité, eau, ...) Si tout le monde consomme au max à la même seconde, beh c'est saturé.

C’est ce que j’ai appris cette semaine sur le blog FS Community en gros. Après au final ça c’est vraiment un détail à voir en fonction de ce que stipule l’offre plus tard. :pray:

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 180
Livebox / C’est la galère
« Réponse #16 le: 23 juillet 2022 à 10:16:07 »
WTH .. à développer par un officiel du coup
Ben, il suffit de regarder l'IP des équipements connectés via le wifi invité, ils ne sont pas dans la plage de ton DHCP 192.168.1. xx mais sur ma LB5 en 192.168.144.xx

Donc les règles de ton parefeu ne sont pas appliquées

floflo

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Montauban (82)
Livebox / C’est la galère
« Réponse #17 le: 23 juillet 2022 à 10:18:13 »
alors moi non, bien évidement. mais dans la mesure ou n'importe qui peut générer lui même un certificat, et avec l'imagination sans limite des hackers chinois/russes/koréens on n'est à l'abris de rien.
Mozilla il y a quelques années c'était fait volé ses clé SSL, et avait gardé cela secret.
et google : https://www.lemondeinformatique.fr/actualites/lire-un-certificat-ssl-vole-vise-google-34512.html
Même chez les autorités de certifications les certificats se volent : https://www.clubic.com/antivirus-securite-informatique/actualite-444400-vols-certificats-ssl-experts-tirent-sonette-alarme.html

il ne faut pas non plus vivre dans la paranoia, mais on voit bien qu'on ne peut pas avoir une confiance aveugle, à 100%, de l'usage des certificats. C'est pour ca que de mon point de vue, l'utilisation du https sur un site web ca ne va pas plus loin que chiffrer les échanges entre client/serveur.

Dans ces cas là on est déjà à une étape supérieure et « exceptionnelle ».  Mais à la limite c’est vrai qu’on va pas polémiquer sur ça effectivement ça peut être long du coup

floflo

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Montauban (82)
Livebox / C’est la galère
« Réponse #18 le: 23 juillet 2022 à 10:21:12 »
Ben, il suffit de regarder l'IP des équipements connectés via le wifi invité, ils ne sont pas dans la plage de ton DHCP 192.168.1. xx mais sur ma LB5 en 192.168.144.xx

Donc les règles de ton parefeu ne sont pas appliquées

Effectivement et dans ce cas là mes règles devraient plutôt refuser tout traffic invité SAUF dans le cas d’un VPN magique Orange via 443. À confirmer

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 180
Livebox / C’est la galère
« Réponse #19 le: 23 juillet 2022 à 10:23:13 »
mes règle devraient plutôt refuser tout traffic invité
Et à quoi servirait le wifi invité, si les invités ne peuvent pas surfer sur le web ? ;D

floflo

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Montauban (82)
Livebox / C’est la galère
« Réponse #20 le: 23 juillet 2022 à 10:30:43 »
Et à quoi servirait le wifi invité, si les invités ne peuvent pas surfer sur le web ? ;D

À juste isoler 192.168.1.0/24

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Livebox / C’est la galère
« Réponse #21 le: 23 juillet 2022 à 10:38:35 »
Pour ce qui est de remplacer la box par un son propre système, il y a des sections dédiées sur ce forum. Je vous suggère d'aller y demander si le RB5009 est apte à recevoir un module GPON négociant 2.5Gb/s côté routeur et non pas un seul Gb/s, si toutefois c'est la solution que vous envisagez.
Il y a quelques semaines, lorsque Mikrotik a commencé à déverrouiller 2500BASE-X sur certains éléments de sa gamme, le RB5009 n'en faisait pas partie.


Edit: 2.5BASE-X -> 2500BASE-X

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 180
Livebox / C’est la galère
« Réponse #22 le: 23 juillet 2022 à 10:41:47 »
À juste isoler 192.168.1.0/24
OK, donc isolé du réseau local et du web, si on tient compte de ta volonté
mes règles devraient plutôt refuser tout traffic invité


floflo

  • Abonné Orange Fibre
  • *
  • Messages: 25
  • Montauban (82)
Livebox / C’est la galère
« Réponse #23 le: 23 juillet 2022 à 10:54:15 »
OK, donc isolé du réseau local et du web, si on tient compte de ta volonté

Je suis en situation de « debug » on va dire donc oui ça ne me dérange pas que mes règles refusent le réseau invité en sortie temporairement afin d’ajuster. Cependant le réseau invité traverse. Donc vpn Orange ou pas tel est la question. Si oui je devrais utiliser le réseau standard pour continuer car je ne souhaite pas de sortie sur le port 80.