Messages récents

Pages: [1] 2 3 4 5 6 ... 10
1
Routeur Routeur / OpenMPTCProuter : Agréger plusieurs lignes internet
« Dernier message par maxou56 le Aujourd'hui à 17:56:05 »
Si c'est pour la partie serveur, on peut installer en ssh le paquet "qemu-guest-agent" avec la commande apt-get install qemu-guest-agentSi c'est pour la partie routeur, on peut installer le paquet "qemu-ga" via la page web.
2
Orange fibre Remplacer la LiveBox par un routeur / Remplacement de la Livebox par un routeur Openwrt
« Dernier message par unipo le Aujourd'hui à 17:38:02 »
On est d'accord, avant de passer à la 25.12, j'avais la même chaine depuis des années.  ::)
Puis j'ai profité de la mise à jour pour optimiser un peu ma config. Mais effectivement le mieux est l'ennemie de bien, et je pense que ma config est "good enough" pour le moment.

Reste que c'est pas mal non plus d'essayer d'être conforme à ce que attend orange en théorie, même si ce n'est pas (encore) imposé, et d'être prêt pour le jour où ce sera la cas.
3
Orange fibre Remplacer la LiveBox par un routeur / Remplacement de la Livebox par un routeur Openwrt
« Dernier message par zoc le Aujourd'hui à 17:24:20 »
Franchement vous vous faites des noeuds au cerveau pour rien... Ca fait 6 ans que j'ai la même chaine d'authentification.
4
Routeur Routeur / OpenMPTCProuter : Agréger plusieurs lignes internet
« Dernier message par sf! le Aujourd'hui à 14:54:43 »
Hello,
Je suis enfin passé d'hyperv à proxmox (sans migration).

Petite question pour "qemu" : si je lance un reboot ou arret, ou même si je tente d'éteindre les vm via le menu, "l'agent qemu" ne répond pas. De ce que j'ai compris, c'est parce qu'il n'y en a pas dans omr...

Comment faire pour avoir un comportement propre côté proxmox ?
5
L'intérêt est d’homogénéiser le fonctionnement.

Une perte de connexion sur le réseau Orange produirait conformément un nouveau cycle. Dans tous les cas, l'information d'authentification
serait renouvelée.

C'est plus compliqué que ce je pensais.
6
Dans ma capture réseau, l'info. d'authentification ne change que lors d'un nouveau cycle DORA ou SARR.

Pour l'identifiant de transaction, c'est assez curieux. Il change à chaque nouveau message client en DHCPv6 tandis qu'en DHCPv4 il ne change que lors d'un nouveau cycle.
7
Orange fibre Remplacer la LiveBox par un routeur / Remplacement de la Livebox par un routeur Openwrt
« Dernier message par unipo le Aujourd'hui à 13:27:24 »
Imaginons...

La recommandation de levieuxatorange:

[...]
Concernant le CHAP challenge et idéalement le changer à chaque cycle complet DHCP quand on change le TransactionID DHCP4/6 (voir RFC)
[...]

Ça veut bien dire nouveau cycle complet DHCP = Génération d'une nouvelle AUTH. On parle pas de renew/rebind si?

Je pense donc qu'il faudrait se baser sur DORA/SARR = nouveau cycle donc nouvelle AUTH, et RENEWS = même cycle = on change rien, il me semble que le script d'init orange-auth + le script de test de vie font bien cela. J'ai du mal a saisir l'intérêt de passer par udhcp en lui passant un argument et Token/RKAP pour le même résultat final

Mais je me trompe peut-être sur l'interprétation de "cycle complet DHCP" et son rapport avec le Transaction ID.
8
télécom TV et codecs / Studiotools, au top radio/TV
« Dernier message par F6FLT le Aujourd'hui à 11:35:53 »
Très impressionnant : https://www.studiotools.fr

Je ne sais pas comment Arnaud Gosset, à l'origine du site semble-t-il, a réussi à faire tourner efficacement autant de briques dans son interface :
JavaScript/PHP/Python ;
Web APIs ;
WASM ;
données ARCOM ;
RadioDNS ;
Discogs/Deezer/iTunes/Beatport ;
yt-dlp ;
PeerJS ;
RSS ;
NTP ;
SDRplay ;
RTL-SDR ;
etc...

mais autant d'outils puissants, compatibles avec un navigateur, pour dealer en semi-pro avec la radio/TV (rien que le videoscope est déjà remarquable à lui-seul), l'exploit est à saluer.
9
@unipo :

Il faut être opérateur dans l'âme mais ce n'est pas forcément complexe.

On a deux solutions alternatives.

odhcp6c permet de modifier son état interne mais udhcpc ne le permet pas. @levieuxatorange recommande de renouveler l'info d'authentification à chaque cycle DHCP
et spécifie qu'elle doit être identique en DHCPv4 et DHCPv6. udhcpc et odhcp6c sont contrôlés par netifd.

UCI est une abstraction pour lancer les clients démons DHCP en ligne de commande avec leurs arguments. Lors d'une relance de udhcpc, on régénère l'info d'authentification.
La proposition de l'IA est simple en principe. udhcpc est lancé avec un argument dont la valeur diffère à chaque reprise. Mais c'est une tâche commune en informatique.

Pour la solution basée sur ubus, je ne connais pas les modalités. On a un processus qui génère l'info d'authentification puis la transfère à odhcp6c. Logiquement, cette
info n'est prise en compte que lorsque le processus envoie de nouveaux messages. Il faudrait voir exactement les messages. Dans odhcp6c, on a deux protocoles :
Token ... et RKAP. L'IA suggérait d'accéder au même fichier pour lire l'info d'authentification et rendre le processus atomique. Comment savoir si udhcpc ne lit pas une info.
d'authentification qui changerait momentanément après afin d'actualiser celle qui sera transmise à odhcp6c ?


Un processus externe génère l'info d'authentification de référence à intervalle convenable. Avant de générer l'événement, l'info est enregistrée dans un fichier. Ce fichier est
bloqué pendant la modif. Ensuite seulement, on génère un événement. Ainsi, les deux processus reçoivent la même info.

1. La connexion tombe.
2. L'info d'authentification est renouvelée.
3. On redémarre la connexion.
10
Orange fibre Remplacer la LiveBox par un routeur / Remplacement de la Livebox par un routeur Openwrt
« Dernier message par unipo le Aujourd'hui à 10:42:43 »
@basilix
J'avais suivis le guide de chat_roux pour la gestion de la chaine d'authentification, et puisqu'on en parle, plus le temps passait plus la logique me dérangeait sur l'utilisation des hotplugs:
- Pourquoi ne régénérer  la chaine qu'en cas de ifdown de wan4 pour par la suite faire tomber wan6?
- Ça nous rend donc dépendant d'un second qui gère l'état de wan6 en fonction de wan4
- Je ne pense pas que de devoir établir wan4 en premier => attendre 3s => établir wan6 soit obligatoire, sur mes premières années sous openwrt j'avais les deux wan lancées au démarrage du routeur sans jamais avoir rencontré le moindre soucis. Et d'autant plus que levieuxatorange confirme bien que le réseau supporte tout autant ipv4-only, ipv6-only que dual-stack

Hier soir je me suis donc débarrassé des hotplugs, et je ne dépends plus que des test de vie, qui désormais appellent le script de  génération de chaine d'auth

Maintenant les options 11 & 90 sont regen au démarrage du routeur et si wan4 & wan6 sont en échec depuis plus de 150s

Est-ce que vous avez une méthode pour réaliser vos tests ?

Auparavant, je flashais l'image personnalisée sur la carte SD de mon routeur. Mais ce n'est pas efficace.
Je me suis mis à la virtualisation. J'essaye de fabriquer un laboratoire éphémère avec libvirt / KVM en
x86_64. Cela évite aussi de couper le réseau intempestivement.
Personnellement j'attends que tout le monde dorme à la maison pour faire mes essais  ;D
Et si je casse tout... Autant te dire que je dors peu, imagine bien le scandale si internet ne fonctionne pas au réveille !

L'IA recommande de créer un emballage autour de udhcpc dans la définition du protocole..
[...]
odhcp6c peut modifier son état avec un appel de procédure distant par ubus.

Même si je vois ou tu veux en venir, je ne sais pas si je suis un grand fan de cette solution, enlever la dépendance à hotplug pour maintenant en rajouter une à un wrapper autour de udhcpc & utiliser ubus pour odhcp6c....
Non pas que je soit faignant mais plutôt adepte de KISS.  ::)
Pages: [1] 2 3 4 5 6 ... 10