Messages récents

Pages: [1] 2 3 4 5 6 ... 10
1
Que tu te sentes visé alors que rien ne te pointait nommément veut tout dire🤡
Pourtant, citer quelqu'un c'est le pointer nommément.
2
reseau IPv6 / Statistiques IPv6 par pays
« Dernier message par lgom le Aujourd'hui à 01:12:45 »
Quel cas d'usage en 2026 derriere une box FAI grand public nécessite de casser un /64 en plus petits réseaux ?


Simple : la livebox est requise pour la télé/téléphone. In-dis-pen-sable.

Mais derrière, une bande de potes, ou pour une réunion familiale, a choisi d'ajouter un réseau wifi dans une dépendance (grande propriété), avec une vingtaine de personnes. Et parmi elles,  trois ont réclamé que le nouveau réseau wifi (temporaire, raccordé directement à la box, via nouveau sous réseau), ajoute un réseau IP supplémentaire pour les deux ordis des ados gamers bourrés de cracks de jv.

Ce qui nous conduit à :
- Une livebox pour le tél
- Un openwrt /64 pour gérer le wifi principal de la dépendance
- Et un wifi secondaire pour gérer le wifi "bac à sable" pour accompagner le principal, dans la dépendance.

J'ai eu à effectuer ce schéma près de trois fois en 2025, dans cette même propriété. Et de découvrir l'ahurissant, impossible d'avoir de l'ipv6 autre que /64 sur le wifi principal d'owrt, ET sur celui de son nouveau sous réseau IP supplémentaire, isolé (le /64 étant un seul bloc, "faut choisir"). Obligation de faire une "jonglerie" pour ajouter l'ipv6 au "bac à sables", mais ça casse l'isolement fait par ipv4. Lisez les commentaires à ce sujet sur le forum owrt.

Donc, oui : l'internaute doit avoir la liberté de jouir de son /60 ou /62 derrière sa livebox, celle ci obtenant en /56 d'Orange.
Ben non, tout ce qui est derrière la livebox, est coincé en 64. Et l'entre-deux?
Disons merci à Orange.

NB : je ne sais pas s'il est possible d'utiliser la téléphonie fixe derrière un openwrt, sans grosse jonglerie avec les VLAN.
Ni si les autres FAI font mieux ou pire. C'est presque le petit bonheur la chance l'ipv6..
3
reseau IPv6 / Statistiques IPv6 par pays
« Dernier message par kgersen le Hier à 23:57:15 »
Oui, mais qu'est ce qui justifie un tel besoin ?

quelle taille il aurait fallu ?  il faut que ce soit suffisamment grand sinon le tracking par device redevient possible.

Encore une fois il ne faut pas "retourner la causalité" ou chercher a 'bidouiller' parce que y'a de la place qui 'semble' inutilisée.

Le choix a été fait a /64, ca aurait pu être plus ou moins, ca ne change rien a ce qui ne va pas: les FAI ont fait le minimum et ce sont eux qui limitent, pas la norme.

Si tu veux "bidouiller" pour contourner leur limitation fait du NAT ou du NDProxy (certains routeurs grand public font cela automatiquement). Bidouiller en voulant utiliser un /80 ou se plaindre qu'on ne puisse pas et qu'il faut changer la norme n'est pas la bonne voie. C'est trop tard, il y a déjà trop d'implémentations , dans les OS et notamment en hardware (ASIC, carte réseau) qui considèrent /64 la frontière naturelle pour un segment lan.

4G/5G Fixe et tout ce qui est mobile ou la norme ne permet pas d'attribuer une plage plus grande qu'un /64.

La norme le permet, c'est encore une fois ce sont les équipementiers ou FAI qui trainent...

4
Wi-Fi WiFi / Avis Wifi Unifi vs TP Link ou autre
« Dernier message par Fyr le Hier à 23:06:16 »
Bonsoir tout le monde,

Je suis actuellement possesseur d'un système mesh TP link BE85 (ou BE19000) avec 2 bornes wifi 7 : l'une au RDC, l'autre à l'étage.

Je suis satisfait de ce système en tant que point d'accès, couplé actuellement à une LB7 ou à une Freebox ultra il y a encore quelques mois.

Cependant, je viens de faire l'acquisition d'une UCG Fiber + WAS110. Il n'y a pas à dire, Ubiquiti c'est de la qualité !

Puis je me suis posé la question de passer tout mon matériel chez eux.

En laissant de côté la nécessité d'investir dans un switch POE, des AP U7 pro, XG ou XGS sont-ils aussi performants que mes bornes BE85 ?

Alors c'est des bornes zero blabla zero tracas.

Il te reste donc un port 10Gb/s RJ45 de libre sur le Fiber. Un port POE 1Gb/s et des ports 1Gb/s

Toutes les bornes Unifi sont sûr POE donc switch ou injecteur.

Apres tu peux brancher tes TP Link si tu en es satisfait. Et le fric de la borne tu le mets dans un switch :p Ils ont des switchs qui sont bridgés en WIFI , pas de fil à tirer du coup.

Les XG/XGS ressemble à tes bornes actuelles avec un uplink 10Gbs. Attention pas de MIMO 4x4 sur la radio 6GHz c'est la E7 qui peut le faire La U7 pro a un soucis de chaleur. Y a plein de modele de socle à imprimer en 3D pour poser la borne au lieu de la visser sur un mur ou au plafond.

Si tu as envie de geeker claques du fric et tu revends tes bornes d'occases sinon utilises les pénard si tu as entière satisfaction.
5
Orange fibre Actus Orange / Premier cas de CG-NAT chez Orange
« Dernier message par Pegasus38 le Hier à 22:59:40 »
Deux cas d’activation du CG-NAT chez Orange signalés aujourd’hui sur le forum. À ma connaissance, ce sont les premiers. Tous les abonnés Orange ont normalement une IP (IPv4) non-fixe full stack.
Orange semble activer cette option chez certains abonnés. Les deux cas ci-dessous sont chez Sosh et non chez Orange, peut-être vont-ils commencer par eux ?

Signalez le nous ici, si pour vous aussi, c'est le cas.

J'ai le retour d'une collègue équipée d'une Livebox 5 et qui est visiblement passé en CGN : Les VPN d'entreprise (Ivanti Secure Access Client) n'arrivait pas à se connecter suite à l'activation du DS-Lite sur la box.

Cela pourrait être un problème de MTU ?

Le reverse de l'IPv4 était en cgnidf.orange.fr

Après avoir remis l'IPv4 dédiée dans les options de la Livebox le VPN d'entreprise a parfaitement fonctionné.

À noter que le problème n'est pas présent sur le Carrier-grade NAT des box 5G Orange.



Retour d'expérience chez Sosh : j'avais des problèmes de MTU ce matin, pas possible d'envoyer des paquets de plus de 1476 octets.

Après investigation, j'ai constaté que la Livebox 5 était en mode CGN, alors que je n'ai jamais touché à ce paramètre (d'ailleurs il n'existait pas la dernière fois que j'ai regardé la config). En remettant en mode dual stack, ça a résolu le problème de MTU.

Pour le reverse, l'IPv4 partagée n'en avait pas. Par contre quand j'ai fait un traceroute vers cette IP depuis une autre connexion, le dernier saut était "lag-462.cgnidf22.rbci.orange.net", j'imagine que ça veut dire "CGN Ile de France"
6
reseau IPv6 / Statistiques IPv6 par pays
« Dernier message par vivien le Hier à 22:55:54 »
Les privacy addresses veulent un /64. Les IPs crypto-genérées aussi
Oui, mais qu'est ce qui justifie un tel besoin ?

Quel cas d'usage en 2026 derriere une box FAI grand public nécessite de casser un /64 en plus petits réseaux ?
4G/5G Fixe et tout ce qui est mobile ou la norme ne permet pas d'attribuer une plage plus grande qu'un /64.
7
Bistro Bistro / Introction en bourse record de SpaceX
« Dernier message par pioup le Hier à 22:42:54 »
Tant que les investisseurs ne se posent pas de questions sur la rentabilité et continuent d'ecouter et de croire les promesses du patron, tout ira bien. On attend toujours la conduite autonome des Tesla pour les modèles s pour lesquelles cela a été promis depuis 10 ans.
8
reseau IPv6 / Statistiques IPv6 par pays
« Dernier message par kgersen le Hier à 22:39:19 »
Oui, c'est un vrai problème, je suis entièrement d'accord, on devrait pouvoir faire fonctionner SLAAC avec moins de bits.

Au début, c'était prévu pour reprendre la MAC du terminal, comme ce n'est plus le cas pour des raisons de confidentialité, cela serait bien d'assoupir la création de sous-réseaux dans un, même /64.

En pratique on peut  certains équipement le supportent. y'a meme une RFC pour les routeurs pour utiliser un /127 (point a point).

Ce n'est pas qu'une histoire de MAC du terminal du début. C'est bien plus. Les privacy addresses veulent un /64. Les IPs crypto-genérées aussi (le /64 est une clé crypto public pour secure ND (SEND) notamment meme si c'est peu utilisé).

Apres pourquoi saloper une norme sous prétexte qu'on ne peut pas faire certaines choses a cause de FAI incompétents ? et pas complétement vu que y'a la délégation de préfixe qui fonctionne (ou en statique chez Free).

Quel cas d'usage en 2026 derriere une box FAI grand public nécessite de casser un /64 en plus petits réseaux ?

Si on commence a faire des trucs crados, ca ne forcera pas les FAI a changer leur implémentation, ca va juste répandre partout 'une mauvaise habitude' , en plus d'introduire des bugs.


 
9
Switch Switch / quel switch pour freebox pop et cable 10giga
« Dernier message par Fyr le Hier à 22:26:43 »
Bah sur la POP y a qu'un port 2.5Gbs les autres ports sont à 1Gbs.

Après tu peux mettre un switch avec des ports 2.5Gbs même si tu branches un PC simple ou une console il va être à un 1Gb/s qui est super courant. En clair la somme de l'usage de tes équipements ne dépassera pas 2.5Gb/s. Le wifi sera en plus

En câble tu prends des 6 mais blindé en S/FTP comme ça https://www.amazon.fr/dp/B00O2EHGSE (après tu prends la longueur et le nombre que tu veux) Au dela de 1 euro le 1m c'est de la pure arnaque. idem CAT7 ou 8.

Ca c'est 8x2.5Gb/s en POE comme ça tu peux alimenter une camera ou une borne wifi https://eu.store.ui.com/eu/en/products/usw-flex-2-5g-8-poe (pas oublier de prendre une brique d'alimentation. Ou en moins puissant 8x 1Gb/s mais qui devrait te satisfaire https://eu.store.ui.com/eu/en/category/switching-utility/products/usw-lite-8-poe avec 4 ports POE pour camera ou borne WIFI
10
reseau IPv6 / Statistiques IPv6 par pays
« Dernier message par vivien le Hier à 22:20:40 »
Personnellement, les choix techniques qui me gênent c'est l'impossibilité, dans les faits, de découper l'espace d'adressage comme on le souhaite. Il y 18446744073709551616 adresses dans un /64 et il n'est pas possible de sous-diviser le préfixe sans casser plein de truc notamment SLAAC.
Oui, c'est un vrai problème, je suis entièrement d'accord, on devrait pouvoir faire fonctionner SLAAC avec moins de bits.

Au début, c'était prévu pour reprendre la MAC du terminal, comme ce n'est plus le cas pour des raisons de confidentialité, cela serait bien d'assoupir la création de sous-réseaux dans un, même /64.
Pages: [1] 2 3 4 5 6 ... 10