Messages récents

Pages: 1 2 [3] 4 5 6 7 8 ... 10
21
reseau IPv6 / IPv6: Le firewall doit il bloquer par défaut le trafic entrant ?
« Dernier message par Paul le Hier à 18:49:35 »
Quand on héberge un site chez soi, comme alternative à un pare-feu sur la bécane, est-il possible d'activer le pare-feu IPv6 de la box (Revolution Light) tout en autorisant les connexions entrante à destination de telle ou telle machine sur tel ou tel port — l'équivalent du NAT + redirection de ports en IPv4 ?

Non. C'est le problème avec les Freebox, c'est tout laisser passer ou rien.

- les assignations SLAAC se basent sur les MAC et les MAC y a des préfixes par constructeurs. Les préfixes MAC des imprimantes HP, Xerox, Canon, Epson ... sont connus. Ça réduit la surface d'attaque d'autant pour cibler. Idem pour les autres types d'équipements.

Maintenant que les RFC 4941 et 7217 sont bien intégrées, ça se base sur l'adresse MAC mais elle est hachée avant de finir dans la partie hôte dans tous les OS de terminaux. C'est moins le cas encore maintenant dans l'IOT et les OS embarqués. Mais les statistiques ne peuvent plus reposer entièrement là-dessus.
22
Ce scénario est hautement improbable chez nous pour énormément de raisons, mais je pense que RTE a demandé à la CRE cet ajustement pour avoir les outils nécessaires au cas où.

Au cas où, mais aussi je pense, comme j'ai déjà dit, pour d'autres raisons, plus financières. Les périodes de prix négatifs ont aussi un coût pour EDF, et ses centrales. Contrairement aux EnR, qui ont des contrats de "complément de rémunération" (ou même d'obligation d'achat), et qui sont payés même quand ils ne produisent pas, lorsque les prix du marché sont inférieurs au prix qu'on leur a garanti, pour EDF, nucléaire, hydraulique, gaz éventuellement, ce n'est pas le cas. Quand les prix sont négatifs, et qu'il est quand même obligé de produire (simplement déjà parce que cela coûterait trop cher d'arrêter et redémarrer ses centrales, c'est une perte sèche pour lui. Qui diminue donc ses revenus, et ses capacités financières futures à financer de nouveaux réacteurs (le seul avantage qu'ils ont, c'est la possibilité d'emprunter à taux bas avec la garantie de l’État, comme c'était déjà le cas dans les années 70, et semble-t-il dernièrement la possibilité d'emprunter sur les livets A).

Donc je vois cette décision de pouvoir demander aux réacteurs nucléaires de rester en ligne, même si ce n'est pas une nécessité absolue (mais une garantie quand même), de pouvoir en quelque sorte dédommager EDF des prix négatifs engendrés par les Enr, et surtout le photovoltaïque. Il sera ensuite facile pour RTE de dire qu'il a demandé à EDF de garder en ligne ses réacteurs, même s'il l'aurait fait de toute façon, pour ouvrir le droit à une rémunération. Et de demander aussi aux EnR, en particulier PV, de s'effacer davantage, pour éviter une trop forte modulation du nucléaire, et donc des problèmes d'usure, de coût de maintenance et de longévité des réacteurs.

Sans que cette aide puisse être  interdite par la commission européenne comme une subvention qui fausserait le marché.
23
Free Remplacer la Freebox par un routeur / Unifi et Freebox : bridge ou dmz ?
« Dernier message par Fyr le Hier à 17:58:09 »
Crois-tu que cela règle le problème actuel : https://lafibre.info/remplacer-freebox/erreur-dash1014-dns-depuis-mi-mars-2026-en-freebox-ultra-bridge-routeur-tiers/

c'est pas sur un UCG Fiber Le seul truc pour la teloche c'est mettre l'entrée DNS ipv6 AAAA de mafreebox.freebox.fr vers l'IPv6 WAN de ta box

Y a que canal+ en live sur le player free qui marche pas avec une rash Tout le reste est OK

Apres si tu as la même erreur bah la solution du gars mais jamais vu

EDIT y a ce post qui est interessant https://lafibre.info/remplacer-freebox/freebox-pop-ucg-ultra-configuration-ipv6-pour-player-popoqee/msg1150257/#msg1150257
24
Là il n'y a aucune information, ce qui est un peu bizarre si c'est en O5.
Peut-être que les ALCL demandent ONU-G (pour Hardware Version) avant, et qu'en cas d'échec ils n'envoient même pas OLT-G.

Avec "tcpdump -i gem-omci -w /ptconf/8311/omci.pcap" (lancé avant de brancher la fibre), on pourrait voir les échanges et quand ils s'arrêtent (donc possiblement ce que l'OLT n'a pas aimé).
26
Free Remplacer la Freebox par un routeur / Unifi et Freebox : bridge ou dmz ?
« Dernier message par hercut le Hier à 17:51:37 »
Oh la vache.. j'ai lu le post du gugus sur universfreebox, j'ai alt+f4 après tout juste la première ligne tellement il y avait déjà autant de connerie... incroyable  ;D ::)

Comme dit plus haut. Bridge. Le but d'installer une gateway unifi est de se "passer" du router du FAI. Comme il n'est pas possible chez Free de completement supprimer la box (en connectant l'ont directement dans la dite gateway) on la passe en mode bridge pour essentiellement la faire devenir un simple ont/modem "plus gros", c'est tout.

Si on souhaite utiliser des fonctions de la box et donc la passer en dmz etc, c'est chercher des emerdes et/ou du coup perdre l'utilité de passer sur un 2nd routeur, ou alors je rate vraiment un truc.  :o

Je ne suis pas très au courant du sujet, mais cela m’a semblé étrange de le lire, d’où mon message. :)
27
Mon installateur solaire m'avait dit : "Si vous avez des questions, n'hésitez pas".

Je n'ai pas hésité et il a craqué : Il m'a filé toutes les docs qu'il avait et il a réinitialisé le mot de passe installateur en me disant que j'en savais déjà plus que lui.
Amateur contre Professionnel : Le combats est par trop inégal! ;-)
28
Bouygues Telecom Bouygues Telecom Pro / Entreprises / Licence VPN
« Dernier message par Mettero le Hier à 17:37:26 »
Hello

J'ai une bbox pro tout en un, j'ai fait activer la licence VPN routeur (qu'ils avaient oublié) et j'ai 5 licences nomades. Je ne vois pas où paramétrer ces licences nomades dans le keyyo manager.  Quelqu'un sait comment ça se passe ?

Merci
29
Oui, il te faudra configurer à minima le numéro de série pour sûr, et potentiellement d'autres paramètres.
Si tu peux reparamétrer facilement ton ONT DT, essaye, tu n'as rien à perdre. Sinon, il existe d'autres ONT connus comme fonctionnels et bien documentés sur ce forum. C'est par contre plus complexe et un peu plus capricieux (moins stable dans certains cas?) que de remplacer la Livebox par un OPNSense,

Vérifie peut-être que les deux ONT sont bien tous les deux du même type de PON (GPON ou XGS-PON). Je ne sais pas si Orange fait la différence côté OLT. J'aurai tendance de penser que non pour faciliter les upgrades de matériel client, mais qui sait, c'est Orange.
30
Bonjour,

Merci beaucoup à Simon et Zoc pour vos réponses 👍

Je viens de configurer mon OPNsense avec le VLAN 832 et tout fonctionne correctement en DHCPv4 (je n’utilise pas IPv6 pour le moment).

J’ai maintenant une autre question :

j’utilise actuellement un ONT externe Orange avec un port 1 Gbps, mais mon abonnement est supérieur (≈2 Gbps). J’aimerais donc en profiter pleinement.

Je possède un ONT Deutsche Telekom avec un port 2.5 Gbps.

Est-ce que quelqu’un sait s’il est possible de remplacer l’ONT Orange par un autre modèle ?

Y a-t-il des contraintes particulières (authentification GPON, numéro de série, enregistrement côté OLT, etc.) ?

Merci d’avance pour vos retours 🙏
Pages: 1 2 [3] 4 5 6 7 8 ... 10