Messages récents

Pages: 1 2 [3] 4 5 6 7 8 ... 10
21
"Final report", en effet ! À lire...

(cliquez sur la miniature ci-dessous - le document est au format PDF)
22
Bon j'ai passé pas mal de temps à optimiser la configuration de la version Openwrt 25.12 pour mettre à jour le tuto de ubune du premier post.

1. Dans /etc/network :
On rajoute à l'interface wan6 les marquages dscp et skprio de la nouvelle version odhc6c, ce qui permet de tagguer directement le dhcpv6 et les icmpv6 en priorité 6:
config interface 'wan6'
(...)
option dscp '6'
option skpriority '6'

Pour le device wan.832 on simplifie avec un seul egress 6:6, pour tout le reste c'est 0:0 par defaut pas besoin de le préciser.
config device
option name 'wan.832'
option type '8021q'
option ifname 'wan'
option vid '832'
option macaddr '*****'
list egress_qos_mapping '6:6'


2. kmod-nft-netdev
Ensuite on installe le paquet kmod-nft-netdev dans un terminal ou dans luci (je ne suis pas sûr que ce soit nécessaire, j'avais l'impression que la table marchait même sans ca, à confirmer)
apk add kmod-nft-netdev

3. Dans /etc/config/firewall
On va configurer la table netdev (il faut complètement remplacer celle de ubune du premier post), qui sera placée après la table fw4 (uniquement ip/ip6) de Openwrt:
config include 'orange-rules'
option enabled '1'
option type 'nftables'
option path '/etc/nftables.d/orange-netdev.include'
option position 'ruleset-post'


4. /etc/nftables.d/orange-netdev.include
Enfin on crée le fichier /etc/nftables.d/orange-netdev.include qui contient la table netdev, elle est conçue pour traiter les flux les plus importants d'abord, pour minimiser la charge cpu (pas d'accélération hardware du firewall sur la table netdev). Elle sera relancée automatiquement à chaque redémarrage du firewall. Elle nettoie tout le flux ip en dscp 0 pour éviter le bridage à 5mbit/s (facultatif mais au moins on est tranquille) et gère le dhcpv4 en pcp 6. (table conçue sur les conseils de Google Gemini Pro :P )
table netdev orange-rules
flush table netdev orange-rules

table netdev orange-rules {
chain orange-rules-chain {
type filter hook egress device "wan" priority 0; policy accept;

# 1. Flux IPv6 (Énorme volume, aucune collision avec le DHCPv4)
vlan type ip6 ip6 dscp set cs0 counter accept

# 2. "Fast-path" IPv4 TCP (Traite ~80% du trafic IPv4 restant immédiatement)
vlan type ip ip protocol tcp ip dscp set cs0 counter accept

# 3. Flux DHCPv4 (Faible volume, mais doit précéder le catch-all IPv4)
vlan type ip udp dport 67 vlan pcp set 6 ip dscp set cs6 counter accept

# 4. Reste du flux IPv4 (UDP hors DHCP, ICMP, etc.)
vlan type ip ip dscp set cs0 counter accept

# 5. Flux ARP (Volume infime)
vlan type arp vlan pcp set 6 counter accept
}
}

5. Pour tester tout ca on retourne dans le terminal et on relance le network, on redémarre le firewall et on regarde les compteurs de la table

service network restart
/etc/init.d/firewall reload
nft list ruleset
Chez moi ça fonctionne nickel et j'ai vraiment l'impression que ça a réduit la latence!  8)
23
mobile MVNO / Reglo Mobile : problema avec NexrDNS
« Dernier message par turold le Hier à 19:05:46 »
Globalement, je déconseille dnsforge.
En plus que le site est juste en allemand (mais les navigateurs ont un outil intégré de traduction), c'est limité à 100 requêtes..... par 10 secondes!
Je doute fortement qu'en réseau mobile se soit un service sans blocage de temps en temps, bien qu'une re actualisation au bout de 11 secondes règle le souci (pas besoin de refaire l’intégralité des requêtes DNS d'une page avec les domaines tiers et les sous-domaines grâce au cache DNS).
Mais bon, de nos jours, attendre 10 secondes pour ça quand on sait que 50% des internautes décrochent d'une page qui ne se charge pas complètement en 5 secondes... risqué de leur part.
Pour le reste, rien à dire, c'est comme le DNS suivant.

Par contre, à priori, rien à redire du DNS de mullvad: site censé être en français mais ce qui n'est pas traduit est en anglais, pas vu de limites de requêtes, il y a des variantes selon ce qu'on attend d'un DNS, du DNS sécurisé DoT et DoH, IPv6, et FAQ complète pour tout les systèmes d'exploitation :
https://mullvad.net/fr/help/dns-over-https-and-dns-over-tls
24
L'offre est redispo

https://www.dealabs.com/bons-plans/nouveaux-clients-la-boite-sosh-fibre-a-1999eurmois-pendant-12-mois-puis-2499eur-par-mois-frais-de-mise-service-offerts-3254745
SRP29R8QLP12

idem depuis 2 jours :  [Nouveaux clients] Abonnement Fibre Sosh à 19,99€ pendant 12 mois, puis 24,99€ (sans engagement, frais de service offerts) Sur le réseau Fibre Orange  avec le Wifi 7 Jusqu'à 2 Gbits/s partagés et 800 Mbits/s en envoi

https://www.showroomprive.com/ope/minisite.aspx?vente=153262
25
Orange fibre Installation fibre Orange / Accès livebox depuis autre réseau local
« Dernier message par zoc le Hier à 19:00:21 »
L'interface web de la livebox ne répond pas.
Mes 2 cents: L'interface web d'admin coté lan de la livebox est tout simplement configurée pour n'accepter des connexions que depuis la plage d'IP de son propre LAN.
26
Orange fibre Installation fibre Orange / Accès livebox depuis autre réseau local
« Dernier message par zoc le Hier à 18:57:34 »
Parfaitement :).

Et je confirme que t'as raison. Pour que la livebox puisse envoyer un paquet à un host derrière le routeur perso, elle doit savoir quelle est la plage d'IP derrière ce routeur. Il faut donc bien une route dans la box... Dans l'autre sens pas besoin vu que la route par défaut du routeur tiers est la box.
27
Le tiens aussi est fortement à nuancer. Il a quand même raison sur le fait que en dehors des grands centres urbains. (Et encore ça n’a RIEN de comparable en général à chez nous) les réseaux télécoms Africains sont complètement largués . Quand il y en a.

Mais bon. La priorité de l’Afrique de manière générale, c’est l’accès à l’électricité et à l’eau . Pas à la 5G SA.

lol les poncifs… Bon déjà j’ai pas besoin de Jean-Michel-à-peu-près pour me faire la leçon. On ne parle pas d’étendue de couverture là (s’agissant d’un continent 3 fois plus grand que l’Europe, et avec plein de zone sauvages). On parle de réseaux et de niveaux de génération.
Ensuite ton propos (non sourcé, non chiffré, as usual) me fait penser à la récente polémique sur les Américains qui découvraient en chialant la modernité de bcp de villes africaines, genre « woua ils ont le téléphone portable et internet). Ridicule et malvenu.
Sinon des contres exemples j’en ai pas mal : par exemple c’était marrant de faire des FaceTime en 4G en safari dans la savane au Botswana avec les zèbres et les lions, ou au bord des chutes Victoria en Zambie et au Zimbabwe. Même en Namibie (2e pays le moins densément peuplé) j’étais bien content d’avoir mon forfait mobile quand j’ai crevé en plein milieu du Damaraland! Et je te raconterai bientôt le Rwanda et l’Ouganda!  ;D
28
Que dit le service client Free poru l'activation de l'itinérance ?

Si toi ou ta compagne est client B&You sur le mobile, il est possible d'avoir une seconde ligne 5 Go à 2€/mois, avec appels et SMS illimités, l'usage typique est un forfait pour un enfant / ado (le prix normal de ce forfait si tu n'es pas client B&You est de 7€/mois, je pense qu'ils tentent de fidéliser via le mobile des enfants) :

29
Gandi Gandi / Merci et longue Vie à Gandit.Net
« Dernier message par darkmoon le Hier à 18:13:20 »
Tu es bien le seul vu les augmentations délirantes et l'absence d'évolution depuis le rachat par un private equity qui presse le citron.
Ici on migre progressivement tous nos domaines chez BookMyName :)

Pareil, je suis parti chez Netim de mon côté.
Je les avait contacté (Gandi) pour comprendre les augmentations et éventuellement avoir une ristourne, réponse : c'est comme ça et c'est tout. Bon, ben, au revoir :)
30
mobile MVNO / Reglo Mobile : problema avec NexrDNS
« Dernier message par guiest63 le Hier à 17:46:10 »
Parce que je connaissais pas ^^
En quoi est-ce mieux que nextdns ? Y a-t-il aussi des limites en nombre de requêtes ?
Pages: 1 2 [3] 4 5 6 7 8 ... 10