Messages récents

Pages: 1 2 3 4 5 [6] 7 8 9 10
51
Bbox fibre Incidents Bouygues / IP Full Stack devenue partagée en CGNAT
« Dernier message par obinou le Hier à 08:51:59 »
quand on connaît le rejet énorme de passer en IPv6 dans les boites ce conseil est pas super bon.

En fait pour moi la difficulté est dans l'autre sens:
Même si *toi* tes services sont disp en IPv6, lorsque tu es en déplacement et que tu veux accéder à tes équipements auto-hébergé , ben dans le réseau où tu es à l'instant T , tu risques fort d'être derrière un NAT et pas d'IPv6  : Hôtel, entreprise, ....

La seule solution que j'ai trouvé c'est de monter un VPN wireguard sur un vps , et croiser les doigts pour que ce dernier ne se mette pas en radde quand tu es loin.
52
- Box Bouygues branchée derrière mon routeur Archer BE800 → tout fonctionne parfaitement
Je suppose que c'est l'inverse : la box branchée sur la fibre, et le routeur derrière.

Quel est le niveau de signal optique indiqué par la box quand la fibre est branchée directement dessus ?
Certains ont déjà eu des problèmes où la box fonctionnait toujours malgré un signal faible, alors que l'ONT n'arrivait pas à maintenir la connexion.

Sinon il faudrait tester la configuration officielle : la fibre sur l'ONT, lui-même relié au port 10Gbps de la box.
Si le débit est mauvais dans ce cas, alors il faudra demander un remplacement à Bouygues (en espérant qu'ils soient coopératifs).
53
C'est malheureux à dire, mais je pense que la solution la plus simple et rapide est que les techniciens qui viennent raccorder constate la panne.
Après, plus tu as de voisins qui essayent de s'abonner, plus de techniciens viennent et plus il y a de retour et l'opérateur d'infrastructure viendra constater et probablement changer de sous traitants (envoyer une équipe Orange?) si c'est toujours le même qui fait mal les travaux...
54
OPNsense OPNsense / Disparition du domaine pkg.opnsense.org
« Dernier message par acut3 le Hier à 08:12:05 »
Ce matin les glue records de sectigoweb.com dans les DNS de .com semblent avoir été corrigés et pointent de nouveau vers ns[1-4].sectigoweb.com (et le whois est aussi marqué updaté à 2026-09-03T00:01:46Z) :

$ dig -t NS sectigoweb.com @a.gtld-servers.net.

; <<>> DiG 9.20.27 <<>> -t NS sectigoweb.com @a.gtld-servers.net.
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36742
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 4, ADDITIONAL: 9
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;sectigoweb.com.                        IN      NS

;; AUTHORITY SECTION:
sectigoweb.com.         172800  IN      NS      ns1.sectigoweb.com.
sectigoweb.com.         172800  IN      NS      ns2.sectigoweb.com.
sectigoweb.com.         172800  IN      NS      ns3.sectigoweb.com.
sectigoweb.com.         172800  IN      NS      ns4.sectigoweb.com.

;; ADDITIONAL SECTION:
ns1.sectigoweb.com.     172800  IN      A       199.247.152.53
ns1.sectigoweb.com.     172800  IN      AAAA    2620:111:8004::53
ns2.sectigoweb.com.     172800  IN      A       199.247.153.53
ns2.sectigoweb.com.     172800  IN      AAAA    2620:111:8005::53
ns3.sectigoweb.com.     172800  IN      A       199.247.154.53
ns3.sectigoweb.com.     172800  IN      AAAA    2620:111:8006::53
ns4.sectigoweb.com.     172800  IN      A       199.247.155.53
ns4.sectigoweb.com.     172800  IN      AAAA    2620:111:8007::53

;; Query time: 22 msec
;; SERVER: 2001:503:a83e::2:30#53(a.gtld-servers.net.) (UDP)
;; WHEN: Thu Sep 03 08:04:23 CEST 2026
;; MSG SIZE  rcvd: 291

J'imagine que le temps que ça se propage, ça devrait finir par remarcher.
55
Après plusieurs années a switcher entre la LB et le mikrotik a cause du téléphone, j'ai ce weekend Rémi les mains dedans et j'ai ENFIN le triple play depuis le mikrotik, content de cette victoire
56
Après plusieurs années a switcher entre la LB et le mikrotik a cause du téléphone, j'ai ce weekend Rémi les mains dedans et j'ai ENFIN le triple play depuis le mikrotik, content de cette victoire
57
Bonjour possible que Bouygues est activé/changé d'OLT et que la méthode d'authentification soit différente, aviez vous juste le ploam_password de la bbox dans l'interface et la diode était passée au vert ? Il est possible qu'il faille maintenant renseigner plus que ce numéro (serial number ?) pour que l'OLT reconnaisse l'ONT ? la page de réf pour passer en telnet et configuré ploam et serial number: https://hack-gpon.org/ont-sercomm-fg1000b/
58
OPNsense OPNsense / Disparition du domaine pkg.opnsense.org
« Dernier message par acut3 le Hier à 00:21:03 »
D'après SecurityTrails, les NS de opnsense.org ont été les ns[1-4].sectigoweb.com depuis 2022-08-10. Donc rien de changé de ce côté là.

Toujours d'après SecurityTrails, les NS de sectigoweb.com ont eux aussi toujours été le ns[1-4].sectigoweb.com, depuis 2021-03-01.

Or, si on regarde à l'heure actuelle, il semblerait que les glue records de sectigoweb.com ont été changés (vraisemblablement aujourd’hui donc) pour pointer vers Cloudflare :

$ dig -t NS sectigoweb.com @a.gtld-servers.net.

; <<>> DiG 9.20.27 <<>> -t NS sectigoweb.com @a.gtld-servers.net.
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3471
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 13
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;sectigoweb.com.                        IN      NS

;; AUTHORITY SECTION:
sectigoweb.com.         172800  IN      NS      lakas.ns.cloudflare.com.
sectigoweb.com.         172800  IN      NS      nancy.ns.cloudflare.com.

;; ADDITIONAL SECTION:
lakas.ns.cloudflare.com. 172800 IN      A       108.162.193.194
lakas.ns.cloudflare.com. 172800 IN      A       172.64.33.194
lakas.ns.cloudflare.com. 172800 IN      A       173.245.59.194
lakas.ns.cloudflare.com. 172800 IN      AAAA    2606:4700:58::adf5:3bc2
lakas.ns.cloudflare.com. 172800 IN      AAAA    2803:f800:50::6ca2:c1c2
lakas.ns.cloudflare.com. 172800 IN      AAAA    2a06:98c1:50::ac40:21c2
nancy.ns.cloudflare.com. 172800 IN      A       108.162.194.84
nancy.ns.cloudflare.com. 172800 IN      A       162.159.38.84
nancy.ns.cloudflare.com. 172800 IN      A       172.64.34.84
nancy.ns.cloudflare.com. 172800 IN      AAAA    2606:4700:50::a29f:2654
nancy.ns.cloudflare.com. 172800 IN      AAAA    2803:f800:50::6ca2:c254
nancy.ns.cloudflare.com. 172800 IN      AAAA    2a06:98c1:50::ac40:2254

;; Query time: 22 msec
;; SERVER: 2001:503:a83e::2:30#53(a.gtld-servers.net.) (UDP)
;; WHEN: Wed Sep 02 23:48:46 CEST 2026
;; MSG SIZE  rcvd: 361

On voit d'ailleurs que le whois de sectigoweb.com a été updaté le 2026-09-02T12:10:33Z.

Or les DNS de Cloudflare ne connaissent pas les ns[1-4].sectigoweb.com. Résultat personne ne peut résoudre ns[1-4].sectigoweb.com, qui sont sensés résoudre opnsense.org.

Maintenant, qui a changé les glue records de sectigoweb.com et pourquoi ?

Historiquement, on voit que ns1.sectigoweb.com a été chez Cloudflare du 2020-11-12 au 2026-06-26 (avec l'IP 162.159.24.4), avant de passer chez DNSimple (avec l'IP 199.247.152.53) jusqu'au changement d'aujourd'hui. Ce DNS sait d'ailleurs toujours résoudre opnsense.org, mais c'est juste que plus personne ne lui demande :

$ dig opnsense.org @199.247.152.53

; <<>> DiG 9.20.27 <<>> opnsense.org @199.247.152.53
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6725
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;opnsense.org.                  IN      A

;; ANSWER SECTION:
opnsense.org.           900     IN      A       89.149.225.137

;; Query time: 136 msec
;; SERVER: 199.247.152.53#53(199.247.152.53) (UDP)
;; WHEN: Thu Sep 03 00:30:10 CEST 2026
;; MSG SIZE  rcvd: 57
59
Câblage Câblage / Guide du Cablage Réseau Domestique (partie matérielle)
« Dernier message par toby168ly le 02 septembre 2026 à 23:16:43 »
Le fil n'a plus bougé depuis longtemps, mais le guide reste la référence quand on câble un pavillon. J'en suis à la partie « schéma avant de tirer ».

Je n'ai pas Visio. Un schéma à la main photographié est illisible dès qu'il y a plus de trois prises RJ45 et un baie 10". J'ai donc essayé de générer un plan de baie + chemins, puis de le corriger.

Deux constats, au cas où ça serve à quelqu'un qui part de zéro comme moi :

1) Si on demande « schéma réseau maison », le modèle invente des switchs 48 ports et des fibres fantômes. Il faut lui donner le réel : 1 ONT, 1 box, 1 switch 8 ports non managé, 6 prises, gaine ICTA 25. Sinon le dessin ne correspond plus au chantier.

2) Le format 16:9 coupe la légende. Forcer un A4 portrait avec « keep original layout, readable labels, no extra devices » évite que le générateur redessine la topologie. Quand ChatGPT sortait du 1:1, j'ai passé le même prompt sur AI Image Generator une seule fois, puis j'ai annoté les longueires à la main.

Est-ce que d'autres ici restent sur un PDF/papier pour le schéma, ou vous avez un outil simple (hors Visio) qui tient les distances de gaine sans tout réinventer ?
60
Ok merci, c'est clair
Peut être un jour Mythos trouvera la parade....
Sur ce point l'IA peut autant être un problème que la solution, comme toujours avec un outil cela dépend de comment on l'utilise.
Dans le bon côté, elle aide au diagnostique et à la correction de la faille. Elle change aussi l'allocation du temps de la journée d'un développeur (comme on écrit beaucoup moins voir plus du tout à la main, ça libère plus de temps pour relire le code, penser l'architecture, vérifier la sécurité, etc).
Dans le mauvais, elle permet au attaquant de trouver des failles et écrire rapidement des logiciels capables de les exploiter. Aussi dans le mauvais, le vibe coding permet à des personnes non formées de monter des app de 0 qui sont convaincantes à l'utilisation mais qui sont catastrophiques en conception quand on lève le capot et qui sont trouées de partout niveau sécurité. Mais normalement on ne devrait pas retrouver ce type de logiciel dans une entreprise d'une certaine taille qui est sensé audité ce qui se trouve dans son système d'information.

Mais bon on est un peu hors sujet  :-X
Pages: 1 2 3 4 5 [6] 7 8 9 10