Messages récents

Pages: 1 2 3 4 5 6 [7] 8 9 10
61
En terme d'arnaques "institutionnalisées", plus rien ne m'étonne!
62
Certains avaient migré vers les réseaux mobiles pour anticiper la fin du cuivre (et payer moins cher). A voir si c'était 2G seulement ou 2G/3G ou 2G/3G/4G ...

Ce serait quand même très étonnant de migrer pour anticiper la fin du cuivre, et de choisir une techno annoncée également comme en fin de vie...
63
Ou comment prendre comme excuse la fin de la 2G pour couler les services en ligne Myfox, entreprise concurrente rachetée par Somfy qui propose ses propres produits en "compensation"...

L'arnaque institutionnalisée...

https://forum.somfy.fr/questions/3764849-arret-definitif-serveurs-myfox-hc2-31-03-2027
64
Bbox fibre Débit fibre Bouygues / Débit fibre dégradé en download uniquement
« Dernier message par stlan le Aujourd'hui à 07:21:17 »
Bonjour,

Pourriez vous compléter votre profil avec votre numéro client disponible sur une des facture Bbox.

Merci
65
Free Incidents Free / Bug majeur Freebox Ultra : Hyperviseur VMs inopérant (Ticket 41151)
« Dernier message par alain_p le Aujourd'hui à 07:15:24 »
Ah oui, quand même ! La pénurie de Ram frappe partout :

" Bonjour

Suite à l'évolution du marché des composants, les Freebox Ultra récentes ne supportent plus les VM. Vous pourrez prochainement demander un échange vers un modèle compatible auprès de l’assistance Free, qui s’efforcera de répondre à votre demande selon les stocks.

Cd
t"


https://dev.freebox.fr/bugs/task/41151

Je ne crois pas à l'hypothèse du CPU qui ne supporterait plus les VMs, ils le font tous. Par contre, moins de Ram, c'est dans l'air du temps... Il devrait être possible de vérifier dans Freebox OS la quantité de Ram fournie, 4 Go normalement pour l'Ultra. Pour vérifier, commencer à créer une VM, sans aller jusqu'au bout, et vérifier quelle quantité de Ram maximum on peut lui attribuer.

2 Go de Ram était dédié à l'OS, et 2 Go aux VMs. Il est bien possible que cette dernière ait été supprimée.

Je suis bien content avec ma Delta S, où j'avais remplacé en 2019, la barrette de Ram de 2 Go, par une de 8 Go. A l'époque, la Ram était bien plus disponible et bien moins chère. Et pas soudée sur la carte mère...
66
L'expression est malformée. Lire le premier paragraphe de Simple Rule Management.

Première expression : VLAN HEADER EXPRESSION

vlan id 832

Seconde expression incomplète : IPV6 HEADER EXPRESSION

ip6

Comment sélectionner en fonction du protocole encapsulé dans un paquet IPv6 ? Voir « Rappel IPv6 » ci-après.

Troisième expression : UDP HEADER EXPRESSION

udp dport 547

Analyse

Ce que l'on veut c'est sélectionner les paquets IPv6.

vlan type ip6

Attention : l'expression vlan type est surchargée. Voir « Ambivalence de l'expression vlan type ».

Rappel IPv6

Il faut utiliser l'expression meta l4proto en IPv6 pour correspondre au protocole encapsulé.

nft describe meta l4proto | grep icmp
        icmp                            1
        ipv6-icmp                       58

On peut utiliser l'expression abrégée icmpv6 type <data type>.

Citer
If you specifically want to match on the ICMPv6 type, then nftables creates an implicit meta l4proto dependency that is not shown, therefore, there is no need for being verbose in your notation, ie.

% nft add rule filter input icmpv6 type { nd-neighbor-solicit, nd-router-advert, nd-neighbor-advert } accept
Hyperlien : Matching IPv6 headers

Ambivalence de l'expression vlan type

vlan type 8021ad vlan type 8021q vlan type ip6 counter

Cette expression représente explicitement une trame VLAN 802.1ad et une trame 802.1Q (enchaînement QinQ).

vlan type ip6 counter

Cette expression représente implicitement une trame VLAN 802.1q.

L'ambivalence apparaît dans la signification du type EtherType.

09:18

Finalement, il semblerait que mon interprétation soit fausse. J'ai essayé dans des espaces de nommages. nftables transforme la règle en :

table netdev test_qinq {
        chain ingress {
                type filter hook ingress device "veth_recv" priority filter; policy accept;
                ether type 8021q vlan type 8021ad vlan type 8021q vlan type ip6 counter packets 0 bytes 0 meta nftrace set 1
        }
}

09:31

Je crois que j'ai compris.

- VLAN support:

   # payload statement
   ip saddr 10.1.1.1 icmp type echo-request vlan id set 321

   # payload expression (QinQ matching)
   ether type 8021ad vlan id 10 vlan type 8021q vlan id 100 vlan type ip accept

Hyperlien : https://lwn.net/Articles/982283/

$ nft describe vlan type
payload expression, datatype ether_type (Ethernet protocol) (basetype integer), 16 bits

pre-defined symbolic constants (in hexadecimal):
        ip                              0x0800
        arp                             0x0806
        ip6                             0x86dd
        8021q                           0x8100
        8021ad                          0x88a8
        vlan                            0x8100

$ nft describe ether_type
datatype ether_type (Ethernet protocol) (basetype integer), 16 bits

pre-defined symbolic constants (in hexadecimal):
        ip                              0x0008
        arp                             0x0608
        ip6                             0xdd86
        8021q                           0x0081
        8021ad                          0xa888
        vlan                            0x0081

Donc, 8021ad ne devrait pas être utilisé dans l'expression vlan type mais uniquement dans l'expression ether type.
67
Merci Unipo, je vais tester ça !
68
SFR Actus SFR Altice / [RÉSOLU] SFR Connect TV V3 - mode développeur débloqué !
« Dernier message par dotkl3m le Aujourd'hui à 02:11:28 »
Salut à tous,

Après pas mal d'acharnement, j'ai enfin réussi à débloquer le mode développeur sur la Connect TV V3, celui qui demande un mot de passe depuis la MAJ firmware et qui bloquait tout le monde ici depuis deux ans.

La bonne nouvelle : ce n'est pas un code fixe « volé » quelque part. Le mot de passe est calculé à partir du numéro de série de votre propre box : donc chacun peut retrouver le sien, c'est totalement reproductible. J'ai l'algorithme complet et un petit script qui recrache le PIN.

Pourquoi je ne poste pas le tuto en clair ici : par prudence (interopérabilité / usage perso, mais je préfère rester discret vis-à-vis de l'opérateur). Je le transmets volontiers en MP à ceux qui en ont besoin pour leur propre matériel.

Du coup, si vous êtes bloqués : MP, je vous explique la méthode.

Petit rappel : à utiliser sur sa propre box uniquement, à des fins personnelles. Chacun fait ça sous sa responsabilité.

69
Free Incidents Free / Bug majeur Freebox Ultra : Hyperviseur VMs inopérant (Ticket 41151)
« Dernier message par Fyr le Aujourd'hui à 01:09:52 »
Apparement ça concerne les Ultras récentes.

Spéculation de ma part : probablement avec de nouveau CPU qui ne supporterait pas la virtualisation. Ou bien nettement moins de mémoire ne permettant plus de les faire tourner.


https://x.com/TiinoX83/status/2107193468749578410

70
Orange fibre Remplacer la LiveBox par un routeur / Remplacement de la Livebox par un routeur Openwrt
« Dernier message par unipo le Aujourd'hui à 00:14:26 »
Non, remplace "vlan id 832 [...]" par "vlan type [...]"

Je me suis planté quand j'ai copié les règles en expérimentant avec "vlan id"...

Ou alors si tu veux appliqué en fonction du vlan, les correctes règles sont:
table netdev orange-rules {
        chain orange-rules-chain {
                type filter hook egress device "eth0" priority 0; policy accept;
                vlan id 832 ip6 nexthdr udp udp dport 547 vlan pcp set 6 ip6 dscp set cs6 counter accept
                vlan id 832 ip6 nexthdr icmpv6 icmpv6 type { echo-request, echo-reply, nd-neighbor-solicit, nd-neighbor-advert, nd-router-solicit } vlan pcp set 6 ip6 dscp set>
                vlan id 832 ip6 dscp set cs0 counter accept
                vlan id 832 ip protocol udp udp dport 67 vlan pcp set 6 ip dscp set cs6 counter accept
                vlan id 832 ip dscp set cs0 counter accept
                vlan id 832 vlan type arp vlan pcp set 6 counter accept
    }
}

Je vais mettre à jour le repo dans la journée
Pages: 1 2 3 4 5 6 [7] 8 9 10