Messages récents

Pages: 1 2 3 4 5 6 [7] 8 9 10
61
Orange fibre Remplacer la LiveBox par un routeur / Remplacer la LiveBox par un Fortigate
« Dernier message par nscheffer le Aujourd'hui à 10:35:33 »
La version FortiOS 8.0 devrait arriver vers la fin Avril 2026 et va permettre enfin de pouvoir tout faire directement depuis un ForitGate, à savoir :
- Vlan 832 & clonage MAC
- options DHCPv4 avec CoS 6
- options DHCPv6 avec CoS 6, récupération d'un /56
- ARP et ICMP CoS 6

Etant passé récemment en XGPON avec une Livebox 7 je viens de commander un boitier LEOX LXE-010X-A pour faire une nouvelle migration...
Je posterai un tuto complet IPv4 et IPv6 début de l'été, j'espère !
62
Free Incidents Free / Microcoupure FTTH ?
« Dernier message par simon le Aujourd'hui à 10:34:13 »
Ah oui, là pas de souci, f000::/4 n'est pas dans le préfixe ULA, c'est un superset et en fonction de ce qu'on alloue, on squatte, mais je pinaille :-)
63
C'est surtout propre à votre abonnement.
Si vous possédez une Livebox S ou 5, c'est que vous êtes en 2Gbps, pas en 8Gbps possible.
Donc à ce moment-là, il faut prendre un ONT compatible GPON et non XGS-PON.
Sosh ne fait pas encore de 8 Gbps il me semble.
64
Free Incidents Free / Microcoupure FTTH ?
« Dernier message par zbug le Aujourd'hui à 10:16:36 »
Attention par contre avec ce setup si tu es en dual-stack: les clients vont toujours préférer une connectivité v4 par rapport à une adresse source ULA.

Cela dépend des clients et cela dépend du format de l'ULA. Si on utilise quelque chose, toujours dans f000::/4 mais qui n'est pas fc/fd/fe (ce que les OS ont dans leurs liste de bogon address a ma connaissance) cela fonctionne parfaitement. Alors oui la théorie voudrait que ces adresses pourraient être un jours utilisé mais d'ici à ce qu'ils finissent 2xx et 3xx etc, je pense qu'il y a le temps!
65
Free Incidents Free / DNS IPv6 Freebox Ultra
« Dernier message par binoix le Aujourd'hui à 10:11:40 »
Tu as fait un traceroute pour voir quel serveur tu tapes?

J'arrive à pinguer et faire le traceroute, je peux le contacter en DNS TCP v6, mais pas DNS UDP v6.

traceroute6 2a01:e00::1
traceroute6 to 2a01:e00::1 (2a01:e00::1) from 2a01:e0a:xxx, 64 hops max, 28 byte packets
 1  freebox.xxx.eu  2.150 ms  0.443 ms  0.443 ms
 2  xxx.eu  2.418 ms  1.399 ms  1.069 ms
 3  * *
    2a01:e00:e:1700::ffff  2.263 ms
 4  * *
    2a01:e00:6292:200a::1  3.168 ms
 5  * * *
 6  2a01:e00:6003::21  3.165 ms  4.667 ms  3.416 ms
 7  2a01:e0f:3:107::ffff  4.884 ms  6.182 ms  4.183 ms
 8  dns1.proxad.net  2.744 ms  4.920 ms  2.776 ms
66
Free Incidents Free / Microcoupure FTTH ?
« Dernier message par simon le Aujourd'hui à 10:09:25 »
Exactement, avec un setup simple, cela sera totalement transparent, mais à partir du moment ou il y a du bridge etc, ce n'est plus la même histoire.

J'ai regardé en détail hier et cela devrait cependant être assez transparent pour moi étant passé en ULA avec NAT66 pour justement éviter ce genre de soucis ou un fournisseur décide aléatoirement de changer mon prefixe, et pouvoir faire du multiwan avec failover avec deux prefixes (ou plus) différent et qui potentiellement changent et avoir 0% de downtime.

Attention par contre avec ce setup si tu es en dual-stack: les clients vont toujours préférer une connectivité v4 par rapport à une adresse source ULA.
67
Free Incidents Free / DNS IPv6 Freebox Ultra
« Dernier message par simon le Aujourd'hui à 10:05:31 »
Pourquoi voulez vous absolument utiliser les DNS de free? Ils ne sont pas spécialement performant, tombe sous le jonc de toutes la superbe censure de nôtre chouette pays et ont par le passé eu assez souvant des soucis forcant les gens à changer.
- laisser le réseau derrière la freebox en autoconfiguration,
- utiliser les caches DNS et CDN les plus proches,
- ne pas vouloir exposer son traffic DNS à une entité tierce (de surcroit bien souvent étrangère et pas forcément bien intentionnée, en fonction de qui on parle),
- ...

Config remise à jour, mais DNS tjs pas joignable en UDP v6
Tu as fait un traceroute pour voir quel serveur tu tapes?

J'obtiens cela:
$ traceroute6 2a01:e00::1
traceroute6 to 2a01:e00::1 (2a01:e00::1) from 2a01:e0a:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx, 64 hops max, 28 byte packets
 1  2a01:e0a:xxxx:xxxx::1  0.700 ms  2.685 ms  0.530 ms
 2  2a01:e01:3:f836:9382::ffff  2.816 ms  1.606 ms  1.554 ms
 3  2a01:e01:3:1727::ffff  2.893 ms  2.467 ms  2.552 ms
 4  2a01:e01:6003::2  8.157 ms *  8.764 ms
 5  * * *
 6  2a01:e00:6012::21  8.983 ms  9.611 ms  8.871 ms
 7  2a01:e0f:3:107::ffff  8.992 ms  9.911 ms  9.139 ms
 8  dns1.proxad.net  8.008 ms  8.910 ms  8.513 ms
68
Free Incidents Free / DNS IPv6 Freebox Ultra
« Dernier message par binoix le Aujourd'hui à 10:04:28 »
Mes principales raisons :
  • J'avais mesuré un bon temps de réponse de la part des DNS de Free
  • Je n'ai pas besoin d'accéder aux sites censurés
  • Quitte à donner l'information des sites auxquels je me connecte (toutes les requêtes DNS), autant que ce soit à mon FAI qui voit déjà tous les flux donc peut deviner les destinations.

Mais en effet je peux trouver une alternative plutôt que de m'entêter je suis d'accord  ;)
69
Free Incidents Free / DNS IPv6 Freebox Ultra
« Dernier message par zbug le Aujourd'hui à 09:59:36 »
Config remise à jour, mais DNS tjs pas joignable en UDP v6

Pourquoi voulez vous absolument utiliser les DNS de free? Ils ne sont pas spécialement performant, tombe sous le jonc de toutes la superbe censure de nôtre chouette pays et ont par le passé eu assez souvant des soucis forcant les gens à changer.
Il y a énormement d'autre option de DNS qui fonctionne bien mieux  ???
70
Free Incidents Free / Microcoupure FTTH ?
« Dernier message par zbug le Aujourd'hui à 09:56:04 »
Si tu utilises la Freebox en bridge avec un autre routeur (Ubiquiti/Mikrotik...), il faut "refaire" la config sinon tu perds l'ipv6
Pour ceux qui utilisent uniquement la Freebox, c'est 100% transparent

Exactement, avec un setup simple, cela sera totalement transparent, mais à partir du moment ou il y a du bridge etc, ce n'est plus la même histoire.

J'ai regardé en détail hier et cela devrait cependant être assez transparent pour moi étant passé en ULA avec NAT66 pour justement éviter ce genre de soucis ou un fournisseur décide aléatoirement de changer mon prefixe, et pouvoir faire du multiwan avec failover avec deux prefixes (ou plus) différent et qui potentiellement changent et avoir 0% de downtime.

Pages: 1 2 3 4 5 6 [7] 8 9 10