Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 239808 fois)

0 Membres et 1 Invité sur ce sujet

Proph@ne

  • Abonné Sosh fibre
  • *
  • Messages: 49
  • Toulouse (31)
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #72 le: 21 août 2018 à 09:39:52 »
Je suis ingé réseau donc je sais à quoi sert l'IP V6 mais ce n'est pas l'IP V6 que je ne comprend pas mais à quoi ça te sert réellement tous les jours? En quoi le NAT t'embête autant?

Une IP routable pour tous tes pc me parait même plus dangereux que cela n'offre d'avantage. Le NAT te permet justement d'isoler les postes de ton réseau interne d'internet.

En tant qu'ingé réseau tu devrais donc savoir plus qu'un autre les bénéfices de l'ipv6, continuer de promouvoir unqiuement ipv4 revient pour moi a reculer pour mieux sauter.

Bien sur que ça me sert tous les jours, j'en conviens principalement pour un usage perso, car malheureusement grand nombre d'entreprise ne joue pas encore le jeu de l'ipv6.

je ne vois pas l’intérêt aujourd'hui de continuer a vouloir faire uniquement de l'ipv4.

Une bonne partie de l'internet est accessible en IPV6, je ne vois que des bénéfices à l'utiliser.

Pourvoir quelle raison devrions nous isoler les postes sur un réseaux "privé"  ? pour protéger les postes une configuration correct du firewall fait très bien l'affaire.
Le nat est une surcouche non nécessaire à partir du moment ou chaque poste a son ip routable, je ne vois pas cela comme un faille de sécurité...
Le nat en tant que telle, ne me gène pas, il ne me sert surtout quasiment plus.

vivien

  • Administrateur
  • *
  • Messages: 47 187
    • Twitter LaFibre.info
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #73 le: 21 août 2018 à 11:00:55 »
Cela vous va comme explications ?

C'est ce que je prépare pour expliquer IPv6 au grand public :

Depuis 1983, Internet utilise la version quatre d’IP ou IPv4, mais il n’y a pratiquement plus d’adresses disponibles pour connecter de nouveaux périphériques ou ordinateurs. Il est nécessaire de changer le cœur du réseau pour lui permettre de continuer à croître et à évoluer.

Changer le cœur de l’Internet sans l’arrêter n’est pas une tâche facile : On installe un cœur IPv6 à côté du cœur IPv4, afin de permettre l’accès aux deux internet, avant d’éteindre le cœur IPv4 quand tout le monde aura installé le cœur IPv6.
Internet a besoin d’IPv6, car c’est seulement avec un cœur IPv6 et l’arrêt du cœur IPv4 qu’Internet continuera de croître et de se développer comme nous le souhaitons.

Les solutions de partagent d’IPv4 entre plusieurs clients peuvent être nécessaires le temps de la migration, mais ce n’est pas la solution pérenne.

La vitesse avec laquelle il sera possible débrancher le vieux cœur IPv4 dépend de tous : Les clients, fournisseur d’accès à internet, les hébergeurs,… Nous devons rapidement installer partout le cœur IPv6 à côté du cœur IPv4.

Le succès d’IPv6 dépend de nous tous: Si votre ordinateur est déjà compatible IPv6 depuis des années, certains équipements comme une console de jeu ou un téléviseur connecté peuvent ne pas être encore compatible IPv6. Lors de l’achat d’un nouvel équipement, vérifiez bien la compatibilité IPv6 et n’achetez qu’un équipement compatible IPv6. À vous de faire le bon choix.

De même, certains sites et services sur Internet sont prêts pour IPv6 depuis plusieurs années. Si vous devez faire héberger un site ou des données sur Internet, vérifiez que le prestataire propose bien de l’IPv6, car certains n’ont pas encore réalisé l’urgence ou la gravité de la situation et ne proposent que de l’IPv4. Certains fournisseurs d’accès à Internet ne proposent toujours pas d’IPv6.

Si vous changez de fournisseur d’accès à Internet, faites attention à prendre un opérateur qui propose IPv6. Si IPv6 n’est pas activé par défaut, pensez à l’activer en configurant votre box.

Vous pouvez également appeler votre banque, envoyer un courrier électronique à votre boutique en ligne préférée si son site n’est pas disponible en IPv6. S’ils ne savent pas de quoi vous parlez, vous devriez vraiment vérifier les autres options.

Proph@ne

  • Abonné Sosh fibre
  • *
  • Messages: 49
  • Toulouse (31)
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #74 le: 21 août 2018 à 11:06:03 »
Cela vous va comme explications ?

C'est ce que je prépare pour expliquer IPv6 au grand public :

Depuis 1983, Internet utilise la version quatre d’IP ou IPv4, mais il n’y a pratiquement plus d’adresses disponibles pour connecter de nouveaux périphériques ou ordinateurs. Il est nécessaire de changer le cœur du réseau pour lui permettre de continuer à croître et à évoluer.

Changer le cœur de l’Internet sans l’arrêter n’est pas une tâche facile : On installe un cœur IPv6 à côté du cœur IPv4, afin de permettre l’accès aux deux internet, avant d’éteindre le cœur IPv4 quand tout le monde aura installé le cœur IPv6.
Internet a besoin d’IPv6, car c’est seulement avec un cœur IPv6 et l’arrêt du cœur IPv4 qu’Internet continuera de croître et de se développer comme nous le souhaitons.

Les solutions de partagent d’IPv4 entre plusieurs clients peuvent être nécessaires le temps de la migration, mais ce n’est pas la solution pérenne.

La vitesse avec laquelle il sera possible débrancher le vieux cœur IPv4 dépend de tous : Les clients, fournisseur d’accès à internet, les hébergeurs,… Nous devons rapidement installer partout le cœur IPv6 à côté du cœur IPv4.

Le succès d’IPv6 dépend de nous tous: Si votre ordinateur est déjà compatible IPv6 depuis des années, certains équipements comme une console de jeu ou un téléviseur connecté peuvent ne pas être encore compatible IPv6. Lors de l’achat d’un nouvel équipement, vérifiez bien la compatibilité IPv6 et n’achetez qu’un équipement compatible IPv6. À vous de faire le bon choix.

De même, certains sites et services sur Internet sont prêts pour IPv6 depuis plusieurs années. Si vous devez faire héberger un site ou des données sur Internet, vérifiez que le prestataire propose bien de l’IPv6, car certains n’ont pas encore réalisé l’urgence ou la gravité de la situation et ne proposent que de l’IPv4. Certains fournisseurs d’accès à Internet ne proposent toujours pas d’IPv6.

Si vous changez de fournisseur d’accès à Internet, faites attention à prendre un opérateur qui propose IPv6. Si IPv6 n’est pas activé par défaut, pensez à l’activer en configurant votre box.

Vous pouvez également appeler votre banque, envoyer un courrier électronique à votre boutique en ligne préférée si son site n’est pas disponible en IPv6. S’ils ne savent pas de quoi vous parlez, vous devriez vraiment vérifier les autres options.


+1
C'est très clair.
Le point suivant est vraiment important :
Citer
La vitesse avec laquelle il sera possible débrancher le vieux cœur IPv4 dépend de tous : Les clients, fournisseur d’accès à internet, les hébergeurs,… Nous devons rapidement installer partout le cœur IPv6 à côté du cœur IPv4.


Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #75 le: 21 août 2018 à 11:17:21 »
Pour monsieur et madame tt le monde, autant garder la livebox et faire du traffic ipv6 sans le savoir...
C'est dommage de s'en priver !
bien-sûr, je suis entièrement d'accord! Je dis juste que l'IPV6 n'est pas encore assez indispensable pour être "obligé" de l'utiliser pour les usages courants.
Et côté serveur, tous les sites web et services ne sont pas tous en IPV6, j'imagine pour la même raison : tout le monde a l'IPv4. Une boucle sans fin qu'il faudra bien briser d'un côté ou de l'autre...

Citer
La vitesse avec laquelle il sera possible débrancher le vieux cœur IPv4 dépend de tous : Les clients, fournisseur d’accès à internet, les hébergeurs,… Nous devons rapidement installer partout le cœur IPv6 à côté du cœur IPv4.

Je rejoins totalement vivien également

Par contre, on s'éloigne un peu du sujet concernant OPNsense

Harvester

  • Abonné Free fibre
  • *
  • Messages: 345
  • Freebox Révolution - Limours (91)
    • Site perso
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #76 le: 21 août 2018 à 13:03:54 »
Je suis ingé réseau donc je sais à quoi sert l'IP V6 mais ce n'est pas l'IP V6 que je ne comprend pas mais à quoi ça te sert réellement tous les jours? En quoi le NAT t'embête autant?

Une IP routable pour tous tes pc me parait même plus dangereux que cela n'offre d'avantage. Le NAT te permet justement d'isoler les postes de ton réseau interne d'internet.

On ne le répétera jamais assez, mais non, le NAT n'est pas une fonction de sécurité.

freetomfr

  • Abonné Bbox fibre
  • *
  • Messages: 82
  • Lyon
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #77 le: 21 août 2018 à 18:25:51 »
On ne le répétera jamais assez, mais non, le NAT n'est pas une fonction de sécurité.

je n'ai jamais dis que c'était une fonction de sécurité. Seulement que cela isolait ton adressage réseau interne de l'adressage public. Il ne faut pas déformer mes propos.

freetomfr

  • Abonné Bbox fibre
  • *
  • Messages: 82
  • Lyon
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #78 le: 21 août 2018 à 18:33:42 »
+1
C'est très clair.
Le point suivant est vraiment important :

Je suis d'accord. Je connais les enjeux d'IP V6 mais aujourd'hui tant que les opérateurs et constructeurs n'ont pas sauté le pas, à quoi ça sert au quotidien de se faire chi.. à le configurer?

le jour ou orange me dit : "ok c'est bon on est pret pour l'IP V6 et on distribue plus d'IP V4" alors la oui je embêterai à le configurer et d'ici la les équipement auront muri. Mais AUJOURD'HUI ça n'apport clairement rien du tout à part une grande autosatisfaction personnel d'y être arrivé et pouvoir frimé en soirée.

ça me rappel des gens qui me disait il y a deux ans : "J'ai acheté une super TV 4K, je suis trop content, le vendeur m'a dit que c’était super bien, la définition est multiplié par 4!!" sauf que à l'époque il n'y avait aucun contenu 4K. Il pensait réellement regardé Michel Drucker en 4K sur la TNT! Ils ont payé une fortune cette fonction qui n'était même pas mature à l'époque (pas de HDR) pour rien du tout.

Pour une satisfaction personnel ok mais concrètement cela n'apporte rien du tout aujourd'hui.

Flo_77

  • Abonné Free fibre
  • *
  • Messages: 276
  • MEA77
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #79 le: 21 août 2018 à 23:51:06 »
Bah en fait l'exemple de ta TV c'est (presque) exactement comme l'IPV6 : à la différence qu'il y a déjà du contenu en IPV6, avoir un réseau IPV6, c'est permettre au reste d'arriver par la suite. Tout comme le proprio d'une TV 4K, quand il aura une console de jeu 4K, il pourra en profiter sans changer de tv :)

Pour moi il faudrait que quelques acteurs incontournables, par exemple google ou facebook, cessent de fournir leurs services en l'IPV4 dès à présent ou dans un futur proche, pour que ça bouge vraiment. Parce que bon, les initiatives pour s'intéresser et promouvoir l'IPv6 ne touchent qu'une minorité de personnes déjà averties.
Mais si on commence à mettre dans la balance un service très populaire, ça va pencher plus vite  ;)

freetomfr

  • Abonné Bbox fibre
  • *
  • Messages: 82
  • Lyon
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #80 le: 22 août 2018 à 08:47:51 »
Bah en fait l'exemple de ta TV c'est (presque) exactement comme l'IPV6 : à la différence qu'il y a déjà du contenu en IPV6, avoir un réseau IPV6, c'est permettre au reste d'arriver par la suite. Tout comme le proprio d'une TV 4K, quand il aura une console de jeu 4K, il pourra en profiter sans changer de tv :)

Pour moi il faudrait que quelques acteurs incontournables, par exemple google ou facebook, cessent de fournir leurs services en l'IPV4 dès à présent ou dans un futur proche, pour que ça bouge vraiment. Parce que bon, les initiatives pour s'intéresser et promouvoir l'IPv6 ne touchent qu'une minorité de personnes déjà averties.
Mais si on commence à mettre dans la balance un service très populaire, ça va pencher plus vite  ;)
C'est un peu ce que je voulais dire en fait. Ce n'est pas aux utilisateurs de faire bouger mais au grand acteurs du domaines (google, microsoft, les constructeurs de matériel). L'exemple de la tv 4K était bon. ça ne sert à rien de passer à la 4K si il n'y a aucun contenu ou très peu. Le jour ou tout sera compatible et que les services basés sur IP V6 seront nombreux alors la le grand public y passera de façon naturelle. Surtout que si il y a réellement pénurie d'IP V4 elle vont devenir chère et ne t'inquiète pas que les opérateurs vont vite tous nous passer dessus, obligeant les constructeurs de matériel, les éditeurs, développeurs, etc... à s'adapter.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #81 le: 22 août 2018 à 08:49:46 »
Pour moi il faudrait que quelques acteurs incontournables, par exemple google ou facebook, cessent de fournir leurs services en l'IPV4 dès à présent ou dans un futur proche
Ils ne peuvent pas se permettre de couper IPv4...

Par contre, Google pourrait très bien favoriser les sites accessibles en IPv6 dans les résultats de son moteur de recherche. Je pense que ça inciterait un certain nombre d'acteurs à s'y mettre sérieusement.

Harvester

  • Abonné Free fibre
  • *
  • Messages: 345
  • Freebox Révolution - Limours (91)
    • Site perso
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #82 le: 22 août 2018 à 13:44:21 »
je n'ai jamais dis que c'était une fonction de sécurité. Seulement que cela isolait ton adressage réseau interne de l'adressage public. Il ne faut pas déformer mes propos.

Et donc quel est l'intérêt de la chose par rapport à une adresse routable par machine avec un pare-feu en coupure ?

tivoli

  • Toulouse (31)
  • Abonné Bbox fibre
  • *
  • Messages: 1 944
  • Toulouse (31)
OPNsense remplacer livebox - Aucune modification nécessaire
« Réponse #83 le: 22 août 2018 à 17:35:27 »
tant qu'a faire du HS : je viens d'installer une VM opnsense et je suis assez satisfait des tests.
Pour l'instant je ne teste que SFR cable, mais je compte bien essayer Bouygues bientot en double connection