Auteur Sujet: Pourquoi remplacer la box par un routeur?  (Lu 38210 fois)

0 Membres et 1 Invité sur ce sujet

frederic.moreau

  • Abonné Free fibre
  • *
  • Messages: 168
  • Montmorency (95)
Pourquoi remplacer la box par un routeur?
« Réponse #36 le: 07 février 2019 à 21:02:11 »
Avec tous ces messages, je n'ai pas bien compris.
Un fois le bypass en place, pourrai-je faire de la délégation de préfixe (en le conservant) et conserver toujours les mêmes IPv6 ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 288
  • Antibes (06) / Mercury (73)
Pourquoi remplacer la box par un routeur?
« Réponse #37 le: 07 février 2019 à 21:04:51 »
Virer la box ce n'est pas l'assurance d'avoir un préfixe qui ne changera jamais. Ca diminue juste la probabilité qu'il change.

Chez moi je génère dynamiquement radvd.conf en fonction du préfixe reçu.

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Pourquoi remplacer la box par un routeur?
« Réponse #38 le: 07 février 2019 à 21:05:28 »
Déléguer ton préfixe GUA /56 Orange oui (en bypass, la livebox ne sachant pas faire ça), mais celui-ci est "susceptible" de changer avec le temps, même si ca reste très rare (et tant que tu fais pas de dhcp release)

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 266
  • Sarrebourg (57)
Pourquoi remplacer la box par un routeur?
« Réponse #39 le: 07 février 2019 à 21:07:30 »
De mon coté sur le routeur j'ai radvd qui annonce un préfixe ULA (qui ne change donc jamais) + un /64 dérivé du /56 assigné par Orange, ceci pour chacun de mes VLAN. J'utilise 'ip token' depuis quelques mois afin d'avoir des IPv6 plus lisibles pour mes serveurs.

Sur mon serveur DNS, tous mes enregistrements AAAA sont des adresses ULA. Pour les machines qui doivent être visibles de l'extérieur en IPv6, je fais du dyndns avec un script perso (mes zones sont hébergées chez Cloudflare donc j'utilise leur API REST pour mettre à jour mes enregistrements A & AAAA).

Le seul problème c'est que certains OS préfèrent IPv4 à IPv6 ULA et donc se connectent en IPv4 quand un enregistrement A & AAAA sont présents. J'ai résolu le problème en virant mes enregistrements A et en ne gardant que les AAAA ;)

Est-ce que tes différents scripts sont dispo sur Github ou autres ?

Je suis très intéressé par ceux-ci. :)

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 288
  • Antibes (06) / Mercury (73)
Pourquoi remplacer la box par un routeur?
« Réponse #40 le: 07 février 2019 à 21:11:01 »
Non, en l'état certains sont écrits spécifiquement pour mon archi réseau et donc il faudrait que je fasse un peu de nettoyage et de mise en forme pour que ce soit publiable et réutilisable par n'importe qui sans que je me tape 50 000 questions  :P


Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 266
  • Sarrebourg (57)
Pourquoi remplacer la box par un routeur?
« Réponse #41 le: 07 février 2019 à 21:12:55 »
Ok.

Si tu utilises des librairies particulières pour traiter les adresses IPv6, ça me va aussi :)

frederic.moreau

  • Abonné Free fibre
  • *
  • Messages: 168
  • Montmorency (95)
Pourquoi remplacer la box par un routeur?
« Réponse #42 le: 07 février 2019 à 21:19:25 »
Vous voulez mon avis : Orange fait ch...
J'ai quitté un autre opérateur qui offre une IP fixe et un délégation IPv6, pour bénéficier de la fibre Orange, et je le regrète déjà.

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Pourquoi remplacer la box par un routeur?
« Réponse #43 le: 07 février 2019 à 21:20:34 »
Vous voulez mon avis : Orange fait ch...

Ah , heu oui on est courant que la stack n'est pas simple ; mais on arrive quand même à faire des beaux bypass moyennant un peu de matos et des connaissances réseau ^^

frederic.moreau

  • Abonné Free fibre
  • *
  • Messages: 168
  • Montmorency (95)
Pourquoi remplacer la box par un routeur?
« Réponse #44 le: 07 février 2019 à 21:23:19 »
Effectivement, le bypass devient inévitable.
J'ai des APU2 de PcEngines qui vont (re)prendre du service.

Ce qui est paradoxal dans cette affaire, c'est qu'on est seul dans notre coin.
Avec la puissance de l'Open Source, on fait mieux qu'un bataillon d'ingénieurs.
Orange peut aller se brosser avec sa box.

Catalyst

  • Abonné FAI autre
  • *
  • Messages: 191
Pourquoi remplacer la box par un routeur?
« Réponse #45 le: 07 février 2019 à 21:36:10 »
Vous voulez mon avis : Orange fait ch...
J'ai quitté un autre opérateur qui offre une IP fixe et un délégation IPv6, pour bénéficier de la fibre Orange, et je le regrète déjà.

Et encore, on t'as pas dit que Orange bloquait SMTP (25) vers les serveurs autres que les siens :)

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 266
  • Sarrebourg (57)
Pourquoi remplacer la box par un routeur?
« Réponse #46 le: 07 février 2019 à 22:08:56 »
ça c'est fait pour éviter les glandus avec leur seveurs SMTP qui sont en Open Relay sans le savoir.

C'est pas une mauvaise chose.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 677
  • WOOHOO !
    • OrneTHD
Pourquoi remplacer la box par un routeur?
« Réponse #47 le: 08 février 2019 à 00:34:46 »
Je suis en double nat (depuis des années) pour trois raisons principales:
- Ca permet une défense en couche. Les rares fois où Openwrt aura des failles, elles auront alors des chances de ne pas être exploitables car non accessibles et protégées par la box en amont.
- Je préfère ne dépendre que de moi pour sécuriser mon lan et garantir l'aspect privé de ce qui s'y passe (ce en quoi je ne fais pas 100% confiance aux FAIs...).

Tu sais que ça fait des années que les malwares et autres merdes sont capables de traverser le NAT sans problèmes et que ça ne sert absolument à rien ?

Bah oui, tu te protèges uniquement sur les connexions entrantes, mais tu ne filtres aucunement le sortant avec ton double NAT. Au début oui, il fallait qu'un démon reste en écoute de son maitre qui lui file des commandes (genre attaquer tel site).

Depuis des années c'est fini, c'est ton ordi lui-même qui demande toutes les 5min au maître s'il a du travail pour lui, c'est donc ton ordi qui initie la connexion et pouf, ça sort. Et c'est d'une efficacité redoutable, car quasiment personne ne filtre son output :)