La Fibre

Datacenter et équipements réseaux => Routeurs => Orange fibre Remplacer la LiveBox par un routeur => Discussion démarrée par: Synclinal le 15 mars 2015 à 21:51:48

Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 15 mars 2015 à 21:51:48
Edit vivien : Hors sujet extrait du post Début d'un petit projet de bidouillage réseau personnel: 2 Routeurs (ouch) (https://lafibre.info/bistro-sujet-libre/debut-dun-petit-projet-de-bidouillage-reseau-personnel-2-routeurs-ouch/)

Il y a une vingtaine de LiveBox Buisness.
Le principal constructeur est OneAccess
Le système d’exploitation est sur base Unix (et surtout pas cette passoire de Linux).  ;D

Elles peuvent faire du Bridge, du NAT, des VPN en veux-tu, en voilà, du contrôle de flux, de l'analyse, etc...
Un peu comme les Modem-Routeurs Cisco (OBS utilise des cisco quand le client en fait la demande).

Une chose à savoir sur le fonctionnement des réseau OBS: dès le départ, il a un minimum de 1VPN par sécurité.
Le client peut intriquer son propre VPN dans le VPN d'OBS.

ça a ses avantages et ses défauts...

Pendant ce temps là, je m’énerve sur ma Livebox Play, elle ne fait pas du bridge et mon Routeur Asus RT-AC87U n'aime pas ça.
J'avais oublié que mon actuel Switch Netgear GS724T fait aussi routeur, VPN, VLAN... (c'est ballot)

Enfin, il y a des acharnés qui essayent de se passer des Livebox Play et Pro tout en essayant de conserver les services Téléphonie et TV.
Voici des liens:
http://www.homelabs.fr/remplacer-livebox-routeur/

http://www.homelabs.fr/bloc-notes-remplacer-livebox-routeur-asus/

http://www.homelabs.fr/routeur-asus-etat-recherches-livebox-asus/

http://www.homelabs.fr/titi-teste-livebox-derriere-routeur-edgemax/

Titre: Troll : Linux est une passoire
Posté par: Breizh 29 le 15 mars 2015 à 21:57:46
Merci pour les infos, ceci dit j'en attendais plus sur le hardware.
Tu es dure avec GNULinux, on est à des années lumière de win qd même. Tout ou presque tous les serveurs ds le monde sont sous Linux et ce n'est pas pour rien.
Après je suis d'accord un base Unix est mieux.
Titre: Troll : Linux est une passoire
Posté par: corrector le 15 mars 2015 à 22:36:27
Hein?
Titre: Troll : Linux est une passoire
Posté par: Marin le 15 mars 2015 à 22:59:24
Le système d’exploitation est sur base Unix (et surtout pas cette passoire de Linux).  ;D


(https://i.imgur.com/bjg6w64.jpg)
Titre: Troll : Linux est une passoire
Posté par: Nh3xus le 15 mars 2015 à 23:35:58
Citer
Le système d’exploitation est sur base Unix (et surtout pas cette passoire de Linux).  ;D

C'eut été sympa avec un peu d'argumentation.

Avec un avis éclairé comme celui là, je pense faire du firewalling avec du Windows Server pour le coup.

Au moins, c'est un produit professionnel et non un truc fait par un abruti de barbu asocial  ;D

Pour revenir au sujet :

Citer
Asus RT-AC87U qui a un vrai Firewall actif entre autre.


Tiens, j'ai un RT-N66U pour gérer ma connexion et le firmware Asus-WRT de base ne propose pas une telle option.

Si t'as cela sans FW alternatif, c'est plutôt intéressant.

Avoir un screenshot du panel de conf du pare-feu m'intéresse pour le coup.  :D
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 16 mars 2015 à 10:13:41
Oui, je suis assez dur avec Linux, je ne le conseillerais pas pour les entreprises à cause de ces backdoor my by NSA (les petits coquins)
Airbus l'a bien compris

Sinon, je vais craquer, je vais peut-être me passer de Livebox Play pour un simple modem passerelle. (En espérant pouvoir reprendre le DECT quelque part).
Niveau modem, j'ai eu de bons retours de celui-là: ZyXEL AMG1001

Mais niveau DECT Orange (voip vers analogique), ça m’embête un peu...
Alors j’hésite avec une Buisness Livebox 130...

Tout ça parce-que je veux libérer le routage...  :-[
Titre: Troll : Linux est une passoire
Posté par: Marin le 16 mars 2015 à 10:35:01
Oui, je suis assez dur avec Linux, je ne le conseillerais pas pour les entreprises à cause de ces backdoor my by NSA (les petits coquins)
Airbus l'a bien compris

Est-ce que tu as l'intention de poster un argument au milieu de tes accusations infondées ?

Est-ce que tu as vraiment une raison de penser qu'une porte dérobée a plus de chances de se trouver dans un système dont le code est lisible par tous et passé en revue par des centaines de personnes, que dans un système propriétaire, fermé et potentiellement soumis à diverses injonctions gouvernementales sans que personne n'ait une raison de s'en rendre compte ?
Titre: Troll : Linux est une passoire
Posté par: mirtouf le 16 mars 2015 à 10:45:51
Obvious troll is obvious...
Titre: Troll : Linux est une passoire
Posté par: tivoli le 16 mars 2015 à 11:50:14
Airbus n'a pas de serveurs linux ?
Titre: Troll : Linux est une passoire
Posté par: cali le 16 mars 2015 à 12:25:33
Hier on a mis un Buffalo WBMR-HP-G300H sous OpenWRT sur une connexion orange.fr ADSL2+. Tout fonctionne, le modem travail beaucoup mieux que celui de la livebof et comme le firmware est libre on peut jouer pour obtenir les meilleures performances possibles.

4 ports GiGE
802.11bgn (300Mbit/s)
ADSL2+ (fait du 24Mbit/s sans problème).

Fonctionne avec dd-wrt, openwrt...
Titre: Troll : Linux est une passoire
Posté par: Nh3xus le 16 mars 2015 à 13:06:19
J'ai jamais compris comment les box qui sortent de la R&D des FAI sont trop souvent médiocres.

Au fait, vu que ça parle de matos Orange Business, il se trouve que c'est une Livebox Business qui gère la connexion ADSL pro de mon père.

Je vous donnerais le modèle dès que j'en ai l'occasion.

Orange fourni juste une connexion IP sur ADSL.

Tout le routage, filtrage et etc est fait par la boîte au niveau de Paris.
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 16 mars 2015 à 14:16:44
Pour les distributions Linux compromises, ont peut retrouver une vieille liste dans les Rapports Snowden (attention, il y en au un paquet).
Bien entendu, les Firewall et les VPN sont supposés faire leur travail s'ils ne sont pas eux même compromis. Mais c'est pour l'espionnage industriel ou la surveillance anti-terroriste.
Le quidam tel que moi ne les intéresse pas le moindre du monde.

Pour les modem-routeurs pouvant remplacer les Livebox pour particuliers et pros, j'ai un peu de mal car j'essaye de garder la possibilité d'utiliser la Voip par port FXS et par Radio CAT-iq 2.0.

Il faudrait que je m'oriente vers un modem-routeur ADSL + un boitier ATA de ce type:
http://www.cisco.com/c/en/us/products/collateral/unified-communications/spa232d-multi-line-dect-ata/data_sheet_c78-718030.html
Après, c'est une histoire de con,figuration PPoE et Vlans dédiés.

Mais ça commence à chiffrer tout ça pour un particulier: Modem + boitier ATA DECT + Routeur (sik)...  :-[
Titre: Troll : Linux est une passoire
Posté par: Marin le 16 mars 2015 à 14:42:06
Pour les distributions Linux compromises, ont peut retrouver une vieille liste dans les Rapports Snowden (attention, il y en au un paquet).

Eh bien si tu partages ce fameux rapport avec la communauté informatique, je pense que tu lui rendras un grand service, car personne ne semble en avoir entendu parler.
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 16 mars 2015 à 14:49:25
Pour les failles j'ai mis 5 secondes pour trouver un article:
http://quebecos.com/?p=1228
Des recherches en anglais et plus approfondies pourront apporter des précisions.

Il y a Zataz aussi.
Sinon, il y a des documents bruts mais partiellement censurées par Snoxwden et ses proches journalistes .
Une petite recherche torrent et c'est bon. Mais ça fait un énorme paquet de données.

Il ne faut pas oublier qu'ils ont aussi noyauté les routeurs des plus grands constructeurs, et même la majorité des constructeurs de disques-durs au niveau des firmwares (la marque HGST n'est pas citée).
Titre: Troll : Linux est une passoire
Posté par: Marin le 16 mars 2015 à 15:11:20
Pour les failles j'ai mis 5 secondes pour trouver un article:
http://quebecos.com/?p=1228

Euh oui ? La NSA a contribué à SELinux, et ? C'est très bien. (SELinux n'est pas une porte dérobée au cas où tu aurais oublié de lire ton article.)

La NSA n'est pas qu'une agence d'espionnage, et a fait un certain nombre de contributions légitimes à l'informatique et à la cryptographie (comme SHA).

Des recherches en anglais et plus approfondies pourront apporter des précisions.

Il y a Zataz aussi.
Sinon, il y a des documents bruts mais partiellement censurées par Snoxwden et ses proches journalistes .
Une petite recherche torrent et c'est bon. Mais ça fait un énorme paquet de données.

C'est bien beau mais je ne vois toujours pas, dans ce que tu cites, de source qui fasse état d'une porte dérobée dans le noyau Linux.

Il ne faut pas oublier qu'ils ont aussi noyauté les routeurs des plus grands constructeurs, et même la majorité des constructeurs de disques-durs au niveau des firmwares (la marque HGST n'est pas citée).

Je ne vois pas de source non plus.

Pour les firmwares de disques durs, tu dois confondre avec le logiciel malveillant IRATEMONK/nls_933w.dll développé par l'agence, qui a la possibilité d'injecter du code au niveau des firmwares de disques durs. Concernant les firmwares en eux-mêmes, distribués par les constructeurs, il n'a été fait état de rien de tel.
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 16 mars 2015 à 15:31:59
Il suffit de chercher un peu comme je te l'ais dis. C'est fou ça.

Je ne vais pas t'apprendre à faire des recherches quand même? Quand on bosse en informatique, c'est le B.A.B.A.

Exemple trouvé vite fais, ensuite, d'autres liens dans les commentaires.
Le décryptage n'est pas forcèment évident.

http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/

Et là, c'est sur le Backdoor des disques durs (plus proche du noyau, c'est quasiment impossible  ;D):

http://www.dailykos.com/story/2015/02/17/1364910/-Breaking-Kaspersky-Exposes-NSA-s-Worldwide-Backdoor-Hacking-of-Virtually-All-Hard-Drive-Firmware

Mais on est pas sur un  forum de sécurité ici. On fait du réseau et des télécoms.

Je reprendrais mes petites recherches pour me libérer des livebox ce soir, si ma fille me laisse le temps. ;-)
Titre: Troll : Linux est une passoire
Posté par: Marin le 16 mars 2015 à 15:42:06
Il suffit de chercher un peu comme je te l'ais dis. C'est fou ça.

Je ne vais pas t'apprendre à faire des recherches quand même? Quand on bosse en informatique, c'est le B.A.B.A.

J'ai cherché et je n'ai rien trouvé qui corresponde à tes dires, et toi non plus semblerait-il. J'ai également suivi la publication des documents Snowden.

Exemple trouvé vite fais, ensuite, d'autres liens dans les commentaires.
Le décryptage n'est pas forcèment évident.

http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/

J'ai déjà répondu plus haut : Euh oui ? La NSA a contribué à SELinux, et ? C'est très bien. (SELinux n'est pas une porte dérobée au cas où tu aurais oublié de lire ton article.)

La NSA n'est pas qu'une agence d'espionnage, et a fait un certain nombre de contributions légitimes à l'informatique et à la cryptographie (comme SHA).

Si ce n'est pas assez clair : non, il ne s'agit pas d'une porte dérobée, et tes articles relèvent du FUD (https://fr.wikipedia.org/wiki/Fear,_uncertainty_and_doubt) (moins que tes messages cependant).

Et là, c'est sur le Backdoor des disques durs (plus proche du noyau, c'est quasiment impossible  ;D):

http://www.dailykos.com/story/2015/02/17/1364910/-Breaking-Kaspersky-Exposes-NSA-s-Worldwide-Backdoor-Hacking-of-Virtually-All-Hard-Drive-Firmware

J'ai déjà répondu plus haut : Pour les firmwares de disques durs, tu dois confondre avec le logiciel malveillant IRATEMONK/nls_933w.dll développé par l'agence, qui a la possibilité d'injecter du code au niveau des firmwares de disques durs. Concernant les firmwares en eux-mêmes, distribués par les constructeurs, il n'a été fait état de rien de tel. (Tu confondais effectivement.)

Mais on est pas sur un  forum de sécurité ici. On fait du réseau et des télécoms.

On est dans la section « Bistro > Autre ».
Titre: Troll : Linux est une passoire
Posté par: cali le 16 mars 2015 à 17:57:46
Il suffit de chercher un peu comme je te l'ais dis. C'est fou ça.

Je ne vais pas t'apprendre à faire des recherches quand même? Quand on bosse en informatique, c'est le B.A.B.A.

Exemple trouvé vite fais, ensuite, d'autres liens dans les commentaires.
Le décryptage n'est pas forcèment évident.

http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/

Et là, c'est sur le Backdoor des disques durs (plus proche du noyau, c'est quasiment impossible  ;D):

http://www.dailykos.com/story/2015/02/17/1364910/-Breaking-Kaspersky-Exposes-NSA-s-Worldwide-Backdoor-Hacking-of-Virtually-All-Hard-Drive-Firmware

Mais on est pas sur un  forum de sécurité ici. On fait du réseau et des télécoms.

Je reprendrais mes petites recherches pour me libérer des livebox ce soir, si ma fille me laisse le temps. ;-)

Haha, tu dois pas comprendre grand chose à ce que tu lis en fait. Le premier article parle de SElinux dont certains projets ont été financés par la NSA, comme Tor, il y a des méchants et des gentils sous le même drapeau, il y a rien de spécial. L'article ne dit pas qu'il y a un backdoor, et aucun backdoor n'a été découvert jusqu'ici.

Le second article, c'est Kaspersky ( qui développe un vrai backdoor pour le coup ) qui a étudié les modifications des firmwares propriétaires transformés en backdoor des fabricants de disques durs, aucun rapport avec le noyau Linux. En gros ça démontre encore une fois qu'il ne faut pas faire confiance au propriétaire.

Tu portes bien ton rang de "Expert Orange".
Titre: Troll : Linux est une passoire
Posté par: corrector le 16 mars 2015 à 19:06:10
Pour les failles j'ai mis 5 secondes pour trouver un article:
http://quebecos.com/?p=1228
Des recherches en anglais et plus approfondies pourront apporter des précisions.

Il y a Zataz aussi.
Sinon, il y a des documents bruts mais partiellement censurées par Snoxwden et ses proches journalistes .
Une petite recherche torrent et c'est bon. Mais ça fait un énorme paquet de données.

Il ne faut pas oublier qu'ils ont aussi noyauté les routeurs des plus grands constructeurs, et même la majorité des constructeurs de disques-durs au niveau des firmwares (la marque HGST n'est pas citée).
Accrochez-vous.

J'ai une révélation sur la NSA :

NSA est un sigle de trois lettres.
Titre: Troll : Linux est une passoire
Posté par: corrector le 16 mars 2015 à 19:26:53
Il suffit de chercher un peu comme je te l'ais dis. C'est fou ça.

Je ne vais pas t'apprendre à faire des recherches quand même? Quand on bosse en informatique, c'est le B.A.B.A.

Exemple trouvé vite fais, ensuite, d'autres liens dans les commentaires.
Le décryptage n'est pas forcèment évident.

http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/
Bref, tu as que dalle, rien, nada.

En agitant le néant dans un style putassier type redresseurs de torts de France Télévision, tu arriveras bien à en faire sortir quelque chose.

Tu as étudié chez Greenpisse? la CRIIRAD? Sortir du nucléaire? le CRIIGEN?
Titre: Troll : Linux est une passoire
Posté par: corrector le 16 mars 2015 à 20:09:05
http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/
Tu as lu les commentaires?

Citer
Please please please do not spread further fud {fear, uncertainty, and doubt}.
http://www.eteknix.com/nsa-has-code-running-in-the-linux-kernel-and-android/#comment-991802739

Titre: Troll : Linux est une passoire
Posté par: corrector le 16 mars 2015 à 20:16:47
Edward Snowden a donc des documents qui indiquent que la NSA a des backdoor dans linux, et donc, il utilise ...

linux!

Here's the software that helps Edward Snowden avoid the NSA

by Jon Fingas | @jonfingas | April 15th 2014 at 8:48 pm

Edward Snowden hasn't escaped the NSA's watchful eyes purely by exploiting lax security -- he also uses the right software. He communicates with the media using Tails, a customized version of Linux that makes it easy to use Tor's anonymity network and other tools that keep data private. The software loads from external drives and doesn't store anything locally, so it's relatively trivial for Snowden and his contacts to discuss leaks without leaving a trace.

The underlying technology isn't completely original, and it's not perfect; Tails' open source code and anonymous developer base help resist pressure to include spy-friendly back doors, but there are still potential security holes. Users also have to be careful with their choices of internet services while using Tails, as the wrong ones could give the whole game away. Even with those concerns in mind, the software is a big help to Snowden, journalists and others that want to keep their conversations under wraps with a minimum of effort.

http://www.engadget.com/2014/04/15/edward-snowden-software-choice/
Titre: Troll : Linux est une passoire
Posté par: vivien le 16 mars 2015 à 20:43:44
Oui, je suis assez dur avec Linux, je ne le conseillerais pas pour les entreprises à cause de ces backdoor my by NSA (les petits coquins)
Airbus l'a bien compris

Synclinal, tu es sur que Windows a moins de failles de sécurité que Linux ?

Tu utilises quoi comme système d'exploitation ?
Titre: Troll : Linux est une passoire
Posté par: BadMax le 16 mars 2015 à 20:51:59
Accrochez-vous.

J'ai une révélation sur la NSA :

NSA est un sigle de trois lettres.

Fear.

Je ne vais pas en dormir tellement je rigole en lisant ce topic.
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 16 mars 2015 à 21:00:18
Très Bon BadMax.
Niveau OS perso, j'utilise les Windows hélas, car ils sont plus compatibles avec la majorité des JV.
J'ai deux autres PC qui eux sont sous Debian (j'en ai l'habitude).

A mon taff, c'est du Windows 7, puis des accès à des serveurs Unix, comme tout le monde.
Titre: LiveBox Buisness est sur base Unix (et surtout pas cette passoire de Linux)
Posté par: tontonrobert le 16 mars 2015 à 21:16:21
Citation de: Synclinal
blabla Linux blabla troué blabla à mort la NSA

Citation de: Synclinal
..  et mon Routeur Asus RT-AC87U n'aime pas ça ...
.. j'avais oublié que mon actuel Switch Netgear GS724T fait aussi routeur ..
.. Niveau modem, j'ai eu de bons retours de celui-là: ZyXEL AMG1001 ..
.. j'utilise les Windows ..
.. A mon taff, c'est du Windows 7 ..

Haha!

PS: si la NSA a du code néfaste dans Linux, montre moi le code, pas un article à la noix écrit par un journaliste en dilettante.
Titre: LiveBox Buisness est sur base Unix (et surtout pas cette passoire de Linux)
Posté par: cali le 16 mars 2015 à 21:54:01
Très Bon BadMax.
Niveau OS perso, j'utilise les Windows hélas, car ils sont plus compatibles avec la majorité des JV.
J'ai deux autres PC qui eux sont sous Debian (j'en ai l'habitude).

A mon taff, c'est du Windows 7, puis des accès à des serveurs Unix, comme tout le monde.

T'es un badass toi, t'as peur de Linux mais t'utilises un système développé par une compagnie qui signe des accords avec la NSA pour leur permettre de récuperer toutes les informations à leur guise et qui aussi ne corrige pas ses vulnérabilités pour que la NSA puisse les exploiter.

Non vraiment, orange.fr à besoin d'31337 comme toi.
Titre: LiveBox Buisness est sur base Unix (et surtout pas cette passoire de Linux)
Posté par: BadMax le 16 mars 2015 à 22:15:41
31337, W4r10rD ou c0wb0y ?

J'hésite...
Titre: LiveBox Buisness est sur base Unix (et surtout pas cette passoire de Linux)
Posté par: miky01 le 16 mars 2015 à 22:30:43
J'ai bossé qques temps dans un DC managé par OBS, les 200 serveus tournes sur HPUX...

Maintenant pourquoi untiliser une box propriétaire de son FAI ?

La télpéphonie en VOIP tu la trouve gratuitement ou pas cher (en tout cas mois cher que n'importe quel FAI), la TV ? c'est pareil tu as des services de meilleur qualité sur le sat.

Un router que AVM vient de sortir et qui a l'air tres intéressant:

(http://ch.avm.de/fileadmin/_processed_/csm_cebit_thema_fritzbox_4080_09e1b96418.jpg)

Merci Redge qui est l'auteur de cette info:

Citer
FRITZ!Box 4080 : pour le turbo Gigabit sur les connexions à fibre optique
AVM Computersysteme Vertriebs

Nouveautés FRITZ!



Avec FRITZ!Box 4080, AVM présente sa première FRITZ!Box pour la connexion à fibre optique.
Équipée d'un processeur principal double cœur, d'un port WAN Gigabit et de quatre ports LAN Gigabit, tout comme de la norme sans fil WiFi AC et d'USB 3.0, la nouvelle FRITZ!Box offre une performance maximale pour des accès à Internet avec une rapidité pouvant atteindre 1 Gbit/s.

Flexible grâce à la connexion par fibre optique - surfer sur Internet à la vitesse de la lumière

La FRITZ!Box 4080 est équipée d'un Gigabit-WAN-Port et peut être ainsi utilisée de manière optimale dans les réseaux à fibre optique. L'architecture Gigabit de la FRITZ!Box 4080 est parfaitement conçue pour les connexions Internet rapides jusqu'à 1000 Mbit/s, aussi bien pour Internet que dans le réseau domestique.

En plus du Gigabit-WAN-Port et de quatre ports LAN avec un débit de l'ordre du Gigabit, la nouvelle norme WLAN AC pour les connexions sans fil les plus rapides avec jusqu'à 1.300 Mbit/s est également respectée. La FRITZ!Box 4080 est ainsi parfaite pour les offres All-IP avec Internet, téléphone et IP-TV. Le nouveau design combiné à une plateforme technique performante laisse place aux futurs développements.

Équipement optimal pour le réseau domestique Gigabit

Pour les fonctions de téléphonie de la FRITZ!Box 4080, deux ports téléphoniques analogiques, la base DECT et un port interne ISDN sont à disposition. Deux ports USB 3.0 permettent l'utilisation confortable de la box en tant que serveur de fichiers et de media. Avec le FRITZ!OS actuel, il est également possible d'utiliser les nombreuses fonctions pratiques pour le réseau domestique, comme l'accès sans fil pour les invités, le contrôle parental et Smart Home, également sur le port à fibre optique.



référence
http://ch.avm.de/fr/actualites/nouveautes-fritz/2014/avm-au-cebit-2014-la-generation-gigabit/fritzbox-4080-pour-le-turbo-gigabit-sur-les-connexions-a-fibre-optique/

---------------------------------


A noter que AVM fournit aussi une version avec un port SFP four la fibre

(http://f.666kb.com/i/cmkte2fv6p0bm1wqq.jpg)

Vu le prix tres bas de leurs produit qui sont quand meme a un niveau sans comparaisons avec les boxs de nos FAI, je vois pas du tout l'intéret de louer une box bridée, pas manageable selon ses besoins.

Ma LB, je l'ai resituée, a l'état neuf... pas sevie une journée.
Titre: LiveBox Buisness est sur base Unix (et surtout pas cette passoire de Linux)
Posté par: thenico le 17 mars 2015 à 02:42:17
Les *nix proprio sont fabuleux pour les exploits privé car comme les crackers ne font que de l'espionnage industriel (comme sur les mainframes): rien n'est publique ni patché.
On a vu ce qu'était la réalité lors de l'opensourcing de Solaris; j'avais adoré le remote privilege escalation dans Telnetd (lancé par default).

Titre: Troll : Linux est une passoire
Posté par: Kaelhan le 17 mars 2015 à 06:26:23
Oui, je suis assez dur avec Linux, je ne le conseillerais pas pour les entreprises à cause de ces backdoor my by NSA (les petits coquins)
Airbus l'a bien compris



Faux, ultra-faux et archi-faux !!
Titre: LiveBox Buisness est sur base Unix (et surtout pas cette passoire de Linux)
Posté par: Synclinal le 17 mars 2015 à 06:52:19
Bon pardon pour avoir Trollé le très grand et saint Linux. ^^

Si j'étais à la place d'une agence d'espionnage numérique internationale, j'aurais tout fait pour que des backdoor soit installés dans les plus de logiciels possibles en soudoyant des employés peux scrupuleux.
Si une backdoor est découverte, il y en aura d'autres qui prendront le relais et il y aura toujours des programmeurs qui mettront de nouvelles backdoor dans n'importe quel programme.
Peut-être que la NSA y est arrivée et que c'est systématisé, peut-être pas.
J'ai un sentiment de fatalisme face à un tel géant de l'espionnage qui tisse des liens avec de nombreux autres pays dis "amis".

Étant Toulousain, ça m'affecte un peu car Airbus, c'est fait plusieurs fois coupé l'herbe sous le pied pour des négociations de contrats, ils avaient des doutes depuis très longtemps sur la NSA, maintenant c'est confirmé.
Ils ont pleins d'autres pays sur le dos en plus, la sécurité est décidèment un secteur porteur...  :-\

Réponse: Oui, je suis un gros Ours mal léché...  ;D

Pour revenir à nos moutons, j'ai déjà plusieurs fois remarqué Fritz, ils m'intéressent eux aussi.

J'aimerais savoir si je peux chopper le vlan VoiP d"Orange, Sous Protocole SIP pour le diriger vers un boitier DECT ATA

Sachant que je n'ai que un assez bas débit, je regarde en même temps d'autres FAI qui me permettraient une plus grande liberté de Hardware.

J'ai aussi envoyé une requette à Tetraneutral (pour ceux qui connaissent)
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Kaelhan le 17 mars 2015 à 07:33:58
L'espionnage est aussi vieux que les relations diplomatiques entre pays, et l'espionnage industriel s'il est très médiatisé depuis quelques années et l'essor des réseaux, existe aussi depuis longtemps, toutes les entreprises sur un marché essaient de savoir ce que fait ou fera son concurrent.

Ce que tu a écrit est équivalent à :
La banque X ou Y a interdit Windows parce que des backdoors existent .... alors que cette banque peut bien utiliser Microsoft Windows et le pack Office pour ses courriers et son service de back-office, mais utiliser un autre système d'exploitation pour ses transactions financières ...

Titre: LiveBox Buisness est sur base Unix (et surtout pas cette passoire de Linux)
Posté par: miky01 le 17 mars 2015 à 08:11:32

Pour revenir à nos moutons, j'ai déjà plusieurs fois remarqué Fritz, ils m'intéressent eux aussi.

J'aimerais savoir si je peux chopper le vlan VoiP d"Orange, Sous Protocole SIP pour le diriger vers un boitier DECT ATA


En fait je n'ai pas encore commandé ce modèle qui est tout récent, ja'ai une Fritz AVM 7270 de la génération d'avant, tu as pas besoin d'ATA, le DECT est intégré, meme 2 port analogique utilisable pour un telephone ou FAX, c'est meme compatible en ISDN, mais bon ca sert plus vraiment a grand chose de nos jour...

Seul défaut c'est que tu trouves la majorité des infos  sur les forums Allemand, mais comme je parle pas en marche arrière, pas facile  :)

Tu as aussi un NAS, il te faut juste un disc externe en USB.

Ce que j'aprécie beaucoup chez eux c'est que c'est fiable, pas trufés de bugs, et vraiment tres complet pour tous les paramétrages, router, server ATA SIP, NAS....

En tous cas pas de soucis sur le reseau du SIEA avec cette box qui fait plus que ce que j'ai besoin, la version avec port fibre me tente assez, mais se passer du CPE,  je doute que ca soit possible,comme cest le SIEA qui le manage et pas K-Net.
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 17 mars 2015 à 08:30:48
Miky01

Tu penses donc que le Fritz AVM 7270 serait pleinement compatible avec le réseau Orange?
Mon but est de mettre une partie du modem-routeur en bridge afin que mon gros Routeur Asus puisse gérer le réseau local à une bonne vitesse et avec une bonne fiabilité. Mais tout en conservant la VoiP d'Orange.

Sinon, il va falloir que je change de FAI (pour une IP fixe déjà), et paramétrer un accès à des serveurs VPN qui feront Saute-Moutons.
J'ai commencé quelques démarches en désespoir de cause auprès d'autres FAI (OVH, mais OVH a malheureusement des débits moins bons que les gros FAI sur ma commune). NB: Je suis sur un ADSL pas terrible.
J'ai aussi fait appel à Tetraneutral, pour une solution radio point à point, j'attends leur réponse.

Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: miky01 le 17 mars 2015 à 08:57:45
Sur la Fitzbox tu as aussi un VPN intégré, je l'avais pas mentionné.

Maintenant pour la téléphonie Orange pas sur que tu y arrive, quand j'étais chez eux, pas de SIP mais du MGCP completement bridé, qqun poura surement te répondre si leur SIP est vraiment ouvert et utilisable avec le vlan qui va bien ?

Ca été une des raison qui m'on fait prendre un provider SIP indépendant (OVH) ou tout est libre et paramétrable, 2 lignes SIP pour 2€ tout illimité, aparament ils ont réduit aujourd'hui a une ligne avec le forfait minimum.

Apres une expérience catastrophyque chez Free (plus de 2 mois sans connections) j'ai pas eu d'autre choix que passer chez Orange, mais ca durré moins de 2 ans, la fibre étant arrévée depuis, avec un débit digne de ce nom.

J'ai en fait profité de leur téléphonie et LB Orange que qques jours avant de passer sur des équipments qui fonctionne bien, AVM et router Cisco, IP Gigaset et téléphone Cisco pour la partie voice.
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 17 mars 2015 à 09:21:12
De mon coté:

-DATA: NETWOO18-DLM6
N° VPi ADSL :   8   VLANID :   2330
N° VCi ADSL :   35   Mode Forwarding :   bridge_PPPoE-PPPoA

-TOIPSIP320
N° VPi ADSL :   8   VLANID :   2430
N° VCi ADSL :   51   Mode Forwarding :   bridge_PPPoE

ça promet.  ;D
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 17 mars 2015 à 14:50:32
Je regarde d'autres modem...

Il y a des petits monstres quand même:
http://www.compufirst.com/draytek-vigor-2860-routeur-dsl-ordinateur-de-bureau/fiche_prod.do?prodId=1145838&appTreeId=44419&utm_source=Google%20Merchant%20Center&utm_medium=comparateur&utm_content=Routeur%20Soho&utm_campaign=DRAYTEK&drtf=ga91-01&gclid=CjwKEAjwoZ-oBRCAjZqs96qCmzgSJADnWCv8WYvs7jNuotgrOI-Rz9xo-uFZWxF_VuyfY-u071Ce5BoCmO_w_wcB

http://www.amazon.fr/DrayTek-Vigor-VDSL-ADSL2-Modem/dp/B00F9E5LQA

Après, il faut aussi un adaptateur ToIP, SIP RJ45/RJ11
http://www.amazon.fr/Planet-VIP-156-Adaptateur-T%C3%A9l%C3%A9phone-Analogique/dp/B00R35ZAWI/ref=sr_1_3?ie=UTF8&qid=1426600159&sr=8-3&keywords=rj45%2Frj11+sip

ça en fait du matériel pour s’émanciper des box...  ::)
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 17 mars 2015 à 15:36:11
Sinon, pour utiliser la ToIP d'Orange sans Livebox, ce n'est pas évident.

Mais xOr a fait un boulot de malade:

http://x0r.fr/blog/36

http://x0r.fr/blog/37#post-comment
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: EMegamanu le 17 mars 2015 à 16:52:38
Dommage en revanche qu'il ne puisse le continuer... :(
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Synclinal le 17 mars 2015 à 17:28:24
Il faudrait réunir une équipe pour continuer le projet.
Mais Orange risque de ne pas voir ça d'un bon oeil.
En revanche l'ARCERP sera plus du coté du stricte respect de la norme SIP (enfin, j'espère).
Devoir quitter un FAI pour ça, c'est un comble...  :-\
Titre: Se passer des Livebox (Particuliers, Pros) pour de vrais Modem, Routeurs, Toip
Posté par: Marin le 17 mars 2015 à 17:42:20
En revanche l'ARCERP sera plus du coté du stricte respect de la norme SIP (enfin, j'espère).

Pourquoi elle le serait ? Tu as une jurisprudence qui dit que les opérateurs doivent respecter scrupuleusement les RFC, dans les applications propriétaires qu'ils conçoivent de leur propre initiative ?

Et même si c'était le cas, je ne vois ce que ça changerait. Les appels aux serveurs Orange pour la récupération du token se font en dehors de l'échange SIP.