Auteur Sujet: OpenMPTCProuter : Agréger plusieurs lignes internet  (Lu 728391 fois)

0 Membres et 1 Invité sur ce sujet

chris4G

  • Abonné Free adsl
  • *
  • Messages: 74
  • Corse - 2A
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1092 le: 07 août 2019 à 22:09:02 »
ah voila, je me disais aussi, j'ai essayer avec deux ligne free 4g je passe de 90mb à 25mb avec la deuxième ligne agrégé donc à fuir deux ligne free pas bon, merci de m'avoir éclairé en tous cas ;)

xillibit

  • Abonné Bbox adsl
  • *
  • Messages: 612
  • Au fin fond de la Haute-Savoie (74)
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1093 le: 09 août 2019 à 11:17:07 »
As-tu activé l'IPV6 dans OMR (système->openmptcprouter->activer ipv6) ? Après, il me semble que c'est normal vu le OMR6IN4... D'autres m'ont envoyé des messages privés pour me dire que l'agrégation refonctionnait après cette opération même s'ils sont effectivement détecté en ipv4.
Pour mon info, quel est l'avantage d'utiliser ipv6 alors qu'ipv4 fonctionne parfaitement et apparait plus sécurisé ? Je l'ai "désactivé" et tout marche parfaitement.
Pourquoi IPv6 apparaitrait moins sécurisé ? On est face aux mêmes problèmes avec IPv6 ou IPv4 : https://www.bortzmeyer.org/files/security-ipv6-impression.pdf et https://cisco.goffinet.org/ccna/securite-lan/introduction-securite-ipv6-lan/ , si tu veux parler du NAT c'est pas un élèment de sécurité : https://www.bortzmeyer.org/nat-et-securite.html

Avec IPv4 avec beaucoup d'opérateurs tu vas être derrière un CGNAT, ce qui pose d'autres problèmes

patimages

  • Abonné Free adsl
  • *
  • Messages: 150
  • Nice 06
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1094 le: 09 août 2019 à 12:09:58 »
Pourquoi IPv6 apparaitrait moins sécurisé ? On est face aux mêmes problèmes avec IPv6 ou IPv4 : https://www.bortzmeyer.org/files/security-ipv6-impression.pdf et https://cisco.goffinet.org/ccna/securite-lan/introduction-securite-ipv6-lan/ , si tu veux parler du NAT c'est pas un élèment de sécurité : https://www.bortzmeyer.org/nat-et-securite.html

Avec IPv4 avec beaucoup d'opérateurs tu vas être derrière un CGNAT, ce qui pose d'autres problèmes
Bonjour,
Je suis loin d'être un expert .... Je demande... De ce que j'en comprends (bien peu  ;)), avec l'ipv6 forcée de free, tous les appareils sont par défaut accessibles de l'extérieur (incluant la domotique, les imprimantes, etc ): autant de portes ouvertes au monde ... Free a bien sorti un pare-feu mais il est désactivé par défaut ... Si activé (par quelques geeks), tout les accès ipV6 sont bloqués. Pour le commun des mortels, c'est ennuyeux car il faut activer les accès machine par machine du coup : pas certain que la plupart sachent faire. Correct me if I 'm wrong, by all means !

Thornhill

  • Abonné SFR fibre FttH
  • *
  • Messages: 3 976
  • Saint-Médard-en-Jalles (33)
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1095 le: 09 août 2019 à 12:21:05 »
si tu veux parler du NAT c'est pas un élèment de sécurité

Je trouve cette affirmation aussi fausse que de dire que le NAT est un pare-feu.
Une machine derrière un NAT port forwarding a-t-elle une surface d'attaque moins importante vue de l'extérieur qu'une machine avec une IP publique sans filtre ? Bien sur que oui, qui peut affirmer le contraire ?
Alors bien sûr ça n'est pas une sécurité complète, mais de là à dire que ce n'est pas un élèment de sécurité...


coco

  • Abonné Sosh fibre
  • *
  • Messages: 1 578
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1096 le: 09 août 2019 à 13:09:42 »
C'est tout un débat...

Mais le NAT, de base, est juste un mécanisme pour économiser les ipv4, ce n'est en aucun cas conçu comme un élèment de sécurité.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 463
  • Lyon (69) / St-Bernard (01)
    • Twitter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1097 le: 09 août 2019 à 13:16:51 »
Bien sur que oui, qui peut affirmer le contraire ?
Moi.

Ce n'est pas le NAT qui réduit la surface d'attaque. C'est généralement le pare-feu du routeur qui porte l'adresse IP publique.
Par contre, j'attends toujours un exemple de machine trouée à cause d'IPv6. Parce qu'avec les privacy extensions, la surface d'attaque est très faible.

jack0059

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 29
  • Meteren (59)
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1098 le: 10 août 2019 à 08:39:53 »
Je repasse dans le coin pour une demande d'info concernant la latence en agregation.
j'avais donc lu que la latence serait celle de la connexion la plus rapide (donc adsl chez moi).
mais parfois j'ai des changements de latences sans explication ( rien ne tire sur la connexion ). pour eliminer le vps je suis passé chez firstheberg (scaleway de base) et meme comportement.
du coup c'est normal ?  (exemple sur la photo mais par exemple après visionnage d'une vidéo et donc perturbation au calme ca peut revenir a 20 ms comme a 40 ca dépend).

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1099 le: 10 août 2019 à 18:59:03 »
Je repasse dans le coin pour une demande d'info concernant la latence en agregation.
j'avais donc lu que la latence serait celle de la connexion la plus rapide (donc adsl chez moi).
mais parfois j'ai des changements de latences sans explication ( rien ne tire sur la connexion ). pour eliminer le vps je suis passé chez firstheberg (scaleway de base) et meme comportement.
du coup c'est normal ?  (exemple sur la photo mais par exemple après visionnage d'une vidéo et donc perturbation au calme ca peut revenir a 20 ms comme a 40 ca dépend).
Comment tu mesures la latence ? Si c'est en utilisant ICMP, ça passe par le VPN et c'est pas forcèment génial et ça dépend ce que tu ping. Depuis un VPS le ping a souvent une priorité basse.

jack0059

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 29
  • Meteren (59)
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1100 le: 10 août 2019 à 19:37:15 »
oui par icmp. j'etais deja passé par un vps utilisé en tant que vpn a l'epoque des soucis de peering entre free et youtube et oui le passage par vpn rajoute 10/15 ms a ma latence sortie de freebox.
mais je n'avais jamais eu de paliers comme c'est le cas ici des passage de + ou - 20/30 ms sans raison precise entre avant et apres avoir regardé une video par exemple.
quand je passait par mon vpn ( sur un vps firstheberg aussi d'ailleur a l'epoque ) j'avais par exemple 30 ms avant et apres video encore 30 mais la y'as des changements francs de latence par "paliers" c'est assez flagrant sous forme de graphique ( exemple que j'ai posté).
d'autant plus que les "changements de paliers se font en général apres un pic ( comme sur l'image ) ce qui me fait penser a un switch
alors c'est pas vraiment genant mais je suis curieux et je me demandait si ca venait de l'agregation et si le fait d'avoir une 4g a 50/60 ms de latence pouvait venir en ajouter par moment meme sans tirer sur le debit.

jack0059

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 29
  • Meteren (59)
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1101 le: 11 août 2019 à 08:45:15 »
autre exemple ici encore plus parlant donc la rien ne tirait sur la connexion 1 seul pc d'allumé pas de télé pas de mise a jours rien
vu l'instabilité pendant la periode haute j'ai vraiment l'impression que par moment c'est la 4g qui prend le dessus .

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1102 le: 11 août 2019 à 19:37:30 »
oui par icmp. j'etais deja passé par un vps utilisé en tant que vpn a l'epoque des soucis de peering entre free et youtube et oui le passage par vpn rajoute 10/15 ms a ma latence sortie de freebox.
mais je n'avais jamais eu de paliers comme c'est le cas ici des passage de + ou - 20/30 ms sans raison precise entre avant et apres avoir regardé une video par exemple.
quand je passait par mon vpn ( sur un vps firstheberg aussi d'ailleur a l'epoque ) j'avais par exemple 30 ms avant et apres video encore 30 mais la y'as des changements francs de latence par "paliers" c'est assez flagrant sous forme de graphique ( exemple que j'ai posté).
d'autant plus que les "changements de paliers se font en général apres un pic ( comme sur l'image ) ce qui me fait penser a un switch
alors c'est pas vraiment genant mais je suis curieux et je me demandait si ca venait de l'agregation et si le fait d'avoir une 4g a 50/60 ms de latence pouvait venir en ajouter par moment meme sans tirer sur le debit.
Effectivement, je dirais qu'il met la connexion 4G en priorité à un moment. Peut être une courte augmentation du RTT/ping sur la connexion ADSL qui entraine ce phénomène. Le "Multipath TCP scheduler" par défaut n'a aucune "patience" à ce niveau, d'où l'ajout de BLEST pour cela mais j'ai eu quelque soucis avec que je n'ai pas encore eu le temps de diagnostiquer.

jack0059

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 29
  • Meteren (59)
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1103 le: 11 août 2019 à 19:43:33 »
Effectivement, je dirais qu'il met la connexion 4G en priorité à un moment. Peut être une courte augmentation du RTT/ping sur la connexion ADSL qui entraine ce phénomène. Le "Multipath TCP scheduler" par défaut n'a aucune "patience" à ce niveau, d'où l'ajout de BLEST pour cela mais j'ai eu quelque soucis avec que je n'ai pas encore eu le temps de diagnostiquer.
Pas de soucis c’était juste pour confirmer mes soupcons  ;) .