Auteur Sujet: Réseau Orange Fibre - Connectivité France <-> Canada ?  (Lu 2620 fois)

0 Membres et 1 Invité sur ce sujet

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 179
  • Alpes Maritimes (06)
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #12 le: 05 février 2024 à 23:04:54 »
Tu fais un ping que tu laisses tourner pendant x minutes puis tu vois le nombre de réponses VS le nombre de paquets envoyés.

sinon tu as MTR / WinMTR que tu laisses tourner et il te donne les pings min/max et les pertes.

LAB3W.ORJ

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Alpes Maritimes (06)
    • ZW3B :-: The Web Com
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #13 le: 05 février 2024 à 23:13:16 »
Tu fais un ping que tu laisses tourner pendant x minutes puis tu vois le nombre de réponses VS le nombre de paquets envoyés.

sinon tu as MTR / WinMTR que tu laisses tourner et il te donne les pings min/max et les pertes.

Ahhh @buddy.. J'ai bloqué les ping à 1 ping / par seconde -- tu ne peut pas flooder.

Des docs que j'ai écris :

Firewall IPv4 : https://howto.zw3b.fr/linux/reseaux/configurer-un-poste-linux-pour-naviguer-sur-internet
Firewall IPv6 : https://howto.zw3b.fr/linux/securite/comment-faire-un-reseau-ipv6-firewall-icmpv6

Exemple :

En IPv6 (ici je bloque pour une IPv6::/128  -> 1 seul par seconde, pour que plusieurs IPv6 du même bloc/réseau puissent pinguer) :
# Au dessus de 1 ping par seconde (ICMPv6 echo-request) on DROP l'explosion PING d'une seule source IPv6 (masque 128)
ip6tables -I INPUT -p icmpv6 --icmpv6-type 128/0 -m hashlimit --hashlimit-name ICMP --hashlimit-above 1/second --hashlimit-burst 1 --hashlimit-mode srcip --hashlimit-srcmask 128 -j DROP

En IPv4 (ici je bloque pour une IPv4/32 -> 1 seul par seconde) :
# Limiter un ping par seconde par adresse IPv4
iptables -I INPUT -p icmp -m hashlimit --hashlimit-name ICMP --hashlimit-above 1/second --hashlimit-burst 1 --hashlimit-mode srcip --hashlimit-srcmask 32 -j DROP

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #14 le: 05 février 2024 à 23:36:51 »
Woah, sacrément perché le garçon...

LAB3W.ORJ

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Alpes Maritimes (06)
    • ZW3B :-: The Web Com
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #15 le: 05 février 2024 à 23:38:00 »
Woah, sacrément perché le garçon...

WouHa.. comment-çà !?? heu perché.. comment-çà !?? Dans ma montagne :)

"Tout la haut perché" du "Bhale Bacce Crew" -> 4_albums.tar.gz.bz2 (314M) Musique Libre et gratuite :)

C'est lent ?  8)

 ;D

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #16 le: 05 février 2024 à 23:43:09 »
Incroyable :)

TI@RY

  • Expert Orange
  • Abonné Orange Fibre
  • *
  • Messages: 3 899
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #17 le: 06 février 2024 à 07:14:18 »
Note de Moi-même 22h20 :

Mon traceroute :
  2     3 ms     3 ms     3 ms  lfbn-nic-1-456-1.w90-116.abo.wanadoo.fr [90.116.48.1]
  3     3 ms     3 ms     3 ms  lag-10.nenic02y.rbci.orange.net [193.253.86.42]
  4    28 ms     8 ms    41 ms  ae110-0.ncnic201.rbci.orange.net [193.253.86.118]
  5     6 ms     6 ms     7 ms  ae43-0.nimar201.rbci.orange.net [193.252.103.233]
  7    29 ms    18 ms    18 ms  be102.mrs-mrs1-pb1-nc5.fr.eu [54.36.50.190]
 13    25 ms    26 ms    25 ms  lon-drch-sbb1-nc5.uk.eu [54.36.50.230]
 14   102 ms     *        *     nyc-ny1-sbb2-8k.nj.us [192.99.146.133]
 15   105 ms   225 ms   105 ms  be102.bhs-g2-nc5.qc.ca [192.99.146.138]

le vôtre @janus57 :
  3     6 ms     4 ms     4 ms  lag-10.nesarcez.rbci.orange.net [193.253.90.178]
  4    20 ms    10 ms    68 ms  ae121-0.ncncy202.rbci.orange.net [193.253.90.222]
  5    11 ms     9 ms    10 ms  ae42-0.nistr202.rbci.orange.net [193.252.163.173]
  6    11 ms    79 ms    10 ms  ae40-0.nistr201.rbci.orange.net [81.253.180.117]
 11    91 ms   101 ms   101 ms  fra-fr5-sbb1-nc5.de.eu [94.23.122.137]
 12    24 ms    78 ms   107 ms  be103.rbx-g1-nc5.fr.eu [178.33.100.158]
 13    26 ms    86 ms   100 ms  lon-thw-sbb1-nc5.uk.eu [54.36.50.240]
 15   107 ms   152 ms   201 ms  be102.bhs-g1-nc5.qc.ca [198.27.73.204]

On ne passe pas par les mêmes serveurs. Je ne sais pas trop quoi dire d'autre. C'est bizarre malgré tout.


Bonjour,

Rien de bizarre.
Pour toi, tu rejoins le réseau OVH via le PNI sur Marseille et ensuite c'est la tambouille OVH.
Pour Janus57, étant sur l'Est de la France, c'est le PNI sur Francfort.

* PNI = Private Network Interconnect


Mais, pourquoi avoir un serveur OVH au Canada alors que tu es en France ?
Et de plus avec utilisation de versions soft obsolètes ?

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 179
  • Alpes Maritimes (06)
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #18 le: 06 février 2024 à 08:09:07 »
et si tu désactives ton firewall l'accès n'est pas plus rapide ? Ne serait-ce pas ton firewall qui est le problème ?

Sinon +1, pourquoi un serveur à ~8 à 10000 km (en distance de fibre) ?

NB : en refaisant exactement le même ping qu'hier soir, tout fonctionne bien (aucune perte de paquet) et le site charge "instantanément".

LAB3W.ORJ

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Alpes Maritimes (06)
    • ZW3B :-: The Web Com
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #19 le: 06 février 2024 à 16:55:46 »
Bonjour,

et si tu désactives ton firewall l'accès n'est pas plus rapide ? Ne serait-ce pas ton firewall qui est le problème ?

Non, non mon firewall va bien :)
Sinon côté accès web, une configuration serveur Web Apache "module evasive" anti DOS ->
Citer
fr/Debian Wiki : https://wiki.debian.org/fr/Apache/mod_evasive

Le module mod_evasive pour Apache2 permet de contrer des attaques de déni de service (DoS : Denial of Service), DDOS et Brute force. Ce module va chercher a détecter les demandes trop importantes qui sollicitent une page sur un site web en un délai de temps très court.

Sinon +1, pourquoi un serveur à ~8 à 10000 km (en distance de fibre) ?

Parce que j'aime le Canada <3

Je souhaiterais avoir une porte d'accès par continent ; pour que le chemin soit plus rapide (moins de passerelles inconnus) et plus sécurisé ; se faire un bon gros, bien gras PQ StrongSWAN (Secure Wide Area Network) avant l'ère Quantique :D J'ai fais des tests de performances IP avec les algorithmes Kyber/Dilithium par "iperf" çà fuse :D - Protocole pour IPsec IKEv2 / ESP.

Tenez si vous souhaitez vous amuser avec çà aussi -> https://test.openquantumsafe.org <- Serveur de test d'interopérabilité Open Quantum Safe #OQS pour une cryptographie à sécurité quantique - Protocole pour Web HTTPS.

NB : en refaisant exactement le même ping qu'hier soir, tout fonctionne bien (aucune perte de paquet) et le site charge "instantanément".

De chez moi, c'est vraiment bizarre, je n'y accède toujours pas à l'interface "proxmox_ipv4_public:8006". Çà doit être une erreur dans ma configuration (peut-être côté DNS). Je n'sais pas trop ; heuresement qu'il y a des forums comme LaFibre.Info et ses supers adorables membres pour s'aider mutuellement.

Merci pour hier encore mesdames, messieurs.

----


Bonjour,

Rien de bizarre.
Pour toi, tu rejoins le réseau OVH via le PNI sur Marseille et ensuite c'est la tambouille OVH.

* PNI = Private Network Interconnect

Salut TI@RY, j'habite dans les Alpes-Maritines (06), à 70km au dessus de Nice. Marseille (13) c'est loin (mais çà toujours était comme çà, même en ADSL).

Mais, pourquoi avoir un serveur OVH au Canada alors que tu es en France ?
Et de plus avec utilisation de versions soft obsolètes ?

Mon serveur est là-bas parce que j'avais envie, mince, j'ai eu plusieurs serveurs au cours de ma longue Vie à me faire des réseaux.

Et surtout parce qu'ils travaillent aux mêmes heures que moi à Montréal -- c'est plus chaleureux, conviviale  ;D Et vu que ce n'est pas du Housing en hébergement 1U / 2U, donc que je n'ai pas à me déplacer au DC (Data Centre), je peut louer mon serveur où je veut. Combien de gens louent de l'hébergement Web/mail en mutualisé pour leurs clients ("riches") français en Amérique, pleins :/ C'est Internet, personne ne s'en plains, on/ils sont tous dans l'obligation de protéger les données de l’abonné/client.

C'est un serveur Dédié au moins moi ^^ et au Canada :D Et je n'ai que des données "personnelles" ou celles de/pour des potes et je fais çà gracieusement, donc, bon - Tant que mon serveur est dispo et que les protocoles des sécurités sont à la pointe, on ne m’engueule pas ;D

Je ne suis pas très bon parleur (haha - çà ne se ressend pas à l'écris) ni commercial, ni vendeur ; moi j'suis plutôt Teck.OSS à faire du Développement Durable (Dev.OpS) pour l'Opérating Society/System Solaire, bon RienÀVoir, bonne fin de journée ;D Au clair de Lune ; MoonLight. Je serais un peut trop lourd dans la Vie de tous les jours (pas trop de g33k ou d'informaticien dans mon secteur)  ???

J'ai fais une page à la c** clocks qui ne sert à rien sauf à afficher l'heure et la date ;)

Merci pour vos réponses.

----

J'ai reçus mon matos "switch fibre", j'vais essayé de "Configurer plusieurs réseaux IPv6::/64 dans le bloc d'Orange IPv6::/56 (Réponse #24)" avec "ba0bab" de @pci06 :D

Je vous dirais si j'y arrive, quel matos j'ai pris et comment j'ai fais.

----

Un article que j'ai écris pour celles ou ceux qui ne connaissent pas le protocole IKEv2 pour un Internet Securited et l'approche des ordinateurs quantiques sur le réseau.

Salutations,
Romain.
« Modifié: 06 février 2024 à 18:26:50 par LAB3W.ORJ »

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 537
  • Antibes (06)
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #20 le: 06 février 2024 à 21:18:52 »
Bonsoir,

06 Antibes avec une Livebox et j'y accède mais seulement si j'outrepasse le certificat...

LAB3W.ORJ

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Alpes Maritimes (06)
    • ZW3B :-: The Web Com
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #21 le: 06 février 2024 à 22:12:45 »
Bonsoir,

06 Antibes avec une Livebox et j'y accède mais seulement si j'outrepasse le certificat...

Okay merci.. çà doit être une erreur de configuration de mon réseau local des serveurs DNS perso qui m'envoie nul part. Je me suis affolé pour rien :D

Bonne soirée @Kana-chan !
« Modifié: 06 février 2024 à 22:50:23 par LAB3W.ORJ »

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 179
  • Alpes Maritimes (06)
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #22 le: 06 février 2024 à 22:48:20 »
si tu te connectes avec l'adresse IP directement, les serveurs DNS on s'en fou un peu ;)

LAB3W.ORJ

  • Abonné Orange Fibre
  • *
  • Messages: 89
  • Alpes Maritimes (06)
    • ZW3B :-: The Web Com
Réseau Orange Fibre - Connectivité France <-> Canada ?
« Réponse #23 le: 06 février 2024 à 22:50:12 »
si tu te connectes avec l'adresse IP directement, les serveurs DNS on s'en fou un peu ;)

ouais LOL c'est clair, la vérité, c'est bien vrai çà :D

Merci.

----

Tiens quand j'y pense, je suis dans Windows 11 j'ai essayé et checké les options de sécurité.

- FireFox Nightly : Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0
- Microsoft Edge : Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 Edg/121.0.0.0
- Google Chrome : Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36

ET depuis Windows 7 :

- FireFox Nightly : Mozilla/5.0 (Windows NT 6.1; rv:109.0) Gecko/20100101 Firefox/115.0

Par contre depuis un Linux à la maison en mode console, j'arrive bien sur "proxmox" :

-  Links 2.28

Çà doit être dû au navigateur, alors.. je pense à mettre un certificat "signé par une autorité compétente" Let's Encrypt ; truc pas du tout pressé vu que c'est juste pour moi (et que l'encryption de la liaison se fait quand même malgré que çà soit un certificat "auto-signé").

----

J'ai essayé de dé-sactivé le "OCSP Stapling" (Agrafage OCSP) de mon navigateur mais çà ne fonctionne toujours pas.

Je recherche, le problème.

---

En passant je télécharge en 10Mbits réel par seconde depuis mes Machines Linux qui était sur un ancien switch PoE réseau (10Mbits/sec - Fast Ethernet - ce n'était même pas un 100), à l'autre bout de mon domicile et, donc, j'ai reçus mon "nouveau switch" (Fibre SFP 10G/bits + 2.5Gig/bits), mais, pour le moment je n'ai pas essayé de le brancher directement dans la prise fibre du mur et, pour/en supprimant la Livebox et faire d'une de mes machines Linux le routeur, je vous tiendrait au jus).

Et même sur mon réseau local 10M réel par seconde :)

Romain

:)
« Modifié: 06 février 2024 à 23:37:22 par LAB3W.ORJ »