Auteur Sujet: Le wifi dans les TGV SNCF  (Lu 14625 fois)

0 Membres et 3 Invités sur ce sujet

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 3 052
  • Chambly (60)
Le wifi dans les TGV SNCF
« Réponse #24 le: 26 août 2026 à 17:59:03 »
Je constate effectivement un blocage du port 53 (en TCP et UDP).

Le port 853 (DoT) semble bloqué vers certaines IP, mais pas d'autres : dns.quad9.net KO, unfiltered.joindns4.eu OK.

Pour le DoH, certains serveurs (cloudflare-dns.com, dns.google, dns.quad9.net), sont interceptés :
 - réponse avec un certificat signé par "NetAlerts Services" (refusé par défaut)
 - si on ignore le certificat, la réponse n'est de toute façon pas du DoH :
~ curl --insecure -H "accept: application/dns-json" "https://cloudflare-dns.com/dns-query?name=example.com&type=A"
<!DOCTYPE html>

<html lang="en">

<head>
  <meta charset="UTF-8">
  <meta name="viewport" content="width=device-width, initial-scale=1.0">
  <meta http-equiv="X-UA-Compatible" content="ie=edge">
  <title>Website Filtered</title>
  <style>
    .container {
      padding-top: 40px;
    }
  </style>
  <link href="https://blocked.dnsfilter.com/main.css" rel="stylesheet">
</head>

<body>
  <div id="app"></div>
  <script type="text/javascript" src="https://blocked.dnsfilter.com/index.js"></script>
</body>

</html>

simon

  • Abonné Orange Fibre
  • *
  • Messages: 2 005
Le wifi dans les TGV SNCF
« Réponse #25 le: 26 août 2026 à 18:11:18 »
Qu'ils bloquent avec un RST, je pourrais à la limite comprendre. Mais en redirigeant vers un autre hôte avec un autre cert, c'est sale.

Je suppose qu'ils font ca pour que le portail captif fonctionne ?

Personnellement, j'ai laissé tomber. Quand les paquets passent, le débit est anémique si tu fais autre chose que du social media/netflix (pas de bol, j'en fais pas... je fais du SSH le plus souvent).
Et toujours pas d'IPv6 en 2026.
J'ai une qualité de service bien meilleure en utilisant mon téléphone en hotspot (meilleur débit, IPv6, pas de coupure), ce qui est dommage car avec sa petite antenne dans le wagon en métal, il doit probablement utiliser beaucoup plus le canal radio que l'antenne 4G montée sur le toit.

Sauf entre Rennes et Lorient, là, c'est zero réseau par wifi comme par téléphone (Bouygues).

fred_mgnt

  • Abonné SFR fibre FttH
  • *
  • Messages: 399
Le wifi dans les TGV SNCF
« Réponse #26 le: 26 août 2026 à 20:17:47 »

Est il possible sur mac de contrôler si on se connecte en 2.4 ou 5Ghz?

La réponse aura peut-être été trouvée mais oui c’est possible : appuyer sur la touche alt tout en ouvrant le menu WiFi dans la barre de menu : y a tout un tas d’infos qui s’affichent dont le canal, le débit max possible, le niveau de signal reçu, le niveau de bruit. Et y a une petite application WiFi Explorer sur l’app store mac que tu peux télécharger ça te fait du suivi WiFi (pertes, déconnexions, variation du signal dans le temps, avec tous les signaux reçus autres et pleins d’infos)

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 3 052
  • Chambly (60)
Le wifi dans les TGV SNCF
« Réponse #27 le: 27 août 2026 à 13:06:48 »
Qu'ils bloquent avec un RST, je pourrais à la limite comprendre.
Pour les ports 53 (vers toutes les IP) et 853 (uniquement certains serveurs), il n'y a aucune réponse (donc ils ont bloqué en sortie, sans ICMP ou RST).

Mais en redirigeant vers un autre hôte avec un autre cert, c'est sale.
Surtout pour retourner du HTML, autant bloquer.
Mais il y a peut-être certaines requêtes qui passent, je ne sais pas.

Je suppose qu'ils font ca pour que le portail captif fonctionne ?
Pas vraiment, sinon ils auraient redirigé le port 53.
Et comme l'accès internet est autorisé uniquement après avoir validé le portail captif, ils pourraient lever les blocages DNS en même temps.

J'ai une qualité de service bien meilleure en utilisant mon téléphone en hotspot (meilleur débit, IPv6, pas de coupure), ce qui est dommage car avec sa petite antenne dans le wagon en métal, il doit probablement utiliser beaucoup plus le canal radio que l'antenne 4G montée sur le toit.

Sauf entre Rennes et Lorient, là, c'est zero réseau par wifi comme par téléphone (Bouygues).
De mon côté entre Paris et Rennes c'est mieux via mon téléphone (Orange), mais entre Rennes et Guingamp le wifi semble un peu meilleur.

timpera

  • Abonné FAI autre
  • *
  • Messages: 421
  • Paris
Le wifi dans les TGV SNCF
« Réponse #28 le: 27 août 2026 à 13:47:41 »
Personnellement, j'ai laissé tomber. Quand les paquets passent, le débit est anémique si tu fais autre chose que du social media/netflix (pas de bol, j'en fais pas... je fais du SSH le plus souvent).
J'ai les mêmes usages et je trouve que ça dépend essentiellement du nombre de passagers. Je l'utilise 2 fois par semaine sur le même tronçon et je vois très nettement la différence entre une circulation avec deux rames blindées un vendredi soir (impossible de charger quoi que ce soit, contrairement au téléphone qui fonctionne bien) et une rame unique à moitié remplie (pas un seul drop SSH tout du long, bien plus stable que le téléphone notamment en entrée/sortie de tunnel).

Et comme l'accès internet est autorisé uniquement après avoir validé le portail captif
C'est pour forcer à accepter les conditions générales qu'on doit passer par le portail WiFi ? Maintenant qu'il n'est plus nécessaire de s'identifier avec son billet, je me demande pourquoi est-ce qu'ils s'embêtent avec ça.

vivien

  • Administrateur
  • *
  • Messages: 53 291
    • Bluesky LaFibre.info
Le wifi dans les TGV SNCF
« Réponse #29 le: 27 août 2026 à 14:21:48 »
Le portail permet d'envoyer les clients vers les contenus (films, musique, podcast, magasines, journaux, jeux vidéos) qui sont hébergés en local dans le TGV (et qui sont donc disponibles quel que soit l'état du réseau).

Sinon, pour faire des tests en 5G dans le RER, je confirme que le nombre de passagers influe fortement la qualité du réseau mobile. La vitesse ne semble pas avoir trop d'impact (40 Km/s ou 140 Km/h, influence peu). Après l'autre facteur qui change fortement la qualité, c'est le type de matériel, et plus il est récent, plus c'est une cage de faraday avec des vitres qui bloquent le passage des ondes. J'observe que quand on combine forte affluence avec matériel qui a une forte atténuation aux ondes, le mobile a tendance à passer en 3G sur des zones compliquées. Ensuite, une fois en 3G, il va y rester un certain moment si on ne force pas le mode avion. Je vois de plus en plus de personnes regretter le vieux matériel roulant.

Pour voir l'atténuation d'un train, il y a un test très simple (valable également dans les TGV) : Si votre mobile n'arrive pas à vous fixer avec le GPS, c'est que c'est une bonne cage de faraday. Avec les vieux TGV atlantiques, le GPS passe sans problème, avec les nouveaux, c'est impossible depuis sa place.

L'emplacement avec lequel on capte le mieux les réseaux mobiles, c'est dans le couloir en se positionnant exactement entre deux voitures. Si vous avez un gros transfert à faire, vous savez où vous mettre.

zbug

  • Abonné FAI autre
  • *
  • Messages: 546
  • 72000
Le wifi dans les TGV SNCF
« Réponse #30 le: 27 août 2026 à 14:52:41 »
La vitesse à un impacte dans le sens ou, on se déplace d'une antenne à l'autre très vite et donc coupure etc. Pendant le lapse de temps ou l'on est sur une antenne, cela n'a pas "trop" d'importance.
C'est pour cela que le GSM-R existait.

nomad

  • Officiel Nomad Digital
  • Expert
  • *
  • Messages: 4
  • Jouy-en-Josas (78)
Le wifi dans les TGV SNCF
« Réponse #31 le: Hier à 22:31:49 »
Alors sans livrer de secrets, voilà quelques éléments qui pourront j’espère vous aider à comprendre le service wifi à bord.

- Le service wifi est gratuit, mais coûte assez cher en data. C’est pour cela que chaque passager est rationné à 1 Go par tranche de 2 heures, avec un débit (très) réduit une fois ce quota atteint.

- La technologie repose actuellement sur du 100% cellulaire 5G (agrégation de liens des différents opérateurs).
Les défauts sont quelques petits trous de couvertures (minimes), des problématiques liées à la vitesse à 300 km/h (moyennes) mais surtout le partage d’une même ressource radio par l’ensemble des passagers utilisant le wifi (qui veulent tous faire des calls Teams ou du Netflix en même temps) ET les autres passagers qui continuent d’utiliser leur 5G perso et accèdent en fait aux mêmes antennes que le système.

A cela l’adjonction du satellite permettra de se débarrasser du problème de la compétition à une ressource partagée. Mais la data coûtera toujours aussi cher, donc une politique de Fair Use sera maintenue (probablement sous une autre forme quand même), avec probablement encore de la frustration une fois le quota consommé (parfois en background par les applis qui en profitent pour faire leurs synchros et MAJ quand elles détectent du wifi…).

   o   A noter = la plupart des rames ont été modernisées avec le support 5G / modems dernières générations, mais il en reste encore une dizaine avec du matériel plus vieux / 4G, où la différence est notable.

- L’accès au service wifi gratuit nécessite le passage par le portail captif SNCF. C’est du Click & Connect depuis 4-5 ans, mais la SNCF fait tout pour que chaque passager visite le portail :
   o   Pour favoriser la consommation des contenus locaux (films, presse, etc.) ce qui préserve l’usage de data et bande passante sur Internet
   o   Et surtout, c’est source de revenus via la commande en ligne du bistrot !
   o   Android/IOS gérant différemment les connexions, il y a des bidouilles (surtout sur IOS) pour forcer les usagers à être redirigés vers le portail, plutôt que de leur offrir simplement le service après fermeture du portail captif.

- Ce portail est hébergé en local sur chaque rame. Le site wifi.sncf n’existant pas sur Internet, c’est une résolution DNS locale réalisée par le serveur DNS du système embarqué, et chaque rame a un plan d’adressage IP propre.
--> Pour ceux qui utilisent des serveurs DNS privés (VPN ou iCloud Private Relay en tête), c’est ce qui explique la non compatibilité pour l’accès au portail captif.
Mais une fois la connexion établie, vous pouvez réactiver sans souci votre serveur DNS privé. (vous n’aurez juste plus accès au portail par contre)

- Si vous laissez la résolution DNS par notre serveur, il y a une surcouche DNS Filter qui pourra bloquer certains domaines considérés comme malveillants/malwares/etc. J’ai lu des cas de problèmes avec du DOT, je suis preneur d’exemples/traces complémentaires, si vous me confirmez par ailleurs le contexte de votre cas d’usage.

- En tant que FAI offrant un wifi public, nous sommes contraints aux mêmes règles que les autres MNO vis-à-vis des flux :
   o   Régulation européenne (« neutralité du net ») = Nous ne devons filtrer/bloquer aucun type de flux (ex : même le porno), ni brider/restreindre certains flux dont on se priverait pourtant volontiers (ex le streaming)
   o   La seule exception étant le blocage des sites interdits par la plateforme Pharos

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 3 052
  • Chambly (60)
Le wifi dans les TGV SNCF
« Réponse #32 le: Hier à 23:10:17 »
- Si vous laissez la résolution DNS par notre serveur, il y a une surcouche DNS Filter qui pourra bloquer certains domaines considérés comme malveillants/malwares/etc. J’ai lu des cas de problèmes avec du DOT, je suis preneur d’exemples/traces complémentaires, si vous me confirmez par ailleurs le contexte de votre cas d’usage.
Dans les tests décrits plus haut, j'étais sur un PC Linux, et j'ai d'abord chargé le portail captif et autorisé l'accès.
Pour un utilisateur lambda le service peut être considéré comme fonctionnel (le DNS fourni par le réseau répond).

Mais comme il y avait eu des messages ici, j'ai voulu faire des tests :
 - requêtes DNS sur le port 53 (UDP / TCP) vers 1.1.1.1 / 8.8.8.8 / 9.9.9.9, et même "curl -o /dev/null https://appliwave.testdebit.info:53/1G.iso" (donc du TLS sur le port TCP 53) : aucune réponse sur aucun des serveurs
 - tests DoT avec l'outil https://github.com/natesales/q : dns.quad9.net semblait bloqué, unfiltered.joindns4.eu répondait
 - tests DoH manuels, comme par exemple "curl --insecure -H "accept: application/dns-json" "https://cloudflare-dns.com/dns-query?name=example.com&type=A" : Cloudflare / Google / Quad9 sont interceptés par dnsfilter, avec une réponse en HTML, alors que d'autres passent
Donc clairement il y a un blocage du port 53, des blocages DoT, et des interceptions DoH.
Malheureusement j'ai manqué de temps sur la fin, et je n'ai pas sauvegardé les captures, donc je ne sais pas si côté DoT / DoH il s'agissait de DNS menteur (sur la résolution initiale via le DNS de la connexion), d'un blocage d'IP, ou d'un blocage via la reconnaissance du SNI dans le handshake TLS (Client Hello).