Re: [FRnOG] Re: Comment p énétrer('facilement) le backbone d'un grand FAI

2010-09-27 Par sujet Laurent Cheylus
Bonjour,

On Mon, Sep 27, 2010 at 01:29:38PM +0100, Thomas Mangin wrote:
> On 27 Sep 2010, at 13:18, Loeffler Siegfried wrote:
> 
> > Je ne peux pas croire que Free n'a pas prévu un moyen de redémarrer
> > ses boxes a distance si besoin est?
> 
> Quand Free a voulu déployer IPv6 sur ses boxes avec 6rd - RFC 5569, il
> a bien fallu qu'ils forcent un reboot pour que les Free Boxes
> re-downloadent le nouveau kernel avec support v6.

Non, lors de la mise en place d'IPv6 sur une Freebox, il faut aller
explicitement cocher une checkbox sur la console d'admin Web pour son
compte client. Et dans ce cas, un message indique qu'il faut rebooter sa
boboxe pour avoir le service (via un ON/OFF électrique, comme d'hab...).

> Wikipedia pour Free nous informe que :
> 
> Free deployed the IPv6 infrastructure in only 5 weeks, from 7 November
> to 11 December 2007, thanks to an innovative 6rd (IPv6 rapid
> deployment) proposal by Rémi Després.

Faut pas croire tout ce que dit Wikipedia : à priori, cette phrase ne
concerne que la partie backbone/DSLAM chez Free et indique la période
entre laquelle Rémi Desprès a proposé sa solution 6rd à Free et que Rani
et Alexandre Cassen l'ont mise en place.

Voir page 4 des slides suivants :
http://www.ripe.net/ripe/meetings/ripe-58/content/presentations/ipv6-free.pdf

A++ Laurent
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Re: Comment p énétrer('facilement) le backbone d'un grand FAI

2010-09-27 Par sujet Stephane Bortzmeyer
On Mon, Sep 27, 2010 at 02:26:40PM +0200,
 Thomas SOETE  wrote 
 a message of 17 lines which said:

> Suffit qu'ils fassent tomber la liaison adsl quelques secondes et la
> freebox va repartir dans son cycle de reboot et vérification de
> firmware je pense :-)

Non, le test n'est fait qu'au redémarrage à froid (ou si on appuie sur
les boutons qui vont bien pour forcer une mise à jour, par exemple en
cas de firmware corrompu).

> > Je ne peux pas croire que Free n'a pas prévu un moyen de
> > redémarrer ses boxes a distance si besoin est?

Ce n'est pas documenté et ça n'a jamais été observé.
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Re: Comment p énétrer('facilement) le backbone d'un grand FAI

2010-09-27 Par sujet Dominique Rousseau
Le Mon, Sep 27, 2010 at 01:28:21PM +0200, e-t172 [e-t...@akegroup.org] a écrit:
> On 27/09/2010 11:59, Dominique Rousseau wrote:
> >(même si à ma connaissance, ils n'indiquent pas comment mettre en place
> >une version recompilée/customisée sur les box en question)
> 
> Ils ne l'indiquent pas mais on n'a pas eu besoin d'eux pour trouver :

J'ai pas dit qu'on pouvait pas le faire :-)


-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
50, rue Riolan 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Re: Comment p énétrer('facilement) le backbone d'un grand FAI

2010-09-27 Par sujet Dominique Rousseau
Le Mon, Sep 27, 2010 at 11:49:00AM +0200, Clément Game [cg...@xooloo.net] a 
écrit:
> 
> De plus je suis sur que si l'on fouillait un peu, certains fournisseurs 
> de Box seraient OBLIGES d'ouvrir leur FW (si celui-ci venait à  contenir 
> du code sous licence GPL). Free s'est déjà fait épingler par la FSF à ce 
> sujet , et je suis sur qu'en cherchant bien il y en a d'autres.

En même temps, y'en a 2 qui l'ont fait :

http://www.efixo.com/neufbox4/freesoftware/
http://www.livebox-opensource.com/

(même si à ma connaissance, ils n'indiquent pas comment mettre en place
une version recompilée/customisée sur les box en question)


-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
50, rue Riolan 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Re: Comment p énétrer('facilement) le backbone d'un grand FAI

2010-09-27 Par sujet Xavier Nicollet
Le 27 septembre 2010 à 11:02, Stephane Bortzmeyer a écrit:
> Que le code de toutes les boxes soit en logiciel libre et distribué
> publiquement, de façon à permettre les analyses de sécurité ?

Personnellement, je me demande si on est pas obligé de laisser de
l'obscurantisme dans les box. En effet, comment sécuriser un boitier qui
est physiquement dans les mains de l'abonné ?

La tâche me semble plutôt hardue.

-- 
Xavier Nicollet
---
Liste de diffusion du FRnOG
http://www.frnog.org/