Re: [FRnOG] Free, ou commen t répondre vite a une demande

2007-12-13 Par sujet Yves-Alexis Perez
On Thu, Dec 13, 2007 at 08:59:01AM +, Mathieu Arnold wrote:
 +-Le 13/12/07 07:11 +0100, Raphaël Jacquot a dit :
 | s'ils avaient suivi la RFC spécifiant correctement le 6to4, les clients
 | auraient pu avoir un /48 et faire des sous réseaux...
 | 
 | chaque freenaute aurait alors eu
 | 
 | 2002:ipad:ress::/48
 
 Mais si ils avaient fait ça, l'end-point du tunnel n'aurait pas forcément
 été sur leur réseau, et ça aurait été le bordel. 

En l'occurrence si. Je suis en 6to4 depuis un certain temps, et l'adresse
anycast 192.88.99.1 est atteinte dans le réseau de free ou juste à sa sortie:

[EMAIL PROTECTED]: mtr -r --no-dns 192.88.99.1
HOST: molly   Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. 192.168.0.254 0.0%100.7   0.7   0.7   1.1   0.1
  2. 81.57.48.254  0.0%10   33.1  33.4  32.3  35.6   0.9
  3. 213.228.5.25450.0%10   33.1  35.3  33.1  43.7   4.7
  4. 212.27.50.13 40.0%10   34.7  34.5  33.6  35.9   0.8
  5. 192.88.99.1  50.0%10   33.4  41.9  33.2  56.1  11.5

Le 6to4 « standard » marche vraiment très bien chez free depuis pas mal de
temps. L'avantage de la solution native c'est qu'on aurait plus rien à faire,
et que c'est dispo facilement pour tout le monde. Juste pour les geeks le fait
d'avoir un seul /64 (et donc de pas pouvoir faire plusieurs subnets) et de pas
avoir la main sur le reverse (pour l'instant, ça évoluera peut être) risque
d'être limitant. (mais pour eux y'a le 6to4 standard finalement).
-- 
Yves-Alexis
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free, ou comme nt répondre vite a une demande

2007-12-13 Par sujet Frédéric Gander
On Thu, Dec 13, 2007 at 04:12:57AM -0500, Vassili Tchersky wrote:
 Le Thu, Dec 13, 2007 at 07:11:41AM +0100, Raphaël Jacquot a écrit :
  en effet.
  s'ils avaient suivi la RFC spécifiant correctement le 6to4, les clients 
  auraient pu avoir un /48 et faire des sous réseaux...
  chaque freenaute aurait alors eu  2002:ipad:ress::/48
 
 Oui, mais plusieurs problèmes se seraient fait ressentir. Car le 6to4
 tel que tu le décris implique un routage asymétrique, du fait d'annonces
 aléatoires de 2002::/16 par différentes passerelles 6to4 dans le monde.
 Le 6to4 en 2002::, libre à toi de l'utiliser toi-même chez toi, sans
 l'aide de Free. Ils ne peuvent vraiment l'implanter proprement.
 
 Par contre, l'avantage dans le préfixe, certes /64, qu'ils donnent c'est que 
 tu
 es sûr que les paquets vont transiter aller et retour par les
 transitaires IPv6 de Free, et que quelqu'un va veiller à une qualité de
 service minimum.
 
  mais la, vu comme c'est fait, y'a pas moyen.
  pourquoi la freebox ne fait elle pas bridge ipv6 comme elle le fait pour 
  l'ipv4 ?
 
 Car ça signifirait un peu plus de dévellopement, et un support
 IPv6 de bout en bout du réseau (sauf tunnels), encapsuler l'IPv6 sur
 ATM, etc
 
 Par contre, la box pourrait faire routeur IPv6, tout en bridgant l'IPv4.
 Comme il n'y a pas de NAT, ça ne gène pas trop que la box fasse routeur
 (si elle le fait).



ben en ipv6 la notion de bridge n'existe plus vraiment puisqu'il faut
router un subnet pour l'abonné ... 
apres que ce soit la freebox qui route ou l'equipement au dessus,
l'abonné ne vois pas la différence.

 
 -- 
 Vassili Tchersky
 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/
 

-- 
GANDER Frédéric 
[EMAIL PROTECTED] - http://www.free.fr
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free, ou commen t répondre vite a une demande

2007-12-13 Par sujet Vassili Tchersky
Le Thu, Dec 13, 2007 at 07:11:41AM +0100, Raphaël Jacquot a écrit :
 en effet.
 s'ils avaient suivi la RFC spécifiant correctement le 6to4, les clients 
 auraient pu avoir un /48 et faire des sous réseaux...
 chaque freenaute aurait alors eu  2002:ipad:ress::/48

Oui, mais plusieurs problèmes se seraient fait ressentir. Car le 6to4
tel que tu le décris implique un routage asymétrique, du fait d'annonces
aléatoires de 2002::/16 par différentes passerelles 6to4 dans le monde.
Le 6to4 en 2002::, libre à toi de l'utiliser toi-même chez toi, sans
l'aide de Free. Ils ne peuvent vraiment l'implanter proprement.

Par contre, l'avantage dans le préfixe, certes /64, qu'ils donnent c'est que tu
es sûr que les paquets vont transiter aller et retour par les
transitaires IPv6 de Free, et que quelqu'un va veiller à une qualité de
service minimum.

 mais la, vu comme c'est fait, y'a pas moyen.
 pourquoi la freebox ne fait elle pas bridge ipv6 comme elle le fait pour 
 l'ipv4 ?

Car ça signifirait un peu plus de dévellopement, et un support
IPv6 de bout en bout du réseau (sauf tunnels), encapsuler l'IPv6 sur
ATM, etc

Par contre, la box pourrait faire routeur IPv6, tout en bridgant l'IPv4.
Comme il n'y a pas de NAT, ça ne gène pas trop que la box fasse routeur
(si elle le fait).

-- 
Vassili Tchersky
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free, ou comment répondre vite a une dema nde

2007-12-13 Par sujet Mathieu Arnold
+-le 13.12.2007 10:23:14 +0100, Yves-Alexis Perez a dit :
| On Thu, Dec 13, 2007 at 08:59:01AM +, Mathieu Arnold wrote:
| +-Le 13/12/07 07:11 +0100, Raphaël Jacquot a dit :
| | s'ils avaient suivi la RFC spécifiant correctement le 6to4, les clients
| | auraient pu avoir un /48 et faire des sous réseaux...
| | 
| | chaque freenaute aurait alors eu
| | 
| | 2002:ipad:ress::/48
| 
| Mais si ils avaient fait ça, l'end-point du tunnel n'aurait pas forcément
| été sur leur réseau, et ça aurait été le bordel. 
| 
| En l'occurrence si. Je suis en 6to4 depuis un certain temps, et l'adresse
| anycast 192.88.99.1 est atteinte dans le réseau de free ou juste à sa
| sortie:

Oui, mais un tunnel, ça au moins deux bouts, sinon, ça sert pas a grand
chose, et même si en sortie, y'a le joli 192.88.99.1, qui peut, ou pas, se
trouver sur le réseau de free, ou pas loin.
Ensuite, ton paquet il repasse dans l'internet multimédia nouvelle
génération IPv6, là, il va jusqu'a destination.
En général, la destination, elle te réenvoie des paquets, jusqu'a la
passerelle 6to4 la plus proche (qui n'est pas forcément un 2002:c058:6301::,
donc, pas forcément 192.88.99.1) qui lui, rebalance tout dans le vieux monde
tout pourri d'IPv4, et une fois arrivé sur ton end-point 6to4, ça redevient
de l'IPv6.

-- 
Mathieu  Arnold  \  Responsable R  D
a b s o l i g h t \  www.absolight.fr
99, rue du Faubourg Saint-Martin  75010 Paris
tel : 0821.801.821/fax : 0821.801.822
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free, ou comment répondre vite a une demande

2007-12-13 Par sujet Raphael Jacquot

Yves-Alexis Perez a écrit :

On Thu, Dec 13, 2007 at 08:59:01AM +, Mathieu Arnold wrote:

+-Le 13/12/07 07:11 +0100, Raphaël Jacquot a dit :
| s'ils avaient suivi la RFC spécifiant correctement le 6to4, les clients
| auraient pu avoir un /48 et faire des sous réseaux...
| 
| chaque freenaute aurait alors eu
| 
| 2002:ipad:ress::/48


Mais si ils avaient fait ça, l'end-point du tunnel n'aurait pas forcément
été sur leur réseau, et ça aurait été le bordel. 


En l'occurrence si. Je suis en 6to4 depuis un certain temps, et l'adresse
anycast 192.88.99.1 est atteinte dans le réseau de free ou juste à sa sortie:

[EMAIL PROTECTED]: mtr -r --no-dns 192.88.99.1
HOST: molly   Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. 192.168.0.254 0.0%100.7   0.7   0.7   1.1   0.1
  2. 81.57.48.254  0.0%10   33.1  33.4  32.3  35.6   0.9
  3. 213.228.5.25450.0%10   33.1  35.3  33.1  43.7   4.7
  4. 212.27.50.13 40.0%10   34.7  34.5  33.6  35.9   0.8
  5. 192.88.99.1  50.0%10   33.4  41.9  33.2  56.1  11.5

Le 6to4 « standard » marche vraiment très bien chez free depuis pas mal de
temps. L'avantage de la solution native c'est qu'on aurait plus rien à faire,
et que c'est dispo facilement pour tout le monde. Juste pour les geeks le fait
d'avoir un seul /64 (et donc de pas pouvoir faire plusieurs subnets) et de pas
avoir la main sur le reverse (pour l'instant, ça évoluera peut être) risque
d'être limitant. (mais pour eux y'a le 6to4 standard finalement).


ah ben voila la réponse que j'attendais :-)
il est dommage que free n'ait pas communiqué sur l'existence de ce truc...
mais bon, on a l'habitude, tout ce passe a coup de no comment chez eux :-)
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free, ou comment répondre vite a une demande

2007-12-13 Par sujet ポール・ ロラン
Salut Jean-Philippe,

On Wed, 12 Dec 2007 19:03:11 +0100
Jean-Philippe Pick [EMAIL PROTECTED] wrote:

 On 12 Dec, joris wrote:
  A noter que je n'ai pas encore trouvé cette option dans ma console,
 
 Ca y est l'option est arrivée dans la console d'admin.
 
 En gros :
 
 Tu rebootes ta box.
 Tu reçois alors un RA avec ton prefix en /64 :
 (dérivé du /32 de Free + ton IPv4 codée en hexa)
 
 | Internet Control Message Protocol v6
 | Type: 134 (Router advertisement)
 | ICMPv6 Option (Prefix information)
 | Type: Prefix information (3)
 | Length: 32
 | Prefix length: 64
 | Flags: 0xc0
 | 1...  = Onlink
 | .1..  = Auto
 | ..0.  = Not router address
 | ...0  = Not site prefix
 | Valid lifetime: 86400
 | Preferred lifetime: 86400
 | Prefix: 2a01:5d8:52ee:5f3e::
 

Ta box est en mode routeur ou pas ? Parce que la, je vois pas comment on 
va faire si on a plusieurs machines derriere la Fbx en mode routeur...

Paul

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free, ou comment répondre vite a un e demande

2007-12-13 Par sujet Frédéric Roy



Le 13 déc. 07 à 12:25, Thomas Quinot a écrit :




Pas la queue d'un RA en vue. Freebox v3, raccordée sur NOR75.



C'est uniquement pour les Fbx v4 et v5 comme indiqué ds le CP




Thomas.


Frédéric---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free , ou comment répondre vite a une demande

2007-12-13 Par sujet Mehdi AMINI
Bonjour,


 Pas la queue d'un RA en vue. Freebox v3, raccordée sur NOR75.


Tu as du rater un morceau du communiqué :
La connectivité IPv6 est accessible avec les Freebox v4 et v5 dans les
zones dégroupées.

(pensez à rebooter la box aussi)


Mehdi


---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free, ou commen t répondre vite a une demande

2007-12-13 Par sujet Thomas Quinot
* Jean-Philippe Pick, 2007-12-12 :

 Ca y est l'option est arrivée dans la console d'admin.

Grmbl. Ça doit dépendre des DSLAM, ou des Freebox, alors. Rien ici
(du coup je me contente toujours de mon /48 chez SixXS et du /60
offert par un pote... :) ).

 Tu rebootes ta box.
 Tu reçois alors un RA avec ton prefix en /64 :
 (dérivé du /32 de Free + ton IPv4 codée en hexa)

Pas la queue d'un RA en vue. Freebox v3, raccordée sur NOR75.
 
Thomas.

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Question filtrage BGP

2007-12-13 Par sujet Greg VILLAIN


On Dec 12, 2007, at 7:04 PM, Michel Py wrote:


Tu trouveras tout ici: http://www.cymru.com/Bogons/index.
Attention, les BOGONS, ca se met à jour régulièrement,
donc concois  aussi un petit robot pour la mise à jour.


Team Cymru fournit un feed BGP avec les bogons, pas besoin d'écrire  
une usine à gaz pour la mise à jour. A voir:

The Team Cymru Bogon Route Server Project
http://www.cymru.com/BGP/bogon-rs.html

Michel.



C'est ce que je m'étais dit au début, si ce n'est que je voulais  
systématiquement valider les diff, et donc déclencher moi même la mise  
à jour.


Greg


---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Free, ou commen t répondre vite a une demande

2007-12-13 Par sujet Jean-Philippe Pick
On 13 Dec, Paul Rolland wrote:
 Salut Jean-Philippe,

Salut Paul,

 Ta box est en mode routeur ou pas ? Parce que la, je vois pas comment on
 va faire si on a plusieurs machines derriere la Fbx en mode routeur...

Effectivement ma Freebox n'est pas en mode routeur.
En fait, j'ai un mini-PC derrière qui fait office de routeur et de serveur.

-- 
Jean-Philippe
---
Liste de diffusion du FRnOG
http://www.frnog.org/