Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet Willy Manga


.
On 28/01/2023 01:35, Pierre Colombier via frnog wrote:

merci pour vos réponses.

Sur le plan technique c'est à peu près ce à quoi je m'attendais.
[...]
DNSSEC ?


Toutes les considérations sont évaluées dans le RFC (informationnel) 
8683 [1] qui donne des directives sur le déploiement de NAT64/464XLAT. 
La section 4 couvre les cas à considérer pour DNSSEC.


1. https://www.rfc-editor.org/rfc/rfc8683.html



Et puis un usager reste libre d'utiliser le résolveur de son choix. Ou 
alors d'avoir une application qui au lieu d'employer la résolution de 
nom configurée du réseau fait du DOH sur Cloudflare qui ne sera pas au 
courant qu'il faut générer des  dans le bon préfixe.


Un usager c'est (un peu) comme un cours d'eau. Il cherchera toujours des 
voies de contournement.



Du coup j'ai de sérieux doutes sur le fait que ça puisse se faire de 
façon vraiment transparente et c'est sur ce point que les lumières de la 
liste m'intéressent.


Tout dépend du contexte où l'on se trouve.. car au final tout dépendra 
du type de réseau, des contraintes, objectifs et des utilisateurs.
Mais il y a toujours une approche possible avec ses avantages et 
inconvénients.



--
Willy Manga
@ongolaboy
https://ongola.blogspot.com/


OpenPGP_signature
Description: OpenPGP digital signature


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet Stanislas Garret
+1

Le vendredi 27 janvier 2023 à 16:40 +0100, Pierre-Henry Muller via
frnog a écrit :
> Déjà que mettre du GSM pour des ascenseurs on perd en disponibilité
> par 
> rapport à une ligne classique, coucou les coupures de courant de
> quartier.
> 
> On augmente le coût pour les copropriétés.
> 
> Mais s'il faut mettre du Starlink pour avoir une ligne téléphonique 
> c'est overkill!
> 
> Il ne faut pas oublier qu'il y a des petits usages qui n'ont pas 
> vocation à générer des coûts mensuels démesurés.
> 
> Email Signature
> Le 27/01/2023 à 16:26, Paul Rolland (ポール・ロラン) a écrit :
> > Hello,
> > 
> > On Fri, 27 Jan 2023 16:20:57 +0100
> > David Ponzone  wrote:
> > 
> > >   un truc qui couvre 100% des foyers
> > Euh... rassure-moi, t'es pas en train de parler du telephone
> > classique tel
> > qu'on le connait tous et de la possiblite d'un ADSL avec, hein ?
> > Parce que
> > 100%... hmmm J'ai qq doutes dans certains coins recules que je
> > connais.
> > 
> > Paul
> > 
> > 
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet Pierre Colombier via frnog

merci pour vos réponses.

Sur le plan technique c'est à peu près ce à quoi je m'attendais.

mais un pb qui m'interpelle avec le DNS64 c'est que c'est en quelque 
sorte un résolveur menteur.


Et certes, c'est pour la bonne cause, mais il n’empêche que même si 
c'est pas malicieux, ça peut quand même être mal perçu voir générer des 
alertes de sécurité.


est-ce qu'on modifie aussi les enregistrement spf avec des ip4: dedans ?

DNSSEC ?

Et puis un usager reste libre d'utiliser le résolveur de son choix. Ou 
alors d'avoir une application qui au lieu d'employer la résolution de 
nom configurée du réseau fait du DOH sur Cloudflare qui ne sera pas au 
courant qu'il faut générer des  dans le bon préfixe.


Du coup j'ai de sérieux doutes sur le fait que ça puisse se faire de 
façon vraiment transparente et c'est sur ce point que les lumières de la 
liste m'intéressent.




Le 27/01/2023 à 12:48, Willy Manga a écrit :

Bonjour,

On 27/01/2023 14:24, Pierre Colombier via frnog wrote:
Bonjour, j'aimerai savoir si certains d'entre vous on déjà essayé de 
passer un LAN en ipv6 seul avec un nat 6to4 sur la gateway (voir 
encore plusieurs sauts plus loin) pour aller consulter les sites qui 
sont uniquement accessibles en v4 ?


Si possible il faudrait raccourcir le nombre de sauts (au moins avec 
la passerelle NAT64); c'est au moins ce que peut permettre IPv6 dans 
certains contextes.


Et si oui, comment gérez vous la problématique du DNS64 ? (C'est à 
dire fournir les records  dans le préfixe 6to4 pour les sites qui 
n'ont que du A.)


Plusieurs résolveurs l'implémentent soit en se servant d'un préfixe 
generique prevue  ( 64:ff9b::/96 ) ou bien en choisissant un /96 dans 
son propre bloc. Mais bien sur ceci n'est qu'à usage interne.
Ici: unbound,bind mais powerdns-recursor et knot-resolver font aussi 
l'affaire.


Pour simplifier, l'hôte envoie une requête , le résolveur constate 
qu'elle n'existe pas et 'fabrique' une réponse en  en se servant 
du préfixe  configuré plus haut.
L'hôte se servira donc de cette adresse factice pour échanger à l'aide 
de la passerelle NAT64.





Et finalement avec quel niveau de succès et/ou d'emmerdement ?


Tant que la resource à distance s'identifie avec un nom complètement 
qualifié, ça juste marche.


Sinon il faut envisager une autre technique de transition du genre 
464XLAT







---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet David Ponzone
Ok mais tu pousses un peu.
Si tu fais le compte de ces cas là, tu dois arriver à un nombre ridicule au 
niveau national.

Le pire c’est que je connais des immeubles à Paris qui ne sont pas fibrés.
Tout simplement à cause du vide juridique (ou de la complexité juridique) quand 
le tirage passe par une partie privée qui refuse de donner l’accès (et si le 
proprio est un étranger qui est presque jamais là, bon courage).

On va attendre que la phase 2 soit annoncée puis fermée 2 ans après, pour voir 
si ça commence à râler.

> Le 27 janv. 2023 à 16:44, Paul Rolland (ポール・ロラン)  a 
> écrit :
> 
> Yop,
> 
> On Fri, 27 Jan 2023 16:38:08 +0100
> David Ponzone  wrote:
> 
>> Non juste le téléphone classique, celui qui permet d’avoir le 17/18 sans
>> dépendre du BTS du coin que l’OM remettra en service dans 3 semaines.
> 
> Bah alors, meme lui, il y a des coins, c'est une vraie galere pour
> l'avoir... et encore pire pour le conserver: Orage -> Eclair -> Plus de
> lignes -> Attente d'intervention.
> 
> Mais bon, c'est pas grave, maintenant il y a le mobile... et depuis peu,
> quand il fait beau, tu accroches ton operateur, et pas un reseau partage
> entre les 4 grands pour couvrir les zones blanches.
> 
> Paul
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet Stéphane Rivière
    Le 27/01/2023 à 16:38, David Ponzone a écrit :
> Non juste le téléphone classique, celui qui permet d’avoir le 17/18 sans 
> dépendre du BTS du coin que l’OM remettra en service dans 3 semaines.
David, c'est fini la paire de cuivre (qui te ramenais la foudre assez
souvent d'ailleurs). C'est terminé l'ADSL en furie à 1,5 Mbps les jours
de tempête de ciel bleu et la moitié quand il mouille.

Les centraux temporels fiables Thomson ou CIT-Alcatel, ultra redondés et
furieusement alimentés jusqu'au groupe électrogène, c'est de l'histoire
lointaine. Nous ne sommes définitivement plus le n° 2 mondial des
télécom ni le n°1 européen depuis plus de 20 ans.

Je t'assure, dans les coins reculés de 2030, des panneaux solaires (en
homme responsable, tu as forcément prévu ça), du mikrotic 7G à 2,5 Gbps
à 25 bornes du relais ou Starlink v4 (avec sa constellation à 6
satellites que même le jour il fut nuit) où là tu peut pousser 10 Gbps
et alors tout va bien pour mater des vidéos de chats.

Alors certes, le jour où tu auras besoin de tapoter le 112, il te faudra
une usine à gaz énergétique pour assurer la communication mais, au
final, ça sera sans importance car le centre 15 sera ultra saturé, tu
mettras deux heures à l'avoir puis l'unique ambulance restante du
département sera... à l'autre bout du département. Le temps qu'elle
arrive, tu seras mort ou auto-guéri...

Je ne comprends pas ta nostalgie pour le v31 terbo des USR Courier...
Regarde les jeunes élevés au malinphone, ils ne s'en font pas du tout...

Bon WE à toute la liste... et bon courage pour ceux d'astreinte.

-- 
Stéphane Rivière
Ile d'Oléron - France


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet Richard Klein
Vous avez tous oublié l'initiative d'une boîte française qui va proposer de
la 5G par satellite.
https://www.thalesgroup.com/fr/monde/espace/press_release/ericsson-qualcomm-et-thales-vont-lancer-5g-lespace
Et sans compter l'initiative de l Europe pour lancer un concurrent a star
link.
https://www.francetvinfo.fr/replay-radio/le-choix-franceinfo/espace-l-europe-va-lancer-son-propre-reseau-internet-par-satellite-pour-concurrencer-elon-musk_4937746.html

Et comme c'est dredi il est certain que pour les deux cas les tarifs seront
tellement abordable pour l'éleveur de brebis dans les montagnes française
ou Corse (je me demande si quelqu'un va réagir à cette provocation) que ce
genre d'échanges dans cette mailing sera aux oubliettes .


Bon weekend à tous

Richard


Le ven. 27 janv. 2023, 16:45, Paul Rolland (ポール・ロラン) 
a écrit :

> Yop,
>
> On Fri, 27 Jan 2023 16:38:08 +0100
> David Ponzone  wrote:
>
> > Non juste le téléphone classique, celui qui permet d’avoir le 17/18 sans
> > dépendre du BTS du coin que l’OM remettra en service dans 3 semaines.
>
> Bah alors, meme lui, il y a des coins, c'est une vraie galere pour
> l'avoir... et encore pire pour le conserver: Orage -> Eclair -> Plus de
> lignes -> Attente d'intervention.
>
> Mais bon, c'est pas grave, maintenant il y a le mobile... et depuis peu,
> quand il fait beau, tu accroches ton operateur, et pas un reseau partage
> entre les 4 grands pour couvrir les zones blanches.
>
> Paul
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet Paul Rolland (ポール・ロラン)
Yop,

On Fri, 27 Jan 2023 16:38:08 +0100
David Ponzone  wrote:

> Non juste le téléphone classique, celui qui permet d’avoir le 17/18 sans
> dépendre du BTS du coin que l’OM remettra en service dans 3 semaines.

Bah alors, meme lui, il y a des coins, c'est une vraie galere pour
l'avoir... et encore pire pour le conserver: Orage -> Eclair -> Plus de
lignes -> Attente d'intervention.

Mais bon, c'est pas grave, maintenant il y a le mobile... et depuis peu,
quand il fait beau, tu accroches ton operateur, et pas un reseau partage
entre les 4 grands pour couvrir les zones blanches.

Paul


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet Pierre-Henry Muller via frnog
Déjà que mettre du GSM pour des ascenseurs on perd en disponibilité par 
rapport à une ligne classique, coucou les coupures de courant de quartier.


On augmente le coût pour les copropriétés.

Mais s'il faut mettre du Starlink pour avoir une ligne téléphonique 
c'est overkill!


Il ne faut pas oublier qu'il y a des petits usages qui n'ont pas 
vocation à générer des coûts mensuels démesurés.


Email Signature
Le 27/01/2023 à 16:26, Paul Rolland (ポール・ロラン) a écrit :

Hello,

On Fri, 27 Jan 2023 16:20:57 +0100
David Ponzone  wrote:


  un truc qui couvre 100% des foyers

Euh... rassure-moi, t'es pas en train de parler du telephone classique tel
qu'on le connait tous et de la possiblite d'un ADSL avec, hein ? Parce que
100%... hmmm J'ai qq doutes dans certains coins recules que je connais.

Paul


---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet David Ponzone
Non juste le téléphone classique, celui qui permet d’avoir le 17/18 sans 
dépendre du BTS du coin que l’OM remettra en service dans 3 semaines.

David Ponzone



> Le 27 janv. 2023 à 16:26, Paul Rolland (ポール・ロラン)  a 
> écrit :
> 
> Hello,
> 
>> On Fri, 27 Jan 2023 16:20:57 +0100
>> David Ponzone  wrote:
>> 
>> un truc qui couvre 100% des foyers
> 
> Euh... rassure-moi, t'es pas en train de parler du telephone classique tel
> qu'on le connait tous et de la possiblite d'un ADSL avec, hein ? Parce que
> 100%... hmmm J'ai qq doutes dans certains coins recules que je connais.
> 
> Paul


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet CS Marseille
Bonjour

Savez vous comment se désinscrire de cette liste de diffusion ?

Le ven. 27 janv. 2023, 16:26, Paul Rolland (ポール・ロラン) 
a écrit :

> Hello,
>
> On Fri, 27 Jan 2023 16:20:57 +0100
> David Ponzone  wrote:
>
> >  un truc qui couvre 100% des foyers
>
> Euh... rassure-moi, t'es pas en train de parler du telephone classique tel
> qu'on le connait tous et de la possiblite d'un ADSL avec, hein ? Parce que
> 100%... hmmm J'ai qq doutes dans certains coins recules que je connais.
>
> Paul
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet Paul Rolland (ポール・ロラン)
Hello,

On Fri, 27 Jan 2023 16:20:57 +0100
David Ponzone  wrote:

>  un truc qui couvre 100% des foyers

Euh... rassure-moi, t'es pas en train de parler du telephone classique tel
qu'on le connait tous et de la possiblite d'un ADSL avec, hein ? Parce que
100%... hmmm J'ai qq doutes dans certains coins recules que je connais.

Paul


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet David Ponzone
Tu peux prendre le truc comme tu veux, il est juste choquant qu’on envisage de 
remplacer entièrement un truc qui couvre 100% des foyers avec un truc qui 
n’arrivera peut-être jamais à 100%, même avec Starlink.
Et depuis quand un grand chantier national profite de l’arrivée d’une société 
US pour revoir son cahier des charges à la baisse en cours de route.

Pour le complément 4/5/6/8G, va jouer avec ton mobile dans une maison avec des 
murs de 1m en Auvergne ou en Corse (coucou Toussaint).

Personnellement, ce n’était pas comme ça que j’avais compris le deal FTTH.

David Ponzone



> Le 27 janv. 2023 à 15:50, Stéphane Rivière  a écrit :
> 
> [x] Dredi
> [x] misc
> => go
>> Ca va être sympa d’habiter dans un coin reculé en 2030.
> Tu vois, le coté connectivité, je m'inquiète pas trop, Starlink ou la
> 6G...8G y pourvoiront. Y'a pas que la fibre dans la vie (dit le gars qui
> l'a) ;>
> 
> Quand au coté kirikiki, t'es dans le réseau... Alors un matos américain
> (ou chinois) de plus ou de moins, est-ce si grave ?
> 
> D'autant plus que les services de secours n'auront plus que des
> smartphones chinois en guise de radio (les matos à la norme Tetrapol
> arrivant à obsolescence selon le diktat d'Airbus S, Acropol, Antarès
> et Rubis seront enterrés), alors l'Agrume sera bien obligé de respecter
> ses engagements d'extension de couverture contractés avec l'état pour
> cet usage, à coups de n fois 100M€ (pour l'instant n=1 je crois). C'est
> beau de se faire payer son réseau gratos.
> 
> Donc, soit rassuré, en 2030, le berger d'altiplano hexagonal devrait
> pouvoir tiktoquer ses brebis en 8K à 60fps ;>
> 
> Coin reculé en 2030, je pensais plus à des problèmes comme faire de
> l'électricité avec du pet de vache et du soleil pour nourrir la ouature
> zélectrik et ensuite pourvoir se nourrir en allant à la superette à 12
> bornes...
> 
> -- 
> Stéphane Rivière
> Ile d'Oléron - France
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet Stéphane Rivière
[x] Dredi
[x] misc
=> go
> Ca va être sympa d’habiter dans un coin reculé en 2030.
Tu vois, le coté connectivité, je m'inquiète pas trop, Starlink ou la
6G...8G y pourvoiront. Y'a pas que la fibre dans la vie (dit le gars qui
l'a) ;>

Quand au coté kirikiki, t'es dans le réseau... Alors un matos américain
(ou chinois) de plus ou de moins, est-ce si grave ?

D'autant plus que les services de secours n'auront plus que des
smartphones chinois en guise de radio (les matos à la norme Tetrapol
arrivant à obsolescence selon le diktat d'Airbus S, Acropol, Antarès
et Rubis seront enterrés), alors l'Agrume sera bien obligé de respecter
ses engagements d'extension de couverture contractés avec l'état pour
cet usage, à coups de n fois 100M€ (pour l'instant n=1 je crois). C'est
beau de se faire payer son réseau gratos.

Donc, soit rassuré, en 2030, le berger d'altiplano hexagonal devrait
pouvoir tiktoquer ses brebis en 8K à 60fps ;>

Coin reculé en 2030, je pensais plus à des problèmes comme faire de
l'électricité avec du pet de vache et du soleil pour nourrir la ouature
zélectrik et ensuite pourvoir se nourrir en allant à la superette à 12
bornes...

-- 
Stéphane Rivière
Ile d'Oléron - France


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet Cédric LE ROY via frnog
Bonjour,

Comme dit précédemment, le NAT64 et le DNS64 est utilisé côté réseau pour 
rendre accessible des ressources v4 sur un réseau v6 only.

Seulement ces mécanismes ne marchent que dans le cas où tu cherches à accéder à 
une ressource v4 par son nom de domaine. Si le terminal cherche à accéder à une 
IPv4 littéral, il faut des mécanismes de translation comme le 464XLAT par 
exemple (implémenté sur pas mal de smartphone, mais pas sur énormément de 
routeur).

Une discussion avec une liste de routeurs 4G possédant un mécanisme 464XLAT est 
dispo sur lafibre.info, si je la retrouve je partagerai !

Cordialement, Cédric LE ROY


--- Original Message ---
Le vendredi 27 janvier 2023 à 14:29, Willy Manga  a écrit 
:


> .
> 
> On 27/01/2023 17:08, Rémi Desgrange wrote:
> 
> > En 2020, pendant le confinement, j’avais des collègues qui avaient des 
> > cartes SIM Bouygues dans des box 4G (je n’ai plus le modèle). A ce 
> > moment-là, je ne sais pas si des choses ont changé, si les box étaient mal 
> > configurées, il n’avait pas d’ipv4. Certains des mécanismes déjà décrits 
> > dans le thread étaient mis en œuvres. Je sais que l’accès à github en ssh 
> > ne fonctionnait pas. Est-ce que la peinture n'était pas fraiche côté 
> > Bouygues, était-ce une mauvaise conf du routeur 4G ? Je ne sais pas, mais 
> > peut-être que ça vaut le coup de vérifier que les autres protocoles 
> > fonctionnent.
> 
> 
> 
> En tout cas par ici, acceder a github fonctionne sans pb depuis un poste
> IPv6-only
> 
> http://paste.debian.net/1268641/
> 
> 
> 
> --
> Willy Manga
> @ongolaboy
> https://ongola.blogspot.com/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet ic
io,

> On 27 Jan 2023, at 14:29, Willy Manga  wrote:
> 
> En tout cas par ici, acceder a github fonctionne sans pb depuis un poste 
> IPv6-only
> 
> http://paste.debian.net/1268641/
> 

Oui parce qu’il y a clairement un nat64 chez l’opérateur… github n’a pas 
d’ipv6, malheureusement.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet Willy Manga

.

On 27/01/2023 17:08, Rémi Desgrange wrote:

En 2020, pendant le confinement, j’avais des collègues qui avaient des cartes 
SIM Bouygues dans des box 4G (je n’ai plus le modèle). A ce moment-là, je ne 
sais pas si des choses ont changé, si les box étaient mal configurées, il 
n’avait pas d’ipv4. Certains des mécanismes déjà décrits dans le thread étaient 
mis en œuvres. Je sais que l’accès à github en ssh ne fonctionnait pas. Est-ce 
que la peinture n'était pas fraiche côté Bouygues, était-ce une mauvaise conf 
du routeur 4G ? Je ne sais pas, mais peut-être que ça vaut le coup de vérifier 
que les autres protocoles fonctionnent.



En tout cas par ici, acceder a github fonctionne sans pb depuis un poste 
IPv6-only


http://paste.debian.net/1268641/



--
Willy Manga
@ongolaboy
https://ongola.blogspot.com/


OpenPGP_signature
Description: OpenPGP digital signature


[FRnOG] [MISC] Soudeur Fibre, région centre

2023-01-27 Par sujet Jerome Lien
Bonjour,

l'un de vous aurait-il un contact d'un soudeur de fibre d'optique, pouvant
intervenir autour de la commune de chabris (indre) ? pour une fibre
aerienne (partie privée) ayant recu un malencontreux coups 

merci à vous,
jerome

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] L'ARCEP m'inquiète....

2023-01-27 Par sujet David Ponzone
Pour Mireille Clapot, présidente de la Commission Supérieure du Numérique et 
des Postes (CNSP):
"Alors qu’Orange s’est engagé dans la fermeture de son réseau cuivre d’ici 
2030, le ralentissement observé ces derniers mois dans le déploiement de la 
fibre, en zone AMII et dans les zones très denses notamment, est une source de 
préoccupation pour la Commission Supérieure du Numérique et des Postes.
En effet, pour nos membres, la fermeture du réseau cuivre ne peut avoir lieu 
que si la fibre est déployée sur la quasi-totalité du territoire et si chaque 
usager peut disposer d’une solution alternative."

Alors l’ARCEP dit que pour nous, ses membres, c’est ok pour virer le cuivre si 
presque tout le monde a le FTTH, et les autres de la 4G ou Starlink 
(anti-cocorico).
Le problème est de savoir ce qu’on entend par « quasi-totalité ».
Pour des gens comme nous, je pense que cela signifie 99,9% des 
foyers/entreprises. Pour eux, j’ai peur que ça soit plutôt 99%. Pour les OI, 
c’est probablement encore moins.
Ca va être sympa d’habiter dans un coin reculé en 2030.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet Willy Manga

Bonjour,

On 27/01/2023 14:24, Pierre Colombier via frnog wrote:
Bonjour, j'aimerai savoir si certains d'entre vous on déjà essayé de 
passer un LAN en ipv6 seul avec un nat 6to4 sur la gateway (voir encore 
plusieurs sauts plus loin) pour aller consulter les sites qui sont 
uniquement accessibles en v4 ?


Si possible il faudrait raccourcir le nombre de sauts (au moins avec la 
passerelle NAT64); c'est au moins ce que peut permettre IPv6 dans 
certains contextes.


Et si oui, comment gérez vous la problématique du DNS64 ? (C'est à dire 
fournir les records  dans le préfixe 6to4 pour les sites qui n'ont 
que du A.)


Plusieurs résolveurs l'implémentent soit en se servant d'un préfixe 
generique prevue  ( 64:ff9b::/96 ) ou bien en choisissant un /96 dans 
son propre bloc. Mais bien sur ceci n'est qu'à usage interne.
Ici: unbound,bind mais powerdns-recursor et knot-resolver font aussi 
l'affaire.


Pour simplifier, l'hôte envoie une requête , le résolveur constate 
qu'elle n'existe pas et 'fabrique' une réponse en  en se servant du 
préfixe  configuré plus haut.
L'hôte se servira donc de cette adresse factice pour échanger à l'aide 
de la passerelle NAT64.





Et finalement avec quel niveau de succès et/ou d'emmerdement ?


Tant que la resource à distance s'identifie avec un nom complètement 
qualifié, ça juste marche.


Sinon il faut envisager une autre technique de transition du genre 464XLAT



--
Willy Manga
@ongolaboy
https://ongola.blogspot.com/


OpenPGP_signature
Description: OpenPGP digital signature


Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet ic
Hello,

> On 27 Jan 2023, at 11:24, Pierre Colombier via frnog  wrote:
> 
> Bonjour, j'aimerai savoir si certains d'entre vous on déjà essayé de passer 
> un LAN en ipv6 seul avec un nat 6to4 sur la gateway (voir encore plusieurs 
> sauts plus loin) pour aller consulter les sites qui sont uniquement 
> accessibles en v4 ?
> 
> Et si oui, comment gérez vous la problématique du DNS64 ? (C'est à dire 
> fournir les records  dans le préfixe 6to4 pour les sites qui n'ont que du 
> A.)

une simple option dans les bind qui servent de resolvers internes.

> Et finalement avec quel niveau de succès et/ou d'emmerdement ?

Oui, en fait, NAT64 c’est pas suffisant. Il faut aussi faire du NAT464 si tu 
veux pouvoir joindre les trucs qui n’ont pas de nom de domaine… sinon c’est 
cool.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Mails rejetés par orange (OFR_999)

2023-01-27 Par sujet François Otho
Bah, rien n'est réglé,
Je constate encore des ofr_999 sur un serveur qui envoie à 
la folle vitesse de 1 mail/4sec. 
Orange devrait cesser de faire de la messagerie,
c'est démoralisant.
F.Otho

- Mail original -
De: "kco" 
À: "François Otho" 
Cc: "frnog-tech" 
Envoyé: Vendredi 27 Janvier 2023 10:58:54
Objet: Re: [FRnOG] [TECH] Mails rejetés par orange (OFR_999)

J'ai fini par avoir une réponse en début de soirée d'Orange. 

Tout est revenu à la normale maintenant, mais je vais étudier cette piste de 
réduire (encore) le débit de mail... 

Merci 

Kevin 

Le 2023-01-27T10:53:15.000+01:00, François Otho  a écrit : 



même problème chez nous depuis la fin de la semaine dernière. 
La "sensibilité" de leur serveur a été modifié. 
Nous avons réduit le débit d'envoi des emails 
(1 mail toutes les 3 sec). 
Ce n'est pas bezef mais que faire d'autres? 
F.Otho 

- Mail original - 
De: " [ mailto:k...@ik.me | k...@ik.me ] via frnog" < [ mailto:frnog@frnog.org 
| frnog@frnog.org ] > 
À: [ mailto:frnog-t...@frnog.org | frnog-t...@frnog.org ] 
Envoyé: Jeudi 26 Janvier 2023 15:46:35 
Objet: [FRnOG] [TECH] Mails rejetés par orange (OFR_999) 

Bonjour la liste, 

J'ai des passerelles de mails dont le trafic vers les MX d'Orange ne 
s'écoule plus, avec le code OFR_999. Est-ce qu'il y existe un autre 
point de contact que [ mailto:ab...@orange.fr | ab...@orange.fr ] ? 

Si quelqu'un d'Orange est sur la liste, pourriez-vous me recontacter 
en MP ? 

Merci 

Cordialement 

Kevin C 


--- 
Liste de diffusion du FRnOG 
[ http://www.frnog.org/ | http://www.frnog.org/ ] 










---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet Pierre Colombier via frnog
Bonjour, j'aimerai savoir si certains d'entre vous on déjà essayé de 
passer un LAN en ipv6 seul avec un nat 6to4 sur la gateway (voir encore 
plusieurs sauts plus loin) pour aller consulter les sites qui sont 
uniquement accessibles en v4 ?


Et si oui, comment gérez vous la problématique du DNS64 ? (C'est à dire 
fournir les records  dans le préfixe 6to4 pour les sites qui n'ont 
que du A.)


Et finalement avec quel niveau de succès et/ou d'emmerdement ?







---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Mails rejetés par orange (OFR_999)

2023-01-27 Par sujet Kevin Cousin via frnog
J'ai fini par avoir une réponse en début de soirée d'Orange.

Tout est revenu à la normale maintenant, mais je vais étudier cette
piste de réduire (encore) le débit de mail...

Merci

Kevin

Le 2023-01-27T10:53:15.000+01:00, François Otho  a
écrit :

> même problème chez nous depuis la fin de la semaine dernière.
> 
> La "sensibilité" de leur serveur a été modifié.
> 
> Nous avons réduit le débit d'envoi des emails
> 
> (1 mail toutes les 3 sec).
> 
> Ce n'est pas bezef mais que faire d'autres?
> 
> F.Otho
> 
> - Mail original -
> 
> De: "k...@ik.me via frnog" 
> 
> À: frnog-t...@frnog.org
> 
> Envoyé: Jeudi 26 Janvier 2023 15:46:35
> 
> Objet: [FRnOG] [TECH] Mails rejetés par orange (OFR_999)
> 
> Bonjour la liste,
> 
> J'ai des passerelles de mails dont le trafic vers les MX d'Orange ne
> 
> s'écoule plus, avec le code OFR_999. Est-ce qu'il y existe un autre
> 
> point de contact que ab...@orange.fr ?
> 
>  Si quelqu'un d'Orange est sur la liste, pourriez-vous me recontacter
> 
> en MP ? 
> 
> Merci
> 
> Cordialement
> 
> Kevin C
> 
> ---
> 
> Liste de diffusion du FRnOG
> 
> http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Mails rejetés par orange (OFR_999)

2023-01-27 Par sujet François Otho
même problème chez nous depuis la fin de la semaine dernière.
La "sensibilité" de leur serveur a été modifié.
Nous avons réduit le débit d'envoi des emails
(1 mail toutes les 3 sec).
Ce n'est pas bezef mais que faire d'autres?
F.Otho

- Mail original -
De: "k...@ik.me via frnog" 
À: frnog-t...@frnog.org
Envoyé: Jeudi 26 Janvier 2023 15:46:35
Objet: [FRnOG] [TECH] Mails rejetés par orange (OFR_999)

Bonjour la liste,

J'ai des passerelles de mails dont le trafic vers les MX d'Orange ne
s'écoule plus, avec le code OFR_999. Est-ce qu'il y existe un autre
point de contact que ab...@orange.fr ?

 Si quelqu'un d'Orange est sur la liste, pourriez-vous me recontacter
en MP ? 

Merci

Cordialement

Kevin C


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/