Le Blog Utux

HTTP 200 GET /

Free + bridge + IPv6

Rédigé par uTux 37 commentaires

Comme je l'ai dit dans mon article sur la fibre Free, la Freebox n'est vraiment pas terrible, j'ai donc rapidement acheté un routeur pour la remplacer. J'ai pris un Asus RT-AC66U, modèle relativement satisfaisant qui supporte le Wi-Fi 5GHz mais aussi plusieurs firmwares alternatifs (actuellement Merlin).

J'ai beaucoup hésité à écrire cet article sachant qu'il serait indigeste, mais il constitue un bon exercice pour IPv6 et peut aider ceux qui ont leur Freebox en bridge.

Principe

En IPv4 le principe est simple : on configure la Freebox en bridge ce qui permet au routeur de récupérer directement l'IP publique. A lui ensuite de faire le NAT pour donner l'accès à internet aux machines du réseau. Mais en IPv6, comment fait-on ?

Tout d'abord la stack IPv4 ne change pas, on va configurer notre IPv6 à côté sans incidence. On n'utilise pas de "NATv6" mais du bon vieux routage à l'ancienne, avec de la délégation de préfixe, bref un vrai réseau tout propre. En fait, chaque machine du réseau aura une "IPv6 publique" (cette affirmation est un pléonasme). On va avoir besoin de :

  • 1 sous-réseau IPv6 en /64 pour la partie WAN, avec 2 adresses (Freebox et Routeur côté WAN)
  • 1 sous-réseau IPv6 en /64 pour la partie LAN, avec 1 adresse (Routeur côté LAN)

Voici ce que cela donne avec un schéma et des adresses bidon :

Mise en place

La première chose à faire consiste à se rendre dans l'interface de configuration de la freebox grâce à l'adresse mafreebox.free.fr qui fonctionne même si vous êtes en bridge.

Puis rendez-vous dans : Paramètres de la Freebox, onglet Mode avancé, Configuration IPv6.

  1. A cocher, bien évidemment.
  2. Adresse IPv6 de lien local de la Freebox.
  3. Le premier préfixe qu'on va déléguer au routeur (pour le WAN). Notez qu'il se termine par 5430.
  4. Mettre l'adresse IPv6 de lien local de l'interface WAN du routeur (à récupérer par exemple avec ip addr ou ifconfig en SSH sur le routeur).
  5. Le second préfixe qu'on va aussi déléguer au routeur (pour le LAN cette fois). Il se termine par 5431.
  6. Mettre l'adresse IPv6 de lien local de l'interface WAN du routeur - la même que pour le point 4.
  7. Encore un préfixe, mais on ne va pas l'utiliser, on a tout ce qu'il nous faut !

Maintenant, on passe à la configuration du routeur. Voici pour l'Asus RT-AC66U :

  1. Type de connexion, ici c'est du statique.
  2. Le WAN du routeur (premier préfixe 5430 suivi de ::2).
  3. 64.
  4. Le WAN freebox (premier préfixe 5430 suivi de ::1).
  5. Le LAN du routeur (second préfixe 5431 suivi de ::1).
  6. 64.
  7. Pour info.
  8. Type d'advertisement sur votre LAN. Le stateless laisse les machines s'auto-configurer. Stateful est du DHCPv6. Il vaut mieux sélectionner stateless.

Comment tester

Conclusion

La Freebox n'a pas une seule IPv6, ni même un seul réseau IPv6, elle en a plusieurs. Et dans notre cas elle en délègue deux à notre routeur. Les avantages ? Possibilité de gérer vous-même le pare-feu (la Freebox n'en a pas) et aussi de modifier plusieurs éléments (comme les DNS diffusés).

La fibre Free

Rédigé par uTux 4 commentaires

Dans mon logement j'ai la chance d'être éligible à la fois au FTTH (fibre dans le logement) et au FTTLa (fibre au pied de l'immeuble, prises coaxiales "câble" dans l'appartement) ce qui m'ouvre plusieurs possibilités en matière de THD (Très Haut Débit). Il y a d'un côté Orange et Free sur les offres FTTH et de l'autre Numéricable/SFR et Bouygues sur le FTTLa. J'ai rapidement écarté Numéricable/SFR en raison de leur réputation désastreuse puis Orange pour ses tarifs élevés. Il restait donc Free et Bouygues. J'ai finalement retenu Free car les débits sont meilleurs : 1 Gbps en download et 200 Mbps en upload contre 200 Mbps en download et 10 Mbps seulement en upoad chez Bouygues. J'ai donc souscrit à l'offre Freebox mini 4K.

Quelques temps après j'ai eu la visite d'un technicien sympathique qui m'a montré l'acheminement de la fibre dans le parking souterrain ainsi que l'armoire où le "brassage" s'effectue pour raccorder les particuliers au bon opérateur. Une fois le raccordement effectué il ne me restait plus qu'à attendre de recevoir ma Freebox. Après deux semaines environ j'ai reçu mes deux petits boîtiers (Server et Player) et les câbles qui vont avec. J'ai noté que l'emballage est économique car les cartons sont dimensionnés juste comme il faut, pas de gaspillage donc. Une fois déballé on a donc le Server qui est basiquement le routeur, et le Player qui est le décodeur sous Android TV. Notez que les deux boîtiers sont plutôt petits ce qui est appréciable car ils sont plus discrets une fois mis dans un meuble.

Les deux boîtiers au déballage avec le Server à gauche et le Player à droite.

L'installation du Server est très rapide et la connexion est vite établie. J'ai pu m'amuser à télécharger quelques jeux sur Steam en atteignant un débit de 65 Mo/s ;). La configuration se fait à l'aide de l'interface web en 192.168.1.254 ou par l'afficheur LCD tactile assez bien fichu. Plusieurs options sont disponibles, dont celle pour passer en mode bridge ce qui est très intéressant.

J'ai cependant rapidement trouvé un problème embêtant : l'absence de bande 5GHz pour le Wi-Fi. Pour des raisons historiques la plupart des réseaux Wi-Fi utilisent la bande des 2,4GHz mais cette dernière présente certains inconvénients : la saturation (surtout en résidence avec beaucoup de voisins), le parasitage par des appareils (four à micro-ondes) et la limitation courante à 450Mbps (à diviser par 3 ou 4 pour en situation réelle). En 5GHz on est plus tranquille car la bande est beaucoup moins occupée et permet d'atteindre des débits plus importants (on trouve des bornes Wi-Fi à 1900Mbps avec plusieurs canaux) même si la portée est un peu réduite. Deuxième problème : l'IPv6 vraiment trop basique. Pas de pare-feu, pas de modification du routeur advertisement (changement de DNS impossible), c'est décevant. Et enfin dernier point : ça chauffe ! 65°c juste pour un routeur c'est incompréhensible ! Bref je suis tombé sur un boîtier Server fait à partir de composants reconditionnés.

Non découragé par cette déception j'ai enchaîné en branchant le Player, qui tourne sous Android TV. Là où la plupart des décodeurs s'allument instantanément, celui-ci nécessite plus d'une minute ! Heureusement les mises à jour ont ajouté un mode veille permettant un allumage plus rapide. On a donc droit aux applications classiques : Freebox TV, Freebox replay, Youtube... avec une petite surprise comme l'affichage d'un bandeau publicitaire pour la VOD à chaque changement de chaîne ...

Le choix d'Android TV comme OS est discutable car je me pose la question du respect de la confidentialité avec la collecte de données effectuée par Google. En effet je n'ai pas ajouté de compte Google sur le Player et pourtant Youtube me propose curieusement des contenus que je regarde souvent, il y a donc bien un croisement/collecte d'informations, probablement avec l'adresse IP. Pour la petite histoire le Player est rapidement retourné dans son carton et quelques mois plus tard je me suis débarrassé de ma télévision.

La petite taille des boîtiers les rend discret dans un meuble TV.

En conclusion Free rempli le contrat en fournissant un accès à internet THD mais le boîtier Server fait à partir de vieux matériel qui chauffe et ce player Android TV immature qui affiche des publicités sont décevants. L'utilisation d'un routeur alternatif est plus que conseillé pour les geeks afin de profiter du Wi-Fi 5GHz, d'une vraie gestion de l'IPv6, et de quelques goodies comme la possibilité de monter un VPN et rediriger le trafic du réseau local dedans.

EDIT : Je note dernièrement des lenteurs le soir, surtout sur Youtube et l'utilisation d'un proxy permet de contourner le problème. Difficile de tirer des conclusions sans les retours d'autres utilisateurs pour le moment.

Fil RSS des articles de ce mot clé