Jump to content

Ac1d

Membre
  • Posts

    71
  • Joined

  • Last visited

  • Days Won

    14

Everything posted by Ac1d

  1. Après investigation, le problème venait ne venait pas d'une source technique, mais bien d'un problème administratif (comprenez de paiement refusé). Je fais la bascule dès que possible.
  2. J'utilise les resolveurs DNS de cloudflare family. Actuellement, j'ai gardé le réseau de secours. Je fais un nouveau post lorsque c'est rétabli.
  3. Le problème serait-il localisé ? Sur ma sonde on remarque une coupure vers l'extérieur depuis la semaine dernière. Pour écarter la cause d'un problème de sonde, ça remonte direct quand je bascule vers une connexion Orange.
  4. Hello tout le monde, j'ai l'impression qu'il s'agit plus d'un problème de réseau que de câble. J'ai beaucoup de destinations dont Google, Cloudflare ou encore les autres opérateurs locaux qui sont injoignables depuis une ligne FTTH. edit : Vers Google, j'ai 4500ms de ping.
  5. Hello, Si tu souhaites un service de VPN pour avoir moins de ping vers l'Asie on a ce qu'il faut chez sthd.fr. À défaut tu peux demander à @choco ou à @speedy974 ce qu'ils en pensent.
  6. Notre offre sera effective dans une région du Nord au cours de cette année et dans une autre région de l'Ouest en 2023. Je continuerai à alimenter ce thread en temps et en heure. Il y a de fortes chances que nous ayons une SAS avant la fin de l'année pour retirer tout enjeu commercial de l'association, qui devrait être à terme notre laboratoire grandeur nature.
  7. Tout à fait. On vient brancher l'ONT à la PTO (ou même remplacer complètement la PTO) avec ce système tout-en-un. On peut même avoir notre logo dessus en prime. Exact aussi ! N'importe qui peut choisir son propre et utiliser notre réseau avec son propre matériel. On donne même les configurations pour certains modèles. On est clairement ouvert aux équipements tiers. FT-web-549P-75.mp4
  8. Elle est connectée à notre fibre optique et fait sortir Internet sur un RJ45 et la TV sur un coaxial. Elle se met en amont de la box Wifi.
  9. Il y a de ça effectivement ! Tout à fait ! Ce sont des équipements pour une tête de réseau TV. Ils nous permettent de récupérer le multiplex ROM1 de la TNT à la Réunion et les chaînes sur les satellites. Ils sortent ensuite les flux dans un format MPEG-TS (qu'on peut lire avec VLC par exemple). À la Réunion malheureusement la TNT est assez pauvre en comparaison à la métropole. On est donc obligé d'acheminer les chaînes manquantes par circuit IP soit en captation équivalente soit par interconnexion avec les groupes de télévision. On utilise ensuite ces appareils pour distribuer le flux en multicast à qui le demande (voir screenshot). Par exemple, nos membres/abonnés en faisceau hertzien peuvent avec leur Smart TV regarder nos flux quand ils veulent et avec n'importe quel box Android/AppleTV. Toujours dans le teasing, pour nos futurs abonnés fibre, on va faire autrement. Au lieu de fournir un décodeur TV avec HDMI on va fournir la vidéo directement à la télévision. C'est l'ONT qui habituellement fait la conversion fibre vers RJ45 qui va sortir la TV en coaxial. Le technicien qui vient pour l'installation branche l'ONT derrière la télévision et lance un scan des chaînes et il reçoit tout notre bouquet comme s'il était branché à une simple antenne râteau. Aussi, l'abonné peut connecter lui même les téléviseurs du foyer s'il le souhaite sans avoir besoin d'un décodeur supplémentaire (et donc de verser une caution). D'ailleurs la méthode a l'avantage de ne pas consommer de bande passante dans les réseau d'accès qui reçoivent en permanence les flux TV en FttH. On a de bonnes choses en préparation, j'en dirai plus quand ça sera installé.
  10. J'apporte un peu des arguments sur ce débat lancé concernant du 2Gbit/s à la maison. Des discussions que j'ai aujourd'hui avec mes intégrateurs/fournisseurs, il s'agit avant tout d'un argument marketing. Tout comme le 2Gbit/s partagé (alors que l'interface GPON/CPU de la box est limitée à 1G). Avoir de gros débits permet de flatter son ego dans un certain sens, même si ça permet de faire des pointes sur les speedtests ou sur le téléchargement de jeux pour un usage quotidien, je reste convaincu qu'un tel débit trouve assez peu de public. Pour du transfert de vidéo, nos fournisseurs TV et nous-mêmes passons tout juste 200Mbit/s de manière constante entre nos points de présence. Le XG(S)-PON sera peut-être la norme un jour, cependant si tout le monde se met à télécharger à 1/2/5/10Gbit/s contant, le modèle même de l'opérateur grand public s'effondre. Pour rappel, un opérateur paye son Mbit/s vers Internet très cher (1 euro/mois en métropole et 20 euros/mois à la Réunion). Ce même Megabit/s il va le revendre à plusieurs clients pour garantir son modèle économique. Concernant la partie auto-hébergement, je pense qu'avoir des applications qui consomment autant à la maison semble peu indiqué surtout qu'il ne faut pas oublier qu'il n'y aucune garantie contractuelle sur du FTTH. Cela me fait penser à Netsyst qui héberge son activité dans son garage (https://lafibre.info/netsyst/datagarage/msg712649/) cependant, il a plusieurs fibres dédiées qui viennent soutenir son usage.
  11. Je fais un peu de teasing. Je vous laisse deviner à quoi servent les équipement sur la photo.
  12. Contractuellement il n'y a pas d'obligation de peering/interconnexion entre les opérateurs. Orange International Carriers se place comme transitaire Tiers 1 et oblige les autres opérateurs à payer pour négocier une session de peering. La solution serait peut-être de nouveau de discuter avec Jean-Luc Vuillemin.
  13. Un piste probable serait le fait que Blizzard avec Battle.net utilise de l'IPv6 et que Zeop ne possède que l'Afrique du Sud. Si le client Blizzard ne fallback pas en IPv4 c'est raté. Tu as essayé de désactiver IPv6 sur ton PC ?
  14. Bonjour à tous, En 2019 je venais sur le forum à la recherche d'éventuels opérateurs alternatifs comme j'ai pu en voir dans d'autres pays, mais aussi plus largement dans le monde des télécommunications. Aujourd'hui je viens vers vous pour parler un peu plus en détail d'un projet que j'ai initié avec des amis. ## Historique Dans les hauts de l'Ouest il y a certaines zones où l'accès à Internet est toujours difficile avec seulement quelques megabits par seconde (1,2 Mbit/s pour ma part). On est donc limité à la bonne vieille paire de cuivre du réseau de l'opérateur historique. Vous comprenez que lorsqu'on s'intéresse tant soit peu aux nouvelles technologies et aux jeux vidéo il est très difficile de profiter pleinement d'Internet avec une configuration pareille. Fort de tout cela et avec peu d'expérience en télécommunications je me suis décidé à fédérer quelques amis sur un projet. ## Projet Ce projet a été lancé afin de créer un opérateur dans un premier temps associatif (compte tenu de nos vies respectives) pour gérer un réseau IP à la Réunion et en métropole. L'objectif est de créer un réseau neutre et ouvert capable de supporter différents services à très haut débit avec une offre tarifaire abordable. SLASH THD est une association née d'une expérimentation qui avait pour but premier de déporter un LAN se trouvant derrière une box FTTH grand public sur 10km par faisceau hertzien. Or il s'est avéré que le projet était plus prometteur qu'on ne le pensait. Il y a des besoins qui nous ont été exprimés aux quels on compte bien répondre. Actuellement nous sommes 4 dans l'association : 1 technicien en électronique, 1 développeur, 1 apprenti en réseau et 1 telco. Chacun a ses fonctions, mais sur l'infrastructure réseau il n'y a pas de domaine spécifiquement délimité. ## Infrastructure Nous souhaitons bien faire les choses et après quelques étapes administratives plus ou moins longues on avons obtenu cette année notre déclaration d'opérateur auprès de l'ARCEP, mais aussi auprès des Reseaux IP Européens avec un numéro d'AS. Suite à la première expérimentations, nous avons acheté un peu de matériel (avec des frais de ports exorbitants en plus de l'octroi de mer). UPS étant le moins cher à livrer l'île depuis Eurodk. Depuis l'année dernière nous exploitons une infrastructure basée sur des faisceaux hertzien, on croise les doigts pour avoir des longueurs d'ondes (ou de la fibre). Pour l'architecture on suit les standards des réseaux et télécommunications avec globalement trois niveaux : coeur, distribution et accès. L'accès se fait comme chez TDF à certains endroits en faisceau hertzien. La partie distribution et coeur est faite par câble cuivre RJ45, fibre optique ou au travers de réseaux opérés. ### Matériel #### Antennes Petit exemple d'une antenne d'occasion utilisée pour les premiers tests. Pour réaliser les faisceaux hertziens réseau d'accès, nous utilisons des antennes Ubiquiti en bande ISM, principalement du 5GHz actuellement ce qui permet de monter à plusieurs centaines mégabits par seconde. Les premières sont d'occasions et sont toujours en usage. Aussi, le 60GHz de fréquence centrale me tente bien et il se peut que l'on creuse de ce côté dans le futur pour supporter des liens à plus haut débit (> 1Gbit/s). La technologie commence à se démocratiser, mais la portée est limitée du fait de l'absorption due aux molécules d'oxygène dans l'atmosphère. #### Routeurs et Switchs Nous avons en premier lieu démarré avec des routeurs Ubiquiti Edgerouter et Mikrotik RouterBoard. Ils sont petits, consomment peu et ont (presque) toutes les fonctions que peut espérer avoir un opérateur. Ils permettent de faire du VPN avec des tunnels L2TP/IPSec, GRE, IPIP, EoIP et ont même du MPLS ! Par dessus tout il est possible de faire beaucoup de choses comme avec du BGP ou de l'OSPF pour le routage dynamique. Il faut cependant avouer que tout n'est pas rose, car on se heurte parfois à des bugs étranges ou à des comportements qui sont contre-intuitifs - ce qu'on ne retrouve pas sur du Cisco, Juniper, Nokia, etc. Parfois il suffit de redémarrer et là surprise tout fonctionne, mais bien souvent on se retrouve à chercher des solutions sur les forums. Nous n'avons pas encore d'infrastructure en Datacenter, mais cela ne saurait tarder. On envisage de prendre un Mikrotik CCR2004 pour annoncer nos routes et un Ubiquiti EdgeRouter 12P pour terminer nos tunnels et VPNs. Le CCR2004 a 12 ports SFP+ de 10G et deux ports SFP28 de 25G. Sur le papier c'est relativement élevé, mais en réalité il semble plafonner à beaucoup moins pour le moment. On attend des évolutions du constructeur. En plus des équipements mentionnés ci-dessus, nous avons eu la chance de récupérer des Juniper MX80 et MX5-T. Le MX80 a par défaut 20 ports SFP 1G et 4 ports XFP 10G. Sur papier ils savent router jusqu'à 80Gbps. Le MX5-T c'est la même chose, mais sans les ports XFP, du moins il faut les activer avec une licence. Ces routeurs seraient parfait pour notre coeur de réseau, mais ils consomment beaucoup et sont donc cher à héberger. #### Serveurs et machines virtuelles Nous avons actuellement des serveurs et VMs avec VyOS et Bird qui permettent de router notre trafic vers Internet actuellement. Ils sont chez Scaleway et OVH. ### Les ressources IP Comme j'ai pu le mentionner plus haut l'association est enregistrée auprès de la RIPE NCC et nous avons notre propre numéro d'AS. Nous avons fait le choix d'être enregistré en Europe pour avoir moins de problème concernant le peering et les services en France comme Netflix qui ne livre pas les séries sur le calendrier Français à la Réunion ou les OCS, M6, TF1 et autres qui bloquent parfois totalement les replays. Aussi cela permet d'éviter les messages d'erreurs liés à la localisation sur le Google Play Store lorsqu'on veut télécharger une application. En IPv4 nous avons des adresses de différents opérateurs dont OVH et Scaleway, ce qui oblige à passer par Paris ou Lille pour écouler le trafic. Malheuresement depuis 2019 il n'y a plus d'IPv4 à distribuer à la RIPE NCC et les adresses se monnayent pour un /24 (256 adresses IP) aux alentours de 5 000 euros. En attendant d'avoir cela, on fait principalement avec des adresses privées en plus du CGNAT en bordure. En matière de ressource IPv6 nous avons deux /48. On peut donc découper ces plages en /56 par exemple pour les laisser à des membres qui souhaitent avoir leur plage privative, voire littéralement demander des /48 supplémentaire aux instances de régulation. Le premier est /48 loué à un opérateur associatif en Provider Aggregated (PA) ce qui signifie que l'ensembles paquets doivent passer par le cœur de réseau de cet opérateur (encore une fois à Paris). Le second /48 est Provider Independent (PI) et nous pouvons l'annoncer comme nous le voulons avec notre numéro d'AS. Avec ce dernier c'est à nous de gérer nos interconnexions et le peering avec les autre opérateurs pour écouler notre trafic. On a identifié trois transitaires (des opérateurs qui donnent accès à tout Internet) au travers des quels nous devrions bientôt annoncer nos routes. On étudie aussi la possibilité d'annoncer nos routes en Afrique du Sud et en Asie par des opérateurs de Tier 1 comme Cogent. ## Services Aujourd'hui l'association propose de l'accès à Internet pour ceux qui souhaitent du haut débit et qui ne peuvent pas en avoir auprès des OCEN (Opérateurs Commercial d'Envergure National). L'accès se fait par faisceau hertzien. On est encore limité pour notre développement par le fait qu'il faille ajouter des sites pour couvrir les secteurs les uns après les autres, mais ça viendra petit à petit. On discute déjà avec des associations pour répondre à des besoins comme par exemple la possibilité de faire des LANs là où il n'y a pas de fibre optique. Toujours par faisceau hertzien nous ajoutons à notre catalogue la possibilité de faire des circuits virtuels (de niveau 2 ou 3). En niveau 2, il s'agit de transporter des trames Ethernet sur IP. Notre réseau agit comme un câble (ou un switch s'il y a plusieurs points). C'est utile par exemple pour les évènements où cela permet de déporter la régie pour du streaming. L'association peut également faire de l'hébergement web ou applicatif. Dernièrement nous avions mis en place un logiciel équivalent à Restream pour une association de Gaming, afin qu'elle puisse diffuser à la fois sur Facebook, Twitch et Youtube avec moins de lag. Nous offrons aussi des services de VPN que cela soit pour de l'anonymat supplémentaire, pour profiter de services bloqués ou encore gagner en compétence avec les protocoles comme ceux cités plus haut. Il y a aussi un travail qui est réalisé et en expérimentation pour proposer un VPN qui puisse permettre de maintenir un ping correcte vers des serveurs d'Afrique du Sud et de Singapour. On a identifié deux hébergeurs chez qui nous pourrions louer des VMs. S'ajoute à cette liste également du support ou du conseil technique pour créer, gérer ou maintenir un réseau, voire des systèmes. ## Conclusion Voici une petite présentation du projet sur lequel je travaille depuis déjà un an. J'espère que ce post vous aura plu. On est encore au début du projet, mais j'espère le voir évoluer.
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.