Aller au contenu
View in the app

A better way to browse. Learn more.

Next

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

r.chatigré

Stormtrooper
  • Inscription

  • Dernière visite

  1. Non, c'est opaque (c'est la freebox). Je pense effectivement que la passerelle du préfixe "0" n'a pas de route vers le préfixe "1". Un autre article sur internet suggère de mettre le toueur opnsense en contrôle de tout en /61 pour gérer tous les subnets. Evident, mais pas trop ce que je veux faire. J'ai essayé de faire du routeur advertisement montant par l'autre patte pour envoyer des infos vers la freebox, sans succès (et franchement, c'est du try and error à ce niveau). J'ai tenté d'ouvrir un incident chez free, mais impossible car en panne. Je vais en rester là pour le moment (j'avais quelques jours dispos :) ) - je reprendrai plus tard.
  2. Comme dit plus haut: nulle part d'après traceroute.
  3. Mon but c'est d'utiliser la même config pour l'accès hors maison et depuis la maison. Là, je ne vois pas comment... Et je ne pige pas. Que j'accède depuis le kimsufi ou depuis le wifi, je vois passer le paquet au travers du firewall (de opnsense). Je dois avoir un problème dans mes passerelles (dans l'ordre des passerelles?). Et de plus, dans les accesslog, aucune trace de cette tentative de connexion -> mais où va-t-elle si elle a bien passé le firewall??? Je dois rater une truc soit dans la passerelle, soit dans le routage, soit dans les annonces de routeur ipv6
  4. Okeyyyyyyyy3 Là c'est un peu plus drôle. Depuis mon kimsufi, curl -6 http://[2a01:aaaa:bbbb:cccc:ddd1:xxxx:yyyy:zzzz:$$$$:6908] fonctionne --> J'accède bien depuis internet à mon second préfixe en direct!! --> Mais pas depuis mon Wifi... Depuis mon Kimsufi, traceroute me donne: ... 12 * * * 13 2a01:e01:4:1718:fe00::cf97 (2a01:e01:4:1718:fe00::cf97) 11.562 ms 11.550 ms 11.612 ms 14 2a01:aaaa:bbbb:ccc0::1 (2a01:aaaa:bbbb:ccc0::1) 12.003 ms 12.692 ms 12.589 ms <- ma freebox 15 2a01:aaaa:bbbb:ccc1:: (2a01:aaaa:bbbb:ccc1::) 12.885 ms 13.201 ms 13.139 ms <- OpnSense: WAN 16 2a01:aaaa:bbbb:ccc1::****:****:****:6908 (2a01:aaaa:bbbb:ccc1::****:****:****:6908) 13.311 ms 13.250 ms 12.797 ms <- Le conteneurDepuis mon PC: traceroute me donne: traceroute to 2a01:aaaa:bbbb:ccc1:****:****:****:6908 (2a01:aaaa:bbbb:ccc1:****:****:****:6908), 30 hops max, 80 byte packets 1 * * * 2 * * * 3 * * * 4 * * * 5 * * * ... ^CBref, pas grand chose, juste du timeout.
  5. Okeyyyyy 2. Bon, j'ai un sens qui fonctionne. Sous OpnSense: Interface WAN en IP statique (20a1::aaaa:bbbb:cccc:ddd1::2/64) Interface DMZ6 en SLAAC Passerelles: "WAN6": interface WAN -> Freebox, case "passerelle amont" cochée ET case "passerelle distante" cochée "DMZ_SLAAC": interface DMZ -> IPv6 complète de l'interface WAN (2a01:aaaa:bbbb:cccc:ddd1:xxxx:xxxx:xxxx:8c61) , cases "passerelle amont" ET "passerelle distante" décochées Services Publication de routeur activé sur DMZ, en mode "Unmanaged (non géré)" Sous Proxmox IPv6 en SLAAC (auto dans /etc/network/interfaces) Ajout du DNS IPv6 manuellement dans resolv.conf Ce qui fonctionne: Le conteneur "déduit" son IPv6 de son adresse MAC ping - 6 www.google.fr OK apt update OK accès web depuis un conteneur "voisin" -> OK Ce qui ne fonctionne pas: Accès depuis mon PC (autre préfixe) Je vois les paquets arriver sur l'interface DMZ (donc c'est passé) mais pas de réponse: la passerelle ne saurais pas faire le chemin retour?
  6. Okey ... Bon, ça progresse. J'ai essayé plein de trucs (notamment mettre l'interface USB en DCHPv6 et en demandant explicitement un préfixe pour la délégation) Pour le moment, la seule chose qui commence à fonctionner: Sous OpnSense: Interface WAN en IP statique (20a1::aaaa:bbbb:cccc:ddd1::2/64) Interface DMZ6 en IP statique (20a1::aaaa:bbbb:cccc:ddd1::3/64) Passerelles: "WAN6": interface WAN -> Freebox, case "passerelle amont" cochée "DMZ_SLAAC": interface DMZ -> IPv6 complète de l'interface WAN (2a01:aaaa:bbbb:cccc:ddd1:xxxx:xxxx:xxxx:8c61) Sous Proxmox IPv6 en SLAAC (auto dans /etc/network/interfaces) --> La VM/le conteneur ping la passerelle 2a01:aaaa:bbbb:cccc:ddd1:xxxx:xxxx:xxxx:8c61 --> Je vois les requêtes DNS passer dans OpnSense (mais bloquées au retour -> firewall à revoir)
  7. Nouvel essai (toujours très incomplet...) Opnsense est maintenant installé dans une VM Un des adaptateurs Ethernet USB lui est dédié (passthrough vers la VM) La config: Dans proxmox affecter en tant que périphérique USB l'adaptateur réseau à la VM OpnSense Rebooter OpnSense Depuis OpnSense Dans Système/Passerelle Créer une passerelle WAN6 Interface: WAN Type: IPv6 Indiquer l'IPv6 locale (fe80::) de la freebox Dans interfaces/[WAN] configurer l'interface Type de configuration IPv4: Aucun Type de configuration IPv6: IP statique Donner une IP dans le préfixe souhaité (genre 20a1:aaaa:bbbb:cccc::2) (éviter l'adresse [préfixe]::1) Dans interface/vue d'ensemble, récupérer l'adresse IPv6 locale de l'interface WAN (fe80::) La reporter dans le nexthop d'un des préfixes secondaires de la freebox Maintenant on peut vérifier la connectivté IPv6 depuis opensense en faisant un test de ping (en SSH, je n'ai pas trouvé depuis l'interface) Le ping doit afficher les adresse IPv6 de google. POINT D'ETAPE: OpnSense a son IP sur un préfixe secondaire OpnSense a accès en IPv6 à internet RAF: Faire en sorte qu'une VM connectée de l'autre côté d'opnsense puisse aller en IPv6 sur internet Nécessite: règles IPv6 ICMP + réseau sortant service dans OpnSense? Faire en sorte qu'on puisse accéder à une VM depuis l'extérieur Nécessite: service dans OpnSense entrée DNS chez OVH
  8. Petit rapport sur mes essais jusqu'à présent. Déjà: les docs consultées (entre autres) https://gist.github.com/zwindler/de85225f86f6b03d43dbf2b8088e05f1 https://openwrt.org/fr/docs/guide-user/network/ipv6/freebox https://oneuptime.com/blog/post/2026-03-20-proxmox-ipv6/view Ensuite: constat. Mes ordis ne sont pas sur la freebox directement. A peu près tout dans la maison est sur le réseau Wifi (Linksys, 3 bornes avec switch ethernet intégré) IPv6 ne fonctionne pas sur mes ordis! ping -6 www.google.fr échoue J'ai donc reparamétré mes bornes Wifi pour que l'IPv6 fonctionne --> Maintenant IPv6 fonctionne sur mes ordis --> J'ai pu voir a quel point il est important de choisir entre DHCPv6 (attendu par défaut par mes bornes, déconseillé par la freebox) et SLAAC En gros, en IPv6, on peut monter son serveur DHCP... ou pas. Sans routeur DHCP, on peut faire de l'adresse en dur choisie soit-même OU de l'adresse "automatique" déterminée par l'adresse MAC du matériel. --> intéressant à noter, vu que les adresse MAC des conteneurs sont par défaut aléatoires. Maintenant: Premier test. Rappels: les adresses IPv6 sont découpées avec une première partie appelée "préfixe" Si la première partie est FE80:: c'est une adresse "locale", pour le réseau interne en direct entre les équipements La freebox a 5 préfixes séparés. On peut tous les configurer, mais c'est un bonne idée de ne pas toucher au premier... Sous Proxmox, j'ai plusieurs façons de connecter une VM: créer une carte réseau virtuelle et attacher cette carte à un pont réseau (espèce de switch virtuel) affecter la carte réseau directement à la VM Le projet pour le moment: Fibre --> Freebox +---------------------> Wifi +--> Téléphones | +--> Ordis | +---------+ +--+ | | PROXMOX | | +-eth0->| vmbr0 | | vmbr0 = management proxmox | | vmbr99 | <-usb1------+ vmbr99 = accès aux VM "internes" (NAS, Home assistant) +-usb2->| vmbr6 | vmbr6 = "DMZ" sur second préfixe ipV6 (Minecraft surv) +---------+ Spoiler sur la suite: ça ne fonctionne pas pour le moment. J'ai créé le bridge vmbr6 IPv6 CIDR: second préfixe de la freebox (2a01:aaaa:bbbb:ccc1::/64) IPv6 gateway: adresse locale de la Freebox (FE80::xxxx:yyyy:zzzz) J'y ai connecté la carte USB2 J'ai récupéré l'adresse locale de mon bridge vmbr6 (FE80::...:8c61) J'ai paramétré le second préfixe de la freebox: nexthop FE80::...:8c61 J'ai connecté une VM à vmbr6 (en SLAAC) --> Problème: la VM ne reçoit pas une IPv6 sur le second préfixe, mais bien sur le préfixe principal de la freebox (ce que je ne veux pas) Je peux constater sur proxmox en faisant ip addr show vmbr6 que je n'ai pas d'IP dans le second préfixe 8: vmbr6: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether **:**:*:**:8c:61 brd ff:ff:ff:ff:ff:ff inet6 2a01:****:****:***1::/64 scope global valid_lft forever preferred_lft forever inet6 fe80::****:****:****:8c61/64 scope link proto kernel_ll valid_lft forever preferred_lft forever J'ai modifié la config de la VM pour lui mettre une IPv6 en dur dans le second préfixe -> Pas de ping vers l'extérieur... Pour le moment, je vais ne rester là sur cette config, je vais passer à la solution 2: dédier la seconde carte USB à une VM OpnSense.
  9. Bonjour, Quand tu tentes de pinguer, ne pingue pas seulement des sites internet, ping aussi ta box (généralement 192.168.1.1 ou 192.168.1.254 ou ma freebox.freeboxos.fr chez free) Si ta box ne pinge pas, c'est lié à ton WIfi soit la box Si c'est une freebox mini 4K: dis qu'elle déconne et fait toi livrer une nouvelle alimentation fissa avant que tout ne lâche (problème récurrent connu des alims chez free) ou trouve toi une alim 12V 3A (moi c'est l'alim d'un terminal Citrix depuis près de 10ans) vérifie les températures. Désactive ce que tu peu désactiver (relai 3G, BT, ...) installe un router Wifi et désactive son wifi. Son wifi reste nul. autre box aucune idée soit ton ordi Si tu es en Wifi USB avec un mini adaptateur: change d'adaptateur: ces adaptateurs sont catastrophiques et font des pauses (exemple: archer tp-link archer T2U/T1300 à ne jamais acheter) Si tu es en Wifi USB, change de port - les ports USB3 peuvent poser des problèmes d'interférences Désactive ipv6 pour voir. Parfois les box ont encore des problèmes avec. Si la carte est interne, il faut vérifier qu'une antenne n'ait pas sauté Vérifier quand ça déconne dans le panneau windows (là où tu es passé en réseau privé): Vitesse de connexion bande de fréquence Sinon ta box pingue tout le temps As-tu le problème avec ton téléphone? Le problème existe-t-il ce le cas dans toutes les pièces de la maison? As-tu beaucoup de voisin? -> Si oui essaie un autre canal wifi, aide-toi d'une appli "Wifi scanner" pour en trouver un libre (genre WiFi Analyzer (open-source) - Apps on Google Play) Ton Wifi at-il 2 réseau en même temps? (genre un nom wifi pour le 5GHz et et pour le 2Ghz)? -> dis à ton ordi d'en oublier un As-tu des appareils BlueTooth? Si c'est le cas, configure ton Wifi en5GHz seulement si c'est possible. Sinon, tu es chez quel opérateur?
  10. Sans secure boot, pas de TPM intégré, pas de TPM intégré, pas de verrouillage. Ce qui se profile, c'est tout ce qui est DRM et chiffrement. Mais c'est déjà le cas avec Windows 10 en fait et ça arrive avec Linux. Windows 11 "impose" le TPM (pour pouvoir dire simplement Windows 11 = plateforme certifiée). Windows 10 ne l'impose pas mais l'utilise. Le fait d'imposer le TPM de la part de Ms, c'est vraiment une question commerciale. Imagine la description des pré-requis d'un logiciel de CAO avec coffre-fort: Pré-requis Windows 7 et 10: Secure Boot avec certificats UEFI à jour + TPM 2.0 minimum activé Pré-requis Windows 11: Windows 11 Le second est bien plus simple à lire. Dans tous les cas, Ms a un peu forcé sur le TPM, mais ceux qui poussent vraiment derrière, ce sont les producteurs de contenus qui aimeraient que le PC soit aussi verrouillé qu'un smartphone pour que le précieux contenu média soit intact (ça c'est leur version officielle) et préservé de toute copie (ça c'est ma version).
  11. Pour le moment Windows (et Linux) bootent. Sans certificat: pas de secure boot: ça boote mais les fonctionnalités de sécurité sont "teintées". Ce qui m'est arrivé avec un ordi récent par exemple, c'est que le magasin des mots de passes était inaccessible tant qu'on n'avait pas mis le BIOS à jour - donc pas d'email via outlook, et quelques autres fonctions et programmes limités. Dans un futur de plus en plus proche: pas de DRM steam sous Linux (Valve travaille sur un SteamOS immutable et "certifié" pour activer des DRM et anticheats sous Linux) Un des enjeux du secure boot, c'est la diffusion de média. Sans secure boot, on peut se dire qu'il n'y aura potentiellement plus du tout de Netflix. Même les recpatcha risquent de ne plus fonctionner. Il y a déjà pas mal de "ballons d'essai" de la part de Google, Microsoft, Apple dans ce sens. Il faut bien comprendre que le secureboot est à nos ordis ce que le HDCP est aux blu-ray: une "assurance" pour nous d'être compatible et pour "eux" qu'on ne pirate pas (facilement)
  12. Première chose: sais-tu quel CPU c'est ? C'est de l'arm ou du x86 genre Atom x5? Comment as-tu trouvé le squashfs? Accés direct, fichier firmware? Tu comptes injecter un trixie comment? Boot usb, programmation directe avec une pince?
  13. Bonjour, J'ai quelques serveurs que j'aimerais mettre en DMZ IPv6 (minecraft, homeassistant) sur ma FreeBOX (mini 4K). Les serveurs sont virtuels, sur un PC sous Promox. Concernant le réseau, il est comme suit: RéZo Fibre -> FreeBox +-> Wifi Linksys +-> Clients | | +--> Promox <--+ Le proxmox est donc relié par une patte sur la freebox (IPv4 192.168.xx.xx) e sur l'autre patte sur le Wifi (10.xx) Actuellement, les serveurs qui le nécessitent sont en DMZ IPv4 via un mappage de ports sur la freebox. J'aimerais maintenant passer en IPv6. De ce que je comprends, il faut que je configure le "nexthop" sur les adresses IPv6 seocndaires de la freebox vers un routeur IPv6... Est-ce que je peux mette directement l'IPv6 locale de mon serveur minecraft par exemple? Est-ce que c'est mieux que je mette un pfsense/opnsense? Ou juste un reverse proxy? Vous faites comment vous?
  14. Décale tout sur les slots noirs alors. En tout cas, une barrette branchée non détectée, c'est pas une bonne idée.
  15. Bon, déjà tu as une barrette non visible (3 sur les 4, 24Go de RAM). Donc si tu as mis 4 barrettes mais que 3 seulement fonctionnent -> ta barrette supplémentaire est en train de perturber le bus mémoire.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.