Bonne Blague ce matin, le serveur pop3 de yahoo.fr ne fonctionne plus.
à la place, il faut utiliser pop.mail.yahoo.com.
mercredi 17 août 2011
Connection to pop.mail.yahoo.fr failed: Connection refused
Par M le mercredi 17 août 2011, 13:16 - General
samedi 9 juillet 2011
Free ipv6 / ebtables / Openwrt
Par M le samedi 9 juillet 2011, 09:30 - openWRT
Free propose à ses abonnés dégroupés un préfixe ipv6 /64 depuis la fin 2007. En l'activant dans la console de gestion, la freebox permet l'auto-configuration des interfaces réseau en ipv6 via NDP. Mais pour cela, la freebox cherche à atteindre directement toutes les interfaces réseaux, or avec un routeur supporté par OpenWRT, la freebox est en mode bridge pour l'ipv4...
Pour contourner cet obstacle, il va falloir ne rien toucher pour l'ipv4, mais bridger l'interface wan vers le lan pour l'ipv6.
-
Compilation d'OpenWRT
Suivre les instructions du wiki d'OpenWRT pour compiler le trunk (version utilisée : r25461).
Il faut rajouter le support d'ebtables (non disponible dans la ditribution officielle de BackFire), le support d'IPv6 par défaut dans les paquets et ip6tables.
Bien vérifier que le binaire généré correspond bien au modèle de routeur. -
Flashage du routeur
Flasher un routeur est une opération dangeureuse qui peut endommager le matériel de façon irréversible!
Pour un premier flashage, il vaut mieux installer un firmware officiel et activer le boot_wait pour avoir une chance de revenir en arrière après le flashage.
-
Configurer le bridge IPv6
Récupérer le préfixe ipv6 dans l'interface de gestion de free (ne pas oublier d'activer l'IPv6 sur la freebox).
Via SSH sur le routeur flashé :
- Désactiver les règles IPv6 par défaut (pris en compte au prochain démarrage du pare feu)
-
uci set firewall.@forwarding[-1].family=ipv4uci set firewall.@zone[0].family=ipv4uci set firewall.@zone[1].family=ipv4uci commit firewall - Activer la possiblité de filtrer le traffic ipv6 d'un bridge avec ip6tables (désactivé par défaut) (pris en compte au prochain démarrage d'OpenWRT)
-
sysctl -w net.bridge.bridge-nf-call-ip6tables=1 - Créer le bridge et mettre en place un firewall minimaliste (remplacer $PREFIX par votre préfixe IPv6)
-
# ajout de l'interface WAN sur le bridge du réseau localbrctl addif br-lan eth0.1# Politique par défaut du routage dans le bridge : ACCEPTebtables -t broute -P BROUTING ACCEPT# On vide la table ebtables -t broute -F BROUTING# On n'accepte que l'IPv6, l'IPv4 passe toujours via le routage/NAT classiqueebtables -t broute -A BROUTING -i eth0.1 -p ! ipv6 -j DROP# Politique IPv6 : on n'accepte rienip6tables -P INPUT DROP ip6tables -P OUTPUT DROP ip6tables -P FORWARD DROP# On vide les tablesip6tables -F INPUTip6tables -F OUTPUTip6tables -F FORWARD# ICMPv6 accepté (ping, NDP, ...) dans les 2 sensip6tables -I FORWARD -p icmpv6 -j ACCEPT# Traffic déjà établi ou en relation avec une connexion déjà acceptée seulementip6tables -I FORWARD -i br-lan -m state --state ESTABLISHED,RELATED -j ACCEPT# Traffic en provenance du préfixe IPv6 de Free acceptéip6tables -A FORWARD -i br-lan -p tcp -s $PREFIX -j ACCEPT
Je ne garantie pas que les règles de pare feu suffisent à la sécurité du réseau local!
Normallement, les hôtes du réseau local devraient recevoir automatiquement le préfixe IPv6 de la freebox et le ping6 devrait fonctionner.
ping6 www.free.fr
PING www.free.fr(www.free.fr) 56 data bytes
64 bytes from www.free.fr: icmp_seq=1 ttl=60 time=32.7 ms
64 bytes from www.free.fr: icmp_seq=2 ttl=60 time=32.3 ms
64 bytes from www.free.fr: icmp_seq=3 ttl=60 time=33.1 ms
64 bytes from www.free.fr: icmp_seq=4 ttl=60 time=32.7 ms
^C
--- www.free.fr ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 32.389/32.765/33.154/0.270 msSi tout fonctionne correctement, il suffit d'ajouter ces dernières règles (à partir du brctl) dans le fichier /etc/firewall.user pour qu'elles soient pris en compte à chaque démarrage du pare feu.
mardi 9 décembre 2008
Virtualisation facile sur Ubuntu
Par M le mardi 9 décembre 2008, 20:24 - Technique
Faire tourner une Ubuntu server en 10min sur une Ubuntu Desktop en 10 min...
mardi 29 avril 2008
Les impots sont nos amis...
Par M le mardi 29 avril 2008, 16:25 - Actualités
Je me connecte donc sur le site avec mon joli certificat ( sans mot de passe :s ), et là, horreur...
vendredi 25 avril 2008
Ubuntu 8.04 LTS
Par M le vendredi 25 avril 2008, 10:54 - Actualités
Je l'ai mis à jour ce matin sans un seul soucis ( à part que le téléchargement était lent ).
jeudi 10 avril 2008
Un WebDAV sur Debian/Ubuntu
Par M le jeudi 10 avril 2008, 19:58 - Technique
Je dis à première vue car cette approche
HTTP/stockageouvre la porte à énormément de possibilitées.
La plus connue est de synchroniser son agenda entre plusieurs applications et surtoutà plusieurs endroits différents!
lundi 11 février 2008
Core 2 Quad et Ubuntu
Par M le lundi 11 février 2008, 18:51 - Technique
model name : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
(...)
cpu MHz : 1596.000Mince alors, un processeur détécté comme un 2,4GHz qui ne tourne qu'à 1,6GHz...
dimanche 27 janvier 2008
La Fonera
Par M le dimanche 27 janvier 2008, 09:36 - Technique
1ère impression : c'est pas très gros...
2ème impression : il y a pas moyen de mettre un linux dedans ?
samedi 5 janvier 2008
Spam chinois
Par M le samedi 5 janvier 2008, 12:13 - Technique
Mon anti-spam a du mal à les détécter.
samedi 1 décembre 2007
Mettre à jour les serveurs racines sur son serveur DNS
Par M le samedi 1 décembre 2007, 15:17 - Technique
samedi 24 novembre 2007
Supprimer tous les messages en attente dans la queue de Postfix
Par M le samedi 24 novembre 2007, 09:52 - Technique
Le mail n'a pas fonctionné dans la matiné, c'est la première fois en pas mal d'année que ça leur arrive.
Le soucis, c'est que le serveur POP lui, a considéré que je n'avais jamais lu mes mails ( ils ont du remplacer des disques durs ou un truc dans le genre) et hop, 9380 messages en file d'attente dans Posfix...
samedi 17 novembre 2007
Ripper un CD en MP3 avec Sound Juicer
Par M le samedi 17 novembre 2007, 10:06 - Technique
Or Ubuntu ne propose pas
de sériele codage des fichiers en MP3. Pourquoi donc ?
Encore ces satanés brevets logiciels...
mercredi 14 novembre 2007
Le Cube 3D avec Ubuntu 7.10
Par M le mercredi 14 novembre 2007, 06:57 - Technique
Mais malheureusement, ce n'est pas activé par défaut...
dimanche 11 novembre 2007
Utiliser les clefs générées par PuTTYGen de Windows sous linux et OpenSSH
Par M le dimanche 11 novembre 2007, 10:49 - Technique
pageant sous Windows.Pageant est un
agent SSHsous windows, chargé de garder en mémoire ( c'est relatif sous Windows ) les clefs privées pour éviter de taper le mot de passe à chaque fois que l'on ouvre un shell.
C'était trop facile,
Pageant n'existe pas sous Linux!dimanche 4 novembre 2007
Ubuntu 7.10 : Adieu Windows
Par M le dimanche 4 novembre 2007, 14:11 - Actualités
vendredi 2 novembre 2007
Améliorer les performances graphiques d'OpenArena
Par M le vendredi 2 novembre 2007, 08:05 - Technique
Voici comment s'en débarrasser vu qu'il n'est pas possible de gérer ça directement dans les menus du jeu.
jeudi 1 novembre 2007
XHTML : xml:lang ou lang ?
Par M le jeudi 1 novembre 2007, 10:40 - Technique
Lors de la création d'un document XHTML, l'élément
html peut être déclaré avec les attributs xml:lang et
lang.
Ces attributs semblent identiques, alors lequel choisir ?
mercredi 10 octobre 2007
Les prix des noms de domaines à la hausse...
Par M le mercredi 10 octobre 2007, 20:56 - Actualités
mercredi 26 septembre 2007
Coupure d'ADSL : de la coupure au rétablissement
Par M le mercredi 26 septembre 2007, 21:49 - Technique
J'ai déménagé à la fin du mois d'août avec la ferme intention de garder mon
abonnement ADSL chez free. La procédure de migration a parfaitement fonctionné
( pas de frais de résiliation, on garde la freebox et on a seulement une mise à
zéro de l'ancienneté) avec une connexion effective le 7 Septembre.
Bonheur pendant une semaine et le 14, coupure brusque à 11h47 31s ( powered by
OpenWRT ). à partir de là, chenillard lent...
dimanche 12 août 2007
Mon pilote préféré du moment : Dario Franchitti
Par M le dimanche 12 août 2007, 20:06 - Actualités
Dario Franchitti est un pilote d'IRL (ou IndyCar) actuellement en tête du championnat.
Mais ce n'est pas du tout pour ça que je l'adore!
C'est surtout à cause de ses exploits artistiques, il est le seul à faire des figures avec sa voiture le tout à 1 semaine d'intervalle!
Voici les vidéos :
« billets précédents - page 1 de 6
Derniers commentaires