Le blog à Fabroce

Aller au contenu | Aller au menu | Aller à la recherche

mercredi 17 août 2011

Connection to pop.mail.yahoo.fr failed: Connection refused

Bonne Blague ce matin, le serveur pop3 de yahoo.fr ne fonctionne plus.
à la place, il faut utiliser pop.mail.yahoo.com.

samedi 9 juillet 2011

Free ipv6 / ebtables / Openwrt

Free propose à ses abonnés dégroupés un préfixe ipv6 /64 depuis la fin 2007. En l'activant dans la console de gestion, la freebox permet l'auto-configuration des interfaces réseau en ipv6 via NDP. Mais pour cela, la freebox cherche à atteindre directement toutes les interfaces réseaux, or avec un routeur supporté par OpenWRT, la freebox est en mode bridge pour l'ipv4...

Pour contourner cet obstacle, il va falloir ne rien toucher pour l'ipv4, mais bridger l'interface wan vers le lan pour l'ipv6.

  1. Compilation d'OpenWRT

    Suivre les instructions du wiki d'OpenWRT pour compiler le trunk (version utilisée : r25461).
    Il faut rajouter le support d'ebtables (non disponible dans la ditribution officielle de BackFire), le support d'IPv6 par défaut dans les paquets et ip6tables.
    Bien vérifier que le binaire généré correspond bien au modèle de routeur.
  2. Flashage du routeur

    Flasher un routeur est une opération dangeureuse qui peut endommager le matériel de façon irréversible!
    Pour un premier flashage, il vaut mieux installer un firmware officiel et activer le boot_wait pour avoir une chance de revenir en arrière après le flashage.

  3. Configurer le bridge IPv6

    Récupérer le préfixe ipv6 dans l'interface de gestion de free (ne pas oublier d'activer l'IPv6 sur la freebox).
    Via SSH sur le routeur flashé :
    • Désactiver les règles IPv6 par défaut (pris en compte au prochain démarrage du pare feu)
    • uci set firewall.@forwarding[-1].family=ipv4

      uci set firewall.@zone[0].family=ipv4

      uci set firewall.@zone[1].family=ipv4

      uci commit firewall

    • Activer la possiblité de filtrer le traffic ipv6 d'un bridge avec ip6tables (désactivé par défaut) (pris en compte au prochain démarrage d'OpenWRT)
    • sysctl -w net.bridge.bridge-nf-call-ip6tables=1

    • Créer le bridge et mettre en place un firewall minimaliste (remplacer $PREFIX par votre préfixe IPv6)
    • # ajout de l'interface WAN sur le bridge du réseau local

      brctl addif br-lan eth0.1

      # Politique par défaut du routage dans le bridge : ACCEPT

      ebtables -t broute -P BROUTING ACCEPT

      # On vide la table ebtables -t broute -F BROUTING

      # On n'accepte que l'IPv6, l'IPv4 passe toujours via le routage/NAT classique

      ebtables -t broute -A BROUTING -i eth0.1 -p ! ipv6 -j DROP

      # Politique IPv6 : on n'accepte rien

      ip6tables -P INPUT DROP ip6tables -P OUTPUT DROP ip6tables -P FORWARD DROP

      # On vide les tables

      ip6tables -F INPUT

      ip6tables -F OUTPUT

      ip6tables -F FORWARD

      # ICMPv6 accepté (ping, NDP, ...) dans les 2 sens

      ip6tables -I FORWARD -p icmpv6 -j ACCEPT

      # Traffic déjà établi ou en relation avec une connexion déjà acceptée seulement

      ip6tables -I FORWARD -i br-lan -m state --state ESTABLISHED,RELATED -j ACCEPT

      # Traffic en provenance du préfixe IPv6 de Free accepté

      ip6tables -A FORWARD -i br-lan -p tcp -s $PREFIX -j ACCEPT

    Je ne garantie pas que les règles de pare feu suffisent à la sécurité du réseau local!

    Normallement, les hôtes du réseau local devraient recevoir automatiquement le préfixe IPv6 de la freebox et le ping6 devrait fonctionner.

    ping6 www.free.fr
    PING www.free.fr(www.free.fr) 56 data bytes
    64 bytes from www.free.fr: icmp_seq=1 ttl=60 time=32.7 ms
    64 bytes from www.free.fr: icmp_seq=2 ttl=60 time=32.3 ms
    64 bytes from www.free.fr: icmp_seq=3 ttl=60 time=33.1 ms
    64 bytes from www.free.fr: icmp_seq=4 ttl=60 time=32.7 ms
    ^C
    --- www.free.fr ping statistics ---
    4 packets transmitted, 4 received, 0% packet loss, time 3004ms
    rtt min/avg/max/mdev = 32.389/32.765/33.154/0.270 ms

    Si tout fonctionne correctement, il suffit d'ajouter ces dernières règles (à partir du brctl) dans le fichier /etc/firewall.user pour qu'elles soient pris en compte à chaque démarrage du pare feu.

mardi 9 décembre 2008

Virtualisation facile sur Ubuntu

Faire tourner une Ubuntu server en 10min sur une Ubuntu Desktop en 10 min...

Lire la suite...

mardi 29 avril 2008

Les impots sont nos amis...

Pour une fois que j'y pense, je vais déclarer mes impots à temps!
Je me connecte donc sur le site avec mon joli certificat ( sans mot de passe :s ), et là, horreur...

Lire la suite...

vendredi 25 avril 2008

Ubuntu 8.04 LTS

La nouvelle version d'Ubuntu est sortie hier.
Je l'ai mis à jour ce matin sans un seul soucis ( à part que le téléchargement était lent ).

Lire la suite...

jeudi 10 avril 2008

Un WebDAV sur Debian/Ubuntu

WebDAV est une extension d'HTTP qui permet à première vue de transformer une URL en un espace de stockage à distance.
Je dis à première vue car cette approche HTTP/stockage ouvre la porte à énormément de possibilitées.
La plus connue est de synchroniser son agenda entre plusieurs applications et surtoutà plusieurs endroits différents!  

Lire la suite...

lundi 11 février 2008

Core 2 Quad et Ubuntu

Sur une machine équipée d'un Core 2 Quad, j'ai trouvé ces 2 infos contradictoires :
model name : Intel(R) Core(TM)2 Quad CPU    Q6600  @ 2.40GHz
(...)
cpu MHz : 1596.000

Mince alors, un processeur détécté comme un 2,4GHz qui ne tourne qu'à 1,6GHz...

Lire la suite...

dimanche 27 janvier 2008

La Fonera

J'ai commandé une Fonera pour voir ce que c'est cette bestiole.
1ère impression : c'est pas très gros...
2ème impression : il y a pas moyen de mettre un linux dedans ?

Lire la suite...

samedi 5 janvier 2008

Spam chinois

Depuis la fin de l'année dernière, je reçois énormément de spam en provenance de chine (c'est ce que déduit avec l'adresse d'expédition en .cn).
Mon anti-spam a du mal à les détécter.

Lire la suite...

samedi 1 décembre 2007

Mettre à jour les serveurs racines sur son serveur DNS

On ne pense jamais à le faire, mais il faut périodiquement mettre à jour la liste des serveurs racines de son serveur DNS.

Lire la suite...

samedi 24 novembre 2007

Supprimer tous les messages en attente dans la queue de Postfix

Hier, Yahoo a déconné...
Le mail n'a pas fonctionné dans la matiné, c'est la première fois en pas mal d'année que ça leur arrive.
Le soucis, c'est que le serveur POP lui, a considéré que je n'avais jamais lu mes mails ( ils ont du remplacer des disques durs ou un truc dans le genre) et hop, 9380 messages en file d'attente dans Posfix...

Lire la suite...

samedi 17 novembre 2007

Ripper un CD en MP3 avec Sound Juicer

Complément indispensable de mon PC, mon lecteur MP3 ne sait malheureusement pas lire les fichiers OGG ( ils sont bien rares à le faire sur le marché... ).
Or Ubuntu ne propose pas de série le codage des fichiers en MP3. Pourquoi donc ?
Encore ces satanés brevets logiciels...

Lire la suite...

mercredi 14 novembre 2007

Le Cube 3D avec Ubuntu 7.10

J'avais vu des screenshots de bureau sous Ubuntu où l'on passait d'un bureau à l'autre en faisant tourner un cube en 3D!
Mais malheureusement, ce n'est pas activé par défaut...

Lire la suite...

dimanche 11 novembre 2007

Utiliser les clefs générées par PuTTYGen de Windows sous linux et OpenSSH

En migrant complétement vers Ubuntu, j'ai récupéré mes clefs SSH que j'utilisais avec pageant sous Windows.
Pageant est un agent SSH sous windows, chargé de garder en mémoire ( c'est relatif sous Windows ) les clefs privées pour éviter de taper le mot de passe à chaque fois que l'on ouvre un shell.

C'était trop facile, Pageant n'existe pas sous Linux!

Lire la suite...

dimanche 4 novembre 2007

Ubuntu 7.10 : Adieu Windows

J'ai installé La dernière Ubuntu 7.10 Desktop. Pour la première fois, je me trouve face à une distribution simplissime et complète, le tout sans soucis majeur.

Lire la suite...

vendredi 2 novembre 2007

Améliorer les performances graphiques d'OpenArena

Ma carte 3D (Geforce Go) a des soucis quand il y a trop de fumée à l'écran. Or avec OpenArena et mon lance roquette préféré, ça arrive souvent.
Voici comment s'en débarrasser vu qu'il n'est pas possible de gérer ça directement dans les menus du jeu.

Lire la suite...

jeudi 1 novembre 2007

XHTML : xml:lang ou lang ?

Lors de la création d'un document XHTML, l'élément html peut être déclaré avec les attributs xml:lang et lang.

Ces attributs semblent identiques, alors lequel choisir ?

Lire la suite...

mercredi 10 octobre 2007

Les prix des noms de domaines à la hausse...

Jusqu'à présent, les prix des noms de domaines étaient assez stable au vu de la 'régulation' de l'ICANN. Mais lors du dernier renouvellement du contrat de registre entre l'ICANN et Verisign, ce dernier à eu le droit d'augmenter ces prix!

Lire la suite...

mercredi 26 septembre 2007

Coupure d'ADSL : de la coupure au rétablissement

J'ai déménagé à la fin du mois d'août avec la ferme intention de garder mon abonnement ADSL chez free. La procédure de migration a parfaitement fonctionné ( pas de frais de résiliation, on garde la freebox et on a seulement une mise à zéro de l'ancienneté) avec une connexion effective le 7 Septembre.

Bonheur pendant une semaine et le 14, coupure brusque à 11h47 31s ( powered by OpenWRT ). à partir de là, chenillard lent...

Lire la suite...

dimanche 12 août 2007

Mon pilote préféré du moment : Dario Franchitti

Dario Franchitti est un pilote d'IRL (ou IndyCar) actuellement en tête du championnat.

Mais ce n'est pas du tout pour ça que je l'adore!

C'est surtout à cause de ses exploits artistiques, il est le seul à faire des figures avec sa voiture le tout à 1 semaine d'intervalle!

Voici les vidéos :

Lire la suite...

- page 1 de 6