Logo journal du hacker middle
  1. 6
  1.  

  2. 2

    Avec une Livebox aussi ça fait belle lurette que j’ai arrêté de batailler et que j’ai mon propre routeur et serveur DHCP en DMZ (pfSense pour ma part mais n’importe quel truc fera toujours mieux que la Livebox)

    1. 1

      Avec Cilium, je déclare des adresses IP virtuelles dans mon réseau qui ne sont pas associées à un hôte, mais à un service.

      C’est une formulation bizarre. Je n’y connais quasiment rien. Mais, en principe, il vaut mieux quelque chose de simple (RFC 1958). J’aurais tendance à croire que c’est la virtualisation ici qui est en cause et pas la Livebox.

      Je ne sais pas si je dois être fier ou honteux de cette solution. Mais elle fonctionne et c’est tout ce qui compte, j’en veux quand même un peu à Orange de ne pas avoir prévu ce cas d’usage.

      Un boîtier opérateur d’un FAI doit essentiellement rester fonctionnel et sécurisé. On est pas dans un laboratoire.

      1. 2

        Bonjour Salim,

        La box est bien en tort de ne pas accepter une simple adresse IP dans le NAT. Les Box des autres opérateurs ne sont pas si exigeantes.

        Nous ne sommes pas dans un “laboratoire”, mais avoir le contrôle de ses appareils sur son réseau n’est pas un luxe : ça devrait être normal….

        C’est ton droit de tolérer qu’Orange bride volontairement ses box, mais personnellement : je n’apprécie pas du tout ça.

        1. 1

          La Livebox expose des fonctionnalités limitées aux utilisateurs. Son architecture est fermée. Je vais essayer de la remplacer par mon BPI R3 avec OpenWrt. Le résultat n’est pas garanti et pas certain que j’en sois satisfait. Il est difficile d’en juger. Même pour des techniciens.

      2. 1

        En quoi est-ce un problème ? me direz-vous. Et bien : l’IP 192.168.1.130 n’est liée à aucun appareil de mon réseau.

        Puis-je réellement choisir l’IP de mon choix en modifiant le code source de la page ? Le backend va-t-il vérifier que l’IP est bien dans la liste ?

        Je pense qu’on peut le faire dans l’interface d’administration de la Livebox.

        Dans l’onglet DHCP de l’outil « Réseau » > « Baux DHCP statiques ». Choisir ensuite « Équipement » dans le menu déroulant. Puis essayer la mise en œuvre en définissant l’adresse IP de l’équipement et son adresse MAC. Valider.

        1. 1

          Bonjour Salim,

          C’est faux : l’adresse MAC est déjà mappée à une adresse IP (la 192.168.1.204). Je ne peux pas demander à mon DHCP d’avoir 2 adresses sur la même machine.

          Pour te simplifier le cas d’usage : imagine un serveur KeepAlived. L’adresse IP commune n’est pas liée à un seul hôte. Celle-ci est “flottante”.

          Il y a peut-être une autre solution propre, mais celle que tu donnes n’en est pas une.

          1. 1

            Je ne connais pas ce concept. Est-ce qu’il a un nom ?