ju a écrit 26 commentaires

  • [^] # Re: c'est quoi ?

    Posté par  (site web personnel) . En réponse au journal Présentation du projet SNACK. Évalué à -1.

    Et plutôt que d'être insultant, tu ne veux pas plutôt faire preuve d'intelligence, en soutenant quelqu'un qui a fait l'effort d'essayer de contribuer à la communauté du libre (ce qui est une épreuve, manifestement, quand on lit la sympathie de certains commentaires) ? Aide-le à améliorer ce que tu déplores, plutôt que de meugler idiotement.

  • # Mise à jour après le communiqué public du comité

    Posté par  (site web personnel) . En réponse au journal [RMLL 2014] Surveillance vidéo de la foule à l’insu des visiteurs. Évalué à 2.

  • # Mangez-en

    Posté par  (site web personnel) . En réponse à la dépêche Ouverture des candidatures 2013/2014 pour la Licence Professionnelle ASRALL. Évalué à 1.

    J'ai débarqué sur Nancy spécifiquement pour cette licence, et pluie ou pas, j'ai pas regretté. Beaucoup d'anciens se retrouvent à des postes super intéressants, avec des salaires absolument corrects.

  • # J'y serai

    Posté par  (site web personnel) . En réponse à la dépêche Install Parties à TELECOM Nancy. Évalué à 4.

    Une trentaine de participants les autres années, c'est une belle ocassion pour rencontrer des libristes du coin.

  • # Nouvelle version du 14/10

    Posté par  (site web personnel) . En réponse au journal [MÀJ] IPv6 : Des poules et des hommes (Yarding). Évalué à 1.

    • Correction signification stateless
    • Mention du hop limit à 255 pour les link-locals
    • Reformulation de la raison du bit inversé sur les MAC
    • Précisions sur le routage de l'anycast
    • Mention plus précise sur l'absence de fragmentation
    • Mention et explication du flow label
    • Refonte de la section sur la sélection des adresses (nouvelle RFC)
  • [^] # Re: reste

    Posté par  (site web personnel) . En réponse au journal [MÀJ] IPv6 : Des poules et des hommes (Yarding). Évalué à 8.

    Le document ne manque pas d'arguments pour prouver les vertues de l'IPv6.

    Après, dire que c'est de l'argent en perspective pour une entreprise, c'est plutôt faux, au contraire. C'est d'ailleurs toute la raison du déni de l'IPv6, c'est qu'il s'agit avant tout d'agir pour un intérêt commun (les réelles retombées positives pour les entreprises n'arriveront qu'ensuite, et pour toutes).

    Outre la volonté d'un réseau plus sain (ce qui ne fait pas mouche quand on veut juste gagner de l'argent), la seule motivation pourrait être effectivement d'améliorer l'image de l'entreprise en apparaissant comme un précurseur. La dernière des motivations sera la pénurie visible, que beaucoup risquent encore d'attendre sagement avant de réagir.

  • # Document libre

    Posté par  (site web personnel) . En réponse au journal [MÀJ] IPv6 : Des poules et des hommes (Yarding). Évalué à 10.

    Je rappelle que le document est sous licence CC-by-sa, et que les sources (LaTeX et SVG) sont disponibles sur ma page (ou depuis git://git.fiat-tux.fr/yarding avec l'historique).

  • # Mise à jour suite aux remarques

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    Voir ce journal, pour ce qui est des mises à jour effectuées depuis la diffusion de la dépêche.

  • [^] # Re: IPV6, Nat, Firewall et réseaux locaux

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 3. Dernière modification le 19 septembre 2012 à 17:02.

    Oui, un effet de bord, effectivement. Et c'est un effet de bord sur lequel ne comptent pas les réseaux d'entreprise, qui assurent le contrôle des accès via un pare-feu indépendant, IPv6 ou non. La sécurité est donc un élément à part entière, indépendante de la notion de NAT.

    Pour un réseau domestique en IPv4, le NAT et les règles de PAT assurent effectivement cette notion de pare-feu, du moins pour tout ce qui vient de l'extérieur. Mais peu importe, puisqu'un simple pare-feu dans les box suffira à le remplacer, et de façon plus avantageuse.

  • [^] # Re: ipv8

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    Le 6rd côté Free est totalement transparent, comment en es-tu sûr ?

  • [^] # Re: IPV6, Nat, Firewall et réseaux locaux

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    Comme expliqué dans yarding, on a énormément associé la sécurité au NAT au fil des années, depuis que l'appauvrissement des adresses nous a obligé à le mettre en place de façon systématique. Il n'y a pourtant aucun rapport entre cette notion et celle de pare-feu.

    Ce dernier peut (doit !) être déployé aussi bien pour l'IPv4 que pour l'IPv6, et le fait que toutes les adresses soient publiques (ce qui est initialement naturel, et ce que les nouvelles générations d'informaticiens découvrent) n'est pas synonyme de passoire.

    Pour une box grand public, j'imagine qu'un pare-feu intelligemment configuré remplacera à terme le NAT obsolète.

  • [^] # Re: ipv8

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    Concernant Free, il ne faut pas oublier qu'ils font du 6rd. Si les adresses IPv6 qu'ils distribuent semblent donc venir d'un réseau natif, ça n'est pas du tout le cas : comme indiqué dans yarding, un sniffeur placé entre une Freebox et la prise téléphonique murale ne verra passer que de l'IPv4.

    La seule exception c'est pour les lignes FTTH qui sont en IPv6 de bout en bout (ce point va être ajouté dans yarding).

  • [^] # Re: English grammar

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    This problem was already fixed in the document but not in the post.

  • [^] # Re: DHCPv6 et Prefix delegation

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    Je n'ai évidemment aucun doute sur le fait que GNU/Linux soit performant :). Mais le fait est que c'est actuellement le seul qui soit vraiment capable de le faire (cf. yarding), et encore, ça n'est pas installé nativement sur les distros.

    Pour que l'IPv6 se démocratise, il faudra que ça soit un peu plus qu'une histoire de geeks…

  • [^] # Re: DHCPv6 et Prefix delegation

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 1.

    Effectivement les équipements réseaux et les serveurs n'ont pas intérêt à se sentir concernés par les modes d'autoconfiguration, quelqu'ils soient.

    Concernant l'organisation de ton réseau domestique, il y a effectivement de nouvelles questions qui se posent. Non pas à cause de l'IPv6, mais à cause de la disparition des NAT. Ce problème est expliqué, avec l'exemple des associations MAC-IP (autrefois assurées par l'ARP mais maintenant à la charge du NDP), dans le document, en tête de la section Auconfiguration et DNS. Tu verras que la solution est le proxy NDP, qui se met en place directement avec la commande ip sous GNU/Linux. Tu trouveras plein de tutos sur la toile, dont celui-ci (qui évoque aussi le brouting).

    Concernant l'utilisation des bits dans tes adresses, tu pourras effectivement mettre à peu près ce que tu veux dans ces 8 bits de réseau, mais il semble judicieux de se contraindre à quelques bonnes pratiques (dont tu peux prendre connaissance dans la section du même nom, du document).

  • [^] # Re: DHCPv6 et Prefix delegation

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    N'ayant pas une ligne Free (mais plutôt libre et neutre), je ne peux pas vérifier, mais j'ai un gros doute sur le fait qu'il utilise NDP pour la diffusion des DNS. Comme démontré dans le document, le RDNSS qui permet cela est encore loin d'être suffisamment démocratisé (notamment parce qu'il est apparu plus tard). Au delà de ses possibilités d'administration plus puissantes (comme le DDNS), c'est principalement pour cette raison que le DHCPv6 est encore très utilisé, a minima en complément du NDP.

    Concernant radvd, son nom signifie Router ADVertisement Daemon, il ne concerne donc pas les clients. Et le NDP n'a pas de contrainte particulière, à ma connaissance, concernant la taille du préfixe qu'il peut annoncer via ses RA.

  • [^] # Re: Téléphone

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 1.

    D'après la page wikipédia sur la numérotation téléphonique en France, à partir de 70, il n'y avait que 5 indicatifs différents, en plus des 7 chiffres : 1, 3, 6, 7 et 8. Ce qui correspond à peu près à 50 millions de possibilités. Le chiffre exact importe peu, c'est l'ordre d'idée qui est intéressant.

    Je corrige en :

    Avec les quelques indicatifs, cette numérotation permettait à environ 50 millions de personnes de communiquer ensemble, pour plus de 65 millions de français recensés actuellement (ajoutés aux nombreuses lignes professionnelles).
    
    
  • [^] # Re: patches ?

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2. Dernière modification le 18 septembre 2012 à 18:53.

    Sinon il y a toujours mon courriel en haut à gauche du document, qui est aussi une adresse jabber.

  • [^] # Re: patches ?

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 3.

    Merci beaucoup, j'ai commité les corrections sur le git (j'attend un peu que le serveur soit moins sollicité pour regénérer le pdf).

    N'hésite pas si tu as d'autres réflexions !

  • [^] # Re: Support site web

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 1.

    J'ai constaté ça pour un mutualisé en fait, donc c'est possible en effet qu'il soit moins envahissant pour du dédié.

  • [^] # Re: Support site web

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 1.

    Pour le coup, si c'est OVH qui est chargé de résoudre la zone, il me semble qu'il se charge tout seul de la compléter quand on active l'IPv6.

  • [^] # Re: Support site web

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 2.

    OVH : Tu peux activer l'IPv6 depuis ton manager.

    Site : C'est pas plus compliqué qu'en IPv4, faut juste s'assurer que ça écoute bien en IPv6 (apache + ipv6 ça doit donner pas mal de résultats dans un moteur de recherches).

    FAI : Tu dois activer l'IPv6 depuis ton interface Free, et vérifier avec Wireshark que c'est contacté en IPv6, ou bien simplement faire afficher ton adresse IP quelque part sur le site web en question.

  • [^] # Re: Intéressant

    Posté par  (site web personnel) . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 3.

    Ce serait surtout merveilleux que xkcd file des versions vectorielles de ses strips :). Pour le git, c'est parce que c'est pas du http mais du protocole git (à utiliser avec git clone).

  • # pffff...

    Posté par  (site web personnel) . En réponse au journal Linux Magazine 146 - suicide ou rachat par google ? . Évalué à 3.

    C'est grave... relayer les idées rassurantes de Google sans aller chercher ce qu'il y a derrière (et qui n'a pas sa place dans un tel magazine), c'est du sponsoring ou de l'amateurisme.

  • [^] # Re: Nancy, c'est loin…

    Posté par  (site web personnel) . En réponse à la dépêche Conférence technique Benjamin Bayart à Nancy (Mail/DNS). Évalué à 3.

    Sauf contre-indication de la part de l'intervenant (ce dont je doute), tout sera disponible sur les deux sites susmentionnés.