romu a écrit 179 commentaires

  • [^] # Re: Vie privée et pihole

    Posté par  . En réponse à la dépêche Retour d’expérience sur l’utilisation de GrapheneOS (ROM Android libre). Évalué à 3 (+2/-0).

    Bon en fait, j'ai trouvé tout seul la solution à ce souci sur lequel je me casse les dents depuis 2 ans (pas à temps plein heureusement), alors qu'en 2 mns de recherche, j'ai eu la solution, stupido que je suis !!

    DNS est sur UDP, pas TCP. Donc en ouvrant le port UDP/53 et en dirigeant le trafic vers mon pi-hole (chez moi un conteneur Docker hébergé sur mon Synology), ça fonctionne, tout du moins sur un LAN externe au mien.

    Faut que je valide en cellulaire maintenant.

  • [^] # Re: Vie privée et pihole

    Posté par  . En réponse à la dépêche Retour d’expérience sur l’utilisation de GrapheneOS (ROM Android libre). Évalué à 1 (+0/-0).

    Je ne suis pas sûr qu’on parle de la même chose.

    J’ai le pi-hole sur mon Lan, la freebox gère la config dns des clients, donc ça marche bien.

    Mais je voudrais pouvoir me servir du pi-hole quand je suis en 4g ou sur un autre lan que le mien.

    De mémoire, j’avais essayé d’ouvrir le port 53 sur ma freebox pour renvoyer le trafic sur le pi-hole. Et je mettais alors l’adresse IP de ma freebox comme serveur DNS, mais j’ai jamais réussi à avoir un truc fonctionnel.

  • [^] # Re: Vie privée et pihole

    Posté par  . En réponse à la dépêche Retour d’expérience sur l’utilisation de GrapheneOS (ROM Android libre). Évalué à 1 (+0/-0).

    Ton expérience m'intéresse, car j'ai aussi un pi-hole à la maison.

    Tu arrives à en faire ton serveur DNS sur réseau cellulaire ou quand tu es connecté sur un LAN qui n'est pas le tien ?

    Perso, je n'y suis jamais arrivé, si toi tu y arrives, je veux bien avoir des infos sur ton setup.

    Merci.

  • [^] # Re: À tout hasard...

    Posté par  . En réponse au message Debuggage accès serveur en 4G. Évalué à 1. Dernière modification le 24 août 2022 à 08:37.

    Merci, mais alors 3 questions :
    - pourquoi ça fonctionne parfaitement une fois le VPN de Cloudflare activé (qui change notamment le DNS du téléphone par 1.1.1.1, et qui n'est PAS un VPN vers mon LAN) ?
    - pourquoi ça marche depuis mes lignes Orange africaines sans passer par un VPN ?
    - pourquoi ça marche une fois connecté à une box ?

    Bonus, la même trace sur Miniflux :
    ```
    curl -I -L --verbose --ipv4 https://--mon-url--
    * Rebuilt URL to: https://--mon-url--/
    * Trying --mon-ip--…
    * TCP_NODELAY set
    * Connected to --mon-url--(--mon-ip--) port 443 (#0)
    * TLS 1.2 connection using TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    * Server certificate: --mon-url--
    * Server certificate: R3
    * Server certificate: ISRG Root X1

    HEAD / HTTP/1.1
    Host: --mon-url--
    User-Agent: curl/7.54.0
    Accept: /

    HTTP/1.1 405 Method Not Allowed
    Date: Wed, 24 Aug 2022 06:26:41 GMT
    Connection: keep-alive
    Keep-Alive: timeout=20
    Strict-Transport-Security: max-age=15768000; includeSubdomains; preload

    < HTTP/1.1 405 Method Not Allowed
    < Date: Wed, 24 Aug 2022 06:26:41 GMT
    < Connection: keep-alive
    < Keep-Alive: timeout=20
    < Strict-Transport-Security: max-age=15768000; includeSubdomains; preload
    <
    * Connection #0 to host --mon-url--left intact
    ```Merci de ton aide en tous cas !

    EDIT : un curl sur https://--mon-url--/login renvoie un code 200 (donc tout semble ok), mais si je demande explicitement cette url sur un navigateur, ça ne fonctionne toujours pas.

  • [^] # Re: À tout hasard...

    Posté par  . En réponse au message Debuggage accès serveur en 4G. Évalué à 1.

    Je passe en texte, car la sortie de curl est très longue :

      curl -I -L --verbose --ipv4 https://--mon-url--
    * Rebuilt URL to: https://--mon-url--/
    *   Trying --mon-ipv4--...
    * TCP_NODELAY set
    * Connected to --mon-url-- (--mon-ipv4--) port 443 (#0)
    * TLS 1.2 connection using TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    * Server certificate: --mon-url--
    * Server certificate: R3
    * Server certificate: ISRG Root X1
    > HEAD / HTTP/1.1
    > Host: --mon-url--
    > User-Agent: curl/7.54.0
    > Accept: */*
    > 
    HTTP/1.1 302 Found
    Date: Tue, 23 Aug 2022 15:38:29 GMT
    Content-Type: text/html; charset=UTF-8
    Connection: keep-alive
    Keep-Alive: timeout=20
    Set-Cookie: PHPSESSID=e9cabfb2578490a8c08393d9127bb4bb; path=/; HttpOnly
    Cache-Control: max-age=0, must-revalidate, private
    < HTTP/1.1 302 Found
    < Date: Tue, 23 Aug 2022 15:38:29 GMT
    < Content-Type: text/html; charset=UTF-8
    < Connection: keep-alive
    < Keep-Alive: timeout=20
    < Set-Cookie: PHPSESSID=e9cabfb2578490a8c08393d9127bb4bb; path=/; HttpOnly
    < Cache-Control: max-age=0, must-revalidate, private
    Location: http://--mon-url--/login
    Expires: Tue, 23 Aug 2022 15:38:29 GMT
    Strict-Transport-Security: max-age=15768000; includeSubdomains; preload
    
    < Location: http://--mon-url--/login
    < Expires: Tue, 23 Aug 2022 15:38:29 GMT
    < Strict-Transport-Security: max-age=15768000; includeSubdomains; preload
    < 
    * Connection #0 to host --mon-url-- left intact
    * Issue another request to this URL: 'http://--mon-url--/login'
    *   Trying --mon-ipv4--...
    * TCP_NODELAY set
    * Connected to --mon-url-- (--mon-ipv4--) port 80 (#1)
    > HEAD /login HTTP/1.1
    > Host: --mon-url--
    > User-Agent: curl/7.54.0
    > Accept: */*
    > 
    HTTP/1.1 404 Not Found
    Date: Tue, 23 Aug 2022 15:38:29 GMT
    Content-Type: text/html
    Content-Length: 3212
    Connection: keep-alive
    Keep-Alive: timeout=20
    Vary: Accept-Encoding
    ETag: "608a73aa-c8c"
    
    < HTTP/1.1 404 Not Found
    < Date: Tue, 23 Aug 2022 15:38:29 GMT
    < Content-Type: text/html
    < Content-Length: 3212
    < Connection: keep-alive
    < Keep-Alive: timeout=20
    < Vary: Accept-Encoding
    < ETag: "608a73aa-c8c"
    < 
    * Connection #1 to host --mon-url-- left intact
    

    Tout ça, c'est du Chinois pour moi.

  • [^] # Re: À tout hasard...

    Posté par  . En réponse au message Debuggage accès serveur en 4G. Évalué à 1. Dernière modification le 23 août 2022 à 13:57.

    Ah enfin, je sens qu'on va pouvoir progresser, merci !!!

    Oui, je suis sur une Freebox v6 fibrée, avec une adresse IP full stack.

    Pour accéder à mon serveur, je passe par de la redirection de port. Tout le trafic qui arrive sur 443 est renvoyé vers le serveur qui a un reverse proxy pour aiguiller vers le bon service.

    https://www.dropbox.com/s/futhnmrjjvr84xm/IMG_16E249E917B5-1.jpeg?dl=0

    Visiblement y a un loup avec https et ssl, mais je ne sais pas quoi.

    Alors infos que j'avais oubliées de préciser : chaque service du serveur (un nas Synology avec des applis natives et autres services via Docker) a son propre certificat let's encrypt, puisqu'on ne ne peut pas faire de wildcard avec Let's Encrypt (ou alors je ne suis plus à jour).

    Je dois donc avoir une dizaine de certificats différents, pour autant de services exposés.

    PS : Aux modo : le lien "picture" semble marcher bizarrement.

  • [^] # Re: À tout hasard...

    Posté par  . En réponse au message Debuggage accès serveur en 4G. Évalué à 2.

    https (443), pas d'exotisme de ce côté là, ni d'aucun autre en fait.

    Oui ça fleure les trucs louches côté opérateurs, mais en France…cela dit, je n'ai pas testé ailleurs en Europe.

  • [^] # Re: News...

    Posté par  . En réponse au message DNS mobiles "foireux" chez SFR et Bouygues ?. Évalué à 1.

    Merci, ben ça marche. tcptraceroute me renvoie bien la bonne adresse IP. Le problème est donc ailleurs, mais où ?

  • # News...

    Posté par  . En réponse au message DNS mobiles "foireux" chez SFR et Bouygues ?. Évalué à 1.

    Bonjour,
    Désolé pour cette réponse tardive, mais j'étais à l'étranger et ne pouvait faire les tests suggérés. Et comme précisé plus haut, depuis le réseau Orange en Afrique, aucun problème.

    Effectivement, si je fais un partage de connexion sur mon téléphone, et que je fais un "nslookup mondomaine.tld", ça me renvoie bien la bonne IP.

    Si je me connecte avec un navigateur sur "mondomaine.tld", j'ai bien la page par défaut de mon serveur, qui est vide.

    Maintenant si je fais : "nslookup articles.mondomaine.tld", j'obtiens la même IP, jusque là, tout est ok.

    Je me suis amusé à faire "traceroute articles.mondomaine.tld", et là, la requête de perd dans les limbes d'internet, mais j'ai du mal à savoir si ce test est pertinent :

    traceroute to mondomaine.tld (82.64.172.242), 64 hops max, 52 byte packets
     1  172.20.10.1 (172.20.10.1)  113.715 ms  10.716 ms  8.049 ms
     2  * * *
     3  10.4.2.12 (10.4.2.12)  46.673 ms
        10.4.1.12 (10.4.1.12)  50.602 ms
        10.4.0.12 (10.4.0.12)  167.802 ms
     4  172.19.168.252 (172.19.168.252)  46.251 ms  47.702 ms  41.895 ms
     5  181.231.154.77.rev.sfr.net (77.154.231.181)  43.135 ms  161.396 ms  38.916 ms
     6  129.10.136.77.rev.sfr.net (77.136.10.129)  44.782 ms  40.852 ms  47.013 ms
     7  129.10.136.77.rev.sfr.net (77.136.10.129)  63.816 ms  103.784 ms  40.302 ms
     8  38.195.118.80.rev.sfr.net (80.118.195.38)  33.381 ms  34.743 ms  43.266 ms
     9  * * *
    10  * * *
    11  * * *
    12  * * *
    13  * * *
    14  * * *
    15  * * *
    ...
    31  * *^C
    

    La requête a tourné 6 mns avant que je ne l'arrête. Si les navigateurs ont un timeout de 30 , cela semble logique que la requête finisse en impasse. Mais le test n'est pas forcément significatif car, au même moment, connecté depuis un wifi public, j'arrive à me connecter avec Firefox à "articles.mondomaine.tld" alors que le traceroute se perd aussi je ne sais où.

    Bref, je ne comprends pas le problème. Mais comme il ne se produit qu'avec SFR et Bouygues, je me dis qu'il n'est pas forcément de mon côté. Se pourrait-il que ce soit lié à un mix IPv4/IPv6 mal fichu ?

  • # Merci...et précisions

    Posté par  . En réponse au message Questionnements sur passage Free -> Bouygues Telecom. Évalué à 1.

    Merci pour vos commentaires, je fais une grosse réponse "en vrac" :
    - je souhaitais surtout des retours sur les expériences d'auto-hébergement chez BT. Cela étant, ce n'était peut-être pas clair dans ma première formulation, mes excuses.

    • Je suis déjà fibré, donc la question se pose pas vraiment. Et concernant les adresses IP, chez BT c'est fixe dès qu'il y a la fibre.

    • Pour la migration chez Free d'une Révolution à une box plus récente, non ce n'est pas gratuit. Je paie 38 € / mois, toutes les offres sur les box plus récentes sont plus chères. Même si sur la Pop, c'est seulement 2 € de plus, j'en conviens.

  • # Marche pas en mode privé

    Posté par  . En réponse à la dépêche Meta-Press.es, outil de recherche dans la presse, libre et respectueux de la vie privée. Évalué à 2.

    Meta-Press ne marche pas du tout sur Firefox quand on navigue en privé. C'est bien dommage.

  • [^] # Re: Bitwarden

    Posté par  . En réponse à la dépêche KeePass, ou apprendre à gérer correctement ses mots de passe. Évalué à 1. Dernière modification le 27 novembre 2020 à 08:18.

    Perso j'arrive pas à ajouter madame à l'organisation familiale que j'ai créée pour partager les mots de passe communs. Quelqu'un à une idée ?
    Avec Bitwarden_RS.

  • [^] # Re: zram

    Posté par  . En réponse à la dépêche Nouvelle version de Fedora dite 33. Évalué à 4.

    D'accord, mais je rejoins la remarque, le but est bien de compresser la mémoire, donc de réduire sa taille. Il y a un problème avec la formulation.

  • # Démarrage difficile...

    Posté par  . En réponse à la dépêche Organiser des visioconférences de haute qualité (avec le logiciel libre Jitsi Meet). Évalué à 2.

    Bonjour. J'ai tenté d'installer le client Jitsi pour voir si je pouvais mettre ma famille là dessus au lieu de Zoom. Ben…non. Le produit marche certainement très bien, mais j'ai absolument rien compris à comment démarrer. Je me suis retrouvé avec une fenêtre qui comportait des dizaines de réglages. Bref, un outil très performant certainement, pour l'UX, c'est pas encore ça.

  • # 79% des sites en PHP...

    Posté par  . En réponse à la dépêche PHP 7.4. Évalué à 2.

    …c'est surtout dû au fait que la majorité des sites web dans le monde fonctionne sur WordPress. Une grosse part étant constituée de sites institutionnels, pas sûr que WP+PHP soit vraiment nécessaire. On allègerait beaucoup de servers à se servir de ce couple comme environnement de "dev" de sites, puis générer et publier des pages statiques. IMHO

  • [^] # Re: ETP et autres extensions de sécurité et vie privée

    Posté par  . En réponse à la dépêche Firefox 70. Évalué à 1.

    Merci, c'est assez clair.
    Je suis en train de tester NoScript depuis quelques jours, et c'est franchement pénible en fait. Il faut faire les réglages à chaque site visité, et j'ai pas du tout l'impression que bloquer les scripts rende la navigation plus rapide. Mais c'est un ressenti, pas une mesure.

  • # ETP et autres extensions de sécurité et vie privée

    Posté par  . En réponse à la dépêche Firefox 70. Évalué à 4.

    Bonjour,
    Je me demande dans quelle mesure ETP se subtitue à NoScript, Privacy Badger, etc. Des idées sur la question ?
    Merci.

  • # Même problème que pour les plateformes mobiles...

    Posté par  . En réponse à la dépêche Financement participatif pour Akira. Évalué à 5.

    Ca fait longtemps que j'attends une telle initiative. Mais le problème est le même que pour les OS mobiles : l'éco-système autour.

    A tord ou à raison, TOUT le monde s'interface avec Sketch. Parce que la conception d'une interface n'est qu'une étape dans une processus de travail plus important, citons par exemple :
    - le prototypage des interactions
    - l'échange de données avec les développeurs

    Ce qui donnent des outils comme Overflow, proto.io, InVision, Marvell, pour tout ce qui touche au premier point, et Zeplin pour le 2é.

    Donc mille fois oui pour Akira, mais j'ai quand même un gros doute. Et si ce logiciel ne lit pas les fichiers Sketch, c'est mort.

    Par contre, ils auront une opportunité à saisir à lire les fichiers Gravit pour récupérer tous les déçus de l'évolution de cette boîte.

  • # "Expérience Utilisateur"...pas d'accord

    Posté par  . En réponse à la dépêche Sortie de Fedora 29 bêta. Évalué à 6.

    Bonjour,
    Je suis designer d'expérience utilisateur, aussi, voir une section dédiée aux interfaces de F29 nommé "expérience utilisateur" me gratte un peu.

    L'UX (poour faire court), ce n'est pas seulement l'interface hein. UX n'est pas le nouveau mot plus hype pour UI. L'UX, c'est tout le vécu de l'utilisateur avec un produit ou un service. L'avant, le pendant et l'après. Les fonctionnalités, mais aussi et surtout les émotions, les ressentis, bref…le vécu.

    Pour reprendre certains aspects du billet : l'internationalisation fait aussi partie de l'UX, savoir que ma langue est supportée, c'est important. D'autres éléments listés dans le billet vont dans le même sens.

    Bref, ne confondons pas tout, merci.

  • [^] # Re: Aide en webdesign ?

    Posté par  . En réponse à la dépêche Refaire LinuxFr.org : résultats de l’enquête. Évalué à 9.

    Des milliers de choses qui font que c'est beaucoup plus efficace, en particulier la gestion des couches. Gravit s'inspire beaucoup de Sketch, c'est un fait, mais tous ceux que j'ai testés (Figma, Proto.io, InVision Studio,…) fonctionnent pareil.

    Ces logiciels se présentent un peu comme un environnement de développement, les éléments de ton dessin à gauche, un inspecteur à droite. Et chaque élément de ton dessin est une couche. Tu peux grouper les couches (le fond d'un bouton avec le texte, par exemple). Tout ça est super efficace.

    Et le truc magique avec ces logiciels est la notion de symboles. Exemple : tu crées un bouton composé d'un rectangle et d'un texte. Quand tu transformes ce dessin en symbole, tu peux le répliquer partout dans ton projet. Et si tu changes, par exemple, la couleur du rectangle au niveau du symbole, alors ce changement est répliqué sur toutes les instances du bouton.

    Ensuite, tu peux bien souvent connecter ces logiciels avec des outils de prototypage. Des fois c'est même inclus dedans. C'est dans la feuille de route de Gravit.

    Autre fonction sympa, au moins dans Sketch la possibilité de dessiner et documenter le flux utilisateur. Et tu peux donc 'animer' la séquence des écrans, ce n'est pas du prototypage, mais c'est bien pratique.

    J'ai beaucoup utilisé Inkscape pour faire des logos par exemple. Mais les logiciels comme Gravit, sont orientés "design", ce qui les rend plus efficaces. L'ergonomie de Inkscape a pris trop de retard pour les pros.

  • # Bon travail de conception centrée utilisateur ...

    Posté par  . En réponse à la dépêche Refaire LinuxFr.org : résultats de l’enquête. Évalué à 3.

    …ou UX Design en bon Anglais.

    Chapeau bas, bonne démarche, vraiment sympa. Moi qui me suis lancé dans le même travail pour wallabag, ça me donne quelques idées.

    J'en profite pour une remarque : vue les maquettes, faire le site sur WordPress permettrait peut être de réduire drastiquement la base de code à maintenir, non ? Au prix d'un gros effort de conversion des données pour garder l'historique, j'en conviens volontiers.

    Je continue la lecture (pas encore tout lu).

  • [^] # Re: Aide en webdesign ?

    Posté par  . En réponse à la dépêche Refaire LinuxFr.org : résultats de l’enquête. Évalué à 2.

    Gravit n'est pas libre, mais étant Designer aussi, c'est ce que j'ai trouvé de mieux sur Linux, et de loin. En plus l'équipe est de Gravit est super sympa et accessible.

  • [^] # Re: Communication et remontée de bugs = 0 pointé

    Posté par  . En réponse à la dépêche Apports de Fedora à l’écosystème du logiciel libre. Évalué à 1.

    Bien sur, par exemple récemment, pendant disons 2/3 semaines, la fonction veille ne fonctionnait plus. Si je cliquais le bouton veille dans le menu système, le PC s'éteignait directement avec le risque de perdre les données non sauvées.

    J'ai relaté le problème ici

  • # Communication et remontée de bugs = 0 pointé

    Posté par  . En réponse à la dépêche Apports de Fedora à l’écosystème du logiciel libre. Évalué à 10.

    Bonjour,
    Merci pour cette dépêche qui donne un bon aperçu des évolutions de Fedora. J'adore Fedora et l'utilise depuis la version 19 comme OS unique sur mes machines pro et perso.

    Mais p… les aspects communication et remontée de bugs sont justes lamentables. A chaque fois que je suis confronté à un problème :
    1. Je vais sur Bugzilla, je cherche un peu mon problème, si je ne le trouve pas, je tente de créer un rapport de bugs
    2. Ah oui, mais là, il me demande quel est le composant concerné. En tant qu'utilisateur, j'en ai juste rien à faire, mais je ne peux quand même pas remonter le bug.
    3. Si je trouve un composant approchant et que je crée le rapport là-dessus, le responsable va le rejeter parce que ça ne le concerne pas, et on tombe dans les limbes de la boucle infinie.
    4. Ah mais faut aller sur IRC mon monsieur…sauf que personne ne répond jamais. J'ai tenté Fedora, fedora-qa, gnome, etc. Sans compter les "chambres" IRC qui demandent une authentification qui ne fonctionnent pas bien.

    …Bref, avant d'imaginer des super fonctionnalités, un tout petit travail sur le support des utilisateurs serait VRAIMENT bienvenu.

    Merci encore pour la dépêche, ça m'aura permis de me défouler un peu :D

    Je vous donne ma bénédiction de remonter tout ça à qui vous voudrez, je veux même bien participer à des réflexions là-dessus, j'ai plein d'idées.

  • [^] # Re: Améliorons l'expérience utilisateur !

    Posté par  . En réponse à la dépêche Améliorons l’expérience utilisateur de LinuxFr.org !. Évalué à 3.

    Je ne vois pas bien pourquoi. Ce n'est pas parce qu'un terme peut sembler (et être) difficile à comprendre (par exemple parce qu'il englobe une certaine complexité) qu'il n'est pas pertinent pour autant. Et la traduction proposée par Wikipédia ("agrément") est tout autant sujette à caution.