Journal Un bug de uClibc bloque le passage à l’heure d’été des box ADSL de Free et Orange

Posté par  .
45
26
mar.
2012

Hier, le passage à l’heure d’été aurait du s’opérer en France, et pour les pays sur le fuseau horaire CEST. Apparemment, les box de Free(v5 et Server v6) et Orange (décodeur TV) n’ont pas eu le mémo. Comment se fait-ce ? Après plusieurs années sans problème de changement d’heure ?
Selon Nicolas Pouillon, cela viendrait d’un bug dans uClibc.

µClibc est une bibliothèque C standard très réduite, souvent utilisée dans l’embarqué. En Novembre dernier, un patch a été envoyé, (…)

Journal Réseau domestique : Interactions entre différents PC et téléphones

Posté par  (site web personnel) . Licence CC By‑SA.
40
11
juil.
2013

J'ai tenté de faire un petit bilan des machines, périphériques et autres appareils plus ou moins connectés de mon foyer. Nous sommes une famille composée de 4 membres (2 parents, 2 enfants). Je constate que les machines s'accumulent. Je me savais loin d'être sous-équipé, en faisant ce petit schéma, je me rend compte à quel point c'est vrai.

Je me suis alors demandé comment faire pour que toutes ses machines communiquent au mieux.

Fichiers

Par exemple, pour envoyer mes vidéos (…)

Socat, un outil en ligne de commande pour maîtriser vos sockets

Posté par  (site web personnel) . Édité par Pierre Jarillon et claudex. Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
39
7
déc.
2011
Ligne de commande

Socat est un outil en ligne de commande pour manipuler des sockets réseau, sous licence GPL. La version 1.7.2.0 vient de sortir avec les nouveautés suivantes :

  • prise en charge des interfaces tun/tap sans adresse IP ;
  • ajout des options openssl-compress et max-children ;
  • amélioration pour certaines plateformes, et notamment Mac OS X Lion, DragonFly et Android.

Rappelons que socat sert principalement à relayer deux flux de données de manière bidirectionnelle. Comme ces flux peuvent être de types très variés et acceptent de nombreuses options, il est possible d'utiliser socat pour des usages très divers. Voici quelques exemples :

socat -d -d READLINE,history=$HOME/.http_history TCP4:www.domain.org:www,crnl
# Vous pouvez saisir du texte avec la bibliothèque readline et il sera envoyé en TCP à www.domain.org sur le port 80 (www). Pratique pour simuler des requêtes HTTP à la main.

socat TCP4-LISTEN:www TCP4:www.domain.org:www
# C'est un simple transfert de données entre 2 flux TCP. Tout ce qui arrive sur le port 80 (www) de la machine locale est envoyé vers www.domain.org et inversement.

socat -u TCP4-LISTEN:3334,reuseaddr,fork OPEN:/tmp/in.log,creat,append
# Dans cet exemple, socat va écrire tout ce qu'il reçoit sur le port 3334 dans un fichier.

Des bases de données sociales aux réseaux sociaux

Posté par  (site web personnel) . Modéré par tuiu pol. Licence CC By‑SA.
38
3
juil.
2011
Internet

Quelques sites très populaires ont mis à la mode le terme « réseau social ». Pourtant, ce terme dont usent et abusent les médias cache le caractère extrêmement centralisé de ces sites et avec lui les problèmes que posent le fait de confier des données personnelles à une entreprise unique.

Des alternatives décentralisés existent, même si elles n'ont pas encore la faveur des médias. Grâce à elles, les utilisateurs soucieux de leur vie privée peuvent passer des bases de données sociales aux réseaux sociaux.

« Internet est cassé » ou plutôt : comment tester du TCP ou de l’UDP

Posté par  (site web personnel) . Édité par Arkem, Davy Defaud et Yves Bourguignon. Modéré par Julien Jorge. Licence CC By‑SA.
Étiquettes :
35
3
juil.
2019
Ligne de commande

N. D. L. A. : cet article est généré via une commande du type ansible-playbook InternetEstCassé.yml pour tester réellement les commandes.

Internet est cassé. Le Web ne marche plus. Le réseau est pété. Ça marche pas. Ce site est indisponible. Des lutins bloquent ma connexion. Les tuyaux sont bouchés. Y a Firefox qui veut pas, etc. Quand il y a un souci de réseau, toutes sortes d’imprécations, de suppositions, de supplications ou de raisons sont lancées. Peut‐on aller plus loin et essayer d’y voir plus clair, de déboguer un peu le souci et d’identifier le problème.

On va parler un peu d'IP — surtout la version 4 —, de TCP, d’UDP, d’ICMP, d’ARP, de DNS, de HTTP, etc., d’un peu de vue pratique de vérification du bon fonctionnement ou de recherche d’un souci. En dehors des pages Wikipédia, une lecture utile : la RFC 1180 « A TCP/IP Tutorial » (avec une traduction en français disponible).

Journal Lancer un programme sans accès au réseau, merci les espaces de noms réseaux

Posté par  . Licence CC By‑SA.
Étiquettes :
33
4
mar.
2019

Bonjour nal,

Ça faisait des années que j'aurais aimé faire ça sans vraiment chercher : parfois on lance un programme auquel on ne fait pas trop confiance, et particulièrement on aimerait qu'il n'aille rien cracher sur le net dès qu'on le lance.

Et je suis tombé sur une solution vitefé :

$ ip netns add no_net
$ ip netns exec no_net /bin/sh
sh# su -l <user> # histoire de pas lancer le truc en root

# pour info
$ ip
(…)

Journal Du routage sous Linux ou comment le temps passe et nous laisse seul avec nos souvenirs

Posté par  . Licence CC By‑SA.
27
10
sept.
2022

Salut Nal,

Il m'arrive régulièrement de donner des cours ou de faire des interventions concernant disons "les bases du réseau" :
- Les adresses IP v4 et v6
- Le principe du routage
- Le routage dynamique
- Le principe de transmission des paquets (couche 2 couche 3)

Chacun sait que le plus efficace lors d'une "formation" reste la pratique, or j'avais l'habitude de disposer de vieux routeurs Cisco et avec un adaptateur USB et un câble série ça faisait (…)

Journal Systemd contrôlera bientôt tout votre réseau

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
19
14
jan.
2015

Bonjour 'nal.

Nous ne sommes certes pas encore Vendredi, mais un journal sur systemd ne fait pas de mal de temps à autres, afin que la flamme entre nous ne s'éteigne pas.

Aujourd'hui, à vu se concrétiser le rêve de beaucoup d'entre nous : remplacer Iptables sous Linux par quelque chose de mieux.

Bien sûr qu'il existe un projet nommé "nftables", dont le but est de remplacer Iptables, avec une syntaxe proche de celle de pf. Néanmoins, c'est bien plus (…)

Journal NetVirt - solution de réseautique virtuel

Posté par  . Licence CC By‑SA.
Étiquettes :
17
8
mar.
2015

NetVirt est une technologie de réseaux virtuels multi-contexte qui permet de créer des réseaux de type LAN par-dessus Internet. Le service www.dynvpn.com fait tourner NetVirt afin d'offrir des services VPN point à point. Pour les amateurs du Cloud et de l'Internet des objets, NetVirt permet d'interconnecter chaque nœud (machine virtuelle, serveur, PC, Raspberry Pi, etc.) au sein d'un réseau privé virtuel (ou Private Cloud Network).

le code est sous licence GPLv3 (nvagent) ou AGPLv3 (nvswitch, nvctrler, libnvcore).

  • Financement Indiegogo (…)

Journal [Tuto/HowTo] Changer la prise RJ45 d'une camera Trendnet TV-IP310PI

Posté par  . Licence CC By‑SA.
11
29
mar.
2017

Introduction

  • Dernièrement une caméra a subi une infiltration d'eau. Le court-circuit qui en suivit grilla complètement le connecteur RJ45 femelle au point de fusionner les broches à l'intérieur Heureusement la caméra n'a subi aucun dommage et ce malgré que le système est resté branché au secteur pendant plusieurs jours. (même si les alimentations sont des bas de gammes, la sécurité à l'intérieur a fait son job et évité l'incendie, point intéressant à souligner) Il est a noter que le code (…)

Wiki Qu'est-ce que captive.apple.com ?

2
2
sept.
2018

Qu'est-ce que captive.apple.com

captive.apple.com est un service de Health Check utilisé sur Android afin de connaître l'état de la connexion Wan (internet). Les smartphones/tablettes émettent de façon régulière des requêtes HTTP GET vers http://captive.apple.com/generate_204 tandis que ce dernier répond en affichant "Success " avec le code HTTP 204.
Si la machine n'arrive pas à récupérer cette valeur en joignant le site, le smartphone ou la tablette affichera un petit point d'exclamation sur l'écran d'accueil. Il annoncera aussi dans les notifications (…)

Forum Linux.général Limitation réseau

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
2
23
août
2022

Bonjour,
J'aimerai que chaque IP de mon réseau (172.30.136.x) soit limité à 10Mbps download/5Mbps upload via cette méthode (Max 10Mpbs même si le réseau peu plus, et plusieurs peuvent être a 10Mbps pour un total >10Mbps), ce que je fait sur mon routeur linux (eth1 LAN):

#/bin/bash
main=eth1
tc qdisc del dev $main root
tc qdisc add dev $main root handle 1: htb
for i in {1..254}
do
    iptables -I FORWARD -s 172.30.136.
(…)

Forum Linux.général Avoir plusieurs accès internet sur une passerelle

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
2
2
août
2021

Ma vieille gateway est actuellement reliée via ethernet à ma box. Cependant, j'ai régulièrement des coupures d'accès.
Comme mon forfait téléphonique 4G est "illimité" et mon débit meilleur que mon ADSL, je souhaiterais profiter d'icelui pour, soit faire du load balancing, soit l'utiliser pour du fallback.

Le problème, c'est que je n'y arrive pas.

Je n'arrive qu'à couper le lien ethernet, activer (manuellement) le wifi vers le téléphone et changer mon iptable et la table de routage.

Cependant le fallback (…)