|
37461 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 06/12/2022 | Anomalie | Console de gestion | Nouveau | Erreur sur la gestion des langues |
Task Description
Bonjour
La doc de l’API présente sur ma freebox Delta ici : https://https://mafreebox.freebox.fr/#Fbx.os.app.help.app dit concernant les langues :
GET /api/v8/lang/
{
"success": true,
"result": {
"lang": "fra",
"avalaible": [
"fra",
"eng"
]
}
}
et
Set language
POST /api/v8/lang/
{
"lang": "eng"
}
{
"success": true,
}
Le souci c’est que sur ma box j’ai :
$ call_freebox_api lang
{
"success":true,
"result":{
"lang":"fra",
"avalaible":[
"fra"
]
}
}
et bien evidemment quand je fais :
$ add_freebox_api lang/ '{"lang":"eng"}'
j’obtiens :
Erreur interne: internal_error
Pourriez vous SVP corriger ce BUG et remettre le support de la langue anglaise au niveau de l’API (posix english)?
D’ailleurs pour être RESTFULL COMPLIANT, l’API ne dois t’elle pas être nativement en Anglais ?
Ça éviterai des trucs bien moches avec l’API comme : Erreur lors de la suppression de la tâche : Pas de tâche avec cet id: task_not_found
$ del_dl_task_api downloads 215
Erreur lors de la suppression de la tâche : Pas de tâche avec cet id: task not found
En vous remerciant d’avance Cordialement nbanba
|
|
37387 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 24/11/2022 | Anomalie | Téléchargements | Nouveau | BUG : Gestionnaire de Téléchargement innopérationnel |
Task Description
Bonjour
En faisant des tests avec l’API, j’ai des taches qui sont ben créés dans le gestionnaire de téléchargement de la Freebox. Ce sont des tâches en téléchargement direct sur des liens https, genre https://https://cdimage.debian.org/debian-cd/current/amd64/iso-dvd/debian-11.5.0-amd64-DVD-1.iso
Puis rien ne se passe … Idem si j’ajoute à la main le lien en mode téléchargement directe, dans FreeboxOS
Depuis mon laptop, un “curl -X GET https://https://cdimage.debian.org/debian-cd/current/amd64/iso-dvd/debian-11.5.0-amd64-DVD-1.iso " fonctionne merveilleusement bien !
Pourquoi un simple GET HTTP (en HTTPS) ne fonctionne t’il pas dans le gestionnaire de téléchargement de la Freebox Delta ? Pas de logs, même en mode debug… Dans FreeboxOS, j’essaye de forcer le démarrage des tâches, impossible…. à s’en arracher les cheveux !
Donc je repose la question ; Pourquoi un simple GET HTTP (en HTTPS) ne fonctionne t’il pas dans le gestionnaire de téléchargement de la Freebox Delta ?
En grattant un peu, je trouve que selon ma bonne vieille habitude au niveau du routeur de la Freebox j’ai fermé tous les ports ENTRANTS qui ne me servaient pas À savoir VPN en tous genre, Bittorrent, Bittorrent DHT , etc…
Je me dis, non quand même pas ! Les devs n’auraient pas fais ça ! Eh bien si, ils l’ont fait !
Et là j’autorise les ports entrant de Bittorrent et de la hash table Bittorrent, et d’un coup, ça démarre, ça fonctionne, pleins de logs, YES ! Je me dis, c’est pas de bol, mais je refais un test, je ferme les ports Bittorrent, Bittorrent DHT en cours de téléchargement. Eh là, tout s’arrête, plus de logs, etc…
Eh bien en fait MALHEUREUSEMENT OUI, ils l’ont fait !
Si vous fermez les ports Bittorrent, Bittorrent DHT , la libcurl de la freebox n’est plus en mesure de faire un GET HTTP !
Perso je ne vois pas trop le rapport, surtout qu’il s’agit de ports entrants, la je fait une requête sortante… mais je vois bien le BUG !
@free-DEVS : Pourriez vous SVP faire en sorte que l’ouverture et la fermeture des ports entrants Bittorrent et Bittorrent DHT ne bloque plus les GET HTTP et l’ensemble du gestionnaire de téléchargement ?
(Aujourd’hui le gestionnaire de téléchargement sert pour pomper les images des VMs, majoritairement avec des GET HTTP) A part un gros bug, il n’y a aucune raison d’avoir pareil comportement …
Pourriez vous SVP faire le nécessaire pour que l’on puisse fermer les ports entrants de Bittorrent + DHT sans que cela n’affecte la capacité de téléchargement direct (GET HTTP) sur un serveur distant de la freebox ?
Merci
Cordialement nbanba
|
|
36820 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 10/07/2022 | Anomalie | Non trié | Confirmé | Erreur d'affichage vitesse upload depuis 4.6.1 |
Task Description
Bonjour Je constate une erreurs d'affichages du débit depuis le passage en 4.6.1. La vitesse d'upload affiche un résultat farfelu, genre divisé par 1000
Ce sera plus parlant sur une image, j'upload à 100Mb/s et la box affiche 3,3 Kb/s
La quantité de data n'est pas non plus comptabilisée, j'ai upload au moins 100 giga bytes depuis le dernier reboot mais le compteur reste à 1,1 Go.
Cordialement nbanba
|
|
36759 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 26/06/2022 | Anomalie | Matériel | Closed | Problème hardware: ventilo HS par intermittence |
Task Description
Bonjour
1 des ventilo de la Delta s’arrête de manière périodique, puis il refonctionne . Je précise que ce n'est pas parce que le serveur est trop froid que le ventilo s'arrête, le second ventilo monte à 100% de ses capacités quand le premier ventilo ne fonctionne pas.
Avec les fortes chaleurs de l'été, pas trop envie de perdre le stockage présent dans la box …
Quelle est la procédure pour remplacer ce ventilo SVP ?
Cordialement nbanba
|
|
36617 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 07/05/2022 | Autre | API | Closed | Websocket API / probleme d interprétation des caractère ... |
Task Description
Bonjour
En utilisant l API permettant de récupérer la console des VM au travers des websocket API fournit par la Freebox delta, j ai des soucis d interprétation de certains caractères dans les interfaces interactives lancées depuis la console au travers de cette websocket API. Par exemple vi / vim :
Les flèches envoient des ]^A , ]^B , ]^C et ]^D … au lieu de deplacer le curseur.
Pour pouvoir faire fonctionner la console au travers de l API websocket, j écris en binary dans la socket (avec codage utf-8 comme stipulé dans la doc) et sinon ça ne fonctionne pas. Tant que j envoie des commandes non interactives sur la console, tout fonctionne correctement (avec ou sans gestion de l interface "readline") mais des que je lance un programme interactif comme vi / vim / nano …, les caractères ascii comme les flèches ne sont plus correctement interprétés.
Un problème de réglage ? Quelqu'un a t il déjà eu ce problème ? Une idée ?
PS : mettre vim en ':set nocompatible' ne change rien
En vous remerciant d avance Cordialement nbanba
|
|
36058 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 04/12/2021 | Anomalie | VM | Closed | Mode promiscuous sur l'interface virtio des VM KVM de l ... |
Task Description
Bonjour
Je n'arrive pas à implémenter 'macvlan' dans les VM de la Freebox Delta. Les tests sur d'autres instances 'iso software' mais pas 'iso hardware' présentes sur le même réseau n'ont pas ce problème.
L'analyse montre que même quand je met la carte réseau en promiscuous sous linux dans la VM,, la VM n'est pas capable de voir tous les paquets qui passent sur le segment réseau.
Le carte réseau VirtIO émulée par le driver KVM de la couche physique ne supporte pas d'avoir plusieurs MAC adresses sur la même carte.
Pourriez vous SVP ajouter un 'tic box' dans la configuration des VM permettant de passer la carte réseau VirtIO en mode promiscuous ?
PS : Dans l'implémentation 'ip net' du noyaux linux, ipvlan est très similaire à macvlan sauf qu'avec ipvlan, toutes les interfaces (sources et filles) ont la même adresse MAC. C'est très bien expliqué en français ici : https://static.cinay.eu/htmldoc/Introduction%20aux%20interfaces%20Linux%20pour%20la%20mise%20en%20r%C3%A9seau%20virtuelle.html et ici : https://www.kernel.org/doc/html/latest/networking/ipvlan.html#example-configuration
ipvlan fonctionne correctement dans les VM, mais pas macvlan qui à pour prérequis que la carte 'physique' VirtIO soit en promiscuous pour supporter le multi MAC addresses.
En vous remerciant d'avance, Cordialement nbanba
|
|
36010 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 24/11/2021 | Évolution | Freebox OS | Nouveau | [ BetaTests ] Gestion des firmwares |
Task Description
Bonjour
Aujourd'hui nous n'avons pas la maîtrise du firmware qui est déployé dans la box lors des beta tests.
Il serait bien d’avoir le choix du pipe de firmware que l’on déploie sur la box, par exemple Version stable V-2 , Version stable V-1, Version stable V, Version beta -rc1 / -rc2 / … rcN (surtout lors des beta-tests, afin de trouver les différences de comportements, tester la non régression, etc…)
Avoir le choix entre plusieurs firmware permettrait d’isoler et de reproduire des bug sur des firmwares précis et de tester la non régression du firmware actuel par rapport à tel ou tel bug, notamment les bugs qui ont disparu en passant à un autre firmware sans avoir été officiellement identifiés et corrigés (ex : https://dev.freebox.fr/bugs/task/35653 ).
Cela permettrait également de régler rapidement sois même certaines situations embarrassante, comme avec le firmware beta -wg2 pour Delta où la partie pack sécurité était en erreur ce qui m'empêchait d'ouvrir la porte de mon garage… L'équipe DEV Free a eu beau être très réactive, cela a pris quelques heures pour être corrigé.
Cordialement nbanba
|
|
36009 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 24/11/2021 | Évolution | API | Nouveau | API pour sauvegarder / restorer le fichier de sauvegard... |
Task Description
Bonjour
Suite au passage en 4.5.3 "officiel", la section changes de l'API ne fait pas mention de l'ajout d'une API pour faire une sauvegarde de la box / restorer une sauvegarde.
Pourriez vous SVP ajouter une API permettant d'automatiser les sauvegardes ? Pourriez vous également ajouter une API permettant de restorer une sauvegarde ?
Pouvoir créer une sauvegarde avec l'API vers un drive de la box ou un serveur réseau serait un plus. Idem pour la restoration d'une sauvegarde depuis l'API.
En vous remerciant d'avance, Cordialement nbanba
|
|
35653 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 26/09/2021 | Anomalie | Fibre | Closed | Bridage : débit IPv4 divisé par 8 après 1 minute, le dé ... |
Task Description
Bonjour
Depuis quelque temps (plus d'1 mois, peut-être même depuis avant l'été) je constate un comportement extrêmement surprenant et très gênant sur ma connexion fibre avec ma Delta.
Quand je reboot la box, j'ai un débit descendant de plus de 7gb/s en IPV4 et en IPV6, puis au bout d'1 minute, le débit IPV4 tombe à moins d'1gb/s alors que le débit IPv6 lui reste de l'ordre de 7gb/s à 8gb/s.
Pour récupérer le débit de 7gb/s à 8gb/s en IPv4, la seule solution est de reboot la box. Puis je récupère le débit IPV4 pendant 1 minute (le temps de faire un speedtest) puis il chute en dessous de 1gb/s très rapidement alors que (et j'insiste) le débit IPv6 lui reste de 7gb/s à 8gb/s.
PS: Je suis propriétaire des liens et des serveurs distants sur lesquels je fais les tests, le problème NE vient PAS de l'extérieur du réseau Free, c est soit une limite qui s'applique, soit un bug, mais en tout cas le problème ne vient pas des autres éléments. Le problème ne vient pas non plus du réseau fibre interne ou des équipements qui le composent.
Cordialement nbanba
|
|
33753 | Répéteur Wifi | 17/01/2021 | Évolution | Réseau | Nouveau | Utilisation bidirectionnelle MESH |
Task Description
Bonjour
802.11ax permet de relayer en maillage des réseaux wifi. C’est ce que fait le répeteur wifi pop pour les SSID de la box.
Avec des AP supportant le 11ax, on peut facilement répéter le signal de la freebox. Par contre, il n’est pas possible de répeter avec la freebox ou avec un répeteur pop les signaux d’autres AP supportant le 11ax.
Ce serait bien que l’on puisse exploiter pleinement le matériel et la techno en ayant la possibilité d’utiliser les AP de la box et les répeteurs pop pour répeter d’autres SSID.
Merci
Cordialement nbanba
|
|
30577 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 12/05/2020 | Anomalie | Télévision | Nouveau | LAG myCanal en IPv6 natif |
Task Description
Bonjour,
Je rencontre un problème avec l’application myCanal (accessible avec les logins Free) :
Quelque soit le device sur le réseau : TV connecté en RJ45 ou en Wifi PC connecté en fibre ou en Wifi ou en RJ45 Tablette connectée en Wifi ... L’application myCanal lag au point qu’il est difficile de regarder une vidéo.
Par contre, aucun problème avec le service TV sur le player Devialet.
Je tiens à préciser que pendant ce temps, les conditions de ligne de la freebox sont optimal (ping stable sur internet d’environ 2ms, débit descendant entre 6 Gb/s et 8Gb/s , débit montant supérieur a 600Mb/s, pas de gigue, pas de pkg loss , etc... )
Ce qui est surprenant, c’est que si je connecte une tablette, une TV ou un PC en WIFI sur le partage de connexion de mon téléphone FREE MOBILE, il n’y a plus aucun problèmes ni aucuns LAG sur l’appli myCanal, alors que le débit théorique maximal descendant de mon téléphone est 54.61 fois inférieur au débit réel descendant de ma box.
=⇒ Le problème n’est pas côté client, l’appli fonctionne bien avec le wifi de mon téléphone.
Cependant, une chose différencie ces 2 réseaux (Fibre PON / UTRAN LTE) : Le réseau fibre PON qui relie ma box à Internet est en IPv6 natif et transporte l’IPv4 par tunnel alors que le réseau UTRAN qui donne internet a mon téléphone est en IPv4 natif et ne transporte pas d’IPv6.
Le problème viendrait il de là ?
En vous remerciant d’avance pour cotre aide, Cordialement, nbanba
|
|
30530 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 05/05/2020 | Évolution | Non trié | Nouveau | Support dm-cache nas delta |
Task Description
Bonjour
Aujourd’hui, il n est pas possible d exploiter correctement la connexion sfp+ à 10gb/s de la delta vers le nas quand on utilise des disques à plateaux. Les disques ssd de grosse volumétrie necessaire a un nas coûtent cher, surtout si on en met 4.
Il y aurait bien un compromis très intéressant avec 1 petit disque ssd peu cher et 3 gros disques à plateaux beaucoup moins cher que des ssd de taille equivalente, en mettant le disque ssd comme disques de cache devant une grappe RAID constitués des disques à plateaux.
Afin de booster le nas de la delta à faible coût (configuration hybride disques à plateau / disques ssd ), il serait intéressant que Free mette en place le support de dm-cache sur le nas .
Avec 1 disques ssd mis en cache et 1 grappe RAID de disques à plateau, on pourrait avoir des performances exploitables par la connexion lan SFP+ à 10gb/s . Cela profiterai également aux vm qui ont leur disques qcow2 présent sur la grappe RAID.
En terme de performance, j ai fait l essais sur 1 serveurs avec des disques grand public en sata3 et 8 teras de données :
Performance en lecture : Sur à grappe RAID 5 (3 disques de 4t) full ssd il faut 1,8 secondes pour balayer toute l arborescence . Sur la même grappe RAID 5 (3 disques de 4t) en changeant les ssd par des disques à plateaux, il faut 56 secondes pour balayer toute l arborescence. En mettant un SSD de 256g avec dm-cache devant la grappe RAID 5 constituée des disques à plateaux, il faut 4,6 secondes pour balayer toute l arborescence.
Performance en écriture : Sur la grappe RAID 5 full ssd, on écrit 100 giga octets en 140 secondes Sur la grappe RAID 5 constituée de disques à plateaux on écrit 100 giga octets en 615 secondes En mettant un SSD de 256g avec dm-cache devant la grappe RAID 5 constituée des disques à plateaux, on écrit 100 giga octets en 140 secondes soit les performances de la grappe RAID en ssd (normal, on n écrit que sur le ssd)
L ajout de dm-cache me semble être le meilleur compromis pour pouvoir exploiter les fonctionnalitées de la box a un coût raisonnable (nas, lan sfp+ à 10gb/s, vm...)
Cordialement nbanba
|
|
30529 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 04/05/2020 | Évolution | Non trié | Nouveau | Support iSCSI nas delta |
Task Description
Bonjour
Avec le nas à 4 disques de la delta et la connexion lan SFP+ à 10Gb/s il serait bien de mettre en place le support d iscsi sur les delta .
On pourrait ainsi partager des lun taillés dans le nas de la delta sur le lan.
Cela permettrait également de mettre plusieurs disques (block devices ) dans les VMs, le premier en qcow2 et les autres en iscsi .
Cordialement nbanba
|
|
30472 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 27/04/2020 | Évolution | LAN | Nouveau | Implémentation spanning tree pour éviter les boucles ré... |
Task Description
Bonjour,
Dans l’architecture Freebox Delta global avec player Devialet, il y a un fort risque de créer une boucle réseau quand on utilise un switch externe (par exemple, un switch manageable 1G/10G connecté en SFP+ à la freebox ), et que l’on connecte le player Dévialet dessus. C’est à cause des freeplugs et du manque d’implémentation de spanning tree dans le menu de configuration des ports du switch dans FreeboxOS.
Les symptomes peuvent être : perte de paquets, réseau lent, réseau instable, latence et charge moyenne élevée, coupures voir écroulement total du réseau...
–> Boucle réseau à cause des freeplugs :
Le player DEVIALET est nécessairement alimenté par un FREEPLUG qui transporte le réseau
Si on n’utilise pas les freeplugs pour le réseau du player mais un RJ45 branché sur un switch différent du switch embarqué dans la freebox (par exemple un switch manageable SFP+ ayant des ports 1G cuivre dispo), cela créé une boucle réseau entre :
/---------> freeplug1 <--------> fbx-server <-------> SWITCH-EXTERNE <--------\
| |
| BOUCLE RESEAU: la MAC du fbx-player est adressée par 2 chemins |
| |
\---------> freeplug2 <--------> fbx-player <---------------------------------/
→ Le switch de la freebox n’est pas paramétrable
→ on ne peut pas configurer spanning tree sur le port des FREEPLUGS
Solution (Sans changer le câblage physique) =⇒ Désactiver la synchro des freeplugs (créé beaucoup d’interférences sur le réseau électrique) =⇒ Ou mieux, brancher un des freeplug sur une bobine d’isolement afin de bloquer totalement le réseau CPL =⇒ Dernier recours, restart les freeplugs en boucle jusqu’à ce que le le flux arrête de passer par ce chemin (très aléatoire, mauvaise solution à terme)
@FREE : Pourriez vous SVP implémenter Spanning Tree afin de pouvoir bloquer le réseau des freeplugs et éviter ce phénomène lié a la topologie L2 des équipements?
En vous remerciant d’avance, Cordialement, nbanba
|
|
30093 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 29/02/2020 | Évolution | Non trié | Closed | Sauvegarde de la confiuration hard et soft de la freebo ... |
Task Description
Bonjour,
J’ai eu une mésaventure avec le player dévialet qui reste tanké sur l’étape de connexion au réseau.
Impossible de le faire dépasser cette étape, et ce, malgré un (plusieurs) reboot d’usine.
Donc j’ai fini par appeler le 3244 qu m’a dit que le problème était connu et identifié et que pour le résoudre, il fallait faire un hard reset du freebox-server .
Jusque là, pas de problèmes... mais AIIIIE ! Sauf que sur les deltas, un reset usine du server peut vite être coûteux en temps et on peut vite perdre toutes ses configurations...
Quid des VMs ? Quid du RAID ? (normalement le superblock multidevice est directement sur les disques , mais bon, il y a toujours un risque de perdre la grappe) Quid des configuration ? (leases DHCP ? Port forwarding? next hope en ipv6 ? etc...) Idem côté wifi si on utilise des configurations différentes pour chacun des 3 AP ...
Bref, pour avoir déjà eu un échange du serveur de la delta, j’en ai un souvenir douloureux, et j’avais tout perdu. Sur les serveur Oracle (SUN), HP ou encore Dell, dans les contrôleurs out-of band type ILOM ou iDRAC, il y a une fonction permettant d’extraire la configuration hardware (et sorfware) de la machine, en allant du bios à la configuration de la carte raid,celle de la carte out of band, etc... En général on récupère un fichier XML que l’on peut recharger si on fait des reset hard de ces types de machines ou si on en a plusieurs identiques.
Pourriez vous SVP mettre en place une fonctionnalité équivalente ? Pourriez vous SVP mettre un bouton dans FreeboxOS qui permettrait d’extraire toute la conf de la box dans un fichier XML et que l’on pourrais importer sur une autre box ou après un reset usine du serveur .
En vous remerciant d’avance, Cordialement, nbanba
|
|
28968 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 10/11/2019 | Évolution | LAN | Nouveau | Vlan et vm Freebox |
Task Description
Bonjour
En mettant le port sfp+ de la delta en trunk sur le nexus sur lequel la box est connecté , j arrive à monter des interfaces vlan sur les vms qui sont hosted par la Freebox. C est TOP !!
Probleme1: impossible de faire 1 NAT vers les ip des subnets qui ont des tags dot1q
Problème2: table de routage des subnets virtuels n est pas connu de la Freebox
Pourriez vous SVP autoriser les vlans dans la table de routage de la freebox ?
Pourriez vous SVP créé un mode “décharge de responsabilité” sur la Freebox delta ou vous nous donneriez accès au kernel hote? (On pourrait ainsi coder sois même un LKM permettant le sharding de la table de routage entre la box et une vm linux afin d en faire un véritable router/firewall ipv4/ipv6)
Cordialement nbanba
|
|
27613 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 15/06/2019 | Évolution | Freebox OS | Closed | Impossible d ouvrir des ports en ipv6 (firewall ) |
Task Description
Bonjour
On ne peut pas ouvrir de ports en ipv6, il n y a donc pas de firewall sur la Freebox en ipv6. Il y a juste une fonctionnalité de blocage du traffic entrants, trop restrictive pour pouvoir utiliser normalement l ipv6.
Fonctionnalités firewall attendus
Ce que l on veux : - pouvoir faire des règles (In, out, forward, tarpit) - pouvoir ouvrir et fermer des ports vers des ipv6 données. - pouvoir gérer les subnets privés sur fd00/8 (+ le support de vlan en ipv4) - pouvoir gérer les interfaces et les règles par interface - pouvoir créé des sous interfaces - pouvoir agréger les ports du switch / les liens - pouvoir modifier la table de routage - pouvoir faire sortir une partie du flux par une ipv6 données et gestion de pool d ipv6 en sortie - pouvoir réaliser de l encapsulation dot1q / du trunk - pouvoir interconnecter des site ipv4+ipv6 ou les réseaux locaux distants sont publiés dans la table de routage de la freebox - pouvoir gérer le routeur / firewall en cli - pouvoir faire du tcpdump sur les interfaces
Merci
Cordialement nbanba
|
|
27610 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 14/06/2019 | Anomalie | Freebox OS | Closed | Ajout d 1 vrai firewall en ipv6 sur la Freebox |
Task Description
Bonjour
Le topic 4110 de ce forum à été fermé par Thibault Freebox car d après lui / d après FREE , le job à été fait.
Alors, j ai testé le truc le plus basique qui soit : J ai voulu créé une règle de firewall ipv6 pour joindre en SSH depuis internet 1 serveur à l intérieur du réseau local Freebox.
Et la, surprise.... impossible !!!
Si j active le faux et abusé “firewall” bloc tout de FREE, impossible d accéder a l ipv6 du serveur donc impossible de se connecter....
Si je desactive cet abus que free appel un firewall, l accès au serveur est possible depuis internet en ipv6, mais je retrouve mon micro onde en train d hacker le pentagone !!!
Je deconne....
Mais quel fouttage de gueule de la part de FREE... en 8 ans (durée de vie du ticket 4110), free n a fait qu ajouter un tic box qui appelle un truc crasseux comme une fonction PHP du type : shell_exec(’ip6tables -A INPUT -j DROP’) Inadmissible !!!! Inadmissible !!!! Inadmissible !!!! (Honte sur toi Xavier...)
Étant donné le cout d un vrai firewall supportant le 10gb/s, si free continu de se foutre de nous sur ce sujet, on va finir par faire de même et par hack la box nous même pour récupérer l accès root de la box afin de faire des règles nous-mêmes avec ip6tables
@Free : le sujet d ajout d un firewall en ipv6 est toujours ouvert (Au travers de ce ticket ... )
Ce que l on veux : - pouvoir faire des règles (In, out, forward, tarpit) - pouvoir gérer les ports - pouvoir gérer les subnets privés sur fd00/8 (+ le support de vlan en ipv4) - pouvoir gérer les interfaces et les règles par interface - pouvoir créé des sous interfaces - pouvoir agréger les ports/liens - pouvoir modifier la table de routage - pouvoir réaliser de l encapsulation dot1q et du trunk
Merci
Cordialement nbanba
|
|
27217 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 07/05/2019 | Anomalie | DSL | Closed | IPv6 mise a disposition du /60 complet qui est routé su ... |
Task Description
Bonjour,
Il y a un BUG d’affichage et de configuration dans l’interface FreeboxOS :
En IPv6, seule le premier /61 du /60 que Free aloue a chaque client peut être redirigé vers un NEXT HOP exemple :
Le bloc IPv6 que Free alloue a ma connexion est 2a01:e0a:XXX:YYY0::/60 Dans la zone de configuration de l’IPv6 sur la box, on ne peut mettre des next hop que pour les 8 premiers networks : 2a01:e0a:XXX:YYY0::/64 2a01:e0a:XXX:YYY1::/64 2a01:e0a:XXX:YYY2::/64 2a01:e0a:XXX:YYY3::/64 2a01:e0a:XXX:YYY4::/64 2a01:e0a:XXX:YYY5::/64 2a01:e0a:XXX:YYY6::/64 2a01:e0a:XXX:YYY7::/64
LE BUG : La zone de configuration ne permet pas de régler les next hop de 8 à f et la Freebox Delta ne les annonce pas à l’intérieur du réseau. Donc les 8 réseaux /64 contenus dans 2a01:e0a:XXX:YYY8::/61 ne peuvent pas recevoir de next hop et ne sont pas routés sur le lan interne de la freebox
J’ai donc pensé dans un premier temps que Free n’allouait qu’un /61 à chacun de ses clients, et j’ai fait le test suivant : J’ai configuré le /60 : 2a01:e0a:XXX:YYY0::/60 sur un firewall interne au réseau, et j’ai fait annoncé sur le réseau porté par le firewall les 16 networks /64 allant de 2a01:e0a:XXX:YYY0::/64 à 2a01:e0a:XXX:YYYf::/64 LA freebox ne permettant de configurer des next hop que pour les 8 premiers subnets (le premier /61), j’ai configuré le link-local du firewall en next hop pour les 8 premiers subnets (le 1er /61 du /60), et il fut impossible de configurer le routage entre la freebox et le firewall pour le deuxième /61 du /60
En autoconfiguration, les machines ont donc autoconfigurés une IPv6 sur chacuns des 16 subnets .
Depuis une machine présente sur le réseau derrière le firewall, j’ai récupéré une des IPv6 autoconfigurée avec slaac sur un des subnet /64 du deuxième /61 du /60 et je l’ai noté de côté.
J’ai ensuite déconfiguré du firewall le deuxième /61 du /60 car il était injoignable depuis internet (pas de next hop entre la freebox et le firewall) et car le firewall était la gateway pour les 8 networks /64 du deuxième /61 du /60 (non pertinent pour le test, donc déconfiguré).
Les machines derrière le firewall ont donc auto déconfigurés les 8 IPv6 qu’ils avaient configurés avec slaac sur chacun des 8 subnets du deuxième /61 du /60 , et la configuration devenait cohérente entre la freebox et le firewall .
Sur une des machines présente derrière le firewall, j’ai donc fait un test de traceroute vers l’IPv6 que j’avais noté précédemment et qui avait été autoconfigurée sur un des /64 du deuxième /61 du /60 fourni par Free à chaque client.
Et là, SURPRISE : le traceroute part sur le backbone FREE et revient chez moi :
17:02:11 nba@14RV-SERVER-134:~$ traceroute6 2a01:e0a:xxx:yyy8::1 ← IPv6 dans le 2è /61 du /60
traceroute to 2a01:e0a:xxx:yyy8::1 (2a01:e0a:xxx:yyy8::1), 30 hops max, 80 byte packets 1 * * * ← firewall (transparent)
2 6.home (2a01:e0a:xxx:yyy0::1) 1.465 ms 1.516 ms 1.544 ms ← IPv6 de ma Freebox
3 2a01:e00:2006:f836:8cca::ffff (2a01:e00:2006:f836:8cca::ffff) 1.931 ms 2.092 ms 2.142 ms ← Backbone FREE
4 6.home (2a01:e0a:xxx:yyy0::1) 1.936 ms 1.962 ms 1.990 ms ← IPv6 de ma Freebox
5 * * * ← Pas de next hop , le traceroute se perd 6 * * * 7 * * *
⇒ DONC :
→ Le 2è /61 du /60 est bien alloué a chaque client et il est routé vers la Freebox → Il y a donc un BUG de configuration dans l’interface qui ne permet pas de configurer les Next Hop sur les subnets de 2a01:e0a:xxx:yyy8::/64 à 2a01:e0a:xxx:yyyf::/64 → Il y a également un autre BUG: les subnets de 2a01:e0a:xxx:yyy8::/64 à 2a01:e0a:xxx:yyyf::/64 (2è /61 du /60) ne sont pas annoncés par la freebox Delta sur le réseau local, il sont pourtant bien routés vers la Freebox depuis le réseau FREE
Merci de corriger ces 2 problèmes rapidement, afin que l’on puisse exploiter ce que vous nous fournissez.
Cordialement, nbanba
PS: Je ne parle ici que de la Delta car je ne sais pas quel est le comportement avec les autres freebox
|
|
26960 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 21/04/2019 | Anomalie | Interface Web | Closed | BUG courbes de débits FreeboxOS + App Android |
Task Description
Bonjour,
Sur la freebox delta, il y s un bug lors de l’affichage des courbes de débits dans le FreeboxOS et dans l’appli Android :
Lorsque le débit dépasse 1G/s , la courbe de download ne s’affiche plus et ne s’enregistre plus. La limite a 1300m est bien présente sur le graphique, mais dès que le débit descendant de la connexion dépasse 128MByes/s (1GB/s) la courbe s’arrête net .
Ce bug n’est pas bloquant car il n’a pas d’impact sur le débit, mais bon, ça ne le fait pas, surtout pour la seule box du marché capable de dépasser 1Gb/s de plus, du fait de l’échelle du graphique et du trait a 1300MB/s, le graph des débits inférieurs a 1Gb/s ne se voit presque pas .
Pourrier vous SVP corriger le problème ?
Vous pourriez également proposer la possibilité d’installer des pkg sur la box , comme ça, a défaut de graphs fonctionnels, on installerai snmpd et on récupérerai les datas en SNMPv3 depuis la MIB Freebox Delta ... Je rêve peut être... n’empêche que ce serait TOP !
Cordialement, nbanba
|
|
26904 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 18/04/2019 | Évolution | Serveur VPN | Nouveau | IPSEC IKEv2 Activation de l'authentification par pre-s... |
Task Description
Bonjour,
Afin de pouvoir monter des VPN “site-to-site” et afin de pouvoir publier des lan dans la table de routage de la freebox, pourriez vous ajouter SVP le support de l’authentification par PSK (pre-shared-key) sur l’IPSEC IKEv2 ?
Pourriez vous également implémenter la configuration standard de l’IPSEC site-to-site, a savoir : - Distinction entre phase 1 et phase 2 - Possibilité d’ajouter des phases 2 dans le tunnel - Possibilité de publier les lans des phases 2 dans la table de routage de la freebox :
LAN1 (IP publique phase1) : ⇐== SITE-TO-SITE-IPSEC ====⇒ LAN2 (FREEBOX IP publique Freebox : phase 1)
vlan1 ←- phase2 ⇐=⇒ phase2 –> - local lan Freebox
vlan2 ←- phase2 ⇐=⇒
vlan3 ←- phase2 ⇐=⇒
....
vlanN ←- phase2 ⇐=⇒
Ainsi, les ressources du LAN1 seraient accessibles par le LAN2 et réciproquement
Quelques exemple de configurations et options déjà en place sur un tunnel entre 1 firewall fortigate et 1 firewall pfsense :
CONF GLOBAL
CONF PSK
CONF PHASE1
CONF PHASE2
En vous remerciant d’avance Cordialement, nbanba
|
|
26056 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 23/02/2019 | Anomalie | LAN | Nouveau | BUG: Freeplug cause boucle réseau lors du reboot d un s... |
Task Description
Bonjour
Hier, j’ai été amené à reboot 1 switch L3 connecté en sfp+ a la Freebox suite à la mise à jour du firmware du switch.
Lors du reboot, lorsque le switch était éteint, le Freeplug connecté à la Freebox À récupérée toutes les adresses mac des équipements connecté sur le switch et s est comporté comme 1 switch sans spanning tree (STP) ni BPDU Guard, causant de fait 1 magistrale boucle sur le réseau, faisant augmenter le traffic sur le Freeplug jusqu’à écroulement total du réseau.
Pour info, je n utilise les Freeplug que pour l alimentation électrique, mes équipements ne communiquent qu en fibre ou en rj45 . Je n utilise pas la fonction CPL des Freeplug.
J’ai du débrancher le Freeplug, le switch, le firewall et le switch out of band (connecté au port de management du switch sfp+ que j ai reboot) jusqu’à ce que la boucle s arrête.
Après, en rebranchant la box puis en reactivant les équipements puis les vlans 1 par 1 , j’ai réussi à remettre en route le réseau.
Pourriez vous implémenter la configuration de STP / BPDU sur les ports de la Freebox et notamment du freeplug afin d éviter ce comportement lors du reboot d équipement actifs sur le réseau ?
En vous remerciant d avance Cordialement nbanba
|
|
25504 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 07/02/2019 | Évolution | SMB | Nouveau | Activer les partages NFS + SSH sur le NAS des Freebox +... |
Task Description
Bonjour,
le protocole CIFS est relativement limitatif pour l’accès au NAS, notamment depuis les périphériques IOT : Par exemple, les caméras Dahua (leader mondial de la télésurveillance) ne peuvent pas enregistrer le stream sur un disque CIFS, mais uniquement sur un disque NFS.
- Pourriez vous SVP activer l’export du NAS en NFS ? - Pourriez vous SVP activer l’accès en SSH/SFTP au NAS ? - Pourriez vous SVP activer l’iSCSI target sur la Freebox Delta qui dispose d’un port a 10G (permettant le partage du stockage en LUN sur le réseau)
Pour information, sur un système Linux (comme le sont les Freebox), ces fonctionnalités sont très faciles a activer quand elles ne sont pas natives.
Cordialement, nbanba
|
|
24988 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 27/01/2019 | Anomalie | WiFi | Closed | Gestion de la puissance d'émission des AP WIFI |
Task Description
Bonjour,
La Freebox a 3 cartes wifi (une carte a 2.4GHz et deux cartes a 5 GHz) et ces 3 cartes peuvent fonctionner soit ensemble soit indépendamment. Il y a donc un contrôleur wifi interne a la Freebox.
Cerpendant, il manque une fonctionnalité sur le contrôleur wifi de la Freebox Delta: On ne peut pas régler la puissance d’émission des AP
Le wifi ne se propageant pas à l’étage chez moi, je souhaite augmenter la puissance d’émission des cartes WIFI (AP) de la Freebox Delta
Pourriez vous SVP déverrouiller la fonctionnalités de gestion de la puissance d’émission des AP WIFI de la Freebox Delta ?
En vous remerciant d’avance, cordialement, nbanba
|
|
24987 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 27/01/2019 | Évolution | WiFi | Nouveau | Gestion d'un ou plusieurs AP externes |
Task Description
Bonjour,
La Freebox a 3 cartes wifi (une carte a 2.4GHz et deux cartes a 5 GHz) et ces 3 cartes peuvent fonctionner soit ensemble soit indépendamment. Il y a donc un contrôleur wifi interne a la Freebox.
Cerpendant, il manque une fonctionnalité sur le contrôleur wifi de la Freebox Delta: On ne peut pas brancher d’AP (Access Point) supplémentaires qui soit piloter par le contrôleur wifi de la Freebox :
Le wifi ne se propageant pas à l’étage chez moi, je souhaite ajouter deux AP supplémentaires, reliés en RJ45 au réseau. Cependant, dans l’état, il n’est pas possible de les coupler avec les AP de la Freebox
Pourriez vous SVP déverrouiller les fonctionnalités de gestion des AP pour que l’on puisse les utiliser sur des AP externes à la Freebox ?
En vous remerciant d’avance, cordialement, nbanba
|
|
24984 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 27/01/2019 | Évolution | WiFi | Nouveau | Diffusion multiples SSID / VLANS | |
|
24983 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 27/01/2019 | Évolution | WiFi | Nouveau | Contrôlleur WIFI réglage du TCPMSS | |
|
24748 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 21/01/2019 | Évolution | Freebox OS | Nouveau | MIse en place d'un accès SSH avec BUSYBOX et TCPDUMP | |
|
24745 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 21/01/2019 | Évolution | Somfy | Closed | Etat du pairing / Etat des réseaux RTS, SIgFox, etc... ... | |
|
24729 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 21/01/2019 | Évolution | LAN | Nouveau | Mise en place de protocole réseaux de base | |
|
24728 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 21/01/2019 | Évolution | Non trié | Nouveau | Agrégation 4G + xDSL propager NAT ou session | |
|
22430 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 23/02/2018 | Anomalie | Services locaux | Closed | SSL HANDSHAKE WHILE CONNECTING FTP USING FTPES:// | |
|
22421 | Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K) | 21/02/2018 | Évolution | Non trié | Nouveau | Donner nous l'accès en cli, en ssh et ajoutez des vrais... | |
|
16010 | Freebox Player (Revolution / V6) | 10/11/2014 | Anomalie | Client UPnP AV | Closed | Lecture sur NAS IOmega Home Network Hard Drive (MDHD500 ... | |