Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

Ce projet correspond aux anomalies ou aux demandes d’évolutions logicielles pour le Freebox Server.

Pour des problèmes de ligne ADSL ou Fibre, vous devez vous adresser directement au 3244.
N’indiquez ici que les bugs ou les demandes d’évolution concernant le Freebox Server.

Pour les remarques concernant le Freebox Player Révolution (V6), vous pouvez le faire sur la page dédiée.
Pour les remarques concernant la Freebox Mini 4K, vous pouvez le faire sur la page dédiée.
Pour les remarques concernant le Freebox Player Devialet (V7), vous pouvez le faire sur la page dédiée.
Pour les remarques concernant le Freebox Player Pop (V8), vous pouvez le sur la page dédiée.

Effectuez la mise à jour de votre Freebox Server vers la dernière version annoncée sur l'historique des mises à jour Freebox Server

Vérifiez que votre problème ou votre demande d’évolution n’a pas déjà été posté auparavant.

Merci d’avance.

ID Ouverte Type Catégorie Système d'exploitation  desc État Résumé
3778204/03/2023ÉvolutionWANTousNouveauTest de débit Description de la tâche

Bonjour,

Peut-on mettre en place la possibilité de faire un test de débit et qui s’affiche directement dans un menu des Players ?

Cdl

3776827/02/2023ÉvolutionServeur VPNTousNouveauWireguard / openVPN routé - implémenter l'IPv6 Description de la tâche

Les serveurs VPNs de la Freebox sont une bénédiction, un grand merci, c’est une solution majeure pour les globes trotteurs qui de l’étranger veulent se protéger de hotspots potentiellement malveillants.

La Rolls, un peu lente et ne fonctionnant que sur PC Windows ou Linux, c’est openVPN bridgé. IPv4 + IPv6 RAS

Si on veut connecter iOS, Android, Windows de façon native : IKEv2, IPv4 + IPv6 RAS

Vous avez choisi de proposer le protocole Wireguard, un nouveau protocole qui “monte” et semble-t-il un peu plus rapide qu’IKEv2 (mais je ne suis pas certains que ce soit onligatoirement plus sûr).

En l’état… c’est quasi inutilisable. L’IPv6 n’est pas implémenté.

Suite à des tests extérieurs, je me suis rendu compte que les serveurs VPNs qui ne fournissent pas d’adresse IPv6 posent souci :

- lenteurs sur certains sites
- certains sites sont totalement inacessibles. J’ai par exemple des petits jeu Android qui fonctionnent parfaitement chez moi en Wifi, mais ne fonctionnent pas en extérieur via VPN Wireguard, il faut que je passe par IKEv2

Concernant openVPN Routé… je n’ai pas la situation en tête, mais là aussi, il faut implémenter “si ce n’est pas déjà fait” l’IPv6
openVPN routé est la seule solution openVPN qui fonctionne sur Android et iOS (openVPN bridgé ne fonctionnera jamais sur iOS ou Android)

L’IPv6 est impératif désormais car beaucoup d’infrastructures ont basculé ces dernières années.
Un PC Windows sur une connexion “IPv4 only”, il a tendance à ramer…. les mises à jour, déjà lentes, deviennent très très lentes.

C’est sympa de donner le choix aux utilisateurs… mais juste un petit effort pour aller jusqu’au bout.

3776426/02/2023ÉvolutionLANTousNouveaudescription des appareils connectés au LAN Description de la tâche

Juste une suggestion, serait il possible d’enrichir un peu les catégories et icones associées aux appareils connectés au reseau?
ça serait pas mal de pouvoir déclarer, ampoules, prises, enceintes et autres types d’appareils connectés (certainement plus fréquents que la voiture electrique;) )

3774721/02/2023AnomalieNon triéTousNouveauPerte HDD externe sur Server Pop Description de la tâche

Bonjour,

Depuis quelques temps, je perds régulièrement accès au disque externe branché en USB sur le serveur pop.

Disque : WD Passport 250gb, usb2, 2,5” : https://www.amazon.fr/Western-Digital-Passport-Essential-Externe/dp/B002KPW5IS

Le disque disparaît de la Freebox (vu comme non détecté). Le débrancher/rebrancher fonctionne parfois. Egalement un redémarrage (ou plusieurs) de la Freebox permettent parfois de le récupérer. Un redémarrage électrique fonctionne à coup sûr.

Le disque disparaît lors de la lecture d’une vidéo, la copie de fichier, ou en ne faisant rien du tout.

Lors que le disque est monté, la vérification du filesystem (ext4) via freebox os est OK.

Pour moi, cela ressemble à un problème de puissance du port USB, mais :
- c’est un disque portable, qui n’a jamais posé de pb en USB
- tout fonctionnait très bien depuis plusieurs années avec la pop (depuis 2020). Il est maintenant impossible de le garder actif pendant plusieurs jours.

Un mise à jour a-t-elle restreint la consommation possible sur le port USB du serveur ?

Cordialement

3774521/02/2023AnomalieNon triéTousNouveaumini4k et rj45 Description de la tâche

Bonjour,
depuis que j’ai la mini4k ( avant j’avais une crystal ) , il y a des problemes des ports rj45
sur 1 port j’ai un switch où il y a 1 raspberry et une camera ip
sur un autre il y a un serveur debian
sur un autre il y a le player
le point A
au bout de quelque jours ( aleatoire ) plus d’acces au serveur debian
obliger de le debrancher (rj45) et de redemarrer
mais ça dure que quelques jours

comme je suis au point B (à 120km du point A) , j’ai pris le serveur debian que j’ai branché au point B ( rj45 sur switch relier à un routeur 4g )
au bout de trois semaines , il a toujours fonctionné

donc je l’ai remis au point A , et là rebelote , plus d’accés ,
comme je fonctionne en vpn , j’ai acces au raspberry et , depuis celui ci , j’essai de pinguer sur le serveur debian , sans resultat

j’en déduit que ça doit venir des port de la mini4k !!

connaissez vous le probleme ??
merci

3774320/02/2023ÉvolutionNon triéTousNouveauEXFAT - Module de noyau Samsung (merci d'accélérer la c... Description de la tâche

Je rouvre un nouveau ticket sur l’EXFAT car depuis 2019, ouverture du premier ticket il y a du nouveau

La manière traditionnelle d’accéder à l’exfat c’est FUSE bidule… c’est de la m..erde, je l’ai déjà aussi signalé par rapport à Fuse NTFS-3G (non NTFS ne consomme pas en soi plus de ressources qu’EXT4, c’est le framework fuse qui globalement est responsable de cette lenteur et cette débauche de ressources).

En 2019 (voir le ticket précédemment mentionné), Microsoft annonce avoir ouvert les specs d’exfat, pour une intégration tierce partie facilitée, dans la mesure où exfat est devenu de fait “la nouvelle norme” pour les appareils mobiles (APNs notamments).

J’ai été très mauvaise langue, car en 2019 je ne croyais pas trop en un développement rapide d’un module de noyau Linux

Et pourtant si… Samsung en 2020 a développé un module de noyau exfat intrinsèquement bien plus sûr et rapide qu’exfat fuse.
Ce module de noyau est désormais intégré de façon standard dans les derniers noyaux Linux, les distributions ont illico basculé leurs paramétrages par défaut pour utiliser le module de noyau plutôt que exfat fuse.

Sous linux, il y a juste à installer un paquet complémentaire “extfatprogs” destinés à fonctionner avec le module de noyau exfat (il fournit des outils de diagnostic et réparation) par opposition à exfat-utils qui lui est destiné à fonctionner avec exfat-fuse.

Selon mes informations… le module de noyau Exfat de Samsung a été intégré au noyau officiel depuis la version 5.7 (pour rappel le module de noyau NTFS3 de Paragon a lui été intégré depuis les versions de noyau 5.15)

Alors ma question est : qu’utilise actuellement la Freebox, exfat-fuse ou exfat Samsung ?

Si la réponse est : exfat-fuse, la seconde question sera : quand pourra-t-on espérer un basculement sur le module de noyau ?

Je conviens que pour NTFS3, la Freebox est peut-être encore sur une version de noyau trop ancienne (mais dans le fond je n’en sais rien), concernant exfat vu qu’on se contenterait d’un noyau 5.7… c’est quand même théoriquement nettement plus chaud, ou on a de quoi s’inquiéter si on nous annonce que la Freebox tourne toujours sur la version de noyau 2.6… question sécurité, ce ne serait pas “joli joli”.

Je possède une VM openSUSE Tumbleweed (Rolling Release) sur la Delta… je confirme que le noyau Linux AARCH64 implémente bien les modules de noyau NTFS3 et EXFAT (et il doit en aller de même pour ARM 32 bits qui à mon avis doit être l’architecture de la Freebox Revolution et de la Mini 4K)

Je rappelle que le basculement vers les modules de noyau en délaissant cette sa…loperie de fuse, engendrera un bond de performance gigantesque pour le NAS.

La logique voudrait qu’à l’avenir les gens utilisent EXFAT en priorité pour les disques USB car taillés pour les données mobiles (pas de fragmentation, pas besoin de journalisation, prise ne charge des fichiers supérieurs à 5 GO), parfaite transportabilité sur Windows comem Linux (en attendant un jour BSD).

Je rappelle que NTFS, un système de fichier à stratégie de fragmentation (donc volontaire, ce n’est pas un défaut de conception), conçu pour fonctionner avec une journalisation est en soi une hérésie sur un disque USB. NTFS a vocation à fonctionner sur des disques internes. A la limite EXT4 est plus intéressant (ext4 ne fragmente pas, et tout comme NTFS on peut désactiver la journalisation).

Avec le module de noyau exfat, la Freebox devrait être capable plus facilement et de façon transparente de réparer le système de fichier et le remonter, là où avec ext4-fuse et ntfs-3g, c’est plus compliqué, ça s’arrête fréquemment en eau de boudin avec à la clé des sueurs froides sur l’intégrité du disque.

J’ai mis sévérité à haute car messieurs les développeurs veuillez faire un effort… regardez le nombre de tickets ouverts relatant des erreurs de transmission de données, des interruptions de transferts sur disques USB, des pertes TOTALES de données. J’ai subi il y a longtemps une perte totale de données sur une SD formatté en NTFS, en passant en EXT4 j’ai fait disparaitre ce problème, mais cette SD n’est pas transportable sur un PC Windows (ce qui dans mon cas ne gêne pas plus que ça puisque je dispose de systèmes Linux)

L’intégrité des données sur les supports mobiles sur des format exogènes à Linux doit être votre priorité, la réputation de la Freebox s’améliorera de façon très importante face à des NAS comemerciaux qui eux peut-être implémentent déjà ces modules de noyau.

Vous n’avez plus aucune excuse, les modules de noyau existent… il faut simplement déjà qu’à minima on arrive progressivement à une version de kernel de 5.15 (et même au-dessus car le support de 5.15 va s’arrêter cette année je crois. Donc il faudrait basculer dans l’idéal sur le prochain kernel LTS, je ne sais pas lequel est désigné).

3772417/02/2023AnomalieNon triéTousNouveauOpenVPN connexion impossible Description de la tâche

Impossible de mettre en place une connexion VPN en utilisant les protocoles OpenVPN (routé ou bridge) et le client OpenVPN Connect (windows)
soit erreur sur le parametres fragmentation (activé ou non), soit erreur de sous-reseau différent…

Wireguard marche bien, mais pour diverses raisons, j’aimerais utiliser le client OpenVPN

3770512/02/2023AnomalieNon triéTousNouveau"Erreur lors de l'ajout du téléchargement: Ce service n... Description de la tâche

Bonjour,

Je veux créer une VM pour gérer ma bibliothèque de vidéo.
Lors de l’installation j’obtiens ce message d’erreur :
“Erreur lors de l’ajout du téléchargement: Ce service n’est pas disponible actuellement” j’ai bien un disque dure mais il est externe et ile st reconnu par le système de la freebox delta.

Pouvez vous m’aider ? car je tourne en rond et au final je n’ai toujours pas la solution même en regarder sur le Net.

Je vous remercie d’avance

Cordialement
chikun

3770312/02/2023AnomalieClient VPNTousNouveauERREUR AUTHENTIFICATION OPEN VPN AVEC HMA SUR FIRMWARE ... Description de la tâche

Messieurs les développeurs pouvez vous résoudre le bug de ERREUR AUTHENTIFICATION OPEN VPN AVEC Hide my ass SUR FIRMWARE 4.7.4

3770112/02/2023ÉvolutionFreebox OSTousNouveauContrôle parental Description de la tâche

Bonjour

Serait il possible d’intégrer un contrôle parental sur freebox Os ?

Le contrôle parental actuel se limite à des pauses planifiées.
Intégrer un contrôle parental avec un filtrage de contenu etc…

Un peu comme si vous intégriez free angel à freebox Os.

Vous avez déjà la gestion de profil dans freebox Os, donc appliquer des règles à ces profils

Merci

3769811/02/2023AnomalieNon triéTousNouveauProblème sur Freebox Connect Description de la tâche

Depuis la mise à jour 4.7.4 les players ne s’affichent plus sur freebox connect. De plus l’appui sur l’icône téléphone est suivi du message d’erreur !

3767706/02/2023AutreAPITousNouveauAuthentification application Description de la tâche

Bonjour,

je souhaite développer une application en python pour me connecter à ma freebox POP.

J’ai bien compris que la première étape est d’inscrire son application et de l’autoriser sur la box. Voici mon code:

 headers = {}
  payload=json.dumps ({
 "app_id": "fr.freebox.test",
 "app_name": "test",
 "app_version": "1.0.0",
 "device_name": "NO"
  })
  try:        
      response = requests.request('POST', 'https://mafreebox.freebox.fr/api/v10/login/authorize', headers=headers, data=payload,verify=False)
  except Exception as e:
      print ('Execution Box Authorize commmand failed : ' + str(e))     
  else :
      if (response.status_code == 200) :
          authorize = response.json()
          print (authorize)

Tout fonctionne bien je récupère bien un app_token :

{’success’: True, ‘result’: {’app_token’: ‘xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx’, ‘track_id’: 74}}

Et sur la box s’affiche l’authorisation. Mais j’ai beau essayé de valider en sélectionnant Oui sur l’édcran LCD (Fleche droite puis l’écran affiche de nouveau l’heure), La console des accès reste la même :

—–> ‘Authentification en cours’

Avez-vous une idée de là où ça coince ?

Cordialement

3767405/02/2023AnomalieFibreTousNouveauPort non accéssible Description de la tâche

Bonjour à tous,

Voici la problématique, j’ai une freebox pop mais également un synology 1522+.
J’ai ouvert un ticket chez synology car je n’arrive pas à recevoir les notifications des clients “agendas” Dans son ticket, le technicien synology me demande d’ouvrir le port 52855.
chose que je me suis empressé de faire sur la box (redirection du port 52855 vers le synology). (pour info, je suis en fullstack)

visiblement, même si le port apparaît redirigé, il n’est pas ouvert car lorsque je faire un telnet + ip de ma box + port, j’ai un port fermé.
J’ai fait le même test en ouvrant un autre port mais cela fonctionne.

Visiblement je ne peux rediriger vers un autre port interne;

Merci de votre aide

Thierry

3766603/02/2023AnomalieDECTTousNouveauDysfonctionnement du service DECT pas de liste d'appel Description de la tâche

Bonjour, je possède un Gigaset C570HX associé en DECT avec la delta impossible d’avoir la liste d’appel manqué, le téléphone est neuf.

3765029/01/2023AnomalieLANTousNouveauBaux DHCP statiques : doublon possible d'adresses IP Description de la tâche

Pour les baux DHCP statiques, on peut attribuer la même IPv4 à deux adresses MAC différentes.

Ceci devrait être refusé.

3764227/01/2023ÉvolutionClient VPNTousNouveauRedirection de ports à travers un client VPN Description de la tâche

Les Freebox sont incroyables, elles offrent d’innombrables possibilités ; comme: définir un client OpenVPN ou WireGuard, et, de l’associer au programme de Téléchargement de la Freebox.

Serait-il possible d’ajouter la redirection de ports à travers un client VPN
Une petite liste de ports de 1 à 5, 10, 20.
La redirection de ports classique est du WAN vers le LAN
Ici il s’agirait de rediriger des ports du TUNNEL VPN vers le LAN (freebox elle-même ou d’autres postes)

https://airvpn.org/faq/port_forwarding/ https://airvpn.org/forums/topic/9270-how-to-forward-ports-in-dd-wrt-tomato-with-iptables/ https://airvpn.org/forums/topic/14991-asuswrt-merlin-multiple-ports/?tab=comments#comment-31221

Je pense que cette évolution serait applaudit
Merci.



3764027/01/2023AnomalieNon triéTousNouveauLes dossiers par défaut réaparaissent Description de la tâche

Bonjour,

Il semblerait que certains dossiers “par défaut” (Photos, Vidéos, Téléchargements…) ne peuvent pas être complètement supprimés du stockage de la freebox (4 disques en RAID sur la Delta ici).
Pourtant, j’ai modifié le gestionnaire de téléchargements pour qu’il utilise un autre dossier, et cela fonctionne parfaitement.
De même, je n’utilise pas les dossiers Phots et Vidéos, j’ai donc essayé de les supprimer.
L’opération semble fonctionner, les dossiers disparaissent, sur le partage SMB comme depuis freeboxOS directement.
Pourtant, dès que je redémarre la box, ils réapparaissent tous, vides.

Le problème est loin d’être sévère, mais ce serait plus joli de pouvoir enlever ces dossiers pour les maniaques de l’organisation comme moi !

3763324/01/2023AnomalieNon triéTousNouveauFreebox POP Description de la tâche

Bonjour,

Je rencontre des soucis de Wake on lan sur le port 2.5G

Le carte est éteinte sur ce port alors que sur le port 1Gb elle reste en fonction et le WOL fonctionne parfaitement.

La carte est en autonego.

Le problème est clairement lié au port de la freebox. C’est comme si le port 2.5GBS ne gère pas le 10megabit

3761218/01/2023AnomalieTéléphonieTousNouveauProblème signaux DTMF Freebox Revolution Description de la tâche

Bonjour,

Depuis quelques temps je ne peux plus ouvrir la porte d’entrée reliée à un interphone via mon téléphone.

Je m’explique :
Mon téléphone est connecté à une base Intratone via ma freebox revolution fibre.
Lorsque l’on sonne à l’interphone, l’appel est bien lancé et j’entends bien la personne.
Mais quand je tape 1 pour débloquer la porte rien ne se passe.

Alors que cela fonctionnait très bien depuis plus de 4 mois.

Je vous remercie par avance de résoudre mon problème rapidement.

Cordialement,

3758711/01/2023AnomalieNon triéTousNouveauPorts 80 et 443 fermés Description de la tâche

Bonjour j'ai une alarme somfy et une freebox pop. Depuis 1 mois mon alarme ne se connecte plus à la box. J'ai testé les ports 80 et 443 que j'ai rediriigés et en les testant ils sont notés "à huit clos" quelqu'un a-t-il déjà rencontré ce problème ? Free et Somfy se revient la balle et du coup rien n'avance.

3758411/01/2023AnomalieLANTousNouveauResolution de noms DNS impossible avec 70% de packet lo... Description de la tâche

Bonjour en voulant tester une simulation de perte de paquets je me suis apercu que la freebox n'arrive pas a resoudre une requete dns a partir de 70% de packet loss ni meme a pinger un hote mais y parvient avec 69% (possible blocage ou configuration voulu?). Etant curieux j'ai decider d'essayer la meme chose mais en passant par un VPN et la tout fonction meme jusqu'a 98% de perte de paquets je parviens a pinger et a resoudre des noms vers internet.

ping depuis freebox impossible avec 70% de packet loss:

└─$ ping google.com
ping: google.com: Temporary failure in name resolution

ping depuis freebox possible avec 69% de packet loss:

└─$ ping google.com
PING google.com (142.250.179.78) 56(84) bytes of data.
64 bytes from 142.250.179.78: icmp_seq=1 ttl=117 time=26.7 ms
64 bytes from par21s19-in-f14.1e100.net (142.250.179.78): icmp_seq=2 ttl=117 time=24.2 ms
64 bytes from 142.250.179.78: icmp_seq=3 ttl=117 time=24.8 ms
64 bytes from 142.250.179.78: icmp_seq=8 ttl=117 time=23.2 ms

ping depuis vpn possible avec 70% de packet loss:

[18:16:02] kodachi@Live-OS:~ $ ping google.com
PING google.com (142.251.36.206) 56(84) bytes of data.
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=4 ttl=116 time=50.4 ms
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=11 ttl=116 time=57.8 ms
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=15 ttl=116 time=50.3 ms
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=17 ttl=116 time=64.5 ms
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=18 ttl=116 time=55.1 ms

— google.com ping statistics — 19 packets transmitted, 5 received, 73% packet loss, time 23415ms
rtt min/avg/max/mdev = 50.386/55.669/64.522/5.266 ms

ping depuis vpn possible avec 88% de packet loss:

[18:17:59] kodachi@Live-OS:~ $ ping google.com
PING google.com (142.251.36.206) 56(84) bytes of data.
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=5 ttl=116 time=51.2 ms
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=8 ttl=116 time=52.7 ms
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=14 ttl=116 time=54.8 ms
64 bytes from muc12s12-in-f14.1e100.net (142.251.36.206): icmp_seq=34 ttl=116 time=55.6 ms

— google.com ping statistics — 36 packets transmitted, 4 received, 88% packet loss, time 35660ms
rtt min/avg/max/mdev = 51.260/53.643/55.667/1.743 ms

3757710/01/2023AnomalieNon triéTousNouveauListe de blocage libre : DSI de l'Université de Toulous... Description de la tâche

La DSI de l’Université de Toulouse est à la tête d’un petit projet de listes de blocage libre de droit.

Projet actif, les bases sont régulièrement mises à jour (une fois par semaine), et projet qui s’est quelque peu internationalisé avec différents contributeurs étrangers.
Cette liste de noms de domaines et d’adresses IP catégorisée par type de risque semble devenue au fil du temps la référence en terme de listes libres (évidemment Norton, Kaspersky, AVG… font ce travail depuis longtemps, mais il faut installer leur antivirus dans la version complète donc payante).

https://dsi.ut-capitole.fr/blacklists/

Il serait intéressant que Free se rapproche de la DSI de Toulouse pour discuter.
Peut-être serait-il opportun de faire un geste pour faire grandir encore ce projet en apportant la contribution de la DSI d’Illiad qui forcément est elle même confrontée à la gestion des risques.

D’après ce que j’ai compris, ces listes sont prévues pour fonctionner avec l’extension Squidguard du proxy Linux Squid qui est sans doute le proxy de référence des administrateurs.
Puis chacun paramètre son serveur Squid en fonction des listes qu’ils souhaitent bloquer

Je n’ai pas réussi à faire fonctionner SquidGuard sur mon openSUSE, le code semble cassé, ou je suis un bras cassé c’est aussi possible, donc j’ai fait un paramétrage grossier en forcant un réglage direct sous Squid, court circuitant Squidguard, autant dire que ça fonctionne de façon très peu optimale, mais étonnamment… ça marche pas si mal que ça

Comme je n’ai pas besoin de contrôle parental j’ai un fait un paramétrage inversé. Les sites jugés dangereux sont redirigés vers le proxy TOR pour masquer l’origine de la requête (d’autant que les Freenautes sont en IPv4 fixe), tous les sites et adresses IP n’appartenant à aucune liste passent par défaut par un proxy transparent, j’utilise ici privoxy.

J’ai écrit un script en Bourn Shell qui va chercher les mises à jour et les installent en stoppant / redémarrant automatiquement Squid
J’ai créé un service systemd et un timer pour décider du créneau horaire de requête avec création d’un aléa dans une plage horaire.

Mes navigateurs ont l’extension FoxyProxy Standard installée, les proxys sont paramétrés.
Je peux choisir pas de proxy, connexion Tor via la VM, connexion privoxy via la VM, connexion Squid… et mode automatique
Dans le mode automatique on établit une liste d’adresses qui ne doivent pas passer par le proxy (les adresses privatives), les autres adresses passent par défaut par le proxy squid

Tout cela tourne sous une VM Freebox OpenSuse Tumbleweed, pas de façon optimale car encore une fois ce sont des listes de type “squidguard”, mais ça fonctionne finalement pas si mal. J’ai fait des tests…. si je vais sur des sites porno je vois que squid passe bien par Tor (dans le cas d’un contrôle parental, on demande à squid de bloquer l’accès).

C’est une demande récurrente des parents qui veulent protéger simplement leurs enfants en bas âges, parents qui pour la plupart ne sont pas capables d’utiliser les antivirus avancés qui peuvent proposer des solutions intéressantes mais il n’est pas évident d’apprendre la logique des antivirus, de plus ces fonctions ne sont disponibles que dans les packs COMPLETS Internet protection donc forcément payants.

Si Free met en oeuvre cette solution sous sa Freebox, vous seriez les premiers je crois à faire cette démarche si attendue des parents.
Même si le filtrage ne sera jamais parfait, il résoudra au moins 80% des problèmes, et beaucoup de gens seront déjà contents.
D’ailleurs libre à Free d’implémenter ces listes de façon transparente. La Freebox peut fort bien par une régle de pare feu forcer la redirection vers le proxy Squid, ce qui évite d’avoir à paramétrer quoique ce soit sur les ordinateurs… ou on peut offrir les deux solutions à l’utlisateurs… soit accès proxy via port TCP 3128 (squid) soit forçage pour tout le mode au niveau de la box.

Au niveau de Windows ou Linux, on peut paramétrer un proxy HTTP de façon globale (donc pour tout l’ordinateur), solution adéquate pour les enfants, ou on peut passer par une extension du navigateur du type FoxyProxy

Vous gagneriez l’estime de pas mal de familles en France et peut être même d’organismes comme 50 millions de consommateurs. A côté de cela, le filtre anti pub que vous avez implémenté de longue date parait très peu légitime.

Je ne vais pas revenir là dessus je me suis exprimé sur le sujet récemment sur le fil “Youtube sponsor adblock” En revanche un contrôle parental c’est tout à fait légitime… c’est ce qui est attendu des parents. En plus si on pouvait finemment sélectionner les listes qu’on veut filtrer ce serait le top du top.

NB : l’avantage de ce projet est que c’est un projet piloté par un organisme français à but non lucratif. Il y a par ailleurs des projets communautaires (essentiellement tournés vers les anti pub) mais ces projets communautaires sont étrangers, on ne sait jamais trop ce qu’ils font qui travaille dessus avec quelle assiduité. Ici c’est l’Université de Toulouse qui apporte sa marque de neutralité et de probité histoire de dire que ce n’est pas la DSI de Toulouse qui va s’amuser à bannir Bouygues ou SFR pour aider Free dans son développement.

Les équipes de Free pourraient facilement les rencontrer et ces listes restent implémentables par tous les FAI français qui y mettent de la bonne volonté.

Sur des programmes communautaires étrangers, vous ne savez jamais ce que se passent réellement. Derrière un banal filtre anti pub vous pouvez très bien voir une multi nationale “X” soudoyer une personne du staff pour l’inciter à introduire un banissement de concurrents. Il y a eu beaucoup de grabuge autour de “WOT” qui eu fil du temps est devenu un projet commercial, et qui a reçu de l’argent de certaines entreprises afin d’améliorer leur notation. Ghostery est aussi devenu un projet commercial, d’ailleurs je l’ai abandonné, il n’arrêtait pas de me demander de se reloguer, il était incapable de retenir les login sur les mises à jour, aujourd’hui j’utilise uBlock ou Adguard

Bref… étudiez la question, voyez avec le service commercial si se cela ne pourrait pas constituer un argument complémentaire qui contenterait donc tout le monde chez Free, le temps passé dessus serait dont vite rentablisé.

3757209/01/2023ÉvolutionTélévisionTousNouveauAjout du bloqueur de pub SponsorBlock ? Description de la tâche

Bonjour,

Est-ce que c’est appliacation pourrait être ajoutée comme fonctionnalité ?

https://github.com/ajayyy/SponsorBlock

Cordialement,

3755503/01/2023AnomalieWiFiTousNouveauOutil de débogage : renifleur de paquet / Wifi white li... Description de la tâche

Il s’agit à la fois d’une demande d’avolution à l’ocasion de la délcaration d’un bug.

Afin d’aider les utlisateurs à déboguer des problèmes de connectique réseau, il serait intéressant d’implémenter un renifleur de paquet visuel du type tshark ou nmap.

De l’interface Freebox OS on doit pouvoir lancer un scan sur l’interface de son choix WiFi / Ethernet et visualiser les flux.

Par exemple avec android 11 (?) / 12 / 13, j’ai un souci… la liste blanche du Wifi ne fonctionne plus.. ou disons que la connexion n’est plus autorisée comme auparavant.

C’est dû à un changement de design de Google depuis Android 12 (voire 11). Par défaut il semblerait que chaque fois que le telephone démarre il générère une adresse MAC aléatoire différente de l’adresse matérielle.

On peut créer un profile de connexion pour revenir à l’adresse MAC matérielle qui sera enregistrée dans la liste blanche de la Freebox, mais ça ne marche pas. Je soupçonne en fait qu’Android 12/13 utilisent l’adresse MAC aléatoire pour scanner les réseaux.

Il semblerait que la Freebox implémente un “white” listing hard en rejettant toute tentative de scan réseau d’adresses MAC non listées. Certains routeurs auraient un white listing moins “hard” en autorisant le scan de tous, mais en n’autorisant la connexion que pour les adresse white listées.

La présence d’un tel outil me permettrait de vérifier avec quelle adresse MAC android scanne les réseaux, ce qui me permettrait de white lister cette adresse MAC sans avoir à désactiver le White listing.

Je souligne que ça n’a rien à voir avec les réseaux cachés. Avant ou après android 11/12, la connexion sur réseaux à SSID caché ne pose aucun problème. Il s’agit bien d’un souci sur le white listing de la box qui bloque défnitivement toute connexion depuis android 12 (ou 11). Du reste le white listing / SSID caché ne pose pas souci sur les PC Windows / Linux, mais à priori ces systèmes démarrent avec l’adresse MAC matérielle, puis si nécessaire générère plus tard une adresse MAC modifiée si spécifié dans le profile de connexion.

Du moins c’est cela que je voudrais vérifier, et je suis d’ailleurs surpris que ce problème de White listing posant souci avec les verisions récentes d’Android n’ait pas été relévé plus tôt

Il s’agit d’un exemple parmi tant d’autre de l’utilité d’un renifleur de paquets qui nous permettrait en plus d’être un peu plus précis sur la déclararion des bugs.

3755402/01/2023ÉvolutionDisques externesTousNouveauImplémenter le module de noyau NTFS3 en remplacement de... Description de la tâche

La société Paragon connue pour développer des modules de systèmes de fichiers a décidé d’implémenter une version “light” de son module NTFS destiné à Linux sous licence GPL3.

La qualité du code a été jugée suffisamment bonne pour que ce module soit intégré directement dans le noyau Linux officiel à compter de la version 5.15 sous le nom de module NTFS3

Pour rappel, un module de noyau NTFS existait depuis longtemps sous Linux, mais il n’autorisait que la lecture.
Par conséquent, la solution fuse ntfs-3g est devenue la solution standard sur toutes les distributions Linux pour obtenir les droits de lecture / écriture sur systèmes ntfs.

On connait les limites de fuse ntfs-3g. c’est lent, très lent, très très très lent… et la fiabilité est discutable.
L’écriture fonctionne tant que l’on ne fait pas un usage intensif, mais dès que l’usage s’intensifie, il y a souvent des plantages avec toujours l’angoisse de peut-être corrompre de façon définitive le disque.

Les exemples d’utilisateurs Freebox qui ont connu des soucis variés avec des disques externes formattés en NTFS sont légion.
Il est aussi regrettable que dans l’interface Freebox, il n’y ait pas une alerte informant l’utilisateur que NTFS doit être utlisé avec prudence, ça n’est pas un système natif Linux

Néanmoins, le tout nouveau module de noyau NTFS3 apporte en partie une solution à ce problème.
Contrairement au module NTFS historique, il autorise la lecture / écriture et par rapport à ntfs-3g on est dans un autre monde.

10 fois plus rapide, bien plus fiable

https://docs.kernel.org/filesystems/ntfs3.html

On peut imaginer que la version du noyau de la Freebox ne doit pas être loin de 5.15, donc vous auriez tout avantage à implémenter le NTFS3 comme solution par défaut en remplacement de NTFS-3G

J’ai placé ce sujet en sévérité haute pour une raison assez simple…. BEAUCOUP TROP D’UTLISATEURS FREEBOX UTILISENT DES DISQUES NTFS CONNECTES A LA FREEBOX EN IGNORANT TOTALEMENT LES RISQUES, ce sont des kamikazes qui s’ignorent.

Encore dernièrement je répondais à un utilisateur d’Universfreebox qui bataillait avec des fichiers cachés impossibles à supprimer, fichiers système liés à fuse, restés sur le disque dur suite à une interruption brutale de transfert.

Encore une fois… fuse ntfs-3g C’EST DE LA MERDE !!!! , c’était une solution d’attente en attendant une implémentation libre de NTFS et en attendant un assouplissement de la position de Microsoft qui a peu plus ouvert sa documentation sur les specs de NTFS.

Dès lors qu’un module de noyau stable ET ADOUBE par Linus Torvarld lui-même est présent, on change URGEMMENT de fusil d’épaule et on implémente par défaut la solution NTFS3 si on a un minimum de respect pour ses utilisateurs.

A titre additionnel, vu que NTFS ne sera jamais un système natif à Linux, il faudrait ajouter une option de montage “lecture seule” qui pourrait alors s’appuyer sur les modules NTFS ou NTFS3, toujours en remplacement avantageux de fuse ntfs-3g, le gain de vitesse serait substantiel.

LIMITATIONS :

Comme indiqué sur le lien, NTFS3 n’implémente pas (encore) de journalisation qui le rendrait alors aussi robuste qu’un NTFS tournant sous Windows. Même si le lien laisse penser qu’une journalisation serait à l’étude (TODO list), il est peu probable qu’elle voit le jour car la version journalisée de NTFS3 sera sans doute encore longtemps réservée à la version commerciale de NTFS3, version commerciale qui existait depuis pas mal de temps.

On notera aussi qu’il serait question de développer une journalsation “jbd” (= sur la base d’un framework Linux), donc cette journalisation ne serait pas exploitable sur un ordinateur Windows si d’aventure le systèmes de fichier n’était pas “clean” au montage.

3754901/01/2023AnomalieDECTTousNouveauDéconnexion du téléphone associé en DECT
3754530/12/2022AnomalieNon triéTousNouveauFS#12869 - Routage statique Freebox <-> routeur interne
3753826/12/2022AnomalieNon triéTousNouveauAcces https Freebox pop
3753323/12/2022AnomalieNon triéTousNouveauEnregistrement HD automatique obsolète
3752121/12/2022AnomalieNon triéTousNouveauTéléchargements : Ce service n'est pas disponible actue...
3750518/12/2022ÉvolutionInterface WebTousNouveauFiltrage ip v6
3748012/12/2022AnomalieFreebox OSTousNouveauPort HTTPS non mis à jour via DNS
3745705/12/2022AnomalieNon triéTousNouveauDisque dur non détecté par la Nvidia Shield en SMB2/SMB...
3745505/12/2022AnomalieWiFiTousNouveauréseau wifi masqué
3745305/12/2022AnomalieWiFiTousNouveauPoint d'Accès Wifi refusé sur appli mobile android "Cha...
3745104/12/2022ÉvolutionFreebox OSTousNouveauUn mode sombre pour freebox OS SVP
3744803/12/2022AutreUSBTousNouveauStatus USB
3742430/11/2022AnomalieSMBTousNouveauPerte du NETBIOS
3742030/11/2022AnomalieDECTTousNouveauDysfonctionnement du service DECT
3739425/11/2022AutreFreebox OSTousNouveauLancement des services en ETAPE X
3739224/11/2022AnomalieNon triéTousNouveauEchec de chargement la radio Mega Hits depuis la dernie...
3736821/11/2022AnomalieVMTousNouveauusbPerte
3735920/11/2022AutreNon triéTousNouveauModule SFP+ Moxa SFP-10GLRLC sur delta
3733215/11/2022ÉvolutionWiFiTousNouveauWi-Fi invité indépendant
3732414/11/2022AnomalieNon triéTousNouveauProbléme entre freebox delta et switch dlink non adress...
3732114/11/2022ÉvolutionMatérielTousNouveauEtat de la box et outils
3731814/11/2022AutreNon triéTousNouveauPages perso
3731413/11/2022ÉvolutionLANTousNouveauDHCP et DNS
3730110/11/2022AnomalieNon triéTousNouveauSite web de mon employeur bloqué
3730010/11/2022AnomalieWANTousNouveauNetflix fait crasher la connexion sur tous les appareil...
Tâches 101 - 150 sur 2663 Page 3 sur 54

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche