Je suis content de mon FAI… si, si, je vous assure

ob_46dda2557542a1114413b39769be9675_alsatis-logoJe crois que ce ne m’était pas arrivé depuis l’époque où j’avais une connexion DSL chez Nerim. Je suis content de mon FAI, Alsatis. Oui c’est dingue… oui c’est un billet où pour une fois je ne tape sur personne, mais quand un service fonctionne bien c’est aussi important de le souligner, d’autant que les débuts ont été un peu compliqués.

Pour l’anecdote sachez que le lendemain de ces mésaventures, à la première heure, un vrai sysadmin me recontactait. Alsatis disposant d’un pool IP sur le réseau dont je dépends, ce dernier m’attribuait une IP fixe. Mieux, la petite incongruité que j’avais relevé concernant les équipements d’Alsatis accessibles depuis des IP locales sur une plage correspondant à celle de mon réseau domestique était réglée 3h plus tard. Un modèle de réactivité assez rare pour qu’on le souligne.

J’ai réglé le problème du routeur wifi / sip anecdotique en le remplaçant par un routeur à la norme AC qui colle un peu mieux aux performances d’une connexion FTTH et je profite, enfin, d’une connexion confortable en filaire comme en wireless… c’est le genre de confort qui change un peu la vie, tout particulièrement pour la question de l’upload, je peux enfin envisager certains dev en local pour les pousser ensuite sur un serveur.

Bref, voilà, je suis content de mon FAI, et si vous le pouvez, je ne peux que vous inviter à vous tourner vers ce genre de FAI à taille humaine, privés ou mieux encore des FAI associatifs de la fédération FDN si vous avez la chance d’en avoir un actif dans votre zone.

Paranormal connectivity

Voilà, ça y est, je suis enfin rentré dans les intertubes du futur, je dispose d’une connexion FTTH, d’un upload qui me permet enfin d’envisager de travailler confortablement, d’un download qui me permet de regarder 4 flux simultanés de p0rn en HD et de coucher ma GeForce 210 (on ne se moque pas je voulais une carte graphique sans ventilo), ainsi que d’un ping me permettant de fragger pas grand monde vu que je ne suis pas gamer. Tout irait pour le mieux dans le meilleur des mondes si je n’avais pas découvert avec un étonnement de circonstance des pratiques un peu paranormales sur l’offre dont je dispose.

Tout d’abord, il faut comprendre un peu le contexte. Si mon nouveau FAI est Alsatis, le réseau physique appartient à REG.I.E.S. L’opérateur donne donc accès à Alsatis et Kiwi, deux opérateurs qui eux gèrent les abonnés professionnels et particuliers. REG.I.E.S fournit un routeur optique Inteno… un vrai, avec une prise optique et tout… pas comme sur une BBox fibre sans port optique

Le réseau est configuré comme suit :

  • Gateway 92.245.140.1 (Alsatis)
  • DNS Primaire : 194.2.0.20 (Oleane)
  • Secondaire : 8.8.8.8 (Google)

REG.I.E.S dispose de l’accès Admin sur le routeur Inteno (non accessible depuis le Net).
Il vous est gracieusement laissé un accès user/user avec mot de passe non changeable. Cet accès vous permet de régler le NAT, le Wifi, de faire du filtrage d’url… et voilà. Il ne vous est par exemple pas possible de configurer sur ce routeur les DNS de votre choix. Si vous laissez quelqu’un se connecter en wifi sur votre réseau, ce dernier peut donc naturellement accéder à la configuration du NAT et du wifi…

Si vous m’avez suivi jusque là, vous vous souvenez donc que je me suis abonné chez Alsatis et peut-être commencez-vous à vous demander à quoi ils servent dans l’histoire vu que le réseau n’est pas le leur et qu’ils ne fournissent pas le routeur permettant de vous connecter au net.

Et c’est là que je n’ai pas encore de réponse à cette question… voici pourquoi.

Alsatis fournit un routeur pour l’option téléphonie à 5 euros par mois. Il s’agit d’un Cisco WRP400 avec un firmware qui baigne dans son jus, daté de 2011 et dont le support a été interrompu en 2013, date du dernier update firmware… qui de toutes façons ne vous sert à rien puisqu’aucune config ni aucun upgrade firmware n’est persistant une fois connecté au net.

ciscofirmwareC’est donc là que ça commence à devenir fun. Je découvre alors que changer le mot de passe du Cisco est là encore mission impossible, tout comme changer le nom du réseau wifi… le routeur ne veut rien entendre, il me force une configuration Alsatis dont je ne veux pas dés que je le relie au Net.

Bref ce routeur, il dégage de mon réseau. J’aimerais au minimum avoir la main sur mon LAN, mais ça ne semble pas possible chez ce FAI avec l’équipement qu’il fournit.
Ce routeur Cisco WRP400 est normalement accessible sur l’ip locale 192.168.15.1.

Vieil automatisme, je me plante justement d’IP locale en voulant le configurer, et je rentre machinalement l’IP 192.168.0.1. Et voici sur quoi je tombe.

Capture du 2015-06-24 14:02:58

Un équipement embarquant une board Mikrotik qui n’a strictement rien à voir ni avec mon routeur optique, ni avec le Cisco fournit par Alsatis. Me demandant un peu ce que cet équipement fout sur mon LAN, je contacte alors le service technique d’Alsatis. Ce dernier me répond qu’il faut que je m’adresse au service commercial. C’est bien connu, quand le service technique sèche sur la nature d’un équipement réseau, rien de tel qu’un commercial pour répondre à vos questions.

Et c’est pas fini

Alsatis, comme tout fournisseur d’accès vous attribue une IP publique de son range. L’attribution des IP peut être fixe ou dynamique, mais la règle quand on est un FAI digne de ce nom, c’est un abonné = une IP publique… mais voilà, chez Alsatis, ton IP publique, et bien c’est pas la tienne. Tout de suite on se dit que ça va vite être le bordel. Je précise qu’à ce jour je n’ai pas encore vu de contrat de la part d’Alsatis, mon inscription s’étant réglée par téléphone. Du coup je me demande pour quel type d’Intranet j’ai pu signer… un début de réponse se trouve ici, dans les CGV, mais c’est tellement elliptique qu’au final, je ne sais toujours pas si j’ai à faire à une offre Internet ou un accès au LAN d’Alsatis, comme à l’époque d’AOL.

4.1– Le Service Internet Haut Débit :
Selon l’offre souscrite, le Client dispose pendant la durée de l’abonnement au Service Internet d’un nombre défini d’adresses emails,
d’un espace abonné et, en outre dans le cas d’une offre professionnelle, d’une adresse IP publique fixe.

J’en déduis donc que l’IP fixe, c’est pour les pros, en toute logique je devrais donc bénéficier d’une IP dynamique, ça ne m’arrange pas mais il y a des services pour gérer ça, comme DynDNS, je pourrais m’en accommoder.

L’IP publique visible qui m’est alors attribuée par Alsatis est 92.245.140.12. Vu qu’avec 100 mégas d’upload la moindre des choses c’est d’avoir un petit serveur à la maison, je me dis que je vais ouvrir deux ou trois ports. Comme j’aime quand même un peu savoir ce que mon routeur, qui marque la frontière entre mon LAN et Internet, laisse entrer et sortir, je lance un petit scan sur ce que je pense alors être mon IP publique. Et voilà que je découvre un serveur http, un accès ssh et un serveur FTP… ce alors que je n’ai à ce moment précis ouvert aucun port et que l’interface du routeur ne présente aucune règle sur l’ouverture de ces ports… conclusion, y’a comme une couille. Il est évidemment impossible d’ouvrir des ports sur mon routeur afin de rendre un serveur joignable depuis l’extérieur. En fait je peux ouvrir tous es ports que je veux, mais cette IP publique ne pointant pas sur mon routeur, il ne faut pas que je compte accéder au moindre service hosté à la maison… En fait je soupçonne Alsatis de « crowder » plusieurs clients sur la même adresse ip publique, bref le truc très bien pour sortir, mais vachement moins bien pour tomber sur son lan quand on lance un SSH sur son IP publique.

Renseignement pris au service technique, réponse épique « le service qui s’occupe des ouvertures des ports » va me recontacter… mouais enfin si « le service qui s’occupe de l’ouverture des ports » me filait tout simplement une ip publique, ça nous épargnerait à tous des maux de tête.

Pour le moment je suis dans l’attente d’Alsatis d’une réponse à mes deux questions :
1° pourquoi j’ai pas d’IP publique à moi (mon opérateur téléphonique n’attribue pas mon numéro de téléphone à plusieurs de ses abonnés et rien ne justifie ici une telle pratique)
2° pourquoi y a t-il un routeur qui ne m’appartient pas sur mon LAN…

Une IP publique qui ne pointe pas chez moi, des routeurs « minitélisés » et un équipement ISP sur mon LAN alors qu’il n’a rien à y faire… c’est un peu space le FTTH vu d’ici.

Fibre optique : Numericable persiste à se foutre de la tronche des internautes

pipeau très haut débit
Le pipeau très haut débit by Numéricable

Souvenez vous le plan Numerique 2012 d’Eric Besson, un plan ambitieux dans lequel la France prenait le leadership numérique européen… ah sur le papier ça claquait bien ! Fin 2010 où en sommes nous ?

Et bien il faut noter dans un premier temps que le plan Numérique 2012 a eu à patir de 2 choses qui l’ont sérieusement plombé :

  • La crise économique et financière qui a freiné les investissements des fournisseurs d’accès, même si ces derniers le nient et continuent à raconter des balivernes à la presse…
  • Une Nathalie Kosciusko-Morizet complètement aux fraises sur le déploiement de la fibre optique (tout comme sur les autres dossiers où elle était d’ailleurs attendue : Hadopi, article 4 de la Loppsi, RGI ….)

Pourquoi je suis pas content ?

Et bien mes alertes Google me remontent ce matin une nouvelle communication de Numéricable qui est un superbe pipeautage. Figurez vous qu’à en lire ce billet, Paris serait la capitale européenne de la fibre optique… rien que ça. Je cite :

« Numericable a annoncé avoir raccordé son millionième foyer parisien au Très Haut Débit par la fibre optique, valant à Paris de devenir « la capitale européenne de la fibre optique », a ajouté le câblo-opérateur. »

Bon on arrête tout de suite les idioties

Tous opérateurs confondus, en juin dernier, il y avait en France moins de 80 000 foyers qui bénéficiaient effectivement de la fibre optique. 365 000 comptes Internet pouvaient accéder à des connexions de 100 Mbit/s, ce qui veut dire que seulement 285 000 foyers bénéficiaient du 100 mégas Canada Dry de chez Numéricable.

Encore plus fort, certains fournisseurs d’accès prétendent que c’est le public qui est long à adopter la fibre, comprenez que les gentils opérateurs l’installent et que vous, abonnés Internet, préférez rester sur votre bonne vielle connexion 20 mégas. Mais de qui vous foutez vous là au juste messieurs ?

Les faits c’est que la France n’est pas loin d’être bonne dernière en Europe sur le déploiement de la fibre optique, c’est une véritable HONTE ! Le très sérieux FTTH Council Europe place la France en 15e position du classement des pays européens les plus fibrés… 15e sur 17 ! Soit avant, avant dernier !!

Et vous venez nous parler de leadership européen ?

Numérique 2012 ? Mais quelle blague ! La France est tellement à la traîne qu’elle ne trouve rien de mieux que de proposer dans un rapport parlementaire, de taxer dés 2012 les abonnements à l’Internet fixe… et ceci viendra en plus de la hausse des prix déjà prévue, et qui sait, un jour, en plus d’une licence globale.

Explications :

Quand un opérateur dit qu’il a raccordé un foyer, ceci veut dire 8 fois sur 10 que la fibre ne passe pas loin de l’immeuble, mais en aucun cas que ce même opérateur à entammé son déploiement vertical (installation des prises optiques chez les particuliers et tirage de la fibre dans les fourreaux de l’immeuble).

Certe pour Numéricable, c’est très différent, l’opérateur, avec sa technologie Canada Dry, n’a pas même besoin de rentrer dans les immeubles puisqu’il ne fait pas du FTTH mais du FTTLA (Fiber to the last amplifier) : la fibre arrive quelque part près de chez vous mais pas chez vous, les derniers mètres utilisent le réseau coaxial du câblo opérateur. Il en résulte que Numéricable déploie plus vite que les autres, à moindre coût, mais surtout, au final il propose un service ridicule pour ce qu’on serait en droit d’attendre de la fibre optique : 100 mégas en vitesse descendante, et 5 pauvres petits mégas indignes en envoi de données. Le cuivre ne sait pour l’instant pas faire mieux, du coup on a bien de la puissance fibre en download, mais on aussi et surtout de la puissance cuivre en upload. La technologie utilisée par Numericable ne fait en rien de la France une grande nation du très haut débit, ou alors du « semi très haut débit ».

N’essaye même pas !

Pas la peine de me justifier ce choix technologique par une excuse du style « oui mais les internautes ils downloadent plus qu’ils n’uploadent« , si c’est le cas c’est du au choix historique de l’ADSL, il ne s’agit aucunement d’un usage naturel du Net. Maintenant avec HADOPI qui prohibe le P2P, ils vont même uploader beaucoup moins. Mais il est évidemment préférable pour un opérateur d’avoir plus de débit descendant vers l’utilisateur pour  lui vendre des beaux contenus HD, que de lui laisser de l’upload et que l’abonné finisse par comprendre qu’Internet c’est pas « que » une télévision HD.

La raison du choix de Numericable uniquement guidée par des impératifs économiques, le FAI est détenu par des fonds de pensions américains, et c’est de la rentabilité qu’on lui demande, surement pas d’offrir un accès Internet neutre et de qualité.

Freebre : le FTTH avec Free

Freebre : le FTTH avec FreeSi vous ne connaissez pas encore Freebre et que les questions autour du FTTH vous intéressent, allez donc y faire un petit tour, nous l’avons un peu relooké et ouvert des forums qui nous permettent de nous échanger des ressources et des informations sur l’avancement du déploiement, le GPON, le p2p, les épineuses question de mutualisation, le cadre réglementaire, les équipements …

Ce site a déjà presque deux ans mais fonctionnait au ralentis en raison du peu d’information et d’évolutions significatives dans le déploiement de la fibre optique de Free. Mais depuis fin mai, Free a commencé à raccorder ses abonnés dans certaines zones encore trop rares.

Alors bientôt Freebrés ?

Problèmes de connectivité ADSL

Le sort s’acharne, à peine l’un de mes serveur entièrement restauré suite à une avarie matérielle (ram cramée) voici que ma Freebox ne tient plus la synchronisation plus de 5 secondes avant de repartir en recherche. Du coup pas moins de 4 de mes sites web ne sont plus accessibles. Mes caractéristiques de lignes sont pourtant excellente (atténuation faible, et distance raisonnable du DSLAM). Je n’ai bien évidemment aucune information quant à la nature du problème. C’est la première fois que ma connexion noos 30 megas m’est utile, cependant je n’ai pas encore lancé d’opération sur les DNS pour basculer le serveur web sur cette connexion.

Abonné Free depuis bientôt 5 ans, je n’avais encore jamais rencontré ce type de perturbations. Je n’en veut pas à Free, connaissant trop bien les aléas de l’ADSL, mais j’en ai vraiment marre de l’ADSL, cette technologie nous a certes rendu bien service pendant des années, mais il est vraiment temps de passer à la fibre optique, ne serait-ce que pour ce débarrasser de la dépendance de nos connexion aux raccordements téléphoniques, véritable point faible des technologies xDSL. Le premier opérateur qui raccordera mon immeuble du 19e arrondissement de Paris aura mes faveurs, quitte à revenir chez Free s’il n’est pas le premier.