Vous vivez a la campagne
Debrouillez vous !
VIVRE A LA CAMPAGNE
ca ce merite


 LES CONNEXIONS DE LA BOX LIBRE


 Quand on veut etre autonome, on doit s'en donner les moyens !

 Avoir son site web heberge directement chez soit,
controler son adsl, controler les reroutage de IPports externes/interne,
rediriger un socket vers un autre site nomade ...
controler son 220Volts ... c'est une chose !

 Gerer ces connexions a l'internet c'est mieux :

 La box libre gere directement ces connexions a l'internet !
au travers de plusieurs modems;
sans utiliser les box specifiques des FAI !

 Il peut y avoir simultanement plusieurs connexions a plusieurs FAI, sur un modem donne !

 La box libre controle ces liaisons,
les regeneres et les utilise au mieux pour equaliser le trafic global ...

 * Configuration actuellement utilisee

 On utilise un modem HUAWEI 4G
branche sur le reseau dedie departemental CG31,
par intermediaire du chateu d'eau de Gaillac-Toulza,
situe a 1km5 dans la haute garonne !
 Le CPE HUAWEI utilise le protocole 4G
sur des frequences specifiques anciennement en WHIMAX
 ( configuration reseau whimax 4G CG31 )

 La conexion est forfaitaire a 30e ttc par mois !
Mais ce syteme est a bout ; quand tous va bien (la nuit en utilisateur unique ),
dans le meilleur des cas on a 30Mbit/s en download !

 Cepandant le debit Upload(montant) est trop faible,
il ne depasse pas ; 4Mbi/s, ( souvant a 2Mbits/s ),
ce qui est trop peut pour les serveurs de la box libre !

 * Extensions de Configuration Possibles : Recherche de FAI complementaires

 BUT : Ammeliorer UPload d'au moins 20Mbits/s

 Possibilitees supplementaires :

 * Dans l'ariege a Villeneuve du latou 09130 il y a un NRO au centre du village !

 la probabilite de voir arriver une fibre optique
directement a la maison (FTTH ! P2P? ),
ce n'est pas encore pour tous de suite !
 Il reste environ 700 metres de poteaux a placer,
on serait alors a 2.4 Km du NRO !

 * 4G En attendant

Au lieu dit PIC DEL CASTEL LA FUNTASSE (Villeneuve du latou 09130 ariege)
a etait innaugure, le support antenne ( NO 1914912 ) (30 metres de haut)
 Mutualise : Bouygues, SFR , FREE, Orange ...
 Directement connecte au NRO !
 Mais ce n'est que de la 4G !
 Sur image, dans un rectangle Rouge !

 Le syteme de Ariege est sur un circuit electrique EDF
differents de celui de la Haute garonne !

 Le toit de ma maison se trouve environ, par rapport a cette antene,
a azimuth 35 degre, distance oblique 1Km2, elevatioin 1.6 degre
 Sur image, dans un rectangle Vert !

( 43 degres 12 miuntes 55 segondesd NORD - 1 degre 26 minutes 27 segondes EST )
( 43.21532,1.44098 )
( le modem sera environ 30m au dessus de horizon du sommet de emetteur 4G )

 Adresse dans l'ariege de mon installation est : "34 Les Pradillous d'en Haut 09130 Villeneuve du latou"
( mais cette adresse n'est pas reference sur beaucoup de site de couverture 4G ! )

 Le reseau 4G est en porte optique ( trait Rouge )
et passe a plus de 7 metres au dessus du toit d'un groupe habitations voisinne
a 500 metres de la !
 Il recoivent officiellemnt la 4G a l'adresse referencee
"Les Pradillous 09130 Villeneuve du Latou"
 Figures dans image par un rectangle Blanc
 Il y a meme le reseau filaire du telphone avec ces poteaux .

Carte 4G



 * Ancien RTC du cote de la haute garonne !

 Il arrive en sous sol, dans une gaine ,
deux paires de cuivres telephoniques ...
qui etait utilisees pour la telephonie et les Modems RTC !
 Mon adresse dans la Haute garonne est : "lieu dit Tajan 31550 Gaillac-Toulza"
(poteaux EDF disponibles )

pourrais peut etre fibre ou reactiver;
Mais qui sont brachees sur le central telephonique tres loin a Gaillac-Toulza

 * Problemes de geometres

 Chaque departement etant administrativement independant
leur geometres respectifs sont en desaccord cadastral !
 Dans certaines configurations ma maison est partage en trois :
* une partie au nord dans la haute garonne !
* une partie au sud dans l'ariege !
* une partie au centre indeterminee ( autonome en Occitanie )
  C'est pour cela que j'ai plusieurs adresses !
(et souvant aucun services associe !)

  En fait les deux administrations on reussie a ce mettre d'accord,
que sur un point commun :
"C'est pas moi qui m'occupe de ca; voyer a l'autre !"

 * Je rechereche donc un FAI supplementaire neutre ( de preference interdepartemental )

 Pour ameliorer mon debit upload (montant)
 Et pour fiabiliser globalement les connexions !

 En suivant de preference, le cahier des charges qui suit dans ce document !
 Capable de me connecter a cet emetteur 4G ( ou au NRO ou ...)
par un modem fixe simple, place sur le toit ( avec les autres dispositifs deja present,
directionnel ou resistant au interferances )
ou par d'autres type de liaison !
 Temperature utilisation enter -5 et +45 degre celsius,
alimentation par pod (env 50 V), longeur calble Rj45 INT 100Mb/s inferieur a 10 metres .

 Un Automate surveille les connexions, et fait un etat des lieux toutes les 20 segondes ,
il a globalement 20 segondse de plus, pour etablir la connexion de secours
( a defaut il maintiends plusieurs connexion en stanby )
 Il met a jour la table de routage automatiquement,
De telle sorte qu'un applicatif connecte a l'exterieur ne percoive pas,
au niveau IP, la coupre retablissement !

 C'est pour cela que l'on dessire utiliser des modem en configuration statique
et RAPIDE a la reconnection BS ( apres coupure de courant )!
afin d'assurer un connexion permanent minimale transparente !


 Fournitures minimales attendu du FAI neutre


 * Un numero de telephone National pour joindre le FAI,
en cas de problemes
et pour payer l'abonnement forfaitaire par carte banquaire !


 * Un nom de connection PPPOE/PPP ADSL de la forme :
refrenceclient@nonfai

 * Le mots de passe EXACT a utiliser pour la controle de connexio CHAP MD5 !

 * une Adresse IPv4 correspondante reservee et convenue a l'avance,
et annonce dans un prefixe bgp de AS
 ( hors connexion cette ip n'est pas reutilisable par qq'un autre )
 ( la station de la box libre est aussi un dns consultable depuis internet )

 Une fois authentification faite (CHAP : radius .??) ...
adresse IP attribue par NCP IPCP doit etre celle qui etait prevue dans le contrat !
( PPPOE/PPP linux roaring pigouin )

 A defaut d'une adresse ip stable
je peut me contenter d'une box 4G avec une carte sim prepaye, sans abonement,
pour depanner ou ameliorer la liaison !


 * Fournir API XML du modem, si il n'est pas standard ....

 * Modem configure/configurable pour repondre sur le port 80
a une adresse IP locale predefinie a fixer dans le groupe 192.168.254.XX ...

 * Adresse MAC de reponse du modem constante et unique .


 Hinibition de TOUS les serveurs dynamiques, de decouvertes ...
d'auto configuration, style UPNP , partage de fichiers ..
ou inutiles
( sinon fournir mot de passe administrateur du modem, ou TFTP,
pour elliminer tous ces services ! )

 Modem en Configuration statique bridge !

 Pas besion du DNS du fai, de mail , de vpn , de telephone , de TV ,
de firewall, de nat , de wifi ...

 Tous les ports ouverts et neutres !

 Configuration statique !

 Si vous pouvez repondre a ce cahier des charges :

  Laisser vos coordonnees de contact
a l'adresse mail "connexionsfai@trousperdu.org"
mailto:connexionsfai@trousperdu.org?subject=[CONTACTFAI]
de preferance sans fichier joint, sans base 64, en ASCII pur !
06 44 14
65 74

 M'informer si KBIS ou status association necessaire.

 * Interfacage des modems, fonctionnement , cahier des charges

 * Les modems standars sont relies par RJ45, aux box libres
 On appele ici, ce cote la : Ethernet LAN cote proximal

 Un modem se vois attribuer UNE adresse IP locale fixe de la forme 192.168.254.XX,
afin de pouvoir etre interroge par la box libre sur sont port http 80 ...

 Les differents reglages et consultations des etat du modem :
  SINR , RSSI , RSRQ ....
se font par une API XML a l'adresse dedie attribuee !
 RQ API est a fournir avec le modem.

 La box libre repond aux demandes ARP issues des modems !

 Le fonctionnement de interface http xml du modem est un plus,
en cas de pannes, de mauvaises transmissions , pour faire des analyses !
 Mais il n'est pas indispensable au bon fonctionnement du mode bridge !
 Le modem n'a pas a explore ces nouvelles possibilites offerte par cette liaison IP,
pour tenter adapter la transmission pppoe/ppp !

 La box libre supprime sans scrupule ( Drop) :
tous ce quelle n'a pas demande,
toutes les transmissions STP, DHCP, OSPF, GRE , IGMP ,UPNP ...
inutiles dans un configurations statique ..
ou considerees a risques !!!!



 * L'autre cote le modem est relie au reseau infrasructure cote distal ( WHIMAX, 4G, satellite ... )

 Apres la mise sous tension, le modem ce debrouille seul avec le cote infrastructure !
 Le modem doit pouvoir fonctionner de maniere autonome,
sans aucune connexion IP directe avec l'un des PC qui constitu une Box !
 Il etablis donc rapidement une extension ethernet entre les PC et un BAS(station de base, concentrateur ...),
et doit laisser passer au moins le protocole pppoed, independament de tous FAI !!!

 Etablisement des connexions avec la station de base

 Apres la mise sous tension du pod du modem,
en moins de 40 segondes ...
ce dernier doit, de maniere autonome, en utilisant infrastructure 4G ( ou autre),
assurer une liaison Ethernet MAC (N2),
entre un BAS concentrateur et la box libre qui en fait la demande,
en mode BRIDGE !

 C'est le fonctionnement minimal demande au modem !

  Les connexions au resau, peuvent se faire par protocole PPPOE/PPP
exactement comme un ADSL telephonique !
 le modem fonctionne alors en mode bridge(N2) MAC !


  En PPPOE La box libre envois au travers du modem
une demande PADI en adresse mac diffusion
le modem la transmet de l'autres cote ...
 On attends alors en retour, a adresse mac de la box libre qui a fait la demande ,
une reponse PADO d'au moins un des concentrateurs ...

 Une box libre etablis alors sur chaque modem,
PLUSIEURS connexions PPPOE/PPP/IP independantes (tag uniqnumber),
en utilisant LCP, NCP:IPCP, IP:TCP,UDP,ICMP ...

 L'adresse IP attribue par le FAI doit etre constante,
pour un nom authentification de connection determine !
 Plusieurs liaisons PPP peuvent donc avoir la meme adresse IP proximale !!!!
 Toutes les adresse IP utilise (proximale distale ...) doivent etre
des adresses IP unicast publique
( aucune adresse en 10.xx.yy.zz ou speciale )

 La box libre maintiends individuellement les liaisons,
les verifis par le protocole PPPOE/PPP/LCP echo request !
( et repond aussi a ces memes requettes venues des concentrateurs )

 le Modem doit fonctionner en mode "Degroupe Client" :
 La deconection d'une liaison PPPOE/PPP, ne doit pas perturber,
les autres connexions PPPOE/PPP qui transitent dans le modem !!!
 Sur un meme modem il peut y avoir plusieurs connexions et plusieurs fai !

  Tous autres posibilitees du modem style upnp dhcp ... wifi ...
doit etre supprime !
 La configuration de parametrage choisie est statique !
 Afin de ne pas ralentir la transmission ou generer des erreurs !

 La solution adopte dans la box libre, pour le modem ,
est de lui couper alimentation electrique, des qu'il devis de ce chemat !

 

Contraintes

 Au niveau Ethernet RJ45 !

 Les protcoles IEEE 800.3 (inferieur a 1500d) ne sont pas utilises
pas de LLC , pas de STP ....

 Configuration statique !

 Les services integre du style autoconfigurant UPNP au autre DHCP .... sont interdit (a dessactiver) !
 Pas de routeur integre (la box libre nate toutes les communications) !
 Pas de wifi ou de bluto (a dessactiver) !
 un seule adrese IP de destination autorisee celle de la box libre !
 Pas de reseau 10.0.0.0 ...........!

 Hormis ARP; pas de demande diffusion MAC des modems !

 La liste des adresses MAC des box libres,
capables d'utiliser le modem en bridge ou autre,
peut etre fournies en parametres de configuration a ce dernier !

 Mais plus simplement apprantissage EBtables du modem
peut etre complete par les regles interdictions dans ordre suivant :

 * 1 : Toutes les trames, qui ont une adresse MAC SOURCE [octet 6-11]
de la forme FE:49:4E:XX:XX:XX
qui N'arrivent PAS du cote proximal ( mais qui viennent de distal ou d'output ) ,
sont a ignorer et a detruire ( drop : echo multi modem, acking ) !

 * 2 : Toutes les trames avec une adresse MAC de DESTINATION [octet 0-5]
de la forme FE:49:4E:XX:XX:XX,
qui viennent du reseaux externe infrastructure ( WLAN : 4G ...),
( pas d'output, ni de distal ) !
sont a envoyer uniquement par la carte du modem qui est cote proximal
( ne doivent pas aller en distal WLAN ni en input)

 * autre .... par defaut bridge pont (N2) ...
Toutes trames dont adresse de destinnation MAC differe de adresse MAC du modem
qui arrive d'un code doit etre envoye de l'autre !
( de distal vers proximal et reciproquement )
y compris les trames en diffusions (ff:... PADI ) !

 RQ L'adresse mac du moden n'est pas dans le groupe FE:49:4E:XX:XX:XX !

Pour info : Synoptique des Taitement standar des paquet dans les EBtables et Iptables de Linux


 En effet, pour simplifier la configuration, ensemble des box libres
qui peuvent ce connecter (par un hub ou directement)
au cote proximal (LAN) des modems,
sont dans le groupe MAC FE:49:4D:XX:XX:XX .
 Ce groupe MAC Local est reserve aux box libres
( l'adresse mac du moden n'est pas dans le groupe FE:49:4E:XX:XX:XX ! ) !


 Au niveau Bridge MAC on utilise PPPOE

 Au niveau ppp , la box libre ne tolere que des adresses IP unicast ;
( y compris pour adresse ppp distale ! )
pas adresser ip 192.168 , ni 10.0.0.; ni 0.0 , ni de diffusion 220 240 ....
ni en source ni en destination !!!
 Protocole autorise en PPP IP ; UDP, TCP , ICMP ;
pas de IGMP , ni GRE ,ni OSPF ...

 Configuration statique !

 Aucun service de firewall ou d'etat dans le modem;
tous les port TCP UDP ouverts dans les deux sens !

 Envois d'un message peut se faire par un modem
et la reponse par un autre ...
 La box libre Dnate et Snate tous les transferts !

 Un ping adresse a une ip attribuer a une box libre
doit etre recus et traite par cette derniere !

 Pour plus info sur les protocoles autorise, consulter le lien d'un des modem informations !

 Je precisse pour les incredules,
que ce systeme en modem bridge, multiples pppoe/ppp
marche depuis plusieur annees,
depuis aout 2013, il a connus les modem wimax
et maintenant le cpe lte 4G !

 Mais depuis qq temps on a trop de pannes :
la derniere a dure plus de 5 jours !

 Ce que je recherche c'est la fiabilite disponibilite de la liaison !
c'est pour cela que je ne veux pas de telephonie, de tnt ...
 Le systeme statique le plus simple possible,
de IP de basse uniquement et neutre !

 Modem ultra simpliste et Rapide a ce mettre en place apres mise sous tension !

 Maintenance

 la box libre surveille les liaisons et les modems !
fait des LCP echo request, des ping de serveurs distant, des PADI de controle ...
toutes les 20 s / 60s !
 Elle mesure le debit des conexion payload au niveau des iptables PPP/IP

En cas de problme detectes elle demande au travers de api du modem son etat courant
 ( exemple etat du modem 4G actuel )
ensuite elle stocke un resume dans historique !
 Si le pb ce maintiend , si le modem essai des trucs non dessires, si on pert les liaisons ppp ...
alors la box libre, active le relais de coupure de courant du pod modem ..
attends au moins 40s la reinitialisation du modem, et relance une premiere PPP
 Une serie de coupure courant reinitialsation a lieu de temps au autre ...
jusqua avoir sur ce modem, au moins une liaison PPP operationelle !


 * Utilisations

 Comme son nom ne le suggere pas,
le "trousperdu" est sur une hauteur, au dessus de la valee de la Leze !

 Il possede un emetteur wifi, ouvert au public, une zone aerodrome, ...
et a besoin de ce fait d'un debit plus important pour les serveurs locaux integres !

 Voir ci-apres :

info.trousperdu.org l'art de la debrouille !
Cliquer ici !!!

je fait avec !


NC imcp.ba@trousperdu.org imcp.ba@free.fr IMCP Blandy Alain
Statistiques