par un modem fixe simple, place sur le toit ( avec les autres dispositifs deja presents,
alimentation par pod (env 50 V), longeur calble Rj45 INT 100Mb/s inferieur a 10 metres .
La fibre ( dedie de preferance ) doit arriver , dans une gaine deja en place pour cela,
sur un boiter DTO ...
Connecte, dans la cas du GPON, sur un ONT independant !
Specifications ONT :
- Une seule adresse ip locale-intranet en 192.168.254.X
- un port HTTP ou Telnet pour menu de parametrage
( utilisable meme quand la fibre optique est debranchee )
- l'accompte Root Admin et le mots de passe associe
- ONT acces au numero user GPON-SN S/N (PCBd)
- le password GPON-SN code SLID LOID a utiliser et/ou parametrable
- VENDOR_ID HW-VER ... etc etc
- tension alimentation continue en Volt ? et consomation en W ? )
- ...
Temps de restauration de ONT apres coupure alim ou reset,
inferieur a 20 s ?
Sortie de ONT sur le PC
( Vlan 802.1q pour internet 835 chez Orange ?)
Sans live box ... en pppoe multi TAG !!!!
si box : fournir etiquettes emballage fabriquant (pour programmer ONT )
Pour plus de details sur le modem
CONNEXIONS FTTH
* Un numero de telephone
local ( et non suratxe ) pour joindre le FAI,
en cas de problemes
et pour payer l'abonnement forfaitaire par carte banquaire !
Ou une adresse mail ( quand internet fonctionne ! )
RQ : Ne pas faire comme Free :
En effet, pour joindre Free il n'y a que 3244 et 1044
( numeros speciaux qui sont sythematiquement surtaxes par les autres operateur :sfr ...) !
En cas de panne est sans ip on est coincee,
Il est donc inpossible alors de joindre le services de depannage !
Certains comme Nordnet pretendre que leur numero d'apple n'est pas surtaxes;
mais on paye plus cher que la communication locale !
si on apelle en en prepaye ( mobicarte ...) ?
Ou a partir de SFR !
Il semblerai qu'un operateur telephonique
qui fait des prix sur les appels sortant a ces clients,
pour obtenir l'adjudication,
ce rattrape sur les appels entrants sans en informer personnes !
C 'etait le cas notament a la sous prefecture de Muret
qui etait obligee par l'administratio de tutelle a faire un appel d'offre,
et qui c'est fait avoir !
* Un nom de connection PPPOE/PPP ADSL de la forme :
refrenceclient@nonfai
* Le mots de passe EXACT a utiliser pour la controle de connexion defit CHAP MD5 !
( Exactitude est verifie par un programme sh, qui suit
/etc/ppp/controlchap.sh )
* une Adresse IPv4 publique correspondante reservee et convenue a l'avance,
et annonce dans un prefixe bgp de AS
( hors connexion cette ip v4 Fixe n'est pas reutilisable par qq'un autre )
* l'adresse ou les adresses IP attribues ne sont pas partagable,
l'ensemble de TOUS les ports udp tcp doivent etres utilisable de exterieur,
pour les connections attrantes
RQ Les ip speciales ou bogon sont supprimees ( drop )
sythematiquement, par les PC box libre !
La station de la box libre est aussi un dns smtp http webradio ...
des serveurs consultables sans restriction depuis internet mondial .
fixe (ou pas ) les adresses atribues,
doivent etre des ip unicast globales a internet ;
( pas ip speciales 100.x.y.z 10. 192 ... etr autres bogus )
et tous les ports doivent etre ouverts, Full stack ip !
Une fois authentification faite (CHAP : radius .??) ...
adresse IP attribue par NCP IPCP doit etre celle qui etait prevue dans le contrat !
( PPPOE/PPP linux roaring pigouin )
L'adresse Distalle ppp doit etre aussi, une adresse legale (pas de 10.xxx ...).
A defaut d'une adresse ip V4 stable
l'adresse dynamique attribue doit etre unicast_Globale internet
dans un groupe predetermine de 512 ip max,
convenus a avance, dans une AS determinee.
je peut me contenter d'une box 4G avec une carte sim prepaye, sans abonement,
pour depanner ou ameliorer la liaison principale !
Mais franchement les carte sim les SMS c'est pas ma tasse de the !
La aussi les ip utilises ne peuvent pas etre bogon ou speciales !!!!
* Compte tenue qu'il peut y avoir pusieurs FAI simultanement
les modems sont en degroupe client :
l'adresse d'emission retour dans la trame IP
peut etre qq independament de la sortie FAI utilisees
toutes les sortie sont prealablement SNATE par le PC
emetteur avant meme de choisir la ppp ou le FAI de sortie
les tranches de paquetss ip pouvant etre equalisee
sur differents supports FAI
( exemple emision par fibre retour par satellite )
La PC box librez gere le protocole IP (niv 3) !!!
Les connection IP tcp udp dependent exscusivement
des deux extremitees ...
les FAI intermediaires n'on pas a s'en meler ou meme
a essayer de reassembler les paquets d'un datagramee
et encore moins a faire du NAT,
ou de provoquer une terminaison timeout tcp !
( le ttl ipv4 gere un nombre de sauts; pas des segondes )
Une laison avec le BAS est maitenue uniquement par
le demon pppd correspondant de la box libre requerrante,
au niveau ppp/lcp echo request ...
* En temp qu'utilisateur avertis
je gere moi memem mes
protection firewal log etc ...
et disposent d'une IP fixe,
je ne requiere aucun controle a mes FAI,
( a part de rester neutres )
et leur demande de les supprimer !
* Fournir code API XML du modem, si il n'est pas standard ....
* Modem configure/configurable pour repondre sur le port 80
a une adresse IP locale predefinie a fixer dans le groupe 192.168.254.XX ...
* Adresse MAC de reponse du modem constante et unique .
Hinibition de TOUS les serveurs dynamiques, de decouvertes ...
d'auto configuration, style UPNP , L2TP, partage de de fichiers ..
ou inutiles
( sinon fournir mot de passe administrateur du modem, ou TFTP,
pour elliminer tous ces services ! )
Modem en Configuration statique bridge !
Pas besion du DNS du fai, de mail , de vpn , de telephone , de TV ,
de firewall, de nat , de wifi ...
Hinibition de tous ces services, J'ai deja tous ca !
Je ne veux que la couche IP ( niv 3) neutre
Je gere moi meme mes firewal ..
et les log de mes visiteurs .. etc .
Mon AS est autonome !
Full stack ip : TOUS les ports IP UDP/TCP ouverts
et neutres sur tous l'internet !
Configuration statique !
aucune box specifique FAI necessaire !
Bon debit bge avec la region toulousaine et
amerique , espagne