<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>http://wiki.leloop.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nicoo</id>
		<title>Le L∞p's Wiki - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.leloop.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nicoo"/>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php/Special:Contributions/Nicoo"/>
		<updated>2026-04-05T14:35:47Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.26.2</generator>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4791</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4791"/>
				<updated>2015-06-03T17:04:19Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Notre implémentation de DN42 */ Petite rorganisation de la section&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
==== Un micro-bout d'histoire ====&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
==== Petite description ====&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==== Communautés BGP et politique de routage ====&lt;br /&gt;
&lt;br /&gt;
DN42 utilise des communautés BGP [https://dn42.net/howto/Bird-communities spécifiées ici] pour annoncer certaines propriétés d'une route:&lt;br /&gt;
* Utilise-t-elle exclusivement des tunnels chiffrés? Assurent-ils la [https://fr.wikipedia.org/wiki/Confidentialit%C3%A9_persistante confidentialité persistante] ?&lt;br /&gt;
* Quelle est la bande passante minimale, parmi les liens traversés ?&lt;br /&gt;
* Quelle est la latence maximale, parmi les liens traversés ?&lt;br /&gt;
* Doit-elle être propagée au reste du réseau ?&lt;br /&gt;
&lt;br /&gt;
[[User:Kankan|kankan]] a commencé la mise en place des communautés BGP au Loop.&lt;br /&gt;
Pour l'instant, nous taggons tout comme ayant au plus 20ms de latence, la bande passante d'une connexion ADSL et utilisant des tunnels chiffrés sans PFS (c'est le cas de la majorité de nos intercos OpenVPN). Il faudra corriger ça.&lt;br /&gt;
&lt;br /&gt;
De plus, notre politique de routage n'utilise actuellement pas les communautés.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (fastd) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&amp;lt;small&amp;gt;Down depuis Mai 2015 ; nicoo a contacté Ryan&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.200/31&amp;lt;/code&amp;gt; : nazco sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PSK), &amp;lt;code&amp;gt;AS76118&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4790</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4790"/>
				<updated>2015-06-03T17:01:30Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Communautés BGP et politique de routage */ Correction syntaxe&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==== Communautés BGP et politique de routage ====&lt;br /&gt;
&lt;br /&gt;
DN42 utilise des communautés BGP [https://dn42.net/howto/Bird-communities spécifiées ici] pour annoncer certaines propriétés d'une route:&lt;br /&gt;
* Utilise-t-elle exclusivement des tunnels chiffrés? Assurent-ils la [https://fr.wikipedia.org/wiki/Confidentialit%C3%A9_persistante confidentialité persistante] ?&lt;br /&gt;
* Quelle est la bande passante minimale, parmi les liens traversés ?&lt;br /&gt;
* Quelle est la latence maximale, parmi les liens traversés ?&lt;br /&gt;
* Doit-elle être propagée au reste du réseau ?&lt;br /&gt;
&lt;br /&gt;
[[User:Kankan|kankan]] a commencé la mise en place des communautés BGP au Loop.&lt;br /&gt;
Pour l'instant, nous taggons tout comme ayant au plus 20ms de latence, la bande passante d'une connexion ADSL et utilisant des tunnels chiffrés sans PFS (c'est le cas de la majorité de nos intercos OpenVPN). Il faudra corriger ça.&lt;br /&gt;
&lt;br /&gt;
De plus, notre politique de routage n'utilise actuellement pas les communautés.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (fastd) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&amp;lt;small&amp;gt;Down depuis Mai 2015 ; nicoo a contacté Ryan&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.200/31&amp;lt;/code&amp;gt; : nazco sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PSK), &amp;lt;code&amp;gt;AS76118&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4789</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4789"/>
				<updated>2015-06-03T16:28:39Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: Communautés BGP&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==== Communautés BGP et politique de routage ====&lt;br /&gt;
&lt;br /&gt;
DN42 utilise des communautés BGP [https://dn42.net/howto/Bird-communities spécifiées ici] pour annoncer certaines propriétés d'une route:&lt;br /&gt;
[*] Utilise-t-elle exclusivement des tunnels chiffrés? Assurent-ils la [https://fr.wikipedia.org/wiki/Confidentialit%C3%A9_persistante confidentialité persistante] ?&lt;br /&gt;
[*] Quelle est la bande passante minimale, parmi les liens traversés ?&lt;br /&gt;
[*] Quelle est la latence maximale, parmi les liens traversés ?&lt;br /&gt;
[*] Doit-elle être propagée au reste du réseau ?&lt;br /&gt;
&lt;br /&gt;
[[User:Kankan|kankan]] a commencé la mise en place des communautés BGP au Loop.&lt;br /&gt;
Pour l'instant, nous taggons tout comme ayant au plus 20ms de latence, la bande passante d'une connexion ADSL et utilisant des tunnels chiffrés sans PFS (c'est le cas de la majorité de nos intercos OpenVPN). Il faudra corriger ça.&lt;br /&gt;
&lt;br /&gt;
De plus, notre politique de routage n'utilise actuellement pas les communautés.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (fastd) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&amp;lt;small&amp;gt;Down depuis Mai 2015 ; nicoo a contacté Ryan&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.200/31&amp;lt;/code&amp;gt; : nazco sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PSK), &amp;lt;code&amp;gt;AS76118&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4788</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4788"/>
				<updated>2015-06-03T14:21:21Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ toBee: Remplacement de OpenVPN par fastd&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (fastd) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&amp;lt;small&amp;gt;Down depuis Mai 2015 ; nicoo a contacté Ryan&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.200/31&amp;lt;/code&amp;gt; : nazco sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PSK), &amp;lt;code&amp;gt;AS76118&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4787</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4787"/>
				<updated>2015-06-03T13:27:56Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Mise a jour des interco down&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&amp;lt;small&amp;gt;Down depuis Mai 2015 ; nicoo a contacté Ryan&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.200/31&amp;lt;/code&amp;gt; : nazco sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PSK), &amp;lt;code&amp;gt;AS76118&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4786</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4786"/>
				<updated>2015-06-02T18:55:25Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Reservation  d'un subnet d'interco avec nazco&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.200/31&amp;lt;/code&amp;gt; : nazco sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PSK), &amp;lt;code&amp;gt;AS76118&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4769</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4769"/>
				<updated>2015-04-30T16:29:25Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Mise à jour (neoraider &amp;amp; Alistair)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.197/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.198/31&amp;lt;/code&amp;gt; : neoraider sur [irc://irc.hackint.net/dn42 #dn42] (fastd PTP), &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4768</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4768"/>
				<updated>2015-04-30T16:19:37Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt; &amp;lt;small&amp;gt;Actuellement down, pour cause de descente de flics pendant qu'on mettait l'interco en place.&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.248/30&amp;lt;/code&amp;gt; : '''Utilisé''' pour l'interco entre [[VM Heimdall|heimdall]] et '''[[Serveur Polaire|Polaire]]&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4752</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4752"/>
				<updated>2015-04-23T18:00:44Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Ajout de la clef GPG de Alistair&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xC730EE52C673018B&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4751</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4751"/>
				<updated>2015-04-23T17:49:24Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Correction Alistair&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420035&amp;lt;/code&amp;gt;, &amp;lt;small&amp;gt;full-view&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4750</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4750"/>
				<updated>2015-04-23T17:45:14Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Interco avec Alistair&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.196/32&amp;lt;/code&amp;gt; : Alistair sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4749</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4749"/>
				<updated>2015-04-23T16:41:17Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Interco CCC Darmstadt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : CCC Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4748</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4748"/>
				<updated>2015-04-23T16:40:13Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Notre implémentation de DN42 */ Ajout d'une ref à fastd&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN], [https://fr.wikipedia.org/wiki/Internet_Protocol_Security IPSec] ou [https://projects.universe-factory.net/projects/fastd/wiki fastd] montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : CCC et FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4743</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4743"/>
				<updated>2015-04-22T22:30:48Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/32&amp;lt;/code&amp;gt; : CCC et FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.195/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4742</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4742"/>
				<updated>2015-04-22T22:21:27Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Ajout de hexa-&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.194/31&amp;lt;/code&amp;gt; : CCC et FF Darmstadt (hexa- sur [irc://irc.hackint.net/dn42 #dn42]) (fastd PTP), &amp;lt;code&amp;gt;AS4242420101&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;AS65038&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4741</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4741"/>
				<updated>2015-04-22T21:10:19Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Interco avec toBee&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : toBee sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420022&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4740</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4740"/>
				<updated>2015-04-22T20:34:07Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Il semble que zombi n'existe plus sur DN42&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4739</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4739"/>
				<updated>2015-04-22T20:06:58Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Interco avec crest mise en place hier&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.66/27&amp;lt;/code&amp;gt; : CCC Bremen (crest sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN client), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4737</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4737"/>
				<updated>2015-04-21T18:32:10Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Interco avec Sammy revenue&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76175&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4729</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4729"/>
				<updated>2015-04-20T17:43:16Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Lien avec Martin89 rétabli&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS?????&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4728</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4728"/>
				<updated>2015-04-20T17:13:16Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Le serveur de feuerrot revient cette semaine&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS?????&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4726</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4726"/>
				<updated>2015-04-20T16:56:52Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS?????&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4725</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4725"/>
				<updated>2015-04-20T16:53:20Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ l'interco avec xuu marche&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS?????&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Routeurs_werewolf&amp;diff=4724</id>
		<title>Routeurs werewolf</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Routeurs_werewolf&amp;diff=4724"/>
				<updated>2015-04-20T16:44:16Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: Fuck that&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Were/wolf forment la future passerelle du Loop pour l'accès à Internet.&lt;br /&gt;
Il tournent sous FreeBSD, et utilisent PF, pfsync et CARP pour survivre à l'arrêt d'un des deux serveurs.&lt;br /&gt;
&lt;br /&gt;
== Histoire ==&lt;br /&gt;
Début de l'installation le 19 Avril 2015 par [[User:dlgg|dlgg]] et [[User:nicoo|nicoo]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
Assez similaire à [[Serveur ultravixen|ultravixen]], mais avec un seul CPU.&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4723</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4723"/>
				<updated>2015-04-20T13:45:00Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Corrections&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS?????&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4721</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4721"/>
				<updated>2015-04-20T13:38:31Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Oups, j'en avais oublié&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4720</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4720"/>
				<updated>2015-04-20T13:20:33Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Rayure des intercos actuellement down (principalement IPSec qui a été pété)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&amp;lt;small&amp;gt;Les intercos barrées sont celles actuellement down.&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : CCC Dresden (Astro sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64699&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;strike&amp;gt;&amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&amp;lt;/strike&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Routeurs_werewolf&amp;diff=4719</id>
		<title>Routeurs werewolf</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Routeurs_werewolf&amp;diff=4719"/>
				<updated>2015-04-20T12:59:14Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Et pourquoi pas pfSense ? */ double négation ...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Were/wolf forment la future passerelle du Loop pour l'accès à Internet.&lt;br /&gt;
Il tournent sous FreeBSD, et utilisent PF, pfsync et CARP pour survivre à l'arrêt d'un des deux serveurs.&lt;br /&gt;
&lt;br /&gt;
== Histoire ==&lt;br /&gt;
Début de l'installation le 19 Avril 2015 par [[User:dlgg|dlgg]] et [[User:nicoo|nicoo]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
Assez similaire à [[Serveur ultravixen|ultravixen]], mais avec un seul CPU.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Et pourquoi pas pfSense ? ==&lt;br /&gt;
[[Routeur rabbit|Rabbit]], l'actuel routeur, tourne sous pfSense.&lt;br /&gt;
L'objectif était de maximiser le nombre de gens qui peuvent potentiellement s'en occuper, mais ça ne semble pas être un grand succès.&lt;br /&gt;
&lt;br /&gt;
Le problème, c'est que plein de fonctionnalités sont présentes mais à moitié finies (publication des clients DHCP dans DNS, haute disponibilité, ...), et ça les rend au final pas très utilisables :(&lt;br /&gt;
&lt;br /&gt;
De plus, Were/wolf va devoir router 1Gb/s, surtout lors du [[POOP]], et pfSense ne sait pas faire de redondance actif-actif &amp;lt;small&amp;gt;(ni de l'actif-passif avec un master différent selon le sous-réseau)&amp;lt;/small&amp;gt;.&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Routeurs_werewolf&amp;diff=4718</id>
		<title>Routeurs werewolf</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Routeurs_werewolf&amp;diff=4718"/>
				<updated>2015-04-19T22:36:16Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: Ersatz de page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Were/wolf forment la future passerelle du Loop pour l'accès à Internet.&lt;br /&gt;
Il tournent sous FreeBSD, et utilisent PF, pfsync et CARP pour survivre à l'arrêt d'un des deux serveurs.&lt;br /&gt;
&lt;br /&gt;
== Histoire ==&lt;br /&gt;
Début de l'installation le 19 Avril 2015 par [[User:dlgg|dlgg]] et [[User:nicoo|nicoo]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
Assez similaire à [[Serveur ultravixen|ultravixen]], mais avec un seul CPU.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Et pourquoi pas pfSense ? ==&lt;br /&gt;
[[Routeur rabbit|Rabbit]], l'actuel routeur, tourne sous pfSense.&lt;br /&gt;
L'objectif était de maximiser le nombre de gens qui peuvent potentiellement s'en occuper, mais ça ne semble pas être un grand succès.&lt;br /&gt;
&lt;br /&gt;
Le problème, c'est que plein de fonctionnalités sont présentes mais à moitié finies (publication des clients DHCP dans DNS, haute disponibilité, ...), et ça les rend au final pas très inutilisables :(&lt;br /&gt;
&lt;br /&gt;
De plus, Were/wolf va devoir router 1Gb/s, surtout lors du [[POOP]], et pfSense ne sait pas faire de redondance actif-actif &amp;lt;small&amp;gt;(ni de l'actif-passif avec un master différent selon le sous-réseau)&amp;lt;/small&amp;gt;.&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_supervixen&amp;diff=4711</id>
		<title>Serveur supervixen</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_supervixen&amp;diff=4711"/>
				<updated>2015-04-09T19:14:26Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Matériel */ s/DDR 2/DDR2/&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le serveur '''supervixen''' est un serveur de virtualisation basé sur [http://www.xenproject.org/ Xen] qui a pour but d'héberger des &amp;lt;abbr lang=&amp;quot;en&amp;quot; title=&amp;quot;Virtual Machine&amp;quot;&amp;gt;VM&amp;lt;/abbr&amp;gt; pour les services, projets et idées des Loopiot·te·s.&lt;br /&gt;
&lt;br /&gt;
Le 5 avril 2015, le serveur est éteint à cause de soucis de raid. La batterie est débranché car complètement morte.&lt;br /&gt;
L'objectif est de rêgler ces problèmes, et la poser en datacenter pour les services web publics.&lt;br /&gt;
&lt;br /&gt;
== Pièces manquantes ==&lt;br /&gt;
&lt;br /&gt;
* 2 chariots HP pour disques 2,5&amp;quot;&lt;br /&gt;
* Une batterie pour la carte raid&lt;br /&gt;
&lt;br /&gt;
== Historique ==&lt;br /&gt;
&lt;br /&gt;
En janvier 2014, le premier disque dur, qui contenait l'OS, a mourru, et bien sûr on n'avait pas de sauvegardes. Le serveur a donc été réinstallé avec deux disques durs neufs, un peu à l'arrache mais avec du lulz. On peut considérer que l'installation dans son ensemble pourrait être à refaire proprement... plus tard... ou quand ça repètera...&lt;br /&gt;
&lt;br /&gt;
Courant Août 2014, ce serveur est débranché (car faisant trop de bruit) et est remplacé temporairement par [[Serveur_undervixen|Undervixen]] puis [[Serveur_kraken|kraken]].&lt;br /&gt;
&lt;br /&gt;
Le 31 janvier 2015, un courageux loopiot s'attaque au monstre supervixen pour anéantir les ténèbres qui l'entourent et le ramener dans la lumière.&lt;br /&gt;
&lt;br /&gt;
Le 5 avril 2015, le serveur est éteint à cause de soucis de raid. La batterie est débranché car complètement morte.&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
&lt;br /&gt;
* Marque : [http://h18004.www1.hp.com/products/quickspecs/12477_div/12477_div.pdf HP Proliant DL380 G5].&lt;br /&gt;
* CPU : 2 x Intel Xeon 5150 bi-core, 2.66 GHz&lt;br /&gt;
* RAM : 24 Go de DDR2 ECC de compète&lt;br /&gt;
* HDD : 2 x 640Go SATA 7200rpm&lt;br /&gt;
* RAID : HP P400i [103c:3230] (&amp;lt;small&amp;gt;driver linux ''cciss''&amp;lt;/small&amp;gt;)&lt;br /&gt;
* Réseau : 2 x Ethernet Broadcom &amp;lt;small&amp;gt;(nécessite le firmware binaire {{deb|firmware-bnx2}})&amp;lt;/small&amp;gt;&lt;br /&gt;
* iLO2 : 172.22.147.49 (00:1e:0b:1c:ec:ac)&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
Debian Wheezy 7 64 bits. LVM avec un VG unique &amp;lt;code&amp;gt;supervixen&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Admins : [[User:Bencoh|bencoh]], [[User:Capslock|CapsLock]], [[User:okhin|okhin]], [[User:ToM|ToM]], [[User:Dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
== Partitionnement ==&lt;br /&gt;
* Deux disques SATAs attachés sur la carte RAID et remontés à linux comme deux &amp;quot;logical volumes&amp;quot; (au sens RAID matériel) indépendants.&lt;br /&gt;
&lt;br /&gt;
 # partition table of /dev/cciss/c0d0&lt;br /&gt;
 unit: sectors&lt;br /&gt;
 /dev/cciss/c0d0p1 : start=     2048, size=   409600, Id=fd, bootable&lt;br /&gt;
 /dev/cciss/c0d0p2 : start=   411648, size=1230469120, Id=fd&lt;br /&gt;
 /dev/cciss/c0d0p3 : start=1230880768, size= 17577984, Id=83&lt;br /&gt;
 /dev/cciss/c0d0p4 : start=1248458752, size=  1738752, Id=83&lt;br /&gt;
 &lt;br /&gt;
 # partition table of /dev/cciss/c0d1&lt;br /&gt;
 unit: sectors&lt;br /&gt;
 /dev/cciss/c0d1p1 : start=     2048, size=   409600, Id=fd, bootable&lt;br /&gt;
 /dev/cciss/c0d1p2 : start=   411648, size=1230469120, Id=fd&lt;br /&gt;
 /dev/cciss/c0d1p3 : start=1230880768, size= 17577984, Id=83&lt;br /&gt;
 /dev/cciss/c0d1p4 : start=1248458752, size=  1738752, Id=83&lt;br /&gt;
&lt;br /&gt;
* Deux grappes RAID1 en raid logiciel (md0 pour le /boot, md1 pour lvm).&lt;br /&gt;
&lt;br /&gt;
 Personalities : [raid1] &lt;br /&gt;
 md1 : active raid1 cciss/c0d0p2[0] cciss/c0d1p2[2]&lt;br /&gt;
       615103296 blocks super 1.2 [2/2] [UU]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 cciss/c0d0p1[0] cciss/c0d1p1[2]&lt;br /&gt;
       204608 blocks super 1.2 [2/2] [UU]&lt;br /&gt;
       &lt;br /&gt;
 unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Un PV lvm dans le VG supervixen, sur lequel on alloue les LVs (les disques des VMs, et les slash, var du domU).&lt;br /&gt;
&lt;br /&gt;
  PV         VG         Fmt  Attr PSize   PFree  &lt;br /&gt;
  /dev/md1   supervixen lvm2 a--  586,61g 425,17g&lt;br /&gt;
 &lt;br /&gt;
  VG         #PV #LV #SN Attr   VSize   VFree  &lt;br /&gt;
  supervixen   1  18   0 wz--n- 586,61g 425,17g&lt;br /&gt;
 &lt;br /&gt;
  LV            VG         Attr     LSize   Pool Origin Data%  Move Log Copy%  Convert&lt;br /&gt;
  alfred-disk          supervixen -wi-a---   4,00g                                           &lt;br /&gt;
  bifrost-disk         supervixen -wi-a---   2,00g                                           &lt;br /&gt;
  calendar-disk        supervixen -wi-ao--   4,00g                                           &lt;br /&gt;
  fhap-disk            supervixen -wi-a---   2,00g                                           &lt;br /&gt;
  gitloop-disk         supervixen -wi-a---  20,00g                                           &lt;br /&gt;
  heimdall-disk        supervixen -wi-a---   5,00g                                           &lt;br /&gt;
  hermod-disk          supervixen -wi-ao--  20,00g                                           &lt;br /&gt;
  jarvis-disk          supervixen -wi-ao--  30,00g                                           &lt;br /&gt;
  loopxe-disk          supervixen -wi-a---  40,00g                                           &lt;br /&gt;
  muninvm-disk         supervixen -wi-a---   4,00g                                           &lt;br /&gt;
  muninvm-swap         supervixen -wi-a--- 128,00m                                           &lt;br /&gt;
  pad-disk             supervixen -wi-a---  10,00g                                           &lt;br /&gt;
  puppet-disk          supervixen -wi-ao--   2,00g                                           &lt;br /&gt;
  slash                supervixen -wi-ao--   4,66g                                           &lt;br /&gt;
  template-disk        supervixen -wi-a---   2,00g                                           &lt;br /&gt;
  var                  supervixen -wi-ao--   4,66g                                           &lt;br /&gt;
  yersay-disk          supervixen -wi-a---   4,00g                                           &lt;br /&gt;
  zebulon.gare.xp-disk supervixen -wi-a---   3,00g                                           &lt;br /&gt;
&lt;br /&gt;
* Les morceaux de disque montés sur le domU&lt;br /&gt;
&lt;br /&gt;
 /dev/mapper/supervixen-slash on /     type ext4 (rw,relatime,errors=remount-ro,user_xattr,barrier=1,data=ordered)&lt;br /&gt;
 /dev/md0                     on /boot type ext3 (rw,relatime,errors=continue,user_xattr,acl,barrier=1,data=ordered)&lt;br /&gt;
 /dev/mapper/supervixen-var   on /var  type ext4 (rw,relatime,user_xattr,barrier=1,data=ordered)&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Xen ==&lt;br /&gt;
&lt;br /&gt;
Pour l'instant on se passe de conserver 1 cœur verrouillé pour le [http://wiki.xen.org/wiki/Dom0 dom0], pour voir comment ça tient la route.&lt;br /&gt;
&lt;br /&gt;
=== xen-tools ===&lt;br /&gt;
&lt;br /&gt;
Configuration spécifique à supervixen :&lt;br /&gt;
&lt;br /&gt;
 lvm = supervixen&lt;br /&gt;
 install-method = debootstrap&lt;br /&gt;
 size   = 4Gb      # Disk image size.&lt;br /&gt;
 memory = 512Mb    # Memory size&lt;br /&gt;
 noswap = 1      # Don't use swap at all for the new system.&lt;br /&gt;
 fs     = ext4     # use the EXT3 filesystem for the disk image.&lt;br /&gt;
 image  = full     # Specify sparse vs. full disk images.&lt;br /&gt;
 gateway    = 172.22.147.1&lt;br /&gt;
 bridge = xenbr0&lt;br /&gt;
 arch = amd64&lt;br /&gt;
 apt_proxy = &amp;quot;http://proxy.caserne:8123/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Liste des VM ==&lt;br /&gt;
&lt;br /&gt;
Plus aucune. Le serveur est en maintenance.&lt;br /&gt;
Toute les VMs sont transferées sur [[Serveur ultravixen|ultravixen]]&lt;br /&gt;
&lt;br /&gt;
== Ressources ==&lt;br /&gt;
&lt;br /&gt;
* {{en}} [https://wiki.debian.org/Xen#Domain_0_.28Host.29_Installation Xen] sur le wiki de Debian&lt;br /&gt;
* {{en}} [http://wiki.xen.org/wiki/Host_Configuration/Networking Guide de configuration du réseau] sur le wiki de Xen&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_supervixen&amp;diff=4710</id>
		<title>Serveur supervixen</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_supervixen&amp;diff=4710"/>
				<updated>2015-04-09T19:13:53Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: Clarification de l'état de la machine &amp;amp; projets&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le serveur '''supervixen''' est un serveur de virtualisation basé sur [http://www.xenproject.org/ Xen] qui a pour but d'héberger des &amp;lt;abbr lang=&amp;quot;en&amp;quot; title=&amp;quot;Virtual Machine&amp;quot;&amp;gt;VM&amp;lt;/abbr&amp;gt; pour les services, projets et idées des Loopiot·te·s.&lt;br /&gt;
&lt;br /&gt;
Le 5 avril 2015, le serveur est éteint à cause de soucis de raid. La batterie est débranché car complètement morte.&lt;br /&gt;
L'objectif est de rêgler ces problèmes, et la poser en datacenter pour les services web publics.&lt;br /&gt;
&lt;br /&gt;
== Pièces manquantes ==&lt;br /&gt;
&lt;br /&gt;
* 2 chariots HP pour disques 2,5&amp;quot;&lt;br /&gt;
* Une batterie pour la carte raid&lt;br /&gt;
&lt;br /&gt;
== Historique ==&lt;br /&gt;
&lt;br /&gt;
En janvier 2014, le premier disque dur, qui contenait l'OS, a mourru, et bien sûr on n'avait pas de sauvegardes. Le serveur a donc été réinstallé avec deux disques durs neufs, un peu à l'arrache mais avec du lulz. On peut considérer que l'installation dans son ensemble pourrait être à refaire proprement... plus tard... ou quand ça repètera...&lt;br /&gt;
&lt;br /&gt;
Courant Août 2014, ce serveur est débranché (car faisant trop de bruit) et est remplacé temporairement par [[Serveur_undervixen|Undervixen]] puis [[Serveur_kraken|kraken]].&lt;br /&gt;
&lt;br /&gt;
Le 31 janvier 2015, un courageux loopiot s'attaque au monstre supervixen pour anéantir les ténèbres qui l'entourent et le ramener dans la lumière.&lt;br /&gt;
&lt;br /&gt;
Le 5 avril 2015, le serveur est éteint à cause de soucis de raid. La batterie est débranché car complètement morte.&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
&lt;br /&gt;
* Marque : [http://h18004.www1.hp.com/products/quickspecs/12477_div/12477_div.pdf HP Proliant DL380 G5].&lt;br /&gt;
* CPU : 2 x Intel Xeon 5150 bi-core, 2.66 GHz&lt;br /&gt;
* RAM : 24 Go de DDR 2 ECC de compète&lt;br /&gt;
* HDD : 2 x 640Go SATA 7200rpm&lt;br /&gt;
* RAID : HP P400i [103c:3230] (&amp;lt;small&amp;gt;driver linux ''cciss''&amp;lt;/small&amp;gt;)&lt;br /&gt;
* Réseau : 2 x Ethernet Broadcom &amp;lt;small&amp;gt;(nécessite le firmware binaire {{deb|firmware-bnx2}})&amp;lt;/small&amp;gt;&lt;br /&gt;
* iLO2 : 172.22.147.49 (00:1e:0b:1c:ec:ac)&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
Debian Wheezy 7 64 bits. LVM avec un VG unique &amp;lt;code&amp;gt;supervixen&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Admins : [[User:Bencoh|bencoh]], [[User:Capslock|CapsLock]], [[User:okhin|okhin]], [[User:ToM|ToM]], [[User:Dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
== Partitionnement ==&lt;br /&gt;
* Deux disques SATAs attachés sur la carte RAID et remontés à linux comme deux &amp;quot;logical volumes&amp;quot; (au sens RAID matériel) indépendants.&lt;br /&gt;
&lt;br /&gt;
 # partition table of /dev/cciss/c0d0&lt;br /&gt;
 unit: sectors&lt;br /&gt;
 /dev/cciss/c0d0p1 : start=     2048, size=   409600, Id=fd, bootable&lt;br /&gt;
 /dev/cciss/c0d0p2 : start=   411648, size=1230469120, Id=fd&lt;br /&gt;
 /dev/cciss/c0d0p3 : start=1230880768, size= 17577984, Id=83&lt;br /&gt;
 /dev/cciss/c0d0p4 : start=1248458752, size=  1738752, Id=83&lt;br /&gt;
 &lt;br /&gt;
 # partition table of /dev/cciss/c0d1&lt;br /&gt;
 unit: sectors&lt;br /&gt;
 /dev/cciss/c0d1p1 : start=     2048, size=   409600, Id=fd, bootable&lt;br /&gt;
 /dev/cciss/c0d1p2 : start=   411648, size=1230469120, Id=fd&lt;br /&gt;
 /dev/cciss/c0d1p3 : start=1230880768, size= 17577984, Id=83&lt;br /&gt;
 /dev/cciss/c0d1p4 : start=1248458752, size=  1738752, Id=83&lt;br /&gt;
&lt;br /&gt;
* Deux grappes RAID1 en raid logiciel (md0 pour le /boot, md1 pour lvm).&lt;br /&gt;
&lt;br /&gt;
 Personalities : [raid1] &lt;br /&gt;
 md1 : active raid1 cciss/c0d0p2[0] cciss/c0d1p2[2]&lt;br /&gt;
       615103296 blocks super 1.2 [2/2] [UU]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 cciss/c0d0p1[0] cciss/c0d1p1[2]&lt;br /&gt;
       204608 blocks super 1.2 [2/2] [UU]&lt;br /&gt;
       &lt;br /&gt;
 unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Un PV lvm dans le VG supervixen, sur lequel on alloue les LVs (les disques des VMs, et les slash, var du domU).&lt;br /&gt;
&lt;br /&gt;
  PV         VG         Fmt  Attr PSize   PFree  &lt;br /&gt;
  /dev/md1   supervixen lvm2 a--  586,61g 425,17g&lt;br /&gt;
 &lt;br /&gt;
  VG         #PV #LV #SN Attr   VSize   VFree  &lt;br /&gt;
  supervixen   1  18   0 wz--n- 586,61g 425,17g&lt;br /&gt;
 &lt;br /&gt;
  LV            VG         Attr     LSize   Pool Origin Data%  Move Log Copy%  Convert&lt;br /&gt;
  alfred-disk          supervixen -wi-a---   4,00g                                           &lt;br /&gt;
  bifrost-disk         supervixen -wi-a---   2,00g                                           &lt;br /&gt;
  calendar-disk        supervixen -wi-ao--   4,00g                                           &lt;br /&gt;
  fhap-disk            supervixen -wi-a---   2,00g                                           &lt;br /&gt;
  gitloop-disk         supervixen -wi-a---  20,00g                                           &lt;br /&gt;
  heimdall-disk        supervixen -wi-a---   5,00g                                           &lt;br /&gt;
  hermod-disk          supervixen -wi-ao--  20,00g                                           &lt;br /&gt;
  jarvis-disk          supervixen -wi-ao--  30,00g                                           &lt;br /&gt;
  loopxe-disk          supervixen -wi-a---  40,00g                                           &lt;br /&gt;
  muninvm-disk         supervixen -wi-a---   4,00g                                           &lt;br /&gt;
  muninvm-swap         supervixen -wi-a--- 128,00m                                           &lt;br /&gt;
  pad-disk             supervixen -wi-a---  10,00g                                           &lt;br /&gt;
  puppet-disk          supervixen -wi-ao--   2,00g                                           &lt;br /&gt;
  slash                supervixen -wi-ao--   4,66g                                           &lt;br /&gt;
  template-disk        supervixen -wi-a---   2,00g                                           &lt;br /&gt;
  var                  supervixen -wi-ao--   4,66g                                           &lt;br /&gt;
  yersay-disk          supervixen -wi-a---   4,00g                                           &lt;br /&gt;
  zebulon.gare.xp-disk supervixen -wi-a---   3,00g                                           &lt;br /&gt;
&lt;br /&gt;
* Les morceaux de disque montés sur le domU&lt;br /&gt;
&lt;br /&gt;
 /dev/mapper/supervixen-slash on /     type ext4 (rw,relatime,errors=remount-ro,user_xattr,barrier=1,data=ordered)&lt;br /&gt;
 /dev/md0                     on /boot type ext3 (rw,relatime,errors=continue,user_xattr,acl,barrier=1,data=ordered)&lt;br /&gt;
 /dev/mapper/supervixen-var   on /var  type ext4 (rw,relatime,user_xattr,barrier=1,data=ordered)&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Xen ==&lt;br /&gt;
&lt;br /&gt;
Pour l'instant on se passe de conserver 1 cœur verrouillé pour le [http://wiki.xen.org/wiki/Dom0 dom0], pour voir comment ça tient la route.&lt;br /&gt;
&lt;br /&gt;
=== xen-tools ===&lt;br /&gt;
&lt;br /&gt;
Configuration spécifique à supervixen :&lt;br /&gt;
&lt;br /&gt;
 lvm = supervixen&lt;br /&gt;
 install-method = debootstrap&lt;br /&gt;
 size   = 4Gb      # Disk image size.&lt;br /&gt;
 memory = 512Mb    # Memory size&lt;br /&gt;
 noswap = 1      # Don't use swap at all for the new system.&lt;br /&gt;
 fs     = ext4     # use the EXT3 filesystem for the disk image.&lt;br /&gt;
 image  = full     # Specify sparse vs. full disk images.&lt;br /&gt;
 gateway    = 172.22.147.1&lt;br /&gt;
 bridge = xenbr0&lt;br /&gt;
 arch = amd64&lt;br /&gt;
 apt_proxy = &amp;quot;http://proxy.caserne:8123/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Liste des VM ==&lt;br /&gt;
&lt;br /&gt;
Plus aucune. Le serveur est en maintenance.&lt;br /&gt;
Toute les VMs sont transferées sur [[Serveur ultravixen|ultravixen]]&lt;br /&gt;
&lt;br /&gt;
== Ressources ==&lt;br /&gt;
&lt;br /&gt;
* {{en}} [https://wiki.debian.org/Xen#Domain_0_.28Host.29_Installation Xen] sur le wiki de Debian&lt;br /&gt;
* {{en}} [http://wiki.xen.org/wiki/Host_Configuration/Networking Guide de configuration du réseau] sur le wiki de Xen&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Serveur_undervixen&amp;diff=4709</id>
		<title>Serveur undervixen</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Serveur_undervixen&amp;diff=4709"/>
				<updated>2015-04-09T19:11:42Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: Bye bye, undervixen.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Undervixen était une machine de virtualisation (basée sur [http://www.xenproject.org/ Xen]), qui avait pour but d'héberger des VMs tant que la bruyante [[Serveur supervixen|supervixen]] n'était pas de retour.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Elle s'en va chez [[User:ToM|ToM]] prochainement.&lt;br /&gt;
&lt;br /&gt;
== Matériel ==&lt;br /&gt;
&lt;br /&gt;
* Marque : DELL&lt;br /&gt;
* CPU : 1 Core 2 Duo 6400 (2.13GHz)&lt;br /&gt;
* RAM : 4 × 1 Go de DDR 2&lt;br /&gt;
* HDD : 1 x 160Go SATA 7200rpm&lt;br /&gt;
* RAID : RAID 101010 avec un seul disque&lt;br /&gt;
* Réseau : 1 x Ethernet Broadcom Gigabit, 1 carte PCI Fast Ethernet&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
Debian Wheezy 7 64 bits. LVM avec un VG unique &amp;lt;code&amp;gt;undervixen&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Admins : [[User:Nicoo|nicoo]], [[User:ToM|ToM]], [[User:Kankan|kankan]], [[User:dlgg|dlgg]]&lt;br /&gt;
&lt;br /&gt;
== Spécificité ==&lt;br /&gt;
&lt;br /&gt;
Le serveur est connecté au switch du loop via un cable [http://en.wikipedia.org/wiki/Null_modem null-modem]. {{deb|minicom}} est installé sur le serveur et configuré pour s'y connecter.&lt;br /&gt;
&lt;br /&gt;
== VMs ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;* [[VM_LooPXE|LooPXE]]: Fourniture d'un menu de boot et images via PXE&lt;br /&gt;
* [[VM_Heimdall|Heimdall]]: Interconnexion avec DN42&lt;br /&gt;
* [[VM_Bifrost|Bifrost]]: Services liés à DN42 (DNS &amp;lt;code&amp;gt;.dn42&amp;lt;/code&amp;gt;, Whois)&lt;br /&gt;
* [[VM_Jarvis|Jarvis]]: Surveillance de [[:Category:Infrastructure|l'infrastructure]] du Loop.&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Création de VM ==&lt;br /&gt;
Comme on est des grosses feignasses, on a pas forcément envie d'attendre que &amp;lt;code&amp;gt;debootstrap&amp;lt;/code&amp;gt; tourne, puis configurer la VM à la main.&lt;br /&gt;
Du coup, &amp;lt;code&amp;gt;xen-tools&amp;lt;/code&amp;gt; est configuré pour cloner la VM &amp;lt;code&amp;gt;template&amp;lt;/code&amp;gt; :&lt;br /&gt;
  sudo xen-create-image --hostname lapin&lt;br /&gt;
&lt;br /&gt;
On peut utiliser les options &amp;lt;code&amp;gt;--size&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;--memory&amp;lt;/code&amp;gt; et autres.&lt;br /&gt;
Il faut absolument préciser &amp;lt;code&amp;gt;--ip 172.22.147.XXX&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;--dhcp&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Template ===&lt;br /&gt;
&lt;br /&gt;
Le '''template''' est une Debian Wheezy relativement minimaliste (qui occupe tout de même un demi giga), avec le ChangeLog suivant :&lt;br /&gt;
  2014-08-16  nicoo  &amp;lt;nicolas+loop@braud-santoni.eu&amp;gt;&lt;br /&gt;
  	* Utilisateurs&lt;br /&gt;
  	  * nicoo, tom, damien et kankan&lt;br /&gt;
  	    * Groupes sudo et adm&lt;br /&gt;
  	    * Mots de passes par défaut&lt;br /&gt;
  	    * Clefs SSH&lt;br /&gt;
  	  * dashie&lt;br /&gt;
  	    * Clef SSH ; pas de mot de passe (donc pas sudoer)&lt;br /&gt;
  	* Install: sudo, unattended-upgrades, molly-guard, tmux&lt;br /&gt;
  	* root: Désactivation du mot de passe&lt;br /&gt;
  	* OpenSSH&lt;br /&gt;
  	  * Installation de openssh-server, openssh-blacklist et openssh-blacklist-extra&lt;br /&gt;
  	  * Utilisation de la sandbox&lt;br /&gt;
  	  * Désactivation des clefs DSA pour les hôtes&lt;br /&gt;
  	  * Interdiction pour root de se logguer&lt;br /&gt;
  	  * Suppression de l'auth par mot de passe&lt;br /&gt;
  	  * Restriction de l'accès au groupe adm&lt;br /&gt;
  	  * Désactivation du forwarding X11&lt;br /&gt;
  	* apt: `Install-Recommends no` pour ne pas installer des paquets inutiles&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Archives]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4708</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4708"/>
				<updated>2015-04-09T17:56:18Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Notre implémentation de DN42 */ Lien vers la liste des intercos&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible [[DN42#Intercos_en_place|plus bas]]&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.6/32&amp;lt;/code&amp;gt; : Breizh-Entropy (petrus) sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64751&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.8/32&amp;lt;/code&amp;gt; : '''libre'''&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : Astro sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.28/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=VM_Heimdall&amp;diff=4707</id>
		<title>VM Heimdall</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=VM_Heimdall&amp;diff=4707"/>
				<updated>2015-04-09T17:54:53Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* IPSec */ Correction (s/plus/mieux/bien)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;La machine virtuelle '''heimdall''' fournit la connectivité du loop vers [[DN42]].&lt;br /&gt;
&lt;br /&gt;
== OS ==&lt;br /&gt;
&lt;br /&gt;
* Hébergée sur [[Serveur_kraken|kraken]]&lt;br /&gt;
* Debian Wheezy créée par {{Deb|debootstrap}} :&lt;br /&gt;
 xen-create-image --hostname heimdall --size 10G --dist wheezy --dhcp&lt;br /&gt;
* IP : 172.22.247.30 (statique)&lt;br /&gt;
* Branchée dans un VLAN dédié (services-dn42) qui a des règles de NAT/firewalling particulières pour DN42.&lt;br /&gt;
* {{deb|bird}}, {{deb|openvpn}} (''backport''), {{deb|strongswan}} 5 (''backport'')&lt;br /&gt;
* Installée par [[User:Kankan|kankan]]. Root: [[User:nicoo|nicoo]], [[User:ToM|ToM]], [[User:dlgg|dlgg]], [[User:Kankan|kankan]]&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
* [http://www.openvpn.net OpenVPN] : tunnels ptp pour l'interco&lt;br /&gt;
* [http://bird.network.cz/ Bird] : démon bgp&lt;br /&gt;
&lt;br /&gt;
=== OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
Subnet d'interco DN42 : &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non annoncé dans DN42).&lt;br /&gt;
La liste d'interco est sur la page [[DN42]].&lt;br /&gt;
&lt;br /&gt;
Les intercos se font de préférence avec des liens point-à-point ; pour ce faire, les ports de &amp;lt;code&amp;gt;35000&amp;lt;/code&amp;gt; à &amp;lt;code&amp;gt;36000&amp;lt;/code&amp;gt; sont transférés depuis le routeur.&lt;br /&gt;
&lt;br /&gt;
La version présente dans &amp;lt;code&amp;gt;wheezy-backports&amp;lt;/code&amp;gt; a été préférée afin de profiter de certains ''bugfix''.&lt;br /&gt;
&lt;br /&gt;
=== Bird ===&lt;br /&gt;
&lt;br /&gt;
Nous sommes l'AS &amp;lt;code&amp;gt;4242422121&amp;lt;/code&amp;gt; et on annonce les [[Plan_d'adressage|préfixes]] suivants :&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== IPSec ===&lt;br /&gt;
&lt;br /&gt;
Pour certaines intercos, on utilise aussi IPSec.&lt;br /&gt;
Du coup, {{deb|strongswan}} a été installé par [[User:nicoo|nicoo]].&lt;br /&gt;
&lt;br /&gt;
La version 5 a été installée depuis &amp;lt;code&amp;gt;wheezy-backports&amp;lt;/code&amp;gt; afin de profiter du nouveau format de configuration, plus simple et mieux documenté.&lt;br /&gt;
On préfèrera utiliser de l'authentification par clefs publiques pour les interconnexions&amp;lt;ref&amp;gt;https://dn42.net/howto/IPsecWithPublicKeys&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour ceux qui ont besoin d'une piqûre de rappel, un tunnel IPSec permet d'avoir du traffic chiffré &amp;lt;small&amp;gt;et authentifié&amp;lt;/small&amp;gt; entre 2 hôtes (ou même 2 réseaux).&lt;br /&gt;
Si un tunnel IPSec est établi entre A et B, il n'y a pas de nouvelle interface réseau, ni de nouvelle adresse : tout le traffic est chiffré de façon transparente.&lt;br /&gt;
C'est pour ça qu'on peut vouloir établir un tunnel GRE par dessus le tunnel IPSec.&lt;br /&gt;
&lt;br /&gt;
== Références ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:VM]]&lt;br /&gt;
[[Category:DN42]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Wishlist&amp;diff=4706</id>
		<title>Wishlist</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Wishlist&amp;diff=4706"/>
				<updated>2015-04-09T15:47:27Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: Désintégration de la section « Électronique » (qui n'a pas bougée depuis un bail)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;T'as certainement des trucs chez toi qui servent pas, et c'est bien dommage. Retrouve le sommeil du juste en sachant que nous leur donnons une nouvelle vie !&lt;br /&gt;
&lt;br /&gt;
== Aménagement ==&lt;br /&gt;
; Meubles de rangement : Pour éviter d'empiler des cartons directement au sol ! Des étagères principalement.&lt;br /&gt;
; Multiprises : Avec prise de terre. Bonus point pour les prises équipées de disjoncteurs.&lt;br /&gt;
; Lampes : Pour éclairer un plan de travail, un atelier soudure.&lt;br /&gt;
; Absorbeur d’humidité : Ce [http://www.castorama.fr/store/Absorbeur-dhumidite-cat_id_581.htm genre de bestiole] nous aidera à lutter contre le froid hivernal.&lt;br /&gt;
&lt;br /&gt;
== Réseau ==&lt;br /&gt;
* &amp;lt;del&amp;gt;Switchs pour brassage : On cherche à remplacer les 100Mbps par des Gigabits.&amp;lt;/del&amp;gt;&lt;br /&gt;
* Hubs : petits switchs Gigabit (5 à 8 ports) pour avoir sur les tables et pouvoir déployer ponctuellement&lt;br /&gt;
&lt;br /&gt;
== Informatique ==&lt;br /&gt;
* Cartes PCI contrôleur SATA&lt;br /&gt;
* RAM : DDR2&lt;br /&gt;
* Onduleurs&lt;br /&gt;
* Analyseur logique&lt;br /&gt;
&lt;br /&gt;
== Pour les serveurs du Loop ==&lt;br /&gt;
[[Serveur_supervixen|Supervixen]] :&lt;br /&gt;
  * Batterie pour la P400i&lt;br /&gt;
  * 2 câches pour disques 2,5&amp;quot; pour un HP Proliant DL360 G5&lt;br /&gt;
[[Serveur_ultravixen|UltraVixen]]&lt;br /&gt;
  * Une carte IPMI pour une SuperMicro X8DTN &lt;br /&gt;
  * Du disque de spare : 450 Go SAS 15000RPM&lt;br /&gt;
[[Hulk]]&lt;br /&gt;
  * Du disque de spare : 2 To SATA 7200RPM&lt;br /&gt;
&lt;br /&gt;
== Outils et accessoires ==&lt;br /&gt;
* Pince à dénuder&lt;br /&gt;
* 3e main&lt;br /&gt;
* Câbles mini-USB ou micro-USB &amp;lt;small&amp;gt;([http://fr.wikipedia.org/wiki/Fichier:Types-usb_new.svg description])&amp;lt;/small&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Multimètre&amp;lt;/s&amp;gt; &amp;lt;small&amp;gt;(merci [[User:Ellyan|Ellyan]])&amp;lt;/small&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Adaptateur IDE/SATA USB&amp;lt;/s&amp;gt; &amp;lt;small&amp;gt;(merci [[User:ToM|ToM]])&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Consommables ==&lt;br /&gt;
* Adhésif de type [http://www.tesa.fr/industry/products/tesa_4323.html TESA] (pratique pour marquer les pièces)&lt;br /&gt;
* Élastiques, tortillons, colliers&lt;br /&gt;
* Pinces crocodile pour petite électricité&lt;br /&gt;
* Cosses, connecteurs&lt;br /&gt;
&lt;br /&gt;
== Pour le projet [[Liveboxing]] ==&lt;br /&gt;
* Box de FAI tous modèles (Livebox, Neufbox, machinbox... )&lt;br /&gt;
* Cable [http://apple.clickandbuild.com/cnb/shop/ftdichip?productID=53&amp;amp;op=catalogue-product_info-null&amp;amp;prodCategoryID=105 Série vers USB] (TTL Level) &lt;br /&gt;
* Pigtail UFL vers RP-SMA&lt;br /&gt;
* De l'amour&lt;br /&gt;
&lt;br /&gt;
== Pour le projet [[LeLoopRFID]] ==&lt;br /&gt;
* Serrures électriques/magnétiques/etc.&lt;br /&gt;
&lt;br /&gt;
== Pour le project How to run pong with a Magnetic Core Memory ==&lt;br /&gt;
* Tores de ferrites&lt;br /&gt;
* Ferroxcube6&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[Récup]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Récup]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Wishlist&amp;diff=4705</id>
		<title>Wishlist</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Wishlist&amp;diff=4705"/>
				<updated>2015-04-09T15:46:41Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Réseau */ MàJ (on a du gros switch GbE, maintenant)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;T'as certainement des trucs chez toi qui servent pas, et c'est bien dommage. Retrouve le sommeil du juste en sachant que nous leur donnons une nouvelle vie !&lt;br /&gt;
&lt;br /&gt;
== Aménagement ==&lt;br /&gt;
; Meubles de rangement : Pour éviter d'empiler des cartons directement au sol ! Des étagères principalement.&lt;br /&gt;
; Multiprises : Avec prise de terre. Bonus point pour les prises équipées de disjoncteurs.&lt;br /&gt;
; Lampes : Pour éclairer un plan de travail, un atelier soudure.&lt;br /&gt;
; Absorbeur d’humidité : Ce [http://www.castorama.fr/store/Absorbeur-dhumidite-cat_id_581.htm genre de bestiole] nous aidera à lutter contre le froid hivernal.&lt;br /&gt;
&lt;br /&gt;
== Réseau ==&lt;br /&gt;
* &amp;lt;del&amp;gt;Switchs pour brassage : On cherche à remplacer les 100Mbps par des Gigabits.&amp;lt;/del&amp;gt;&lt;br /&gt;
* Hubs : petits switchs Gigabit (5 à 8 ports) pour avoir sur les tables et pouvoir déployer ponctuellement&lt;br /&gt;
&lt;br /&gt;
== Informatique ==&lt;br /&gt;
* Cartes PCI contrôleur SATA&lt;br /&gt;
* RAM : DDR2&lt;br /&gt;
* Onduleurs&lt;br /&gt;
* Analyseur logique&lt;br /&gt;
&lt;br /&gt;
== Pour les serveurs du Loop ==&lt;br /&gt;
[[Serveur_supervixen|Supervixen]] :&lt;br /&gt;
  * Batterie pour la P400i&lt;br /&gt;
  * 2 câches pour disques 2,5&amp;quot; pour un HP Proliant DL360 G5&lt;br /&gt;
[[Serveur_ultravixen|UltraVixen]]&lt;br /&gt;
  * Une carte IPMI pour une SuperMicro X8DTN &lt;br /&gt;
  * Du disque de spare : 450 Go SAS 15000RPM&lt;br /&gt;
[[Hulk]]&lt;br /&gt;
  * Du disque de spare : 2 To SATA 7200RPM&lt;br /&gt;
&lt;br /&gt;
== Électronique ==&lt;br /&gt;
* &amp;lt;s&amp;gt;The Bus Pirate + câble SparkFun&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Oscilloscope&amp;lt;/s&amp;gt; &amp;lt;small&amp;gt;(merci l'Electrolab)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Outils et accessoires ==&lt;br /&gt;
* Pince à dénuder&lt;br /&gt;
* 3e main&lt;br /&gt;
* Câbles mini-USB ou micro-USB &amp;lt;small&amp;gt;([http://fr.wikipedia.org/wiki/Fichier:Types-usb_new.svg description])&amp;lt;/small&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Multimètre&amp;lt;/s&amp;gt; &amp;lt;small&amp;gt;(merci [[User:Ellyan|Ellyan]])&amp;lt;/small&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Adaptateur IDE/SATA USB&amp;lt;/s&amp;gt; &amp;lt;small&amp;gt;(merci [[User:ToM|ToM]])&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Consommables ==&lt;br /&gt;
* Adhésif de type [http://www.tesa.fr/industry/products/tesa_4323.html TESA] (pratique pour marquer les pièces)&lt;br /&gt;
* Élastiques, tortillons, colliers&lt;br /&gt;
* Pinces crocodile pour petite électricité&lt;br /&gt;
* Cosses, connecteurs&lt;br /&gt;
&lt;br /&gt;
== Pour le projet [[Liveboxing]] ==&lt;br /&gt;
* Box de FAI tous modèles (Livebox, Neufbox, machinbox... )&lt;br /&gt;
* Cable [http://apple.clickandbuild.com/cnb/shop/ftdichip?productID=53&amp;amp;op=catalogue-product_info-null&amp;amp;prodCategoryID=105 Série vers USB] (TTL Level) &lt;br /&gt;
* Pigtail UFL vers RP-SMA&lt;br /&gt;
* De l'amour&lt;br /&gt;
&lt;br /&gt;
== Pour le projet [[LeLoopRFID]] ==&lt;br /&gt;
* Serrures électriques/magnétiques/etc.&lt;br /&gt;
&lt;br /&gt;
== Pour le project How to run pong with a Magnetic Core Memory ==&lt;br /&gt;
* Tores de ferrites&lt;br /&gt;
* Ferroxcube6&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[Récup]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Récup]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Points_d%27acc%C3%A8s_WiFi&amp;diff=4499</id>
		<title>Points d'accès WiFi</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Points_d%27acc%C3%A8s_WiFi&amp;diff=4499"/>
				<updated>2014-11-27T17:59:03Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Accès administrateur */ Ajout de la clef de dlgg&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Il y a 2 points d'accès WiFi : &amp;lt;code&amp;gt;172.22.146.254&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;.253&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ils sont configurés en pour faire un bridge avec le VLAN ethernet correspondant au réseau WiFi.&lt;br /&gt;
&lt;br /&gt;
= Système =&lt;br /&gt;
&lt;br /&gt;
Il s'agit d'installations d'OpenWRT, avec un peu de configuration à nous.&lt;br /&gt;
&lt;br /&gt;
== Accès administrateur ==&lt;br /&gt;
Définir le mot de passe root, avec &amp;lt;code&amp;gt;passwd&amp;lt;/code&amp;gt;, interdit l'accès via &amp;lt;code&amp;gt;telnet&amp;lt;/code&amp;gt; (sans mot de passe).&lt;br /&gt;
&lt;br /&gt;
Les clefs SSH suivantes sont installées :&lt;br /&gt;
&lt;br /&gt;
  ssh-rsa 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 nicoo&lt;br /&gt;
  ssh-rsa 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 tom@leloop.org&lt;br /&gt;
  ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDIKlRUWm8RIVuHcxiGld4JRsae3luvU5NIJPlRKUR98AaSpQZFl0M0MhIBNWkznToTiHh8y7J1opDgwMquwZlcS3iPAQ2lHRXIi0jPk0tBXgHd2b9NE/+tQ0Ly+viVNnAces63ML6iPelTXKqtw2ru01V7sGG/dJelXTPmYFmQNQE+ZDX1tc1T5ORdb1Zsk4fhl6phaA4ZRP8K23d/gmqSrt+un9EDX+/zewv5JpQ3rRPFi2/g0PtWicsIi2pi0oQ9+I9rtULUWQJpyTAo9RvyJaFWrH6u0ECmjyQ+Fr9T4IH4i1tFIZ0BzwhGocVsRMJe7lGGwrhIIE8w0uXBbyaN nico@hackerspace&lt;br /&gt;
  ssh-rsa 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 dlgg&lt;br /&gt;
&lt;br /&gt;
SSH écoute sur le port 222, comme pour les autres machines&lt;br /&gt;
&lt;br /&gt;
== Configuration réseau ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;code&amp;gt;/etc/config/network&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
  config interface 'loopback'&lt;br /&gt;
  	option ifname 'lo'&lt;br /&gt;
  	option proto 'static'&lt;br /&gt;
  	option ipaddr '127.0.0.1'&lt;br /&gt;
  	option netmask '255.0.0.0'&lt;br /&gt;
  &lt;br /&gt;
  config globals 'globals'&lt;br /&gt;
  	option ula_prefix 'fd26:da1c:16f7::/48'&lt;br /&gt;
  &lt;br /&gt;
  config interface 'lan'&lt;br /&gt;
  	option ifname 'eth0'&lt;br /&gt;
  	option type 'bridge'&lt;br /&gt;
  	option proto 'static'&lt;br /&gt;
  	option ipaddr '172.22.146.254'&lt;br /&gt;
  	option netmask '255.255.255.0'&lt;br /&gt;
  	option gateway '172.22.146.129'&lt;br /&gt;
  	option dns '172.22.146.129'&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;code&amp;gt;/etc/config/wireless&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
  config wifi-device  radio0&lt;br /&gt;
  	option type     mac80211&lt;br /&gt;
  	option channel  11&lt;br /&gt;
  	option hwmode	11g&lt;br /&gt;
  	option path	'platform/ath9k'&lt;br /&gt;
  	option htmode	HT20&lt;br /&gt;
  &lt;br /&gt;
  config wifi-iface&lt;br /&gt;
  	option device   radio0&lt;br /&gt;
  	option network  lan&lt;br /&gt;
  	option mode     ap&lt;br /&gt;
  	option ssid     piscine &lt;br /&gt;
  	option encryption psk2&lt;br /&gt;
  	option key        blackloop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Points_d%27acc%C3%A8s_WiFi&amp;diff=4498</id>
		<title>Points d'accès WiFi</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Points_d%27acc%C3%A8s_WiFi&amp;diff=4498"/>
				<updated>2014-11-27T17:52:23Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Accès administrateur */ Changement du port SSH&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Il y a 2 points d'accès WiFi : &amp;lt;code&amp;gt;172.22.146.254&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;.253&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ils sont configurés en pour faire un bridge avec le VLAN ethernet correspondant au réseau WiFi.&lt;br /&gt;
&lt;br /&gt;
= Système =&lt;br /&gt;
&lt;br /&gt;
Il s'agit d'installations d'OpenWRT, avec un peu de configuration à nous.&lt;br /&gt;
&lt;br /&gt;
== Accès administrateur ==&lt;br /&gt;
Définir le mot de passe root, avec &amp;lt;code&amp;gt;passwd&amp;lt;/code&amp;gt;, interdit l'accès via &amp;lt;code&amp;gt;telnet&amp;lt;/code&amp;gt; (sans mot de passe).&lt;br /&gt;
&lt;br /&gt;
Les clefs SSH suivantes sont installées :&lt;br /&gt;
&lt;br /&gt;
  ssh-rsa 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 nicoo&lt;br /&gt;
  ssh-rsa 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 tom@leloop.org&lt;br /&gt;
  ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDIKlRUWm8RIVuHcxiGld4JRsae3luvU5NIJPlRKUR98AaSpQZFl0M0MhIBNWkznToTiHh8y7J1opDgwMquwZlcS3iPAQ2lHRXIi0jPk0tBXgHd2b9NE/+tQ0Ly+viVNnAces63ML6iPelTXKqtw2ru01V7sGG/dJelXTPmYFmQNQE+ZDX1tc1T5ORdb1Zsk4fhl6phaA4ZRP8K23d/gmqSrt+un9EDX+/zewv5JpQ3rRPFi2/g0PtWicsIi2pi0oQ9+I9rtULUWQJpyTAo9RvyJaFWrH6u0ECmjyQ+Fr9T4IH4i1tFIZ0BzwhGocVsRMJe7lGGwrhIIE8w0uXBbyaN nico@hackerspace&lt;br /&gt;
&lt;br /&gt;
SSH écoute sur le port 222, comme pour les autres machines&lt;br /&gt;
&lt;br /&gt;
== Configuration réseau ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;code&amp;gt;/etc/config/network&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
  config interface 'loopback'&lt;br /&gt;
  	option ifname 'lo'&lt;br /&gt;
  	option proto 'static'&lt;br /&gt;
  	option ipaddr '127.0.0.1'&lt;br /&gt;
  	option netmask '255.0.0.0'&lt;br /&gt;
  &lt;br /&gt;
  config globals 'globals'&lt;br /&gt;
  	option ula_prefix 'fd26:da1c:16f7::/48'&lt;br /&gt;
  &lt;br /&gt;
  config interface 'lan'&lt;br /&gt;
  	option ifname 'eth0'&lt;br /&gt;
  	option type 'bridge'&lt;br /&gt;
  	option proto 'static'&lt;br /&gt;
  	option ipaddr '172.22.146.254'&lt;br /&gt;
  	option netmask '255.255.255.0'&lt;br /&gt;
  	option gateway '172.22.146.129'&lt;br /&gt;
  	option dns '172.22.146.129'&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;code&amp;gt;/etc/config/wireless&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
  config wifi-device  radio0&lt;br /&gt;
  	option type     mac80211&lt;br /&gt;
  	option channel  11&lt;br /&gt;
  	option hwmode	11g&lt;br /&gt;
  	option path	'platform/ath9k'&lt;br /&gt;
  	option htmode	HT20&lt;br /&gt;
  &lt;br /&gt;
  config wifi-iface&lt;br /&gt;
  	option device   radio0&lt;br /&gt;
  	option network  lan&lt;br /&gt;
  	option mode     ap&lt;br /&gt;
  	option ssid     piscine &lt;br /&gt;
  	option encryption psk2&lt;br /&gt;
  	option key        blackloop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Switching&amp;diff=4429</id>
		<title>Switching</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Switching&amp;diff=4429"/>
				<updated>2014-09-08T16:28:31Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Cisco &amp;quot;Cthulhu&amp;quot; 2970-24TS */ Correction schéma (présence de la sonde ATLAS sur le VLAN services)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le switching à la BlackLoop et aux communautées de la caserne.&lt;br /&gt;
&lt;br /&gt;
Le coeur de réseau est composé d'un switch manageable Cisco. Son port série est relié par un câble cisco à [[Serveur_undervixen|undervixen]]&lt;br /&gt;
&lt;br /&gt;
== VLANS == &lt;br /&gt;
&lt;br /&gt;
Voir le [[plan d'adressage]] pour plus de détails :&lt;br /&gt;
&lt;br /&gt;
=== Divers ===&lt;br /&gt;
&lt;br /&gt;
==== default ====&lt;br /&gt;
* TAG : 1&lt;br /&gt;
* utilisé uniquement pour l'administration du switch localement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
==== admin ====&lt;br /&gt;
* TAG : 10&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Interco ===&lt;br /&gt;
&lt;br /&gt;
==== adsl-alice ====&lt;br /&gt;
* TAG : 20&lt;br /&gt;
&lt;br /&gt;
==== servicesdn42 ====&lt;br /&gt;
* TAG : 35&lt;br /&gt;
&lt;br /&gt;
==== garexp ====&lt;br /&gt;
* TAG : 60&lt;br /&gt;
{{Note|Pas encore utilisé : [[User:nicoo|nicoo]] compte faire ça d'ici un moment}}&lt;br /&gt;
&lt;br /&gt;
=== Subnets ===&lt;br /&gt;
&lt;br /&gt;
==== services ====&lt;br /&gt;
* TAG : 30&lt;br /&gt;
&lt;br /&gt;
==== space ====&lt;br /&gt;
* TAG : 40&lt;br /&gt;
&lt;br /&gt;
==== space-wlan ====&lt;br /&gt;
* TAG : 45&lt;br /&gt;
&lt;br /&gt;
==== alice ====&lt;br /&gt;
* TAG : 50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
==== alice-wlan ====&lt;br /&gt;
* TAG : 55&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
{{Note|Supprimé car pas utilisé : les APs WiFi du jardin font un bridge avec le réseau Ethernet}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
=== D-Link DES-3526 ===&lt;br /&gt;
* 24 ports 10/100Mbps (cuivre)&lt;br /&gt;
* 2 ports 1000Mbps (cuivre ou fibre)&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Cisco &amp;quot;Cthulhu&amp;quot; 2970-24TS ===&lt;br /&gt;
* 24 ports 10/100/1000&lt;br /&gt;
* 4 ports SFP (giga)&lt;br /&gt;
* IP : 10.0.0.1/vlan1 172.22.147.2/vlan30&lt;br /&gt;
* Cisco IOS Software, C2970 Software (C2970-LANBASEK9-M), Version 12.2(25)SEE, RELEASE SOFTWARE (fc2)&lt;br /&gt;
&lt;br /&gt;
=== Alcatel-Lucent OS6450-48 ===&lt;br /&gt;
* 48 ports 10/100/1000&lt;br /&gt;
* Dispo pour étendre le réseau (lors d'events ?) si une personne est motivée à découvrir la CLI française&lt;br /&gt;
* En double exemplaire&lt;br /&gt;
&lt;br /&gt;
== Schéma ==&lt;br /&gt;
=== Cisco &amp;quot;Cthulhu&amp;quot; 2970-24TS===&lt;br /&gt;
&lt;br /&gt;
 {| class=&amp;quot;wikitable alternance centre&amp;quot; style=&amp;quot;text-align:center; width:70%;&amp;quot;&lt;br /&gt;
 |+ Equipements connectés&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 1&lt;br /&gt;
 ! 3&lt;br /&gt;
 ! 5&lt;br /&gt;
 ! 7&lt;br /&gt;
 ! 9&lt;br /&gt;
 ! 11&lt;br /&gt;
 !&lt;br /&gt;
 ! 13&lt;br /&gt;
 ! 15&lt;br /&gt;
 ! 17&lt;br /&gt;
 ! 19&lt;br /&gt;
 ! 21&lt;br /&gt;
 ! 23&lt;br /&gt;
 !&lt;br /&gt;
 ! 25&lt;br /&gt;
 ! 26&lt;br /&gt;
 ! 27&lt;br /&gt;
 ! 28&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | rabbit&lt;br /&gt;
 | adsl&lt;br /&gt;
 | gare xp&lt;br /&gt;
 | undervixen&lt;br /&gt;
 | LIBRE&lt;br /&gt;
 | space-wlan&lt;br /&gt;
 |&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 |&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 2&lt;br /&gt;
 ! 4&lt;br /&gt;
 ! 6&lt;br /&gt;
 ! 8&lt;br /&gt;
 ! 10&lt;br /&gt;
 ! 12&lt;br /&gt;
 !&lt;br /&gt;
 ! 14&lt;br /&gt;
 ! 16&lt;br /&gt;
 ! 18&lt;br /&gt;
 ! 20&lt;br /&gt;
 ! 22&lt;br /&gt;
 ! 24&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | (rabbit)&lt;br /&gt;
 | alice&lt;br /&gt;
 | admin&lt;br /&gt;
 | sonde Atlas&lt;br /&gt;
 | LIBRE&lt;br /&gt;
 | space-wlan&lt;br /&gt;
 |&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
 {| class=&amp;quot;wikitable alternance centre&amp;quot; style=&amp;quot;text-align:center; width:50%;&amp;quot;&lt;br /&gt;
 |+ Affectation des vlans&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 1&lt;br /&gt;
 ! 3&lt;br /&gt;
 ! 5&lt;br /&gt;
 ! 7&lt;br /&gt;
 ! 9&lt;br /&gt;
 ! 11&lt;br /&gt;
 !&lt;br /&gt;
 ! 13&lt;br /&gt;
 ! 15&lt;br /&gt;
 ! 17&lt;br /&gt;
 ! 19&lt;br /&gt;
 ! 21&lt;br /&gt;
 ! 23&lt;br /&gt;
 !&lt;br /&gt;
 ! 25&lt;br /&gt;
 ! 26&lt;br /&gt;
 ! 27&lt;br /&gt;
 ! 28&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | '''20-100'''&lt;br /&gt;
 | 20&lt;br /&gt;
 | 60&lt;br /&gt;
 | 30 '''35'''&lt;br /&gt;
 | 30&lt;br /&gt;
 | 45&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 2&lt;br /&gt;
 ! 4&lt;br /&gt;
 ! 6&lt;br /&gt;
 ! 8&lt;br /&gt;
 ! 10&lt;br /&gt;
 ! 12&lt;br /&gt;
 !&lt;br /&gt;
 ! 14&lt;br /&gt;
 ! 16&lt;br /&gt;
 ! 18&lt;br /&gt;
 ! 20&lt;br /&gt;
 ! 22&lt;br /&gt;
 ! 24&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | '''20-100'''&lt;br /&gt;
 | 50&lt;br /&gt;
 | 1&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 45&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
 xx =&amp;gt; untagged vlan&lt;br /&gt;
 '''xx''' =&amp;gt; tagged vlan&lt;br /&gt;
&lt;br /&gt;
== TODO==&lt;br /&gt;
&lt;br /&gt;
* Configuration spanning-tree propre (priority ID à 1 notamment)&lt;br /&gt;
* LACP sur les ports 1 et 2 pour rabbit&lt;br /&gt;
* Préparer les alcatel et prévoir des bouts de conf cisco pour facilement étendre le réseau dessus&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Switching&amp;diff=4428</id>
		<title>Switching</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Switching&amp;diff=4428"/>
				<updated>2014-09-08T16:26:14Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: Undo revision 4427 by Nicoo (talk)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le switching à la BlackLoop et aux communautées de la caserne.&lt;br /&gt;
&lt;br /&gt;
Le coeur de réseau est composé d'un switch manageable Cisco. Son port série est relié par un câble cisco à [[Serveur_undervixen|undervixen]]&lt;br /&gt;
&lt;br /&gt;
== VLANS == &lt;br /&gt;
&lt;br /&gt;
Voir le [[plan d'adressage]] pour plus de détails :&lt;br /&gt;
&lt;br /&gt;
=== Divers ===&lt;br /&gt;
&lt;br /&gt;
==== default ====&lt;br /&gt;
* TAG : 1&lt;br /&gt;
* utilisé uniquement pour l'administration du switch localement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
==== admin ====&lt;br /&gt;
* TAG : 10&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Interco ===&lt;br /&gt;
&lt;br /&gt;
==== adsl-alice ====&lt;br /&gt;
* TAG : 20&lt;br /&gt;
&lt;br /&gt;
==== servicesdn42 ====&lt;br /&gt;
* TAG : 35&lt;br /&gt;
&lt;br /&gt;
==== garexp ====&lt;br /&gt;
* TAG : 60&lt;br /&gt;
{{Note|Pas encore utilisé : [[User:nicoo|nicoo]] compte faire ça d'ici un moment}}&lt;br /&gt;
&lt;br /&gt;
=== Subnets ===&lt;br /&gt;
&lt;br /&gt;
==== services ====&lt;br /&gt;
* TAG : 30&lt;br /&gt;
&lt;br /&gt;
==== space ====&lt;br /&gt;
* TAG : 40&lt;br /&gt;
&lt;br /&gt;
==== space-wlan ====&lt;br /&gt;
* TAG : 45&lt;br /&gt;
&lt;br /&gt;
==== alice ====&lt;br /&gt;
* TAG : 50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
==== alice-wlan ====&lt;br /&gt;
* TAG : 55&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
{{Note|Supprimé car pas utilisé : les APs WiFi du jardin font un bridge avec le réseau Ethernet}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
=== D-Link DES-3526 ===&lt;br /&gt;
* 24 ports 10/100Mbps (cuivre)&lt;br /&gt;
* 2 ports 1000Mbps (cuivre ou fibre)&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Cisco &amp;quot;Cthulhu&amp;quot; 2970-24TS ===&lt;br /&gt;
* 24 ports 10/100/1000&lt;br /&gt;
* 4 ports SFP (giga)&lt;br /&gt;
* IP : 10.0.0.1/vlan1 172.22.147.2/vlan30&lt;br /&gt;
* Cisco IOS Software, C2970 Software (C2970-LANBASEK9-M), Version 12.2(25)SEE, RELEASE SOFTWARE (fc2)&lt;br /&gt;
&lt;br /&gt;
=== Alcatel-Lucent OS6450-48 ===&lt;br /&gt;
* 48 ports 10/100/1000&lt;br /&gt;
* Dispo pour étendre le réseau (lors d'events ?) si une personne est motivée à découvrir la CLI française&lt;br /&gt;
* En double exemplaire&lt;br /&gt;
&lt;br /&gt;
== Schéma ==&lt;br /&gt;
=== Cisco &amp;quot;Cthulhu&amp;quot; 2970-24TS===&lt;br /&gt;
&lt;br /&gt;
 {| class=&amp;quot;wikitable alternance centre&amp;quot; style=&amp;quot;text-align:center; width:70%;&amp;quot;&lt;br /&gt;
 |+ Equipements connectés&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 1&lt;br /&gt;
 ! 3&lt;br /&gt;
 ! 5&lt;br /&gt;
 ! 7&lt;br /&gt;
 ! 9&lt;br /&gt;
 ! 11&lt;br /&gt;
 !&lt;br /&gt;
 ! 13&lt;br /&gt;
 ! 15&lt;br /&gt;
 ! 17&lt;br /&gt;
 ! 19&lt;br /&gt;
 ! 21&lt;br /&gt;
 ! 23&lt;br /&gt;
 !&lt;br /&gt;
 ! 25&lt;br /&gt;
 ! 26&lt;br /&gt;
 ! 27&lt;br /&gt;
 ! 28&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | rabbit&lt;br /&gt;
 | adsl&lt;br /&gt;
 | gare xp&lt;br /&gt;
 | undervixen&lt;br /&gt;
 | LIBRE&lt;br /&gt;
 | space-wlan&lt;br /&gt;
 |&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 |&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 2&lt;br /&gt;
 ! 4&lt;br /&gt;
 ! 6&lt;br /&gt;
 ! 8&lt;br /&gt;
 ! 10&lt;br /&gt;
 ! 12&lt;br /&gt;
 !&lt;br /&gt;
 ! 14&lt;br /&gt;
 ! 16&lt;br /&gt;
 ! 18&lt;br /&gt;
 ! 20&lt;br /&gt;
 ! 22&lt;br /&gt;
 ! 24&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | (rabbit)&lt;br /&gt;
 | alice&lt;br /&gt;
 | admin&lt;br /&gt;
 | LIBRE&lt;br /&gt;
 | LIBRE&lt;br /&gt;
 | space-wlan&lt;br /&gt;
 |&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
 {| class=&amp;quot;wikitable alternance centre&amp;quot; style=&amp;quot;text-align:center; width:50%;&amp;quot;&lt;br /&gt;
 |+ Affectation des vlans&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 1&lt;br /&gt;
 ! 3&lt;br /&gt;
 ! 5&lt;br /&gt;
 ! 7&lt;br /&gt;
 ! 9&lt;br /&gt;
 ! 11&lt;br /&gt;
 !&lt;br /&gt;
 ! 13&lt;br /&gt;
 ! 15&lt;br /&gt;
 ! 17&lt;br /&gt;
 ! 19&lt;br /&gt;
 ! 21&lt;br /&gt;
 ! 23&lt;br /&gt;
 !&lt;br /&gt;
 ! 25&lt;br /&gt;
 ! 26&lt;br /&gt;
 ! 27&lt;br /&gt;
 ! 28&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | '''20-100'''&lt;br /&gt;
 | 20&lt;br /&gt;
 | 60&lt;br /&gt;
 | 30 '''35'''&lt;br /&gt;
 | 30&lt;br /&gt;
 | 45&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 2&lt;br /&gt;
 ! 4&lt;br /&gt;
 ! 6&lt;br /&gt;
 ! 8&lt;br /&gt;
 ! 10&lt;br /&gt;
 ! 12&lt;br /&gt;
 !&lt;br /&gt;
 ! 14&lt;br /&gt;
 ! 16&lt;br /&gt;
 ! 18&lt;br /&gt;
 ! 20&lt;br /&gt;
 ! 22&lt;br /&gt;
 ! 24&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | '''20-100'''&lt;br /&gt;
 | 50&lt;br /&gt;
 | 1&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 45&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
 xx =&amp;gt; untagged vlan&lt;br /&gt;
 '''xx''' =&amp;gt; tagged vlan&lt;br /&gt;
&lt;br /&gt;
== TODO==&lt;br /&gt;
&lt;br /&gt;
* Configuration spanning-tree propre (priority ID à 1 notamment)&lt;br /&gt;
* LACP sur les ports 1 et 2 pour rabbit&lt;br /&gt;
* Préparer les alcatel et prévoir des bouts de conf cisco pour facilement étendre le réseau dessus&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Switching&amp;diff=4427</id>
		<title>Switching</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Switching&amp;diff=4427"/>
				<updated>2014-09-08T16:25:18Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Cisco &amp;quot;Cthulhu&amp;quot; 2970-24TS */ Correction schéma switch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Le switching à la BlackLoop et aux communautées de la caserne.&lt;br /&gt;
&lt;br /&gt;
Le coeur de réseau est composé d'un switch manageable Cisco. Son port série est relié par un câble cisco à [[Serveur_undervixen|undervixen]]&lt;br /&gt;
&lt;br /&gt;
== VLANS == &lt;br /&gt;
&lt;br /&gt;
Voir le [[plan d'adressage]] pour plus de détails :&lt;br /&gt;
&lt;br /&gt;
=== Divers ===&lt;br /&gt;
&lt;br /&gt;
==== default ====&lt;br /&gt;
* TAG : 1&lt;br /&gt;
* utilisé uniquement pour l'administration du switch localement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
==== admin ====&lt;br /&gt;
* TAG : 10&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Interco ===&lt;br /&gt;
&lt;br /&gt;
==== adsl-alice ====&lt;br /&gt;
* TAG : 20&lt;br /&gt;
&lt;br /&gt;
==== servicesdn42 ====&lt;br /&gt;
* TAG : 35&lt;br /&gt;
&lt;br /&gt;
==== garexp ====&lt;br /&gt;
* TAG : 60&lt;br /&gt;
{{Note|Pas encore utilisé : [[User:nicoo|nicoo]] compte faire ça d'ici un moment}}&lt;br /&gt;
&lt;br /&gt;
=== Subnets ===&lt;br /&gt;
&lt;br /&gt;
==== services ====&lt;br /&gt;
* TAG : 30&lt;br /&gt;
&lt;br /&gt;
==== space ====&lt;br /&gt;
* TAG : 40&lt;br /&gt;
&lt;br /&gt;
==== space-wlan ====&lt;br /&gt;
* TAG : 45&lt;br /&gt;
&lt;br /&gt;
==== alice ====&lt;br /&gt;
* TAG : 50&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
==== alice-wlan ====&lt;br /&gt;
* TAG : 55&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
{{Note|Supprimé car pas utilisé : les APs WiFi du jardin font un bridge avec le réseau Ethernet}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
&amp;lt;s&amp;gt;&lt;br /&gt;
=== D-Link DES-3526 ===&lt;br /&gt;
* 24 ports 10/100Mbps (cuivre)&lt;br /&gt;
* 2 ports 1000Mbps (cuivre ou fibre)&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Cisco &amp;quot;Cthulhu&amp;quot; 2970-24TS ===&lt;br /&gt;
* 24 ports 10/100/1000&lt;br /&gt;
* 4 ports SFP (giga)&lt;br /&gt;
* IP : 10.0.0.1/vlan1 172.22.147.2/vlan30&lt;br /&gt;
* Cisco IOS Software, C2970 Software (C2970-LANBASEK9-M), Version 12.2(25)SEE, RELEASE SOFTWARE (fc2)&lt;br /&gt;
&lt;br /&gt;
=== Alcatel-Lucent OS6450-48 ===&lt;br /&gt;
* 48 ports 10/100/1000&lt;br /&gt;
* Dispo pour étendre le réseau (lors d'events ?) si une personne est motivée à découvrir la CLI française&lt;br /&gt;
* En double exemplaire&lt;br /&gt;
&lt;br /&gt;
== Schéma ==&lt;br /&gt;
=== Cisco &amp;quot;Cthulhu&amp;quot; 2970-24TS===&lt;br /&gt;
&lt;br /&gt;
 {| class=&amp;quot;wikitable alternance centre&amp;quot; style=&amp;quot;text-align:center; width:70%;&amp;quot;&lt;br /&gt;
 |+ Equipements connectés&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 1&lt;br /&gt;
 ! 3&lt;br /&gt;
 ! 5&lt;br /&gt;
 ! 7&lt;br /&gt;
 ! 9&lt;br /&gt;
 ! 11&lt;br /&gt;
 !&lt;br /&gt;
 ! 13&lt;br /&gt;
 ! 15&lt;br /&gt;
 ! 17&lt;br /&gt;
 ! 19&lt;br /&gt;
 ! 21&lt;br /&gt;
 ! 23&lt;br /&gt;
 !&lt;br /&gt;
 ! 25&lt;br /&gt;
 ! 26&lt;br /&gt;
 ! 27&lt;br /&gt;
 ! 28&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | rabbit&lt;br /&gt;
 | adsl&lt;br /&gt;
 | gare xp&lt;br /&gt;
 | undervixen&lt;br /&gt;
 | services&lt;br /&gt;
 | space-wlan&lt;br /&gt;
 |&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 |&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 | FIBREUH&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 2&lt;br /&gt;
 ! 4&lt;br /&gt;
 ! 6&lt;br /&gt;
 ! 8&lt;br /&gt;
 ! 10&lt;br /&gt;
 ! 12&lt;br /&gt;
 !&lt;br /&gt;
 ! 14&lt;br /&gt;
 ! 16&lt;br /&gt;
 ! 18&lt;br /&gt;
 ! 20&lt;br /&gt;
 ! 22&lt;br /&gt;
 ! 24&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | (rabbit)&lt;br /&gt;
 | alice&lt;br /&gt;
 | admin&lt;br /&gt;
 | services&lt;br /&gt;
 | services&lt;br /&gt;
 | space-wlan&lt;br /&gt;
 |&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 | LAN&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
 {| class=&amp;quot;wikitable alternance centre&amp;quot; style=&amp;quot;text-align:center; width:50%;&amp;quot;&lt;br /&gt;
 |+ Affectation des vlans&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 1&lt;br /&gt;
 ! 3&lt;br /&gt;
 ! 5&lt;br /&gt;
 ! 7&lt;br /&gt;
 ! 9&lt;br /&gt;
 ! 11&lt;br /&gt;
 !&lt;br /&gt;
 ! 13&lt;br /&gt;
 ! 15&lt;br /&gt;
 ! 17&lt;br /&gt;
 ! 19&lt;br /&gt;
 ! 21&lt;br /&gt;
 ! 23&lt;br /&gt;
 !&lt;br /&gt;
 ! 25&lt;br /&gt;
 ! 26&lt;br /&gt;
 ! 27&lt;br /&gt;
 ! 28&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | '''20-100'''&lt;br /&gt;
 | 20&lt;br /&gt;
 | 60&lt;br /&gt;
 | 30 '''35'''&lt;br /&gt;
 | 30&lt;br /&gt;
 | 45&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 | &lt;br /&gt;
 | &lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 2&lt;br /&gt;
 ! 4&lt;br /&gt;
 ! 6&lt;br /&gt;
 ! 8&lt;br /&gt;
 ! 10&lt;br /&gt;
 ! 12&lt;br /&gt;
 !&lt;br /&gt;
 ! 14&lt;br /&gt;
 ! 16&lt;br /&gt;
 ! 18&lt;br /&gt;
 ! 20&lt;br /&gt;
 ! 22&lt;br /&gt;
 ! 24&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | '''20-100'''&lt;br /&gt;
 | 50&lt;br /&gt;
 | 1&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 45&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
 xx =&amp;gt; untagged vlan&lt;br /&gt;
 '''xx''' =&amp;gt; tagged vlan&lt;br /&gt;
&lt;br /&gt;
== TODO==&lt;br /&gt;
&lt;br /&gt;
* Configuration spanning-tree propre (priority ID à 1 notamment)&lt;br /&gt;
* LACP sur les ports 1 et 2 pour rabbit&lt;br /&gt;
* Préparer les alcatel et prévoir des bouts de conf cisco pour facilement étendre le réseau dessus&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Wishlist&amp;diff=4422</id>
		<title>Wishlist</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Wishlist&amp;diff=4422"/>
				<updated>2014-09-07T21:15:50Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Réseau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;T'as certainement des trucs chez toi qui servent pas, et c'est bien dommage. Retrouve le sommeil du juste en sachant que nous leur donnons une nouvelle vie !&lt;br /&gt;
&lt;br /&gt;
== Aménagement ==&lt;br /&gt;
; Meubles de rangement : Pour éviter d'empiler des cartons directement au sol ! Des étagères principalement.&lt;br /&gt;
; Multiprises : Avec prise de terre. Bonus point pour les prises équipées de disjoncteurs.&lt;br /&gt;
; Lampes : Pour éclairer un plan de travail, un atelier soudure.&lt;br /&gt;
; Absorbeur d’humidité : Ce [http://www.castorama.fr/store/Absorbeur-dhumidite-cat_id_581.htm genre de bestiole] nous aidera à lutter contre le froid hivernal.&lt;br /&gt;
&lt;br /&gt;
== Réseau ==&lt;br /&gt;
; Switchs pour brassage : On cherche à remplacer les 100Mbps par des Gigabits.&lt;br /&gt;
; Hubs : Deux-trois petits hubs/switchs Gigabit (5 à 8 ports) pour déployer ponctuellement sans sortir le gros 24 ports.&lt;br /&gt;
&lt;br /&gt;
== Informatique ==&lt;br /&gt;
* Cartes PCI contrôleur SATA&lt;br /&gt;
* RAM : DDR2&lt;br /&gt;
* Onduleurs&lt;br /&gt;
* Analyseur logique&lt;br /&gt;
&lt;br /&gt;
== Électronique ==&lt;br /&gt;
* &amp;lt;s&amp;gt;The Bus Pirate + câble SparkFun&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Oscilloscope&amp;lt;/s&amp;gt; &amp;lt;small&amp;gt;(merci l'Electrolab)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Outils et accessoires ==&lt;br /&gt;
* Pince à dénuder&lt;br /&gt;
* 3e main&lt;br /&gt;
* Câbles mini-USB ou micro-USB &amp;lt;small&amp;gt;([http://fr.wikipedia.org/wiki/Fichier:Types-usb_new.svg description])&amp;lt;/small&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Multimètre&amp;lt;/s&amp;gt; &amp;lt;small&amp;gt;(merci [[User:Ellyan|Ellyan]])&amp;lt;/small&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Adaptateur IDE/SATA USB&amp;lt;/s&amp;gt; &amp;lt;small&amp;gt;(merci [[User:ToM|ToM]])&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Consommables ==&lt;br /&gt;
* Adhésif de type [http://www.tesa.fr/industry/products/tesa_4323.html TESA] (pratique pour marquer les pièces)&lt;br /&gt;
* Élastiques, tortillons, colliers&lt;br /&gt;
* Pinces crocodile pour petite électricité&lt;br /&gt;
* Cosses, connecteurs&lt;br /&gt;
&lt;br /&gt;
== Pour le projet [[Liveboxing]] ==&lt;br /&gt;
* Box de FAI tous modèles (Livebox, Neufbox, machinbox... )&lt;br /&gt;
* Cable [http://apple.clickandbuild.com/cnb/shop/ftdichip?productID=53&amp;amp;op=catalogue-product_info-null&amp;amp;prodCategoryID=105 Série vers USB] (TTL Level) &lt;br /&gt;
* Pigtail UFL vers RP-SMA&lt;br /&gt;
* De l'amour&lt;br /&gt;
&lt;br /&gt;
== Pour le projet [[LeLoopRFID]] ==&lt;br /&gt;
* Serrures électriques/magnétiques/etc.&lt;br /&gt;
&lt;br /&gt;
== Pour le project How to run pong with a Magnetic Core Memory ==&lt;br /&gt;
* Tores de ferrites&lt;br /&gt;
* Ferroxcube6&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[Récup]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Récup]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Points_d%27acc%C3%A8s_WiFi&amp;diff=4421</id>
		<title>Points d'accès WiFi</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Points_d%27acc%C3%A8s_WiFi&amp;diff=4421"/>
				<updated>2014-09-07T02:52:20Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: Il y a des AP WiFi \o/&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Il y a 2 points d'accès WiFi : &amp;lt;code&amp;gt;172.22.146.254&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;.253&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ils sont configurés en pour faire un bridge avec le VLAN ethernet correspondant au réseau WiFi.&lt;br /&gt;
&lt;br /&gt;
= Système =&lt;br /&gt;
&lt;br /&gt;
Il s'agit d'installations d'OpenWRT, avec un peu de configuration à nous.&lt;br /&gt;
&lt;br /&gt;
== Accès administrateur ==&lt;br /&gt;
Définir le mot de passe root, avec &amp;lt;code&amp;gt;passwd&amp;lt;/code&amp;gt;, interdit l'accès sans mot de passe via &amp;lt;code&amp;gt;telnet&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Les clefs SSH suivantes sont installées :&lt;br /&gt;
&lt;br /&gt;
  ssh-rsa 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 nicoo&lt;br /&gt;
  ssh-rsa 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 tom@leloop.org&lt;br /&gt;
  ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDIKlRUWm8RIVuHcxiGld4JRsae3luvU5NIJPlRKUR98AaSpQZFl0M0MhIBNWkznToTiHh8y7J1opDgwMquwZlcS3iPAQ2lHRXIi0jPk0tBXgHd2b9NE/+tQ0Ly+viVNnAces63ML6iPelTXKqtw2ru01V7sGG/dJelXTPmYFmQNQE+ZDX1tc1T5ORdb1Zsk4fhl6phaA4ZRP8K23d/gmqSrt+un9EDX+/zewv5JpQ3rRPFi2/g0PtWicsIi2pi0oQ9+I9rtULUWQJpyTAo9RvyJaFWrH6u0ECmjyQ+Fr9T4IH4i1tFIZ0BzwhGocVsRMJe7lGGwrhIIE8w0uXBbyaN nico@hackerspace&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Configuration réseau ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;code&amp;gt;/etc/config/network&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
  config interface 'loopback'&lt;br /&gt;
  	option ifname 'lo'&lt;br /&gt;
  	option proto 'static'&lt;br /&gt;
  	option ipaddr '127.0.0.1'&lt;br /&gt;
  	option netmask '255.0.0.0'&lt;br /&gt;
  &lt;br /&gt;
  config globals 'globals'&lt;br /&gt;
  	option ula_prefix 'fd26:da1c:16f7::/48'&lt;br /&gt;
  &lt;br /&gt;
  config interface 'lan'&lt;br /&gt;
  	option ifname 'eth0'&lt;br /&gt;
  	option type 'bridge'&lt;br /&gt;
  	option proto 'static'&lt;br /&gt;
  	option ipaddr '172.22.146.254'&lt;br /&gt;
  	option netmask '255.255.255.0'&lt;br /&gt;
  	option gateway '172.22.146.129'&lt;br /&gt;
  	option dns '172.22.146.129'&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;code&amp;gt;/etc/config/wireless&amp;lt;/code&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
  config wifi-device  radio0&lt;br /&gt;
  	option type     mac80211&lt;br /&gt;
  	option channel  11&lt;br /&gt;
  	option hwmode	11g&lt;br /&gt;
  	option path	'platform/ath9k'&lt;br /&gt;
  	option htmode	HT20&lt;br /&gt;
  &lt;br /&gt;
  config wifi-iface&lt;br /&gt;
  	option device   radio0&lt;br /&gt;
  	option network  lan&lt;br /&gt;
  	option mode     ap&lt;br /&gt;
  	option ssid     piscine &lt;br /&gt;
  	option encryption psk2&lt;br /&gt;
  	option key        blackloop&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Category:TODO&amp;diff=4418</id>
		<title>Category:TODO</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Category:TODO&amp;diff=4418"/>
				<updated>2014-09-05T01:27:59Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Réseau local */ J'ai borké l'autre AP ♡&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Pour l'ensemble des tâches à réaliser, une solution à base de Trac est en test... Le workflow n'est pas évident à trouver, c'est pourquoi en attendant on continuera de lister ici les travaux généraux. &lt;br /&gt;
&lt;br /&gt;
En clair, cette page est bien en dessous de la réalité :-)&lt;br /&gt;
&lt;br /&gt;
== Matos ==&lt;br /&gt;
&lt;br /&gt;
On a toujours du matos à bouger d'un endroit à un autre.&lt;br /&gt;
&lt;br /&gt;
{{Voir|[[Déménagements]]}}&lt;br /&gt;
&lt;br /&gt;
== Aménagement ==&lt;br /&gt;
&lt;br /&gt;
* Le satellite droite du caisson de basse déconne, faudrait jeter un oeil.&lt;br /&gt;
&lt;br /&gt;
=== Coin cuisine ===&lt;br /&gt;
&lt;br /&gt;
* Revoir l'écoulement de l'eau&lt;br /&gt;
* Améliorer les étagères pour la vaisselle etc&lt;br /&gt;
&lt;br /&gt;
=== Affichage ===&lt;br /&gt;
&lt;br /&gt;
* WLANs du coin ;&lt;br /&gt;
* Plan du quartier.&lt;br /&gt;
&lt;br /&gt;
{{Voir aussi|[[Décoration]]}}&lt;br /&gt;
&lt;br /&gt;
== Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
Envie de jeter un œil à l'infrastructure en place ?&lt;br /&gt;
&lt;br /&gt;
'''↳'''  [[:Category:Infrastructure]]&lt;br /&gt;
&lt;br /&gt;
=== Réseau local ===&lt;br /&gt;
&lt;br /&gt;
* Remonter le [[serveur de fichiers]].&lt;br /&gt;
* Reflasher et documenter l'AP pour le réseau WiFi&lt;br /&gt;
** [[User:nicoo|Quelqu'un]] va devoir dé-bricker l'AP qu'il avait commencé à flasher. &amp;lt;small&amp;gt;Encore heureux, c'était pas celui en prod ...&amp;lt;/small&amp;gt;&lt;br /&gt;
** Re-flasher avec un OpenWRT récent et les paquets &amp;lt;i&amp;gt;ad-hoc&amp;lt;/i&amp;gt; &amp;lt;small&amp;gt;(&amp;lt;code&amp;gt;haveged&amp;lt;/code&amp;gt; pour l'entropie, &amp;lt;code&amp;gt;hostapd-mini&amp;lt;/code&amp;gt; pour l'AP, &amp;lt;code&amp;gt;openssh-server&amp;lt;/code&amp;gt; pour l'admin à distance)&amp;lt;/small&amp;gt;&lt;br /&gt;
** Documenter la config et le process de mise à jour ; ajouter un lien vers le process d'unbrick.&lt;br /&gt;
&lt;br /&gt;
=== Kollectiv' Admin ===&lt;br /&gt;
&lt;br /&gt;
Mise à jour du guide agrémentée d'une section pratique.&lt;br /&gt;
&lt;br /&gt;
N'hésitez pas, faites-vous plaisir, le nombre d'intéressé.e.s ne cesse d'augmenter.&lt;br /&gt;
&lt;br /&gt;
{{Voir|[[:Category:Kollectiv_admin]]}}&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Category:TODO&amp;diff=4417</id>
		<title>Category:TODO</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Category:TODO&amp;diff=4417"/>
				<updated>2014-09-04T16:12:24Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Réseau local */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Pour l'ensemble des tâches à réaliser, une solution à base de Trac est en test... Le workflow n'est pas évident à trouver, c'est pourquoi en attendant on continuera de lister ici les travaux généraux. &lt;br /&gt;
&lt;br /&gt;
En clair, cette page est bien en dessous de la réalité :-)&lt;br /&gt;
&lt;br /&gt;
== Matos ==&lt;br /&gt;
&lt;br /&gt;
On a toujours du matos à bouger d'un endroit à un autre.&lt;br /&gt;
&lt;br /&gt;
{{Voir|[[Déménagements]]}}&lt;br /&gt;
&lt;br /&gt;
== Aménagement ==&lt;br /&gt;
&lt;br /&gt;
* Le satellite droite du caisson de basse déconne, faudrait jeter un oeil.&lt;br /&gt;
&lt;br /&gt;
=== Coin cuisine ===&lt;br /&gt;
&lt;br /&gt;
* Revoir l'écoulement de l'eau&lt;br /&gt;
* Améliorer les étagères pour la vaisselle etc&lt;br /&gt;
&lt;br /&gt;
=== Affichage ===&lt;br /&gt;
&lt;br /&gt;
* WLANs du coin ;&lt;br /&gt;
* Plan du quartier.&lt;br /&gt;
&lt;br /&gt;
{{Voir aussi|[[Décoration]]}}&lt;br /&gt;
&lt;br /&gt;
== Infrastructure ==&lt;br /&gt;
&lt;br /&gt;
Envie de jeter un œil à l'infrastructure en place ?&lt;br /&gt;
&lt;br /&gt;
'''↳'''  [[:Category:Infrastructure]]&lt;br /&gt;
&lt;br /&gt;
=== Réseau local ===&lt;br /&gt;
&lt;br /&gt;
* Remonter le [[serveur de fichiers]].&lt;br /&gt;
* Reflasher et documenter l'AP pour le réseau WiFi&lt;br /&gt;
&lt;br /&gt;
=== Kollectiv' Admin ===&lt;br /&gt;
&lt;br /&gt;
Mise à jour du guide agrémentée d'une section pratique.&lt;br /&gt;
&lt;br /&gt;
N'hésitez pas, faites-vous plaisir, le nombre d'intéressé.e.s ne cesse d'augmenter.&lt;br /&gt;
&lt;br /&gt;
{{Voir|[[:Category:Kollectiv_admin]]}}&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Switching&amp;diff=4416</id>
		<title>Switching</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Switching&amp;diff=4416"/>
				<updated>2014-09-04T15:38:27Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* VLANS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{brouillon}}&lt;br /&gt;
Switch principal du Loop. Il est manageable.&lt;br /&gt;
Son port série est relié par un câble [http://en.wikipedia.org/wiki/Null_modem null-modem] à [[Serveur_undervixen|undervixen]]&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
 * D-Link DES-3526&lt;br /&gt;
 * 24 ports 10/100Mbps (cuivre)&lt;br /&gt;
 * 2 ports 1000Mbps (cuivre ou fibre)&lt;br /&gt;
&lt;br /&gt;
== VLANS == &lt;br /&gt;
&lt;br /&gt;
Voir le [[plan d'adressage]] pour plus de détails :&lt;br /&gt;
&lt;br /&gt;
=== Divers ===&lt;br /&gt;
&lt;br /&gt;
* default&lt;br /&gt;
  TAG : 1&lt;br /&gt;
  ports untagged : 1&lt;br /&gt;
  ports tagged : &lt;br /&gt;
&lt;br /&gt;
* admin&lt;br /&gt;
  TAG : 10&lt;br /&gt;
  ports untagged : &lt;br /&gt;
  ports tagged : &lt;br /&gt;
&lt;br /&gt;
=== Interco ===&lt;br /&gt;
&lt;br /&gt;
* adsl-alice&lt;br /&gt;
  TAG : 20&lt;br /&gt;
  ports untagged : 26&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* servicesdn42&lt;br /&gt;
  TAG : 35&lt;br /&gt;
  ports untagged : &lt;br /&gt;
  ports tagged : 9,25&lt;br /&gt;
&lt;br /&gt;
* garexp&lt;br /&gt;
  TAG : 60&lt;br /&gt;
  ports untagged : 16&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
{{Note|Pas encore utilisé : [[User:nicoo|nicoo]] compte faire ça d'ici un moment}}&lt;br /&gt;
&lt;br /&gt;
=== Subnets ===&lt;br /&gt;
&lt;br /&gt;
* services&lt;br /&gt;
  TAG : 30&lt;br /&gt;
  ports untagged : 9-15&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* space&lt;br /&gt;
  TAG : 40&lt;br /&gt;
  ports untagged : 17-24&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* space-wlan&lt;br /&gt;
  TAG : 45&lt;br /&gt;
  ports untagged : 7&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* alice&lt;br /&gt;
  TAG : 50&lt;br /&gt;
  ports untagged : 5&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* alice-wlan&lt;br /&gt;
  TAG : 55&lt;br /&gt;
  ports untagged : 8&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
{{Note|Pas utilisé : les APs WiFi du jardin font un bridge avec le réseau Ethernet}}&lt;br /&gt;
&lt;br /&gt;
== Schéma ==&lt;br /&gt;
&lt;br /&gt;
 xx =&amp;gt; untagged vlan&lt;br /&gt;
 '''xx''' =&amp;gt; tagged vlan&lt;br /&gt;
&lt;br /&gt;
 {| class=&amp;quot;wikitable alternance centre&amp;quot; style=&amp;quot;text-align:center; width:50%;&amp;quot;&lt;br /&gt;
 |+ Affectation des vlans&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 1&lt;br /&gt;
 ! 3&lt;br /&gt;
 ! 5&lt;br /&gt;
 ! 7&lt;br /&gt;
 !&lt;br /&gt;
 ! 9&lt;br /&gt;
 ! 11&lt;br /&gt;
 ! 13&lt;br /&gt;
 ! 15&lt;br /&gt;
 !&lt;br /&gt;
 ! 17&lt;br /&gt;
 ! 19&lt;br /&gt;
 ! 21&lt;br /&gt;
 ! 23&lt;br /&gt;
 !&lt;br /&gt;
 ! 25&lt;br /&gt;
 ! 26&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | 1&lt;br /&gt;
 |&lt;br /&gt;
 | 50&lt;br /&gt;
 | 45&lt;br /&gt;
 |&lt;br /&gt;
 | 30 '''35'''&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 | '''20 30 35 40 45 50 55 60'''&lt;br /&gt;
 | 20&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 2&lt;br /&gt;
 ! 4&lt;br /&gt;
 ! 6&lt;br /&gt;
 ! 8&lt;br /&gt;
 !&lt;br /&gt;
 ! 10&lt;br /&gt;
 ! 12&lt;br /&gt;
 ! 14&lt;br /&gt;
 ! 16&lt;br /&gt;
 !&lt;br /&gt;
 ! 18&lt;br /&gt;
 ! 20&lt;br /&gt;
 ! 22&lt;br /&gt;
 ! 24&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 | 55&lt;br /&gt;
 |&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 60&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=Switching&amp;diff=4415</id>
		<title>Switching</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=Switching&amp;diff=4415"/>
				<updated>2014-09-04T15:38:04Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* VLANS */ Mise en page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{brouillon}}&lt;br /&gt;
Switch principal du Loop. Il est manageable.&lt;br /&gt;
Son port série est relié par un câble [http://en.wikipedia.org/wiki/Null_modem null-modem] à [[Serveur_undervixen|undervixen]]&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
 * D-Link DES-3526&lt;br /&gt;
 * 24 ports 10/100Mbps (cuivre)&lt;br /&gt;
 * 2 ports 1000Mbps (cuivre ou fibre)&lt;br /&gt;
&lt;br /&gt;
== VLANS == &lt;br /&gt;
&lt;br /&gt;
Voir le [[plan d'adressage]] pour plus de détails :&lt;br /&gt;
&lt;br /&gt;
=== Divers ===&lt;br /&gt;
&lt;br /&gt;
* default&lt;br /&gt;
  TAG : 1&lt;br /&gt;
  ports untagged : 1&lt;br /&gt;
  ports tagged : &lt;br /&gt;
&lt;br /&gt;
* admin&lt;br /&gt;
  TAG : 10&lt;br /&gt;
  ports untagged : &lt;br /&gt;
  ports tagged : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interco ===&lt;br /&gt;
&lt;br /&gt;
* adsl-alice&lt;br /&gt;
  TAG : 20&lt;br /&gt;
  ports untagged : 26&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* servicesdn42&lt;br /&gt;
  TAG : 35&lt;br /&gt;
  ports untagged : &lt;br /&gt;
  ports tagged : 9,25&lt;br /&gt;
&lt;br /&gt;
* garexp&lt;br /&gt;
  TAG : 60&lt;br /&gt;
  ports untagged : 16&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
{{Note|Pas encore utilisé : [[User:nicoo|nicoo]] compte faire ça d'ici un moment}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Subnets ===&lt;br /&gt;
&lt;br /&gt;
* services&lt;br /&gt;
  TAG : 30&lt;br /&gt;
  ports untagged : 9-15&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* space&lt;br /&gt;
  TAG : 40&lt;br /&gt;
  ports untagged : 17-24&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* space-wlan&lt;br /&gt;
  TAG : 45&lt;br /&gt;
  ports untagged : 7&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* alice&lt;br /&gt;
  TAG : 50&lt;br /&gt;
  ports untagged : 5&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
* alice-wlan&lt;br /&gt;
  TAG : 55&lt;br /&gt;
  ports untagged : 8&lt;br /&gt;
  ports tagged : 25&lt;br /&gt;
&lt;br /&gt;
{{Note|Pas utilisé : les APs WiFi du jardin font un bridge avec le réseau Ethernet}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Schéma ==&lt;br /&gt;
&lt;br /&gt;
 xx =&amp;gt; untagged vlan&lt;br /&gt;
 '''xx''' =&amp;gt; tagged vlan&lt;br /&gt;
&lt;br /&gt;
 {| class=&amp;quot;wikitable alternance centre&amp;quot; style=&amp;quot;text-align:center; width:50%;&amp;quot;&lt;br /&gt;
 |+ Affectation des vlans&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 1&lt;br /&gt;
 ! 3&lt;br /&gt;
 ! 5&lt;br /&gt;
 ! 7&lt;br /&gt;
 !&lt;br /&gt;
 ! 9&lt;br /&gt;
 ! 11&lt;br /&gt;
 ! 13&lt;br /&gt;
 ! 15&lt;br /&gt;
 !&lt;br /&gt;
 ! 17&lt;br /&gt;
 ! 19&lt;br /&gt;
 ! 21&lt;br /&gt;
 ! 23&lt;br /&gt;
 !&lt;br /&gt;
 ! 25&lt;br /&gt;
 ! 26&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 | 1&lt;br /&gt;
 |&lt;br /&gt;
 | 50&lt;br /&gt;
 | 45&lt;br /&gt;
 |&lt;br /&gt;
 | 30 '''35'''&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 | '''20 30 35 40 45 50 55 60'''&lt;br /&gt;
 | 20&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Port&lt;br /&gt;
 ! 2&lt;br /&gt;
 ! 4&lt;br /&gt;
 ! 6&lt;br /&gt;
 ! 8&lt;br /&gt;
 !&lt;br /&gt;
 ! 10&lt;br /&gt;
 ! 12&lt;br /&gt;
 ! 14&lt;br /&gt;
 ! 16&lt;br /&gt;
 !&lt;br /&gt;
 ! 18&lt;br /&gt;
 ! 20&lt;br /&gt;
 ! 22&lt;br /&gt;
 ! 24&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 !&lt;br /&gt;
 |-&lt;br /&gt;
 ! scope=&amp;quot;row&amp;quot; | Vlans&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 | 55&lt;br /&gt;
 |&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 30&lt;br /&gt;
 | 60&lt;br /&gt;
 |&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 | 40&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
[[Category:Infrastructure]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4405</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4405"/>
				<updated>2014-09-04T11:56:33Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Réservation d'un /30 pour l'interco avec la Gare XP&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible sur la page de la [[VM Heimdall]].&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : Astro sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.30/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.252/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[Routeur Rabbit|rabbit]] &amp;lt;small&amp;gt;(le routeur du loop)&amp;lt;/small&amp;gt; et [[Routeur aiguilleur|aiguilleur]] &amp;lt;small&amp;gt;(le routeur de la Gare XP)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4400</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4400"/>
				<updated>2014-08-26T21:12:29Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* Intercos en place */ Interco avec crest&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible sur la page de la [[VM Heimdall]].&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : Astro sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.30/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.254.42/31&amp;lt;/code&amp;gt; : crest sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, ''en cours''), &amp;lt;code&amp;gt;AS64828&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	<entry>
		<id>http://wiki.leloop.org/index.php?title=DN42&amp;diff=4393</id>
		<title>DN42</title>
		<link rel="alternate" type="text/html" href="http://wiki.leloop.org/index.php?title=DN42&amp;diff=4393"/>
				<updated>2014-08-25T16:11:56Z</updated>
		
		<summary type="html">&lt;p&gt;Nicoo: /* DN42 et le Loop */ Ajout d'un subnet d'interco et d'une interco&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Brouillon}}&lt;br /&gt;
Le Loop participe à '''dn42''' !&lt;br /&gt;
&lt;br /&gt;
Bon c'est tout jeune donc c'est un peu le bordel, mais tu peux filer la patte pour que ça ne soit plus le cas.&lt;br /&gt;
&lt;br /&gt;
== DN42 ==&lt;br /&gt;
&lt;br /&gt;
[http://dn42.net DN42] est un '''réseau overlay''', dans lequel on utilise les mêmes protocoles que sur Internet (routage inter-AS réalisé avec BGP, DNS, whois, etc).&lt;br /&gt;
&lt;br /&gt;
Les numéro d'AS ainsi que les adresses alloués au sein du réseau sont privés (DN42 utilise 172.22.0.0/15 en IPv4, des ULA en IPv6).&lt;br /&gt;
&lt;br /&gt;
C'est un moyen simple de se faire la main pour faire tourner du BGP en pratique. Pour participer, il suffit de :&lt;br /&gt;
* s'attribuer un ASN et une plage d'adresse ;&lt;br /&gt;
* établir des tunnels (IPsec, GRE, OpenVPN, Tinc, ...) avec des participants existants ;&lt;br /&gt;
* monter des sessions BGP avec ses voisins et annoncer son préfixe.&lt;br /&gt;
&lt;br /&gt;
=== Documentation officielle ===&lt;br /&gt;
&lt;br /&gt;
Le [https://dn42.net wiki officiel] a pas mal d'informations. Il y a notamment un guide [https://dn42.net/Getting-started-with-dn42 Getting started].&lt;br /&gt;
&lt;br /&gt;
Une [http://dn42.volcanis.me/initenv.1.html copie de l'ancien wiki] est disponible. '''Attention :''' la plupart des informations concernant DN42 ne sont plus d'actualité. Par contre, tous les détails techniques concernant les tunnels ou BGP (Quagga, OpenBGPd, etc) sont encore utiles.&lt;br /&gt;
&lt;br /&gt;
== DN42 et le Loop ==&lt;br /&gt;
&lt;br /&gt;
=== Liste de diffusion et canal IRC ===&lt;br /&gt;
&lt;br /&gt;
Une liste de discussion est dédiée à la mise en place de dn42 au sein du Loop.&lt;br /&gt;
&lt;br /&gt;
{{voir|https://lists.leloop.org/cgi-bin/mailman/listinfo/dn42}}&lt;br /&gt;
&lt;br /&gt;
Il est aussi possible de venir en parler sur le salon [[IRC]].&lt;br /&gt;
&lt;br /&gt;
=== Notre implémentation de DN42 ===&lt;br /&gt;
&lt;br /&gt;
Le Loop s'est connecté à DN42 le temps du week-end des 9 et 10 août 2014. Le projet a été mené par [[User:Nicoo|nicoo]], [[User:Kankan|kankan]] et [[User:dlgg|dlgg]].&lt;br /&gt;
&lt;br /&gt;
La [[VM Heimdall]] a été installée pour s'occuper d'interconnecter le LAN et router le traffic vers/depuis DN42. Ainsi un problème sur DN42 ne pourra impacter le fonctionnement du LAN. À noter que pour l'occasion les différents sous-réseaux ont été renumérotés avec un [[Plan d'adressage|adressage compatible DN42]].&lt;br /&gt;
&lt;br /&gt;
Techniquement DN42 à la BlackLoop c'est des tunnels [http://www.openvpn.net OpenVPN] ou IPSec montés avec d'autres membres de dn42, ainsi qu'un VPN [http://tinc-vpn.org/ tinc] avec FFDN. Une liste complète des peers est disponible sur la page de la [[VM Heimdall]].&lt;br /&gt;
&lt;br /&gt;
Pour le routage BGP il a été décidé d'utiliser [http://bird.network.cz/ BIRD]. Nous n'annonçons que nos routes et ne redistribuons pas les routes apprises pour limiter le trafic passant par le Loop &amp;lt;small&amp;gt;à l'exception de 2 pairs qui ont une full-view&amp;lt;/small&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ressources et objets enregistrés dans le registre de DN42 ===&lt;br /&gt;
&lt;br /&gt;
DN42 opère un registre (en pratique un repository [http://www.monotone.ca/ Monotone]) dans lequel sont enregistrés les assignations d'adresses IP, de numéros d'AS, de noms de domaine, et globalement tous les objets uniques de DN42.&lt;br /&gt;
&lt;br /&gt;
[[User:nicoo|nicoo]] a un accès en écriture sur certains repositories Monotone de DN42 &amp;lt;small&amp;gt;(ceux hébergés par xuu et zorun)&amp;lt;/small&amp;gt;.&lt;br /&gt;
[[User:nicoo|nicoo]] et [[User:kankan|kankan]] ont les accès pour modifier les objets enregistrés via [https://io.nixnodes.net/?registry l'interface web] du registre.&lt;br /&gt;
&lt;br /&gt;
Les objets enregistrés pour le Loop sont les suivants :&lt;br /&gt;
* Numéro d'AS :&lt;br /&gt;
** &amp;lt;code&amp;gt;AS 4242422121&amp;lt;/code&amp;gt;&lt;br /&gt;
* Préfixes :&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.146.0/23&amp;lt;/code&amp;gt; (annoncé) pour les réseaux du loop&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.59.0/24&amp;lt;/code&amp;gt; (annoncé) pour les réseaux des squats&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt; (non-annoncé) pour les interconnexions&lt;br /&gt;
* Noms de domaines :&lt;br /&gt;
** &amp;lt;code&amp;gt;leloop.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;caserne.dn42&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Intercos en place ===&lt;br /&gt;
&lt;br /&gt;
* Dans notre bloc d'interco (&amp;lt;code&amp;gt;172.22.247.0/27&amp;lt;/code&amp;gt;)&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.0/31&amp;lt;/code&amp;gt; : [[User:kankan|kankan]] (OpenVPN, client) &amp;lt;code&amp;gt;AS64742&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.2/31&amp;lt;/code&amp;gt; : [[User:dlgg|dlgg]] (OpenVPN, client) &amp;lt;code&amp;gt;AS4242420369&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.4/31&amp;lt;/code&amp;gt; : Nurtic-Vibe sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420123&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.7/32&amp;lt;/code&amp;gt; : MWD sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242420002&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.9/32&amp;lt;/code&amp;gt; : xuu sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.10/31&amp;lt;/code&amp;gt; : Sammy sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64737&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xE7A4B302&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.12/31&amp;lt;/code&amp;gt; : Ryan sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64746&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0xF95CDE14&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.14/31&amp;lt;/code&amp;gt; : farhaven sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS4242422342&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.16/31&amp;lt;/code&amp;gt; : zombi sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS4242422422&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que zombi est une feuille&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.18/31&amp;lt;/code&amp;gt; : Interco freifunk (Bodems sur [irc://irc.hackint.net/dn42 #dn42]) (OpenVPN, PTP) &amp;lt;code&amp;gt;AS65529&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x68EAB8261BFCC84A&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.20/31&amp;lt;/code&amp;gt; : Martin89 sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x17CA8DC19829FB42&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.22/31&amp;lt;/code&amp;gt; : Astro sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x58512AE87A69900F&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.24/30&amp;lt;/code&amp;gt; : lorenzo sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE) &amp;lt;code&amp;gt;AS64713&amp;lt;/code&amp;gt; &amp;lt;small&amp;gt;(c'est un &amp;lt;code&amp;gt;/30&amp;lt;/code&amp;gt; à cause du routeur ''Mikrotok'' en face)&amp;lt;/small&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.30/30&amp;lt;/code&amp;gt; : '''Réservé''' pour l'interco entre [[VM Heimdall|heimdall]] et [[Routeur Rabbit|rabbit]]&lt;br /&gt;
&lt;br /&gt;
* Dans notre second bloc d'interco (&amp;lt;code&amp;gt;172.22.247.192/26&amp;lt;/code&amp;gt;):&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.247.192/31&amp;lt;/code&amp;gt; : unbedenklich sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN PTP), &amp;lt;code&amp;gt;AS4242420020&amp;lt;/code&amp;gt;, GPG &amp;lt;code&amp;gt;0x6F79FDF6DF3FADA4&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Autres&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.250.16/25&amp;lt;/code&amp;gt; : IX FFDN sur [irc://irc.geeknode.org/ffdn-dn42 #ffdn-dn42] (tinc, switch) &amp;lt;code&amp;gt;AS746142&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.251.214/31&amp;lt;/code&amp;gt; : Feuerrot sur [irc://irc.hackint.net/dn42 #dn42] (OpenVPN, PTP) &amp;lt;code&amp;gt;AS76140&amp;lt;/code&amp;gt;&lt;br /&gt;
** &amp;lt;code&amp;gt;172.22.164.208/30&amp;lt;/code&amp;gt; : drixter sur [irc://irc.hackint.net/dn42 #dn42] (IPSec/GRE, &amp;lt;small&amp;gt;utilisation d'une PSK&amp;lt;/small&amp;gt;) &amp;lt;code&amp;gt;AS56662&amp;lt;/code&amp;gt;, full view &amp;lt;small&amp;gt;parce que ''drixter'' était une feuille de ''ryan''&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* La catégorie [[:Category:DN42|DN42]] sur ce wiki&lt;br /&gt;
* https://dn42.net/ : présentation du projet dn42&lt;br /&gt;
* https://www.ffdn.org/wiki/doku.php?id=travaux:dn42 : La page FFDN sur DN42 (dont est copié une partie de cette page sous licence [http://creativecommons.org/licenses/by-nc-sa/3.0/ CC BY-NC-SA 3.0])&lt;br /&gt;
&lt;br /&gt;
[[Category:Services]]&lt;br /&gt;
[[Category:DN42]]&lt;br /&gt;
[[Category:Projets]]&lt;/div&gt;</summary>
		<author><name>Nicoo</name></author>	</entry>

	</feed>