Discussion Utilisateur:Rboulle

Un article de Toulouse Sans Fil, un réseau wifi libre sur Toulouse.


Sommaire

Un nouveau logo pour TSF

Depuis longtemps Le logo actuel devait être modifié (trop sombre, il faut découper les fenêtres). Nous n'avons pas l'intégralité des fichiers sources pour éventuellement le faire. Il semble également qu'il y ait un problème avec les droits d'auteur par rapport à ce logo.

J'ai essayé de le modifier mais il a été plus simple de tout recommencer à zéro.

Si vous trouvez que cette proposition ne va pas pour une raison x ou y. Faites vous plaisir :)


WiFree et FON

Qu'est que FON ?

Une communauté ?

FON se présente sur sa page d'accueil comme : "une communauté qui partage son Wi-Fi. Partagez votre haut débit grâce au Wi-Fi à la maison ou au travail, et profitez du Wi-Fi partout sur la planète".

Par Wi-Fi ici il est simplement question d'Internet. L'offre FON s'adresse donc à des personnes qui souhaitent bénéficier d'un accès Internet en utilisation nomade. Pour une utilisation en résidentiel pur, l'intérêt est très limité voire nul.

De plus, nous le verrons plus bas, la mise à disposition d'un accès à Internet de son propre FAI est interdit par les conditions générales de vente de celui-ci. À la date d'écriture de cet article, nous n'avons vu aucun FAI autorisant ce type d'utilisation.

Une société ?

La dite "communauté" est soutenue par une société fondée par Martin Varsavsky. FON Technology S.L. (FON) ; société de nationalité espagnole, numéro d’identification fiscale espagnol : B84504554, domiciliée Avenida de Bruselas, n°7, Alcobendas (Madrid). Martin Varsavsky se présente d'après son blog et en anglais comme : "He is the recipient of various honors and rewards, among them European Telecommunications Entrepreneur of the Year in 1998, ECTA´s European Entrepreneur of the Year in 1999, Global Leader for Tomorrow by the World Economic Forum in Davos, 2000, and Spanish Entrepreneur of the Year by iBest in 2000."


Quel est leur business plan ?

La société FON se positionne clairement en concurrence des fournisseurs de hotspots habituels comme Orange, Bouygues et aussi les opérateurs 3G. Comme à l'origine ils ont aucune infrastructure, et nous savons ce qu'il en couterait d'en construire une, ils ont décidé d'utiliser les infrastructures des autres compagnies par l'intermédiaire des clients de celles-ci. Je n'ai pas l'infrastructure de free et bien, je vais donc me servir des clients de free...

Bill, Alien et Linus

La société FON propose trois types de "contrats" à ces "clients" :

  • Linus. d'après leur site il est proposé de "partager gratuitement (Linus) en échange d’un accès gratuit sur tous les points d'accès FON." Notons la confusion entre libre et gratuit au passage.
  • Bill. Profil pas encore opérationnel définit ainsi : "nous proposerons une rémunération à ceux qui souhaitent partager leur WiFi sans bénéficier de FON en dehors de chez eux (les Bills)". Par Wifi, il faut entendre Internet.
  • Alien. Profil pas encore opérationnel définit ainsi "Les connexions réalisées par des personnes qui ne sont pas des Foneros actifs (Aliens) seront facturées à un prix avantageux et les revenus seront partagés entre les Bills, FON et les FAI".

L'offensive marketing

Pour arriver à séduire une "clientèle", il était important d'avoir une bonne attaque marketing. Le site est le premier à avoir été travaillé. La charte graphique est dynamique, tout est dans les tons de orange. La bannière de la page d'accueil fait penser à une manifestation d'ouvriers en 1936. Le logo lui, pourrait être celui d'un groupe de rock. Le recrutement de nouveau "client" s'appelle même "mouvement FON".

L'enveloppe client. Tout s'articule autour du concept de "fonero". Etre FONero en plus de bien sonner permet aussi de faire écran aux fondations du projet initial de la société FON. Cela cultive un sentiment d'appartennace à une communauté identifiable par un logo et un seul et même nom. C'est un nouveau "Just do It".

Comment cela fonctionne ?

Il suffit pour cela d'acheter un routeur Linksys WRT54G via le site de la société FON. Le prix franco de port est d'environ 50 euros. Ce WRT est équipé d'un firmware FON spécial. Sinon, il suffit d'installer le firmware FON sur votre routeur s'il est compatible.

Une fois l'installation effectuée "votre dispositif WiFi (portable, PDA, console de jeux etc…) détectera son signal. Sélectionnez-le et enregistrez votre routeur sur le réseau FON en suivant les instructions du portail qui apparaîtra au moment de la connexion. Vous pouvez aussi suivre étape par étape les instructions du manuel publié dans la zone de téléchargements". Toujours d'après le site : "Ainsi, le reste de la communauté pourra identifier et localiser votre point d’accès FON sur la carte FON de votre lieu de résidence et vous pourrez commencer à vous connecter gratuitement à Internet sur tout le réseau FON."

Les revenus générés

Toujours d'après leur site : "Les revenus générés par Fon sont ceux versés par les Aliens, c'est-à-dire, les utilisateurs qui ne partagent pas une partie de leur bande passante avec la communauté FON et qui souhaitent se connecter. Les formules Bills et Aliens sont en cours de préparation. Bientôt, un Bill pourra partager sa connexion en échange d’un pourcentage du revenu généré par son point d’accès."

Une levée de fonds de 22 millions de dollars U.S

Pour mener à bien ce projet, FON à fait un tour de table de 22 millions de dollars avec Google, Skype, Index Ventures et Sequoia Capital. Sur http://biz.yahoo.com/prnews/060206/nym111.html?.v=30%3Cbr%20/%3E, on peut lire : "FON is backed by Google (Nasdaq: GOOG - News), Skype (Nasdaq: EBAY - News), Index Ventures and Sequoia Capital" "

L'Internet partout à la sauce FON, est-ce légal ?

Il suffit de regarder les conditions générales de vente de votre accès au web de votre FAI. En règle générale : non.

WiFree, une alternative

Le projet WiFree. C'est une initiative sans but lucratif où le but est de créer un réseau WiFi décentralisée et universel, qui permette aux membres de la communauté de partager leur large de bande de manière juste et gratuite ! http://www.wifree-project.net/index.php?_lang=fr

D'autres informations sur leur Wiki : http://www.wifree-project.net/wiki/index.php/Main_Page

C'est 100% gratuit et 100% libre !

Note de Grompf : Ca ressemble beaucoup à du Mobile IP (IP V6 mobile) mais basé sur une base de portail captif.




Installer TINC sur un WRT avec OpenWRT pour lsf

TINC est basé sur le cryptage RSA.

Le but de la manipulation est d'installer tinc sur le routeur WRT-tsf afin de le connecter en VPN au réseau Lillois via l'Internet.

Le matériel disponible est un WRT54G avec OpenWRT et OLSR installé.

  • s'enregistrer sur le site de LSF en tant que client vpn via http://www.lillesansfil.org/signup.php et l'aide de Bruno (fait manuellement pour le moment)
  • Ouvrir les ports 655 udp et tcp sur le routeur faisant passerelle vers le Net. C'est la dernière manipulation à faire ailleurs que sur le routeur-tsf
  • s'assurer qu'à partir du routeur TSF on peut bien sortir sur le net, sinon, lui donner la route à suivre : route add default gw 192.168.0.81 (gw, c'est pour le gateway)
  • Faire une mise à jour de la base de données des logiciels, c'est toujours bien : root@OpenWrt:/# ipkg update
  • Installer le paquet tinc : root@OpenWrt:/# ipkg install tinc
  • générer les clés publiques et privées : root@OpenWrt:/# tincd -K
  • A l'issu de la génération des clés, vous allez avoir deux fichier toto.priv et toto.pub (clés publiques et privés)
  • root@OpenWrt:/#mkdir /etc/tinc (s'il n'existe pas déjà)
  • Placer les deux clés dans le répertoire nouvellement crée : root@OpenWrt:/# mv toto.pub /etc/tinc
  • root@OpenWrt:/#mkdir cd /etc/tinc
  • echo "wget http://lillesansfil.org/getvpn/remaille -O - | tar xzv" > update.sh (cela télécharge les fichiers hosts de nos amis lillois)
  • chmod a+x ./update.sh
  • ./update.sh
  • killall olsrd (on va modifier un peu le fichier de conf et le relancer)
  • Dans olsrd.conf (faire root@OpenWrt:/#vi /etc/olsrd.conf) mettre "use hysteresys yes" et  : "LinkQualityLevel 2"
  • relance : olsrd -f /etc/olsrd.conf -d 0
  • et le démon tinc : tincd
  • Laissez les connections s'établir et admirer le résultat ci-dessous. Le routeur WRT-tsf est le 10.31 (of course). C'est le résultat en temps réel ! Le résultat au moment même où vous êtes arrivé sur cette page (faire actualiser pour voir éventuellement le graphe évoluer). On peut aussi observer la table de routage se constituer avec #route -n. En voici un exemple après l'image ci-dessous

Bilan sur : lsf-vpn.png

Si 10.31.0.1 n'apparait pas, cela signifie simplement que je suis déconnecté de l'Internet.

Ce graphe est généré par le protocole de routage OLSR. Chaque branche est pondéréé par une valeur indiquant la qualité du lien. C'est grâce à ces informations qu'OLSR calculera la route de moindre coût et ce en temps réel. Amateurs de théorie des graphes, c'est pour vous. L'équipe de développement d'OLSR vous attend ! :-)

Voici la table de routage à un instant donné :

root@OpenWrt:/# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.59.33    0.0.0.0         255.255.255.255 UH    1      0        0 lsf
10.59.128.20    172.16.59.30    255.255.255.255 UGH   1      0        0 lsf
10.59.12.11     172.16.59.12    255.255.255.255 UGH   1      0        0 lsf
10.59.33.10     172.16.59.33    255.255.255.255 UGH   2      0        0 lsf
10.59.33.205    172.16.59.33    255.255.255.255 UGH   1      0        0 lsf
10.59.33.202    172.16.59.33    255.255.255.255 UGH   2      0        0 lsf
10.59.12.14     172.16.59.12    255.255.255.255 UGH   2      0        0 lsf
172.16.59.30    0.0.0.0         255.255.255.255 UH    1      0        0 lsf
172.16.59.12    0.0.0.0         255.255.255.255 UH    1      0        0 lsf
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 vlan0
172.16.0.0      0.0.0.0         255.255.0.0     U     0      0        0 lsf
10.0.0.0        0.0.0.0         255.0.0.0       U     0      0        0 eth1
0.0.0.0         192.168.0.81    0.0.0.0         UG    0      0        0 vlan0
0.0.0.0         172.16.59.12    0.0.0.0         UG    1      0        0 lsf
  • Réglages finaux. Le but est de permettre de retrouver toute cette configuration au reboot du WRT ou après une coupure d'électricité. Nous avons placé le fichier suivant dans le répertoire /etc/init.d :
#!/bin/sh
ifconfig eth1 10.31.0.1 netmask 255.0.0.0
iwconfig eth1 mode ad-hoc essid toulouse-sans-fil.net channel 5
wl txant 0
wl antdiv 0
wl rate -1
wl txpwr 80
route add default gw 192.168.0.81
tincd -D -d 2
olsrd -f /etc/olsrd.conf -d 0

Pour plus d'infos sur les commandes WL du WRT, c'est ici : http://www.toulouse-sans-fil.net/wiki/Commandes_WL


Remarque Grompf : Il serait peut être bien au dela de la phase d'expérimentation de définir un protocole d'accord pour interconnexion de réseau libres. Voir la fin de la page specs Réponse Remaile : Oui, on est au moins d'accord pour avoir des IP en 10.département.XXX.XXX ;-) Reponse Grompf : oui, mais ce n'est pas la réponse à la remarque ;-)

Liens/Howto

http://blogs.n1nj4.de/roller/comments/fr0sty/Weblog/using_tinc_on_your_openwrt

http://www.lillesansfil.org/:howto_vpn



Un serveur de sauvegarde pour TSF et la maison

Solution

  • Carte mère mini-ITX de type Via Epia-800
  • un boitier de base
  • 1 DD interne

Cette carte-mère est compatible wakeonlan. Il suffit de l'allumer à distance et de lancer le logiciel de sauvagarde (dirvish). Il reste à automatiser cette tâche via cron...

Remarques diverses

  • Grompf : avoir des disques identiques avec la même géométrie et la même latence. Et penser à décaler de quelques mois la mise en place du second DD pour avoir un disque plus jeune que l'autre.


Quelques fournisseurs

Quelques liens utiles

Un outil de sauvegarde : dirvish

http://www.dirvish.org/ disponible aussi dans toutes les bonnes distributions.

C'est un ensemble de scripts perl qui constitue une surcouche à rsync. De manière plus simple et pour essayer d'expliquer dirvish fonctionne par "photographies" de votre partition à sauvegarder...

La première sauvegarde opéreé par dirvsih est simplement une copie intégrale de votre partition. Lors de la deuxième, dirvish recopie en "liens dur" la sauvegarde 1 en injectant seulement les différences rencontrés entre la photo à l'instant 1 et celle à l'instant 2. Le trafic réseau correspond simplement à la transmission des différences. Mais qu'est ce qu'un "lien dur" ? C'est juste un lien vers des données présentes sur le disque. Ainsi on peut effacer le lien sans effacer les données. Vous pouvez donc effacer la première sauvegarde sans altérer la deuxième. Le gros avantage est la faible consommation de disque comparé à de vrais systèmes de "photographies"...