VPN, loi renseignement : Reprendre la main avec les FAI associatifs. Pas Sage en Seine # 2015



Documents pareils
Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

Master d'informatique 1ère année Réseaux et protocoles

L auto-hébergement. Sébastien Dufromentel, Clément Février ALDIL, Conférence jeudi du libre. 7 février 2013

CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE

Le service de nom : DNS

Installation Serveur DNS Bind9 Ubuntu LTS

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Installation d'une caméra IP - WiFi

DNS : Domaine Name System

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Domain Name System. F. Nolot

Fiche d identité produit

Il est recommandé de fermer les serveurs DNS récursifs ouverts

Culture numérique. Histoire et structure de l'internet. Enseignement commun Université de Caen

BARREAU PACK Routeur Sécurisé Avocat MANUEL D INSTALLATION

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

Mise en place Active Directory / DHCP / DNS

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Domain Name System ot ol F. N 1

La Neutralité du Net

Pré-requis techniques

Internet Le service de noms - DNS

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

Firewall Net Integrator Vue d ensemble

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

DNS ( DOMAIN NAME SYSTEM)

z Fiche d identité produit

Réseaux. 1 Généralités. E. Jeandel

DNS. Olivier Aubert 1/27

Algorithmique et langages du Web

Caruso33 : une association à votre service

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Espace de stockage intermédiaire. Compte de Messagerie. Communication «Asynchrone» «Compte de Messagerie»

1 Configuration réseau des PC de la salle TP

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

VIDEO SURVEILLANCE SV82400 SV82500 SV82600 Type de panne cause Que faire? VIDEO SURVEILLANCE IPSV87050 VIDEO SURVEILLANCE IPSV87050 SERR1

Portfolio ADSL VDSL LTE

Domain Name Service (DNS)

IUPB x. Projet Master 2 n 17 Année universitaire 2007 / Ouvrez-vous vers un monde plus large

Étendez les capacités de vos points de vente & sécurisez vos transactions.

Bind, le serveur de noms sous Linux

La Gestion des Applications la plus efficace du marché

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

M Architecture des réseaux

Culture numérique Nommage et gouvernance de l'internet

Administration réseau Résolution de noms et attribution d adresses IP

GENERALITES. COURS TCP/IP Niveau 1

Date : NOM Prénom : TP n /5 ET ADMINISTRATION D'UN

Description des UE s du M2

Internet et Programmation!

TP DNS Utilisation de BIND sous LINUX

Installer un domaine DNS

Présentation du ResEl

Sécurité des Postes Clients

LA SÉCURITÉ RÉINVENTÉE

Configuration de base de Jana server2. Sommaire

L3 informatique Réseaux : Configuration d une interface réseau

Domain Name Service (DNS)

Présentation du système DNS

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows)

Résolution de noms. Résolution de noms

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

Entensys Corporation UserGate Proxy & Firewall Guide du revendeur

Livre blanc Haute disponibilité sous Linux

Jean-Louis Cech descente des Princes des Baux Orange Orange : 20 juin 2014.

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.

Fonctionnement d Internet

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

RX3041. Guide d'installation rapide

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Mise en place d un routeur en Load Balancing

Étude de l application DNS (Domain Name System)

Installation d'une caméra IP - WiFi

DNS : types d attaques et. techniques de. sécurisation. Le DNS (Domain Name System), un élément essentiel de l infrastructure Internet

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

Introduction aux Technologies de l Internet

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

3. Modifier la priorité Fichier Host/serveur DNS sous Windows

Installation du client Cisco VPN 5 (Windows)

Windows Server 2012 R2 Failover de serveurs DHCP

Architecture Principes et recommandations

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

BIND : installer un serveur DNS

Réseaux Privés Virtuels Virtual Private Networks

Résolution de noms. Résolution de noms

Remplacer la Free BOX par un Netgear DGN 1000

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Sécurité Nouveau firmware & Nouvelles fonctionnalités

Commercialisation d une offre télécom pour les PROs, TPE et PME

VTX Secure Sonicwall

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

CAHIER DES CHARGES «Accès internet : Fibre optique» Déploiement d une solution internet à très haut débit et à débit garanti.

Transcription:

VPN, loi renseignement : Reprendre la main avec les FAI associatifs Pas Sage en Seine # 2015

Trois grandes révolutions : le passage de l oral à l écrit de l écrit à l imprimé de l imprimé aux nouvelles technologies Michel Serres

L'imprimerie a permis au peuple de lire, Internet va lui permettre d'écrire. Benjamin Bayart

Focus outils DNS ADSL de confiance VPN Moteurs de recherches Tor Tails

Avec Internet, tout le monde utilise sa liberté d expression pour raconter n importe quoi So, What?

La neutralité du net c est l universalité du net. Ça veut dire que tout le monde connecté à internet a accès à tout internet et peut participer à tout internet. Jérémie Zimmermann

Les trois grands principes Utiliser des logiciels libres Utiliser des systèmes décentralisés Utiliser le chiffrement de bout en bout Jérémie Zimmermann

Neutralité du Net : tous les paquets naissent et demeurent libres et égaux sans en examiner le contenu sans prise en compte de la source ou de la destination des données sans privilégier un protocole de communication sans en altérer le contenu

Neutralité du Net Liberté d expression

Neutralité du net : où en sommes nous?

Neutralité du net : où en sommes nous? I. Atteintes pour des raisons politiques

Loi Cazeneuve (2015) autorise le blocage de site web par l'autorité administrative

Coupure d Internet en Egypte (2011)

Neutralité du net : où en sommes nous? I. Atteintes pour des raisons politiques II. Atteintes pour des raisons économiques

crédit : maurice svay Free Ralentissement de Youtube par Free

Deep Packet Inspection chez SFR crédit : qaruk.zurack/numerama

Domain Name System DNS : Domain Name System www.passageenseine.org 78.40.125.31 Champs A, AAAA, NS, MX, TXT,... Existe depuis 1983, année de TCP/IP 13 DNS racines Adresses anycast ~ 150 DNS racines http://www.iletaitunefoisinternet.fr/dns-bortzmeyer/

DNS DNS menteur : livrer de la publicité DNS louche : quel modèle économique? 1 DNS censeur interdire bloquer la publicité surblocage 2 1 http://www.bortzmeyer.org/opendns-non-merci.html 2 https://wiki.laquadrature.net/surblocage

DNS DNS local dig +short A thepiratebay.se 141.101.118.195 141.101.118.194 DNS FDN dig @80.67.169.12 +short A thepiratebay.se 141.101.118.194 141.101.118.195 DNSBouygues dig @194.158.122.10 +short A thepiratebay.se DNS Orange dig @80.10.246.2 +short A thepiratebay.se 127.0.0.1

DNS Utiliser un DNS de confiance Installer chez soi un resolver unbound, bind,...

DNS Chez franciliens.net Distribution OpenBSD Serveur Bind Primaire / Secondaire DNS secondaire pour les adhérents DNSSEC Résolver pour abonnés ADSL ou VPN

Quelques DNS http://www.diyisp.org/dokuwiki/doku.php?id=technical:dnsresolver

Virtual Private Network Point du vue du lecteur Surveillance (DPI) censure (blocage par adresse IP) accords commerciaux

VPN Point de vue Auto-hébergement Blocage du port 25 Adresse IP dynamique Failover sur plusieurs lignes ADSL Surveillance (DPI)

VPN Chez franciliens.net Distribution OpenBSD Serveur OpenVPN Protocole CARP Daemon ifstated Bon niveau de tolérance aux pannes À moyen terme : ipv6, sur port TCP 443

Utiliser un VPN La Brique Internet @une_brique Boitier VPN à installer chez soi À construire soi-même Do It Yourself Do It Ourself Do It Together

Membre de la Fédération des Fournisseurs d Accès Internet Les FAI dont vous êtes les héros!

Historique Fondé en octobre 2010 60 Membres adhérents dont 20 abonnés ADSL

Nos services

Nos services ADSL

Nos services ADSL Messagerie instantanée (Jabber/XMPP)

Nos services ADSL Messagerie instantanée (Jabber/XMPP) Aide à l autohébergement (MX & DNS secondaires, IP fixes)

Nos services ADSL Messagerie instantanée (Jabber/XMPP) Aide à l autohébergement (MX & DNS secondaires, IP fixes) Usenet

Nos services ADSL Messagerie instantanée (Jabber/XMPP) Aide à l autohébergement (MX & DNS secondaires, IP fixes) Usenet VPN

Notre fonctionnement

Notre fonctionnement Association autogérée

Notre fonctionnement Association autogérée - Sans but lucratif, bénévolat

Notre fonctionnement Association autogérée - Sans but lucratif, bénévolat - Fonctionnement démocratique

Notre fonctionnement Association autogérée - Sans but lucratif, bénévolat - Fonctionnement démocratique - Implication des membres

Notre fonctionnement Association autogérée - Sans but lucratif, bénévolat - Fonctionnement démocratique - Implication des membres - Proximité

Avantages

Avantages Transparence

Avantages Transparence Convivialité

Avantages Transparence Convivialité Partage de connaissances

Avantages Transparence Convivialité Partage de connaissances Mutualisation des besoins

Merci! http://franciliens.net IRC : #franciliens.net sur Geeknode Twitter : @franciliens Liste de diffusion : https://listes.franciliens.net/info/public

FAQ Prix? adhérer à Franciliens.net (15 ) + droit d'entrée de 15 abonnement ligne fixe Orange (~16 /mois) 32 /mois pour l'accès ADSL (il existe des tarifs préférentiels) acheter son propre modem (min. ~20 ) Accès fibre? Pour l'instant, les opérateurs ne mutualisent pas leur réseau fibre Pour proposer un accès fibre dans une commune il faut acheter un nombre assez conséquent d'accès Cela coûte cher, trop cher pour un FAI associatif