Le plan d’Orange pour « virtualiser » sa Livebox
Nuages en vue ?
Le 04 mai 2017 à 10h37
9 min
Internet
Internet
Avec la virtualisation de la Livebox, Orange souhaite proposer plus de fonctionnalités à ses clients : magnétoscope numérique en ligne, contrôle parental, pare-feu plus performant, service client renforcé, etc. Reste maintenant à savoir qui pourra en profiter, quand et dans quelles conditions.
Lors de son dernier Show Hello (voir notre compte rendu), Stéphane Richard annonçait la « virtualisation de la box ». Ce service permet, selon les mots de l'opérateur, de « déplacer l’intelligence logicielle et la capacité de calcul de la Livebox vers des serveurs distants dans le réseau d’Orange ». Une annonce floue qui peut correspondre à tout... ou rien.
Nous avons donc contacté le FAI afin d'avoir de plus amples informations. Thibault de la Fresnaye, responsable innovation chez Orange, répond à nos questions.
Cette « virtualisation » qui aurait pu (dû ?) s'appeler Family VPN
Plus que de la virtualisation, le mot juste pour définir cette nouveauté d'Orange serait un VPN (réseau privé virtuel). D'ailleurs, notre interlocuteur nous explique qu'il était pendant un temps question de « Family VPN » pour nommer ce service. Une appellation qui aurait été plus logique comme nous allons le voir, mais certainement jugée moins frappante par les équipes marketing.
L'opérateur n'en est pas à son coup d'essai puisqu'il a déjà transformé le Wi-Fi 802.11ac en « Super Wi-Fi ». Thibault de la Fresnaye nous donne sa vision de la virtualisation de la box : « effectuer dans le réseau des fonctions qui sont actuellement, ou qui seraient dans un avenir marketing, effectués à la maison. Le travail est déplacé depuis les différentes box vers nos serveurs ». Dans la pratique, « tout ce qui sera vu par la Livebox pourra être touché, modifié et calibré depuis le réseau, terminal par terminal, à partir du moment où ils sont connectés à la Livebox ».
Il ajoute que « c'est exactement la logique du VPN qu'on décline [...] Sur la Livebox, on effectue un pont (bridge) qui fait que le routage est réalisé dans le réseau d'Orange ».
Connectez-vous à distance à votre réseau local, laissez le service client y accéder
De votre côté, vous pouvez donc utiliser cette « virtualisation », ou plutôt ce VPN, pour vous connecter à distance à votre réseau local (en passant par les serveurs d'Orange évidemment). Pour rappel, cela n'a rien de nouveau : certains NAS et le boîtier Server des Freebox Révolution et mini 4K intègrent nativement un serveur VPN.
Pouvoir se connecter à distance à votre réseau local représente un avantage certain pour le service client qui, avec accord de l'utilisateur, peut avoir une vision de votre installation « beaucoup plus fine et à l'intérieur de la maison, derrière la Livebox ». Les diagnostics devraient ainsi s'en trouver facilités.
Vous pouvez également utiliser ce VPN pour vous connecter au réseau local d'un de vos contacts ou d'un membre de votre famille afin de l'aider à le configurer, transférer des fichiers, ou lancer des vidéos directement sur sa TV, comme si vous étiez chez lui via son réseau Wi-Fi. Pour les professionnels, c'est la gestion des sites multiples qui est simplifiée.
Interrogé sur la question de la sécurité de la connexion et la confidentialité des données, Orange nous précise simplement que le but est d'arriver au même niveau qu'un VPN d'entreprise, mais sans nous en dire d'avantage pour l'instant.
De nombreuses possibilités, vers une place de marché pour services tiers
Pour le FAI, les domaines d'application sont vastes, aussi bien pour le grand public que les professionnels. Pêle-mêle, Orange évoque la mise en place d'un contrôle parental géré depuis ses serveurs, de déployer un antivirus terminal par terminal, de gérer une maison connectée à distance, etc.
Il est aussi question de lancer des jeux avec un GPU dans le cloud, une tendance forte en ce moment sous l'impulsion de services comme GeForce Now de NVIDIA. Pour les professionnels, il est également question d'un commutateur téléphonique privé (PABX) directement hébergé sur les serveurs de l'opérateur.
La virtualisation promet une grande flexibilité : « des actions qu'on faisait à la marge et avec beaucoup de précautions dans la Livebox, car c'est lourd et pas forcément sécurisé, pourront se faire directement dans le réseau d'Orange ». Ainsi, déployer un service supplémentaire ne nécessitera plus de passer par une mise à jour du firmware.
Thibault de la Fresnaye nous affirme qu'une ouverture aux services tiers est prévue, et qu'il s'agirait d'un point « important ». Avec la virtualisation, il y a en effet la possibilité d'ouvrir un marketplace, qui pourrait s'appeler le LiveboxStore : « On offrira à des partenaires, de façon sécurisée et agile, tout d'un coup, un parc de clients qui est a minima notre parc Livebox » affirme notre interlocuteur.
Des offres d'essai gratuites seront proposées pour certains services payants. Pour la société, le bénéfice pourrait donc être financier, en prélevant un pourcentage sur les ventes de ses partenaires.
Avec le NPVR, enregistrez vos programmes sur les serveurs d'Orange
Dans tous les cas, la star de la virtualisation pour les équipes marketing est pour le moment le magnétoscope numérique en ligne, ou NPVR (Network Personnal Video Recorder). Au lieu d'être intégré au décodeur multimédia chez le client, il s'agit d'une application : lorsque vous enregistrez un programme, celui-ci n'est plus stocké sur le disque dur de la box, mais sur les serveurs d'Orange.
Une manière de faire qui n'est pas sans rappeler ce que propose déjà Molotov, par exemple. Si la société nous indique regarder de près ce service, dont le fonctionnement est jugé « extrêmement intéressant », elle affirme n'avoir « aucune relation avec eux ».
Avec le NPVR, il sera possible de programmer un enregistrement à distance, même avec sa Livebox éteinte. Autre avantage : on peut « théoriquement » sauvegarder autant de chaines que l'on souhaite en simultané, sans être limité par le débit de sa ligne. Les programmes doivent ensuite être accessibles partout, dans les limites légales évidemment.
Ce service est déjà en place en Roumanie, avant une extension en Espagne puis en France d'ici la fin de l'année, d'abord sous la forme d'un test. Dans l'Hexagone, cette fonctionnalité soulève une question : quid de la redevance copie privée et du barème qui sera appliqué ?
La solution technique fonctionne, reste à définir le cadre législatif
Si la situation en Roumanie et en Espagne est relativement simple, ce n'est pas le cas chez nous puisqu'il faut passer par « des négociations avec les chaines ». La loi Création demande en effet au distributeur qui ouvre un NPVR de passer une convention avec les éditeurs des services de télévision afin de définir les fonctionnalités de ce service de stockage, essentiellement sur la protection des flux et fichiers stockés.
Orange se refuse à faire le moindre pronostic, les discussions étant toujours en cours. Quant à savoir qui de l'opérateur ou du client supportera le coût de cette redevance, cela dépendra des cas : « Il faut qu'on s'y retrouve entre ce que l'on paye aujourd'hui comme disque dur chez les clients, la redevance copie privée qui va avec, l'abonnement intégré dans les offres premium qui prévoient la fonction de NPVR et les économies qu'on peut faire en basculant cette fonction dans le réseau ».
Bref, l'opérateur attend d'avoir toutes les cartes en mains avant de décider de son modèle économique et de la quantité de stockage qui sera proposé à ses clients. L’ensemble de ces opérations est tributaire des avancées réalisées en Commission copie privée. Celle-ci ébauche actuellement le barème provisoire des NPVR valable pour un an. Suivra ensuite un barème définitif, déterminé selon des études d’usages à venir.
Quels sont les délais de mise en place ? Quelles Livebox sont compatibles ?
Dans tous les cas, Orange nous explique que la mise en place de la virtualisation et des services qui vont avec ne sera pas un big bang. Progressivement, certaines fonctionnalités des box seront rapatriées sur les serveurs du FAI, en commençant par un public très ciblé, avant de monter en puissance. Des expérimentations ont d'ores et déjà commencé et elles devraient se renforcer au cours de l'année.
« À partir de mi-2018, on pourrait commencer pour certaines cibles à offrir quelques services clés, en particulier tout ce qui touche au service client », nous affirme Thibault de la Fresnaye. Les fonctionnalités proposées dépendront des choix de chacun des pays où Orange est présent, et rien ne semble arrêté pour le moment.
Le déploiement pourra se faire directement sur les Livebox 4 actuellement en service. Elles sont nativement compatibles avec la virtualisation selon Orange. Si cette box est sa priorité, le FAI ne laisse pas complètement de côté la Play (3e génération). Notre interlocuteur espère que la virtualisation pourra fonctionner dessus, au moins pour le service client.
Quant à savoir quelles offres (Zen, Play, Jet, Open) pourront en profiter et ce qu'il en sera pour les clients Sosh, ce sera aux équipes marketing de trancher le moment venu. Probablement pas avant l'année prochaine.
Les Livebox vont-elles disparaitre avec la virtualisation ?
Bien évidemment, les Livebox ne vont pas complètement disparaitre : il faudra toujours assurer une connexion avec les serveurs d'Orange, proposer du Wi-Fi dans la maison, du DECT pour la téléphonie, une prise USB pour brancher une clé ou un disque dur, etc. La partie modem évoluera certainement, mais « la Livebox restera ».
Même chose pour le décodeur TV (boîtier multimédia) : « Il y a un certain nombre de services qu'il faudra continuer d'assurer, en fonction des négociations avec les ayants droit, au plus près du client. Pour tout ce qui est transcodage, 4K et haute définition, ça serait compliqué et cher de le faire dans le réseau ». Les prochaines générations de box seront pensées pour la virtualisation et devraient donc intégrer une partie matérielle adaptée en conséquence.
La présentation de la Clé TV v2 durant le Show Hello n'est d'ailleurs pas anodine. En effet, celle-ci a été construite dans l'optique d'être un des instruments de la virtualisation : elle est pensée « pour des usages plus délinéarisés et un accès au flux Internet ». Elle sera disponible à la fin de l'année, une période qui correspond aux premières expérimentations du NPVR, selon le planning d'Orange.
Le plan d’Orange pour « virtualiser » sa Livebox
-
Cette « virtualisation » qui aurait pu (dû ?) s'appeler Family VPN
-
Connectez-vous à distance à votre réseau local, laissez le service client y accéder
-
De nombreuses possibilités, vers une place de marché pour services tiers
-
Avec le NPVR, enregistrez vos programmes sur les serveurs d'Orange
-
La solution technique fonctionne, reste à définir le cadre législatif
-
Quels sont les délais de mise en place ? Quelles Livebox sont compatibles ?
-
Les Livebox vont-elles disparaitre avec la virtualisation ?
Commentaires (51)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 04/05/2017 à 10h58
Mouai, moyen fan de tout ça.
Faut voir ce qu’il en ai réellement au niveau technique
Le 04/05/2017 à 10h58
Le 04/05/2017 à 11h02
En “bricolant” un peu, il est possible de mettre ton routeur en frontal et ta box derrière. En fonction des technos (ADSL, FTTH) il faut que ton routeur sache gérer les VLAN.
En FTTH, il faut configurer le routeur pour gérer les 3 VLAN d’Orange et rebalancer les 2 dédiés à la box TV ou à la Téléphonie à la livebox et de faire proxy pour celui dédié à Internet pour leurrer la Livebox.
C’est un peu de bricolage mais ça te permet de conserver les services TV. Pour ma part, j’ai préférer rendre la livebox et ne plus payer sa location (donc juste un seul VLAN à gérer) et d’utiliser une Android/Apple TV à la place de celle d’orange.
Le 04/05/2017 à 11h08
J’ai regardé tout ça avant de déterminer “ma” bonne solution. Se passer de livebox semble nécessiter du matériel couteux (pour ce que j’ai vu sur les forum, j’ai peut être pas assez cherché…), et des compétences réseaux qui me dépassent un peu (je suis juste un bidouilleur du dimanche avec mon nas synology à domicile, pas plus que ça ^^). Je me suis rabattu sur une solution routeur pas chers placé derrière la box, avec un serveur DNS local sur le NAS, et ça fait la blague pour 15 € de matériel en plus…
Le 04/05/2017 à 11h31
Si tu as un NAS Synology, je ne vois pas en quoi un routeur est nécessaire. Via ma livebox, j’ai accès à mes services locaux sur des noms de domaines dédiés, chez moi ou en extérieur, avec une vue DNS différente (sur mon réseau local le DNS résout directement sur les services internes, depuis l’extérieur, ça passe par la livebox puis transmis sur un rproxy sur le NAS qui redispatch.
Pas besoin de routeur en plus. Juste les services de DNS, DHCP et Reverse Proxy du DSM Synology.
Et bientôt avec l’IPv6 se sera encore plus simple en associant une IP v6 à chaque services interne (activé sur ma livebox, mais pas encore eu le temps de configurer tout ça)
Sinon pour en revenir à l’article, j’espère que ce genre d’option, qui peut être pratique pour l’utilisateur lambda, sera facilement désactivable pour les gens qui comme moi savent, peuvent et veulent gérer leur réseau.
Le 04/05/2017 à 11h33
vision de votre installation « beaucoup plus fine et à l’intérieur de la maison, derrière la Livebox ».
[…]
Interrogé sur la question de la sécurité de la connexion et la confidentialité des données, Orange
nous précise simplement que le but est d’arriver au même niveau qu’un
VPN d’entreprise, mais sans nous en dire d’avantage pour l’instant.
Il va falloir qu’ils précisent un peu ce qu’il peuvent voir ou pas. Là je vois bien l’intérêt pour eux dans les diagnostics et le dépannage, mais le client, il y gagne quoi, à part une perte de confidentialité ?
Le 04/05/2017 à 11h35
Si déjà il faisait un enregistrement qui commence au début et s’arrête à la fin du programme. Une fonction qu’avait nos bons vieux magnétoscope VHS sur l’antenne analogique. Trop compliqué pour eux sans doute, désolé j’ai l’orange amère.
Le 04/05/2017 à 11h44
Je pense que les gesticulation de TF1et de M6 au près des FAI sont aussi du à ce mouvement vers les NPVR comme Molotov TV
Le 04/05/2017 à 11h49
Orange pouvait tout a fait “déplacer” ses services sur son infrastructure, sans pour autant imposer un bridge.
Ca s’appelle le routage, et ca marche assez bien. " />
Le 04/05/2017 à 11h58
« déplacer l’intelligence logicielle et la capacité de calcul de la Livebox vers des serveurs distants dans le réseau d’Orange ».
Mais…mais….c’est la définition du Minitel. " />
Le 04/05/2017 à 11h59
Le 04/05/2017 à 12h00
Le 04/05/2017 à 12h01
Le 04/05/2017 à 12h04
Le 04/05/2017 à 12h06
Le 04/05/2017 à 12h44
Le 04/05/2017 à 10h45
Va falloir s’acheter un routeur qui permettra d’isoler notre LAN
Le 04/05/2017 à 10h49
Ayez confiaaaaaaannnce… " />
Le 04/05/2017 à 10h55
Avant de “virtualiser” la livebox (on est d’accord que ça veut pas dire grand chose …?) faudrait déjà commencer par les rendre utilisable… Je viens de passer chez orange, et impossible de gérer correctement un serveur hébergé à domicile… Pas de loop back, pas de possibilité de changer les DNS du routeur de la livebox play pour pouvoir acceder aux URL du serveur en local…
Obligé de rajouter un routeur entre mes installations et la box pour contourner leurs blocages de firmware…
A la lecture de cette news, je suis pas fâché d’avoir isolé la box de mon réseau…
Le 04/05/2017 à 10h57
le loopback a été ajouté sur la v4
Le 04/05/2017 à 18h11
Le 04/05/2017 à 19h10
Le 04/05/2017 à 20h34
Le 04/05/2017 à 20h38
Bientôt les clients vont recevoir des lettres d’avertissement car ils ont des fichiers MKV sur un de leur peripherique réseau?
Le 04/05/2017 à 20h58
Le 04/05/2017 à 21h07
Liste d’achat mise à jour : acheter un routeur pour remplacer la livebox.
Pas besoin de toutes ces conneries j’ai déjà des serveurs VPN, DNS, web + reverse proxy, plex, mail, … qui tournent chez moi.
Le 04/05/2017 à 21h09
Le 05/05/2017 à 07h05
Le 05/05/2017 à 07h17
Le 05/05/2017 à 08h08
Ne pas proposer de loopback dès le début est un vrai foutage de gueule …
à une époque on pouvait bidouiller un paramètre directement dans le code de la page de config.
Puis ils ont bloqué ce “Hack”, c’est à ce moment que j’ai résilié. :-/
Le 05/05/2017 à 09h36
Le 05/05/2017 à 11h38
Le 05/05/2017 à 12h52
Tu prêches un convaincu :)
Le 06/05/2017 à 16h22
Et si :/
J’ai bossé pour l’un des trois gros et la box bave pas mal de choses du LAN sur les serveurs de l’opérateur, automatiquement. Pas besoin de demander une assistance technique pour que ce soit déjà rapporté.
Le 08/05/2017 à 11h56
Il te suffit juste d’un routeur avec un switch gérant les Vlan.
Les Ubiquiti EdgeRouter PoE 5 ( https://www.ubnt.com/edgemax/edgerouter-poe/ ) sont largement suffisant et assez puissant pour le faire (et t’éviteront aussi de rédemarrer quotidiennement ta livebox qui ne supportent pas quand le traffic est un peu trop chargé en nombres de connexion).
Ce routeur coûte 200€… ça peut coûter un peu d’argent, mais beaucoup de monde sont capables de mettre 3 fois le prix pour un smartphone qui durera moins longtemps. Et en plus avec un splitter POE gigabit, tu peux faire alimenter l’ONT d’orange directement par le routeur, te permettant de visser l’ONT vers la prise et tirer un câble ethernet pour planquer ton routeur et le reste de ton brassage informatique :).
Le 04/05/2017 à 12h46
<<Interrogé sur la question de la sécurité de la connexion et la confidentialité des données, Orange
nous précise simplement que le but est d’arriver au même niveau qu’un
VPN d’entreprise, mais sans nous en dire d’avantage pour l’instant.>> <<mais sans nous en dire d’avantage pour l’instant.>> <<mais sans nous en dire d’avantage pour l’instant.>>
AH, Ah, Ah, Ah, Orange est connu pour travailler main dans la main avec l’état, son actionnaire principal….
Le 04/05/2017 à 12h49
c’est plus compliqué que ça
Le 04/05/2017 à 12h52
" />
Le 04/05/2017 à 14h02
En ce moment, ça risque être un peu plus difficile pour Orange d’avoir çà négocier avec TF1 ou M6…
Le 04/05/2017 à 14h05
Le 04/05/2017 à 14h10
De ce que je comprends ils veulent faire descendre le réseau privé du client jusque dans leur DC. De cette façons, la limite entre internet et le client n’est plus chez le client.
Vu que les problèmes de qualité de service sont majoritairement localisés entre le client et le DC du FAI, et que de ce cas ce bout de liaison est privé, plus besoin de respecter la neutralité du net. Orange proposera via son marketplace, des services spécialisés qui bénéficieront, dans ce VPN, d’un accès priorisé. L’accès au marketplace pour les services tiers sera bien sur limité et cher. Fin du game pour les petits acteurs innovants, tout ça en respectant la sainte loi du marché.
Le 04/05/2017 à 14h28
Je ne vois pas trop ce que ça change avec actuellement… Si quelqu’un veut un usage plus confidentiel il utilisera de toutes façons un VPN avant la box se son opérateur (que ce soit logiciellement sur un poste ou bien en dur avec un routeur dédié) sinon effectivement le support sera rendu “un peu” plus facile pour l’opérateur encore que la partie permettant la prise en charge adsl/fibre est toujours (fort logiquement) chez le client.
Le 04/05/2017 à 14h28
Hum hum … si ma mémoire est bonne les RG et autre consors sont bien de mèche avec orange ? " />
Le 04/05/2017 à 14h35
Faire du layer 2 sur de la longue, distance c’est deguelasse. Les protocoles attachés L2 impliquent que la liaison soit fiable.
Quid du dhcp quand le lien wan tombe?
Et je parle même pas de la sécurité du truc. Orange a accès directement à tout le réseau local…
Le 04/05/2017 à 15h02
J’ai beaucoup de mal à déterminer le bénéfice substantiel que le client retire de cette “magnifique avancée”. Pour moi la seule avancée elle est pour Orange. Le client lui n’y gagne rien, il y perd même sa vie privée (ou le peu qui lui restait).
Le 04/05/2017 à 15h35
Le 04/05/2017 à 16h06
Ah bah oui clairement. Donc on est d’accord, toi client, t’y gagnes que dalle " /> Ça me rassure, j’ai rien loupé dans l’explication du bouzin.
Le 04/05/2017 à 17h05
Comme ça les clients de l’agrume pourront savoir quelle adresse MAC est incriminé par HADOPI, et papa pourra filer des baffes à son gamin/sa femme sans se tromper. " />
Le 04/05/2017 à 17h11
Le 04/05/2017 à 17h35
Le 04/05/2017 à 18h08
En fait j’ai l’impression qu’avec ce truc Orange étend le VPNG aux clients particuliers