Free met à jour ses boîtiers Player (1.3.5) et Server (4.0.5), l'IPv6 devient natif

Free met à jour ses boîtiers Player (1.3.5) et Server (4.0.5), l’IPv6 devient natif

Free met à jour ses boîtiers Player (1.3.5) et Server (4.0.5), l'IPv6 devient natif

Le premier abandonne l'application « vidéos du web » au profit du seul YouTube. L'application Freebox pour mobile permet désormais de zapper sur une chaîne de TV précise ou de lancer un programme en Replay/VoD.

Quelques correctifs sont également de la partie, notamment pour « améliorer la compatibilité AirPlay » selon les notes de version. L'équipe précise que Qt a été mis à jour en version 5.9 afin d'être au même niveau que le boîtier Delta.

Concernant le Server, en cas de dépassement du fair use sur le service d’agrégation 4G, un message d'avertissement sera désormais affiché. Free Wifi Secure fait son entrée pour les utilisateurs sur le réseau FTTH PON.

Mais c'est surtout le changement sur l'IPv6 qui devrait être au centre de l'attention. Les développeurs précisent dans une note que « c’est désormais l’IPv6 qui sera natif, et l’IPv4 délivré sous forme de tunnel », il sera ainsi impossible à désactiver.

L'équipe s'en explique : « Désactiver l’IPv6 complètement sur une Freebox revient à potentiellement diminuer les performances réseau. Cette fonction avait été introduite il y a plus de 10 ans au même moment que la fonction IPv6 de la Freebox, afin d’éviter les problèmes d’interopérabilité avec les systèmes d’exploitation de l’époque ».

L'utilisateur pourra toujours le faire au niveau de ses appareils s'il le juge nécessaire.

Commentaires (29)


J’espère que ça va pas foutre la merde avec mon routeur sous OpenWRT.



J’ai jamais réussi à faire fonctionner IPv6 avec. <img data-src=" />


Euhhh, c’est l’inverse, l’application YouTube officielle remplace maintenant l’application «Vidéos du Web».


10 ans que que c’est demandé sur le bugtrack de free mais toujours pas de firewall IPv6, merci Free


Pour moi pas de firewall IPv6 = je désactive IPv6.


Je vais peut-être pouvoir faire fonctionner l’IPV6 en mode bridge sur mon routeur <img data-src=" />








dylem29 a écrit :



J’espère que ça va pas foutre la merde avec mon routeur sous OpenWRT.



J’ai jamais réussi à faire fonctionner IPv6 avec. <img data-src=" />









AnGeLiuSss a écrit :



Je vais peut-être pouvoir faire fonctionner l’IPV6 en mode bridge sur mon routeur <img data-src=" />





Normalement, c’est déjà possible, il faut configurer un Next HOP:https://openwrt.org/docs/guide-user/network/ipv6/freebox

La délégation automatique n’est visiblement pas implémentée, donc tout doit se faire manuellement.



j’ai déjà tenté le coup, mais je me suis arraché les cheveux.


moi aussi….j’ai des problèmes avec “Netflix” !

(image pas aussi nette qu’en “IPV4”…..bizarre) !


Exactement ! Donc après si ils enlèvent aussi la possibilité de désactiver l’ipv6 dans la console abonné, il faudra vraiment faire quelque chose…


Il me semble que ( au moins au début) l’implémentation de l’agrégation de lien 4G au niveau de la delta ne fonctionnait pas si IPV6 activé, je ne sais pas si c’est encore le cas.


Hello,



Est-ce que ça ne va pas contre l’intérêt principal d’IPV6 qui est justement d’avoir tous les équipements directement connectés à internet ?

Ça oblige du coup à avoir des firewall sur tous les équipements et avoir des règles autant pour le routage lan que wan.

J’y connais pas grand chose à IPV6 <img data-src=" />








Ju_ a écrit :



Hello,



Est-ce que ça ne va pas contre l’intérêt principal d’IPV6 qui est justement d’avoir tous les équipements directement connectés à internet ?

Ça oblige du coup à avoir des firewall sur tous les équipements et avoir des règles autant pour le routage lan que wan.

J’y connais pas grand chose à IPV6 <img data-src=" />





Faut laisser passer l’ICMP et c’est tout, amuse toi à utiliser un scanner en réseau depuis internet ou un partage Samba en IPv6, ça fonctionne sans problème puisqu’il n’y a plus besoin de NAT. Donc ça craint. Je vais écrire à des “amis” de free qu’ils fassent un papier sur le sujet, ça leur bougera le c



Toujours pas de MàJ du player Devialet, ça commence à faire long depuis la dernière et la liste des bugs/manques est juste horrible…


hourra ! je peux enfin relire les mp3 et les cd audio avec mon freebox player révolution.&nbsp; il était temps


Bien vu oui… au niveau sécurité IPv6 sans Firewall dans la Box c’est juste une grosse passoire potentielle.


Oserais-je espérer que l’alignement de QT sur le Player présage de l’arrivée de Netflix sur Revolution? <img data-src=" />








JCLB a écrit :



Faut laisser passer l’ICMP et c’est tout, amuse toi à utiliser un scanner en réseau depuis internet ou un partage Samba en IPv6, ça fonctionne sans problème puisqu’il n’y a plus besoin de NAT. Donc ça craint. Je vais écrire à des “amis” de free qu’ils fassent un papier sur le sujet, ça leur bougera le c



Tip : le NAT est une verrue, pas une protection.

Si tes “amis” ont autant de connaissances que tu as l’air d’en avoir sur le monde du réseau, Free ne craint vraiment pas grand chose…









Patch a écrit :



Tip : le NAT est une verrue, pas une protection.

Si tes “amis” ont autant de connaissances que tu as l’air d’en avoir sur le monde du réseau, Free ne craint vraiment pas grand chose…





Sais-tu d’où viens l’usage des ports en réseau ? Tu comprendras. Tu veux le numéro de la RFC qui recommande la mise en place d’un pare-feu IPv6 sur les liens broadband ? Sans ne rien pouvoir faire, ton imprimante, ta TV, tes cameras etc… se retrouvent automatiquement accessibles depuis internet. Tu as alors 2 visions des choses.

Vision d’origine : chaque device a un FW ou l’organisation a un pare-feu en frontal. Vision d’une époque où on avait accès au net via un modem pour les rares particuliers qu’ils l’utilisaient.

Vision d’aujourd’hui : explosion des devices, pas de FW ni de compétences chez les particuliers et PME, pas de maintenance dans la durée des firmwares contre les failles (t’as déjà vu une maj de TV, phone, camera, ampli, imprimante 24 mois après sa mise sur le marché ? Rare)

Cette 2e vision pragmatique amène à faire du filtrage par nécessité.



Si tu aimes les verrues, ne regarde surtout pas le fonctionnement de MAP-T/E pour partager les IPv4 entre les abonnés broadband.



Heureusement que les rédacteurs des RFC ne sont pas comme toi, qui doit imaginer que chacun est expert en réseau et qu’ils pensent aussi au grand public.



Free est excellent techniquement mais est trop laxiste sur ce genre de point.









JCLB a écrit :



Sais-tu d’où viens l’usage des ports en réseau ? Tu comprendras.



Mais quel rapport? <img data-src=" />

Merci de parfaitement confirmer que tu ne comprends rien aux réseaux <img data-src=" />

Le reste, pas lu, je suis sûr que c’est du même cru, donc pas la peine de perdre mon temps.









Patch a écrit :



Mais quel rapport? <img data-src=" />

Merci de parfaitement confirmer que tu ne comprends rien aux réseaux <img data-src=" />

Le reste, pas lu, je suis sûr que c’est du même cru, donc pas la peine de perdre mon temps.





Merci de confirmer que tu ne sais rien faire d’autre que gérer ton LAN avec ton NAS.

Les ports sont apparus pour répondre aux systèmes multi-process, je dis pour ça pour rappeler que le réseau est là pour répondre au système.



Le NAT n’est pas un FW, mais de part sa construction il bloque le trafic entrant, et c’est bien le plus important.









JCLB a écrit :



Les ports sont apparus pour répondre aux systèmes multi-process, je dis pour ça pour rappeler que le réseau est là pour répondre au système.







Ta phrase est incompréhensible.

De plus, les systèmes multi-process existaient avant TCP/IP.



[/quote]

Le NAT n’est pas un FW, mais de part sa construction il bloque le trafic entrant, et c’est bien le plus important.[/quote]

Il ne bloque pas le trafic sortant ni les attaques de l’intérieur.









fred42 a écrit :



Ta phrase est incompréhensible.

De plus, les systèmes multi-process existaient avant TCP/IP.





Le NAT n’est pas un FW, mais de part sa construction il bloque le trafic entrant, et c’est bien le plus important.[/quote]

Il ne bloque pas le trafic sortant ni les attaques de l’intérieur.

[/quote]



C’est bien pour ça pour que je dis que c’est le principal, un particulier se fiche généralement du trafic sortant, hormis s’il veut contrôler un équipement à risque. Historiquement d’ailleurs le firewalling par zoning avec une échelle de zones de confiance fonctionne tout ouvert dans le sens supérieur &gt; inférieur. Bien évidemment on ne fonctionne plus comme ça en entreprise, mais encore une fois, l’article parle de FREEBOX, chez des PARTICULIERS.



Un article de 2007 sur le sujet https://arstechnica.com/gadgets/2007/05/ipv6-firewall-mixed-blessing/

Regarde de quand date cette RFC



Le nat ne bloque absolument pas le traffic entrant; Il ne sait juste pas toujours où envoyer les paquets pour une connexion entrante.



Hors DMZ, si tu as laissé le protocole upnp actif sur ta box (toujours actif par défaut), alors les logiciels de tes machines soit-disant protégées ont ouvert des brèches en disant par exemple au routeur: “le port 445”, c’est pour moi. Tu peux tout à fait rendre ton partage windows visible sur Internet en ipv4 par ce biais.



En prime, l’upnp ouvre la brèche dans le firewall, tout seul comme un grand, pour que cela soit plus simple.



Cela peut être pour le “pire tou pire” ou tout simplement un logiciel malveillant, installé avec le super crack de ton jeu préféré, qui attend les ordres de son serveur de commande.



Bref, un firewall ne serait pas un luxe sur la freebox en ipv6 mais cela ne suffira pas.



Perso, en ipv6, mes services internes sont exclusivement sur des “unique local address”, naturellement non routables.


J’avais déjà essayé de faire fonctionner sans résultat probant donc j’avais laissé tomber


IPv6 obligatoire… bon bah je vais de nouveau avoir des soucis pour jouer en ligne sur certains jeux. Car, oui, le principal souci d’IPv6 est que beaucoup trop de serveurs et canaux du net supportent encore mal la norme. Houra, retour aux ennuis.








bakou a écrit :



IPv6 obligatoire… bon bah je vais de nouveau avoir des soucis pour jouer en ligne sur certains jeux. Car, oui, le principal souci d’IPv6 est que beaucoup trop de serveurs et canaux du net supportent encore mal la norme. Houra, retour aux ennuis.







Au hasard WOW ? XD



Fonctionne depuis toujours ici, faut configurer le “next hop” vers ton routeur.


Fonctionne en ipv6, t’as juste des routes à la con des fois.








wanou a écrit :



Le nat ne bloque absolument pas le traffic entrant; Il ne sait juste pas toujours où envoyer les paquets pour une connexion entrante.





Sémantique parce que ce n’est pas block/drop…

Dans les faits, ça ne passe pas en entrant.



UPNP, Vulnerability As a Feature.



Fermer