Demande à FDN de préfixe IPv4 #181

Closed
opened 2024-04-24 15:50:37 +02:00 by neox · 5 comments
Owner

Une demande a été envoyée à FDN pour obtenir la délégation d'un ou de plusieurs préfixes IPv4 afin de pouvoir gérer aisément nos adressages et l'adressage des projets que nous hébergeons.

Bonjour,

Vous le savez peut-être, Libre en Communs a pour un de ses objectifs le soutien
à des projets du libre et des communs. Ce soutien se traduit notamment par de
l'hébergement de machines virtuelles ou de services, voire de machines
physiques, et nous commençons à fournir ce genre d'aide depuis 2024, et
notamment avec de gros projets (GNU Boot et maintenant Speed Dreams).
Considérant cela, et pour pouvoir fournir à ces projets une capacité d'autonomie
(par exemple avoir leurs services de courriel, etc), nous avons besoin de
pouvoir leur fournir des adresses IPv4.

Jusqu'ici, lorsque nous avions besoin d'une IP supplémentaire, c'est un VPN qui
a été utilisé et transformé en IP supplémentaire sur nos lignes fibres.
Cependant, chaque ajout d'une IP demande une intervention de votre part. Notre
question est donc la suivante : est-il possible pour Libre en Communs de se voir
déléguer deux préfixes, étant donné que nous avons deux sites géographiques
principaux ?

Nos besoins ne sont pas immenses : deux /27 seraient suffisants (des /28, c'est
moins sûr, à moins que ce préfixe puisse être réévalué et étendu selon nos
besoins effectifs, et sans être obligé de changer toutes les IPs).

Cela vous paraîtrait-il concevable ? Si oui, y aurait-il un éventuel coût à
assumer pour nous (nous ne sommes pas contres sur le principe) ?

Vous remerciant pour votre retour,
Librement,

Une demande a été envoyée à FDN pour obtenir la délégation d'un ou de plusieurs préfixes IPv4 afin de pouvoir gérer aisément nos adressages et l'adressage des projets que nous hébergeons. > Bonjour, > > Vous le savez peut-être, Libre en Communs a pour un de ses objectifs le soutien > à des projets du libre et des communs. Ce soutien se traduit notamment par de > l'hébergement de machines virtuelles ou de services, voire de machines > physiques, et nous commençons à fournir ce genre d'aide depuis 2024, et > notamment avec de gros projets (GNU Boot et maintenant Speed Dreams). > Considérant cela, et pour pouvoir fournir à ces projets une capacité d'autonomie > (par exemple avoir leurs services de courriel, etc), nous avons besoin de > pouvoir leur fournir des adresses IPv4. > > Jusqu'ici, lorsque nous avions besoin d'une IP supplémentaire, c'est un VPN qui > a été utilisé et transformé en IP supplémentaire sur nos lignes fibres. > Cependant, chaque ajout d'une IP demande une intervention de votre part. Notre > question est donc la suivante : est-il possible pour Libre en Communs de se voir > déléguer deux préfixes, étant donné que nous avons deux sites géographiques > principaux ? > > Nos besoins ne sont pas immenses : deux /27 seraient suffisants (des /28, c'est > moins sûr, à moins que ce préfixe puisse être réévalué et étendu selon nos > besoins effectifs, et sans être obligé de changer toutes les IPs). > > Cela vous paraîtrait-il concevable ? Si oui, y aurait-il un éventuel coût à > assumer pour nous (nous ne sommes pas contres sur le principe) ? > > Vous remerciant pour votre retour, > Librement,
neox added the
amont
en cours
labels 2024-04-24 15:51:06 +02:00
Author
Owner

Après discussion avec des personnes dans FDN, un seul préfixe en /28 serait suffisant dans un premier temps si partageable sur tous nos sites.

Après discussion avec des personnes dans FDN, un seul préfixe en /28 serait suffisant dans un premier temps si partageable sur tous nos sites.
neox added a new dependency 2024-04-24 15:56:29 +02:00
Author
Owner

La demande a été acceptée et modulée en deux /29 :

(1)

Bonjour Neox,

après discussion, votre demande a reçu un avis favorable pour l'octroi d'un subnet /28.

Cependant avant de mettre cela en place, une question a été posée pour laquelle nous aimerions connaitre votre réponse : puisque votre besoin concerne 2 sites distincts, préférez-vous que l'on vous attribue un /28 à gérer à votre niveau (soit 14 ip utilisables au total) ou que l'on vous attribue 2x /29 (un par site, mais avec seulement 12 ip utilisables au total)

(2)

La question est intéressante et pour répondre je vais avoir besoin
d'informations pratiques. Est-il possible de router le /28 vers les
deux sites en même temps, en considérant que nous (à LeC) ferons en
sorte qu'à l'instant t, une IP du préfixe ne soit utilisée que sur un
site à la fois ? En effet, ça serait pratique pour migrer des
machines de façon transparente. J'imaginais par exemple qu'on
pourrait gérer chaque IP comme une interface WAN virtuelle sur nos
routeurs, et que pour bouger une IP d'un site à un autre, on supprime
la WAN virtuelle d'un site pour la créer sur une autre.

A cet instant cela n'est pas possible ...

Le plus simple serait de configurer respectivement les deux préfixes /29
sur les deux accès fibres. Il y aura bien 16 (2x8) IPv4 utilisables.

La demande a été acceptée et modulée en deux /29 : (1) > Bonjour Neox, > > après discussion, votre demande a reçu un avis favorable pour l'octroi d'un subnet /28. > > Cependant avant de mettre cela en place, une question a été posée pour laquelle nous aimerions connaitre votre réponse : puisque votre besoin concerne 2 sites distincts, préférez-vous que l'on vous attribue un /28 à gérer à votre niveau (soit 14 ip utilisables au total) ou que l'on vous attribue 2x /29 (un par site, mais avec seulement 12 ip utilisables au total) (2) > > La question est intéressante et pour répondre je vais avoir besoin > > d'informations pratiques. Est-il possible de router le /28 vers les > > deux sites en même temps, en considérant que nous (à LeC) ferons en > > sorte qu'à l'instant t, une IP du préfixe ne soit utilisée que sur un > > site à la fois ? En effet, ça serait pratique pour migrer des > > machines de façon transparente. J'imaginais par exemple qu'on > > pourrait gérer chaque IP comme une interface WAN virtuelle sur nos > > routeurs, et que pour bouger une IP d'un site à un autre, on supprime > > la WAN virtuelle d'un site pour la créer sur une autre. > > A cet instant cela n'est pas possible ... > > > Le plus simple serait de configurer respectivement les deux préfixes /29 > sur les deux accès fibres. Il y aura bien 16 (2x8) IPv4 utilisables.
Author
Owner

Nous sommes à présent en attente de l'octroi effectif des préfixes par FDN/Gitoyen

Nous sommes à présent en attente de l'octroi effectif des préfixes par FDN/Gitoyen
Author
Owner

@neox (moi) participe le 12 juin 2024 à la réunion Gitoyen mensuelle :

  • Routé sur des FTTH coté FDN
  • Serveur DNS à pointer : dns.libre-en-communs.org
  • TODO: point de contact neox, avec un ETA avant la semaine du 17/06
@neox (moi) participe le 12 juin 2024 à la réunion Gitoyen mensuelle : > * Routé sur des FTTH coté FDN > * Serveur DNS à pointer : dns.libre-en-communs.org > * TODO: point de contact neox, avec un ETA avant la semaine du 17/06
Author
Owner

Préfixes obtenus :

  • 80.67.160.152/29
  • 80.67.160.144/29
Préfixes obtenus : - 80.67.160.152/29 - 80.67.160.144/29
neox added
résolu
and removed
en cours
labels 2024-06-16 10:13:35 +02:00
neox closed this issue 2024-07-03 23:48:32 +02:00
Sign in to join this conversation.
No description provided.