1 # SOME DESCRIPTIVE TITLE
2 # Copyright (C) YEAR Free Software Foundation, Inc.
3 # This file is distributed under the same license as the PACKAGE package.
4 # FIRST AUTHOR <EMAIL@ADDRESS>, YEAR.
9 "Project-Id-Version: PACKAGE VERSION\n"
10 "POT-Creation-Date: 2020-07-06 11:58+0200\n"
11 "PO-Revision-Date: YEAR-MO-DA HO:MI+ZONE\n"
12 "Last-Translator: FULL NAME <EMAIL@ADDRESS>\n"
13 "Language-Team: LANGUAGE <LL@li.org>\n"
16 "Content-Type: text/plain; charset=UTF-8\n"
17 "Content-Transfer-Encoding: 8bit\n"
21 msgid "[[!meta title=\"Tor, IPv6 et prises de tête\"]]\n"
26 msgid "[[!meta date=\"2020-07-06 12:00:00\"]]\n"
31 "Chez nos-oignons, nous faisons tourner [plusieurs relais de sortie tor à "
32 "haute capacité](https://nos-oignons.net/Services/index.fr.html), et comme "
33 "nous sommes en 2020, la plupart ont de l'IPv6. Tout allait bien, jusqu'à ce "
34 "qu'on se penche sur le cas "
35 "d'[elenagb](https://metrics.torproject.org/rs.html#details/F47B13BFCE4EF48CDEF6C4D7C7A99208EBB972B5), "
36 "notre nœud hébergé chez [Aquilenet](https://www.aquilenet.fr/), et nommé "
37 "d'après la professeure et écrivaine italienne [Elena Gianini Belotti]( "
38 "https://fr.wikipedia.org/wiki/Elena_Gianini_Belotti ). En effet, le "
39 "consensus pensait que son *exit policy* était `reject *:*`, alors que nous "
40 "voulions qu'il soit un relai de sortie. La seule différence avec nos autre "
41 "relais était que comme notre hébergeur ne nous attribuait pas l'IPv4, nous "
42 "nous étions mis d'accord pour n'avoir que du trafic sortant du réseau tor en "
43 "IPv6. Il y avait donc, quelque part, sûrement, un soucis de configuration. "
44 "Le `torrc` ressemblait à ça. En partant du principe que tout le reste soit "
45 "correctement configuré (`ORPort`, `address`, …), arrivez-vous à débusquer "
53 "ExitPolicy reject *:*\n"
55 "# Reduced exit policy in IPv6\n"
56 "ExitPolicy accept6 *:20-23 # FTP, SSH, telnet\n"
58 "ExitPolicy accept6 *:64738 # Mumble\n"
59 "ExitPolicy reject6 *:*\n"
64 "L'astuce comme souligné dans le [ticket "
65 "16069](https://trac.torproject.org/projects/tor/ticket/16069) est que la "
66 "configuration `reject *:*` rejette l'IPv4 **ainsi** que l'IPv6 pour des "
67 "raisons historiques. À ce sujet, la "
68 "[documentation](https://torproject.org/docs/tor-manual.html.en) indique :"
74 "> Les entrées `accept6` et `reject6` affectent seulement les politiques de\n"
75 "sortie Ipv6. Utiliser des IPv4 avec `accept6` et `reject6` sera ignoré et\n"
76 "générera une alerte. Les entrées `accept`/`reject` permettent de prendre "
78 "compte l'IPv4 ainsi que l'IPv6. Utiliser `*4` comme adresse IPv4 générique, "
80 "comme IPv6 générique. `accept`/`reject *` sont utilisés comme générique\n"
81 "concernant IPv4 et IPv6.\n"
85 msgid "La bonne configuration ressemblerait donc plutôt à ceci:"
92 "ExitPolicy reject *4:*\n"
94 "# Reduced exit policy in IPv6\n"
95 "ExitPolicy accept6 *:20-23 # FTP, SSH, telnet\n"
96 "ExitPolicy accept6 *:43 # WHOIS\n"
98 "ExitPolicy accept6 *:64738 # Mumble\n"
99 "ExitPolicy accept6 *:64738 # Mumble\n"
100 "ExitPolicy reject6 *:*\n"
106 "Une bonne partie de la soirée fût passée à s'user les yeux sur le problème, "
107 "et évidement, aussitôt le mystère résolu, notre hébergeur nous a informé que "
108 "l'IPv4 nous était maintenant correctement attribuée, et qu'elenagb pouvait "
109 "donc avoir du trafic sortant de tor à la fois en IPv4 et en IPv6."