#VPN et logs : lettre ouverte à ceux qui croient encore au ‎Père Noël : Reflets

J’espère qu’après la lecture de cette lettre ouverte, sans prétention aucune, vous aurez un regard un peu plus critique à la lecture du fameux « on logue rien » relayé par les classements bidons de services et les pseudos enquêtes de médias pourtant spécialisés.

via #VPN et logs : lettre ouverte à ceux qui croient encore au ‎Père Noël : Reflets.
TL;DR mais de ce que j’ai vu en diagonale, un article qui remet les choses en place sur les pubs bidons de VPN qui disent ne rien log, etc etc.

OpenVPN TCP vs UDP

Bon alors je viens de faire le test sur ma conf OpenVPN. J’avais constaté avoir un débit maxi sur mon montage à environ 1Mo / s en download. Il se trouve que c’est au minimum 2 fois moins que prévu par rapport à ce que ma connexion sait faire sans OpenVPN…
J’ai lu quelque part, que cela pouvait venir de l’utilisation de TCP comme protocole dans le VPN. J’ai donc essayé de passer sur UDP et effectivement, mon débit download a doublé en UDP…
A voir donc à l’usage. Car évidemment, UDP n’est pas un protocole robuste, on peut perdre des paquets définitivement alors qu’en TCP il y a toujours contrôle et rejeu si nécessaire… Ce que je peux dire pour l’intant c’est que pour le surf, le download cela semble correct même en UDP. A voir sur le jeu ou à l’usage si des fichiers téléchargés ne sont pas corrompus…
A noter au passage qu’en UDP les logs pourront cracher des « Replay-window backtrack occurred » ce qui n’est pas anormal => c’est une perte de paquet. Ce site en parle.
Quand à savoir UDP ou TCP… Cela dépend. Ce site en parle pas mal d’ailleurs.

I did it ! VPN Bonding ou comment agréger deux connexions chez soi

J’en parlais depuis un moment vu ma connexion totalement naze à la maison. J’avais pour projet de monter une seule connexion internet avec deux liens l’un via la 4G et l’autre via l’ADSL.
J’avais donc commencé par quelques petites références ici et ici entre autres…
J’ai fini par m’y mettre et réaliser ce projet depuis le temps… A l’heure actuelle je parle même depuis cette connexion, mise en place à partir de VPN Bonding.
Par contre, force est de constater que ça a été une expérience très difficile à mettre en place car visiblement c’est un sujet qui fait intervenir nombre de compétences (dont je ne suis pas expert). De plus c’est visiblement assez pointu pour que trop peu de personnes parlent du sujet, du moins avec toutes les briques utiles assemblées dans ce but (et en parlant des erreurs à ne pas commettre). En tout cas après tant de luttes je ne suis pas mécontent d’y être arrivé.
Chaque article que j’ai pu voir a certes été utile mais toujours incomplet… Ce n’est donc qu’après de longues recherches et tâtonnements que j’y suis arrivé. Avec quelques déconvenues à la clé mais bonnes surprises aussi :).
D’ailleurs c’est marrant, c’est accessible à tous avec les bon outils opensource et les bonnes infos mais c’est tellement peu explicité qu’on voit certaines entreprises en proposer des services (avec un prix à la clé bien entendu…). Bien dommage mais bon, on ne peut pas reprocher aux gens de gagner de l’argent sur un service.
Bref, je prévois de faire un article plus complet sur le sujet, mais pour l’instant la flemme, sans doute vais-je profiter après avoir bien bataillé ~~
Bref, si ça intéresse quelqu’un n’hésitez pas à me solliciter si d’aventure je m’étais laissé emporté par le démon de la flemme un peu trop longtemps…

Rassemblez toutes vos connexions 3G, 4G, ADSL, Fibre en une seule méga-connexion. « Korben Korben

Et bien c’est que permet Dispatch, un proxy en NodeJS qui une fois installé sur votre machine Linux, Mac ou Windows vous permettra de cumuler ces connexions et de profiter de débits encore plus costauds. Vous pourrez par exemple coupler 2 connexions 4G, ou votre WiFi avec celui des voisins (avec leur autorisation bien sûr)…etc. Je pense que ça doit permettre d’avoir plus de débit quand on récupère des morceaux de fichiers avec un bon gestionnaire de téléchargement ou un client Torrent mais pas sûr que ça booste quand on consulte des pages web ou qu’on upload un fichier. Me reste plus qu’à tester ça maintenant, mais ça a l’air très pratique quand même.

via Rassemblez toutes vos connexions 3G, 4G, ADSL, Fibre en une seule méga-connexion. « Korben Korben.
Pas testé mais merci ça m’intéresse ! Un peu dans la lignée du VPN bonding ou du multipath ou encore d’open garden.
Ayant un débit pourri je m’intéresse à ce genre de solutions. Je ne suis pas sur qu’elle se valent toutes mais pour moi je veux un débit général augmenté et pas juste dans certains cas d’utilisation.
A tester donc…
 EDIT : c’est bien ce qu’il me semblait, ca n’agrège pas grand chose dans le sens ou je l’entends d’après les commentaires chez Korben.
Par contre il y a un commentaire des plus intéressants de  Ludwig VASSEUR que je trouve très pertinent (et qui colle assez avec toutes mes recherches précédentes) :

Pour vraiment avoir une agrégation parfaite de connexions il faut (en local) un bonding pour l’UDP et pour le TCP, un Linux avec un Kernel supportant le multipath TCP (http://multipath-tcp.org/) avec un Squid configuré pour utiliser un master, le tout relié à un serveur avec la même config (cad Squid, Multipath TCP et un bonding). [On peut aussi utiliser le bonding pour le TCP -MAIS- le débit est moindre, jamais compris pourquoi] Un coup de iptables pour finir le tout (redirection transparente vers le Squid en local et masquerading) et voila 🙂
Avec mes 4 lignes j’ai 7-8Mo/s avec cette configuration, le tout avec une redondance parfaite ! 🙂
Ah oui, l’installation d’une ligne c’est 55€ (sauf si vous prenez Orange, c’est inclus), il faut tout de même compter en plus 69€ qui correspondent à la venue d’un technicien (qui reste à peine 30min chez vous pour raccorder une paire supplémentaire …)