Article tagué ovh

La VOIP chez SFR (DSL/Fibre)… ça bloque!

Je vais revenir sur un petit désagrément qui m’est arrivé avec la téléphonie VOIP SIP en fin d’année 2010 qui s’est retrouvée bloquée en ayant SFR comme FAI, et vous apporter une solution si vous êtes amenés à rencontrer aussi le même problème.

Le contexte

J’utilise une ligne téléphonique VOIP de chez OVH pour mon activité professionnelle (Freelance working@home), ça a plein d’avantages:
- pas cher (~1.20€ TTC/mois)
- numéro de ligne fixe français (les gens m’appellent comme sur n’importe quel numéro national)
- communications quasi illimitées sur les fixes en Europe (et un certain nombre d’autres pays)
- protocole standard et ouvert: SIP
- assez flexible et très configurable (ex: les communications arrivent sur mon combiné, si je ne décroche pas ça tombe sur le répondeur qui m’envoie les messages en mp3 par mail. Si je pars en déplacement/voyage alors je débranche le téléphone et ça route automatiquement vers mon mobile, et si je ne décroche pas -> répondeur. En plus je peux utiliser la ligne depuis n’importe quel logiciel de softphone sur n’importe quelle plate-forme dont Linux ;) ).


Ce compte VOIP est branché sur un téléphone hybride VOIP/Analogique Siemens C450 IP (dont je n’utilise que la partie VOIP) et le tout marche vraiment très bien!
Ça me permet d’avoir une ligne dédiée à mes clients et prospects, qui n’est pas spammée par les démarcheurs téléphoniques de tout poils (contrairement à mon autre ligne), que l’on peut appeler depuis n’importe quel téléphone et qui m’apporte beaucoup de souplesse en déplacements.


Voilà tout se passait très bien jusqu’à une panne de fibre optique qui a duré 6 semaines (sans connexion internet), au rétablissement de ma connexion internet la téléphonie en VOIP SIP ne marchait plus…

Le constat

N’ayant rien changé à mon installation, mon matériel ou mon infrastructure réseau, j’en viens à douter d’un peu tout: mon téléphone Siemens C450IP, un problème avec mon compte, un problème avec le serveur OVH, des changements de codecs, etc…
Pour dédouaner mon téléphone, j’essaie avec un softphone logiciel et le résultat est le même: téléphonie IP ineffective. Je change les codecs audio, vérifie mes identifiants, mon compte OVH, active le mode debug du softphone pour analyser les messages de transaction et d’erreur. Il m’est bien possible de me connecter mais pas de passer d’appels: pas de son et ça coupe.
Je vais me rencarder sur le forum d’OVH, apparemment il n’y a pas eu de changement. Et mon frère (chez un autre FAI) qui utilise aussi une ligne VOIP OVH n’a aucun problème avec.

Puis je vais sur l’interface de ma Neufbox 5 pour faire un routage NAT et ouvrir le port standard dédié à la VOIP SIP (le port 5060), ce dont normalement je n’ai pas besoin car je passe par le serveur proxy SIP d’OVH. Et là surprise:
On ne peut pas plus utiliser le port 5060! Ce port est désormais réservé par et pour SFR.
Ça me la coupe! Un port standard, non mais ça ne va pas dans leur tête…

Alors est-ce pour un service spécifique à SFR?… j’en doute fort: la ligne fixe SFR qui passe (aussi) par la VOIP utilise un autre port, le service NeufTalk ils l’ont gentiment étouffé, la VOIP sur le NeufWifi n’y passe plus, la VOIP du Twin ils l’ont dégommé, et la VOIP sur forfait 3G est limite classée dans le registre « crimes et délits » dans leurs CGV (j’exagère à peine). Bref tout ce qui sort de leur conception commerciale d’un système de rente/vache à lait ils l’éliminent, l’excluent ou le bloquent.

Ici la résultante en bloquant le port 5060 est de vous enlever toute velléité d’aller voir un autre fournisseur de téléphonie, car d’entrée tel quel ça ne marchera pas.
Concurrence déloyale? Abus de position? Atteinte à la neutralité du net? Je laisserai les juristes en juger…

La solution

Évidemment il y a bien une solution. Tout comme lorsque les FAI bloquaient le port 119 pour censurer l’accès à Usenet, on passait par un port alternatif… il faudra en faire de même ici pour la téléphonie.
Bon c’est pas vraiment documenté du côté d’OVH mais ils proposent d’autres ports pour accéder à leurs serveurs de téléphonie SIP.
Voici donc le port alternatif à utiliser: 5962 Astuce trouvée ici

Voici en image la configuration toute basique de mon C450IP avec le port alternatif:

Et depuis le changement de port? Ben ça marche à nouveau très bien, merci OVH (pas SFR).

A ce dire une nouvelle fois que SFR est avant tout un fournisseur de téléphonie et de télévision, et seulement accessoirement un fournisseur d’accès internet…

Utiliser le DevCloud OpenVPN d’OVH pour travailler depuis un hotspot

Panne de fibre optique hier: plus d’internet et des projets sous le coude à terminer, des clients qui attendent.
Le technicien support de SFR fibre m’annonce que c’est une panne locale et qu’un technicien passera… mais pas avant 10 jours.

Que faire? J’ai bien un Neuf Wifi/SFR Wifi à portée de signal, mais c’est de l’accès internet pour Télétubbies à la mode du parti communiste chinois, bridé et fermé de partout: pop, smtp, http, https et c’est tout, avec un serveur DNS quasi toujours à la rame. Donc impossible de travailler avec mes outils et protocoles usuels: ligne téléphonique SIP, FTP, SSH, NFS, XMPP, IMAP, SMTPS, et j’en passe…

Puis là je me rappelle qu’il y a les solutions de Cloud Computing de chez OVH, j’avais d’ailleurs participé au beta-test des miniCloud. Des machines virtuelles installables sur demande, payables à l’utilisation. Je n’en avais pas pris au final car j’avais le VPN chez moi sur mon Dockstar pour quand j’étais en déplacement. Mais cette fois-ci c’est la solution parfaite.

Ni une ni deux, je vais voir ce qu’il y a comme machines pré-configurées dans leur section DevCloud: parfait y un serveur OpenVPN tout prêt, je fonce sur l’interface du manager des clouds d’OVH.

Je précise que je suis déjà client chez OVH pour des noms de domaine, de la téléphonie sur IP, etc… donc j’ai déjà un compte client, et même un peu de crédit prépayé, les nouveaux clients devront eux s’affranchir de ces étapes.

Installation et configuration d’une machine virtuelle avec serveur OpenVPN opérationnel en quelques minutes à peine

Depuis la première page de l’interface du manager, on a le choix des distributions pour créer notre machine virtuelle. Je choisi ici la distribution Open VPN 0.3 et lance sa création.

Au bout de quelques dizaines de secondes la machine virtuelle est créée, lancée et prête à l’emploi. Il ne reste plus qu’à créer un ou des utilisateurs pour le VPN et adapter le port pour que ça passe au travers des quelques ports autorisés de Neuf WiFi.

Configurer OpenVPN sur le port 8080 en TCP (car c’est un port autorisé* pour le http pour Neuf Wifi, et puis au pire sur d’autres hotspots le 8080 passera quasiment depuis n’importe où)

*Liste des ports autorisés sur Neuf WiFi / SFR WiFi:

* HTTP TCP 80, 8080
* HTTPS TCP 443
* MAIL TCP 25,110,143,220
* SIP UDP 5060 (pas certain que ce soit encore d’actualité depuis que SFR a bloqué les offres TWIN)
* IPSEC TCP 50,51
* IPSEC UDP 500
* SSH TCP 22 Je viens de découvrir ça en testant après rédaction de l’article, excellent!!

Configuration de l’utilisateur:

En fait il n’y a pas vraiment à configurer, mais juste ajouter un ou des utilisateurs à votre guise. Puis ensuite télécharger le fichier zip (la flèche bleue à droite de l’utilisateur) pour la configuration de la connexion sur votre ordinateur (zip contenant certificats et clef, ainsi que fichier d’auto-configuration).

Configuration sur l’ordinateur local

Il suffit de dézipper le fichier téléchargé correspondant à la configuration pour votre utilisateur.

Puis sur Ubuntu c’est hyper-simple, j’utilise Network-Manager avec le paquet network-manager-openvpn, donc dans network-manager, dans le menu « Connexions VPN > Configurer le VPN », je n’ai eu qu’à choisir « Importer » et lui indiquer le fichier de conf .ovpn (fournis dans le fichier ZIP) pour que toutes les infos soient prises en compte.
Essai de connexion => Yes, ça marche.

Bon, en fait pas tout à fait… Pas de ping, pas de requête DNS, rien ne sort, rien… pourtant les routes sont bonnes.
Apparemment dans la conf en local ça a oublié de prendre en compte l’information sur la compression LZO, juste une case à cocher mais si on ne le sait pas on peut chercher d’où vient le problème pendant un bon moment…

Nouvelle connexion au VPN => là ça marche vraiment!! Je peux me connecter à mon compte XMPP et aller mettre à jour une machine en SSH :)

Conclusion

C’est rapide à installer, redoutable d’efficacité et de simplicité (j’ai déjà installé 2 serveurs OpenVPN sur Debian, je sais que faire cela à la main « from scratch » ça demande pas mal de temps et beaucoup de rigueur).

A ce tarif de 1.2 ct de l’heure, ça me revient à 28,8 centimes par jour. 2,8€ pour les 10 jours à attendre que l’on vienne me rétablir la fibre optique. Bref un coût très acceptable pour pouvoir continuer mon activité.

Pour les requêtes DNS, c’est le jour et la nuit par rapport à Neuf WiFI. Pour le web les sites qui étrangement rament*, par le VPN ils passent très bien. Ça semble même globalement plus rapide qu’en direct avec Neuf Wifi, je pense grâce à la compression LZO.
*J’avais déjà remarqué ça auparavant et en était arrivé à la conclusion que SFR doit appliquer une certaines prioritisation sur certains sites web, contraire à la neutralité du net.Des sites rament plus que d’autres, voire sont inaccessibles sur la connexion SFR WiFi de ma propre Neufbox, alors qu’aucun problème en direct sur cette même Neufbox au même moment… Ya de quoi se poser des question, non?

Si vous arrêtez votre machine virtuelle car vous le l’utilisez plus, elle passera alors en mode « archivage » et ne vous sera plus facturé. Seule ombre au tableau, lorsqu’elle ré-émerge de l’archivage (pour une nouvelle utilisation), la machine virtuelle change d’adresse IP: donc il ne faut pas oublier de changer l’adresse IP du serveur VPN dans la conf de votre client en local.

Bon évidemment, ce genre de solution n’est pas pour les petits leechers qui pensent avoir une solution permettant de les anonymiser et faire plein de conneries au regard de la loi: pour avoir un Cloud il faut déjà montrer patte blanche lors de la création de votre compte (on sait qui vous êtes) et vous tombez toujours sous le coup la loi française. C’est une solution pour travailler, dont je vous parle ici.

OVH répond à Dédibox avec les offres Reloaded

En réponse directe et rapide (à croire qu’ils ont senti venir le coup) aux nouvelles offres de serveurs dédié de dédibox, OVH renouvelle son offre 2008 et la rebaptise « 2008 Reloaded« .
Au programme: la gamme Kimsufi passent à 1Go de ram minimum (quel soulagement par rapport aux 256Mo…), et le stockage passe de 160 à 250Go.
Le Kimsufi 2008 XXL avec 3Go de ram et 500Go de stockage pour se positionner frontalement aux Dédibox XL.
Des Core2Duo à 4Go de ram et 750Go de stockage (2×750 et 2x1000Go dispo) pour la gamme Superplan.
La gamme Start, quant à elle, disparaît.
Et les serveurs en Xéon pour les plus exigents…

Lien: Offres d’hébergement dédiés. – OVH particuliers