<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Blog OpenGate – Blog OpenGate</title><link>https://blog.opengate.space/</link><description>Recent content on Blog OpenGate</description><generator>Hugo -- gohugo.io</generator><language>fr-fr</language><lastBuildDate>Sat, 18 Apr 2026 20:49:26 +0200</lastBuildDate><atom:link href="https://blog.opengate.space/index.xml" rel="self" type="application/rss+xml"/><item><title>From tunnels to fiber</title><link>https://blog.opengate.space/vlogs/2026/02-02/</link><pubDate>Mon, 02 Feb 2026 23:47:00 +0200</pubDate><guid>https://blog.opengate.space/vlogs/2026/02-02/</guid><description>
&lt;p&gt;Hellooooo @everyone !! (le ping me semblait nécessaire afin de vous partager cette grande nouvelle pour OpenGate)&lt;/p&gt;
&lt;p&gt;En ce début d&amp;rsquo;année (mais aussi un peu depuis septembre dernier), OpenGate a encore fait de très grandes avancées dans l&amp;rsquo;amélioration de son infra, et cette fois de manière très concrète grâce à :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;la migration des tunnels de transit Wireguard vers une fibre 10Gbps (presque) dédiée ! (adieu faible débit, grosse latence, et problèmes de MTU)&lt;/li&gt;
&lt;li&gt;l&amp;rsquo;arrêt définitif du backbone réseau legacy ! (RIP les Cisco Nexus, le VPC, le spanning-tree, et autres antiquités)&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;Mais en vrai qu&amp;rsquo;est-ce que ça signifie et pourquoi c&amp;rsquo;est maxi cool ?&lt;span class="hx:absolute hx:-mt-20" id="mais-en-vrai-quest-ce-que-ça-signifie-et-pourquoi-cest-maxi-cool-"&gt;&lt;/span&gt;
&lt;a href="#mais-en-vrai-quest-ce-que-%c3%a7a-signifie-et-pourquoi-cest-maxi-cool-" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;Notre ancienne façon d&amp;rsquo;aller chercher &amp;ldquo;Internet&amp;rdquo; était assez archaïque&amp;hellip; Des tunnels VPN par dessus des connexions trop diverses, montés sur des serveurs un peu vieux ou sur des machines virtuelles VyOS&amp;hellip;&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;était vraiment le mieux qu&amp;rsquo;on pouvait faire à l&amp;rsquo;époque avec les moyens du bord, mais c&amp;rsquo;était vraiment très instable, et ça ajoutait une couche de complexité pas vraiment désirée&amp;hellip;&lt;/p&gt;
&lt;p&gt;-&amp;gt; Le fait de passer par un tunnel VPN, ça consomme pas mal de CPU et ça sature à fort débit, mais ça réduit aussi la MTU du réseau (from 1500 to 1420 ahah)&lt;/p&gt;
&lt;p&gt;-&amp;gt; La moindre perturbation sur les lignes engendrait des rechargement des sessions VPN et BGP (gros spike CPU, latence accrue, etc. qui finit en U&amp;hellip;)&lt;/p&gt;
&lt;p&gt;Nous ne sommes désormais plus dépendants d&amp;rsquo;une infra VPN afin de faire une couche d&amp;rsquo;abstraction de notre backbone par dessus l&amp;rsquo; &amp;ldquo;Internet&amp;rdquo; des autres. On utilise désormais une solution L2L (LAN to LAN) proposée par Moji et basée elle-même sur l&amp;rsquo;infra IFT de Free. Il s&amp;rsquo;agit en quelques sortes de faire une connexion point-à-point entre notre backbone en datacenter (Moji) sur lequel on vient chercher &amp;ldquo;Internet&amp;rdquo;, et notre infra à l&amp;rsquo;ESIEE, le tout sans soucis de MTU ni même de performance !&lt;/p&gt;
&lt;p&gt;D&amp;rsquo;ailleurs, les ports 100Gbps arrivent sur notre routeur chez Moji avec un premier raccordement sur l&amp;rsquo;IXP Nine 👀&lt;/p&gt;
&lt;p&gt;Les (plus trop) récents achats de matériel nous ayant permis de mettre en place notre nouveau coeur de réseau (détaillé dans mes précédents posts), nous avait malheureusement laissé dans une sorte d&amp;rsquo;entre deux entre le backbone legacy et le nouveau (le temps de finir la migration tqt).&lt;/p&gt;
&lt;p&gt;-&amp;gt; Un super beau coeur de réseau EVPN/VXLAN natif grâce à nos nouveaux ARISTA, mais la partie qui nous permet de raccorder les cellules et faire le lien avec le reste de l&amp;rsquo;infra reste sur le legacy&lt;/p&gt;
&lt;p&gt;-&amp;gt; Une complexité accrue aussi bien d&amp;rsquo;un point de vue infra que topologie (gros gros problèmes de spanning-tree encore et toujours)&lt;/p&gt;
&lt;p&gt;Mais bonne nouvelle ! 100% de l&amp;rsquo;infra de collecte des cellules au sein de l&amp;rsquo;ESIEE a enfin pu être migrée sur le nouveau coeur de réseau, avec la participation de @Alexandre F qui a pu deracker le dernier Cisco Nexus encore en prod de ses propres mains !&lt;/p&gt;
&lt;h4&gt;Et qu&amp;rsquo;est-ce que ca présage de bon pour l&amp;rsquo;avenir ?&lt;span class="hx:absolute hx:-mt-20" id="et-quest-ce-que-ca-présage-de-bon-pour-lavenir-"&gt;&lt;/span&gt;
&lt;a href="#et-quest-ce-que-ca-pr%c3%a9sage-de-bon-pour-lavenir-" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;-&amp;gt; Déjà, un backbone plus simple, plus moderne, qui va pouvoir durer encore quelques années sans avoir à remettre en question les choix d&amp;rsquo;archi !&lt;/p&gt;
&lt;p&gt;-&amp;gt; La possibilité de mettre en place des services toujours plus modernes et performants pour les abonnés (et les futurs abonnés aussi on vous voit)&lt;/p&gt;
&lt;p&gt;-&amp;gt; Et enfin, une réduction drastique de notre consommation électrique ! (on a presque réduit par deux notre quantité d&amp;rsquo;équipements et notre conso, tout en augmentant toujours plus les perfs)&lt;/p&gt;
&lt;p&gt;En bonus, une petite photo du backbone legacy (qui est à vendre btw, DM si intéressé), et une capture de la Weathermap (carte du réseau, toute belle toute neuve).&lt;/p&gt;
&lt;p&gt;Merci pour la lecture !&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2026/02-02/backbone-legacy.webp" title="L&amp;#39;ancien backbone" alt="L’ancien backbone" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;L&amp;#39;ancien backbone&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2026/02-02/weathermap-02-02-2026.webp" title="La nouvelle weathermap au 2 février 2026" alt="La nouvelle weathermap au 2 février 2026" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;La nouvelle weathermap au 2 février 2026&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Théo&lt;/p&gt;
&lt;p&gt;Modifications mineures par Quentin&lt;/p&gt;
&lt;p&gt;Cet article a été importé du canal “vlogs” du serveur Discord OpenGate.&lt;/p&gt;</description></item><item><title>Rénovations majeures de 2025</title><link>https://blog.opengate.space/vlogs/2025/02-04/</link><pubDate>Wed, 02 Apr 2025 16:55:00 +0200</pubDate><guid>https://blog.opengate.space/vlogs/2025/02-04/</guid><description>
&lt;p&gt;Hello @everyone ! Et oui nouveau VLOG après près de 3 ans de silence…&lt;/p&gt;
&lt;p&gt;On est toujours là et on continue toujours d’améliorer l’infra !&lt;/p&gt;
&lt;p&gt;C’est d’autant plus vrai ces derniers mois grâce aux nombreuses acquisitions de matériel qu’a pu réaliser @Corentin.
Nous avons notamment pu bénéficier d’une subventions auprès de la FSDIE dans le cadre d’un projet de rénovation des infrastructures réseaux et systèmes, mais aussi de dons de matériel que nous avons perçus de la part de différents acteurs.&lt;/p&gt;
&lt;p&gt;Ces dernières arrivées ont donc donné un peu de sang neuf à l’infra sur différents aspects, qu’on espère pouvoir vous présenter autour de différents petits VLOG.&lt;/p&gt;
&lt;p&gt;On parlera donc de :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Rénovation de notre infrastructure Cloud publique&lt;/li&gt;
&lt;li&gt;Rénovation de notre infrastructure Core interne&lt;/li&gt;
&lt;li&gt;Rénovation de notre infrastructure Réseau (que je vais présenter aujourd’hui)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;À l’issue de ces rénovations, nous aurons plein de matériel à donner ou vendre à petit prix (selon leur provenance), donc restez à l’affût pour ne pas manquer de superbes offres !&lt;/p&gt;
&lt;p&gt;Avant de commencer le VLOG technique, on rappelle aussi qu’on recherche toujours des bénévoles afin de bosser avec nous sur l’infra, mais aussi afin de faire parler d’OpenGate sur le campus (communication et commercialisation des offres).&lt;/p&gt;
&lt;p&gt;Si vous êtes intéressés, n’hésitez pas à vous manifester !&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Place maintenant au vif du sujet&amp;hellip;&lt;/p&gt;
&lt;h2&gt;La refonte réseau&lt;span class="hx:absolute hx:-mt-20" id="la-refonte-réseau"&gt;&lt;/span&gt;
&lt;a href="#la-refonte-r%c3%a9seau" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;Pour rappel, on a monté le gros de l’infra OpenGate entre 2021 et 2022, et peu de choses ont bougé de ce côté niveau réseau.&lt;/p&gt;
&lt;p&gt;La majorité de l’infra repose sur du pure switching L2 très basique (en gros des VLANs qui remontent sur des firewall ou des routeurs). On avait pour cela mis en place une stack basée sur du Cisco NEXUS, une gamme dédiée Datacenter, avec des composants extensibles appelés Fabric Extender.&lt;/p&gt;
&lt;p&gt;Nous avions donc installé deux Cisco NEXUS 5520, faisant office de switch de coeurs de réseaux, sur lesquels nous venions connecter plusieurs petits switchs « Extender » dénués d’intelligence, et qui se présentaient grossièrement comme des cartes d’extensions des coeurs de réseaux.&lt;/p&gt;
&lt;p&gt;C’était très pratique pour centraliser la configuration des ports, et aussi pour raccorder nos différentes baies à moindre couts (un Fabric Extender 48ports 10G ne coutant que quelques dizaines d’euros).&lt;/p&gt;
&lt;p&gt;Les années passent, la taille de l’infra grandit et nos compétences aussi, et on arrive au moment où, en vrai, le switching c’est bien mais c’est chiant…&lt;/p&gt;
&lt;p&gt;Ça scale pas, c’est pas moderne, ça repose sur Spanning-Tree (aled), et de nos jours on a de plus en plus tendance à encapsuler le L2 sur du L3 (VxLAN notamment). On s’était déjà intéressé à VxLAN il y a quelques années, mais c’était au-delà de nos compétences, et impossible à mettre en place en l’état (pas adapté à l’archi et les équipements n’étaient pas compatibles). Cependant Proxmox a pas mal changé la donne avec son implémentation native de VxLAN via son module SDN.&lt;/p&gt;
&lt;p&gt;En partant du principe qu’on pourrait migrer 100% de notre infra de datacenter sur du VxLAN (encapsulation du L2 sur du L3 pour rappel), il ne nous resterait donc plus qu’à étudier comment migrer notre infra réseau de datacenter (100% switchée) vers du full routé (L3).&lt;/p&gt;
&lt;p&gt;Pour faire simple, la seule solution était de remplacer les switchs par des routeurs (ah oui vu que les NEXUS ne routent pas sans cartes et sans licences additionnelles). Le problème c’est que les routeurs ça coûte quand même vachement cher… Et ça vient souvent avec des vices cachés du style achat de licence pour activer le routage dynamique.&lt;/p&gt;
&lt;p&gt;Étant déjà pas mal familiers avec les routeurs ARISTA (qu’on avait déjà en prod pour le routage de l’infra, mais qui n’étaient pas compatibles VxLAN), on a donc profité de la subvention FSDIE afin de mettre la main sur trois nouveaux routeurs (deux ARISTA DCS-7050SX, qui serviront pour alimenter les serveurs avec des ports 10G, et un ARISTA DCS-7050TX qui se chargera de toute la partie RJ45).&lt;/p&gt;
&lt;p&gt;Ces routeurs ont l’avantage d’être suffisamment perf pour supporter des features avancées telles que VXLAN, et pas trop anciens pour disposer de firmware assez récents et fiables. De plus, la présence de ports 40Gbps sur les trois routeurs nous a permis d’upgrade la capacité « coeur de réseau » anciennement en 10 ou 20Gbps, à 40 voir 80Gbps (plutôt cool pour éviter de saturer les liens avec le stockage).&lt;/p&gt;
&lt;p&gt;Avec la réception de ces nouveaux routeurs, on a pu établir un plan de migration à chaud (sans trop de downtime) qui s’est jusque là bien passé. Certaines ressources restent encore à migrer, mais ça viendra !&lt;/p&gt;
&lt;p&gt;Les Fabric Extender ont quant à eux pu être totalement décommissionnés (et ça c’est cool).&lt;/p&gt;
&lt;p&gt;Mais du coup, comment on a fait pour migrer à chaud 100% de notre infra système (et celle de nos usagers) en causant presque pas de perturbations ?&lt;/p&gt;
&lt;p&gt;On a dans un premier temps setup la nouvelle infra réseau en parallèle de l’infra existante (littéralement en parallèle vu qu’on a installé les nouveaux équipements au dessus de la baie), et on a raccordé ce nouvel environnement avec le reste du réseau afin de récupérer l’ensemble des VLANs.&lt;/p&gt;
&lt;p&gt;Ensuite on a déplacé un par un les ports des serveurs des anciens switchs vers les nouveaux routeurs. C’était sûrement l’opération la plus longue car il fallait vérifier que les serveurs redevenaient joignables le plus rapidement possible, et pour certains procéder à des changements de configuration afin de pendre en compte VxLAN (et tout ce qui va derrière, on en parlera plus tard).&lt;/p&gt;
&lt;p&gt;Enfin, un fois qu’on a pu tout migrer, c’est là que ça devient marrant, parce que les switchs qu’on avait installés au dessus de la baie, bah maintenant il faut les mettre DANS la baie. On a donc dé-racké les anciens switchs, installés les nouveaux rails, et on a déplacé les nouveaux routeurs dans la baie à chaud (sans débrancher quoi que ce soit). Et en vrai, ça s’est super bien passé !&lt;/p&gt;
&lt;p&gt;Pour se faire une idée du déploiement des Cisco Fabric Extender avant (ce sont les deux équipements du haut de la baie). Dénués d&amp;rsquo;intelligence, ils se contentent de tout faire remonter sur les coeurs de réseaux en fibre.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2025/02-04/cfe-legacy.webp" title="Les anciens Cisco Fabric Extender" alt="Les anciens Cisco Fabric Extender" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Les anciens Cisco Fabric Extender&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;La cohabitation des deux environnements, avec les nouveaux routeurs au dessus de la baie, et la plupart des ports déjà migrés sur les nouveaux routeurs.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2025/02-04/migration-arista.webp" title="Cohabitation Cisco Fabric Extender et Arista" alt="Cohabitation Cisco Fabric Extender et Arista" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Cohabitation Cisco Fabric Extender et Arista&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Les nouveaux routeurs dans leur emplacement définitif (encore un peu de câble management à faire).&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2025/02-04/arista-prod.webp" title="Les nouveaux Arista rackés" alt="Les nouveaux Arista rackés" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Les nouveaux Arista rackés&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;h4&gt;Mais du coup comment ça marche VxLAN chez nous ?&lt;span class="hx:absolute hx:-mt-20" id="mais-du-coup-comment-ça-marche-vxlan-chez-nous-"&gt;&lt;/span&gt;
&lt;a href="#mais-du-coup-comment-%c3%a7a-marche-vxlan-chez-nous-" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;En résumant très grossièrement, le protocole VxLAN se charge d’encapsuler des infos L2 dans des trames L3 en attribuant à chaque hôte L2 qu’il découvre un identifiant VNI (VxLAN Network Identifier) (en gros ça ressemble à des tables de correspondance adresses MAC -&amp;gt; next-hop:id, qui permettent d’indiquer aux autres serveurs comment joindre un hôte).&lt;/p&gt;
&lt;p&gt;C’est pas un truc hyper intelligent qui fait le taff tout seul. Afin de distribuer ces VNI sur le réseau, on peut soit tout déclarer à la main sur chaque serveur (aucun intérêt vu qu’on veut un truc qui scale), soit redistribuer ces VNI via BGP en utilisant l’extension BGP EVPN.&lt;/p&gt;
&lt;p&gt;Pour cela on va donc configurer des sessions BGP entre les serveurs Proxmox et les nouveaux routeurs, ainsi que des sessions EVPN afin que chaque serveur Proxmox puisse échanger ses infos VxLAN avec les autres serveurs.&lt;/p&gt;
&lt;p&gt;Sans rentrer trop dans les détails, grâce à BGP, les serveurs et les routeurs sont en mesure d’échanger le trafic de façon équilibrée, redondée et optimisée. On ne se préoccupe plus du tout du réseau bas niveau comme on le faisait avant avec le L2, le LACP et compagnie.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est la fin de ce VLOG sur la rénovation du réseau ! On espère évidemment que ça vous aura intéressé, et on espère revenir rapidement avec la suite !&lt;/p&gt;
&lt;p&gt;D&amp;rsquo;ici là, n&amp;rsquo;hésitez pas à nous contacter si vous avez des questions concernant OpenGate, l&amp;rsquo;infra, les projets, etc.&lt;/p&gt;
&lt;p&gt;Merci !&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Théo&lt;/p&gt;
&lt;p&gt;Modifications mineures par Quentin&lt;/p&gt;
&lt;p&gt;Cet article a été importé du canal “vlogs” du serveur Discord OpenGate.&lt;/p&gt;</description></item><item><title>Upgrade du réseau fibre intra-ESIEE</title><link>https://blog.opengate.space/vlogs/2022/24-04/</link><pubDate>Sun, 24 Apr 2022 11:24:09 +0200</pubDate><guid>https://blog.opengate.space/vlogs/2022/24-04/</guid><description>
&lt;p&gt;Hello @everyone, voici un petit résumé des travaux que nous avons entrepris tout au long du mois dernier.&lt;/p&gt;
&lt;p&gt;Comme j&amp;rsquo;ai pu le détailler (je crois) dans les précédents messages, nous utilisions jusqu&amp;rsquo;à présent deux paires de fibres déjà présentes au sein de l&amp;rsquo;école, afin de raccorder les deux salles serveurs de cette dernière, dans lesquelles notre matériel est installé.&lt;/p&gt;
&lt;p&gt;Cependant, du fait des besoins en connectivité et en évolutivité que nous présentons, nous avons décidé de tirer nos propres fibres au sein de l&amp;rsquo;ESIEE.&lt;/p&gt;
&lt;p&gt;Par cette opération que nous présenterons en image ci-dessous, nous avons ainsi pu raccorder tous nos équipements entre eux afin d&amp;rsquo;augmenter la résilience et la redondance de notre réseau, qui n&amp;rsquo;était jusque là que très faible.&lt;/p&gt;
&lt;p&gt;Par cette opération que nous présenterons en image ci-dessous, nous avons ainsi pu raccorder tous nos équipements entre eux afin d&amp;rsquo;augmenter la résilience et la redondance de notre réseau, qui n&amp;rsquo;était jusque là que très faible.&lt;/p&gt;
&lt;p&gt;Pour cela, nous avons par exemple pu nous baser sur des données liées au métrage des câbles ESIEE parcourant le même trajet, et en procédant à une double vérification à l&amp;rsquo;aide d&amp;rsquo;outils de mesures.&lt;/p&gt;
&lt;p&gt;Nous avons ainsi pu estimer une longueur de 60m entre chaque salle, et avons choisi de commander 75m de fibres afin de voir large.&lt;/p&gt;
&lt;p&gt;Le repérage quant à lui, s&amp;rsquo;est effectué à l&amp;rsquo;échelle et à la lampe torche afin de repérer les circuit existants et les points de passages obligatoires.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/mesures.webp" title="Mesures à l&amp;#39;aide de l&amp;#39;application Mesures d&amp;#39;iOS" alt="Mesures à l’aide de l’application Mesures d’iOS" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Mesures à l&amp;#39;aide de l&amp;#39;application Mesures d&amp;#39;iOS&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/reperage-1.webp" title="Repérage des chemins de câbles existants" alt="Repérage des chemins de câbles existants" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Repérage des chemins de câbles existants&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/reperage-2.webp" title="Repérage des chemins de câbles existants" alt="Repérage des chemins de câbles existants" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Repérage des chemins de câbles existants&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Le chemin étudié et la fibre commandée, nous avons rapidement pu procéder à la pose d&amp;rsquo;une gaine (verte, dédiée aux télécoms) qui nous permettra par la suite de tirer la fibre de bout en bout, et de s&amp;rsquo;assurer de la protection de cette dernière.&lt;/p&gt;
&lt;p&gt;Pour cela, il a fallu traverser de nombreux murs épais, et quelques faux plafonds.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/gaine-verte-1.webp" title="Pose de la gaine verte" alt="Pose de la gaine verte" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Pose de la gaine verte&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/gaine-verte-2.webp" title="Pose de la gaine verte" alt="Pose de la gaine verte" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Pose de la gaine verte&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Côté fibre, pour des raisons économiques et pratiques, nous avons choisi d&amp;rsquo;acheter 12 jarretières déjà soudées de 75m chacune.&lt;/p&gt;
&lt;p&gt;Cela permet notamment de se passer des soudures de fibres et des câbles exotiques, qui auraient multiplié la facture par 4 ou 5.&lt;/p&gt;
&lt;p&gt;Cependant, on perd le côté pratique car il a fallu préparer un unique câble de 75m à l&amp;rsquo;aide de 12 câbles.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/nid-24FO.webp" title="Préparation du câble composé de 12 paires de fibres" alt="Préparation du câble composé de 12 paires de fibres" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Préparation du câble composé de 12 paires de fibres&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/spaghetti-24FO.webp" title="Préparation du câble composé de 12 paires de fibres" alt="Préparation du câble composé de 12 paires de fibres" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Préparation du câble composé de 12 paires de fibres&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Une fois cet unique câble de fibre préparé et conditionné, il ne resta plus qu&amp;rsquo;à procéder au tirage de ce dernier au sein de la gaine précédemment posée.&lt;/p&gt;
&lt;p&gt;Cette opération fut étonnement rapide, et bouclée en à peine une heure.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/tirage-1.webp" title="Tirage des fibres dans les gaines" alt="Tirage des fibres dans les gaines" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Tirage des fibres dans les gaines&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/tirage-2.webp" title="Tirage des fibres dans les gaines" alt="Tirage des fibres dans les gaines" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Tirage des fibres dans les gaines&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Afin de terminer ces fibres déjà pré soudées, nous avons simplement utilisé un patch panel capable d&amp;rsquo;accueillir les fibres par clippage.&lt;/p&gt;
&lt;p&gt;Nous avons pu dans la foulée passer à l&amp;rsquo;upgrade de nos liens fibres, en passant donc des deux paires ESIEE aux 8 nôtres à l&amp;rsquo;heure actuelle, assurant une totale redondance et convergence.&lt;/p&gt;
&lt;p&gt;Les 4 paires de fibres restantes pourront servir dans le futur à l&amp;rsquo;ajout d&amp;rsquo;équipements ou à l&amp;rsquo;upgrade de liens.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/patch-panel-1.webp" title="Installation des patch-panels" alt="Installation des patch-panels" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Installation des patch-panels&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/patch-panel-2.webp" title="Installation des patch-panels" alt="Installation des patch-panels" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Installation des patch-panels&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Voici pour finir, des photos actuelles après travaux de nos installation réseaux, que vous pourrez facilement comparer aux anciennes plus haut.&lt;/p&gt;
&lt;p&gt;On remarque la présence de beaucoup plus de fibres qu&amp;rsquo;avant ! Les nouvelles sont soit jaunes soit bleu aqua.&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/post-travaux-1.webp" title="Photo après travaux" alt="Photo après travaux" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Photo après travaux&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/24-04/post-travaux-2.webp" title="Photo après travaux" alt="Photo après travaux" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Photo après travaux&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;espère que ce vlog upgrade réseau fibre vous aura plu, on reviendra très prochainement avec la mise en place de l&amp;rsquo;infra serveurs je pense, on bosse actuellement sur la configuration du réseau de stockage CEPH assez gros (72TB de stockage pur pour une v1).&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Théo&lt;/p&gt;
&lt;p&gt;Modifications mineures par Quentin&lt;/p&gt;
&lt;p&gt;Cet article a été importé du canal “vlogs” du serveur Discord OpenGate.&lt;/p&gt;</description></item><item><title>Histoire d'OpenGate</title><link>https://blog.opengate.space/vlogs/2022/16-03/</link><pubDate>Wed, 16 Mar 2022 14:44:00 +0200</pubDate><guid>https://blog.opengate.space/vlogs/2022/16-03/</guid><description>
&lt;h2&gt;Chapitre 1 : Genèse&lt;span class="hx:absolute hx:-mt-20" id="chapitre-1--genèse"&gt;&lt;/span&gt;
&lt;a href="#chapitre-1--gen%c3%a8se" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;Tout commence en 2019, à l’époque, l’ESIEESPACE ne possédait qu’un serveur hébergeant quelques sites et applications. Cette petite infrastructure, datant de 2016 et gérée jusque-là par le DSI de l’association en fin d’études, demandait des compétences spécifiques dont les nouveaux membres ne disposaient pas. Il était alors naturel d’agrandir la famille ESIEESPACE avec le recrutement d’un nouveau responsable informatique.&lt;/p&gt;
&lt;p&gt;Cette mission fût confiée au vice-président fraîchement élu, Louis Desplanche, qui par le biais d’un ami commun, fit la rencontre de Théo Lefèvre, passionné depuis toujours par les réseaux, les systèmes et la cybersécurité. Ce dernier avait le profil idéal pour devenir le futur DSI de l’ESIEESPACE, rôle qu’il assura avant d’être élu l’année suivante trésorier aux côtés de Louis, qui prit le poste de président.&lt;/p&gt;
&lt;h2&gt;Chapitre 2 : La fin de la connexion associative ESIEE&lt;span class="hx:absolute hx:-mt-20" id="chapitre-2--la-fin-de-la-connexion-associative-esiee"&gt;&lt;/span&gt;
&lt;a href="#chapitre-2--la-fin-de-la-connexion-associative-esiee" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;Jusqu’en 2019, l’ESIEE assurait la connexion à internet et l&amp;rsquo;hébergement des serveurs de tous les clubs et associations. Cela permettait à tous d’avoir une infrastructure propre à chaque besoin, même si la lenteur du réseau se faisait beaucoup plus ressentir qu’aujourd’hui.&lt;/p&gt;
&lt;p&gt;Quelques mois auparavant, une cyberattaque fut menée via une backdoor dans l’infrastructure du club Nix vers une université étrangère. L’ESIEE coupa instantanément la connexion puis demanda aux autres associations de quitter le réseau de l’école afin d’éviter de nouvelles attaques.&lt;/p&gt;
&lt;p&gt;À la suite de cet événement, l’ESIEESPACE prit l’initiative de proposer aux trois autres associations de l’école (Junior, BDE, BDS), de proposer une solution commune qui permettrait à toutes les associations et clubs de pouvoir profiter d’une connexion internet partagée.&lt;/p&gt;
&lt;h2&gt;Chapitre 3 : Création du club OpenGate&lt;span class="hx:absolute hx:-mt-20" id="chapitre-3--création-du-club-opengate"&gt;&lt;/span&gt;
&lt;a href="#chapitre-3--cr%c3%a9ation-du-club-opengate" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;L’arrivée de la connexion VDSL instaura un nouveau départ pour le réseau associatif, mais de nombreuses contraintes et obstacles firent rapidement apparition.&lt;/p&gt;
&lt;p&gt;Bien que tout le travail réalisé autour de ce nouveau réseau permit de réinstaurer une grande liberté d’action et un dialogue de confiance avec le service informatique ESIEE, l’espoir de voir un jour la fibre optique arriver s’amenuisait de jour en jour car à l’heure actuelle, les opérateurs internet restent dans l’incapacité d’assurer le déploiement de la fibre au sein de l’école. Après avoir envisagé tous les scénarios possibles afin d&amp;rsquo;accéder à cette dernière, il fallut se rendre à l’évidence que nous faisions face à une impasse, et que la solution à notre problème était peut-être autre part.&lt;/p&gt;
&lt;p&gt;Ainsi, du simple partage d’une connexion internet, germa l’idée de créer un opérateur internet associatif à part entière. Nous voulions tenter de créer un opérateur permettant aux associations de bénéficier d’une connexion internet digne de ce nom, mais également d’un service de cloud computing pour leurs cotisants.&lt;/p&gt;
&lt;p&gt;Après avoir monté plus d’une dizaine de “proof-of-concept” d’infrastructures Cloud et Réseau, nous nous sommes dit que nous n’étions qu’à 500m de la résidence Ampère, alors pourquoi pas voir plus grand ?&lt;/p&gt;
&lt;h2&gt;Chapitre 4 : Prototypage de l&amp;rsquo;infrastructure&lt;span class="hx:absolute hx:-mt-20" id="chapitre-4--prototypage-de-linfrastructure"&gt;&lt;/span&gt;
&lt;a href="#chapitre-4--prototypage-de-linfrastructure" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;Infrastructure réseau&lt;/p&gt;
&lt;p&gt;Nous avons très rapidement pu nous lancer dans les phases de prototypage de l&amp;rsquo;infra grâce à l&amp;rsquo;acquisition de matériel d&amp;rsquo;occasion et de dons durant l&amp;rsquo;été dernier.
Nous avons opté pour une architecture 2 tiers, que l&amp;rsquo;on retrouve dans les réseaux CAN (Campus Area Network).
Notre cœur de réseau est constitué de routeurs Cisco Nexus 5010, offrant du très gros 10Gbps à un prix très attractif, de switchs Cisco Catalyst 3750X et 2960X ainsi que de firewall OPNsense tournant sur des Cisco C170, le tout relié en liaisons fibres 10Gbps et entièrement redondé dans deux salles au sein de l&amp;rsquo;ESIEE.&lt;/p&gt;
&lt;h2&gt;Quelques anciennes photos&lt;span class="hx:absolute hx:-mt-20" id="quelques-anciennes-photos"&gt;&lt;/span&gt;
&lt;a href="#quelques-anciennes-photos" class="subheading-anchor" aria-label="Permalink for this section"&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/16-03/prototypage.webp" title="Prototypage du réseau" alt="Prototypage du réseau" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Prototypage du réseau&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/16-03/serv-esiee-1.webp" title="Installation du réseau au sein des salles serveurs ESIEE" alt="Installation du réseau au sein des salles serveurs ESIEE" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Installation du réseau au sein des salles serveurs ESIEE&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/16-03/serv-esiee-2.webp" title="Installation du réseau au sein des salles serveurs ESIEE" alt="Installation du réseau au sein des salles serveurs ESIEE - 2" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Installation du réseau au sein des salles serveurs ESIEE&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Nous exploitons actuellement le réseau fibre noire de l&amp;rsquo;ESIEE afin d&amp;rsquo;interconnecter nos différents points de présence.&lt;/p&gt;
&lt;p&gt;Un chantier est cependant en cours afin de faire passer nos propres fibres entre les salles serveurs, ceci dans le but de pouvoir avoir plus de fibres de dispo (car nous avons atteint le maximum de 4 disponibles, et que nous en avons besoin de bien plus) mais aussi afin de gagner en qualité et en indépendance (le réseau fibre de l&amp;rsquo;ESIEE est actuellement basé sur de la fibre OM1, sur laquelle il est difficile de faire passer du 10 Gbps de qualité).&lt;/p&gt;
&lt;p&gt;Nous installerons prochainement 24 fibres OS2, soit 12 paires de fibres, qui permettront de faire converger nos cœurs de réseau à 40Gbps, tout en assurant la redondance de tous les liens.&lt;/p&gt;
&lt;p&gt;Nous avons déjà procédé à la commande du matériel, ne manque plus que la réception des 75m de fibres !&lt;/p&gt;
&lt;p&gt;Le chantier consistera en l&amp;rsquo;installation d&amp;rsquo;un fourreau via les chemins de câbles du parking.&lt;/p&gt;
&lt;p&gt;Voici une représentation logique du réseau, appelée WeatherMap, qui permet de représenter les connexions mais aussi la capacité d&amp;rsquo;utilisation des flux.&lt;/p&gt;
&lt;p&gt;Il est actuellement difficile de saturer du 10Gbps, c&amp;rsquo;est pourquoi les liaisons sont globalement utilisées à 1% max (ce qui représente quand même 100mbps !)&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/16-03/weathermap-16-03-2022.webp" title="Weathermap du 16 mars 2022" alt="Weathermap du 16 mars 2022" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Weathermap du 16 mars 2022&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;p&gt;Voici l&amp;rsquo;utilisation journalière typique du réseau récemment
&lt;figure&gt;
&lt;img src="https://blog.opengate.space/vlogs/2022/16-03/graphe-rrd-16-mars-2022.webp" title="Graphe d&amp;#39;utilisation réseau du 16 mars 2022" alt="Graphe d’utilisation réseau du 16 mars 2022" data-zoomable loading="lazy" /&gt;
&lt;figcaption&gt;Graphe d&amp;#39;utilisation réseau du 16 mars 2022&lt;/figcaption&gt;
&lt;/figure&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Cet article a été importé du canal &amp;ldquo;vlogs&amp;rdquo; du serveur Discord OpenGate.&lt;/p&gt;
&lt;p&gt;Théo&lt;/p&gt;</description></item></channel></rss>