Hello !

La manière dont le wifi SNCF est implanté est très déroutant. Je ne sais pas si 
ce sont des contraintes techniques liées au déplacement à grande vitesse 
(probablement).
J’ai récemment troubleshooté avec du Wireshark des soucis de connexion ZTNA 
(basé sur QUIC). Dans les découvertes que j’ai pu faire :
- le trafic DNS est vraiment sensé passer uniquement par leur service interne, 
et il est fortement filtré.
- UDP semble juste interdit
- QUIC ne passe quasiment pas (HTTP3 sur UDP, logique). Mais… des fois quand 
même. Le test NGINX non, Cloudflare oui par exemple, parce que les serveurs 
font du fall-back en HTTP2 sur TCP.
- Le MTU a une valeur…. Que je ne retrouve pas, mais basse.

Le tout avec les problèmes usuel de déconnexions.

Le plus amusant c’est qu’une fois un bon VPN démarré, genre ProtonVPN, ben on 
passe tout ce qu’on veut en fait…

En fait, si quelqu’un a une doc sur comme l’infra est montée et quelles sont 
ses limitations, ça serait le bonheur !

Personne de la SNCF sur la liste ?


Le 19 mars 2025 à 17:54, Erwan David <er...@rail.eu.org> a écrit :

On Wed, Mar 19, 2025 at 08:15:12AM CET, Sébastien PEIXOTO via frnog 
<frnog@frnog.org> said:
Bonjour Erwan,

Dans le ter où je suis actuellement le nom wifi.sncf.fr pointe vers 10.23.0.2 
qui est également la gateway.
Adresse MAC : 00-21-21-21-21-12

Cordialement,
Sébastien

Donc le range varie d'une rame à l'autre. Ça aurait été trop
facile. Il va falloir que je regarde les règles de openvpn et de
systemd-resolved pour gérer ça depuis mon laptop en restant conforme
avec la politique du boulot


--
Erwan David


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à