<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.grifon.fr/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://wiki.grifon.fr/feed.php">
        <title>Wiki de grifon - reseau</title>
        <description></description>
        <link>https://wiki.grifon.fr/</link>
        <image rdf:resource="https://wiki.grifon.fr/lib/exe/fetch.php?media=wiki:logo.png" />
       <dc:date>2026-04-21T11:19:13+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=reseau:bgp&amp;rev=1474374274&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=reseau:ipsec&amp;rev=1472332855&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=reseau:l2tp&amp;rev=1472332878&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=reseau:openvpn&amp;rev=1762528448&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=reseau:openvpncube&amp;rev=1660112537&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=reseau:ospf&amp;rev=1474374013&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=reseau:pf&amp;rev=1483440854&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.grifon.fr/doku.php?id=reseau:wireguard&amp;rev=1771269220&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://wiki.grifon.fr/lib/exe/fetch.php?media=wiki:logo.png">
        <title>Wiki de grifon</title>
        <link>https://wiki.grifon.fr/</link>
        <url>https://wiki.grifon.fr/lib/exe/fetch.php?media=wiki:logo.png</url>
    </image>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=reseau:bgp&amp;rev=1474374274&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2016-09-20T12:24:34+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>bgp</title>
        <link>https://wiki.grifon.fr/doku.php?id=reseau:bgp&amp;rev=1474374274&amp;do=diff</link>
        <description>BGP

Nous faisons à la fois de l’ibgp (pour les VPN) et de l’ebgp (pour le transit).</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=reseau:ipsec&amp;rev=1472332855&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2016-08-27T21:20:55+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ipsec</title>
        <link>https://wiki.grifon.fr/doku.php?id=reseau:ipsec&amp;rev=1472332855&amp;do=diff</link>
        <description>IPsec

Voir &lt;https://grifon.fr/adminsys/vpn.html&gt; et &lt;https://www.swordarmor.fr/mise-en-place-dun-tunnel-l2tp-chiffre-avec-ipsec-autentifie-avec-radius.html&gt;.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=reseau:l2tp&amp;rev=1472332878&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2016-08-27T21:21:18+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>l2tp</title>
        <link>https://wiki.grifon.fr/doku.php?id=reseau:l2tp&amp;rev=1472332878&amp;do=diff</link>
        <description>L2TP

Voir &lt;https://grifon.fr/adminsys/vpn.html&gt; et &lt;https://www.swordarmor.fr/mise-en-place-dun-tunnel-l2tp-chiffre-avec-ipsec-autentifie-avec-radius.html&gt;.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=reseau:openvpn&amp;rev=1762528448&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-11-07T15:14:08+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>openvpn</title>
        <link>https://wiki.grifon.fr/doku.php?id=reseau:openvpn&amp;rev=1762528448&amp;do=diff</link>
        <description>OpenVPN

Pour la faire simple, c’est globalement le bordel. On a commencé à fournir des VPNs alors que l’on avait pas encore de plan d’adressage, du coup on a des /32 hors du /27 de VPN qui se baladent. C’est pour cela que l’on a de l’iBGP vers</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=reseau:openvpncube&amp;rev=1660112537&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-08-10T06:22:17+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>openvpncube</title>
        <link>https://wiki.grifon.fr/doku.php?id=reseau:openvpncube&amp;rev=1660112537&amp;do=diff</link>
        <description>OpenVPN fichier de configuration .cube

Certains logiciels client OpenVPN utilisent un format de fichier .cube, notamment Yunohost.

Par défaut, Grifon fournit un fichier au format classique OpenVPN .ovpn.

Si vous souhaitez utiliser un fichier .cube</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=reseau:ospf&amp;rev=1474374013&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2016-09-20T12:20:13+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ospf</title>
        <link>https://wiki.grifon.fr/doku.php?id=reseau:ospf&amp;rev=1474374013&amp;do=diff</link>
        <description>OSPF

Historiquement, nous avions de l’OSPF entre nominoe et judicael afin d’annoncer les VPN.

Depuis, la gestion des routes VPN est géré par un iBGP afin de modifier le next-hop et de séparer le VLAN où passent les données et le VLAN ou se fait les annonces de routes.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=reseau:pf&amp;rev=1483440854&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-01-03T10:54:14+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>pf</title>
        <link>https://wiki.grifon.fr/doku.php?id=reseau:pf&amp;rev=1483440854&amp;do=diff</link>
        <description>pf

Nous faisons tourner un pf sur chaque routeur pour éviter que les VLANs soit routés entre eux et pour le bcp38. Quand nous avions encore des tunnels, il était également utiliser pour abaisser le MSS à cause des problèmes de PMTUd connus sur Internet.</description>
    </item>
    <item rdf:about="https://wiki.grifon.fr/doku.php?id=reseau:wireguard&amp;rev=1771269220&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-02-16T19:13:40+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>wireguard</title>
        <link>https://wiki.grifon.fr/doku.php?id=reseau:wireguard&amp;rev=1771269220&amp;do=diff</link>
        <description>Wireguard

Pourquoi wg ?

	* ovpn c’est chiant à gérer
	* dès que quelqu’un tire un peu sur ovpn, la machine est à plat
	* wg a de bien meilleures perfs
	* on est en 2024

Technique

On réutilise les VM  ovpn01.grif et ovpn02.grif histoire d’éviter de spawn une VM juste pour « rien ».
La redondance BGP se fait sur le routeur ID, et la synchro entre les deux se fait avec un rsync en cron. Par contre, il ne gère pas la suppression de VPN, il faut aller supprimer la conf sur les deux machines.…</description>
    </item>
</rdf:RDF>
