Salut !
Étant membre d’un de ces FAI qui propose(ait…) la brique, je viens ajouter mon grain de sel !
Les FAI associatifs en France, y’en a environ 30, chacun avec ses spécificités. Ces FAI te relie au reste d’Internet de différente façons. Les 3 accès les plus courant sont :
Quelque soit le mode de raccordement, le but est de te relié in fine au gros routeur du FAI, qui se charge d’envoyer ensuite ton trafic sur le reste d’Internet (et vice versa). Comme en France, c’est France Télécom qui a posé le réseau cuivré téléphonique, il a le monopole du réseau physique. Par conséquent, il a l’obligation d’ouvrir ce réseau à la concurrence : c’est pour ca que « n’importe quel » opérateur peut ouvrir des lignes aDSL/vDSL. Par conséquent, en effet, si Orange (=France Télécome) se prend l’envie d’espionner le trafic de tout les Français, il le pourrait en théorie en mettant un équipement actif dans toute les armoires de raccordement qu’il possède un peu partout en France. En pratique, ca lui demanderait un effort monstrueux (financier), et ca se verrait Des ingénieurs/techniciens auraient fait fuiter l’info.
Donc oui, la meilleure façons de se prévenir de ce genre « d’espionnage », ca reste la communication chiffrée de bout en bout.
Par contre, quand tu as un abonnement « classique » chez un FAI commercial, il y a effectivement des limitations. Navré motet-a, mais :
J’ai encore jamais vu de port bridé par un FAI classique chez un particulier, et de toute façons, un VPN est là pour débrider
… c’est faux. Le port 25 chez Orange et Free (pour free tu peux décocher l’option maintenant), le DNS menteur d’orange (essaie de joindre thepiratebay.org depuis orange Ben… tu peux pas), etc.
Mais en effet, le VPN, justement ca tombe bien ! C’est chiffré ! Ok pas de bout en bout, mais jusqu’au serveur du FAI. Du coup le FAI commerciale ne voit pas ce qu’il se passe sur le réseau et ne peut donc pas filtré/bridé la communication.
Pour en revenir à l’histoire de la brique internet, c’est Neutrinet qui a lancé ce projet pour facilité l’accès au VPN pour les personnes non techniciennes en informatique (cf la vidéo de Bram qui explique tout ca). Il se trouve que rajouter YunoHost sur la brique permet également un accès facilité à l’auto-hebergement. On peut y installer très facilement via une interface web toute une panoplie de logiciel en faisant clic-clic, sans avoir besoin de trifouiller des lignes de commandes (blog, serveur mail, client de torrent, pad, etc.).
Cependant, c’est petit une brique, ca a généralement entre 500 Mo et 1 Go de RAM, et en effet ca repose sur une carte SD, donc pas avec un espace de stockage monstrueux (mettre nextcloud pour n’avoir que 8 Go de stockage, c’est… dommage). Le mieux, c’est d’y brancher un disque dur externe en USB et d’y installer les app dessus plutôt que sur la carte SD, qui elle est dédié au système.
Pour résumer : la brique = une carte Olimex + un VPN + un hotspot WiFi + YunoHost. Pas de problème de bridage/filtrage car c’est un VPN fourni par un FAI « propre ».
Mais attention ! Ca ne veut pas dire que tout ton trafic internet est sûr ! C’est uniquement la partie entre toi et le FAI qui est chiffré. Si tu rentre un mot de passe sur un site sans https, et ben il est quand même envoyé en clair sur le réseau
Un conseil : prend aussi un disque dur externe pour stocker les app’ de YunoHost
[EDIT]
Pour répondre aux questions sur le débit : le débit lors d’un accès radio dépend de plusieurs facteurs.
- les antennes (orientation/distance). À Grenoble on arrive à avoir du 100 Mbits en symétrique
- la puissance du routeur qui recoit les info. Faut un bon CPU quand même.
- le lien entre le routeur et le serveur du FAI en datacenter. Sur de la fibre généralement. C’est jamais le problème, on est toujours large. Et au pire on prend une deuxième fibre…
- le serveur du FAI en datacenter. Idem, faut un bon CPU…
Donc les débits, c’est surtout dépendant de la distance à l’antenne et leur orientations respectives. Typiquement à Grenoble, on a des débits qui vont de un aDSL moyen à 10 Mbits/s à du (très) bon vDSL >60 Mbits/s. Le tout en symétrique C’est à dire autant en upload qu’en download, ce qui n’est pas le cas pour de l’aDSL « classique ».
[EDIT 2]
Je me rend compte que j’ai pas vraiment répondu à la question en faite… Pour la question
Comment les FAI se relient-ils à internet ?
La réponse est : il faut mettre un serveur dans une baie d’un centre de donnée (i.e. datacenter) quelque part en France, et demander à d’autres opérateurs si on peut se relier à eux. Pour ca, deux possibilitées :
- le peering : c’est cool ! L’opérateur 1 et l’opérateur 2 branchent un câble entre eux, donc les adresses IP de l’opérateur 1 sont accessibles à l’opérateur 2 (et vice versa) et on ne se fait pas payer la bande passante. C’est du gagnant gagnant.
- le transit : c’est pas cool ! L’opérateur 1 paie l’opérateur 2 et on branche un câble entre les deux. Idem, les IP de l’uns sont accessibles à l’autre, mais cette fois ci on paie le transit au Mbit… Et là, c’est la grosse foire avec marchandage du prix, etc.