CrockNC
la liberté sous NC Numéricable AOL

CrockNC @ 2000 - Jeudi 07 septembre 2000



AOL et NC NUMERICABLE propose depuis quelques mois, une solution de connexion "Internet" par le câble dans certaines villes de France, notament l'ouest parisien ou des villes comme Lyon, Nices ou Lilles.

Cette solution semble fonctionner dans de bonne condition (du moins au niveau de la vitesse) mais comporte de gros défaults qui sont en grande partie due aux choix technologiques du fournisseur d'accès "Internet" : à savoir AOL. NC NUMERICABLE ne s'occupant que de la commercialisation et du transport sur la boucle locale (avec Cegetel).

Contrairement à la présentation marketing qui est faite par NC NUMERICABLE, AOL n'est pas un fournisseur de connection Internet mais un SERVICE PROPRIÉTAIRE D'INFORMATIONS EN LIGNE qui propose une passerelle vers l'Internet.

Et c'est là que les ennuis commencent... car pour avoir accès à l'Internet vous êtes obligé de passer par le service AOL.

Et c'est une grande désilusion de la part des Internautes novices ou moins d'ailleurs quand ils découvrent qu'AOL ne fournie pas les services de bases Internet comme le POP, le SMTP, l'accès au NEWSGROUP, l'IRC, etc. mais qu'à la place, AOL propose des outils propriétaires dont l'interface monopolistique vous impose une façon de vivre, de consommer de la publicité et un filtrage de l'information qui frise l'inconstitutionnalité.

Vous vous dites ensuite, j'en ai rien à faire de leur outils. Je vais utiliser les outils standard comme Internet Explorer, Netscape Navigator, OutLook, etc. et mettre à la corbeille les outils AOL afin de me connecter sur Internet. Je vous vois déjà sortir votre client DHCP ou PPPoe...

Et c'est là que vous êtes dans la merde car cela ne fonctionne pas sans les logiciels que fournis AOL.

Et voila, vous avez signé pour un an. Alors vous n'y couperez pas, ce sera soit le tout AOL des chaussettes à la cravate (slip y compris), soit de longues heures de travail pour "améliorer" la solution AOL.

Pour couronner le tout, NC NUMERICABLE AOL ne fonctionne officiellement qu'avec des micro-ordinateurs sous Windows 95/98. Adieu petit iMac ou autres boîtes Linux ou même NT et Windows 2000 pour les plus courageux.

FONCTIONNEMENT DU SYSTEME

Internet est basé sur l'utilisation du protocole TCP/IP et les nombreux "services" d'Internet utilisent ce protocole. AOL utilise de manière interne ses propres protocoles propriétaire qui ne sont pas basé sur IP (protocole DAHA). Ces systèmes propriétaires communiquent avec les protocoles "standards" du marché comme IP via des passerelles propriétaires. Si cela vous intéresse, vous pouvez trouver plus d'informations techniques sur cette page.

Cette solution entraine que si vous n'installez pas les logiciels spécifiques AOL sur votre micro-ordinateur, la connexion Internet sera inopérante.

A titre d'exemple, quand vous accèdez à voila.fr, vous ne passez pas par une connexion Internet classique mais par un système de tunnel IP (VPN) et de passerelles qui vont vous permettre de voir votre site Internet préféré dans le navigateur d'AOL.


Le modem câble et la circuiterie associée n'ont pas été dessinés.

Sur le PC, l'instaleur AOL installe une driver IP spécifique, AOL Adapter, qui intercepte les appels TCP/IP Windows et les code dans le tunnel IP propriétaire d'AOL. Pour NC Numéricable, il y a en plus un morceau de code appelé NetIP.exe. Cela semble être un patch de dernière minute mais je n'en suis pas sûr.

Pour acquérir son adresse IP, votre micro-ordinateur utilise le classique protocole DHCP. Ensuite, la couche TCP/IP modifiée par AOL (AOL Adapter) et pilotée par le logiciel de navigation d'AOL établie le tunnel IP propriétaire avec le centre serveur d'AOL.

Une fois le tunnel AOL propriétaire ouvert, vous vous retrouvez connecté aux USA et sortez sur un point d'accès Internet AOL (pour mon cas, je sort quelque part du coté de RESTON). Ce qui fait que si vous voulez vous connecter à un service Internet en France, vos paquets vont aux USA et reviennent en France. Pas mal comme solution !!! 250 ms minimum pour le moindre site français.

Il est possible de se promener sans problème sur la boucle locale (c'est fou se qu'on y trouve). Vous êtes en IP natif, un scan des adresses IP avec un outil genre "nmap" vous montrera les autres machines connectées sur la boucle locale. Vous pouvez aussi voir d'autres réseaux entre votre boucle locale et la passerelle AOL.

Il est par contre impossible d'en sortir car les accès extérieurs sont fermés (filtrés) tant que le tunnel IP n'est pas ouvert. Pour information, le seul site qui marche sans tunnel est www.aol.com (comme part hazard !!!) et quelques ports TCP spécifiques.

Pour terminer, les DNS et votre adresse IP AOL sont dynamiques et valable uniquement pour la session courante du Tunnel IP AOL.

RESUME

  • AOL n'est pas un fournisseur d'accès Internet mais un service propriétaire d'informations en ligne qui propose un accès "limité" à l'Internet.
  • AOL ne vous permet d'accèder à l'Internet qu'en utilisant des couches logiciels spécifiques.
  • AOL ne propose pas l'accès aux outils de messageries standard Internet (POP et SMTP), ou à d'autres services annexes comme les NEWS (possible quand même via leur logiciel en version "expurgée").
  • Si le serveur d'AOL est en panne vous ne pouvez plus accèder à l'Internet.
  • Si vous n'êtes pas satisfait des outils proposés par AOL, vous n'avez que des moyens limités de passer outre.

Si vous voulez vous passer d'AOL, il va faloir trouver une autre solution, contourner ou remplacer les outils AOL par d'autres qui feront le même boulot mais à votre convenance. Le premier objectif étant d'émuler le tunnel IP AOL qui est actuellement votre seul moyen de "sortir" sur l'Internet. Vous pouvez aussi vous tailler une route via un des routeurs CISCO de la boucle locale mais ceci est une autre histoire...

LE CONTRAT NC NUMERICABLE AOL

Comme vous avez signé (ou que vous allez signer ou que vous avez faillie signer). Je me propose de vous filer une copie du contrat tel qu'il existe aujourd'hui. La copie n'est pas fameuse car comme pour tout bon contrat qui se respecte, c'est écrit en tout petit et mon scan est un peu fatigué.

En plus du contrat, vous avez à signer un reçu au moment de l'installation. Sur ce reçu, le technicien de NC NUMERICABLE, vous oblige à contresigner la mention suivante : "Connexion d'UN micro-ordinateur sur le réseau câblé.". Ceci leur permet de vous attaquer ou de faire jouer les closes du contrat si vous branchez plus d'UN micro-ordinateur sur votre accès câble.

N'étant pas un spécialiste des contrats, je laisse à d'autre le décorticage de ce document.

J'ai pour ma part retenu que ce contrat n'était pas résiliable avant un an et que le trafic par mois pour le forfait de base est de 1,5 Go (émission + réception). Le dépassement de traffic faisant l'objet d'une surfacturation au prix de 1FTTC par tranche de 20 Mo. Aucune mention ne concerne le cas des paquets ICMP (ping) qui peuvent entraîner une consommation de bande passante hors de la volonté du client.

Il faut signaler que le contrat ne parle pas du tout d'INTERNET mais d'accès au "service AOL par NC NUMERICABLE". Ceci, je pense, leur permet par avance de réfuter toute demande de résilliation de l'abonnement pour "non fourniture d'un accès Internet standard". Sauf erreur de ma part, le mot "INTERNET" nest pas écrit une seul fois dans tout le contrat. Il n'y a que leurs publicités à la TV ou sur nos murs qui en parle... mais que fait la DGCCRF.



LE POINT SUR LES SOLUTIONS

WINDOWS

Choix 1 : utiliser les logiciels AOL

C'est le cas du boeuf de base. Il lance le logiciel AOL, saisie son mot de passe et voila, il peut surfer sur l'Internet version AOL, pubs et messages flash publicitaires à tous les étages, flicage de son surf y compris (c'est les vendeurs on-line qui vont se régaler). Mais il est heureux, c'est simple et gratifiant.

Avec le logiciel AOL, vous pouvez consulter l'ensemble des sites web mais attention pas mal de sites ne vont pas très bien fonctionner si ils utilisent les frames ou des technologies comme JAVA ou le DHTML. Le mail ne pourra passer que par le logiciel AOL avec tous les défaults innérants à ce logiciel.

Quant aux autres services, comme les newsgroups, AOL n'en parle pas et les a remplacé par ses propres versions "softs" et insipides. Il est vraie que comme ils disent "AOL est un produit familial".

Choix 2 : utiliser Internet Explorer, OutLook, Netscape, etc.

Il vous faut lancer le logiciel AOL, vous connecter (id et mot de passe), le mettre en tache de fond et après utiliser votre navigateur. Cette solution fonctionne mais assez souvent des bogues dans les couches du driver AOL Adapter d'AOL vous obligerons à vous déconnecter du logiciel AOL et à vous reconnecter pour récupérer l'accès Internet que le bogue vous aura fait perdre.

Il existe un patch (NetIP.exe) téléchargeable via AOL mais celui ne fait pas disparaitre les problèmes. Pour plus d'information, consultez ce site. Vous pouvez télécharger celui-ci en tapant le mot clef LGTNC dans la fenêtre du navigateur AOL.

Pour le Mail, le problème est plus complexe.

Vous pouvez vous connecter à un compte e-mail POP3 si vous en avez un chez un autre fournisseur d'accès (free.fr ou libertysurf.fr par exemple).

Par contre, vous ne pourrez pas envoyer de mail car AOL ne propose pas de serveur SMTP*(1). AOL est le seul FAI de la planette à ne pas fournir se service des plus standard. Pour rappel, le SMTP est le service IP Internet qui vous permet d'expédier vos messages alors que le POP3 est le service qui vous permet d'aller lire votre boîte aux lettres.

Vous avez pour le moment trois solutions :

  • utiliser le logiciel eNetBot Mail - AOL. Ce logiciel permet d'utiliser OutLook ou Netscape avec AOL. Il "convertie" le protocole SMTP en protocole propriétaire AOL et vous permet d'utiliser votre logiciel favorie avec une connexion AOL. Ca marche pas trop mal avec quelques restrictions. Ce logiciel ne vous affranchie pas de lancer préalablement le soft d'AOL et de vous connecter. ATTENTION : ce logiciel demande votre ID AOL / mot de passe pour le stocker sur le serveur de eNetBot. Normalement, ce sont des gens sérieux mais sachez que vous prennez un risque.

  • utiliser le logiciel SyGate® for Home Office de Sybergen décrit ci-dessous. Avec celui-ci vous pourrez envoyer directement vos mails via AOL (en plus des autres fonctions du logiciel). Sygate possède un système pour envoyer vos mails via AOL (pas de mot de passe à donner à Sybergen). Pour utiliser le système, entrez n'importe quoi dans le règlage SMTP d'OutLook. Par exemple : smtp.yahoo.com. La seule restriction, c'est que vous devez entrer un nom de domaine qui existe. Et miracle, vos messages sont envoyés par le système.

  • trouver un fournisseur d'accès qui propose l'accès "externe" à un serveur SMTP. Il y a par exemple SoftHome.net aux USA qui propose se genre de service. Vous pouvez aussi prendre un accès chez des FAI comme free.fr qui proposent à leur abonnées un accès SMTP avec authentification

*(1) : aux USA, le port 25 permettant d'acceder à un serveur SMTP externe est filtré par AOL ce qui oblige à utiliser un port différent et non standard en plus. Pas facile de trouver un FAI qui accepte ce genre de "bricolage". A quand la même chose sur NC NUMERICABLE AOL !

Choix 3 : utiliser un PC comme 'passerelle' vers AOL

Cette solution consiste à utiliser un PC comme passerelle vers AOL. Ceci vous permettra de brancher plusieurs micro sur une seule connexion AOL mais surtout vous permettra de faire deux choses importantes :

  • vous proteger vis-à-vis des Internautes malveillants (hacker et autres pirates).

  • brancher sur votre liaison AOL NC NUMERICABLE autre chose qu'un PC sous Windows.

Attention, il est interdit par contrat de connecter plus d'un micro-ordinateur sur son accès câble. Ce point est d'ailleurs litigieux car dans le cas présent car vous ne connectez physiquement qu'un micro-ordinateur sur le modem cable.

Pour cela, il existe deux techniques : le proxy et le NAT. Je laisserais de coté le Proxy que je trouve chiant et complexe à configurer.

Pour connecter d'autre type de micro ou partager l'accès câble, c'est assez facile mais quelques fois peu présenter quelques difficultés techniques pour un non–informaticien. Vous n'aurez pas besoin d'un PC puissant pour en faire une passerelle NAT. Votre vieux P166 fera très bien l'affaire.

Pour cela, il vous faut :

  • une seconde carte Ethernet qui vous aller mettre dans votre PC. De préférence, une carte PCI, c'est plus facile à configurer. Bien mettre la seconde carte Ethernet "après" la carte Ethernet que vous a installé NC NUMERICABLE AOL. En général, le slot PCI 0 se trouve du coté des slots ISA.

  • un logiciel NAT : le NAT est un protocole logiciel qui permet de constituer une passerelle entre votre PC et un réseau privatif qui se trouvera derrière la seconde carte Ethernet. Ce réseau utilise des adresses IP de type 192.168.xxx.xxx. Une fois installé, les machines qui sont sur le réseaux privés pourront 'voir' les services Internet comme si elles étaient directement branchées sur celui-ci. Du coté 'public' de votre réseau, le NAT n'apparait pas, ni les machines qui sont sur le réseau privée. Ceci permet de sécuriser la partie privée.

Vous pourrez brancher sur le réseau privée n'importe quel type de machine pourvue qu'elle sache communiquer en TCP/IP et possède les logiciels Internet que vous désirez utiliser.

Vous trouverez plus de détails de configuration sur cette page.

La procédure reste la même que pour la connexion d'une machine comme pour le Choix 2. Vous lancez le logiciel AOL, vous vous connectez, vous configurez et lancez ensuite le logiciel NAT et les machines du réseau privée auront accès au réseau public.

Malheurement, le NAT ne nous affranchie pas des contraintes liés à AOL : à savoir filtrage de certains services IP et absence de POP, de SMTP et des NEWS. Les solutions décrites dans le Choix 2 reste obligatoires.

Le seul logiciel qui fonctionne bien avec NC NUMERICABLE AOL est SyGate® for Home Office de Sybergen (maitenant Sygate Inc. et en v4.0). Il n'est pas cher, alors ne vous privez pas.



Voila la configuration pour NC Numéricable. Rien a redire. C'est bien fait et la configuration est presque entièrement automatique. Les numéros des cartes Ethernet dépendent de votre configuration.

Nouveauté :

Bonne nouvelle pour les utilisateurs d'AOL sous Windows. Un petit programme très utile vient d'appaitre sur le Net : ncaolauto. Celui-ci remplace NetIP.exe d'AOL et permet d'automatiser la connexion à AOL et surtout il gère beaucoup mieux le choix de la carte Ethernet utilisé par le tunnel propriétaire d'AOL.

MACINTOSH

Pour l'instant, il n'existe pas de Kit de connexion Macintosh officiel pour NC NUMERICABLE AOL. Votre seule solution de connexion est de passer par un système de NAT comme décrit dans le Choix 3 pour Windows.

AOL a plus ou moins annoncé le portage de son Kit pour Macintosh mais ne l'attendons pas avant la fin du premier semestre 2000. Aux USA, il existe une version d'AOL 5.0 pour Macintosh mais l'équivalent de NetIP.exe n'existe pas pour Mac. Ceci fait que vous pouvez brancher un Macintosh sur le modem câble AOL mais vous ne pourrez utiliser l'Internet qu'avec le logiciel de connexion AOL.

Vous pouvez télécharger la version 5.0 Macintosh à partir de ce liens.

Il existe aussi une solution en cours de développement qui vise à développer un "client AOL" libre de droit (GPL pour être précis). Ce projet, qui s'appelle XAOL, couvre d'ailleurs aussi les plate-formes Linux et Windows. Pour le moment, c'est en développement et seul un développeur Macintosh ou Linux sera à même d'en faire quelque chose.

LINUX

Pour Linux s'est pareil sauf qu'AOL n'a aucunement annoncé le portage de son Kit de connexion sous Linux. Donc, à part le bidouillage à coup de bidouillage et de debogage, vous n'aurez que peu d'espoir de connecter une machine Linux à court terme.

Dernière nouvelle : un Alpha version de AOL for LINUX traine sur le net. Pour plus d'informations -> http://www.techpages.com/linux.htm. A essayer à vos risques et périls.

Vous avez quand même la solution du NAT sous Windows qui fonctionne. C'est une honte d'en arriver là mais c'est mieux que rien.

Actuellement, il existe deux logiciels pour connecter directement une machine sous Linux à AOL. Ne rêvez pas, pour le moment aucun des deux logiciels ne fonctionne avec NC NUMERICABLE pour les raisons que j'évoque ci-après.

Le premier s'appelle AOL IP Tunnel client for Unix, il a été développé en 1998 par un étudiant (James Croall) qui a fait un reengeniering du système de tunnel IP d'AOL. Vous pouvez télécharger les sources de ce logiciel en cliquant ICI.

Ce logiciel est sensé émuler le tunnel propriétaire AOL sous Linux. Pour qu'il fonctionne, il faut compiler un Kernel de la série 2.x en activant les modules suivants : ethertap et netlink_dev.

Après vous devez créer un device Ethertap (mknod /dev/tap0 c 36 16). Ensuite, il faut compiler le logiciel en saisissant directement votre id/password dans le code du logiciel. Après, vous lancer le logiciel "client" AOL-0.5 et vous devez établir les bonnes tables de routage pour utiliser le tunnel AOL.

Il existe un patch pour corriger un bug de compilation d'AOL-0.5.

Vous pouve aussi télécharger cette version qui incorpore directement le patch.

Tout cela, c'est de la théorie car dans la pratique, je ne suis jamais arrivé à le faire fonctionner. Le tunnel semble marcher mais le routage dans le tunnel ne s'effectue pas.

Actuellement, une équipe de volontaires est entrain de construire les bases d'un système universel et multi-plateforme qui se nomme XAOL. Ce système représente l'avenir car il vise à rendre disponible l'ensemble des fonctionnalités du protocole AOL sous forme de librairies. A partir de celles-ci, il sera possible de développer des applications complètes dont, par exemple, un tunnel IP au standard AOL.

Actuellement, les librairies suivantes sont disponibles : libxaol.so, libsocketmodule.so, libiptunnel.so et libaolchat.so. Ainsi que le script xaol-config. Pas de "client" de connexion pour le moment.

Si vous êtes développeurs Linux, Windows ou Macintosh, ils recherchent du monde pour les aider, alors n'hésitez pas à me contacter.

Si le CVS ne répond pas (ce qui arrive souvent), vous pouvez télécharger ici les deux versions du CVS que j'ai pompé : xaol_0.1 (première version difficile à faire fonctionner) et xaol_0.2 (seconde version plus aboutie mais sans "client" de connexion).

Dernière minute : le site XAOL est down. Plus rien de marche. AOL et son équipe de lawers a encore sûrement frappé.

RECUEIL D'INFORMATIONS SUR LE RESEAU AOL

Adresses de proxy AOL

152.163.188 152.163.189 152.163.194 152.163.195 152.163.197
152.163.201 152.163.203 152.163.204 152.163.205 152.163.206
152.163.207 152.163.213 152.163.217 152.163.231 152.163.232
152.163.234 152.163.235 152.163.236 152.163.237 195.93.0
195.93.1 202.67.64 205.188.154 205.188.192 205.188.193
205.188.194 205.188.195 205.188.196 205.188.197 205.188.198
205.188.199 205.188.200 205.188.201 205.188.202 205.188.203
205.188.204 205.188.205 205.188.206 205.188.207 205.188.208
205.188.209        

Les Classes d'adresse IP publiques utilisées par AOL

152.166 152.167 152.168 152.169 152.170
152.171 152.172 152.173 152.174 152.175
152.200 152.201 152.202 152.203 152.204
152.205 152.206 152.207 171.208 - 171.230
195.93
202.67.66 - 202.67.95
Il y en a peut être d'autres.

Proxy AOL utilisé pour le mail sur le port 25 :

Interesting ports on tot-tl.proxy.aol.com (152.163.207.131):

Port State Protocol Service
22 open tcp ssh
23 open tcp telnet
25 open tcp smtp
111 open tcp sunrpc
137 filtered tcp netbios-ns
138 filtered tcp netbios-dgm
139 filtered tcp netbios-ssn
515 open tcp printer
587 open tcp submission
666 open tcp doom

Services ouvert sans le lancement de l'interface AOL :

  • http://www.aol.com/
  • http://www.icq.com/
  • http://www.netscape.com
  • http://www.winamp.com
  • http://www.spinner.com

Si vous avez trouvé d'autres services ouvert merci de me les communiquer.

Services et sites bloqués depuis AOL :

  • 20/08/2000 : c'est repartie, tous les sites sur le Backbone RENATER sont de nouveaux filtrés.

LES LIENS

LES E-MAIL

Si vous avez trouvé d'autres e-mail pour gueuler auprès de NC ou AOL, merci de me les communiquer.

REVUE DE PRESSE


Ces pages sont aussi disponibles sur http://www.multimania.com/crocknc/ et http://www.chez.com/crocknc/.







Toutes les marques citées dans cette pages Web sont la propriétés de leurs détenteurs respectifs. CrockNC décline toute responsabilité dans l'utilisation qui pourait être fait des informations communiquées sur cette page Web. CrockNC © 2000