Modifications pour le document Réseaux virtuels Mesh
Modifié par Shangril le 2026/03/11 10:52
Résumé
Détails
- Propriétés de la Page
-
- Contenu
-
... ... @@ -12,7 +12,7 @@ 12 12 13 13 ==== 2. Le choix d'Yggdrasil ==== 14 14 15 -[[Yggdrasil>>https://yggdrasil-network.github.io]] est un réseau mesh expérimental et chiffré. Contrairement auwebclassique (IPv4 ou IPv6 standard), Yggdrasil utilise un routage automatique de nœud à nœud qui ne nécessite aucune passerelle centralisatrice.15 +[[Yggdrasil>>https://yggdrasil-network.github.io]] est un réseau mesh expérimental et chiffré. Contrairement à l'Internet classique (IPv4 ou IPv6 standard), Yggdrasil utilise un routage automatique de nœud à nœud qui ne nécessite aucune passerelle centralisatrice. 16 16 17 17 * **Anonymat et Sécurité :** Toutes les communications sur Yggdrasil sont chiffrées de bout en bout par défaut. 18 18 * **Indépendance :** Le but est de pouvoir créer un "Internet parallèle" qui peut fonctionner de manière totalement isolée si le réseau mondial venait à être coupé ou censuré. ... ... @@ -37,14 +37,16 @@ 37 37 * **Authenticité :** L'adresse IP *est* la preuve de l'identité de la machine. Il est mathématiquement impossible d'usurper l'adresse d'un autre utilisateur. 38 38 * **Statique à vie :** Votre adresse reste la même pour toujours, peu importe où vous branchez votre machine dans le monde, tant que vous conservez votre fichier de configuration (votre clé privée). 39 39 40 -=== =3.ApplicationsNativesDécentralisées====40 +=== Applications pratiques === 41 41 42 +==== 1. Applications Natives Décentralisées ==== 43 + 42 42 Certains outils exploitent spécifiquement ces capacités pour offrir des services totalement souverains : 43 43 44 44 * [[Yggmail>>https://github.com/neilalexander/yggmail/]] : Un serveur de messagerie complet (MTA) qui envoie et reçoit des emails nativement sur le réseau Yggdrasil. Contrairement au mail classique, chaque message est chiffré de bout en bout et l'adresse (ex: `votre-clé@yggmail`) est liée à votre identité réseau. 45 45 * [[Visiophonygg>>https://codeberg.org/shangril/visiophonygg]] : Une application d'appel vidéo pair-à-pair conçue pour fonctionner sur Yggdrasil. Elle permet des communications audio/vidéo fluides sans aucun serveur central pour relayer l'appel, garantissant une confidentialité totale. 46 46 47 -==== 4. Déploiement Local : Immeuble ou Pâté de Maisons ====49 +==== 2. Déploiement Local : Immeuble ou Pâté de Maisons ==== 48 48 49 49 Pour créer un réseau mesh physique indépendant d'Internet, on s'appuie sur le guide de déploiement disponible sur [[Clewn's Open Mesh>>https://openmesh.clewn.org]] en utilisant des routeurs Wi-Fi flashés avec [[OpenWRT>>https://openwrt.org]]. 50 50 ... ... @@ -53,14 +53,14 @@ 53 53 * **Intégration Cjdns :** En installant le paquet `cjdns` sur deux routeurs OpenWRT appartenant à ce meshlocal, peu importe à combien de nœuds de distance ils se trouvent, on peut mettre en œuvre un tunnel IP (Partage de connexion) qui permet à un nœud du meshlocal possédant un accès Internet (le "Gateway") d'encapsuler le trafic d'un autre nœud n'ayant pas internet et de lui partager son accès. 54 54 ** Le nœud "client" envoie ses paquets via le mesh jusqu'au nœud "passerelle". 55 55 ** Grâce au tunnel, la passerelle redirige ce flux vers l'Internet public. 56 -** Cela permet de mutualiser un seul abonnement internet pour tout un immeuble de manière sécurisée et isolée. 58 +** Cela permet de mutualiser un seul abonnement internet pour tout un immeuble ou pâté de maisons de manière sécurisée et isolée. 57 57 58 -==== 5. Interconnexion Globale et Peering Public ====60 +==== 3. Interconnexion Globale et Peering Public ==== 59 59 60 60 Au-delà de l'échelle du quartier, le réseau mesh s'affranchit des limites physiques en utilisant des "tunnels" sur l'Internet conventionnel pour relier des îlots distants. En configurant un **peering** vers un [[nœud public du **Yggdrasil Network**>>https://github.com/yggdrasil-network/public-peers]], votre meshlocal s'unifie instantanément avec le reste du réseau mondial. 61 61 62 62 * **Fusion des réseaux :** Cette passerelle permet à tous les nœuds de votre immeuble de communiquer avec n'importe quel autre nœud sur la planète, comme s'ils étaient dans la même pièce. 63 -* **Accès distant universel :** Votre ordinateur nomade, même en déplacement à l'autre bout du monde, si l'on y on installe simplement le logiciel Yggdrasil et qu'ilrejointun peer public, devient capable d'échanger des données avec les services locaux (Visiophonygg chez vous ou chez un voisin, serveurs de fichiers, terminal ssh sur un de vos périphériques à la maison) de manière transparente.65 +* **Accès distant universel :** Votre ordinateur nomade, même en déplacement à l'autre bout du monde, si l'on y on installe simplement le logiciel Yggdrasil et s'il peut joindre un peer public, devient capable d'échanger des données avec les services locaux (Visiophonygg chez vous ou chez un voisin, serveurs de fichiers, terminal ssh sur un de vos périphériques à la maison) de manière transparente. 64 64 * **Continuité de service :** Que vous soyez connecté en Wi-Fi direct sur un routeur du meshlocal ou à travers une connexion 4G à l'étranger, votre **identité cryptographique** et votre IP restent identiques, assurant une joignabilité permanente et sécurisée sans configuration complexe de VPN. 65 65 66 66 === Conclusion ===