Internet Neutre
Auto-Hébergement

La Brique Internet

LaBriqueÎnter.net

Bâtissons ensemble un Internet libre, neutre et décentralisé

Comment ça marche ?

La Brique Internet, présentée dans la vidéo ci-dessus, remplie deux fonctions complémentaires.

1. Elle nettoie votre accès à Internet. Pour ce faire, elle diffuse un réseau WiFi. En passant par celui-ci, tout votre trafic Internet passe à travers un tunnel chiffré (VPN). Ainsi, votre fournisseur d'accès à Internet (FAI) ne peut plus espionner, filtrer ou brider votre accès à Internet. Dans le futur, la brique pourra intégrer des fonctions supplémentaires telles que le blocage automatique des publicités et trackers, ou d'autres mesures permettant de protéger votre vie privée.

2. Elle permet d'avoir son propre bout d'Internet. C'est ce qu'on appelle l'auto-hébergement : le fait de disposer de son propre serveur qui héberge des services comme un blog, une boîte mail, de la synchronisation de fichiers, de contacts, de calendrier, etc.. Cette pratique est simplifiée par le logiciel YunoHost. La Brique Internet permet donc de s'affranchir des services centralisés proposés par les GAFAMs et ainsi de reprendre le contrôle de ses données.

Détail des fonctionnalités (texte)
La Brique Internet permet deux principaux usages :
  1. Nettoyer son accès à Internet :
    • la Brique se branche simplement sur la box de votre fournisseur d'accès à Internet (FAI)... c'est tout ;
    • elle diffuse un second réseau WiFi, que vous pouvez désormais utiliser pour accéder à Internet ;
    • en passant par ce WiFi plutôt que celui de votre FAI, ce dernier ne sera plus capable d'espionner, ni filtrer, ni brider votre accès à Internet ;
    • en bonus, vos ordinateurs auront tous de l'IPv6 natif, sans ne rien avoir eu à configurer ;
    • si vous changez de FAI, il suffit de débrancher et rebrancher la Brique d'une box à l'autre, et il n'y a rien à reconfigurer ;
    • vous disposez d'un Internet de confiance, sans filtrage et qui respecte la neutralité du Net, peu importe sur quel accès Internet vous branchez votre Brique (y compris sur un accès 3/4G).
  2. S'auto-héberger :
    • grâce au logiciel YunoHost, la Brique vous permet de conserver vos emails et autres données personnelles chez vous plutôt que sur l'ordinateur d'un inconnu (ce qu'on appelle le cloud) ;
    • YunoHost permet à quelqu'un qui s'intéresse à l'informatique, sans en être expert, d'auto-héberger plein de services différents (mail, partage de fichiers, blog, agenda en ligne, etc.) ;
    • grâce à la Brique, qui est donc aussi un serveur, vous n'avez pas à vous inquiéter des restrictions de votre FAI : elles ont disparu ;
    • votre serveur dispose d'un Internet neutre sans filtrage, avec une IPv4 et des IPv6 fixes et il n'y a pas besoin de configurer la box de votre FAI ;
    • si vous changez de FAI, il suffit de débrancher et rebrancher la Brique d'une box à l'autre, et votre serveur est de nouveau disponible, sans ne rien avoir eu à reconfigurer nulle part ;
    • si vous déménagez ou souhaitez couper l'électricité pour partir en vacances, vous pouvez brancher votre Brique sur n'importe quel accès à Internet, sans ne rien reconfigurer non plus ;
    • vous pouvez aller jusqu'à brancher votre serveur nomade sur un accès particulièrement restreint, comme une connexion 3/4G et continuer de proposer vos services au monde entier.
  3. Bonus :
    • avec une consommation de 2W maximum avec le WiFi actif, vous pouvez alimenter la Brique avec une batterie ou un petit panneau solaire (une batterie à 12€ permet de tenir 13h) ;
    • le boîtier est open-hardware et les logiciels sont libres ;
    • la Brique peut également servir pour permettre d'échanger des fichiers facilement et librement lors d'un événement (ce qu'on appelle une PirateBox) ;
    • vous pouvez également vous en servir pour couvrir un événement public, en déchargeant ainsi le propriétaire de la ligne Internet de sa responsabilité juridique.
    • PS : vous pouvez utilisez une même Brique, à la fois pour nettoyer votre accès à Internet grâce à son réseau WiFi, et héberger vos services Internet.

Le tout est résumé dans le schéma suivant :

Schéma

L'ordinateur auquel vous vous reliez par le VPN doit être géré par des gens de confiance (e.g. une association rattachée à la FFDN). C'est pour cette raison qu'il est souhaitable de choisir une association pour laquelle vous avez déjà rencontré les adhérents. Certaines associations vous fourniront directement le boîtier clé en main, avec votre accès VPN pré-configuré.

Comment obtenir une Brique Internet ?

Brique Internet

Il est possible soit d'obtenir une Brique Internet auprès d'associations locales (environ 70€ par Brique), soit de la monter vous-même en achetant le matériel de votre côté (voir plus bas).

Si il est possible de récupérer une Brique Internet installée et configurée prête à brancher et utiliser, les associations préfèrent, en général, configurer la Brique Internet avec vous pour vous accompagner vis-à-vis de vos objectifs et s'assurer que la Brique Internet est pertinente dans votre cas.

Vous pouvez contacter une association près de chez vous, qui fournit des services VPN et/ou des Briques Internet clé en main (cliquer sur les icônes pour obtenir plus d'informations) :

Les associations qui font le plus d'installation de Brique Internet en ce moment sont: Neutrinet (Belgique), Alsace Réseau Neutre, Touraine Data Network et Franciliens.net.

Comment construire ma propre Brique ?

Pour construire votre Brique Internet vous-même, il faut:

  1. choisir et acheter le matériel
  2. adhérer à un FAI associatif local et demander un VPN au format .cube
  3. suivre le tutoriel d'installation

Brique Internet classique VPN/Wifi et auto-hébergement

  • 88€ + coût mensuel du VPN
  • Une carte Olimex LIME2(open-hardware): LIME2-SERVER
    • inclut carte ARM, boîter avec emplacement disque dur, chargeur, batterie et carte microSD 32G. Il est possible de choisir les composants un par un pour par exemple éviter de prendre la batterie.
    • il est possible de prendre un disque dur ou un disque SSD avec. Ce n'est pas nécessaire au début, mais au-delà d'un an d'utilisation nous recommandons fortement d'utiliser un SSD ou un disque dur car les supports microSD sont trop fragiles.
  • Une antenne WiFi (pas open-hardware): MOD-WIFI-R5370-ANT

Brique Internet VPN/Wifi uniquement

  • 48€ + coût mensuel du VPN
  • Une carte Orange Pi PC+(pas open-hardware): Orange Pi PC Plus, avec chargeur et boîtier
    • inclut carte ARM, mini-antenne, boîter, chargeur
    • n'a pas de connectique SATA (uniquement USB2) raison pour laquelle les possibilités d'auto-hébergement sont limitées sur le long terme.
  • Une carte microSD : SanDisk Extreme Pro 32G
  • Une antenne WiFi (pas open-hardware): Chipset 8188Gu avec antenne (pilote libre)
    • l'Orange Pi PC+ inclut une mini-antenne qui peut porter sur quelques mètres soit un studio, une autre antenne est donc nécessaire si vous voulez couvrir un appartement ou plus.
?

Brique Internet personnalisée (experts uniquement)

Si vous tentez de faire une Brique Internet avec un autre matériel (vieux laptop, etc.), il faut installer YunoHost, puis les apps VPN Client et Hotspot Wifi, les configurer avec un VPN .cube et activer le certificat Let's Encrypt.

Si vous souhaitez créer et maintenir une image pour une carte ARM spécifique ou avec de nouvelles options (disque dur natif, chiffrement), parlez-en sur la liste de discussion :)

Et si la Brique ne me convient pas ?

S'auto-héberger, c'est comme cultiver ses propres légumes: ça prend du temps, et au début ça peut ne pas toujours être concluant ! Si vous êtes plutôt AMAP que jardinage, que vous ne vous sentez pas assez confiant ou confiante pour tenter l'aventure de l'auto-hébergement, mais que vous souhaitez vous dégoogliser, nous vous recommandons les services des membres du Collectif des Hébergeurs, Alternatifs, Transparents, Ouverts, Neutre et Solidaire et ceux de la Fédération FDN.

Logo des chatons représentant 3 tête chats en jaune Logo de la fédération fdn représentant les lettres FFDN en bleue

Enfin, une dernière façon de vous dégoogliser et d'être moins victime d'atteinte à la neutralité du net, est de simplement réduire vos besoins technologiques, par exemple en utilisant une clé USB au lieu d'un cloud.

Ressources

Projets connexes

Comprendre les enjeux

Décorer sa brique