Bonjour Michel,

La roue de bicyclette ayant fait presqu'un un tour, il te manque la largeur de la valve pour finaliser ton approche.

Si tu cherches à ne rien faire du tout, prends une machine FERMéE et froide, scriptable, avec le logiciel ad-hoc off-the-shelves et extensible (je ne parle pas d'appliance, mais de plate-forme).
Comme un Mac mini par exemple (déjà dit jadis). Evidemment: pas très geek (surtout barbu).
Tu l'aurais déjà payé avec ton temps passé à réfléchir (y compris le mini-switch managé que tu as prévu d'adjoindre à ta conf).
Et puis c'est un peu plus propre (pas de poils de barbe qui trainent).

Quant-à externaliser ton intégration gratos...

      Pierre


====================================
Le 10/12/2014 05:40, Michel Py a écrit :
Bon je sais bien que c'est pas trolldi, mais après les commentaires de MON troll d'il y a 2 mois, il y a un peu de sérieux.

<troll>

Joël DEREFINKO a écrit :
Parce que bon, le geek-barbu, le vrai, il va pas vouloir partir sur une de l'open source (Linux ou BSD),
le FW qui va bien, et maitriser son firewall jusqu'au bout ? Et ne m'avancez pas l'argument de la GUI,
le geek-barbu-le-vrai n'aime pas les clicodromes et ne jure que par la CLI... :)
Je ne suis pas d'accord; même si je fais encore beaucoup de CLI (et boulot et perso), il y a des parties ou je préfère avoir un GUI. Tout dépend de la CLI en question, il y en a des bonnes et des mauvaises.


Sebastien Lesimple a écrit :
C'est à dire que Geek Barbu quand il est en couple, il fini par se tailler la barbe bien nickel,
C'est une excuse hypocrite. Maintenant, je taille ma barbe parce que draguer les minettes quand elle commence à ressembler à celle du Père Noël çà marche pas terrible, pas parce que je suis en couple.

avoir des horaires civilisés, et plus forcément le temps de bidouiller le truc tip top maison tout en cli
dans le garage... Y'a le robinet de la cuisine qui goutte a réparer, les courses, le ménage, éventuellement
les enfants a prendre a la sortie de l'école, les fringues de Mme. Geek Barbu a déposer au pressing
parce-qu'elle a pas eu le temps avec son rendev chez l'esthéticienne et le WE chez Beau Papa et Belle Maman...
Du coups vite fait comme ca pour voir, ben il regarde le truc offtheshelf clicodrome histoire de se faire
une idée en se disant qu'il pourrait faire pareil voir mieux s'il avait le temps... Le temps, ce foutu truc
qu'on a jamais assez en réserve pour faire tout ce que l'on a envie!
Bon allez je plussoie; la temptation était grande. Mais, mais.....

</troll>


Mais pour ceux qui ont lu jusqu'ici, je viens de prendre des décisions importantes à propos de du pare-feu du geek barbu.

- Le clickodrome off-the-shelf c'est bien mais si çà marchait dans mon environnement en prenant moins de temps pour le comprendre que de faire le mien çà serait encore mieux.

- Etre écolo c'est bien, mais travailler sur une bécane qui rame dans la choucroute çà me fait suer, et mettre la clim en route çà consomme beaucoup d'énergie.

- KISS. Les usines à gaz je fais, mais pas gratos.

- Donc finalement le pare-feu du geek barbu ne sera pas un Pi ou autre bécane pathétique. Le temps est  précieux; la bécane n'a pas besoin d'être rapide pour le travail qui en est attendu, mais elle a besoin de compiler et rebooter et ré-installer pas trop pire chaque fois que j'apprends et que je merde.

- Je re-commence à zéro. Enfin, pas vraiment, mais je cherche des camarades qui ont un PC modeste à sacrifier et du temps à perdre pour m'aider à perdre mon temps. Ceux qui sont intéressés, me répondre en privé.

- A gagner : rien.
- A perdre : du temps.

- Bécane minimum : x64 CPU, 1 Gig de RAM, Intel ATOM ou mieux, disque dur, deux Ethernet ou une et un slot libre. Ma plateforme aujourd'hui est une carte mère de Dell Vostro 100, Atom 1.6 GHz.

Compétences désirées : IPv4; Linux (RH/Centos); Cisco; BGP; ExaBGP; Syslog; Snort; DNS; packet capture / rewrite.

Compétences NON désirées : vendeur de pompes usées cherchant à se faire mousser; raconteur de conneries qui aiment lire leur nom dans Le Monde ou Vanityfair.


Michel.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à