Re: [FRnOG] [TECH] Stratégie redondance/branchement switchs coeur de réseau

2023-10-02 Par sujet Fabien H
Non pas forcément.

Après on peut aussi vouloir étendre le L2 sur plusieurs DC ? c'est pas bien
?


Le lun. 2 oct. 2023 à 15:16, Raphael Mazelier  a écrit :

> On 02/10/2023 15:13, Fabien H wrote:
>
> > Merci pour vos réponses.
> >
> > Dans mon esprit, je posais plus la question dans un contexte coeur de
> > réseau opérateur. On peut aussi ouvrir le débat dans un contexte campus
> > mais ce n'était pas le but premier..
>
> Coeur de réseau opérateur ? mais dans ce cas as tu vraiment besoin de L2
> inter-site ? :)
>
> --
> Raphael Mazelier
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Convertisseur 10G BiDi vers 10G LR ou SR ou BaseT

2023-08-27 Par sujet Fabien H
Bonjour,

La version SFP+ gèrerait les SFP 1G d'après les questions / réponses :
https://www.fs.com/fr/products/131591.html



Le ven. 25 août 2023 à 23:06, Clément Cavadore  a
écrit :

> Bonsoir,
>
> Et du sfp vers sfp (en 1G, donc), vous en avez vus ? On dirait que c'est
> plus compliqué à trouver que su SFP vers 1000BaseT.
>
> Chez FS je n'ai pas vu autre chose que du sfp+, savez vous si leur modèle
> gère aussi le 1G ? Si quelqu'un en a un sous la main et peur faire le test,
> le résultat m'intéresse :-)
>
> Bon week-end !
>
> Clément Cavadore
>
> Le 25 août 2023 12:47:36 GMT+02:00, Fabien H  a
> écrit :
> >Bonjour,
> >
> >effectivement on voit que ce n'est pas du même niveau qu'un media
> >converter. Je ne pense pas que mon client ait besoin d'aller aussi loin
> >mais je garde l'idée, merci
> >
> >Le ven. 25 août 2023 à 11:27, Julien RICHER  a écrit :
> >
> >>
> >> Le jeu. 24 août 2023 à 14:16, Fabien H  a
> écrit :
> >>
> >>> Bonjour,
> >>>
> >>> je recherche un convertisseur qui permette la conversion 10G BiDi vers
> 10G
> >>> LR ou SR ou BaseT.
> >>>
> >>> Il faudrait un produit bien entendu fiable, à un prix correct, et
> >>> acceptant
> >>> des SFP+ du marché.
> >>>
> >>> Avez-vous des références commercialisées actuellement ? Est-ce que FS
> part
> >>> exemple ferait ça ? Au pire du pire, un petit switch de marque peut
> faire
> >>> l'affaire.
> >>>
> >>
> >>
> >> Le vrai produit pour faire ça c'est un transponder.
> >> Cette carte par exemple ( https://www.fs.com/products/30515.html )
> gère
> >> 4x "10G vers 10G", donc par exemple multi-mode vers mono-mode, 10G-LR
> vers
> >> WDM...
> >>
> >> Il faut la mettre dans un chassis, par exemple :
> >> https://www.fs.com/products/39214.html
> >>
> >> C'est bien sûr la solution la plus chère par rapport à un switch ou un
> >> vulgaire media-converter, le choix dépend donc du besoin : transparence
> >> protocolaire, report de link, monitoring...
> >>
> >>
> >
> >---
> >Liste de diffusion du FRnOG
> >http://www.frnog.org/
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Convertisseur 10G BiDi vers 10G LR ou SR ou BaseT

2023-08-25 Par sujet Fabien H
Bonjour,

effectivement on voit que ce n'est pas du même niveau qu'un media
converter. Je ne pense pas que mon client ait besoin d'aller aussi loin
mais je garde l'idée, merci

Le ven. 25 août 2023 à 11:27, Julien RICHER  a écrit :

>
> Le jeu. 24 août 2023 à 14:16, Fabien H  a écrit :
>
>> Bonjour,
>>
>> je recherche un convertisseur qui permette la conversion 10G BiDi vers 10G
>> LR ou SR ou BaseT.
>>
>> Il faudrait un produit bien entendu fiable, à un prix correct, et
>> acceptant
>> des SFP+ du marché.
>>
>> Avez-vous des références commercialisées actuellement ? Est-ce que FS part
>> exemple ferait ça ? Au pire du pire, un petit switch de marque peut faire
>> l'affaire.
>>
>
>
> Le vrai produit pour faire ça c'est un transponder.
> Cette carte par exemple ( https://www.fs.com/products/30515.html )  gère
> 4x "10G vers 10G", donc par exemple multi-mode vers mono-mode, 10G-LR vers
> WDM...
>
> Il faut la mettre dans un chassis, par exemple :
> https://www.fs.com/products/39214.html
>
> C'est bien sûr la solution la plus chère par rapport à un switch ou un
> vulgaire media-converter, le choix dépend donc du besoin : transparence
> protocolaire, report de link, monitoring...
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] SBC - Proxy SIP

2022-06-29 Par sujet Fabien H
Bonjour,

ne pas oublier non plus que Freeswitch avec l'option bypass_media peut
faire de manière élégante un bon SBC en traitant uniquement la
signalisation et en forwardant le média vers des serveurs média (asterisk
ou FS). Bien sur l'empreinte mémoire est beaucoup plus lourde qu'un
openSIPS, mais la mise en oeuvre beaucoup plus simple (la gestion des RFC
est simplifiée)



Le mer. 29 juin 2022 à 11:56, Benoît GIGAREL  a
écrit :

> Bonjour à tous,
>
> Merci pour ses premiers retours.
>
> Effectivement derrière ce mot SBC, il y a plusieurs fonctionnalités qui
> s’y cache et notre recherche est sur la distribution de notre futur Trunk
> C4 vers des trunk C5 fournis à nos clients.
>
> On revient au final toujours à Kamailio  (Pour OpenSIPS, j’ai pas
> forcément eu des retours positifs dans sa gestion en production), car les
> solutions propriétaires représentent un budget non négligeable.
>
> Il va falloir se plonger dans les RFC 
>
>
> Cordialement,
>
> 
> [cid:image001.png@01D88BAB.B0908780]
>
> Benoît GIGAREL
>
> Téléphone : +33(0)5 54 81 00 05
> Mail :  bgiga...@izarlink.com
> Web : www.izarlink.com
> 45 allée Th. Monod - Technopole Izarbel - 64210 BIDART
>
> Confidentialité : Ce message et les éventuelles pièces attachées sont
> confidentiels.
> Si vous avez reçu ce message par erreur, veuillez en informer l'expéditeur
> immédiatement et ne pas divulguer le contenu à une tierce personne.
> Ne pas l'utiliser pour quelque raison que ce soit, ne pas stocker ou
> copier l'information qu'il contient sur un quelconque support.
>
> De : Greg 
> Envoyé : mercredi 29 juin 2022 11:06
> À : David Ponzone 
> Cc : Jacques MICHAU ; Alain Bieuzent <
> alain.bieuz...@free.fr>; Mickael Monsieur ;
> Benoît GIGAREL ; frnog-tech 
> Objet : Re: [FRnOG] [TECH] SBC - Proxy SIP
>
> Bonjour, vous pouvez connecter les trunk sip des clients sur telcobridges,
> les cas typiques:
>
> https://telcobridges.com/use-cases/#CPaaSSIPTrunking
>
> ср, 29 июн. 2022 г. в 10:49, David Ponzone  >:
> Attention à un petit malentendu que je vois se pointer :)
> Dans la tête de l’OP, le SBC, c’est la machine qui lui permet de connecter
> son trunk wholesale (qu’il appelle C4) à ses trunks clients (qu’il appelle
> C5).
> Or beaucoup de SBC (commerciaux) ne font que de la
> sécurité/topology-hiding/normalisation/transcoding.
> C’est le cas de TelcoBridges.
>
> Pour Ribbon, je connais pas, mais quand je lis leur site, je le sens venir
> le passage par la case « ah pour terminer des trunks SIP client, il faut
> ajouter un autre équipement, c’est juste 150k€ en plus ».
>
> Donc je comprends la recherche d’une solution OpenSource de l'OP, parce
> que démarrer cette activité avec une solution commerciale, c’est faire un
> gros chèque pour un truc rigide, éventuellement fiable mais qui ne fera pas
> tout.
>
> Le 29 juin 2022 à 10:25, Greg  megaho...@gmail.com>> a écrit :
>
> Bonjour, dans payant Telcobridges.
>
> вт, 28 июн. 2022 г. в 19:43, Jacques MICHAU via frnog  >:
> Certes, certes. Dans les payants vraiment SBC y'a Ribbon aussi.
>
> C'est juste pour donner des noms à Mr OP.
>
> Jacques
>
> Le 28/06/2022 à 16:25, David Ponzone a écrit :
> > Je sais bien qu’avec IP, les frontières deviennent floues, mais
> Wildix/3CX ne sont absolument pas des SBC ou SoftSwitch au sens où l’OP
> l’entend.
> > Ce sont des SoftSwitch bien sûr, puisqu’ils switchent des appels VoIP en
> soft, mais avec une orientation purement iPBX/Centrex.
> >
> >
> >> Le 28 juin 2022 à 14:58, Jacques MICHAU via frnog  > a écrit :
> >>
> >> Il y a aussi wildix et 3CX qui eux-mêmes reprennent toutes ces briques
> et proposent un truc propret pour éviter de mettre le nez dans les RFC ;
> mais payant bien sûr.
> >>
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Contact Bouygues Ventes Indirectes (FTTH)

2022-06-07 Par sujet Fabien H
Ca marche merci



Le mar. 7 juin 2022 à 13:00, Mickael C.  a
écrit :

> Bonjour
>
> Thierry Kupfer
> 066-993-9372
>
>
> Dites lui que vous l'appelez de ma part, Mickael Cerqueira, flexnetwork.
>
> Bonne journée
>
> Le mar. 7 juin 2022, 12:14, Fabien H  a écrit :
>
>> Bonjour,
>>
>> je recherche un contact mail récent chez Bouygues Ventes Indirectes (porte
>> de collecte FTTH)
>>
>> Réponse en privé serait mieux je pense..
>>
>> Merci !
>> Fabien
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Contact Bouygues Ventes Indirectes (FTTH)

2022-06-07 Par sujet Fabien H
Bonjour,

je recherche un contact mail récent chez Bouygues Ventes Indirectes (porte
de collecte FTTH)

Réponse en privé serait mieux je pense..

Merci !
Fabien

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ping Virtual-Access depuis routeur de terminaison

2023-03-08 Par sujet Fabien H
routeur de Terminaison pour moi c'est routeur de coeur désolé !

Le mer. 8 mars 2023 à 20:46, Fabien H  a écrit :

> En fait je fais tous les tests depuis le routeur de terminaison :
>
> Quand je parlais de Loopback10 je faisais le ping depuis le routeur de
> coeur
>
> #ping 10.10.49.70 source 10.10.2.103
> Type escape sequence to abort.
> Sending 5, 100-byte ICMP Echos to 10.10.49.70, timeout is 2 seconds:
> Packet sent with a source address of 10.10.2.103
> .
>
>
> #show ip route 10.10.49.70
> Routing entry for 10.10.49.70/32
>   Known via "connected", distance 0, metric 0 (connected, via interface)
>   Routing Descriptor Blocks:
>   * directly connected, via Virtual-Access3.42
>   Route metric is 0, traffic share count is 1
>
> #show ip route 10.10.2.103
> Routing entry for 10.10.2.103/32
>   Known via "connected", distance 0, metric 0 (connected, via interface)
>   Routing Descriptor Blocks:
>   * directly connected, via Loopback10
>   Route metric is 0, traffic share count is 1
>
>
>
>
> #show interfaces Virtual-Access3.42
> Virtual-Access3.42 is up, line protocol is up
>   Hardware is Virtual Access interface
>   Description: L2TP
>   Interface is unnumbered. Using address of Port-channel5.3968 (0.0.0.0)
>   MTU 1460 bytes, BW 10 Kbit/sec, DLY 10 usec,
>  reliability 255/255, txload 13/255, rxload 1/255
>   Encapsulation PPP, LCP Open
>   Open: IPCP
>   PPPoE vaccess, cloned from AAA, AAA, AAA, Virtual-Template7
>   Vaccess status 0x0
>   Keepalive set (10 sec)
>  31877351 packets input, 8299425416 bytes
>  49833640 packets output, 45207837399 bytes
>   Last clearing of "show interface" counters never
>
>
>
>
> Le mer. 8 mars 2023 à 20:09, David Ponzone  a
> écrit :
>
>> Sur le CPE, fais un:
>> show ip route 
>>
>> Est-ce que Loopack10 est l’interface que tu utilises dans ton
>> Virtual-Template ?
>>
>> > Le 8 mars 2023 à 20:03, Fabien H  a écrit :
>> >
>> > Bonjour,
>> >
>> > j'essaie de pinger une IP portée par une interface Virtual-Access (un
>> ADSL)
>> > depuis le routeur de terminaison lui-même en coeur de réseau mais cela
>> ne
>> > fonctionne pas.
>> >
>> > Idem quand je fais
>> >
>> > ping  source Loopback10
>> >
>> > avec Loopback10 porté par le routeur de terminaison.
>> >
>> > Savez-vous pourquoi ?
>> >
>> > Pourtant tout semble correct au niveau routage pour que cela
>> fonctionne. Un
>> > ping depuis un autre routeur de l'infra avec les
>> routes
>> > qui vont bien fonctionne.
>> >
>> > Merci,
>> > Fabien
>> >
>> > ---
>> > Liste de diffusion du FRnOG
>> > http://www.frnog.org/
>>
>>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ping Virtual-Access depuis routeur de terminaison

2023-03-08 Par sujet Fabien H
Sur cette interco (Orange) l'ip unnumbered est une interface niveau 2 :

interface Virtual-Template6 type serial
 mtu 1460
 ip unnumbered Port-channel5.3968
 ip tcp adjust-mss 1420
 ppp authentication chap pap AAA_AUTH
 ppp authorization Telco-AAA
 ppp accounting Telco-AAA

Le mer. 8 mars 2023 à 23:07, David Ponzone  a
écrit :

> C’est quoi l’IP dans le Virtual-Template du LNS ?
> Généralement, c’est un ip unnumbered LoopbackX.
>
> Si tu ping le CPE avec cette IP là comme source, ça passe ?
>
> > Le 8 mars 2023 à 22:50, Fabien H  a écrit :
> >
> > Non aucune sur le Dialer0 ni sur le Virtual Template ...
> >
> >
> >
> > Le mer. 8 mars 2023 à 22:08, David Ponzone  a
> > écrit :
> >
> >> Pas d’acl ?
> >>
> >> David Ponzone
> >>
> >>
> >>
> >>> Le 8 mars 2023 à 21:39, Fabien H  a écrit :
> >>>
> >>> Sur le CPE
> >>>
> >>> #show ip route 10.10.2.103
> >>> % Subnet not in table
> >>>
> >>> C'est donc la route par défaut qui est prise en compte (qui fonctionne
> le
> >>> client a bien Internet)
> >>>
> >>> #show ip route 0.0.0.0
> >>> Routing entry for 0.0.0.0/0, supernet
> >>> Known via "static", distance 1, metric 0 (connected), candidate default
> >>> path
> >>> Routing Descriptor Blocks:
> >>> * directly connected, via Dialer0
> >>> Route metric is 0, traffic share count is 1
> >>>
> >>>
> >>>
> >>>> Le mer. 8 mars 2023 à 21:10, David Ponzone 
> a
> >>>> écrit :
> >>>>
> >>>> Ok alors ce qu’il faut c’est un
> >>>>
> >>>> show ip route 10.10.2.103
> >>>>
> >>>> sur le CPE
> >>>>
> >>>> David Ponzone
> >>>>
> >>>>
> >>>>
> >>>> Le 8 mars 2023 à 20:46, Fabien H  a écrit :
> >>>>
> >>>> En fait je fais tous les tests depuis le routeur de terminaison :
> >>>>
> >>>> Quand je parlais de Loopback10 je faisais le ping depuis le routeur de
> >>>> coeur
> >>>>
> >>>> #ping 10.10.49.70 source 10.10.2.103
> >>>> Type escape sequence to abort.
> >>>> Sending 5, 100-byte ICMP Echos to 10.10.49.70, timeout is 2 seconds:
> >>>> Packet sent with a source address of 10.10.2.103
> >>>> .
> >>>>
> >>>>
> >>>> #show ip route 10.10.49.70
> >>>> Routing entry for 10.10.49.70/32
> >>>> Known via "connected", distance 0, metric 0 (connected, via interface)
> >>>> Routing Descriptor Blocks:
> >>>> * directly connected, via Virtual-Access3.42
> >>>>Route metric is 0, traffic share count is 1
> >>>>
> >>>> #show ip route 10.10.2.103
> >>>> Routing entry for 10.10.2.103/32
> >>>> Known via "connected", distance 0, metric 0 (connected, via interface)
> >>>> Routing Descriptor Blocks:
> >>>> * directly connected, via Loopback10
> >>>>Route metric is 0, traffic share count is 1
> >>>>
> >>>>
> >>>>
> >>>>
> >>>> #show interfaces Virtual-Access3.42
> >>>> Virtual-Access3.42 is up, line protocol is up
> >>>> Hardware is Virtual Access interface
> >>>> Description: L2TP
> >>>> Interface is unnumbered. Using address of Port-channel5.3968 (0.0.0.0)
> >>>> MTU 1460 bytes, BW 10 Kbit/sec, DLY 10 usec,
> >>>>   reliability 255/255, txload 13/255, rxload 1/255
> >>>> Encapsulation PPP, LCP Open
> >>>> Open: IPCP
> >>>> PPPoE vaccess, cloned from AAA, AAA, AAA, Virtual-Template7
> >>>> Vaccess status 0x0
> >>>> Keepalive set (10 sec)
> >>>>   31877351 packets input, 8299425416 bytes
> >>>>   49833640 packets output, 45207837399 bytes
> >>>> Last clearing of "show interface" counters never
> >>>>
> >>>>
> >>>>
> >>>>
> >>>> Le mer. 8 mars 2023 à 20:09, David Ponzone 
> a
> >>>> écrit :
> >>>>
> >>>> Sur le CPE, fais un:
> >>>>
> >>>> show ip route 
> >>>>
> >>>>
> >>>> Est-ce que Loopack10 est l’interface que tu utilises dans ton
> >>>>
> >>>> Virtual-Template ?
> >>>>
> >>>>
> >>>> Le 8 mars 2023 à 20:03, Fabien H  a écrit :
> >>>>
> >>>>
> >>>> Bonjour,
> >>>>
> >>>>
> >>>> j'essaie de pinger une IP portée par une interface Virtual-Access (un
> >>>>
> >>>> ADSL)
> >>>>
> >>>> depuis le routeur de terminaison lui-même en coeur de réseau mais cela
> >> ne
> >>>>
> >>>> fonctionne pas.
> >>>>
> >>>>
> >>>> Idem quand je fais
> >>>>
> >>>>
> >>>> ping  source Loopback10
> >>>>
> >>>>
> >>>> avec Loopback10 porté par le routeur de terminaison.
> >>>>
> >>>>
> >>>> Savez-vous pourquoi ?
> >>>>
> >>>>
> >>>> Pourtant tout semble correct au niveau routage pour que cela
> fonctionne.
> >>>>
> >>>> Un
> >>>>
> >>>> ping depuis un autre routeur de l'infra avec les
> >>>>
> >>>> routes
> >>>>
> >>>> qui vont bien fonctionne.
> >>>>
> >>>>
> >>>> Merci,
> >>>>
> >>>> Fabien
> >>>>
> >>>>
> >>>> ---
> >>>>
> >>>> Liste de diffusion du FRnOG
> >>>>
> >>>> http://www.frnog.org/
> >>>>
> >>>>
> >>>>
> >>>>
> >>>> ---
> >>>> Liste de diffusion du FRnOG
> >>>> http://www.frnog.org/
> >>>>
> >>>>
> >>>
> >>> ---
> >>> Liste de diffusion du FRnOG
> >>> http://www.frnog.org/
> >>
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] ping Virtual-Access depuis routeur de terminaison

2023-03-08 Par sujet Fabien H
Bonjour,

j'essaie de pinger une IP portée par une interface Virtual-Access (un ADSL)
depuis le routeur de terminaison lui-même en coeur de réseau mais cela ne
fonctionne pas.

Idem quand je fais

ping  source Loopback10

avec Loopback10 porté par le routeur de terminaison.

Savez-vous pourquoi ?

Pourtant tout semble correct au niveau routage pour que cela fonctionne. Un
ping depuis un autre routeur de l'infra avec les routes
qui vont bien fonctionne.

Merci,
Fabien

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ping Virtual-Access depuis routeur de terminaison

2023-03-08 Par sujet Fabien H
Non aucune sur le Dialer0 ni sur le Virtual Template ...



Le mer. 8 mars 2023 à 22:08, David Ponzone  a
écrit :

> Pas d’acl ?
>
> David Ponzone
>
>
>
> > Le 8 mars 2023 à 21:39, Fabien H  a écrit :
> >
> > Sur le CPE
> >
> > #show ip route 10.10.2.103
> > % Subnet not in table
> >
> > C'est donc la route par défaut qui est prise en compte (qui fonctionne le
> > client a bien Internet)
> >
> > #show ip route 0.0.0.0
> > Routing entry for 0.0.0.0/0, supernet
> >  Known via "static", distance 1, metric 0 (connected), candidate default
> > path
> >  Routing Descriptor Blocks:
> >  * directly connected, via Dialer0
> >  Route metric is 0, traffic share count is 1
> >
> >
> >
> >> Le mer. 8 mars 2023 à 21:10, David Ponzone  a
> >> écrit :
> >>
> >> Ok alors ce qu’il faut c’est un
> >>
> >> show ip route 10.10.2.103
> >>
> >> sur le CPE
> >>
> >> David Ponzone
> >>
> >>
> >>
> >> Le 8 mars 2023 à 20:46, Fabien H  a écrit :
> >>
> >> En fait je fais tous les tests depuis le routeur de terminaison :
> >>
> >> Quand je parlais de Loopback10 je faisais le ping depuis le routeur de
> >> coeur
> >>
> >> #ping 10.10.49.70 source 10.10.2.103
> >> Type escape sequence to abort.
> >> Sending 5, 100-byte ICMP Echos to 10.10.49.70, timeout is 2 seconds:
> >> Packet sent with a source address of 10.10.2.103
> >> .
> >>
> >>
> >> #show ip route 10.10.49.70
> >> Routing entry for 10.10.49.70/32
> >> Known via "connected", distance 0, metric 0 (connected, via interface)
> >> Routing Descriptor Blocks:
> >> * directly connected, via Virtual-Access3.42
> >> Route metric is 0, traffic share count is 1
> >>
> >> #show ip route 10.10.2.103
> >> Routing entry for 10.10.2.103/32
> >> Known via "connected", distance 0, metric 0 (connected, via interface)
> >> Routing Descriptor Blocks:
> >> * directly connected, via Loopback10
> >> Route metric is 0, traffic share count is 1
> >>
> >>
> >>
> >>
> >> #show interfaces Virtual-Access3.42
> >> Virtual-Access3.42 is up, line protocol is up
> >> Hardware is Virtual Access interface
> >> Description: L2TP
> >> Interface is unnumbered. Using address of Port-channel5.3968 (0.0.0.0)
> >> MTU 1460 bytes, BW 10 Kbit/sec, DLY 10 usec,
> >>reliability 255/255, txload 13/255, rxload 1/255
> >> Encapsulation PPP, LCP Open
> >> Open: IPCP
> >> PPPoE vaccess, cloned from AAA, AAA, AAA, Virtual-Template7
> >> Vaccess status 0x0
> >> Keepalive set (10 sec)
> >>31877351 packets input, 8299425416 bytes
> >>49833640 packets output, 45207837399 bytes
> >> Last clearing of "show interface" counters never
> >>
> >>
> >>
> >>
> >> Le mer. 8 mars 2023 à 20:09, David Ponzone  a
> >> écrit :
> >>
> >> Sur le CPE, fais un:
> >>
> >> show ip route 
> >>
> >>
> >> Est-ce que Loopack10 est l’interface que tu utilises dans ton
> >>
> >> Virtual-Template ?
> >>
> >>
> >> Le 8 mars 2023 à 20:03, Fabien H  a écrit :
> >>
> >>
> >> Bonjour,
> >>
> >>
> >> j'essaie de pinger une IP portée par une interface Virtual-Access (un
> >>
> >> ADSL)
> >>
> >> depuis le routeur de terminaison lui-même en coeur de réseau mais cela
> ne
> >>
> >> fonctionne pas.
> >>
> >>
> >> Idem quand je fais
> >>
> >>
> >> ping  source Loopback10
> >>
> >>
> >> avec Loopback10 porté par le routeur de terminaison.
> >>
> >>
> >> Savez-vous pourquoi ?
> >>
> >>
> >> Pourtant tout semble correct au niveau routage pour que cela fonctionne.
> >>
> >> Un
> >>
> >> ping depuis un autre routeur de l'infra avec les
> >>
> >> routes
> >>
> >> qui vont bien fonctionne.
> >>
> >>
> >> Merci,
> >>
> >> Fabien
> >>
> >>
> >> ---
> >>
> >> Liste de diffusion du FRnOG
> >>
> >> http://www.frnog.org/
> >>
> >>
> >>
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> >>
> >>
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ping Virtual-Access depuis routeur de terminaison

2023-03-08 Par sujet Fabien H
Sur le CPE

#show ip route 10.10.2.103
% Subnet not in table

C'est donc la route par défaut qui est prise en compte (qui fonctionne le
client a bien Internet)

#show ip route 0.0.0.0
Routing entry for 0.0.0.0/0, supernet
  Known via "static", distance 1, metric 0 (connected), candidate default
path
  Routing Descriptor Blocks:
  * directly connected, via Dialer0
  Route metric is 0, traffic share count is 1



Le mer. 8 mars 2023 à 21:10, David Ponzone  a
écrit :

> Ok alors ce qu’il faut c’est un
>
> show ip route 10.10.2.103
>
> sur le CPE
>
> David Ponzone
>
>
>
> Le 8 mars 2023 à 20:46, Fabien H  a écrit :
>
> En fait je fais tous les tests depuis le routeur de terminaison :
>
> Quand je parlais de Loopback10 je faisais le ping depuis le routeur de
> coeur
>
> #ping 10.10.49.70 source 10.10.2.103
> Type escape sequence to abort.
> Sending 5, 100-byte ICMP Echos to 10.10.49.70, timeout is 2 seconds:
> Packet sent with a source address of 10.10.2.103
> .
>
>
> #show ip route 10.10.49.70
> Routing entry for 10.10.49.70/32
>  Known via "connected", distance 0, metric 0 (connected, via interface)
>  Routing Descriptor Blocks:
>  * directly connected, via Virtual-Access3.42
>  Route metric is 0, traffic share count is 1
>
> #show ip route 10.10.2.103
> Routing entry for 10.10.2.103/32
>  Known via "connected", distance 0, metric 0 (connected, via interface)
>  Routing Descriptor Blocks:
>  * directly connected, via Loopback10
>  Route metric is 0, traffic share count is 1
>
>
>
>
> #show interfaces Virtual-Access3.42
> Virtual-Access3.42 is up, line protocol is up
>  Hardware is Virtual Access interface
>  Description: L2TP
>  Interface is unnumbered. Using address of Port-channel5.3968 (0.0.0.0)
>  MTU 1460 bytes, BW 10 Kbit/sec, DLY 10 usec,
> reliability 255/255, txload 13/255, rxload 1/255
>  Encapsulation PPP, LCP Open
>  Open: IPCP
>  PPPoE vaccess, cloned from AAA, AAA, AAA, Virtual-Template7
>  Vaccess status 0x0
>  Keepalive set (10 sec)
> 31877351 packets input, 8299425416 bytes
> 49833640 packets output, 45207837399 bytes
>  Last clearing of "show interface" counters never
>
>
>
>
> Le mer. 8 mars 2023 à 20:09, David Ponzone  a
> écrit :
>
> Sur le CPE, fais un:
>
> show ip route 
>
>
> Est-ce que Loopack10 est l’interface que tu utilises dans ton
>
> Virtual-Template ?
>
>
> Le 8 mars 2023 à 20:03, Fabien H  a écrit :
>
>
> Bonjour,
>
>
> j'essaie de pinger une IP portée par une interface Virtual-Access (un
>
> ADSL)
>
> depuis le routeur de terminaison lui-même en coeur de réseau mais cela ne
>
> fonctionne pas.
>
>
> Idem quand je fais
>
>
> ping  source Loopback10
>
>
> avec Loopback10 porté par le routeur de terminaison.
>
>
> Savez-vous pourquoi ?
>
>
> Pourtant tout semble correct au niveau routage pour que cela fonctionne.
>
> Un
>
> ping depuis un autre routeur de l'infra avec les
>
> routes
>
> qui vont bien fonctionne.
>
>
> Merci,
>
> Fabien
>
>
> ---
>
> Liste de diffusion du FRnOG
>
> http://www.frnog.org/
>
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ping Virtual-Access depuis routeur de terminaison

2023-03-08 Par sujet Fabien H
En fait je fais tous les tests depuis le routeur de terminaison :

Quand je parlais de Loopback10 je faisais le ping depuis le routeur de coeur

#ping 10.10.49.70 source 10.10.2.103
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.49.70, timeout is 2 seconds:
Packet sent with a source address of 10.10.2.103
.


#show ip route 10.10.49.70
Routing entry for 10.10.49.70/32
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via Virtual-Access3.42
  Route metric is 0, traffic share count is 1

#show ip route 10.10.2.103
Routing entry for 10.10.2.103/32
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via Loopback10
  Route metric is 0, traffic share count is 1




#show interfaces Virtual-Access3.42
Virtual-Access3.42 is up, line protocol is up
  Hardware is Virtual Access interface
  Description: L2TP
  Interface is unnumbered. Using address of Port-channel5.3968 (0.0.0.0)
  MTU 1460 bytes, BW 10 Kbit/sec, DLY 10 usec,
 reliability 255/255, txload 13/255, rxload 1/255
  Encapsulation PPP, LCP Open
  Open: IPCP
  PPPoE vaccess, cloned from AAA, AAA, AAA, Virtual-Template7
  Vaccess status 0x0
  Keepalive set (10 sec)
 31877351 packets input, 8299425416 bytes
 49833640 packets output, 45207837399 bytes
  Last clearing of "show interface" counters never




Le mer. 8 mars 2023 à 20:09, David Ponzone  a
écrit :

> Sur le CPE, fais un:
> show ip route 
>
> Est-ce que Loopack10 est l’interface que tu utilises dans ton
> Virtual-Template ?
>
> > Le 8 mars 2023 à 20:03, Fabien H  a écrit :
> >
> > Bonjour,
> >
> > j'essaie de pinger une IP portée par une interface Virtual-Access (un
> ADSL)
> > depuis le routeur de terminaison lui-même en coeur de réseau mais cela ne
> > fonctionne pas.
> >
> > Idem quand je fais
> >
> > ping  source Loopback10
> >
> > avec Loopback10 porté par le routeur de terminaison.
> >
> > Savez-vous pourquoi ?
> >
> > Pourtant tout semble correct au niveau routage pour que cela fonctionne.
> Un
> > ping depuis un autre routeur de l'infra avec les
> routes
> > qui vont bien fonctionne.
> >
> > Merci,
> > Fabien
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ping Virtual-Access depuis routeur de terminaison

2023-03-09 Par sujet Fabien H
Oui le CPE ping le 10.10.2.103 :

#ping 10.10.2.103
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.2.103, timeout is 2 seconds:
!
Success rate is 100 percent (5/5), round-trip min/avg/max = 8/8/8 ms

RAS sur Loopback10

#show running-config interface Loopback 10

interface Loopback10
 description LOOPBACK10
 ip address 10.10.2.103 255.255.255.255
end

Ca semble donc venir du fait que dans mon virtual template, l'ip unnumbered
est une interface L2 et non pas une loopback ?

Interface is unnumbered. Using address of Port-channel5.3968 (0.0.0.0)

 Il me semble que je suis obligé de mettre cette interface pour que ça
fonctionne


Le jeu. 9 mars 2023 à 08:45, David Ponzone  a
écrit :

> Le CPE peut pinger 10.10.2.103 ?
>
> Loopback10 a pas une particularité (dans un VRF) ?
>
> > Le 9 mars 2023 à 07:27, Fabien H  a écrit :
> >
> > Sur cette interco (Orange) l'ip unnumbered est une interface niveau 2 :
> >
> > interface Virtual-Template6 type serial
> > mtu 1460
> > ip unnumbered Port-channel5.3968
> > ip tcp adjust-mss 1420
> > ppp authentication chap pap AAA_AUTH
> > ppp authorization Telco-AAA
> > ppp accounting Telco-AAA
> >
> > Le mer. 8 mars 2023 à 23:07, David Ponzone  a
> > écrit :
> >
> >> C’est quoi l’IP dans le Virtual-Template du LNS ?
> >> Généralement, c’est un ip unnumbered LoopbackX.
> >>
> >> Si tu ping le CPE avec cette IP là comme source, ça passe ?
> >>
> >>> Le 8 mars 2023 à 22:50, Fabien H  a écrit :
> >>>
> >>> Non aucune sur le Dialer0 ni sur le Virtual Template ...
> >>>
> >>>
> >>>
> >>> Le mer. 8 mars 2023 à 22:08, David Ponzone  a
> >>> écrit :
> >>>
> >>>> Pas d’acl ?
> >>>>
> >>>> David Ponzone
> >>>>
> >>>>
> >>>>
> >>>>> Le 8 mars 2023 à 21:39, Fabien H  a écrit :
> >>>>>
> >>>>> Sur le CPE
> >>>>>
> >>>>> #show ip route 10.10.2.103
> >>>>> % Subnet not in table
> >>>>>
> >>>>> C'est donc la route par défaut qui est prise en compte (qui
> fonctionne
> >> le
> >>>>> client a bien Internet)
> >>>>>
> >>>>> #show ip route 0.0.0.0
> >>>>> Routing entry for 0.0.0.0/0, supernet
> >>>>> Known via "static", distance 1, metric 0 (connected), candidate
> default
> >>>>> path
> >>>>> Routing Descriptor Blocks:
> >>>>> * directly connected, via Dialer0
> >>>>>Route metric is 0, traffic share count is 1
> >>>>>
> >>>>>
> >>>>>
> >>>>>> Le mer. 8 mars 2023 à 21:10, David Ponzone  >
> >> a
> >>>>>> écrit :
> >>>>>>
> >>>>>> Ok alors ce qu’il faut c’est un
> >>>>>>
> >>>>>> show ip route 10.10.2.103
> >>>>>>
> >>>>>> sur le CPE
> >>>>>>
> >>>>>> David Ponzone
> >>>>>>
> >>>>>>
> >>>>>>
> >>>>>> Le 8 mars 2023 à 20:46, Fabien H  a écrit :
> >>>>>>
> >>>>>> En fait je fais tous les tests depuis le routeur de terminaison :
> >>>>>>
> >>>>>> Quand je parlais de Loopback10 je faisais le ping depuis le routeur
> de
> >>>>>> coeur
> >>>>>>
> >>>>>> #ping 10.10.49.70 source 10.10.2.103
> >>>>>> Type escape sequence to abort.
> >>>>>> Sending 5, 100-byte ICMP Echos to 10.10.49.70, timeout is 2 seconds:
> >>>>>> Packet sent with a source address of 10.10.2.103
> >>>>>> .
> >>>>>>
> >>>>>>
> >>>>>> #show ip route 10.10.49.70
> >>>>>> Routing entry for 10.10.49.70/32
> >>>>>> Known via "connected", distance 0, metric 0 (connected, via
> interface)
> >>>>>> Routing Descriptor Blocks:
> >>>>>> * directly connected, via Virtual-Access3.42
> >>>>>>   Route metric is 0, traffic share count is 1
> >>>>>>
> >>>>>> #show ip route 10.10.2.103
> >>>>>> Routing entry for 10.10.2.103/32
> &

Re: [FRnOG] [TECH] ping Virtual-Access depuis routeur de terminaison

2023-03-09 Par sujet Fabien H
Problème résolu : en utilisant une  ip unnumbered LoopbackX au lieu de
Port-channel5.Y,
la connexion fonctionne et le ping ... source ... depuis le LNS aussi !

Merci David !

Virtual-Access3.63 is up, line protocol is up
  Hardware is Virtual Access interface
  Description: L2TP
  Interface is unnumbered. Using address of Loopback15 (X.Y.Z.T)
  MTU 1460 bytes, BW 10 Kbit/sec, DLY 10 usec,
 reliability 255/255, txload 31/255, rxload 9/255
  Encapsulation PPP, LCP Open
  Open: IPCP
  PPPoE vaccess, cloned from AAA, AAA, AAA, AAA, Virtual-Template6
  Vaccess status 0x0
  Keepalive set (10 sec)
 19 packets input, 352 bytes
 20 packets output, 297 bytes
  Last clearing of "show interface" counters never

Le jeu. 9 mars 2023 à 10:40, Fabien H  a écrit :

> Oui le CPE ping le 10.10.2.103 :
>
> #ping 10.10.2.103
> Type escape sequence to abort.
> Sending 5, 100-byte ICMP Echos to 10.10.2.103, timeout is 2 seconds:
> !
> Success rate is 100 percent (5/5), round-trip min/avg/max = 8/8/8 ms
>
> RAS sur Loopback10
>
> #show running-config interface Loopback 10
>
> interface Loopback10
>  description LOOPBACK10
>  ip address 10.10.2.103 255.255.255.255
> end
>
> Ca semble donc venir du fait que dans mon virtual template, l'ip
> unnumbered est une interface L2 et non pas une loopback ?
>
> Interface is unnumbered. Using address of Port-channel5.3968 (0.0.0.0)
>
>  Il me semble que je suis obligé de mettre cette interface pour que ça
> fonctionne
>
>
> Le jeu. 9 mars 2023 à 08:45, David Ponzone  a
> écrit :
>
>> Le CPE peut pinger 10.10.2.103 ?
>>
>> Loopback10 a pas une particularité (dans un VRF) ?
>>
>> > Le 9 mars 2023 à 07:27, Fabien H  a écrit :
>> >
>> > Sur cette interco (Orange) l'ip unnumbered est une interface niveau 2 :
>> >
>> > interface Virtual-Template6 type serial
>> > mtu 1460
>> > ip unnumbered Port-channel5.3968
>> > ip tcp adjust-mss 1420
>> > ppp authentication chap pap AAA_AUTH
>> > ppp authorization Telco-AAA
>> > ppp accounting Telco-AAA
>> >
>> > Le mer. 8 mars 2023 à 23:07, David Ponzone  a
>> > écrit :
>> >
>> >> C’est quoi l’IP dans le Virtual-Template du LNS ?
>> >> Généralement, c’est un ip unnumbered LoopbackX.
>> >>
>> >> Si tu ping le CPE avec cette IP là comme source, ça passe ?
>> >>
>> >>> Le 8 mars 2023 à 22:50, Fabien H  a écrit :
>> >>>
>> >>> Non aucune sur le Dialer0 ni sur le Virtual Template ...
>> >>>
>> >>>
>> >>>
>> >>> Le mer. 8 mars 2023 à 22:08, David Ponzone  a
>> >>> écrit :
>> >>>
>> >>>> Pas d’acl ?
>> >>>>
>> >>>> David Ponzone
>> >>>>
>> >>>>
>> >>>>
>> >>>>> Le 8 mars 2023 à 21:39, Fabien H  a écrit :
>> >>>>>
>> >>>>> Sur le CPE
>> >>>>>
>> >>>>> #show ip route 10.10.2.103
>> >>>>> % Subnet not in table
>> >>>>>
>> >>>>> C'est donc la route par défaut qui est prise en compte (qui
>> fonctionne
>> >> le
>> >>>>> client a bien Internet)
>> >>>>>
>> >>>>> #show ip route 0.0.0.0
>> >>>>> Routing entry for 0.0.0.0/0, supernet
>> >>>>> Known via "static", distance 1, metric 0 (connected), candidate
>> default
>> >>>>> path
>> >>>>> Routing Descriptor Blocks:
>> >>>>> * directly connected, via Dialer0
>> >>>>>Route metric is 0, traffic share count is 1
>> >>>>>
>> >>>>>
>> >>>>>
>> >>>>>> Le mer. 8 mars 2023 à 21:10, David Ponzone <
>> david.ponz...@gmail.com>
>> >> a
>> >>>>>> écrit :
>> >>>>>>
>> >>>>>> Ok alors ce qu’il faut c’est un
>> >>>>>>
>> >>>>>> show ip route 10.10.2.103
>> >>>>>>
>> >>>>>> sur le CPE
>> >>>>>>
>> >>>>>> David Ponzone
>> >>>>>>
>> >>>>>>
>> >>>>>>
>> >>>>>> Le 8 mars 2023 à 20:46, Fabien H  a écrit
>> :
>> >>>>>>
>> >>>

Re: [FRnOG] [TECH] Valeur MTU PPPOE FTTH

2023-02-10 Par sujet Fabien H
Peut-être vérifier sur ton LNS que ton interface de Collecte opérateur ait
bien un MTU à minimum 2000 ?

Le ven. 10 févr. 2023 à 13:25, Sébastien 65  a écrit :

> Sur le CPE j'ai le MRU à 1492 et MRRU à 1524 comme sur le LNS, sauf que je
> n'ai aucune indication de type Reducing MTU sur le CPE.
>
> J'ai l'impression que sur la chaine SFR il y a un équipement qui fait
> n'importe quoi et me bouffe mon MTU !
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Fibre noire Lyon et péripherie

2023-05-10 Par sujet Fabien H
Bonjour,

pour un de nos clients nous recherchons un fournisseur de fibre noire / FON
entre son site de Lyon est et son site en périphérie de Lyon Est (distance
à vol d'oiseau 13 km en passant par le centre de Lyon)

Contraintes : Débit 10G
Latence < 5ms
Redondance de lien et cheminement

Nous savons que ça risque de chiffrer en FAS et ABO mais c'est son besoin

Une encapsulation L2 10G peut faire l'affaire aussi.

Merci pour vos retours en privé si vous souhaitez.

Cordialement,
Fabien

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] annonces IP subnet administration sur nouveau transit IP

2024-02-09 Par sujet Fabien H
Bonjour,

certaines administrations (Départements par exemple) possèdent leurs
propres plages d'adresse IP.

Dans le cas d'un appel d'offres, l'opérateur Internet de l'administration
peut être amené à changer. J'essaie de comprendre la procédure de migration
pour que cela se fasse de manière transparente le jour J à l'heure H:

J'imagine que quelques jours avant la migration de FAI (1 semaine ?), il
faut déclarer au RIPE un nouveau SOA avec  l'AS du nouveau FAI et le subnet
public de l'administration ?

- il y a donc un nouveau SOA en parallèle du SOA déjà existant sur le
subnet sur l'AS de l'ancien FAI ?
- Pas d'impact si plusieurs SOA / plusieurs AS pour un même subnet au RIPE
?
- Je suppose qu'on ne peut pas faire du déclaratif uniquement, il doit y
avoir un échange d'une manière ou d'une autre avec le propriétaire du
subnet ? (l'administration)
- Je pense qu'il y aura le RPKI à gérer si applicable également

Merci pour vos réponses

Cordialement
Fabien

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Re: annonces IP subnet administration sur nouveau transit IP

2024-02-09 Par sujet Fabien H
ROA pas SOA désolé :-)

Le ven. 9 févr. 2024 à 11:30, Fabien H  a écrit :

> Bonjour,
>
> certaines administrations (Départements par exemple) possèdent leurs
> propres plages d'adresse IP.
>
> Dans le cas d'un appel d'offres, l'opérateur Internet de l'administration
> peut être amené à changer. J'essaie de comprendre la procédure de migration
> pour que cela se fasse de manière transparente le jour J à l'heure H:
>
> J'imagine que quelques jours avant la migration de FAI (1 semaine ?), il
> faut déclarer au RIPE un nouveau SOA avec  l'AS du nouveau FAI et le subnet
> public de l'administration ?
>
> - il y a donc un nouveau SOA en parallèle du SOA déjà existant sur le
> subnet sur l'AS de l'ancien FAI ?
> - Pas d'impact si plusieurs SOA / plusieurs AS pour un même subnet au RIPE
> ?
> - Je suppose qu'on ne peut pas faire du déclaratif uniquement, il doit y
> avoir un échange d'une manière ou d'une autre avec le propriétaire du
> subnet ? (l'administration)
> - Je pense qu'il y aura le RPKI à gérer si applicable également
>
> Merci pour vos réponses
>
> Cordialement
> Fabien
>
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] annonces IP subnet administration sur nouveau transit IP

2024-02-09 Par sujet Fabien H
Merci pour vos réponses :

l'administration a un bloc allocated PA mais pas d'ASN.

Et effectivement ça ne sera pas en BGP mais en routage statique ... du coup
imaginons que l'administration le jour J heure H modifie ses ROA existants
ou ajoute un ROA en plus pour faire pointer sur le nouvel AS, j'ai peur que
certains transitaires refusent le routage tant qu'ils n'ont pas mis à jour
leur base RPKI ..

ou alors c'est juste avec mes transitaires Upstream proches que je dois
négocier ?

Merci


Le ven. 9 févr. 2024 à 13:23, ic  a écrit :

> io,
>
> > On 9 Feb 2024, at 12:39, Marc Abel  wrote:
> >
> > Ce nouvel opérateur est alors un opérateur de transit, l'administration
> établit avec lui une liaison BGP, elle lui annonce ses subnets.
>
> sauf si ce n’est pas en BGP…  vu qu’il est mentionné que c’est l’AS du
> nouvel opérateur qui va annoncer le subnet.
>
> Une migration sans coupure semble compliquée dans ce cas…
>
> @Fabien tu peux clarifier "possèdent leurs propres plages d'adresse IP” ?
> Ils sont LIR ? C’est une PI ? Si c’est une sous-allocation de l’opérateur,
> ce n’est pas migrable...
>
> ++ ic
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] annonces IP subnet administration sur nouveau transit IP

2024-02-09 Par sujet Fabien H
exact !

Le ven. 9 févr. 2024 à 13:42, David Ponzone  a
écrit :

> Les 2 transits peuvent même annoncer le PA en même temps, si le client
> conserve un lien vers chaque transit pendant 15 jours (il passera son
> default sur le nouveau au plus tôt par contre).
>
>
> Le 9 févr. 2024 à 13:39, Fabien H  a écrit :
>
> Impeccable :-)
>
> Donc environ 15 jours avant, le titulaire des IP met le 2eme AS sur le
> prefixe.
> Le jour J heure H, l'ancien opérateur arrête d'annoncer le préfixe à ses
> transitaires, et le nouvel opérateur annonce le préfixe à ses transitaires
> Environ 15 jours après, le titulaire des IP enlève l'ancien AS du préfixe
>
> Ca semble optimal avec très peu d'interruption de service
>
> Merci
>
> Le ven. 9 févr. 2024 à 13:35, Thomas Brenac  a écrit :
>
> Le RPKI est géré par le titulaire des IP dans son LIR et il peux mettre
> deux AS autorises sur un prefixe donne , puis virer l’un quelques semaines
> plus tard.
>
>
> _______
> Thomas BRENAC
> +33686263575
>
>
> On 9 Feb 2024, at 13:31, Fabien H  wrote:
>
> Merci pour vos réponses :
>
> l'administration a un bloc allocated PA mais pas d'ASN.
>
> Et effectivement ça ne sera pas en BGP mais en routage statique ... du coup
> imaginons que l'administration le jour J heure H modifie ses ROA existants
> ou ajoute un ROA en plus pour faire pointer sur le nouvel AS, j'ai peur que
> certains transitaires refusent le routage tant qu'ils n'ont pas mis à jour
> leur base RPKI ..
>
> ou alors c'est juste avec mes transitaires Upstream proches que je dois
> négocier ?
>
> Merci
>
>
> Le ven. 9 févr. 2024 à 13:23, ic  a écrit :
>
> io,
>
> On 9 Feb 2024, at 12:39, Marc Abel  wrote:
>
> Ce nouvel opérateur est alors un opérateur de transit, l'administration
>
> établit avec lui une liaison BGP, elle lui annonce ses subnets.
>
> sauf si ce n’est pas en BGP…  vu qu’il est mentionné que c’est l’AS du
> nouvel opérateur qui va annoncer le subnet.
>
> Une migration sans coupure semble compliquée dans ce cas…
>
> @Fabien tu peux clarifier "possèdent leurs propres plages d'adresse IP” ?
> Ils sont LIR ? C’est une PI ? Si c’est une sous-allocation de l’opérateur,
> ce n’est pas migrable...
>
> ++ ic
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] annonces IP subnet administration sur nouveau transit IP

2024-02-09 Par sujet Fabien H
Impeccable :-)

Donc environ 15 jours avant, le titulaire des IP met le 2eme AS sur le
prefixe.
Le jour J heure H, l'ancien opérateur arrête d'annoncer le préfixe à ses
transitaires, et le nouvel opérateur annonce le préfixe à ses transitaires
Environ 15 jours après, le titulaire des IP enlève l'ancien AS du préfixe

Ca semble optimal avec très peu d'interruption de service

Merci

Le ven. 9 févr. 2024 à 13:35, Thomas Brenac  a écrit :

> Le RPKI est géré par le titulaire des IP dans son LIR et il peux mettre
> deux AS autorises sur un prefixe donne , puis virer l’un quelques semaines
> plus tard.
>
>
> ___
> Thomas BRENAC
> +33686263575
>
>
> On 9 Feb 2024, at 13:31, Fabien H  wrote:
>
> Merci pour vos réponses :
>
> l'administration a un bloc allocated PA mais pas d'ASN.
>
> Et effectivement ça ne sera pas en BGP mais en routage statique ... du coup
> imaginons que l'administration le jour J heure H modifie ses ROA existants
> ou ajoute un ROA en plus pour faire pointer sur le nouvel AS, j'ai peur que
> certains transitaires refusent le routage tant qu'ils n'ont pas mis à jour
> leur base RPKI ..
>
> ou alors c'est juste avec mes transitaires Upstream proches que je dois
> négocier ?
>
> Merci
>
>
> Le ven. 9 févr. 2024 à 13:23, ic  a écrit :
>
> io,
>
> On 9 Feb 2024, at 12:39, Marc Abel  wrote:
>
> Ce nouvel opérateur est alors un opérateur de transit, l'administration
>
> établit avec lui une liaison BGP, elle lui annonce ses subnets.
>
> sauf si ce n’est pas en BGP…  vu qu’il est mentionné que c’est l’AS du
> nouvel opérateur qui va annoncer le subnet.
>
> Une migration sans coupure semble compliquée dans ce cas…
>
> @Fabien tu peux clarifier "possèdent leurs propres plages d'adresse IP” ?
> Ils sont LIR ? C’est une PI ? Si c’est une sous-allocation de l’opérateur,
> ce n’est pas migrable...
>
> ++ ic
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] signalement ARCEP dysfonctionnement support FTTH

2024-01-17 Par sujet Fabien H
Bonjour,

cela fait plusieurs fois récemment que le support de l'opérateur OW..
n'honore pas les RDV de dépannage FTTH planifiés et cloture le ticket en
mentant sur la réalité (client non présent, non joignable sur le numéro
indiqué, ..) sans que nous puissions répondre, et donc avec responsabilité
client.

Avez vous déjà fait un signalement ARCEP, est-ce efficace ? Ou alors passer
par l'AOTA ?

Je tiens à préciser que nous n'avions pas ces problèmes de fiabilité sur
les dépannages SDSL et FTTO, qui se passaient globalement biens. Le fait
que ce soit du dépannage avec des sous traitants Grand Public sur la FTTH
ne doit surement pas aider, mais ça n'est pas mon problème, et surtout ça
ne justifie pas de mentir sur les suivis et de cloturer sans droit de
réponse.

Merci,
Fabien

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Umbrella perte icmp

2024-05-21 Par sujet Fabien H
Bonjour,

depuis une machine Linux  : mtr -t 208.67.222.222
depuis une machine Windows : utiliser WinMTR

Ca aidera à voir sur 15 minutes ou 1H à quel endroit se produit le problème
(attention certains routeurs rate-limitent l'ICMP volontairement)



Le mar. 21 mai 2024 à 09:24, Stéphane CIRCHIRILLO <
circhirillo.steph...@gmail.com> a écrit :

> Bonjour à tous,
>
> Nous constatons de façon très sporadique des pertes de ping durant quelques
> secondes (30-60s) vers les services DNS Umbrella (ex OpenDNS)
> 208.67.222.222.
>
> Seul ce service Internet est impacté, les SLA vers 8.8.8.8 et autres sont
> OK.
>
> Notre transitaire est Jaguar Network (FreePro), qui ne constate rien.
> L'OBL est Axione (plaque Vauclusienne).
>
> Auriez-vous des problème similaire vers Umbrella ?
> Des idées de diag. Pas de looking-glass trouvé pour Umbrella.
>
> Merci pour votre aide.
>
> --
> *CIRCHIRILLO Stéphane*
> 06 69 61 55 61
> circhirillo.steph...@gmail.com
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


<    1   2   3