[FRnOG] [MISC] CfP FOSDEM - SDN track

2018-11-19 Par sujet Thomas Monjalon
Bonjour à tous,

Comme depuis plusieurs années, la plus grande rencontre de développeurs
(FOSDEM) accueillera un thème dédié au réseau d'infrastructure, type SDN.
Ça se passera le samedi 2 février à Bruxelles.
C'est en général une bonne occasion d'en apprendre un peu plus
et de rencontrer d'autres acteurs du secteur.

Les thèmes peuvent varier de considérations matérielles,
au retour d'expériences, en passant par toutes les briques de code
qui foisonnent dans le domaine en ce moment.

Si ça vous intéresse, vous pouvez faire une présentation sur un sujet
qui vous est chère. L'appel à propositions est encore ouvert pour
au moins une semaine, mais il faut se dépêcher.

L'annonce se trouve ici :
http://mdr78.github.io/fosdem/2018/10/15/fosdem-2019-cfp.html



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Collecteur de logs réseau

2018-11-19 Par sujet Raphael Mazelier





* "port_x_connected=false"
* "port_x_disconnection_count=42"
* "user_x_logged=true"
* "user_x_login_count=666"


C'est l'idée oui.



Soit parce qu'on a pas le contrôle sur le générateur de l'événement
(équipement fermé) soit parce qu'on pense que ça n'est pas à
l'application instrumenté de se souvenir des événements -nombre
d'authentification- pour les transformer en métriques).

Donc je me demande si vous n'auriez pas 2/3 suggestions de solution
(logiques ou logicielles) à ce "problème"...



Je n'ai pas trouvé, mais cela semble assez trivial de coder un snmptrap 
to prometheus. Ca doit pouvoir se coder en 100 lignes de python ou go.


Cdt,

--
Raphael Mazelier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] A la recherche d'alcatel 4018

2018-11-19 Par sujet Nassim Ait Boufrad
Hello les gens,

Je voulais savoir si quelqu'un n'avait pas des Alcaltel 4018 dont il
voudrait se séparer parce qu'ils trainent au fond d'un placard ou parce
qu'on vous avez envie d'en faire don ou revendre "à pas cher".

J'en cherche une petite 20aine fonctionnel pour asap "avant fin du mois".

Merci

Cordialement,
Nassim

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] ifSpeed sur client PPPoE Mikrotik

2018-11-19 Par sujet David Ponzone
Je viens de constater que RouterOS décide de mettre un ifSpeed de 10Mbps 
arbitraire sur une interface PPPoE-client.
Je ne vois pas de moyen de modifier ceci.
C’est dommage car couplé à macros.port_usage_perc de LibreNMS, ça ferait un 
joli moyen d’avoir une alerte en cas de sur-utilisation d’un lien client.

Je vois pas beaucoup de discussions à ce sujet dans la communauté Mikrotik, 
pour ne pas dire aucune.

Quelqu’un d’autre a constaté ceci ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [TECH] solution gestion zones et serveurs DNS

2018-11-19 Par sujet Phil Regnauld
Stephane Bortzmeyer (bortzmeyer) writes:
> 
> > D'après mes recherches un tel outil en l'état n'existe pas.
> 
> Idem pour les particuliers, d'ailleurs
> 

Outil, non, service gratuit sans obligation ni restriction aucune,
gratisdns.dk au Danemark fait ça depuis 1999 -- malheureusement, les
pages ne sont pas encore toutes en Anglais :( Avec hébergement de
la zone chez eux ou en secondaire d'un SOA géré soi-même, et DNSSEC
est intégré.

https://admin.gratisdns.com/ 
https://web.gratisdns.dk/

Ça remplit le cahier des charges de Stéphane, sauf un mode "simple"
avec juste le A/ pour le site web, par exemple.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [TECH] solution gestion zones et serveurs DNS

2018-11-19 Par sujet Stephane Bortzmeyer
On Mon, Nov 19, 2018 at 11:54:48AM +0100,
 Wallace  wrote 
 a message of 117 lines which said:

> D'après mes recherches un tel outil en l'état n'existe pas.

Idem pour les particuliers, d'ailleurs






---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] solution gestion zones et serveurs DNS

2018-11-19 Par sujet Wallace

Le 19/11/2018 à 13:16, Vincent Bernat a écrit :
>  ❦ 19 novembre 2018 11:54 +0100, Wallace :
>
>> Alors pour couper cours, on ne souhaite pas utiliser les dns mis à
>> disposition par OVH / Gandi / Amazon et consorts plusieurs raisons :
> [...]
>
> Avec dnscontrol, tu peux mixer deux opérateurs et ainsi ne pas avoir les
> problèmes que tu cites.

Sympa comme projet, mais comment tu déclares une zone chez OVH ou Gandi
quand tu ne l'a pas réservé chez eux? A mon sens c'est impossible, ils
ne font pas serveur dns gratuitement ce qui semble logique.

Donc tu peux mixer un registrar chez lequel tu as pris le domaine avec
un autre comme Route 53 pour la redondance.

Mais c'est clairement pas notre besoin et volonté d'aller utiliser ce
type de services.





signature.asc
Description: OpenPGP digital signature


Re: [FRnOG] [TECH] solution gestion zones et serveurs DNS

2018-11-19 Par sujet Vincent Bernat
 ❦ 19 novembre 2018 11:54 +0100, Wallace :

> Alors pour couper cours, on ne souhaite pas utiliser les dns mis à
> disposition par OVH / Gandi / Amazon et consorts plusieurs raisons :
[...]

Avec dnscontrol, tu peux mixer deux opérateurs et ainsi ne pas avoir les
problèmes que tu cites.
-- 
Make input easy to proofread.
- The Elements of Programming Style (Kernighan & Plauger)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] solution gestion zones et serveurs DNS

2018-11-19 Par sujet Wallace
Bonjour,

Je viens trouver des idées car je ne trouve pas mon bonheur.

Alors pour couper cours, on ne souhaite pas utiliser les dns mis à
disposition par OVH / Gandi / Amazon et consorts plusieurs raisons :

- tous leurs serveurs dns sont sur le même AS BGP quand leur réseau
tousse les zones aussi alors que les MX et autres entrées sont en dehors
de leurs réseaux

- tous utilisent le même tld pour leurs fqdn de serveur dns, j'ai déjà
connu une panne chez un TLD qui a mis à mal les domaines

- les api c'est super mais je préfère que ces données soient en interne

- j'ai déjà vu un hébergeur reseter une zone d'un client car ce dernier
avait résilié un service qui n'était plus utilisé par les entrées dns de
sa zone (déjà migré ailleurs)

- certains clients n'ont pas envie d'être sur ces serveurs dns et ont
déjà connue une panne réseau d'un de ces hébergeurs qui impactaient la
messagerie chez eux alors que ça ne devrait pas se produire

Actuellement on utilise une interface php/mysql un peu ancienne qu'on a
forké en interne pour correspondre à certains besoins et maintenir la
solution qui n'est plus maintenue. Cet outil de backoffice permet
l'édition des zones et génère les fichiers de configuration format bind
en local. Puis un processus va pousser ces fichiers vers nos serveurs
dns (multi tld, ipv4 / v6, multi as bgp). Un reload des zones modifiés
est alors fait. On utilise pas de master / slave, tous les serveurs bind
sont masters avec les mêmes fichiers, load balancer en amont des
grappes, ... s'il y a une interruption réseau dans un coin ça ne met pas
en péril la réponse dns.

Tout cela fonctionne bien mais on voudrait faire évoluer tout cela pour
gagner en plus :

- une traçabilité dans un git pour rapidement voir les changements sur
une zone, actuellement par la sauvegarde des différentes versions des
fichiers de zones on peut aussi le voir avec un diff mais c'est pas idéal.

- garder la souplesse de la base de donnée en source pour le backoffice
(permet les modifications en masse : TTL, remplacer cette IP par telle
autre dans toutes les zones, ...)

- que les configurations générées passent par le git, que le git soit la
référence pour les fichiers de configuration

- ajouter un hook de validation des zones sur les commit git

- pouvoir faire du dnssec sur les zones donc savoir communiquer avec les
registrars

- avoir une API pour pouvoir faire du wildcard Letsencrypt par exemple

- automatiser le tout avec Ansible pour le processus de livraison des zones

D'après mes recherches un tel outil en l'état n'existe pas. Du coup on
part sur l'assemblage de plusieurs briques et si pour toutes les briques
dnssec, ansible, api avec les registrars ont sait faire j'aimerais ne
pas réinventer la roue pour la partie interface web / api / base de
donnée / renouvellement dnssec

Qu'utilisez-vous sur vos réseaux? Qu'avez-vous croiser comme super
projet sur ce sujet?

Merci par avance.




signature.asc
Description: OpenPGP digital signature


Re: [FRnOG] [TECH] Ordinateur refroidi au Stroh

2018-11-19 Par sujet Stéphane Rivière
Bon, comme tu as parlé de glycol, on est obligé de parler de 

.../...
Merci pour ce moment, ça me rassure sur mon degré de dingueritude (perso 
c'est plutôt les chauffage tri-énergie, mais c'est la même chose que 
toi, une affaire de thermodynamique). Bravo pour la synthèse :)


--
Stéphane Rivière
Ile d'Oléron - France


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Ordinateur refroidi au Stroh

2018-11-19 Par sujet Raphael Jacquot



On 11/18/18 3:38 AM, Michel Py wrote:
> Bonsoir à tous,
> 
> Puisque c'est trolldi, un sujet provocateur mais néanmoins sérieux : est-ce 
> que quelqu'un(e) ici peut recommander une solution de refroidissement de 
> processeur avec une température en-dessous de la température ambiante ? Pas 
> besoin d'être cryogénique; quelque chose aux alentours de 5 degrés C serait 
> suffisant, plus bas OK.
> Capable de refroidir un CPU récent 95W avec un peu de marge mais oui c'est 
> pour overclocker. De préférence pas une bidouille immonde avec des pièces de 
> congélateur ou de climatiseur.
> 
> Stroh non nécessaire mais un liquide qui ne gèle pas est demandé. Boire le 
> Stroh, pas le glycol qu'on met dans le radiateur de la voiture, hein ?

le stroh n'est pas adapté, il se transformerait en caramel et boucherait
les blocs de refroidissement

> Michel.

Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Ordinateur refroidi au Stroh

2018-11-19 Par sujet Xavier ROCA
Vu que vous évoquiez les liquides spéciaux, savez ou l'on peut se procurer en 
petite quantité pas le Flurinet 3M mais le Novec (ref ?) pour le 
refroidissement par immersion ?


-Message d'origine-
De : Michel Py  
Envoyé : lundi 19 novembre 2018 03:19
À : 'Pierre Emeriaud' ; Jérôme Nicolle 
Cc : frnog 
Objet : RE: [FRnOG] [TECH] Ordinateur refroidi au Stroh

> Pierre Emeriaud a écrit :
> pfff, truc de petits joueurs ça. Balance ta chaleur dans ta dalle de béton, 
> c'est plus efficace :

Ah ouai ouai, en Sibérie c'est le nec plus ultra du overclocking. Pas besoin de 
clim dans ton datacenter, t'às qu'à ouvrir la fenêtre.


> Jérôme Nicolle a écrit :
> Bon, comme tu as parlé de glycol, on est obligé de parler de 
> watercooling - au moins dans les grandes lignes. Et tu vas être déçu, passer 
> sous la température ambiante impose de sales bricolages.

Exactement l'inverse de ce que je voulais lire, mais bon je m'y attendais aussi.


> Sur tous mes montages en refroidissement liquide j'ai utilisé du 3M 
> Fluorinet

Un très bon produit avec une longue histoire : c'est le successeur de ce qui 
était utilisé dans la série des Cray, on peut tremper la carte mère dedans pour 
refroidir.
C'est pas bon marché, ceci dit. Très bon produit, mais cher. Le glycol 
antifreeze que tu mets dans ta bagnole, à condition de pas immerger le biniou 
dedans, c'est nettement plus accessible.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [JOBS] [TECH] [Telecom] Ingénieur Radio

2018-11-19 Par sujet mustapha boulaiche
Bonjour,

Actuellement en poste en tant qu’ingénieur radio. Je suis à la recherche
d'une opportunité dans le même secteur. Si vous êtes intéressés par un
profil avec les qualités listées ci-dessous, n’hésitez pas à me tenir au
courant :

- Volontaire et rigoureux,
- Capacité d’analyse et de diagnostic
- Esprit critique, force de proposition
- Capacité à piloter un chantier technique avec un bon relationnel
- 

Pour plus de détails, je vous invite à consulter mon CV disponible sous le
lien suivant :
https://mon-partage.fr/f/BOAhutiP/

N'hésitez pas à le partager ou me contacter pour en discuter de vive voix.

Vous remerciant et souhaitant une excellente Journée

Cordialement,

Mustapha BOULAICHE

---
Liste de diffusion du FRnOG
http://www.frnog.org/