Re: [FRnOG] [TECH] Drop des paquets L3VPN / Nexthop unusable : nolabel
Bonjour à tous, Un grand merci à ceux qui ont eu la gentillesse de lire ma demande et d'y répondre. Au final, j'ai résolu le problème en changeant l'ip de la loopback de R2. Je suis revenu ensuite sur l'ip initiale et cela continue à fonctionner. Je ne sais absolument pas pourquoi cela a réglé le problème. Merci. Nicolas Even - Mail original - De: "Even Nicolas" À: "frnog-tech" Envoyé: Vendredi 2 Octobre 2020 15:11:38 Objet: [FRnOG] [TECH] Drop des paquets L3VPN / Nexthop unusable : nolabel Bonjour à tous, Je me permets ce message car je bloque sur un problème technique que je n'arrive pas à résoudre malgré mes efforts. En gros, je n'arrive pas à faire fonctionner les L3VPN depuis et vers un nouveau PE en cisco CSR1000-v. J'ai deux routeurs connectés ainsi : R1(P) R2(PE) Lo : 1.1.1.1/32 Lo : 2.2.2.2/32 vlan2017 : 10.61.61.57/30 --- Gi1 : 10.61.61.58/30 Lo1 (vrf BACKBONE) : 10.60.61.1/32 Lo1 (vrf BACKBONE) : 10.60.61.26/32 De chaque côté le routeur ospf est configuré. Les interfaces sont configurées avec « mpls ip ». Le mp-bgp est aussi configuré (comme tous les autres PE). Je ne pas pinger la Lo1 de R2 depuis R1. Sur R1 j'ai bien la route installée en vrf : R1#sh ip route vrf BACKBONE 10.60.61.26 Routing Table: BACKBONE Routing entry for 10.60.61.26/32 Known via "bgp 199167", distance 200, metric 0, type internal Last update from 2.2.2.2 01:21:18 ago Routing Descriptor Blocks: * 2.2.2.2 (default), from 2.2.2.2, 01:21:18 ago Route metric is 0, traffic share count is 1 AS Hops 0 MPLS label: 186 MPLS Flags: MPLS Required Mais la table mpls m'indique « drop » dans « Outgoing Interface ». R1#sh mpls forwarding-table vrf BACKBONE 10.60.61.26 Local Outgoing Prefix Bytes Label Outgoing Next Hop Label Label or Tunnel Id Switched interface None 186 10.60.61.26/32[V] \ 0 drop Et Cef confirme le problème avec l'erreur « unusable : no label ». R1#sh ip cef vrf BACKBONE 10.60.61.26 detail 10.60.61.26/32, epoch 0, flags [rib defined all labels] recursive via 2.2.2.2 label 186 nexthop 10.61.61.58 Vlan2017 unusable: no label R1#sh mpls forwarding-table 10.61.61.58 Local Outgoing Prefix Bytes Label Outgoing Next Hop Label Label or Tunnel Id Switched interface None No Label 10.61.61.58/32 0 Vl2017 10.61.61.58 Au niveau LDP, tout à l'air correct : R1#sh mpls ldp discovery all Local LDP Identifier: 1.1.1.1:0 Discovery Sources: Interfaces: Vlan2017 (ldp): xmit/recv LDP Id: 2.2.2.2:0 R2#sh mpls ldp discovery Local LDP Identifier: 2.2.2.2:0 Discovery Sources: Interfaces: GigabitEthernet1 (ldp): xmit/recv LDP Id: 1.1.1.1:0 Est ce qu'une âme charitable saurait m'aiguiller sur le moyen de régler ce problème ? Merci. Nicolas Even --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [TECH] Drop des paquets L3VPN / Nexthop unusable : nolabel
Bonjour à tous, Je me permets ce message car je bloque sur un problème technique que je n'arrive pas à résoudre malgré mes efforts. En gros, je n'arrive pas à faire fonctionner les L3VPN depuis et vers un nouveau PE en cisco CSR1000-v. J'ai deux routeurs connectés ainsi : R1(P) R2(PE) Lo : 1.1.1.1/32Lo : 2.2.2.2/32 vlan2017 : 10.61.61.57/30 --- Gi1 : 10.61.61.58/30 Lo1 (vrf BACKBONE) : 10.60.61.1/32 Lo1 (vrf BACKBONE) : 10.60.61.26/32 De chaque côté le routeur ospf est configuré. Les interfaces sont configurées avec « mpls ip ». Le mp-bgp est aussi configuré (comme tous les autres PE). Je ne pas pinger la Lo1 de R2 depuis R1. Sur R1 j'ai bien la route installée en vrf : R1#sh ip route vrf BACKBONE 10.60.61.26 Routing Table: BACKBONE Routing entry for 10.60.61.26/32 Known via "bgp 199167", distance 200, metric 0, type internal Last update from 2.2.2.2 01:21:18 ago Routing Descriptor Blocks: * 2.2.2.2 (default), from 2.2.2.2, 01:21:18 ago Route metric is 0, traffic share count is 1 AS Hops 0 MPLS label: 186 MPLS Flags: MPLS Required Mais la table mpls m'indique « drop » dans « Outgoing Interface ». R1#sh mpls forwarding-table vrf BACKBONE 10.60.61.26 Local Outgoing Prefix Bytes Label Outgoing Next Hop Label Label or Tunnel Id Switched interface None 18610.60.61.26/32[V] \ 0 drop Et Cef confirme le problème avec l'erreur « unusable : no label ». R1#sh ip cef vrf BACKBONE 10.60.61.26 detail 10.60.61.26/32, epoch 0, flags [rib defined all labels] recursive via 2.2.2.2 label 186 nexthop 10.61.61.58 Vlan2017 unusable: no label R1#sh mpls forwarding-table 10.61.61.58 Local Outgoing Prefix Bytes Label Outgoing Next Hop Label Label or Tunnel Id Switched interface None No Label 10.61.61.58/32 0 Vl2017 10.61.61.58 Au niveau LDP, tout à l'air correct : R1#sh mpls ldp discovery all Local LDP Identifier: 1.1.1.1:0 Discovery Sources: Interfaces: Vlan2017 (ldp): xmit/recv LDP Id: 2.2.2.2:0 R2#sh mpls ldp discovery Local LDP Identifier: 2.2.2.2:0 Discovery Sources: Interfaces: GigabitEthernet1 (ldp): xmit/recv LDP Id: 1.1.1.1:0 Est ce qu'une âme charitable saurait m'aiguiller sur le moyen de régler ce problème ? Merci. Nicolas Even --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [BIZ] Cherche prestataire pour effectuer un pentest annuel
Bonjour, Je suis un poil hors sujet, je m'en excuse. Je suis à la recherche d'un prestataire capable de faire un pentest annuel sur un SI interne, annuellement, sur un scope qui sera communiqué aux candidats qui en font la demande. N'hésitez pas à prendre contact en direct. Merci. Nicolas Even --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [BIZ] Recherche 2 spf Cisco QSFP-40G-SR4-S=
Je viens d'avoir, en effet, une offre en reconditionné. Et qui me convient. Merci pour vos retours. Cordialement, Nicolas. De: "Nicolas Brunet" À: "frnog" Envoyé: Vendredi 7 Juin 2019 11:21:45 Objet: Re: [FRnOG] [BIZ] Recherche 2 spf Cisco QSFP-40G-SR4-S= Bonjour, Le 07/06/2019 09:23, Nicolas Even a écrit : > Je suis à la recherche de 2 QSPF Cisco officiels QSFP-40G-SR4-S=. > J'ai bien eu un devis pour cela, mais habitué au prix des compatibles, je > suis tombé de ma chaise. > Si quelqu'un a un bon plan, je suis preneur. Tu as essayé avec un broker pour du reconditionné ? J'ai déjà testé BE Networks, ils peuvent avoir de belles offres. Je peux envoyer un contact en privé si besoin. À voir si ils ont ce modèle et à quel prix... Cordialement, -- Nicolas Brunet Responsable technique Devopsys 12 rue Gémini Bâtiment 3 87068 Limoges Cedex 0587030302 http://www.devopsys.com --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [BIZ] Recherche 2 spf Cisco QSFP-40G-SR4-S=
Bonjour à tous, Je suis à la recherche de 2 QSPF Cisco officiels QSFP-40G-SR4-S=. J'ai bien eu un devis pour cela, mais habitué au prix des compatibles, je suis tombé de ma chaise. Si quelqu'un a un bon plan, je suis preneur. Merci. --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [TECH] Pertinence d'un lien radio haut débit (> 100 Mb/s)
Bonjour à tous, Je suis totalement béotien dans le domaine des liaisons radio. Soyez indulgents :) J'ai besoin d'une liaison secondaire pour un site équipé d'une FO Orange 200 Mb/s. Y a t'il dans la place un fournisseur en mesure de fournir les liens radio L2 200 Mb/s ou plus ? (Si oui, me contacter en privé :). Encore mieux, est-il possible de monter un point à point radio avec un POP à 100km de là ? C'est certainement une idée délirante, mais j'adorerais que quelqu'un m'affirme l'inverse. Merci par avance pour vos commentaires. Nicolas. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [FrNog][ALERT] Incident majeur chez Completel ?
Pour info, voici l'explication de Completel. Solution apportée : Votre service a été impacté par un incident majeur sur notre réseau. En effet, un tronc backbone 144 FO a été arraché par des travaux de voirie à 17kms de Bordeaux. Votre lien a pu être rétabli relativement rapidement par une action de reroutage du trafic sur notre réseau. Néanmoins, nos équipes fibres ont travaillé durant toute la nuit pour permettre un rétablissement en nominal peu après 2h00 du matin. Nicolas. - Mail original - De: "Guillaume Lapouge" <g.lapo...@agelia.com> À: "Nicolas Even" <nicolas.e...@aznetwork.eu>, "frnog" <frnog@frnog.org> Envoyé: Vendredi 29 Juillet 2016 10:46:39 Objet: RE: [FRnOG] [FrNog][ALERT] Incident majeur chez Completel ? Un mec bouré qui as pissé sur un cable à la victoire ? -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Nicolas Even Envoyé : jeudi 28 juillet 2016 16:01 À : frnog Objet : [FRnOG] [FrNog][ALERT] Incident majeur chez Completel ? Bonjour à tous, On subit actuellement un incident sur un lien du côté de Bordeaux (Floirac). Completel nous signale que c'est lié à un incident majeur sans nous en dire plus. Quelqu'un a t'il de l'info ? Merci. Nicolas. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [FrNog][ALERT] Incident majeur chez Completel ?
Bonjour à tous, On subit actuellement un incident sur un lien du côté de Bordeaux (Floirac). Completel nous signale que c'est lié à un incident majeur sans nous en dire plus. Quelqu'un a t'il de l'info ? Merci. Nicolas. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [ALERT] réseau OVH en carafe ?
FS#16568 — BGP leak Attached to Project— Reseau Internet et Baies Task Type Incident CategoryTout le réseau Status In progress Percent Complete0% Details We are receiving a major route-leak from AS31500. Currently shutting every session we have with this peer (it started on the AMS-IX). - Mail original - De: "Gabriel CORRE"À: "Romain Valentin" , frnog-al...@frnog.org Envoyé: Jeudi 11 Février 2016 17:09:28 Objet: Re: [FRnOG] [ALERT] réseau OVH en carafe ? Bonjour, Oui il semble y avoir un gros soucis. Pour ma part aucun de nos serveur dédié n'est joignable (depuis la france ou les USA). Cordialement, On 11/02/2016 17:03, Romain Valentin wrote: > Bonjour, > > Vous avez aussi des problème sur le réseau OVH? > > Merci --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [BIZ] Achat d'occase chez Mercado-it
Même constat ici pour Alturna. Nicolas. - Mail original - De: "Xavier ROCA"À: frnog-...@frnog.org Envoyé: Lundi 21 Décembre 2015 18:24:40 Objet: RE: [FRnOG] [BIZ] Achat d'occase chez Mercado-it Idem pour Alturna, Bon job : délai tenue et respect de la côte. Emballage très bien, commercial impecc Xavier -Message d'origine- De : Inulogic - Gurvan Rottier-Ripoche [mailto:inulo...@gmail.com] Envoyé : dimanche 20 décembre 2015 14:56 À : frnog-...@frnog.org Objet : Re: [FRnOG] [BIZ] Achat d'occase chez Mercado-it De même pour Alturna. Gurvan. Le 20 décembre 2015 à 12:32, David Ponzone a écrit : > +1 pour Alturna! > >> Le 20 déc. 2015 à 12:27, mks mks a écrit : >> >> Salut, >> >> Je n'ai jamais travaillé avec eux. Par contre je travaille >> régulièrement avec Alturna Network qui propose des bons prix mais qui >> possède surtout un service après vente de qualité. >> >> Bonne journée >> --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps
Au passage, parles leur de la gestion de la qos mpls via le champ exp. Merci :) - Mail original - De: "Oceanet - Cédric BASSAGET"Bonjour Thierry, Tu as l'air d'avoir plus de poids que moi au niveau du support mikrotik, pourrais tu leur demander s'il pensent un jour intégrer la gestion des /31 ? https://tools.ietf.org/html/rfc3021 La dernière réponse que j'ai eu est : "There is no plans for such features in v7.x at the moment." --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Conseils pour un switch l3 cisco
L'ASR 920 me semble un excellent candidat. Je regarde ça de plus prés. Merci :) - Mail original - De: "Radu-Adrian Feurdean"Pour 1U de plus (2U au total) il y a le Catalyst 6840, mais definitivement pas dispo en broke (car a peine sorti). Sinon sur 1U il y ASR920 (routeur - qui lui peut etre assez bon marche meme en neuf). Autrement, ME 3600X devra se trouver en broke (modulo la licence Advanced Metro IP - a verifier). --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [TECH] Conseils pour un switch l3 cisco
Bonjour la liste, J’espère que tout le monde va bien en ce lundi matin. Je cherche le switch l3 bon marché (en brok) Cisco 1RU de mes rêves qui saurait me faire du routage sur deux interfaces 10Gb/s et deux ou trois interfaces 1G (avec un throuput le plus proche possible du Wire speed) J'ai besoin de fonctionnalités de base : - < 10k routes - MPLS et EoMPLS - VRF - BGP/OSPF Je fais une croix sur le VPLS mais si c'est possible ça m'intéresse. Merci pour vos conseils avisés. Nicolas. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Conseils pour un switch l3 cisco
En fait, je cherches le beurre, l'argent du beurre et vous connaissez la suite… :) Je cherches surtout une solution pas cher. Comme j'ai pas à gérer les 512k routes, je me suis dit que je pouvais m'éviter l'ASR … En gros, je cherches un 6500/7600 en format 1U :) (ou au pire 2U). Nicolas . - Mail original - De: " David Ponzone " < david . ponzone @ gmail . com > Donc tu cherches un routeur en clair ? Parce qu ’un switch L3 qui sait faire tout ça, c’est un routeur :) Tu pensais à un switch parce que tu as besoin qu ’il y ait du switching entre 2 des ports ou c’est juste parce que tu as besoin de quasi wire-speed ? Un ASR 1001-X avec licence 20Gbps ferait l’affaire je pense, mais reste à savoir si ça se trouve en broke …. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [BIZ] recherche Transitaire
Pour un petit opérateur, je conseille Liazo ou IELO. Équipe compétente, disponible et sympa. Bonne qualité de réseaux sur l'Europe. Nicolas --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [ALERT] Rupture fibre entre Plaisir et TH2
Bonjour, J'ai une interco Completel de Plaisir vers TH2 (VPLS) qui n'est plus fonctionnelle depuis 10h30 ce matin. J'ai eu comme maigre information de leur part : Bonjour. Voici le retour de notre opérateur tiers : des fibres ont été arrachées par une pelleteuse. Les équipes sont déjà sur le terrain. Est ce quelqu'un a des infos sur cet incident ? Merci. Nicolas --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [ALERT] Rupture fibre entre Plaisir et TH2
La connectivité est rétablie. L'opérateur tiers en question est Orange. Cordialement, Nicolas. - Mail original - De: Felix Defrance fe...@d2france.fr À: frnog@frnog.org Envoyé: Mercredi 6 Mai 2015 14:37:29 Objet: Re: [FRnOG] [ALERT] Rupture fibre entre Plaisir et TH2 Ben dis donc.. c'est pas le jour aujourd'hui ! Vous êtes sûr qu'ils sont pas en train d'enfouir des boites noir !! Il à bon dos le traktopel ! --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Je suis Charlie
+1 - Mail original - De: Raphael Maunier raph...@maunier.net À: Sebastien Lecomte sebastien.leco...@pacwan.net Cc: sofiane sja...@acropolistelecom.net, frnog@frnog.org, j schafer j.scha...@actilogie.com Envoyé: Vendredi 9 Janvier 2015 15:09:50 Objet: Re: [FRnOG] [MISC] Je suis Charlie +1 On 09 Jan 2015, at 15:06, Sebastien Lecomte sebastien.leco...@pacwan.net wrote: Je trouves le débat stérile... pas vous ? Stérile, pas forcément, mais il me semble qu'il n'a pas sa place ici. Je comprends qu'on re-sente le besoin de s'exprimer, mais cela ne me semble pas être le bon endroit, d'autant plus qu'un débat va forcément dériver sur des questions religieuses ou politiques. Seb -Message d'origine- From: sofiane Sent: Friday, January 9, 2015 3:00 PM To: frnog@frnog.org ; j.scha...@actilogie.com Subject: Re: [FRnOG] [MISC] Je suis Charlie Je trouves le débat stérile... pas vous ? Le 09/01/2015 14:10, Julien Schafer a écrit : Je n'avais pas mis la liste en copie de ma réponse à Gaël mais ce dernier a manifestement jugé utile d'arroser tout le monde en me répondant une dernière fois. Soit rassuré je n'ai pas prévu de continuer la discussion avec lui. Prendre pour comparaison un frigo dans une vitre et des coups portés avec un marteau par rapport à une action à la Kalachnikov, comment dire... Je lui souhaite bonne chance à lui et ses amis pour se défendre avec leurs seuls moyens dans ce type de cas :) En tout cas sa prose ne m'a pas convaincu du bienfondé de ses idées, c'est même le contraire. A+ -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Ano Nymous Envoyé : vendredi 9 janvier 2015 14:03 À : Gaël Cc : frnog-m...@frnog.org Objet : Re: [FRnOG] [MISC] Je suis Charlie Je ne savais pas que le frnog était devenu un blog politique. Le 9 janv. 2015 à 13:17, Gaël gag...@gmail.com a écrit : En attendant je préfère largement ma place à celle de n'importe quel saoudien/syrien/yéménite etc. C'est ptet pas parfait mais en comparaison de pas mal d'autres pays on a pas trop à se plaindre Bah ouais, dans cette société tu as probablement une place correcte. Tu es probablement blanc (bien que rien ne me le dise clairement), tu es probablement issue d'une classe moyenne, vivant aujourd'hui dans une classe moyenne voire un peu aisée, tu n'es probablement pas handicapé, tu es un homme, tu est probablement hétérosexuel, etc. Moi aussi, à part la classe moyenne (et encore). Ce qui nous met dans la position des dominants, clairement. Clairement, nous avons *beaucoup* plus d'avantages que bien des gens. Il est donc logique que nous trouvions notre pays pas si pire. Seulement, moi, je le trouve si pire. Ainsi que la plupart des pays du monde. Je refuse de dire c'est pire ailleurs, alors bon, j'ai pas à me plaindre. Le monde se construit, je grandi et vais encore avoir un paquet de temps à y passer, et quand je vois comment les choses avancent, j'ai les boules, et j'essaie d'ouvrir les yeux sur les systèmes d'oppression en place, notamment les oppressions de genre et de classe sociale, mais aussi de religion. Je n'aime pas les religions, mais je n'aime pas qu'on châtie les gens selon leur religion ou leur origine religieuse. Je n'aime pas qu'on fasse l'amalgame terrorisme - Islam - Musulmans - Arabes, qui malheureusement se répand à toute vitesse. De plus, ça fait bien longtemps que la liberté de la presse, je n'y crois plus. Tu oublies un peu facilement que toi-même ainsi que tous ceux qui écrivent sur ce style de sites, seront bien contents de trouver les mêmes forces de l'ordre pour les défendre si d'aventure il prenait l'envie à d'autres illuminés de venir se farcir du mécréant. Et bien figure-toi que les gens derrière ce site (et que moi et bien d'autres), n'appelleront pas les flics pour nous protéger. Je n'ai pas appelé les flics quand un facho a balancé un frigo au travers de ma porte vitrée. On ne les a pas non-plus appelé quand d'autres ont menacé et frappé des camarades avec un marteau. 2 flics sont morts à CH en faisant leur travail de fonctionnaire. Que je sache le fascisme et la répression étaient en face. En l'occurence, oui. Et je ne cautionne pas l'acte de tuerie, dois-je le préciser ! On a la chance d'être dans un pays où chacun peut s'exprimer et affirmer son opposition à l'état. Sous d'autres contrées les zadistes et cie auraient été depuis lgtps envoyés en taule, avec peut être qlqs exécutions en prime pour la forme. Non non et non, merde, on a *PAS* la possibilité de montrer son opposition à l'état ! Combien de gens en taule en france aujourd'hui pour avoir dit non à des projets à la con, pour avoir essayé d'exprimer des trucs n'allant dans le sens du capital ? J'ai des potes en prison, je sais pour quelles raisons
Re: [FRnOG] [MISC] Fourreaux disponibles a Alençon 61, PA Ecouves
Si vous pouviez arrêter de déballer notre vie sur la place publique, je vous en serais reconnaissant. Merci. Nicolas - Mail original - De: Emmanuel Thierry m...@sekil.fr À: Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net Cc: Jérôme Nicolle jer...@ceriz.fr, frnog@frnog.org Envoyé: Samedi 15 Novembre 2014 10:15:24 Objet: Re: [FRnOG] [MISC] Fourreaux disponibles a Alençon 61, PA Ecouves Le 15 nov. 2014 à 02:24, Radu-Adrian Feurdean a écrit : On Fri, Nov 14, 2014, at 23:14, Jérôme Nicolle wrote: leur activité d'hébergeur (ils ont un datacenter bien redondé, plusieurs Ah bon ? http://www.societe.com/societe/abf-hebergement-500096052.html Tu n'as jamais entendu parlé des fusion-acquisitions ? ;) Voir : http://www.societe.com/societe/aznetwork-423880061.html (bas de la page) Cordialement Emmanuel Thierry --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/