Re: [FRnOG] [TECH] L2TPv3 over PPP & DSLE avec Cisco

2018-12-26 Par sujet carrel

Bonjour Steeve,

Au vue ta config, il te manque l'id du circuit sous l'interface:

interface GigabitEthernet0/1.10
xconnect 198.19.0.57 10 encapsulation l2tpv3 pw-class PWC_A73
L2TP id X Y <<< CETTE PARTIE CREE LE TUNNEL DU CLIENT >>>

exemple

sur le routeur 881

L2TP id 10 11

sur le routeur 1921
L2TP id 11 10

Tout fonctionnera pour toi :)

Bonnes fêtes de fin d'année.

Cordialement
Carrel YAKPOVI

Le 2018-12-26 11:39, Jugurta Yennek a écrit :

Hello Steeve,

As tu vérifié la partie MTU/MSS ?

Jugurta

On 26/12/2018 09:50, Steeve BEAUVAIS - Société Serinya Telecom wrote:

Bonjour à tous,

J'espère que chacun d'entre vous a pu passer d'agréable faites en
famille/amis (ou sur un rond-point qui sait).

Petite colle technique du jour où un petit peu d'aide ne serait pas de
refus.

J'ai 2 CPE, un Cisco 881 et un Cisco 1921, collecté tous les 2 sur de 
la

DSLE et qui remontent sur une même VRF en utilisant du PPPoE.
Je tente de monter un tunnel L2TPv3 entre les 2 CPE afin de lier 
ensemble

le VLAN 10 de chacun des sites au niveau 2.

Seulement, le client me dit que le tunnel ne fonctionne pas.
Je constate qu'il y a des paquets envoyés et reçus dans un seul sens 
(du

1921 vers le 881).
Auriez vous une idée?

Voici les conf:

==
881
==

l2tp-class L2TP_A73
  authentication
  hello 10
  password 7 123852445F28383405

pseudowire-class PWC_A73
  encapsulation l2tpv3
  interworking ethernet
  protocol l2tpv3 L2TP_A73
  ip local interface Loopback0
  ip pmtu

interface Vlan10
  no ip address
  xconnect 198.19.0.141 10 encapsulation l2tpv3 pw-class PWC_A73


==
1921
==

l2tp-class L2TP_A73
  authentication
  hello 10
  password 7 096D195A5426232224

pseudowire-class PWC_A73
  encapsulation l2tpv3
  interworking ethernet
  protocol l2tpv3 L2TP_A73
  ip local interface Loopback0
  ip pmtu

interface GigabitEthernet0/1.10
  encapsulation dot1Q 10
  no ip unreachables
  no keepalive
  no cdp enable
  xconnect 198.19.0.57 10 encapsulation l2tpv3 pw-class PWC_A73

==
Le tunnel est bien établi:

A73-A37-0050_VTNI#sh xconnect all
Legend:XC ST=Xconnect State  S1=Segment1 State  S2=Segment2 State
   UP=Up   DN=DownAD=Admin Down  IA=Inactive
   SB=Standby  RV=Recovering  NH=No Hardware

XC ST  Segment 1 S1 Segment 2
S2
--+-+--+-+--
UP ac   Vl10:10(Eth VLAN)UP l2tp 198.19.0.141:10
   UP
A73-A37-0050_VTNI#sh 2tp
A73-A37-0050_VTNI#sh l2tp
A73-A37-0050_VTNI#sh l2tp ?
   class L2TP class users
   counters  Counter information
   memoryL2TP memory usage
   session   Session information
   tunnelTunnel information
   | Output modifiers
   

A73-A37-0050_VTNI#sh l2tp sess

L2TP Session Information Total tunnels 1 sessions 1

LocID  RemID  TunID  Username, Intf/  State  Last Chg 
Uniq

ID
  Vcid, Circuit
582028873  420531568  468656 10, Vl10:10  est1d18h 5

==
Mais j'ai des paquets que dans un sens:

A73-A37-0050_VTNI#sh l2tp tunn all

L2TP Tunnel Information Total tunnels 1 sessions 1

Tunnel id 468656 is up, remote id is 413263377, 1 active sessions
   *Remotely initiated tunnel*
   Tunnel state is established, time since change 1d18h
   Tunnel transport is IP  (115)
   Remote tunnel name is A73-A40-0001
 Internet Address 198.19.0.141, port 0
   Local tunnel name is A73-A37-0050_VTNI
 Internet Address 198.19.0.57, port 0
   L2TP class for tunnel is L2TP_A73
   Counters, taking last clear into account:
*0 packets sent, 11359 received*
*0 bytes sent, 1412426 received*
 Last clearing of counters never
   Counters, ignoring last clear:
 0 packets sent, 11359 received
 0 bytes sent, 1412426 received
   Control Ns 374, Nr 14974
   Local RWS 512 (default), Remote RWS 512 (max)
   Control channel Congestion Control is disabled
   Tunnel PMTU checking enabled
   Retransmission time 1, max 1 seconds
   Unsent queuesize 0, max 0
   Resend queuesize 0, max 1
   Total resends 0, ZLB ACKs sent 14974
   Total out-of-order dropped pkts 0
   Total out-of-order reorder pkts 0
   Total peer authentication failures 0
   Current no session pak queue check 0 of 5
   Retransmit time distribution: 0 0 0 0 0 0 0 0 0
   Control message authentication is disabled

Avez-vous déjà rencontré ce cas?
Merci d'avance pour votre aide!

Cordialement,
Steeve Beauvais
Responsable Infra
Serinya Telecom

<http://www.serinyatelecom.fr/signatures/evenement-serinyatelecom.php>

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Retour d'expérience sur Cisco ACI

2018-04-10 Par sujet carrel

Bonjour Joe

Je suis en train de déployer de 2 Datacenter. la conception et le 
déploiement sont  entièrement faits par nous-même.

Tu peux me contacter directement pour en discuter de vive voix.

cdlt,

Carrel YAKPOVI
Tel. 0786054847

Le 2018-04-10 12:17, Joe Yabuki a écrit :

Bonjour à tous,

Nous souhaitons déployer du Cisco ACI dans nos datacenters pour des 
besoins
d'automatisations, mais je sens que notre intégrateur n'a pas beaucoup 
de

retour d'expérience dessus,

Je ne sais pas si vous connaissez de gros clients (en France ou 
ailleurs)
qui l'ont mis en place et si cela fonctionne correctement en Prod avec 
un

bon recul ?

Je suis preneur de tout retour d'expérience/avis (ou si vous avez des
alternatives fiables...)

Merci à tous,
Joe

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Grosse panne OVH ce matin

2017-11-10 Par sujet carrel

Bonjour,

Je te rejoins Dominique, toutes mes pensées pour les équipes.

Bon courage
Carrel YAKPOVI

Le 2017-11-10 09:51, Guillaume LAPOUGE a écrit :

Fallais payer la facture EDF aussi.
TROL

-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la
part de Dominique Rousseau
Envoyé : jeudi 9 novembre 2017 09:54
À : frnog@frnog.org
Objet : Re: [FRnOG] [TECH] Grosse panne OVH ce matin

Le Thu, Nov 09, 2017 at 09:32:20AM +0100, Julien Escario
[esca...@azylog.net] a écrit:

Bonjour,
Ca ne vaut probablement pas trop le coup de faire les kékés sur cette 
liste.


+1
Je pense que pas grand monde ici n'a des infra du ampleur comparable a
celles d'OVH pour pouvoir donner son avis...


Je ne vous rappelle qu'un truc : Redbus, 2006. Nous étions nombreux à
ne pas faire les malins à cette époque.


J'espere pour eux qu'ils auront assez de café et un bbq (crepes,
whatever, hein ;-)  pour se reconforter apres.


Courage aux équipes d'Oles qui doivent bien être sous pression avec
une obligation de résultat (rapide) dans une situation déjà bien
dégradée. Et aux autres qui font le support pour les clients qui ne 
savent plus vers qui se tourner.


Carrement, bon courage a ceux qui sont sur le pont, et a tous ceux qui
vont devoir repondre aux clients.


--
Dominique Rousseau
Neuronnexion, Prestataire Internet & Intranet
21 rue Frédéric Petit - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - 
http://www.neuronnexion.coop



---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Upgrade Asa

2017-08-18 Par sujet Carrel YAKPOVI
Hello

Je te réponds en off avec la version que mon équipe a utilisé.

Cdlt
Carrel

⁣Envoyé par TypeApp ​

Le 18 août 2017 00:12, à 00:12, SBU <sbu12...@gmail.com> a écrit:
>Malheureusement le ASAV (de ce que je connais) ne support que des
>versions "récente"
>Mais c'était une bonne idée.
>SBU
>
>-Message d'origine-
>De : car...@akposso.com [mailto:car...@akposso.com]
>Envoyé : mercredi 16 août 2017 10:26
>À : Nicolas Girardi
>Cc : Sylvain sbu; frnog-tech
>Objet : Re: [FRnOG] [TECH] Upgrade Asa
>
>Bonjour SBU,
>
>Ce n'est pas du plug & play.
>Je te conseille d'utiliser un ASAV pour tout vérifier avant d'aller en
>production sinon bonjour les Dégâts :) Je confirme qu'il y a des
>modifications de NAT, Object et autres ...
>
>bon courage.
>
>Carrel Y.
>
>
>
>Le 2017-08-16 09:08, Nicolas Girardi a écrit :
>> Bonjour
>>
>> Oui je confirme qu'il faut passer par une intermédiaire. Attention si
>
>> tu as beaucoup de NAT dans mon cas j'ai du rollback mon Cluster de
>> backend car CPU a 100% apres upgrade. Par contre rien à signaler sur
>> le FrondEnd.
>>
>> Bon courage.
>>
>> Nicolas Girardi.
>>
>>> Le 16 août 2017 à 08:52, Sylvain sbu <sbu12...@gmail.com> a écrit :
>>>
>>> Bonjour,
>>>
>>>
>>>
>>> Je dois faire un upgrade d’un cluster Cisco Asa 5550 en mode
>>> Actif/Standby de la version 8.2 à 9.1 mais apparemment je dois
>passer
>>> par une version intermédiaire, la 8.4
>>>
>>>
>>>
>>> Après recherche, il s’avère que des modifications sont à apporter au
>
>>> niveau des groupe d’objets, NAT… et d'autres recherche ou il n'y a
>>> rien a faire.(Cisco n'est pas plus clair)
>>>
>>>
>>>
>>> Donc plusieurs informations circulent et j’aimerais savoir ce qu’il
>>> est préférable de faire pour mener à bien cette upgrade. Si qqun à
>de
>>> expérience dessus bonne ou mauvaise :-),je suis preneur!
>>>
>>>
>>> SBU
>>>
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>
>
>---
>Liste de diffusion du FRnOG
>http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Upgrade Asa

2017-08-16 Par sujet carrel

Bonjour SBU,

Ce n'est pas du plug & play.
Je te conseille d'utiliser un ASAV pour tout vérifier avant d'aller en 
production sinon bonjour les Dégâts :)

Je confirme qu'il y a des modifications de NAT, Object et autres ...

bon courage.

Carrel Y.



Le 2017-08-16 09:08, Nicolas Girardi a écrit :

Bonjour

Oui je confirme qu'il faut passer par une intermédiaire. Attention si
tu as beaucoup de NAT dans mon cas j'ai du rollback mon Cluster de
backend car CPU a 100% apres upgrade. Par contre rien à signaler sur
le FrondEnd.

Bon courage.

Nicolas Girardi.


Le 16 août 2017 à 08:52, Sylvain sbu <sbu12...@gmail.com> a écrit :

Bonjour,



Je dois faire un upgrade d’un cluster Cisco Asa 5550 en mode 
Actif/Standby
de la version 8.2 à 9.1 mais apparemment je dois passer par une 
version

intermédiaire, la 8.4



Après recherche, il s’avère que des modifications sont à apporter au 
niveau

des groupe d’objets, NAT… et d'autres recherche ou il n'y a rien a
faire.(Cisco n'est pas plus clair)



Donc plusieurs informations circulent et j’aimerais savoir ce qu’il 
est

préférable de faire pour mener à bien cette upgrade. Si qqun à de
expérience dessus bonne ou mauvaise :-),je suis preneur!


SBU

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Threshold monitoring, autre soft a part smokeping ?

2017-04-27 Par sujet Carrel YAKPOVI
Un + pour observium
Cdlt
Carrel YAKPOVI


⁣Envoyé par TypeApp ​

Le 27 avr. 2017 17:49, à 17:49, Youssef Bengelloun-Zahr <benge...@gmail.com> a 
écrit:
>Observium.
>
>Y.
>
>
>
>> Le 27 avr. 2017 à 17:37, françois Dumond <dumond.franc...@gmail.com>
>a écrit :
>>
>> bonjour a tous,
>>
>> il me semble,mais j'en suis pas sur, que NAGIOS fait se genre de
>chose.
>>
>> a vérifier.
>>
>> Bonne journée
>>
>>> Le 27 avril 2017 à 12:21, marc celier <marc.cel...@gmx.fr> a écrit :
>>>
>>> Bonjour a tous,
>>>
>>> J'aimerai mettre en place un outil de surveillance des seuils et
>generer
>>> des alertes en cas de franchissement. Je sais que smokeping gere
>cela comme
>>> il faut.
>>> ma question est de savoir, s'il existe un outil qui effectue des
>>> correlations entre les evenements, et qui genere uniquement une
>alerte
>>> lorsque ce depassement de seuil intervient simultanement sur
>plusieurs
>>> interfaces ?
>>>
>>> Merci.
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>
>
>---
>Liste de diffusion du FRnOG
>http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] OpenDNS - Retour d'experience

2016-02-23 Par sujet carrel

Bonjour,

Avez-vous déjà utilisé OpenDNS ? Est-ce que quelqu’un l’utilise en 
situation réelle et aurait-donc un retour d’expérience ?
Les opinions théoriques sont bonnes à prendre aussi. Pour ceux qui ne le 
savent pas encore, il est maintenant passé dans le domaine de Cisco.


Cordialement

Carrel


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH]Info sur le CCNP

2015-02-13 Par sujet Carrel Yakpovi
Bonjour

Voici un lien utile

http://olivier.cochard.me/reseaux/cisco/conseils-pour-la-preparation-aux-certifications-cisco

Et programme officiel: 
http://www.cisco.com/web/learning/certifications/professional/ccnp/

Cordialement

Carrel

Le 13 févr. 2015 15:15, Eugène Ngontang sympav...@gmail.com a écrit :

 Bonjour la liste, 

 J'aimerais me mettre à niveau dans les certif CISCO, car même si je fais 
 plus du système depuis ces dernière années, j'ai commencé par le réseau où 
 j'ai même été prof (pour les nuls :D), et à terme je compte bien travailler 
 avec les constructeur dans l'industriel, vu je suis très porté vers le 
 débogage et le bas niveau, je pense donc qu'il faut bien pousser les 
 compétences dans ce sens, et Cisco est une bonne référence pour moi (voilà, 
 le mec expose son profil en coulisse). 

 Non mais sérieusement, j'aimerais faire le CCNP, et ma question/demande est 
 de savoir quel est le programme à jour. 
 Par ailleurs je compte le préparer en autodidacte et j'aimerais bien que 
 des gens de la ML qui ont subi l'épreuve dans la pratique me disent si 
 c'est bien possible. 
 J'ai quelques supports un peu dispersés que j'ai eu à utiliser de façon 
 ponctuelle pour mes étudiants en TP sur des thèmes spécifiques, mais 
 j'aimerais si quelqu'un connaît le programme à jour et a des sources à jour 
 et appropriées, qu'il me les file. Ou même tout autre info et préconisation 
 utile 

 *PS : Le label TECH est-il bien indiqué pour ce thread* 

 Je vous remercie pour votre attention et pour votre générosité. 


 Bien cordialement, 
 Eugène NG 

 -- 
 ngont...@epitech.net 
 sympav...@gmail.com 
  
 *Aux hommes il faut un chef, et au* 

 * chef il faut des hommes!L'habit ne fait pas le moine, mais lorsqu'on te 
 voit on te juge!* 

 --- 
 Liste de diffusion du FRnOG 
 http://www.frnog.org/ 

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH]Info sur le CCNP

2015-02-13 Par sujet Carrel Yakpovi
Olivier

Arrêt d'être modeste. J'ai suivi tes conseils. Aujourd'hui je préparer le lab 
CCIE. Les conseils sont toujours valables avec le lien officiel il peut tout 
faire.

Cordialement
Carrel

Le 13 févr. 2015 16:29, Olivier Cochard-Labbé oliv...@cochard.me a écrit :

 2015-02-13 15:43 GMT+01:00 Carrel Yakpovi car...@akposso.com: 

  Bonjour 
  
  Voici un lien utile 
  
  
  http://olivier.cochard.me/reseaux/cisco/conseils-pour-la-preparation-aux-certifications-cisco
   
  
  
 Oula... attention: Les conseils donnés datent de 2004. Les liens risquent de 
 ne plus être valides tous comme les numéros des examens. 
 Mais sinon oui le CCNP (Routing  switch) est pas mal pour bien comprendre 
 les technos de base: J'ai appris énormément en préparant cette 
 certification et plus de 10ans après cela me sert toujours. 

 Cordialement, 

 Olivier 

 --- 
 Liste de diffusion du FRnOG 
 http://www.frnog.org/ 

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] - Hijack IndoSat / AS4761

2014-04-02 Par sujet carrel

Bonjour,


https://twitter.com/search?q=%23bgpmonsrc=hash


carrel


Nicolas DEFFAYET nicolas...@deffayet.com a écrit :


On Wed, 2014-04-02 at 22:52 +0200, Laurent CARON wrote:

Bonsoir Laurent,


Recevez-vous aussi des alertes BGPMon à propos de vos préfixes annoncés
par IndoSat (AS4761) ?


Je reçoit également ces alertes.

Il y a pour info un fil de discussion sur le sujet sur la mailing-list
NANOG.


--
Nicolas DEFFAYET


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Contact chez Agari

2014-02-03 Par sujet Carrel YAKPOVI
Bonjour Seb,

as tu créé un objet role sur le site du ripe avec tes /22?

j'ai eu aussi le meme  probleme. mais la politique d'agarik est d'avoir les 
choses bien faites.

 dès la creation de cette objet role, envoie un mail au support d'agarik et ta 
demande sera tres vite traitée.

a ta dispo 

Bien cordialement

Carrel YAKPOVI

 Message d'origine 
De :Sebastien Lesimple s.lesim...@b-and-c.net
Envoyé :Mon, 03 Feb 2014 17:04:27 +0100
À :frnog-m...@frnog.org
Sujet :[FRnOG] [MISC] Contact chez Agari

Bonjour,

Agarik/Bull rejettent notre /22, donc nos usagers ne peuvent accéder 
aux sites URSSAF/Net-Entreprise et autres amusements administratifs.
(sans parler du peering public qui ne l'est finalement pas tant que ca...)

Donc si quelqu'un pouvait me faire parvenir les coordonnées d'un 
responsable en mesure de corriger le tir illico, ce serai bien sympa.

Merci,
Seb.


---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Incident chez CELESTE

2013-12-12 Par sujet carrel

Oui,

De mon coté, j'ai des problèmes sur l'un de mes liens EFM à Rennes.
Support injoignable.

cordialement

carrel

Cyrille Verger cverge...@gmail.com a écrit :


Bonjour à tous,

Quelqu'un serait il s'il y a un incident chez l'hébergeur CELESTE à Logne ??
Mes machines ne sont plus joignable depuis 11h09 et le support ne répond
pas ... et pas de message :(

Merci à tous.

Cyrille

---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Prefix-list out bgp

2013-10-13 Par sujet carrel

Bonjour,

tu trouveras ci-dessous une conf en IPV4 avec les filtrages BOGONS +
les preco de l'ANSSI :

neighbor 10.1.1.1 remote-as 10
neighbor 10.1.1.1 description FAI_10
neighbor 10.1.1.1 route-map PREFIX-FROM-FAI_10  in
neighbor 10.1.1.1 route-map PREFIX-TO-FAI_10 out
neighbor 10.1.1.1 filter-list 10 in
neighbor 10.1.1.1 filter-list 1 out

ip prefix-list IPv4 seq 10 permit 1.1.1.1/24

ip as-path access-list 1 permit ^(TON-AS_)*$
ip as-path access-list 1 deny .*
ip as-path access-list 10 permit ^AS-DE-TON-FAI-10_
ip as-path access-list 10 deny .*
!
access-list 190 remark filtrage TES prefixes
access-list 190 permit ip host 1.1.1.0 host 255.255.255.0
access-list 191 permit ip 0.0.0.0 0.255.255.255 255.0.0.0 0.255.255.255
access-list 191 permit ip 10.0.0.0 0.255.255.255 255.0.0.0 0.255.255.255
access-list 191 permit ip 127.0.0.0 0.255.255.255 255.0.0.0 0.255.255.255
access-list 191 permit ip 169.254.0.0 0.0.255.255 255.255.0.0 0.0.255.255
access-list 191 permit ip 172.16.0.0 0.15.255.255 255.240.0.0 0.15.255.255
access-list 191 permit ip 192.168.0.0 0.0.255.255 255.255.0.0 0.0.255.255
access-list 191 permit ip 192.0.2.0 0.0.0.255 255.255.255.0 0.0.0.255
access-list 191 permit ip 223.255.255.0 0.0.0.255 255.255.255.0 0.0.0.255
access-list 191 permit ip 224.0.0.0 15.255.255.255 224.0.0.0 15.255.255.255
access-list 191 permit ip 198.51.100.0 0.0.0.255 255.255.255.0 0.0.0.255
access-list 191 permit ip 203.0.113.0 0.0.0.255 255.255.255.0 0.0.0.255
access-list 191 permit ip 192.88.99.0 0.0.0.255 255.255.255.0 0.0.0.255
access-list 191 permit ip host 255.255.255.255 host 255.255.255.255
access-list 191 permit ip 100.64.0.0 0.63.255.255 255.192.0.0 0.63.255.255
access-list 193 permit ip any 255.255.255.128 0.0.0.127

route-map PREFIX-FROM-FAI_10 deny 10
 match ip address 190 191 193

route-map PREFIX-FROM-FAI_10 permit 100
 set metric 0
 set community none

route-map PREFIX-TO-FAI_10 permit 10
 match ip address prefix-list IPv4
 set community none

Carrel

Antoine Durant antoine.duran...@yahoo.fr a écrit :


Oulaaa Donc j'ai tous faux ???
 
Donc si je comprends il faut que je configure comme ceci :
 
neighbor 10.1.1.1 remote-as 10
neighbor 10.1.1.1 description FAI_10
neighbor 10.1.1.1 soft-reconfiguration inbound
neighbor 10.1.1.1 route-map FAI_10-in in
neighbor 10.1.1.1 route-map FAI_10-out out
 
ip prefix-list bogons description BOGONS
ip prefix-list bogons seq 10 permit 127.0.0.0/8 le 32
ip prefix-list bogons seq 20 permit 10.0.0.0/8 le 32

ip prefix-list IPv4 seq 10 permit 1.1.1.1/24

 
ip as-path access-list 1 permit ^$
!
route-map FAI_10-in deny 10
match as-path 1
!
route-map FAI_10-in deny 20
match ip address prefix-list bogons
!
route-map FAI_10-in deny 30
match ip address prefix-list IPv4
!
route-map FAI_10-in permit 100
!
route-map FAI_10-out permit 10
match ip address prefix-list IPv4
!
route-map FAI_10-out deny 100
!


Ce que je ne comprends pas : je cherche à refuser les prefixes
10.0.0.0/8 le 32 dans ma config actuelle je DENY via la prefix-list
que j'applique avec ma route-map permit
Donc la route-map de dessous permet de refuser tous les prefixes  de
PL_IN ??? Cela revient au même que de faire du DENY  PERMIT, non ??
route-map v4_in permit 10
match ip address prefix-list PL_IN
 
ip prefix-list PL_IN seq 5 deny 1.1.1.0/24
ip prefix-list PL_IN seq 10 deny 0.0.0.0/0

 


 De : Cedric T. fr...@grumly.eu.org
À : Antoine Durant antoine.duran...@yahoo.fr; frnog@frnog.org
Envoyé le : Dimanche 13 octobre 2013 16h29
Objet : Re: [FRnOG] [TECH] Prefix-list out bgp
 


Voici comment j'ai configuré mon IN
!
route-map v4_in permit 10
 match ip address prefix-list PL_IN
!
route-map v4_in permit 100


Ta route-map n'a que des permit donc aucun effet !

Je te conseile de faire l'inverse : deny d'abord et permit le reste

route-map v4_in deny 10
match ip address prefix-list bogons
route-map v4_in permit 100

ip prefix-list bogons permit 0.0.0.0/8 le 32
ip prefix-list bogons permit 10.0.0.0/8 le 32
[...]
ip prefix-list bogons permit 224.0.0.0/3 le 32

Il est coutume aussi de filtrer tous les prefix plus longs que /24.

Cédric



---
Liste de diffusion du FRnOG
http://www.frnog.org/
---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Auto hébergement

2013-06-29 Par sujet carrel

Bonjour,

l'ideal est de te faire  heberger chez OVH ou Iliad pour 155ttc pour
un lien 1G/s Serveur dédié EG 64G Reloaded
(OVH):http://www.ovh.com/fr/serveurs_dedies/eg_64g.xml  et dedibox :
http://www.online.net/fr/serveur-dedie/dedibox-pro.

A ++



Spyou r...@spyou.org a écrit :


Le 28/06/2013 19:14, Network Info Haillicourt a écrit :

Bonjour

Si on je veux hébéger moi même mon service à forte bande passante

Il faut trouver un raccordement fibre mais où ? tarif ?


Chez Orange ? un genre de 1200 € / mois pour 100Mbps.



Qui me donne mon ip, l'opérateur ? donc je dois me déclarer opérateur ?

Ou prendre un contrat chez un opérateur englobe la connexion et le récurrent
?


C'est moins cher, généralement, oui. Devenir opérateur, c'est bien si tu
as des clients à desservir, sinon, simple client suffit.


Bref c'est encore un peu flou pour moi et je me perd avec les termes 


J'ai fais quelques articles qui peuvent t'inéresser.
http://blog.spyou.org/wordpress-mu/?s=%22comment+devenir+son+propre+fai%22
http://blog.spyou.org/wordpress-mu/category/metiers-passions/internet/comment-ca-marche/


++


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Le bal est ouvert : c'est parti pour les offres de rachat d'adresses IP

2012-10-24 Par sujet carrel

Bonjour,

N'est il pas de l’arnaque ou une autre manière de récupérer les alloc.  
non utilisées  par le RIPE ?


ci-dessous le mail Vincent

*** Mail de Vincent PAGES vinc...@edx-net.fr ***
Bonjour,

Je me permets de vous contacter car comme vous le savez surement, on  
arrive à une pénurie d'adresse IPv4. Pour les besoins de croissance de  
mon activité, j'aurai besoin d'un /21 supplémentaire et je me  
demandais si vous seriez d'accord pour me vendre une partie de votre  
allocation RIPE si vous n'en avez pas ou plus l'utilité.


J'ai déjà effectué une demande officielle auprès du RIPE pour  
effectuer cette démarche:



NCC#2012101634 Re : ipv4-add-alloc request
Hello Vincent,
Thank you for your email.

Our evaluation is now complete. The RIPE NCC has now pre-approved /21
maximum additional allocation for your LIR Private Entrepreneur Vincent Pages.

Now your LIR needs to do the following:
1. Find an appropriate available prefix and establish an agreement  
with the offering LIR.



Si cela vous intéresse, je vous propose de vous acheter vos adresses  
pour les transférer sur le LIR:

fr.edxnetwork
 
https://apps.db.ripe.net/whois/lookup/ripe/organisation/ORG-PEVP2-RIPE.html


Un /21 correspond à 2048 adresses IP. Je vous propose donc 10240€ TTC  
pour cette opération (5€ l'adresse IP).




Merci de me contacter rapidement au 06 28 22 91 13, c'est assez urgent.

Cordialement,



***

Bien cordialement

Carrel



Quoting Rémi Laurent remi.laurent-fr...@conostix.com:


* Baptiste Malguy - 24-10-2012 à 14h05:


Hello,

Depuis ce matin, déjà deux méls (un d'origine francophone, l'autre
anglophone) pour nous racheter des adresses IPv4.

J'ose à peine imaginer chez les copains.

A vos calculettes ;-)


Mail de ipv4rent.de ici, mais pas encore de prix proposé.

Leur homepage est un proxy vers le site du RIPE et d'après eux on a un
/21 non annoncé qu'ils proposent de racheter (pourtant elle est bien
annoncée cette alloc ...)

C'est aussi en train de tourner sur twitter
https://twitter.com/PvdWalle/status/261037205747806208
https://twitter.com/ziromr/status/261027943487250432

--
Rémi Laurent

  Phone: +352 26 10 30 61
  General Support: supp...@conostix.com
  GPG FP: 27F4 6810 2B0E 1AA0 CDAE  7C7B 3DC9 085A 0FA0 0601





This message was sent using IMP, the Internet Messaging Program.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Probleme peering orange - cogent

2012-04-23 Par sujet carrel
il est plus probable de dire MEGAUPLOAD.  mais le probleme n'est pas  
aussi simple.
vue la mauvaise fois d'OBS vers cogent, je ne crois pas que ce  
problème doit resurgir afin de pointer encore du doigt cogent.


desolé les gars  d'OBS je ne suis pas contre vous mais contre votre systeme.

cdlt,






Quoting Manu Bourguin m...@refuse.fr:


(la dernière personne ayant pointé du doigt des problèmes entre cogent
et orange est, je crois, actuellement en prison suite à une opération
du FBI)
--
Manu Bourguin / Thy


---
Liste de diffusion du FRnOG
http://www.frnog.org/






This message was sent using IMP, the Internet Messaging Program.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Probleme peering orange - cogent

2012-04-23 Par sujet carrel
il est plus probable de dire MEGAUPLOAD.  mais le probleme n'est pas  
aussi simple.
vue la mauvaise fois d'OBS vers cogent, je ne crois pas que ce  
problème doit resurgir afin de pointer encore du doigt cogent.


desolé les gars  d'OBS je ne suis pas contre vous mais contre votre systeme.

cdlt,






Quoting Manu Bourguin m...@refuse.fr:


(la dernière personne ayant pointé du doigt des problèmes entre cogent
et orange est, je crois, actuellement en prison suite à une opération
du FBI)
--
Manu Bourguin / Thy


---
Liste de diffusion du FRnOG
http://www.frnog.org/






This message was sent using IMP, the Internet Messaging Program.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] DLink ça vaut quoi ?

2012-03-19 Par sujet carrel

tu peux toutefois aussi utiliser du HP.
comme à dit Benjamin, tu peux faire ton réseau en fonction du budget  
que le patron te donne.


+A
Carrel
Quoting Benjamin BILLON bbil...@splio.fr:


J'ai vu du Dlink et Netgear s'en tirer avec brio dans des cas
similaires, tandis que du Cisco posait des problèmes.

Si c'est une question de budget et que le patron préfère Cisco, tu peux
trouver du refurbished.
Si le patron s'en fiche, Dlink ou Netgear c'est bien, et c'est aussi
moins cher à remplacer que du Cisco si un jour ça pète.

Le 19/03/2012 18:52, Guillaume a écrit :

Bonjour,

Cette question est quelque peut hors sujet car elle ne concerne par des
switchs d'opérateurs réseaux. Nous réfléchissons à refaire notre réseau
interne, 3 étages de bureaux. Le câblage date de 10 ans, quelques
horreurs (téléphone sur une paire du cat.5, ou câble en cat.4, passage à
côté du 220V, etc) et l'absence de plan nous incite à repartir de zéro.
L'idée serait d'avoir à chaque étage un sous répartiteur avec un switch
24 ports giga et de remonter vers un coeur de réseau en fibre: une
jolie étoile. Remonter toutes les prises à un seul point serait
compliqué à cause de l'ancienneté du bâtiment.
Un de nos fournisseur nous propose des switch Dlink, par exemple le
DGS-1210-24. Sur la papier ça semble faire tout ce que l'on recherche
(trunk, vlan, etc, bref du basique). Cependant je n'ai jamais travaillé
avec cette marque (mais principalement Cisco).
D'où ma question en sujet :) Sinon quelle marque conseillerez-vous ?


--
bonne journée,

Guillaume


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/




This message was sent using IMP, the Internet Messaging Program.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Lien Layer 2 Paris = Singapour

2011-11-23 Par sujet carrel

Bonjour,

regarde du coté de NTT.

Bien cordialement

Carrel

Quoting Phibee Network Operation Center n...@phibee.net:


Bonsoir,


Je vais avoir besoin d'une solution layer 2 entre Paris et Singapour
(DC a DC) pour un debit
pas très important (moins de 100 Mbits).

A votre avis, qui pourrait proposer cela ?


Merci d'avance
Jerome SCHEVINGT

---
Liste de diffusion du FRnOG
http://www.frnog.org/





This message was sent using IMP, the Internet Messaging Program.

---
Liste de diffusion du FRnOG
http://www.frnog.org/