RE: [FRnOG] [MISC] Connexion temporaire au Bourget

2013-06-11 Par sujet Pascal Rullier
Le 2013-06-11 09:52, Bruno CAVROS / SKIWEBCENTER a écrit : Bonjour, Depuis le Bourget vous être bien à vue avec la tour TDF de Romainville,, TDF a une offre Connect'FH, il faudrait leur demander si une connection temporaire est possible. si ça se trouve, ils ont une chambre optique pas loin

[FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Rémi Laurent
Bonjour la liste, est-ce que certains d'entres vous ont des recommendations ou pistes à suivre concernant le chiffrement d'un L2 ethernet, ici un lien gigabit intersite ? Dans le cas qui m'intéresse j'aimerais avoir du chiffrement au niveau d'un lien fibre 1 gigabit qui relie deux batiments, pas

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Guillaume Tournat
Le 11/06/2013 10:24, Rémi Laurent a écrit : Bonjour la liste, est-ce que certains d'entres vous ont des recommendations ou pistes à suivre concernant le chiffrement d'un L2 ethernet, ici un lien gigabit intersite ? Dans le cas qui m'intéresse j'aimerais avoir du chiffrement au niveau d'un

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Raphael Maunier
Hello, J'utiliserais du Adva FSP avec les cartes bonnes cartes d'encryption. C'est leur plus gros marché entreprise ce type de solution Cordialement, -- Raphael MAUNIER Jaguar Network France On Jun 11, 2013, at 10:24 AM, Rémi Laurent remi.laurent-fr...@conostix.com wrote: Bonjour la

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Rémi Laurent
* Guillaume Tournat - 11-06-2013 à 10h28: Le 11/06/2013 10:24, Rémi Laurent a écrit : Bonjour la liste, est-ce que certains d'entres vous ont des recommendations ou pistes à suivre concernant le chiffrement d'un L2 ethernet, ici un lien gigabit intersite ? Dans le cas qui

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Christophe Baegert
Bonjour, Le 11/06/2013 10:42, Rémi Laurent a écrit : Le problème c'est que je dois faire passer au moins un VLAN étendu dans lequel se trouve quelques serveurs, sinon oui, un VPN classique aurait été mon premier choix. Ce genre de choses peut-être ?

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Emmanuel Lacour
On Tue, Jun 11, 2013 at 10:42:05AM +0200, Rémi Laurent wrote: Le problème c'est que je dois faire passer au moins un VLAN étendu dans lequel se trouve quelques serveurs, sinon oui, un VPN classique aurait été mon premier choix. OpenVPN (performances en Giga à valider)?

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Sébastien GRELOT
Salut, Je conseillerai également des cartes 5TCE pour châssis adva ! Nous utilisons cette techno pour délivrer ce type de services. Avec également la possibilité de fournir au client un accès via serveur de management pour qu'il puisse gérer lui même ces clés d'encryption. Cdt Seb Sent from

Re: [FRnOG] [MISC] Choix d’un LIR pour AS dans un cadre associatif

2013-06-11 Par sujet Phibee Network Operation Center
Le 10/06/2013 19:21, Manu Bourguin a écrit : Le sujet est relativement simple : on a pour le moment deux LIR en tête, puisque gravitants dans les même sphères associatives, Gitoyen, qui malgré le mépris affiché par certains («acceptent des billets de Monopoly») à l'avantage de savoir qui on est,

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Pascal Rullier
Le 2013-06-11 10:52, Christophe Baegert a écrit : Bonjour, Le 11/06/2013 10:42, Rémi Laurent a écrit : Le problème c'est que je dois faire passer au moins un VLAN étendu dans lequel se trouve quelques serveurs, sinon oui, un VPN classique aurait été mon premier choix. Ce genre de choses

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Surya ARBY
Pour ce genre de trucs, l'armée (et également en banque sur les salles de marchés pour le chiffrement téléphonique des lignes analogiques) utilisait des boitiers chiffrants Thales. cdlt, De : Pascal Rullier pas...@rullier.net À : frnog@frnog.org Envoyé le

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Rémi Laurent
* Raphael Maunier - 11-06-2013 à 10h33: Hello, J'utiliserais du Adva FSP avec les cartes bonnes cartes d'encryption. Je ne connais pas bien le matériel Adva mais il semblerait que la gamme FSP qui supporte le chiffrement soit destinée à du WDM (entre autres)? Or ici je suis livré en Ethernet

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Rémi Laurent
* Emmanuel Lacour - 11-06-2013 à 10h52: On Tue, Jun 11, 2013 at 10:42:05AM +0200, Rémi Laurent wrote: Le problème c'est que je dois faire passer au moins un VLAN étendu dans lequel se trouve quelques serveurs, sinon oui, un VPN classique aurait été mon premier choix. OpenVPN

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Matthieu Michaud
... qui serait en fait de la revente de box mistral d'après ce que j'ai entendu dire : http://www.mistralsolutions.com/hs-solutions/data-encryption.html Mais néanmoins solide puisque seuls l'OTAN, la NSA et les chient noix sont capables d'accéder au contenu ! 2013/6/11 Surya ARBY

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Guillaume Tournat
Le 11/06/2013 10:52, Emmanuel Lacour a écrit : On Tue, Jun 11, 2013 at 10:42:05AM +0200, Rémi Laurent wrote: Le problème c'est que je dois faire passer au moins un VLAN étendu dans lequel se trouve quelques serveurs, sinon oui, un VPN classique aurait été mon premier choix. OpenVPN

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Pascal Rullier
Le 2013-06-11 11:15, Matthieu Michaud a écrit : ... qui serait en fait de la revente de box mistral d'après ce que j'ai entendu dire : http://www.mistralsolutions.com/hs-solutions/data-encryption.html Mais néanmoins solide puisque seuls l'OTAN, la NSA et les chient noix sont capables

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Pascal Rullier
Le 2013-06-11 11:20, Guillaume Tournat a écrit : Le 11/06/2013 10:52, Emmanuel Lacour a écrit : On Tue, Jun 11, 2013 at 10:42:05AM +0200, Rémi Laurent wrote: Le problème c'est que je dois faire passer au moins un VLAN étendu dans lequel se trouve quelques serveurs, sinon oui, un VPN classique

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Christophe Baegert
Le 11/06/2013 11:16, Pascal Rullier a écrit : Est on bien sur que la datasheet du matos fait bien ce qu'elle dit et pas plus ? 100% d'accord. Après, avec Linux, ça sera pas forcément évident de faire du wirespeed... peut-être avec un proc de fou (vérifier le support du multithread par openvpn,

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Guillaume Tournat
Le 11/06/2013 11:10, Rémi Laurent a écrit : OpenVPN (performances en Giga à valider)? C'est ce à quoi j'avais pensé en premier lieu et ça sera probablement la solution par défaut si les coûts ou la complexité explose. J'ai déjà un setup presque prêt dans notre lab, je tâcherai de vous donner

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet MulX
2013/6/11 Pascal Rullier pas...@rullier.net Le 2013-06-11 11:15, Matthieu Michaud a écrit : ... qui serait en fait de la revente de box mistral d'après ce que j'ai entendu dire :

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Samuel Thibault
Christophe Baegert, le Tue 11 Jun 2013 11:29:03 +0200, a écrit : Le 11/06/2013 11:16, Pascal Rullier a écrit : 100% d'accord. Après, avec Linux, ça sera pas forcément évident de faire du wirespeed... peut-être avec un proc de fou (vérifier le support du multithread par openvpn, et ce sera un

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Raphaël Jacquot
On 11.06.2013 11:29, Christophe Baegert wrote: 100% d'accord. Après, avec Linux, ça sera pas forcément évident de faire du wirespeed... peut-être avec un proc de fou (vérifier le support du multithread par openvpn, et ce sera un gouffre énergétique), ou avec une carte accélératrice (pareil,

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Rémi Laurent
* Raphaël Jacquot - 11-06-2013 à 11h49: On 11.06.2013 11:29, Christophe Baegert wrote: 100% d'accord. Après, avec Linux, ça sera pas forcément évident de faire du wirespeed... peut-être avec un proc de fou (vérifier le support du multithread par openvpn, et ce sera un gouffre énergétique),

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Laurent Cheylus
Bonjour FRnoG, On Tue, Jun 11, 2013 at 11:15:28AM +0200, Matthieu Michaud wrote: ... qui serait en fait de la revente de box mistral d'après ce que j'ai entendu dire : http://www.mistralsolutions.com/hs-solutions/data-encryption.html Pour connaitre les gens qui font ça, je peux confirmer

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Cédric Tabary
Il me semble que l'ASR1000 fait ça en hardware, et tiendra le gigabit sur le modèle d'entrée de gamme. A vérifier. Cédric Le 11 juin 2013 10:24, Rémi Laurent remi.laurent-fr...@conostix.com a écrit : Bonjour la liste, est-ce que certains d'entres vous ont des recommendations ou pistes à

Re: [FRnOG] [MISC] Choix d’un LIR pour AS dans un cadre associatif

2013-06-11 Par sujet Sylvain Vallerot
On 10/06/2013 14:33, Phibee Network Operation Center wrote: On a l'impression que l'on découvre depuis peu la vente des IP, un petit rappel, n'est ce pas un grand opérateur national qui proposait l'IP Fixe a15 euro par mois ;=) c'est un peu le même esprit Cher NOC Phibee, Il me semble au

Re: [FRnOG] [MISC] Choix d’un LIR pour AS dans un cadre associatif

2013-06-11 Par sujet Phibee Network Operation Center
Le 11/06/2013 12:54, Sylvain Vallerot a écrit : La vente d'IP dont on parle ici, c'est celle qui se fait sur de larges plages d'allocation, de LIR à LIR. Pas sur, dans le cas precis ils ne sont pas LIR, donc pas du LIR a LIR et perso j'ai jamais reçu de demande d'IP d'un autre LIR, toujours

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Jérôme Nicolle
Le 11/06/2013 12:06, Cédric Tabary a écrit : Il me semble que l'ASR1000 fait ça en hardware, et tiendra le gigabit sur le modèle d'entrée de gamme. A vérifier. A 6k€ le 1001 plus licence SEC, ça va revenir un peu plus cher que du Juniper SRX550. Les deux étant largement surdimensionnés en terme

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Wallace
OpenVPN en tap marche très bien, à tester car entre deux serveurs dédiés OVH je dépassais pas les 300Mbps mais n'ayant pas la main sur le réseau dur de savoir ce qui coince réellement (carte réseau ou réseau bridé/protégé). signature.asc Description: OpenPGP digital signature

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Rémi Laurent
* Wallace - 11-06-2013 à 18h16: OpenVPN en tap marche très bien, à tester car entre deux serveurs dédiés OVH je dépassais pas les 300Mbps mais n'ayant pas la main sur le réseau dur de savoir ce qui coince réellement (carte réseau ou réseau bridé/protégé). Premiers tests j'ai à peu près les

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Sylvain Busson
Avec 2 bon vieux M7i re 850 avec une multiservice 100 pour le chiffrement. avec une encap Ethernet cross-connect. Normalement on peut monter a environ 800Mo SBU Le 11/06/2013 10:24, Rémi Laurent a écrit : Bonjour la liste, est-ce que certains d'entres vous ont des recommendations ou pistes à

Re: [FRnOG] [TECH] Solutions pour chiffrement d'un L2 gigabit

2013-06-11 Par sujet Cyril Bouthors
On 11 Jun 2013, wall...@morkitu.org wrote: OpenVPN en tap marche très bien, à tester car entre deux serveurs dédiés OVH je dépassais pas les 300Mbps mais n'ayant pas la main sur le réseau dur de savoir ce qui coince réellement (carte réseau ou réseau bridé/protégé). J'ai approximativement