[FRnOG] [TECH] Retours d’expérience sur FabricPath Cisco

2014-10-10 Par sujet Salim Gasmi
Bonjour à tous, Je cherche à avoir des retours d’expériences sur la version propriétaire Cisco de TRILL qu'est FabricPath. Sur le papier, ca a l'air bien, en lab avec du nexus 5500 ça semble marcher, mais avant d'aller plus loin je suis preneur de vos retours pour m’éviter de mauvaises

Re: [FRnOG] [TECH] Re: connectivité temporaire pour site isolé

2014-10-10 Par sujet Frank ALEXIS
Bruit/Oups … j’avais répondu en direct, pas sur la ML :-o/findebruit De base non, mais y’a déjà pas mal de « merdouilles » bloquées. J’utilise les blacklistages DNS avec « Always Block » customisable. Faut jongler un peu, mais ça le fait bien. Frank ALEXIS Je l'utilise aussi mais je me

Re: [FRnOG] [TECH] Retours d’expérience sur FabricPath Cisco

2014-10-10 Par sujet Matthieu Michaud
Bonjour Salim, Tes leafs, c'est des FEX ? Il y aurait quoi autour ? Ou serait implémenté le routage ? Salutations, 2014-10-10 9:59 GMT+02:00 Salim Gasmi sa...@sdv.fr: Bonjour à tous, Je cherche à avoir des retours d’expériences sur la version propriétaire Cisco de TRILL qu'est FabricPath.

[FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Florian Taboul
Bonjour à la liste,Voilà, je vais devoir mettre en place une petite infra de serveurs quips chacun de 2 ports rseau Gigabit.J'aimerais, pour amliorer la disponibilit et maximiser la capacit rseau, les connecter à 2 switchs diffrents (de marque diffrente donc non-stackables).Si je veux donc faire

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Inulogic - Free-H
Bonjour, Et pourquoi pas le mode 4, le bond-mode 802.3ad (lacp) ? Agrégation de lien de base et en soit ça fait HA. Techniquement, il me semble que le stackage de switch sur du modèle relativement récent ne pose aucun problème, bien au contraire, à moins d'utiliser des fonctions très exotiques.

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Florian Taboul
Bonjour Gurvan et merci de ta réponse. Si je ne m'abuse, le mode 802.3ad (lacp) n'est pas utilisable en multi-switch. Bien sur ça peut fonctionner selon la marque en stack, mais justement je ne souhaite pas utiliser une seule et unique marque de switchs, mais différentes marques qui ne

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet David Ponzone
Je crois que Florian avait précisé sa préférence pour avoir des switchs de marques différentes. Le 10 oct. 2014 à 13:22, Inulogic - Free-H inulo...@gmail.com a écrit : Bonjour, Et pourquoi pas le mode 4, le bond-mode 802.3ad (lacp) ? Agrégation de lien de base et en soit ça fait HA.

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Inulogic - Free-H
Oui effectivement ça dépend des switchs et ne doit être possible que sur du matériel évolué. (SMLT pour Nortel/Avaya, pour les autres marques je ne sais pas le nom). Donc l'alb semble la meilleur solution. A voir si ce n'est pas gênant sur de l'arp inspection sur tu as cette fonction. Gurvan. Le

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Olivier Le Cam
Le 10/10/2014 12:56, Florian Taboul a écrit : Quelle(s) solution(s) envisageriez-vous à ma place ? Ou qu'avez-vous déjà mis en place dans une telle situation ? Perso, pour du multi-switchs, je set le bonding en active-backup. C'est brutal mais ça fonctionne bien quelque que soit les

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Raphael Mazelier
Le 10/10/2014 13:46, David Ponzone a écrit : Je crois que Florian avait précisé sa préférence pour avoir des switchs de marques différentes. Le 10 oct. 2014 à 13:22, Inulogic - Free-H inulo...@gmail.com a écrit : Je penses personnellement que choisir deux switchs de marque différentes

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet David Ponzone
Sinon, pour le MSLACP (le LAG/LACP dans une grappe de switchs hétérogènes), il y a eu un peu de travail: http://www.ieee802.org/1/files/public/docs2011/bq-rick-van-t-spijker-mslacp-final-31-05-2010-1104.pdf Mais à priori, ça n’a rien donné niveau implémentation. Le 10 oct. 2014 à 14:12,

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Raphael Mazelier
Déjà que le MC-LAG sur des switchs de même marque c'est complexe :) Le 10/10/2014 14:16, David Ponzone a écrit : Sinon, pour le MSLACP (le LAG/LACP dans une grappe de switchs hétérogènes), il y a eu un peu de travail:

RE: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Philippe Dufour
Bonjour, La difference entre les deux est la suivante: - home edition limité à 50 adresses IP et integre toutes les fonctionnalités (FW, IDS, VPN, filtrage WEB, mail etc.) pour un usage à la maison - essential dans sa version gratuite (y compris pour un usage commercial)

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet David Ponzone
Philippe, vous pouvez définir quel genre de maison utilise 50 IP internes ? :) Le 10 oct. 2014 à 15:29, Philippe Dufour philippe.duf...@sophos.fr a écrit : Bonjour, La difference entre les deux est la suivante: - home edition limité à 50 adresses IP et integre toutes les

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Nathan delhaye
Une colloc de geek et/ou une baraque avec la fibre qui sert de endpoint VPN pour les potes :) Le 10 octobre 2014 16:03, David Ponzone david.ponz...@gmail.com a écrit : Philippe, vous pouvez définir quel genre de maison utilise 50 IP internes ? :) Le 10 oct. 2014 à 15:29, Philippe Dufour

RE: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Philippe Dufour
Ah si je regarde chez moi, entre les 3 bornes wifi, les webcams, le NAS, les macs, les 2 imprimantes, chromecasts, ipads et téléphones de toute la famille, ça grimpe vite :) (ajoutez à ça les copains/copines des enfants!) -Message d'origine- De : David Ponzone

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Laurent Cheylus
Bonjour, On Fri, Oct 10, 2014 at 04:03:28PM +0200, David Ponzone wrote: vous pouvez définir quel genre de maison utilise 50 IP internes ? :) Perso, entre mes machines, mon firewall, mes APs, mes VM pour mon labs perso, les laptops des enfants, de ma femme, la tablette, les smartphones, je dois

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet David Ponzone
Blague à part, c’est quoi votre incentive pour pousser un client à régulariser avec une licence payante, sachant qu’avec 50 IP, on couvre les besoins de 94% des sociétés françaises ? :) Le 10 oct. 2014 à 16:12, Philippe Dufour philippe.duf...@sophos.fr a écrit : Ah si je regarde chez moi,

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet David Touitou
'jour vous pouvez définir quel genre de maison utilise 50 IP internes ? :) Une maison avec deux ados et deux adultes... un smartphone par personne 4 une tablette par personne 4 un laptop par personne 4 un ordinateur fixe par adulte, en plus 2

RE: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Philippe Dufour
Sur ce plan, le home edition est uniquement pour un usage privé et non commercial (comme l'antivirus mac par exemple). Au dela de ca (sans vouloir faire de pub) les boitiers d'entrées de gamme pour TPE ne sont pas chers (similaire à un serveur lowcost), mais je vous laisse juge Cdlt Philippe

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet David Ponzone
Je ne crois pas que Sophos visait trop les geeks fou-furieux en définissant une limite assez haute pour couvrir les besoins des TPE :) Le 10 oct. 2014 à 16:20, David Touitou da...@network-studio.com a écrit : 'jour vous pouvez définir quel genre de maison utilise 50 IP internes ? :)

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Fabien V.
Hello, Personnellement, le mode active active sortant (et surtout entrant), je ne le recommande pas pour plusieurs raisons : Quand on dit redondance, on dit 1 pour 1. Et pas 1+1. Donc si tu veux redonder 1G, il te faut 1G en 'passif'. Si tu veux faire 2G de BP, tu fais 2x2G en active passif

RE: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Philippe Dufour
On a aussi nos geeks chez Sophos :) (apres verification 42 IPs ici, a 6) -Message d'origine- De : David Ponzone [mailto:david.ponz...@gmail.com] Envoyé : vendredi 10 octobre 2014 16:35 À : David Touitou Cc : Philippe Dufour; Michel Py; frnog@frnog.org Objet : Re: [FRnOG] [MISC] Le

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Xavier Beaudouin
'Jour, Le 10 oct. 2014 à 16:20, David Touitou da...@network-studio.com a écrit : 'jour vous pouvez définir quel genre de maison utilise 50 IP internes ? :) Une maison avec deux ados et deux adultes... une maison avec 2 adultes (dont un très geek): 17 ip utilisées: firewall

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet David Touitou
Re- Et encore je compte pas les copains qui viennent... Ni le mini lab que je fais sur un autre ESX... J'ai oublié de compter les VM qui tournent sur les fixes (VirtualBox) ! Pas d'ESX ou assimilé en ce moment... David --- Liste de diffusion du FRnOG

[FRnOG] [MISC] time4popcorn passe de .EU à .COM...

2014-10-10 Par sujet Sebastien Lesimple
Hello la liste, Dans l'esprit trollesque du vendredi, time4popcorn viens de changer d'extension à la suite d'une fermeture a la hussarde par EURid. Moi j'aimerai bien qu'EURid fasse de meme avec tous les rigolos qui ne maintiennent pas leurs données a jour histoire de pas etre emmerdé quand

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet David Ponzone
A ce stade là, ça vaut pas le coup de passer en 10G, actif/passif pour pallier au problème ? Le 10 oct. 2014 à 16:34, Fabien V. list-fr...@beufa.net a écrit : Hello, Personnellement, le mode active active sortant (et surtout entrant), je ne le recommande pas pour plusieurs raisons :

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet David Ponzone
Hey messieurs, c’est à celui qui aura la plus grosse ? :) Ok c’est sûr qu’il y a des cas extrêmes. Mais je vous assure, vous n’êtes pas représentatifs :) Mais Sophos a bien vu le coup: c’est pour rendre les geeks accros :) Le 10 oct. 2014 à 17:08, Xavier Beaudouin k...@oav.net a écrit :

[FRnOG] Re: [MISC] time4popcorn passe de .EU à .COM...

2014-10-10 Par sujet Stephane Bortzmeyer
On Fri, Oct 10, 2014 at 05:17:30PM +0200, Sebastien Lesimple slesim...@laposte.net wrote a message of 19 lines which said: Moi j'aimerai bien qu'EURid fasse de meme avec tous les rigolos qui ne maintiennent pas leurs données a jour histoire de pas etre emmerdé quand ils sont a l'origine des

Re: [FRnOG] [MISC] time4popcorn passe de .EU à .COM...

2014-10-10 Par sujet Xavier Beaudouin
Hellon Le 10 oct. 2014 à 17:17, Sebastien Lesimple slesim...@laposte.net a écrit : Hello la liste, Dans l'esprit trollesque du vendredi, time4popcorn viens de changer d'extension à la suite d'une fermeture a la hussarde par EURid. Moi j'aimerai bien qu'EURid fasse de meme avec tous les

[FRnOG] Re: [MISC] time4popcorn passe de .EU à .COM...

2014-10-10 Par sujet Sebastien Lesimple
Le 10/10/2014 17:29, Stephane Bortzmeyer a écrit : On Fri, Oct 10, 2014 at 05:17:30PM +0200, Sebastien Lesimple slesim...@laposte.net wrote a message of 19 lines which said: Moi j'aimerai bien qu'EURid fasse de meme avec tous les rigolos qui ne maintiennent pas leurs données a jour

RE: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Joël DEREFINKO
Histoire de troller un peu... Y'a pas une incohérence entre geek-barbu et Sophos ? Parce que bon, le geek-barbu, le vrai, il va pas vouloir partir sur une de l'open source (Linux ou BSD), le FW qui va bien, et maitriser son firewall jusqu'au bout ? Et ne m'avancez pas l'argument de la GUI, le

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Dominique Rousseau
Le Fri, Oct 10, 2014 at 03:50:23PM +, Joël DEREFINKO [joel.derefi...@118218.fr] a écrit: Histoire de troller un peu... Y'a pas une incohérence entre geek-barbu et Sophos ? Parce que bon, le geek-barbu, le vrai, il va pas vouloir partir sur une de l'open source (Linux ou BSD), le FW qui va

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Sebastien Lesimple
C'est à dire que Geek Barbu quand il est en couple, il fini par se tailler la barbe bien nickel, avoir des horaires civilisés, et plus forcément le temps de bidouiller le truc tip top maison tout en cli dans le garage... Y'a le robinet de la cuisine qui goutte a réparer, les courses, le

Re: [FRnOG] [TECH] Quel mode de bonding pour du multi-switch ?

2014-10-10 Par sujet Radu-Adrian Feurdean
On Fri, Oct 10, 2014, at 14:08, Olivier Le Cam wrote: Perso, pour du multi-switchs, je set le bonding en active-backup. C'est brutal mais ça fonctionne bien quelque que soit les équipements (carte réseau, switch...), et il n'y aucune config à faire côté switch donc ça ne risque pas de