RE: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet Pierre LANCASTRE
Hello, J'aurais tendance à : - configurer le cef pour loadbalancer par destination comme évoqué (pour le surf, ftp, etc) - rajouter du délai pour que le tracking passe up,genre 5s , histoire que monsieur cisco prenne le temps de bien comprendre que la dialer est up - essayer de configurer des eem

[FRnOG] [TECH] Outils d'analyse de données BGP

2016-02-04 Par sujet Valadon Guillaume
Bonjour, Deux outils utilisés dans le cadre de l'observatoire de la résilience de l'Internet français http://www.ssi.gouv.fr/observatoire/ viennent d'être publiés sur github. Le premier, mabo, est un parser d'archives de données BGP (comme celles du RIS et de route views). L'outil fourni

RE: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet Michel Py
> Sebastien a écrit : > Donc je dois rajouter "ip local policy route-map ADSL_1 ADSL_2" sur > l'interface de mon LAN c'est bien cela ? Oui, mais je ne sais pas si on peut mettre 2 route-maps en même temps; oublies, c'est que pour le router lui-même. C'est certifié ISO 1664, cette config. Je

Re: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet David Ponzone
Un peu lourd: tu routes 0.0.0.0/1 vers un ADSL et 128.0.0.0/1 vers l’autre. Avec les trackers qui vont bien pour faire le fail-over. > Le 4 févr. 2016 à 22:24, Michel Py a > écrit : > >> Sebastien a écrit : >> Donc je dois rajouter "ip local policy route-map

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet David Ponzone
Ah oui, le snmp qui a sauté depuis le 585v8 je crois, un gros délire. Mais maintenant c'est vraiment archi-stable. David Ponzone > Le 4 févr. 2016 à 21:24, Poncet, Fabien a écrit : > > Par contre, sur les TG582n, il n'y a pas de SNMP, il faut passer sur les >

Re: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet David Ponzone
Ah ben oui. Pour une fois, c’est le problème inverse. Le FTP passif a été inventé pour contourner des problèmes de NAT ou firewall, mais en cas de load-balancing, il va plutôt être un problème. Si la connexion FTP DATA est sortante, et si elle sort avec une IP publique différente de la connexion

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet David Ponzone
Ah le CLI Speedtouch, je devrais donner des cours :) Des heures de prise de tête sans doc…. On devrait même utiliser ça pour détecter un bon candidat à l’embauche. Mais une fois que ça marche, ça bouge plus, et la même conf passe direct sur les modèles récents Technicolor. > Le 4 févr. 2016 à

RE: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet Sébastien 65
Oui non pas mieux en mode passif... Je me demande si le plus simple n'est pas de forcer les flux FTP vers un dialer ! Par contre si le dialer en question tombe, aie, plus de FTP :\ Est-ce qu'il est envisageable via une route-map de tester si le dialer1 est UP et le cas échéant de basculer les

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet David Ponzone
Speedtouch ST536. Ca se trouve encore, à moins de 20€. Jamais eu de problème avec. > Le 4 févr. 2016 à 15:10, Frederic Hermann a écrit : > > Bonjour, > > > Suite à des problèmes récurrents avec nos modems ADSL2+ actuels (des TP-Link > TD8840T), je cherche de nouvelles

RE: [SPAM-GFI] - [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher - Bayesian Filter detected spam

2016-02-04 Par sujet ADENIS | David MARCIANO
Pour info, le TP-8616 fonctionne parfaitement, il est en service sur plusieurs centaines de liens, zéro retour négatif (a part quelques alim, mais très rare) . Bonne réception David Marciano 163 Avenue Gallieni - 93170 Bagnolet - France Tel : +33 (0)1 48 24 07 07 - Fax : +33 (0)1 48 24 07

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Raphael Mazelier
Le 04/02/2016 15:20, David Ponzone a écrit : Speedtouch ST536. Ca se trouve encore, à moins de 20€. Jamais eu de problème avec. A part la cli ST qui est ... particulière, pour le prix c'est clairement un bon choix. Après on trouve des stocks de cisco 877 d'occasions pour très peu cher.

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Raphael Mazelier
Et il y a toujours le joli ascii-art au login :) Le 04/02/2016 15:57, David Ponzone a écrit : Ah le CLI Speedtouch, je devrais donner des cours :) Des heures de prise de tête sans doc…. On devrait même utiliser ça pour détecter un bon candidat à l’embauche. Mais une fois que ça marche, ça

RE: [FRnOG] [MISC] À faire en France ?

2016-02-04 Par sujet Michel Py
> Stéphane Bortzmeyer a écrit : > http://www.fredzone.org/il-a-cree-un-bot-pour-pourrir-son-fai-sur-twitter-441 Tu as besoin de nouveaux ennemis ? :P Il y a des FAI français qui font çà, aussi ? C'est un scandale. Pour les lecteurs Français qui n'auraient pas encore entendu parler du FAI en

Re: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet David Ponzone
Euh non, i fallait justement couper le mode passif. En mode standard, la connexion data est entrante et donc revient sur le bon ADSL. Si ça marche pas non plus, tu as vérifié en déconnectant un ADSL ? Ca marche ? Tu as l’ALG FTP activé sur le Cisco ? Et puis là, tu auras un problème pour le ftp

[FRnOG] [JOBS] Recherche responsable sécurité opérationnel

2016-02-04 Par sujet Nicolas Gaudin
Bonsoir, Une de mes connaissance DSI dans un groupe de Médias est à la recherche d'un responsable sécurité plutôt opérationnel et ayant une expérience intermédiaire (ni junior ni trop senior). Il s'agit d'un client final. Si vous êtes intéressé ou connaissez quelqu'un correspondant au profil qui

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Toussaint OTTAVI
Le 04/02/2016 15:20, David Ponzone a écrit : Speedtouch ST536. +1 pour SpeedTouch, qui s'appelle aujourd'hui Technicolor. On s'abstiendra de parler de l'ergonomie de l'OS ;-) Mais au niveau hardware, c'est le top. C'est stable, fiable, increvable. Et çà garde la synchro là où d'autres

Re: [FRnOG] [TECH] Ports 8000 sur le réseau Orange Mobile

2016-02-04 Par sujet Toussaint OTTAVI
Bonjour, Le 03/02/2016 19:32, Pierre DOLIDON a écrit : Donc, si ton appliance utilise de l'UDP, le problème *pourrait* venir de là. Je me suis bien pris la tête une fois avec une mise à jour de client VPN SonicWALL. Le problème venait du fait que le réseau 3G ne réassemblait pas

[FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Frederic Hermann
Bonjour, Suite à des problèmes récurrents avec nos modems ADSL2+ actuels (des TP-Link TD8840T), je cherche de nouvelles références. On a juste besoin de petits modems ADSL2+, sans wifi, sans 3G, avec 1 seul port 10/100, et éventuellement la possibilité de faire de la redirection de ports

RE: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet Sébastien 65
En poussant les tests je m'aperçois par exemple que pour le FTP il n'aime pas le load balancing... Je suis bien en peer-destination sur les dialer1/2 Est-ce que c'est pareil chez vous ? --- Liste de diffusion du FRnOG http://www.frnog.org/

RE: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet Sébastien 65
J'ai bien coupé le mode passif sur le client FTP :) Je vais tester en débranchant un ADSL pour voir... Par contre comment tu désactives ALG FTP ? Je n'ai rien qui tourne via un inspect... De : David Ponzone Envoyé : jeudi 4 février

Re: [SPAM-GFI] - [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher - Bayesian Filter detected spam

2016-02-04 Par sujet Toussaint OTTAVI
Le 04/02/2016 16:09, ADENIS | David MARCIANO a écrit : Pour info, le TP-8616 fonctionne parfaitement, il est en service sur plusieurs centaines de liens, zéro retour négatif (a part quelques alim, mais très rare) . Il y a apparemment plusieurs séries sous la même référence commerciale, avec

RE: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet Sébastien 65
>FTP du routeur lui-même ? possiblement le même problème que ton ping. Non, depuis mon PC du LAN j'essaye de joindre un serveur extérieur sur l'Internet. >Faut que tu configure ip local policy route-map xxx; en forçant l'interface >source d'être celle du coté LAN çà va résoudre certains de tes

Re: [SPAM-GFI] - [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher - Bayesian Filter detected spam

2016-02-04 Par sujet David Ponzone
Imbattable en prix, c'est le st536. On le trouve à 10€ht :) Pas pour très longtemps... David Ponzone > Le 4 févr. 2016 à 18:18, Toussaint OTTAVI a écrit : > > > Le 04/02/2016 16:09, ADENIS | David MARCIANO a écrit : >> Pour info, le TP-8616 fonctionne parfaitement, il

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet David Ponzone
Quand ja parle de doc, je veux dire une doc qui explique. J'ai la doc qui énumère les commandes du CLI. Elle est useless. Tout le monde est pas Cisco. David Ponzone > Le 4 févr. 2016 à 18:27, Youssef Bengelloun-Zahr a écrit : > > Salut David, > > La doc existe bien, mais je

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Pierre DOLIDON
linksys AM200 fait tout ce que tu veux et comme tu le veux. petit et surement pas cher. Le 04/02/2016 16:29, David Ponzone a écrit : Et ça fait des trucs de ouf que même un Cisco ne fait pas (pool DHCP conditionné par masque d’adresse MAC). C’est bête qu’ils aient jamais écrit de doc. Le 4

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet David Ponzone
Et ça fait des trucs de ouf que même un Cisco ne fait pas (pool DHCP conditionné par masque d’adresse MAC). C’est bête qu’ils aient jamais écrit de doc. > Le 4 févr. 2016 à 16:10, Raphael Mazelier a écrit : > > Et il y a toujours le joli ascii-art au login :) > > Le

[FRnOG] [BIZ] Recherche de fournisseurs last-mile - Paris 2e arrondissement

2016-02-04 Par sujet Eric Dugas
Bonjour FRNOG, Je suis à la recherche d'un fournisseur de fibre "last-mile" dans le 2e arrondissement de Paris pour un lien 100Mbps ou 1Gbps point-à-point vers un point de présence majeur de France, possiblement Telehouse ou Equinix. Merci! Eric --- Liste de diffusion du

RE: [FRnOG] [TECH] Dual ISP load balancing+failover cisco 1841

2016-02-04 Par sujet Michel Py
> Sebastien a écrit : > Oui non pas mieux en mode passif... Je me demande si le plus simple n'est pas > de forcer les flux FTP vers un dialer ! FTP du routeur lui-même ? possiblement le même problème que ton ping. Faut que tu configure ip local policy route-map xxx; en forçant l'interface

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Youssef Bengelloun-Zahr
Salut David, La doc existe bien, mais je n'ai pas de liens à te communiquer pour le moment. Y. > Le 4 févr. 2016 à 16:29, David Ponzone a écrit : > > Et ça fait des trucs de ouf que même un Cisco ne fait pas (pool DHCP > conditionné par masque d’adresse MAC). >

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Youssef Bengelloun-Zahr
Alors dans ce cas là, il n'y a pas de documentation effectivement... Ou tout du moins, je n'en ai jamais vu personnellement ;-) Y. > Le 4 févr. 2016 à 18:58, David Ponzone a écrit : > > Quand ja parle de doc, je veux dire une doc qui explique. J'ai la doc qui >

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Poncet, Fabien
Par contre, sur les TG582n, il n'y a pas de SNMP, il faut passer sur les versions TG6xx. Pour la CLI, c'est assez empirique au début et puis on trouve ça sympa dès qu'on a fait le tour :) Fabien PONCET Le 4 février 2016 à 19:19, Youssef Bengelloun-Zahr a écrit : > Alors dans

[FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Frederic Hermann
> J'en ai mis beaucoup, mais je n'en mets plus. > Mon collègue en a commandé 20 pour tester, on verra si on tombe sur une bonne série! Merci pour ces retours, -- Frederic Hermann --- Liste de diffusion du FRnOG http://www.frnog.org/

RE: [FRnOG] [TECH] Ports 8000 sur le réseau Orange Mobile

2016-02-04 Par sujet SIMANCAS Hugo
Bonjour @ tous, Après plusieurs tests, le problème « semble » venir … du mobile. (Galaxy S6…) va comprendre … Merci à tous pour vos tests. Hugo De : Motaboy [mailto:motaboy...@gmail.com] Envoyé : mercredi 3 février 2016 19:16 À : Bensay 1 Cc :