Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Alarig Le Lay
Hello, > Note : je n'ai prévenu personne (juste un RPKI propre), justement pour > voir comment ça se passait. Mes transitaires ont pris direct et à > priori, les IX aussi. La route a l’air d’être uniquement sur les IX : http://lg.ring.nlnog.net/prefix_bgpmap/lg01/ipv4?q=45.146.212.0/22 --

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Julien Escario
Le 16/09/2019 à 17:28, David Ponzone a écrit : > Donc tu espérais que Liazo et Lasotel laissent passer sans les prévenir ? > Tu essaies de savoir s’ils valent mieux que Verizon ou pas ? Non, j’espérais qu'en 2019, tout le monde aurait bien fait sa config bgpq3 et que ça passerait crème. Merci

[FRnOG] [TECH] SONiC

2019-09-16 Par sujet Emmanuel DECAEN
Bonjour, Suite à la présentation sympa de CRITEO à FRNOG vendredi, j'ai décidé de mettre SONiC sur un switch S4048 (Dell/Force10) pour le tester. Comme toujours avec ONIE, le changement d'OS est très simple et se fait en quelques minutes. Par contre, la plate-forme n'est pas dans la Hardware

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Hugues Voiturier
Hello, À mon avis, même si tes transits Tier-2 l’ont pris direct, les transits de tes transits ne gèrent pas tous IRR et demanderont une LOA à Lasotel et Ielo pour accepter les préfixes. @+ Hugues Hugues AS57199 - AS50628 > On 16 Sep 2019, at 17:09, Julien Escario wrote: > > Bonjour, >

[FRnOG] Re: [TECH] Pour prolonger le début de vendredi

2019-09-16 Par sujet Stephane Bortzmeyer
On Mon, Sep 16, 2019 at 01:39:17PM +0200, Dominique Rousseau wrote a message of 37 lines which said: > Sur un parc d'OS-esclaves y'a surement moyen d'automatiser le > paramétrage (outils de politique de sécurité, déploiement auto, > etc.), Oui, si on est à ce niveau de kontroll, on déploie

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet David Ponzone
Donc tu espérais que Liazo et Lasotel laissent passer sans les prévenir ? Tu essaies de savoir s’ils valent mieux que Verizon ou pas ? > Le 16 sept. 2019 à 17:09, Julien Escario a écrit : > > Bonjour, > Jeudi dernier, j'ai bravement commencé à annoncer mon nouveau préfixe. > > Je m'attendais à

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Hugues Voiturier
Cogent fait de l’IRR ? C’est nouveau ? Pour moi, c’était justement le seul des “gros” à ne pas être capable de le gérer convenablement… Hugues AS57199 - AS50628 > On 16 Sep 2019, at 17:35, Alarig Le Lay wrote: > > On 16/09/2019 17:28, David Ponzone wrote: >> Donc tu espérais que Liazo et

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Alarig Le Lay
On 16/09/2019 17:47, David Ponzone wrote: > Et si tu annonces un préfixe que tu as pas mis dans la RipeDB ? :) ~ % whois -h filtergen.level3.net "RADB::AS-HURRICANE" ~ % whois -h filtergen.level3.net "RADB::AS-HURRICANEv6" Pour les autres, j’ai jamais vraiment cherché. -- Alarig

[FRnOG] [TECH] nOS gratos pour ONIE/Trident2+

2019-09-16 Par sujet Clément Gineste
Bonjour à tous, Vous connaissez des network OS pour switch bare metal avec ONIE qui seraient gratos ? Supportant un Trident II+ BCM56854 Par exemple pour aller sur le FS N5850-48S6Q et éviter de claquer quelques k€ en licence cumulus. https://www.fs.com/fr/products/69226.html

RE: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Michel Py
> Julien Escario a écrit : > 64% de visibilité, ce n'est pas terrible. C'est carrément lamentable. Il y a quelque chose qui va pas dans ta config, au pire en quelques minutes çà aurait du être visible. Je ne vois pas ton préfixe dans ma DFZ, je fais donc partie des 36% de l'Internet qui ne

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Alarig Le Lay
On 16/09/2019 17:28, David Ponzone wrote: > Donc tu espérais que Liazo et Lasotel laissent passer sans les prévenir ? > Tu essaies de savoir s’ils valent mieux que Verizon ou pas ? Level3, Telia et Cogent font ça très bien si tu as IRR/RPKI à jour, et pas en mode Verizon. -- Alarig

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Julien Escario
Le 16/09/2019 à 17:27, Michel Py a écrit : >> Julien Escario a écrit : >> 64% de visibilité, ce n'est pas terrible. > > C'est carrément lamentable. Il y a quelque chose qui va pas dans ta config, > au pire en quelques minutes çà aurait du être visible. > Je ne vois pas ton préfixe dans ma DFZ,

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Alarig Le Lay
On 16/09/2019 17:37, Hugues Voiturier wrote: > Cogent fait de l’IRR ? C’est nouveau ? Pour moi, c’était justement le > seul des “gros” à ne pas être capable de le gérer convenablement…  Sisi, mes ranges de LIR et ceux que j’ai délégués sont passés chez eux alors que je n’ai jamais écrit à leur

[FRnOG] [TECH] Conseils sur bilan de liaison F.O.

2019-09-16 Par sujet David Oriot
Bonjour les FRnOGiens, J'ai une question (de newbie) à propos de la mise en œuvre de fibres optiques dans le monde des télécoms : Dans le cadre de l'estimation d'un taux de disponibilité d'une liaison à fibre optique (ici du 100G CWDM4), quelle marge utilise-t-on communément pour le calcul du

[FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Julien Escario
Bonjour, Jeudi dernier, j'ai bravement commencé à annoncer mon nouveau préfixe. Je m'attendais à ce que la propagation se fasse en quelques heures et, à priori, ce n'est toujours fait : https://stat.ripe.net/45.146.212.0%2F22#tabId=at-a-glance 64% de visibilité, ce n'est pas terrible. J'ai raté

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet David Ponzone
Et si tu annonces un préfixe que tu as pas mis dans la RipeDB ? :) > Le 16 sept. 2019 à 17:43, Alarig Le Lay a écrit : > > On 16/09/2019 17:37, Hugues Voiturier wrote: >> Cogent fait de l’IRR ? C’est nouveau ? Pour moi, c’était justement le >> seul des “gros” à ne pas être capable de le gérer

Re: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Jean-Daniel Pauget
bonjour, pour les maj de filtres basés sur IRR, la frequence chez LyonIX/Rezopole est tout les jours. maintenant il arrive (de plus en plus frequement) que radb ne reponde pas ou decide qu'un quota a ete atteint. il faut que nous creusions ce point. de fait, parfois la

RE: [FRnOG] [TECH] Conseils sur bilan de liaison F.O.

2019-09-16 Par sujet Michel Py
> David Oriot a écrit : > Dans le cadre de l'estimation d'un taux de disponibilité d'une liaison à > fibre optique (ici > du 100G CWDM4), quelle marge utilise-t-on communément pour le calcul du bilan > de liaison ? AMHA, çà dépend de la fibre. Est-ce que tu peux mettre un réflectromètre dessus

Re: [FRnOG] [TECH] nOS gratos pour ONIE/Trident2+

2019-09-16 Par sujet Alexandre GRIVEAUX
Le 16/09/2019 à 17:47, Clément Gineste a écrit : > Bonjour à tous, > > Vous connaissez des network OS pour switch bare metal avec ONIE qui > seraient gratos ? Supportant un Trident II+ BCM56854 > Par exemple pour aller sur le FS N5850-48S6Q et éviter de claquer quelques > k€ en licence cumulus.

Re: [ML] [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Manuel Guesdon
Bonjour, On Mon, 16 Sep 2019 17:09:49 +0200 Julien Escario wrote: >| Jeudi dernier, j'ai bravement commencé à annoncer mon nouveau préfixe. >| >| Je m'attendais à ce que la propagation se fasse en quelques heures et, à >| priori, ce n'est toujours fait : >|

Re: [FRnOG] [TECH] nOS gratos pour ONIE/Trident2+

2019-09-16 Par sujet Emmanuel DECAEN
Bonsoir, Le 16/09/2019 à 17:47, Clément Gineste a écrit : > Vous connaissez des network OS pour switch bare metal avec ONIE qui > seraient gratos ? Par exemple openswitch (OPX) et SONiC: OPX : https://github.com/open-switch/opx-docs/wiki SONiC : https://github.com/Azure/SONiC/wiki >

RE: [FRnOG] [TECH] Combien de temps pour atteindre 100% de visibilité sur un nouveau préfixe ?

2019-09-16 Par sujet Michel Py
> Julien Escario a écrit : > [..] Ton préfixe apparait, maintenant via Helio-liazo via Telia. Qu'est-ce que tu as changé ? Michel. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Re: [TECH] Pour prolonger le début de vendredi

2019-09-16 Par sujet Xavier Beaudouin
Hello, >> Sur un parc d'OS-esclaves y'a surement moyen d'automatiser le >> paramétrage (outils de politique de sécurité, déploiement auto, >> etc.), > > Oui, si on est à ce niveau de kontroll, on déploie les postes à partir > d'un master où on a mis la Policy de l'entreprise. :D Tu sais que

[FRnOG] [TECH] Pour prolonger le début de vendredi

2019-09-16 Par sujet Julien Escario
Bonjour la liste, Pour ceux qui ont décuité, je soumets la lecture d'un draft IETF visant à définir la déclaration d'un serveur DoH dans les réponses DHCP/RA : https://datatracker.ietf.org/doc/draft-peterson-doh-dhcp/ Parce qu'on peut en dire ce que l'on veut, actuellement, il n'existe aucun

Re: [FRnOG] [TECH] Cisco - Mechanism similaire Port Security entre 2 switches

2019-09-16 Par sujet jgourmel
Bonjour, Merci a tous pour vos reponses! En fait on est souvent sur des liens etherchannel + trunk. Je vais creuse un peu tout cela, Merci JEremy - Mail original - De: "Philippe Bourcier" À: frnog-t...@frnog.org Envoyé: Jeudi 12 Septembre 2019 12:40:38 Objet: Re: [FRnOG] [TECH]

[FRnOG] Re: [TECH] Pour prolonger le débat de vendredi

2019-09-16 Par sujet Stephane Bortzmeyer
On Mon, Sep 16, 2019 at 12:20:44PM +0200, Julien Escario wrote a message of 134 lines which said: > > [Note politique : la vraie motivation des FAI qui proposent cela > > est de prétendre « on a du DoH ».] > > Ou de mutualiser les requêtes d'un grand nombre de clients sur un > seul (ou un

Re: [FRnOG] Re: [TECH] Pour prolonger le début de vendredi

2019-09-16 Par sujet Dominique Rousseau
Le Mon, Sep 16, 2019 at 11:44:18AM +0200, Stephane Bortzmeyer [bortzme...@nic.fr] a écrit: > On Mon, Sep 16, 2019 at 11:11:26AM +0200, > Julien Escario wrote > a message of 63 lines which said: > > > Pour ceux qui ont décuité, je soumets la lecture d'un draft IETF visant > > à définir la

[FRnOG] Re: [TECH] Pour prolonger le début de vendredi

2019-09-16 Par sujet Stephane Bortzmeyer
On Mon, Sep 16, 2019 at 11:11:26AM +0200, Julien Escario wrote a message of 63 lines which said: > Pour ceux qui ont décuité, je soumets la lecture d'un draft IETF visant > à définir la déclaration d'un serveur DoH dans les réponses DHCP/RA : >

[FRnOG] Re: [TECH] Pour prolonger le début de vendredi

2019-09-16 Par sujet Julien Escario
Le 16/09/2019 à 11:44, Stephane Bortzmeyer a écrit : > On Mon, Sep 16, 2019 at 11:11:26AM +0200, > Julien Escario wrote > a message of 63 lines which said: > >> Pour ceux qui ont décuité, je soumets la lecture d'un draft IETF visant >> à définir la déclaration d'un serveur DoH dans les

RE: [SPAM] [FRnOG] Re: [TECH] Pour prolonger le début de vendredi

2019-09-16 Par sujet Kevin CHAILLY | Service Technique
>>> Parce qu'on peut en dire ce que l'on veut, actuellement, il n'existe >>> aucun moyen de prévenir un OS client qu'il dispose d'un serveur >>> DoH/DoT utilisable sur le réseau de l'opé/l'entreprise. >> >> Heureusement, car cela ne servirait à rien (ou plutôt à pas >> grand'chose). Split