Re: [FRnOG] [MISC] DSP 59

2015-07-23 Par sujet Fred
Le 23/07/2015 21:15, Clement Cavadore a écrit : On Thu, 2015-07-23 at 21:13 +0200, David Ponzone wrote: Woman ? Je kif! C'est quoi comme protocole ? Un truc incompréhensible, aux instabilités et réactions aléatoires chroniques :-)) Je dirais plutôt un MUST pour ton réseau local. A

[FRnOG] [TECH] RFC 7608: IPv6 Prefix Length Recommendation for Forwarding

2015-07-23 Par sujet Stephane Bortzmeyer
http://www.bortzmeyer.org/7608.html Auteur(s) du RFC: M. Boucadair (France Telecom), A. Petrescu (CEA, LIST), F. Baker (Cisco Systems) Comme IPv4, IPv6 route les paquets en fonction d'un préfixe d'adresses, préfixe qui a une

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-23 Par sujet David Ponzone
Et Nagios Log Server ? Le 23 juil. 2015 à 12:17, Vincent Mercier vmerc...@gmail.com a écrit : Bonjour, Pour avoir déjà mis en place des infrastructures Splunk et ELK, les solutions ne sont pas du tout comparable. A mon sens, les solutions à base de ElasticSearch (Fluentd, Logstash, ...)

Re: [FRnOG] [TECH] Deni de service en src 192.168.1 sur Cisco ASR / 6500

2015-07-23 Par sujet Clement Cavadore
On Thu, 2015-07-23 at 18:32 +0200, jehan procaccia INT wrote: (...) où j'ai enfin un match entre l'adresse IP et une @MAC . = j'esperais trouver ça bcp plus facilement avec un 6509E#show arp | incl 192.168.1.101 mais curieusement, cela ne donne jamais rien , Normal, l'ARP est dans le cas

Re: [FRnOG] [TECH] Deni de service en src 192.168.1 sur Cisco ASR / 6500

2015-07-23 Par sujet David Ponzone
Il serait peut-être temps de mettre des ACL ingress pour filtrer tout ce qui n’a rien à faire là (RFC1918, etc…), ou mieux: n’autoriser que ce qui doit arriver par l’interface en question si possible. Le 23 juil. 2015 à 18:32, jehan procaccia INT jehan.procac...@int-evry.fr a écrit : Le

Re: [FRnOG] [TECH] DSP 59

2015-07-23 Par sujet David Ponzone
Merci pour ce doc, ça fait peur…. Le 22 juil. 2015 à 08:41, Raphaël Jacquot sxp...@sxpert.org a écrit : On 07/21/2015 11:10 PM, David Ponzone wrote: Tous, quelqu’un sait s’il y a une DSP sur le 59, capable de faire du hertzien (plutôt Wimax, donc cheap) ? Je trouve rien pour le

Re: [FRnOG] [TECH] DSP 59

2015-07-23 Par sujet Sebastien Lesimple
D'autant que les données sont périmées. En Basse Normandie il y a eu déjà plusieurs pylônes decomissionnes ces dernières années. Dans l'Orne au plus fort du déploiement il n'y a eu que 500 sites raccordes et aujourd'hui ils doivent être quelques dizaine au plus toujours raccordé en woman Le

Re: [FRnOG] [TECH] DSP 59

2015-07-23 Par sujet David Ponzone
Woman ? Je kif! C'est quoi comme protocole ? :) David Ponzone Le 23 juil. 2015 à 21:08, Sebastien Lesimple slesim...@laposte.net a écrit : D'autant que les données sont périmées. En Basse Normandie il y a eu déjà plusieurs pylônes decomissionnes ces dernières années. Dans l'Orne au plus

Re: [FRnOG] [MISC] DSP 59

2015-07-23 Par sujet Clement Cavadore
On Thu, 2015-07-23 at 21:13 +0200, David Ponzone wrote: Woman ? Je kif! C'est quoi comme protocole ? Un truc incompréhensible, aux instabilités et réactions aléatoires chroniques :-)) (désolé on n'est pas encore vendredi, mais c'est tout comme... :p) --- Liste de

Re: [FRnOG] [TECH] DSP 59

2015-07-23 Par sujet Xavier Beaudouin
N'empêche quand on voit le nombre sites déployé vs l'obligation de 2008... Je suis assez rêveur... --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Deni de service en src 192.168.1 sur Cisco ASR / 6500

2015-07-23 Par sujet jehan procaccia INT
Le 23/07/2015 10:42, Clement Cavadore a écrit : 5) comment remonter et identifier la source du pb, probablement un PC/portable mal configuré infecté et qui se crois sur une livebox ou autre subnet home office !? Essaye de choper l'adresse MAC via ton port mirroring, et remonte le réseau L2

Re: [FRnOG] [BIZ] Du matos à liquider

2015-07-23 Par sujet Harold SAUVAGE
Bonjour François, Auriez-vous une photo des armoires pour voir à peu près le matériel qui est à reprendre ? Bien cordialement, Harold Sauvage 0678109109 N.I.S.C - Mail original - De: Francois A. n...@heimdall.net À: frnog-...@frnog.org Envoyé: Mercredi 22 Juillet 2015 23:02:15

Re: [FRnOG] [TECH] Deni de service en src 192.168.1 sur Cisco ASR / 6500

2015-07-23 Par sujet Jérôme BERTHIER
Le 23/07/2015 10:42, Clement Cavadore a écrit : 4) comment une ip src en 192.168.1.101 peut elle arriver a envoyer du trafic vers mon 6500 alors qu'il n'y a pas de gateway/interface de routage sur le subnet 192.168.1.0/24 6509E#show ip route 192.168.1.0 % Network not in table Il suffit que tu

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-23 Par sujet Vincent Mercier
Bonjour, Pour avoir déjà mis en place des infrastructures Splunk et ELK, les solutions ne sont pas du tout comparable. A mon sens, les solutions à base de ElasticSearch (Fluentd, Logstash, ...) avec une interface Kibana doivent être utilisé pour permettre/simplifier la consultation de log sur

Re: [FRnOG] [TECH] Deni de service en src 192.168.1 sur Cisco ASR / 6500

2015-07-23 Par sujet Dominique Rousseau
Le Thu, Jul 23, 2015 at 10:17:48AM +0200, jehan procaccia INT [jehan.procac...@int-evry.fr] a écrit: [...] 2) j'ai en plus sur l'ASR une route statique qui renvoit 192.168.0.0 vers Null0 (trou noir) ip route 192.168.0.0 255.255.0.0 Null0 comment se fait-il qu'en plus de 1) j'ai encore ces

[FRnOG] [TECH] Deni de service en src 192.168.1 sur Cisco ASR / 6500

2015-07-23 Par sujet jehan procaccia INT
bonjour, je constate sur mon routeur Edge (type ASR 1002) de campus, un trafic illégitime (je suppose), par intermittence qui sature les performances du routeur (et/ou switch coeur de LAN en amont) et a pour fâcheux effet de bord de ralentir tous les trafics du campus . voici le genre de

Re: [FRnOG] [TECH] Deni de service en src 192.168.1 sur Cisco ASR / 6500

2015-07-23 Par sujet Clement Cavadore
Bonjour Jehan, On Thu, 2015-07-23 at 10:17 +0200, jehan procaccia INT wrote: Questions : 1) je croyais que les @IP RFC1918 étaient par défaut non routées sur les équipements réseau !? je me trompe ? En effet, tu te trompes: Elles sont totalement routables. Elles ne *devraient* pas être

Re: [FRnOG] [TECH] Deni de service en src 192.168.1 sur Cisco ASR / 6500

2015-07-23 Par sujet Clement Cavadore
On Thu, 2015-07-23 at 10:42 +0200, Clement Cavadore wrote: 2) j'ai en plus sur l'ASR une route statique qui renvoit 192.168.0.0 vers Null0 (trou noir) ip route 192.168.0.0 255.255.0.0 Null0 comment se fait-il qu'en plus de 1) j'ai encore ces paquets ayant pour src 192.168.1.101