Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Anthony Frnog
Pareil, ca vient de remonter sur Rouen Le mer. 19 juin 2019 22:49, Gary BLUM a écrit : > Hello > C'est en train de remonter. > Le DC de Strasbourg a fait des siennes :) > > > -- > Gary > > > > -Message d'origine- > > De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la >

RE: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Gary BLUM
Hello C'est en train de remonter. Le DC de Strasbourg a fait des siennes :) -- Gary > -Message d'origine- > De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de > [Devclic] Lilian > Envoyé : mercredi 19 juin 2019 22:08 > À : frnog-al...@frnog.org > Objet :

Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Quentin Grandemange
Le réseau semble être revenu Le trafic est rerouté vers Paris. Cela conforte l'hypothèse de la liaison Strasboug - Frankfort HS. Le mer. 19 juin 2019 à 22:34, Jean Théry a écrit : > Ce n'est pas vraiment le même réseau non plus :) > > Le 19/06/2019 à 22:26, Alarig Le Lay a écrit : > > On mer.

Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Pierre-Yves Marche
La liaison Strasbourg-Francfort HS ? tout ce qui remonte "habituellement" sur Paris passe, cela semble toucher uniquement ce qui s'échappe habituellement vers Francfort depuis Strasbourg On Wed, Jun 19, 2019 at 10:18 PM Quentin Grandemange < quentin.grandema...@gmail.com> wrote: > Bonsoir à

Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Jean Théry
Ce n'est pas vraiment le même réseau non plus :) Le 19/06/2019 à 22:26, Alarig Le Lay a écrit : > On mer. 19 juin 22:17:14 2019, Anthony Frnog wrote: >> De mon côté j ai un incident aussi pour joindre cogent depuis ce soir >> 22h > Chez moi ça marche ™ > > alarig@drscott:~$ mtr -bzwe

Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Alarig Le Lay
On mer. 19 juin 22:17:14 2019, Anthony Frnog wrote: > De mon côté j ai un incident aussi pour joindre cogent depuis ce soir > 22h Chez moi ça marche ™ alarig@drscott:~$ mtr -bzwe c.root-servers.net Start: Wed Jun 19 22:25:12 2019 HOST: drscott.swordarmor.fr

Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Anthony Frnog
De mon côté j ai un incident aussi pour joindre cogent depuis ce soir 22h Le mer. 19 juin 2019 22:10, [Devclic] Lilian a écrit : > Bonsoir, > > Il semblerait qu'Orange ait du mal ce soir, voici deux traceroute > "marrants" > Host Loss% Snt Last Avg Best Wrst StDev > > 1.

Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Quentin Grandemange
Bonsoir à tous, Idem de mon côté, dans le noir depuis au moins une heure 1<1 ms<1 ms<1 ms lan.home [192.168.1.1] 2 2 ms 1 ms 1 ms 80.10.234.225 3 1 ms 1 ms 1 ms ae101-0.ncncy202.Vandoeuvre-les-nanc.francetelecom.net [193.253.90.214] 4 7 ms 7

[FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet [Devclic] Lilian
Bonsoir, Il semblerait qu'Orange ait du mal ce soir, voici deux traceroute "marrants" Host Loss% Snt Last Avg Best Wrst StDev 1. livebox.home 48.2% 86 1.6 1.6 1.2 2.5 0.3 2. 80.10.237.177 0.0% 86 3.4 6.2 2.9 70.8 8.0 3.

RE: [FRnOG] [TECH] Changer distance administrative sous RouterOS

2019-06-19 Par sujet Michel Py
> Jonathan Roulé a écrit : > Je suis d'accord que changer la DA en prod c'est pas forcément une > bonne idée mais pour le moment on a très peu d'équipements et un > seul transitaire donc les conséquences sont assez limités et j'aurais > aimé le faire avant que le backbone se complexifie davantage

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet Paul Rolland (ポール・ロラン)
Hello Anto, J'ai repris ta conf, et j'ai mis mes commentaires sous la forme : # commentaire... J'espere avoir vu tous les elements, mais il est possible qu'il reste qq points a revoir. Paul ! CONF SITE A - routeur pour la sortie WAN ! crypto isakmp policy 1 encr 3des hash md5

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet anto
Voici les configurations des 2 routeurs ! CONF SITE A - routeur pour la sortie WAN ! crypto isakmp policy 1 encr 3des hash md5 authentication pre-share group 5 crypto isakmp key PASSWORD address X.X.X.B crypto isakmp invalid-spi-recovery ! crypto ipsec security-association lifetime seconds

[FRnOG] [TECH] Point Solaire autonome

2019-06-19 Par sujet x.roca
Bonjour, Avant de me lancer dans le DIY sur un point autonome solaire avec panneau, onduleur, batterie, coffrets et autres accessoires. Je me demandais si vous ne connaissez pas des solutions clefs en main sérieuse bien fini avec cadre de support du PV. Seul ou avec poteau. J’ai trouvé sur

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Wed, 19 Jun 2019 13:56:24 + anto wrote: > Merci Paul, > > Par contre cela ne fonctionne pas...Je n'utilise pas de tunnel GRE est-ce > une erreur de ma part pour atteindre le but final ? > > Déjà sur le routeur B je me coupe du monde en ajoutant ip route > IPWAN_SiteA

Re: [FRnOG] [TECH] Avis sur solution de visio/web conf.

2019-06-19 Par sujet Ludovic Scotti
Il y a aussi la société française Tixeo qui a une solution intéressante. Le mar. 18 juin 2019 à 19:50, Jonathan Leroy a écrit : > Pour info, il y a eu un thread assez complet sur le sujet l'année > dernière : https://www.mail-archive.com/frnog@frnog.org/msg44040.html > > -- > Jonathan Leroy. >

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet anto
Merci Paul, Par contre cela ne fonctionne pas...Je n'utilise pas de tunnel GRE est-ce une erreur de ma part pour atteindre le but final ? Déjà sur le routeur B je me coupe du monde en ajoutant ip route IPWAN_SiteA 255.255.255.255 FastEthernet4 Je ne peux même plus ping IPWAN_SiteA

[FRnOG] [BIZ] Cherche Cisco 3750

2019-06-19 Par sujet Ano Nymous
Bonjour la liste, Je suis à la recherche en urgence (pour vendredi) d'un Cisco 3750 IP Base (peu importe la référence du moment qu'il y a au moins 1 port 1G SFP) d'occase. Si quelqu'un a ça dans le fond d'un stock sur Paris, j'achète ou je l'échange contre une bière fraiche. Merci d'avance pour le

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Wed, 19 Jun 2019 09:58:54 + anto wrote: > Tu veux dire ça : > > ip route 0.0.0.0 0.0.0.0 wan4 250 > ip route 0.0.0.0 0.0.0.0 tun0 Non. Essayons d'etre plus concret. Si ta configuration est la suivante, et que tu veux tout faire sortir par le router A : router A : WAN : 1.2.3.4

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet Toussaint OTTAVI
Le 19/06/2019 à 11:58, anto a écrit : ip route 0.0.0.0 0.0.0.0 wan4 250 ip route 0.0.0.0 0.0.0.0 tun0 On n'est pas encore Vendredi, mais sur mes SonicWALL, c'est plus simple, il y a juste une case à cocher sur le remote : "Tunnel All" :-) En revanche, sur le site central, ne pas oublier

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet David Ponzone
Noon! Ip route IP-endpoint-tunnel 255.255.255.255 ip-WAN > Le 19 juin 2019 à 11:58, anto a écrit : > > > Paul, > > Tu veux dire ça : > > ip route 0.0.0.0 0.0.0.0 wan4 250 > ip route 0.0.0.0 0.0.0.0 tun0 > > > --- > Liste de diffusion du FRnOG >

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet David Ponzone
https://www.ciscomadesimple.be/2013/04/06/configuration-du-nat-sur-un-routeur-cisco/ > Le 19 juin 2019 à 11:41, anto a écrit : > > Un VPN ipsec en mode tunnel. > > Le tunnel est fonctionnel site 1 et site

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet anto
Paul, Tu veux dire ça : ip route 0.0.0.0 0.0.0.0 wan4 250 ip route 0.0.0.0 0.0.0.0 tun0 --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Toussaint OTTAVI
Le 19/06/2019 à 10:12, Kevin Labécot a écrit : J'en suis parfaitement conscient, c'est pour ça que j'ai OVH et une connexion satellite de secours. Pas possible d'avoir mieux dans ma campagne ;) +1. J'ai pareil chez moi ce matin sur https://www.ovhtelecom.fr/xdsl/incident/#/ Et encore, OVH

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Wed, 19 Jun 2019 09:41:01 + anto wrote: > Un VPN ipsec en mode tunnel. > > Le tunnel est fonctionnel site 1 et site 2 parlent bien ensemble. > > Mon point bloquant est justement la configuration du ip nat que je ne > sait pas faire... > > J'ai comme route par défaut 0.0.0.0

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet anto
Un VPN ipsec en mode tunnel. Le tunnel est fonctionnel site 1 et site 2 parlent bien ensemble. Mon point bloquant est justement la configuration du ip nat que je ne sait pas faire... J'ai comme route par défaut 0.0.0.0 0.0.0.0 ip interface Wan, si je la remplace par tunnel0 je ne vais pas

[FRnOG] [ALERT] Adista grand Ouest

2019-06-19 Par sujet Jean-Pierre Roussanidès
Bonjour, Nous rencontrons depuis quelques jours des perturbations conséquentes sur des liens Adista livrés dans le Grand Ouest. La réponse du support est plutôt évasive. Quelqu'un est aussi impacté ? Cordialement JP Roussanidès --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet Ludovic RAMOSFILIPE
Je ne connais pas vraiment comment cisco fonctionne sur le sujet mais avec du forti il suffit de faire juste une route + policy et c'est good le Site B ressort en totalité par le site A Le mer. 19 juin 2019 à 10:46, anto a écrit : > Hello, > > Est il possible avec 2 routeurs Cisco 800 de

Re: [FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet David Ponzone
un VPN quoi ? IPSec ? Si tu montes le tunnel depuis le site B avec une route par défaut vers le tunnel, et que le Cisco du site A va renvoyer ces paquets comme il faut vers Internet (NAT éventuel donc attention au ip nat inside sur l’interface Tunnel). Et justement comme il faut un ip nat

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-19 Par sujet Alexandre der Garabedian
Hello, Excellent merci de ton retour ! Je garde ca en tete :) On Wed 19 Jun 2019 at 10:11 AM, professor geek wrote: > Hello, > > J’ai vu nokia hier, et la solution est pas mal du tout. > Pour le chiffrement il a lieu au L1 et pas au L2 (MAC/LLC) comme je le > pensais au depart. > Les

[FRnOG] [TECH] VPN pour utiliser le Wan du site principal

2019-06-19 Par sujet anto
Hello, Est il possible avec 2 routeurs Cisco 800 de monter un VPN afin que le site 1 sorte sur le Wan (ip publique) du second routeur ? Je n'arrive pas à le faire, peut être qu'il faut avoir sur le second site un ASA plutôt que série 800 ? Anto --- Liste de diffusion

Re[3]: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Kevin Labécot
2024* Kevin LABECOT -- Message d'origine -- De: "Kevin Labécot" À: "Laurent-Charles Fabre" ; "David Ponzone" Cc : "Julien Escario" ; "frnog" Envoyé : 19/06/2019 10:23:49 Objet : Re[2]:

Re: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet David Ponzone
> Sinon, de toute façon, passé 48h, on doit déjà avoir atteint les 100% de > la mensualité donc, un jour de plus ou de moins ... Non, c’est 400% pour une coupure de plus de 24h, mais le plafonnement reste contradictoire avec l’objectif de réparation rapide. --- Liste de

Re[2]: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Kevin Labécot
Pas de 4G dans mon bled, ça aurait trop facile ;) Quand à la 3G j'en parle pas. Elle existe sur les cartes mais inutilisable en pratique. La gironde prévoit de fibrer mon village en 2014... On verra si ils sont au rdv à l'heure ;) Merci pour la proposition en tout cas. --

Re: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Laurent-Charles Fabre
Bhoa ! pour avoir un wanadoo dans le médoc, je peux vous dire que c’est juste un délais de dispo de Mr le soudeur et parfois de Mr Pelleteuse Les FO passent a coté de Jalles de drainage (la Jalles c’est un fossé en patois) et parfois en curant les jalles après ou en prévision des grosse

Re: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Julien Escario
Le 19/06/2019 à 10:07, David Ponzone a écrit : > Oui mais il serait intéressant qu’il n’y ait pas un seul client SDSL sur > autant de NRAs…. C'est potentiellement le cas, ce qui expliquerait le passage sous la pile des inters. Sinon, de toute façon, passé 48h, on doit déjà avoir atteint les

Re[2]: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Kevin Labécot
Le 19/06/2019 à 10:03, à écrit : Le 19/06/2019 à 09:19, Pierre DOLIDON a écrit : Salut; hypothétiquement, les 6 NRA ont la même connectivité, et régis est passé avec son tractopelle sur l'arrivée... Et les NRA dans les campagnes ne sont souvent pas double-alimentés en fibre ? Un truc

Re: [FRnOG] [TECH] Chiffrement sur liaison

2019-06-19 Par sujet professor geek
Hello, J’ai vu nokia hier, et la solution est pas mal du tout. Pour le chiffrement il a lieu au L1 et pas au L2 (MAC/LLC) comme je le pensais au depart. Les boitiers sont validés AL3+ par l’ANSSI. et le chiffrement rajoute que 0.150ms de latence. Ca gère les lambdas (BW -> Longeur d’onde . Au

Re: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet David Ponzone
Oui mais il serait intéressant qu’il n’y ait pas un seul client SDSL sur autant de NRAs…. > Le 19 juin 2019 à 10:00, Julien Escario a écrit : > > Le 19/06/2019 à 09:19, Pierre DOLIDON a écrit : >> Salut; >> >> hypothétiquement, les 6 NRA ont la même connectivité, et régis est passé >> avec

Re: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Julien Escario
Le 19/06/2019 à 09:19, Pierre DOLIDON a écrit : > Salut; > > hypothétiquement, les 6 NRA ont la même connectivité, et régis est passé > avec son tractopelle sur l'arrivée... Et les NRA dans les campagnes ne > sont souvent pas double-alimentés en fibre ? Un truc comme ça mais je le vois plus en

RE: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Gary BLUM
Hello > Je coup je me tourne vers FRNOG pour essayer de comprendre : > 1) Comment expliquer que la coupure dure si longtemps sur une si large zone > géographique ?! (rayon de 10km) Même si on est plutôt en campagne la zone > géographique de l'incident est très étendue (voir liste des NRA) Coupure

Re: [FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Pierre DOLIDON
Salut; hypothétiquement, les 6 NRA ont la même connectivité, et régis est passé avec son tractopelle sur l'arrivée... Et les NRA dans les campagnes ne sont souvent pas double-alimentés en fibre ? Le 19/06/2019 à 09:00, Kevin Labécot a écrit : Hello, Je viens poser ma question ici car je

[FRnOG] [TECH] Question suite incident DSLAM

2019-06-19 Par sujet Kevin Labécot
Hello, Je viens poser ma question ici car je cherche à obtenir des réponses sur un incident qui me concerne personnellement et professionnellement étant à mon compte à mes heures perdues ^^ Moi et un collège sommes impactés par cet incident : Tout d'abord, je suis assez surpris de la durée

RE: [FRnOG] [TECH] PRI > 32lignes FXS

2019-06-19 Par sujet x.roca
Bonjour Jérôme, Une Patton 4960 ou plus récente pour la partie T2 Une Gateway analogique (pour ce nombre de port je dirais une grandstream par exemple) Première possibilité, on joue avec la Patton pour faire des route et débordement sur les ports FXS. Ce n'est pas simple (du tout) mais avec