Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Radu-Adrian Feurdean
On Wed, Mar 4, 2020, at 18:30, Christophe Desnoyer wrote: > Ça veut dire que tu fais la résolution toi-même et appelle ensuite des > URLs en http[s]://*IP*/URL et pas https[s]://*FQDN*/URL, ce qui a de > sévères impacts sur HTTPS, les cookies, le same-origin, etc. Ou alors tu te comportes comme

Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Jonathan Leroy - Inikup via frnog
Le mer. 4 mars 2020 à 23:04, Philippe Bourcier a écrit : > Utiliser des cookies, en 2020 ? ... :) > Web Storage, JWT, sessionless... ? Web Storage n'est pas fait pour stocker des infos de session (n'importe quel script tiers sur la page peut accéder à son contenu). JWT est une horreur à éviter à

Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Jean-Francois Billaud via frnog
On 04/03/2020 23:04, Philippe Bourcier wrote: > Bof, il y a des certifs sur IP chez Let's Encrypt... Pas encore : https://letsencrypt.org/upcoming-features/ Last updated: Feb 20, 2020 IP Addresses in Certificates We are planning to add support for validating and including IP addresses in

Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Hervé BRY
Le mer. 4 mars 2020 à 18:31, Christophe Desnoyer a écrit : > Concernant la solution d'Hervé Bry où le browser teste lui-même les IPs > à la suite en cas de round-robin DNS, attention au timeout avant qu'il > essaye l'IP suivante. C'est mieux que 20 minutes, mais ça peut quand > même faire

Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Philippe Bourcier
Re, > Ça veut dire que tu fais la résolution toi-même et appelle ensuite des > URLs en http[s]://*IP*/URL et pas https[s]://*FQDN*/URL, ce qui a de > sévères impacts sur HTTPS Bof, il y a des certifs sur IP chez Let's Encrypt... >, les cookies, Utiliser des cookies, en 2020 ? ... :) Web

Re: [FRnOG] [TECH] IOS-XR - syslog des low/alarm level

2020-03-04 Par sujet Fabien VINCENT FrNOG via frnog
Le 04-03-2020 20:34, Pierre Emeriaud a écrit : Le mer. 4 mars 2020 à 16:20, Fabien VINCENT FrNOG via frnog a écrit : Tiens c'est drole, sur QSFP-28/CPAK, ca loggue bien le port : quelle platforme / carte / version ? Chez moi c'est a9k / mod400 / 6.0.2 ou 6.5.3 à vérifier. a9k en 6.5.3

Re: [FRnOG] [TECH] IOS-XR - syslog des low/alarm level

2020-03-04 Par sujet Pierre Emeriaud
Le mer. 4 mars 2020 à 16:20, Fabien VINCENT FrNOG via frnog a écrit : > > Tiens c'est drole, sur QSFP-28/CPAK, ca loggue bien le port : quelle platforme / carte / version ? Chez moi c'est a9k / mod400 / 6.0.2 ou 6.5.3 à vérifier. --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Christophe Desnoyer
Oui, piste intéressante que je ne connaissais pas. Ça veut dire que tu fais la résolution toi-même et appelle ensuite des URLs en http[s]://*IP*/URL et pas https[s]://*FQDN*/URL, ce qui a de sévères impacts sur HTTPS, les cookies, le same-origin, etc. Ou ai-je loupé qqchose ? Concernant la

RE: [FRnOG] [TECH] IOS-XR - syslog des low/alarm level

2020-03-04 Par sujet Michel Py
> Cécile Martron a écrit : > Avez vous une idée de comment logger en syslog dans les ASR9k (IOS-XR) les > low warning/alarm signal level des sfp ? discriminator (logging)

Re: [FRnOG] [ALERT]

2020-03-04 Par sujet Gabriel Corré
Hello, Pour Bouygues, je ne sais pas. En revanche j'ai constaté une forte instabilité sur le réseau data d'Orange (Sosh...) depuis ce matin. On est plusieurs sur Saint-Quentin (78) a avoir le téléphone qui fait le yoyo en GSM/Edge/4g. Je n'ai pas eu le courage de me connecter à l'espace

[FRnOG] [ALERT]

2020-03-04 Par sujet Anthony Frnog
Bonjour la liste, Il semblerait que Bouygues (GSM) soit HS actuellement. Est-ce le cas pour certain d'entre vous? Anthony --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] IOS-XR - syslog des low/alarm level

2020-03-04 Par sujet Fabien VINCENT FrNOG via frnog
Le 04-03-2020 15:20, Pierre Emeriaud a écrit : Le mer. 4 mars 2020 à 12:22, Fabien VINCENT FrNOG via frnog a écrit : Le 04-03-2020 11:52, Cécile Martron via frnog a écrit : > Bonjour la liste, > > Avez vous une idée de comment logger en syslog dans les ASR9k > (IOS-XR) les low

Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Philippe Bourcier
Re, > Forcément ça ralentit un peu la navigation (il faut attendre quelques > secondes le timeout), mais comme la connexion est souvent gardée ouverte > pour plusieurs requêtes successives, ça reste utilisable, jusqu'à la mise à > jour des DNS pour retirer l'enregistrement pointant vers le

Re: [FRnOG] [TECH] IOS-XR - syslog des low/alarm level

2020-03-04 Par sujet Pierre Emeriaud
Le mer. 4 mars 2020 à 12:22, Fabien VINCENT FrNOG via frnog a écrit : > > Le 04-03-2020 11:52, Cécile Martron via frnog a écrit : > > Bonjour la liste, > > > > Avez vous une idée de comment logger en syslog dans les ASR9k > > (IOS-XR) les low warning/alarm signal level des sfp ? > >

Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Hervé BRY
Le mer. 4 mars 2020 à 14:56, Christophe Desnoyer a écrit : > Par TTL court il faut entendre TTL de 20 minutes, car même si on publie > un TTL de 30s, beaucoup de resolvers d'ISP cachent pendant 20 minutes > mini. Donc pour ce qui est de la haute dispo S'il s'agit d'accès HTTP, et que le

Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-04 Par sujet Christophe Desnoyer
Par TTL court il faut entendre TTL de 20 minutes, car même si on publie un TTL de 30s, beaucoup de resolvers d'ISP cachent pendant 20 minutes mini. Donc pour ce qui est de la haute dispo Le 03/03/2020 à 13:21, Raphael Mazelier a écrit : > Résultat gslb avec gdnsd me semble une bonne solution.

Re: [FRnOG] [MISC] FRnOG 34.0 - RC2

2020-03-04 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Wed, 4 Mar 2020 14:39:34 +0100 Guillaume Barrot wrote: > " IMHO, il n'y a pas de stress particulier à avoir, ce virus n'est pas > mortel dans la tranche d'âge de la majorité des membres du FRnOG" > > J'attends vendredi, mais clairement là, y a matière à troller comme jamais > là

Re: [FRnOG] [MISC] FRnOG 34.0 - RC2

2020-03-04 Par sujet Guillaume Barrot
" IMHO, il n'y a pas de stress particulier à avoir, ce virus n'est pas mortel dans la tranche d'âge de la majorité des membres du FRnOG" J'attends vendredi, mais clairement là, y a matière à troller comme jamais là dessus... Le mar. 3 mars 2020 à 19:19, Philippe Bourcier a écrit : > Bonsoir, >

Re: [FRnOG] [TECH] Double connexion internet

2020-03-04 Par sujet Guillaume Barrot
un Fortigate 30E au broke est même suffisant, et sera moins cher. Le mar. 3 mars 2020 à 16:55, GUILLAUME Cyrille a écrit : > Le 40F est largement suffisant au vu des perfs annoncées > > > Cyrille GUILLAUME > Network & Security Engineer > +33 (0)4 37 06 24 34 > > DSI > TSA 39604 > 38080 - L'ISLE

Re: [FRnOG] [TECH] IOS-XR - syslog des low/alarm level

2020-03-04 Par sujet Fabien VINCENT FrNOG via frnog
Le 04-03-2020 11:52, Cécile Martron via frnog a écrit : Bonjour la liste, Avez vous une idée de comment logger en syslog dans les ASR9k (IOS-XR) les low warning/alarm signal level des sfp ? Impossible de trouver la bonne config logging et sortir le PM pour ça c'est imbuvable... En vous

Re: [FRnOG] [TECH] Modem VDSL petit/qui marche ??

2020-03-04 Par sujet Julien Escario
Le 04/03/2020 à 11:49, x.r...@sipleo.com a écrit : > Hello, > > On a vu, on a testé et on est passé > Déjà on pose une condition lors de l'achat pour test on vous répond oui oui > ... > A la mise en œuvre quand on doit faire et que l'on n'y arrive pas toujours : > oui oui > Après on se

[FRnOG] [ALERT] Let's not encrypt..

2020-03-04 Par sujet thomas via frnog
C est aujourd'hui et demain.."Let's Encrypt will revoke over 3 million certificates on Wednesday, March 4th, due to a bug in their domain validation and issuance software. A bug in Let's Encrypt's certificate authority (CA) software caused some certificates to not be properly validated through

[FRnOG] [TECH] IOS-XR - syslog des low/alarm level

2020-03-04 Par sujet Cécile Martron via frnog
Bonjour la liste, Avez vous une idée de comment logger en syslog dans les ASR9k (IOS-XR) les low warning/alarm signal level des sfp ? Impossible de trouver la bonne config logging et sortir le PM pour ça c'est imbuvable... En vous remerciant sincèrement, Cécile

RE: [FRnOG] [TECH] Modem VDSL petit/qui marche ??

2020-03-04 Par sujet x.roca
Hello, On a vu, on a testé et on est passé Déjà on pose une condition lors de l'achat pour test on vous répond oui oui ... A la mise en œuvre quand on doit faire et que l'on n'y arrive pas toujours : oui oui Après on se renseigne plusieurs mois après toujours rien et suivi du dossier ...