Re: Re: [FRnOG] [TECH] Système pour gérer les mots de passe 'dernier recours' de vos équipements

2021-06-25 Par sujet Nicolas Simond
Bonjour à tous, Ici, on utilise SecretServer (on-premise). Le prix est correct et on peut même intégrer une fonction de rotation des mots de passe en automatique sur tous les équipements et / ou faire en sorte que les techniciens se connectent sans accès aux mots de passes. Bonne journée, --

RE: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet Michel Py via frnog
>> Michel Py a écrit : >> Pour en revenir à la question de l'équilibre entre deux transit dont l'un >> serait Comcast >> (est-ce qu'il faut mieux que l'autre soir un T1 ou un T2), je prends >> toujours les idées ! > David Ponzone a écrit : > C’est une question réthorique ou pas ? Non. > C’est

Re: Re: [FRnOG] [TECH] Système pour gérer les mots de passe 'dernier recours' de vos équipements

2021-06-25 Par sujet Cedric Millet (pro)
Oui lockpass/lockself le fait (c'est du online pas de solution onprem, que je sache). Fonction monitor (c'est une option pour chaque fiche) qui envoie un email aux admin et manager qui ont acces a la fiche, des que quelqu''un accede a cette fiche . Sinon il y a la fonctionnalité pour que

Re: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet Alarig Le Lay
On Fri 25 Jun 2021 20:39:23 GMT, David Ponzone wrote: > Si non, t’as quoi comme possibilité de T1 ? NTT, Telia, Cogent (environ par ordre de préférence) Sinon : IT sparkle, telefonica espagna, dtag, aorta, att, verizon, sprint. En plus de tata, zayo, gtt et oti déjà évoqués J’en oublis

Re: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet Alarig Le Lay
On Fri 25 Jun 2021 19:49:42 GMT, David Ponzone wrote: > C’est un grand débat de sodomiseur de mouches, comme je les aime mais > un T1 c’est nomalement qqun qui ne paie aucun transit. > Donc qui n'a que des peerings settlement-free. > Je ne sais pas comment les outils d’analyse différencient un

Re: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet David Ponzone
> > Pour en revenir à la question de l'équilibre entre deux transit dont l'un > serait Comcast (est-ce qu'il faut mieux que l'autre soir un T1 ou un T2), je > prends toujours les idées ! Je sais franchement pas s’il y a une réponse parfaite à cette question. C’est quoi la cible ? Les

RE: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet Michel Py via frnog
> Raphael Mazelier a écrit : > La définition d'un tiers 1 ca reste pour moi un AS qui apprend tout internet > via des peerings > gratuits. A minima donc avec l'ensemble des autres Tiers1.  Le problème c'est > qu'on ne sait > pas vraiment qui paye qui. Ou du moins on a de forte suspiscion dans

Re: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet David Ponzone
C’est un grand débat de sodomiseur de mouches, comme je les aime mais un T1 c’est nomalement qqun qui ne paie aucun transit. Donc qui n'a que des peerings settlement-free. Je ne sais pas comment les outils d’analyse différencient un peer d’un upstream pour un réseau de cette taille, mais la page

Re: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet Raphael Mazelier
On 25/06/2021 19:21, Alarig Le Lay wrote: Ils peerent avec les T1, donc ils sont T1 : https://bgp.he.net/AS7922#_graph4 Et $big_french_fai est T1 aussi : https://bgp.he.net/AS5511#_graph4 La définition d'un tiers 1 ca reste pour moi un AS qui apprend tout internet via des peerings

Re: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet Alarig Le Lay
On Fri 25 Jun 2021 03:10:07 GMT, Michel Py via frnog wrote: > > Est-ce que Comcast est vraiment un Tier-1, malgré ce que leur marketing dit ? > Cette question est valide aux iouéssè, pas dans l'hexagone. Il y en a parmi > les lecteurs/trices qui ont voyagé. > > > Je suis poli, je ne demande

Re: Re: [FRnOG] [TECH] Système pour gérer les mots de passe 'dernier recours' de vos équipements

2021-06-25 Par sujet Kévin GUERY via frnog
Bonjour, Il me semble que lockpass de lockself le fait mais à vérifier. Cordialement, GUERY Kévin, Le 2021-06-25T18:03:14.000+02:00, Aurélien Rouzaud a écrit : > Bonjour, >  > Je me permets de rebondir sur ce mail pour préciser un besoin. >  > On est d'accord que idéalement lors du départ 

Re: [FRnOG] [TECH] Système pour gérer les mots de passe 'dernier recours' de vos équipements

2021-06-25 Par sujet Aurélien Rouzaud
Bonjour, Je me permets de rebondir sur ce mail pour préciser un besoin. On est d'accord que idéalement lors du départ d'un admin il faudrait pouvoir changer tous les passwords. Dans la vraie vie, c'est rarement faisable (ou du moins dans des structures n'ayant pas trop de ressources ...). Du

Re: [FRnOG] [TECH] Observium & F5, soucis de charge DB

2021-06-25 Par sujet Raphael Mazelier
Puisqu'on est vendredi ; es tu vraiment sur de mettre en place un systeme de monitoring basé sur rrd en 2021 ? Observium étant ce qu'il est j'espere que tu as des équipements réseaux qui supportent le snmp aggressif et en effet une infrastructure systeme conséquente. Btw tes F5 tu les polls

Re: [FRnOG] [MISC] Gmail & son antispam

2021-06-25 Par sujet Laurent Frigault
On Fri, Jun 25, 2021 at 06:36:47AM +, Romain BAFFERT wrote: > Bonjour, quelqu’un que je connais viens de me remonter le même souci, > bounce direct et elle me dit que si elle enlève le lien dans sa > signature ça semble passer… J'ai déjà constaté un soucis similaire avec des domaines de mail

RE: [FRnOG] [TECH] Distribution d'alimentation rackable

2021-06-25 Par sujet Vincent Duvernet
Yop, Ce n'est pas le rôle d'un bandeau de prise d'assurer une double alimentation donc tu ne trouveras pas. Il te faut de l'ATS. Tu peux trouver l'ancien modèle chez APC AP7721 sur Ebay à pas trop cher. Et sinon autre point important s'il te prend l'idée de mettre un onduleur. J'ai souvenance

RE: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet Michel Py via frnog
>> Michel Py a écrit : >> Les questions à 1000 balles (plus ou moins la même question) : Est-ce que, >> pour un meilleur équilibre >> sans bidouiller, il vaudrait mieux que l'autre transit soit un Tier-1, ou un >> Tier-2 ? > David Ponzone a écrit : > Ben ça dépend de ta définition de Tier-1

Re: [FRnOG] [TECH] Système pour gérer les mots de passe 'dernier recours' de vos équipements

2021-06-25 Par sujet François Otho via frnog
Désolé pour le message précédent, Régalez-vous avec mes ids (c'est du test ^^) Si un admin peut supprimer mes emails. Ou me dire si je peux envoyer un "/delete my error" quelque part ... - Mail original - > De: "Benoît Grangé" > À: "Paul Rolland (ポール・ロラン)" > Cc: "FRnOG ML"

RE: [FRnOG] [MISC] Association #TeamRecup

2021-06-25 Par sujet Vincent Duvernet
Bonjour, Donc je peux exclure les téléphones IP Cisco, je dois en avoir une 20aine qui prend la poussière mais que je voudrais éviter de benner alors qu'ils fonctionnaient. C'est quoi le niveau matériel minimum ? Windows XP, Vista, 7 ? Vincent -Message d'origine- De :

Re: [FRnOG] [TECH] Système pour gérer les mots de passe 'dernier recours' de vos équipements

2021-06-25 Par sujet Benoît Grangé
Salut Paul, KeePass est un bon outil (quelquefois un peu rustique, un peu geek) pour gérer des mots de passe personnels, mais par contre je pense qu'il il n'est pas adapté pour les mots de passe partagés au niveau d'une équipe car tout le monde a accès à tous les mots de passe (ou alors on fait

Re: [FRnOG] [TECH] Observium & F5, soucis de charge DB

2021-06-25 Par sujet Cécile Martron via frnog
Merci pour la réponse. Je vais regarder au niveau des index Pour les plus experts, c'est une DB Aurora donc pas de soucis IOPS/storage/ram en vue. Il y a déja un pooler (RDS Proxy) en front pour alléger la charge. Le 25/06/2021 à 13:08, Remi Desgrange a écrit : Commencez par supprimer le(s)

Re: [FRnOG] [TECH] Observium & F5, soucis de charge DB

2021-06-25 Par sujet Remi Desgrange
Commencez par supprimer le(s) index(es) sur cette table. Faudrait voir si votre bécane AWS a assez d'IOPS, mais là je ne suis pas bon sur le sujet je laisse à d'autre le soin de répondre. Peut-être utiliser un pooler de connexion sur la DB, je crois que Observium c'est du php donc ça devrait faire

Re: [FRnOG] [MISC] Gmail & son antispam

2021-06-25 Par sujet Erwan David
Le 24/06/2021 à 09:22, Romain a écrit : > Ah bah... > > image.png > > Probablement des destinataires de tes emails qui ont utiliser le > bouton "Spam" pour te signaler. J'ai la même chose en écrivant à des gens dont je suis sûr qu'ils n'ont jamais utilisé le bouton spam sur un de mes mails...

[FRnOG] [TECH] Observium & F5, soucis de charge DB

2021-06-25 Par sujet Cécile Martron via frnog
Hello à tous ! On est actuellement en train de mettre en place à Engie un Observium pour monitorer nos +1k devices réseaux. L'archi est avec un RRDcache (master) + 4/5 pollers et une DB (AWS) Le soucis, c'est qu'en rajoutant nos F5 (qui sont, certes, un peu chargés), on fait x11 sur le

Re: [FRnOG] [MISC] [BGP] question de trolldi à équilibrer deux transits pour un /24 (en angliche : load-balancer)

2021-06-25 Par sujet David Ponzone
> Les questions à 1000 balles (plus ou moins la même question) : > Est-ce que, pour un meilleur équilibre sans bidouiller, il vaudrait mieux que > l'autre transit soit un Tier-1, ou un Tier-2 ? Ben ça dépend de ta définition de Tier-1 donc de ta réponse à la question en dessous :) > > Est-ce

Re: [FRnOG] [MISC] Gmail & son antispam

2021-06-25 Par sujet Romain BAFFERT
Bonjour, quelqu’un que je connais viens de me remonter le même souci, bounce direct et elle me dit que si elle enlève le lien dans sa signature ça semble passer… Elle est en exchange chez ovh. Le 24 juin 2021 à 14:04 +0700, Jean-Yves LENHOF , a écrit : Hello, Depuis une semaine ou deux j'ai