RE: [FRnOG] [TECH] [BGP] [Cisco]

2021-07-12 Par sujet Michel Py via frnog
>> Michel Py a écrit :
>> Ceci étant dit, pour moi CIDR c'est simple : le masque peut être à n'importe 
>> quel bit. C'est classful qui est restreint.

> Erwan David a écrit :
> Y compris le /31 (et oui il y a encore des équipements qui ne le supportent 
> pas)

Dans le temps il y avait aussi "ip unnumbered". Ca n'a pas eu le succès 
populaire escompté, non plus; pour tant, au lieu de gaspiller 4 adresses, ou 
même deux pour un /31, ça en gaspillait zéro.

Ce que la plupart des gens no comprennent pas, c'est que gaspiller des 
adresses, c'était le bon prétexte pour en demander encore plus, quand il y en 
avait encore.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] [BGP] [Cisco]

2021-07-12 Par sujet David Ponzone
Je connais la bidouille, merci, c’est pas vraiment ce que j’appelle une 
implémentation.
Mais dans ROS7, ça sera bon, en 2027.

David Ponzone



> Le 12 juil. 2021 à 20:48, Julien Escario  a écrit :
> 
> Le 12/07/2021 à 20:25, David Ponzone a écrit :
>> Mikrotik!
> 
> C'est faux : c'est supporté depuis belle lurette. Suffit de mettre l'IP
> sans subnet comme IP et l'autre comme network.
> 
> La langue, la bouche, 7 fois, toussa.
> 
> Julien
> 
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] [BGP] [Cisco]

2021-07-12 Par sujet Erwan David
Le 12/07/2021 à 20:25, David Ponzone a écrit :
> Mikrotik!
>
>
C'ets compliqué, mais on y arrive sur du mikrotik. Je crois que c'est
stormshield qui ne sait pas (ou alors les prestas des clients qui savent
pas faire une interco en /31). Et c'ets très con parceque sur un rang
d'interco le /3à bouffe la moitié des adresses pour rien.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] [BGP] [Cisco]

2021-07-12 Par sujet Julien Escario
Le 12/07/2021 à 20:25, David Ponzone a écrit :
> Mikrotik!

C'est faux : c'est supporté depuis belle lurette. Suffit de mettre l'IP
sans subnet comme IP et l'autre comme network.

La langue, la bouche, 7 fois, toussa.

Julien




OpenPGP_signature
Description: OpenPGP digital signature


Re: [FRnOG] [TECH] [BGP] [Cisco]

2021-07-12 Par sujet David Ponzone
Mikrotik!

> Le 12 juil. 2021 à 20:24, Erwan David  a écrit :
> 
> Le 12/07/2021 à 18:48, Michel Py via frnog a écrit :
 Michel Py a écrit :
 Moi ça ne me dérange pas, mais on est en 2021 et pour les jeunes padawan 
 qui n'ont jamais connu classful, ça peut prêter à confusion.
>>> Jérôme BERTHIER a écrit :
>>> Ou leur donner l'occasion de regarder ce qu'est CIDR. C'est pas 
>>> inintéressant de comprendre le concept. ;)
>> Il y a des progrès à faire dans ce domaine en effet, les développeurs 
>> "experts" qui n'ont jamais vu autre chose qu'un /24 et qui décident que 0 et 
>> 255 ne sont pas valides dans une adresse et nous font perdre presque 1% de 
>> l'espace adressable à cause de leur ignorance, on s'en passerait volontiers.
>> 
>> Ceci étant dit, pour moi CIDR c'est simple : le masque peut être à n'importe 
>> quel bit. C'est classful qui est restreint.
> Y compris le /31 (et oui il y a encore des équipements qui ne le
> supportent pas)
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] [BGP] [Cisco]

2021-07-12 Par sujet Erwan David
Le 12/07/2021 à 18:48, Michel Py via frnog a écrit :
>>> Michel Py a écrit :
>>> Moi ça ne me dérange pas, mais on est en 2021 et pour les jeunes padawan 
>>> qui n'ont jamais connu classful, ça peut prêter à confusion.
>> Jérôme BERTHIER a écrit :
>> Ou leur donner l'occasion de regarder ce qu'est CIDR. C'est pas 
>> inintéressant de comprendre le concept. ;)
> Il y a des progrès à faire dans ce domaine en effet, les développeurs 
> "experts" qui n'ont jamais vu autre chose qu'un /24 et qui décident que 0 et 
> 255 ne sont pas valides dans une adresse et nous font perdre presque 1% de 
> l'espace adressable à cause de leur ignorance, on s'en passerait volontiers.
>
> Ceci étant dit, pour moi CIDR c'est simple : le masque peut être à n'importe 
> quel bit. C'est classful qui est restreint.
Y compris le /31 (et oui il y a encore des équipements qui ne le
supportent pas)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] [BGP] [Cisco]

2021-07-12 Par sujet Michel Py via frnog
>> Michel Py a écrit :
>> Moi ça ne me dérange pas, mais on est en 2021 et pour les jeunes padawan qui 
>> n'ont jamais connu classful, ça peut prêter à confusion.

> Jérôme BERTHIER a écrit :
> Ou leur donner l'occasion de regarder ce qu'est CIDR. C'est pas inintéressant 
> de comprendre le concept. ;)

Il y a des progrès à faire dans ce domaine en effet, les développeurs "experts" 
qui n'ont jamais vu autre chose qu'un /24 et qui décident que 0 et 255 ne sont 
pas valides dans une adresse et nous font perdre presque 1% de l'espace 
adressable à cause de leur ignorance, on s'en passerait volontiers.

Ceci étant dit, pour moi CIDR c'est simple : le masque peut être à n'importe 
quel bit. C'est classful qui est restreint.

> En même temps, le routeur fait toujours la distinction dans sa table de 
> routage.

Ce n'est pas dans la table de routage je pense; quand tu fais "show ip bgp" il 
ne montre pas le masque, mais "show ip bgp 3.0.0.0" il le montre, donc ce n'est 
pas qu'il ne connait pas, c'est qu'il n'affiche pas.

> Sauf erreur, un préfixe classful est vu comme un "network" alors que tout
> préfixe hors masque de classe est vu comme "subnet" : sh ip ro sum

Je pense que c'est les derniers restes de classful : auto-summary (que je 
désactive la plupart du temps).

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Perturbation sur les @IP failover chez OVH ?

2021-07-12 Par sujet Mickael Monsieur
https://www.sdis67.com/fr/fil-interventions

Vérifie quand même le fil d’actu du sdis67 on sait jamais …

> Le 12 juil. 2021 à 11:38, Artur  a écrit :
> 
> Hello !
> 
> Depuis 11h08 au moins j'ai une adresse IP failover chez OVH qui pointe
> sur une instance de public cloud à Strasbourg qui n'est pas joignable
> depuis l'extérieur.
> L'adresse est bien joignable depuis les réseaux OVH, mais depuis Free,
> Hetzner c'est le trou noir.
> 
> Quelqu'un aurait un problème similaire actuellement ?
> 
> -- 
> Cordialement,
> Artur
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Perturbation sur les @IP failover chez OVH ?

2021-07-12 Par sujet Artur
Hello !

Depuis 11h08 au moins j'ai une adresse IP failover chez OVH qui pointe
sur une instance de public cloud à Strasbourg qui n'est pas joignable
depuis l'extérieur.
L'adresse est bien joignable depuis les réseaux OVH, mais depuis Free,
Hetzner c'est le trou noir.

Quelqu'un aurait un problème similaire actuellement ?

-- 
Cordialement,
Artur


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] DAC et optiques QSFP multi-speed ?

2021-07-12 Par sujet Nang Bat
Les 25G SR sont souvent capable de dual-rate (après c'est rarement
explicite et souvent software locked...) vu qu'en 25G il te faut la
CDR qui est inutile en 10G, fs.com propose des dual rate 10-25 SR pas
cher (https://www.fs.com/products/111041.html?attribute=3884=221141)
on en trouve ailleurs en cherchant un peu, certains constructeurs en
ont officiellement au catalogue (cisco, arista au moins, à voir si
c'est du SR, du LR ou les deux).
Pour les QSFP dual rate, c'est plus compliqué de chercher vu qu'en
dual-rate on trouve assez facilement du 100(ethernet)-112(otu4) mais
le 40-100 est beaucoup moins courant (de mémoire cisco en a en SR et
chez d'autre ça existe en PSM4 mais j'ai jamais touché en vrai). Pour
les DAC en 100G ça peut avoir une chance de fonctionner en 40G (ça
marche sur des lien 40g arista<->nic intel avec des dac arista
officiel 100g sur des ports 100g coté arista) l'inverse j'ai pas testé
mais niveau dimensionnement des conducteurs y'a de forte chance que
physiquement ça passe mal ou pas du tout même avant même de se
demander si le port a une chance de monter en 100g coté équipements.

Le ven. 9 juil. 2021 à 12:56, Jérôme Nicolle  a écrit :
>
> Bonjour,
>
> Je ne trouve pas d'info claire sur la capacité des DACs ou de certaines
> optiques à fonctionner indifféremment en 10/25Gbps ou 40/100Gbps.
>
> Avez-vous des retours d'expérience là dessus ? C'est pour tourner
> majoritairement avec du Broadcom (Arista et NICs) de chaque côté.
>
> Merci !
>
> --
> Jérôme Nicolle
> +33 6 19 31 27 14
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] [BGP] [Cisco]

2021-07-12 Par sujet Jérôme BERTHIER via frnog

Le 11/07/2021 à 20:57, Michel Py via frnog a écrit :

Moi ça ne me dérange pas, mais on est en 2021 et pour les jeunes padawan qui 
n'ont jamais connu classful, ça peut prêter à confusion.



Ou leur donner l'occasion de regarder ce qu'est CIDR.

C'est pas inintéressant de comprendre le concept. ;)




Est-ce que quelqu'un connait une ruse pour afficher le masque dans tous les cas 
? 3.0.0.0/8 au lieu de 3.0.0.0 ?


Non , je vois juste comment extraire ce qui n'est pas un réseau classful 
justement : sh bgp ipv4 uni cidr-only


En même temps, le routeur fait toujours la distinction dans sa table de 
routage. Sauf erreur, un préfixe classful est vu comme un "network" 
alors que tout préfixe hors masque de classe est vu comme "subnet" : sh 
ip ro sum



--
Jérôme BERTHIER


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Détournement page Facebook d'une association

2021-07-12 Par sujet x.roca
Bonjour,

 

J’ai une association qui s’est fait détourner sa page web.

Elle est orientée sur la formation des jeunes et donc avec un public
constitué de pas mal de mineurs.

Bien entendu, la personne malveillante met des contenues pas très adaptés.

 

Ils ont tenté la récupération par la procédure de FB mais n’ont pas abouti.

Vu que ce n’est pas trop des Geeks (sinon en serait pas là), ils nous ont
demandé de reprendre le dossier et donné tous pouvoirs pour agir.

Mais avant de lancer des procédures longues, couteuses, quel serait selon
vous les méthodes efficaces pour récupérer cette page ?

Vous avez déjà eu ce type de cas ?

Un contact chez FB par exemple ?

 

Merci et bonne semaine

 

Xavier

 


---
Liste de diffusion du FRnOG
http://www.frnog.org/