Re: [FRnOG] [TECH] DC Cogent en province

2013-12-11 Par sujet Matthieu Racine
Le 25/11/13 21:40, Vincent Alamome a écrit : Bonjour, Nous sommes un petit opérateur en province. Nous avons déjà une baie à TH2 avec une porte de collecte chez SFR, un LNS et deux serveurs sous VMWare et une baie de disques faisant tourner RADIUS, DNS, relais SMTP, etc... Nous avons

Re: Fwd: Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-22 Par sujet Matthieu Racine
Le 21/07/2016 à 16:41, Vincent Bernat a écrit : Le fait que seul le master envoie des requêtes est normal. La différence de VRID ne l'est pas. Peut-être que l'inspection des adresses MAC donnerait quelques billes. Bonjour, Arrêtez moi si je dis une bêtise, mais pour moi le DR, ça sert à

Re: [FRnOG] [TECH] Comportement étrange avec ip nat inside

2016-07-20 Par sujet Matthieu Racine
Le 20/07/2016 à 11:11, Antoine Durant a écrit : Salut alarig, Le TCP est suffisant comme tu le précise, mais même dans mon cas cela ne change pas mon problème d'accès depuis le lan De : Alarig Le Lay À : frnog@frnog.org Envoyé le : Mercredi 20 juillet 2016

Re: [FRnOG] [TECH] Comportement étrange avec ip nat inside

2016-07-20 Par sujet Matthieu Racine
Le 20/07/2016 à 10:50, Antoine Durant a écrit : Heu non David. J'ai activé ces 2 règles pour que le service web soit joignable depuis l'exterieur, c'est OK ! Mais quand j'ai ces 2 règles, depuis le lan je ne peux pas rentrer sur l'ip lan 172.16.1.33 du service web ca mouline dans le vide...

Re: [FRnOG] [TECH] Cherche routeur Cisco avec + 30 vlans

2017-07-18 Par sujet Matthieu Racine
Le 17/07/2017 à 22:24, Olivier Lange a écrit : Le 17 juillet 2017 à 20:38, David Ponzone a écrit : Ah les b…. Ben si tu peux pas éviter Cisco, va falloir taper dans le 4221 avec une carte NIM 8 ports GE. Un chouilla plus cher. Et t’as une limitation à 60 VLAN d’après

Re: [FRnOG] [TECH] Split DNS

2017-06-01 Par sujet Matthieu Racine
Bonjour Roger, Peut-être vais-je dire une bêtise, mais lors du dernier FR_NOG, nous avons eu une présentation fort sympathique de DNSDist. Je sais ce n'est pas son but que de délivrer des vues DNS, mais vu la panoplie d'outils qu'il intègre, on doit pouvoir faire quelque chose du genre pour

Re: [FRnOG] [TECH] Traffic internet

2017-11-30 Par sujet Matthieu Racine
Bonjour, après investigation auprès de nos partenaires, il semblerait (conditionnel hein) que ce soit une grosse mise à jour Microsoft. Nous avons, pour tester, blacklisté quelques IPs et les flux basculent sur des IPs Level 3 ou Akamai... Le 30/11/2017 à 12:04, David Ponzone a écrit :

Re: [FRnOG] [TECH] Mikrotik et Full Table

2019-03-24 Par sujet Matthieu Racine
Le 22/03/2019 à 16:53, David Ponzone a écrit : Y a un bon vieux bug bien pourri quand tu es dans un contexte de fail-over puis retour à la route optimale. Connu chez Mikrotik, mais à priori, pour eux c’est normal. Bonjour David, Tu peux développer STP ? Tu parles d'OSPF "pur"  ou de vrf

Re: [FRnOG] [MISC] L’Internet pendant le confinement

2020-03-21 Par sujet Matthieu Racine
Le 21/03/2020 à 17:01, Samuel Thibault a écrit : Salut, Stephane Bortzmeyer, le sam. 21 mars 2020 16:43:50 +0100, a ecrit: Ça pourrait vous intéresser (en attendant, merci à ceux qui font fonctionner l'Internet, et me permettent donc d'écrire des articles). Commentaires positifs et négatifs

Re: [FRnOG] [TECH] ICMP "Communication Administratively Prohibited" en 4G entre EuroInformation Telecom et Neo Telecoms

2022-06-23 Par sujet Matthieu Racine
Je vais peut être dire une énorme bêtise, mais il me semble que le problème vient du fait que le nombre de connexions actives par client est limité par les routeurs CGNAT de BTBD (ex EIT). Vu le nombre de clients derrière chaque IP, ils "protègent" les ressources en mémoire de leurs

Re: [FRnOG] [BIZ] SIM Bouygues MVNO: pas neutre ?

2022-06-23 Par sujet Matthieu Racine
Le 23/06/2022 à 03:04, David Ponzone a écrit : Et justement, il est connu que FortiOS reconnait l’échange du protocole Speedtest de MK sur le port TCP 2000 comme du SCCP, et fout le boxon à cause d’un ALG à la con (j’ai à ce jour pas réussi à le désactiver, j’ai pas cherché très très fort