Re: [FRnOG] [TECH] ipv6 prefix-list avec route-map

2020-10-26 Par sujet Pavel Polyakov
On Mon, 26 Oct 2020 18:14:43 +

> Pourquoi tu n'utilises pas le feed full-bogons de Team Cymru ?
> https://team-cymru.com/community-services/bogon-reference/bogon-reference-bgp/
> 
> Pas la peine de ré-inventer la roue quand quelqu'un se décarcasse
> déjà avec les MAJ.

Oui, pourquoi faire aveuglément confiance au truc centralisé quand on
peut faire la même chose de manière indépendente et décentralisée ?

PP


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] ipv6 prefix-list avec route-map

2020-10-26 Par sujet Michel Py
> Sébastien 65 a écrit :
> En voulant actualiser ma prefix-list des Bogons IPV6 sur mes transits,

Pourquoi tu n'utilises pas le feed full-bogons de Team Cymru ?
https://team-cymru.com/community-services/bogon-reference/bogon-reference-bgp/

Pas la peine de ré-inventer la roue quand quelqu'un se décarcasse déjà avec les 
MAJ.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH]: Dovecot

2020-10-26 Par sujet Fabrice Bagolibe
Bonjour Tous,

J’ai une installation Postfix + dovecot+Mysql qui semble marchera sans problème 
(envoie, reception de mails vers tous les domaines ) à partir de mon webmail. 
Mais seulement, lorsque je veux utiliser un client de messagerie autre, 
notamment, thunderbird, outlook il est impossible de me connecter au serveur. 

Un telnet depuis des machines distantes montre que le service est bien présent 
sur le serveur (imap et smtp). 

Un detour dans les log monte des lignes du type ceci:

$Mail01 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): 
user=<>, rip=192.168.40.193, lip=192.168.210.81, session=<9OqG4pCyV93AqCjB>

Je sollicite l’assistance pour régler le problème

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] ipv6 prefix-list avec route-map

2020-10-26 Par sujet Sébastien 65
Oui ça fonctionne, le préfixe 2001:DB8::/32 n'est plus présent :

route-map TRANSIT_ENTRANT_IPV6 deny 10
 description *** DENY routes with invalid AS numbers ***
 match as-path 100
!
route-map TRANSIT_ENTRANT_IPV6 deny 20
 match ipv6 address prefix-list MY-PREFIXE
!
route-map TRANSIT_ENTRANT_IPV6 deny 30
 match ipv6 address prefix-list BOGONS-IPV6
!
route-map TRANSIT_ENTRANT_IPV6 permit 40
 description *** PERMIT routes only for AS TRANSIT ***
 match as-path 10
!

Effectivement... Merci David

De : David Ponzone 
Envoyé : lundi 26 octobre 2020 10:55
À : Sébastien 65 
Cc : frnog-t...@frnog.org 
Objet : Re: [FRnOG] [TECH] ipv6 prefix-list avec route-map

Ben oui, avec ça tu autorises tout ce qui vient de 174, donc si les bogon 
viennent de là….
Essaie voir de mettre tous tes deny avant le permit.

Le 26 oct. 2020 à 10:46, Sébastien 65 
mailto:sebastien...@live.fr>> a écrit :

Le permit 20 filtre sur l'AS du Transitaire afin d'obtenir uniquement les 
réseaux provenant de l'AS174 et de tous les AS directement attachés sur 174

ip as-path access-list 10 permit ^174_
ip as-path access-list 10 deny .*

Penses-tu que l'erreur vient de la route-map 20 ?


De : David Ponzone mailto:david.ponz...@gmail.com>>
Envoyé : lundi 26 octobre 2020 10:38
À : Sébastien 65 mailto:sebastien...@live.fr>>
Cc : frnog-t...@frnog.org 
mailto:frnog-t...@frnog.org>>
Objet : Re: [FRnOG] [TECH] ipv6 prefix-list avec route-map


Je suis un peu ennuyé par ton permit 20 avant le deny 30.
Tu es sûr que l’as-path 10 ne match pas les routes que tu veux refuser avec 
BOGONS-IPV6 ?

> Le 26 oct. 2020 à 09:58, Sébastien 65 
> mailto:sebastien...@live.fr>> a écrit :
>
> Bonjour,
>
> En voulant actualiser ma prefix-list des Bogons IPV6 sur mes transits, je 
> test d'abord avec deux routeurs en interne, je n'arrive pas à filtrer par 
> exemple 2001:DB8::/32.
>
> Sur R1 j'envoi le préfixe 2001:DB8::/32 à R2.
>
> Sur R2 j'ai la configuration suivante :
>
> ipv6 prefix-list BOGONS-IPV6 description - Filtre Entrant IPV6 -
> ipv6 prefix-list BOGONS-IPV6 seq 5 permit ::/0
> ipv6 prefix-list BOGONS-IPV6 seq 10 permit ::/8 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 15 permit 100::/64 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 20 permit 2001::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 25 permit 2001:2::/48 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 30 permit 2001:3::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 35 permit 2001:10::/28 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 40 permit 2001:20::/28 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 45 permit 2001:DB8::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 50 permit 2002::/16 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 55 permit 3FFE::/16 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 60 permit FC00::/7 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 65 permit FE00::/9 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 70 permit FE80::/10 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 75 permit FEC0::/10 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 80 permit FF00::/8 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 1000 deny ::/0 le 128
>
> route-map TRANSIT_ENTRANT_IPV6 deny 10
> description *** DENY routes with invalid AS numbers ***
> match as-path 100
> !
> route-map TRANSIT_ENTRANT_IPV6 permit 20
> description *** PERMIT routes only for AS TRANSIT ***
> match as-path 10
> !
> route-map TRANSIT_ENTRANT_IPV6 deny 30
> match ipv6 address prefix-list MY-PREFIXE
> !
> route-map TRANSIT_ENTRANT_IPV6 deny 40
> match ipv6 address prefix-list BOGONS-IPV6
> !
>
> La prefix-list doit bien être en PERMIT et la route-map en DENY ?
> J'ai plus ou moins la même chose en IPV4 et je n'ai pas de problème...
>
> Je merde ou ?
>
>
>
> ---
> Liste de diffusion du FRnOG
> https://eur06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.frnog.org%2Fdata=04%7C01%7C%7C5a67a6a794924b7bf3e208d87992eaa8%7C84df9e7fe9f640afb435%7C1%7C0%7C637393019185127222%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C1000sdata=5t2ZEO%2F5bBSjlholZo7g1QttNF6jwrF6Apfkr9YrmXw%3Dreserved=0



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ipv6 prefix-list avec route-map

2020-10-26 Par sujet David Ponzone
Ben oui, avec ça tu autorises tout ce qui vient de 174, donc si les bogon 
viennent de là….
Essaie voir de mettre tous tes deny avant le permit.

> Le 26 oct. 2020 à 10:46, Sébastien 65  a écrit :
> 
> Le permit 20 filtre sur l'AS du Transitaire afin d'obtenir uniquement les 
> réseaux provenant de l'AS174 et de tous les AS directement attachés sur 174
> 
> ip as-path access-list 10 permit ^174_
> ip as-path access-list 10 deny .*
> 
> Penses-tu que l'erreur vient de la route-map 20 ?
> 
> De : David Ponzone mailto:david.ponz...@gmail.com>>
> Envoyé : lundi 26 octobre 2020 10:38
> À : Sébastien 65 mailto:sebastien...@live.fr>>
> Cc : frnog-t...@frnog.org   >
> Objet : Re: [FRnOG] [TECH] ipv6 prefix-list avec route-map
>  
> 
> Je suis un peu ennuyé par ton permit 20 avant le deny 30.
> Tu es sûr que l’as-path 10 ne match pas les routes que tu veux refuser avec 
> BOGONS-IPV6 ?
> 
> > Le 26 oct. 2020 à 09:58, Sébastien 65  > > a écrit :
> > 
> > Bonjour,
> > 
> > En voulant actualiser ma prefix-list des Bogons IPV6 sur mes transits, je 
> > test d'abord avec deux routeurs en interne, je n'arrive pas à filtrer par 
> > exemple 2001:DB8::/32.
> > 
> > Sur R1 j'envoi le préfixe 2001:DB8::/32 à R2.
> > 
> > Sur R2 j'ai la configuration suivante :
> > 
> > ipv6 prefix-list BOGONS-IPV6 description - Filtre Entrant IPV6 -
> > ipv6 prefix-list BOGONS-IPV6 seq 5 permit ::/0
> > ipv6 prefix-list BOGONS-IPV6 seq 10 permit ::/8 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 15 permit 100::/64 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 20 permit 2001::/32 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 25 permit 2001:2::/48 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 30 permit 2001:3::/32 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 35 permit 2001:10::/28 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 40 permit 2001:20::/28 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 45 permit 2001:DB8::/32 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 50 permit 2002::/16 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 55 permit 3FFE::/16 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 60 permit FC00::/7 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 65 permit FE00::/9 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 70 permit FE80::/10 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 75 permit FEC0::/10 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 80 permit FF00::/8 le 128
> > ipv6 prefix-list BOGONS-IPV6 seq 1000 deny ::/0 le 128
> > 
> > route-map TRANSIT_ENTRANT_IPV6 deny 10
> > description *** DENY routes with invalid AS numbers ***
> > match as-path 100
> > !
> > route-map TRANSIT_ENTRANT_IPV6 permit 20
> > description *** PERMIT routes only for AS TRANSIT ***
> > match as-path 10
> > !
> > route-map TRANSIT_ENTRANT_IPV6 deny 30
> > match ipv6 address prefix-list MY-PREFIXE
> > !
> > route-map TRANSIT_ENTRANT_IPV6 deny 40
> > match ipv6 address prefix-list BOGONS-IPV6
> > !
> > 
> > La prefix-list doit bien être en PERMIT et la route-map en DENY ?
> > J'ai plus ou moins la même chose en IPV4 et je n'ai pas de problème...
> > 
> > Je merde ou ?
> > 
> > 
> > 
> > ---
> > Liste de diffusion du FRnOG
> > https://eur06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.frnog.org%2Fdata=04%7C01%7C%7C5a67a6a794924b7bf3e208d87992eaa8%7C84df9e7fe9f640afb435%7C1%7C0%7C637393019185127222%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C1000sdata=5t2ZEO%2F5bBSjlholZo7g1QttNF6jwrF6Apfkr9YrmXw%3Dreserved=0
> >  
> > 
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fwd: Éligibilité fibre - adresse inconnue

2020-10-26 Par sujet Daniel via frnog



Le 26/10/2020 à 10:35, David Ponzone a écrit :

Le 24 oct. 2020 à 12:48, Daniel via frnog  a écrit :

Ces deux cas n'ont rien de spécifique au FTTH, c'est arrivé à ma boite sur de 
l'ADSL puis de la SDSL


C’est certain, mais avec plusieurs milliers d’ADSL/SDSL déployés en Entreprise 
seulement, je n’ai jamais eu le cas.
Il est possible qu’un ADSL soit coupé par une erreur d’un sous-traitant d’un 
autre opérateur, mais une fois la signalisation faite, c’est réglé en 2/3 
jours. Pas un va-et-vient d’un opérateur à l’autre qui dure 1 mois.
Je pense que le monopole d’Orange sur le cuivre garantissait quand même une 
documentation correcte de l’infrastructure.
1 an pour la remise en service de l'ADSL suite à mise au tribunal et 
gain de cause de l'opérateur (pas Orange) parce que Orange a merdé. 
Pourquoi: parce que dans la campagne ou je suis Orange refusait de tirer 
des nouvelles lignes cuivre (construction d'un nouveau quartier dans le 
village) et préférait "voler" les lignes attribuées sachant également 
qu'un RIP non Orange était désigné. Je peux en raconter d'autres dans le 
même genre sur le cuivre et la gestion d'Orange.


[...]

--
Daniel


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] ipv6 prefix-list avec route-map

2020-10-26 Par sujet Sébastien 65
Le permit 20 filtre sur l'AS du Transitaire afin d'obtenir uniquement les 
réseaux provenant de l'AS174 et de tous les AS directement attachés sur 174

ip as-path access-list 10 permit ^174_
ip as-path access-list 10 deny .*

Penses-tu que l'erreur vient de la route-map 20 ?


De : David Ponzone 
Envoyé : lundi 26 octobre 2020 10:38
À : Sébastien 65 
Cc : frnog-t...@frnog.org 
Objet : Re: [FRnOG] [TECH] ipv6 prefix-list avec route-map


Je suis un peu ennuyé par ton permit 20 avant le deny 30.
Tu es sûr que l’as-path 10 ne match pas les routes que tu veux refuser avec 
BOGONS-IPV6 ?

> Le 26 oct. 2020 à 09:58, Sébastien 65  a écrit :
>
> Bonjour,
>
> En voulant actualiser ma prefix-list des Bogons IPV6 sur mes transits, je 
> test d'abord avec deux routeurs en interne, je n'arrive pas à filtrer par 
> exemple 2001:DB8::/32.
>
> Sur R1 j'envoi le préfixe 2001:DB8::/32 à R2.
>
> Sur R2 j'ai la configuration suivante :
>
> ipv6 prefix-list BOGONS-IPV6 description - Filtre Entrant IPV6 -
> ipv6 prefix-list BOGONS-IPV6 seq 5 permit ::/0
> ipv6 prefix-list BOGONS-IPV6 seq 10 permit ::/8 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 15 permit 100::/64 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 20 permit 2001::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 25 permit 2001:2::/48 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 30 permit 2001:3::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 35 permit 2001:10::/28 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 40 permit 2001:20::/28 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 45 permit 2001:DB8::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 50 permit 2002::/16 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 55 permit 3FFE::/16 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 60 permit FC00::/7 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 65 permit FE00::/9 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 70 permit FE80::/10 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 75 permit FEC0::/10 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 80 permit FF00::/8 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 1000 deny ::/0 le 128
>
> route-map TRANSIT_ENTRANT_IPV6 deny 10
> description *** DENY routes with invalid AS numbers ***
> match as-path 100
> !
> route-map TRANSIT_ENTRANT_IPV6 permit 20
> description *** PERMIT routes only for AS TRANSIT ***
> match as-path 10
> !
> route-map TRANSIT_ENTRANT_IPV6 deny 30
> match ipv6 address prefix-list MY-PREFIXE
> !
> route-map TRANSIT_ENTRANT_IPV6 deny 40
> match ipv6 address prefix-list BOGONS-IPV6
> !
>
> La prefix-list doit bien être en PERMIT et la route-map en DENY ?
> J'ai plus ou moins la même chose en IPV4 et je n'ai pas de problème...
>
> Je merde ou ?
>
>
>
> ---
> Liste de diffusion du FRnOG
> https://eur06.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.frnog.org%2Fdata=04%7C01%7C%7C5a67a6a794924b7bf3e208d87992eaa8%7C84df9e7fe9f640afb435%7C1%7C0%7C637393019185127222%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C1000sdata=5t2ZEO%2F5bBSjlholZo7g1QttNF6jwrF6Apfkr9YrmXw%3Dreserved=0


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ipv6 prefix-list avec route-map

2020-10-26 Par sujet David Ponzone


Je suis un peu ennuyé par ton permit 20 avant le deny 30.
Tu es sûr que l’as-path 10 ne match pas les routes que tu veux refuser avec 
BOGONS-IPV6 ?

> Le 26 oct. 2020 à 09:58, Sébastien 65  a écrit :
> 
> Bonjour,
> 
> En voulant actualiser ma prefix-list des Bogons IPV6 sur mes transits, je 
> test d'abord avec deux routeurs en interne, je n'arrive pas à filtrer par 
> exemple 2001:DB8::/32.
> 
> Sur R1 j'envoi le préfixe 2001:DB8::/32 à R2.
> 
> Sur R2 j'ai la configuration suivante :
> 
> ipv6 prefix-list BOGONS-IPV6 description - Filtre Entrant IPV6 -
> ipv6 prefix-list BOGONS-IPV6 seq 5 permit ::/0
> ipv6 prefix-list BOGONS-IPV6 seq 10 permit ::/8 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 15 permit 100::/64 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 20 permit 2001::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 25 permit 2001:2::/48 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 30 permit 2001:3::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 35 permit 2001:10::/28 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 40 permit 2001:20::/28 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 45 permit 2001:DB8::/32 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 50 permit 2002::/16 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 55 permit 3FFE::/16 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 60 permit FC00::/7 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 65 permit FE00::/9 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 70 permit FE80::/10 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 75 permit FEC0::/10 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 80 permit FF00::/8 le 128
> ipv6 prefix-list BOGONS-IPV6 seq 1000 deny ::/0 le 128
> 
> route-map TRANSIT_ENTRANT_IPV6 deny 10
> description *** DENY routes with invalid AS numbers ***
> match as-path 100
> !
> route-map TRANSIT_ENTRANT_IPV6 permit 20
> description *** PERMIT routes only for AS TRANSIT ***
> match as-path 10
> !
> route-map TRANSIT_ENTRANT_IPV6 deny 30
> match ipv6 address prefix-list MY-PREFIXE
> !
> route-map TRANSIT_ENTRANT_IPV6 deny 40
> match ipv6 address prefix-list BOGONS-IPV6
> !
> 
> La prefix-list doit bien être en PERMIT et la route-map en DENY ?
> J'ai plus ou moins la même chose en IPV4 et je n'ai pas de problème...
> 
> Je merde ou ?
> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fwd: Éligibilité fibre - adresse inconnue

2020-10-26 Par sujet David Ponzone


> Le 24 oct. 2020 à 12:48, Daniel via frnog  a écrit :
> 
> Ces deux cas n'ont rien de spécifique au FTTH, c'est arrivé à ma boite sur de 
> l'ADSL puis de la SDSL
> 

C’est certain, mais avec plusieurs milliers d’ADSL/SDSL déployés en Entreprise 
seulement, je n’ai jamais eu le cas.
Il est possible qu’un ADSL soit coupé par une erreur d’un sous-traitant d’un 
autre opérateur, mais une fois la signalisation faite, c’est réglé en 2/3 
jours. Pas un va-et-vient d’un opérateur à l’autre qui dure 1 mois.
Je pense que le monopole d’Orange sur le cuivre garantissait quand même une 
documentation correcte de l’infrastructure.

> L'analyse que tu en fais vaut sûrement pour les agglomérations, à la campagne 
> j'en pense le plus grand bien. Également, il y a une différence de traitement 
> entre un RIP et un FTTH opérateur

Oui peut-être.
Je te dirai ça quand j’aurais plus de recul sur les FTTH RIP. Pour le moment, 
ça va, mais j’en ai peu en prod, et c’est récent.
J’attends le premier incident pour voir comment c’est géré.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Fwd: Éligibilité fibre - adresse inconnue

2020-10-26 Par sujet x.roca
Bonjour,

Le plus serait est de faire tes travaux de ta chambre de tirage situé en XXX 
vers ta maison.

Xavier

-Message d'origine-
De : Mathieu VACHER  
Envoyé : vendredi 23 octobre 2020 16:30
À : frnog-m...@frnog.org
Objet : [FRnOG] [MISC] Fwd: Éligibilité fibre - adresse inconnue

Bonjour la liste,

Je suis abonné silencieux depuis plusieurs années.

Je sollicite votre aide dans le cadre de mon raccordement fibre.
Mon domicile est situé dans une commune fibrée par SFR et dispose de deux 
adresses :
 - 25 rue XXX (Adresse officielle, boîte aux lettres)
 - 5 rue YYY (adresse cadastrale, raccordements EDF / téléphone)

L'adresse 25 rue XXX est éligible à la fibre mais ne peut pas être physiquement 
raccordée. En effet la maison est située au fond d'une impasse et la fibre est 
dans la rue principale à environ 50m. Il n'y a aucun passage souterrain ou 
aérien dans l'impasse entre la rue et ma maison.

L'adresse 5 rue YYY apparaît dans la base de données SFR mais n'est pas 
éligible. Elle n'apparaît pas du tout lors de la recherche d'éligibilité chez 
un autre opérateur (Orange / Free / BT).

Si je fais une recherche avec le n° de téléphone raccordé via la rue YYY, c'est 
l'adresse de la rue XXX qui ressort...

J'ai tout de même tenté une souscription au 25 rue XXX auprès de SFR.
Le technicien est venu ce matin et a constaté l'impossibilité physique de 
passer un câble jusqu'à mon domicile. Il a ensuite tenté de me raccorder via le 
5 rue YYY. Il y a bien une plaque télécom juste devant chez moi, dans laquelle 
passe une fibre, mais il n'y a pas de point de raccordement. Il a cependant 
bien pu identifier un passage entre cette plaque et un boitier de raccordement 
situé sur un poteau dans la rue juste à côté (il faut passer en aérien puis en 
souterrain, sans problème pour le technicien, une heure de boulot selon lui). 
Le problème est qu'il n'a pas le droit de me raccorder sur ce boitier sans 
l'autorisation de SFR (qui par ailleurs semble raccordé à un autre PM).

Ma question est donc de savoir comment faire reconnaître l'adresse 5 rue YYY à 
SFR pour pouvoir être raccordé par ce côté ? (aucune difficulté pour entrer 
dans ma maison ensuite). J'ai une photo et les reférences du boitier de 
raccordement si besoin.

Merci de votre aide et bon week-end à tous.

Mathieu


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] ipv6 prefix-list avec route-map

2020-10-26 Par sujet Sébastien 65
Bonjour,

En voulant actualiser ma prefix-list des Bogons IPV6 sur mes transits, je test 
d'abord avec deux routeurs en interne, je n'arrive pas à filtrer par exemple 
2001:DB8::/32.

Sur R1 j'envoi le préfixe 2001:DB8::/32 à R2.

Sur R2 j'ai la configuration suivante :

ipv6 prefix-list BOGONS-IPV6 description - Filtre Entrant IPV6 -
ipv6 prefix-list BOGONS-IPV6 seq 5 permit ::/0
ipv6 prefix-list BOGONS-IPV6 seq 10 permit ::/8 le 128
ipv6 prefix-list BOGONS-IPV6 seq 15 permit 100::/64 le 128
ipv6 prefix-list BOGONS-IPV6 seq 20 permit 2001::/32 le 128
ipv6 prefix-list BOGONS-IPV6 seq 25 permit 2001:2::/48 le 128
ipv6 prefix-list BOGONS-IPV6 seq 30 permit 2001:3::/32 le 128
ipv6 prefix-list BOGONS-IPV6 seq 35 permit 2001:10::/28 le 128
ipv6 prefix-list BOGONS-IPV6 seq 40 permit 2001:20::/28 le 128
ipv6 prefix-list BOGONS-IPV6 seq 45 permit 2001:DB8::/32 le 128
ipv6 prefix-list BOGONS-IPV6 seq 50 permit 2002::/16 le 128
ipv6 prefix-list BOGONS-IPV6 seq 55 permit 3FFE::/16 le 128
ipv6 prefix-list BOGONS-IPV6 seq 60 permit FC00::/7 le 128
ipv6 prefix-list BOGONS-IPV6 seq 65 permit FE00::/9 le 128
ipv6 prefix-list BOGONS-IPV6 seq 70 permit FE80::/10 le 128
ipv6 prefix-list BOGONS-IPV6 seq 75 permit FEC0::/10 le 128
ipv6 prefix-list BOGONS-IPV6 seq 80 permit FF00::/8 le 128
ipv6 prefix-list BOGONS-IPV6 seq 1000 deny ::/0 le 128

route-map TRANSIT_ENTRANT_IPV6 deny 10
 description *** DENY routes with invalid AS numbers ***
 match as-path 100
!
route-map TRANSIT_ENTRANT_IPV6 permit 20
 description *** PERMIT routes only for AS TRANSIT ***
 match as-path 10
!
route-map TRANSIT_ENTRANT_IPV6 deny 30
 match ipv6 address prefix-list MY-PREFIXE
!
route-map TRANSIT_ENTRANT_IPV6 deny 40
 match ipv6 address prefix-list BOGONS-IPV6
!

La prefix-list doit bien être en PERMIT et la route-map en DENY ?
J'ai plus ou moins la même chose en IPV4 et je n'ai pas de problème...

Je merde ou ?



---
Liste de diffusion du FRnOG
http://www.frnog.org/