Re: [FRnOG] [MISC] Identité numérique pour l'accès aux datacenters

2024-05-23 Par sujet Arnaud Launay via frnog
Le Thu, May 23, 2024 at 10:00:25AM +0200, David Ponzone a écrit:
> Je ne juge pas, mais c’est un fait (et effectivement, ils deviennent 
> difficilement
> joignables au téléphone alors que la numérisation aurait dû leur libérer du 
> temps).

C'est parce qu'il faut leur envoyer un fax.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Forticlient, Linux et OpenSSL

2024-05-16 Par sujet Arnaud Gelly
Ancien utilisateur d'openfortivpn maintenant passé sur openconnect pour la
gestion du DTLS et autres options avancées.

Bonne journée à tous
--
Arnaud


On Thu, 16 May 2024 at 10:57, Stéphane Rivière  wrote:

> Merci pour vos réponses rapides
>
> https://github.com/adrienverge/openfortivpn
>
> Et paquet direct pour Ubuntu  : openfortivpn
>
> Un bon vieux bidule codé très proprement en C et des retours positifs,
> ça sent bon...
>
> Donc quand ça va ressortir le mois prochain, je vais suivre votre conseil !
>
> Encore merci pour votre aide :)
>
> --
> Stéphane Rivière
> Ile d'Oléron - France
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-14 Par sujet Arnaud FEIX
Bonjour,

Je propose une piste d’analyse un peu différentes

D’abord les téléphones ne remonte pas forcément les informations GPS quand on 
passe un coup de fil.

Donc la triangulation du signal GSM reste la solution pour les opérateurs de 
fournir la localisation du téléphone aux services d’assistance mais aussi aux 
services de police.

Bien à vous 

Envoyé de mon iPhone

> Le 14 mai 2024 à 09:28, David Ponzone  a écrit :
> 
> Ok tu gagnes :)
> 
> C’est vrai que ce popup est perturbant.
> Je pense que l’idée est justement qu’avec le cellulaire désactivé, la 
> localisation sera impossible (ou du moins imparfaite/obsolète), mais la popup 
> est clairement de trop.
> Je viens d’essayer avec Siri, c’est pareil, 3 sec de compte-rebours, puis 
> popup :)
> J’avais espéré qu’un appel Siri, qui peut venir d’un mec qui s’est coupé les 
> 2 bras avec son taille-haie, allait éviter la popup mais non….
> 
> Ceci dit, l’opération consistant à mettre en mode avion, puis de ré-activer 
> seulement le WIFI, c’est pas vraiment la manip de base pour la plupart des 
> gens.
> Pas que ça soit compliqué, mais je pense que 95% des utilisateurs ne savent 
> pas qu’on peut le faire.
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] 100 milliards de dollars...

2024-03-30 Par sujet Arnaud Launay via frnog
Le Sat, Mar 30, 2024 at 12:39:29PM +0100, Ge DUPIN a écrit:
> Le journaliste a dû se tromper de 3 ordres de grandeur, comme souvent ..

À priori, pour une fois, non.

Tous les articles parlent bien de 100 *milliards* de dollars pour un projet
"Stargate" prévu pour 2028.

C'est à prendre avec des pincettes, vu que les sources sont anonymes. De toute 
façon,
le but recherché est atteint: ça fait le buzz.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Un peu de câble sous marin

2024-03-22 Par sujet Arnaud FEIX
Salut à vous,

Le dernier épisode du podcast « le code a changé » a comme sujet les câbles 
sous marin, je me dit que ça peut en intéresser quelques un ici, alors je piste 
en MISC.

France Inter -  "Le câble, les herbiers de Posidonie et tous les autres encore 
" sur 
https://www.radiofrance.fr/franceinter/podcasts/le-code-a-change/le-code-a-change-8-2379866

Bon week-end,

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Compatibilité carte fibre optique NAS Qnap

2024-03-02 Par sujet Arnaud Launay
Le Tue, Feb 27, 2024 at 02:13:40PM +, Vincent Duvernet a écrit:
> 
> QXG-10G2SF-CX4 : https://www.qnap.com/fr-fr/product/qxg-10g2sf-cx4
> LAN-10G2SF-MLX : https://www.qnap.com/fr-fr/product/lan-10g2sf-mlx
> 
> C'est visiblement les 2 seuls modèles compatibles.
> J'ai cru voir une annonce à 250 balles mais c'est franchement abusé en tarif 
> pour mon besoin.
> 
> J'ai bien trouvé celle là sur Amazon mais je ne sais pas si elle rentrera et 
> si elle sera bien détectée : /
> https://amzn.to/3IhTqk5

https://www.lr-link.com/products/lrec6822xf-2sfp_.html
Puce Mellanox, et ça doit coûter bien moins cher.

La compatibilité, par contre, aucune idée... Il faudrait leur demander, on sait 
jamais.

Côté vendeur, on a déjà travaillé avec LR-Link, aucun soucis. C'est propre, 
c'est
sérieux, c'est bien emballé, et le matériel fonctionne impeccablement bien.
Seul défaut, ils ne sont pas (à ma connaissance) distribués en Europe, donc il 
faut
passer en direct via eux (ça c'est pas gênant, ils font à l'unité), mais avec 
les
frais de port et douane en partance de Shangai. Livraison rapide, toussa, bref, 
on a
plaisir à travailler avec eux quand il y en a besoin (et je n'ai pas d'actions 
dans la boîte).

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Le KVM ultime…

2024-03-02 Par sujet Arnaud Launay
Le Mon, Feb 26, 2024 at 11:36:35AM +0100, David Ponzone a écrit:
> Ah merci pour le retex détaillé.
> Bon, on va attendre un peu que ça soit sec, ou que ça soit mort.

Comme les Kobol à l'époque. Il est toujours dans le carton ici du coup. Fini, le
early-adopt, en ce qui me concerne.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Les cabinets comptables & la cyber

2024-02-24 Par sujet Arnaud FEIX
Salut,

J’ai pas compris (2nd degré) tu as déjà eu un audit des cac ? (Vrai question ?) 
ou on est sur une hyperbole ?


Envoyé de mon iPhone

> Le 24 févr. 2024 à 22:00, Radu-Adrian Feurdean 
>  a écrit :
> 
> On Sat, Feb 24, 2024, at 19:57, Arnaud Feix wrote:
>> Alors oui cela peut être agaçant d’être audité mais c’est comme ça, il
>> y a des réglementation et celles-ci imposent des audits externes :
>> PCIDSS - ACPR - DORA - NISv2 par exemple.
> 
> PCIDSS par votre agence de publicite/marketing, ca devrait etre TRES 
> interessant.
> Ou si vous avez des distributeurs de boissons, NISv2 gere par le meme 
> prestataire
> C'est un peu ca les CAC qui se melent a la "cyber-securite".
> Il peut y avoir pire, tout confier a son assureur...
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Les cabinets comptables & la cyber

2024-02-24 Par sujet Arnaud Feix
Bonsoir,

Si on en revient au sujet d’origine, oui les CAC ont pour missions de s’assurer 
que le SI qui porte les flux financier est bien protégé et donc ils audits le 
SI et ces acteurs, normalement ils ont signé une accord de confidentialité 
(cela dépend de la maturité).

Alors oui cela peut être agaçant d’être audité mais c’est comme ça, il y a des 
réglementation et celles-ci imposent des audits externes :
PCIDSS - ACPR - DORA - NISv2 par exemple.

Et comme le monde est bien fait, avoir eu un audit sur une réglementation ne 
permet pas de s’affranchir d’un autre audit sur une réglementation voisine 
(sauf à prendre le même cabinet afin de mutualiser les réponses).
Bref il faut s’outiller, documenter et recueillir les preuve, cela permet de 
mieux vivre ces audits.

Note : le concepteur de DEMING a aussi développer un logiciel de cartographie 
MERCATOR (je ne l’ai pas encore testé donc pas d’avis).

Et une petite réflexion sur les composants de sécurité qui peuvent être 
demandé, il faut considérer que ce sont les basic qui s’imposent, alors oui un 
AV seul ne fera rien lors d’une attaque mais l’empilement de solution de 
sécurité peut permettre de ralentir la progression et d’alerter afin de pouvoir 
réagir avant « le drame » (modèle en couche d’emmental).

En cyber on parle de cyber kill chain de MITRE Att 
(hxxps://attack.mitre.org/) et on regarde si les solutions déployé couvrent 
bien tel ou tel scénario.

Bonne soirée.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Les cabinets comptables & la cyber

2024-02-23 Par sujet Arnaud Feix
C’est Dredi et je vous souhaite une bonne soirée,

Je souhaite apporter à votre attention un petit logiciel qui devrait vous 
permettre d’implémenter une gestion de la sécurité conforme à l’ISO 27001.

La documentation se trouve là : https://dbarzin.github.io/deming/index.fr/

Et le GitHub du projet est ici : 
https://github.com/dbarzin/deming/blob/main/README.fr.md

 Bon Week End


> Le 23 févr. 2024 à 15:15, Maxime DERCHE  a écrit :
> 
> Bonjour,
> 
> Le 21/02/2024 à 14:56, Stéphane Rivière a écrit :
>>> Note que les questionnaires de gestion des tierces parties sont 
>>> généralement calqués sur le framework offert par ISO 27001/27002
>> Y a t'il un endroit où l'on peut lire un exemple détaillé de mise en œuvre 
>> des 27001/27002 ?
>> J'ai trouvé quelques liens pour newbies mais rien de bien pratique :
>> https://www.interfacing.com/fr/comparing-iso-27001-vs-iso-27002
>> https://en.wikipedia.org/wiki/ISO/IEC_27001
>> https://en.wikipedia.org/wiki/ISO/IEC_27002
> 
> Les textes des normes ne sont pas accessibles publiquement, il faut les 
> acheter, par exemple sur la boutique de l'AFNOR (cf [1], [2], [3] et [4], tu 
> peux prendre les normes ISO rebrandées NF sans te poser de question).
> 
> Pour simplifier, ISO 27001 édicte des exigences génériques et ISO 27002 
> fournit une checklist d'actions concrètes permettant d'y répondre, exigence 
> par exigence.
> 
> À partir de ces deux listes, l'une plutôt management et l'autre plutôt 
> technique, tu peux te construire ton management sécurité à ta sauce en 
> piochant les choses qui t'intéressent, et c'est clairement fait pour cela 
> puisque la démarche d'ISO 27001 est une démarche itérative où tu construis 
> ton système de management de la sécurité de l'information (SMSI) au fur et à 
> mesure de tes moyens/investissements/risques, idéalement en améliorant ton 
> SMSI (et/ou en réduisant tes risques si tu crois ou pas à la religion de la 
> gestion de risque) d'année en année, de cycle en cycle.
> 
> J'avoue ne pas avoir sous la main de récit type "from zero to ISO 27001" mais 
> ça doit largement exister, et puis tu peux aussi te renseigner chez tes 
> confrères et consœurs qui peuvent avoir des retours très variés.
> 
> Mais tu n'es absolument pas obligé d'adhérer à une démarche de certification, 
> en tout cas pas en première intention.
> 
> Un point important à prendre en compte est que ces textes constituent un 
> langage commun pour les gens qui font de la sécurité, de la conformité, de la 
> gestion de risque, de la protection des données personnelles (ISO 27701, qui 
> est une extension d'ISO 27001). Donc montrer que tu peux calquer ta propre 
> démarche sur le cadre fourni par la norme te permettra de te faire 
> immédiatement comprendre de personnes très loin des professions techniques.
> 
> Cela veut dire que tu seras immédiatement pris au sérieux par l'ensemble des 
> parties prenantes dès l'instant où tu présenteras tes affaires en conformité 
> sur la forme, même si sur le fond tu es loin d'être certifiable (ou que par 
> principe la norme t'ennuie ou t'inquiète). Tu montres que tu as réfléchi au 
> problème et qu'on peut discuter avec toi, tu ne fais pas partie des gens qui 
> vont refuser d'installer un antivirus au fallacieux prétexte qu'il agrandit 
> la sacro-sainte surface d'attaque (ahem).
> 
> D'où l'idée de présenter à ta clientèle tes mesures de sécurité dans un 
> document-type plan d'assurance qualité/sécurité en reprenant le format 
> proposé par ISO 27001+27002, même si tu n'est pas à 100% aligné sur toutes 
> les exigences (mais personne ne l'est). Au pire tu te retrouves à discuter 
> avec la sécurité du client d'une roadmap datée pour corriger les points 
> rédhibitoires, et au mieux tu évites complètement de remplir les 
> questionnaires qui, disons-le franchement, emmerdent tout autant celles et 
> ceux qui doivent les relire et les évaluer...
> 
> 
> [1] : 
> 
> [2] : 
> 
> [3] : 
> 
> [4] : 
> 
> 
> 
> Bien cordialement,
> -- 
> Maxime DERCHE
> OpenPGP public key ID : 0xAE5264B5
> OpenPGP public key fingerprint : 7221 4C4F D57C 456F 8E40 3257 47F7 29A6 AE52 
> 64B5
> 
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Numéros mobile virtuels pour SMS

2024-02-19 Par sujet Arnaud Launay
Le Mon, Feb 19, 2024 at 05:18:11PM +0100, David Ponzone a écrit:
> Quand même des firmware pas secs de temps en temps, une robustesse douteuses 
> du
> côté des connecteurs antenne, et des bugs étranges quand on fait des conf «
> complexes » donc je m’en tiens à des choses simples.

Pas ce soucis là sur les TRM 240 :-D

Sur les RUT ok, c'est pas la même.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Les cabinets comptables & la cyber

2024-02-19 Par sujet Arnaud Launay
Le Mon, Feb 19, 2024 at 05:16:00PM +0100, David Ponzone a écrit:
> Parce bon, je vois pas bien le rôle du CAC dans la cybersécurité de 
> l’entreprise.

Idem, le CAC, je ne vois pas ce qu'il viendrait faire là-dedans. La DSI ou autre
pourquoi pas, mais le CAC, je ne vois pas en quoi le détail précis de la 
sécurité
info viendrait le concerner. Surtout quand ce n'est pas le tien...

Perso, je pense que j'enverrai un mail au client en lui disant "salut, je crois 
que
ton CAC s'est planté de destinataire de mail, à mon avis c'est pour toi, le 
détail de
nos propres infras ne le concerne pas".

Si ça lui pose un soucis, tu lui transmets une attestation d'assurances 
couvrant les
risques cyber. C'est plutôt ça dont il a besoin...

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Numéros mobile virtuels pour SMS

2024-02-18 Par sujet Arnaud Launay
Le Sun, Feb 18, 2024 at 05:10:23PM +0100, David Ponzone a écrit:
> Ben d’éviter la panne IP :)
> Un petit routeur 4g comme route par défaut pour envoyer des sms via une API 
> au choix.
> Le sortant n’est pas un problème via API. Le problème c’est l’entrant.

Teltonika TRM 240 !

(Attention, le 250 ne marche pas sur des SIM free)

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] 240/4 strikes back

2024-02-13 Par sujet Arnaud Launay
Le Tue, Feb 13, 2024 at 08:32:22AM +0100, Laurent Barme a écrit:
> obscure que possible. Aujourd'hui, s'il existe un ouvrage de référence qui
> ne soit pas obsolète, je serais intéressé de pouvoir le lire.

Le Pujolle ?

https://www.eyrolles.com/Informatique/Livre/les-reseaux-edition-2024-2026-9782416014338/

Sort jeudi, attention de bien prendre la nouvelle édition.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Filtrage ou mitigation d'un message cryptique

2024-02-06 Par sujet Arnaud Launay
Le Sat, Jan 27, 2024 at 08:48:17AM +0100, Stéphane Rivière a écrit:
> > https://www.ipdeny.com/ipblocks/
> J'ai presque le double de blocks avec ip2location (~7800), ça fait un gros
> delta...
> Qui croire... Enfin si les gros fixes et mobiles y sont...

Alors ipdeny a un "léger" soucis, c'est basé sur le pays du LIR. Or, certains 
"FAI"
comme Colt sont basés... en UK.

Résultat, si tu as un client derrière une fibre Colt, et que tu n'autorises que 
le FR
de ipdeny, il ne passera pas ton firewall.

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Juniper EX2300 /var/tmp : no space left

2024-01-30 Par sujet Arnaud FEIX
Bonjour, Petite information en passant HPE to Acquire Juniper Networks to Accelerate AI-Driven Innovationnewsroom.juniper.netEnvoyé de mon iPhoneLe 30 janv. 2024 à 12:56, Toussaint OTTAVI  a écrit :Le 30/01/2024 à 10:48, David Ponzone a écrit :C’est rigolo comme approche Dans mon monde à moi, c’est: il pète, il est remplacé.Bah, s'il pète électriquement, oui, il sera remplacé. Et en attendant, il y en a minimum deux en stack.Je parlais bien entendu de tester la résistance de l'OS, notamment à des coupures électriques intempestives / répétitives, voir si çà peut péter le filesystem principal, et si oui, voir si c'est facile ou pas de le réparer (notamment depuis la partition /oam).---Liste de diffusion du FRnOGhttp://www.frnog.org/

Re: [FRnOG] [MISC] Fin de l’IPv4 en République tchèque

2024-01-27 Par sujet Arnaud Launay
Le Fri, Jan 26, 2024 at 02:37:18PM +0100, Pierre-Henry Muller via frnog a écrit:
> Par contre pour la 2G/3G, cuivre là c'est pratiquement acté que ça va
> disparaître à l'inverse du POCSAG encore utilisé et pourtant plus vieux.

La 2G a déjà quasiment totalement disparu chez Free. Les nouvelles cartes SIM ne
permettent plus de se connecter en roaming chez Orange.

Pourtant, des périphériques à qui le 2G suffit très amplement, il y en a encore 
une plâtrée...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Filtrage ou mitigation d'un message cryptique

2024-01-26 Par sujet Arnaud Launay
Le Thu, Jan 25, 2024 at 05:17:03PM +0100, Stéphane Rivière a écrit:
> À la recherche de la base de données perdue en accès libre (merci maxmind)
> ip2location.com

En un peu moins compliqué à mettre en oeuvre (créer un compte... M'enfin...), et
potentiellement en un peu moins précis, tu as ipdeny qui se crée sur les bases 
des
RIR (que tu pourrais aussi exploiter directement):

https://www.ipdeny.com/

Alors évidemment, c'est basé sur du "déclaratif" au bon vouloir des sociétés qui
remplissent les bases des RIR, mais c'est globalement assez efficace.

https://www.ipdeny.com/ipblocks/

(Oui, ya même les blocs ipv6, pour les futuristes).

Pour la France:
https://www.ipdeny.com/ipblocks/data/countries/fr.zone (4491 blocs)
ou
https://www.ipdeny.com/ipblocks/data/aggregated/fr-aggregated.zone (3951 blocs,
pratique si t'es sur Juniper, 100ko de gagné, c'est toujours ça de pris)

Ça donne du coup:

ipset -N france nethash
wget -P /tmp http://www.ipdeny.com/ipblocks/data/countries/fr.zone
for i in $(< /tmp/fr.zone ); do ipset -A france $i; done
iptables -P INPUT DROP
iptables -I INPUT -m set --match-set france src -j ACCEPT

Bon, à améliorer pour ajouter peut-être quand même les DOM/TOM, en fonction de 
ton utilisation.
C'est quand même moins compliqué que ton machin :)

KISS,
Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Fin de l’IPv4 en République tchèque

2024-01-24 Par sujet Arnaud FEIX
Salut,

Petite news découverte cette semaine, le premier pays à annoncer la fin d’IPv4 
est donc la république Tchèques, le 6 juin 2032 l’administration ne sera plus 
joignable qu’en IPv6.

Je vous joint la source : https://konecipv4.cz/en/

Bonne journée 
---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Juniper EX2300 /var/tmp : no space left

2024-01-23 Par sujet Arnaud Launay
Le Tue, Jan 23, 2024 at 09:57:32AM +0100, Toussaint OTTAVI a écrit:
> Corollairement, pour un truc positionné assez haut en gamme, je trouve quand
> même çà assez peu sérieux. Ce truc bat à ce jour, et de loin, le temps passé
> en lab avant de pouvoir valider les tests de base ! Si je mets çà en prod,
> et que je vais devoir serrer les fesses chaque fois que j'ai une mise à jour
> à faire, autant installer une machine sous Windows et faire un routeur avec
> :-D

T'inquiètes pas, la prochaine fois que tu voudras faire une mise à jour, il te 
dira
que la cartouche d'encre bleue est vide à 70% et qu'il refuse de faire quoi que 
ce
soit tant que tu ne l'auras pas changée.

Plus sérieusement, le problème de stockage, que ce soit disque ou ram, est 
récurrent
chez Juniper. On ne vit pas dans le même monde qu'eux. Quand je vois les MX5 
d'il y a
10 ans qui avaient 2Go de ram et un processeur asthmatique... On aurait pu faire
abstraction du proc, mais les 2Go de ram, c'est ce qui les a tué pour nous.

Depuis, on est passés sur du Mikrotik et du FRR soft. Pas un ennui. Ça switch à 
40G,
et ça route à 10G (oui, petite bite, je sais) sans broncher, sur une caisse 10 
fois
moins chère qu'un Juniper et avec 16 fois de plus de ram et de cpu.

Ça encaisse sans broncher les ± 925000 routes actuelles, avec plusieurs full 
transit,
des peerings, etc.

Le MX5 serait en PLS depuis longtemps.

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] UniFi - pilotage bornes légères UAP-AC-LITE

2024-01-13 Par sujet Arnaud Launay
Le Sat, Jan 13, 2024 at 04:32:40PM +0100, Jérôme Berthier via frnog a écrit:
> 2) il faut donc l'application UniFi Network Server
> 4) soit on héberge ce service, soit on le consomme chez UI

Alors oui, mais pas forcément: tu installes l'appli
https://ui.com/download/releases/network-server

sur un PC quelconque , tu la lances pour faire la config, mais après, ça tourne 
tout
seul même si l'appli est coupée. Les AP n'ont pas besoin du "contrôleur" pour 
fonctionner.

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Limitation de puissance Linky : concrètement, c'est quoi ?

2024-01-05 Par sujet Arnaud Launay
Le Thu, Jan 04, 2024 at 10:53:00PM +0100, Julien Escario a écrit:
> > Ya plus simple, tu branches un UPS2000-G de chez Huawei, et tout ce qui 
> > passe en CPL,
> > que ce soit en local chez toi, ou du linky vers son serveur, ne passe plus. 
> > Enedis
> > n'a plus la main dessus du tout tant que tu laisses l'UPS branché (avec 
> > prises
> > allumées -- prises éteintes, ça fonctionne, mais du coup l'intérêt de l'UPS 
> > est
> > franchement limité...).
> Euh, ca n'impliquerait pas de mettre l'onduleur ENTRE le Linky et le réseau
> ? Parce que ça, tu n'es pas censé pouvoir le faire sans risquer des
> poursuites ;-)

Non non. Branché dans le "réseau" électrique sur une prise standard, derrière, 
dans l'ordre:

- le linky
- le disjoncteur général
- un disjoncteur différentiel type AC - 30mA - 16A (genre legrand 411556)
- un disjoncteur (genre 407418)
- une prise (genre 092782)
- et enfin l'ups2000-g

Et ça pollue tout ce qui fait du CPL dans l'intégralité du réseau, y compris 
au-delà
du linky. J'ai tenté des ferrites, puis divers filtres, par ex:

https://fr.rs-online.com/web/p/filtres-secteurs/1880382
https://docs.rs-online.com/5fe9/0900766b81703ebb.pdf

(dans les deux sens, au cas où)

Rien à faire.

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Limitation de puissance Linky : concrètement, c'est quoi ?

2024-01-04 Par sujet Arnaud Launay
Le Thu, Jan 04, 2024 at 06:01:45PM +0100, Toussaint OTTAVI a écrit:
> La solution, pour éviter les délestages, c'est sans doute d'envelopper son
> Linky dans du papier alu :-D
> https://twitter.com/Pseudonymedispo/status/1390266949138096131

Ya plus simple, tu branches un UPS2000-G de chez Huawei, et tout ce qui passe 
en CPL,
que ce soit en local chez toi, ou du linky vers son serveur, ne passe plus. 
Enedis
n'a plus la main dessus du tout tant que tu laisses l'UPS branché (avec prises
allumées -- prises éteintes, ça fonctionne, mais du coup l'intérêt de l'UPS est
franchement limité...).

Après, c'est marqué dans la doc, donc difficile de leur reprocher:
https://support.huawei.com/enterprise/en/doc/EDOC1100079945

Page 3:

The UPS is of C2 (class A). If a C2 (class A) UPS is used in residential areas,
additional measures must be taken to prevent radio frequency interferences.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Collecte data/voix mobile

2023-12-01 Par sujet Arnaud Willem
Hello la liste,

Je rebondis sur le thread d’Olivier il y a quelques minutes pour une recherche 
un peu similaire, notamment de collecte data mobile avec une offre voix activée 
(en collecte SIP (bieeen; mais je veux pas forcément finir light MVNO là 
tout de suite) ou via le MNO support direct vers le réseau public (moins 
bien)).

Si jamais vous avez des pointeurs / contacts ou ceci dans vos offres :)

Bon week-end, joyeux trolldi,

Arnaud


PS: si tu fais juste de la data mobile, je veux bien discuter, mais j’en ai 
déjà sous le coude, pareil pour la FO/FTTx, .. 




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] SFR Business Team candidat au poste de la plus mauvaise hotline entreprise ?

2023-10-26 Par sujet Arnaud Launay
Le Thu, Oct 26, 2023 at 02:20:54PM +0200, Stéphane Rivière a écrit:
> au charbon et à la lignite). Déjà, il semblerai que l'espérance de vie se
> creuse entre DE et FR. Ayant demandé aux principaux intéressés, la réponse
> est claire : ils préfèrent vivre 3 ans de moins et ne pas risquer l'accident
> nucléaire majeur. Un raisonnement qui se défend.

Bah oui, sauf qu'il n'y a pas qu'eux qui vont vivre 3 ans de moins, le reste de 
la
planète aussi. Ils sont complètement égoïstes, quoi. Le nuage de charbon, il 
s'arrête
pas à la frontière de l'Allemagne... Ces gens sont des fous dangereux.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Domaines mails anonymes

2023-10-21 Par sujet Arnaud Feix
En OSINT c’est parfois utile :

https://www.emailnator.com/
Disposable Gmail | Temp Mail
emailnator.com


> Le 20 oct. 2023 à 18:34, Laurent Barme <5...@barme.fr> a écrit :
> 
> 
> Le 20/10/2023 à 16:28, Arnaud Launay a écrit :
>> Le Fri, Oct 20, 2023 at 04:15:55PM +0200, Thierry Chich a écrit:
>>> Ouais, c'est une provoc pour les libertariens.
>> Tant que tu passes par franceconnect pour t'identifier avant la création du 
>> mail,
>> tout va bien. Promis: les données ne sortiront pas des bases du gouvernement.
>> 
>>  
> :-))
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Domaines mails anonymes

2023-10-20 Par sujet Arnaud Launay
Le Fri, Oct 20, 2023 at 04:15:55PM +0200, Thierry Chich a écrit:
> Ouais, c'est une provoc pour les libertariens.

Tant que tu passes par franceconnect pour t'identifier avant la création du 
mail,
tout va bien. Promis: les données ne sortiront pas des bases du gouvernement.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] en cas de tel volé, retrouvé, quelques questions

2023-10-15 Par sujet Arnaud Launay
Le Sun, Oct 15, 2023 at 06:50:00AM +0200, l...@netc.fr a écrit:
> merci de vos réponses :)

Ça fait 3 fois que tu poses les mêmes questions. Si personne ne te répond, soit
personne ne sait, soit tout le monde s'en fout, soit tu es complètement hors 
sujet
ici. Cherche un forum de téléphonie...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Pire que Cogent, ça existe...

2023-10-13 Par sujet Arnaud Launay
Le Fri, Oct 13, 2023 at 10:31:21AM +0200, David Ponzone a écrit:
> Si ça a pas changé, c’est raisonnable. Faut voir le prix du 15A 
> supplémentaire. Je vais demander.

N'oublie pas de penser à ton bilan carbone: serveurs qui font 3 fois le tour du 
monde
en avion, énergie fournie majoritairement par des centrales à gaz, déplacement 
de la
masse des techniciens (un tech US = 2 tech FR, en moyenne, non ?)

Pan-pan cul-cul par les consultants viraux du greenwashing sinon.

(Ça va, on est bien vendredi)

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Déstockage Sniffing -> Surveillance qualité réseau électrique

2023-09-21 Par sujet Arnaud Launay
Le Thu, Sep 21, 2023 at 09:59:51AM +0200, Stéphane Rivière a écrit:
> > https://www.socomec.fr/fr/p/diris-a-40
> Ça doit douiller, t'as une idée du QSJ prix ?

https://fr.rs-online.com/web/p/compteurs-d-energie/1849455

937.07€ HT ...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Déstockage Sniffing

2023-09-18 Par sujet Arnaud Launay
Le Mon, Sep 18, 2023 at 10:31:38AM +0200, Nicolas Vuillermet a écrit:
> J'avais fait à l'époque des boîtiers équipés de filtres + disjoncteurs
> réarmables en montage panneau, ça marche plutôt bien, mais l'intégration
> n'est pas évidente!
> 
> https://www.amazon.fr/Aexit-CW4L2-20A-S-antiparasite-puissance-382B221/dp/B07DRG2Y5F

https://m.media-amazon.com/images/I/61HqmxV7HhL._AC_SL1100_.jpg

Le schéma ressemble très fortement à celui du Schurter que j'ai essayé:
https://docs.rs-online.com/5fe9/0900766b81703ebb.pdf
(page 4)

Mais ça n'a rien donné du tout... En prime, avec ce genre de montage, j'ai un 
gros
doute: mon but n'est pas de protéger mon équipement du reste du bruit de
l'installation locale, mais de protéger mon installation locale du bruit généré 
par
l'UPS. Du coup: LOAD et LINE, je les inverse ? :)
> 
> Les boîtiers montés donnent ceci, si ça peut vous donner des idées :
> https://pix.milkywan.fr/gallery#MA9nYXwQ.jpg,9sdJoexG.jpg,VcC0nKdw.jpg

Tu as des bien jolies boîtes pour les intégrer. J'aime ! Ça permet d'aider pour 
le WAF ;)

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Déstockage Sniffing

2023-09-18 Par sujet Arnaud Launay
Le Sun, Sep 17, 2023 at 10:15:16PM +0200, Jeremy a écrit:
> Oui clairement lol
> J'ai cherché la marque Danell que je connais et qui fonctionne bien, c'est
> l'un des premier site que j'ai eu sur Google... Bref.

Je trouve même pas de site pour Danell... T'as pas plutôt un fabricant connu ? 
:)
Genre, je sais pas Legrand, Schneider, APC...

Danell ça existe ni chez mes grossistes, ni chez amazon, et je trouve que des
sites... Louches...

J'avais tenté derrière une APC Performance SurgeArrest (modèle PL8VT3-FR),
ça n'avait rien changé. Pas sûr qu'il y ait un filtre dedans, ceci dit.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Déstockage Sniffing

2023-09-17 Par sujet Arnaud Launay
Le Sun, Sep 17, 2023 at 08:10:07PM +0200, Eugène Ngontang a écrit:
> ups 2000G 3Kva : Onduleur online 3KVA 10mn- Huawei - neuf

J'en ai un comme ça... Il est très rigolo quand on le branche en local.

Allumé simple -> pas de problème
Allumé simple + prise ondulée (sans rien de branché, donc aucune charge) -> 
tout ce qui a du CPL déconne

Y compris les commandes des volets roulants (c'est un peu chiant, ça marche 
plus)
et... Le CPL du Linky, qui n'arrive plus à communiquer (ni s'associer) avec son
relais local.

J'ai tenté avec des ferrites (j'en ai mis plusieurs pour être bien sûrs), ça 
améliore
un peu les volets (genre au lieu de 5 sur 6 qui déconnent, il n'y en a plus que 
4),
mais rien sur le Linky. J'ai aussi ajouté un filtre:
https://fr.rs-online.com/web/p/filtres-secteurs/1880382/

Dans le sens normal, il protège l'UPS des parasites externes, c'était pas trop 
le
but. J'ai tenté en l'inversant, ça donne la même chose que s'il n'y en avait 
pas...

Donc méfiance :) Après, c'est marqué dans la doc, donc bon.

"The UPS is of C2 (class A). If a C2 (class A) UPS is used in residential areas,
additional measures must be taken to prevent radio frequency interferences."

page 3 de la doc, on peut pas dire que c'est planqué :)

Si quelqu'un a une idée...

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] demande d’info sur des serveur basée sur Strasbourg / Revendeur

2023-09-05 Par sujet Arnaud Willem
Salut,

Il paraît que ça se remplit bien, au dernier passage c’était encore très vide, 
mais beaucoup de baies réservées et “à déployer” prochainement.

Côté PeeringDB c’est morne plaine, personne ne s’est encore mis à jour :)

C’est clair que la génération des 3 sites est largement différente et que un 
bâtiment tout neuf spécifiquement conçu pour devenir un DC est bien plus adapté 
et fonctionner que notre ancien grenier à grain et la tour en mode “The Walking 
Dead”.

Vu que c’est la rentrée et que les alsaciens de la liste se réveillent, un 
point de rencontre avant / après le FRnOG ça en botterait certains ? Y’a pas 
mal d’infra dans le secteur, et très (trop?) peu d’échanges locaux …

My two €-cents,

Arnaud



> On 5 Sep 2023, at 21:19, Jarod G. via frnog  wrote:
> 
> Hello,
> 
> j'en profite de ce sujet : y a du monde qui commence à s'installer au DC 
> d'Euclyde à Illkirch ? (https://www.euclyde.com/dc7strasbourg/)
> 
> Car bon, quand on voit l'état du DC de Cogent à Schiltigheim et le Netcenter 
> SFR... Perso ça me donne pas envie de poser du matos...
> 
> Jarod G.
> 
> Le 05/09/2023 à 09:07, Daniel via frnog a écrit :
>> Bonjour
>> 
>> contact ARN https://arn-fai.net/fr
>> 
>> Le 05/09/2023 à 09:02, c czh a écrit :
>>> Bonjour, aujourd’hui je vient vers vous car je recherche de l’hébergement
>>> sur Strasbourg, je recherche un serveur dédier sur des infrastructures
>>> basée sur Strasbourg, si possible du 1G, pas du OVH des hébergeur local, ou
>>> je cherche 2U pas trop chère pour le lancement d’une petit infra pour une
>>> association, ou un VPS pour crée un routeur dessus, Merci la team FRnOG
>>> Cordialement, Chris
>>> 
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

Arnaud WILLEM



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] IPAM

2023-07-28 Par sujet Arnaud Willem
Plop,

Réponse courte : oui, ça marche pas mal. 

Réponse longue : parfois tu dois te faire des noeuds au cerveau pour présenter 
/ récupérer les données proprement. Attention aussi, y’a des side-effects qu’il 
faut anticiper (la moindre modification dans ta source de vérité fera crier TF 
et lui donnera des envies de passer ton infra au bazooka ;) )

Le provider TF n’est pas parfait, mais il est maintenu, et les maintainers sont 
à l’écoute des PR que tu peux soumettre.

My two cents,

Arnaud


> On 28 Jul 2023, at 11:04, Rostan Nawer KEZAL via frnog  
> wrote:
> 
> Hello,
> Je suis dans la même recherche du coup je me permet de pop ici, est-ce que
> l'un de vous a déjà intégré son IPAM as-code ? Avec du terraform ?
> L'idée c'est de pouvoir utiliser l'IPAM comme datasource dans mon
> infra-as-code, et de faire les insertions as code aussi.
> 
> 
> Nawer
> 
> Le ven. 28 juil. 2023 à 10:41, Jerome Lien  a écrit :
> 
>> Salut,
>> 
>> on utilise le produit de chez efficientIP, ipam, serveur dns et serveur
>> dhcp (donc peut etre plus que ce que tu désires). Ca fonctionne, pas jolie,
>> mais trés stable.
>> 
>> ,jerome
>> 
>> Le jeu. 27 juil. 2023 à 22:35, Michaël BLANDIN 
>> a écrit :
>> 
>>> Pas cité et sans doute peu connu, j'ai utilisé durant quelques années
>>> gestioip (https://www.gestioip.net/) avant de basculer sur Netbox.
>>> Simplicité du premier mais quasi plus de mises à jour de son développeur.
>>> Le second reste très actif, mais n'est pas qu'un simple IPAM
>>> 
>>> Le jeu. 27 juil. 2023 à 21:11, Tomas Chmiel  a
>>> écrit :
>>> 
>>>> Bonsoir.
>>>> 
>>>> Je pencherais soit pour PHPIpam, soit pour Netbox.
>>>> En fonction de ce que tu recherches et de ton infra, si tu veux faire
>>> juste
>>>> de la simple gestion d'adressage PHPIpam te suffira, si tu veux du plus
>>>> lourd alors va pour Netbox.
>>>> Comme les confrères l'ont dit, ils sont tous les deux open-source et
>>>> faciles d'installation et d'intégration.
>>>> 
>>>> --
>>>> Tomas Chmiel
>>>> 
>>>> Sent from a mobile device
>>>> 
>>>> Le jeu. 27 juil. 2023, 20:52, Adam BREVET  a
>>> écrit
>>>> :
>>>> 
>>>>> Bonsoir,
>>>>> 
>>>>> Nous utilisons PHPIpam  (https://phpipam.net/).
>>>>> Open-source, simple et efficace. L'API est assez pratique.
>>>>> 
>>>>> Cordialement
>>>>> 
>>>>> On Thu, 27 Jul 2023 at 20:20, stephane Miguel <
>> sorichcan...@gmail.com>
>>>>> wrote:
>>>>> 
>>>>>> Efficient ip pour ma part
>>>>>> 
>>>>>> 
>>>>>> Le jeu. 27 juil. 2023 à 20:13, pothuau  a
>> écrit :
>>>>>> 
>>>>>>> Bonjour à tous,
>>>>>>> 
>>>>>>> Je suis à la recherche d'un IPAM afin de pouvoir gérer
>> l'adressage
>>> IP
>>>>> de
>>>>>>> manière plus efficace.
>>>>>>> J'ai besoin de rentrer l'adressage par projet/client.
>>>>>>> Qu'est ce que vous pouvez me conseiller ? Je suis ouvert aux
>>>> solutions
>>>>>>> payantes ou gratuites.
>>>>>>> 
>>>>>>> Merci à tous,
>>>>>>> 
>>>>>>> Pierre
>>>>>>> 
>>>>>>> ---
>>>>>>> Liste de diffusion du FRnOG
>>>>>>> http://www.frnog.org/
>>>>>>> 
>>>>>> 
>>>>>> ---
>>>>>> Liste de diffusion du FRnOG
>>>>>> http://www.frnog.org/
>>>>>> 
>>>>> 
>>>>> ---
>>>>> Liste de diffusion du FRnOG
>>>>> http://www.frnog.org/
>>>>> 
>>>> 
>>>> ---
>>>> Liste de diffusion du FRnOG
>>>> http://www.frnog.org/
>>>> 
>>> 
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>> 
> 
> 
> -- 
> --
> 
> Nawer KEZAL
> 
> Network Engineer
> 
> | rostan.ke...@adevinta.com  
> | FSM Paris, 85 rue du Faubourg Saint-Martin, 75010 Paris
> | Découvrez leboncoin Groupe <https://leboncoingroupe.com/> !
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

Arnaud WILLEM
Président
 


06 73 64 60 58

arn...@strong.blue <mailto:arn...@strong.blue>

Strong Blue Conseil & Telecom <https://www.linkedin.com/company/strong-blue/>




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] VOIP MAN Stir/Shaken

2023-06-27 Par sujet Arnaud Willem
Salut Teddy,

La partie STI-AS et -VS répond déjà à une spec type “REST” (ATIS-182, parmi 
d'autres), ton SBC peut donc intercepter le header Identity et le passer au 
STI-VS pour validation, de même pour générer ton token avec le STI-AS, c’est 
(comme le dit David dans son mail) le format retenu par une majorité de presta 
SaaS pour cela.

Après, du STI-AS/VS libre/opensource, j’ai pas encore sourcé, à part 
`libstirshaken`, mais je suis aussi preneur de retours des uns et des autres.

En commercial, chaque éditeur y va maintenant de son offre intégrée / son 
partenariat avec un SaaS, ou encore de son offre OPTV et OPTS pour les 
opérateurs de transit voix.

My two cents,

Arnaud


> On 27 Jun 2023, at 09:25, Teddy DOURE  wrote:
> 
> Hello,
> 
> Le sujet MAN est devenu un sujet assez prioritaire.
> On prend le train un peu en marche et on se pose quelques questions.
> Entre les différentes solutions commerciales et la volonté d'internaliser ce 
> processus en interne.
> 
> Le MAN consistant à intégrer dans la trame SIP un header avec une signature 
> en tant qu'appelant et à vérifier cette signature en tant que destinataire.
> Je me pose donc la question suivante :
> 
> Serait-t-il viable d'intégrer cela en mode webservice couplé au SBC avec un 
> service qui tournerai localement, qui ferait les manipulations nécessaires 
> pour renvoyer simplement les bons headers dans la trame SIP ?
> Nous le faisons déjà avec nos SBC pour faire tout un tas de vérifications sur 
> les numéros appelant, appelés et intégrer des custom header notamment pour la 
> facturation par exemple.
> 
> Ou alors faut-il vraiment s'interconnecter avec des solutions "certifiées" ou 
> existe-t-il des solutions opensource ?
> 
> Merci d'avance 
> 
> 
> Cordialement,
> 
> T.DOURE
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

Arnaud WILLEM




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Gandi, c'est fini...

2023-06-15 Par sujet Arnaud Launay
Le Thu, Jun 15, 2023 at 12:15:29PM +0200, j...@jaxx.org a écrit:
> Chez BMN: petit hack sur leur url de dyndns pour signer du LE, c'est lent, 
> mais ça marche
> Mais je crois que y'a un module plus officiel côté certbot/acme depuis

J'ai pondu ce truc:

https://github.com/acmesh-official/acme.sh/pull/3208

Sauf que comme je n'utilise pas BMN pour héberger les domaines (juste pour les
enregistrer), je n'ai pas poussé plus loin, et je n'ai pas envie de m'arracher 
encore
des cheveux pour tenter de faire marcher la CI de github. Ça veut pas, tant pis.
Je sais que le code fonctionne, le type veut pas l'intégrer sans la CI, je ne
l'utilise plus, donc ça traîne.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Gandi, c'est fini...

2023-06-14 Par sujet Arnaud Launay
Le Wed, Jun 14, 2023 at 01:48:30PM +0200, David Touitou a écrit:
> Ceux qui ne sont pas chez Gandi, où êtes-vous ?

Bookmyname. Une bonne interface années 90, parfaitement fonctionnelle, il 
existe une
API, les tarifs sont raisonnables. Pour les fonctionnalités avancées, pas sûr: 
c'est
un registrar, pas un FSI.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] L'ARCEP, la Loi et la fibre

2023-05-26 Par sujet Arnaud Launay
Le Thu, May 25, 2023 at 10:36:15PM +0200, Toussaint OTTAVI a écrit:
> quand même si vous venez en vacances :-D Et si on essaye de vous vendre du
> saucisson d'âne Corse, sachez que l'âne n'est pas dans le saucisson :-D

Sauf à réellement connaître le corse qui te le vend. Quand tu fais l'effort 
d'aller
vers chez lui perdu au milieu de rien avec des routes dont tes roues frôlent le 
bord,
le corse, il est très accueillant. Il n'avait plus de cochonnailles à vendre 
parce
qu'il faisait trop chaud pour tuer le cochon sanglier, mais à défaut, il nous a
invité chez lui à boire un petit distillat de la cave du pépé d'à côté, avec un 
café.
Limite, si on n'avait pas dû repartir, il nous aurait invité à dîner.

D'ailleurs, il s'appelait "Ange". Ça ne s'invente pas :-D

Je suis sûr que j'ai encore son adresse quelque part...

Je me demande si c'est pas Ange Paul Alfonsi à Pietricaggio... :)

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RIPE General Meeting: Billing scheme 2024

2023-05-26 Par sujet Arnaud Launay
Le Fri, May 26, 2023 at 11:03:05AM +0200, Clement Cavadore a écrit:
> - Modele financier: La réponse D, à savoir pas de changement

Pour les années suivantes, je propose que chaque année, il y ait une
réponse E: "diminution de 50% du budget de l'année passée".

Il faut dégraisser le mammouth.

Quand on voit leurs bureaux:
https://www.artigo.com/fr/project/ripe-ncc-2/

Ya des économies à faire... Et visiblement ça bosse dur:
https://www.artigo.com/wp-content/uploads/2022/05/WoutervanderSar_17.063000-17.jpg

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] cables sous marins, interconnexion.. mais comment font-ils?

2023-05-09 Par sujet Arnaud FEIX
Bonjour,La machine à remonter le temps est la pour ça :De la surveillance de masse à la paranoïa généraliséeweb.archive.orgEnvoyé de mon iPhoneLe 9 mai 2023 à 08:19, Laurent Barme <5...@barme.fr> a écrit :Le 09/05/2023 à 00:20, Kavé Salamatian a écrit :Voirhttps://www.lemonde.fr/blog/bugbrother/2015/01/03/de-la-surveillance-de-masse-a-la-paranoia-generalisee/Qui fait un recueil de ce qu’on pouvait dire en 2015. Felix Tréguer en a fait un historique en 2017.https://blogs.mediapart.fr/felix-treguer/blog/161117/surveillance-petite-histoire-de-la-legalisation-du-deep-packet-inspection-0Erreur 404 : "Cette page n’existe pas."Surveillance : petite histoire de la légalisation du Deep Packet Inspectionblogs.mediapart.frEt reflets décrits avec plus de détails en 2018https://reflets.info/sagas/deep-packet-inspection-une-technologie-mortelle404 - La page que vous cherchez n'existe plusDommage…---Liste de diffusion du FRnOGhttp://www.frnog.org/

Re: [FRnOG] [MISC] Equinix Remote Access

2023-05-03 Par sujet Arnaud Launay
Le Wed, May 03, 2023 at 05:10:47PM +0200, Clement Cavadore a écrit:
> Perso, même si pouvoir repartir avec son badge est une bonne chose,
> j'estime tout de même qu'il y a eu régression par rapport à 
> l'avant-covid: Avant, on pouvait repartir avec son badge, *et* il n'y

Dans le même genre de régression, avant on pouvait accéder à PA2 très 
facilement en 1
ou 2 minutes de marche à pieds, maintenant il faut se taper tout un labyrinthe 
en
passant par PA3... J'ai mis le chrono la dernière fois: environ 10 minutes de 
marche
entre le parking et la baie (située à 30 mètres à vol d'oiseau de la voiture).

Bah, je préférai avant, du coup. Mais avec le badge d'aujourd'hui par contre...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Incident DC Globalswitch

2023-04-26 Par sujet Arnaud Launay
Hello,

Le Wed, Apr 26, 2023 at 09:07:49AM +0200, Guillaume Denoix a écrit:
> Il y aurait eu un incendie sur le DC Globalswitch ce matin.
> Les pompiers sont sur place.
> Avez-vous des informations ?

Sur les quelques serveurs qu'on a sur place, pas de coupure, mais une 
augmentation de
la température d'environ 10 à 15°C à partir de ~ 4h15 ce matin, jusqu'à un 
plateau
élevé à ~7h50, et une petite baisse depuis 9h.

Définitivement, il s'est passé quelque chose...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Ripe ncc charging scheme 2024

2023-03-20 Par sujet Arnaud Launay
Le Mon, Mar 20, 2023 at 03:50:23PM +0100, David Ponzone a écrit:
> Le tableau du cas n°2, facturation par catégorie, c’est moi qui sait pas lire 
> ou bien ils sont fous ?
> On paierait 8000€/an parce qu’on a des IPv6 ?

Juste avec les IPv6, je passe de la cat3 (2k) à la cat4 (4k) uniquement en 
dépassant
256 allocations /32... Ça en fait de l'ipv6 du coup.

L'autre jump, il est à 1024 allocations /32.

Sorti de ça, je suis d'accord avec Clément, ils ont des budgets énormes dont les
retombées pour les clients ne me paraissent pas tellement utiles...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Envoi de SMS en astreinte

2022-10-14 Par sujet Arnaud Launay
Le Fri, Oct 14, 2022 at 07:37:21AM +, Xavier Beaudouin via frnog a écrit:
> Est-ce qu'on dois rappeler que les SMS n'ont jamais été désignés pour
> être livré illico-presto ?

C'est comme le mail. On ne le répétera jamais assez: le mail est *asynchrone*.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[MISC] Re: [FRnOG] [TECH] UISP switch - Web UI locale ?

2022-10-06 Par sujet Arnaud Launay
Le Thu, Oct 06, 2022 at 02:14:43PM +0200, Toussaint OTTAVI a écrit:
> Mais toi, tes amis, ils te demandent toujours avant d'acheter des trucs
> bizarres ? Ou bien ils achètent d'abord, et quand ils n'arrivent pas à faire
> marcher, ils viennent te voir ? :D

Et là, tu leur envoies une carte postale:

https://turnoff.us/image/en/ode-to-my-family.png

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Recommandation switch L2 24 ports giga + 4 SFP+ ?

2022-09-07 Par sujet Arnaud Launay
Le Wed, Sep 07, 2022 at 05:36:38PM +0200, Hervé BRY via frnog a écrit:
> Il y a 4 ans, sur fs.com, un SFP+ SR était à 14€, maintenant il est à 20€,
> ça fait comme je le dis +43% sur 4 ans.

Sans forcément remonter si loin...

Générique Compatible Module SFP 1000BASE-T en Cuivre RJ-45 100m

25 juin 2021: 17€ HT
7 septembre 2022: 28€ HT

65% d'augmentation...

Cisco GLC-BX-D Compatible Module SFP 1000BASE-BX-D BiDi 1490nm-TX/1310nm-RX 
10km DOM LC Simplex SMF

25/01/2021: 11€ HT
07/09/2022: 14€ hT

27%

Générique Compatible Module SFP+ BiDi 10GBASE-BX 1330nm-TX/1270nm-RX 60km DOM 
LC Simplex SMF

25/01/2021: 121€ HT
07/09/2022: 149€ HT

23%


La palme de loin pour les cuivres...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les telecoms et l'électricité

2022-09-05 Par sujet Arnaud Launay
Le Mon, Sep 05, 2022 at 10:58:11AM +0200, Alexandre Legrix a écrit:
> C'est ce que je disais : techniquement assez enfantin à mettre en place.
> Le souci est politique, pas technique.

À mon avis, le soucis est surtout humain.

Tu as 80% des gens qui n'osent pas s'approcher du coffret électrique, 19,99% 
qui vont
bien vouloir éventuellement toucher un disjoncteur, et 0,01% qui ouvriront le 
coffret
pour regarder ce qu'il y a dedans (et/ou modifier).

À condition de bien couper le disjoncteur général au préalable, le 0,01% est 
pourtant
une opération qui ne présente aucun risque, mais comme ça fait des années qu'on 
dit
aux gens "oulalala, c'est dangereux, touchez surtout pas, appelez un 
professionnel",
bah pour une fois, ils ont bien intégré le message. Donc, leur dire "on vous 
laisse
1kVA, coupez vos circuits non essentiels", tu en as très peu qui oseront, et 
encore
moins qui y arriveront.

Ça sous-entend aussi que le repérage est fait dans le coffret... Et souvent, tu 
vois
des drôleries. "Oh, la hotte est branchée sur le circuit de l'éclairage !"

Bref: le coup des disjoncteurs à couper, c'est pas pour maintenant, sauf si 
c'est
géré de façon automatique par un fournisseur au-dessus sans que les gens aient à
toucher (sauf qu'il faut gérer les mises à jours, que tout soit bien rempli 
partout,
etc...) J'y crois pas une seconde chez les particuliers à tout ça. Dans les 
industries
éventuellement.

Du coup, vaut encore mieux tout couper, au moins c'est clair (enfin, sombre, 
surtout
si tu as des volets électriques).

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[TECH] RE: [FRnOG] [TECH] Problème de résolution DNS BNP PARIBAS

2022-07-12 Par sujet Arnaud Turpin
De mon coté quand je passe a strict ça me repond pas:

qname-minimization a strict:

dig @127.0.0.1 secure1.entreprises.bnpparibas.net

; <<>> DiG 9.16.1-Ubuntu <<>> @127.0.0.1 secure1.entreprises.bnpparibas.net
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

dig @127.0.0.1 +trace secure1.entreprises.bnpparibas.net

; <<>> DiG 9.16.1-Ubuntu <<>> @127.0.0.1 +trace 
secure1.entreprises.bnpparibas.net
; (1 server found)
;; global options: +cmd
.   518369  IN  NS  i.root-servers.net.
.   518369  IN  NS  m.root-servers.net.
.   518369  IN  NS  j.root-servers.net.
.   518369  IN  NS  e.root-servers.net.
.   518369  IN  NS  c.root-servers.net.
.   518369  IN  NS  a.root-servers.net.
.   518369  IN  NS  h.root-servers.net.
.   518369  IN  NS  b.root-servers.net.
.   518369  IN  NS  d.root-servers.net.
.   518369  IN  NS  g.root-servers.net.
.   518369  IN  NS  f.root-servers.net.
.   518369  IN  NS  k.root-servers.net.
.   518369  IN  NS  l.root-servers.net.
.   518369  IN  RRSIG   NS 8 0 518400 2022072505 
2022071204 20826 . dpygLUQn3iomdBRiT7h6IzUwq2/FPvoWoTqc0MYjoeOGNiNrpio/1j/K 
FsZ1BJhD3dsHHKNmprBY91zguTheTPQpA6AIqzZZyGR2IqBZN8yrZWwB 
PlaGnWlIbDJkBpNMXLb579zAMzQJs4mUvEqf0PBWBh4anYc3OzLEKNCP 
zMt9qEw/y8G1Jg8IjTwX2Qnl7U9RwMfl/3qcEJWJ6CfBlsqezDnP7c+9 
IrlfP/kSQxIe6g7DkFndG50Xp+OMtkVr9+ZQAgr3J5TJ0qeLNPO/219S 
JWus8wEEGRJDWFroj/cvWS8+vII5w/6mIV+wsDrhzxVIuCFMy8tFo2GL rhphWg==
;; Received 1137 bytes from 127.0.0.1#53(127.0.0.1) in 0 ms

net.172800  IN  NS  l.gtld-servers.net.
net.172800  IN  NS  b.gtld-servers.net.
net.172800  IN  NS  c.gtld-servers.net.
net.172800  IN  NS  d.gtld-servers.net.
net.172800  IN  NS  e.gtld-servers.net.
net.172800  IN  NS  f.gtld-servers.net.
net.172800  IN  NS  g.gtld-servers.net.
net.172800  IN  NS  a.gtld-servers.net.
net.172800  IN  NS  h.gtld-servers.net.
net.172800  IN  NS  i.gtld-servers.net.
net.172800  IN  NS  j.gtld-servers.net.
net.172800  IN  NS  k.gtld-servers.net.
net.172800  IN  NS  m.gtld-servers.net.
net.86400   IN  DS  35886 8 2 
7862B27F5F516EBE19680444D4CE5E762981931842C465F00236401D 8BD973EE
net.86400   IN  RRSIG   DS 8 1 86400 2022072505 
2022071204 20826 . mZle8q/X7471+/Gau9gxqbTRJQDoc9hQsMkt9vQV0oO3Z+dwGI8PUxiN 
azCtkzSHEQ/pTGH5N2zshvMEjvWF979CTIWZY0kWDwuD3PNDTGL4eNVi 
kXtUupOs+DHqDn2kYMlFzOSXAGFh5z49t4W+dZQHwHERsoy5jyLoHJ40 
P2MBz8IB7pAj7fCd18coU0NvhR45xqdmyuyv/oHw0ixs5My0mdKXgZc2 
C6aPKXoR+Cf2X98j3fH6jIKtc8I2LkKZ5z1HpHCBeml7OzQhYDH9favv 
7N4X/U3QGv9e6hjWwI2BvPt6xSNEbH8kpgvtaHDrU/1E5MmKluNggs1k UNc8Dg==
;; Received 1191 bytes from 192.5.5.241#53(f.root-servers.net) in 12 ms

bnpparibas.net. 172800  IN  NS  ns1.bnpparibas.com.
bnpparibas.net. 172800  IN  NS  ns2.bnpparibas.com.
bnpparibas.net. 172800  IN  NS  ns3.domivesta.net.
bnpparibas.net. 172800  IN  NS  ns4.domivesta.com.
A1RT98BS5QGC9NFI51S9HCI47ULJG6JH.net. 86400 IN NSEC3 1 1 0 - 
A1RTLNPGULOGN7B9A62SHJE1U3TTP8DR NS SOA RRSIG DNSKEY NSEC3PARAM 
A1RT98BS5QGC9NFI51S9HCI47ULJG6JH.net. 86400 IN RRSIG NSEC3 8 2 86400 
20220718060316 20220711045316 45728 net. 
Tt0buHwLN3KMVREYqK5EPSyImnIU5GvwF3bWhVvUSpJww+Om0tL9DlAn 
vp0bQKadcrsMug8jgtpnBlBjBZ8UKR06OS46E5gCl2JHK/1vz5i434jp 
3PqIMVaS3jASoAH2XXEaJ3V3VVrO46iKUZKtc7itLoFyCyiZLoyAHTgy 
3sWu575m9V+CsyGmKkfCu+TVKb/HrkSROSxR85yk0KohSw==
4E96OTLVH81V106ISLS0QJ4M5QCTRULN.net. 86400 IN NSEC3 1 1 0 - 
4E97OE6AI9V97HGSCSGJROD2OKVAR7L1 NS DS RRSIG 
4E96OTLVH81V106ISLS0QJ4M5QCTRULN.net. 86400 IN RRSIG NSEC3 8 2 86400 
20220718055634 20220711044634 45728 net. 
RkoTaYl9xQX0wdVLMOWslX6LCX7fGJOCLEFAxmYlwgnimN6jSNbuNO6K 
44GsMlQrHvp0dJYBI7uUkwSkOhp1ctciO1/9FkeFUfgEXiBBwMZfkUI9 
lJA7s9zcAkDbJAPsc2onN9F+0M6QoGafg4RZdQfPUvmTvpZ9ix0YiesT 
rZWN1VeTsnCUXGVmrE7bKs2novEXBRXCZ46LXjR1V0cDWw==
;; Received 734 bytes from 192.41.162.30#53(l.gtld-servers.net) in 24 ms

secure1.entreprises.bnpparibas.net. 14400 IN CNAME 
secure1.entreprises.net-srv2.bnpparibas.net.
;; Received 106 bytes from 96.7.50.66#53(ns3.domivesta.net) in 60 ms




qname-minimization a off:


dig @127.0.0.1 secure1.entreprises.bnpparibas.net   

; <<>> DiG 9.16.1-Ubuntu <<>> @127.0.0.1 

[TECH] RE: [FRnOG] [TECH] Problème de résolution DNS BNP PARIBAS

2022-07-12 Par sujet Arnaud Turpin
Bonjour

Effectivement avec le qname-minimization a off on est bon.

Merci beaucoup

Arnaud
-Message d'origine-
De : Jérôme Descoux  
Envoyé : mardi 12 juillet 2022 16:55
À : Arnaud Turpin 
Cc : frnog-t...@frnog.org
Objet : Re: [FRnOG] [TECH] Problème de résolution DNS BNP PARIBAS

Yop,

> Depuis que nous avons mis a jour nos serveurs bind en 9.16 nous ne pouvons 
> plus résoudre des adresses chez BNP PARIBAS.
> Exemple : secure1.entreprises.bnpparibas.net
> 
> Avec un bind en 9.11 ça resoud pourtant bien et avec unbound aussi.
> 
> Ça serait en lien avec https://dnsflagday.net/2020/ et l'EDNS workaround
> 
> On arrive pas trop a voir ce qui bloque et si on doit corriger quelque chose 
> de notre coté.

Les coupables sont les NS (sns6.bnpparibas.fr ; sns5.bnpparibas.net) gérant la 
zone net-srv2.bnpparibas.net.

Désactive le 'qname minimization', ça devrait résoudre ton problème.

-- 
Jérôme Descoux

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Problème de résolution DNS BNP PARIBAS

2022-07-12 Par sujet Arnaud Turpin
Bonjour

Depuis que nous avons mis a jour nos serveurs bind en 9.16 nous ne pouvons plus 
résoudre des adresses chez BNP PARIBAS.
Exemple : secure1.entreprises.bnpparibas.net

Avec un bind en 9.11 ça resoud pourtant bien et avec unbound aussi.

Ça serait en lien avec https://dnsflagday.net/2020/ et l'EDNS workaround

On arrive pas trop a voir ce qui bloque et si on doit corriger quelque chose de 
notre coté.

Cdt
Arnaud

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] VyOS - PCIe SFP

2022-07-07 Par sujet Arnaud Launay
Le Thu, Jul 07, 2022 at 11:14:08AM +0200, Mickael MONSIEUR a écrit:
> Apparemment ce produit semble passé à la trappe un peu partout. Les
> fabricants préfèrent nous vendre des cartes SFP+ rétro compatible SFP
> à 10x le prix. Hors je n'ai absolument pas besoin de 10G sur ce
> routeur. (et pas non plus envie de mettre des media converter)

Si tu n'es pas trop pressé, on a trouvé notre bonheur sur ce genre de produit 
depuis
plusieurs années en direct chez nos amis de Shenzhen:

https://www.lr-link.com/

Jamais eu de soucis avec eux, il faut juste parler à peu près anglais 
principalement
par mail, ça arrive toujours très bien emballé, jamais une carte qui a cramé à
l'utilisation. Les tarifs ont par contre bien augmenté depuis 2 ans, mais ça...

Faut pas être allergique non plus à l'idée de faire un virement à HongKong. En
passant par Wise, ça génère un surcoût assez faible.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fermeture ATM Orange / Coupure client sans préavis / Migration à prix x 2.5

2022-07-06 Par sujet Arnaud Willem
Hello David,

Pour avoir “un peu” le nez sur ce sujet, la tendance globale est la migration 
GSM/LTE, les normes applicables (NF EN 81-28) demandent 1h d’autonomie du 
système d’émission d’alarme et d’appel en cabine, une petite batterie pour 
alimenter une passerelle GSM + son FXS est assez simple à monter.

Certaines manoeuvre d’ascenseur sont équipées d’onduleurs pour permettre 
quelques manipulations, mais le plus souvent, les modules d’alarme ont leur 
propre batterie.

L’autre solution proposée par l’agrume et d'autres, c’est une box FO/xDSL avec 
une sortie FXS pour remplacer ta ligne RTC, charge à l’utilisateur (syndic) de 
protéger l’alimentation de cette box … en espérant que le NRO soit lui aussi 
protégé. (Idem pour le relais GSM/LTE plus haut…)

Mes quelques cents,

Arnaud

> On 5 Jul 2022, at 14:20, David Ponzone  wrote:
> 
> C’est pas faux, mais par contre, les téléphones d’urgence dans les ascenseurs 
> sont un cas intéressant.
> Quelqu’un sait ce que les installateurs mettent maintenant ?
> Passerelle 4G avec batterie ?
> 
>> Le 5 juil. 2022 à 14:15, Alexandre Archambault  a écrit :
>> 
>> Le 28/06/2022 à 21:05, Vincent a écrit :
>>> Je regrette surtout la fermeture du RTC, car on pouvait téléphoner et donc 
>>> appeler les secours même lorsqu'il y avait une coupure d'électricité.
>> 
>> Car c'est bien connu que 100% de la base installée RTC est équipée d'un S63 
>> qui permet effectivement de téléphoner en absence de courant, alimenté par 
>> le réseau (pour quelques heures au plus).
>> 
>> -- 
>> Alec,
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

Arnaud Willem
cont...@arnaud-willem.eu
---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [FRNOG][BIZ] Achat petit matériel info

2022-06-30 Par sujet Arnaud Launay
Le Thu, Jun 30, 2022 at 01:56:26PM +0200, Alexis Lameire a écrit:
> Clairement fs.com c'est la superette de pas mal de monde, ils savent faire de 
> 3
> jarretière à 4 carton.

Ou sinon

https://www.exertis-connect.fr/

Si tu préfères un français qui va revendre les même chinoiseries que FS...


Et si tu veux du lyonnais:

https://www.patchsee.com/

Très très bons produits, assez chers, mais très pratiques.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] [TECH] Distribution horizontale d'un bâtiment : Cuivre ou Fibre ?

2022-06-30 Par sujet Arnaud Feix
Salut,

Moi je pense que c’est un beau sujet d’étude pour les infrastructures et les 
équipes réseau.

Car qui dit FO jusqu’au poste dit moins de switch dans les LTE (un peu pour le 
WiFi) —> moins de consommation d’électricité, moins de climatisation (c’est 
green)
Le coût de déploiement peut être inférieur, l’occupation de la FO est plus 
faibles, elle ne chauffe pas et n’est pas sujette aux perturbation 
électromagnétique.

En choix à faire : softphone ou poste lourd ? (Ça peut conditionner le choix)

Inconvénient des switchs de bureau, cela fait plus d’équipement à superviser.

Pour les postes, on peut se dire que les portables sont tous équipé de WifI 
donc pas besoins de les connecter si on à une bonne couverture.

Pour les postes fixes il faut soit prendre des modèles avec connecteur FO soit 
acheter des cartes FO ou alors avoir de petit switch 

Ensuite quid des salles de réunion etc …

Mais franchement cela se calcul et la fibre optique peut vraiment être 
intéressante.

Bonne journée

> Le 30 juin 2022 à 11:43, Ducassou Laurent  a écrit :
> 
> Hello,
> 
> Parfois, le bon vieux NF C15-100 qui de base s'applique surtout pour les 
> logements est pleines de bon sens !
> 
> La distribution en RJ45 donc cuivre est du bon sens pour un usage "normale" 
> (non une salle d'hébergement ou un répartiteur n'est pas un usage "normal"). 
> Après, clairement, rien empêche d'utiliser pour du neuf ou rénovation du 6a 
> aulieu 5e pour permettre le 10gbit/s en "end-user".
> 
> Après, dans le cadre de la connexion d'un sous-répartiteur d'étage au 
> répartiteur principal, je suis vraiment plus partant pour faire un cablage 
> mixte Fibre/Cuivre. En somme, on met :
> - Un petit 6Fo voir 12Fo (précablé ou non) entre le SR et le Répartiteur 
> principal
> - 4 RJ45 en cat 7a mini pour supporter le 100G Cuivre
> 
> La fibre jusqu'au poste est un non sens actuellement en terme de cout 
> hardware saf si il y a un besoin spécifique comme connecter un NAS ou 
> poste de surveillance ou autre en fibre directement via le SR...
> 
> Enfin, grand débat =)
> 
> Laurent
> 
> Le 30/06/2022 à 11:01, Julien Escario a écrit :
>> Le 30/06/2022 à 10:43, David Ponzone a écrit :
>>> Ok mais ça revient justement au cas dont je parlais: quand le vertical se 
>>> prolonge en horizontal, et là, poussé à l’extrême.
>>> Après ça veut dire gérer par un switch par table, donc une alim, des 
>>> cordons fibre plus fragiles que du cuivre, des connecteurs plus fragiles, 
>>> une prise femelle fibre (plancher ou sur la table directement ?) plus 
>>> fragile aussi.
>>> Je pense que ça dépend de la population d’utilisateurs qu’on a, et des 
>>> meubles aussi (des super tables/bureaux neufs, avec une petite trappe pour 
>>> planquer la prise fibre et le switch par exemple).
>>> Ca serait intéressant d’avoir un RetEx de Philippe, un peu plus complet que 
>>> son PowerPoint, concernant les emmerdes qu’il faut gérer, est-ce qu’ils 
>>> avaient pas justement changé tous les meubles aussi au passage, et le type 
>>> de population concerné (grande différence entre utilisateur final et gens 
>>> qui bossent dans l’IT).
>> 
>> Bon, je crois qu'on est tous d'accord sur le fait qu'il mettre de la fibre 
>> jusqu'au dernier hop avant le poste. En profiter pour mettre de la monomode 
>> et tirer du 24 FO (max à ma connaissance sur un bandeau 1U) pas beaucoup 
>> plus cher du 2 ou 4 FO.
>> 
>> En version luxe, tirer deux adductions pour chaque switch terminal via deux 
>> chemins différents quand c'est possible.
>> 
>> Par contre, sur le poste, CAT7 aujourd'hui et basta. Y'aura tout le temps de 
>> changer la distribution le jour où la fibre jusqu'au poste se démocratise 
>> (10 ans ? 15 ans ? jamais ?).
>> 
>> Perso, je vois mal le eyeball manipuler des jarretières LC sans les exploser 
>> au bout de deux jours (cf le mec qui roule avec sa chaise sur le RJ45).
>> 
>> Julien
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> -- 
> L'absence de virus dans ce courrier électronique a été vérifiée par le 
> logiciel antivirus Avast.
> https://www.avast.com/antivirus
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] SBC - Proxy SIP

2022-06-29 Par sujet Arnaud Willem
Hello la liste,

> On 29 Jun 2022, at 10:49, David Ponzone  wrote:
> 
> Attention à un petit malentendu que je vois se pointer :)
> Dans la tête de l’OP, le SBC, c’est la machine qui lui permet de connecter 
> son trunk wholesale (qu’il appelle C4) à ses trunks clients (qu’il appelle 
> C5).
> Or beaucoup de SBC (commerciaux) ne font que de la 
> sécurité/topology-hiding/normalisation/transcoding.

Indeed, chez les vendeurs de licences, plus y’en a, mieux c’est. Tu vas aussi 
rencontrer la licence SBC “interco” (C4 pur), SBC “collecte” (C5), ou SBC “all 
in one”, mais sans les fonction media/services, faut pas déconner ;)

Pour démarrer, le couple Kamailio + (Asterisk|Freeswitch) sont plutôt bien 
utiles, et permettent de cocher les cases interco, collecte, media-gateway, 
MEVO, Services, …

Cependant, comme plusieurs participants l’ont écrit, la config 
Asterisk/FreeSwitch c’est parfois velu, et la config Kamailio c’est carrément 
un truc de barbu.e, encore plus si c’est pour l’exposer sur internet : ne pas 
sous-estimer le bruit SIP qui circule sur UDP/5060, les tentatives 
d’utilisations frauduleuses qui peuvent en découler et le coût astronomique 
qu’une erreur de config peut engendrer : monitoring, monitoring, monitoring, 
paging, paging, paging.

Mes 0,55 cents ;)


Arnaud Willem
cont...@arnaud-willem.eu
---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: Re : Re: [FRnOG] [TECH] FREESWITCH et gestion des DTMF

2022-06-19 Par sujet Arnaud Gelly
Merci pour ces retours.

En effet Kamailio fait sens pour cet usage.

--
Arnaud



On Sun, 19 Jun 2022 at 07:23, Benoit Chesneau 
wrote:

> c'est clairement l'objet de kamailio. Je ne vois pa trop l'interêt de
> patcher FS.
>
> Benoît
>
>
> Le vendredi 17 juin 2022 à 20:44, David Ponzone 
> a écrit :
>
> Je vois pas d’autres moyens:
> -de patcher FS comme tu proposais
> -de mettre un vrai truc devant capable de ré-écrire le Allow (Kamailio,
> OpenSIPS, commercial)
>
> A priori, les devs de FreeSWITCH considèrent qu’il faut pas toucher au
> Allow. Tu peux altérer le SDP, mais pour le Allow, niet.
>
> > Le 17 juin 2022 à 18:07, Arnaud Gelly  a écrit :
> >
> > Si tu fais :
> > dtmf-type rfc2833
> > liberal-dtmf true
> >
> > tu proposes RFC2833 mais accepte SIP INFO. Ce qui permet de gérer des
> endpoint qui savent faire QUE du SIP INFO.
> >
> > Nous on veut s'assurer de ne PAS avoir de SIP INFO.
> >
> >
> >
> >
> > On Fri, 17 Jun 2022 at 18:01, David Ponzone  <mailto:david.ponz...@gmail.com>> wrote:
> >
> > > Le 17 juin 2022 à 16:33, Arnaud Gelly  arnaud.ge...@gmail.com>> a écrit :
> > >
> > > @David : Oui c'est bien ça le besoin. Les appels arrivent d'une
> interco opérateur et on veut s'assurer qu'il n'y ai pas de traces de DTMF
> dans la signalisation, uniquement dans le media.
> > >
> > > Nous avons par exemple des cas de re-invite ou le endpoint "oublie"
> qu'il sait faire du RFC2833 et le DTMF passe en SIP INFO alors qu'il n'est
> même pas géré par le endpoint.
> > >
> >
> > C’est pas pour ce cas de figure là justement (endpoint buggué):
> literal-dtmf=true ?
> > (J’ai lu les docs en diagonale, et en ce qui concerne les DTMF ça a
> toujours été très laconique….)
> >
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] FREESWITCH et gestion des DTMF

2022-06-17 Par sujet Arnaud Gelly
Si tu fais :

*dtmf-type rfc2833liberal-dtmf true*

tu proposes RFC2833 mais accepte SIP INFO. Ce qui permet de gérer des
endpoint qui savent faire QUE du SIP INFO.

Nous on veut s'assurer de ne PAS avoir de SIP INFO.




On Fri, 17 Jun 2022 at 18:01, David Ponzone  wrote:

>
> > Le 17 juin 2022 à 16:33, Arnaud Gelly  a écrit :
> >
> > @David : Oui c'est bien ça le besoin. Les appels arrivent d'une interco
> opérateur et on veut s'assurer qu'il n'y ai pas de traces de DTMF dans la
> signalisation, uniquement dans le media.
> >
> > Nous avons par exemple des cas de re-invite ou le endpoint "oublie"
> qu'il sait faire du RFC2833 et le DTMF passe en SIP INFO alors qu'il n'est
> même pas géré par le endpoint.
> >
>
> C’est pas pour ce cas de figure là justement (endpoint buggué):
> literal-dtmf=true ?
> (J’ai lu les docs en diagonale, et en ce qui concerne les DTMF ça a
> toujours été très laconique….)
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] FREESWITCH et gestion des DTMF

2022-06-17 Par sujet Arnaud Gelly
@David : Oui c'est bien ça le besoin. Les appels arrivent d'une interco
opérateur et on veut s'assurer qu'il n'y ai pas de traces de DTMF dans la
signalisation, uniquement dans le media.

Nous avons par exemple des cas de re-invite ou le endpoint "oublie" qu'il
sait faire du RFC2833 et le DTMF passe en SIP INFO alors qu'il n'est même
pas géré par le endpoint.



On Fri, 17 Jun 2022 at 16:32, Richard Klein  wrote:

> Bonjour
>
> Histoire de contredire David ...dans les fait il y a effectivement souvent
> des incidents ou les clients n'arrivent pas à composer les DTMF vers des
> SVI et la effectivement il faud éplucher les traces SIP de bout en bout.
> Richard
>
> Le ven. 17 juin 2022 à 16:24, David Ponzone  a
> écrit :
>
>> Hmm je veux être sûr de comprendre: tu veux forcer la RFC2833 même si
>> l’autre endpoint ne le supporte pas ?
>> J’espère que l’autre endpoint n’est pas le téléphone du boss qui veut
>> appeler un 0899 coquin, parce que ça va chauffer…
>>
>> Jamais eu ce genre de besoin.
>> Le besoin c’est généralement plutôt que les DTMF marchent à peu près,
>> quoi qu’il en coûte.
>>
>>
>> > Le 17 juin 2022 à 16:15, Arnaud Gelly  a écrit
>> :
>> >
>> > Bonjour à tous,
>> >
>> > Je cherche à m'assurer d'avoir uniquement des DTMF RFC2833 sur mon
>> réseau
>> > et d'empêcher au maximum le SIP INFO.
>> >
>> > Malgré les paramètres suivants, mon SBC Freeswitch transcode les DTMF en
>> > SIP INFO si la destination ne propose pas RFC2833 :
>> >
>> > dtmf-type rfc2833
>> > liberal-dtmf false
>> > pass-rfc2833 true
>> >
>> > C'est peut-être un comportement normal car on dit aussi qu'on supporte
>> la
>> > méthode INFO.
>> >
>> >
>> > Au delà d'un simple bug freeswitch est-ce que vous avez déjà eu ce
>> genre de
>> > besoin ? Est-ce que vous avez essayé d'enlever INFO dans le Allow ?
>> >
>> > Je cherche à voir si la piste avec des LUA peut arriver à cet objectif
>> ou
>> > s'il ne me reste plus qu'à éditer sophia.c pour enlever
>> > NUTAG_APPL_METHOD("INFO") et tracker où se fait la transposition
>> RFC2833 /
>> > SIP INFO.
>> >
>> > S'il y a d'autres moyens avant d'en arriver là je suis preneur.
>> >
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] FREESWITCH et gestion des DTMF

2022-06-17 Par sujet Arnaud Gelly
Bonjour à tous,

Je cherche à m'assurer d'avoir uniquement des DTMF RFC2833 sur mon réseau
et d'empêcher au maximum le SIP INFO.

Malgré les paramètres suivants, mon SBC Freeswitch transcode les DTMF en
SIP INFO si la destination ne propose pas RFC2833 :

dtmf-type rfc2833
liberal-dtmf false
pass-rfc2833 true

C'est peut-être un comportement normal car on dit aussi qu'on supporte la
méthode INFO.


Au delà d'un simple bug freeswitch est-ce que vous avez déjà eu ce genre de
besoin ? Est-ce que vous avez essayé d'enlever INFO dans le Allow ?

Je cherche à voir si la piste avec des LUA peut arriver à cet objectif ou
s'il ne me reste plus qu'à éditer sophia.c pour enlever
NUTAG_APPL_METHOD("INFO") et tracker où se fait la transposition RFC2833 /
SIP INFO.

S'il y a d'autres moyens avant d'en arriver là je suis preneur.

Bon weekend !
--
Arnaud

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RGPD/CNIL/CPCE durée de conservation des SMS

2022-04-20 Par sujet Arnaud Feix
Mea culpa : les data ne sont pas à conserver.

La réf. : https://www.legifrance.gouv.fr/jorf/id/JORFTEXT00637071 
<https://www.legifrance.gouv.fr/jorf/id/JORFTEXT00637071>



> Le 20 avr. 2022 à 19:09, Richard Klein  a écrit :
> 
> Pour la source sur les specs ETSI, chercher VP :
> https://www.etsi.org/deliver/etsi_ts/123000_123099/123040/04.10.00_60/ts_123040v041000p.pdf
> 
> Pour le reste au hasard sur Google:
> https://fr.quora.com/Quelle-est-la-dur%C3%A9e-de-conservation-de-nos-donn%C3%A9es-et-sms-par-les-op%C3%A9rateurs-de-r%C3%A9seaux-mobiles
> Après il faudrait faire la difference entre meta donnés et le contenu  !
> 
> Après il serait interessant si quelqu'un a l'info auprès de la quadrature
> du net car dans la pratique il semble y avoir des boites noirs pour
> internet mais probablement aussi sur les SMS et autres media.
> Il semble que la quadrature du net a deja relevé des choses bizarres sur le
> sujet ou parfois les fonctionnaires ou sous traitants en charge des black
> box ne savent pas "comment effacer " les données lors d'une requête de la
> CNIL par exemple...
> C'est pour cela qu'il y a la theorie et la pratique.
> 
> Richard
> 
> Le mer. 20 avr. 2022 à 18:53, tr4ck3ur via frnog  a écrit :
> 
>> Les sources, les sources, sinon c'est la foire à la saucisse !
>> 
>> Le sujet est fichtrement intéressant.
>> 
>> tr4tr4
>> 
>> Le 20/04/2022 à 18:44, Richard Klein a écrit :
>>> Bonjour
>>> 
>>> Si le mobile n'est pas connecté au réseau donc offline le SMS est
>>> généralement conservé 7 jours sur le serveur SMS de l'opérateur.
>>> Si vous êtes en mesure de forger le PDU la validity période pourra aller
>> je
>>> crois a 30j et a condition que l'opérateur n'écrase pas ce paramètre VP.
>>> Après la conservation des données chez l'opérateur était de 6mois mais
>>> d'après quelques lectures cela peux monter à deux ans.
>>> 
>>> Richard
>>> 
>>> Le mer. 20 avr. 2022 à 18:25, Arnaud FEIX  a écrit
>> :
>>> 
>>>> Bonsoir,
>>>> 
>>>> La durée légale est de un an.
>>>> 
>>>> Je dois pouvoir te retrouver les textes réglementaires si besoin.
>>>> 
>>>> Bonne soirée
>>>> 
>>>> Envoyé de mon iPhone
>>>> 
>>>>> Le 20 avr. 2022 à 16:36, Alain Bieuzent  a
>>>> écrit :
>>>>> Bonjour la liste,
>>>>> 
>>>>> 
>>>>> 
>>>>> Est-ce que certains d’entre vous se serais déjà penché sur la durée «
>>>> légale » de conservation des SMS chez un opérateur.
>>>>> D’après ce que j’ai déjà trouvé, elle serait d’un an pour les données «
>>>> technique » pour les besoins de facturation et pour les besoins de la
>>>> recherche, de la constatation et de la poursuite des infractions
>> pénales.
>>>>> 
>>>>> 
>>>>> Mais je ne trouve rien concernant le message en lui-même en dehors des
>>>> règles relatives au secret de la correspondance.
>>>>> 
>>>>> 
>>>>> Merci d’avance
>>>>> 
>>>>> 
>>>>> 
>>>>> Alain
>>>>> 
>>>>> 
>>>>> ---
>>>>> Liste de diffusion du FRnOG
>>>>> http://www.frnog.org/
>>>> 
>>>> ---
>>>> Liste de diffusion du FRnOG
>>>> http://www.frnog.org/
>>>> 
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RGPD/CNIL/CPCE durée de conservation des SMS

2022-04-20 Par sujet Arnaud FEIX
Bonsoir,

La durée légale est de un an.

Je dois pouvoir te retrouver les textes réglementaires si besoin.

Bonne soirée 

Envoyé de mon iPhone

> Le 20 avr. 2022 à 16:36, Alain Bieuzent  a écrit :
> 
> Bonjour la liste,
> 
> 
> 
> Est-ce que certains d’entre vous se serais déjà penché sur la durée « légale 
> » de conservation des SMS chez un opérateur.
> 
> D’après ce que j’ai déjà trouvé, elle serait d’un an pour les données « 
> technique » pour les besoins de facturation et pour les besoins de la 
> recherche, de la constatation et de la poursuite des infractions pénales.
> 
> 
> 
> Mais je ne trouve rien concernant le message en lui-même en dehors des règles 
> relatives au secret de la correspondance.
> 
> 
> 
> Merci d’avance
> 
> 
> 
> Alain
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Russie / Monde

2022-02-25 Par sujet Arnaud Launay
Le Fri, Feb 25, 2022 at 09:20:20AM +0100, Dominique Rousseau a écrit:
> Bref, le panneau photovoltaique a une place dans le mix énergétique,
> mais c'est pas la réponde à tout.

Et la nuit, ça marche moins bien (ou alors il faut un réseau planétaire); le 
nœud
du problème des renouvelables, c'est le stockage...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Délais de livraisons commutateurs

2022-02-16 Par sujet Arnaud Launay
Le Wed, Feb 16, 2022 at 02:44:46PM +0100, David Ponzone a écrit:
> Perso, j’ai du mal avec le philosophie des OS/CLI Mikrotik pour un switch.

Router OS partout, l'autre truc il faut le laisser disparaître...
Une fois ce problème là réglé, ils font le taf. Par contre si un jour ça 
déconne, tu
te feras virer, alors que si ça déconne en achetant du Cisco, pas de problème.

Cisco, c'est mieux parce que c'est plus cher.

Mince, j'ai raté trolldi... :)

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Délais de livraisons commutateurs

2022-02-16 Par sujet Arnaud Launay
Le Wed, Feb 16, 2022 at 12:59:16PM +0100, Joachim Coqblin a écrit:
> Ben justement, je veux profiter de l'occasion pour valider un autre
> constructeur, sachant que "Links…pardon Cisco SMB," réponds à nos besoins
> (cli, ssh, tftp, radius, vlan, CDP/LLDP, RSTP, SNMP, uplink SFP 10G...).
> Donc ouvert à des propositions de modèles, pas chers, qui répondent aux
> besoins... et qui puissent nous livrer en moins de 10 ans :D

Bah comme d'hab... Mikrotik... Éventuellement Ubiquiti ?

De toute façon en pas chers, c'est soit ça, soit du broke...

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Commande de liaison "apacher" en DC

2022-02-16 Par sujet Arnaud Launay
Le Tue, Feb 15, 2022 at 11:57:59AM +0100, ic a écrit:
> > Comment s'est déroulée l'installation (déport optique, ...) ?
> Ca va être très chiant.
> T’as plus vite fait de trouver un opérateur pote qui te fera un oobm gratos 
> et ça te coûtera un cross co…

Ou rien du tout si tu arrives à trouver quelqu'un dans une baie à proximité, tu 
tires
deux câbles cuivre (ben oui, un peu de réciprocité, c'est pas mal quand tu veux 
un
truc négocié autour d'une bière ;) ), chacun file un /31 dans le réseau de 
l'autre,
et tout le monde est heureux.

La solution de David sur le tunnel fonctionne, mais la solution en cuivre est
usuellement plus fiable (et ton ip est fixe et à toi, ça peut être plus simple 
qu'un
tunnel bidouillé avec un endpoint qui peut bouger, ou ne plus fonctionner parce 
que
le mot de passe a changé, parce que le point d'accès qui te couvre est mort, 
parce
que tu l'as pas testé depuis 6 mois et que le jour où t'en as besoin, ça marche 
pas, etc...

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[MISC] Re: [FRnOG] [TECH] Test de connectivité

2022-02-10 Par sujet Arnaud Launay
Le Thu, Feb 10, 2022 at 03:20:05PM +0100, Raphael Mazelier a écrit:
> C'est Scully qui va être contente. On pourra enfin appeler internet.

Par contre il faudra bien faire attention à ne pas taper internet dans internet.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] K-net down ?

2022-02-03 Par sujet Arnaud Gelly
Bonjour à tous,

Communication de la part de K-NET aujourd'hui :

*Comme nous l'avons déjà évoqué dans notre message du 10 novembre 2021,
nous entreprenons depuis cet automne des maintenances d'envergure sur notre
infrastructure réseau afin de préparer au mieux l'avenir.*

*Malheureusement, en parallèle de ces maintenances, nous avons rencontré
divers incidents techniques :*

   - *La téléphonie : Cet incident est actuellement toujours en cours de
   résolution. Notre équipe technique travaille activement afin de rétablir le
   service dans les meilleurs délais.*
   - *La connexion Internet : En janvier, une panne de serveur est
   survenue, impactant une grande partie de notre parc client. *
   - *Un problème sur le Réseau Fibre d'un de nos opérateurs
   d'infrastructure partenaire a également impacté une large partie d'entre
   vous entre le 19 et le 21 janvier. *

*Nous sommes très sincèrement désolés pour toutes ces perturbations et
mesurons à quel point cela peut vous impacter .*

*Et vous assurons que toute notre équipe technique est mobilisée au
quotidien pour revenir à une situation normale.*

*Ces évènements ont perturbé fortement notre service client. Soyez assuré
que nous mettons tout en œuvre pour répondre à l'ensemble de vos demandes.*

*Nous vous remercions pour votre compréhension et vous assurons de notre
investissement et de notre confiance en l'avenir.*


*Bien cordialement,**La Direction *

Espérons que tout revienne à la normale.

Cordialement.
--
Arnaud

On Wed, 19 Jan 2022 at 12:28, Hugues Voiturier 
wrote:

> Je vous laisse bouquiner, c’est instructif :
> https://lafibre.info/k-net-internet/
>
> Hugues Voiturier
> Consultant en architecture réseau
> AS57199
>
> > On 19 Jan 2022, at 12:23, David Ponzone  wrote:
> >
> > Je sais pas pour K-net mais en tout cas, c’est pas généralisé à tout
> Losange FTTH.
> >
> >> Le 19 janv. 2022 à 11:53, Xavier Beaudouin via frnog 
> a écrit :
> >>
> >> Hello,
> >>
> >> Je ne sais pas si c'est généralisé mais via Losange Fibre dans mon coin
> j'ai l'impression que K-net a des gros soucis.
> >> A un tel point que le numéro de tel général réponds occupé...
> >> La page d'incident sembre juste parler d'un problème de VOIP, mais pas
> de problème liés a collecte FTTH...
> >> Si jamais quelqu'un a des infos... ?
> >>
> >> (Heureusement que les backup xDSL et 4G sont là).
> >> Xavier
> >>
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Logiciel d'inventaire orienté objet

2022-01-20 Par sujet Arnaud Gelly
+1 pour iTop.


Le lien entre les objets se fait à l'import. Ex : 1 VM dépend d'un cluster
qui dépend de plusieurs hyperviseurs qui dépendent chacun d'un serveur
physique.

Mais ensuite la gestion de l'analyse d'impact entre éléments est graphique :
https://www.itophub.io/wiki/media?media=3_0_0%3Auser%3Aitop_analyse_impact_3.0.png


C'est un peu long à modéliser mais le jeu en vaut la chandelle.

Cordialement.
--
Arnaud




On Thu, 20 Jan 2022 at 10:22, Dominique Rousseau  wrote:

> Le Thu, Jan 20, 2022 at 09:53:29AM +0100, Frederic Hermann [
> fhe-fr...@neptune.fr] a écrit:
> > Bonjour Fabien,
> >
> > iTop de Combodo (https://www.itophub.io/page/about-itop) est un CMDB
> > qui qui pourrait correspondre.
>
> +1
>
> J'utilise pas iTop, mais c'est ce à quoi j'ai tout de suite pensé en
> lisant la question.
>
>
> --
> Dominique Rousseau
> Neuronnexion, Prestataire Internet & Intranet
> 6 rue des Hautes cornes - 8 Amiens
> tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] CCR2116-12G-4S+

2021-12-09 Par sujet Arnaud FEIX
Pour rebondir sur les Mikrotik à vos mise à jour.

https://thehackernews.com/2021/12/over-30-mikrotik-devices-found.html



> Le 7 déc. 2021 à 15:36, David Ponzone  a écrit :
> 
> Aucune date sur ton PDF, il date de quand ?
> 
> Ceci dit, annoncer un truc qui est déjà dispo en V7.1 sur leur site, c’est 
> comment dire….
> 
> En tout cas le PDF fait envie: chaque peer BGP peut être géré par 2 coeurs, 
> un pour l’input, un pour l’output.
> Mais ça semble pas être ce qui a été observé jusqu’à maintenant.
> 
>> Le 7 déc. 2021 à 15:29, Mickael Monsieur  a 
>> écrit :
>> 
>> 
>> Si ce que tu dit est vrai, c’est bien triste car MikroTik vient d’annoncer 
>> RouterOS 7!
>> 
>> https://box.mikrotik.com/seafhttp/files/724f0dbb-d40d-498a-83b0-a6c86b275d45/RouterOS_v7.pdf
>> 
>> 
 Le 7 déc. 2021 à 10:13, Pierre Colombier via frnog  a 
 écrit :
>>> 
>>> Salut,
>>> 
>>> Je te confirme que le CCR2004 marche bien en ros6.
>>> 
>>> Le problème c'est qu'avec cette version, on a accès qu' à 1.7G ram (sur 4G 
>>> hardware) .
>>> 
>>> Or, si il n'y a pas assez de ram pour rentrer au minimum 2 full view, ça ne 
>>> sert à rien.
>>> 
>>> Autant travailler avec une default.
>>> 
>>> 
>>> En ros7, pour le moment, c'est l'echec.
>>> 
>>> Il semble que la "traduction automatique" des filtres de ros6 vers ros7 ne 
>>> soit pas parfaite et que certains posent des problèmes de perf.
>>> 
>>> Je vais creuser de ce coté là, mais suis preneur de tout retour 
>>> d'expérience.
>>> 
>>> 
>>> 
>>> 
 On 07/12/2021 06:56, François Laperruque wrote:
 Salut Pierre,
 
 Nous avons installé notre 1er CCR2004-1G-12X-2XS, vendredi dernier à TLS00 
 et jusqu'ici pas de souci.
 J'ai pas fait de tests chrono en main mais la full v6 proposée par 
 Fullsave est ingurgitée en 20s et la v4, prend moins
 d'une minute.
 Le CCR2004 tourne en v6.49.1.
 Pour le moment, il est très stable.
 
 J'attends avec impatience les RS toulousains et parisens de France-IX, 
 maintenant...
 
 A+
 
 -- FAI associatif [Viviers Fibre]
 http://viviers-fibre.net
 https://yunohost.viviers-fibre.net
 
 7 décembre 2021 03:27 "Pierre Colombier via frnog"  a 
 écrit:
 
> C'est pas que la peinture est fraiche c'est que c'est pas fini de peindre 
> !
> 
> Je viens de passer une journée à tester la v7.1 sur un CCR2004...
> 
> et bien c'est pas gagné parce qu'en première approche, non seulement 
> c'est pas mieux qu'avec ros6.
> mais c'est largement pire.
> 
> Pire au sens ou avec ros6, ça rame beaucoup mais ça finit par y arriver, 
> alors qu'avec le 7, ça
> merdouille tant que ça peut.
> 
> Les connexions se cassent, ya des process qui plantent, les stats 
> s'actualisent quand elles
> veulent...
> 
> beurk !
> 
> Alors il se peut que je passe à coté d'une option insispensable qui règle 
> tous les problèmes, mais
> pour le moment, une unique full-view v4, ça semble déjà trop pour le 
> CCR2004.
> 
> la full v6, ça a l'air de mieux passer... C'est pas un modèle de 
> réactivité mais au moins ça semble
> fonctionner.
> 
> Si d'autres ont fait des tests, je suis preneur de leur résultats.
> 
> Parce que en l'état, ça ne me semble pas utilisable.
> 
>> On 05/12/2021 21:59, Hugues Voiturier wrote:
> 
>> Peinture fraiche, mais ça commence doucement a sentir la fin pour 
>> RouterOS6 là, la nouvelle
>> “testing” est une v7 pour la première fois.
>> 
>> Pour moi, encore une mineure de RouterOS6 et ils passent tout en v7. 
>> D’ailleurs les nouveaux
>> produits sortent en v7.
>> Amis opérateurs, il est temps de faire un lab et de commencer à 
>> apprendre la nouvelle CLI de la v7
>> ;)
>> 
>> Hugues Voiturier
>> Consultant en architecture réseau
>> AS57199
>> 
>>> On 5 Dec 2021, at 21:49, ALONSO Marc via frnog  wrote:
>>> 
>>> Bonsoir,
>>> 
>>> A ce jour pas de BFD implémenté et BGP en VRF ça ne fonctionne pas … 
>>> ROS 7.x prometteur mais encore
>>> « peinture fraîche »….
>>> 
>>> /ALONSO Marc
>> Le 2 déc. 2021 à 16:19, Hugues Voiturier  a 
>> écrit :
>> 
>> Ils annoncent une convergence bgp 6x plus rapide … avec ROS 7.
>> De ce que j’ai testé, ça ne sait toujours pas gérer intelligemment un 
>> scénario de flap, ou il faut
>> retirer puis insérer 800k routes.
>> Du coup, tu as toujours des temps de convergence qui se comptent en 
>> dizaines de minutes :(
>> 
>> Hugues Voiturier
>> Consultant en architecture réseau
>> AS57199
>> 
>> On 2 Dec 2021, at 16:10, Mickael Monsieur  
>> wrote:
>> 
>> Bonjour
>> 
>> Vous avez vu passer la newsletter MikroTik avec CCR2116-12G-4S+ ? (Prévu 
>> pour fin février)
>> 
>> Ils annoncent une convergence bgp 6x plus rapide … avec ROS 

Re: Re : [FRnOG] [ALERT] Panne IP Direction

2021-11-30 Par sujet Arnaud G.
Resolu depuis 17h55

Le mar. 30 nov. 2021 à 20:57, Yohann Poilvert  a
écrit :

> Yep, défaut d'interco a priori...
>
>
>
>  Message original 
> De : vincent alamome 
> Date : mar. 30 nov. 2021 à 17:09
> À : frnog-al...@frnog.org
> Objet : [FRnOG] [ALERT] Panne IP Direction
> Bonjour,
>
> Nous rencontrons des soucis d'appels entrants chez IP Direction.
> Plus aucun appel ne passe depuis 16h40.
>
> Vous confirmez également ?
>
> Merci
>
> Vincent
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Panne IP Direction

2021-11-30 Par sujet Arnaud G.
Hello,

On a également des remontées de notre côté. Ca semble "limité" aux numéros
entrants SFR vers Ip direction.


Arnaud



Le mar. 30 nov. 2021 à 17:18, Arnaud Willem  a écrit :

> Hello,
>
> confirmé sur une interco, plus de trafic en entrant sur des SDA collectées
> chez eux.
>
>
> Arnaud Willem
>
> > On 30 Nov 2021, at 17:08, vincent.alam...@free.fr wrote:
> >
> > Bonjour,
> >
> > Nous rencontrons des soucis d'appels entrants chez IP Direction.
> > Plus aucun appel ne passe depuis 16h40.
> >
> > Vous confirmez également ?
> >
> > Merci
> >
> > Vincent
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Panne IP Direction

2021-11-30 Par sujet Arnaud Willem
Hello,

confirmé sur une interco, plus de trafic en entrant sur des SDA collectées chez 
eux.


Arnaud Willem

> On 30 Nov 2021, at 17:08, vincent.alam...@free.fr wrote:
> 
> Bonjour,
> 
> Nous rencontrons des soucis d'appels entrants chez IP Direction.
> Plus aucun appel ne passe depuis 16h40.
> 
> Vous confirmez également ?
> 
> Merci
> 
> Vincent
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] instabilité transit via AS8218 / Zayo

2021-11-24 Par sujet Arnaud Willem
Hello la liste, 

On sent un tremblement dans la force, sur des transit du côté de Paris avec 
8218.

Vous auriez confirmation ? (J’ai déjà 3-4 signalement sur irc/twitter… et 
downdetector semble assez d’accord avec un incident d’une certaine ampleur.)


Bonne journée,

Arnaud Willem


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Apprentissage du CIDR en SNT au Lycée....

2021-11-14 Par sujet Arnaud Launay
Le Sun, Nov 14, 2021 at 09:48:13AM +0100, David Ponzone a écrit:
> https://paste.pics/EXIAM <https://paste.pics/EXIAM>
> C’est mal barré.
> Evidemment qu’ils font du classfull, l’enseignant est incapable de leur 
> enseigner le binaire correctement.

Mets un mot dans le cahier de liaison ?

"Bonjour, pour l'exercice 7, la notion de classe a été abolie par la RFC 1338 en
1992. Je vous suggère donc fortement de supprimer cet exercice, sa notation et 
son
apprentissage, et de vous concentrer sur son remplaçant, le CIDR, qui est le 
seul
utilisé dans la vraie vie depuis 25 ans."

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Panne entre SFR et mobile Orange

2021-10-19 Par sujet Arnaud Willem
> On 19 Oct 2021, at 11:38, Tomas Chmiel  wrote:
> 
> Pas que depuis SFR à priori, on arrive pas à joindre les mobiles Orange
> depuis plusieurs mobiles Free en roaming à l'étranger. Je n'ai pas encore
> essayé depuis d'autres opérateurs.
> 
> Le mar. 19 oct. 2021 à 11:32,  a écrit :
> 
>> Bonjour,
>> 
>> Il semble y avoir des soucis d’appels entre SFR et les mobiles Orange
>> depuis 11h00.
>> 
>> Cela concerne toutes les offres SFR (fixes, box, mobiles, VGA, trunk
>> SIP, etc…) et uniquement vers mobiles Orange apparamment.

HELO,

Ça secoue sur des interco aussi vers chez nous, on voit des tickets remonter, 
en entrant et sortant SFR, on se mange des 480.

Arnaud Willem

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Gros problème OVH ?

2021-10-14 Par sujet Arnaud Launay
Le Thu, Oct 14, 2021 at 11:44:21AM +0200, David Ponzone a écrit:
> Chez Equinix, c’est 8h pour avoir un remote-hands.

Tu as de la chance. Je me rappelle d'une fois où on a une réponse une SEMAINE 
après
en nous demandant s'il fallait toujours le faire...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Choix d'AP WIFI

2021-10-01 Par sujet Arnaud Launay
Le Thu, Sep 30, 2021 at 07:06:08PM +0200, David Ponzone a écrit:
> En plus, chez Ubi, j’ai encore jamais vu une borne ne plus être vue par le
> contrôleur. Y a plus de mises à jour, tu peux plus les configurer, mais tu 
> les vois
> sur le contrôleur.

Sisi, tu peux encore les configurer et les voir. Il faut juste conserver une 
ancienne
version du contrôleur sous le coude (typiquement, la dernière avant que les 
bornes ne
soient plus supportées). Tu colles ça dans une VM et ça suffit... Après, tu 
auras
deux contrôleurs, ce qui n'est pas le pied, mais au moins le matos peut 
continuer à
servir, ce n'est pas juste de la fonte cale-porte comme les Meraki.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Choix d'AP WIFI

2021-09-30 Par sujet Arnaud Mombrial
Bonjour à toutes et à tous,

De notre côté, on est équipé en ExtremeNetwork, 5500 m2 une bonne 40aine
d’APs.

Je n’ai pas trop vu de différence depuis le rachat AeroHive ->
ExtremeNetwork.
Sur le plan global, pas de contrôleur physique donc un SPOF en moins, ce
qui me semble déjà être un gros avantage.

On a connecté le système via leur API à des trucs drôles genre Agenda
Google, via un backend en Ruby, du contrôle d’accès et un système
d’impression. Globalement on est satisfait du système.

Ubiquiti, on avait ça dans nos précédents locaux, mais depuis leur gros
incident de sécu et la communication qu’ils ont effectué dessus, je suis
beaucoup plus réticent à les utiliser. Mais au prix que ça coûte, je peux
pas dire autre chose que ça juste marche.

My 2 cents.


On Thu 30 Sep 2021 at 15:45, Jerome Lien  wrote:

> Eviter extremNetwork IQ, ex aerohive  le produit est top, mais depuis
> le rachat ... c'est un gros bordel ...
>
> On commence même à se demander si on ne va pas rechercher autre chose :-/
>
> Le jeu. 30 sept. 2021 à 14:53, Filipe Gaspar  a
> écrit :
>
> > Bonjour,
> >
> > Pour ma part, je suis assez fan de Cisco (pas Cisco Meraki) et  Aruba.
> >
> > A priori, Mist est très bien aussi surtout du côté API.
> >
> > @+
> >
> > Filipe
> >
> >
> >
> > Le jeu. 30 sept. 2021 à 14:36, babounx baboun  a
> écrit
> > :
> >
> > > Il manque une virgule ou une séparation :)
> > >
> > > Nous regardons actuellement du côté des MikroTik et aussi des
> UAP-AC-PRO.
> > >
> > > Le jeu. 30 sept. 2021 à 14:28, David Ponzone 
> a
> > > écrit :
> > >
> > > > > Nous regardons actuellement du côté des MikroTik des UAP-AC-PRO.
> > > > >
> > > >
> > > > Tu as tout bon, sauf que le U de UAP veut dire Ubiquiti :)
> > > >
> > > > Cherche pas plus, pour moins de 100€ par AP, y a pas mieux.
> > > > A la limite, tu peux évaluer aussi Cambium, peut-être que l’API sera
> > plus
> > > > simple, ou pas.
> > > >
> > > >
> > > >
> > > >
> > >
> > > ---
> > > Liste de diffusion du FRnOG
> > > http://www.frnog.org/
> > >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
-- 
Sent from a small capacitive screen. I apologize for the typos.

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] carte ethernet 10gb sfp+ pour routeur

2021-08-27 Par sujet Arnaud Launay
Le Fri, Aug 27, 2021 at 01:50:08PM +0200, Hugues Voiturier a écrit:
> J’ai du deb9-11 en prod avec ce paramètre, j’imagine que ce dont tu parles 
> devait être antérieur a ces versions ? 

En ixbge, le paramètre est bien présent.

En i40e, utilisé sur les x710, ça n'existe pas...

if ((status->link_info & I40E_AQ_MEDIA_AVAILABLE) && (!(status->an_info & 
I40E_AQ_QUALIFIED_MODULE)) && (!(status->link_info & I40E_AQ_LINK_UP)) && 
(!(pf->flags & I40E_FLAG_LINK_DOWN_ON_CLOSE_ENABLED))) {
dev_err(>pdev->dev, "Rx/Tx is disabled on this device because an 
unsupported SFP module type was detected.\n");
dev_err(>pdev->dev, "Refer to the Intel(R) Ethernet Adapters and 
Devices User Guide for a list of supported modules.\n");
}

A noter, des modules fs.com de 1G ou 10G "génériques" fonctionnent, par contre 
des modules
fs.com (ou autre) en 1G bidi ne fonctionnent pas, mais de façon silencieuse... 
C'est très curieux.

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Quick survey - tarif du kVA en datacenter

2021-08-04 Par sujet Arnaud de Bermingham via frnog
Hello,

C’est effectivement assez variable en fonction des sites / acteurs.

1- Alors déjà, il faut pas raisonner en kVA à cosphi 0.8 (ce qui ne veut rien 
dire, les serveurs ont un cosphi proche de 1), mais en kW car tes serveurs 
consomment des kW et non des kVA. 
Pratique bien connue de certains acteurs américains et d’autres charlatans pour 
vendre 20% d’énergie en moins, donc prenez garde !

2- Globalement, les prix dépendent fortement des volumes et du modèle de 
facturation

Au réel : Il faut compter 170-180 € par kW entre 2-10kW puis dégressif jusqu’à 
105€ par kW au delà de 200kW, et 95€ au delà du MW. (Toujours inclus : 
Footprint, deux départs, 2N, parfois inclus : les baies, le confinement, les 
PDU)
Concernant les consommations, entre 0,12€ et 0,14€ par kWh en fonction du PUE 
et diverses optimisations du site. Facturé au réel pour certains, avec commit 
(se méfier!) pour d’autres. Exiger une facturation certifiée MID Classe 1 au 
minimum.
Il faut s’attendre à une augmentation d’au moins 20% d’ici la fin de l’année 
compte tenu du marché de l’énergie, viser du 0.16 à horizon 12 mois.
Au forfait (loyer et consommation incluse) il faut compter 230€ / kW indexé sur 
70%, qui reste la facturation la plus avantageuse à mon sens.

3- Sur Paris, la disponibilité est faible sur tous les gros sites de colo en ce 
moment qui sont pour la plupart plein, et pour encore quelques mois -> les prix 
sont stables. 
Pas trop de visibilité sur la province, généralement ce sont des petits sites 
et donc plutôt (très) chers à l’exception de quelques gros sites comme 
Interxion à Marseille par exemple.

my2cents

Arnaud

> Le 3 août 2021 à 18:42, Jérôme Nicolle  a écrit :
> 
> Bonjour,
> 
> J'observe des écarts de prix un peu trop grands pour être honnêtes entre 
> certains types de clients et certains sites.
> 
> Du coup je cherche à avoir une meilleure idée des plages de tarifs pratiqués.
> 
> Prenons le pire des cas (genre plein de papier verts et pas négocié): 
> 200€/MWh en prix d'achat toutes contributions incluses, soit 146€/mois le kVA 
> brut. Avec des PUE compris entre 1,2 et 1,5 pour de la colo classique ça nous 
> amène au maximum à 220€/kVA.
> 
> Sur les pointages clients / tarifs publics, je vois de tout entre 175€ 
> (province négocié) et 600€ (Paris pas négocié).
> 
> Le prix inclus parfois le footprint, mais c'est souvent décorrélé et entre 
> 400 et 800€/mois l'emplacement.
> 
> Et vous, que voyez-vous ?
> 
> @+
> 
> -- 
> Jérôme Nicolle
> +33 6 19 31 27 14
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Panne numéros urgence : des bouts du rapport

2021-07-22 Par sujet Arnaud Willem
Ça vient d’être posté sur Twitter par notre Ministre de tutelle … Pour ceux qui 
ont un peu de temps à tuer : 

https://minefi.hosting.augure.com/Augure_Minefi/r/ContenuEnLigne/Download?id=1E4D9797-47B1-4DF2-90BD-32C2DE607942=Rapport_Orange_SNU.PDF
 
<https://minefi.hosting.augure.com/Augure_Minefi/r/ContenuEnLigne/Download?id=1E4D9797-47B1-4DF2-90BD-32C2DE607942=Rapport_Orange_SNU.PDF>


Arnaud Willem

> On 22 Jul 2021, at 11:58, Stephane Bortzmeyer  wrote:
> 
> Apparemment, le rapport complet sur la panne du 2 juin n'est pas
> publié mais il y a des bouts ici :
> 
> https://www.bfmtv.com/tech/panne-des-numeros-d-urgence-un-rapport-gouvernemental-met-en-cause-la-gestion-d-orange_AD-202107220121.html
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] - Incident appel sortant SFR ????

2021-06-10 Par sujet Arnaud Willem
Tous les $grozop se sont passé le mot ?

Ici aussi on constate une forte baisse de trafic entrant et des erreurs dans le 
sens sortant via SFR.


Et jeudi soir, ça passe pour préchauffer trolldi : Allez, on relance la 
discussion sur l’XP voix ?



Arnaud Willem
Président
Strong Blue Conseil & Télécom SAS

> On 10 Jun 2021, at 16:04, Jérémie JANTAC  wrote:
> 
> Idem de SIM Free vers Mobile SFR (Niort Frère Telecom)
> 
> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de 
> Guillaume Denoix
> Envoyé : jeudi 10 juin 2021 15:52
> À : Alexandre Loisel 
> Cc : frnog-al...@frnog.org
> Objet : Re: [FRnOG] [ALERT] - Incident appel sortant SFR 
> 
> Bonjour,
> 
> Ici aussi entre SFR et Free en IDF, depuis au moins 12h15.
> 
> Bonne fin de journée :)
> 
> On Thu, Jun 10, 2021 at 3:45 PM Alexandre Loisel  wrote:
>> 
>> Bonjour à tous,
>> 
>> Sommes nous les seuls à avoir des problèmes d'appels sortant passant par SFR 
>> ? Ou y a-t-il un incident en cours ?
>> 
>> Bonne journée à tous.
>> 
>> Cordialement,
>> 
>> [cid:image001.png@01D75E0F.7BD3D6C0]<https://oneoperateur.fr/>
>> 
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Problème terminaison Orange ?

2021-06-03 Par sujet Arnaud Willem


> On 3 Jun 2021, at 10:04, David Ponzone  wrote:
> 
> Mais non, rassurez-vous, c’est fini, c’est l’AFP qui le dit (et Orange qui 
> lui a soufflé à l’oreille):
> 

Ah bah ça continue à casser en entrant aussi depuis la grosse remontée en 
charge de 8-9h.

Pas de retour sur notre sig Orange, je viens de relancer.



-Arnaud Willem


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Problème terminaison Orange ?

2021-06-02 Par sujet Arnaud Willem



Ticket ouvert chez OWF pour suivre, ils annoncent un incident générique, “pas 
de délai de rétablissement, les équipes sont dessus”.

Arnaud Willem


> On 2 Jun 2021, at 18:06, Jean-Pierre Roussanidès via frnog  
> wrote:
> 
> Bonjour,
> 
> 
> Nous depuis 16h48.
> 
> 
> JP Roussanidès
> 
> Le 02/06/2021 à 18:02, Kevin Binétruy a écrit :
>> Salut Nicolas,
>> 
>> Même souci pour notre interco Orange, 500 Mapped 503.
>> 
>> Kéké
>> 
>> Le mer. 2 juin 2021 à 17:58, Nicolas Bougues  a écrit :
>> 
>>> Bonsoir à tous,
>>> 
>>> Nous recevons depuis une quinzaine de minutes de nombreuses erreurs 500
>>> Mapped 503 à l'interconnexion voix avec Orange.
>>> 
>>> Certains d'entre vous constatent-ils le même problème ?
>>> 
>>> --
>>> Nicolas Bougues
>>> 
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Problème terminaison Orange ?

2021-06-02 Par sujet Arnaud Willem
Constaté également.

On m’a signalé un retour à la normale / accalmie vers 17h40.

Ce matin IPDir me remontait également un incident à l’interco voix Orange.

Arnaud Willem

> On 2 Jun 2021, at 17:57, Nicolas Bougues  wrote:
> 
> Bonsoir à tous,
> 
> Nous recevons depuis une quinzaine de minutes de nombreuses erreurs 500
> Mapped 503 à l'interconnexion voix avec Orange.
> 
> Certains d'entre vous constatent-ils le même problème ?
> 
> -- 
> Nicolas Bougues
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Soucis sur FranceIX + AWS ?

2021-05-25 Par sujet Arnaud Willem
Salut Gaetan, tous,

Pareil ici, je vois la même chose via un transit Zayo (qui passe par FranceIX), 
et depuis $home (Orange), ça bute sur le peering Opentransit-Amazon.





Arnaud Willem

> On 26 May 2021, at 07:23, Gaetan Allart  wrote:
> 
> Bonjour,
> 
> Depuis une 30aine de minutes, on a des soucis pour joindre
> destinations AWS à travers le FranceIX.
> 
> $ curl 52.31.18.229
> 
> $ curl 52.17.135.24
> 
> $ curl 34.252.189.25
> 
> 
> $ traceroute 52.31.18.229
> traceroute to 52.31.18.229 (52.31.18.229), 30 hops max, 60 byte packets
> 1  185.46.228.253 (185.46.228.253)  1.086 ms  1.174 ms  1.301 ms
> 2  be1.2004.er01.lil01.ip-max.net (46.20.247.110)  50.845 ms  50.893
> ms  50.985 ms
> 3  * * te0-1-0-1.er02.par02.ip-max.net (46.20.254.203)  50.800 ms
> 4  te0-0-2-0.er01.lyo01.ip-max.net (46.20.254.132)  51.046 ms  50.827
> ms  50.776 ms
> 5  rtr-interixp-l2-v500.rezopole.net (77.95.71.252)  51.817 ms  52.108 ms *
> 6  amazon-th2.par.franceix.net (37.49.236.118)  14.323 ms  18.071 ms  18.016 
> ms
> 7  * * *
> 8  * * *
> 9  * * *
> 10  * * *
> 11  * * *
> 12  * * *
> 13  * * *
> 14  * * *
> 15  * * *
> 16  * * *
> 17  * * *
> 18  * * *
> 
> Quelqu'un observe la même chose ?
> 
> Merci,
> Bonne journée,
> 
> -- 
> 
> Gaëtan Allart
> Nexylan
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] 5G décentralisée sur la blockchain [troll?]

2021-05-03 Par sujet Arnaud Launay
Le Mon, May 03, 2021 at 08:27:42AM +0200, Vincent Habchi a écrit:
> recourir à des notaires pour enregistrer/prouver l’authenticité de certaines
> transactions foncières.

Le notaire ne se limite pas à enregistrer une transaction, il est (censé) 
vérifier
tous les paramètres, et conseiller son client en fonction de ce qu'il trouve, et
faire modifier les différents document pour le protéger. Ce n'est pas juste un 
simple
"tamponné, double tamponné"...

D'autre part, je rappelle également que les fameux "frais de notaire" seraient 
bien
mieux nommés "frais d'acquisition", puisqu'il s'agit majoritairement de taxes 
qui sont
reversées par le notaire à l'État.

En exemple, achat de 20€:
mutation: 5,80665% -> 11613
formalités: 1200
contribution de sécurité immobilière: 0,10% -> 200
rétribution du notaire: .799% + 397.25 -> 1995,25€ HT ; + la TVA (reversée à 
l'État):
2394.30-1995.25 = 399.05€   ---> 2394.30

En résumé:
- l'État touche: 11613+1200+200+399.05 = 13412.05, soit 6,7% de la transaction
- le notaire gagne: 1995.25, soit 0,1% de la transaction

Sachant qu'il fait conseil juridique, puis gardien (gratuitement, ya pas
d'abonnement) des titres de propriété...

(fin de la parenthèse notariale)

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Free et Centile

2021-04-22 Par sujet Arnaud Willem
Hello Julien,

Pas sur Centile, mais j’ai des souci avec de la SIG en provenance de softphones 
derrière des FBX aussi (vers des destinations v4)

Dernière remontée il y a quelques jours, problème récurrent mais pas 
systématique, on constate que des ACK SIP se font manger (server->softphone), 
on essaie de diagnostiquer d’où ça sortirait dans la chaîne.


My two cents,

-Arnaud Willem

> On 22 Apr 2021, at 10:31, Julien OHAYON  wrote:
> 
> Bonjour à tous,
> 
> 
> Depuis hier fin d'après après midi et surtout depuis ce matin, de plus en 
> plus d'utilisateurs ont du mal à connecter leur softphone. En regroupant le 
> tout on remarque qu'à chaque fois les utilisateurs sont chez Free.
> 
> 
> Notre plateforme Centile n'est pour le moment qu'en IPv4 (oui je sais boh 
> tu as qu'à mettre du v6) .
> 
> Est-ce que d'autres ont détecté des problèmes depuis peu entre Free et des 
> plateformes Centile ?
> 
> 
> Désolé pour le bruit
> 
> Julien
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] OVH + openstack SBG3 en carton ?

2021-04-19 Par sujet Arnaud Feix
Perso j’aimais bien Electronique Radio plan même si à l’époque je ne comprenais 
pas tout ;-)

> Le 19 avr. 2021 à 11:45, Ludovic LACOSTE  a écrit 
> :
> 
> De : Vincent Habchi mailto:vinc...@geomag.fr>>
> Envoyé : lundi 19 avril 2021 à 11:43
> À : Pascal PETIT; Ludovic LACOSTE
> Cc : frnog@frnog.org 
> Objet : Re: [FRnOG] [MISC] OVH + openstack SBG3 en carton ?
> 
>> On 19 Apr 2021, at 11:01, Pascal PETIT  wrote:
>> 
>> J'ai le même souvenir (mais via un site universitaire). Vincent semble
>> s'annoncer comme plus jeune qu'il n'est. :-)
> 
> Lol. Même pas. Je n’ai plus mon diplôme, mais j’ai toujours l’arrêté du J.O. 
> de 1991, homme de peu de foi. :p
> 
>> Elektor. Ah les schéma et les infos de Patrick Gueulle,
>> Ou comment transformer le port parallèle imprimante en port série et 
>> retourner le modem du Minitel 1b pour faire un serveur Minitel, toute une 
>> époque 
> 
> Ouais. N’empêche, Elektor c’était une sacré bonne revue. Le Haut-Parleur, un 
> peu moins. Et puis il y avait la rubrique « Électronique amusante » dans 
> Science & Vie, j’ai appris pas mal de trucs avec ça.
> 
> Quand je vois que maintenant on peut être ingénieur télécom ou électronicien 
> sans jamais toucher un fer à souder ou manipuler un oscillo, ça me laisse 
> songeur.
> 
> V.
> 
> +1000 !!!
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/ 

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] OVH : SBG-2 en feu

2021-03-17 Par sujet Arnaud FEIX
Bonjour,

Moi j’ai l’impression qu’il existe quand même, le RGS, la PSSIE et d’autres 
textes qu’il est bon de connaître et dont il faut demander l’application, 
maintenant il n’y a pas forcément de DSI et RSSI dans toutes les mairies et 
donc oui ces textes ne sont pas forcément appliqués.
De plus il faut aussi savoir qu’une mairie n’est pas un service de l’état, mais 
une collectivité locale.



Envoyé de mon iPhone

> Le 17 mars 2021 à 15:36, Artur  a écrit :
> 
> Le 17/03/2021 à 15:21, Emmanuel Jacquet a écrit :
>>> Le mer. 17 mars 2021 à 14:49, David Ponzone  a
>>> écrit :
>>> 
>>> Par contre, quand c’est des collectivités locales, donc de l’argent
>>> public, c’est un peu plus ennuyeux que l’Etat ne fournisse pas un cahier
>>> des charges de base que doit respecter le prestataire
>> Alors comme on dit aujourd'hui "LOL". En tout cas je n'ai rien vu passer
>> précisément sur ce sujet.
> J'ai lu le contraire dans la presse très récemment en rapport avec cet
> incendie.
> 
> Il semblerait d'après l'article que le cahier de charge de l'Etat
> imposait un backup géographique des services hébergés pour garantir une
> reprise d'activité.
> 
> -- 
> Cordialement,
> Artur
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Starlink de Elon Musk arrive en France !

2021-02-24 Par sujet Arnaud de Bermingham (g)



> Le 24 févr. 2021 à 11:33, Xavier Beaudouin  a écrit :
> 
> Hello,
> 
>> La box zarb était une fritzbox 'pour les pros' dédiée à un FAI du
>> Baden-Württemberg. Son degré de tuning était surprenant pour une box de FAI.
> 
> Ces box sont aussi livrée au Luxembourg... 
> Franchement rien a redire... Fiable, etc... *sauf* pour les besoins de ma 
> boite ou... y a pas snmp :( et la possibilité de faire un vpn dessus pour
> maintenir les infra derrière 
> 
> Pour du Mme Michu, c'est largement mieux que toutes les bouzes machinbox
> françaises soutraité par des grosses SSII en mousse made in france... 

Ils assignent une IPV4 publique ?
Et aussi de l’IPV6 ?

Arnaud


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] Re : [FRnOG][TECH] Soft pour gestion câblage

2021-02-07 Par sujet Arnaud Launay
Le Sun, Feb 07, 2021 at 12:01:20PM +, Sébastien 65 a écrit:
> Merci à tous :)
> Pour le moment toutes les réponses même en Off m'oriente vers Netbox. Je vais 
> regarder ça.

Tu peux aussi regarder du côté de RackTables, il doit pouvoir faire l'affaire.

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-09 Par sujet Arnaud Launay
Le Fri, Jan 08, 2021 at 08:34:44PM +, Michel Py a écrit:
> Au niveau contrôle de la pub : adblockplus.org (indispensable).

ublock origin + privacy badger... adblock, ils laissent passer les pubs des 
marketeux
qui acceptent de les payer...

https://adblockplus.org/fr/about#acceptableads


+ facebook container pour le principe (mais c'est moins "utile")

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Bretagne Telecom change de nom

2021-01-04 Par sujet Arnaud G.
Je vois que l'année commence en fanfare sur frnog :) :) :)
Le chargé de comm va s'en mordre les doigts.

Très bonne année à tous et merci pour la trouvaille.

Cordialement

Arnaud



Le lun. 4 janv. 2021 à 17:41, Stéphane Rivière  a écrit :

> > Oui, d'accord avec David, une offre RED by BT-Orange aurait été très
> sympa.
>
> MDR :>
>
> --
> Be Seeing You
> Number Six
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Revendeur câble RJ45 au métre

2021-01-03 Par sujet Arnaud Launay
Le Sun, Jan 03, 2021 at 08:59:53PM +, Michel Py a écrit:
> Ne gaspille pas ton argent avec du câble "plenum" (CMP); le câble "riser" 
> (CMR) est
> suffisant dans la plupart des cas. Le "plenum" ce n'est nécessaire que dans 
> les
> retours d'air genre chauffage ou clim. La différence entre les deux est de 
> quoi est
> faite la gaine en plastique : le "riser" c'est en général du PVC qui émet des
> fumées toxiques quand il brule (c'est pour çà que dans les gaines de chauffage
> c'est interdit) alors que le "plenum" est moins toxique.

Il n'y a pas les gaines en LSZH (ou LSOH ?) aussi ?

Ah si:

Low Smoke Zero Halogen (LSZH ou LSOH ou LS0H ou LSFH ou encore OHLS)

https://fr.wikipedia.org/wiki/Low_Smoke_Zero_Halogen


Sinon à vue de nez, mise à part la couleur (mais ils ont que ça, c'est curieux),
celui-ci semble pas mal:

https://www.exertis-connect.fr/fr/ci/conres/cableres/613025.html

55,09€ HT visiblement.

Sinon il faut jouer avec les filtres ici:

https://www.exertis-connect.fr/fr/ci/conres/cableres.html

Déjà virer le multibrin, c'est une horreur.

Et ensuite faire attention, visiblement ils ont des infâmies à la amazon:

https://www.exertis-connect.fr/fr/ci/conres/cableres/611923.html
"- Conducteur : aluminium recouvert de cuivre"
(et pas LSOH non plus...)

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Switch Mikrotik

2020-11-25 Par sujet Arnaud Launay
Le Wed, Nov 25, 2020 at 12:23:47PM +0100, Richard MATOS a écrit:
> J'ai un projet client pour une infra de 5 switchs 48 ports Gigabit et uplink 
> en
> 10G, avec 4 vlans et un peu de routage intervlan, quel switch vous me 
> conseillez ?

Pourquoi pas le
https://mikrotik.com/product/crs354_48g_4splus2qplusrm

A 316€ HT ça a rien de déconnant, et pas besoin de tonnes de SFP pour les 
RJ45...
https://www.ip-sa.com.pl/mikrotik/CRS354-48G-4S2QRM

Si tu préfères du cisco pas (trop) cher et neuf pour éviter le refurb, pas 
obligé
d'aller taper dans les Nexus Blade Runner, tu peux prendre la gamme Small 
Business,
par exemple le CBS350-48T-4X, par contre c'est bien plus cher que le Mikrotik, 
ça
doit douiller dans les 850€ HT facile...

    Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] reMarkable

2020-11-13 Par sujet Arnaud Launay
Le Sat, Nov 14, 2020 at 12:07:00AM +0100, lmd_fr...@demey.net a écrit:
> D'autres questions ?

Moui.

- Ca marche comment avec Linux (voire BSD, on sait jamais, ça peut en intéresser
  certains, je ne sais pas s'ils existent encore) ?

- Si un jour la boîte coule, le matos reste utilisable, ou ça devient de la 
fonte
  cale-porte type Meraki ?

- Dans la même veine, l'OS est-il suffisamment ouvert pour être bidouillable, 
et ne
  pas finir comme une vieille tablette Android, inutilisable car impossible à 
mettre
  à jour ?

- Est-ce que c'est réactif au niveau de l'écran, ou est-ce que c'est comme ma 
vieille
  kindle, et qu'un appui prend entre un dixième et une bonne seconde pour 
afficher
  quelque chose, rafraîchissement compris ?

- Et les dernières:
 * marker ou marker plus ?
 * folio, book folio, polymère ou cuir ?
 * ils l'ont sorti quand la r2 ? Histoire de pas se dire "ah ben zut, la r3 
vient de
   sortir" deux semaines plus tard...
 * ils indiquent 399€ "TTC". Tu as reçu une facture au propre avec du HT/TTC, 
ou au
   final ça revient en fait à 399€ HT ?

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Perte de connection quand le cable rj45 est remue

2020-07-18 Par sujet Arnaud Launay
Le Fri, Jul 17, 2020 at 08:34:03PM +0200, Christophe Lesur a écrit:
> Nous On adore les patchsees.
> https://www.patchsee.com/

J'approuve, c'est de l'excellente qualité. Par contre, petit bémol non
négligeable: c'est 3 à 6 fois plus cher qu'un câble "générique"... Mais je
confirme, c'est probablement le top du câble (et c'est français, cocorico
tout ça. Ils sont basés à Lyon...)

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Charte informatique et sobriété énergétique

2020-07-08 Par sujet Arnaud Launay
Le Wed, Jul 08, 2020 at 03:00:37PM +, Duchet Rémy a écrit:
> 
> Bannir les scanner. 
> Ça évitera de retrouver des formulaires administratifs de mauvaise
> qualité, imprimé, puis remplit, puis scanné, et enfin expédié.
> 

Bannir les formulaires administratifs, on gagnerait en plus du temps.

Tant qu'on y est, on pourrait aussi bannir les administrations,
on gagnerait du temps, de l'argent, et des cheveux.

Arnaud.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


  1   2   3   4   5   6   >